เรื่องมีอยู่ว่า หัวหน้าฝ่ายไอทีของที่ทำงานตูมีเรื่องกับผู้บริหาร
และอยู่ในขั้นตอน ที่กำลังจะให้แกออก
แกกุมความลับบริษัทไว้เยอะมาก
รวมไปถึงการเข้าถึงข้อมูลต่างๆ และรหัสผ่านเข้า Server ต่างๆ
ไม่ว่าจะเป็น web server,front และ back office server,
e-commerce server และอื่นๆ
แย่ไปกว่านั้นคือ ตอนนี้แกก็ยังมาทำงานอยู่
อยากจะขอความช่วยเหลือ จากชาวฟอนต์
ในการะดมความเห็น ของการจะเกิดเหตุการณ์ต่างๆ ที่เลวร้ายในระบบไอที
อันสืบเนื่องมาจากการที่หัวหน้าฝ่ายไอทีคนนี้จะทำความเสียหายให้ได้
ถ้าได้วิธีป้องกันได้ยิ่งดี
ตอนนี้ตูก็มีลิสต์อยู่ประมาณหนึ่ง
แต่อยากได้ ไอเดีย และจินตนาการ ของคนนอก ด้วย
เวลาทำ Risk Assessment จะได้ครอบคลุมหลายๆ ด้าน
เผื่อว่ามันจะมีมิติ ในด้านที่ตูไม่ได้นึกถึง
นี่ตูไม่คิดว่า วิชา computer security and risk management
จะได้เอามาใช้ชีวิตจริง แบบใกล้ตัวขนาดนี้นะเนี่ย :3005:
แถมเป็นโจทย์ที่ยากที่สุดในการป้องกันด้วย
นั่นคือ Insider ศัตรูภายใน
ยากกว่า coursework ที่ตูเคยทำในวิชานี้
หรือเจอในชีวิตการทำงานจริงๆ ที่ผ่านมาเสียอีก :05:
อึดอัดมากๆ เพราะเรื่องนี้เป็นความลับสุดยอด
ที่ผู้บริหารสั่งตูมาโดยตรง พูดกับใครก็ไม่ได้
อนึ่ง ตอนนี้ตูกลัว ไทม์บอมบ์มากๆ
มันจะมีวิธีอะไร ที่จะค้นหาไทม์บอมบ์ ในเครื่องได้ไหม :46:
โหหห อย่างกับในหนังแน่ะครับพี่ณต :07:
สู้ๆนะครับ เอาใจช่วยครับ :46:
เอ่อม....
ด๊อกเตอร์กันเลยทีเดียว
งานนี้มีแววต้องรื้อระบบใหม่หมดเลยมั้งครับ
ไอซ์ พอจะมีไอเดียเรื่อง ไทม์บอมบ์บ้างไหม
ตูสังหรณ์ใจว่า ว่ามันจะต้องมีเรื่อง
ตอนตูลาพักร้อนปลายเดือนหน้าแน่ๆ :05:
ถ้ากลัวไทม์บอมบ์ เพื่อความสบายใจ(แต่เหยื่อยฉิบหายแน่ๆ) รื้อระบบทำใหม่อย่างไอซ์ว่าเลยครับ :44:
// จับเซ็นสัญญงสัญญาเกี่ยวกับความลับความปลอดภัยอะไรพวกนี้ได้มั้ยครับ :58:
มันฝังได้แค่ไม่กี่จุดหรอกครับ
บน linux ก็มี cron
บน windows ก็ scheduled task
นอกนั้นก็ฝังไปเนียนๆ กับ app ที่ใช้งานอยู่ อันนี้ตรวจสอบลำบากสุดๆ เพราะต้องมานั่งไล่ code app กันเลย
ตอนนี้ฉิบหายแล้วครับ :05:
server ที่ run เว็บสำคัญๆ (มากกว่า 5 ล้าน Hits ต่อเดือน)
พาสเวิร์ดที่ตูเคยเข้าได้ ตอนนี้เข้าไม่ได้เลยสักอัน
รวมไปถึงพาสเวิร์ด cPanel และ web host manager ด้วย
นี่ยังดีที่ตูแบคอัพเว็บไว้ได้เว็บนึงแล้ว :44:
นี่หัวหน้าตูเขาจับเอา Server พวกนี้
เป็นตัวประกันเพื่อต่อรองกับผู้บริหาร
เหมือนพวกเสื้อแดงยึดกรุงเทพ
แล้วให้รัฐบาลยุบสภาใช่ไหมเนี่ย :05:
เจอแบบนี้หนักใจแทนเลยครับ
อ้างคำพูดจาก: พลัม เมื่อ 21 มี.ค. 2010, 09:48 น.
