คำว่า Security คำ ๆ นี้ตอนนี้ไม่ว่าใครๆ ก็คงต้องรู้จัก หรือไม่ก็ต้องผ่านหูผ่านตากันบ้างล่ะครับ เพราะอะไรก็คงต้องบอกว่า เพราะในโลกยุคนี้ยุคที่คนวงการไอทีเริ่มให้ความสนใจในเรื่อง Security กันมากขึ้นในทุก ๆ ด้าน ไม่ว่าจะเป็น network security , server security , web security หรือบางท่านอาจจะเรียกรวม ๆ กันไปเลยว่า Cyber Security ในบทความนี้ผมขออนุญาติกล่าวถึงในเรื่องของ Linux Server Security นะครับซึ่งผมมองว่าเป็น พื้นฐานสำคัญที่เหล่า Server Administrator หรือ System Engineer ต้องไม่มองข้ามไปอย่างทาง เน็ตเวย์ เราเองซึ่งเป็นผู้ให้บริการ Shared Hosting รายใหญ่อันดับต้น ๆ ของเมืองไทย และมีระบบเซิร์ฟเวอร์ที่เป็น Linux Base เป็นส่วนใหญ่ เราก็ให้ความสำคัญในเรื่องความปลอดภัยเป็นอย่างมาก เพราะเราต้องการให้ลูกค้าของเราได้ใช้งานระบบเซิร์ฟเวอร์ที่มีประสิทธิภาพ มีเสถียรภาพ และก็มีความปลอดภัย Linux Server ที่ทางเน็ตเวย์ให้บริการนั้น เป็น CentOS โดยมีระบบการจัดการที่มีประสิทธิภาพคือ cPanel & WHM ซึ่งเป็นระบบบริหารจัดการที่มีชื่อเสียงในโลกของ Shared Hosting Meaning of Server Security ก่อนอื่นเลยเราต้องมาทำความเข้าใจกันก่อนว่า Server Security มันหมายถึงอะไร เมื่อเราสื่อถึงคำว่า Server บุคคลทั่วไป เช่น end user , staff ก็จะเข้าใจว่ามันคือระบบที่มีความสำคัญ ให้บริการใน Service ที่หลากหลาย มีผู้คนมากมายที่ต้องทำการเชื่อมต่อกับระบบเซิร์ฟเวอร์ ไม่ว่าจะเป็น Web Service , Mail Service หรืออื่น ๆ ดังนั้นเราต้องสร้างความปลอดภัยให้กับระบบเซิร์ฟเวอร์รวมถึงตัว Service ต่าง ๆ ที่เราให้บริการ ดังนั้นความหมายของ Server Security ที่เข้าใจง่าย ๆ ก็น่าจะหมายถึง การสร้างความปลอดภัยให้กับระบบเซิร์ฟเวอร์ นั่นเอง Why to Make Server Security? แล้วทำไมล่ะเราถึงต้องสร้างความปลอดภัยให้กับระบบเซิร์ฟเวอร์ ตามความเป็นจริงแล้วเหตุผลในการสร้างความปลอดภัยให้กับระบบเซิร์ฟเวอร์นั้นมีหลากกลายเหตุผลเลย แน่นอนหลักสำคัญก็คือ เพื่อสร้างให้ระบบเซิร์ฟเวอร์มีความปลอดภัยมากที่สุด นั่นเอง ในบทความนี้ผมขอยกเหตุผลหลัก ๆ ที่สำคัญ โดยเฉพาะในแง่มุมที่เราเป็นผู้ให้บริการ Shared Hosting ด้วยแล้ว เหตุผลที่ว่าคือ - Prevent from Hacker เมื่อระบบเซิรฟเวอร์มีการ online ขึ้นมาในโลกอินเทอร์เน็ตแล้วปัญหาแรก ๆ เลยที่มักจะเจอคือ มีท่านผู้ไม่ประสงค์ดีที่ต้องการแสดงพลังวิชาพยายามที่จะทำการ Access มาที่เครื่องเซิร์ฟเวอร์ที่เราทำการ online ขึ้นมา ซึ่งบุคคลเหล่านี้เราก็มักจะเรียกเขาว่า Hacker โดยที่ก็มีหลายจุดประสงค์ที่เขาทำ เช่น ทำเพื่อความสนุก , ต้องการ Hack เข้ามาในระบบเพื่อทำลายระบบให้ไม่สามารถทำงานได้ , ใช้เป็นเครื่องที่จะทำการโจมตีเครื่องเซิร์ฟเวอร์อื่น ๆ ในโลกอินเทอร์เน็ต ดังนั้นนี่คือเหตุผลแรก ๆ เลยที่เราต้องทำในเรื่องของ Server Security - Prevent from Spammer อย่างที่กล่าวไปในข้างต้นว่าระบบเซิร์ฟเวอร์เป็นระบบที่ให้บริการ Service ต่าง ๆ หนึ่งในนั้นก็คือ Email Service สังเกตุไหมครับว่ายุคนี้ไม่สิต้องบอกว่าเรื่องการถูกโจมตีแล้วใช้เครื่องเซิร์ฟเวอร์ที่ให้บริการ Email Service ส่งตัว Spam Email ออกไปนั้นมีมานานแล้ว แต่ยุคนี้มันก็มีขีดความสามารถในการปลอมแปลง Email หรือแม้แต่การแพร่กระจายที่สามารถทำได้อย่างรวดเร็ว ซึ่งสิ่งนี้นั้นจะส่งผลเสียอย่างมากกับระบบเซิร์ฟเวอร์เพราะลำดับแรก ๆ เลยคือ IP ของเซิร์ฟเวอร์จะถูก Blacklist จากเหล่า RBL ต่างๆ จนทำให้ผู้ใช้งานจริง ๆ ไม่สามารถส่งอีเมลล์ไปยังปลายทางได้ ดังนั้นมันจึงเป็นอีกเรื่องที่ทำให้เราต้องสร้าง Server Security - Prevent Exploit/Virus/Malware เรื่องนี้ก็เป็นเรื่องที่สร้างความกังวลใจให้กับผู้ใช้งานโดยเฉพาะในเรื่องของ Web Content ผมคิดว่าหลาย ๆ ท่านคงเคยพบเคยเจอปัญหาที่ว่าอยู่ดี ๆ ก็ไม่สามารถเรียกใช้งาน Website โปรดได้โดยจะพบว่ากลายเป็นว่าตัว Browser แสดงขึ้นมาว่ามันเป็น Malware Site , Malicious Website หากเป็นบุคคลที่เข้าไปเยี่ยมชมคงไม่รู้สึกเท่าไหร่ แต่ถ้าเป็นเจ้าของ Website หรือผู้พัฒนา Website ละก็มันคงเป็นอะไรที่เจ็บปวดใจมาก ๆ ดังนั้นนี่จึงเป็นอีกเหตุผลสำคัญที่เราต้องทำเรื่อง Server Security - Prevent Data Leak เรื่องของข้อมูลยุคนี้ เป็นเรื่องสำคัญมาก ๆ เลยทีเดียว หากเกิดปัญหาเรื่องข้อมูลของลูกค้าหรือของตัวเราเองรั่วไหลออกไปยังผู้ไม่ประสงค์ดีล่ะก็ มันจะทำให้เกิดความเสียหายต่อเจ้าของข้อมูลรวมถึงผู้ดูแลระบบเซิร์ฟเวอร์ที่รับฝากข้อมูลไว้แน่นอน อย่างไม่นานก็มีทั้งประเด็นของทาง Facebook หรือแม้แต่ในประเทศไทยอย่างประเด็นของ True นี่จึงเป็นอีกหนึ่งเหตุผลสำคัญที่เราต้องทำ Server Security ==> โปรดติดตามต่อใน Part II นะครับซึ่งผมจะกล่าวถึงเรื่อง How to Make Server Security? คลิกที่นี่เพื่อ ดาวน์โหลดสไลด์ Way to Make Server Security __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google, Zendesk, Digicert, ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google #Zendesk #Digicert
สวัสดีครับ ต่อจาก Way to Make Server Security Part I นะครับ บทความนี้ผมจะกล่าวถึงขั้นตอนที่สำคัญ ๆ ในการสร้าง Server Security กันนะครับ โดยผมจะกล่าวถึงเฉพาะส่วนที่ควรต้องทำ เพราะหากจะกล่าวถึงการทำ Server Security ทั้งหมดบทความคงยาวเกินไปแน่ ๆ Strong Server Passwords การตั้งรหัสผ่านมีความสำคัญมากเป็นลำดับต้น ๆ เลย ต้องมีความซับซ้อน ผสมกันทั้ง ตัวอักษร ตัวเลข อักขระพิเศษ รวมถึงมีจำนวนความยาวของรหัสผ่านที่เหมาะสมที่แข็งแรงพอ Enable Firewall ในเรื่องของการใช้งาน Firewall นั้นมีความสำคัญมากๆ เพราะมันจะช่วยป้องกันการเชื่อมต่อที่ไม่พึงประสงค์ที่พยายามเชื่อมต่อมายังเซิร์ฟเวอร์ มีหลายตัวให้เลือกใช้งาน Firewalld ของ CentOS เอง , Hardware Firewall หรือ ThirdParty เช่น CSF (ConfigServer Security & Firewall) หรืออื่น ๆ Update Kernel ในเรื่องของการ Update kernel และ rpm packages ของเครื่องเซิร์ฟเวอร์ให้ทันสมัยที่มีความเสถียรแล้ว(Stable Version) เพื่อช่วยให้ป้องกัน ช่องโหว่ต่าง ๆ อันอาจจะมาจาก OS เอง หรือ RPM Packages ที่ติดตั้งใช้งานบนระบบเซิร์ฟเวอร์ ซึ่งในระบบ Linux นั้นเราก็ใช้ yum command(CentOS) ซึ่งเมื่อระบบเซิร์ฟเวอร์มีการรัน Online ไปแล้วเรามีเครื่องมือที่ช่วยให้เราสามารถทำการ Update Kernel ของเราให้ทันสมัยเสมอ โดยที่ไม่ต้องทำการ Reboot เซิร์ฟเวอร์ให้เสียเวลา เช่น KernelCare SSH Secure SSH/Shell เป็นเครื่องมือที่ใช้ในการ Remote เข้ามาที่ระบบเซิร์ฟเวอร์ จึงมีความจำเป็นอย่างมากที่จะต้องทำการป้องกันการโจมตีจากส่วนนี้ นอกจากการ update ให้เป็น version ล่าสุดแล้ว ควรต้องทำการสร้าง User login เฉพาะที่ต้องการเท่านั้น รวมถึงทำการเปลี่ยน Protocol , SSH Port และปิดการทำ Root login Update Software Management ควรดำเนินการเพื่อ update ให้ระบบบริหารจัดการที่ใช้ทันสมัยที่สุด เพื่อป้องกันช่วงโหว่ต่างๆ รวมถึง bug ที่มีการแก้ไขมาจาก Vendor ด้วย ทั้งนี้หากเป็น Software อื่น ๆ เช่น Plesk ก็ควรต้องทำการ update ให้เป็นเวอร์ชั่นล่าสุดเช่นกัน Keep SSL Based การเชื่อมต่อไปยังระบบหรือ Application ที่เราใช้งานบนระบบเซิร์ฟเวอร์ต้องบังคับให้เป็นการเชื่อมต่อด้วย SSL เท่านั้น เพื่อความปลอดภัยในการAccess เข้าใช้งานระบบ Disable Compiler Access ทำการ Disable Compiler Access กับ Users ทั้งหมดในระบบ เพื่อป้องกันการรัน script หรือ program ที่ไม่พึงประสงค์จำพวก C compiler บนระบบเซิร์ฟเวอร์ ซึ่งผู้ดูแลก็สามารถทำการ Enable เป็นราย User ได้หาก verify แล้วไม่เป็นปัญหา Hardening tmp partition บนระบบเซิร์ฟเวอร์ Linux นั้นมีการเรียกใช้งาน /tmp อยู่ ดังนั้นต้องมีการทำ secure ให้มันซึ่งในระบบ cPanel นั้นสามารถดำเนินการได้ด้วยการรัน script commanline ที่ทาง cPanel มีให้ Install Virus Protection บนระบบเซิร์ฟเวอร์ Linux นั้นแม้จะมีความปลอดภัยเรื่อง Virus อยู่ระดับนึงแล้วก็ความต้องมีการติดตั้งเพิ่มเติมโดยในที่นี้ขอเสนอตัว ClamAV ซึ่ง cPanel มีมาให้เราสามารถทำการติดตั้งได้อย่างง่ายดาย Install RKHunter RKhunter เป็น Application ซึ่งเราใช้ในการตรวจจับ Rootkits, backdoors และ exploit อื่น ๆ บนระบบเซิร์ฟเวอร์ที่ตัวมันตรวจเจอ ซึ่งเราสามารถทำการติดตั้งผ่านทาง Command Line Disable Anonymous FTP บ่อยครั้งเลยที่มักเจอปัญหาการ upload malicious scripts ขึ้นมายังระบบเซิร์ฟเวอร์ ด้วยการใช้ช่องทางการ FTP ผ่าน Anonymous User ดังนั้น จำเป็นอย่างยิ่งที่ต้องทำการ Disable Anonymous FTP SYSCTL Tweak /etc/sysctl.conf เป็น text file ที่เก็บ Parameter ค่า sysctl value ที่จะถูกเรียกใช้ทันทีตอนที่มีการ boot ระบบซึ่งมันสามารถจัดการได้ทั้ง kernel, networking หรือSystem parameter อื่น ๆ ค่าที่เราควรมีการตั้งไว้ เช่น Enable SYN Cookie Protection Turn on exexcshield Enable IP spoofing protection Disable IP Source routing Apache And PHP Security ในเรื่องของ Web Service ก็ต้องมีการทำ secure ในที่นี้เริ่มที่ต้องมีการติดตั้ง ModSecurity เพื่อป้องกันการโจมตีในลักษณะที่เป็นพวก Code injection เป็นต้น นอกจากนี้ยังมีตัว Mod_evasive ที่จะช่วยป้องกันการ DDos มาที่เว็บไซต์ของลูกค้าเรา ซึ่งหากมีการ access ที่ผิดปกติเข้ามาก็จะถูก deny ไป ในส่วนของ PHP เองก็ควรต้องมีการปรับ mode เพื่อความปลอดภัย เช่นเลือกใช้งาน suPHP และเลือก suEXEC สำหรับรันพวก CGI script ของ User รวมถึงต้องมีการ Enable open_basedir เพือป้องกันการวาง script ไม่พึงประสงค์นอก home directory ของ User และที่สำคัญอีกประเด็นนึงคือ ต้องมีการ Disable Function ที่ไม่จำเป็นออก เช่น show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open, allow_url_fopen Keep Your Monitor Always ไม่ว่าอย่างไรก็แล้วแต่ คุณต้องมีระบบ Monitor ที่ดีเพราะตราบใดก็ตามที่เครื่องเซิร์ฟเวอร์คุณยัง Online, Application ยัง running, ระบบเซิร์ฟเวอร์ยังมีเจ้าหน้าที่ต้อง Access ได้อยู่ เซิร์ฟเวอร์ของคุณก็ยังไม่มีความปลอดภัยแบบ 100% เต็ม เราต้อง monitor ถึง patch ใหม่ ๆ , ช่องโหว่ที่เกิดขึ้นใหม่ ๆ และรีบทำการ update kernel, software ต่าง ๆ บนระบบเซิร์ฟเวอร์ของคุณให้ทันสมัยเสมอนั่นแหละถึงจะสร้างความมั่นใจใน Server Security ได้ หากต้องการ ดูสไลด์ Way to Make Server Security __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google
Supermarket ที่เป็นมากกว่าร้านขายของชำทั่วไป นอกจาก Villa Market จะเป็นแหล่งนำเข้าสินค้าอาหารทั้งในและต่างประเทศทั่วโลกแล้วยังเป็นแหล่งนัดพบปะพูดคุย หรือบอกเล่าแลกเปลี่ยนเรื่องราวต่างๆของผู้คนในละแวกนั้นแล้ว ยังคงมีความหลากหลายในสินค้านำเข้าทางด้านอาหารจากหลากหลายประเทศ ด้วยสินค้าที่คัดสรรคุณภาพจนประสบความสำเร็จอย่างรวดเร็วThe challenge Villa Market ต้องเป็นแหล่งสินค้าหรือผลิตภัณฑ์ที่นี่ที่เดียว ผลิตภัณฑ์เนื้อที่สดใหม่จากผู้เชี่ยวชาญ มาจากผู้ผลิตท้องถิ่นรายใหญ่ ผลิตภัณฑ์ที่สดใหม่จากฟาร์ม