ว่าด้วย พรบ คอม 50

รูปภาพของ aums
aums
Rating 10
Posts: 1044
Joined: 08-05-2003

ว่าด้วย พรบ คอม 50 ซึ่งจะครบกำหนด 1 ปี ที่จะเริ่มใช้จริงจัง ในเดือน สิงหาคม 2551 (แต่ต้องเก็บข้อมูลไว้ 90 วัน คือ ตั้งแต่ พฤษภา 2551)

อยากถามว่า (ถามทีมงาน หรือคุณสมเดช)  ว่าเราจะมีการเก็บข้อมูลอย่างไร....จากปกติก็มีการเก็บ log อยู่แล้ว... จากตัว server linux sis   อยู่แล้ว

แต่เรื่องการพิสูจน์ตัวตนในการใช้งาน  หรือ authen นี่ ทางทีมงานพอจะมีคำแนะนำไหมครับ

....เช่น ว่า เวลาใครจะใช้อินเตอร์เน็ต ให้ login ด้วยชื่อและรหัสผ่านของคน ๆนั้น โดยเก็บข้อมูลไว้ที่ server   โดยแอดมิน สามารถ เพิ่ม ลบ หรือกำหนด ผู้ใช้ ได้

 

เด๋วมาถามต่อครับ..... มีอีกเยอะเลย

--

E-mail    : sompriaw.aums@gmail.com

Website : www.thairath12.net

 

รูปภาพของ taz
taz
Rating 10
Posts: 1140
Joined: 02-12-2002
ออกมาก็ไม่ค่อยมีผลอะไร

ถ้าจำไม่ผิด พรบ.มันบอกแค่ เก็บ IP ก็ได้นะครับไม่จำเป็นต้องเก็บชื่อเก็บอะไรพวกนี้ คือไม่จำเป็นต้องทำระบบ login เพื่อเก็บชื่อหรืออะไรพวกนี้

ซึ่งผมเห็นว่ามันเป็นจุดบอดมากเมื่อเวลาย้อนกลับมา check อีกทีเค้าจะไม่สามารถจับได้ว่าใครเป็นคนทำผิด(แต่จะเก็บไงให้ครอบคลุมหละ????)

ไม่รู้อันล่าสุดหรือยัง

http://www.bloggang.com/mainblog.php?id=soodtang&month=21-08-2007&group=...

ถ้าตาม ที่เค้าแปลความออกมา แค่เก็บIPคน access ก็เพียงพอแล้ว เรื่องอื่นให้เค้าไปวุ่นวายกันเอง เพราะเราถือว่าเราทำตามกฏหมายแล้ว เอิ๊กๆๆๆ

ใน sis ทำอย่างมากแค่เพิ่มเวลา log rotate หรือไม่ก็ backup log เป็นเดือนๆ เก็บไว้อ้างอิงซะ 

--

=Read The Fxxx Manual _| ̄|○

Don't Learn to HACK - Hack to LEARN

ถ้าไม่รู้ว่า RTFM คืออะไรให้ไปอ่าน ถามอย่างไรจึงจะได้คำตอบ

รูปภาพของ sirom
sirom
Rating 3
Posts: 121
Joined: 30-06-2006
แล้วในกรณ
แล้วในกรณีโรงเรียนผม มีนักเรียนที่ใช้อินเทอร์เน็ตประมาณ 3000 คน มีเครื่องคอม 350 เครื่อง รับ IP จาก dhcp จาก sis5.5 ควจะเก็บ log ยังไงดี log จาก sis5.5 เก็บได้ถึง 90 วันไหมครับ และควรจะออกaccount ให้ user ทุกคนหรือไม่ครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ taz
taz
Rating 10
Posts: 1140
Joined: 02-12-2002
ในความเห็

ในความเห็นส่วนตัวนะครับ กฏหมายเค้าบอกแค่ให้เก็บ IP ในการใช้งานเฉยๆ log apache & dhcp มันเก็บของพวกนี้ไว้อยู่แล้วครับ ไม่ต้องทำอะไรมาก มันเก็บได้หมดอยู่แล้วเพียงแค่เราอาจจะ back log ทุกๆ 1 เดือน backup เสร็จ แล้วลบให้มัน gen log ใหม่ในรอบเดือนใหม่ แล้ว backup ใหม่ในรอบเดือนถัดไป

