Friday, October 9, 2009
Mobile Blogger Test
< Sponsored by dtac >
Mobile blogger with DTAC
*เนื่องจากว่า MMS ของ DTAC นั้นส่งออกไปด้วย 668XXXXXXXX@mms.dtac.co.th
ซึ่งต้องมีการ verify รหัส ทำให้ blogger ส่งรหัสยืนยันเข้าเครื่องโทรศัพท์ไม่ได้
เราจึงต้องใช้ เทคนิค ให้ Gmail เป็นคนส่งไปให้ Blogger แทน ดังนี้
1.เลือกเมนูเพิ่มอุปกรณ์

2.จะแสดงหน้าจอรหัสยืนยัน ที่ให้เราส่งจากอุปกรณ์ที่ต้องการ

3.ส่งรหัสที่แสดงไปยัง go@blogger.com

4.เมื่อระบบได้รับอีเมล์รหัสและตรวจสอบแล้วว่าถูกต้องก็จะแสดงหน้าต่างดังนี้ ว่าสามารถส่ง MMS เพื่อโพสข้อความเข้าสู่ blogger ได้ ซึ่งก็คืออีเมล์ Gmail ของเรานั่นเอง

พร้อมกันนั้นก็จะมีอีเมล์ตอบกลับจาก blogger ด้วย (ในที่นี้ your mobile phone = Gmail นั่นเอง)

5.กำหนด filter ใน Gmail เพื่อให้ forword อีเมล์ ที่ส่งมาจาก 668XXXXXXXX@mms.dtac.co.th ไปยัง go@blogger.com

เลือกเทบ filter

กรอกข้อมูลให้ถูกต้อง

เมื่อกด Next step ให้เลือก Forward it to แล้วกรอกอีเมล์ให้ถูกต้อง


ุ6.กลับมาที่หน้าต่างเพิ่มอุปกรณ์เพื่อเพิ่มอุปกรณ์ ในครั้งนี้คือ มือถือของเรานั่นเอง

ส่ง MMS จากมือถือโดย เนื้อหา ใส่ รหัสที่แสดงให้ถูกต้อง โดยส่งมาที่ Gmail ของเรา ไม่ใช่ go@blogger.com นะครับ

เมื่อระบบได้รับ รหัสยืนยันที่ gmail เป็นคน forward ไปให้แล้ว ก็จะแสดงรายการอุปกรณ์เพิ่มขึ้นอีกชื่อนึงครับคือ
Gmail+caf_=go=blogger.com@gmail.com (มือถือของเรานี่เอง)

อีเมล์ยืนยัน

7.ข้อสุดท้าย ทดสอบส่ง MMS จากมือถือเพื่อโพสสู่ blogger
โดยสร้าง MMS จากมือถือ แล้วส่ง ไปที่ Gmail ของเรานั่นเอง ครับ
MMS ที่ส่งมาจากมือถือและ อีเมล์ตอบรับจาก Blogger ว่า โพสลง Blog เรียบร้อย


หน้าต่างข้อความที่ถูกโพสขึ้นสู่ Blog

ไม่รู้ว่าเคยมีใครทำหรือยังแต่ก็หวังว่าจะเป็นประโยชน์บ้างครับ
Wednesday, September 23, 2009
OTRS
จะขอเรียกตามความคิดผม ว่ามันคือ ระบบจัดการงาน support เพื่อให้ผ่าน มาตรฐาน ITIL นั่นเอง
OTRS เอง หลักๆแล้วพัฒนาโดยใช้ Perl ใครที่รู้จักภาษานี้ก็ไม่ยากเลยในการใช้งาน สำหรับคนที่ไม่เคยเขียนสคริบ Perl มาก่อนก็ยังจะพอเดาๆได้ว่าจะต้องแก้ไขหรือใช้งานยังไง นั่นคือใช้งาน ง่ายมาก
OTRS นั้นแบ่งเป็นกลุ่มผู้ใช้งานได้คร่าวๆ 2 กลุ่ม คือ ผู้ดูแลระบบ(administrator หรือ support) กับกลุ่ม ลูกค้า (customer) ทั้งยังสามารถติดตั้ง Module เสริมความสามารถเพิ่มเติมได้อีกด้วย
ส่วนเรื่องของการ จัด Queue, Priority, SLA, Stats blah blah blah ... มีครบครันตามมาตรฐาน ITIL รองรับทั้ง Linux, Solaris, AIX, FreeBSD, OpenBSD, Mac OS 10.x and Windows
*ขอแนะนำให้นำไปใช้ในองค์กรจะดีมากๆครับ
หน้าตาของ OTRS



Tuesday, September 8, 2009
Create your own font
ก็ลองไปเล่นกันดูที่ www.fontcapture.com
ตารางการออกแบบ

หลังจากเสร็จสิ้นขั้นตอนก็สามารถดาวน์โหลด Font มาใช้ได้ทันที

ตัวอย่าง


>>download iTum_Font English<< >>download iTum_Font Thai<<
copy to ../windows/fonts
Wednesday, July 15, 2009
Desktop Virtual Platform (Phantosys)
Trend :-
Distributed Computing and Centralized management Framework
•Support PC OS and AP
•Support multiple computing environments
•Support computing environment change
•Increase computing speed in desktop
•Make sure the compatibility and performance of desktop as PC-like
*กล่าวโดยสรุป แล้ว Phantosys คือ ซอร์ฟแวร์ที่ใช้ในการสร้าง virtual desktop ผ่านระบบเน็ตเวิค แต่มีการประมวณผลที่ client เองด้วยทำให้ทำงานได้เร็ว และเครื่อง client เองไม่ต้องมีการติดตั้งซอร์ฟแวร์ใดๆ โดยจะโหลด image จาก server มาใช้ตอนบูทเครื่อง ทำให้ประหยัดเรื่อง license ได้อีกด้วย เนื่องจากลง license จริงๆ เพียงแค่เครื่องเดียวเท่านั้น ลดค่าใช้จ่ายเรื่องการดูแลรักษา การติดตั้ง และการกำหนดเรื่องความปลอดภัยได้เป็นอย่างดีอีกด้วย
Wednesday, June 17, 2009
PKI คืออะไร?
คือเทคโนโลยีด้านความปลอดภัย (security) และ นโยบาย (policies) ที่มีการใช้งานการเข้ารหัสข้อมูล (cryptography) และ มีมาตรฐาน ที่ให้ ผู้ใช้ (user) กระทำให้สิ่งต่อไปนี้
->Identify (authenticate) themselves to network services
->Digitally sign email and other electronic documents and services with legal foundation
->Encrypt email and other documents to prevent unauthorized access
Why PKI?
-Legal aspects
-Compliance with audit requirements
- Sarbanes-Oxley Act of 2002 (SOX)
- Medical industry
-Increased security
- No passwords on the wire
- No need for shared secrets
- Strong underlying security technology
การประยุกต์ใช้งาน PKI (Applications of PKI)
-Authentication
- Web Servers (SSL, …)
- Web Users (SSLv3, mutual authentication, …)
- Local Users (system logon, …)
-Digital signatures
-Data encryption
- Business documents, databases, executable code
-Secure instant messaging
มีประโยชน์อย่างไร? (Added Value)
-Authentication
- proves your identity to a third party
- prevents disclosure of private data
- prevents later denial of actions
- proves that no changes were made to your data
-A pair of asymmetric keys is used, one to encrypt, the other to decrypt
-Each key can only decrypt data encrypted with the other
-Makes use of the RSA algorithm
PKI Technology - Public and private Keys
-The "public" key is published far and wide
-The "private" key is kept secret by its owner
-No need to exchange a secret "key" by some other channel.
What is a certificate?
-Signed data structure (x.509 standard) binds some information to a public key
-Trusted third party assures validity of information in certificate, enforces policies for issuing certificates
-Information in a certificate is usually a personal identity or a server name
-Think of a certificate with its keys as a software equivalent of an international passport
What is a certificate authority (CA)?
-An organization that creates, signs, publishes and revokes certificates
-Verifies the information in the certificate
-Protects general security and policies of the system and its records
-Allows you to check certificates so you can decide whether to use them in business transactions
-Root certificate can also be self-signed
-Commercial examples:

หากต้องการทดสอบการใช้งาน ใน Windows Server เองก็มี Certification Authority Service ไว้ให้ใช้งานได้ครับ
อ้างอิง:
-"PKI Introduction", Koh Gim Leng, Director of services, Vasco Data Security Asia Pacific Pte Ltd.
-"Public Key Infrastructure", http://en.wikipedia.org/wiki/Public_key_infrastructure
Wednesday, May 7, 2008
LDAP (OpenLDAP)+FirePass on Fedora 7 (Moonshine)
dc=org
|
dc=tum-fedora7
|
ou=People
___/ \___
/ ---------- \
uid=root uid=test1
#####################################################################
Step-by-step OpenLDAP Installation and Configuration
Reference : http://howtoforge.com/linux_openldap_setup_server_client
Domain name: tum-fedora7.org
#####################################################################
Step #1. Requirements
compat-openldap
openldap-clients
openldap-devel
openldap-servers
openldap-servers-sql
#yum -y install *openldap*
Step #2. Start the service
# chkconfig --levels 235 ldap on
# service ldap start
Step #3. Create LDAP root user password
[root@ldap ~]# slappasswd
New password:
Re-enter new password:
{SSHA}cWB1VzxDXZLf6F4pwvyNvApBQ8G/DltW
[root@ldap ~]#
Step #4. Update /etc/openldap/slapd.conf for the root password
[root@ldap ~]# vi /etc/openldap/slapd.conf
#68 database bdb
#69 suffix "dc=tum-fedora7,dc=org"
#70 rootdn "cn=Manager,dc=tum-fedora7,dc=org"
#71 rootpw {SSHA}cWB1VzxDXZLf6F4pwvyNvApBQ8G/DltW
Step #5. Apply Changes
# service ldap restart
Step #6. Create test users
[root@ldap ~]# useradd test1
[root@ldap ~]# passwd test1
Changing password for user test1.
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
[root@ldap ~]# useradd test2
[root@ldap ~]# passwd test2
Changing password for user test2.
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
[root@ldap ~]#
Step #7. Migrate local users to LDAP
[root@ldap ~]# grep root /etc/passwd > /etc/openldap/passwd.root
[root@ldap ~]# grep test1 /etc/passwd > /etc/openldap/passwd.test1
[root@ldap ~]# grep test2 /etc/passwd > /etc/openldap/passwd.test2
Step #8. Update default settings on file /usr/share/openldap/migration/migrate_common.ph
#71 $DEFAULT_MAIL_DOMAIN = "tum-fedora7.org";
#74 $DEFAULT_BASE = "dc=tum-fedora7,dc=org";
Step #9. Convert passwd.file to ldif (LDAP Data Interchange Format) file
[root@ldap ~]# /usr/share/openldap/migration/migrate_passwd.pl /etc/openldap/passwd.root /etc/openldap/root.ldif
[root@ldap ~]# /usr/share/openldap/migration/migrate_passwd.pl /etc/openldap/passwd.test1 /etc/openldap/test1.ldif
[root@ldap ~]# /usr/share/openldap/migration/migrate_passwd.pl /etc/openldap/passwd.test2 /etc/openldap/test2.ldif
Step #10. Update root.ldif file for the "Manager" of LDAP Server
[root@ldap ~]# vi /etc/openldap/root.ldif
#1 dn: uid=root,ou=People,dc=tum-fedora7,dc=org
#2 uid: root
#3 cn: Manager
#4 objectClass: account
Step #11. Create a domain ldif file (/etc/openldap/tum-fedora7.org.ldif)
[root@ldap ~]# cat /etc/openldap/tum-fedora7.org.ldif
dn: dc=tum-fedora7,dc=org
dc: tum-fedora7
description: LDAP Admin
objectClass: dcObject
objectClass: organizationalUnit
ou: rootobject
dn: ou=People, dc=tum-fedora7,dc=org
ou: People
description: Users of tum-fedora7
objectClass: organizationalUnit
Step #12. Import all users in to the LDAP
[root@ldap ~]# ldapadd -x -D "cn=Manager,dc=tum-fedora7,dc=org" -W -f /etc/openldap/tum-fedora7.org.ldif
Enter LDAP Password:
adding new entry "dc=tum-fedora7,dc=org"
adding new entry "ou=People, dc=tum-fedora7,dc=org"
[root@ldap ~]#
Add the users:
[root@ldap ~]# ldapadd -x -D "cn=Manager,dc=tum-fedora7,dc=org" -W -f /etc/openldap/root.ldif
Enter LDAP Password:
adding new entry "uid=root,ou=People,dc=tum-fedora7,dc=org"
adding new entry "uid=operator,ou=People,dc=tum-fedora7,dc=org"
[root@ldap ~]#
[root@ldap ~]# ldapadd -x -D "cn=Manager,dc=tum-fedora7,dc=org" -W -f /etc/openldap/test1.ldif
Enter LDAP Password:
adding new entry "uid=test1,ou=People,dc=tum-fedora7,dc=org"
