Saturday, October 22, 2011
FreeBSD: system administrators tasks
where where is a wherewhere
ให้ท่านตรวจสอบดูว่า ถ้า โจร มา ขโมย เอาเครื่องคอมพิวเตอร์ที่ลงระบปฏิบัติการ FreeBSD เอาไว้แล้ว เขาจะสามารถเปลี่ยน root's password ได้ง่ายๆหรือไม่ โดยคำสั่งนี้
# grep ^console /etc/ttys
ถ้าคำสุดท้ายที่ได้คือ secure ก็เท่ากับว่า เครื่องของท่านนั้น ท่านต้องรักษาไว้ด้วยชีวิตเท่านั้นเอง ไม่งั้น โจร ก็สามารถเปลี่ยนระหัสผ่านของ root เอาได้ง่ายๆ ตามวิธีที่บอก น้องวา ไปแล้วนั้น
เพื่อป้องกันการเปลี่ยนระหัสผ่านของ root โดนการเข้าสู่ single user mode ก็เพียงแต่แก้คำนั้นจาก secure เป็น insecure เท่านั้นเอง จาก
console none unknown off secure
เป็น
console none unknown off insecure
ผลก็คือ ทุกครั้งที่ท่านเข้าสู่ single user mode ระบบปฏิบัติการจะถามระหัสผ่านของ root ไปทุกครั้งไป
มะไฟ ใคร่ขอแนะให้ท่านอ่านแฟ้มดังกล่าวนั้นดูก่อน โดยเฉพาะช่วงแรกๆ ที่เต็มไปด้วย comments นั่นแหละ
FreeBSD: system administrators tasks
ในตอนนั้น ได้กล่าวไว้ว่า อีกวิธีที่ใช้เปลี่ยนระหัสผ่านคือคำสั่ง vipw(8) ซึ่งก็ไม่มีอะไรมากไปกว่า การเรียก vi(1) มาแล้วแก้ไขแฟ้ม /etc/passwd ซึ่งรายละเอียดของแฟ้มนี้ สามารถไปหาดูได้จาก passwd(5)
ในแฟ้ม /etc/passwd นี้มี field อยู่ 10 fields ซึ่งแยกกันด้วยโคลอน หรือ : โดยที่ field ที่ ๑ คือ login id และ field ที่ ๒ คือ ระหัสผ่าน และ field ที่ ๘-๑๐ คือ ชื่อจริงของ login id นั้นๆ, home directory ของเขา, และ shell ที่เขาใช้ ตามลำดับ
ความจริงแล้ว วิธีนี้ ไม่ได้เปลี่ยนระหัสผ่านให้ท่านได้ เพียงแต่ ลบระหัสผ่านเดิมออกไปเท่านั้น แต่ทั้งนี้ ท่านต้องเป็น root เท่านั้น จึงจะทำงานในลักษณะนี้ได้ และขอแนะนำเป็นอย่างยิ่งว่า ให้กระทำบน console เท่านั้น ไม่แนะให้กระทำใน graphics mode
ให้ท่านทำดังนี้
- ที่ root prompt ให้ท่านเรียก vipw
- ให้ท่านกดไปตามนี้ /login-id ตามด้วยปุ่ม Enter เมื่อ login-id คือ login id ที่ใช้สำหรับ login และมีความประสงค์จะแก้ระหัสผ่าน, (สมมติให้เป็น alice)
- กด /: ตามด้วยปุ่ม Enter แล้วให้สังเกตุตัวดอลลาร์, $, ที่อยู่ติดกับตัวโคลอน, :, แรกนั้น