จาก พรบ. มันบอกว่า " ผู้ให้บริการ เช่น ISP หรือเว็บไซต์ ให้เก็บข้อมูลจราจรคอมพิวเตอร์ในส่วนที่ที่มีความเกี่ยวข้องกับ งาน ของตนเท่านั้น ไว้อย่างน้อย 90 วัน แต่ในกรณีจำเป็นเจ้าหน้าที่สั่งให้เก็บเพิ่มได้แต่ไม่เกิน 1 ปี เช่น ข้อมูลมาตราฐาน ข้อมูล ข้อมูลคอมพิวเตอร์ การจัดเก็บ log file (ประมาณ access log) แต่ ถ้าเป็นเว็บบอร์ด การจัดเก็บ IP ก็เพียงพอแล้วในกรณีนี้หากผู้ให้บริการไม่ปฎิบัติตาม มีโทษ ปรับไม่เกิน 500,000 บาท"

ซึ่งคำว่า ผู้ให้บริการหมายความว่า " (๑) ผู้ให้บริการแก่บุคคลอื่นในการเข้าสู่อินเทอร์เน็ต หรือให้สามารถติดต่อถึงกันโดยประการอื่น โดยผ่านทางระบบคอมพิวเตอร์ ทั้งนี้ ไม่ว่าจะเป็นการให้บริการในนามของตนเอง หรือในนามหรือเพื่อประโยชน์ของบุคคลอื่น"

คำว่า “ข้อมูลจราจรทางคอมพิวเตอร์” หมายความว่า ข้อมูลเกี่ยวกับการติดต่อสื่อสารของระบบคอมพิวเตอร์ ซึ่งแสดงถึงแหล่งกำเนิด ต้นทาง ปลายทาง เส้นทาง เวลา วันที่ ปริมาณ ระยะเวลา ชนิดของบริการ หรืออื่นๆ ที่เกี่ยวข้องกับการติดต่อสื่อสารของระบบคอมพิวเตอร์นั้น

 

สรุปเก็บแค่ IP ก็ได้ ส่วนเรื่อง ว่าเค้าจะสาวกลับมาหาคนผิดได้นั้น มันขึ้นอยู่กับเค้าเองเพราะกฏหมายให้เราเก็บแค่นี้ เราจะเก็บมากกว่านี้ก็ได้ แต่ไม่จำเป็นครับ เพราะมันเก็บกันแค่นี้ไงครับ มันถึงยังจับคน hack ict ฉลอง เปิดใช้ พรบ.ไม่ได้สักที

 

ที่ผมพูดในลักษณะนี้เพราะอยากจะชี้แจงว่า พรบ.มันไม่ได้ช่วยอะไรขึ้นมามากมายเลย ถ้าไม่เอาจริงเอาจังมากกว่านี้ คนที่รู้เรื่อง network จริงๆมาอ่าน พรบ. ก็รู้ครับว่ามันทำอะไรเค้าคืนไม่ได้ถ้าสาวไม่ถึงตัว ถึงรู้ ip แต่ ip ไม่ได้บอกนิครับว่า คนนั้นเป็นใครที่ใช้อยู่ ณ. ขณะนั้น (พรบ.ไม่ได้ให้เก็บนิว่าใครเป็นคนใช้ ip นั้นๆอยู่) 

--

=Read The Fxxx Manual _| ̄|○

Don't Learn to HACK - Hack to LEARN

ถ้าไม่รู้ว่า RTFM คืออะไรให้ไปอ่าน ถามอย่างไรจึงจะได้คำตอบ

รูปภาพของ sirom
sirom
Rating 3
Posts: 121
Joined: 30-06-2006
ไม่ทำคงไม

ไม่ทำคงไม่ได้มั้งครับ ลองไปอ่านดูครับ http://www.acisonline.net/prinya/ThaiLaw.pdf

 ที่นี่ก็น่าสนใจครับกำลังตามอยู่เหมือนกัน http://www.sgc.co.th เป็น software opensource ด้วย

 

