Tuesday, January 19, 2010

เก็บ package บน Linux โดยใช้ Lynis

ผมเพิ่งจะเริ่มใช้ lynis เมื่อไม่นานมานี้ แล้วรู้สึกว่า จะใช้ง่ายไม่ยากมากนัก ลงก็ง่าย เพราะลงผ่าน Aptitude ได้เลย
Lynis เป็น Auditor tools มีเอาไว้เพื่อตรวจสอบว่า ระบบ Linux ของเรานั้น มีช่องโหว่ตรงไหนบ้างหรือไม่ เป็นการตรวจสอบ configuration ของระบบ ซึ่งแน่นอน มันจะตรวจสอบด้วยว่า เราลง Package อะไร เวอร์ชั่นไหนลงไปด้วย
ทีนี้ หากผมต้องการใช้ประโยชน์จากโปรแืกรมนี้ เพื่อดึงเอามาเฉพาะ package ที่เราลงไปใน server เราก็สามารถทำได้ครับ โดยจะเขียนออกมาเป็น script ดังนี้

#!/bin/bash
lynis -q
cat /var/log/lynis-report.dat | grep installed_package > `hostname -s`-package-`date +%d-%b-%Y`
rm -f /var/log/lynis*

Thursday, November 5, 2009

Samba แปลว่า File sharing

จริง ๆ หัวข้อนี่ก็เขียนไม่ถูกนะ Samba เป็น Service หนึ่งบน Linux ทำหน้าที่เป็น Share drive/File ทำนองนั้น
ปกติ ถ้าเราลง service นี้เฉย ๆ ก็คงไม่มีอะไรมาก ใครจะใช้ก็ใช้ได้ เพราะไม่ได้บอกว่า ใครมีสิทธิ์ต้องใช้บ้าง การ config ก็ไม่มีอะไรมาก แค่ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้

security = share


[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = yes
browseable = yes
writable = yes

เวลาที่เราเข้าไปดูที่ Server ก็จะเห็น permission เป็น nobody ซึ่งหมายถึง ใคร ๆ ก็ได้

ทีนี้ ปัญหาก็เกิดขึ้้น เนื่องจากว่า การทำแบบนี้ ทำให้ไม่มีมีความปลอดภัยในระบบ ใคร ๆ ก็มาใช้ได้ จึงต้องมีการกำหมดมาตรการการใช้งาน ให้มีการใส่ password ก่อนใช้ ทำให้เราต้อง config เพิ่มเติมอีกเล็กน้อย

1. ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้


security = server

encrypt passwords = yes

smb passwd file = /etc/samba/smbpasswd

unix password sync = Yes

passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*




[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = no
browseable = yes
writable = yes


2. เพิ่ม user ลงบน server โดยใช้คำสั่ง useradd ตามด้วย username เช่น useradd user1

3. ใส่ password ให้กับ user1 โดยใช้คำสั่ง passwd user1

4. ทำตามขั้นตอนที่ 2 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้

5 สร้าง group ใหม่ขึ้นมา group นึง ใช้ชื่ออะไรก็ได้ โดยใช้คำสั่ง groupadd ตามด้วยชื่อ group เช่น groupadd admin

6. นำี user ที่เราตั้งขึ้นมาใส่ลงใน group ที่เราตั้งขึ้้น ด้วยคำสั่ง usermod -G admin user1

7. ทำตามขั้นตอนที่ 6 ไปจนครบทุกคนที่เราต้องการให้ใช้ service

8. เพิ่ม user ลงใน samba ด้วยคำสั่ง smbpasswd -a

9. ทำตามขั้นตอนที่ 8 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้
ใกล้เสร็จแล้ว

10. ให้เราไปที่ folder ที่เราทำ share ไว้ ในที่นี้คือ /data ถ้ายังไม่มีก็สร้างขึ้นมา โดยการใช้คำสั่ง mkdir /data

11. ตั้งให้กลุ่มผู้ใช้มีสิทธิ์ใช้งานใน Share Folder โดยพิมพ์คำสั่ง chown root.admin /data

12. ตั้ง Privileges ให้กับ Share folder โดยพิมพ์คำสั่ง chmod 2775 /data

เสร็จแล้ว

ทดสอบโดยการลองเข้าดูจาก windows โดยไปที่ Start - run -พิมพ์ว่า \\IP ของ Samba Server
ถ้าทุกอย่างถูกต้อง จะขึ้น popup ให้ใส่ username / password
ถ้าไม่เกิดอะไรขึ้น ก็แสดงว่า Fail ไง ก็ต้องหาวิธีแก้ไขล่ะนะ แต่ที่ทำมา มันก็ผ่านนะ
บางทีปัญหา อาจจะเกิดจากเครื่องClient Windows จำ password เก่า หรือ config เก่า ให้ลอง restart Windows รอบนึง ก็จะเช้าได้

