การแก้ไขเครื่องบริการเมื่อพบ DoS ผ่าน xmlrpc.php

netstat check connection
netstat check connection

วันนี้ (5 เม.ย.59) เครื่องบริการหนึ่งที่บริการผ่าน host name 3 ตัว
ปฏิเสธการให้บริการเป็นระยะ บางทีก็ตอบ บางทีก็ไม่ตอบ
พอใช้ remote desktop เข้าไปก็ได้ response time ที่ปกติ
จะ ping ก็ปกติ ปัญหามีเฉพาะ web server ผ่าน port 80
ก็ต้องแก้ไขกันไปตามอาการครับ
1. เข้าดู Access.log เข้าดูด้วย notepad ก็ไม่ได้
จะเข้าดูด้วย editplus ก็แฟ้มใหญ่เกินไป เพราะไม่เคย clear
ขนาดเกือบ 2GB จึงต้องลบทิ้งไปก่อน
แต่พบปัญหาว่า
จะลบก็ไม่ได้ เพราะ service start อยู่
จะ stop service ก็ไม่ได้ เครื่องค้าง
สรุปว่าต้อง restart
หลัง restart เข้า stop service ทันที แล้วลบ log
2. ใช้ DOS>netstat -na | more
พบว่าเครื่องโดนโจมตี Denied of Service Attack เข้าแล้ว
เพราะเห็นเครื่องบริการอยู่ 2 IP หลายร้อยการเชื่อมต่อ
3. เข้าดู access.log พบว่าแฟ้มที่โดนคือ xmlrpc.php
4. พบคำอธิบายการแก้ปัญหาที่
+ http://www.thaiseoboard.com/index.php?topic=354223.25;imode
+ https://httpd.apache.org/docs/current/howto/htaccess.html
+ http://www.mikevanwinkle.com/block-a-hacker-post-attack-on-wordpress-xmlrpc-php/
+ http://stackoverflow.com/questions/24472349/htaccess-doesnt-work-on-xampp-windows-7
5. เลือกแก้ปัญหาด้วยการใช้ .htaccess
การทำให้ .htaccess ทำงานได้ ทำโดยแก้ไขแฟ้ม httpd.conf

old #AllowOverride All
new AllowOverride All
old #LoadModule rewrite_module modules/mod_rewrite.so
new LoadModule rewrite_module modules/mod_rewrite.so

6. ทดสอบสั่ง block เครื่องบริการด้วย user authentication

AuthType Basic
AuthName “Password Protected Area”
AuthUserFile /.htpasswd
Require valid-user
ถ้าเปิดเว็บแล้ว ร้องถามรหัสผ่าน แสดงว่า .htaccess ทำงานได้ปกติ

7. การ block แฟ้ม xmlrpc.php ผ่านการกำหนดใน .htaccess ทำได้หลายวิธี
วิธีแรก
<Files “xmlrpc.php”>
Order Allow,Deny
Deny from all
</Files>
วิธีที่สอง
Order Deny,Allow
Allow from 122.154.225.
Deny from 89.248.167.
Deny from 185.103.252.
วิธีที่สาม
if ( strpos($_SERVER[‘HTTP_USER_AGENT’], “Googlebot”) === true ) { exit(); }

8. จาก 3 วิธีข้างต้น ผมเลือกวิธีแรก
เพราะไม่ต้องกังวลว่า ผู้ร้ายจะใช้เครื่องเบอร์อื่นโจมตีเข้ามาอีก
ปิดให้หมด ไม่ต้องบริการไปเลย

9. เข้าดู access.log ก็จะพบข้อความใน 3 ลักษณะ
คือ error แบบ 403 นี่แสดงว่ามีการควบคุม หรือเครื่องบริการเอาอยู่
ถ้าบริการปกติเป็น 200 หากไม่มีการ block แล้วปล่อยให้บริการปกติ เราจะพบ 200
ถ้าถูกโจมตีเครื่องจะหยุดบริการตามปกติจะพบ 200 สลับ 500 แบบนี้ไม่ดีแน่
อ่านความหมายของ 200, 403 และ 500 ข้างล่างนี้ได้

403 – Forbidden or Connection refused by host (เครื่องบริการปฏิเสธผู้ร้องขอข้อมูล อาจสงสัยผู้ร้องขอเป็นผู้ร้าย)
185.103.252.14 – – [05/Apr/2016:20:33:22 +0700] “POST /xmlrpc.php HTTP/1.1” 403 1044 “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”
89.248.167.131 – – [05/Apr/2016:20:33:23 +0700] “POST /xmlrpc.php HTTP/1.1” 403 1044 “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”

