發表文章

目前顯示的是 2025的文章

Moodle資安檢查設定

1. 錯誤 :Check all public / private paths 2. 警告 :可寫入的config.php   設定權限,取消寫入    $ sudo chmod u=r /var/www/html/moodle/config.php 3. 警告 :執行的路徑   修改config.php     $ sudo vim /var/www/html/moodle/config.php   新增  $CFG->preventexecpath = true; 4.網站管理 → 一般 → 通知:   The admin/cli/cron.php script has never been run and should run every 1 分鐘.    $ /usr/bin/php /var/www/html/moodle/admin/cli/cron.php   若是可以執行,建立crontab   $ sudo crontab -u www-data -e  加上這一行    */1 * * * * /usr/bin/php /var/www/html/moodle/admin/cli/cron.php >/dev/null 2>&1

Moodle更新

圖片
 Moodle更新 1.進入網站維護模式:    網站管理 → 主機 → 網站維護模式    網站維護模式:啟用 → 儲存變更 2.備份 config.php   $ sudo cp /var/www/html/moodle/config.php /var/www/config.php 3.刪除 moodle   $ sudo rm -r -f /var/www/html/moodle 4.更新php、Mariadb至最新版本 5.下載新版 moodle   $ wget https://download.moodle.org/download.php/direct/stable500/moodle-latest-500.tgz 6.解壓縮到指定目錄   $ sudo tar xvfz moodle-latest-500.tgz -C /var/www/html/ 7.將此目錄的所有者更改為與Web服務一起運行的用戶   $  sudo chown -R www-data: /var/www/html/moodle/ 8.將config.php回存至moodle   $ sudo cp /var/www/config.php /var/www/html/moodle 9.用網頁連線moodle,進行更新 10.完成更新設定後,取消網站維護模式

Proxmox CT無法備份

圖片
 CT備份若出現下列訊息: ... INFO: tar: /mnt/pve/NAS/dump/vzdump-lxc-248-2025_04_21-16_05_17.tmp: Cannot open: Permission denied INFO: tar: Error is not recoverable: exiting now INFO: cleanup temporary 'vzdump' snapshot ERROR: Backup of VM 248 failed - command 'set -o pipefail && lxc-usernsexec -m u:0:100000:65536 -m g:0:100000:65536 -- tar cpf - --totals --one-file-system -p --sparse --numeric-owner --acls --xattrs '--xattrs-include=user.*' '--xattrs-include=security.capability' '--warning=no-file-ignored' '--warning=no-xattr-write' --one-file-system '--warning=no-file-ignored' '--directory=/mnt/pve/NAS/dump/vzdump-lxc-248-2025_04_21-16_05_17.tmp' ./etc/vzdump/pct.conf ./etc/vzdump/pct.fw '--directory=/mnt/vzsnap0' --no-anchored '--exclude=lost+found' --anchored '--exclude=./tmp/?*' '--exclude=./var/tmp/?*' '--exclude=./var/run/?*.pid' ./ | zstd '--threads=1' >/mnt/pve/NAS/dump/...

