2026年8月4日 星期二

[專案分享] jt-proxense:給 Proxmox VE 的科幻風戰情室看板

 


身為工程師,一直以來我對系統介面都是實用優先,對酷炫的動畫效果從不認為重要。直到我遇上這幾件事。

很多年前某次社群研討會,有個美術設計兼前端開發者說「Proxmox VE 介面不好看」。

接著是多位甲方承辦人員,無奈地說「我們也不在意介面,但是需要有酷炫的東西給不懂的長官看」。

然後是多位客戶的 IT 主管,緩緩坐下、長嘆一聲說「你幫我們弄了 Grafana PVE 看板,長官還是覺得不夠滿足」。

既然如此,我來搞一個畫面科幻風格又有酷炫動畫效果的套件,放在客戶的戰情室螢幕上不就搞定了嗎?

這就是 jt-proxense 的由來,目前版本 v0.9.4,以 Apache 2.0 授權釋出。


2026年7月30日 星期四

[專案分享] jt-vc-portal:替 Jitsi Meet 補上會議管理入口

 


五六年前我做了不少件 Jitsi Meet 開源視訊會議的建置案。如果想要一套完全自主可控的視訊會議系統,它至今仍是首選之一,我在 2020 年那篇「遠端會議與遠端教學開源套件如何選擇」裡把它跟 BigBlueButton 等方案做過一輪比較。

但它最大的缺點在於沒有好用的帳號管理功能。每次建置案都得做大量的客製修改與設定,主持人認證要去改 prosody、大廳要調 jicofo、錄影要另外接 Jibri,做起來真要命,所以後來我很少接這類專案了。

因緣際會最近又有一案,索性把這些缺的東西一次補上來,把 Webex、Zoom、Google Meet 那種風格的會議室建置與邀請流程做進去,成果就是 jt-vc-portal,目前版本 v1.6.1,以 Apache 2.0 授權釋出。

簡單說,它是一個架在 Jitsi Meet 前面的會議入口閘道:主持人登入後建立會議室、產生邀請連結與 QR Code、寄送含行事曆檔的邀請信,所有行為都留下稽核記錄。後端的連線模式可以選 8x8 JaaS 雲端託管,也可以指向自建的 Jitsi Meet,管理介面一鍵切換。


[專案分享] jt-doc-tools:自架的 PDF 與 Office 文件處理平台

 


公司沒有購買 Adobe Acrobat,難道員工就只能把合約、廠商表單、員工資料丟到「免費的線上 PDF 工具」,或是下載來源與背景不明的免費軟體來處理嗎?

那些網站確實方便,點兩下就好了,但有幾件事不能不問:你的檔案到底在對方伺服器上留多久?隱私政策會不會允許二次利用或是拿去做 AI 訓練?個資法、GDPR 真的出事的時候誰負責?

所以我把自己這幾年常用的 PDF 與 Office 處理工具,整理成一套可以裝在自己機房、完全開源的整合平台:jt-doc-tools(Jason Tools 文件工具箱),採 Apache 2.0 授權釋出。

目前版本為 v1.14.5,內含 41 個工具。原本只是為了解決自己的使用情境而做,後來有不少客戶接用在公司環境裡,能幫他們處理文件又減少外洩情境,我覺得相當開心。


2026年7月27日 星期一

[專案分享] jt-pve 系列儲存外掛:NetApp、Pure、Dell EMC

 


2018 年我曾經整理過幾位開發者所撰寫的 Proxmox VE Storage Plugin,當時受限於手邊沒有對應的儲存設備,僅能作資料彙整,無法實際驗證。

這幾年陸續有機會搭配 NetApp、Pure Storage、Dell EMC 等企業級儲存陣列,並協助客戶導入,加上客戶有快照與精簡配置等實際需求,因此著手開發對應的 Proxmox VE 儲存外掛。

於是就有了這三套外掛:jt-pve-storage-netappjt-pve-storage-purestoragejt-pve-storage-dellemc,均採用 MIT 授權開源釋出。


2026年3月22日 星期日

 


眾所周知,Proxmox VE 是目前開源虛擬化中最熱門的選擇之一,它採用 Linux 為基底,以 KVM 虛擬化為核心,搭配強大的 Web 管理介面,深受許多系統管理者的喜愛。

但我相信一定有些人跟我一樣,也非常支持以 FreeBSD 為基底,搭配 OpenZFS 的穩定基礎建設。我過去愛用的 FreeNAS(現在的 TrueNAS CORE)就是這個組合,穩定且可靠。只是 FreeBSD 陣營一直缺少像 Proxmox VE 那樣好用的虛擬化管理套件,實在可惜。

想不到今天就看到了一個令人驚喜的專案:Sylve。它正是以 FreeBSD 為基底,搭配 OpenZFS 檔案系統、Bhyve 虛擬化、Jails 容器化等技術,並且提供了以 Go 語言後端搭配現代化前端框架 SvelteKit 開發的 Web 管理介面,與我愛用的 Proxmox VE 有著非常相似的操作體驗!