- กดตัวแอล l มันจะเลื่อนไปยังตัว $ ขออธิบายเพิ่มเติมสักนิดหนึ่งว่า ใน FreeBSD เขาเข้าระหัสตามแบบของเขา ซึ่งมีผลให้ระหัสผ่านทุกระหัส ที่เข้าระหัสไว้แล้ว จะขึ้นต้นด้วย $1 เสมอ และ ระหัสผ่าน ที่เข้าระหัสไว้แล้วนั้น จะอยู่ระหว่าง โคลอนแรก และ โคลอนสอง
- กด x ตั้งแต่ตัว $ ไป ทีละครั้ง สำหรับหนึ่งอักขระ ที่ปรากฏ ไปจนถึงตัวก่อนโคลอน : ที่สอง
- ที่บรรทัดนี้ นับตั้งแต่อักขระแรก ไปจนถึง โคลอนตัวที่สอง ขณะนี้ ต้องเป็นอย่างนี้เท่านั้น alice:: เมื่อ alice คือ login id ที่สมมติขึ้น นั่นแสดงว่า ท่านได้ลบระหัสผ่านของ alice หมดแล้ว
- กด :w ตามด้วยปุ่ม Enter เพื่อบันทึกความเปลี่ยนแปลง
- กด :q ตามด้วยปุ่ม Enter เพื่อจบการทำงาน
จากนี้ ท่านสมควรกำหนดระหัสผ่านเบื้องต้นให้กับ alice ใหม่อีกครั้ง ดังนี้
- su -l alice
- passwd
- เขาจะถามระหัสผ่านเดิม ให้ท่านกดปุ่ม Enter ไป เพราะไม่มีระหัสผ่านเดิม
- เขาจะถามระหัสผ่านใหม่ ให้ท่านกำหนดระหัสผ่านใหม่ไป แล้วตามด้วยปุ่ม Enter
- เขาจะให้ท่านกรอกระหัสผ่านใหม่ ที่ท่านได้กรอกไปแล้วนั้น ซ้ำอีกครั้ง ก็ให้ท่านกรอกซ้ำไป ให้ตรงกัน
- exit
แล้วแจ้งให้ผู้ใช้ที่ใช้ login id ว่า alice ทราบอีกที ถึงระหัสผ่านใหม่ ที่ท่านกำหนดให้ และ ให้ alice เปลี่ยนระหัสผ่านเอาเองใหม่ ตามใจเขา ด้วยคำสั่ง passwd(1) ทาง mail ของระบบเท่านั้น
สรุปว่า ในการนี้ ท่านต้องทำคือ
- ลบระหัสผ่านเดิมออก
- กำหนดระหัสผ่านใหม่
- แจ้งให้ผู้ใช้งานทราบทาง mail ของระบบ เท่านั้น
มีข้อคิด จากข้อเขียนทั้งสองนี้ คือ หากเครื่องของท่านถูกขโมยไป เขาย่อมทราบระหัสผ่านของ root ได้ โดยวิธีแรก และสามารถกระทำการใดใดได้ ตามใจของเขา หรือ ตามอำเภอใจ ดังนั้น security จะไม่มีประโยชน์อะไรเลย หากเครื่องของท่าน ถูกขโมยไป
ชีวิต ก็คงไม่ถึงกับสิ้นหวังอะไรขนาดนั้นหรอก มันก็พอให้ขโมย หรือ โจร คนนั้นปวดหัว สิ้นเปลืองสมองเอาบ้าง ในการทราบระหัสผ่านของ root แม้จะมีเครื่องอยู่กับมือ แต่ นั่น ยังไม่ใช่เรื่องที่จะบอกกันตอนนี้
หวังว่าคงเกิดประโยชน์บ้าง
Sunday, October 24, 2010
FreeBSD: system administrators tasks
ไอที จะช่วยอะไรกับสังคมโดยรวมได้
หลายวันก่อน ไปอ่าน FreeBSD forums เจอกระทู้ที่เขียนถึงการนำ FreeBSD ไปใช้เป็น mail servers เลยตั้งใจว่าจะปรับนำมาใช้ใน องค์กร ของตัวเองดูบ้าง
