Friday, July 22, 2011

คำสั่งย่อย ๆ เหล่านี้พอจะเป็นประโยชน์ในการตรวจเช็ค Windows 2008 ได้บ้าง?

1: ตรวจสอบว่า Windows 2008 รันมาได้กี่วันแล้ว? systeminfo | find "System Up Time:" หรือ net statistics workstation http://www.petri.co.il/check-uptime-in-server-2008....

dpkg ของ ubuntu แจ้ง no space left on device ขณะติดตั้ง package

เป็นงานใหญ่ระดับ(ชาติ)ขึ้นมาทันที เมื่อติดตั้ง package .deb ด้วย dpkg ของ ubuntu แล้วได้รับ error no space left on device ในงานดูแลเครื่องเซิร์ฟเวอร์ linux ขององค์กรรัฐแห่งหนึ่งที่ทีม web programmer ต้องการติดตั้ง package เพิ่มแล้วได้รับแจ้ง no space left on device ซึ่งก่อนหน้านั้นหน่วยงานได้ติดตั้ง hdd เพิ่มให้กับ server ไปแล้วเดือดร้อนถึงเราที่ต้องค้นหาสาเหตุเพื่อทำเรื่องชี้แจงอีกแล้ว ลิงค์นี้เจอปัญหาเช่นเดียวกัน และเหมือนกันเลย ท่านลองอ่านดูครับ จะเข้าใจเรื่องราวได้ชัดขึ้น https://bugs.launchpad.net/ubuntu/+source/dpkg/+bug/340330 ( แก้ปัญหาได้แล้ว จะมาเปิดเผยให้ทราบต่อไป...

Implementor ขั้นเทพ อาจหมดลายเมื่อเจอ Windows 2008 R2 แบบนี้

ในระยะเวลาสองเดือนที่ผ่านมาได้ implement ระบบ AD ด้วย windows 2008R2 ไปสี่บริษัท ทั้งหมดเป็นของแท้ activated เรียบร้อย ใช้งานได้สักสิบห้าวันมั๊ง ต้องเจอกับเรื่องไม่คาดคิดทั้งสี่บริษัทเลยครับ... 1. คอมพิวเตอร์ที่ joind AD แล้วใช้งานอยู่ network drive ก็หายไปจากเครื่องซะเฉย ๆ อย่างนั้นแหละ admin ที่ site ต้องใช้วิธี disable network แล้ว enable ใหม่ 2. เครื่อง Windows 2008 ยังคงมีหมายเลขไอพีอยู่และ ping ได้ แต่ใช้ share ต่าง ๆ ไม่ได้ เช่นการใช้คำสั่ง net view \\192.168.1.10 จะมี error แต่ถ้าเปลี่ยนจากไอพีเป็นชื่อแทนจะได้ เช่น net view \\win2k8 3. Network drive ต่าง ๆ ที่คอมพิวเตอร์ลูกจะเกิดอาการ Access Denied เฉยเลย ทั้งหมดนี้ต้อง reboot Windows 2008 ใหม่.. ( เอาไว้เมื่อเข้าไปแก้ปัญหาต่าง ๆ ที่ site งานได้แล้ว จะกลับมาเขียนต่อให้จบ ) ก็ให้นึกถึงคำพูดของผู้บริหารท่านหนึ่งในสี่บริษันั้นว่า...

Thursday, July 21, 2011

Kerio กับปัญหาใหม่ใช่ปัญหาของ Windows 2008 R2 หรือเปล่า?

ลูกค้าของเราใช้ Kerio Winroute เป็นตัว Authenticated และเก็บ Log อย่างเดียว policy ไม่มีปิดกั้นใด ๆ Kerio นั้นเป็น application รันอยู่บน windows 2008 R2 ที่ activated แล้ว ครั้งแรกติดตั้งได้ก็ใช้งานผ่านไปได้ด้วยดี (เพียงแค่วันเดียวเองมั๊ง) หลังจากนั้นมาดูปัญหาและวิธีการแก้ไขครับ 1. ได้รับแจ้งว่าเข้าเว็บไซต์ใดๆ ที่เป็น https ไม่ได้เลย แก้ปัญหา - ทำทุกอย่างใน config file ( ใครจะรู้ว่าเกิดได้อย่างไร เพราะครั้งแรกก็ใช้งานได้อยู ) แก้ไปแก้มาหลายจุด จนหมดไปหนึ่งวัน กลับบ้านเพราะ office ปิดแล้วและกะว่าจะ remote เข้าไปแก้ไขอะไรบางอย่างอีกรอบ ปรากฏว่า.... ใช้ได้แล้วครับ https ( เลยไม่รู้ว่าเกิดจากอะไร ) 2. อีกห้าวันถัดมาเจอปัญหาใหม่ จากเครื่องคอมพิวเตอร์ที่ต้อง authenticated ก่อน เข้าเว็บได้สบายเลย ไม่มีการ authenticated ทำไงครับ ก็ต้องแก้ไขค่า config ( ซึ่งมีให้คลิกไม่กี่ตัวเอง ) .... เหมือนเดิม...

