เทคโนโลยีรอบตัวเรา « แลกเปลี่ยนเรียนรู้:km tool

archive page

บันทึกใน ‘เทคโนโลยีรอบตัวเรา’

shortcut virus ตัวใหม่

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Monday, August 22nd, 2011

22 ส.ค.54 พบไวรัสใน handy drive ของเพื่อน 4 อัน แล้วผมก็ใช้คอมพิวเตอร์ 3 เครื่องจัดการ .. สรุปว่าฆ่า shortcut virus ตัวใหม่ ยังไม่ตายครับ

กรณีปัญหาการจัดการกับไวรัส
1) เครื่องที่ 1 ใช้ handy drive กับเครื่อง win7 ที่ไม่มี antivirus ทำให้ผมจับไวรัสตัวนี้ที่อยู่ใน recycle bin ไว้ได้ ถ้าต้องการเปิดแฟ้ม .zip ต้องใช้รหัสว่า virus
2) เครื่องที่ 2 เป็น win7 ใช้ symantec endpoint รายงานหลอกว่าฆ่าได้ แต่สงสัยว่าทำไมผมแก้ hidden กับ autorun.inf ไม่ได้ จึงเอาตัวเดิมไปลองในเครื่องใหม่ ซึ่งผมได้เอา autorun ออกแล้ว ก่อนเสียบ handy drive แต่การสั่งลบแฟ้ม autorun.inf ก็ยังเป็น access denied เมื่อสั่งลบผ่าน dos แม้ใช้ attrib -h ก็แก้ไม่ได้ ฟ้อง access denied เหมือนเดิม
3) เครื่องที่ 3 นำ handy drive ที่ฆ่าในขั้นสอง มาลองในเครื่องใหม่ พบว่าฆ่าได้อีก นำไปเสียบเครื่องอื่น ก็ฆ่าได้อีก สรุปได้ว่า symantec endpoint ฆ่าไวรัสตัวนี้ไม่ได้ ชื่อที่พบคือ TR/Dropper.Gen ,  W32/rcbot.ng และ trojan.adh ซึ่งไวรัสตัวที่ผมลบแบบ manual สามารถลบได้ตัวเดียว คือ w32/rcbot.ng
4) เครื่องที่ 4 นำเข้าเครื่องเจ้าหน้าที่ใช้ mcafee ที่ update ตลอด พบว่าเครื่องของเขาติดไวรัสตัวนี้เข้าแล้ว
สรุปว่า symantec endpoint และ mcafee ตัว update จัดการ shortcut virus ตัวนี้ไม่ได้ ส่วนแฟ้มไวรัสที่เก็บไว้ ยังไม่ได้ตรวจสอบว่าไวรัสมาทั้ง 2 ตัวหรือไม่ แฟ้มมีขนาดถึง 150 KB

การแก้ไข
1. ใช้ antivirus ฆ่าไวรัส ผลการทดสอบพบว่า antivir สามารถฆ่าได้ทั้ง 3 ตัว
2. ใช้ http://www.thaiall.com/download/unhidden.rar แก้ปัญหา folder ถูกซ่อน และมี shortcut ปรากฎขึ้น

การปิด autorun
1. ปิดผ่าน control panel,  autoplay
2. DOS>gpedit.msc มองไปถึง Administrative Templates, Windows Components, Autoplay Policies
3. กดปุ่ม shift ค้างไว้

แฟ้มไวรัส TR/Dropper.Gen

http://www.4shared.com/file/vwTdC7gS/virus_jwgkvsq.html

วิธีแก้ไขที่ไม่น่าจะใช้กับ virus ตัวนี้สำเร็จ

http://www.ichat.in.th/HRTCOMPUTER/topic-readid30271-page1

http://www.pcccr.ac.th/ict_parinya/web/index.php?option=com_content&view=article&id=96

http://www.navy.mi.th/ncd/main/knowledge/store_knowledge/p1231210140403.pdf


ตัวอย่างกราฟประเมินวิดีโอ

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Sunday, August 21st, 2011

graph of evaluation

graph of evaluation


เป็นการใช้ MS Excel 2010 กรอกข้อมูล แล้วใช้ฟังก์ชัน sum และ averagea หาค่าผลรวม และค่าเฉลี่ย เปรียบเทียบเกณฑ์ที่ใช้ประเมินจำนวน 5 เกณฑ์ ซึ่งผลของผลรวม กับค่าเฉลี่ยต่างกัน เนื่องจากมีผู้ประเมินคนหนึ่งไม่ประสงค์ จะแสดงความเห็นเรื่องนักแสดง การหาค่าเฉลี่ยจึงใช้ averagea ที่สามารถเลือกเฉพาะค่าที่มีตัวเลขมาหาค่าเฉลี่ย กราฟของรวม และเฉลี่ยจึงมีความหมายต่างกัน