 

--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ aums
aums
Rating 10
Posts: 1044
Joined: 08-05-2003
มาตรา ๒๖

มาตรา ๒๖ ผูใหบริการตองเก็บรักษาขอมูลจราจรทางคอมพิวเตอรไวไมนอยกวาเกาสิบวันนับแตวันที่ขอมูลนั้นเขาสูระบบคอมพิวเตอร แตในกรณีจําเป นพนักงานเจาหนาที่จะสั่งใหผู ใหบริการผูใดเก็บรักษาขอมูลจราจรทางคอมพิวเตอรไวเกินเก าสิบวันแตไมเกินหนึ่งปเปนกรณีพิเศษเฉพาะรายและเฉพาะคราวก็ได

ผูใหบริการจะตองเก็บรักษาขอมูลของผูใชบริการเทาที่จําเปน เพื่อให สามารถระบุตัวผูใชบริการนับตั้งแตเริ่มใชบริการและตองเก็บรักษาไวเปนเวลาไมนอยกวาเกาสิบวันนับตั้งแตการใชบริการสิ้นสุดลง

อันนี้แหละ..

ต้องอ่านประกาสกระทรวง ict ประกอบด้วยครับ

ขอมูลจราจรทางคอมพิวเตอรหมายความวาขอมูลเกี่ยวกับการติดตอสื่อสารของระบบคอมพิวเตอร ซึ่งแสดงถึงแหล งกําเนิดตนทางปลายทางเส นทางเวลาวันที่ปริมาณระยะเวลาชนิดของบริการหรืออื่นๆที่เกี่ยวของกับการติดตอสื่อสารของระบบคอมพิวเตอรนั้น

() ผู ให บริการแก บุคคลทั่วไปในการเข าสู อินเทอร เน็ตหรือให สามารถติดต อถึงกันโดยประการอื่นทั้งนี้โดยผานทางระบบคอมพิวเตอร ไมวาจะเปนการใหบริการในนามของตนเองหรือเพื่อประโยชนของบุคคลอื่นสามารถจําแนกได ๔ประเภทดังนี้

. ผู ประกอบกิจการโทรคมนาคมและการกระจายภาพและเสียง(Telecommunication

and Broadcast Carrier) ประกอบดวยผูใหบริการดังปรากฏตามภาคผนวกก. แนบทายประกาศนี้

. ผู ให บริการการเขาถึงระบบเครือข ายคอมพิวเตอร (Access Service Provider)

ประกอบดวยผูใหบริการดังปรากฏตามภาคผนวกก. แนบทายประกาศนี้

. ผูใหบริการเช าระบบคอมพิวเตอร หรือให เช าบริการโปรแกรมประยุกต ต างๆ(Host Service Provider) ประกอบดวยผูใหบริการดังปรากฏตามภาคผนวกก. แนบทายประกาศนี้

. ผูใหบริการรานอินเทอรเน็ตดังปรากฏตามภาคผนวกก. แนบทายประกาศนี้

ขอ๖ข อมูลจราจรทางคอมพิวเตอร ที่ผูใหบริการตองเก็บรักษาปรากฏดังภาคผนวกข.

แนบทายประกาศนี้

ขอ๗ผูใหบริการมีหนาที่เก็บรักษาขอมูลจราจรทางคอมพิวเตอร ดังนี้() ผูใหบริการตามขอ๕() . มีหนาที่เก็บขอมูลจราจรทางคอมพิวเตอรตามภาคผนวกข.

() ผูใหบริการตามขอ๕() . มีหนาที่เก็บขอมูลจราจรทางคอมพิวเตอรตามภาคผนวกข.

