CADCH網站設計公司取得臺北市都市更新推動中心網頁製作案
CADCH網站設計公司取得臺北市都市更新推動中心網頁製作案,網站將依使用者裝置解析度改變版面設計,導入Responsive Web Design,非使用wordpress版型,完全客製化成XOOPS使用之佈景,佈景導入CSS Media Query。本設計案同時使用javascript與CSS3標籤min-width, max-width來判斷使用者的視窗寬度外,還採用max-device-width標籤判斷裝置解析度。
最新訊息 / 2014-12-05
Microsoft Edge CSS 濾鏡效果
Microsoft Edge 引進對 CSS 濾鏡效果的支援,做為濾鏡效果模組層級 1 W3C 規格的一部分。 CSS 濾鏡能讓您在瀏覽器中直接操縱圖形,與 Adobe Photoshop 這類應用程式的使用方式類似。
最新訊息 / 2014-12-01
網頁寄信給Hotmail有傳送成功,但是Hotmail或Outlook.com一直收不到信
網頁寄信給Hotmail有傳送成功,但是Hotmail或Outlook.com一直收不到信,這個問題有許多網站設計師遇到,可能的原因很多,我們整理出一些對策提供參考。
專題文章 / 2014-11-02
快可立飲料英文品牌網站設計案
快可立英文網站設計案六年級生可能都有印象,國中的時候路上的珍珠奶茶店常常看到快可立的品牌。快可立飲料連鎖現在主要的市場都在海外,日本、韓國、美國、東南亞,成立英文網站是目前國際化公司最重要的工作之一。我們非常珍惜這難得的網站設計提案機會,也依據目前的營運方向規劃成跟韓國、日本分公司相同的style設計,但是更強化了網站設計的細節,整個網頁不以日本分公司網站切圖的方式製作,改以圖層與DIV搭配,陰影與線條都以CSS代替圖片;讓網頁看起來跟其他國家的快可立有整體性卻又增加許多細膩度。英文官網主要提供全球消費者使用,透過網路表單聯繫後,由網管於後台匯整安排回覆。網頁提供最大自主管理權給管理員,首頁形象大圖(主視覺)、主選單、專題BANNER、新聞文章系統、商品管理系統,皆由快可立自主管理。
作品介紹 / 2014-10-28
CADCH增加英國雲端網站主機服務,針對英國或歐洲當地客戶,可以有較快的速度與較少的路由結點。
CADCH增加英國雲端網站主機服務,針對英國或歐洲當地客戶,可以有較快的速度與較少的路由結點。本雲端主機CPU採用新款Intel(R) Xeon(R) CPU E5-2680 v2與SSD硬碟,使用最新CentOS 7軟體,支援硬體IO控制,提供最佳的硬碟讀寫速度分配,外加可變式控制,IO提供1000 Ops/sec速度。應用在動態網站服務可以讓PHP產生快取的時間縮短,針對網站連線數增加,可以隨時調整CPU與記億體的數量。本雲端主機無中華電信直連,從台灣HINET連出,卻可以在12個節點內,從倫敦當地只需要8個節點,位於網路中樞,是國際化網頁絕佳的選擇。每架主機同時支援IPV4與IPV6,實測DNS反應到台灣在3小時以內。
最新訊息 / 2014-10-28
Drupal架站軟體資安漏洞,版本7.x存在SQL injection弱點,請盡速更新至7.31版本
請依官網公告更新至7.31以上版本,或是安裝patch修正/includes/database/database.inc檔案
https://www.drupal.org/files/issues/SA-CORE-2014-005-D7.patch本弱點可以讓攻擊者繞過帳號認證取得網頁管理者權限,目前網路上已經有實作入侵的工具出現,使用Drupal之網站需要盡速更新。
https://www.drupal.org/files/issues/SA-CORE-2014-005-D7.patch本弱點可以讓攻擊者繞過帳號認證取得網頁管理者權限,目前網路上已經有實作入侵的工具出現,使用Drupal之網站需要盡速更新。
專題文章 / 2014-10-23
大溪老茶廠網站設計案
大溪老茶廠網站設計案大溪老茶廠源於西元1899年開拓之茶園,為爾後台灣外銷世界各地名聞遐邇的日東紅茶主要製茶場。大溪老茶廠於西元1926後經過日據時代、台灣光復,政府接收日資企業,在茶業部份,1946年由農林處收編成立官營的「台灣茶業公司」,後改組為台灣農林股份有限公司茶業分公司,同時原本的角板山茶場改名為「大溪茶場」,「大溪茶場」可以算是臺灣製茶歷史的縮影,非常值得網友親臨現場。我們非常珍惜這難得的網站設計提案機會,也依據目前的營運方向先以簡約的設計為主,整個茶廠的故事,還是需要透過網路預約後方得體驗。老茶廠安排專業的導覽員,透過網路表單聯繫後,由現場的網管於後台匯整安排導覽時間。網頁提供最大自主管理權給大溪老茶廠,首頁形象大圖(主視覺)、主選單、專題BANNER、新聞文章系統、商品管理系統,皆由茶廠自主管理。
作品介紹 / 2014-10-22
國家資通安全會報技術服務中心漏洞/資安訊息警訊SSLv3加密協定存在中間人攻擊弱點