ก็แก้ไขปรับเอาได้ มันก็ทำงานได้จริง หยุดตรง roundcube ไม่ทำ กับยังเหลือแต่เพียงจัด DNS ซึ่งไม่รวมอยู่ในชุดนี้
ทั้งหมด เป็นการจัด configuration files ล้วนๆ
อยากช่วยสังคมบ้าง แต่ จนแต้มไม่รู้จะช่วยอย่างไร เลยนึกได้ว่า เราพอมีของอยู่บ้าง ก็นี่แหละ ทีทำไว้
ท่านใดเห็นด้วยกับแนวคิดนี้ คือ ช่วยเหลือด้วยเงิน
มะไฟ หาตังช่วยผู้ลำบากเพราะภัยน้ำท่วม โดยการขายเอกสารชุดนี้ รายได้ทั้งหมดจะสบทบนำไปช่วยพี่น้องร่วมทุกข์จากภัยน้ำท่วมในขณะนี้ โดยจะขายแฟ้มที่ทำขึ้น ราคาแฟ้มละ ๑๐๐ บาท ทั้งชุดมีราวๆ ๒๓๐ แฟ้ม ๑๘๔๐ บรรทัด คิดราคากลมๆ ๒๐๐๐ บาทถ้วน หากสนใจ ติดต่อเข้ามาได้ ด้วย e-mail ที่ meenavik at gmail dot com หัวข้อคือ flooding help หรือกดที่นี่ก็ได้
ตั้งใจทำเพื่อตอบแทนสังคม เพื่อทดแทนพระคุณของแหล่งเรียนมา
เอกสารดังกล่าว ทำบนคอมพิวเตอร์ i386 32bits วิ่งด้วย 8.1-RELEASE FreeBSD
ขอกุศลเจตนาจงสำเร็จด้วยเถิด

แถม hand book และ faq ที่เป็นแฟ้ม pdf อีกอย่างล่ะเล่ม
ยอด ขณะนี้ ๒๐๐๐ บาท จาก มะไฟ เองครับสิ้นวิคนี้ งวดแรกมีเท่าไร ก็เอาไปมอบให้ศูนย์ที่ใกล้ที่สุด
เจตนาเพื่อช่วยบรรเทาทุกข์ให้กับเพื่อนที่ตกทุกข์ได้ยาก ลำบากเพราะน้ำท่วมขณะนี้
Monday, February 1, 2010
FreeBSD: ports --> desktopbsd
หน้าที่ให้ไว้นี้ ไปเปิดดูรายละเอียดต่างๆ ที่จำเป็นสำหรับผู้เริ่มใช้งานลงจาก ports น่ะครับ
# make install
# make clean
Tuesday, September 29, 2009
พรบ. คอมพิวเตอร์ ๒๕๕๐ และ เจ้าหน้าที่ของรัฐ ขององค์การมหาชน
พรบ คอมพิวเตอร์ ฉบับ ๒๕๕๐ ที่มีบทลงโทษไว้เพียง ปรับและจำคุก นั้น ดูเหมือนว่า พนักงานเจ้าหน้าที่ ของ สทน. เกือบจะทั้งหมด ไม่ได้ให้ความสำคัญอะไรเลย
ความจริงแล้ว กฏหมายทุกฉบับ เจ้าหน้าที่ของรัฐทุกคน ต้องปฏิบัติตาม หากไม่ปฏิบัติตาม ก็ต้องหาคำอธิบาย และ/หรือ คำตอบมาให้ได้ว่า เพราะเหตุใดจึงละเลยหน้าที่
ส่วนหนึ่งมักคิดว่า
“คงไม่เป็นไรมั้ง”
ซึ่งความคิดนี้เองแหละ ที่ทำให้ในที่สุดแล้ว กลับกลายเป็นว่า เจ้าหน้าที่ฯเสียเองที่ ละเลยหน้าที่ หรือ ปฏิบัติหน้าที่ ทำให้ผู้อื่นเสียหายไป
