Sunday, April 5, 2009

ทำไมต้อง Free AVG Antivirus

ที่ออฟฟิตมีคอมพิวเตอร์เครื่องหนึ่งที่ยังติดไวรัสอยู่โดยมีไฟล์ autorun.inf เป็นพลังขับเคลื่อน และไฟล์นี้ฝังอยู่ในพาร์ติชั่นของทุกไดร์ฟ เมื่อดับเบิลคลิกไดร์ฟใด ๆ ก็ตามแทนที่จะเปิด explorer ขึนมาโดยปกติ กลับขึ้นถามว่าต้องการเปิดด้วยโปรแกรมอะไร คอมพิวเตอร์เครื่องนี้มีโปรแกรม antivirus จากค่าย Symantec เป็นตัวป้องกันอยู่ เมื่อสแกนไวรัสกลับไม่พบไวรัส ซึ่งก่อนหน้าที่จะใช้ Symantec เครื่องนี้มี nod32 มาก่อน ทั้งสองโปรแกรมนี้มีการ update ฐานข้อมูลใหม่ ๆเป็นปกติ ก็ยังปล่อยให้เครื่องมี autorun.inf อยู่ ผู้เขียนจึงเห็นว่าคงต้องฟอร์แมตเครื่องนี้แล้วลงโปรแกรมใหม่ดีกว่า.. หลังจากที่พยายามลบไฟล์ autorun.inf ตามแนวทางที่เขียนในบทความเรื่อง "หยุดไวรัสที่ต้นเหตุของไฟล์ Autorin.inf กันเถอะ "



... ช่วงนี้ผู้เขียนกำลังเซ็ตอัพระบ update avg antivirus โดยผ่าน endian firewall โดยเก็บไฟล์ update ไว้ที่เครื่อง endian และให้เครื่องลูกทั้งบริษัททำการ update มาที่เครื่อง endian firewall โดยไม่ต้องไปโหลดจากอินเทอร์เน็ต ซึ่งการกำหนดเช่นนี้มาจาก policy ของบริษัทที่อนุญาตให้คอมพิวเตอร์เข้าใช้เน็ตได้ 10 เครื่องเท่านั้น ที่เหลือไม่อนุญาต ไม่ว่าจะเป็น port ใด ๆ หรือ www ก็ตาม แต่คอมพิวเตอร์เหล่านั้นต้องมีการ update anvitivirus หนึ่งในแนวทางทั้งหลายคือให้เครื่องที่ไม่อนุญาตเข้าอินเทอร์เน็ต update ผ่าน endian ภายในบริษัท

... ผู้เขียนได้ใช้คอมพิวเตอร์เครื่องที่มีไฟล์ autorun.inf นี้ เนื่องจากเครื่องที่ใช้ประจำมีปัญหาพอดี จึงได้ลงโปรแกรม avg 8.5 free version และ update ผ่าน endian แล้ว scan หาไวรัส ซึ่งเจอหลายตัวเหมือนกันรวมทั้งไฟล์ l6hub0.com ด้วย เมื่อ avg ลบไฟล์เหล่านี้แล้ว ผู้เขียนได้แก้ attribute และลบไฟล์ autorun.inf คราวนี้ลบได้ ปิดคอมพิวเตอร์และเปิดใหม่ไฟล์ autorun.inf ไม่มี สแกนไวรัสอีกรอบไม่พบไฟล์ l6hub0.com หลังจากนั้นวันที่สอง ที่สาม ที่สี่... ก็ตรวจหาไฟล์ autorun.inf โดยปกติ ปรากฏว่ายังไม่พบ การดับเบิลคลิกไดร์ฟ C: และ D: เป็นการเปิด explorer ขึ้นได้ตามปกติ ไม่มีถามว่าจะเปิดด้วยโปรแกรมอะไรอีก ก็ยังอดนึกขำไม่ได้ว่าใช้โปรแกรม antivirus ประเภท enterprise สุดท้ายมาแก้ได้ด้วยของฟรีนี่เอง....

