internship#21
วันนี้จัดชุดใหญ่เลยครับ ขนกันมาหมดทั้งกองเลย กองก็มีสองแผนกอ่ะ มีแผนกดูแลและบำรุงรักษากับแผนกเครือข่าย (ยกเว้นธุรการนะ ไมไ่ด้มา )
เตรียมการกันใหญ่เลย เตรียม ghost os ไว้ พร้อมลงใหม่ แล้วก็เอา outsource ที่ประจำที่บางเขนไปด้วย วันนีจะลง antivirus ตัวใหม่ Kaspersky ให้หมดเลย เตรียมการนานมาก กว่าจะได้ออกไปก็สอบเอ็ดโมงเลย วันนี้ไปรถตู้เพราะคนเยอะ ไปแวะที่ศูนย์อโศกก่อนแป๊บนึงแล้วที่ CCB3 ไปดูที่ชั้นห้าที่ยังค้างอยู่เมื่อวาน ผมก็ดูเครื่องท่านรองไปส่วนคนอื่นก็แยกย้ายไปชั้นสี่ ที่เป็นฝ่ายจัดเก็บค่าผ่านทาง พี่แผนกเครือข่ายก็ขึ้นไปชั้นหกคอยแก้ปัญหาด้าน NW (ชั้นเดียวกับที่บอสอยู่) แต่ผมไม่ได้ขึ้นไป ขึ้นก็ช่วยไรเค้าไม่ได้ ข้างล่างดีกว่า พยายามอยู่นานก็ไม่ได้ เครื่องท่ารองเนี่ย พี่พฤษ์เลยบอกว่าเด๋ววันหลังพี่จะมาลง OS ใหม่ ลงตอนนี้ยังไมไ่ด้ ข้อมูลเยอะ รอท่านรองก่อน ผมเลยลงไปช่วยดูชั้นสี่ มันมีอยู่สองส่วน ก็แก้ให้ครึ่งนึงก่อน เพราะยังไงก็ไม่ทัน เพราะมีชั้นอื่นอีกหลายเครื่องเลย เครื่องไหนที่ปัญหาน้อยก็แก้ไป เครื่องไหนปัญหาหนัก ไวรัสเยอะก็ฟอร์แมทหมดเลย ลงแบบ ghost อ่ะ เร็วดี หิวข้าวมากมาย พี่เค้าบอกว่าไม่กินข้าวเที่ยงกันเพราะจะออกไปข้างนอกหาอะไรอร่อยๆกิน อิอิ
กว่าจะได้ออกไปกินข้าวก็บ่ายสาม ไปกินข้าวเหนียวส้มตำ ที่ข้าวเหนียว ขนมจีน หมด – -’ รสชาติก็พอกินได้ ขนาดหิวจัดก็ไม่ได้คิดว่ามันอร่อยเลย แพงด้วย แต่ไม่เป็นไรพี่เอิร์ทเลี้ยงหมดเลย ฮ่าๆ กินส้มตำใช้เวลาไปหนึ่งชั่วโมงพอดี บ่ายสี่ก็มาทำงานกันต่อ จนห้าโมงกว่าที่ฝ่ายจัดเก็บไม่มีคนอยู่เลยต้องพอไว้ก่อน ไปทำัชั้นสามกัน ฝ่ายกฎหมาย ที่นี่มันเป็นฟาร์มเลย สแกนไวรัสไปได้สองพันกว่าไฟล์เจอไปห้าร้อยตัวละ เอาโปรแกมดักแพคเกจดูก็เห็นชัดเลย มันส่งแพคเกจรัวๆเลย เผยแพร่ไวรัสไปให้เครื่องอื่น สุ่มไอพีมาทั้งวงเลย outsource วันนี้ดูมีความรู้มากขึ้น จัดการเก็บไวรัสไปวิเคราะห์ แล้วก็เครื่องที่ติดนี้ที่เป็นฟาร์มก็ไม่สแกนไวัรสต่อ ลงใหม่เลยทีเดียว ช่วยๆกันทำไปหลายเครื่องเลย ตอนเย็นๆพี่เอิร์ทก็กวนตีนอีกละ ถามว่ารีบป่าว กลับก่อนได้นะ (จะกลับไงคับ ไม่มีรถผ่านเข้ามาเลย ต้องกลับพร้อมกันอย่างเดียว)
ตอนสามทุ่มพี่เอิร์ทเดินขึ้นไปชั้นบนพี่แกเจอแม่บ้านกวาดขยะอยู่ที่บันไดด้วย ตอนแรกก็ไมไ่ด้คิดไรเพราะไม่มีนาฬิกา พอแกดูนาฬิกาทีหลังก็เอะใจขึ้นมา ทำไมแม่บ้านขยันจังหว่า กวาดขยะตอนสามทุ่มที่บันได ไฟก็ไม่เปิด พี่แกก็เล่าให้คนอื่นฟัง พอดีไปเจอพี่ที่ทำงานที่นั่นก็ถามดูว่ามีแม่บ้านทำงานตอนกลางคืนด้วยหรอ เค้าบอกว่า ไม่มีนะ เจอมาหรอ คนอื่นเค้าก็เจอกัน(หึหึ) คราวนี้คนอื่นเค้าก็เกิดอาการกลัวกันหมดเลย ฮ่าๆ
