บทความ

มาจัดการกับ OpenSSH กันเถอะ 

รูปภาพ
               ไม่ได้เขียนบทความซะนานเลย  วันนี้พอมีเวลาบ้าง ก็เลยขอเขียนเรื่องนี้ซะเลย ท้าวความกันก่อน เนื่องจากมีสหายท่านหนึ่งได้โทรมาปรึกษา ว่าจะรู้ได้อย่างไรว่า server โดน hack แล้ว ผมก็เลยตอบไปว่า “เอาจริงๆนะ – ไม่รู้อ่ะ” แต่ว่า… มันก็มีวิธีการตรวจสอบเบื้องต้นอยู่ได้บ้างนะ ผมก็เลยลองซักถามเหตุการณ์ที่เกิดขึ้นก่อน ซึ่งสหายท่านนี้ได้พบว่า วันนี้เค้า ssh เข้าไปที่ server linux แล้ว มันดันถามเพื่อให้ save public key ใหม่ ซึ่งมันไม่น่าจะเกิดขึ้นเลย เพราะเมื่อวานยังเข้าได้ปกติ แปลก!!  ผมจึงแนะนำไปว่า ลองตรวจสอบเบื้องต้นอย่างง่ายๆ ก่อน เช่น ตรวจสอบ file /etc/passwd ว่ามีการเพิ่มเติมหรือเปลี่ยนแปลงหรือไม่  ตรวจสอบ log system ว่ามี file ใดถูกเปลี่ยนแปลงแก้ไขหรือไม่(กรณีนี้อาจจะต้อง software ช่วย monitor อย่าง tripwire หรือ zapbix ต้องลงไว้ก่อนที่จะถูก hack นะ) ซึ่งเมื่อตรวจสอบดูแล้ว เฮ้ย!! มี user ใหม่ถูกเพิ่มเข้ามาใน passwd จริงๆด้วย แล้ว file มันก็ถูกแก้ไขไปเมื่อตอนบ่ายวันนี้เอง เอาแล้วไง งั้นลองด...

SSL VPN Windows 2008 server R2

รูปภาพ
ขั้นตอนการติดตั้ง SSL VPN Prerequisite Step 1: Install CA server Step 2: Configure CA server Step 3: Request Server Authentication certificate Step 4: Install Routing and Remote access service Step 5: Install Web server for HTTPS authentication Step 6: Install CA certificate บน VPN gateway Step 7: Request and install Server Authentication certificate Step 8: Configure RRAS server with Server Authentication certificate Step 9: Binding web server with SSL certificate Step 10: ทดสอบการใช้งาน SSL VPN ที่ client Step 10.1: Connect VPN เพื่อ Download CA certificate Prerequisite ติดตั้ง Windows 2008 server เป็น Domain Controller ชื่อ Domain: 2PRO ชื่อเครื่อง: DC ติดตั้ง Active Directory Domain Service ติดตั้ง DNS server ติดตั้ง DHCP server IP address: 192.168.1.1 ติดตั้ง Windows 2008 server เพิ่ม เพื่อทำ CA server สำหรับทำ Trusted root certificate ชื่อเครื่อง: Root-CA Join เข้ากับ 2PRO domain ติดตั้ง Active Directory Certificate Servic...

การติดตั้ง OpenERP 7.0 อย่างง่าย บน Ubuntu Server 12.10

รูปภาพ
OpenERP 7.0 Installation     Platform: Ubuntu Server 12.10 Pre-installation 1.     Install SSH server for remote connection with Denyhosts for Brute-force-attack protection. Run command: #sudo apt-get install openssh-server denyhosts 2.     Try login to server remotely. 3.     Update system before install OpenERP. Run command: #sudo apt-get update #sudo apt-get dist-upgrade 4.     Reboot server. 5.     Create OpenERP’s user, owner and group. Run command: #sudo adduser --system --home=/opt/openerp --group openerp This command build user as system’s user and make a default home directory of user and add user to openerp group. 6.     Install Postgre-SQL. Run command: #sudo apt-get install postgresql 7.     Change to postgre user for a privilege to configure the database. Run command: #sudo su - postgres 8.     Create new database and acc...