RSS訂閱

2023年9月5日 星期二

新書:資訊安全 (Information Security)

資安書 資訊安全 (Information Security) (上、下二冊)         

作者:樓霙

大小:16 開 (26x18公分  2.5 公斤重)

ISBN:978-957-43-7505-9

總頁數:1301頁

字數:逾65萬字

測試題目數:400

出版日期:中華民國109年二月初版 (第十次修訂)

定價:1100元 (不含運費)

2020年11月16日 星期一

使用python語言的描述性統計了解資料集基本特性(Using python language descriptive statistics to understand the basic features of the dataset)

在大數據和人工智慧的時代,資料科學、資料探勘和機器學習皆已在許多科學技術領域扮演越來越關鍵的角色,Python程式語言的簡單易於使用,加上廣大的社群支援以及豐富的資料科學與機器學習的程式庫,使得它成為最受歡迎的處理數據與資料科學的程式語言平台。

2020年11月3日 星期二

適用於Linux的Windows子系統(Windows Subsystem for Linux;WSL)

Windows子系統Linux版(Windows Subsystem for Linux;WSL)是微軟Windows作業系統邁向支援開源Linux核心的一大躍進,讓Windows平台使用者無需手動建立虛擬機器,也無需擔心傳統虛擬機器設定管理及資源上的額外負荷,就可以直接在Windows平台上執行GNU / Linux環境,包括大部分的Linux命令列工具、公用程式和應用程式,而WSL最主要的優點乃在於允許使用者無縫共享Windows和Linux資源,包括共享檔案系統,環境變數,網路資源和命令列解譯器(如cmd和PowerShell)

2016年11月28日 星期一

Windows, Linux與 OS X的檔案分享方法 (File Sharing Methods among Windows, Linux and OS X)

不論是個人SOHO或是企業資訊環境,在不同電腦間進行檔案分享與資料交換為相當普遍的需求與操作,相同的作業系統之間的目錄檔案資源分享問題通常較小,因為它們採用相同的檔案系統、使用一樣的共享傳輸協定與服務、支援相同的驗證與加密方法

2016年7月11日 星期一

軟體路由器實務 (Software-based router Practice)

許多企業網路環境下均需要路由器來區隔網段以及正確轉送不同網段間的流量,但硬體路由器大多較昂貴,較缺乏部署上的彈性,以作者的虛擬化教學網路環境為例,許多實驗均需要快速的部署路由器來模擬各種網段間的轉送動作,因此在可接受的效能要求條件下,架設軟體路由器經常成為首選,本文將詳細說明如何建置Linux基礎的VyOS路由器和Windows Server RRAS 路由器。

2016年2月12日 星期五

簡介 X Window 系統 (An Introduction to the X Window System)

UNIX/Linux作業系統的使用者均應該有使用X視窗系統的經驗,雖然多數使用者知道其為一圖形介面系統,但鮮少有較深入之了解與探討,因此本文將詳細介紹X 視窗系統的歷史沿革,闡明X視窗的系統架構和基礎名詞,並說明X 視窗系統以網路為中心的主從架構之設計及設定方式,最後並展望 X 視窗系統的未來發展趨勢。

2015年12月13日 星期日

架設 Linux KVM 虛擬化主機 (Set up Linux KVM virtualization host)

Linux 核心從2007年的2.6.20 版本之後開始支援一種稱為「核心基礎虛擬機器 (Kernel-based Virtual Machine;KVM)」的虛擬化技術,KVM利用模組化的方式讓Linux核心具有Hypervisor的能力,不過比較起大家較為熟悉且市佔率較高的VMWare ESXi、Microsoft Hyper-V與 Xen,目前Linux  KVM不但較少獲得企業市場青睞於線上系統使用,亦較少為技術人員所熟知 ,因此本文將介紹Linux KVM的技術特性並探討說明其安裝、建置與管理維護等實務工作。

2015年8月1日 星期六

深入了解安全性識別碼 (SID Deep Dive)

對許多Windows系統管理員而言,Windows 的安全性識別碼(Security Identifier;SID)是個既熟悉卻又不易了解的名詞,本文將揭露Windows安全性識別碼的神秘面紗,詳細說明何謂SID、SID用途、結構以及重複SID的問題,並提出最佳使用實務與建議。

2014年12月28日 星期日

探討現代作業系統在整合可延伸韌體介面 (UEFI)與GUID磁碟分割表(GPT)下的安裝及使用(A Survey on modern operating systems installed and used in integrated Extensible Firmware Interface (UEFI) and GUID partition table (GPT) )

電腦硬體的規格不斷的推陳出新,使得一些早期設計的硬體規格或標準逐漸不適用而需要被淘汰,例如儲存體的容量每年均一直不斷的往上攀升,市面上超過2 TB容量的硬碟早已隨處可見,因而使用者可能面臨舊式BIOS和磁碟分割架構已無法支援之窘境,為了解決這些問題,除了硬體廠商必要進行規格上的更新

2014年10月4日 星期六

OS X 加入Active Directory網域與整合實務 (OS X join Active Directory domain and integration practice)

中大型規模的企業網路環境經常利用目錄服務來集中管理和整合多種平台的使用者、群組和計算資源等網路物件,Apple 公司的 OS X系統在一般企業組織網路環境下雖非最普遍的桌面型或伺服器系統,但仍有一定的市佔率,雖然Apple已擁有自己實作的原生目錄服務— Open Directory

2014年6月20日 星期五

建置軟體基礎的 iSCSI目標與啟動器連線 (Setup software-based iSCSI target and initiator connections)