ตามประเภท ชนิดและหนาที่การใหบริการ

 

ทั้งนี้ ในการเก็บรักษาขอมูลจราจรตามภาคผนวกตางๆที่กลาวไปขางตนนั้นใหผู ใหบริการเก็บเพียงเฉพาะในสวนที่เปนขอมูลจราจรที่เกิดจากสวนที่เกี่ยวของกับบริการของตนเทานั้น

() ในการเก็ บข อมูลจราจรนั้นตองสามารถระบุรายละเอียดผูใชบริการเป นรายบุคคลได

(Identification and Authentication) เช นลักษณะการใชบริการProxy Server, Network Address

Translation (NAT) หรือ Proxy Cache หรือ Cache Engine หรือบริการ Free Internet หรือ บริ การ 1222

หรือ Wi-Fi Hotspot ตองสามารถระบุตัวตนของผูใชบริการเปนรายบุคคลไดจริง

() ในกรณีที่ผูใหบริการประเภทหนึ่งประเภทใดในขอ๑ถึงข อ๔ขางตนได ใหบริการในนามตนเองแตบริการดังกลาวเปนบริการที่ใช ระบบของผูใหบริการซึ่งเปนบุคคลที่สามเปนเหตุให

ผูใหบริการในขอ๑ถึงขอ๔ไมสามารถรูไดวาผูใชบริการที่เขามาในระบบนั้นเปนใครผู ใหบริการ

เชนว านั้นตองดําเนินการใหมีวิธีการระบุและยืนยันตัวบุคคล(Identification and Authentication)

ของผูใชบริการผานบริการของตนเองดวย

 

ซึ่งในภาคผนวก.ก ข้อ 1 .. ประเภทผู้ใช้บริการ ข  (รวมไปถึงสถาบันการศึกษาด้วย)  ....

 

 

 

--

E-mail    : sompriaw.aums@gmail.com

Website : www.thairath12.net

 

รูปภาพของ sirom
sirom
Rating 3
Posts: 121
Joined: 30-06-2006
ทีม SIS

ทีม SIS น่าจะช่วยทำ application เพิ่มเติม ใน sis เพื่อรองรับ พรบ.คอมที่ว่านี้ จะช่วย

โรงเรียนต่าง ๆ ไม่ต้องให้จ่ายเงินซื้ออุปกรณ์แพง ๆ เก็บ log เห็นตอนนี้ขายกันเกลื่อน

เลยครับ 

--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ somdej
somdej
Rating 10
Posts: 3684
Joined: 26-01-2004
เฮ้อ ปวดหัวเรื่องกฏหมายเหมือนกัน

จริงๆ แล้ว SIS หนะรองรับอยู่แล้ว เพราะสิ่งที่เขียนไว้ ส่วนใหญ่ก็เอา idea มาจาก unix server หนะครับ ดังนั้น linux ก็ไม่น่าจะมีปัญหาอะไรมาก

ไว้จะให้ทีมงานลองดูอีกทีครับ :)

--
ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ ;)
-------------------------------------------------
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ taz
taz
Rating 10
Posts: 1140
Joined: 02-12-2002
ตีความ พรบ. http://www.blo

จาก

http://www.blognone.com/node/5232

ได้มีการเปิดสัมนา เกี่ยวกับ พรบ.นี้ เมื่อปีก่อน มี ตำรวจที่ทำหน้าที่เกี่ยวกับ พรบ.นี้มาตอบคำถามให้มีคน เก็บ มา blog ตามนี้

http://www.burlight.com/2007/07/13.html

มีถามตอบ ข้อหนึ่งที่น่าสนใจ ดังนี้

จากข้อความจะเห็นได้ว่า เค้าตอบมาว่า username หรือ IP ใช้คำว่า หรือครับ ไม่ใช่ และ

 

 

  • ข้อมูลบันทึกถึงตัวบุคคล ก็ useraname หรือ IP address เพียงพอ (ตำรวจจะนำไปสืบต่อจาก ISP เอง)
  •  

    ฉะนั้น เว็บที่เราให้บริการสามารถเปิดแบบ ให้ คนอื่นๆดูได้เสมอไม่จำเป็นต้องให้สมัคร user 

    และมีอีกข้อที่บอกว่า การเก็บ log ต้องเก็บ extranet ซึ่ง sis ก็มีเก็บอยู่แล้ว log ว่าใครออกไปเว็บไหน จากการตีความในการ สัมนานั้น

    Linux default แล้วมัน log ให้เราอยู่แล้วตามพรบ.เลย ก็แค่ทำอย่างที่บอกไว้ข้างต้นว่า ถ้าอยากจะสะดวกก็ zip ไว้เป็นเดือนๆไป จะได้ ไล่ได้ง่ายๆเวลามีคนอยากจะมาตรวจ 

