สำนักวิทยบริการและเทคโนโลยีสารสนเทศ (สวส.)

Office of Academic Resources and Information Technology


Office of Academic Resources and Information Technology

พีรศักดิ์ ชูส่งแสง's blog

Secure Network Design

สำหรับบทความนี้จะกล่าวถึง ความปลอดภัยทางด้าน Network และ จะมีการออกแบบอย่างไร ให้มีความปลอดภัย ในระบบเครือข่าย ในบทความนี้ จะมองมุมมองการออกแบบระบบเครือข่ายให้มีความปลอดภัย โดยแบ่งออกเป็น แบบ Small และEnterprise ต่างๆ
Phase I Secure Network Design small office
 
 
1. outside segment

VOIP Security

ปัจจุบันอินเตอร์เน็ตได้รับการยอมรับและมีผู้ใช้เพิ่มขึ้นอย่างรวดเร็วและต่อเนื่องการใช้บริการโทรศัพท์บนเครือข่ายอินเตอร์เน็ทซึ่งใช้การส่งข้อมูลแบบ IP packet หรือบริการ Voice over IP (VoIP) การให้บริการในรูปแบบของ VoIP นั้นไม่ได้จำกัดอยู่แค่ในรูปแบบของเสียงเท่านั้น ในบางบริการยังมีการส่งข้อมูลอื่นๆได้ด้วยเช่นมีการส่ง Video และข้อความตัวอย่างการใช้บริการ VoIP ที่มีการส่งข้อมูลอื่นๆด้วยก็ เช่นโปรแกรมSkype เป็นต้น
กรรมวิธีก่อนจะกลายเป็นVoIP

บริการ Google Drive

ก่อนหน้านี้เคยมีข่าวลือออกมาว่ากูเกิล (Google) ผู้ให้บริการด้านเสิร์ชเอนจินชื่อดังกำลังวางแผนที่จะเปิดตัวบริการใหม่ที่มีลักษณะคล้ายกับระบบคลาวด์คอมพิวติ้ง (Cloud Computing) โดยที่ผู้ใช้สามารถทำการแชร์ไฟล์ หรือทำงานร่วมกับบริการต่างๆ ของกูเกิลได้ ล่าสุดบริการดังกล่าวได้ถูกเปิดตัวอย่างเป็นทางการแล้วในชื่อของ Google Drive 

ตั้งค่า SSH

 ตั้งค่า SSH

           ให้ทำการปิด root login ให้เข้ามาเป็น user ธรรมดาแล้วมา sudo เอา เปิดไฟล์ /etc/ssh/sshd_config โดยใช้ editor ที่ถนัด แล้วมองหาบรรทัด PermitRootLogin yes แล้วเปลี่ยนเป็น PermitRootLogin no แทน

การใช้งาน Multi SSID อุปกรณ์กระจายสัญญาณไร้สาย

Multi-SSID คือ?
        เราคงรู้จัก SSID กันอยู่แล้วนะครับ SSID ง่ายๆก็คือชื่อของเครือข่ายไร้สายที่ประกาศให้ผู้ใช้งาน ซึ่ง AP โดยทั่วไป จะมี SSID ได้เพียงชื่อเดียว แต่สำหรับ AP ที่มีคุณสมบัติ Multi-SSID แล้ว AP จะสามารถมีชื่อได้มากกว่า 1 ชื่อ ความหมายของ Multi-SSID สรุปได้ดังนี้ครับ