[研究]Imperva DAM 更新授權
2024-12-30
iMPERVA SecureSphere 資料庫監控閘道器(DAM - Database Activity Monitoring) 更新 Licesnsing
(完)
[研究]Imperva DAM 更新授權
2024-12-30
iMPERVA SecureSphere 資料庫監控閘道器(DAM - Database Activity Monitoring) 更新 Licesnsing
(完)
[研究]RestSharp v106 升級 v112
2024-12-23, 2025-01-24 更新
環境:Visual Studio 2022 + ASP.NET + WebForm + Web Application + C# + SQL Server 2019 + SQL Server Management Studio (SSMS) 19
********************************************************************************
RestSharp v106 升級 v107 時,碰很多釘子;v110 好像又改不少;實際測試 v106 直接 v112 好像比較容易了。
********************************************************************************+
error CS0117: 'Method' 未包含 'POST' 的定義
RestRequest 現在需要明確地將 HTTP 方法作為參數傳遞,而不是使用 Method.POST。
RestSharp 在 v110 版本後做了一些重大改變,RestRequest 構造函式不再直接接受 Method 作為參數,而需要使用其他方式來指定 HTTP 方法。
v106
var request = new RestRequest(Method.POST); |
v112 改為 (注意大小寫)
var request = new RestRequest(); request.Method = Method.Post; |
********************************************************************************
在 RestSharp v110 及更高版本中,IRestResponse 已被移除,改為使用 RestResponse 類型。
v106
IRestResponse response = client.Execute(request); |
v110改為
RestResponse response = client.Execute(request); |
********************************************************************************
v106
if (localIP.HasValue()) |
RestSharp.106.15.0 -> RestSharp.112.1.0 後編譯
error CS1061: 'string' 未包含 'HasValue' 的定義,也找不到可接受類型 'string' 第一個引數的可存取擴充方法 'HasValue' (是否遺漏 using 指示詞或組件參考?)
v110改為
if (!string.IsNullOrEmpty(localIP)) |
若不想逐一修改,另一種方法,擴充 string 有 HasValue() 方法
|
註:HasValue() 問題,在某方案這樣改後,編譯/重建 (Compile / Build) 可通過,但實際執行有問題,查到後面,問題不在 HasValue(),而是回傳的 RestResponse response 格式和之前可能有差異。
********************************************************************************
相關
[研究]SQL Server Express 下載
2024-12-23
SQL Server Express
https://en.wikipedia.org/wiki/SQL_Server_Express
Microsoft SQL Server 2022 Express
https://www.microsoft.com/zh-tw/download/details.aspx?id=104781
Microsoft SQL Server 2019 Express
https://www.microsoft.com/zh-tw/download/details.aspx?id=101064
Microsoft SQL Server 2017 Express
https://www.microsoft.com/zh-tw/download/details.aspx?id=55994
Microsoft SQL Server 2016 Service Pack 3 Express
https://www.microsoft.com/zh-tw/download/details.aspx?id=103447
Microsoft SQL Server 2014 Express
https://www.microsoft.com/zh-tw/download/details.aspx?id=42299
SQL Server 終止支援選項
https://learn.microsoft.com/zh-tw/sql/sql-server/end-of-support/sql-server-end-of-support-overview?view=sql-server-ver16
(完)
[研究]Imperva WAF 或 DAM 變更密碼複雜度設定
2024-12-19
WAF,網頁應用程式防火牆,Web Application Firewall
DAM,Database activity monitoring,資料庫監控閘道器,資料庫活動監控
(完)
[研究] 商業簡訊發送前,如有URL、短網址或電話號碼,經查與企業登錄資料不符或未登錄者,則不予發送。
2024-12-09
NCC督促電信事業精進商業簡訊風險管控機制,公私協力從源頭堵詐
2024-11-13
所有商業簡訊發送前,內容均須通過檢查,如帶有URL、短網址或電話號碼,經查與企業登錄資料不符或未登錄者,則不予發送。
https://www.ncc.gov.tw/chinese/news_detail.aspx?site_content_sn=8&cate=0&keyword=&is_history=0&pages=0&sn_f=50852
(完)
[研究]Imperva WAF 關閉 Mutiple Extremely Long HTTP Request 原則 (Policy)
2024-12-13
Imperva WAF 的 Alert Description 為 Mutiple Extremely Long HTTP Request from (某IP),意義?如何解決?
ChatGPT
這個警報表示您的Imperva Web應用程式防火牆(WAF)偵測到來自特定IP位址的多個非常長的HTTP請求。這種請求可能是惡意的,試圖利用伺服器資源,導致拒絕服務(DoS)攻擊1。
要解決這個問題,您可以嘗試以下幾種方法:
如果您需要更詳細的指導,建議聯絡Imperva的技術支援團隊,他們可以提供更具體的解決方案。
****************************************************************
(完)
[研究]Cisco EAP-FAST Module, Cisco LEAP Module 和 Cisco PEAP Module 疑問
2024-12-13
發現 Windows 10 的「控制台/程式集/程式和功能」有幾個不太熟的東西
一開始以為是 Cisco WebEx Meetings 軟體一併安裝的,後來發現不是,但我也沒去連甚麼 Cisco 的 VPN 或 SVPN,最後發現同一天安裝 的是 ASUS USB-AX55 Nano Driver,再一查,可能是執行 Setup.exe,它自動順便安裝了一堆東西。
ASUS USB-AX55 Nano 驅動程式版本 5001.15.118.0 (2022-12-12) 支援Win10/11
https://www.asus.com/tw/networking-iot-servers/adapters/all-series/usb-ax55-nano/helpdesk_download?model2Name=USB-AX55-Nano
DR_USB_AX55_Nano_Win_v5001.15.118.0.zip 解壓縮後
[研究]DotNetZip 1.16.0有 CVE-2024-48510 弱點
2024-12-13
DotNetZip 最新1.16.0 (2021/11/16),NVD顯示沒有弱點,但 DotNetZip 官方顯示1.16.0已被發現弱點,並說明已被棄用,不再維護,建議改用System.IO.Compression
NVD顯示DotNetZip最後有弱點版本是1.11.0 (1.16.0尚未收錄進去)
https://nvd.nist.gov/products/cpe/search/results?namingFormat=2.3&keyword=DotNetZip
DotNetZip官方顯示1.16.0已經有弱點
https://www.nuget.org/packages/dotnetzip
https://github.com/advisories/GHSA-xhg6-9j5j-w4vf
https://nvd.nist.gov/vuln/detail/CVE-2024-48510
DotNetZip官方建議改用System.IO.Compression
https://github.com/haf/DotNetZip.Semverd
Click圖片可以看100%原始尺寸
敝人實測 System.IO.Compression 上無法100%完全取代 DotNetZip,這要看你使用的功能而定。
(完)
[研究]Imperva WAF查 EventID方法
2024-12-12
點 Monitor 下拉選單,選 Alerts,點開左邊 By Event ID,輸入 Event ID 的 Value,按下 Apply
[研究]您的金融卡已被拒絕
2024-12-06
今天用某信用卡網路購物正常成功,但付款繳某國際證照年費,居然出現【您的金融卡已被拒絕】
中信卡提醒 XX/XX 末四碼 XXXX
授權失敗 XXXX 元,如有疑問請洽官網智
能客服或卡背面電話按1再按825。
打了多次的客戶服務電話,終於打通。問了一些情況。
金融卡 和 信用卡不同,但有的同時兼具,正面有VISA,背面有銀行帳戶號碼的,就是兼具。
正面有VISA,背面沒有銀行帳戶號碼的,只是信用卡。
對於一些可疑無法信任的網路交易,預設會被擋下,要打電話給客服人員暫時開通,才能順利繳費。(但 客戶服務電話 又超級難打)
留做參考。
(完)
[研究]NuGet 能同時安裝 bootstrap 3.4.1 和 5.3.3 嗎 ?
2024-12-05
環境:Visual Studio 2022 + ASP.NET + WebForm + Web Application + C# + SQL Server 2019 + SQL Server Management Studio (SSMS) 19
********************************************************************************
NuGet 能同時安裝 bootstrap 3.4.1 和 5.3.3 嗎 ?
ChatGPT 說:
在 NuGet 中,Bootstrap 是作為單一套件進行管理的,無法直接同時安裝多個版本(如 3.4.1 和 5.3.3)。因為 NuGet 的設計原則是每個套件的版本在同一個專案中只能存在一個實例。
然而,有幾種解決方法可以實現同一個專案使用多個版本的 Bootstrap:
解決方法 1:手動管理不同版本的文件
直接下載不同版本的 Bootstrap:
從 Bootstrap 官網 或 CDN 獲取兩個版本的 CSS 和 JS 文件。
將這些文件放置於專案中的不同資料夾中,例如:
/Content/bootstrap341/ /Content/bootstrap533/ /Scripts/bootstrap341/ /Scripts/bootstrap533/ |
在需要的 .aspx 頁面,手動引用對應的文件:
<!-- For Bootstrap 3.4.1 --> <link href="/Content/bootstrap341/bootstrap.min.css" rel="stylesheet" /> <script src="/Scripts/bootstrap341/bootstrap.min.js"></script> <!-- For Bootstrap 5.3.3 --> <link href="/Content/bootstrap533/bootstrap.min.css" rel="stylesheet" /> <script src="/Scripts/bootstrap533/bootstrap.bundle.min.js"></script> |
解決方法 2:使用 libman 管理多版本
[LibMan (Library Manager)] 是 ASP.NET 支援的工具,可以讓你管理多個版本的前端資源。
右鍵點選專案,選擇 Add > Client-Side Library。
在彈出的視窗中分別添加不同版本的 Bootstrap:
Library: bootstrap@3.4.1 Target Location: /wwwroot/lib/bootstrap341
Library: bootstrap@5.3.3 Target Location: /wwwroot/lib/bootstrap533
在頁面中手動引用對應的資源:
<link href="/wwwroot/lib/bootstrap341/bootstrap.min.css" rel="stylesheet" /> <script src="/wwwroot/lib/bootstrap341/bootstrap.min.js"></script> <link href="/wwwroot/lib/bootstrap533/bootstrap.min.css" rel="stylesheet" /> <script src="/wwwroot/lib/bootstrap533/bootstrap.bundle.min.js"></script> |
解決方法 3:多專案分離處理
如果專案架構允許,可以將需要不同版本的頁面分開部署到不同的專案中,各自管理專案內的 NuGet 套件版本。
解決方法 4:自定義 NuGet 套件(進階用法)
創建自己的 NuGet 套件,分別包含 Bootstrap 3.4.1 和 5.3.3 的文件。
安裝自定義套件時,可將不同版本的資源安裝到專案中的不同目錄。
注意事項
樣式衝突:如果一個頁面同時加載兩個版本的 CSS 文件,樣式可能會互相覆蓋,導致顯示問題。為了避免衝突,可以使用 iframe 隔離不同版本的樣式,或者確保同一頁面僅使用單一版本的 Bootstrap。
維護成本:同時管理多個版本會增加開發和維護成本,建議盡量統一版本,僅在必要的情況下使用多版本方案。
相關
[研究][WinForm] HiNet 手機 SMS 簡訊發送測試
2024-11-29App.config
<?xml version="1.0" encoding="utf-8" ?> <configuration> <startup> <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.8" /> </startup> <appSettings> <add key="SMSIP" value="IP位置" /> <add key="SMSPort" value="埠號" /> <add key="SMSAccount" value="帳號" /> <add key="SMSPassword" value="密碼" /> </appSettings> </configuration> |
Form1.cs
using System; using System.Configuration; using System.Security.Cryptography; using System.Windows.Forms; namespace WindowsFormsApp1 { public partial class Form1 : Form { public Form1() { InitializeComponent(); } private void button1_Click(object sender, EventArgs e) { string phoneNumber = "手機號碼10碼"; try { RNGCryptoServiceProvider provider = new RNGCryptoServiceProvider(); string smsip = (string)ConfigurationManager.AppSettings["SMSIP"]; string smsport = (string)ConfigurationManager.AppSettings["SMSPort"]; string account = (string)ConfigurationManager.AppSettings["SMSAccount"]; string passwd = (string)ConfigurationManager.AppSettings["SMSPassword"]; CHT.SNSCOMSERVER.SnsComObject3 m_sns = new CHT.SNSCOMSERVER.SnsComObject3(); m_sns.InitRemoteServer(smsip, smsport, account, passwd); int nResult = m_sns.Login(); if (nResult == 0)//登入成功 { //傳送手機號碼, 訊息內容 nResult = m_sns.SubmitMessage(null, phoneNumber, "簡訊測試", 1440); //若發訊成功,則更新至狀態查詢測試的兩個欄位,以便進一步查詢發送結果。 if (nResult == 0) { label_Message.Text = "簡訊發送成功。"; } else { label_Message.Text = "簡訊發送失敗。"; } } else { label_Message.Text = "登入失敗。";}m_sns.Logout(); } catch (Exception ex) { if (ex != null) { label_Message.Text = ex.Message.ToString(); } else { label_Message.Text = "不明例外。"; } } } } } |
[研究]資安相關產品有哪幾類?