公文系統需安裝內網網站憑證

 因本府各內部公務系統(如公務雲、公文系統等)將套用新版內網TLS憑證,依據GCP政府憑證入口網-用戶須知說明( https://gtlscaweb.nat.gov.tw/GCP/views/SAPSSL /SSL01.html ),除系統套用GCA憑證外,用戶端(各機關同仁電腦)亦須安裝匯入政府總憑證管理中心第三代自簽憑證(GRCA3.cer)至電腦中,現依據各機關設備來源不同,說明如下 (詳細安裝及驗證步驟請參 附件3 ): (一)各機關公務電腦及筆電(含租賃資訊中心之電腦及筆電)歸屬本府資訊中心AD網域者:無須由同仁自行安裝憑證檔案(資訊中心將協助完成派發),惟後續如遇到開啟網頁跳出「不信任的網站」之情形,請同仁自行解壓縮並執行安裝懶人包bat檔( 附件4 )後自行驗證憑證檔案是否已安裝(驗證圖示詳附件3,第9頁)。 (二)其餘非屬本府資訊中心AD網域之電腦、筆電及各系統主機:可由機關依附件3之步驟6統一使用 Active Directory 群組原則 (GPO) 派送,或請同仁自行依作業系統別處理如下: 1、Windows系統電腦直接執行安裝懶人包bat檔(附件4)並完成驗證即可。 2、linux及MacOS系統,請遵循附件3之步驟1、3、4的操作指示(步驟3為MacOS系統,步驟4為linux系統),完成憑證檔案下載及部署事宜。 以上內容同步發佈於正德國中學校網頁。 https://www2.jdjh.ntpc.edu.tw/p/406-1000-8927,r43.php?Lang=zh-tw

工作日誌 2025-4月

4/  7 (一) - (1)114年度數位內容及教學軟體採購審查 4/  8 (二) - (1)使用者端電腦基礎健檢與資通安全維護計畫成果彙整 4/  9 (三) - (1)TASAL上線研習                    (2) PISA 2025 工作人員說明會 4/14 (二) - (1) 公文系統無法登入使用                          原因:須安裝匯入政府總憑證管理中心第三代自簽憑證(GRCA3.cer)至電腦                          參考: https://www2.jdjh.ntpc.edu.tw/p/406-1000-8927,r43.php?Lang=zh-tw                    (2) 電腦教室二第7台電腦SSD故障送修 4/15 (三) - (1) 電腦教室二第7台電腦SSD更換新品                    (2) 映像檔派送廣播授權,信業報修 4/21 (一) - (1) 信業到校進行映像檔派送備及廣播授權 4/24 (四) - (1) 數位學習高峰會(國中3區-崇林國中)

Ubuntu CT安裝

圖片
先更新Proxmox。 下載最新範本(ubuntu-24.10_standard-1_amd64.tar.zst) 建立ubuntu CT,設定好登入密碼(root用)、網路。 啟動ubuntu CT,以主控台方式用root登入。 建立新使用者 adduser 帳戶名稱 輸入完後,設定密碼 接著設定帳號的個人資料,可跳過,按“ y “結束。 利用 usermod 來進行使用者模式的更動,能夠順利使用 sudo -i $  usermod -aG sudo 帳戶名稱 使用 sudo -i, 取得root權限測試。 若要刪除帳戶,使用 userdel $ userdel 要刪除的帳號 (只刪除帳戶) $ userdel -r 要刪除的帳號 (連同檔案一同刪除) 更新ubuntu裡,apt的套件資訊及列表 $  apt update 更新已安裝的套件 $  apt upgrade 確認網卡IP位址 $  ip a 安裝SSH $  apt install openssh-server 設定SSH $  vim /etc/ssh/sshd_config 修改設定中三個參數,更改成下方內容。 Port 22 -> SSH使用的Port,建議不要改 PasswordAuthentication yes PermitRootLogin yes  -> 是否開放 root 登入 登出,試試用其他帳號進行遠端連線 Apache安裝設定 安裝apache $  sudo apt install apache2 apache2-utils 安裝apache ssl $  sudo a2enmod ssl 重啟apache 2 服務 $  sudo systemctl restart apache2 此時已啟用port 443,先安裝net-tools $ sudo apt install net-tools 可下指令 netstat -tlnp 檢查是否啟用 port 443。 調整 SSL 網站設定檔 $  sudo a2ensite default-ssl.conf $  sudo systemctl restart apache2 此時的SSL憑證...