แต่ในเกณฑ์ที่ผมเสนอให้นักศึกษาใช้มี
1. เนื้อหา
2. ตัวละคร
3. ภาพ
4. เสียง
5. เทคนิค
6. ความคิดสร้างสรรค์
7. ความสมบูรณ์ในภาพรวม
เพื่อให้นักศึกษาพึงระวังในระหว่างการจัดทำ ว่ามีประเด็นได้ต้องให้ความสำคัญ และต้องนำไปใส่ใน MS Powerpoint ในการนำเสนอคลิ๊ปวีดีโอ .. กรณีนี้ใช้สำหรับ BCOM 500 มีนักศึกษา 46 คน


ปรับตัวเลือก ให้นักศึกษาเลือกตอบได้ครั้งเดียว

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Tuesday, August 16th, 2011
moodle quiz

moodle quiz

กิจกรรมเกี่ยวกับแบบทดสอบที่ผมดำเนินการมีดังนี้ 1) ก่อนนักศึกษาจะทำข้อสอบได้ ต้องมีรหัสเข้าสู่ระบบซึ่งผมเตรียมไว้ให้ทุกคนเป็น student01 2) เมื่อเข้าไปในแต่ละวิชาให้คลิ๊ก Enrol.. เพื่อสมัครเรียน แล้วทำข้อสอบเก็บคะแนน 3) หลังทำข้อสอบและตรวจแล้ว ผมก็จะลบสมาชิกใน Participant โดยยกเลิกบทบาท Student ของ Participants

สำหรับการสร้าง Quiz แบบ Multiple Choice บน Moodle 1.9 ได้ปรับตัวเลือกต่าง ๆ 4 ตัวเลือกของแบบทดสอบ เมื่อมีการทำข้อสอบก็จะมีตัวเลือกท้ายสุดว่า Submit all and finish
Shuffle questions : Yes
Attempts allowed : 1
Adaptive mode : No
Grading method : First attempt


skydrive

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Tuesday, August 9th, 2011
skydrive for share

skydrive for share

มีโอกาส share video folder ที่ใช้สำหรับเตรียมสอน แล้วมาทบทวนรายการ folder ที่ share แบบ public พบว่าหลายห้องเปิดไว้ จึงต้องปิดไว้ก่อน เพราะเมื่อ share folder ใด จะพบว่า เป็นการเปิดเผยรายการ folder ทั้งหมดที่เราเปิดแบบ public ผ่าน skydrive account ที่เราเป็นเจ้าของ .. จึงต้องปรับว่า folder ใดฉันดูได้คนเดียว หรือดูได้ทุกคน

ตัวอย่างเช่น

https://skydrive.live.com/?cid=8f7720b6f28e448e&sc=documents&id=8F7720B6F28E448E%21257


Endnote และ Footnote

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Saturday, July 30th, 2011
footnote & endnote

footnote & endnote

เชิงอรรถ (Footnote) ใน MS Word 2010 คือ การแสดงแหล่งอ้างอิง หรือการอธิบายความหมายเพิ่มเติมท้ายหน้า ส่วน อ้างอิงท้ายเรื่อง (Endnote) ใน MS Word 2010 คือ การแสดงแหล่งอ้างอิง หรือการอธิบายความหมายเพิ่มเติมท้ายเอกสาร
ดังนั้น Footnote คือ ข้อความอ้างอิงที่ท้ายหน้า ในขณะที่ Endnote คือ ข้อความอ้างอิงที่รวบรวมไว้ท้ายบทในเอกสาร ซึ่ง Footnote จะทำให้ผู้อ่านได้ข้อมูลทันที ไม่ต้องพลิกไปมาระหว่าง endnote และหน้าที่กำลังอ่านอยู่
+ http://www.java2s.com/Tutorial/Microsoft-Office-Word-2007/CatalogMicrosoft-Office-Word-2007.htm