2024-11-29
請問資安相關產品有哪幾類 ? EDR ? DLP ? APT ? SIEM ? 資訊資產管理 ? Log 收集 ? 還有甚麼 ?
ChatGPT 說:
資安相關產品範疇廣泛,針對不同威脅與需求有許多分類。以下列出常見的資安產品類型,並概述其功能與應用場景:
主要資安產品類型
1. EDR(Endpoint Detection and Response,終端檢測與回應)
2. DLP(Data Loss Prevention,資料外洩防護)
3. APT 防禦(Advanced Persistent Threat,進階持續性威脅)
4. SIEM(Security Information and Event Management,安全資訊與事件管理)
5. 資訊資產管理(IT Asset Management,ITAM)
6. Log 收集與分析
其他重要資安產品類型
7. 防火牆(Firewall)
8. 入侵檢測與防禦(IDS/IPS)
9. 身份與存取管理(IAM,Identity and Access Management)
10. 零信任架構(Zero Trust Architecture)
11. 安全郵件閘道(Email Security Gateway)
12. 沙盒分析(Sandbox Analysis)
13. 威脅情報(Threat Intelligence)
14. 安全行為分析(UEBA,User and Entity Behavior Analytics)
結論
資安產品分為多個大類,彼此互補,構成全面的防禦體系。關鍵分類如下:
建議根據需求與環境特性選擇合適的產品。需要更詳細的建議可提供使用場景進一步分析!
(完)
[研究]請 ChatGPT 推薦 EDR(Endpoint Detection and Response,終端檢測與回應) Freeware 軟體?
2024-11-29
GhatGPT 回答僅供參考,不表示正確,待研究。
請推薦 EDR(Endpoint Detection and Response,終端檢測與回應) Freeware 軟體?
ChatGPT 說:
以下是幾款可用於 EDR 功能的免費(Freeware)軟體或具備免費版本的解決方案,適合中小企業或個人環境使用。但要注意,免費版本通常功能有限,可能缺乏高級威脅偵測和企業級支援。
免費 EDR 軟體推薦
Microsoft Defender for Endpoint (免費版)
特色:
OSSEC (Open Source Security)
特色:
Wazuh
特色:
Cynet 360 Community Edition
特色:
Security Onion
特色:
使用免費 EDR 需要注意的事項
功能限制:免費版通常缺乏即時威脅回應、高級行為分析或完整的可視化工具。
人力成本:許多開源或免費軟體需要用戶自行配置和持續維護,對技術人員有一定要求。
支援服務:免費版本通常不提供正式的技術支援,解決問題可能需要依賴社群資源。
如需功能更全面的 EDR,建議考慮付費解決方案,如 CrowdStrike、SentinelOne 或 Sophos,但可以先評估上述免費工具作為試用或基礎保護方案。
(完)
相關
[研究] 請ChatGPT 推薦 EDR(Endpoint Detection and Response,終端檢測與回應) 廠牌?產品?硬體?軟體?
2024-11-29
GhatGPT 回答僅供參考,不表示正確,待研究。
請推薦 EDR(Endpoint Detection and Response,終端檢測與回應) 廠牌?產品?硬體?軟體?
ChatGPT 說:
以下是一些知名的 EDR(Endpoint Detection and Response,終端檢測與回應)解決方案及其特色,分為軟體和硬體類別:
【軟體類 EDR 產品】
CrowdStrike Falcon
SentinelOne Singularity
Microsoft Defender for Endpoint
Sophos Intercept X
Trend Micro Apex One
【硬體類 EDR 解決方案】
Palo Alto Networks Cortex XDR
Fortinet FortiEDR
Cisco Secure Endpoint (AMP for Endpoints)
【適合不同需求的建議】
小型企業
中大型企業
對硬體聯動需求高
如需更多資訊或測試版建議,可以與這些廠商聯繫,了解其定價與功能細節。
(完)
[研究]請 ChatGPT 推薦 資料外洩防護(Data Loss Prevention, DLP) Freeware 軟體?