โหหห อย่างกับในหนังแน่ะครับพี่ณต :07:
สู้ๆนะครับ เอาใจช่วยครับ :46:
ตอนนี้ พาสเวิร์ดเข้า mail server ก็โดนเปลี่ยนแล้วครับ
นี่เป็นเวลา ตีสามเกือบตีสี่ ของที่นี่ :58:
สงสัยตูได้ใช้บริการเพื่อนที่เรียน Computer Crime & Forensic แน่ๆ
(เพราะถึงยังไง อาชญากร มันต้องทิ้งร่องรอย :37:)
:07: พี่ณตสู้ ๆ
เป็นอะไรที่น่ากลัวจริง ๆ ศัตรูภายในระดับบอส
ทำหนังได้เรื่องนึงแน่ๆ :07:
สู้ๆครับ น่ากลัวมาก
ปกติไม่ได้มี backup ทุกอันเก็บไว้เหรอ หรือเค้าเก็บไว้คนเดียว
อ้างคำพูดจาก: X11 เมื่อ 21 มี.ค. 2010, 11:08 น.
ปกติไม่ได้มี backup ทุกอันเก็บไว้เหรอ หรือเค้าเก็บไว้คนเดียว
อย่าง mail server นี่เราจะแบคอัพไปไว้ใน server ที่รันเว็บน่ะครับ
และเว็บก็จะแบคอัพไปไว้ใน server ที่รันเมล์
ตอนนี้พาสเวิร์ดเข้า server ทั้งสองตัวโดนเปลี่ยนไปแล้ว :05:
อีกอย่างเขาก็ยังมาทำงานอยู่
ยังเข้าถึง Hard disk ที่ทำแบคอัพจิปาถะได้
งานนี้คงเป็นเรื่องการเมืองแล้วล่ะ
ตูไม่เฝ้าแล้ว นี่ตีสี่กว่าแล้ว
ไว้รอพวกเขารบกันให้เสร็จ ค่อยว่ากัน :58:
แต่ยังอยากได้ ไอเดียการสร้างความเสียหายต่างๆ
จากเพื่อนๆ ชาวฟอนต์อยู่นะครับ
เรื่องแบบนี้คงต้องถามผู้เชี่ยวชาญด้านอาชญากรรมไอทีชั้นพิเศษโดยเฉพาะ..
เชิญหมอแมวครับ
format server :37:
backdoor รอไว้
เอาข้อมูลไปขาย
เผา database
:47:
มาติดตามอย่างใจจดจ่อ :25:
โห อย่างกะหนังฮอลลีวู้ด :25:
สู้ ๆ ครับพี่ณต
ว่าแต่หัวหน้าพี่อยากจะออกอย่างเดียวเลยเหรอครับ
แสดงว่าต้องเป็นปัญหาใหญ่แน่ๆ
และเค้าก็ถือไพ่เหนือกว่าด้วย
เอาใจช่วยครับ :12: เพราะไม่ค่อยรู้เรื่อง IT เท่าไหร่
ระดมเลือด1ล้านccไปสาดโต๊ะทำงานค่ะ :37:
เรื่องนี้คงต้องให้บอสคุยกันเองแล้วหล่ะ
จริงๆตอนเข้าทำงานเขาน่าจะมีการทำสัญญากันนะ(ต้องมีสิ) ซึ่งถ้าเขาทำความเสียหายให้บริษัทจริงก็แจ้งความค่ะ กฏหมายออสฯแรงนะ ติดคุกหัวโตแน่ ถ้าเขาคิดจะทำเพื่อความสะใจแล้วไปholidayในคุก(ซึ่งดูดีกว่าสลัมบ้านเรา)ก็เรื่องของเขาแล้วล่ะ เราก็มีหน้าที่เก็บซากหลังการทำลายล้างของเขา
ปล.เพื่อนปาล์มที่เคยทำงานITให้บ.เครือข่ายโทรศัพท์แห่งนึงที่ซิดนีย์ เขาก็โดนจับเซนต์สัญญาตั้งแต่สัมภาษณ์เสร็จเลยนะ
เรื่องสัญญามันมีแหละครับ
แต่เขาก็คงไม่โง่ทำ ตอนที่เขายังอยู่จริงไหม
เขียนสคริปต์ทำลายล้างเอาไว้
ทำประตูหลังเพื่อเข้ามากดปุ่ม
หลังจากออกไปแล้วสองเดือน
จะหาร่องรอยเพื่อยืนยันว่าเขาทำ
มันก็ยากพอสมควรเลยนะครับ
ยิ่งบริษัทไม่เคยได้ลงทุนติดตั้ง
อุปกรณ์ไอทีสำหรับการนี้
ก็ค่อนข้างจะหาหลักฐานจับได้ยากเลย
นี่แหละครับ Insider ศัตรูภายใน :05:
ไม่สามารถตรวจสอบอะไรเค้าได้เลยเหรอครับ :08:
ไม่มีความรู้ใดๆ มาเกาะขอบจอด้วยความระทึก..