อย่างกับว่า เมื่อไวไวนี้เอง ที่ สทน. ได้เปิดให้บริการ e-สารบัญ หรือพอจะเรียกย่อย่อว่า อีสา ก็คงไม่ผิดนัก ในการนี้ หน่วยคอมพ์ฯ ก็เปิดอบรมให้แก่ผู้ใช้บริการของ อีสา ที่ว่ามานี้ ว่าต้อง ล้อคอิน เข้าใช้งาน โดยมี ไอดี อย่างนี้ พั้สเวิด อย่างนี้ๆๆ โดยบอกให้ทราบว่า ไอดี กับ พั้สเวิด มีรูปแบบทั่วไป อย่างนี้ๆ แม้ไม่ได้บอกให้จับเค้าได้ แต่ผู้เข้ารับการอบรม ส่วนใหญ่ ก็ฉลาดพอจะจับเค้าได้แหละน่า ขนาดว่า เห็นแมวตะปบใบไม้ ยังเอาไปตีเป็นเลขท้าย ๒ ตัวถูกรางวัลมากินส้มตำอิ่มกันหลายคน สำมะหาอะไรกัน กับเรื่องเพียงแค่นี้ จะเดาไม่ได้
ก็เดาได้ถูกต้องเสียด้วยซี
ส่วน มะไฟ นั้นไม่ได้เข้าอบรมด้วย เขาคงเห็นว่า ไม่น่าจะเกี่ยวข้องมั้ง หรืออะไรก็ไม่อยากจะเดา เพราะไม่ชอบเล่นเลขท้ายเหมือนคนอื่นเขาด้วย
มันเป็นธรรมชาติของคน ชอบอวดรู้ ก็ในคราวที่ ที่ปรึกษาฯจัดทำ แผนแม่บทไอที มาสำรวจความต้องการ ความคิดเห็น เมื่อที่ปรึกษาถามถึงเรื่องของ อีสา มะไฟ ก็สงสัย เพราะไม่ได้เข้าอบรมด้วย เลยถามว่า
“มีมาด้วยวัตถุประสงค์อะไร อีสา เนี่ย”
เจ้าหน้าที่ฯ ท่านหนึ่งก็บรรยายสรุปซะ แถมยังบอกเพิ่มเติมให้รู้อีกว่า มะไฟ จะล้อคอินเข้าไปใช้งานอย่างไร ด้วยพั้สเวิด อะไร บอกกัน ต่อหน้า ที่ปรึกษาฯแบบว่า เขาเรียนมาดี ทำนองนี้รึเปล่า หรือ จะเพราะอยากอวดรู้ ก็สุดจะเดา
มะไฟ ได้แต่นิ่ง เฉยเสีย ข้างฝ่ายท่านนั้น เมื่อเห็นอีกฝ่ายนิ่ง ก็นึกว่า ไม่เข้าใจ ก็อธิบายซ้ำ พร้อมกับบอกวิธีคิดออกมาด้วย เท่านั้นยังไม่พอ ถึงกับเขียน login id & password ลงบนกระดาษ ยื่นให้ด้วย
system administrator ถึงกับต้องเอ่ยปากว่ากล่าวตักเตือนไป แม้จะรู้ว่า เจ้าหน้าที่ท่านนั้น มิได้มีเจตนาละเมิดกฏหมายก็ตามที และต่อให้เดาไม่ถูก ก็ต้องตักเตือนไว้ก่อนหละ นี่มิเพียงไม่ผิด กลับถูกเป๋งเลย ทั้ง login id & password
เรื่องนี้ อย่าได้เห็นเป็นขำไป เพราะถึงกับเสียเวลามาชี้แจงเรื่อง พรบ. คอมพิวเตอร์ ปี ๕๐ ให้ฟังในคราวสัมมนาการจัดทำแผนแม่บทไอที เมื่อไวไวนี้เองด้วย นับว่าเสียหายน่ะ
การ forward e-mail ที่ไม่รู้ที่มาที่ไปก็ดี ที่ไม่รู้ว่าจริงเท็จอย่างไรก็ดี ผิดทั้งนั้น
และโทษผิด ก็มีเพียงแค่ ปรับ กับ จำคุก และหากเกี่ยวพันกับกฏหมายอื่น ก็คงไปพิจารณาเพิ่มเติมอีก
คงไหลกระทงแน่
เรื่องนี้ เป็นอุทาหรณ์อย่างดีว่า อย่าได้ละเลยว่าเป็นเรื่องเล็กน้อยแล้วไม่ระมัดระวังนั้น ไม่ถูกต้องเสียทีเดียว ดูแต่ มะกะโท เป็นตัวอย่างนั้นเถิด หรือแม้กระทั่ง องค์สมเด็จพระสัมมาสัมพุทธเจ้า ท่านยังตรัสไว้ให้ได้รู้ว่า อย่าเห็นว่าเป็นอกุศลเพียงน้อยนิด แล้วไม่สำรวม ... ประมาณนี้ มะไฟ ไม่สามารถยกคัมภีร์ขึ้นมาอ้างได้ เป็นแต่ทราบว่ามีเรื่องเช่นนี้อยู่ ก็บอกได้แค่นี้

