Thursday, October 20, 2016

Create your server's self signed SSL Certificates on Ubuntu16.04LTS

root@dlp:~# 
cd /etc/ssl/private 

root@dlp:/etc/ssl/private# 
openssl genrsa -aes128 -out server.key 2048 

Generating RSA private key, 2048 bit long modulus
.......+++
......................................................................+++
e is 65537 (0x10001)
Enter pass phrase for server.key:     # set passphrase
Verifying - Enter pass phrase for server.key:     # confirm

# remove passphrase from private key

root@dlp:/etc/ssl/private# 
openssl rsa -in server.key -out server.key 

Enter pass phrase for server.key:     
# passphrase

writing RSA key
root@dlp:/etc/ssl/private# 
openssl req -new -days 3650 -key server.key -out server.csr 

You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:
JP
     
# country

State or Province Name (full name) [Some-State]:
Hiroshima
     
# state

Locality Name (eg, city) []:
Hiroshima
     
# city

Organization Name (eg, company) [Internet Widgits Pty Ltd]:
GTS
     
# company

Organizational Unit Name (eg, section) []:
Server World
     
# department

Common Name (e.g. server FQDN or YOUR name) []:
dlp.srv.world
     
# server's FQDN

Email Address []:
xxx@srv.world
    
# email address
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
root@dlp:/etc/ssl/private# 
openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 

Signature ok
subject=/C=JP/ST=Hiroshima/L=Hiroshima/O=GTS/OU=Server World/CN=dlp.srv.world/emailAddress=xxx@srv.world
Getting Private key
root@dlp:/etc/ssl/private# 
chmod 400 server.*

ที่มา : https://www.server-world.info/en/note?os=Ubuntu_16.04&p=ssl

Configure Apache2 with ssl on ubuntu16.04LTS

root@www:~#
vi /etc/apache2/sites-available/default-ssl.conf
# line 3: change admin email

ServerAdmin
webmaster@srv.world
# line 32,33: change to the one created above

SSLCertificateFile
/etc/ssl/private/server.crt

SSLCertificateKeyFile
/etc/ssl/private/server.key
root@www:~# 
a2ensite default-ssl 

Enabling site default-ssl.
To activate the new configuration, you need to run:
  service apache2 reload

root@www:~# 
a2enmod ssl 

Considering dependency setenvif for ssl:
Module setenvif already enabled
Considering dependency mime for ssl:
Module mime already enabled
Considering dependency socache_shmcb for ssl:
Enabling module socache_shmcb.
Enabling module ssl.
See /usr/share/doc/apache2/README.Debian.gz on how to configure SSL and create self-signed certificates.
To activate the new configuration, you need to run:
  service apache2 restart

root@www:~# 
systemctl restart apache2

ที่มา : https://www.server-world.info/en/note?os=Ubuntu_16.04&p=httpd&f=8 

Configure Apache2 with ssl on ubuntu16.04LTS

root@www:~#
vi /etc/apache2/sites-available/default-ssl.conf
# line 3: change admin email

ServerAdmin
webmaster@srv.world
# line 32,33: change to the one created above

SSLCertificateFile
/etc/ssl/private/server.crt

SSLCertificateKeyFile
/etc/ssl/private/server.key
root@www:~# 
a2ensite default-ssl 

Enabling site default-ssl.
To activate the new configuration, you need to run:
  service apache2 reload

root@www:~# 
a2enmod ssl 

Considering dependency setenvif for ssl:
Module setenvif already enabled
Considering dependency mime for ssl:
Module mime already enabled
Considering dependency socache_shmcb for ssl:
Enabling module socache_shmcb.
Enabling module ssl.
See /usr/share/doc/apache2/README.Debian.gz on how to configure SSL and create self-signed certificates.
To activate the new configuration, you need to run:
  service apache2 restart

root@www:~# 
systemctl restart apache2

ที่มา : https://www.server-world.info/en/note?os=Ubuntu_16.04&p=httpd&f=8 

Tuesday, January 13, 2015

การซ่อน Map Drive ใน Windows 8.1

สวีดัส สวัสดี...สวัสดีปีใหม่ 2558 ขอให้ทุกท่านมีสุขภาพกาย ใจที่แข็งแรง ประสบแต่ความโชคดีตลอดปี และตลอดไปนะครับ #บทความแรกของปี บันทึกกันลืมอีกแล้วครับท่าน เข้าเรื่องเลยดีกว่า ปัญหาที่พบในการใช้งาน Map Drive และเครื่องนั้นมีการใช้งานหลายคน ทำอย่างไรถึงจะป้องกันผู้ที่ไม่เกี่ยวข้องมองเห็น หรือแอบไปลบข้อมูลใน Drive ที่เราไป Map Drive มานะครับ ในบทความนี้ผมไม่ง้อโปรแกรม Lock drive แล้วครับ เพราะส่วนใหญ่ก็จะมีแต่เสียตังค์ วิธีที่แนะนำคือแก้ไข Register ของ Windows นั้นเอง

ขั้นตอนการซ่อน Map Drive
1. ไปที่ปุ่มค้นหาแล้วพิมพ์คำว่า gpedit.msc จากนั้น enter เข้าไป
2. ไปที่ User Configuration --> Administrator Templates --> Desktop ด้านขวามือแล้วดับเบิ้ลคลิกที่ Hide Network Locations icon on desktop เลือก Enable แล้ว Ok ออกไป
3. ไปที่ปุ่มค้นหาอีกครั้ง แล้วพิมพ์คำว่า regedit จากนั้น enter เข้าไป
4. ไปที่ Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
5. เมื่อเข้ามาถึงตำแหน่งในข้อ 4 แล้ว ให้คลิกขวาเลือก New-->DWORD (32-bit) Value แล้วพิมพ์คำว่า NoDrives จากนั้น Enter ออกไป
6. คลิกขวาที่ NoDrives แล้วเลือก Modify... แก้ไข Value data จาก 0 เป็น 33554432 ในช่อง Base ให้เลือกที่ Decimal (เลขฐาน2) จากนั้น OK ออกไป
7. ปิดหน้าจอ Register แล้วทำการ Restart เครื่องใหม่อีกครั้ง และตรวจสอบที่ My Computer จะเห็นว่าไดว์ที่ Map มานั้นหายไปแล้ว

หมายเหตุ
เลข 33554432 ที่เราใส่เข้าไป หมายถึง ไดร์ฟ (drive) ที่เราต้องการปกปิด หรือ ซ่อนนะครับ ถ้าอยากจะซ่อนโดร์ฟอื่นๆ ก็ใส่เลขตามด้านล่างนี้
A=1, B=2, C=4, D=8, E=16, F=32, G=64, H=128, I=256, J=512, K=1024, L=2048, M=4096, N=8192, O=16384, P=32768, Q=65536, R=131072, S=262144, T=524288, U=1048576, V=2097152, W=4194304, X=8388608, Y=16777216, Z=33554432, All drive=67108863

Wednesday, January 16, 2013

แนวข้อสอบ NSC 2012

ทดสอบก่อนเรียน  ลิงค์
แนวข้อสอบย้อนหลัง 3 ปี ลิงค์
หมายเลขพอร์ตที่ใช้ติดต่อสื่อสาร ลิงค์
บทความเกี่ยวกับ Security ลิงค์
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย ลิงค์

Tuesday, March 20, 2012

แก้ไข error จากการใช้คำสั่ง apachectl

ตามหัวข้อเลยครับ หลายท่านคงจะเคยใช้คำสั่ง apachectl stop, start, restart ซึ่งเป็นคำสั่งให้ apache ทำงานใน FreeBSD แล้วมีข้อความ error ขึ้นมาประมาณนี้ such file or directory: Failed to enable the 'httpready' Accept Filter ไม่ต้องตกใจนะครับ วิธีแก้ไขง่ายนิดเดียวตามนี้

# kldload accf_http
# vi /boot/loader.conf แล้วพิมพ์บรรทัดนี้เข้าไป accf_http_load="YES"

ทำการบันทึก และหากมีการรีสตาร์ทเซิฟเวอร์ครั้งต่อไปก็จะไม่มี error เหล่านี้ขึ้นมากวนใจแล้วครับ

Friday, March 2, 2012

คำสั่งตรวจสอบ Current Connection ของเซิฟเวอร์

เนื่องจากไม่ค่อยได้ใช้สักเท่าไหร่ กลัวจะลืมรูปแบบการใช้งาน เลยต้องขอบันทึกกันลืมนะครับ
Linux
$netstat -an | grep -c ESTABLISHED

Windows
C:\>netstat -an | find /c "ESTABLISHED"

Monday, February 27, 2012

คำสั่งทดสอบประสิทธิภาพเซิฟเวอร์

สำหรับแอดมินที่อยากจะรู้ว่าเซิฟเวอร์ตัวเองรองรับ Connection ได้มากน้อยแค่ไหน อย่าพลาดกับคำสั่งต่อไปนี้นะครับ
ab -n 100 -c 10 http://yourdomain.com/
เมื่อ
-n คือจำนวน request ทั้งหมดที่จะเรียก หรือยิงเข้าไปที่เซิฟเวอร์นั้น
-c คือจำนวน current connections ที่มีอยู่ ณ ตอนนั้น

ลองดูนะครับ

Sunday, September 11, 2011

อยากรู้จัก FreeBSD อย่างลึกซึ้ง

สำหรับท่านใดที่มีความชื่นชอบระบบปฏิบัติการสายพันธุ์ FreeBSD พลาดไม่ได้ที่จะต้องศึกษาหาความรู้เพิ่มเติม และวันนี้ผมจะแนะนำทุกท่านให้รู้จักเว็บไซต์ Wiki ที่เป็นแหล่งรวมความรู้ต่าง ๆ ไว้มากมายอย่าง FreeBSD นี้เลยครับ http://en.wikipedia.org/wiki/FreeBSD เว็บไซต์ที่จะแนะนำในว้นนี้ ลองแวะเข้าไปศึกษาดูนะครับ

Friday, September 9, 2011

คำสั่งจัดการ inetd ใน FreeBSD

บันทึกกันลืมนะครับ ในกรณีที่ต้องมีการจัดการกับ inetd service บนเซิฟเวอร์ที่รันด้วยระบบปฏิบัติการ FreeBSD แต่ไม่ต้องการรีสตาร์ทเซิฟเวอร์ ให้ใช้คำสั่งดังนี้นะครับ
#/etc/rc.d/inetd reload หรือจะ
#killall inetd
#inetd -Ww ก็ได้นะครับ

หากต้องการให้ inetd ทำงานทุกครั้งที่มีการเปิดเครื่องให้เพิ่มบรรทัดข้างล่างนี้เข้าไปใน /etc/rc.conf
inetd_enable="YES"

เพียงเท่านี้ก็ไม่ต้องรีสตาร์ทเซิฟเวอร์บ่อย ๆ นะคร๊าบบบบ

Monday, August 29, 2011

จะทำอย่างไรเมื่อ FreeBSD คู่ใจเกิด mountroot

สำหรับสาวก FreeBSD ที่ประสบปัญหาเจ้า FreeBSD คู่ใจเกิดอาการ mountroot promt ซึ่งกรณีที่จะเกิดเหตุการณ์แบบนี้ ก็มีไม่กี่สาเหตุนะครับ อาทิเช่นเซิฟเวอร์มีปัญหาต้องถอดฮาร์ดดิสไปบูตที่เครื่องอื่น หรืออีกรณีหนึ่งเราทำ RAID ไว้ที่เซิฟเวอร์อีกตัว แต่ RAID Controller เกิดมีปัญหาขึ้นมา อย่างนี้เป็นต้นนะครับ เมื่อเรานำฮาร์ดดิสไปบูตที่เครื่องอื่นจะทำให้ mount (/etc/fstab) ไม่ถูกต้อง เนื่องจากเมนบอร์ดจะ detect ฮาร์ดดิส และทำให้หมายเลข id ของฮาร์ดดิสเปลี่ยนไป ดังนั้นงานของเราคือต้องทำการ mount และทำการแก้ไข harddisk id ใหม่ ซึ่งมีขั้นตอนดังนี้ครับ

1. เครื่องจะบูตเข้ามาที่ mountroot> ตรงนี้จะมีคำแนะนำอยู่นะครับครับ (ไม่ต้องตกใจ) ให้พิมพ์เครื่องหมาย ? แล้ว enter เข้าไปเพื่อตรวจสอบดู harddisk id ที่เราจะสามารถ mount ได้นะครับในที่นี้ฮาร์ดดิสของผมจะเป็น ad0s1a

2. พิมพ์ ufs:/dev/ad0s1a --> ทำการ mount root partition

3. พิมพ์ cat /etc/fstab --> จะพบว่า harddisk id ไม่ถูกต้อง อาจจะเป็น ad1s1a หรือ ad2s1a ก็เป็นได้

4. ทำการ mount เข้าไปใหม่ด้วยคำสั่งนี้ครับ
#mount -t ufs /dev/ad0s1e /tmp
#mount -t ufs /dev/ad0s1d /var
#mount -t ufs /dev/ad0s1f /usr

5. ทำการยืนยันการ mount ด้วยคำสั่งนี้ครับ
#df
#mount -p

6. ทำการแก้ไขสิทธิ์ให้เราสามารถอ่าน เขียนได้ด้วยคำสั่งนี้ครับ
#mount -uw /

7. ทำการแก้ไขไฟล์ /etc/fstab และรีสตาร์ทใหม่อีกครั้งด้วยคำสั่ง
#vi /etc/fstab
#reboot

เพียงเท่านี้เซิฟเวอร์ก็สามารถบูตทำงานได้ตามปกติแล้วครับ เพื่อความปลอดภัยก่อนจะทำการแก้ไขไฟล์ /etc/fstab เราอาจจะทำการทำสำเนาไฟล์นี้ไว้ก่อนก็ได้ครับ

โครงสร้าง Partition FreeBSD

Wednesday, August 17, 2011

ทำไงดีไม่มี Cpanel บริหารจัดการ Hosting

สวัสดีครับ...ก็เรามันจนนี่น่ามีตังค์ซื้อโฮสแต่ไม่มีตังค์ซื้อ Cpanel บังเอิ๊ญบังเอิญในโฮสติ้งตัวนี้ดันมียุหลายโดเมนหน่ะสิ งานเข้าซะแล้วเรา จะเปิด register_globals = On ไว้ก็กะไรยุ จะ Off ไว้บางเว็บก็รันไม่ขึ้น โชคดีที่ทำ Vhost ไว้ ถ้าเป็น Apache2 ก็แจ่มเลยครับ เข้าไปแก้ที่ apache2/extra/httpd-vhost.conf แล้วเพิ่มบรรทัดนี้เข้าไปในโดเมนที่เราต้องการเปิด register_globals = On ไว้ตามนี้นะครับ

php_admin_flag register_globals on
จากนั้นสั่ง restart service apache อีกครั้งด้วยคำสั่งดังนี้
/usr/local/etc/rc.d/apache2 restart (Base on FreeBSD)

เพียงเท่านี้ก็เรียบร้อยแล้วคร๊าบบบพี่น้อง

Wednesday, August 10, 2011

ย้ายโฮสติ้งให้ Drupal 6

สำหรับการใช้ CMS นั้นนะครับ ปัญหาอย่างหนึ่งที่เรามักจะพบอยู่บ่อย ๆ นั้นก็คือปัญหาด้านการดูแล ในกรณีที่มีการย้ายโฮสติ้งให้กับระบบ Drupal แต่ต้องการใช้ฐานข้อมูลตัวเดิม หลังจากที่เราอัปโหลดเว็บขึ้นไปยังโฮสติ้งตัวใหม่เป็นที่เรียบร้อยแล้ว เราจะไม่สามารถเรียกใช้เว็บนั้นได้ทันทีทันใด เนื่องจาก CMS จากค่าย Drupal จะต้องมีขั้นตอนการสั่ง Build Module และ Themes ซึ่งขั้นตอนการทำตามนี้ครับ

1. เรียกเข้าไปยังเว็บไซต์ของเราด้วยการใช้ Query String เข้ามาช่วยดังนี้ครับ http://www.your-domain.com/?q=user
2. ผลจากการใช้ Qurey String ดังกล่าวข้างต้นจะมีหน้าจอให้เราทำการ Login ให้เรากรอกชื่อผุ้ใช้ และรหัสของผู้ดูแลระบบเข้าไปนะครับ
3. เมื่อ Login เข้ามาในระบบได้แล้วให้สั่ง Build Module ด้วยการใช้ query string ตามนี้ http://www.your-domain.com/?q=admin/build/modules ให้เลือกบันทึกค่าในหน้านี้
4. ขั้นตอนสุดท้ายสั่ง Build Themes ด้วยการใช้ query string ตามนี้ http://www.your-domain.com/?q=admin/build/themes แล้วให้เลือก themes ที่เราต้องการใช้

เพียงเท่านี้เราก็จะได้เว็บ Drupal กลับมาใช้งาน หรือเปิดให้บริการได้เหมือนเดิมแล้วครับ

อ้างอิงจาก http://drupal.org/node/376202

Tuesday, January 4, 2011

คำสั่งตรวจสอบสถาปัตยกรรม CPU ของ Linux

(บันทึกกันลืม)
#uname -m
#uname -a
#cat /proc/cpuinfo
#getconf -a | grep FILESIZEBITS

Wednesday, July 7, 2010

How to Install and Configure Webmin (Web-based Interface) base on FreeBSD 8.0

สวัสดีชาวโอเพ่นซอร์สทุกท่านนะครับ หลังจากไม่ได้เข้ามานานเลย วันนี้ไม่ขอเกริ่นยาว สำหรับผู้ที่ไม่สะดวกที่จะรีโมทเข้ามายังเครื่องแม่ข่าย หากเป็นผม ผมคงต้องเลือกใช้ Web-based Interface แน่นอนครับ ในที่นี้ผมใช้ Webmin (Install with FreeBSD 8.0) ผมขออนุญาติบันทึกกันลืมก็แล้วกันครับ
1. Upgrade port tree.
#portsnap fetch update (อัปพอร์ตให้เป็นปัจจุบันก่อนนะครับ)

2. Install webmin with port (ตามคำสั่งด้านล่างนี้เลยครับ)
#cd /usr/ports/sysutils/webmin
#make install clean (หลังจากเข้าไปใน port tree แล้วก็สั่ง install เลยครับ จิบกาแฟรอสักครู่ 555+)

3. Configure rc.conf (สั่งให้ webmin ทำงานทุกครั้งที่เปิดเครื่อง)
#vi /etc/rc.conf
webmin_enable="YES" <-- เพิ่มบรรทัดนี้เข้าไปครับ

4. ขั้นตอนสุดท้าย เราจะทำการ Setup script ให้กับ webmin ด้วยคำสั่งด้านล่างนี้นะครับ
#/usr/local/lib/webmin/setup.sh

ผลลัพธ์จากการใช้คำสั่งดังกล่าว (ทำตามขั้นตอนในหน้าจอได้เลยครับ)
***********************************************************************
* Welcome to the Webmin setup script, version 1.420 *
***********************************************************************
Webmin is a web-based interface that allows Unix-like operating
systems and common Unix services to be easily administered.

Installing Webmin in /usr/local/lib/webmin ...

***********************************************************************
Webmin uses separate directories for configuration files and log files.
Unless you want to run multiple versions of Webmin at the same time
you can just accept the defaults.

Log file directory [/var/log/webmin]: [Press Enter]

***********************************************************************
Webmin is written entirely in Perl. Please enter the full path to the
Perl 5 interpreter on your system.

Full path to perl (default /usr/bin/perl): [Press Enter]

Testing Perl ...
Perl seems to be installed ok

***********************************************************************
Operating system name: FreeBSD
Operating system version: 8.0

***********************************************************************
Webmin uses its own password protected web server to provide access
to the administration programs. The setup script needs to know :
- What port to run the web server on. There must not be another
web server already using this port.
- The login name required to access the web server.
- The password required to access the web server.
- If the webserver should use SSL (if your system supports it).
- Whether to start webmin at boot time.

Web server port (default 10000): [Press Enter]
Login name (default admin): [Press Enter]
Login password: [type password]
Password again:
Use SSL (y/n): y
***********************************************************************
Creating web server config files..
..done

Creating access control file..
..done

Creating start and stop scripts..
..done

Copying config files..
..done

Changing ownership and permissions ..
..done

Running postinstall scripts ..
..done

เป็นอันเสร็จสิ้นการติดตั้ง webmin แล้วครับ ส่วนวิธีการเรียกใช้งานก็สามารถเรียกผ่าน Browser ได้เลยครับ

https://your-domain.com:10000/
หรือจะเรียกเป้นไอพีเลยก็ได้ครับ
https://your-server-ip:10000/

Enjoy...

Friday, July 17, 2009

HP DL120 G5 and DL380 G5 VS FreeBSD 7.2 (Part I)

สวัสดีครับพี่น้อง ไม่ได้เข้ามาอัปเดรตบล็อคตัวเองซะนานเลย ช่วงนี้ได้ Server มาใหม่สามตัว เป็น HP DL120 G5 หนึ่งตัว และ HP DL380 G5 อีกสองตัว ก็เลยจับลง FreeBSD 7.2 ซะให้รู้แล้วรู้รอดไปเลย ผลการติดตั้ง ปรากฏว่าเวิร์กครับ เจ้า FreeBSD 7.2 สามารถมองเห็น RAID Controller ของทั้งสองรุ่นนี้ได้อย่างไม่มีปัญหา หลังจากติดตั้งเสร็จก็จัดการ Update ports ด้วยคำสั่งนี้ครับ

#cd /usr/ports/net/cvsup-without-gui
#make install && make clean
#rehash
จากนั้นทำการ Synchronize ports index กับ cvsup server ที่ทาง FreeBSD Engineer หรือ Mirror ได้จัดเตรียมไว้ให้ ด้วยคำสั่งนี้ครับ

#/usr/local/bin/cvsup -g -L 2 -h cvsup2.freebsd.org /usr/share/examples/cvsup/ports-supfile
จากนั้นเคาะ enter 1 ครั้ง แล้วอดใจรอสักครู่ (ช้าหรือเร็วขึ้นอยู่กับ Bandwith ท่านนะครับ) เมื่อเรียบร้อยทุกอย่างแล้ว เราก็สั่งให้ FreeBSD fetch index เพื่อทำการปรับปรุง pkg ต่าง ๆ ใน ports ให้เราด้วยคำสั่งนี้

#cd /usr/ports && make fetchindex
ก็เป็นอันเสร็จสิ้นกระบวนการ update ports เรียบร้อยแล้วครับ เดี๋ยวตอนต่อไปผมจะ guide เรื่องของการติดตั้ง FAMP บน FreeBSD 7.2 ให้สาวก FreeBSD ได้เป็นแนวทางในการ Config web server. สำหรับบทความนี้แค่นี้ก่อนนะครับ
Good luck && Enjoin.

Thursday, March 19, 2009

รายชื่อเว็บที่เข้าร่วมงาน THINK CAMP

เมื่อเร็ว ๆ นี้นะครับ ในบ้านเราก็มีการจัดงาน Think Camp ซึ่งจัดขึ้นโดยชุมชนคนทำเว็บในเมืองไทย วัตถุประสงค์ก็เพื่อเป็นเวทีในการแลกเปลี่ยนแนวคิดของการทำเว็บ งานนี้ผมก็ไม่ได้ไปกะเขาหรอกครับ เนื่องงานเวลาไม่ตรงกัน และอะไรอีกหลาย ๆ อย่าง ก็เลยได้รวมรวมรายชื่อเว็บที่เข้าร่วมงานนี้มาไว้ให้ทุกท่านได้เข้าไปแวะเยี่ยมชมดูกัน ซึ่งมีเว็บมาสเตอร์มาจากหลายเว็บมากครับ รายชื่อก็มีดังนี้

และอีกหลาย ๆ เว็บที่ไม่ได้เอ่ยนาม ซึ่งท่านสามารถเข้าดูได้ที่เว็บ Think Camp นะคร๊าบ

ที่มา : duocore.tv

Thursday, March 12, 2009

Drupal - Joomla - Wordpress

ปัจจุบัน มือใหม่หัดขับที่สนใจอยากจะทำเว็บ, เว็บบล็อค คงไม่จำเป็นอีกแล้ว ที่จะมานั่งเขียน html code เอาแค่พอมีพื้นฐานก็พอ เพราะปัจจุบันมีเครื่องมืออำนวยความสะดวกมากมาย เครื่องมือที่ว่านี้เรียกเป็นภาษาปะกิตว่า CMS : Content Management System ซึ่งชื่อก็บอกอยู่แล้วว่าเป็นเครื่องมือจัดการเนื้อหา และมีชุมชมที่ในใช้งานในเมืองไทยค่อนข้างเยอะ หัวข้อก็บอกอยู่แล้วหน่ะครับ คงไม่ต้องบอกว่ามี cms ตัวไหนบ้างที่จัดว่าได้รับความนิยมเป็นอันดับต้น ๆ ของโลก และของเมืองไทย สำหรับมือใหม่สามารถไปดูข้อมูลได้ที่
Drupal
Joomla
Wordpress เรียงตามตัวอักษรแล้วกันนะครับ

หรือยังตัดสินใจไม่ได้ (หรือแปลไม่ออก) ว่าจะใช้ตัวไหนดี ผมแนะนำให้เข้าไปอ่านที่สองลิงค์ด้านล่างนี้นะครับ เขาเขียนไว้ค่อนข้างดี และคิดว่าท่านจะตัดสินใจได้ง่ายขึ้น ที่สำคัญมีลิงค์ไปยังชุมชนที่ใช้งานเป็นภาษาไทยด้วย

http://itshee.exteen.com/20090308/drupal-joomla-wordpress
แถมให้อีกลิงค์แล้วกันครับ
http://ball.in.th/node/6/why-use-drupal

ที่มา : drupal.in.th

การ install และ config โปรแกรม vsftpd

(บันทึกกันลืม)
เท่าที่ผมเห็นใช้กันมากๆก็จะมี 2 ตัว คือ vsftpd กับ ProFTPD

โดย ส่วนตัว ผมเลือก vsftpd ครับ เพราะเมื่อก่อนผมใช้ redhat แล้วมันแถมมาตอนลง server ผมก็เลยใช้มันมาเรื่อยๆ (ก็คนมันเคยชินแล้วนี่นา)

แต่ก็นั่นแหละ ใน Ubuntu Server เราต้องลงเอง โดยใช้คำสั่ง

apt-get install vsftpd

จากนั้น เราก็มา config ค่าต่างๆของ FTP Server โดยแก้ไข config file ที่ /etc/vsftpd.conf

การแก้ไข อย่าลืม su ให้เป็น root ก่อนนะครับ ไม่งั้นแก้ไปแก้มา save ไม่ได้ เสียเวลาเราอีก (จากประสบการณ์เคยมาแล้วและเซ็งไปแล้ว)

ในไฟล์ vsftpd.conf แก้ไขค่า

anonymous_enable = NO
# ปิดการใช้ anonymous ftp

write_enable = YES
# ให้ user สามารถใช้ FTP write ได้

local_enable = YES
# ใช้ user จาก /etc/passwd

file_open_mode = 0777 (เพิ่มบรรทัดนี้เข้าไป)
local_umask = 0022
# ให้ file ที่ user upload ขึ้นไป มี permission เป็น 755 อัตโนมัติโดยไม่ต้องมาไล่ chmod กันทีหลัง

chroot_local_user = YES
chroot_list_enable = YES
chroot_list_file = /etc/vsftpd.chroot_list
# ให้ user อยู่แต่ใน home directory ของตัวเองเท่านั้น ยกเว้นให้ผู้ใช้ที่มีชื่ออยู่ในไฟล์ /etc/vsftpd.chroot_list ซึ่งไฟล์นี้ต้องสร้างขึ้นมาใหม่

เมื่อเสร็จแล้ว ให้ save file vsftpd.conf นี้ จากนั้นก็ไปสร้างไฟล์ใหม่ คือ /etc/vsftpd.chroot_list แล้วใส่ชื่อ user ที่ต้องการยกเว้นลงไป

จากนั้น restart service vsftpd โดยใช้ตำสั่ง

/etc/init.d/vsftpd restart

จากนั้นก็ทดลองใช้งาน ftp ครับ

ที่มา : ubuntuclub.com

Wednesday, March 11, 2009

OpenLDAPServer ในสไตล์ของ rpm packget

รายละเอียดตามลิงค์นี้เลยครับ

ที่มา : Gotoknow.org