    --

    =Read The Fxxx Manual _| ̄|○

    Don't Learn to HACK - Hack to LEARN

    ถ้าไม่รู้ว่า RTFM คืออะไรให้ไปอ่าน ถามอย่างไรจึงจะได้คำตอบ

    รูปภาพของ sirom
    sirom
    Rating 3
    Posts: 121
    Joined: 30-06-2006
    ต่ิออีกนิ

    ต่ิออีกนิดครับ

    เราใช้การ backup & restore ของ sis เก็บไว้ได้ไหมครับ และถ้าเก็บเฉพาะ log ทุกเดือน ต้องเลือกที่ /var อย่างเดี่ยวหรือเปล่าครับ

    --
    ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
    รูปภาพของ taz
    taz
    Rating 10
    Posts: 1140
    Joined: 02-12-2002
    ได้ครับ
    ได้ครับแต่อาจจะเปลือง cd หน่อยเพราะ script นั้นผมไม่ได้ สั่งให้เขียนแบบ multi session ไว้ แต่ถ้าจะเก็บไว้เพื่ออ้างอิงอยู่แล้ว ไม่ถือเป็นเรื่องสิ้นเปลืองเลยครับ 1ปี =12แผ่น cd ถือว่าถูกมาก
    --

    =Read The Fxxx Manual _| ̄|○

    Don't Learn to HACK - Hack to LEARN

    ถ้าไม่รู้ว่า RTFM คืออะไรให้ไปอ่าน ถามอย่างไรจึงจะได้คำตอบ

    รูปภาพของ sirom
    sirom
    Rating 3
    Posts: 121
    Joined: 30-06-2006
    centralized log server
    ถ้าจะทำ sis5.5.5 เป็น centralized log server ด้วยจะได้ไหมครับ และมีขั้นตอนอย่างไรบ้างครับ
    --
    ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    ทำได้เหมือนกับที่ fc ทำได้

    เพราะเราไม่ได้ยุ่งอะไรตรงจุดนี้เลยครับ 

    ทำอย่างไร ตอนนี้คงต้องพึ่งน้อง กุ๊ก ก่อนละครับ ;)

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    กำลังปรึกษาทีมงาน ให้ทำโปรแกรม

    เพื่อจัดการตรงนี้อยู่ครับ

    อาจจะทำออกมาเป็น ver สำหรับ linux ทั่วไป และ package สำหรับ sis 5

    ส่วน sis 6 คงมีใส่ไปให้ตั้งแต่ติดตั้งครับ

    ว่าแต่ว่า อยากให้มันทำงานอะไรอย่างไรบ้างครับ ;)

     

    แต่เบื้องต้น ใช้ SIS-Backup ในการ backup ไปก่อนก็ได้ครับ backup บ่อยๆ (เลือกเฉพาะ log) ก็มีให้เขาตรวจละครับ ... ใช้งี้ไปก่อนหนะ ;) 

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ aomsin13
    aomsin13
    Rating 1
    Posts: 2
    Joined: 31-10-2007
    กำลังหาอยู่เหมือนกัน
    เนื่องจาก พรบ ฉบับนี้ออกมาแล้วเริ่มมีผลแล้วด้วยครับ
    โดยที่ไปสัมนามานั้น บอกชัดเจนครับว่าต้องเก็บข้อมูลจราจร
    และต้องระบุคนใช้งานได้  ส่วนโทษถ้าพนักงานขอแล้วไม่มีนั้น ปรับ 500,000 แล้วอีกข้อคือ ที่เก็บ Log ต้องไม่สามารถแก้ไขได้
    ถ้าเกิดโชคดีไม่เกิดอะไรขึ้น นักเรียนไม่ได้ลองวิชานั้น  พนักงานไม่มาขอดูก็ไม่มีปัญหาครับ แต่ถ้าเกิดเรื่องก็ต้องมีให้ดูละครับ 
    ปรกติถ้าใช้ SIS มีการเก็บ Log อยู่แล้วว่าเครื่องไหนใช้งาน  
    ง่ายที่สุด
    เราก็ Fix  IP ของเครื่องโดย config  ที่ DHCP  แล้วก่อนเริ่มใช้งาน ก็ให้นักเรียนลงบันทึกว่าใช้เครื่องไหนเวลาไหนในสมุดครับ  ถ้าเกิดมีปัญหาเราก็ ส่งให้ทั้ง Log และสมุด ครับ 
    ถ้าในความเป็นจริง ค่อนข้างยากเพราะนักเรียนเปลี่ยนเครื่องตลอด
    เกิดออกไปเข้าห้องน้ำแล้วเพื่อนมาใช้ก็ซวยไป
    อันนี้ต้องบอกนักเรียนเองครับ
    อีกอย่างครับiรวมถึง Mail Server / MSN ด้วยครับ กรณีเกิดหลอกลวงทาง MSN ตามข่าว
    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    จากที่นายต้าเคยตอบไปแล้ว (ด้านบน)

