2016年5月16日 星期一

Samsung 手機安裝 Xposed Framework

三爽的手機都會自己把一些東西做修改,卻又沒有放出原始碼,因次常常很多功能到了三爽的手機就會不能用

最明顯的就是ART 因為三爽有做修改因此Xposed Framework在三爽的手機有一段很長的時間是不能裝Xposed Framework


本篇介紹的方法是給原廠韌體(Stock Firmware) 有Root過且有第三方Recovery的設備

在執行安裝前請先將手機進行完整備份 Nandroid Backup


首先要安裝
Xposed Installer 3.0 Alpha 4

將修改過的 Xposed Framework  下載回來
請到  XDA 下載

版本要根據手機的硬體去挑選
CPU/系統類型 支援32/64bit 的請選ARM64 不知道的話就查手機的CPU型號
Android 版本 5.1.x 選SDK22 / 6.x選SDK23 (台灣的NoteEdge N915G 6.x 要選alt + sdk23 )

以NoteEdge android 5.1.1來說 就是 ARM + SDK22

xposed-v84.0-sdk22-arm-custom-build-by-wanam

另外可以下載uninstaller 也一併放在手機的SD卡方便未來可以反安裝或升版


接著請重開手機到Recovery Mode / CWM或TWRP都可以

將Xposed Framework 安裝到系統 (這一步驟安裝應該很快)

重開機(這一步驟會需要比較多的時間)

最後進入Xposed Installer檢查 Framework是否正確啟用


建議安裝 Xprivacy


Reference: XDA

2016年5月13日 星期五

在 Apache/IIS/Tomcat/Nginx 設定HSTS(HTTP Strict Transport Security)

google chrome 本身有檢測的功能
chrome://net-internals/#hsts

Apache 啟用HSTS

1.編輯 httpd.conf
將Header Module 註解拿掉(uncomment)
LoadModule headers_module modules/mod_headers.so

方法一:
在網站根目錄新增 .htaccess檔案
<IfModule mod_headers.c>
Header set Strict-Transport-Security: max-age=10886400
</IfModule>

方法二:
在VirtualHost區域增加Header設定
<VirtualHost www.example.com:80>
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
</VirtualHost>

2.重啟Apache

IIS 啟用 HSTS

方法一:
1.打開IIS管理工具,選擇要設定的站點
2.HTTP回應標頭點兩下,並在右邊功能列選新增
3.新增回應標頭內容
名稱:Strict-Transport-Security
值:max-age=10886400

方法二:
1.在Web.Config設定
<system.webServer>
<httpProtocol>
<customHeaders>
<add name="Strict-Transport-Security" value="max-age=31536000"/>
</customHeaders>
</httpProtocol>
</system.webServer>

Tomcat 啟用HSTS
Tomcat 7,8 or above enable "HTTP Header Security Filter"

1.編輯tomcat/conf/web.xml

2.找到httpheadersecurity這個filter,並把前後的註解拿掉
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<async-supported>true</async-supported>
</filter>

3.在步驟2的filter class後面新增
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>

4.找到filter mapping 並將前後的註解拿掉
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>

NGINX 啟用HSTS
1.編輯設定檔,在Server區塊下新增設定
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

2.重啟服務