200 OK (ทุกอย่างปกติ)
89.248.167.131 – – [05/Apr/2016:20:36:33 +0700] “POST /xmlrpc.php HTTP/1.1” 200 370 “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”
185.103.252.14 – – [05/Apr/2016:20:36:33 +0700] “POST /xmlrpc.php HTTP/1.1” 200 370 “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”

500 Server Error (เครื่องบริการมีข้อผิดพลาด)
185.103.252.14 – – [05/Apr/2016:20:36:33 +0700] “POST /xmlrpc.php HTTP/1.1” 500 – “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”
89.248.167.131 – – [05/Apr/2016:20:36:33 +0700] “POST /xmlrpc.php HTTP/1.1” 500 – “-” “Googlebot/2.1 (+http://www.google.com/bot.html)”

trackbacks
trackbacks

10. เมื่อกำหนด .htaccess เพื่อปฏิเสธการให้บริการกับเครื่องที่ไม่ประสงค์ดีแล้ว
ก็จะพบรายงานใน access.log มาเรื่อย ๆ ว่าปฏิเสธ แล้วแสดง 403
ซึ่งไม่เป็นปัญหาแต่อย่างใด ยกเว้น access.log จะใหญ่ไปหน่อย
ดังนั้นว่าง ๆ ก็เข้าไปดูแล และ clear ตามรอบเวลาที่ตั้งไว้

11. xmlrpc.php เป็นความสามารถหนึ่งของ wordpress
แต่ผู้ไม่ประสงค์ดีเลือกใช้บริการตัวนี้ ก่อความเสียหายให้กับเครื่องบริการ
โดย xmlrpc.php ใช้กับงาน pingback หรือ trackback
เลือกชี้ไปยังเครื่องเป้าหมาย แล้วทำให้เครื่องเป้าหมายล้มไปเลย
ครั้งนี้เครื่องของผมเป็นเป้าหมาย ถูกยิงมาจากทั่วสารทิศ

pingback
pingback

12. วิธีแก้ง่าย ๆ คือ ลบ xmlrpc.php ทิ้งไปเลย
แค่นี้ก็หมดปัญหา แต่จะรู้สึกเสียดายกับความสามารถเรื่อง pingback กับ trackback เท่านั้นเอง
[pingback] เกิดเมื่อเขียน post ใน Blog A แล้วอ้างถึง post ใน Blog B
เท่ากับว่ามีการ Comment สำหรับ post ใน Blog B
แล้วมีข้อความแจ้งกับไปยัง Blog B ว่าท่านถูก Comment จาก Blog A นะ
เมื่อผู้ดูแล Blog A รับทราบก็จะกดอนุมัติให้มีการ Pingback
http://www.wpbeginner.com/beginners-guide/what-why-and-how-tos-of-trackbacks-and-pingbacks-in-wordpress/

13. ปัญหานี้ ถ้าติดตั้ง Plugin อาจช่วยได้อีกแรง
เช่น Akismet
http://www.wpbeginner.com/beginners-guide/akismet-101-guide-for-all-wordpress-users/
Akismet is a comment spam filtering service. The name Akismet comes from Automattic and Kismet. Auttomatic is the company behind Akismet, and it was founded by the WordPress co-founder Matt Mullenweg. Akismet catches blog comment and pingback spam using their algorithms

เส้นทางชีวิต หรือ เส้นทางแห่งความสุข

happiness
happiness

มนุษย์ทุกคนเกิดมาเลือกได้ และเลือกได้เส้นทางเดียว
มีขึ้น มีลง มีซ้าย มีขวา แต่เดินหน้า ถอยหลังไม่ได้ เพราะเวลาเดินไปเรื่อย ๆ
ผมว่านะ ‎เส้นทางชีวิต‬ หรือ #‎เส้นทางสู่ความสุข‬ เลือกยากที่สุดแล้ว
เมื่อเลือกเส้นทางหนึ่ง ก็ย่อมได้ผลอย่างหนึ่ง
มักเห็นผู้คนสงสัยว่าทำไมไม่สอนให้เด็กมีความสุข
ถ้าสอนให้เด็กมีความสุข ผมว่าเค้าก็จะมีความสุข .. ไม่เถียงเลย

