<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資訊安全 &#8211; 這世上 沒有偶然 只有必然</title>
	<atom:link href="https://wordpress.lokidea.com/tag/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://wordpress.lokidea.com</link>
	<description>幻幽的小小分享區</description>
	<lastBuildDate>Fri, 10 Jun 2016 03:33:17 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>開源軟體開發的建議標準【162/366】</title>
		<link>https://wordpress.lokidea.com/977/%e9%96%8b%e6%ba%90%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e7%9a%84%e5%bb%ba%e8%ad%b0%e6%a8%99%e6%ba%96%e3%80%90162-366%e3%80%91/</link>
					<comments>https://wordpress.lokidea.com/977/%e9%96%8b%e6%ba%90%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e7%9a%84%e5%bb%ba%e8%ad%b0%e6%a8%99%e6%ba%96%e3%80%90162-366%e3%80%91/#respond</comments>
		
		<dc:creator><![CDATA[Barney Chen]]></dc:creator>
		<pubDate>Fri, 10 Jun 2016 03:33:17 +0000</pubDate>
				<category><![CDATA[每日一篇]]></category>
		<category><![CDATA[網路觀察]]></category>
		<category><![CDATA[開源]]></category>
		<category><![CDATA[cii]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://wordpress.lokidea.com/?p=977</guid>

					<description><![CDATA[Solidot &#124; 基础架构联盟：自由软件最佳实践 文章中提到了CII (Core Infrastructur &#8230; <a href="https://wordpress.lokidea.com/977/%e9%96%8b%e6%ba%90%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e7%9a%84%e5%bb%ba%e8%ad%b0%e6%a8%99%e6%ba%96%e3%80%90162-366%e3%80%91/" class="more-link">閱讀全文 <span class="screen-reader-text">開源軟體開發的建議標準【162/366】</span></a>]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.solidot.org/story?sid=48523" target="_blank" rel="noopener noreferrer">Solidot | 基础架构联盟：自由软件最佳实践</a><br />
文章中提到了CII (<a href="https://en.wikipedia.org/wiki/Core_Infrastructure_Initiative" target="_blank" rel="noopener noreferrer">Core Infrastructure Initiative</a>)<br />
<span id="more-977"></span><br />
這個組織是從 <a title="Heartbleed" href="https://en.wikipedia.org/wiki/Heartbleed" target="_blank" rel="noopener noreferrer">Heartbleed</a> 事件之後<br />
為了讓開源軟體的安全問題更加被重視<br />
所以組成的一個聯盟</p>
<hr />
<p>相關連結:<br />
<a href="http://www.solidot.org/story?sid=44729">Solidot | 基础架构联盟新项目：Census</a></p>
<p class="public "><span class="author"><a class="url fn" href="https://github.com/linuxfoundation" rel="author">linuxfoundation</a></span><span class="path-divider">/</span><strong><a href="https://github.com/linuxfoundation/cii-census" data-pjax="#js-repo-pjax-container">cii-census</a></strong></p>
<p class="public "><span class="author"><a class="url fn" href="https://github.com/linuxfoundation" rel="author">linuxfoundation</a></span><span class="path-divider">/</span><strong><a href="https://github.com/linuxfoundation/cii-best-practices-badge" data-pjax="#js-repo-pjax-container">cii-best-practices-badge</a></strong></p>
<p class="public "><a href="https://www.coreinfrastructure.org/">Home | Core Infrastructure Initiative</a></p>
<p class="public "><a href="https://bestpractices.coreinfrastructure.org/">CII Best Practices Badge Program</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wordpress.lokidea.com/977/%e9%96%8b%e6%ba%90%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e7%9a%84%e5%bb%ba%e8%ad%b0%e6%a8%99%e6%ba%96%e3%80%90162-366%e3%80%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>養成好的電腦使用習慣，才不會被 __ __【159/366】</title>
		<link>https://wordpress.lokidea.com/966/%e9%a4%8a%e6%88%90%e5%a5%bd%e7%9a%84%e9%9b%bb%e8%85%a6%e4%bd%bf%e7%94%a8%e7%bf%92%e6%85%a3%ef%bc%8c%e6%89%8d%e4%b8%8d%e6%9c%83%e8%a2%ab-__-__%e3%80%90159-366%e3%80%91/</link>
					<comments>https://wordpress.lokidea.com/966/%e9%a4%8a%e6%88%90%e5%a5%bd%e7%9a%84%e9%9b%bb%e8%85%a6%e4%bd%bf%e7%94%a8%e7%bf%92%e6%85%a3%ef%bc%8c%e6%89%8d%e4%b8%8d%e6%9c%83%e8%a2%ab-__-__%e3%80%90159-366%e3%80%91/#respond</comments>
		