工作日誌 2025-3月

3/ 7 (五) - (1)705大屏自動關機維修處理。                  (2)804大屏時常發生用PPT時,畫面突然變黑維修處理。 3/13(四) - (1)910交換器網路很緩慢 /封包異常,機器更新處理。 3/17(一) - (1) 811大屏自動關機、開機維修處理。 3/19(三) - (1)電三交換器報修處理

Windows 11更新變更指令

  設定更新為手動 powershell "irm bit.ly/StopWinUpdate|iex; StopWinUpdate -Manual" 關閉自動更新 powershell "irm bit.ly/StopWinUpdate|iex; StopWinUpdate -Stop" 恢復自動更新 powershell "irm bit.ly/StopWinUpdate|iex; StopWinUpdate -Default" 參考來源: https://charlottehong.blogspot.com/2022/01/windows_24.html

Windows 11 24H2 安裝 wmic

  24H2以後 沒有wmic,需自行安裝,方能順利使用Roki更新功能 DISM /Online /Add-Capability /CapabilityName:WMIC~~~~ 參考來源: https://www.elevenforum.com/t/add-or-remove-wmic-command-feature-in-windows-11.5119/

班級電腦電子書開啟緩慢處理

 班級電腦電子書(ISO檔)開啟緩慢處理方法 原因:Microsoft Defender SmartScreen 防毒核心信譽評等未知掃瞄干擾 處理方法: 設定 → 隱私權與安全性 → Windows安全性 → 開啟Windows安全性 → 應用程式與瀏灠器控制 →  信譽評等防護 → 信譽評等防護設定 → 檢查應用程式和檔案 ,設為『 關閉 』。  

工作日誌 2025-2月

2/ 3(一) - (1)706教室大屏維修HDMI 1接孔與觸控usb接孔                  (2)進行707~710 班級電腦、大屏整理 2/ 4(二) - (1)進行711~717、901~904、906 班級電腦、大屏整理 2/ 5(三) - (1)進行911~918 班級電腦、大屏整理 2/ 8(六) - (1)賢孝719、819、919班級電腦、大屏整理 2/11(二) - (1)開學日、發放班級鍵盤、滑鼠                   (2)中午幹部訓練                   (3)教師用平板發放

工作日誌 2025-1月

 1/ 6(一)  - 請國文、英文領域推派一位使用數位教學軟體平台老師參加 114年5月數位學習高峰會。2/10(一)需決定推派名單。 - 資安訊息通知: 校務行政系統並不會「主動」寄出 「備用信箱認證信」校內如有同仁收到此類信件,請予以刪除。若已點選信中連結後登入,請「立即」變更校務行政系統密碼。若已無法登入務行政系統,請立即通知資訊組協助進行密碼重設。 -907~910進行大屏系統更新與MirAir更新。  1/ 7(二) -信業科技到校處理電一~電三教室軟體廣播時會自動定位並發出『按下滑鼠』的問題。  1/8(三) -老師反應902大屏的MiraAir會無故斷開訊號,進行系統與MiraAir的更新。 -901~904、906進行大屏系統及MirAir更新。  1/20(一) -休業式,回收班級鍵盤、滑鼠 -準備寒輔班級鍵盤、滑鼠、大屏觸控筆。 -回收教師用平板。   1/21(二) -進行802~804、807~812班級電腦、大屏整理。 1/22(三) -進行705~706、718、801、805~806、813~818、905 班級電腦、大屏整理 -報修706大屏(KTO-PLUSS),hdmi 1觸控線插孔異常,目前暫時改接hdmi 2顯示與觸控孔;網路速度徧慢。  1/23(四) -進行701~704 班級電腦、大屏整理 -上傳翰林版電子書完成 -上傳大英電子檔完成(預定播放日期待英文領域開會決定)

電腦連線偶而出現斷線訊息

 電腦連線偶而出現斷線訊息處理 裝置管理員 → 解除安裝 乙太網卡驅動程式 → 掃瞄變更,重新抓回網卡 CMD → ipconfig /flushdns → netsh winsock reset → netsh int ip reset 必要時 → sfc /scannow ,進行windows 修復