+ http://office.microsoft.com/en-us/word-help/insert-or-create-footnotes-and-endnotes-HA101854833.aspx
+ http://www.it-guides.com/index.php/tips-a-techniques/microsoft-office-tips/1154-footnote-word-2007
+ http://en.wikipedia.org/wiki/Footnote

+ http://thaiall.com/moodle/mod/glossary/view.php?id=24


สิบเหตุผลที่ควรเลือกใช้ Windows 7

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Sunday, July 17th, 2011

Windows 7 ในแรกเริ่มเดิมทีมีชื่อหรือรหัสในการพัฒนาว่า แบล็คโคมบ์ (Blackcomb) ต่อมาถูกเปลี่ยนเป็น เวียนนา (Vienna) โดยเจ้า Windows 7 จะถูกผลิตขึ้นมาเพื่อแก้ไขข้อบกพร่องที่เกิดขึ้นกับ Vista ที่ไม่ประสบผลสำเร็จ ซึ่งคำว่า 7 น่าจะมาจากการเป็นวินโดว์รุ่นที่ 7 โดยเริ่มจากการนับ Windows 1.0-3.0, Windows NT คือ 3.1, Windows 95 คือ 4.0, Windows 98 คือ 4.0.1998, Windows 98 SE คือ 4.10.2222 Windows ME คือ 4.90.3000, Windows 2000 คือ 5.0, Windows XP คือ 5.1, Windows Vista คือ 6.0 และ Windows 7 คือ 7.0

1. เดสก์ท็อปที่ดีขึ้น Windows 7
2. การค้นหาที่อัจฉริยะยิ่งขึ้น
3. ใช้งานร่วมกันได้ง่ายๆ ด้วย ‘โฮมกรุ๊ป’
4. สร้างมาให้เร็วทันใจ
5. ระบบเครือข่ายแบบไร้สายที่ดียิ่งขึ้น
6. Windows Touch
7. สนุกสนานกับอุปกรณ์ Device Stage
8. การส่งกระแสข้อมูลสื่อ
9. Internet Explorer 9 และ Windows Live‌
10. การแจ้งเตือนที่ไม่รบกวนคุณ

http://windows.microsoft.com/th-TH/windows7/products/10-reasons-to-buy-Windows-7

http://www.tonjump.com/?p=48

http://www.tonjump.com/?p=55


แก้ปัญหา child died เมื่อใช้ ftp ติดต่อกับ vsftp server

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Tuesday, July 12th, 2011
basic to ftp using
basic to ftp using
12 ก.ค.54 ใน ftp server ของ fedora 15 หลังจากติดตั้ง เปิดบริการ และสร้างสมาชิกเรียบร้อยแล้ว แต่เข้าระบบผ่าน client หรือใน server แล้วก็ถูกปฏิเสธหลังจากผ่านการ account authentication ซึ่งก่อนหน้านี้ปิด firewall ไปแล้ว แต่ก็ยังพบข้อความว่า
500 OOPS: cannot change directory:/home/someuser
500 OOPS: child died
ผมแก้ไขโดยการสั่ง (ใช้ -P ต้องรอหน่อย ช้า  อย่าใจร้อน)
#setsebool ftp_home_dir 1
#setsebool allow_ftpd_full_access
1
#setsebool httpd_read_user_content 1
#setsebool httpd_enable_homedirs 1
ถ้าต้องการทราบว่าแต่ละค่ากำหนดอะไรไว้ ก็ใช้ #getsebool
แฟ้ม config คือ /etc/selinux/targeted/modules/active/booleans.local
แต่อย่าแก้แฟ้ม config นะครับ เพราะไม่ได้ผล ต้องใช้ #setsebool -P  …

http://rackerhacker.com/2007/06/14/500-oops-error-from-vsftpd/

http://www.thaiall.com/learn/useftp.htm

http://www.thaiall.com/downloadx/ws_ftp32.exe

http://www.thaiall.com/downloadx/putty.exe

http://fedoraproject.org/wiki/SELinux/apache

http://www.thaiall.com/downloadx/putty.exe

ฤทธิ์ package filtering

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Monday, July 11th, 2011
limited download

limited download

ผมลอง download cd 3 แผ่นใช้ทรัพยากรของระบบไป 70% .. เมื่อคุณอนุชิตตรวจพบก็ใส่ policy ที่ทำให้ผมไม่ละเมิดสิทธิ์ของเพื่อนทั้งองค์กร ให้ผมมีสิทธิ์ในขอบเขตที่สมเหตุสมผล .. ที่แรกก็คิดว่าจะตีอกชกลมอย่างไม่พอใจ แต่นึกขึ้นได้ว่าต้องใช้ชีวิตร่วมกับคนอื่น ตามหลักความเสมอภาค ที่ไม่มีผู้ใดเป็นอภิสิทธิ์ชน .. ต่อไปก็จะไม่เกิดเหตุการณ์ว่าเน็ตช้า อันมีเหตุจากใครคนใดคนหนึ่งอีกแล้ว


เปิด port ด้วย VNC แล้วหนาว ๆ ชอบกล

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Sunday, July 10th, 2011
vnc port

vnc port

ศุกร์ที่ 1 ก.ค.54 เกิดเห็นร้ายจากการเปิด port 21 (FTP) ในเครื่องอันนี่พอต (Honey pot : web server) แล้วมีการโจมตีเข้ามา เพราะไม่ได้เปิดแบบ secure port และรหัสผ่านไม่ได้มาตรฐาน ทำให้การโจมตีของสคริ๊ปประสงค์ร้าย (Intruder Script) สำเร็จ .. แล้วผลของการถูกบุกรุกเข้าสู่ระบบ คือ เกิดการลบแฟ้มทีละแฟ้มทีละโฟร์เดอร์ มาทราบผลตอนได้รับแจ้งจากผู้ใช้ (Monitor) ว่าเข้าข้อมูลที่เขาต้องการไม่พบ เมื่อหยุดระบบถึงทราบว่าห้องเก็บข้อมูลหายไปเกือบร้อยกว่าห้อง เมื่อกู้ด้วย recuva ก็ได้มาไม่ครบ ส่วนระบบสำรองข้อมูลก็ทำมาแล้ว 6 เดือน  (Innovation) แต่มีคำปลอบใจว่าโจรขึ้นบ้านสิบครั้งไม่เท่าไฟไหม้ครั้งเดียว (Awareness)

มาวันนี้ติดตั้ง RealVNC เพื่อทดสอบการ Remote Control เข้ามาดูแล ก็พบว่าหลังติดตั้งจะเปิด Port 5800 และ 5900 แล้วนึกได้ว่าไม่เปิดดีกว่า ถ้าจะใช้เมื่อไรก็ค่อยเปิด เพราะเปิดไว้มีปัญหา 2 เรื่อง คือ เครื่องทำงานมากขึ้นเพราะต้องรอให้บริการ และถ้าผู้ไม่ประสงค์ดียิงเข้ามาอาจมีสักวันที่ Hack Password ได้สำเร็จ เหมือนที่เคยถูกกระทำมาแล้ว

http://www.realvnc.com/products/download.html


ใช้ ckeditor แทน fckeditor

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Friday, July 8th, 2011
ckeditor for webpage editor

ckeditor for webpage editor

8 ก.ค.54 ต้องการใช้ text editor เป็น plug-in ของ textarea จึง download script จาก http://ckeditor.com/download
ได้รุ่น CKEditor 3.6.1, released on 16 June 2011 เมื่อคลาย zip ลงที่ root ก็ได้ห้อง /ckeditor แล้วเขียน code test.htm มีรายละเอียดว่า

<head><script type=”text/javascript” src=”ckeditor/ckeditor.js”></script></head>
<body><form action=”xxx.php” method=”post”>
<textarea cols=”80″ id=”editor1″ name=”editor1″ rows=”10″></textarea>
<script type=”text/javascript”>
//<![CDATA[
CKEDITOR.replace( 'editor1',    {fullPage : true,   extraPlugins : 'docprops'   });
//]]>
</script>
<p><input type=”submit” value=”Submit” /></p>
</form>
</body></html>

แต่ toolbar ที่ได้เป็นแบบ full option จึงกำหนดรูปแบบในแฟ้ม config.js

config.toolbar =
[
[ 'Source', '-', 'Bold', 'Italic', syntaxhighlight' ]
];

ซึ่งมีรายละเอียดศึกษาเกี่ยวกับ config ได้ที่

http://docs.cksource.com/ckeditor_api/symbols/CKEDITOR.config.html