2026年9月21日 星期一

docker、kubernetes相關資訊


260921,看到東軒分享 安裝 k8s

260714,ubuntu 安裝 docker
sudo apt update && sudo apt install -y docker.io
sudo usermod -aG docker $USER && reboot

# 1. 建立一個持久化儲存 Portainer 資料的空間
docker volume create portainer_data

# 2. 啟動 Portainer 容器,並將網頁管理埠設為 9443
docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/var/lib/portainer portainer/portainer-ce:latest

#3 要輸入帳號密碼之外,還要找 token(網頁有說明),去 終端機 輸入 docker logs portainer,接著找 setup_token=OOXX


260603,感謝 wellstsai 分享 docker、podman、k8s 實戰評估 (hugo 的 stack )


230402,看看下面的是屬於哪一組

幾個小技巧,讓你寫出更安全的 Dockerfile


Kubernetes 於 Ubuntu 自架且建立多節點 ( Nodes ) 教學 — 上篇

Kubernetes 30天學習筆記系列 

其實我真的沒想過在美國上班也被拉來參加30天分享那些年我怎麼理解 kubernetes 的運作系列 

Kubernetes (K8s) 新手實戰班 (真人直播)

Cloud/SDN/SFC...菜鳥的學習筆記系列

DevOps 好想學!新手也能打造雲端 Study Lab系列 第 11 篇

Kubernetes feat. Fedora CoreOS on Bare Metal 實戰分享試試看

使用 MicroK8s 架設 Kubernetes 叢集的完整過程解析,試試看

使用 WSL 2 與 Docker Desktop 架設 Kubernetes 多節點叢集環境 (KinD),試試看

在 WSL 2 上開始使用 Docker 遠端容器,試試看

Bare Metal 在 Ubuntu 上安裝 Kubernetes

什麼是 Azure 上的 BareMetal 基礎結構?

從雲端開始的菜鳥任務 系列

從異世界歸來發現只剩自己不會 Kubernetes系列(docker內建dashboard)

從題目中學習k8s系列

Kubernetes 部署在虛機好還是裸機好?

k8s新手船長船難記

AWS教學課程:部署 Kubernetes 儀表板 (Web UI)

Rancher & GitOps 管理 Kubernetes 不困難系列

2026年9月18日 星期五

WINDOWS 的 安全性問題



開啟智慧型應用程式控制,要如何執行 adobe 更新檔,開啟 powershell,
Unblock-File -Path "C:\Users\User\Downloads\AcrobatUpdate.msp"

查看對方有沒有開啟 port 22
Test-NetConnection -ComputerName [對方的IP或網址] -Port 22
ssh -v [對方的IP或網址]


更改為公用網路,點擊畫面最下方的「開始」按鈕,打開 「設定」(或直接按下鍵盤快速鍵 Windows + I)。在左側選單中,點選 「網路和 Internet」。在右側畫面最上方,看他目前是用哪種方式上網:如果是接網路線:點擊 「乙太網路」。如果是連 Wi-Fi:點擊 「Wi-Fi」,接著再點進去他目前「已連線」的那個 Wi-Fi 名稱(SSID)。進去後,會看到「網路設定檔類型」區塊,直接將選項從私人切換勾選為 「公用 (建議選項)」 即可。

停用 LLMNR協定,按 Win + R 輸入 gpedit.msc(限 Windows 11 專業版以上)。導向:電腦設定 > 系統管理範本 > 網路 > DNS 用戶端。找到 關閉多點傳送名稱解析 (Turn off Multicast Name Resolution),將其設定為 已啟用 (Enabled)。

DNS加密,要先選擇8.8.8.8、1.1.1.1、8.8.4.4 等國際大廠的 DNS,然後選擇 "啟動(自動範本)",確定後就會顯示加密。

關閉 NetBIOS,ipconfig /all 可以看到是否有開啟。cmd -> ncpa.cpl -> TCP/IP4 -> 進階 -> WINS,就可以停用。

指定登入帳號,regedit,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,【新增】→【字串值】,「DefaultUserName」更改要的帳號。「DefaultPassword」項目。「AutoAdminLogon」內的Value data的值設為1。

隱藏帳號,感謝Andy分享,但因為留下來的是USER或是GUEST,無法用net啟動管理者。所以還是使用輸入密碼錯誤比較合適。

看主機資訊,感謝夜神模擬器分享,cmd → msinfo32,某台VMWARE竟然噴錯。

資安密碼原則,六個月換密碼,感謝新竹女中分享,先去電腦管理(win + x + g)→使用者和群組→將密碼取消永久有效,再去群組原則(gpedit.msc) →電腦設定→windows設定→安全性設定→帳戶原則→密碼原則。