Tuesday, March 31, 2009

วิธีการ capture the output of “top” ไปแสดงที่ file?

คำสั่ง top เป็นคำสั่งแสดงโปรแกรมและ process ต่าง ๆ แบบ real time เหมือนกับ task list ในโปรแกรมวินโดสว์

การใช้งานก็แสนง่าย เพียงคีย์คำสั่ง top แล้วกด enter เท่านั้น โปรเซสต่าง ๆจะแสดงให้ได้รับชมกันทางหน้าจอ อย่างเป็นระเบียบเรียบร้อย ถ้าเราอยากจะเก็บหน้าจอ process ต่าง ๆ เหล่านี้ให้แสดงไปที่ไฟล์แทนเพื่อเก็บไปวิเคราะห์หรือหาเหตุผลอื่นก็ตามที คำสั่ง top ทำได้ดังนี้

top -b -n1 > /tmp/top.txt

ทุกอย่างที่เห็นบนหน้าจอเมื่อสักครู่นี้จะไปแสดงในไฟล์ top.txt แทน


นอกจากนี้ top ยังแสดงหลายๆ report เพื่อเทียบเคียงเป็นช่วงเวลาได้ เช่นตัวอย่างข้างล่างนี้ ให้รัน top ห้าครั้ง แต่ละครั้งให้รอห้าวินาทีก่อนที่จะรัน top ต่อไ

top -b -n5 -d5 > /tmp/top.txt

แหล่งข้อมูลอ้างอิง
http://magazine.redhat.com/category/tips-and-tricks/page/4/

Monday, March 30, 2009

File Sharing Management

การประยุกต์ใช้ลีนุกซ์สำหรับองค์กร นอกจากจะพิจารณาถึงเรื่องลดต้นทุนด้านลิขสิทธิ์แล้ว ความเหมาะสมต่อระบบงาน ก็เป็นเรื่องที่สำคัญเช่นกัน หากองค์กรลดต้นทุนทางด้านลิขสิทธิ์ลงได้ แต่ระบบงานต่าง ๆ ต้องหยุดชะงัก หรือสำเร็จลงได้อย่างทุกลักทุเล อันเนื่องมาจากการคอนฟิกลีนุกซ์ และการประยุกต์ใช้ไม่เหมาะสมกับลักษณะงานแล้ว ถึงขนาดที่ผู้บริหารต้องกลับมาพิจารณาว่าลีนุกซ์นั้นเหมาะต่อองค์กรของเราหรือยัง ??? คงไม่ใช่เรื่องสนุกแน่

ผู้เขียนเกริ่นไว้ในย่อหน้าแรกแบบคนมองโลกในแง่ลบ เพราะหลาย ๆ บริษัทที่ผู้เขียนได้ประสบมา มีการนำลีนุกซ์มาใช้ในองค์กร และต้องเปลี่ยนใจกลับไปใช้ windows 2003 เหมือนเดิม ส่วนใหญ่จะมีปัญหากับการทำ file sharing และเซตอัพตัวลีนุกซ์ให้ยืดหยุ่นกับลักษณะงานที่ต้องแชร์กันไม่ได้ อย่างเช่นงานโปรเจก ที่ไฟล์ๆหนึ่งต้องมีการเข้ามาใช้หลายคน จากหลายฝ่าย แต่ละคนที่เข้าถึงไฟล์นั้นต้องมีการแก้ไขบ้าง ปรับปรุงบ้าง บางคนให้เข้าถึงไฟล์นั้นได้ แต่ห้ามแก้ไข เป็นต้น หรืองานทางด้านการผลิตที่มีการผูกสูตรการผลิต (BOM) เป็นไฟล์ excel และให้ฝ่ายต่าง ๆที่เกี่ยวข้องกรอกข้อมูล พอ save ไฟล์แล้วอีกฝ่ายหนึ่งเปิดขึ้นมาเป็น read only และต้องแก้ค่า permission กันอยู่ตลอด ปัญหาต่าง ๆ เหล่านี้ เมื่อแอดมินพยายามแก้ปัญหาก็จะมองไปที่ configuration ของ samba เป็นหลัก โดยไม่มองให้ลึกลงไปถึงตัวลีนุกซ์ที่ samba ใช้เป็นเจ้าเรือนในการรัน ซึ่งมี permission ในการจัดการไฟล์ ก่อนที่ตัว samba จะเข้ามาจัดการในส่วนของ samba เอง (ด้วย option : create mask,directory mask,directory security mask เป็นต้น)