แต่นิยามของความสุขของครูแต่ละคน .. แตกต่างกัน
แต่นิยามของความสุขของนักเรียนแต่ละคน .. แตกต่างกัน
แต่นิยามของความสุขของผู้ปกครองแต่ละคน .. แตกต่างกัน
แต่นิยามของความสุขของกระทรวงศึกษาธิการ .. แตกต่างกัน

เวลาเลือกก็อย่าหลงเส้นล่ะกัน
เพราะเลือกแบบหนึ่ง อยากได้ผลอีกแบบ ก็จะงง ๆ กันไปทั้งกระบวนเลยหละ
ในชีวิตจริง ส่วนใหญ่เลือกทางไหนก็จะได้ทางนั้น
ถ้าคิดอย่าง ทำอย่าง อยากได้ผลอีกอย่าง .. แล้วจะเป็นไปได้อย่างไร

แนะนำให้อ่านเรื่อง “4 ความจริงที่คนเรียนไม่จบมหา’ลัย ไม่กลับมาเล่าให้คุณฟัง !
1. Jobs & Gates ไม่ได้รวยเพราะเรียนไม่จบ
2. ผมเคยถูกปฏิเสธงาน เพราะไม่มีวุฒิ / ใบปริญญา
3. ผมก็เคยคัดคนมาสัมภาษณ์, แน่นอนว่าผมดูใบปริญญาก่อน
4. ความขี้เกียจเป็นอภิสิทธิ์ของ Genius
http://www.cookiecoffee.com/diary/71297/4-fact-truth-gates-jobs-never-tell-university-dump

ถ้าไม่แชร์เรื่องนี้ให้ลูกศิษย์ได้เรียนรู้
รู้สึกเหมือนสอนไม่เสร็จยังไงชอบกล
เหมือนไม่ได้สะเด็ดน้ำ อะไรทำนองนั้น

https://www.facebook.com/photo.php?fbid=10153995304628895&set=a.380382613894.159443.814248894

ส่งอีเมลไม่ไปจะทำอย่างไร

สอบสัมภาษณ์เข้ารับราชการ
สอบสัมภาษณ์เข้ารับราชการ
23 มีนาคม 2559 อ.อนุชิต ชวนผมจัดการความรู้ส่วนบุคคล (PKM)
มี K มากมายที่ท่านฝากไว้ ก็จะค่อย ๆ ถอดบทเรียนมาแบ่งปันทีละเรื่อง
โดยท่าน share ให้ฟัง ที่ถือเป็นการถอดบทเรียน ที่เล่าให้นักศึกษาฟังได้
ประสบการณ์ที่ท่านไปรับการสัมภาษณ์เข้ารับราชการที่กรมฯ
เล่าว่ามีคำถามมากมายเกี่ยวกับทัศนคติของคนทำงาน
เช่น ถ้าเจ้านายให้ทำผิด เราจะทำผิดตามที่ถูกสั่งไหม
แต่มีคำถามสำคัญเกี่ยวกับไอทีเพียงคำถามเดียว
คือ “ถ้าทำเครื่องบริการอีเมล แล้วส่งอีเมลไม่ออกจะทำอย่างไร
ผมก็คิดว่าจะทำ check list ให้นักศึกษาได้เรียนรู้
เผื่อว่านักศึกษาต้องไปเข้ารับการสัมภาษณ์ในอนาคต
1. ตรวจยืนยันว่าปัญหานั้นเกิดขึ้นจริง ให้เห็นกับตา
2. ตรวจ email client program ติดต่อกับ email server ได้ปกติ
3. ตรวจ junk mail ใน receiver ของผู้รับว่ามีหรือไม่
4. ตรวจ port 25 + 110 หรือ service start ไว้หรือไม่
5. ตรวจ ip, dns, firewall, network, switch ว่าทำงานกันปกติ
6. ตรวจ mail log ว่ามี error ว่าอย่างไร (มีหลายแบบ)
7. ตรวจ relay sever ที่ใช้งานอยู่ ทำงานปกติ
8. ตรวจ black list ว่าติดร่างแหไปหรือไม่
9. ตรวจ script และ data เพราะ php อาจมีปัญหากับ unicode
10. ตรวจองค์ประกอบอื่น ๆ ที่เกี่ยวข้องทั้งเครือข่าย และระบบปฏิบัติการ
ตรวจพบอะไรก็แก้ไข และทดสอบใหม่จนกว่าจะส่งอีเมลได้สำเร็จ
สอดคล้องกับเพื่อนที่โรงพยาบาล สอบถามเรื่องการออกข้อสอบ
ผมก็แนะนำไปว่าไม่ต้องถามเยอะ ไม่ต้องถามลึก ๆ
หาคำถามที่ใช่สัก 2 – 3 ข้อก็รู้แล้ว
เช่น “เล่าขั้นตอนการวางเครื่องข่ายที่เคยทำมาให้ฟังหน่อย”
แต่เรื่องเครือข่ายนี่เป็นคำถามกว้างไป ตอบได้กว้าง ๆ ตามทฤษฎีได้เลย
ถ้าถามลึกเลยก็ต้องแบบที่ถาม อ.อนุชิต เรื่องส่งอีเมลไม่ออกนี่หละ
เลี้ยงส่งท่านไปรับราชการที่กรมฯ