vsftpd กับ SElinux ไม่ยอมอ่าน home directory มี error cannot change directory

อันเนื่องมาจากงาน Implement ที่บริษัทแห่งหนึ่งแถวๆบางซื่อ โดยได้รับมอบหมายให้ติดตั้ง ftp server ในองค์กร เพื่อให้ customer ดาวน์โหลดไฟล์ แทนการ attachfile ไปกับ e-mail เพื่อความปลอดภัย ไม่ให้ไฟล์ของบริษัทต้องรั่วใหลไปไกล.. vsftpd เมื่อ login ด้วย local user มี error ว่า cannot change directory หากปิด SElinux ก็จะเข้าได้ปกติ ... แต่จะมีประโยชน์อันใด ถ้าหากต้องหนีปัญหาด้วยการปิดความปลอดภัย มิสู้เปิด option ให้ SElinux อนุญาติให้ vsftpd เขียน home directory ได้มิดีกว่าหรือ ด้วยคำสั่ง setsebool -P ftp_home_dir=1 -P เมื่อต้องการให้การตั้งค่ามีผลหลังจาก boot เครื่องแล้ว ตามปกติถ้าไม่ใส่ option ใด ๆ จะเป็นการเปลี่ยนแปลงค่าแบบชั่วคราวเท่านั้น 1 คือ เปิดเป็น ON นอกจากนี้ SELinux ยังมีคำสั่งที่เกี่ยวข้องกับ vsftpd อีกคือ allow_ftpd_anon_write –> permits the writing of files to directories...

Wednesday, July 20, 2011

ใช้คำสั่ง linux ตรวจสอบ Tape Backup

อันเนื่องมาจากการดูแลเซิร์ฟเวอร์ Linux ของหน่วยงานราชการที่ใช้ Tape Backup สำหรับ admin อย่างเรา มีหน้าที่ตรวจสอบและทำรายงานว่า tape ยังทำงานได้ปกติสุขดีอยู่หรือไฉน.... ตรวจสอบสถานะของ Tape Backup # mt -f /dev/st0 status หมุนม้วนเทปกลับไปยังต้นม้วน # mt -f /dev/st0 rewind Backup ไดเรกทอรี /www และ /home ด้วยคำสั่ง # tar -czf /dev/st0 /www /home ถามเทปว่าตอนนี้กำลังอยู่ที่ block ไหน # mt -f /dev/st0 tell ขอดูไฟล์ต่าง ๆ ในมัวนเทปหน่อยซิ # tar -tzf /dev/st0 Restore /www directory: # cd / # mt -f /dev/st0 rewind # tar -xzf /dev/st0 www Unload the tape: # mt -f /dev/st0 offline Erase the tape: # mt -f /dev/st0 erase You can go BACKWARD or FORWARD on tape with mt command itself: (a) Go to end of data: # mt -f /dev/nst0 eod(b) Goto previous record: # mt -f /dev/nst0 bsfm 1(c) Forward...

Tuesday, July 12, 2011

โง่อยู่นานกันกับ config 4 FixedIP ของ TOT สุดท้ายก็ win

คุณผู้อ่าน... ท่านที่เคารพ บันทึกไว้เป็นความจำ เผื่อในอนาคตได้เจอไซต์แบบนี้จะได้ไม่งมเข็มอีกต่อไป FixedIP จาก TOT WAN = 118.175.68.xx LAN = 118.175.69.2-118.175.69.5 สำหรับ lan ใช้งานได้จริงสองหมายเลขคือ 3-4 ตัวเลขแรกเป็น network ตัวเลขสุดท้ายเป็น broadcast Router = TP-LINK ADSL2+ Modem Router ที่ได้มาพร้อมกับ package TOT เริ่มงาน : 1. เชื่อมต่อสายโทรศัพท์เข้ากับ TP-Link ( สัญญาณไม่มี , username และพาสเวิร์ดใช้ไม่ได้ ) แก้ปัญหานี้อยู่เกือบหนึ่งวัน สุดท้ายให้ tot มาตรวจเช็คเจ้าภาพเห็นใจเรา เลียงข้าวผัดหนึ่งจาน 2. ช่าง tot มาเชื่อมสัญญาณและต่ออินเทอร์เน็ต กลับพบปัญหาว่ามีคนใช้ username และพาสเวิร์ดนี้ค้างอยู่ จึงเชื่อมต่อสัญญาณไม่ได้...

Monday, July 11, 2011

ทดสอบ thin client ด้วย RDP ก่อนตัดสินใจ เพื่อแฮปปี้ทั้งเจ้านายและผู้ใช้

คุณผู้อ่าน...ท่านที่เคารพครับ ฝ่ายไอทีหลายบริษัทที่สนใจในเทคโนโลยี thin client ว่าจะสามารถช่วยลดต้นทุนด้านไอทีในส่วนของค่าลิขสิทธิ์ซอฟต์แวร์และค่าซ่อมบำรุงลงได้ แต่ยังไม่กล้าตัดสินใจที่จะนำเสนอเทคโนโลยีนี้ต่อผู้บริหาร เพราะความไม่แน่ใจในการใช้งานว่าจะเข้ากันได้กับโปรแกรมที่ใช้อยู่หรือไม่ หรืออย่างน้อยก็กลัวว่าผู้ใช้งานจะไม่ชอบใจ ใช้งานไม่เป็น มีความเร็วช้ากว่าเครื่องพีซีเป็นต้น วันนี้ผมมีวิธีที่จะพิสูจน์การใช้งาน thin client ให้เห็นภาพก่อนตัดสินใจและมีข้อมูลนำเสนอผู้บริหารได้ เป็นประสบการณ์ที่่ครั้งหนึ่งผมเคยผลักดัน thin client ให้เกิดขึ้นในบริษัทที่่เคยทำงานอยู่ประสบความสำเร็จมาแล้ว บริษัทที่ผมอยู่เป็นมหาชน   มีคอมพิวเตอร์อยู่หนึ่งร้อยห้าสิบเครื่องกระจายอยู่สามสาขาของบริษัท...

Twitter Delicious Facebook Digg Stumbleupon Favorites More