2024-11-29
GhatGPT 回答僅供參考,不表示正確,待研究。
請推薦 資料外洩防護(Data Loss Prevention, DLP) Freeware 軟體?
ChatGPT 說:
免費的資料外洩防護(Data Loss Prevention, DLP)軟體選擇有限,因為 DLP 通常是企業級解決方案,許多功能完整的產品需要付費授權。不過,以下是一些免費或開源軟體,可能提供基本的資料保護功能或可以用於特定場景的資料安全需求:
一、免費/開源 DLP 軟體推薦
1. MyDLP
類型: 開源軟體
功能:
註:MyDLP是一種數據丟失防護解決方案,最初作為免費和開源軟件發布。支持的數據檢查渠道包括Web,郵件,即時消息,將文件傳輸到可移動存儲設備和打印機。MyDLP開發項目最初是根據GNU通用公共許可證的條款提供其源代碼。MyDLP是首批防止數據丟失的免費軟件項目之一,但於2014年5月被Comodo Group收購。
https://en.wikipedia.org/wiki/MyDLP
2. VeraCrypt
類型: 開源加密工具
功能:
3. OpenDLP
類型: 開源軟體
功能:
二、免費試用的 DLP 軟體
以下廠商提供免費試用版本的 DLP 軟體,適合小規模測試使用:
1. Endpoint Protector by CoSoSys
免費版本: Endpoint Protector Basic
功能:
2. McAfee DLP Endpoint(試用版)
功能:
3. Symantec DLP(試用版)
功能:
三、免費替代方案
如果尋找純粹的免費方案,雖然功能較簡單,但以下工具可以補充 DLP 的部分需求:
注意事項
如需進一步討論具體場景或需求,可以提供更詳細資訊!
*****
https://www.g2.com/categories/data-loss-prevention-dlp/free
(完)
相關
[研究]請 ChatGPT 推薦 資料外洩防護(Data Loss Prevention, DLP) 廠牌?產品?硬體?軟體?
2024-11-29
GhatGPT 回答僅供參考,不表示正確,待研究。
請推薦 資料外洩防護(Data Loss Prevention, DLP) 廠牌?產品?硬體?軟體?
ChatGPT 說:
資料外洩防護(Data Loss Prevention, DLP)解決方案有許多知名廠商提供,涵蓋軟體、硬體以及雲端解決方案。以下是一些知名的 DLP 廠牌與產品推薦:
一、軟體類 DLP 解決方案
1. Symantec (Broadcom)
產品名稱: Symantec Data Loss Prevention
特色:
2. McAfee
產品名稱: McAfee Total Protection for DLP
特色:
3. Forcepoint
產品名稱: Forcepoint DLP
特色:
4. Microsoft
產品名稱: Microsoft Purview Data Loss Prevention
特色:
5. Trend Micro
產品名稱: Trend Micro Data Loss Prevention
特色:
二、硬體類 DLP 解決方案
1. Palo Alto Networks
產品名稱: Palo Alto Next-Generation Firewall (NGFW)
特色:
2. Cisco
產品名稱: Cisco Secure Email with DLP
特色:
三、雲端 DLP 解決方案
1. Netskope
產品名稱: Netskope Data Loss Prevention
特色:
2. Proofpoint
產品名稱: Proofpoint Information Protection
特色:
3. Google Cloud
產品名稱: Google Cloud Data Loss Prevention API
特色:
選購建議
有其他需求細節或特定場景,可以進一步討論以篩選合適的產品。
相關
[研究]沒加入AD Domain,用LGPO套用GCB後, 如何關閉禁止關閉的Windows Defender 防火牆
2024-11-21
為了測試某功能,想暫時關閉Windows Defender 防火牆,但 LGPO套用GCB後,防火牆已經禁止關閉,強迫永遠啟用了。如何關閉呢?