    ต้าอ้างถึง website นี้ http://www.burlight.com/2007/07/13.html

    ซึ่งบอกว่า ผู้ใช้นั้น เป็น IP ก็ได้

    ดังนั้น ผมคิดว่า ถ้าเรา backup log ไว้ทั้งหมด ก็เป็นหน้าที่ตำรวจที่จะต้องไปสืบหาต่อไปหละครับว่าอะไรเป็นอะไร คงไม่ใช่หน้าที่ admin 

    หน้าที่ admin ก็คงเป็นการเก็บ log ไว้ให้หมด เพื่อให้เขามาตรวจดูได้หนะครับ ผมคิดว่าอย่างนั้น ;) 

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ aums
    aums
    Rating 10
    Posts: 1044
    Joined: 08-05-2003
    คงเป็นเรื

    คงเป็นเรื่องถกเถียงต่อไป  ต้องมีกรณีให้ศึกษา ซักเคส สอง เคส จะได้รู้ว่าต้องทำไง......

    แต่มีไว้ แบบละเอียดก็ ยอมลงทุนนิดหนึ่ง ก็ยอมครับ งานนี้ ได้ประโยชน์หลายอย่าง นักเรียนจะเข้าเวบ เข้าอินเตอร์เน็ต ไม่มี แอคเค้า หมดสิทธิ์ ใช้งาน เหอะ ๆ ดุน่าดู 

    --

    E-mail    : sompriaw.aums@gmail.com

    Website : www.thairath12.net

     

    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    เรื่อง log นี่

    ขอเป็นแบบสั้นๆ ก่อนว่า ใน sis 5 นั้น

    1. ทุกตัวจะ rotate ยาวๆ ทั้งนั้น ที่สั้น ก็ squid เพราะ rotate ทุก week และ rotate 5 รอบ

    2. ดังนั้น จะต้อง backup ตัว log (อย่างน้อย) ทุกเดือน ไม่เช่นนั้น log ของ squid จะไม่ครบ (เพราะมันจะเปลี่ยน file log ใหม่ ทุก wk และทับไปเรื่อยๆ 5 file)

    3. การ backup เบื้องต้น ให้ใช้ sis-backup แล้วเลือกเฉพาะส่วน log ครับ

    ลองดูอย่างนี้ไปก่อนนะครับ ;) 

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ lovebitster
    lovebitster
    Rating 1
    Posts: 6
    Joined: 14-02-2008
    ดูของเว็บ

    ดูของเว็บ  http://www.sgc.co.th ก็น่าสนใจอยู่มากครับ แต่ติดต่อไปก็ไม่มีใครตอบกลับ ผมว่าตอนที่เค้าออกพรบ.มาน่าจะทำ Software Open Source สำหรับงานนี้ออกมาด้วยโดยเฉพาะจะได้เป็นมาตราฐานเดียวกันถูกต้องตามพรบ.ทุกประการ

    รูปภาพของ taz
    taz
    Rating 10
    Posts: 1140
    Joined: 02-12-2002
    sniff

    sniff ผิดกฏหมายนะครับ รู้สึกจะเป็นมาตรา 8 หรือไงนี่แหละพอดีวันก่อนได้คุยกะพี่ที่เค้าทำเครื่องพวกนี้ขาย แกไปคุยกะทางกฏหมายมาก่อนที่แกจะทำของออกมา แกบอก sniff ผิดกฏหมาย ที่เกียวกับการดักฟัง ครับ โดนจับไม่รู้ด้วยนะครับ พรบ. คอมมันให้เก็บแค่ log การใช้งานไม่ใช่ไป sniff package ครับ