การเรียนรู้ กับการคิดทั้ง 4 แบบต่างกันอย่างไร

เคยฟัง คุณภัทรา มาน้อย ที่มาพูดเมื่อศุกร์ที่ 18 มีนาคม 2559
ตามคำเชิญของ อ.วิเชพ ใจบุญ ให้มาพูดคุยกับนักศึกษาที่ห้อง 1203
เน้นเรื่องการคิดเชิงวิเคราะห์ โดยใช้เครื่องมือต่าง ๆ ช่วยจัดการความคิด
และเล่าเพิ่มเติมว่า ทักษะการคิดที่สำคัญมี 4 การคิด (Thinking)
1. การคิดเชิงวิเคราะห์ (Analytical thinking)
2. การคิดเชิงสังเคราะห์ (Synthesis thinking)
3. การคิดเชิงวิพากษ์ (Critical thinking)
4. การคิดเชิงสร้างสรรค์ (Creative thinking)
https://www.facebook.com/photo.php?fbid=10153971781483895&set=a.10153889333078895.1073741891.814248894

การปฏิเสธการเรียนรู้เกิดขึ้นได้กับเด็ก ๆ
การแก้ไขนั้น คุณหมอสินดีแนะนำให้ดูว่าเขามีอาการอย่างไร
แล้วแก้ไขไปตามอาการ ถ้ามีความอยากเรียนรู้เกิดขึ้นแล้ว
ค่อยชวนเด็ก ๆ คิดกันต่อไป
ส่วนจะคิดแบบใด คงต้องวางแผนให้เหมาะสมกับแต่ละบุคคล

เมื่อไปค้นผ่าน google.com หานิยามศัพท์ของการคิดก็พบว่า
1.  การคิดเชิงวิเคราะห์ (Analytical thinking)
หมายถึง ความตั้งใจแยกแยะ เพื่อหาองค์ประกอบย่อยของเหตุการณ์ เรื่องราว เนื้อหาหรือประเด็น
หาความสัมพันธ์เชิงเหตุผล หรือหาสภาพความเป็นจริงของสิ่งนั้น
อ้างอิงจาก http://tishafan-analysisthinking.blogspot.com/

2 การคิดเชิงสังเคราะห์ (Synthesis thinking)
หมายถึง ความตั้งใจดึงองค์ประกอบต่าง ๆ มาหลอมรวมหรือถักทอภายใต้โครงร่างใหม่
อย่างเหมาะสมตามวัตถุประสงค์ที่ตั้งไว้ เป็นมิติการคิดที่ต้องออกแรง
ทั้งในด้านการค้นคว้า รวมรวมข้อมูล อาจมีจำนวนมาก และกระจัดกระจาย
โดยคัดเฉพาะส่วนที่เกี่ยวโยงกับเรื่องที่คิด แล้วนำเข้าเตาหลอมรวมแนวคิด
ให้อยู่ภายใต้ตัวแบบโครงร่างเดียวกันที่กำหนดขึ้น เพื่อตอบสนองวัตถุประสงค์
อ้างอิงจาก http://www.novabizz.com/NovaAce/Intelligence/synthesis-thinking.htm

3. การคิดเชิงวิพากษ์ (Critical thinking)
หมายถึง ความตั้งใจพิจารณาตัดสินเรื่องใดเรื่องหนึ่ง
โดยไม่เห็นคล้อยตามข้อเสนอ ไม่ด่วนสรุปการเห็นคล้อยตาม
เป็นการตั้งคำถามท้าทาย หรือโต้แย้งสมมติฐานที่อยู่เบื้องหลัง
พยายามเปิดกว้างทางความคิดออกสู่ความแตกต่างในด้านต่าง ๆ มากขึ้น
ให้ได้ประโยชน์มากกว่าเดิม
อ้างอิงจาก https://www.gotoknow.org/posts/386825