		<dc:creator><![CDATA[Barney Chen]]></dc:creator>
		<pubDate>Tue, 07 Jun 2016 14:43:40 +0000</pubDate>
				<category><![CDATA[每日一篇]]></category>
		<category><![CDATA[網路]]></category>
		<category><![CDATA[網路觀察]]></category>
		<category><![CDATA[使用技巧]]></category>
		<category><![CDATA[勒索病毒]]></category>
		<category><![CDATA[網路安全]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://wordpress.lokidea.com/?p=966</guid>

					<description><![CDATA[勒索病毒可怕嗎？一位工程師的完整解密與防護小撇步 &#8211; Inside 硬塞的網路趨勢觀察 前陣子最麻 &#8230; <a href="https://wordpress.lokidea.com/966/%e9%a4%8a%e6%88%90%e5%a5%bd%e7%9a%84%e9%9b%bb%e8%85%a6%e4%bd%bf%e7%94%a8%e7%bf%92%e6%85%a3%ef%bc%8c%e6%89%8d%e4%b8%8d%e6%9c%83%e8%a2%ab-__-__%e3%80%90159-366%e3%80%91/" class="more-link">閱讀全文 <span class="screen-reader-text">養成好的電腦使用習慣，才不會被 __ __【159/366】</span></a>]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.inside.com.tw/2016/06/06/ransomware" target="_blank" rel="noopener noreferrer">勒索病毒可怕嗎？一位工程師的完整解密與防護小撇步 &#8211; Inside 硬塞的網路趨勢觀察</a><br />
前陣子最麻煩的東西就是這玩意了<br />
勒索病毒，會加密電腦中指定的附檔名檔案<br />
讓你的關鍵文件通通不能使用<br />
<span id="more-966"></span><br />
要怎麼預防檔案被加密<br />
1. 不要隨便打開來歷不明的信件、附檔。<br />
2. 隨時作好備份。<br />
2-1. 不過不要將備份檔放在同一台電腦裡，不然備了也沒用。<br />
2-2. 如果是用 USB 外接式硬碟也不要一直掛在電腦上，因為勒索病毒是會掃有掛載起來的磁碟槽。<br />
2-3. 或使用異地備份服務。<br />
3. 隨時更新電腦系統 (Windows update)。<br />
4. 隨時更新防毒軟體。<br />
5. 慣用 DNS 伺服器 設定 OpenDNS 使用 ，它可以自動辨識並封鎖惡意網站、自動糾正錯誤網址。<br />
6. 假如不小心點了附件，立即馬上把網路中斷（或拔網路線），讓它不能下載主病毒程式。<br />
7. 安裝 Bitdefender 釋出對抗勒索軟體的免費工具 。<br />
8. 至於郵件問題，如果你使用 Gmail，那麼可以使用第三方工具，提高郵件安全性，例如日本 70% 的企業大多使用 HDE ONE 解決方案，又或者，你可以直接選擇 Office 365 郵件安全解決方案。<br />
原文出處：匯智部落格 <a href="http://blog.wis.com.tw/2016/cross/what-is-ransomware" target="_blank" rel="noopener noreferrer">你無法再忽視勒索病毒的嚴重性了</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://wordpress.lokidea.com/966/%e9%a4%8a%e6%88%90%e5%a5%bd%e7%9a%84%e9%9b%bb%e8%85%a6%e4%bd%bf%e7%94%a8%e7%bf%92%e6%85%a3%ef%bc%8c%e6%89%8d%e4%b8%8d%e6%9c%83%e8%a2%ab-__-__%e3%80%90159-366%e3%80%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>資訊安全相關資訊整理【44/366】</title>
		<link>https://wordpress.lokidea.com/553/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8%e7%9b%b8%e9%97%9c%e8%b3%87%e8%a8%8a%e6%95%b4%e7%90%86%e3%80%9044-366%e3%80%91/</link>
					<comments>https://wordpress.lokidea.com/553/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8%e7%9b%b8%e9%97%9c%e8%b3%87%e8%a8%8a%e6%95%b4%e7%90%86%e3%80%9044-366%e3%80%91/#respond</comments>
		