ปัญหาการแชร์ไฟล์ในลักษณะดังกล่าวข้างต้นนั้น ลีนุกซ์เอง มีวิธีการจัดการได้อย่างเหมะสมและยืดหยุ่น ด้วยคำสั่งต่าง ๆ ของลีนุกซ์อยู่แล้ว แทบจะไม่ต้องไปกำหนดค่า option เพิ่มเติมให้ samba เลย เรามาลอง implement file sharing ตามโจทก์ข้างต้นนั้นโดยยกตัวอย่างไฟล์สูตรการผลิตที่เป็น excel (BOM : Bill of Material) ดังนี้

1. สร้างไดเรกทอรีบนลีนุกซ์เพื่อเปิดแชร์ร่วมกันก่อน
#mkdir /home/bomproduct
2. สร้างกลุ่ม และสร้างรายชื่อผู้ใช้งานมีสังกัดกลุ่ม เช่น
#groupadd mktgrp
#groupadd productgrp
#useradd -g mktgrp tawich
#useradd -g mktfrp somporn
#useradd -g productgrp somjit
#useradd -g productgrp prakong
3. ไดเรกทอรี /home/bomproduct มีเจ้าภาพคือสังกัดกลุ่ม productgrp ในข้อหนึ่งเราสร้างขึ้นมาโดย root ให้เปลี่ยนเป็นกลุ่ม productgrp ด้วยคำสั่ง #chgrp -R productgrp /home/bomproduct
4. กำหนดให้ไดเรกทอรีหรือไฟล์ใดๆ ที่ถูกสร้างขึ้นมาเป็นกลุ่ม productgrp เสมอไม่ว่าผู้สร้างจะเป็นใครสังกัดกลุ่มไหน ด้วยคำสั่ง #chmod -R 2775 /home/bomproduct
5. เพิ่มผู้ใช้งานจากกลุ่มต่าง ๆ เข้าเป็นสมาชิกของกลุ่ม productgrp
#gpasswd -M tawich,somporn (ตัวอย่างนี้เป็นการเพิ่ม user 2 คนจากกลุ่ม mktgrp เข้าเป็นสมาชิกเพิ่ม)
6. กำหนด umask ในไฟล์ /etc/bashrc ให้เป็น 002 (ตัวอย่างนี้เป็น FC9)
7. สร้างแชร์ริ่งด้วย samba แก้ไขไฟล์ /etc/samba/smb.conf
[bomfiles]
comment = BOM for Product
path = /home/bomeproduct
browseable = yes
read only = no

นี่เป็นตัวอย่างจริง ๆ จากการ implement ให้บริษัทแห่งหนึ่ง และได้ใช้ samba โดยมีลีนุกซ์เป็นพลังขับเคลื่อนระบบ BOM มาจนถึงบัดนี้....
เอกสารการ implement โดยละเอียดพร้อมภาพประกอบ ผู้อ่านสามารถดาวน์โหลดได้ที่นี่


แหล่งข้อมูลเพิ่มเติม เกี่ยวกับ permission

http://www.redhat.com/docs/manuals/linux/RHL-8.0-Manual/ref-guide/s1-users-groups-private-groups.html
http://www.lockergnome.com/linux/2002/08/29/the-users-mask/
http://www.dartmouth.edu/~rc/help/faq/permissions.html
http://www.ubuntuclub.com/node/58