4. การคิดเชิงสร้างสรรค์ (Creative thinking)
หมายถึง ความตั้งใจมองหาความสัมพันธ์ของสิ่งต่าง ๆ ที่ขยายขอบเขตความคิด
ออกไปจากกรอบความคิดเดิมที่มีอยู่สู่ความคิดใหม่ที่ไม่เคยมีมาก่อน
เพื่อค้นหาคําตอบที่ดีที่สุดให้กับปัญหาที่เกิดขึ้น และแตกต่างไปจากเดิม
เป็นความคิดที่ไม่เคยมีมาก่อน (New Original)
ใช้การได้ (Workable) และมีความเหมาะสม (Appropriate)
ที่เรียกว่า “นวัตกรรม” (Innovation)
อ้างอิงจาก http://www.novabizz.com/NovaAce/Intelligence/Creative_Thinking.htm

การเรียนรู้ (Learning)
หมายถึง กระบวนการที่เนื่องมาจากประสบการณ์ตรงและประสบการณ์อ้อม
กระทำให้เกิดการเปลี่ยนแปลงพฤติกรรมค่อนข้างถาวร
อ้างอิงจาก https://sites.google.com/site/giftindependent/hlak-kar/hlak-kar-reiyn-ru

learning denied
learning denied

กรณีไม่อยากเรียนรู้
คุณหมอสินดีแนะนำในทำนองว่า ให้สังเกตอาการว่ามีปัญหาอะไร ก็ต้องแก้ไขไปตามอาการ
อ้างอิงจาก http://www.manager.co.th/Family/ViewNews.aspx?NewsID=9550000002935

คุณภัทรา มาน้อย ยังได้จัดกิจกรรมฝึกปฏิบัติการให้นักศึกษา
ได้ใช้ สมองสองซีก และอธิบายความแตกต่างของชายหญิง
ว่าการคิดถือเป็นการใช้สมองของมนุษย์ทั้งซีกขวา และซีกซ้ายได้อย่างสมดุล
ซีกขวา – เน้นจินตนาการ ศิลปะ และดนตรี
ซีกซ้าย – เน้นการมีเหตุผล และการคำนวณ

อ้างอิงจาก http://www.kiddeetumdee.net/book/book_19.html

หลักการในการขอโทษลูกน้อง

หลักการในการขอโทษลูกน้อง (apologize)
หลักการในการขอโทษลูกน้อง (apologize)

หลักการในการขอโทษลูกน้อง
จากหนังสือ The Worst Case Scenario Business Survival Guide
หัวข้อ How to apologize to anyone
http://www.nuttaputch.com/7-principles-of-saying-sorry-for-manager/
1. นึกถึงสิ่งที่ผู้ฟังอยากฟัง = ก่อนขอโทษ ต้องเตรียมคำตอบโดนสวนกลับด้วย
เช่น รู้ว่าผิดแล้วหัวหน้าทำ ๆ ไม อะไรทำนองนี้
(Determine what your listener wants to hear)
2. ทบทวนว่าเขารู้สึกแบบนี้มาเท่าไรแล้ว = จะเร็วจะช้า ไปขอโทษไว้ก่อนน่าจะดีกว่า แต่ถ้าลืมไปแล้วล่ะ หรือนานเกินไปล่ะ
(Determine how long they have felt this way)
3. ดูว่ามีทางแก้ไขอื่นนอกจากขอโทษหรือไม่ = ลูกน้องอาจต้องการซองหนา ๆ หรือกุหลาบสีขาวสักช่อ จัดเลย
(Determine if a correction avobe and beyond the apology is required)
4. กล่าวขอโทษด้วยตัวเอง = อีเมล หรือจดหมายน้อย ไม่ดีเท่าขอโทษด้วยตนเอง
(Apologize in person)
5. ขอโทษอย่างเรียบง่ายและจริงใจ = ไม่ต้องมีพานพุ่มหรือขนมเค๊กไอศครีมก็ได้ จริงใจกว่า
แต่ถ้าคาดว่าไปขอโทษแล้วจะเติมเชื้อเพลิง ก็ให้ “เฉย ๆ ไปเลยดีกว่า” .. เหมือนในเพลง
(Apologize simply and sincerely)

6. รับฟัง = อยากฟังลูกน้องให้เริ่มต้นด้วยคำว่าขอโทษ แล้วเค้าจะพูดกับหัวหน้า
(Listen)
7. ขอโทษอีกครั้ง = ขอโทษหลาย ๆ ครั้ง ลูกน้องชอบฟัง
(Apologize again)
https://books.google.co.th/books?id=h11juvL9UlsC&pg=PT92&lpg=PT92&dq=The+Worst+Case+Scenario+Business+Survival+Guide+apology&source=bl&ots=COlu9nbLPn

สิ่งที่ต้องคำนึงให้มาก คือ ต้องแน่ใจว่าไม่ได้เอาน้ำมันไปราดกองไฟ

สงครามของ 2 สียุติด้วยสีที่สาม หรือเรามีสีประจำตัวทุกคน

protect the future
protect the future
หัวหน้าแชร์การ์ตูนมาให้เป็นข้อคิดสะกิดใจ
ไม่ว่ามนุษย์เราจะแบ่งเป็นกี่ฝ่ายก็ล้วนแต่มีเหตุผลทุกฝ่าย
จากภาพนี้เห็นว่าแบ่งเป็น 2 ฝ่าย
1. ฝ่ายที่ต้องการเปลี่ยนอนาคต
Change the future
2. ฝ่ายที่ต้องการปกป้องอนาคต
Protect the future

เป็นข้อคิดจากเรื่อง Civic War II ถึงเวลาแบ่งข้าง
เหมือนสงครามการเมืองของประเทศไทย
ที่แบ่งเป็นเสื้อเหลือง กับเสื้อแดง ที่ต้องแบ่งข้างกันแล้ว
แต่ก็ต้องยุติลง เมื่อทั้งสองสีพ่ายแพ้ให้กับเสื้อลายพราง
เพราะไม่ชอบคำว่า Change หรือ Protect
แต่มาพร้อมกับคำว่า Have the future คือ มีอนาคตร่วมกัน
change the future
change the future

การแก้ปัญหาจอดับ

17 มี.ค. 59 การแก้ปัญหาจอดับ
fortigate firewall
fortigate firewall
เหตุเกิดระหว่างฟัง อ.อนุชิต เล่าเรื่องงานให้ฟัง
อ.เบิ้มก็มาขอให้ อ.อนุชิต ไปช่วยดูคอมฯ เพราะกำลังสอน แต่จอดับ
ผมก็เดินตาม อ.อนุชิต ไปดูวิธีแก้ปัญหา จอดับ เปิดไม่ออกจริง
จากนั้น อ.อนุชิต ก็ใช้ไขควงเปิดฝาข้าง
แล้วก็ถอดการ์ดจอออกมา พร้อมกับฉีดน้ำยา
ทำความสะอาด Slot แล้วก็เสียบการ์ดจอลงไปที่เดิม
จากนั้นจอภาพก็กลับมาติดอีกครั้ง สรุปว่าใช้วิธีนี้ในครั้งนี้ได้

แล้ว .. ผมก็เดินตาม อ.อนุชิต กลับมาที่ห้องของท่าน
ฟังท่าน Brief เรื่องอุปกรณ์เครือข่ายต่าง ๆ เพิ่มเติม
ผ่านการ Demo ให้ดูที่หน้าจอว่า Fortigate
อาทิ การทำ Shaper อย่างไร การจัดการกลุ่มใน Firewall
การทำ map ip จริงเข้า vlan50 อย่างไร
การเปิด ping ระหว่าง ip จริงกับ ip ใน vlan
เปิดพอร์ต หรือ block ด้วย user authentication อย่างไร
ซึ่ง fortigate ตัวนี้ต่อ MA ทุกปี
เข้าระบบกล้องวงจรปิดชุดใหม่ และชุดเก่าอย่างไร
จัดการกับ Router ของ CAT และ Switch L3 อย่างไร
การเปิดรับ Remote desktop และ VNC เพื่อเข้ามาจัดการ
มีรายละเอียดเยอะเหมือนกัน

16 ทักษะที่นักเรียนจำต้องเรียนรู้วันที่เพื่อเติบโตในวันหน้า

บทบาทครู ที่ต้องพัฒนาทักษะนักเรียน


มีตัวอย่างให้เห็นใน Social Media
แล้วผมก็ชอบติดตาม อ.อดิศักดิ์ จำปาทอง
เพราะท่านมักจะแชร์ประเด็นความรู้
ให้ข้อคิดที่มีประโยชน์
ได้รู้จักท่านแล้วรู้สึกดี ท่านมองอะไรเป็นบวก
ทำให้รู้สึกดี ช่วยกระตุ้มต่อมคิดบวกของผมเสมอ
ครั้งนี้ท่านแชร์มาในกลุ่มของมหาวิทยาลัย เรื่อง
“16 ทักษะที่นักเรียนจำต้องเรียนรู้วันที่เพื่อเติบโตในวันหน้า”
จึงได้นำไปเล่าให้นักศึกษาฟังครับ .. ว่าพวกเขาควรมีทักษะอะไรบ้าง
http://www.weforum.org/agenda/2016/03/21st-century-skills-future-jobs-students

16 ทักษะที่นักเรียนจำต้องเรียนรู้วันที่เพื่อเติบโตในวันหน้า
16 ทักษะที่นักเรียนจำต้องเรียนรู้วันที่เพื่อเติบโตในวันหน้า

[การรู้พื้นฐาน Foundational Literacies]
1. การอ่านออกเขียนได้ (Literacy)
2. การรู้คิดคำนวณ (Numeracy
3. การรู้วิทยาศาสตร์ (Scientific literacy)
4. การรู้ไอซีที (ICT literacy)
5. การรู้การเงิน (Financial literacy)
6. การรู้วัฒนธรรม และพลเมือง (Cultural and civic literacy)
[สมรรถนะ Competencies]
7. การคิดเชิงวิพากษ์ และแก้ปัญหา (Critical thinking/problem-solving)
8. ความคิดสร้างสรรค์ (Creativity)
https://www.facebook.com/wiriyah
9. การสื่อสาร (Communication)
10. การร่วมมือ (Collaboration)
[ลักษณะนิสัย Character Qualities]
11. อยากรู้อยากเห็น (Curious)
12. ริเริ่ม (Initiative)
13. มุ่งมั่น/อดทน (Persistence/grit)
14. ปรับตัวได้ (Adaptability)
15. ผู้นำ (Leadership)
16. เข้าสังคมและตระหนักในวัฒนธรรม (Social and Cultural awareness)

ดราม่าไปตามที่นักข่าวเขียนเล่า .. บอกซ้ายก็ซ้าย บอกขวาก็ขวา เขาบอกว่าอย่าเชื่อข่าว

ดราม่าไปตามที่นักข่าวเขียนเล่า .. บอกซ้ายก็ซ้าย บอกขวาก็ขวา เขาบอกว่าอย่าเชื่อข่าว

coconut 3 ลูก
coconut 3 ลูก

มีข้อมูลมาแชร์ครับ
ข้อมูลที่ 1 ขโมยมะพร้าว 3 ลูกไปให้เมียท้อง เจ้าของเรียกค่าเสียหาย 5 หมื่น ไม่จ่ายต้องเข้าคุก
https://www.facebook.com/dailynewsonlinefan/posts/1084607568249415
http://www.thairath.co.th/content/586573
ข้อมูลที่ 2 ชาวเน็ตแห่เห็นใจหนุ่มรักเมีย บอกว่าเจ้าของมะพร้าวแร้งน้ำใจ
ดราม่ากันยกใหญ่
http://www.khaosod.co.th/view_newsonline.php?newsid=1457237211
ข้อมูลที่ 3 เจ้าของบอก เข้ามาขโมยของนับสิบ จนต้องติดกล้องแล้วถึงจับได้นี่หละ
และรู้สึกสังคมไม่ให้ความเป็นธรรมกับเจ้าของมะพร้าว
http://www.khaosod.co.th/view_newsonline.php?newsid=1457252214
ข้อมูลที่ 4 คุณบุ๋มไปสืบมาแล้ว ประวัติผู้ขโมยไม่ธรรมดา
พึ่งพ้นโทษเสพยา และมีเพื่อนร่วมด้วย ออกหมายจับอยู่
ใครที่ดราม่าไปก็คงไม่แปลก
นักข่าวเค้าเลือกให้ข่าวครึ่งเดียว สื่อมาอย่างนั้น เขียนให้ดูว่าคนร้ายน่าเห็นใจ
แต่ใครนำไปใส่สีตีไข่ ป้าบอกว่าจะฟ้องตาม พรบ.คอมด้วยครับ
http://www.khaosod.co.th/view_newsonline.php?newsid=1457194546
http://news.mthai.com/hot-news/general-news/482081.html

media power
media power

ส่องปัญหาอินเทอร์เน็ตไร้สายทะลุกำแพง (itinlife542)

access point
access point

อินเทอร์เน็ตไร้สายในเครือข่ายท้องถิ่นจะบริการได้ประมาณ 100 เมตรในที่โล่ง ส่วนองค์กรใดที่เช่าสัญญาณอินเทอร์เน็ตผ่าน Leased Line หรือ ADSL หรือ 3G ก็จะปล่อยสัญญาณวายฟาย (Wi-Fi) ให้บริการแก่สมาชิก อุปกรณ์ฝั่งผู้ให้บริการเรียกว่า Access Point ส่วนฝั่งผู้ใช้เรียกว่า Adapter หลายครั้งได้รับทราบปัญหาว่าสัญญาณวายฟายไม่เร็วแรงดั่งใจหมาย บางครั้งผู้เขียนก็พบด้วยตนเองเมื่อไปใช้สัญญาณในห้างสรรพสินค้า จึงได้ร่วมกับอาจารย์อนุชิต ยอดใจยา ทดสอบว่าสภาพแวดล้อมแบบใดที่มีผลต่อการใช้บริการบ้าง

ทดสอบวาง Access Point ไว้คนละชั้นกับอุปกรณ์ของผู้ใช้ ในสภาพแวดล้อมแรกอยู่ห่าง 10 เมตร พบว่าใช้งานได้ปกติจะดาวน์โหลดหรือเปิดคลิ๊ปก็ทำได้ แล้วย้ายไปสภาพแวดล้อมที่สองอยู่ห่าง 30 เมตรคนละชั้น และผ่านกำแพงหนึ่งชั้น ใช้อุปกรณ์ 3 ตัวพบว่าตัวแรกไม่สามารถเข้าเกาะสัญญาณได้ ตัวที่สองเกาะสัญญาณได้แต่การตอบสนองได้ไม่ดี ตัวที่สามพบว่าผลการ ping มี Request time out บางครั้ง แต่สามารถเปิดคลิ๊ปจาก youtube.com ได้ จึงสรุปในเบื้องต้นว่าคุณภาพอุปกรณ์เป็นปัจจัยหนึ่งในการเข้าใช้บริการวายฟาย หากจะแก้ปัญหาก็ต้องดูเป็นรายอุปกรณ์ แล้วย้ายไปในสภาพแวดล้อมที่สามได้ขยับเข้ามาใกล้กว่าเดิม ห่างประมาณ 20 เมตร พบว่า ถ้าเครื่องที่ขยับเข้าไปเกาะสัญญาณได้และใช้เน็ตอยู่ เครื่องที่อยู่ไกล 30 เมตรจะมีปัญหาขึ้นมา ต้องขอให้เครื่องที่อยู่ใกล้หยุดก่อน เพื่อให้ Access Point กลับมาให้บริการเครื่องที่อยู่ไกลเพิ่มขึ้น

ณ จุดทดสอบนี้ ได้นำเครื่องต่างประเภทมาวางเรียงกัน 4 เครื่องทั้งเครื่องตั้งโต๊ะ สมาร์ทโฟน และโน๊ตบุ๊ค แต่มีเครื่องหนึ่งอยู่ใกล้กว่าเครื่องอื่นราว 1 เมตร ถ้าเครื่องที่อยู่ใกล้ดาวน์โหลดไฟล์ขนาดใหญ่ พร้อมเปิดคลิ๊ปจะทำให้อีก 3 เครื่องที่เหลือดูคลิ๊ปแล้วกระตุก จากนั้นได้เพิ่มการทดสอบยืนบังคลื่นก็จะพบว่าสัญญาณอ่อนลงในทันทีคลิ๊ปที่เคยดูได้ไหลลื่นจะกระตุก สำหรับการตรวจสอบค่าความแรงของสัญญาณวายฟาย ด้วยค่า dBm ที่มีค่าติดลบ ยิ่งติดลบน้อยยิ่งดี แต่ถ้าติดลบเกิน -70 ก็ไม่เหมาะสมที่จะใช้งานแล้ว การตรวจบนเครื่องผู้ใช้ทำได้ด้วยโปรแกรม Xirrus หรือ inSSIDer เพื่อหาค่าความแรงของสัญญาณ ซึ่งอุปกรณ์ Access Point ก็สามารถรายงานค่าสัญญาณนี้ได้เช่นกัน และค่าที่ได้ก็ไม่แตกต่างกันนัก สรุปว่าจำนวนอุปกรณ์เพียง 4 ตัวก็สามารถทำให้ Access Point แบบ 802.11b/g เครื่องนี้ให้บริการได้จำกัดสำหรับสภาพแวดล้อมที่สามที่จำลองเพื่อการทดสอบครั้งนี้แล้ว

http://inssider.en.softonic.com/

http://xirrus-wi-fi-inspector.en.softonic.com/

http://www.techspot.com/downloads/5936-inssider.html