มะไฟ ขออภัย หากจะกระทบกระเทือนกันบ้าง มิได้มีเจตนาจะยกตนข่มท่านแต่ประการใด เพียงแต่ไม่อยากเห็นคนทำผิดตำตา เท่านั้นเอง และขอยุติ เรื่องนี้ไว้แต่เพียงเท่านี้
Saturday, August 8, 2009
FreeBSD: FDP ---> FreeBSD Documentation Project
FreeBSD เขามี source codes ให้ สำหรับผู้สนใจ นำไปพัฒนา แยกเส้นทางออกมา เป็น สายการพัฒนา สำหรับตัวเอง โดย source codes ที่เขาให้มานั้น มีอยู่ ๓ ส่วนคือ
- โปรแกรมของระบบทั้งหมด ที่ทำให้เราสามารถสร้าง kernel และระบบของระบบปฏิบัติการ มาใช้เองได้
- ports tree ที่อนุญาตให้เรา สร้าง applications ต่างๆ มาใช้กับเครื่องของเราได้
- เอกสารทั้งหมด ไม่ว่าจะเป็น handbook, faq, บทความต่างๆ ที่เราสามารถอ่านได้ตรงๆ บนเครื่องของเรา โดยไม่จำเป็นต้องต่อกับ internet แต่อย่างไร และ หากว่าเราติดตั้ง apache ด้วยแล้ว เครื่องของเรา ก็สามารถเป็น mirrors ของ FreeBSD home page ได้
จะว่าไปแล้ว FreeBSD ก็นับว่า เป็นการปลดปล่อย ให้ผู้ฅน เป็นอิสระโดยแท้ ไม่จำเป็นที่เรา จะผูกมัดตัวเอง ไม่จำเป็นที่เรา จะนำตัวเองไปผูกมัด กับสิ่งใดสิ่งหนึ่ง เอาเถอะ เราหลบ ประเด็นนี้
ที่ใคร่ขอนำเสนองวดนี้ ก็ ข้อสุดท้ายของ source code ซึ่งก็คือเรื่องของเอกสาร เอกสารที่ สามารถบันดาล ให้คนธรรมดา กลายเป็น system administrators ได้โดยพลัน เอกสารที่ เป็นเรื่องที่ ต้องมี สำหรับผู้พัฒนา softwares
ในการที่จะสร้างชุดเอกสารนี้ เราต้องการ tools ซึ่งก็ไม่มีอะไร มากไปกว่า ports หนึ่งใน ports tree นั่นเอง กับ source codes ของชุดเอกสารนี้ พูดให้ชัดก็คือ tools ที่ต้องการ มีอยู่ ๒ อย่างคือ
- ports สำหรับสร้างเอกสาร จาก source codes และ
- ports สำหรับ ดูด หรือ ดึง source codes เอกสาร จากแหล่งเก็บ
เบื้องต้น จะแนะให้ติดตั้ง ports สำหรับสร้างเอกสาร อ้อสำหรับพี่พี่ ที่ยังไม่รู้เรื่อง ก็กรุณา มองๆทางด้านซ้ายมือที่ ป้ายกำกับ น่ะ ดูที่คำว่า ports แล้วกดไปเลย ท่านก็จะพบกับ links ที่เกี่ยวกับ ports ทั้งหมด ที่ blog นี้มีอยู่ ยังไงก็แล้วแต่ ตอนนี้ ขอให้ link ไปยัง ports ที่เขียนขึ้นน่ะ
การติดตั้งเครื่องมือแรก ก็ทำง่ายๆ ตามนี้น่ะครับ