2026年3月21日 星期六

[技術文章] Zimbra OSE 10.1.16 安裝檔與 CVE-2025-66376 安全升級提醒

 


近期由於 CVE-2025-66376 漏洞被實際利用的趨勢明顯提升,美國 CISA 已將其列入已知遭利用漏洞清單(KEV),建議仍在使用 10.1.12 以下版本的朋友儘快升級。

Zimbra OSE (開源版) 自 9.0 起,原廠雖然持續維護 Open Core 的原始碼,但不再提供打包好的二進位安裝檔,使用者必須自行編譯打包才能安裝與升級。

我已完成 Zimbra OSE 10.1.16 的打包作業,並已在自己的正式主機上升級驗證,確認運作無誤,可供需要的朋友直接取用。



[技術文章] Zimbra 10 升級殘留 imapd 清理程序

 


系統從 Zimbra 9 升級至 Zimbra 10 後,可能會發現 zmcontrol status 始終顯示 imapd Stopped,但實際上 IMAP 服務卻運作正常。

原因在於舊版的 zimbra-imapd 9.0.0 套件殘留未移除。Zimbra 10 已將 IMAP 功能整合進 mailboxd,不再需要獨立的 imapd 程序,因此這個殘留套件只會造成狀態顯示上的困擾。

本文整理清理此殘留套件的處理程序,提供參考。


2026年1月8日 星期四

[技術文章] Zimbra OSE CVE-2025-68645 解決方法

 


近期 Zimbra Collaboration 出現一項新的安全漏洞公告(CVE-2025-68645),涵蓋 10.0.0~17、10.1.0~10.1.12 版本 (9.x 不受此影響),該漏洞可能被未經驗證的遠端攻擊者利用,造成系統資訊洩漏風險。

若為 Zimbra 商業版用戶,直接升級至 10.0.18 或 10.1.13 即可修補,若是 Zimbra OSE 開源版用戶,請參考本文的緩解措施修補問題。




2024年9月26日 星期四

[技術文章] Proxmox VE 儲存架構表 (2025/08/01 更新)

 




對於初次接觸 Proxmox VE 的朋友,最常困惑的是儲存架構要怎麼選擇,以及那些儲存架構提供那些功能可以使用?我以原廠對照表為基底並依據實際規劃時的架構使用方式整理為一張表格,方便參考與使用。

註:Proxmox VE 9 Beta 具有重大改版,本文更新內容以適用最新狀況。


2024年5月4日 星期六

[套件分享] 支援 Proxmox VE 的商業備份軟體 (持續更新)

     



隨著 Proxmox VE 使用者越來多,經常被問到有那些商業備份軟體支援 Proxmox VE?我將已知的資訊整理在這篇,日後如有新異動會持續調整這篇文章。


2024年2月14日 星期三

[技術文章] 自行建置 Zimbra OSE 9 二進位安裝包

    



Zimbra 原廠自 OSE 9.0 起不再提供開源版本的二進位安裝檔,不過 Zimbra 的核心本身仍然是開放原始碼,因此使用者可以自行依據官方所提供的文件建置出來使用,本文以 Ubuntu Server 20.04 版本整理操作過程,提供參考。

如果還在使用 OSE 8.8.15 的使用者務必儘早更新,因為 OSE 8.8.15 已經在 2023/12/31 停止支援與更新了。 
 

2024年2月12日 星期一

[技術文章] 將 Zimbra OSE 8.8.15 執行系統由 Ubuntu Server 18.04 原地升級至 20.04

   




對於仍然在使用 Ubuntu Server 18.04 運作 Zimbra OSE 8.8.15 版本的朋友,應儘早將作業系統發行版本升級至 20.04 以上,以免因 18.04 進入 EOL (End of Life) 後可能有無法修補的漏洞帶來資安風險。

升級 Ubuntu Server 18.04 至 20.04 本身不是難事,而是難在安裝於其上的 Zimbra 伺服器。本文整理 Zimbra OSE 8.8.15 版本由 Ubuntu Server 18.04 升級至 20.04 的完整過程,提供參考。


2024年2月5日 星期一

[技術資料] 變更 Proxmox VE Node IP 的處理程序

  




在使用 Proxmox VE 時,難免依據實際狀況可能有變更 IP 的需求,要怎麼正確的變更又不影響正常運作呢?如果有叢集,還需要注意那些地方?

本文整理我的實際經驗與作法,提供參考。


2023年9月29日 星期五

[套件分享] 在 macOS 工作所用的自由與開源軟體 (持續更新)

    




我因為工作關係需要在不同系統環境中作業,其中最常使用的桌面環境是 macOS,其次 Ubuntu Desktop,最後才是 Windows。

由於我長期以來都採用自由與開源軟體,而這類軟體又常常是具備跨平台的能力,對我來說剛好可以讓我在不同作業系統中都能維持同樣的軟體以及使用習慣。

本文整理我在 macOS 上較常使用自由與開源軟體的清單,幾乎都同時適用於 Intel/Apple CPU,提供參考。(其實是給自己筆記..哈)


註一:
部份軟體在本網誌也有介紹過,可以該軟體名稱經由網誌右上的搜尋欄功能找找。

註二:
文中所提絕大部份軟體,甚至也同時具備 Windows 與 Linux 版本。


2023年9月4日 星期一

[經驗分享] Wazuh 整合 OPNsense 做為 XDR 解決方案

   




我使用已久的 Wazuh 在過去是開源軟體界中著名的 EDR (端點偵測與回應) 解決方案,前陣子發現它已經進化,官網上的名詞從 EDR 變為 XDR (延伸偵測及回應) 解決方案,可以做到更多進階的資安應用效果。

本文整理實際應用的心得,提供參考。


2023年7月24日 星期一

[演講簡報] UniFi Log 收容與看板應用

  



UniFi 的無線網路系列產品功能越來越強大,有不少企業已經部署上線使用。不過對於企業應用場景,網路相關設備及行為都應該要將記錄 Log 集中保存,並提供查詢與分析使用。


2023年6月28日 星期三

[套件分享] 開源軟體防火牆與路由器:OPNsense

  



過去很長一段時間,因為找不到足夠防護功能的開源防火牆,所以都是直接採購商用硬體式產品。直到今年,終於等到適合的開源軟體方案。

我已將公司對外防火牆更換成 OPNsense 這套開源的軟體防火牆/路由器,安裝在一台上個月買入的二手工業級無風扇小主機上運作 (型號 ARK-1124U),用起來相當痛快,而且再一次節省大量經費支出。如果是需要更高階一點的設備,我則是選用防火牆網通設備廠的機架式設備 (型號 CAD-0263),在文末參考連結有硬體廠商資訊。

本文整理實際上線的心得,提供參考。


2023年5月23日 星期二

[實用套件] 自架 whatismyip 快速查詢服務

 



在企業網路進行問題排除時,有時候常會搞不清楚現在是走那一條線路出去,或者不確定自己是拿到什麼 IP,這時就需要外部的 IP 來源查詢服務協助我們快速判斷出口 IP,例如 ifconfig.me、whatismyip.com ... 等等,而這些服務甚至還能由 IP 反查地理位置等資訊,相當方便。

若因各種因素考量,想要建置一個自己的類似服務時要怎麼進行呢?


2023年5月18日 星期四

[實用套件] IT-Tools 資訊人員專屬的超級 IT 工具箱



在 IT 領域中,我們經常需要使用到一些小工具,例如格式轉換、語法產生等等,儘管已經有許多免費的線上服務可以使用,但在某些上網管制嚴格的場域或是相關線上服務已經下架,都會影響使用上的便利性;若能自己建置一個來用,豈不是非常方便?


2023年5月8日 星期一

[經驗分享] Jitsi Meet 本機錄影功能釋出

   


自建的 Jitsi Meet 若要使用錄影服務,過去只能搭配錄影存放至雲端 Dropbox,或者安裝與設定非常複雜的 Jibri,後者對入門者來說挫敗感會相當巨大。

(儘管我經常協助客戶建置 Jibri 錄影套件整合 Jitsi Meet 視訊會議,但這真的太苦了。)

開源的好處就是有能力者可以貢獻心力改善,這次 Jitsi Meet 已經合併了透過瀏覽器端錄影到本地的功能且操作容易,是愛好者的福音。

註:本文所展示 Jitsi Meet 版本為 2.0.8319-1。