2026年9月15日 星期二
Windows 11 bypass TPM and create local account
看到選擇語言時,Shift-F10 叫出 CMD,執行 regedit
HKEY_LOCAL_MACHINE\SYSTEM\Setup
下面新增 機碼(Key)LabConfig
再建立以下兩個 DWORD 32位元,數值設為 1
BypassTPMCheck
BypassSecureBootCheck
裝完重開機後,停下來第一個畫面,Shift-F10 叫出 CMD
輸入 start ms-cxh:localonly
會跳出一個對話框,可以直接建立本機帳號
2026年8月27日 星期四
WinBox legacy version 3.x
UI 比較漂亮,但也肥大許多(解開大於50M),還是習慣使用舊版(x64 只有 2.2M)
WinBox 3.43
Legacy version of advanced desktop utility to manage RouterOS limitless configuration options.
With WinBox you can setup any of MikroTik products.
Available only on Windows.
官方網址
2026年8月12日 星期三
Windows 10 ESU extended to 2027-10-12
微軟延長了 Windows 10 ESU 支援時間至 2027-10-12 (又加一年)
可以使用 ConsumerESU 腳本快速啟用 ESU
下載 ZIP 包解開後,以系統管理員身分執行 Consumer_ESU_Enrollment_run.cmd
New Zealand Dazzle Apple
鈕西蘭的 Dazzle 蘋果真是超好吃啊
爽脆多汁口感,貼紙上有 dazzle 字樣及 PLU 編號 3529
據說是經歷 20 年研發,農業科技的結晶
附圖取自官網 https://www.dazzleapple.com/
2026年6月26日 星期五
DNS-PERSIST-01 DCV
它是用綁定帳號,在域名直接設上 accounturi 的 TXT 資料,
來達到長效授權,之後經由綁定帳號來申請的憑證,就直接過了,不需再設定 DNS
已經上 Staging 環境 (--server letsencrypt_test)
預計 2026 Q2 上正式,應該快了
使用 acme.sh 先下指令取得要設定的 TXT
acme.sh --make-dns-persist-value --dns-persist-wildcard -d {domain}
設好之後,就可以 issue
acme.sh --issue -d {domain} -d *.{domain} --dns-persist
尚未上正式前,用正式的 Server (--server letsencrypt) 會收到錯誤
Cannot get domain token entry {domain} for dns-persist-01
Supported validation types are: tls-alpn-01 http-01 dns-01 , but you specified: dns-persist-01
2026年6月16日 星期二
Save Web to PNG
方法1 Playwright
npm install -g playwright
npx playwright install-deps
npx playwright install chromium
npx playwright screenshot --full-page --wait-for-timeout=3000 https://24h.pchome.com.tw screenshot.png
方法2 Chromium
dnf install chromium -y
chromium-browser --headless --disable-gpu --screenshot --window-size=1920,1080 https://24h.pchomec.com.tw
結果會輸出到當前目錄的 screenshot.png
方法1會自動捲動,存下完整頁面,方法2局限於指定的大小
2026年5月14日 星期四
scp remote to remote
在 HostC 下 scp 指令要從 HostA 複製檔案到 HostB,都透過 Key auth
預設情況下 (沒有加參數 -3)
HostC 對 HostA 要建 Key,HostA 對 hostB 要建 Key
資料流是直接從 HostA 到 HostB,沒有經過 HostC
第二種情況,透過 HostC 中繼,加參數 -3
HostC 對另外兩台建 Key,資料流有經過 HostC 本地
-3 Copies between two remote hosts are transferred through the local host.
Without this option the data is copied directly between the two remote hosts.
Note that, when using the legacy SCP protocol (via the -O flag),
this option selects batch mode for the second host as scp cannot ask for passwords or passphrases for both hosts.
This mode is the default.