คุณภาพต้องมารตฐานระดับสูง The approach Villa Market ได้มีการนำเข้าสินค้าจากต่างประเทศมากกว่า 2,500 รายการจากทั่วโลก เพื่อมานำเสนอทางเลือกให้กับลูกค้า พร้อมทั้งนำผลิตภัณฑ์มาจากผู้ผลิตท้องถิ่นราายใหญ่ รวมไปถึงผู้ผลิตจากต่างประเทศเพื่อสร้างมาตรฐานในระดับสูงของผลิตภัณฑ์เนื้อสด ไม่ว่าที่ไหนก็ตามในประเทศไทย และผลิตภัณฑ์จากฟาร์มทั่วประเทศไทยที่สดใหม่จากฟาร์มทุกวัน ด้วยทีมคุณภาพมาตรฐานระดับสูงในการสั่งซื้อ ที่ค้นหาผลิตภัณฑ์ที่ดีที่สุด ทั้งท้องถิ่นและนำเข้าจากต่างประเทศ สู่ความต้องการของลูกค้าที่มีความต้องการเพิ่มมากขึ้นเรื่อยๆThe results Villa Market ได้บรรลุวัตถุประสงค์ในการเปิดสาขาที่มากขึ้นรวมเป็น 34 สาขา Villa Market ได้เป็น Supermarket ที่มีผลิตภัณฑ์ทางด้านอาหารหลากหลายทั้งในประเทศและต่างประเทศที่มากที่สุด Villa Market ได้ใช้ระบบการติดต่อประสานงานภายในองค์กรและนอกองค์กรด้วยระบบ cloud ที่มีประสิทธิภาพ ช่วยให้การทำงานเป็นไปอย่างรวดเเร็ว “ทาง Villa Market ได้ให้ความสำคัญกับระบบงานภายในองค์กรที่มีการเติบโตอย่างต่อเนื่อง และเพื่อความสะดวกในการติดต่อยังแหล่งผลิตภัณฑ์ทั้งในประเทศและต่างประเทศ จึงจำเป็นต้องมีความสะดวกในการทำงานจากทุกที่และ G suite ก็ตอบโจทย์นี้" About VILLA MARKET Supermarket ที่มีความหลากหลายของอาหารนานาชาติ ที่คัดสรรด้วยคุณภาพให้มีความสดใหม่และถูกสุขลักษณะอยู่เสมอIndustry: Foods SupermarketLocation: ThailandAbout Netway Communicationตัวแทนจำหน่าย Google อย่างเป็นทางการ พร้อมบริการคุณ 24 ชม.โทร. 02-055-1095Email : support@netway.co.thwww.netway.co.th Products G suite
เมื่อมีการใช้งาน G Suite Sync for Microsoft® Outlook® (GSSMO) แล้วพบเมล์แจ้งเตือนเรื่อง local mailbox is full สาเหตุเกิดจากมีการขนาดเมล์มีจำนวนมากเกินกว่าที่ GSSMO กำหนดไว้ วิธีการแก้คือเข้าไปกำหนดค่า mailbox size limit เพิ่มขึ้น วิธีการดังนี้ 1. คลิ๊ก Icon GSSMO ที่ Windows system tray แล้วเลือก Set mailbox size limit 2. เลือกขนาด mailbox size limit ตามต้องการ
กรณีต้องการแชร์ปฏิทินเพื่อให้คนอื่นสามารถดูหรือจัดการได้ สามารถทำได้ดังนี้ 1. ทำการเข้าสู่ Google Calendar ของท่าน https://calendar.google.com2. ในส่วน My calendars จะอยู่บริเวณด้านซ้าย ให้ทำการเลือกแล้วเลือกSettings and sharing 3. ไปที่ Share with specific people แล้วทำการคลิ๊ก Add people 4. ทำการกำหนด Email Address ของบุคคลที่ต้องการจะแชร์ให้ และกำหนดคุณสมบัติที่ต้องการจะแชร์ตามความต้องการ 5. เมื่อทำการแชร์ปฏิทินเรียบร้อยแล้ว ให้บุคคลที่ได้รับการแชร์ตรวจสอบ จะพบเมล์ที่ได้รับแจ้งการแชร์ปฏิทิน และจะพบปฏิทินที่ได้รับการแชร์บน Calendar ของบุคคลนั้นๆ