การติดตั้งระบบเฝ้าระวังเครือข่าย (Network Monitoring) ด้วย Netdata บน Ubuntu Server 26.04

การติดตั้งระบบเฝ้าระวังเครือข่าย (Network Monitoring) ด้วย Netdata บน Ubuntu Server 26.04

เมื่อ Server เริ่มทำงานช้า Network Traffic สูงผิดปกติ หรือผู้ใช้แจ้งว่าระบบเข้าใช้งานไม่ได้เป็นบางช่วง ผู้ดูแลระบบจำเป็นต้องมีข้อมูลที่ช่วยตอบคำถามว่า ขณะเกิดปัญหา CPU, RAM, Disk และ Network Interface มีสถานะอย่างไร Netdata เป็นระบบ Monitoring แบบ Real-time ที่รวบรวม Metric ของระบบและแสดงผลผ่าน Web Dashboard โดยสามารถตรวจสอบ CPU, Memory, Disk…
ประเภทของ Hacker: White Hat, Black Hat และ Gray Hat ต่างกันอย่างไร

ประเภทของ Hacker: White Hat, Black Hat และ Gray Hat ต่างกันอย่างไร

Hacker ไม่ได้แปลว่า “ผู้ประสงค์ร้าย” เสมอไป เวลาพูดถึงคำว่า Hacker หลายคนมักนึกถึงภาพคนใส่ฮู้ด นั่งหน้าจอมืด ๆ แล้วเจาะระบบคนอื่น แต่ในโลก Cybersecurity จริง ๆ คำว่า Hacker มีหลายบริบทมากกว่านั้น บางคนทำงานเพื่อป้องกันระบบ บางคนทำเพื่อผลประโยชน์ส่วนตัว และบางคนอยู่ในพื้นที่สีเทาที่ดูเหมือนหวังดี แต่ยังมีปัญหาด้านกฎหมายและจริยธรรม บทความนี้จะพาไปรู้จัก Hacker 3 กลุ่มหลัก ได้แก่ White Hat, Black Hat…
การตั้งค่า HTTPS โดยใช้ Apache บน Ubuntu Server 26.04

การตั้งค่า HTTPS โดยใช้ Apache บน Ubuntu Server 26.04

การตั้งค่า HTTPS โดยใช้ Apache บน Ubuntu Server 26.04 เว็บไซต์ที่ยังใช้ http:// อาจทำให้ผู้ใช้งานเห็นคำเตือนว่า “Not Secure” บน Browser และยังมีความเสี่ยงจากการดักฟังข้อมูลระหว่างทาง โดยเฉพาะเว็บไซต์ที่มีหน้า Login, ระบบสมาชิก, Web Application หรือระบบหลังบ้านขององค์กร ดังนั้นการเปิดใช้งาน HTTPS จึงไม่ใช่เรื่องเสริม แต่เป็นพื้นฐานสำคัญของ Web Server ยุคปัจจุบัน บทความนี้จะแนะนำการตั้งค่า…
Malware, Ransomware, Spyware ต่างกันอย่างไร

Malware, Ransomware, Spyware ต่างกันอย่างไร

ทำไมคำพวกนี้ถึงไม่ควรมองว่าเหมือนกัน หลายคนเวลาเครื่องคอมพิวเตอร์มีปัญหา เช่น เปิดเครื่องช้า ไฟล์หาย โปรแกรมเด้งแปลก ๆ หรือมีหน้าต่างเรียกค่าไถ่ขึ้นมา มักเรียกรวม ๆ ว่า “ติดไวรัส” แต่ในโลก Cybersecurity คำว่า Malware, Ransomware และ Spyware ไม่ได้เหมือนกันทั้งหมด แม้จะเกี่ยวข้องกันก็ตาม การแยกให้ออกว่าเครื่องกำลังเจอภัยแบบไหน ช่วยให้ผู้ใช้และผู้ดูแลระบบวางแผนรับมือได้ถูกต้องมากขึ้น พูดแบบเข้าใจง่ายที่สุดคือ Malware คือคำใหญ่, ส่วน Ransomware และ Spyware…
การใช้ Certbot ออก SSL Certificate บน Ubuntu