2026年5月11日 星期一
Copy fail and Dirty Frag
Copy fail 及 Dirty Frag 這兩個漏本地提權(LPE)漏洞,在 2026 年 5 月被揭露,
漏洞已存在很久,幾乎影響所有的 Linux
Github 上面已經有很多 POC 程式
暫時解決方案是禁用相關的 Kernel 模組
以下是 for RedHat 系的 Linux
# Copy fail
echo "install af_alg /bin/false" > /etc/modprobe.d/disable-af_alg.conf
echo "install algif_aead /bin/false" >> /etc/modprobe.d/disable-af_alg.conf
echo "install algif_skcipher /bin/false" >> /etc/modprobe.d/disable-af_alg.conf
# Dirty Frag
echo "install esp4 /bin/false" > /etc/modprobe.d/disable-esp.conf
echo "install esp6 /bin/false" >> /etc/modprobe.d/disable-esp.conf
echo "install rxrpc /bin/false" >> /etc/modprobe.d/disable-esp.conf
lsmod | egrep "af_alg|algif_aead|algif_skcipher|esp4|esp6|rxrpc"
若有結果,表示已載入該模組,用 rmmod 移除
2026年5月10日 星期日
Mount SSHFS in Windows
https://github.com/winfsp/winfsp
https://github.com/winfsp/sshfs-win
一般用帳密掛載,預設是掛載使用者的 home 目錄
net use Z: \\sshfs\username@host
使用 SSH Key (前綴從 sshfs 變成 sshfs.k),SSH Key 存放路徑 C:\Users\username\.ssh
net use Z: \\sshfs.k\username@host
若要掛其他目錄,前綴從 sshfs 或 sshfs.k,請使用相對路徑
例如 username 的 home 目錄是 /home/username,要掛載 /data
net use Z: \\sshfs.k\username@host\..\..\data
要使用絕對路徑,前綴要使用 sshfs.r 或 sshfs.kr
net use Z: \\sshfs.kr\username@host\data
2026年5月3日 星期日
JOE 4.8
在 Linux 環境下,一直都是使用 joe 編輯器 (JOE - Joe's own editor)
這個編輯器應該算冷門了,非 vi、vim 的編輯器中,nano 或 pico 使用群大概都比它多
joe 是使用 Ctrl 組合鍵來達到各種編輯動作
從 2018 年發布 4.6 版本以來, 長期未更新,最近關注它,發現竟然有 4.7 及 4.8 版,都是在 2026 年更新的
joe-4.8-1.el8.x86_64.rpm
以下是 AI 整理的更新摘要
joe 在 4.7 與 4.8 版中,除了日常的效能調校與臭蟲修復之外,也加入了多項實用功能,
以提升編輯器在現代終端機環境下的穩定性與安全性。
1. 核心安全性增強
標籤檔 (Tags File) 弱點修復 (JOE 4.8): 修正了先前版本中存在的重大安全性問題。
在舊版中,惡意建構的標籤檔可能會欺騙使用者執行 shell 指令。
4.8 版禁止了透過標籤檔開啟檔案時使用 ! 語法,強化了系統安全性。
2. 編輯器功能與除錯增強
歷史紀錄與巨集控制: 在巨集中允許使用 notmod 指令,
能夠在提示視窗中不將指令加入命令歷史紀錄,使歷史紀錄保持乾淨。
區塊過濾提示的歷史紀錄現在會儲存在狀態檔案中。
編譯器錯誤解析器 (Compiler Error Parser) 改進: 新增 parserr_homeonly 選單選項。
啟用後,錯誤解析器會忽略使用者家目錄以外的檔案錯誤,避免系統檔案的錯誤訊息干擾開發者的除錯視圖。
自訂選單改良 (JOE 4.7-4.8):重新整理了 ^T 選項設定選單,將不常使用的選項移至子選單中,
並支援在選單系統中加入自訂的巨集。
2026年4月20日 星期一
RouterOS Reverse Proxy
SNI 填入域名
IP Address 填入 Server IP,通常是內部 IP,但也可以導到外部
Port 填入內部 Server HTTP 服務 Port
Certificate 選擇對應的憑證,選擇 none 會使用 IP / Services 中 reverse-proxy 指定的憑證
再搭配 ACME Cerfificate,還可以自動 Renew
在 IP / Cerfificates,Add ACME Certificate,若使用 Let's Encrypt
Directory URL 填入 https://acme-v02.api.letsencrypt.org/directory
Domain 可以填入多個,用逗號分隔
EAB KID 空白即可
注意事項 :
reverse-proxy Service 使用 443 的話,Web 管理介面 www-ssl 就要使用其他 Port 或關閉
reverse-proxy 並不會接 HTTP Port 80 再導入,若 HTTP 也需要的話,用 IP / Firewall dstnat 處理
2026年4月8日 星期三
0xC2A0 Non-breaking space
字元作用:它的外觀與一般的空格(ASCII 0x20)完全相同,但其功能是告訴瀏覽器或排版軟體「不要在此處斷行」。
這個字元在維運是個雷
這兩行中間的空白看起來沒兩樣,實際執行這個腳本,會出現
123
bash: line 3: echo 456: command not found
456 的前面,就是 0xC2A0