[root@ldap ~]#
[root@ldap ~]# ldapadd -x -D "cn=Manager,dc=tum-fedora7,dc=org" -W -f /etc/openldap/test2.ldif
Enter LDAP Password:
adding new entry "uid=test2,ou=People,dc=tum-fedora7,dc=org"
[root@ldap ~]#
Step #13. Apply Changes
[root@ldap ~]# service ldap restart
Step #14. Test LDAP Server
It prints all the user information:
[root@ldap ~]# ldapsearch -x -b 'dc=tum-fedora7,dc=org' '(objectclass=*)'
##########################################################################
Step-by-step OpenLDAP Installation and Configuration of Client System
##########################################################################
LDAP Client Configuration
Step #1. Installation
[root@ldapclient ~]# yum install authconfig
Step #2. Run the command
[root@ldapclient ~]# authconfig
Step #3. Settings
[*] Use LDAP [*] Use LDAP Authentication
[Both should be checked]
Click "Next".
[ ] Use TLS
Server: ldap.tum-fedora7.org
Base DN: dc=tum-fedora7,dc=org
Click "Ok" to confirm.
Note: Use your domain name instead of tum-fedora7.org.
##############################
I copied all of my groups that I wanted in ldap from /etc/groups to /etc/openldap/groups.txt and then ran:
/usr/share/openldap/migration/migrate_groups.pl /etc/openldap/groups.txt /etc/openldap/groups.ldif
After I imported users, and groups, I used phpldapadmin to import shadow passwords. I opened /etc/shadow and copied the password field:
username:$1$0oDpBoKc$qw6grPT4jqgfqkc5Kzd/G.:_____:_:_____:_:::
as {crypt}$1$0oDpBoKc$qw6grPT4jqgfqkc5Kzd/G.
And selected clear in the drop down so it would not try to re-encrypt (mangle) the password.
#############################
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Create log file for openLDAP
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
1.Add the following entry in /etc/syslog.conf
# Log OpenLDAP
local4.* -/var/log/openldap.all
2.Reload the syslog configuration
/etc/init.d/ldap reload
3.You probably want to open a console and keep dumping the log messages:
#tail -f /var/log/openldap.all
########################
Others command
#ldapsearch -x 'objectclass=*'
#cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
#############################
#Configuration for FirePass #
#############################
Authentication
Host: 192.168.1.100
Port: 389
Use SSL connection: not select
Protocol version: 3
Follow referrals: not select
Lookup user's DN using template:
User DN template: uid=%logon%,ou=People,dc=tum-fedora7,dc=org
Thursday, February 7, 2008
One Time Password บน Fedora 7
#tar zxvf opie-2.4.tar.gz
#./configure or sh configure
#make
#make install
#make clean
สำหรับติดตั้งทั้ง server and client, สามารถเลือกใช้เฉพาะ make server-install or make client-install ก็ได้
หากเกิด error
gcc -O -Ilibmissing opieinfo.o -Llibopie -Llibmissing -lopie -lnsl -lcrypt -lmissing -lopie -o opieinfoให้เพิ่ม #include<"errno.h"> ในไฟล์ opieinfo.c
/usr/bin/ld: errno: TLS definition in /lib/libc.so.6 section .tbss mismatches non-TLS reference in opieinfo.o
/lib/libc.so.6: could not read symbols: Bad value
collect2: ld returned 1 exit status
make: *** [opieinfo] Error 1
หากเกิด error :
yacc ftpcmd.yแก้โดย ติดตั้ง
make: yacc: Command not found
make: *** [y.tab.c] Error 127
#yum -y install byacc*
จากนั้น รันคำสั่ง
[root@localhost opie-2.4]# opiepasswd -c tum
Adding tum:
Only use this method from the console; NEVER from remote. If you are using
telnet, xterm, or a dial-in, type ^C now or exit with no password.
Then run opiepasswd without the -c parameter.
Using MD5 to compute responses.
Enter new secret pass phrase:
Again new secret pass phrase:
ID tum OTP key is 499 lo2691
MITT ARGO BOOK SHAG BARB DUG
เพื่อ เพิ่ม user ให้กับ OPIE
รันคำสั่ง
#opiekey -n 5 498 lo2691
แล้วอย่าลืมจด response ไว้ด้วยนะ เพื่อใช้ ล็อกอิน
หรือจะ โหลด โปรแกรม Winkey มาใช้ หา response ก็ได้จาก http://www.inner.net/pub/opie/contrib/
ทดสอบ ล็อกอิน