		<dc:creator><![CDATA[Barney Chen]]></dc:creator>
		<pubDate>Sat, 13 Feb 2016 14:00:13 +0000</pubDate>
				<category><![CDATA[每日一篇]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://wordpress.lokidea.com/?p=553</guid>

					<description><![CDATA[資訊安全對於網站開發來說也非常的重要 台灣比較多的資訊整理都在 iThome 有比較常見的資訊，有時也會出現些 &#8230; <a href="https://wordpress.lokidea.com/553/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8%e7%9b%b8%e9%97%9c%e8%b3%87%e8%a8%8a%e6%95%b4%e7%90%86%e3%80%9044-366%e3%80%91/" class="more-link">閱讀全文 <span class="screen-reader-text">資訊安全相關資訊整理【44/366】</span></a>]]></description>
										<content:encoded><![CDATA[<p>資訊安全對於網站開發來說也非常的重要<br />
台灣比較多的資訊整理都在 iThome<br />
有比較常見的資訊，有時也會出現些專業文章<br />
更詳細的部分就要看資安論壇了<br />
我自己也沒有特別研究資安的問題<br />
大概也就知道常見的資訊安全問題<br />
<span id="more-553"></span><br />
<a href="http://www.ithome.com.tw/news/103878" target="_blank" rel="noopener noreferrer">資安周報第10期：對資安圈而言，除了「看雪」之外還有其他的學習資源嗎？</a><br />
看了這篇文章之後<br />
應該要好好收集跟研讀一下資安的資訊<br />
雖然常見的問題要瞭解<br />
也應該要知道些更進階的資訊<br />
研讀更多的資訊以後<br />
再跟大家分享!!!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wordpress.lokidea.com/553/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8%e7%9b%b8%e9%97%9c%e8%b3%87%e8%a8%8a%e6%95%b4%e7%90%86%e3%80%9044-366%e3%80%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>使用Git的資安問題【6/366】</title>
		<link>https://wordpress.lokidea.com/431/%e4%bd%bf%e7%94%a8git%e7%9a%84%e8%b3%87%e5%ae%89%e5%95%8f%e9%a1%8c%e3%80%906-366%e3%80%91/</link>
					<comments>https://wordpress.lokidea.com/431/%e4%bd%bf%e7%94%a8git%e7%9a%84%e8%b3%87%e5%ae%89%e5%95%8f%e9%a1%8c%e3%80%906-366%e3%80%91/#respond</comments>
		
		<dc:creator><![CDATA[Barney Chen]]></dc:creator>
		<pubDate>Wed, 06 Jan 2016 00:30:31 +0000</pubDate>
				<category><![CDATA[每日一篇]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[主機管理]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://wordpress.lokidea.com/?p=431</guid>