2026年4月1日 星期三
Let's Encrypt IP certificate
2026年一月開放使用,但效期只有 160 小時
可以同時申請 IPv4 + IPv6 在同一張
必需指定用 shortlived profile
acme.sh --issue -d {IPv4} -d {IPv6} --webroot /var/www/html --certificate-profile shortlived
2026年3月25日 星期三
10 minutes file sharing service
https://tmp.pank.org
這個服務方便臨時交換檔案,檔案存活時間 10 分鐘,檔案大小上限 25MB
可以經由 curl 上傳或 Web 上傳
curl 上傳範例,上傳完會顯示下載網址
# curl -sT 10mb.zip tmp.pank.org
10390198 bytes uploaded
download as file: wget https://tmp.pank.org/ehljs8d3/10mb.zip
download as file: curl -sO https://tmp.pank.org/ehljs8d3/10mb.zip
download to stdout: curl -s https://tmp.pank.org/ehljs8d3/10mb.zip
有時 A、B 主機想要交換檔案,但 A、B 無法直接互連,但各自可以連外網,就適合用這個服務
2026年3月7日 星期六
Mount LVM in rescue mode
vgscan # 掃描捲軸群組 (VG)
vgchange -ay # 建立 /dev/mapper/ 下的設備節點
lvscan 或 ls -l /dev/mapper # 查看有那些節點
mount /dev/mapper/rl-root /mnt # 掛載 /root 到 /mnt
若無法掛載,可能需要修復
xfs 使用 xfs_repair -L
ext3/ext4 使用 fsck
Grubby set default kernel
grubby --info=ALL
顯示目前預設 kernel
grubby --default-kernel
設定 index=1 為預設 kernel,index 由第一個指令取得
grubby --set-default-index=1
2026年2月27日 星期五
Chrome / Edge 修正個人裝置有受管理瀏覽器的問題
以下兩個方式進行排除
1. 刪除 registry 中的 Chrome / Edge Policies (需用管理者權限)
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome" /f
reg delete "HKEY_CURRENT_USER\SOFTWARE\Policies\Google\Chrome" /f
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge" /f
reg delete "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge" /f
2. 移除「公司或學校帳戶」連結
[設定] -> [帳戶] -> [存取公司或學校資源]
檢查是否有任何帳號列在此處,如果有,將它中斷連接
2026年2月16日 星期一
PHP class for HE.net DNS management
HE.net 這家老牌的網路服務商,它所提供的 Free DNS service 並沒有 API,
所以寫了這個 PHP class,可以新增、刪除、修改 DNS records
https://github.com/pankpan/henet
它是爬蟲方式登入,Parse HTML 操作,網頁有改版就有可能會不能用,需配合做調整
2026年2月5日 星期四
2026年2月4日 星期三
OpenClaw
試了一下,真的有點厲害,它等於是在本地端執行,有最高權限的 Agent,可以做很多事
除非跑本地模型,不然它都是接外部大腦 (Claud、ChatGPT、Gemini 等) API
目前這個 Agent 非常燒 Token,隨便就會超過百萬 TPM,猜測可能要繼承上下文,
若真是這樣,不就愈用 TPM 愈多,有優化空間
而目前 AI API 不管那一家都是用多少算多少 (pay-as-you-go),
以現階段來說,考量到費用的話,覺得可以再等等,很快就會有很多 Agent 出現,
等燒 Token 的問題優化後再用不遅。
若想要玩的話強烈建議用獨立環境安裝,不要安裝在自己平常使用的電腦
2026年1月30日 星期五
WSL TCP network issue
ping IP OK (表示 ICMP 有通)
dig domain OK (表示 UDP 有通)
但 curl google.com 這種 TCP 的動作都不通
解決方法:
wsl --shutdown
wsl --upgrade
重開電腦
Gemini 提供的解法都無效,這兩個在其他情況也許有用,提供參考:
MTU 問題
ip link set dev eth0 mtu 1400
關掉 Checksum Offloading
用 Administrator 執行 PowerShell 指令:
Get-NetAdapter | Where-Object {$_.Name -like "*vEthernet (WSL)*"} | Disable-NetAdapterChecksumOffload -TcpIPv4
Import Rocky Linux 10 to WSL
Download 捲到最下頁 WSL 的地方
或直接使用這個 10.1 的 Mirror Link (180MB)
https://mirror.twds.com.tw/rockylinux/10.1/images/x86_64/Rocky-10-WSL-Base-10.1-20251116.0.x86_64.wsl
若這個檔是存在 C:\DL\Rocky-10-WSL-Base-10.1-20251116.0.x86_64.wsl
