2026年3月22日 星期日

 


眾所周知,Proxmox VE 是目前開源虛擬化中最熱門的選擇之一,它採用 Linux 為基底,以 KVM 虛擬化為核心,搭配強大的 Web 管理介面,深受許多系統管理者的喜愛。

但我相信一定有些人跟我一樣,也非常支持以 FreeBSD 為基底,搭配 OpenZFS 的穩定基礎建設。我過去愛用的 FreeNAS(現在的 TrueNAS CORE)就是這個組合,穩定且可靠。只是 FreeBSD 陣營一直缺少像 Proxmox VE 那樣好用的虛擬化管理套件,實在可惜。

想不到今天就看到了一個令人驚喜的專案:Sylve。它正是以 FreeBSD 為基底,搭配 OpenZFS 檔案系統、Bhyve 虛擬化、Jails 容器化等技術,並且提供了以 Go 語言後端搭配現代化前端框架 SvelteKit 開發的 Web 管理介面,與我愛用的 Proxmox VE 有著非常相似的操作體驗!


2026年3月21日 星期六

[技術文章] Zimbra OSE 10.1.16 安裝檔與 CVE-2025-66376 安全升級提醒

 


近期由於 CVE-2025-66376 漏洞被實際利用的趨勢明顯提升,美國 CISA 已將其列入已知遭利用漏洞清單(KEV),建議仍在使用 10.1.12 以下版本的朋友儘快升級。

Zimbra OSE (開源版) 自 9.0 起,原廠雖然持續維護 Open Core 的原始碼,但不再提供打包好的二進位安裝檔,使用者必須自行編譯打包才能安裝與升級。

我已完成 Zimbra OSE 10.1.16 的打包作業,並已在自己的正式主機上升級驗證,確認運作無誤,可供需要的朋友直接取用。



[技術文章] Zimbra 10 升級殘留 imapd 清理程序

 


系統從 Zimbra 9 升級至 Zimbra 10 後,可能會發現 zmcontrol status 始終顯示 imapd Stopped,但實際上 IMAP 服務卻運作正常。

原因在於舊版的 zimbra-imapd 9.0.0 套件殘留未移除。Zimbra 10 已將 IMAP 功能整合進 mailboxd,不再需要獨立的 imapd 程序,因此這個殘留套件只會造成狀態顯示上的困擾。

本文整理清理此殘留套件的處理程序,提供參考。


2026年1月8日 星期四

[技術文章] Zimbra OSE CVE-2025-68645 解決方法

 


近期 Zimbra Collaboration 出現一項新的安全漏洞公告(CVE-2025-68645),涵蓋 10.0.0~17、10.1.0~10.1.12 版本 (9.x 不受此影響),該漏洞可能被未經驗證的遠端攻擊者利用,造成系統資訊洩漏風險。

若為 Zimbra 商業版用戶,直接升級至 10.0.18 或 10.1.13 即可修補,若是 Zimbra OSE 開源版用戶,請參考本文的緩解措施修補問題。