การใช้ Certbot ออก SSL Certificate บน Ubuntu

เว็บมี Domain แล้ว แต่ยังไม่มี HTTPS หลังจากเราติดตั้ง Web Server บน Ubuntu และผูก Domain เรียบร้อยแล้ว ขั้นตอนสำคัญถัดไปคือการเปิดใช้งาน HTTPS เพื่อให้ผู้ใช้เห็นรูปแม่กุญแจบน Browser และเชื่อมต่อกับเว็บไซต์ผ่านการเข้ารหัส ปัจจุบันการออก SSL/TLS Certificate ไม่จำเป็นต้องซื้อใบรับรองราคาแพงเสมอไป เพราะ Let’s Encrypt เป็น Certificate Authority ที่ให้บริการ TLS…
Harden SSL/TLS บน Ubuntu ให้ปลอดภัยขึ้น

Harden SSL/TLS บน Ubuntu ให้ปลอดภัยขึ้น

ทำไมติดตั้ง SSL แล้ว ยังไม่พอ หลายคนติดตั้ง SSL Certificate ด้วย Let’s Encrypt แล้วเห็นรูปแม่กุญแจบน Browser ก็คิดว่าเว็บไซต์ปลอดภัยแล้ว แต่ในมุมของ SysAdmin คำว่า “เปิด HTTPS ได้” กับ “ตั้งค่า HTTPS ให้ปลอดภัย” เป็นคนละเรื่องกันครับ ถ้า Web Server ยังเปิด TLS เวอร์ชันเก่า…
ติดตั้ง SSL ด้วย Let’s Encrypt บน Ubuntu Server 26.04

ติดตั้ง SSL ด้วย Let’s Encrypt บน Ubuntu Server 26.04

เว็บขึ้นว่า Not Secure แก้อย่างไร ถ้าเว็บไซต์ของเรายังเปิดผ่าน http:// อยู่ เบราว์เซอร์จะแสดงว่า Not Secure ซึ่งทำให้ผู้ใช้งานขาดความมั่นใจ โดยเฉพาะเว็บไซต์หน่วยงาน เว็บไซต์โรงเรียน วิทยาลัย ร้านค้าออนไลน์ หรือระบบภายในองค์กรที่มีการ Login วิธีที่นิยมและใช้งานได้จริงคือการติดตั้ง SSL/TLS Certificate เพื่อให้เว็บไซต์รองรับ https:// โดยในบทความนี้แนะนำการใช้ Let’s Encrypt ซึ่งเป็นบริการออกใบรับรอง SSL ฟรี และใช้ Certbot…
SELinux คืออะไร ใช้งานอย่างไรไม่ให้ปวดหัว

SELinux คืออะไร ใช้งานอย่างไรไม่ให้ปวดหัว

เคยเจอ Permission Denied ทั้งที่ chmod ถูกต้องไหม สำหรับผู้ดูแลระบบ Linux โดยเฉพาะสาย Rocky Linux, RHEL, AlmaLinux หรือ CentOS เดิม หลายคนคงเคยเจอเหตุการณ์แบบนี้ ตั้งค่า Apache ถูกแล้ว กำหนด permission ถูกแล้ว owner ก็ถูกแล้ว แต่เว็บยังเปิดไม่ได้ หรือ application ยังเขียนไฟล์ไม่ได้ พอค้นไปค้นมาเจอคำแนะนำยอดนิยมว่า…
Attack Surface คืออะไร และทำไมองค์กรคุณมีมากกว่าที่คิด

Attack Surface คืออะไร และทำไมองค์กรคุณมีมากกว่าที่คิด

Server ไม่ได้ถูกโจมตีเพราะ “มีช่องโหว่เดียว” เสมอไป หลายองค์กรเข้าใจว่า Cybersecurity คือการติดตั้ง Firewall, Antivirus หรือเปิดใช้ SSL แล้วจบ แต่ในโลกจริง ผู้โจมตีไม่ได้มองระบบเป็นเครื่องเดียวหรือเว็บไซต์เดียว เขามององค์กรเป็น “พื้นที่รวมของจุดเข้าถึงทั้งหมด” ไม่ว่าจะเป็น Web Server, VPN, Email, Cloud Storage, API, Notebook พนักงาน, กล้องวงจรปิด, Router, NAS, ระบบ…