限制密碼輸入錯誤幾次感謝電腦王阿達分享,gpedit.msc → 「電腦設定 >> Windows 設定」,雙擊 「安全性設定」。→「帳戶原則」,再雙擊「帳戶鎖定原則」。感謝老貓測3C分享,家用版的也可以啟用。
企業版24H2竟然沒有開,家用版的24H2有自動開啟說@@

有天用USER帳號去我的電腦→右鍵→管理,就可以看到這台電腦有哪些帳號@@當我點選ADMIN右鍵修改密碼時,全身抖了一下,所幸最後確認時,出現權限不足。
所以想說要關閉這個"電腦管理",避免他人知道我用哪個帳號@@其實好像USER登出後,就會顯示@@呵呵呵,且LINUX也可以看到有哪些使用者@@爬了一下,只有旭日和風有分享gpedit.msc可以關閉控制台(連ADMIN也都關閉),但好像有印象去哪個圖書館的公用電腦上就全都鎖住,只能用chrome。
或許微軟應該考慮一下開立一個帳號只能"使用軟體"跟"我的電腦"(開啟檔案)就好@@其他系統都無法碰觸。

查看本機的相關資訊,win鍵後,輸入 system,就會出現系統資訊
其中,系統摘要→虛擬化型安全性,可以看是否有開啟TPM2
在記憶體→那邊也可以看到"信賴平台模組2.0"是否OK
或是直接在開始→執行,輸入tpm.msc
但最重要的是,為什麼會因為驅動程式導致"核心隔離"被關閉。找到一篇微軟的文章,在解決這個問題耶~~win+R執行gpedit.msc,電腦設定>系統管理範本>系統>Device Guard,打開 開啟虛擬化行安全。還有下載intel驅動程式。
4tit也有分享一篇文章,在刪除舊的驅動程式(沒有用到的)就...請斟酌使用@@。


微軟的KIOSK模式







2026年9月17日 星期四

最近想要買PC、筆電與螢幕、HP彩色雷射印表機及周邊商品


260917,看到北北分享行李箱鐵三角的藍芽耳機,紀錄一下。

260813,USB HUB瑞薩電子( NEC)台灣製晶片

260711,電腦包targus work 內包可拆可放筆電

260629,Epson噴墨事務機L3316體積最小

260604,攜帶式螢幕微星MP165BSCONN更扯,雙螢幕還有觸碰。

20260604 迷你筆電捷元出了 7 吋的筆電,是想要測試網路方便攜帶(其實帶一般筆電也行@@)

感覺迷你電腦 i7 也不錯喔,DDR4_32G($2050),看來i7+1TB_64G比較划算。AMD出了一款外接開關的迷你主機intel NUC BNUC11TNKI50000可以四個螢幕輸出Acer 宏碁 Revo Box RB102 4核心迷你桌機(N100/4GB/128GB支援三螢幕

網路,線50米(cat5cat6cat7),USB有線網卡usb網卡(台製,ipad也可用)、aibo有線網卡

手機投影到螢幕YT(Tim哥推薦大通的1500C

SD讀卡機金士頓的,搭配金士頓UHS-II的SD

L3的SWITCH(合勤),10G的友訊8埠的合勤有教VLAN

影像擷取卡J5官網

OSIM按摩電競椅

USB隨身碟:金士頓(64G128G寫入100M,256G1TB寫入900M),創見USB32G、 64G()、128G(有蓋白有蓋黑)、

外接硬碟,支援iphone的1TB(價格跟其他差不多),防震的隨身硬碟(藍創見2TB綠色2TB)的也不錯,金士頓外接1TB
LaCie的隨身硬碟有免費的資料救援,誇張的是Apple專賣店賣的比PCHOME便宜。

PC-i5_1342(筆電型記憶體),DDR5_16GPCi512500(前有六個USB)

ITHome 介紹asus有TPU(就不用CUDA顯卡嗎?)的迷你主機NUC 15 Pro及NUC 14 ProNvidia的迷你主機Digits,3000美金。迷你主機沒有音效插孔(華碩這款有),所以要錄音的要買USB音效卡。哇,微星的NB(DDR4)、ACER的NB(DDR5)可以插兩條RAM。

 T客邦推薦一台ACER P4、P6(可以當平板),可拆解的筆電,感謝Lion獅子說書分享

外接CUDA顯卡Thunderbolt™ 3.0外接顯卡盒沒有含顯卡(PCHOME),凌華科技有含顯卡(機器人王國)

巴哈姆特有人提供筆電改裝(提到egpuTesla p40),3050顯卡

DLink有出四孔的簡易型網管,感謝淮泰分享內部的功能(看YT資訊)。

大通有出 typeC_HUB(網卡、HDMI,可惜沒有VGA),

2026年9月14日 星期一

安裝 win11 不要用微軟帳號登入,改用本機登入(微軟下載ISO)