Credit : น้อง Ball BBB

Wednesday, November 4, 2009

Change Logo Splunk 4

ไฟล์ที่เป็นรูป Logo คือ

logo-mrsparkle.png

อยู่ที่

/opt/splunk/share/splunk/search_mrsparkle/exposed/img/skins/default/logo-mrsparkle.png

การเปลี่ยนก็ไม่ยากครับ แค่เอารูปที่เราต้องการ Save เป็นชื่อข้างบน แล้ว copy ไปทับไฟล์ข้างบน ง่ายดีมั้ย


Credit : Nutjy

Wednesday, October 28, 2009

Fedora core 11 and YUM problem

วันนี้ ลองเปลี่ยนมาใช้ Fedora core ดูบ้าง หลังจากห่างหายไปนานตั้งแต่ Core 8
กลับมาใช้งานอีกครั้ง คราวนี้เป็น Core 11 แล้ว

เริ่มจากการโหลด Fedora Core 11 Netinstall มาใช้ ด้วยขนาดกระทัดรัดแค่ 180 MB สำหรับคนที่เนทช้า ๆ และไม่อยากโหลดเยอะให้เปลือง B/W

การติดตั้งก็ไม่มีอะไรยาก ถ้าคลิก Next อย่างเดียวก็คงจะพอไหว แต่ติดตั้งในรูปแบบของ GUI คงจะช้านิดนึง
การติดตั้งแบบ Text ยังคงมีอยู่ แค่ต้องหาวิธีเล็กน้อย โดยการไป edit menu ติดตั้ง เพิ่ม text ต่อท้าย เท่านี้ก็สามารถติดตั้งแบบ Text ได้แล้ว

ทีนี้ มาถึงปัญหาล่ะครับ เมื่อเราติดตั้งไปแล้ว จะต้องไปหา package มาลงเพิ่มเพื่อจะทำ Server ที่เราต้องการละ สำหรับ Fedora นั้น คงจะหนีไม่พ้นเรื่อง YUM แน่นอน ซึ่งคำสั่งก็คงไม่มีอะไรมาก แค่ใช้ว่า

ัyum install (ชื่อ package)

เท่านั้นก็เรียบร้อย หรือจะต้องการ Update package ที่มีให้ทันสมัย ก็แค่ใช้คำสั่ง

yum update

ก็จะได้ package ใหม่ล่าสุดเท่าที่ Reposition ที่มีในเครื่องเราจะหามาได้

ทีนี้ ผมติดปัญหาว่า ระบบฟ้องว่า ยังไม่ได้ติดตั้ง public key ซึ่งเวลาที่เราไปคุยกับ Repo server นั้น คาดว่า จะต้องมีการใช้ key เข้าไปคุยกัน ถ้าเรายังไม่ได้ติดตั้ง key ก็จะไม่สามารถ Download package มาได้

ลองเปิดจากเวบต่าง ๆ เค้าก็บอกว่าให้ Login เป็น Root แล้วก็ติดตั้ง key ลงไปก่อน โดยการใ้ช้คำสั่ง

rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY*

ผมก็ลองตามนั้น แต่สุดท้าย ก็ไม่ได้ ก็จะขึ้น error ประมาณนี้

error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-primary: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-x86_64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-primary: import failed.

ทั้ง ๆ ที่เข้าไปดูที่ /etc/pki/rpm-gpg/ ก็เห็น key ทั้งหมดอยู่แล้ว แต่ก็ยังติดตั้งไม่ได้
ก็หาข้อมูลไปเรื่อย ๆ จนพบว่า ให้ลองไปเอา key ใหม่มาลงดู น่าจะหาย จึงลองไปโหลดมาลงดูตามนี้

rpm -Uvh http://rpm.livna.org/livna-release.rpm http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm

พอลงไปแล้ว พบว่าสามารถใช้งานได้จริง ๆ และ Update key ให้อัตโนมัติเลย
ตอนนี้ ผมจึงสามารถใช้งาน YUM ได้ตามปกติแล้วล่ะครับ

ที่มา

http://www.fedorafaq.org/#yumconf
http://www.fedorafaq.org/#gpgsig
http://forums.fedoraforum.org/archive/index.php/t-222073.html

