之前有談過 安裝 設定
現在要談「除錯」
去掉產的bug不談,「除錯」是非常非常有趣的一件事
也是很有挑戰性的事。
我認為現在一般的「除錯」分為三個大方向
1.產品本身的問題
2.放在網路上運行後產品本身的問題
3.放在網路上運行後產品與其它產品的問題
本身的問題,比如現在新款的nb 都是搭vista出貨
有些硬體,xp的安裝片裡沒有driver,所以要透過一些方法
先把xp裝起來後,再上fix update之後,才能使用
本身的問題,排除的難度其實很低,看看官網的文件
聯絡一下原廠的客服,有沒有解很快就會知道
「無解」也是答案之一哦!!
產品放到網路上後,不論是產品本身或是跟其它產品整合
要去「除錯」,sense就一定要到某種程度,否則-.-
講到網路就要講到「TCP/IP」,它是基本中的基本
起碼要搞懂GateWay 是什麼吧........
TCP/IP之外,也要稍微了解乙太網路的基本運作方式
我可以不會設定防火牆、ROUTER、SWITCH 可是我要一定要了解TCP/IP
的運作,我也要了解防火牆、ROUTER、SWITCH是在做什麼的
上述的意思是說:「會不會設定」跟「了不了解」是二回事
設定是「經驗」,了解是「知識」,這二種東西是互相配合的
只會設定卻不知變通,換個情境就掛了
只會說卻不會做,真的要上場也掛了...........
這些我們都知道,多少也聽過,但是要怎麼真的能夠配合的好就是學問了
最近有個case
某資安方面的公司,出了一份資安的report給我們的客戶
report內容是說:目前有開什麼port 然後 該關什麼port,一份很普通的report
可是這樣的report應該是配合user的實際環境去給建議,而不是理論是什麼實際環境就該是什麼
這客戶有一台主機是linux,上面有跑ftp,資安公司就說:「ftp的漏洞很大,要停用」
客戶就問了,那我們要傳檔案到主機時,怎麼辦?
資安公司說「用samba,在lan裡面傳就好,限定來源ip、鎖定可存取帳號」
我的感覺是:這不是換湯不換藥嗎? 而且這湯真的會比ftp好嗎?
後面會花點時間向各位報告一些實際案例,來看看如何加強「除錯」的功力
「ftp的漏洞很大,要停用」
打槍+1
ftp 漏洞當然很大,只是我認為samba也是有考量點
samba 的漏洞應該會比 FTP 還要多 ~"~
換湯不換藥是真的 ~
這應該要看公司使用作業系統來看吧
現在的SAMBA會擋住W7
要修正跟設定的地方需要很多經驗
FTP可以改port還有限制IP連線