วันพุธ, ตุลาคม 26, 2548

ปัญหาของภาษาไทยกับ MySQL 5

จากปกติ MySQL version เก่าใช้งานกับภาษาไทยมันจะไม่มีปัญหาอะไรเพราะมีการเก็บ data ที่เป็น ANSI code แต่มา version ใหม่ๆ ได้มีการปรับเปลี่ยนการเก็บ data ที่เปลี่ยนแปลงจากเดิมโดยมีการเก้บเป็น unicode ซึ่งโดยส่วนใหญ่ developer ของเมืองไทย ยังไม่ทราบและมีปัญหาบ่อยๆ กับตรงนี้


จริงๆ มีวิธีแก้ค่อนข้างหลายวิธีเหมือนกันหากไม่สามารถกระทำการใดๆ ต่อตัว server เนื่องจากเราไปเช่าเค้าหรืออะไรก็ตามที่ เราต้องมาแก้ที่ application ของเราเองโดยทำการเพิ่มขั้นตอนในการทำงานเข้าไปซักหน่อย โดยทำดังนี้

ทุกครั้งก่อนที่จะทำการ create connection ให้สั่งดังนี้ (ตัวอย่างเป็น PHP นะ)

$sql = 'SET CHARACTER SET tis620';

mysq_query($sql);

$sql ="SET collation_connection = 'tis620_thai_ci' ";

mysq_query($sql);



ก็ประมาณคร่าวๆ นี่ล่ะ



ปล. ไม่ได้ Update blog ซะนานปัญหาส่วนตัวเยอะเหมือนเดิม เฮ้อ จะพยายาม update บ่อยเท่าที่ทำได้แล้วกัน

วันอังคาร, ตุลาคม 04, 2548

Hackers Port List

เอามาให้ดูเผื่อสงสัยว่าอะไร port ไหน run แล้วแปลกๆ อาจจะเป็นหนึ่งในพวกนี้ก็ได้

ตามไปดูได้ที่นี่ Hackers Port List

วันศุกร์, กันยายน 23, 2548

Wireless Security tips

Wireless Security tips
  • พยายาม update firmware router อยู่เสมอ
  • เปลี่ยนชื่อ defaulf ของ SSID ซะ
  • ให้ใช้ WPA2/802.11i ถ้าสามารถใช้ได้ หรืออย่างน้อยๆ ก็ให้ใช้ WPA จะดีกว่า WEP เพราะมัน overhead น้อยกว่า
  • ทำการสร้างขั้นตอนการอนุญาติสิทธิเข้าถึงตัว wireless LAN โดยใช้ protocol ดังนี้ EAP-TLS, EAP-TTLS, PEAP, และ EAP-SIM
  • Disable SSID Broadcast ซะ
  • ให้ใช้ FreeRADIUS ที่อยู่บน *nix เพื่อให้มีการ authentication ที่มากขึ้น
  • ปิดการทำงานชอง DHCP บน router หรือ access point และทำการ fix range ของ IP ที่ใช้งานซะ
  • ทำการเก็บ log ทุก traffic ทั้งขาเข้าและออกบน network
  • ทำ pen tests against กับ wireless router โดยใช้ hacker tool (อันนี้หาเอง ไม่น่ายากเยอะมาก ที่หาง่ายๆ ก็ AirSnort)
  • ทำการติดตั้งตัวเสาสัญญาณและ routers ให้ห่างจากภายนอกมากเท่าที่เป็นไปได้ หากไม่สามารถทำได้ให้เลือกเสาสัญญาณที่เป็นแบบ bi-directional
  • ใช้ sniffer tools ทำการดักจับ package จากข้างนอกห้องหรือจุดที่ติดตั้ง เพื่อทำการ check สัญญาณว่ามีกระจายออกมาภายนอกมาน้อยแค่ไหน
  • ห้ามทำการ reply เมื่อมีการ MAC authentication
ทำได้ตามนี้ก็ปลอดภัยได้ระดับหนึ่งแล้ว ถ้ามันจะเจาะจากภายในก็ช่วยอะไรไม่ได้ :P