 

260914,問 Gemini,一路進行開機設定,直到系統要求您「輸入 Email 登入微軟帳戶」的畫面。此時在鍵盤上同時按下 Shift + F10(某些筆電可能要按 Shift + Fn + F10)調出黑色命令提示字元視窗。點擊該視窗,輸入以下指令並按下 Enter:start ms-cxh:localonly。成功~~

話說之前買的筆電順發店員有幫我用本機帳號,但經過WIN內建還原後,就需要使用微軟帳號@@當下想說算了,反正就多一個EMAIL~~

  1. 現在還是來學一下如何改用本機帳號登入,感謝歐飛先生分享巴哈姆特的hanow8986分享。主要是讓PC或是NB關閉網路。(fn + shift + F10)→taskmgr→關閉"網路連線流程"→成功。

  2. 20230331的WIN11(22H2)關閉"網路連線流程"無效~~
    看到歐飛先生的下一篇22H2強制要微軟帳號,所以...可能真的要申請了@@


  3. 後來WIN10 22H2也遇到了,但找不到"網路連線流程",所以照著歐飛先生說的,在CMD中輸入ipconfig /release(斷網),就成功了~~

  4. 202312,看到同學的一台WIN11筆電,竟然是本機管理者@@,找到歐飛先生的202311文章說,可以跳過MS帳號,但手邊沒有筆電或PC,改天來測試看看~~

  5. 20231225,使用asd@outlook.com,密碼亂輸,就可以跳到本機帳號了@@

  6. 20250304,新買的WIN11,試試看亂輸EMAIL,OK。

  7. 20250801,WIN11_24H2_4652,上面亂輸入無效,改用kevin分享的
    登入微軟帳戶時,透過按下 Shift + F10 開啟 命令提示字元,改為輸入 :start ms-cxh:localonly



順便記錄一下微軟WIN10下載WIN11下載

2026年9月11日 星期五

wifi 的問題


260911,想要撐100多人的AP,Gemini推薦EBR63(大腦)、ExpertWiFi EBA63(副手_AP),同時也學到,每個設備是一個連線,但會發出多個 session。有線的路由器EBG15

260904,看到 ASUS_AP 可以救援模式,更新韌體失敗時就要做@@

260824,asus 1800HP主要無線GUEST 無線 可以隱藏,但主要無線 有開放的時間,GUEST無線 才能夠使用。

260821,資安防護雲端安全路由器Zyxel 合勤 USG LITE 60AX AX6000 ,看溪洲用起來還不錯喔,但要六千多。

260617,asus_RT_AX3000S,設定好後,就一直重開機。火大 reset,關機再重開一次,就好了。該不會是送來時,被人給安裝甚麼東西@@ 為什麼會有這些動作,因為依稀記得之前很幾台也是這樣子@@ 人品很重要^^

20260118,店家可以臨時列印出訪客帳號密碼,之前有看過,但忘記紀錄,有找到再記錄一下。類似這種熱感應紙列印

有查到電腦玩物分享列印QRCode給使用者掃描,但我想要的是消費者有消費,就列印出帳密給他限時的使用。看到旅遊教室教如何使用711免費WIFIASUS還有可以製作訪客入口網站

20211210, 以前擔心WIFI AP時間久會當機,都會用個定時器固定時間斷電在通電,這樣AP就可以類似重啟。印象中TOTOLINK好像都有自動重啟功能@@

訪客模式的好處就是可以避免使用這進入AP裡面亂設定。印象中ASUS2020年以後的都有訪客模式@@

AP有以上兩個功能的有TOTOLINK A720R AC1200, 

之後有看到再分享@@

哇,看到ASUS ZenWiFi XD6 AX5400 號稱可以100台設備連線,猛~~

最便宜的WIFI6 Dlink:R15 AX1500 ,ASUS:RT-AX1800S

2026年9月4日 星期五

防火牆的問題

 

260904,MikroTik hEX S 2025 是便宜又強的防火牆。OpenWrt、pfSense / opnSense 要自建。

260821,Man's Game 分享 合勤的防火牆

260626,開源的防火牆與路由器,感謝節省哥分享 OPNsense

250212,Dlink的R12防火牆設定。只能用IP來限制(只有24條規則),若刪除後,需要將選項歸回"關閉"喔。因為在測試允許看YT的時候,測試完未歸回"關閉",導致停留在"允許"狀態,但下面沒有任何規則,所以就無法上網@@

240518,看到一篇ithome因看防火牆知道自己的電腦被DDOS攻擊。也感謝RAY大大分享反擊與反制是不同的概念。還有一篇是fortiGate的logs,一看,是同一個作者。