# make install
# make clean
# cd /usr/ports/textproc/docproj-jadetex/
# make install
# make clean
# cd /usr/ports/print/jadetex
# make install
# make clean
เครื่องมือแรก ก็ได้มาง่ายๆ วิธีนี้แหละ น่ะ เครื่องมือที่ ๒ ก็ติดตั้งผ่าน ports เหมือนกัน ก็เป็นเครื่องมือ สำหรับ ดูด หรือ ดึง เอกสารต้นฉบับ จากแหล่ง มายังเครื่องคอมพิวเตอร์เรา ง่ายๆ ตรงไปตรงมาเหมือนเดิม
# make install
# make clean
เมื่อได้เครื่องมือครบแล้ว ที่เหลือคือ การดูด เอกสารต้นฉบับ จากแหล่ง มายังคอมพิวเตอร์ของเรา ซึ่งในการนี้ เราต้องการ การต่อเชื่อมกับ internet และ รู้แหล่งต้นฉบับ ที่จะดูดเอกสารมา กับแฟ้มที่โปรแกรม cvsup ต้องใช้
คำสั่งที่ใช้ ก็ ตามนี้เลยน่ะ
doc-supfile นั้น เป็นชื่อแฟ้ม ขอให้เปิดแฟ้ม แล้วให้มีรายละเอียด ไปตามนี้ก่อนน่ะ สงสัยค่อยถามมาอีกที
*default base=/var/db
*default prefix=/usr
*default release=cvs tag=.
*default delete use-rel-suffix
*default compress
doc-all
ส่วน host นั้น ให้เลือกใช้ตามที่แนะไปในนี้ก่อนน่ะ ถามมาทีหลังอีกได้เช่นกัน
cvsup2.fr.freebsd.org
cvsup2.uk.freebsd.org
ให้เลือกเพียง host ใด host หนึ่งน่ะ
เมื่อได้ทุกอย่างครบแล้ว ก็ ลงมือสร้างเอกสารได้เลยน่ะ ภาษาของเอกสารที่จะสร้าง กำหนดด้วยตัวแปร DOC_LANG=en_US.ISO8859-1 ไว้ในแฟ้ม /etc/make.conf ก็ใช้ ทริค ที่แนะไว้ก็ได้ หรือจะเรียก editor มาแก้ไขแฟ้มเอาก็ได้ จากนั้น ก็ ตามนี้เลยน่ะ
# make FORMATS=pdf -DNICE_HEADERS -DTWO_SIDE -DBOOK_OUTPUT
# make FORMATS=pdf -DNICE_HEADERS -DTWO_SIDE -DBOOK_OUTPUT install
นานหน่อยน่ะ ที่สุด ท่านจะได้แฟ้มชื่อ book.pdf สำหรับในแต่ละเอกสารที่สร้างขึ้น ท่านสามารถ แวะเข้าไปอ่านดูได้ที่ /usr/share/doc/en_US.ISO8859-1 เลือกอ่านเอาได้ตามใจ ไม่ว่าจะเป็น books, articles ซึ่งก็มีอยู่ หลายเรื่อง ในแต่ละ ประเภท หรือ พี่ท่าน เลือกที่จะ พิมพ์ออกมาเป็น hard copy ใน รูปเล่ม สวยสวย ก็ยังได้
สำหรับคำถาม เช่น host หามาได้ยังไง หรือ รายละเอียดของแฟ้ม doc-supfile ทำไมต้องเป็นอย่างนี้ ฯลฯ เรียนเชิญถามมาได้เลยครับ
สำหรับ คำสั่งที่เพิ่มเติมด้วย สีแดงแดง ลงไปนั้น ท่านจะได้รูปเล่มที่มีสี และ พิมพ์ออก ๒ หน้า ครับ แก้ไขเพิ่มเติม เมื่อค่ำ วันศุกร์ที่ ๒๑ สิงหาคม ๒๕๕๒ เวลา ๑๙ นาฬิกา ๔๐ นาฑี