賈斯伯の學習筆記
2023年6月29日 星期四
[詐欺案件]高雄地方法院調解過程
接下來,我就走到隔壁棟大樓投遞"刑事附帶民事訴訟狀",完成後就準備離開法院去開車了,就在我剛走出大門口,法院就來電話請我回去調解室說還有事要談,然後我就又回到調解室,對方律師就說:「被告願意賠償1萬5千元」,我就說:「可以但要一次給付,七月底前支付完成」,該律師就說好(我內心OS:淦,對方就是能賠償嘛),然後就是調解完成的後續步驟了。
PS.若對方沒在約定時間內償付,我就會再寫狀紙遞送至法院。
雙方都得花錢學教訓!不過沒被抓到的其他共犯,那也沒辦法,世界上並沒有完美的公平正義的。
2022年6月21日 星期二
2022年5月8日 星期日
Windows Server關閉不需要的加密通訊方式
關閉TLS 1.0、TSL 1.1、SSL 2.0、SSL 3.0
- Win + R >> enter regedit >> press Enter
- 設定以下機碼
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]
"Enabled"=dword:00000000
關閉不需要的加密演算法
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168]
"Enabled"=dword:00000000
Content Security Policy
CSP 是內容安全策略(Content Security Policy,簡稱CSP),主要是用來防禦 XSS
Directive:
|
Directive |
範例 |
描述 |
|
default-src |
'self' cdn.example.com |
預設 |
|
script-src |
'self' js.example.com |
Javascript |
|
style-src |
'self' css.example.com |
CSS |
|
img-src |
'self' img.example.com |
圖片 |
|
connect-src |
'self' |
Ajax, Websocket |
|
font-src |
font.example.com |
字體 |
|
object-src |
'self' |
物件 |
|
media-src |
media.example.com |
媒體 |
Source Value:
|
Source Value |
範例 |
說明 |
|
* |
img-src * |
萬用字元, 除了 data: blob: filesystem: |
|
'none' |
object-src 'none' |
任何資源都不允許 |
|
'self' |
script-src 'self' |
只允許自己同域名 |
|
data: |
img-src 'self' data: |
允許 data 類如 base64 圖片 |
|
example.com |
img-src example.com |
允許指定的域名 |
|
*.example.com |
img-src *.example.com |
允許指定的域名底下的子域名 |
|
'unsafe-inline' |
script-src 'unsafe-inline' |
允許使用 inline 元素,例如樣式屬性,onclick或 javascript:URI |
|
'unsafe-eval' |
script-src 'unsafe-eval' |
允許進行不安全的動態程式碼,例如JavaScript eval() |
參考資訊:
- CSP Evaluator
[詐欺案件]高雄地方法院調解過程
2023/06/30上午代理女兒去做調解,還另外準備了" 刑事附帶民事訴訟狀 ",以防與對方調解不成就加告民事訴訟。 進入調解室,對方是一位律師帶著2位年輕人(被告),告訴人是我女兒及另一位受害年經女生。那2位被告是將銀行帳戶以一個帳戶8萬元賣給詐騙集團(共犯...
-
分享如何在 ASP.NET 使用 Google 帳號登入 https://blog.hungwin.com.tw/aspnet-google-login/?utm_source=facebook&utm_medium=TaiwanNet
-
以系統管理員身份執行"命令提示字元"。 cd C:\Windows\Microsoft.NET\Framework\v4.0.30319 進行加密:aspnet_regiis.exe -pef connectionStrings "C:\XXXXX...
-
關閉 TLS 1.0 、 TSL 1.1 、 SSL 2.0 、 SSL 3.0 Win + R >> enter regedit >> press Enter 設定以下機碼 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentCo...