Knowledge & Security by CAT-CA InfoSec Team.


[Best view with Firefox web browser]

Archive for มกราคม, 2008

เลือกบัตรเครดิตอย่างไร? 1

Posted by ejeepss on 29th มกราคม 2008

การเลือกใช้งานบัตรเครดิตนั้น มีหลากหลายเหตุผลด้วยกัน ส่วนใหญ่คนจะพูดถึง คือ มีของแถม อะไรในตอนสมัคร บัตร Visa หรือ Master วงเงินได้เท่าไหร่ สมัครง่ายไหม ฐานเงินเดือนล่ะ คำถามเหล่านี้ ดูจะเป็นคำถามพื้นฐานสำหรับผู้ที่ต้องการมีบัตรเครดิต

แต่สำหรับผม คำถามแรกที่จะถามคือ

บัตรของคุณ ไม่ว่าจะเป็นธนาคาร หรือไม่ใช่ธนาคาร ที่จะออกบัตรให้ผมนั้น หากเป็นบัตร Visa มีระบบ Verifited by Visa หรือไม่? หรือหากเป็นบัตร Master Card ได้ติดตั้งระบบ Master Card Secure Code แล้วหรือยัง? หรือมีระบบรักษาความปลอดภัยอื่นๆ อีกไหม?

Read more »


Posted in Other | No Comments »

Load-Balanced MySQL Cluster

Posted by catidcdeveloper on 28th มกราคม 2008

Load-Balanced MySQL Cluster
  สืบเนื่องมาจากการทำ MySQL Cluster เสร็จแล้ว เราลองมาต่อยอดด้วยการทำ Load-Balance สำหรับ MySQL Cluster กันดู
ลักษณะการทำงานของ Load Balance
    คือการจัดกลุ่มของคอมพิวเตอร์หลายๆตัวเพื่อแบ่งงานกัน หรือกระจาย load การใช้งานของ user ไปยังคอมพิวเตอร์ภายในกลุ่ม เพื่อให้สามารถรับจำนวน user ที่เข้ามาใช้งานได้มากขึ้น หรือสามารถรับงานที่เข้ามาได้มากขึ้น นอกจากนั้นยังมีคุณสมบัติของ Fail Over คือหากมีคอมพิวเตอร์ภายในกลุ่มไม่สามารถทำงานได้ เช่น Down อยู่ หรือไม่สามารถรับงานหรือ user เพิ่มได้เนื่องจาก resource ที่ใช้ทำงานไม่พอ ตัว Load Balancer ที่เป็นตัวแจก load ให้คอมพิวเตอร์ภายในกลุ่มก็จะส่ง load ไปยังคอมพิวเตอร์เครื่องอื่นๆแทน จนกว่าคอมพิวเตอร์เครื่องนั้นจะกลับมาใช้งานได้ใหม่
Read more »


Posted in Databases | 3 Comments »

Slide Web Security Example

Posted by ejeepss on 24th มกราคม 2008

Download : screen-example.pdf

Slide ประกอบการบรรยาย
Web Security Example  โดยภายในประกอบด้วยหัวข้อ

  • ATM Tab Account/Pin
  • XSS (Cross-site scripting)
  • Spoofing
  • Phishing
  • Pharming


Posted in Web Security | No Comments »

การตรวจหาช่องโหว่ Web Server ด้วยโปรแกรม Nikto

Posted by kesmanas on 4th มกราคม 2008

Website เปรียบเสมือนหน้าบ้านของหน่วยงานหรือองค์รต่างๆบน Internet ซึ่งมี Web Server เป็นผู้ให้บริการ โดยมีทั้งผู้ที่สนใจเข้ามาค้นหา หรือศึกษาข้อมูล แต่อีกด้านหนึ่งก็อาจเป็นที่ซึ่งผู้ไม่หวังดีสามารถเข้ามาโจมตีหรือ ทำลายข้อมูลได้เช่นกัน เราจึงควรรู้ว่า Web Server ของเรานั้นมีช่องโหว่หรือไม่ หากพบจะได้เตรียมการป้องกันเสียก่อนจะถูกโจมตี

Read more »


Posted in Web Security | No Comments »