Wednesday, March 25, 2009

Endian Firewall and Gmail

ลูกค้าบริษัทแห่งหนึ่่งได้อีเมล์มาถามผู้เขียนว่า ใช้ Outlook Express ส่งเมล์ขาออกไม่ได้ ปัญหานี้เกิดหลังจากที่ได้ติดตั้ง endian firewall แล้ว ซึ่งผู้เขียนแสดงวิธีการตั้งค่าใช้งาน และการแก้ปัญหาในเว็บนี้ เพื่อเป็นกรณีศึกษาต่อไป

--- gmail มีบริการอีเมล์ประเภท pop และ imap ให้ใช้ฟรี เพื่อลูกค้าจะสามารถใช้โปรแกรม mail client ต่าง ๆ เช่น Outlook Express รับและส่งเมล์ของ gmail ได้ ซึ่งนอกจากกจะเพิ่มความรวดเร็วในการรับส่งเมล์แล้ว ผู้ใช้ยังเก็บเมล์ไว้อ้างอิงในคอมพิวเตอร์โดยไม่ต้องเข้าอินเทอร์เน็ตได้ด้วย และยังใช้ความสามารถของโปรแกรมเมล์เหล่านี้ในการบริหารจัดการงานต่าง ๆ ของอีเมล์ได้อีกด้วย โดยส่วนใหญ่เราจะรู้จักการใช้ gmail โดยผ่านเว็บ gmail.com ซึ่งเป็นการใช้ผ่าน www กันเป็นส่วนใหญ่ แต่ก่อนที่เราจะใช้ pop ของ gmail ได้นั้น ต้องเปิดใช้บริการกันเสียก่อน ในชื่ออีเมล์ของเรานั่นแหละ เมื่อลอกอินเข้าได้แล้วให้เลือก Setting ที่มุมบนขวามือของจอใกล้ ๆ กับชื่ออีเมล์ของเรา เพื่อเปลี่ยนเว็บเพจเป็นหน้า setting

endian fireeall gmail

ที่หน้าจอเหลืองนี่แหละเลือกคลิกที่ Forwading and POP/IMAP โดยเลือกเปิด pop ได้สองแบบคือ

Enable POP for all mail
Enable POP only for mail that arrives from now

และอย่าลืมคลิกปุ่ม Save Change ด้านล่างด้วย เท่านี้ก็พร้อมจะรับ gmail มานั่งอ่านที่คอมพิวเตอร์ของเราแล้ว

การกำหนดค่าเมล์แบบ pop ( Post Office Protocol ) มีค่าที่จะต้องรู้จักและเซ็ตให้ถูกต้องคือ

1. incoming server และ (port number)
--- Gmail ใช้เป็น pop.gmail.com : (port 995)
2. outgoing server และ (port number)
---- Gmail ใช้เป็น smtp.gmail.com (port 25) หรือบางครั้งใช้ port 465
3. ---email address: username@gmail.com
----- password: พาสเวิร์ดที่เราใช้ gmail ประจำผ่านทางเว็บไซต์นั่นแหละ

ตัวอย่างการ config Microsoft Outlook

endian firewall gmail

config Incoming/Outgoing Server

endian firewall gmail

Incoming server (POP3): 995
เลือกตัวนี้ด้วย This server requires an encrypted connection (SSL)

Outging server (SMTP): 25
เลือกตัวนี้ด้วย This server requires an encrypted connection (SSL)

เท่านี้ก็เสร็จขั้นตอนการคอนฟิกโปรแกรมรับเมล์แล้ว และพร้อมที่จะใช้งานได้แล้ว โดยที่เมล์ขาเข้าจะเข้ามาทางพอร์ตหมายเลข 995 และเมล์ฝั่งส่งออกจะผ่านพอร์ตหมายเลข 25 ของ endian firewall