    อันนี้ผมอธิบายตามคำว่า sniff ที่ใช้กันนะครับผมไม่รู้ feture ว่า sniff ของเค้าคืออะไร แค่บอกว่า "การทำ sniff ผิดกฏหมาย" แต่ไม่รู้ว่า SGC sniff คืออะไร ออกตัวไว้ก่อนเพราะกลัวว่า มาหาว่า ผมกล่าวให้ร้ายสินค้าของเค้า 

    --

    =Read The Fxxx Manual _| ̄|○

    Don't Learn to HACK - Hack to LEARN

    ถ้าไม่รู้ว่า RTFM คืออะไรให้ไปอ่าน ถามอย่างไรจึงจะได้คำตอบ

    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    เอ ที่ผมแนะนำไปสำหรับ SIS เนี่ย

    ใช้ได้หรือไม่ครับ

    หรือถ้าต้องการอะไรมากกว่านั้น ก็ request ไปที่ SIS 6 เลยครับ กำลังทำกันอยู่ครับ

    สมัครสามชิกทดสอบเลยครับผม :)

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ จักรนันท์
    จักรนันท์
    Rating 7
    Posts: 504
    Joined: 10-12-2004
    เสริมคุณ taz

    sniff แบบของ sgc ไม่ผิดกฏหมายนะครับ ถ้าใช้งานตามเจตนาที่ sgc ขาย (ไม่มีการดัดแปลง) คือ เก็บการใช้งานเฉพาะภายในองค์กรเอกชนของตนเองจริงๆ คล้ายกับกรณีที่เราติดต่อบริษัทใดๆ ทางโทรศัพท์แล้วบริษัทนั้นๆ มีการบันทึกเทปการสนทนาเพื่อการบริการ/ปรับปรุงต่อไป กรณีนั้นไม่ผิดกฏหมายครับ เก็บภายในเพื่อการภายในบนทรัพย์สินและทรัพยากรของภายในองค์กรเอง เป็นสิทธิที่องค์กรพึงกระทำได้ครับ

    เสริมเพิ่มเติมให้นะครับ 

    รูปภาพของ ไม่ออกนาม
    ไม่ออกนาม
    ผมอยากให้
    ผมอยากให้ SIS 6 ใชในโหมดแบบใช้ดักเก็บ Log อย่างเดียวได้ด้วยรึเปล่าครับไม่ต้องกางไฟล์วอลหรือProxyครับ
    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    อืม ตอนนี้กำลังทำ SIS6 อยู่

    ถ้ายังไง เชิญสมัครเข้าเป็นผู้ร่วมทดสอบด้วยเลยดีไม้ครับ

    อ้อ login ด้วยครับ :)

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ ไม่ออกนาม
    ไม่ออกนาม
    อยากให้ทำ
    อยากให้ทำชุดพิเศษที่สามารถคอมไพล์ได้ตาม พรบ.คอมปี 50 ครับ แบบเป็นรุ่น End User คือแค่แก้ไม่กี่ที่สามารถนำไปให้ในหน่วยงานๆต่างได้เลยครับ และสนับสนุนความคิดนึงว่า ต้องการแค่เก็บ Log คงไม่ต้องถึงขั้นกางไฟล์วอร์อะไรมากมายครับเพราะมองว่าอาจจะไปกระทบกับเครือข่ายรวมได้ส่งผลให้ช้าลงไปรึเปลาครับกรณีมีเครื่องจำนวนมากครับ
    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    ตอบคนที่ไม่ออกนาม (ไม่ login)

    อย่างที่บอกครับ ตอนนี้กำลังทำ sis 6 ถ้าเป็นไปได้ กรุณาให้ความเห็นทางผู้ทดสอบ SIS 6 ด้วยครับ ผมเกรงว่า ถ้า post ในนี้ คนทำ sis6 อาจจะไม่เห็นครับ