ตอนหลังทำเครื่องที่ชั้นสามเสร็จก็ขึ้นไปชั้นหกกัน มันเป็นศูนย์บัญชาการเลย มีพวกห้องกล้องวงจรปิดบนทางด่วน แล้วก็หลายอย่างเลย ผมเข้าไปดูในห้อง server,core switch พี่เค้ายังแก้ปัญหาชั้นสามไม่ได้ มันใช้เนตไมไ่ด้ ไม่รู้เป็นไร หาสาเหตุไม่เจอ แล้วพี่ outsource มันปวดฉี่ ไม่กล้าไปคนเดียว เจอแม่้บ้าน ฮ่าๆ ป๊อดนี่หว่า ผมก็เลยต้องไปเป็นเพื่อนอีก กลับมาพี่โจ้ก็แนะนำว่ามีอะไรบ้างในห้องนี้ มี Avaya ip phone server แล้วพวก DB server อื่นๆหลายตัวเลย เห็นมี ATM ด้วย แต่ไม่ได้ใช้แล้ว ว้า เซ็งจะกดตังซะหน่อย = =” (ฮา ป่าววะ)
แต่มีพระเอกของห้องนี้อยู่ CISCO นั่นเอง พี่บอกว่าค่าตัว 12 M฿ เลยอ่ะ แพงชิบ พี่เอกับ outsource ที่ดูเนตเวิร์ก ช่วยกันหาบั๊กใหญ่เลย แต่หาไม่เจอ หากันนานมาก ไปดูที่ switch ที่ชั้นสามก็แล้ว จนสี่ทุ่มกว่าเจอบั๊กเลย outsource อีกอ่าแหละ ทำสายแลนหลุดแล้วเสียบกลับผิดช่อง ไอสาดด เสียเวลาตั้งหลายชั่วโมง กุว่าแล้วว่าไม่โปร กว่าจะถึงบางเขนก็ 23:30 วันนี้ทำงานไป 15 ชั่วโมงเลย ถือว่าชดเชยของวันพรุ่งนี้ละกัน
แต่เหนื่อยมากๆ หิวด้วย ตอนกลับมาที่บางเขน แฟนพี่เอมารออยู่พาลูกสาวมาด้วย น่ารักดี อิอิ
internship#20
วันนี้ร่าเริงเป็นพิเศษเพราะจะได้อกข้างนอกครั้งแรก ไม่ต้องนั่งที่โต๊ะทั้งวัน อิอิ
ตอนเช้าก็นั่งรอพี่พฤกษ์ เตรียมพวกโปรแกรมสแกนไวรัส แล้วพวกโปรแกรมปราบไวรัส เตรียมวิธีต่างๆไว้สามวิธี นัด outsource ไว้ด้วย
กว่าจะได้ออกเดินทางก็สิบโมงกว่าแล้ว มันจะได้ซักกี่เครื่องเนี่ย – -” นั่งรถยนต์ไปขึ้นทางด่วนถึง CCB3 มันอยู่ตรงกลางที่ถูกห้อมล้อมด้วยทางด่วน เหมือนจะถูกตัดขาดยังไงไม่รู้จะออกไปไหนก็ต้องขึ้นทางด่วนอย่างเดียวเลย ชั้นแรกที่เราจะไปกันคือชั้นห้า(บอสอยู่ชั้นหก) ห้องท่านรองก่อนเลย ทำไม่ดีจะโดนเอาได้ อิอิ ดูเครื่องเลขาหน้าห้องก่อน พยายามหาไวรัสก็เจอจัดการฆ่ามันซะ แล้วก็ลง patch ป้องกันการกลับมาติดอีกครั้ง แต่มันก็ยังป่วยๆ เหมือนจะเพราะ NW มากกว่าไม่ใช่ตัวเครื่อง ตอนเที่ยงพี่เลขาเค้าสั่งข้าวาเลี้ยงด้วย ใจดีจัง ไปนั่งกินกับพี่พฤษ์ ที่ห้องครัว ดีจังเลย ที่นี่มีห้องครัวด้วย ระหว่างกินข้าวพี่เค้าพูดให้ฟังว่าเวลามาทำเครื่องเนี่ยเราต้องพูดกับ user ดีๆนะ เห็นมั้ยเค้ามาทำที่นี่เค้ายังเลี้ยงข้าวเลย เพราะ เค้าพูดกับ user ดีๆ เพราะบางทีเครื่องติดไวรัสเนี่ยมันขึ้นกับพฤติกรรมผู้ใช้เลย แต่เราก็ว่าเค้าไม่ได้ เด๋วจะโกรธเอา เวลามาคราวหน้าอะไรไม่ดีเค้าก็จะโทษเรา ไม่เป็นมิตร อย่างมากำจัดไวรัสอ่ะ วันนี้จัดการให้ วันหลังเค้ากลับมาติดอีกเค้าจะหาว่าเราทำไม่ดีทั้งๆที่เค้าทำติดเอง ถ้าเราแก้ไม่ได้ก็จะโวยวาย แต่ถ้าเราพูดดีๆ มีมนุษยสัมพันธ์ดี เค้าก็จะไม่ว่าไร กินเสร็จก็มาดูเครื่องให้ท่านรอง เครื่องนี้มันร้ายเว้ย เอาไม่อยู่อ่ะ มันแสบมาก ลงโปร antivirus ก็ไม่ได้ พยายามอยู่ทั้งบ่าย เหลวไม่เป็นท่า แล้ว outsource แม่งก็เลว ส่งคนมาคนเดียว เหมือนจะทำไรไม่ค่อยเป็นด้วย
เอา NB มากะว่าจะถอด HDD จาก PC มาสแกนหาไวรัส เปิด NB มา Error เต็มเลย สแกนไวรัสมันก็อัพเดทล่าสุดก็ปีที่แล้ว สาด เครื่องเมิงยังเอาไม่รอด แล้วจะมาช่วยคนอื่นเค้าได้ไงเนี่ย เจอ bluescreen ก็ทำไรไม่ถูก ถามไปถามมาก็ได้ความว่ามันเพิ่งมาทำงานได้เดือนนึง แสดดดดด
พี่พฤกษ์ก็โทรไปบริษัทใหญ่เลย โดนซะ ฮ่าๆ สมๆ ไม่เป็นไรพรุ่งนี้จะมาใหม่ แล้วก็นั่งรถกลับถึงบางเขน 1630 พอดีเลย
internship#19
วันนี้ก็นั่งทำเว็บต่อ ใกล้เสร็จละเหลืออีกหน่อยนึง ทำไปเรื่อยๆ สิบเอ็ดโมงก็เสร็จ แล้วก็นั่งเล่นเรื่อยเปื่อย จนพักเที่ยง
บ่ายก็ว่างสิ พี่โจ้แกไม่เห็นจะว่างมาตรวจเว็บเลย ยุ่งกันใหญ่เลยผมก็นั่งเล่นทั้งบ่ายเลย พอดีพี่เอิร์ทบอกว่าพรุ่งนี้จะให้ไปช่วยพี่พฤกษ์ไปจัดการไวรัสกัน ระบาดหนักหลายที่เลย เยอะสุดก็ที่ CCB3: พระราม 9 ก็ที่เดียวกับที่ไอ้บอสมันไปฝึกงานอยู่นั่นแหละ ตอนแรกก็ไม่ค่อยเชื่อ พี่แกอำกูป่าววะ ไม่ไว้ใจ แล้วพี่โจ้มาบอกอีกทีนึงถึงจะเชื่อ แลบ่ายก็เลยเล่นไปด้วยหาวิธีปราบไวรัสไปด้วย ส่วนใหญ่ก็เล่นซะมากกว่า ฮ่าๆ ก่อนกลับ พี่โจ้ถ้าไม่รีบกลับ ให้ไปนั่งดู พี่แจ๊ค monitor NW ก็ได้ เลยไปนั่งดูด้วย
หาสาเหตุปัญหาNW คือมันช้ามากๆ เพราะbandwidth มัน 80% ตลอดเลย แล้วก็ swithch มันใช้ CPU เกือบ 100% ตลอดเลย เริ่มเป็นมาหลายวันละ พี่เค้าใช้ cacti เป็นตัว monitor NW ผ่านเว็บ ดูการทำงานจองอุปกรณ์หมดเลย แล้วตอน เกือบห้าโมงการใช้งานก็ลดลง ไม่รู้ว่าแก้ปัญหาได้หรือว่าเค้าเลิกงานกันแน่ ฮ่าๆ พี่เค้าเอา diagram มาให้ดูว่าที่นี่มี NW เป็นยังไงบ้าง เลยรู้จัก IPS มา มันเป็นตัวกรองที่เก่งกว่า Firewall อ่ะ ทำงานที่ Layer 4+ ต่างจาก firewall ที่ทำงาน layer3 มันก็เลยป้องกันได้ดีกว่า firewall มันพอจะกัน worm,malware,vivus ได้ แล้วก็ firewall มันกันการโจมตีจากภายในเครือข่ายเองไมไ่ด้ด้วย ก็ประมาณนี้แหละ นั่งดูๆไป พี่ก็หาเจอเลยว่าตัวแม่มันมาจาก CCB3 พอดึงสาย CCB3 แล้ว NW ลื่นไหลเลย ฮ่าๆ ห้าโมงครึ่งก็กลับบ้านกัน ปล่อยมันไปก่อน อิอิ
internship#18
วันนี้วันจันทร์ วันที่ผมจะต้องส่งเว็บ ก็นั่งปั่นแต่เช้าเลย แต่วันนี้ทั้งแผนกมีแต่ผมกับพี่โจ้(หัวหน้าแผนก) ฮ่าๆ หายไปไหนกันหม๊ด…
ปั่นๆ ปัญหาไรใช้ php แล้วงงๆก็พยายามยัด js เข้าไป อิอิ วันนี้ก็เหมือนเดิม พี่ๆเค้ายุ่งกัน ไม่ีสนใจกูเลย
ตอนเที่ยงกินข้าวแกง กุ้งผักพริกแกงกับหมูผักพริก ได้กุ้งตั้งห้าตัว แต่เค้าคิดตังสามสิบบาทอ่ะ(ปกติ 25) นึกถึงกุ้งแล้วยังแค้นข้าวผัดกุ้ง 2 ตัวไม่หาย
ซื้อจะมานั่ง ช้อนหมดอีก นั่งรอช้อน แล้วพอดีพี่ outsource มากินด้วย ทุกคนกินข้าวแกงกับกุ้งผัดพริกแกงหมดเลย หันไปมองของพี่กุ้งหกตัวอ่ะ กูเสียเปรียบนี่หว่า หลงดีใจตั้งนาน แต่ยังไงก็ยังดีกว่าสองตัว ใครว่าคนที่เม้าเก่งจะมีแต่ผู้หญิงหล่ะ ผู้ชายก็ไม่แพ้หรอก พวกพี่ๆ แม่งเหล่สาวกันใหญ่เลย(ผมไม่เกี่ยวนะ) นักศึกษาฝึกงานโดนก่อนเลย วิจารณ์ซะยับเลย ฮ่าๆ นินทาผู้หญิงนี่หว่า(ผมก็ยังไม่เกี่ยวอีก) มีถามถึงผู้หญิงวิศวะด้วย คงรู้ว่าผมบอกเค้าว่ายังไง อิอิ(เกี่ยวอันนี้อันเดียว) ตอนกินข้าวเสร็จถ้าเข้ามาในห้องจะร้อนมาก เพราะเค้าปิดแอร์ ผมเจอที่พักพิงแล้ว ที่ทางเชื่อมระหว่างตึกลมพัดเย็นสบาย ยืนอยู่พักใหญ่เลย แล้วก็มานั่งปั่นเว็บต่อไปจนเย็น สุดท้ายก็ไม่เสร็จ ฮ่าๆ พี่โจ้ก็บอกว่าพรุ่งนี้ก็ได้ ดูเหมือนพี่เค้าไม่ว่างด้วย อิอิ
internship#17
วันนี้ก็มานั่งทำงานเหมือนเดิม ทำเว็บที่เกือบจะเสร็จแล้ว แล้วทีนี้จะเอารายชื่อแผนกทั้งหมดเอาไปใช้ในเว็บเลยไปก็อปมาจาก intranet ในเว็บมันมีรายชื่อสองร้อยกว่าแผนกเราก็เลยก็อปมาใส่ excel ปรากฎว่ากระจัดกระจายหมดเลย ในเว็บมันใช้ <span> แยกเอา ไม่ยอมใช้ <table> เราก็ต้องนั่งตัดเอง มือหงิกเลย พันกว่าเซลล์ได้มือล้วนๆ แล้วมันดันมีspace ติดมาเต็มเลยอีก จัดการ trim() มันใน excel แล้วมันตัดให้อันเดียวอีก แสดด พยายามอยู่พักนึง นึกออกก็ก็อปใส่ word กดทีเดียวก็ได้แล้วนี่หว่า กรุไปทำไรอยู่ตั้งนานเนี่ย ฮ่าๆ แล้วก็จัดการอิมพอร์ตเข้า mysql เลย อิอิ
ตอนเที่ยงวันนี้ไปกินตามสั่งกับพี่ๆสาวๆ ผม++ อีกแล้ว ไม่เคยจะคิดเอง แต่รอนานมาก ระหว่างรอก็นั่งฟังสาวๆเค้าเม้ากัน แม่งพูดไม่หยุดเลยวุ้ย สุดยอดเลยผู้หญิงเนี่ย เค้าพูดไม่หยุดเลย ไม่เหนื่อยบ้างหรอวะ ฮ่าๆ เค้าก็พูดกันไปเราก็พูดด้วยบ้างเป็นระยะ พี่ก็นะ ยุใหญ่เลย เนี่ยน้องพี่ว่าน้องแฮกธนาคารเลยรวยแน่ๆ คุกนะครับพี่ เหอๆ แฮกไม่เป็นด้วยอ่ะ พูดกันได้เรื่อยเลยอ่ะ ตั้งแต่เรื่องดารา เสื้อแดง เรื่องที่ทำงาน แอมเวย์ สารพัด ถ้าติดว่าต้องทำงานต่อพี่แกก็เรื่อยๆเลย
บ่ายก็เขียน php ให้มันใช้ได้ เจอปัญหาอีก ส่งค่า get แล้วข้อความภาษาไทยมันก็เข้ารหัส url กลายเป็น %2w ไรประมาณนี้ แล้ว php ก็อ่านไม่รู้เรื่อง query ไม่ออก ฮ่าๆ แล้วหาวิถีทางจนเจอคือ ต้อง อ่าน url เองไล่ไปเลยทีละตัว แล้วยังจะมี warning เตือนกูอีกว่าว่าอาจได้รับผลกระทบที่ไม่อาจคาดคิด สรุป post แม่งก็ได้วะ แล้วก็กลับมาทำหน้าเว็บต่อ อยากใช้ javascript ช่วยให้ไม่ต้องเปลี่ยนหน้าบ่อยๆ อีก พยายามทำไป แต่ยังไม่เสร็จ อิอิ สงสัยต้องกลับไปทำที่หอแล้วหล่ะ เพราะวันจันทร์ต้องส่งแล้ว ทำแบบเรื่อยๆมานานละ ต้องเร่งแล้ว วันนี้มีฉีดปลวกอีกแล้วต้องกลับเร็วหน่อย แค่นี้ก่อนละกัน
internship#16
วันนี้ก็เป็นอีกวัน มาทำงานเหมือนเดิม ตอนเช้าู้รู้สึกตัวแต่หกโมงแต่ไม่ยอมลุก อิอิ ก็เมื่อคืนนอนตั้งแต่กลับมาหอตอนห้าโมง ตื่นมากินข้าว 2 ชั่วโมงแล้วนอนต่อถึงเช้าเลย วันนี้กะว่าจะไปกินก๋วยเตี๋ยวข้างถนนแถวมารวยแต่เปลี่ยนใจกินข้าวหมูแดงแทน แล้วก็ไปนั่งทำเว็บแบบเซ็งอยู่ซักพัก วันนี้พี่ๆเค้าอบรมกันอีกแล้ว ปล่อยผมอยู่กับพนักงานธุรการอีกแล้ว พอเค้าพักเบรกตอนสิบโมง หัวหน้าก็ชวนผมไปฟังเค้าอบรมด้วย รีบลุกเลย อิอิ เบื่อทำเว็บละ
อบรมเรื่อง Vulnerabillity Assessment (หาช่องโหว่ใน Network อ่ะ)
คือเค้าอบรมไปพอสมควรแล้วอ่ะ เราทันเรื่องการสแกนพอร์ตว่าพอร์ตไหนเปิดอยู่บ้าง
PORT SCAN
แค่สแกนพอร์ตเฉยๆก็บอกอะไรเราได้หลายอย่างแล้ว
เช่น บอกว่าเป็น OS อะไร ไม่ยากเลยลองทำดูก็ได้ แค่ ping ก็บอกได้คร่าวๆแล้ว ตัวที่จะบอกว่า OS ไรได้ก็คือ TTL (Time To Live)
ก็คือเค้าไม่ได้มีกำหนดมาตรฐานว่า TTL ต้องเท่าไหร่ แต่ละ OS เลยกำหนดเอาเองตามความเหมาะสม
ถ้า TTL = 128 ก็จะเป็น Windows Base ครับ แต่ถ้าเป็น 64 ก็จะเป็นตระกูล Unix ครับ
มาต่อกันที่การสแกนพอร์ตเค้าทำกันยังไงหรอ ก็ไม่ยากครับ
- TCP เจ้านี่มัน reliable อยู่แล้ว ก็จัดการทำ three-way handshake กันซะ ก็ส่ง SYN ไปถ้าได้ SYN/ACK กลับมาก็แสดงว่าเปิดพอร์ตนั้นอยู่ ถ้าไม่มีไรตอบมาก็แสดงว่าปิด
- UDP เจ้านี่มัน connectionless ไม่ต้องสถาปนาอะไร ส่งข้อมูลไปถึงก็ไม่มีการ ACK แล้วจะทำไงหล่ะ ก็ส่งทำโดยการส่งแพคเกจธรรมดาเข้าไป ถ้าพอร์ตมันปิดอยู่จะมี ICMP destination port unreachable กลับมาไง แต่ถ้าเปิดอยู่ก็จะไม่มีไรตอบกลับมาเลย ตรงนี้ก็จะเสียเวลามากๆ เพราะต้องรอให้แน่ใจว่าไม่มีตอบกลับมา รอจนกว่าจะ time out เลย
CVSS(Common Vulnerabillity Scoring System)
เป็นระบบการให้คะแนนความเสี่ยงของช่องโหว่ที่สแกนเจอว่าร้ายแรงขนาดไหนคะแนนก็อยู่ระหว่าง 1-10 ยิ่งมากก็แสดงว่ายิ่งร้ายแรงอ่ะ
ประมาณนี้แหละ มันมีสูตรคำนวณอยู่ แต่ไม่ได้พูดถึงรายละเอียด
WORKSHOP
เค้าสอนการติดตั้ง(บอกใ้ห้กด next ด้วยเว้ย จะละเอียดไปไหน)และใช้โปรแกรมตัวโปรแกรมที่ดังๆก็มี ที่นี่ ในนี้มันจะมี top 10 อ่ะ แต่่เค้าจะสอน 4 ตัวคือ
- MBSA (Microsoft Baseline Security Analyzer) ตัวนี้เป็นฟรีแวร์ ใช้ง่ายดี แต่ปรับแต่งไรไม่ค่อยได้ มีปุ่มแสกนก็กรอกไอพีให้มันไปมี option ให้เลือกนิดหน่อย แล้วก็เครื่องที่จะสแกนต้องมี Username+password เหมือนกับเครื่องที่เราใช้ ปรับบ่ได้ สาดดด มันก็จะเหมาะกับ windows ที่ต้องมี AD (มันคือไรไม่รู้ ไปอ่านเองนะ ฮ่าๆ) ก็ประมาณว่าที่บริษัทเรามีเครื่องให้พนักงานใช้หลายเครื่องก็จัดการลง windows ให้เค้า แล้วให้ใช้ user ธรรมดา แล้วก็จัดการตั้งรหัส admin เดียวกันไว้ซะ ก็จะใช้โปรแกรมตัวนี้ช่วยสแกนได้ แต่พนักงานก็จะปรับเครื่อง ลงโปรแกรมได้น้อย เลยไม่น่าสนใจเท่าไหร่
- GFI LANguard เจ้านี่มันฟรี 5 IPs อ่ะ มากกว่านั้นก็จ่ายตังไป เจ้านี่ก็เหมาะกับ ms อีกอ่าแหละ เหมือนกับ MBSA เลย แต่ตัวนี้มันเจ๋งกว่าอยู่แล้ว มันมี WSUS (Windows Server Update Service) ก็ปกติเราจะอัพเดท ServicePack หรือ Patch ต่างๆของ windows ก็เข้าไปเว็บของ ms เอา แต่ลองคิดดูถ้าในบริษัทอัพเดทกันหมดมันเปลือง bandwidth ขนาดไหน ก็เลยเปิด WSUS ไว้ที่บริษัทซะเลย ใครจะอัพเดทก็ให้มาดึงที่เครื่องนี้เครื่องเดียว เครื่องก็จะคอยโหลดpatch ทั้งหมดของ ms มาไว้ที่ตัวเอง ส่วนตัว client ก็แก้ค่านิดหน่อยให้มันมาดึง patch จาก server เราแทนของ ms ก็แค่นั้น ปล. WSUS ของที่ม.เกษตรก็มีนะ จะได้อัพเดทเร็วๆ
- NMAP เจ้านี่มันเป็นโปรแกรมที่อยู่ใน linux แต่มีการทำ GUI (ZenMap)แล้วเอาใช้ในน้องวิน อิอิ ดีจัง ฟรีด้วย ตัวนี้ options ก็จะน้อยหน่อย ของฟรี อย่าบ่น อิอิ ก็ใส่ ip เข้าไปแล้วเลือก mode การสแกนอยากรู้มากก็เลือกให้หมด มันก็บอกพอร์ตที่เปิด บอก OS บอกรายละเอียดของพอร์ตที่เปิด บอกได้ด้วยว่าเครื่องที่ถูกสแกนมันติดหนอน Confliker ด้วยนะ ตอนสแกนไม่รู้จะลองเครื่องก็เครื่องอาจารย์คนสอนนั่นแหละ firewall ก็ไม่เปิด ติด Confliker ด้วย ฮ่าๆ
- Nessus เจ้านี่ก็เป็นอีกตัว เมื่อก่อนเคยเป็น open-source แต่เดี๋ยวนี้ไม่ใช่ มี license 2 แบบคือ home(ฟรี) กับ professional ($1200) ต่างกันคือ เจ้าตัวโปรแกรมอ่ะให้ใช้ฟรีแต่ส่วนต่างคือ plugins(มี 2แสนกว่าตัว) ตัว professional จะอัพเดทสดใหม่ตลอด แต่ตัว home มันจะดีเลย์ 7 วัน home feed ขอ CD key ฟรีำได้ที่นี่ พูดง่ายๆใครทนรอ 7 วันได้ก็ไม่ต้องเสียตัง มาที่ตัวโปรแกรมกัน มันทำงานแบบ client-server อ่ะ ตัว server ก็จะเปิดให้เครื่องอื่นมาสแกนมันได้โดยตั้ง username password ไว้ให้ client มาสแกนมัน ตัวโปรแกรมก็ดูงงๆนิดหน่อย
แล้วก็ทิปเล็กๆด้วย เผื่อบางคนอยากรู้ว่าตอนนี้เครื่องเปิดพอร์ตไรอยู่บ้างโดยไม่ต้องลงโปรแกรม ก็ใช้ netstat -an (ได้ทุก os)มันก็ List มาให้sหมดเลย แต่ไม่มีรายละเอียดบอกว่าพอร์ตใช้ทำไรนะ ฮ่าๆ มีตัวอย่างมาให้ดูด้วย
C:\Program Files\Microsoft Visual Studio 9.0\VC>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3306 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:1028 ESTABLISHED
TCP 127.0.0.1:1028 127.0.0.1:1027 ESTABLISHED
TCP 127.0.0.1:1032 0.0.0.0:0 LISTENING
TCP 158.108.x.x:139 0.0.0.0:0 LISTENING
Proto ก็บอก Protocol ที่ใช้ (TCP/UDP) Local Address ก็บอก Address ของเรา Foreign Address ก็บอก address ที่ติดต่อด้วยได้ state ก็บอกว่าเรา listening หรือ establish
แล้วทีนี้ address อ่ะ 158.108.x.xกับ 127.0.0.1 มันต่างกันนะ 0.0.0.0 มันบอกว่าไอพีอะไรก็ได้ interface ไหนก็ได้ ส่วน 158.108.x.x เนี่ยมันจะเจาะจง interface ไปเลย
ตอนอบรมก็มีเบรกซัดหนมไปเต็มที่เลย คนอบรมยี่สิบกว่าคนเค้าจัดหนมมา 40 ชุด อิอิ อิ่มมากมาย พี่โจ้บอกด้วยว่าวันจันทร์จะขอตรวจเว็บที่ทำแล้ว T_T
วันนี้พอแค่นี้ดีกว่า เขียนยาวมากเลย เหนื่อยแล้ว
internship#15
วันนี้ก็มาทำงานตามปกติเหมือนทุกวัน ตอนเช้าซื้อซาลาเปาเซเว่นมากิน เซ็งที่สุดในชีวิต มันเวฟมาอ่ะ ก่อนกินเราก็จะแกะกระดาษออกมาก่อน แต่มันแกะไม่ออกครับ เหนียวหนึบ ก็ต้องใช้แรงนิดหน่อยก็เอาออกมาได้ กัดเข้าไปคำแรก ชัดเลย แข็ง+เหนียวที่สุดในชีวิตที่เคยกินซาลาเปามา เห็นไส้หมูข้างในมันหดอยู่หน่อยนึง แห้งติดกับแป้ง แม่งๆๆๆ แค้นๆๆๆ มันคงจะแช่แข็งไว้เดือนนึงได้แล้วมั้ง
มาถึงเรื่องที่ทำวันนี้ดีกว่า หาบั๊กต่อไป สิ่งที่พบวันนี้คือ javascript ใน IE มันแยกไม่ออกระหว่างตัวแปรกับ function ห้ามตั้งชื่อซ้ำกัน แต่น้อง FF มันฉลาดพอที่จะรู้ว่าเราเีรียกใช้ function หรือตัวแปร ตั้งชื่อซ้ำกันได้ ก็แค่ผมมี()ก็น่าจะรู้ได้แล้วนะว่ามันเป็น function โง่จริง ms เนี่ย
แล้วก็ยังป่วยๆกับ php session อยู่ดี ก็พอใช้ได้แต่ป่วยบ้างเป็นบางครั้ง ตอนเที่ยงก็ได้ไปกินข้าวกับพี่เอิร์ท(หัวหน้าแผนกข้างเคียง) พี่โจ้(หัวหน้าแผนกผม) แล้วพี่ๆรวมแล้วหกคน ไปกิน Ivory Kitchen เป็นข้าวแกงติดแอร์อยู่หน้า รร.มารวย อร่อยดีอ่ะ กินกินแกงไตปลากับไก่ทอด แล้วก็เหมือนเคยพี่เอิร์ทกวนได้ตลอดเวลา กลับมาตอนบ่ายก็นั่งทำเว็บต่อ แต่มึนมาก ปวดตาปวดหัว ไม่ไหวทนเอาหน่อย เย็นเลยรีบกลับเลย ออกมาตอนสี่โมงหน่อย ฮ่าๆ แอบออกมาก่อน ก็พี่เค้าทยอยกลับกันแล้วหนิ ผมกลับด้วย กลับมาถึงหอก็นอนพักยาวเลย ตื่นมาตอนสองทุ่มยังปวดหัวอยู่เลยซัดพาราไปตอนต่อตื่นมาสามทุ่มแล้วกินข้าวต้ม อิอิ
จบละ…
internship#14
วันนี้ก็มาทำงานตามปกติ ตอนเช้าซื้อหมูปิ้งที่ป้ายรถเมล์มารวยมากินแล้วนั่งทำเว็บต่อ วันนี้ลง vbs engine ในเครื่องแล้ว ใช้โปรแกรมช่วยเซตไอพีได้แล้ว ต่อไปไม่ต้องเหนื่อยเซตไอพีเอง เย้ๆ
ทำเว็บไปเื่รื่อย วันนี้อารมณ์เสียกับสงคราม browser จริงๆเลย งงกับ css มาก ผมสั่ง center แต่ IE ชิดขวา FF ชิดซ้าย พอเอา background-color ออกแล้วใส่กลับเข้าไปใหม่ มันก็จัดกลางให้ทั้งสองอันเลย งงงงงงงงงง….
แล้วก็เนื่องจากผมหาเืรื่อง <div> มันก็เลยจัดรูปแบบยากให้เหมือนกันทั้งสองเบราเซอร์ สุดท้ายก็เกรียนมันซะเลย <table> อิอิ
แล้วยังงงกับ javascript อีก ใน IE มันไม่ยอม submit ให้ ลองหาจากgoogle ก็ยังแก้ไม่ได้ แล้วก็แก้ปัญหา php session ได้แล้ว แต่บางทีก็ยังป่วยอยู่ ชั่งมัน ฮ่าๆ เด๋วทำเสร็จแล้วจะเอามาโชว์ตอนนี้สีเว็บมันตัดกันมากเหมือนคนบ้าเลย (ลูกโอ)
บ่นมาซะเยอะ แต่วันนี้ก็มีข่าวดีหน่อย VBA ส่งเมลมาบอกว่ากำลังสั่งจ่ายเชคอยู่ ช้ามาก หลายเดือนจนเราคิดว่ามันเบี้ยวไปแล้ว ^_^
ปล. ขอบคุณ krajung (อ่านว่า เครจุง )ที่ช่วยตอบคำถาม css
internship#13
เย้ๆ ดีใจ ได้ทำงานแล้วหลังจากที่เจอวันหยุดยาวเข้าไปสิบวัน ลาพักร้อนชัดๆ
ง่อยจะกินเอาได้ เหอๆ แน่นอนแล้วว่าผมต้องฝึกงานเพิ่ม เจอวันหยุดการเมืองเข้าไป วันนี้ก็มาทำงานตามปกติ แต่วันนี้พี่เอ้ต้องไปอบรม Unix อีกแล้วสามวันรวด เอาโน้ตบุค(เครื่องใหม่)มาทำงานด้วย ไม่ต้องทนใช้เครื่องเต่าแล้ว แต่กว่าจะต้อเน็ตได้เหนื่อยหน่อย ต้องเซต ip,subnet,gateway,proxy โอ้ย วุ่นวายจริง ตั้ง auto ไม่ได้หรอไง
เอาเครื่องไปใช้ที่อื่นก็ต้องเซตใหม่อีก แต่นึกออกมีโปรแกรมของโตชิบา(ไม่ใช่โตชิบ้านะ) ตั้ง profile ได้ แต่พอมันเซต ip ให้แลนก็ error ซะงั้น(ไม่มี VB engine) สาดดด แล้วตั้ง proxy มันก็เซตให้แต่ IE อีก FF กูละค้าบบ
สรุปก็ต้องลงแรงเองอยู่ดี บ่นมาซะยาวยังไม่ได้พูดถึงงานที่ทำเลย วันนี้ก็ทำเว็บเดิมให้เสร็จ ที่จริงก็เหลือแต่ตกแต่งภายใน(CSS,JAVASCRIPT) กับแก้บั๊ก php session(ที่ยังมืดแปดด้าน) อย่างอื่นก็คงได้แล้วมั้ง
วันนี้ก็ไม่มีไรมากอ่ะ ก็เท่านี้แหละ ตอนเย็นไปกินเฉินหลง กุ้งกะทะ อิอิ
internship#12
วันนี้ก็ไม่ได้ต่างจากวันอื่น มาตอนเช้า แ้ล้วก็นั่งทำเว็บ+เล่นไป ไม่ีไรมาก เริ่มมีความคิดเอาโน้ตบุ๊กไปทำงานแล้ว เครื่องแม่งอืดได้ใจจริงๆ
ตอนเที่ยงก็กินข้าวโรงอาหาร วันนี้นั่งกับพี่ outsource ตอนบ่ายมีประเพณีไทยครับ รดน้ำผู้ใหญ่ ผมไม่ได้ไปร่วมกับเค้าหรอก แวะไปเอาขนมเฉยๆ อิอิ
เป็นขนมกุยช่ายกับไอติมกะทิ อร่อยดี บ่ายๆพี่เค้าคุยกันเรื่องเสื้อแดงตลอด อัพเดทบ่อยมาก ออฟฟิศผมไม่มีเสิ้อแดง ด่ากันแหลกเลย ฮ่าๆ
พี่เลี้ยงผมวันนี้ใส่เสื้อเหลืองมาทำงานด้วย บ้านก็อยู่แถวม็อบกลับบ้านไม่ได้อีก เหมือนจะไปพักบ้านญาติก่อน พี่แกหัวรุนแรงใช้ได้เลยนะเนี่ย
ยิ่งรู้ผมคนสงขลาก็ถามใหญ่เลย ว่าที่บ้านเค้าเป็นยังไงกันบ้าง พอดีวันนี้หัวหน้ามาคุยกับผมด้วย หัวหน้ากับลูกน้องคู่นี้เข้ากันจริงๆ คุยยาวเลย หัวหน้าบอกว่าหลังสงกรานต์จะต้องส่งเว็บแล้ว อิอิ สบายอยู่แล้วแด๊กซะอย่าง แอบดีใจ หวังเล็กๆว่าจะได้งานใหม่ ที่มันน่าทำมากกว่านี้ เบื่องานนี้มากมาย
วันนี้สี่โมงกว่าแต่ละคนก็ทยอยกันกลับบ้านเร็วกว่าปกติ ผมก็โดนไล่ให้รีบกลับด้วย ผมหน่ะไม่มีปัญหาอยู่แล้ว แต่คนอื่นนี่สิ บ้านใครถนนโดนปิดก็ซวยไป
วันพฤหัสที่ 30 เมษายน 2009
วันพุธที่ 29 เมษายน 2009
วันอังคารที่ 28 เมษายน 2009