Agent7 Tech Blog

探討雲端架構、維運自動化與數位轉型的最佳實踐。

Announcement

新進人員 Onboarding 流程更新

[行政] IT 部門新人報到指引 即日起,新進工程師之 VPN 帳號、GitLab 權限與 AWS IAM User 將改由自動化腳本開通。 請主管於新人報到前 3 天填寫 Jira 申請...

詳細內容 →
LinuxMastery

LinuxMastery 02: 檔案操作的生殺大權 cp, mv, rm

檔案管理的藝術 在 Linux 伺服器上,我們大部分的時間都在處理檔案:複製設定檔備份、移動 Log 檔、刪除暫存檔。這些操作在 GUI 上只是拖拉放,但在 CLI 下,每一個指令都需要精確...

詳細內容 →
Announcement

資安通報:Log4j 漏洞修補完成

[資安] 關於 Log4j 漏洞之處置說明 針對近期揭露之 Log4j 重大漏洞,資安團隊已於今日完成全數伺服器之掃描與修補。 目前所有對外服務皆已更新至安全版本,請同仁安心使用。若發現異...

詳細內容 →
Announcement

系統維護公告:資料庫升級

[維護] 2026/02/01 資料庫版本升級 本公司將於 2026/02/01 (日) 02:00 - 04:00 (GMT+8) 進行核心資料庫升級作業。 期間相關服務將暫停存取,請各...

詳細內容 →
Security

DDoS 防禦:WAF 與 CDN

隱藏源站 IP 不要直接暴露 Origin Server 的 IP。 使用 Cloudflare 或 AWS CloudFront 作為前盾(CDN),並配置 WAF (Web Appli...

詳細內容 →
Security

最小權限原則 (PoLP)

IAM 設定鐵律 給予使用者或服務帳號(Service Account)權限時,只給「剛好夠用」的權限。 例如:備份 Script 只需要 S3 的 PutObject 權限,不應給予...

詳細內容 →
Security

XSS (跨站腳本攻擊) 防護

輸出編碼 當網頁顯示使用者輸入的內容時(如留言板),駭客可能注入 <script> 標籤竊取 Cookie。 防禦: 1. 在輸出到 HTML 前進行 HTML Entity En...

詳細內容 →