					<description><![CDATA[用Git也會有資安問題?? 我也是某天收到了封信件才知道這件事情 百度雲觀測寄了一封信來 內容如下： 概述 名 &#8230; <a href="https://wordpress.lokidea.com/431/%e4%bd%bf%e7%94%a8git%e7%9a%84%e8%b3%87%e5%ae%89%e5%95%8f%e9%a1%8c%e3%80%906-366%e3%80%91/" class="more-link">閱讀全文 <span class="screen-reader-text">使用Git的資安問題【6/366】</span></a>]]></description>
										<content:encoded><![CDATA[<p>用Git也會有資安問題??<br />
我也是某天收到了封信件才知道這件事情<br />
<a href="http://ce.baidu.com/" target="_blank" rel="noopener noreferrer">百度雲觀測</a>寄了一封信來<br />
內容如下：</p>
<table class=" alignleft" style="height: 78px;" border="0" width="595" cellspacing="0" cellpadding="0" align="left">
<thead>
<tr align="left">
<th>概述</th>
<th>名称</th>
<th>等级</th>
<th>来源</th>
</tr>
</thead>
<tbody>
<tr align="left">
<td>敏感信息泄露</td>
<td>git文件敏感信息泄露</td>
<td>低</td>
<td>安全漏洞</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p style="text-align: left;">看到就想到，原來這也是一個重要的資訊安全問題<br />
主機底下的資料夾，其實不能隨意開放<br />
不需要的資料夾就不能給予外部存取<br />
PS:但是百度也太晚通知我，我猜它們也是最近才加入這部分的檢查</p>
<p style="text-align: left;"><span id="more-431"></span></p>
<p style="text-align: left;">重點就是.git/這個資料夾<br />
當你用git管理版本，在目錄底下 git init 以後<br />
.git/ 裡面就是整個版本控制的全部內容<br />
所以應該要隱藏起來<br />
至於怎麼隱藏的方法其實很多</p>
<ol>
<li style="text-align: left;">修改.htaccess檔案</li>
<li style="text-align: left;">修改http主機的路由設定</li>
</ol>
<p>這兩個方法都可以讓外部無法存取.git/這個資料夾<br />
因為我自己用Apache所以也只能用這兩種<br />
PS:希望未來有機會補上IIS跟nginx的做法</p>
<h6>修改.htaccess檔案</h6>
<p>加入一行</p>
<blockquote>
<pre><code>RedirectMatch 404 /\.git</code></pre>
</blockquote>
<p>資料參考：<a href="http://stackoverflow.com/questions/6142437/make-git-directory-web-inaccessible" target="_blank" rel="noopener noreferrer">.htaccess &#8211; Make .git directory web inaccessible &#8211; Stack Overflow</a></p>
<h6>修改http主機的路由設定</h6>
<p>因為使用Apache &#8211; Virtual Host 進行分配網域<br />
所以在設定apache的 *.conf 裡面加入一段</p>
<blockquote>
<div class="post-text">
<pre><code>&lt;Directorymatch &quot;^/.*/\.git/&quot;&gt;
Order deny,allow
Deny from all
&lt;/Directorymatch&gt;
</code></pre>
</div>
</blockquote>
<p>然後記得要 service apache2 reload<br />
資料參考：<a href="http://serverfault.com/questions/128069/how-do-i-prevent-apache-from-serving-the-git-directory" target="_blank" rel="noopener noreferrer">How do I prevent apache from serving the .git directory? &#8211; Server Fault</a><br />
其他連結參考：<br />
<a href="http://stackoverflow.com/questions/398008/deny-access-to-svn-folders-on-apache" target="_blank" rel="noopener noreferrer">Deny access to .svn folders on Apache &#8211; Stack Overflow</a><br />
也歡迎大家補充其他http主機的做法</p>
]]></content:encoded>
					
					<wfw:commentRss>https://wordpress.lokidea.com/431/%e4%bd%bf%e7%94%a8git%e7%9a%84%e8%b3%87%e5%ae%89%e5%95%8f%e9%a1%8c%e3%80%906-366%e3%80%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
