Author: kanakorn.h

  • วิธีทำให้อีเมลของ psu.ac.th ไม่ไปอยู่ใน Spam ของ Gmail

    ปัญหา: ผู้ใช้แจ้งว่าอีเมลจาก PSU ไม่ว่าจะเป็นส่วนบุคคลหรือ จาก group mail มักจะหลุดไปอยู่ใน Spam ของ Gmail

    วิธีการแก้ไข:

    1. ในช่อง Search ของ Gmail จะมี Search Options ให้คลิกตามภาพ

    1

    2. ในช่อง From ใส่คำว่า psu.ac.th แล้วคลิก Create filter with this search

    2

    3. คลิก Never send it to Spam แล้วคลิก Create Filter

    3

  • วิธีการเปิด Audit Log ของ Windows 2012 เพื่อให้บันทึกการเปลี่ยนแปลงเกี่ยวกับ Account Management ต่างๆ

    บน Microsoft Windows 2012 โดยปรกติจะไม่ทำการบันทึกการเปลี่ยนแปลงต่างๆเกี่ยวกับ Account ขั้นตอนต่อไปนี้จะทำให้เกิดการบันทึกใน Event Log เพื่อให้ Administrator ทราบว่า ใคร เปลี่ยนแปลงอะไร  เมื่อไหร่

    1. ไปที่ Start Menu ค้นหา Group Policy Management
      2559-06-03 10_02_40-Program Manager
    2. เลือก
      Computer Configuration
      Policies
      Windows Settings
      Security Settings
      Local Policies
      Audit Policy
      จากนั้น Double Click “Audit account management”
      2559-06-03 10_03_26-Start
    3. คลิกที่
      Define these policy settings
      และเลือก Success
      แล้วคลิกปุ่ม OK
      2559-06-03 10_11_13-Start
    4. จะได้ผลดังนี้
      2559-06-03 10_13_01-windows2012 [Running] - Oracle VM VirtualBox
    5. เมื่อเปิด Event Viewer > Security Log จะได้ผลดังนี้ เมื่อมีการเปลี่ยนแปลงเกี่ยวกับ Account จะเกิด Task Category “User Account Management” มี Event ID 4738 ดังภาพ
      2559-06-03 10_13_54-Program Manager
    6. จะเห็นรายละเอียดว่า ใคร แก้ไข Account Name ใด เมื่อไหร่
      2559-06-03 10_15_23-windows2012 [Running] - Oracle VM VirtualBox
    7. และแก้ไข Attribute ใด เป็นอะไร
      2559-06-03 10_17_13-Start

    หวังว่าจะเป็นประโยชน์ครับ

    Reference:

    1. https://technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx
    2. https://support.microsoft.com/en-us/kb/977519

     

  • Case Study: ภัยจากสำเนาบัตรประชาชน Social Network ไปจนถึงการตั้งรหัสผ่านของโลก IT

    ก่อนอื่นขอออกตัวว่า บทความนี้มีจุดประสงค์เพื่อตระหนักถึงความสำคัญของการเก็บรักษาความลับของตนเอง โดยเฉพาะอย่างยิ่งสำเนาบัตรประชาชนของทุกท่าน อาจจะนำไปสู่การฟ้องร้องได้ อย่างที่เกิดขึ้นกับเพื่อนผมครับ

    เรื่องมีอยู่ว่า … นางสาว A อยู่มาวันหนึ่ง ก็ได้รับหมายเรียกจากตำรวจ ว่ามีคนแจ้งความว่า

    1. ทำการส่ง SMS ไปด่าว่า นางสาว B จึงแจ้งความหมิ่นประมาท (A กับ B ไม่รู้จักกันเลย)
    2. ใช้ Facebook ที่มีชื่อจริง นามสกุลจริงของนางสาว A เข้าไปป่วน Facebook นางสาว B สร้างความเสื่อมเสียต่อการงานของนางสาว B

    นางสาว A จึงไปตามหมายเรียก พร้อมแสดงความบริสุทธิ์ใจ จากนั้น ได้เริ่มทำการสืบสวน พบว่า

    1. ที่นางสาว B แจ้งความนางสาว A เพราะว่า เอาเลขหมายโทรศัพท์ที่ส่ง SMS มานั้นไปตรวจสอบ พบว่าเป็นของ Operator รายหนึ่ง จึงให้ทราบเลขที่บัตรประชาชน และตำรวจเอาตรวจสอบในทะเบียนราษฏร์ พบเป็นชื่อ นามสกุล ของนางสาว A
    2. ทาง Operator ที่ให้บริการ SMS ที่อ้างว่ามาจากนางสาว A แจ้งให้ทราบว่า ได้มีการนำ “หมายเลขบัตรประชาชน” ของนางสาว A ไปเปิดบริการ “SIM เติมเงิน”  ผ่านบริการที่เรียกว่า “2 แชะ” โดยทางผู้รับลงทะเบียน ไม่ได้ระบุชื่อ นามสกุลของผู้ลงทะเบียน เพียงแต่ระบุว่า เป็น “เพศชาย” และเป็นการลงทะเบียนจากคนละจังหวัดกับนางสาว A ด้วย (แล้วทำไมยังลงทะเบียนได้ งงจัง)
    3. Facebook ของ นางสาว A จริงๆนั้น แทบไม่ได้ใช้งาน มีไว้แค่ให้คนรู้จักติดต่อทักเข้ามาเล็กๆน้อยๆ จากการตรวจสอบเบื้องต้น ไม่พบประวัติการเข้าไป Comment ใน Facebook ของนางสาว B แต่ประการใด

    ปัญหาอยู่ที่ว่า

    1. จากการสอบถาม พบว่า นางสาว A ตั้งรหัสผ่านของ Facebook แบบง่ายมาก โดยใช้ “ชื่อภาษาอังกฤษ และวันเดือนปีเกิด” เป็นรหัสผ่าน เช่น somying01122520 อะไรทำนองนั้น ตรงนี้ไม่แน่ใจว่า ถ้าไปรู้ email address ของนางสาว A ที่ใช้เปิด Facebook ก็อาจจะนำไปใช้ทดสอบ Login ได้ก็เป็นไปได้
    2. หรือเป็นไปได้ว่า ผู้ร้ายที่นำสำเนาบัตรประชาชนของนางสาว A ไปเปิดเบอร์ คงจะค้นหาใน Facebook ด้วยชื่อนามสกุลจริง ตามในบัตร แล้วพบ Profile แล้วเห็นข้อมูลที่เปิด Public จึง “อาจจะ” สร้าง Facebook อีกอันเลียนแบบขึ้นมา โดยใช้ชื่อและนามสกุลของนางสาว A แล้วเข้าไปใน Facebook ของ B เพื่อป่วนก็เป็นไปได้
    3. และเป็นไปได้ว่า เคยเซ็นต์สำเนาบัตรประชาชน ไม่ได้ระบุ “จุดประสงค์” การใช้งาน กล่าวคือ เซ็นแค่ สำเนาถูกต้อง และเซ็นต์ชื่อ แล้วเกิดหลุดไป ทำให้เกิดการสวมสิทธิ์จดทะเบียน SIM ดังกล่าวได้

    เรื่องนี้สอนให้รู้ว่า

    1. เซ็นสำเนาบัตรประชาชนทุกครั้ง อย่าลืมเขียนทับกำกับไปเลยว่า ใช้เพื่อจุดประสงค์อะไร จะได้ไม่สามารถนำไปใช้ทำอย่างอื่นได้
    2. เลขที่บัตรประชาชนมีความสำคัญ เป็นการระบุตัวตนได้จริง ควรเก็บเป็นความลับ หากใครรู้ และระบบจดทะเบียนที่อาจจะไม่รัดกุมพอ อาจจะนำไปสู่เหตุการณ์ดังที่กล่าวมาได้
    3. อย่าตั้งรหัสผ่านที่มีข้อมูลที่อยู่ในบัตรประชาชนเด็ดขาด อย่างกรณีดังกล่าว ใช้ชื่อ และ วันเดือนปีเกิด เสี่ยงมาก
    4. ข้อมูลส่วนตัวใน Social Media ควรปิดเป็นความลับ เปิดเผยเฉพาะ Friends หรือไม่ก็ไม่ควรเปิดเผยเลยยิ่งดี

    หวังว่าจะเป็นประโยชน์ครับ

  • ถ่ายไฟฉาย สีดำ สีเขียว อัลคาไลน์ มันต่างกันตรงไหน ???

    รู้หมือไร่ ? จะไปซื้อถ่านไฟฉาย เอาว่าขนาด AA แล้วกัน เอ้อ มันมีสีดำ สีเขียว แล้วก็มีแบบอัลคาไลน์ด้วย ให้ไฟ 1.5V เหมือนกัน ขนาดก็เท่าๆกัน ไหงราคาต่างกัน มันต่างกันตรงไหน ???

    IMG_20160428_090351 สีดำ 4 ก้อน ราคา 32 บาท
    2559-04-28 09_53_30-R6ST_4S Manganese Battery - Panasonic Philippines สีเขียว 4 ก้อน ราคา 24 บาท
    LR6T(4B)_SeeAll.png.thumb.172.229 อัลคาไลน์ 4 ก้อน 75 ราคา

     

    ถ้าลองอ่านดีๆ จะพบว่า

    • สีเขียว จะเขียนว่า “Leak Proof”
    • สีดำ จะเขียนว่า “Extra Long Life”
    • อัลคาไลน์ มันจะเขียนว่า “Looooong Lasting + Anti-Leak”