企業儲存架構從傳統的直接連接在電腦擴充埠上的直接附加儲存(Direct Attached Storage;DAS),到利用既有區域網路的檔案層級資料存取之網路附加儲存((Network Attached Storage;NAS)架構以及具有獨立網路和區塊存取之儲存區域網路 (Storage Area Network;SAN)架構,採用快速網路的存放方式已經是越來越普及的方式,當然其中又以擁有獨立高速網路和區塊存放架構的SAN為主流儲存技術。

2013年12月1日 星期日

架設支援 DNSSEC 功能的Windows Server 2012 (R2) DNS 伺服器 (Implementing DNSSEC enabled Windows Server 2012 R2 DNS Server)

為了防範近年來日益猖獗的DNS記錄之偽裝、假造、轉稼與下毒等攻擊威脅,已有越來越多企業組織開始替自己的DNS伺服器部署DNSSEC功能,而微軟Windows 伺服器作業系統為了因應此種DNS安全性威脅的新趨勢並且延伸DNS安全性標準,從Windows Server 2008 R2的DNS伺服角色亦已開始支援這項DNSSEC延伸標準,包括了 RFC 4033、4034、4035等標準

2013年11月4日 星期一

建置與維護 Exchange Server 2013 資料庫可用性群組 (Setup and Maintain Exchange Server 2013 Database Availability Groups)

資料庫可用性群組(Database Availability Group;DAG)為Exchange Server 2010/2013信箱伺服器所提供的高度可用性功能,為了盡量降低信箱服務於維護或意外時所可能導致的停擺時間,其成員可由高達16部Exchange信箱伺服器組成,平時經由持續複寫機制來維護信箱資料庫的同步與一致性

2013年9月23日 星期一

建立高可用性與負載平衡的Windows DHCP 服務 (Setup High Availability Windows DHCP Service)

DHCP協定服務是企業網路普遍採用的基礎網路結構服務,其主要功能為自動指派IP位址和相關的TCP/IP組態訊息給網路上的主機設備,由於此種動態配置IP組態的方式可以有效的降低TCP/IP組態管理的負荷並且降低人為輸入組態錯誤的可能,所以幾乎成為企業網路上最常見的服務之一

2013年7月30日 星期二

架設 RADIUS 伺服器實務 (Configuring RADIUS Server)

為了彈性的支援各種不同層面的企業用戶,企業網路經常需要支援多種連線方式與架構,讓不同使用者可以透過不同的連接設備與裝置來存取企業資源,這包括了交換器、無線基地台、VPN裝置或撥號設備等(通稱為網路存取伺服器;NAS),但不同的連入方式存在著不同的風險,因此基於安全上的考量,通常需要對所有連接企業網路的用戶端執行驗證工作,以避免未經授權的非法使用者連入企業網路,不過若您讓每部網路存取伺服器均自行維護安全性資料庫或自行身份驗證,則這不僅無效率、管理負荷高,還可能會造成企業需要維護多個安全資料庫和不一致的問題而徒增風險

2013年7月3日 星期三

網站應用程式安全性風險與因應對策 (Web Application Security Risks and Countermeasures)

由於全球資訊網站的快速擴充成長、具有開放匿名存取以及網頁技術的快速翻新等特性,因此也造就了現今風險性最高的網路服務環境,而近年來駭客對於網站的攻擊手法已大量利用網站應用程式撰寫不當的弱點,因此保護整體網站的安全性工作將不再只是網路工程師、網站管理人員和系統工程師的職責,對於如何撰寫安全性的網站程式碼更是現代開發人員所必需具備與責無旁貸的技能

2013年5月10日 星期五

建立 Windows 8 /Windows Server 2012 自動暨自訂式安裝的回應檔案 (Design a Windows 8 unattended and customized answer file)

多年來,由於教學、測試與研究的目的,作者經常需要不斷重複性的安裝、實驗測試並移除各種作業系統,早年這是一項煩鎖又耗費時間的工件,近年來,拜虛擬化軟體的普及與成熟之賜,讓系統的實證測試環境之安裝工作大幅簡化 ,因此,如果您像作者的工作一樣,需要經常重複的安裝數部作業系統以做為測試實驗之用,那麼如何達成有效率的安裝各種作業系統就是件重要的工作

2013年4月16日 星期二

智慧型手機的安全性風險與對策 (smartphone security risks and countermeasures)

自從2007年蘋果公司發行第一代iPhone手機、2008年第一部android手機也隨之問市後,智慧型手機市場每年均以極快速的比率成長,根據ABI Research機構的研究調查,預估到今年(2013)底全球將有十四億手機的使用量,其中包括了7.98億支adnroid手機,2.94憶支iPhone手機,4500萬支Windows Phone

2013年3月6日 星期三

因應個資法的資安技術探討 (Discussion on information security technology in response to Personal Information Protection Act Enforcement)

新版的個資法自2010年5月公告後,歷經二年的爭議與討論,直到2012年9月26日才公告施行細則,並且於2012年10月1日實施上路,另一方面,由於爭議性和可行性的問題,行政院也將第六條有關病歷等特種個人資料蒐集、處理與利用之限制以及第五十四條告知義務溯及完成的一年時限,保留未實施以待修法,其他條文皆已開始實施生效。

2013年2月25日 星期一

Windows Server 2012 Server Core 伺服器基礎設定與管理 (Server core basic configuration and management)

微軟自Windows Server 2008作業系統後新增了無圖形化介面的Server Core安裝選項,Windows Server 2012更進一步讓 Server Core成為了預設安裝的選項,因此架設Server Core伺服器之重要性已是不可言喻,而無圖形介面的Server Core伺服器,其主要設計目的乃是用來減輕系統的服務和管理需求、另一方面也降低了可被利用攻擊的層面以及磁碟與記憶體的耗用量,以期望建構一部更安全和更有效率的伺服器
讀者回響 (aohongchen@yahoo.com)