2020年12月

周六闲骑和平河、工业园

周六下午,屋内坐着凉,屋外阳光晒着暖,我扛出单车要去转转。我从东山路拱桥附近东堤路沿河北上,过兴隆桥转到和平大道。因为和平大道过往大车多,我向西转入工业二路。不料,工业二路施工的大车也多。我出工业园大门,左转到福和大道,骑归来。

拍了些相片,把尔瞄下。

hp_qi-gong-ye-yuan-1.jpg
图1:“兴隆湾花园”大门前

hp_qi-gong-ye-yuan-2.jpg
图2:兴隆桥及“万和城”楼盘

hp_qi-gong-ye-yuan-3.jpg
图3:和平大道,路侧有个在施工的楼盘。再远些,路边灰白建筑是公安局

hp_qi-gong-ye-yuan-4.jpg
图4:路边商铺“顾家家居”

hp_qi-gong-ye-yuan-5.jpg
图5:工业二路侧的“东方国际二期”楼盘;商铺“安乐窝”、“和风会计”和“又一村”等

hp_qi-gong-ye-yuan-6.jpg
图6:“幸福里”楼盘对面正在施工的“华成钻石”楼盘,它的广告语“学府奢宅”

hp_qi-gong-ye-yuan-7.jpg
图7:工业园招工处旁的招工广告栏。招工处板房式和周边高高的商品房形式鲜明对比,招工栏也没人家售房广告气派

hp_qi-gong-ye-yuan-8.jpg
图8:工业园大门

hp_qi-gong-ye-yuan-9.jpg
图9:福和大道,商业街附近路段

Windows 10 从19xx自动更新到 20H2

之前,时不时提示因为某个原因,更新没有成功安装。打开提示信息对话框,原来是说VMware Player不兼容,需要卸载。我都忘记这个VMware Player具体是什么版本,好久没使用了。卸载VMware Player后,在日常使用截图保存图片时,发现常保存的一个路径提示不存在,联想到之前有人反馈Windows更新会让某些目录不可以访问,我就由得它,等等再说。隔天,图片的路径果然可以访问了,文件没丢。如果每次只是点击“关机”的话,Windows不会更新的。选择“更新并重启”会安装更新,好像花了三十分钟左右,安装了更新,桌面默认的壁纸从原先的深蓝变成了天蓝。

dn_vm-player-1.png

postfix - smtps - 拒绝从邮件客户端发信 - HELO command rejected: need fully-qualified hostname

问题:配置了tls的postfix,dovecot。邮件客户端雷鸟能正常通过587端口发信,但foxmail使用465端口发信时提示拒绝。如,reject: RCPT from unknown[]: 504 5.5.2 : Helo command rejected: need fully-qualified hostname

尝试:可以在postfix中配置文件main.cf中,先允许通过sasl验证过的用户发信,如:mua_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_invalid_hostname, permit

参考:https://serverfault.com/questions/499672/noqueue-reject-helo-command-rejected-need-fully-qualified-hostname/499811

postfix与外部邮件服务器连接时使用tls - did not encrypt this message - smtp_tls_security_level

问题:debian上的postfix发信给gmail用户,显示 security domain did not encrypt this message。

尝试:按google提供的帮助,大意是说邮件传送过程不是使用安全的连接。实例是机子上的postfix在连接google的邮件服务器时,没有使用tls连接。

那在postfix的配置文件main.cf里加上 smtp_tls_security_level = may ,那就好了。mail.log里会有相应的日志,如:postfix/smtp[31853]: Untrusted TLS connection established to gmail-smtp-in.l.google.com[2404:6800:4008:c03::1a]:25: TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256

参考:

绿盟 - nsfocus - CVE-2016-2183 - Windows 2008 R2

问题:Windows 2008 R2 系统,提示 CVE-2016-2183 高危漏洞。已经打全Windows补丁。

尝试:

  1. 禁用 TLS 1.0, TLS 1.1,启用 TLS 1.2
  2. 禁用 Triple DES 168
  3. 仅允许使用网络级别身份验证的远程桌面的计算机连接远程桌面

参考: