บทความ

โครงสร้างของระบบ directory ของ Ubuntu / หรือ root directory .../bin เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์คำสั่งทั่วๆไป .../boot เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ที่ใช้ในการ boot ระบบขอ

โครงสร้างของระบบ directory ของ Ubuntu / หรือ root directory .../bin เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์คำสั่งทั่วๆไป .../boot เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ที่ใช้ในการ boot ระบบของ Ubuntu .../dev เป็นไดเร็คทอรี่ที่ใช้เก็บ device file ที่ใช้สำหรับการอ้างอิงไปยังอุปกรณ์ hardware ต่าง ๆ .../etc เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ config ต่าง ๆ .../home เป็นไดเร็คทอรี่ home ของ user .../lib เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ libary ต่าง ๆ .../lost+found เป็นไดเร็คทอรี่ที่ใช้เก็บ error ทั่วไปเกี่ยวกับ disk .../media เป็นไดเร็คทอรี่ที่ใช้เก็บ device file สำหรับอ้างอิงอุปกรณ์ media .../proc เป็นไดเร็คทอที่ใช้เก็บรายละเอียดของ process ต่างๆที่ทำงานอยู่ .../sbin เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์คำสั่งของผู้ดูแลระบบ .../tmp เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ชั่วคราว .../usr เป็นไดเร็คทอรี่ที่ใช้ในการ setup ระบบ .../var เป็นไดเร็คทอรี่ที่ใช้เก็บไฟล์ที่มีการเปลี่ยนแปลงตลอด เช่น logfile เป็นต้น

ควาหมายของสถานะ

1. ESTABLISHED คือสถานะที่ได้มีการเชื่อมต่อระหว่างเครื่องเราและเครื่องคนอื่น 2. LISTENING คือสถานะที่กำลังรอการเชื่อมต่อกับบุคคลอื่น 3. TIME_WAIT คืิอสถานะที่กำลังรอการติดต่อกลับจากเครื่องของคนอื่น หรือให้สังเกตว่าเครื่องเรากำลังถูกสแกนพอร์ตอยู่

iptables

การติดตั้ง และการใช้งาน IPTABLES Firewall คือ อุปกรณ์ที่ใช้เพิ่มระดับความปลอดภัยให้กับ network โดยเป้นตัวกันระหว่าง network ภายในหน่วยงานกับ networkภายนอกหน่วยงาน เช่น Internet และคอยป้องกันแพ็กเก็ตอันตรายไม่ให้วิ่งเข้ามายังเน็ตเว็คภายในได้ เราสามารถใช้ Linux ทำเป็นFirewall IPTABLES ได้โดยการติดตั้ง IPTABLES ไอพีเทเบิล(iptables) เป็นคำลั่งบนลีนุกซ์ ที่ใช้ปรับแต่งให้กับระบบ เพื่อให้สามารถกรองแพ็กเก็ต (filter)และสามารถทำการแปลงแอดเดรสได้อีกด้วยโดยคำสั่งนี้มีมาพร้อมกับลี นุกซ์ เคอร์เนลเวอร์ชั่น 2.4 ขึ้นไป สามารถใช้งานได้โดยไม่ต้องคอมไพล์เคอร์เนลใหม่ ประวัติความเป็นมา/ทฤษฏีพื้นฐานที่เกี่ยวข้อง Linux สามารถใช้งานเป็นไฟร์วอลล์ได้ตั้งแต่เคอร์เนล 1.1 ซึ่งเป็นเวอร์ชันแรก โดย Alan Cox ใช้ชื่อว่า ipfw (จาก BSD)ต่อมา Linux 2.0 ได้ถูกพัฒนาและปรับปรุงได้เครื่องมือที่มีชื่อว่า ipfwadm โดยเครื่องมือชิ้นนี้อนุญาตให้ผู้ใช้สามารถควบคุม filtering ruleได้ และต่อมา Linux 2.2 ก็ได้สร้างเครื่องมือตัวใหม่ชื่อ ipchains ซึ่งเผยแพร่ในปี 1998 โดย Rusty Russelและทีมงานทั้งนี้ ipchains นี้ถือได้...

driver compaq c700tu

เอาหมายเลขไปค้นใน www.hp.com C700TU Series 1. Intel Chipset Installation Utility for ICH8 sp36880.exe (1.9 MB) http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?lang=en&cc=us &prodTypeId=321957&prodSeriesId=3357377&prodNameId=3357378&swEnvOID=1093&swL ang=8&mode=2&taskId=135&swItem=ob-54070-1 2. Microsoft Universal Audio Architecture (UAA) Bus Driver for High Definition Audio sp33566.exe 1/1 (54.24M) 3. Conexant High Definition Audio Drive sp33443.exe INSTALL MANUAL 4. Conexant HDAUDIO Soft Data Fax Modem with SmartCP sp33442.exe INSTALL MANUAL 5. Graphic Download From www.Intel.com Chipset Mobile Intel965 http://downloadcenter.intel.com/confirm.aspx?httpDown=http://downloadmirror.intel.com/14397 /a08/win2k_xp14311.zip&agr=N&ProductID=2800&DwnldId=14397&strOSs=All&OSFullName =All%20Operating%20Systems&lang=eng 6. HP Quick Launch Buttons sp33258.exe 1/1 (14.55M) 7. Synaptics Touchpad sp3544...

ตรวจสอบสถานะ ppp

ดูผ่าน putty ใช้คำสั่ง cat /var/log/syswatch |grep detected

เขียน firewall ให้ตรวจสอบว่า squid ทำงาน ก็ให้ 80 วิ่งไป squid ถ้าไม่ทำงานก็ วิ่งออก 80 เลย

if [ -f /var/run/squid.pid ]; then iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128 else iptables -t nat -I PREROUTING -p tcp --dport 80 -j ACCEPT - ความหมายของ Code ก็คือ ถ้า squid ทำงานอยู่ให้ทุก Packet ที่จะออกไป Port 80 ให้ไปที่ Port 3128 ซึ่งเป็น Port ของ squid ก่อน แต่ถ้า squid ไม่ได้ทำงานอยู่ให้ทุก Packet ที่จะออกไป Port 80 ผ่านไปได้เลย - Firewall จะมีการตรวจสอบ Code ทั้งหมดใหม่เมื่อพิมพ์คำสั่ง service firewall restart ,. /etc/rc.d/rc.firewall.local หรือเมื่อมีการตัด-ต่อของเน็ต เพื่อเช๊ค service ต่างๆ เช่น squid ,frox และทำการจัดสรรเส้นทางให้กับ Packet ตาม Firewall ที่เขียนไว้ - ถึงเรา stop squid ไปแล้ว Firewall ก็ยังทำงานเหมือนเดิมคือถ้าจะออกไป Port 80 ก็ต้องไปที่ squid แต่ squid มันถูกหยุดทำงานไปแล้วมันก็เลยออกไปไหนไม่ได้ - ดังนั้นเราจะทำยังไงให้ Firewall มันรู้ว่า Squid หยุดทำงานไปแล้ว เพื่อที่มันจะได้จัดสรรเส้นทางใหม่ให้กับ Packet ว่า ถ้าจะออกไป Port 80 ไม่ต้องผ่าน Squid แล้วให้ออกไปได้เลย ก็คือ Restart Firewall ครับ

เขียน firewall ให้ตรวจสอบว่า squid ทำงาน ก็ให้ 80 วิ่งไป squid ถ้าไม่ทำงานก็ วิ่งออก 80 เลย

if [ -f /var/run/squid.pid ]; then iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128 else iptables -t nat -I PREROUTING -p tcp --dport 80 -j ACCEPT - ความหมายของ Code ก็คือ ถ้า squid ทำงานอยู่ให้ทุก Packet ที่จะออกไป Port 80 ให้ไปที่ Port 3128 ซึ่งเป็น Port ของ squid ก่อน แต่ถ้า squid ไม่ได้ทำงานอยู่ให้ทุก Packet ที่จะออกไป Port 80 ผ่านไปได้เลย - Firewall จะมีการตรวจสอบ Code ทั้งหมดใหม่เมื่อพิมพ์คำสั่ง service firewall restart ,. /etc/rc.d/rc.firewall.local หรือเมื่อมีการตัด-ต่อของเน็ต เพื่อเช๊ค service ต่างๆ เช่น squid ,frox และทำการจัดสรรเส้นทางให้กับ Packet ตาม Firewall ที่เขียนไว้ - ถึงเรา stop squid ไปแล้ว Firewall ก็ยังทำงานเหมือนเดิมคือถ้าจะออกไป Port 80 ก็ต้องไปที่ squid แต่ squid มันถูกหยุดทำงานไปแล้วมันก็เลยออกไปไหนไม่ได้ - ดังนั้นเราจะทำยังไงให้ Firewall มันรู้ว่า Squid หยุดทำงานไปแล้ว เพื่อที่มันจะได้จัดสรรเส้นทางใหม่ให้กับ Packet ว่า ถ้าจะออกไป Port 80 ไม่ต้องผ่าน Squid แล้วให้ออกไปได้เลย ก็คือ Restart Firewall ครับ