path อื่นๆ :
/usr/local/bin
/usr/local/man
ข้อมูลเพิ่มเติม :
http://www.inner.net/pub/opie/
http://www.inner.net/pub/opie/contrib/
http://www.thaicert.nectec.or.th/paper/authen/opie.php
เทคนิคการปรับแต่งปุ่ม Num Lock บน Windows XP
Start -> Run -> regedit
โดยเมื่อ บูทเครื่อง ขึ้นมา ก่อน จะ Login Windows จะอ่านค่า registry จาก
HKEY_USERS\.DEFAULT\Control Panel\Keyboard\InitialKeyboardIndicators
(0=Off, 2=On) เพราะว่า ไม่มี user logged on อยู่
หลังจาก Logon แล้ว Windows จะดึงค่าจาก
HKEY_CURRENT_USER\Control Panel\Keyboard\InitialKeyboardIndicators
(0=Off, 2=On) ซึ่งการกำหนดตรงนี้ จะเป็น อิสระ จากกันของแต่ละ user
โดย หาก ก่อนจะ Log off เรา กด Num lock on ค้างไว้ นั่นคือ ค่าใน registry จะเป็น 2 เมื่อ เรา Logon เข้ามาอีกครั้ง ปุ่ม Num lock ก็ on
Tuesday, February 5, 2008
Xen virtualization บน Fedora 7
XEN คือ Virtualization System หากคุณเคยใช้ Virtualization software เช่น VMware, Virtual PC XEN ก็เช่นเดียวกัน แต่ข้อดีของ XEN ก็คือ Completely free และประสิทธิภาพก็ไม่ได้ด้อยกว่าเลย
รายละเอียดเพิ่มเติมอ่านได้ที่ http://en.wikipedia.org/wiki/Xen
#yum install -y xen @ซึ่งมันจะ ดาวน์โหลด dependency packages มาเอง
#yum install -y vnc
#yum install -y kernel-xen
#cd /boot/grub
#vim grub.conf
แก้ตรง default=1 ให้เป็น default=0 เพื่อให้ boot จาก xen (ลองดูด้วยว่า ลำดับของ xen อยู่ลำดับที่เท่าไหร่ ปกติจะอยู่อันแรกคือ 0 นั่นเอง)
save แล้ว reboot
ลองตรวจสอบดูว่าเป็น xen จริงหรือเปล่า
#uname -r
ตรวจสอบว่า xen daemon (xend) รันอยู่หรือเปล่า เพื่อให้สามารถติดต่อ กับ kernel ของ xen ได้ หากยังไม่รัน
#service xend start
จากนั้นก็ ใช้คำสั่ง
#xm list @เพื่อดู virtual machine ที่กำลัง run อยู่ และ memory
จะเห็นว่าตอนนี้ virtual machine อันนี้ ใช้ memory ทั้งหมดอยู่ ใช้คำสั่งนี้เพื่อกำหนด memory
#xm mem-set Domain-0 200 @ใช้ virtual machine อันนี้ ใช้memory 200 mb เพื่อที่เหลือจะได้ให้อันอื่นใช้
#xm list @ดูจะเห็นว่าเปลี่ยนไปแล้ว
*ข้อมูลเพิ่มเติมhttp://fedoraproject.org/wiki/Docs/Fedora7VirtQuickStart
http://fedoraproject.org/wiki/Tools/Xen
http://docs.fedoraproject.org/
Tuesday, January 29, 2008
Malware (Malicious software)
ถ้ารับโปรแกรมเหล่านี้เข้ามาในเครื่องคอมพิวเตอร์
ดังนั้นคุณอาจสงสัยว่าไวรัสคอมพิวเตอร์หรือหนอนอินเตอร์เน็ตคืออะไร และโปรแกรมป้องกันและกำจัดไวรัสนั้น จะจัดการกับพวกหนอนอินเตอร์เน็ตและโทรจันหรือ
แค่เฉพาะกับไวรัสเท่านั้น
คำถามต่างๆเหล่านี้ที่เราต่างงุนงง และบ่อยครั้ง ที่จะได้รับคำอธิบายที่ไม่ถูกต้องตามข้อมูลที่มีอยู่ในโลกของ malicious code แต่เนื่องจากจำนวนที่เพิ่มมากขึ้นอย่างชัดเจนและความหลากหลายของ malicious code ที่เกิดขึ้นในแต่ละวันนี้ ทำให้เป็นการยากที่จะให้นิยามและแยกประเภทของแต่ละ malware สำหรับการสนทนาโดยทั่วไปเกี่ยวกับไวรัส คำนิยามตามด้านล่างนี้จะแบ่งตามประเภทของ malware:
Trojan horseโปรแกรมที่พบว่าเป็นประโยชน์หรือมีอันตรายน้อย แต่ได้ซ่อนโค้ดที่ออกแบบมาเพื่อสร้างความเสียหายและสำรวจข้อมูล ในระบบที่กำลังทำงานอยู่ โปรแกรมโทรจันนั้นส่วนใหญ่จะส่งผ่านมายังผู้ใช้ทางอีเมล์ ที่มีข้อความเชิงโน้มนามและไม่แสดงถึงภัยที่ซ่อนอยู่แต่อย่างใด ซึ่งเรียกพวกนี้ว่าเป็น Trojan code นอกจากนี้โทรจันยังทำการส่งพวกภัยอื่นๆในรูปของ malicious payload หรือการทำงานของโปรแกรมที่เรียกว่า task ของโทรจัน
Worm หนอนอินเตอร์เน็ตที่ใช้การฝังตัวเองเข้ามากับโค้ดอันตราย (malicious code)ที่สามารถแพร่กระจายไปได้เองโดยอัตโนมัติจากเครื่องหนึ่ง ไปยังอีกเครื่องจนทั่วระบบเครือข่ายผ่าน ทางการเชื่อมต่อระบบเครือข่ายขององค์กร โดยที่หนอนอินเตอร์เน็ตพวกนี้ สามารถก่อพฤติกรรมที่เป็นอันตรายต่อระบบได้ เช่น การแย่งใช้เครือข่ายหรือทรัพยากรของระบบและอาจทำให้ระบบหรือ service ล่มได้ นอกจากนี้พวกหนอนอินเตอร์เน็ตบางชนิดยังสามารถกระทำการได้เอง (execute)และแพร่กระจายไปในระบบโดยที่ผู้ใช้ไม่ต้องตอบสนองแต่อย่างใด ในขณะที่สิ่งแปลกปลอมประเภทอื่นจำเป็นต้องให้ผู้ใช้คลิกไฟล์โดยตรง เพื่อสั่งให้ worm code ทำงานและแพร่กระจาย ซึ่งพวกหนอนอินเตอร์เน็ตอาจมีการส่ง payload เพิ่มเข้ามาเพื่อใช้ในการทำซ้ำไฟล์ (replication)
Virus ไวรัสจะใช้โค้ดที่เขียนมากับเป้าหมายในการจู่โจมด้วยการทำซ้ำตัวเอง โดยพวกไวรัสจะพยายามแพร่กระจายจากเครื่องหนึ่งสู่อีกเครื่องหนึ่ง โดยการแนบตัวมันเองมากับโปรแกรมหลักของระบบ (host program)และอาจทำความเสียหายแก่ฮาร์ดแวร์ ซอฟแวร์ หรือ ฐานข้อมูล เมื่อใดที่โปรแกรมหลักได้ทำงานตามคำสั่ง และเมื่อนั้นโค้ดของไวรัสก็จะ run และติดเข้าไปกับ host โปรแกรมใหม่ จากนั้นในบางครั้งก็จะส่ง payload เพื่อใช้ในการแพร่กระจายต่อไป ในที่นี้ payload หมายถึง คำศัพท์ที่เรียก action ต่างๆที่พวก malware ใช้จู่โจมต่อเครื่องคอมพิวเตอร์ในแต่ละครั้ง ที่ทำให้เครื่องคอมพิวเตอร์นั้น ๆ ติดไวรัส
คำศัพท์น่าสนใจอื่นๆ : Rootkit , Backdoor, Botnet
ข้อมูลจาก :
http://en.wikipedia.org/wiki/Malware
http://www.spu.ac.th/announcement/articles/malware.html
http://www.bitdefenderthailand.com/news_detail.php?id=16
Wi-Fi vs WiMAX
ตารางเปรียบเทียบ
ภาพจาก : http://www.vcharkarn.com/include/article/showarticle.php?aid=17890
ภาพจาก : http://www.vcharkarn.com/varticle/17890/2
เนื้อหาเพิ่มเติมโดยละเอียดอ่านได้ตามลิงค์ ข้างล่างครับ
ข้อมูลเพิ่มเติม :
http://en.wikipedia.org/wiki/Wi-Fi
http://en.wikipedia.org/wiki/WiMAX
http://www.vcharkarn.com/include/article/showarticle.php?aid=17890
http://www.mrpalm.com/wifi/what.php
Thursday, January 24, 2008
Zero day
zero-day (or zero-hour) attack
คือ การคุกคามทางคอมพิวเตอร์ ที่เกิดจากความบกพร่อง ของ computer application ซึ่งอาจเกิดจาก หลายกรณีเช่น ไม่ได้ update patch ล่าสุด เพื่อแก้ไขข้อผิดพลาดที่เกิดขึ้น ซึ่ง zero day attack ถือเป็น ช่องโหว่ของคอมพิวเตอร์ ที่ถูกใช้ประโยชน์ และยังไม่มีทางแก้ไขใน ปัจจุบัน
คำว่า 0-day หมายถึง การเปิดเผยช่องโหว่กัน ภายในกลุ่มของ hacker ซึ่งอาจจะไม่กี่คน ก่อนที่ Vendor จะทราบช่องโหว่นั้นและ เผยแพร่เวอร์ชั่นของ patch ล่าสุด ออกสู่สาธารณะเพื่อปิดช่องโหว่ที่เกิดขึ้น
0-day จึงเป็นช่วงเวลาที่ค้นพบช่องโหว่ใหม่จนถึงเวลาที่ vendorหรือผู้ผลิต ทราบว่ามีช่องโหว่เกิดขึ้น นั่นเอง