所以在想防火牆的功能不只是擋下一些莫名地連線之外,在關閉電腦的時候,也可以知道有那些連線想要進來耶@@所以可以透過第三台電腦觀看LOG就可以事先預防問題。


2026年9月2日 星期三

自動寄信 、EDM 的問題


260902,感謝老沈OS 分享Constant Contact 電郵行銷,但沒有提到可以寄幾個人。

一封信可以有多少收件人呢? outlook的所有傳輸規則新增到郵件中的收件者人數上限 100人龍華科大2023說明gmail上限是100人Mail2000說明本身是200人雲林科大沒有說是哪個server,但上限是100人超人行銷說明為了避免當垃圾信上限100人

用G表單來寄送電子報,感謝林鼎淵分享,但不確定一次可以寄幾封,且這是一次性的嗎???想一想@@

20240912利用gmail發信,感謝愛斯貝分享用gmail發信

20230627,今天接到一通電話說收到相同的信有四五百封...gmail如果單一電子郵件的收件者總共超過 500 人,或是您一天內傳送的電子郵件超過 500 封,系統就會顯示這則訊息。因為沒有在現場看到,所以也不清楚真正的問題,但是結束通話後,確定有將他的EMAIL刪除了!!應該就沒問題了!

但是PHPLIST的問題嗎??因為確定有將bounce 設定為 1
在admin/init.php 找 $bounce_unsubscribe_treshold = 1;
http://blog.jangmt.com/2010/09/phplist.html

後來發現有電子豹這家公司,感覺滿好用的???費用也還可以???(希望不要被老闆發現,呵呵)
https://www.newsleopard.com/surenotify/pricing,感謝ORDERLY CRM介紹其他家的電子報平台

因為自己架設電子報還真的很麻煩,要有mail Server(超麻煩但可以學超多的),還要有寄信軟體(php list)

最近發現經理人有教學OUTLOOK寄信,信中包含收信者名字或其他相關內容。剛剛實測真好用,可以將網頁貼在WORD,搭配EXCEL就可以寄信了。但EXCEL有幾筆,就發送幾筆。7/11測試時,OUTLOOK要先關閉,等WORD寄送後,再打開OUTLOOK,並要手動發送???要設定OUTLOOK一分鐘發送啦@@7/21再測試一次,可以先開啟OUTLOOK,就可以直接寄送了,當時不知道為什麼不行@@

還有贊贊小屋教Excel VBA自動寄信程式:Word網路爬蟲及Outlook郵件清單,吳老師教如何將大量EMAIL自動串接與用OUTLOOK自動批次寄信

終於有人也有此需求,感謝yiwei's blog分享,也謝謝extendoffice教學,還有kapa17自製的

不同檔案寄給不同的人,正在測試海綿寶寶給的方案(7/21成功了,只要注意一下寄送的主旨)。檔案放在G雲端中~~

實現自動化報表mail定期寄送

20240607,感謝路卡斯特分享各家EDM電子豹分享三個製作EDM的公司


2026年9月1日 星期二

微軟 SAC(smart app control) 的問題

 

260901,有廠商開發的應用程式,會導致 SAC 封鎖。當然最快的方法是關閉,但我是想若是自行開發程式該怎麼辦?

G回答
方法一:使用免費的「內部自簽憑證」(適合內部/網域環境)如果這款程式只在公司內部網域流通,您可以不用花錢買商業憑證:步驟: 使用 PowerShell 的 New-SelfSignedCertificate 產生自簽的代碼簽署憑證。部署: 透過網域的 GPO(群組原則),將這個自簽憑證自動派發並匯入到所有員工電腦的「受信任的根憑證授權單位」與「受信任的發行者」中。結果: 只要電腦信任您的自簽憑證,SAC 就會直接放行您簽署的程式。

方法二:免費向微軟提交「安全信譽分析」(最推薦)微軟提供開發者一個免費管道,可以直接把您的程式送去微軟總部建立「安全信譽(Reputation)」:網址: 前往 Microsoft Security Intelligence (檔案提交門戶)。身分: 以「Software Developer(軟體開發者)」身分登入。操作: 上傳您的 .exe 壓縮檔,並在描述中說明這是自行開發的合法客製化工具。成效: 通常在 24 到 72 小時內,微軟雲端 AI 就會將您的程式標記為安全。之後所有開啟 SAC 的 Windows 11 電腦都能直接點開它。

方法三:購買商業「代碼簽署憑證 (Code Signing Certificate)」如果您的程式未來打算商業化或公開下載,這是最正規的做法:管道: 向 DigiCert、GlobalSign、Sectigo 等憑證機構購買。規格: 建議購買 EV (Extended Validation) Code Signing 憑證。優勢: 使用 EV 憑證簽署的程式,在 Windows 中會立刻獲得最高信譽等級,能 100% 完美繞過 SAC 與 SmartScreen 的所有警告。