好文:MySQL、MariaDB 與 Percona 的比較 - 2017

MySQL 被 Oracle 買走了,有另外兩個分支 MariaDB 和 Percona 可以使用,都發展的還不錯,也幾乎都相容,但是到底各個分支有什麼優缺點呢?

要選擇 MySQL 想要用哪個版本,可以參考此篇文章。(此篇文章裡面還可以知道很多有用的工具)

sonar:微軟開源測試網站速度和安全的工具(網站掃描)

微軟 Open Source 一套使用 node.js 寫得工具,可以拿來測試網站的速度和安全性。

sonar 超級嚴,完全遵造 W3C 文件標準,所以會有非常多的錯誤...

閱讀全文〈sonar:微軟開源測試網站速度和安全的工具(網站掃描)〉

Intel CPU 存在安全漏洞的安全警告 - 2017

Intel CPU 的安全性漏洞發布,不過... 目前還沒看到 Linux 該怎麼 patch (某些大廠於 Windows 有出 Patch)

Patch 過 BIOS、firmware (韌體)... 還沒 Patch 過 CPU,也不知道 CPU 的漏洞該怎麼玩,先紀錄如何查看是否有漏洞的方式就好。

閱讀全文〈Intel CPU 存在安全漏洞的安全警告 - 2017〉

Linux 「唯讀」重新 Mount 成「讀寫」狀態

Linux mount 隨身碟時,不知道為何預設會 mount 成「唯讀」的狀態,所以無法刪除與寫入,想要重新 mount 成「可讀寫」的狀態,要用下述參數:

  • $ sudo mount -o remount,rw /dev/foo /dir
  • ex: $ sudo mount -o remount,rw /dev/sdc /media/usb
  • man mount # 搜尋 remount

註:可以 mount -v 查看目前的狀態

mount usb 常常會遇到問題,需要修復:

  • $ sudo fsck.msdos -aw /dev/sdc

Debian Linux 安裝 NVIDIA GeForce 9400 GT 驅動程式

Debian Linux Stretch 當 Desktop 使用,但是看 YouTube 卻會有點卡卡的,應該是 VGA(顯示卡)驅動程式問題,於是來安裝驅動。

先查看顯示卡型號

  • $ lspci | grep -i vga
    01:00.0 VGA compatible controller: NVIDIA Corporation G96 [GeForce 9400 GT] (rev a1)

於是此篇文章就來安裝 GeForce 9400 GT 的 Driver。

  • 註:NVIDIA 不能亂裝,驅動程式有問題的話,反而 Xwindow 都會無法進入

閱讀全文〈Debian Linux 安裝 NVIDIA GeForce 9400 GT 驅動程式〉

Google 對於 程式授權 安全設定檢查的設定

Google 和 Facebook 的帳號越來越重要,建議最少都要打開兩階段認證以防萬一,而現在很多應用程式、Web 都會需要套用 Google 帳號的某些權限,可以在下述網址檢查,只要沒用到就可以把權限撤銷收回,比較安全~

註:Google 建議用戶確實填寫安全設定檢查 (Security Checkup),裡面的回復帳號的相關資訊,定時要到這個頁面來檢查

閱讀全文〈Google 對於 程式授權 安全設定檢查的設定〉

Linux 「man」命令的漏洞被發現

Linux 想要知道命另有哪些參數、說明、範例,通常就是要問男人「man」。

man 有個漏洞被發現,可見下述文章:

這個漏洞看起來好像很嚴重,但是此篇文章標註一個重點:

"Our main consolation is that the exploit requires you to actually read a man page from start to finish. As that has never in the history of computing actually happened, we’re pretty sure there were no victims."

  • 這個漏洞的發生條件:需要把 man page 從頭到尾看完,這在 unix 歷史上還沒發生過,所以這個漏洞從來沒被觸發過... XD