ซึ่งโดยมากแล้วช่วงเวลานั้น จะมีการสร้าง virus, worms เพื่อโจมตีช่องโหว่ดังกล่าว ยิ่งช่วงเวลานั้นมีมากเท่าไหร่ ความเสียที่จะเกิดขึ้นก็ยิ่งมีมากขึ้น
โดยสรุปคือ ผู้ผลิตก็ต้องระมัดระวังในการพัฒนา computer application เพื่อให้เกิดข้อผิดพลาดน้อยที่สุด ในขณะเดียว ก็ต้องมี หน่วยเฝ้าระวังและติดตามข่าวสารการค้นคบช่องโหว่ใหม่ เพื่อให้สามารถป้องกันได้ทันท่วงที
ในฐานะของผู้ใช้ทั่วไป ก็คงต้อง เป็น หน้าที่ของ ผู้ดูแลระบบ โดยตรงที่ต้องคอยติดตามข่าวสาร และแก้ไขเมื่อมีปัญหาเกิดขึ้น
ข้อมูลเพิ่มเติม :
http://en.wikipedia.org/wiki/Zero_day
http://www.thaicert.nectec.or.th/paper/basic/ZeroDay.pdf
Tuesday, January 15, 2008
การเข้ารหัสอีเมล์ และการเซ็นรับรองด้วย PGP
http://www.thaicert.nectec.or.th/paper/encryption/pgp.php
MojoPac ซอร์ฟแวร์ย่อ PC ลงสู่ thumb drive
จากการทดลองเล่นของผม โดยโหลด MojoPac Freedom มาซึ่งเวอร์ชั่นนี้ฟรี
http://www.mojopac.com/portal/content/products/index.jsp
ก็พบว่า มันเจ๋งดีแฮะ ความเร็วเนี่ย ถือว่าเยี่ยมยยอด มาก ๆ แทบไม่รู้สึกเลยว่ารันบน flash drive แต่นี่อาจเป็นเพราะผมไม่ได้ ใส่โปรแกรมอะไรลงไปมากนะ
ดู System requirements และ device สำหรับ MojoPac ได้ที่ http://www.mojopac.com/portal/content/how/requirements.jsp
คือ MojoPac จะให้เราเลือกได้ว่าจะใส่โปรแกรมอะไรลงไป หรือถ้าไม่เลือกก็สามารถหาโปรแกรมมาติดตั้งทีหลังได้เช่นเดียวกับใช้งานบนเครื่องปกติครับ ส่วนโปรแกรมอะไรที่ support บ้างก็ดูได้ที่ http://www.mojopac.com/portal/content/what/apps.jsp
ถ้าใครบอกว่าไม่มีโปรแกรมที่เราจะใช้นี่ ทำไงล่ะ เขาก็บอกว่า ลิสต์ที่บอกคือโปรแกรมที่เขา ทดสอบแล้ว หากเป็นโปรแกรมอื่น นอกเหนือจากนี้ ก็ ต้องลองใช้กันดูเอง อาจจะ work ก็ได้ แล้วอาจ feed back ให้เขาทราบ ด้วยก็จะดีมาก
สุดท้ายก็ขอบอกว่าใครไม่ลองแล้วจะเสียใจ ขอบอกว่าเยี่ยมจริงๆ นะครับ
Monday, November 5, 2007
วิธีการลบ service ใน WinXP
RUN -> services.msc -> เลือก service -> delete แบบธรรมดานั้นมันไม่ยอมให้ลบออก
เลยหาวิธีใหม่ ไปเจอแบบนี้ใช้ได้ดีเลย
To Delete A Service
- Start | Run and type cmd in the Open: line. Click OK.
- Type: sc delete
- Reboot the system
If you prefer to work in the registry rather than through the command prompt to delete services;
-
Click Start | Run and type regedit in the Open: line. Click OK.
-
Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
-
Scroll down the left pane, locate the service name, right click it and select Delete.
-
Reboot the system
อ้างอิงจากเวบนี้นะครับ http://www.theeldergeek.com/add_a_service_in_windows_xp.htm
Friday, November 2, 2007
กำหนดให้user ที่ใช้งาน server สามารถสร้างเวบของตัวเองได้
#vi /etc/httpd/conf/httpd.conf
แก้ไขโดย comment บรรทัดนี้
#UserDir disabled
เอา comment บรรทัดนี้ออก
UserDir public_html
กำหนด access control โดย เอา comment ส่วนนี้ออก
เสร็จแล้วsave แล้ว restart http
แค่นี้ user ก็สามารถสร้างหน้าเวบของตัวเองใน home directory ของตัวเองภายในชื่อ folder public_html
เช่น
[tum@localhost ~]$ cd public_html/
[tum@localhost public_html]$ ls