漏洞/資安訊息警訊發布編號ICST-ANA-2014-0025發布時間Thu Oct 16 18:33:33 CST 2014事件類型漏洞預警發現時間Thu Oct 16 00:00:00 CST 2014警訊名稱SSLv3加密協定存在中間人攻擊弱點,弱點編號CVE-2014-3566 (POODLE)內容說明近期美國國家標準技術研究所(NIST)的國家弱點資料庫(NVD)發布弱點編號CVE-2014-3566 (POODLE) [1-5],透過該弱點駭客可在客戶端與伺服器兩端均使用SSLv3加密協定建立連線時進行中間人攻擊,藉由攔截與修改HTTPS封包資訊的方式,嘗試向伺服器主機建立連線,進而獲取使用者的相關傳輸數據與機敏資訊(cookies, and/or authorization header contents)。為確保平台安全性,請各機關確認所屬瀏覽器設定與系統平台(工作站主機及伺服器)所使用的SSL/TLS版本資訊,建議停用SSLv3支援選項改以TLSv1.2作為加密協定。如系統平台不支援TLS加密連線機制,請儘速更新修補SSL相關套件。影響平台使用SSLv3加密連線機制的系統平台(工作站主機及伺服器)影響等級中建議措施【系統平台(工作站主機及伺服器)】1.停用SSL加密機制改以TLS確保加密連線機制的強健性停用SSL相關加密機制(SSLv3與SSLv2),並建議以TLS(v1.2)進行加密連線作業。如系統平台使用Apache作為網站伺服器,可調整SSL設定為 "SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2" 以停用對SSLv3的支援,並啟用TLS加密連線機制。2.對於僅支援SSL的系統平台,請儘速至各系統官方網頁更新修補SSL相關套件。目前OpenSSL官方已針對SSLv3 (POODLE)弱點發布最新的更新版本,OpenSSL 1.0.1版本使用者請更新至1.0.1j版本[8]。3.參考以下方式確認系統SSL/TLS版本資訊:[工具1] 使用TestSSLServer工具[6] 檢視系統平台上所支援的SSL/TLS加密協定與版本使用指令 "TestSSLServer.exe [IP位置]" 指定系統平台位置資訊,以檢視系統平台(工作站主機及伺服器)所使用的SSL/TLS版本資訊。附件圖1為使用TestSSLServer工具檢視SSL/TLS版本範例,如發現SSLv3(圖1中紅色標示處),即代表系統平台支援SSLv3的加密機制。[工具2] 使用線上分析工具[7],檢視系統平台上所支援的SSL/TLS版本資訊。線上工具分析完成後會產出對應的報告資訊,並詳列支援的加密機制,詳見附件圖2,由於有偵測到SSLv3,因此標示為不安全。【使用者端(瀏覽器)】建議參考以下方式確認使用者端瀏覽器所支援的SSL/TLS版本資訊[IE] 瀏覽器工具列-> 網際網路選項->進階->安全性(詳見附件圖3)取消勾選瀏覽器SSL相關加密連線的支援選項[9],確認開啟TLS加密連線相關設定,調整設定後可透過線上檢查工具[9-10]檢測瀏覽器相關設定是否存在SSLv3 (POODLE) 弱點的風險。參考資料1.http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-35662.https://www.openssl.org/~bodo/ssl-poodle.pdf3.http://arstechnica.com/security/2014/ ... n-again-in-poodle-attack/4.https://community.qualys.com/blogs/sec ... lled-by-the-poodle-attack5.http://www.ithome.com.tw/news/915716.http://www.bolet.org/TestSSLServer/7.https://www.ssllabs.com/ssltest/index.html8.https://www.openssl.org/news/openssl-notes.html9.https://zmap.io/sslv3/10.https://dev.ssllabs.com/ssltest/viewMyClient.html此類通告發送對象為通報應變網頁登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網頁(https://www.ncert.nat.gov.tw)進行修改。若您仍為貴單位之資安人員但非本事件之處理人員,請協助將此通告告知相關處理人員。
如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)
地 址: 台北市富陽街116號
聯絡電話: 02-27339922
傳真電話: 02-27331655
電子郵件信箱: service@icst.org.tw
如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)
地 址: 台北市富陽街116號
聯絡電話: 02-27339922
傳真電話: 02-27331655
電子郵件信箱: service@icst.org.tw
最新訊息 / 2014-10-20