    และอยากจะบอกว่า ที่คุณพูดหนะ มันก็เป็นอย่างนั้นอยู่แล้วนี่ครับ เอ หรือผมเข้าใจคุณผิดหรือเปล่า เพราะปรกติ linux ทุกตัวก็ทำตามพรบอยู่แล้ว (หรือกลับกัน พรบเขียนตาม log ที่ linux เก็บอยู่แล้ว) เพียงแต่ เราต้อง backup log ออกมาครับ ไม่งั้น มันจะเขียน log ทับไปเรื่อยๆ ถ้าไม่ให้มันเขียนทับละก็ hd เต็มเอาง่ายๆ ครับ พอจะเข้าใจหรือเปล่าครับ

    หรือถ้างงก็ช่วยชี้แจงด้วยก็ดีครับ

    อ้อ login ด้วยครับ ;) 

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ sanotti
    sanotti
    Rating 1
    Posts: 5
    Joined: 14-07-2008
    เสริมนิดนึง

    และอยากจะบอกว่า ที่คุณพูดหนะ มันก็เป็นอย่างนั้นอยู่แล้วนี่ครับ เอ หรือผมเข้าใจคุณผิดหรือเปล่า เพราะปรกติ linux ทุกตัวก็ทำตามพรบอยู่แล้ว (หรือกลับกัน พรบเขียนตาม log ที่ linux เก็บอยู่แล้ว) เพียงแต่ เราต้อง backup log ออกมาครับ ไม่งั้น มันจะเขียน log ทับไปเรื่อยๆ ถ้าไม่ให้มันเขียนทับละก็ hd เต็มเอาง่ายๆ ครับ พอจะเข้าใจหรือเปล่าครับ

    -----------ส่วนนี้น่าจะเหมือน ผู้ที่ไม่ออกนามต้องการ Centralized log ตาม พรบ  add ไปใน Sis 6.0 มากกว่ามั๊งครับ-------

    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    หมายถึง log server คือ เป็น server ที่เก็บ log จาก server

    เครื่องอื่นๆ หรือเปล่าครับ

    ถ้าใช่ ก็ ... SIS 6 ตัว standard ไม่มี feature นี้ครับ

    อาจจะมีเป็น add on หลังตัวเต็มออกก็เป็นไปได้ครับ :) 

    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ sanotti
    sanotti
    Rating 1
    Posts: 5
    Joined: 14-07-2008
    ถ้าได้จริงคงจะดีมากเลยครับ

    เป็นบุญแก่ประเทศชาติเลยครับ ทำให้เงินทองไม่ไหลออกนอกประเทศด้วย ว่าแต่ภาครัฐเห็นหลายที่จัดซื้อระบบไปแล้วคงเสียงบม่ใช่น้อยเลยเศร้าจัง

    รูปภาพของ somdej
    somdej
    Rating 10
    Posts: 3684
    Joined: 26-01-2004
    ก็เห็นมีคนทำ Log server กันหลายรายแล้วนี่ครับ
    เป็น OSS ก็มีนะครับ ลองดู http://blognone.com/node/8322 นี่ก็ได้ครับ :)
    --
    ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)
    -----------------------------------------
    ขายรถไปแล้วครับ ... เสียดายครับ ;)
    -------------------------------------------------
    คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
    คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
    คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
    Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
    รูปภาพของ aums
    aums
    Rating 10
    Posts: 1044
    Joined: 08-05-2003
    ลองดู

    ลองดู http://blognone.com/node/8322 นี่ก็ได้ครับ :)

     

    เบต้า......เป็นหนูทดลองอีกแย้ว อิอิ

    --

    E-mail    : sompriaw.aums@gmail.com

    Website : www.thairath12.net

     

    รูปภาพของ sanotti
    sanotti
    Rating 1
    Posts: 5
    Joined: 14-07-2008
    เดี๋ยวจะลองมั่วดูครับ
    ขอบคุณทุกท่านที่ชี้แนะครับ เป็นช่วงเวลาแห่งการทดลอง เปลี่ยนแปลง และมั่วๆๆ จริงๆเหอๆ
    Syndicate content