Windows Server 2019的Windows Defender Firewall開啟的設定是TWGCB-01-009-0249,其中修改的位置是「電腦設定\Windows設定\安全性設定\具有進階安全性的Windows Defender防火牆\具有進階安全性的 Windows Defender 防火牆\內容\網域設定檔\防火牆狀態」。
(完)
相關
政府組態基準 (Government Configuration Baseline,簡稱 GCB) 知識庫 - Server 2019 V1.1
https://www.4mosan.com/tw-gcb/server-2019.php
[研究] Active Directory 網域 (AD Domain) 服務安裝 (Windows Server 2025)
2024-11-20
如果要建立第二台DC,請看這篇。
[研究] Active Directory (AD) 網域加入第二台DC (Domain Controller) (Win2019、2022)
https://shaurong.blogspot.com/2022/09/active-directory-ad-dc-domain.html
(完)
相關
[研究] Active Directory 網域 (AD Domain) 服務安裝 (Windows Server 2025)
https://shaurong.blogspot.com/2024/11/active-directory-ad-domain-windows.html
[研究] Active Directory 網域 (AD Domain) 服務安裝 (Windows Server 2022)
https://shaurong.blogspot.com/2022/09/active-directory-ad-windows-server-2022.html
[研究]Windows Server 2019 + AD + DC + GCB 升級 Windows Server 2022
https://shaurong.blogspot.com/2022/09/windows-server-2019-ad-dc-gcb-windows.html
[研究] 降級網域控制站和網域 (Win2019)
https://shaurong.blogspot.com/2020/07/blog-post.html
[研究] AD (Active Directory)網域控制站 (Domain Controller, DC) 安裝 SQL Server 2017成功(Windows 2016)
https://shaurong.blogspot.com/2018/12/ad-domain-controller-dc-sql-server.html
[研究] Active Directory (AD) 網域服務安裝 (Windows Server 2019)
https://shaurong.blogspot.com/2018/12/active-directory-windows-server-2019.html
[研究] Active Directory (AD) 網域服務安裝 (Windows Server 2016)
https://shaurong.blogspot.com/2016/12/active-directory-ad-windows-server-2016.html
[研究] Active Directory (AD) 網域服務安裝 (Windows Server 2012 R2)
https://shaurong.blogspot.com/2015/05/active-directory-windows-server-2012-r2.html
[研究] Active Directory (AD) 網域服務安裝 (Windows Server 2008 R2)
https://shaurong.blogspot.com/2015/11/active-directory-ad-windows-server-2008.html
GCB 相關
政府組態基準(Government Configuration Baseline,簡稱GCB)
https://www.nccst.nat.gov.tw/GCB
[研究] 套用 GCB 後資料庫連不上
https://shaurong.blogspot.com/2021/09/gcb.html
[研究][GCB] WindowsServer2016AccountSettings原則對 SQL Server 2019服務之影響測試
https://shaurong.blogspot.com/2020/09/gcb-windowsserver2016accountsettings.html
[研究][GCB] GCB套用後,SQL Server 2019匯入功能不能用
https://shaurong.blogspot.com/2020/09/gcb-gcbsql-server-2019.html
[研究][GCB]重新命名系統管理員帳戶(Administrator)為其他 (Windows 2019)
https://shaurong.blogspot.com/2020/07/gcbadministrator-windows-2019.html
[研究] 先套用GCB後安裝SQL Server 2019測試
https://shaurong.blogspot.com/2020/07/gcbsql-server-2019.html
[研究][GCB] Windows 2019 AD 主機套用 GCB、啟用、停用
https://shaurong.blogspot.com/2020/07/gcb-windows-2019-ad-gcb.html
[研究] 已安裝SQL Server 2019後套用GCB測試
https://shaurong.blogspot.com/2020/07/sql-server-2019gcb_3.html
[研究][GCB]遠端桌面連線出現「系統管理員已限制您可以使用的登入類型 (網路或互動式)。」
https://shaurong.blogspot.com/2020/07/gcb.html
[研究][GCB]LGPO.exe試用 (Windows 2019)
https://shaurong.blogspot.com/2020/07/gcblgpoexe.html
[研究][GCB]LocalGPO.msi試用 (Windows 2019)
https://shaurong.blogspot.com/2020/06/gcblocalgpomsi.html
[研究][GCB] Microsoft Security Compliance Manager 4.0 安裝試用
https://shaurong.blogspot.com/2020/06/gcb-microsoft-security-compliance.html