2020年3月18日 星期三

Nginx停用TLS 1.0、1.1

編輯/etc/nginx/nginx.conf,看到以下的設定
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
將TLSv1 TLSv1.1移除,修改如下:
ssl_protocols TLSv1.2 TLSv1.3;
存擋後重新啟動nginx
若TLSv1、TLSv1.1依然沒有停用,檢查/etc/nginx/sites-available下的設定檔,將找到的
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
修改如下:
ssl_protocols TLSv1.2 TLSv1.3;
存擋後再重新啟動nginx

如果是使用Certbot自動續訂Let’s Encrypt certificates,檢查/etc/letsencrypt/options-ssl-nginx.conf,找到:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
修改如下:
ssl_protocols TLSv1.2 TLSv1.3;
存擋後再重新啟動nginx

2020年3月17日 星期二

Linux下調整硬碟磁區大小

使用parted,parted取代fdisk,可建立2T以上的分割區(fdisk只可製作2T以下的磁區)
安裝
sudo apt install parted

執行
sudo parted
離開
quit

parted下的操作
列出指令
help

列出系統上的硬碟
print 

(若有多顆硬碟)選擇要作用的硬碟
select /dev/sdX

調整磁區大小(若縮小磁區,有遺失資料的風險)
resizepart
輸入磁區代號、要結束的磁區大小(調整後)

設定完後,可用print查看,若沒問題,即可離開parted!(parted的改變是即時的,設定完立即套用)

調整完磁區大小後,會發現df指令下,磁區的容量依然是顯示舊的數值,需執行以下指令套用修改:
sudo resize2fs /dev/sdax