index.php
[tum@localhost public_html]$ vi index.php
อย่าลืมเปลี่ยน permition directory public_html เป็น 755 หรืออะไรก็ได้ทีคนทั่วไปสามารถเรียกดูข้อมูลได้ครับ
#chmod 755 -R public_html
การเรียกหน้าเวบก็
http://localhost/~tum/
ก็เป็นอันเสร็จเรียบร้อยครับ
ทดลองติดตั้ง CACTI บน Fedora 7
CACTI requirement packages : apache, php, mysql, gd, rrdtool, snmp, net-snmp
เริ่มต้นด้วยการ update โปรแกรม yum ก่อนครับ หลังจาก install fedora เสร็จ
#yum update yum
ติดตั้ง apache(httpd), mysql, mysql-server, php, php-mysql รวดเดียวครับสะดวกสุดๆ
#yum install -y httpd mysql mysql-server php php-mysql
@ผมเพิ่ม option -y เข้าไปเพื่อจะได้ไม่ต้องมากดตอบ ว่า yes ทีหลังครับ จะได้ไปทำอย่างอื่นต่อสบายๆ
สั่งให้ service นั้นๆรันอัตโนมัติทุกครั้งที่ bootด้วย
#/sbin/chkconfig httpd on
#/sbin/chkconfig mysqld on
@เสร็จแล้วอย่าลืม start service ขึ้นมาด้วย (ผมใช้คำสั่งแบบย่อๆ)
#service httpd start
#service mysqld start
Config ใน iptables ให้อนุญาต httpd
#echo '-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT' >> /etc/sysconfig/iptables
#/sbin/service iptables restart
@ถ้า เกิด error ขึ้น ให้ตรวจสอบในไฟล์ที่ฟ้อง ตรวจสอบแล้วให้ บรรทัดที่พิมพ์เข้าไปข้างบนอยู่ก่อน REJECT ครับ
สร้างไฟล์ทดสอบว่า php ใช้ได้แล้ว
#cd /var/www/html
#vi phpinf0.php
เรียกผ่าน browser http://localhost/phpinfo.php ว่าใช้งานได้หรือเปล่า
ติดตั้ง gd
#yum install -y gd-devel php-gd
#service httpd restart
@แล้วตรวจสอบว่า มี package gd อยู่หรือเปล่า http://localhost/phpinfo.php
ติดตั้ง rrdtool
#yum install -y rrdtool rrdtool-devel
ติดตั้ง snmp
#yum install -y snmp snmpwalk snmpget snmpbulkwalk snmpgetnext
แล้วต่อด้วย
#yum install -y net-snmp-utils net-snmp-devel
แล้วก็มาถึงพระเอกของเรา ติดตั้ง CACTI
#yum install -y cacti cacti-cactid
@สำหรับ cactid ใครไม่ใช้ก็ไม่ต้องก็ได้ครับ
ส่วนนี้เป็น optional ครับ
python, perl, openssl, mcrypt
#yum install -y mod_python MySQL-python
#yum install -y perl mod_perl perl-DBD-mysql
#yum install -y openssl openssl-devel
ติดตั้ง phpMyAdmin เพื่อง่ายต่อการจัดการ database
ดาวน์โหลด package มาแล้ว แตกไฟล์เก็บไว้ที่ root directory ของ httpd คือ /var/www/html
ทดลองเปิดใช้งาน http://localhost/phpMyAdmin
แล้ว ล็อกอิน ด้วย username และ password ของ mySQL
ก่อนใช้งาน cacti สำหรับ localhost ก็อย่าลืม config snmp ก่อนครับด้วยคำสั่ง
#snmpconf @ส่วนใหญ่ก็เลือกโดย default ไป
หรือแก้โดยตรงที่ ไฟล์
#vi /etc/snmp/snmp.conf
@แล้วกำหนดค่าตามที่ต้องการ ค่านี้ต้องนำไปใส่ cacti ให้ถูกต้องเพื่อให้ดึงข้อมูลมาพล็อตกราฟได้ครับ
ทีนี้ก็มาใช้งาน cacti กันครับ
http://localhost/cacti
@อ้อลืมบอกไป cacti จะ สร้าง alias ใน httpd โดยอัตโนมัติไม่ต้อง config อีกแล้วเรียกได้เลยครับ
default username คือ admin ไม่มีรหัสผ่าน
แล้วไป เลือก setting กำหนดค่าให้ถูกต้อง แล้วมาสร้าง Device ต่อ
ตัวอย่าง กราฟที่ cacti พล็อต
อย่า ลืม disable SELinux ด้วยนะครับ ก็เป็นอันเสร็จเรียบร้อยครับ