Monday, October 5, 2009

Error Log : set_loginuid failed opening loginuid

ช่วงนี้มีงานต้องทำกับ Log มากมาย
เปิดไปเจอ Log ตัวนี้ที่ Secure log ใน Linux (Redhat enterprise 4)
ซึ่ง Linux จะมี Log นี้ปรากฏขึ้นทุก ๆ ชั่วโมง

pam_loginuid[24911]: set_loginuid failed opening loginuid

จึงต้องลองไปค้นดู ก็พบว่า จริง ๆ แล้ว เกิดเพราะว่า Kernel ไม่ได้เปิด Audit เอาไว้ ทำให้เกิด Error ขึ้น

วิธีแก้ไข คือ ให้้ไป Comment ใน /etc/pam.d/login บรรทัดที่ชื่อว่า

session required pam_loginuid.so


Error ดังกล่าวก็จะหายไป


ที่มา : http://www.linuxweblog.com/blogs/sandip/20090203/setloginuid-failed-opening-loginuid

Monday, September 28, 2009

News - Splunk V.4 จะเปิดให้ใช้งานฟรี เร็ว ๆ นี้

Erik ได้กล่าวไว้ใน Blog ของเขาว่า

"we will soon release the free product again. As always, its full of cool features and we know that is a good place for many people to start to their Splunk experience."

เราจะปล่อยเวอร์ชั่นฟรีอีก ซึ่งเหมือนเคย มันจะประกอบไปด้วยลูกเล่นที่น่าใช้ และเรารู้ว่า นั่นเป็นที่ที่ดีที่คนอีกหลายคนจะเริ่มต้นประสบการณ์ Splunk ของเขา.

นับเป็นเรื่องที่ดีมาก ๆ เพราะว่า ผมก็เป็นผู้ใช้งาน Splunk free คนนึง ใช้งานมาตั้งแต่เวอร์ชั่น 3 ออกมาใหม่ ๆ และเห็นว่า เป็น Tools ที่มีประสิทธิภาพมาก ซึ่งสำหรับ V.4 นั้น ยังไม่มีโอกาสได้ทดสอบเท่าไหร่เนื่องจากว่า ยังไม่มี Version ฟรี (บังคับใช้ 60 วันแต่ใช้งานได้ Full feature) ซึ่งถ้าตัวฟรีถูกปล่อยออกมาให้ใช้จริง ๆ ล่ะก็ คงจะต้องรีบ Download มาใช้อย่างแน่นอน

สำหรับรายละเอียดเต็ม ๆ ของเรื่องนี้ สามารถติดตามต่อได้ที่ Blog ของคุณ Erik นะครับ


ที่มา : http://blogs.splunk.com/erik/2009/09/23/coming-soon-the-return-of-splunk-free-as-in-free-beer/

Wednesday, September 2, 2009

ปลด lock desktop background เมื่อถูกเปลี่ยนโดย Group policy

เขียนหัวข้อฟังดูอาจจะไม่ค่อยเ้ข้าใจ ดูรายละเอียดกันดีกว่า
ถ้าคุณอยู่ในบริษัท ที่มีการใช้งาน Group policy แล้ว policy เหล่านั้น จะมาบังคัับใช้งานเวลาที่ Logon เข้า Domain ซึ่งเราไม่สามารถที่จะปรับแต่งค่าต่าง ๆ ตามใจชอบได้ เช่น Desktop background เป็นต้น วิธีนี้ อาจจะไม่ถูกต้องนัก แต่ถ้า Background ที่เขาให้เรามา มันกระทบกับการทำงาน มองหน้าจอ ก้ต้องเปลี่ยนใช่หรือเปล่า

ขั้นตอนในการเปลี่ยนมีดังนี้

1. สร้างไฟล์ Background ของเราขึ้นมาเองก่อน โดยอาจจะเอารูปที่เราชื่นชอบ หรือถ้าใครชอบแบบเรียบ ๆ ก็เปิดโปรแกรม paint แล้วเทสีที่เราชอบ จากนั้นบันทึกเป็นไฟล์ .bmp เก็บไว้
2. เข้าไปที่ regedit แล้วไปที่


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]


3. แ้ก้ไขค่าของ Wallpaper ให้เรียกไปยังไฟล์ที่เราทำไว้แล้ว
4. ปิด regedit จากนั้นกด F5 แล้วดูผลงานของเรา

ท้ายนี้ ขอแนะนำเวบไซท์ที่เขียนเกี่ยวกับ registry ของ windows xp ว่า เราสามารถแก้ไขค่า Registry ต่าง ๆ ได้อย่างไร ลองเข้าไปดูได้ที่

http://www.kellys-korner-xp.com/xp_tweaks.htm



ที่มา : http://www.pctools.com/guides/registry/detail/1097/