    ถ้าอ่านฉลากสินค้า ก็จะเห็นตัวเลขอีกนิด

    • สีเขียว = R6ST/4SL
    • สีดำ = R6NT/4SL
    • อัลคาไลน์ = LR6T/4B

    จากการไปตรวจสอบ จาก https://en.wikipedia.org/wiki/Battery_nomenclature

    พบว่า จะเห็นว่า ขนาด AA จะเป็น R6 ทั้งสีดำและสีเขียว แต่ อัลคาไลน์จะเป็น LR6 ตรงนี้อธิบายได้ว่า ทั้งสีเขียวและสีดำ ใช้ Electrolyte เป็นแบบ Ammonium Chloride, Zinc Chloride ส่วนอัลคาไลน์ ใช้เป็นแบบ Alkali metal hydroxide แต่ทั้งหมดมีขนาดเดียวกันคือ R6 ครับ

    ที่จะต่างกันก็ตรง ST กับ NT และ T อันนี้ ยังไม่แน่ใจ TwT

    ส่วน /4 นั้น หมายถึง Pack ละ 4 ก้อน ไม่มีอะไร

    จากเว็บไซต์ของ Panasonic

    http://www.panasonic.com/ph/consumer/home-improvement/battery/manganese-battery/r6st.html

    บอกว่า สีดำและเขียวนั้นเป็นแบบ “Manganese Battery” ให้คำแนะนำว่า “Ideal for devices that require a small and continuous supply of power” น่าจะแปลว่า “เหมาะสำหรับอุปกรณ์ที่ใช้กำลังไฟน้อยแต่ต้องการความต่อเนื่อง”

    ส่วน อัลคาไลน์ จากเว็บไซต์

    http://www.panasonic.com/ph/consumer/home-improvement/battery/alkaline-battery/lr6t_4b.html

    บอกว่า “Can be used from low-drain devices to high energy consumtion”

    สรุป

    • สีเขียว: เหมาะสำหรับอุปกรณ์กินกำลังไฟน้อยๆแต่ต่อเนื่อง คงจะป้องกันการ Leak คือลดการเสื่อมได้
    • สีดำ: เหมาะสำหรับอุปกรณ์กินกำลังไฟน้อยๆแต่ต่อเนื่อง แต่คงจะเก็บประจุได้มากกว่า
    • อัลคาไลน์: ถ้าให้คุ้ม ซื้อใช้กับอุปกรณ์ที่กินกำลังไฟมากๆ เช่น กล้องดิจิตอล เป็นต้น

    ผู้รู้ท่านอื่นๆโปรดชี้แนะด้วยครับ 😉

     

  • Spam 2/3/59

    จดหมายหลอกลวง สังเกตุ from และ to
    และการหลอกถามรหัสผ่านแบบ …. สิ้นคิด

    2016-03-02 08_42_09-PSU __ Webmail

    ส่วนอันนี้จากคุณสงกรานต์แจ้งมาครับ หลอกให้คลิกไฟล์แนบ ข้างใน Trojan ครับ คอยดักเก็บข้อมูลจากเครื่องของท่าน

    ใครเจอให้ลบทิ้งทันที ไม่ต้องลองเปิดนะครับ

    12804831_10204291062435780_4470881441801361379_n

  • Spam 18/2/59

    จดหมายหลอกลวง

    Phishing Email

    2016-02-18 16_37_24-[Sysadmin] report phist Fwd_ เราปรับเพียงเซิร์ฟเวอร์ของคุณที่จะให้บริการคุณดีขึ้

    2016-02-18 16_25_28-[Sysadmin] report phish[Fwd_ Warning & Very Urgent] - kanakorn.h@psu.ac.th - Psu

     

    เว็บไซต์หลอกลวง

    Phishing Website

    2016-02-18 16_26_30-psuac

  • Spam 22/1/59

    จดหมายหลอกลวง ห้ามคลิก Link ลบทันที

    2016-01-22 12_59_52-PSU __ Webmail

    2016-01-22 13_01_01-Program Manager

  • Spam 20/1/59

    จดหมายหลอกลวง อย่าคลิกเข้าไป

    2016-01-20 15_04_09-PSU __ Webmail

    2016-01-20 15_05_50-Program Manager

  • Spam 14/1/59

    จดหมายหลอกลวง โดยมันหลอกเอารหัสผ่านจากคนในของเราไป แล้วเข้ามาส่งจาก PSU Webmail

    ระบบตรวจสอบพบพฤติกรรมผิดปรกติ และทำการบังคับเปลี่ยนรหัสผ่านผู้ใช้ไปแล้ว 3 ราย ตั้งแต่ 1 นาทีแรกที่ทำการแล้ว

    ที่ยังหลงเหลือ และได้รับอยู่ มักจะมาจาก Mail Group ที่เปิดให้ส่งถึงผู้รับในกลุ่มโดยตรง โดยที่ผู้ดูแลประจำกลุ่มไม่ตรวจสอบก่อนกระจายครับ

    เรียนมาเพื่อทราบ

    2016-01-15 09_32_29-[ServerAdmin] [Fwd_ ตรวจสอบอีเมล์] - kanakorn.h@psu.ac.th - Psu.ac.th Mail

    Email2