ปัญหาของลูกค้าข้างต้น เกิดเมื่อใช้โปรแกรม outlook express ส่งเมล์ขาออก โดยใช้ชื่อ login ของ gmail ---
หากจะให้เป็นความผิดของ endian firewall ก็ควรจะเป็นการปิดพอร์ตฝั่ง Outgoing traffic ซึ่งจะเป็นเช่นนั้นหรือไม่ เรามาพิจารณาค่า Outgoing traffic ที่หัวข้อ Firewall ทั้งพอร์ต 25 และ 995 ควรจะปรากฏอยู่เป็น Allow

endian firewall gmail

ซึ่งยังไม่ทันได้แก้ปัญหาอะไร ลูกค้าของเราก็แจ้งกลับมาว่าส่งเมล์ออกได้แล้ว โดยเปลี่ยนพอร์ตของ Outgoing เป็น 25 แทน 465 ซึ่งผู้เขียนได้ทดลองทั้งสองพอร์ต ปรากฏกว่าพอร์ต 25 ได้ และบางครั้งพอร์ต 465 ได้ เอาแน่ทั้งสองพอร์ตไม่ได้ แต่ว่าพอร์ต 25 ดูเหมือนจะใช้ได้ทุกๆครั้งที่เซต

Tuesday, March 24, 2009

fcrontab เล็กๆน้อย กับ endian firewall

-x /bin/run-parts รันสคริปไฟล์ที่เจอในไดเรกทอรีนั้น เช่น
-x /bin/run-parts /etc/cron.daily -> รันสคริปทุกไฟล์ที่เจอในไดเรกทอรี cron.daily

DESCRIPTION
run-parts is a utility that will run scripts that are found in a direc-
tory. For example, it might be useful to create an /etc/cron.daily
directory and put scripts in there for daily cron jobs. Then run-parts
can be called once a day from root's crontab to run all the scripts
found in /etc/cron.daily:

40 4 * * * run-parts /etc/cron.daily

run-parts automatically skips files with certain suffixes that are gen-
erally associated with backup or extra files. Any file that ends in
one of these will be silently ignored: ~ ^ , .bak .new .rpmsave
.rpmorig .rpmnew .swp

AUTHOR
Patrick J. Volkerding , with ideas borrowed
from the Red Hat and Debian versions of this utility.

Monday, March 23, 2009

Scheduler Shutdon Endian firewall at 17.40 AM


ลูกค้าผู้มีอุปการะคุณได้กรุณาคอมเมนต์ Endian Firewall อยากให้ปิดเองช่วงเวลา ห้าโมงสี่สิบนาที ซึ่งเป็นเวลาที่ office ปิดแล้ว จะได้ช่วยชาติประหยัดไฟ ประหยัดแอร์ ที่สำคัญประหยัดงบซ่อมบำรุงตัว endian ที่จะไปก่อนเวลาอันสมควรด้วยความร้อนแรงของอุณหภูมิในบ้านเราด้วย

Disable CD Rom ปิดกันให้หมด ???

หลังจากที่ได้แนะนำวิธีปิด usb เพื่อป้องกันการใชแฟลซไดร์ฟกันไปแล้ว ผู้อ่านท่านที่เคารพที่มาเห็นบทความนี้เป็นครั้งแรกอาจแปลกใจ ทำไมต้องปิด usb และ cd กันเล่า??? ซึ่งจะได้ชี้แจงแถลงไขให้ทราบ โดยนัยแห่งความปลอดภัยของข้อมูลองค์กร กล่าวคือ
บริษัทที่มีระบบความปลอดภัยอันยอดเยี่ยมแล้ว ทำไมข้อมูลจึงรั่วไหลไปสู่คู่แข่งได้ ??? เหตุใดบริษัทมีโปรแกรมป้องกันไวรัสชั้นยอดเยี่ยมแล้ว คอมพิวเตอร์ยังติดไวรัสอีกเล่า ??? บริษัทใดที่พนักงานยังใช้แฟลซไดร์ฟ มากกว่าเน็ตเวิร์ก บริษัทใดยังมีเครื่องซีดีรอมบนคอมพิวเตอร์ให้พนักงานได้เปิดหนังฟังเพลง และลงโปรแกรมได้อย่างเสรีแล้ว ถึงแม้บริษัทเหล่านั้นจะมีระบบรักษาความปลอดภัยชั้นเยี่ยม ก็อย่าพึงคาดหวังความปลอดภัยของข้อมูลกันเลย ว่าจะไม่มีการรั่วไหลไปไหน นั่นเพราะองค์กรได้เปิดประตูไว้อำนวยความสะดวกต่อการกระทำนั้นๆอยู่แล้ว...นั่นเอง