要安裝到 C:\WSL\RockyLinux10
wsl --import RockyLinux10 C:\WSL\RockyLinux10 C:\DL\Rocky-10-WSL-Base-10.1-20251116.0.x86_64.wsl
匯入後設它為預設值
wsl -d RockyLinux10
2026年1月14日 星期三
LINE Bot Webhook Source IP
147.92.149.0/24
147.92.150.0/24
不是很確定是否還有其他段,ACL 可以先設 allow 147.92.128.0/17 再長期觀察,限縮區段
2026年1月11日 星期日
x86-64-v3 is required by RHEL10
RHEL10 必需要 x86-64-v3 指令集的 CPU 才能安裝,
太舊的電腦(超過十年)可能都沒辦法裝,連開機都不行
替代方案可使用 Almalinux,仍有提供 x86_64_v2 的版本
TWDS mirror
Almalinux 所提供的 x86_64,跟 RHEL 一樣,是 v3 的版本,
Rocky Linux 則沒有提供 x86_64_v2
2026年1月9日 星期五
AWS Asia Pacific (Taipei) ap-east-2
HiNet 光世代 ping 值 4-5ms
比 GCP 台灣 6-7ms 還快
三大雲端就差微軟 Azure 了
其實 Azure 也已在 2024 年 11 月啟用台灣資料中心,位於桃園蘆竹地區,
但尚未開放一般帳號使用,也就是 Azure Portal 中看不到台灣
微軟的策略是先讓金融、政府、醫療等產業客戶優先使用,之後才會逐步擴展到更多企業與一般開發者
2026年1月2日 星期五
IPv4/IPv6 Country CIDR API
台灣的 IPv4 https://ip4.tw/geoip/tw/ipv4
台灣的 IPv6 https://ip4.tw/geoip/tw/ipv6
台灣的 IPv4+IPv6 https://ip4.tw/geoip/tw
把 tw 換成其他國碼即可查其他國家
此 API 實際上是 Redirect API,會轉導到以下兩個資源
https://github.com/herrbischoff/country-ip-blocks
https://ipbl.herrbischoff.com/geoip/
Windows 11 bypass TPM and create local account
跳過 TPM 檢查及建立本機帳號,適用 Windows 11 25H2 Aug 2026 版本 看到選擇語言時,Shift-F10 叫出 CMD,執行 regedit HKEY_LOCAL_MACHINE\SYSTEM\Setup 下面新增 機碼(Key)LabConfig ...
-
禁止 LINE 電腦版自動或強制更新的方法 LINE 電腦版啟動都會去連這個更新資訊檔 https://desktop.line-scdn.net/win/v1/real/update_info.json 內容大概長這樣 可以看出針對各版本的更新 type 有 force, ...
-
RustDesk 使用上跟 Anydesk, Teamviewer 差不多,也是用 ID + Password 就可以連線 其優點是開源,可以自架 ID/Relay Server 在 Client 裝好的情況下,直接是可以使用的,預設應該是使用 RustDesk 的公共 Ser...
-
需先安裝 XZ Utils for Windows 把 xz.exe 放在 PATH 有指到的地方 curl -LOs https://github.com/rocky-linux/sig-cloud-instance-images/raw/Rocky-9.2.20230513...
-
HiNet MOD 機上盒(註1),在實體電源關機(註2)後兩分鐘, 會造成 RouterBoard 的 PPPoE 斷線重連,有夠怪的問題 這個問題追了好久,終於找到兩者竟然有關聯 經過多次驗證,確認了這個關聯性,就在機上盒關機後的兩分鐘(正負5秒), RouterBoard ...
-
xrdp 是 Linux 版的 RDP server (遠端桌面) 它運作時需要 Xvnc 的 libvnc.so, 所以安裝時需要連同 VNC 一起安裝(只需 minimal) dnf -y install xrdp tigervnc-server-minimal system...
-
以前都是用 rp-pppoe 套件裡的 adsl-setup 來設定 PPPoE 現在比較新的 Linux 已經沒有這個套件了,要用 NetworkManager 的 nmcli 來設定 設定也很簡單,準備帳號、密碼及網路卡就行了 以下範例帳號是 xxxx@hinet.net 密...
-
本例是從 8.0U3 升到 8.0U3d,若從更舊的版本升級,不確定是否適用 先把所有 VM 關機,進入維護模式 把 depot 升級檔 VMware-ESXi-8.0U3d-24585383-depot.zip 放到機器內 ssh ESXi 先查看 depot 有那些 Prof...
-
SQL injection 是個老東西,但 20 幾年過去,它依然健在! 在所有 Web 攻擊,弱點佔比仍然是最高的 NEITHNET 精選講座-資安教室:SQL injection - CYBERSEC 2021 臺灣資安大會 NEITHNET_SQL_injection.pp...
-
現在自架的 Mail Server 若沒有簽章,寄出的信件有很大的機會被擋或歸類在垃圾信 所以 SPF + DKIM 已經是必要的設定 環境 CentOS + Postfix,文中的域名均以 yourdomain.com 作為範例 安裝所需套件 yum -y install py...
-
RouterOS 在 7 版以後支援 WireGuard 註: WireGuard 在 Linux Kernel 5.6 版開始內建 設定滿簡單的,在選單 WireGuard New Interface,Private Key 及 Public Key 不用填,會自動產生 在 I...
