跳到主要內容

發表文章

目前顯示的是 2019的文章

動手解決CentOS 的問題 - error: db5 error(-30973) from dbenv->failchk: BDB0087 DB_RUNRECOVERY: Fatal error, run database recovery

想要在舊主機的PHP 5.4 安裝新的套件, 結果出現以下的問題 error: rpmdb: BDB0113 Thread/process 11283/139789426345792 failed: BDB1507 Thread died in Berkeley DB library error: db5 error(-30973) from dbenv->failchk: BDB0087 DB_RUNRECOVERY: Fatal error, run database recovery error: cannot open Packages index using db5 -  (-30973) error: cannot open Packages database in /var/lib/rpm 原因不外乎是RPM 資料庫掛掉了... 解決辦法如下: mkdir /var/lib/rpm/backup cp -a /var/lib/rpm/__db* /var/lib/rpm/backup/ rm -f /var/lib/rpm/__db.[0-9][0-9]* rpm --quiet -qa rpm --rebuilddb yum clean all

關於有些網站, 雖然擁有相同的SSL 設定, 可是有的 SSL 測試達到 A+ 有些則是 A 的原因

經過測試, 發現那是因為有些網站使用 wildcard (比如:  *.abc.com) 型的 SSL cert 那些能夠得到 A+ 的網站則是使用單一 (但是有 附屬的子域名 在同一張 SSL cert 裡) 型的 SSL cert  (比如:  sub.abc.com, alternative names :  sub.abc.com sub2.abc.com sub3.abc.com sub4.abc.com) 從網路上搜尋得知 "Wildcard certificates can impact security negatively if they're used by different teams and on unrelated sites, but for us it's not possible to determine if that's the case. For that reason, they're not impacting the score." 解決辦法:  暫時無解, 或者放棄使用wildcard 型的 SSL cert

關於網站支援 TLS 1.3 可是瀏覽器卻顯示 TLS 1.2 或者以下的解決辦法

這有兩個可能性: 使用者相較舊版本的瀏覽器.  如今最新版的瀏覽器已經支援 TLS 1.3 了, 因此不成問題.  可以參考以下的網址來解決 https://geekflare.com/enable-tls-1-3-in-browsers/ 電腦安裝了Kaspersky 解決辦法: a.  打開Kaspersky b.  Additional -> Network c.  在Encrypted connections scanning, 勾選 " Do not scan encrypted connections " 但是一旦勾選了 " Do not scan encrypted connections ", 意味著失去了一層的保護, 不再掃描所瀏覽的 HTTPS 網站, 也不會在瀏覽器使用 Kaspersky 自己的 SSL cert (其實這無所謂.  因為這其實是類似proxy, 通過 Kaspersky 的伺服器掃描與解析所瀏覽的HTTPS 網站) 一旦按照以上的步驟做了之後, 順利的話, 瀏覽器會顯示 TLS v1.3 Chrome FireFox

在NGINX 安裝與設定 TLS 1.3 以及所面對的無法運行 TLS 1.3 的問題解決辦法

這是因為我在每個virtualhost 都有設定SSL 相關設定 (根據每個virtualhost有不同的設定)... 因此這很重要, 所有的virtual hosts (包含 /etc/nginx/conf.d) 裡, 都必須設定  ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3 ; 只要有一個virtualhost 不是 TLS v1.3, 所有的virtualhost 都會受影響, 降級成只有運行 TLS v1.2 (假如你之前是設定 TLS v1.2) 我不曉得這是不是NGINX的問題, 但, 顯然的, 我將所有的virtualhost 增加 TLS v1.3 之後, 所有的問題都解決了.  為此, 我花費了好幾天的時間不斷編譯安裝與測試, 特此記錄下來. 測試是否有跑 TLS v1.3, 可以使用以下的指令: openssl s_client -tls1_3 test.localhost:443 成功運行 TLS v1.3 的話, 就會顯示類似以下的資訊: 想要使用 TLS 1.3, 必須安裝 OpenSSL v1.1.1 開始的版本, 以及最低 NGINX v1.13 安裝步驟如下: yum group install "Development Tools" -y yum install gcc gcc-c++ gcc++ cmake pcre-devel -y mkdir -p /usr/local/src/nginx/modules/ cd /usr/local/src/nginx/modules/ rm -rf * git clone https://github.com/openresty/headers-more-nginx-module.git git clone https://github.com/google/ngx_brotli.git #可以選擇不安裝 git clone https://github.com/simplresty/ngx_devel_kit.git git clone https://github.com/openresty/lua-nginx-module.git cd /...