แล้วเราจะป้องกันปัญหาข้อมูลรั่วไหล และไวรัสได้อย่างไรหล่ะ ??? คำตอบสั้น ๆ คือ "ปิดประตู นั่นซะ" เพราะการห้ามหรือเขียนประกาศ ไม่เกิดผลทางปฏิบัติแน่นอน แล้วต้องปิดอย่างไร และปิดอะไรบ้าง

การปิดซีดีรอมทำได้หลายวิธี เช่น ถอดสายไฟ ถอดสายเคเบิล ภายในตัวเคส วิธีนี้เป็นวิธีดิบ ๆ ถ้าองค์กรมีคอมพิวเตอร์เป็นร้อย admin คงปวดหัวแน่ อีกทั้งผลข้างเคียงก็เยอะ ดีไม่ดีฮาร์ดดิสก์จะพลอยใช้งานไม่ได้ด้วย และคอมพิวเตอร์ขององค์กรเป็นโน๊ตบุ๊ก การถอดเคส ถอดสายคงทำไม่ได้แน่ หรือการปิดฟังก์ชั่นบนไบออส ไม่ให้เห็นซีดีรอม กันเลย ก็ออกจะอนุบาลอยู่ เพราะบางครั้งตัวไบออสกลับไปเป็นค่าเดิมซีดีรอมก็กลับใช้ได้มาอีก และผู้ใช้งานเองก็ฉลาดน้อยซะเมื่อไหร่หล่ะ เมื่อจะแก้ที่ตัวไบออสเอง (เสียชื่อ admin ผู้ปิดเข้าไปใหญ่) หากใช้โปรแกรมยูทิลิตี้ช่วย ก็เหมือนจะอาย ๆผู้ใช้อยู่ แหมจะปิดกันทั้งที ยังมีโปรแกรมยูทิลิตี้ฝังอยู่ในคอมพิวเตอร์ให้น่าลองแก้ ลองใช้อยู่อีก ....

วันนี้เรามาใช้วิธีการของ admin โดยเข้าไปปิดใน register ให้มันดูเป็นผู้เชี่ยวชาญน่าเกรงขามหน่อย เช่นเดียวกับวิธีปิด usb คราวก่อนนั่นแหละ

ขณะที่ยังไม่ปิด CD ROM ใน register


-- login เป็น Administrator
--- ไปที่ Start -> Run -> regedit พิมพ์เข้าไปแล้วกด enger
---- HKEY_LOCAL_MACHINE
----- SYSTEM -> CurrentControlSet -> Services -> Cdrom

ที่ด้านขวามือดับเบิลคลิกที่คำว่า Start แล้วใส่เลข 4 เข้าไปแทนเลขตัวเดิม แล้วปิดหน้าต่าง register ปิดเครื่องคอมพิวเตอร์และเปิดใหม่ คราวนี้ CD ก็หายไปจาก My Computer แล้ว สำหรับแอดมินเมื่อต้องใช้ใหม่ ท่านก็กลับเข้ามาใส่เลข 1 แทนเลข 4 เหมือนเดิม



ต่ออีกสักนิดใน HLM -> SYSTEM -> CurrentCntrolSet -> Services เรายังปิด floppy drive ได้อีกด้วยการเลือกหัวข้อ Floppy และปิดโดยนัยเดียวกันกับปิดซีดีนั่นแล

Twitter Delicious Facebook Digg Stumbleupon Favorites More