โลก IT นี่น่ากลัวจัง.. :16:
:44:
มาติดตามครับว่า จะแก้ไขยังไงต่อไป
สงสัยตรงที่ว่า ในเมื่อเรามีสัญญาแล้วก็ทำสัญญากับเค้าแล้ว
เรายังกลัวอะไรหรือครับ หรือว่า สัญญาครอบคลุมเฉพาะตอนที่เขายังทำงานให้เราอยู่ อะไรงี้ :44:
ปัญหาน่าจะอยู่ที่ว่า ถ้าเกิดอะไรขึ้น จะไม่สามารถพิสูจน์ได้ว่าเค้าเป็นคนทำครับ :58:
ก็เหมือนว่าเราทำสัญญาว่าเค้าจะไม่บอมบ์เครื่องเรา
เค้าก็ไม่ได้บอมบ์ แค่เปิดช่องโหว่ไว้
พอสัญญาหมดก็แอบเข้ามาทางช่องที่เปิดไว้เองแล้วค่อยบอมบ์ :58: :47: :44:
แต่หาหลักฐานมาพิสูจน์ไม่ได้ ว่าเค้าเป็นคนเปิดช่องไว้ :01:
ต้องพิสูจน์ให้ได้ว่ามีการเข้ามาเปลี่ยนพาสเวิร์ดต่างๆ โดยคนนั้น จากเวลาบนเครื่องเซิร์ฟ และกล้องวงจรปิด
ส่งผลให้คนอื่นเข้ามาทำงานกับระบบไม่ได้
ซึ่งหมายความว่าเป็นจุดเริ่มต้นของการตั้งใจสร้างความเสียหายต่างๆ แก่องค์กร
จากหนังอะไรสักเรื่อง
The Net
เคลียร์ที่คนไม่ง่ายกว่าเหรอครับ
เรารู้นะ ว่าลูกคุณเรียนโรงเรียนไหน :07:
เรารู้ว่าคุณมีกิ๊กกี่คน และเรามีเบอร์โทรเมียคุณนะ :07:
อ้างคำพูดจาก: JanΣ เมื่อ 22 มี.ค. 2010, 16:31 น.
เรารู้ว่าคุณมีกิ๊กกี่คน และเรามีเบอร์โทรเมียคุณนะ :07:
โดนมาแล้วอะดิพี่
อ่านแล้วก็เหลือบไปมองอวตารเจนภพ
:30: :30: :30:
ตอนนี้กลัวตัวเองจะเจอแบบนี้เหมือนกันอ่ะค่ะ
คือ เมื่อช่วงอาทิตย์ก่อนซ้อเรียกกวางไปบ่น ๆ เรื่องที่ปรึกษาไอทีที่ทำอยู่ปัจจุบัน
ว่าอยากหาบริษัทรับดูแลใหม่ เพราะบริษัทที่ทำให้อยู่ตอนนี้เป็นบริษัทของน้องชาย MD ค่ะ
เรียกง่าย ๆ คือผูกขาดไปแล้วตั้งแต่การดูแล server จนซื้ออุปกรณ์คอมพิวเตอร์ต่าง ๆ ภายในบริษัททั้งหมด
แอบแพงด้วย แถมเอาอุปกรณ์มาส่งช้า เรียกว่าถ้าไปซื้อเองนี่คงได้มาใช้นานแล้ว
การดูแลก็ทำได้ไม่ดี แก้ส่ง ๆ ไปพอให้ผ่าน ๆ แต่ถ้าใช้ระยะยาวก็พัง พอพังแล้วก็ซื้อใหม่
ส่วนโปรแกรมที่เขียนให้ก็ bug เพียบต้องให้กวางไล่แก้ เพราะเจ้าตัวไม่อยู่ ไม่สามารถแก้ให้เสร็จทันได้
เป็นหนังหน้าไฟแทนที่ปรึกษาคนนี้อยู่เป็นประจำ
แต่คนที่เจอปัญหาเค้าก็เข้าใจนะคะว่าเกิดจากอะไร เพราะไม่ได้เกิดจากกวางโดยตรง
พอมีปัญหาแบบนี้บ่อย ๆ ซ้อเค้าก็เลยรำคาญ เบื่อมากขึ้น ๆ จนเกิดอยากจะเปลี่ยนบริษัทที่ดูแลค่ะ
เรื่องการหาบริษัทที่จะมาทำงานแทนที่ปรึกษาไอทีเนี่ย เลยต้องทำเป็นความลับ เพื่อไม่ให้เขารู้ค่ะ
ถ้าเขารู้นี่อาจเกิดความเสียหายเกินคาดเดาได้เลยนะ
เพราะเขารู้ระบบทั้งหมด เรื่องลึก ๆ นี่เขาคนเดียวที่รู้อ่ะค่ะ
เขาทำอะไรไม่ค่อยบอกกวางด้วยนะ เรียกว่าต้องให้เจอ error หรือเจอปัญหาก่อน ถึงจะบอกว่าทำอะไรไปแล้วบ้าง
เช่น วันจันทร์กวางเข้า server บัญชีไม่ได้ ขึ้น error เกี่ยวกับ window ซักอย่างนี่ล่ะ
พอโทรไปหาที่ปรึกษา ก็จะบอกว่า เมื่อวันอาทิตย์พี่เพิ่งอัพเดทวินโดว์ไป อ้าวมัน error เหรอ เดี๋ยวพี่ไปดูให้วันหลังละกันนะ
ทำอะไรไม่เห็นแจ้งล่วงหน้าเลย ต้องเสียเวลาไปเพื่อที่จะรอเขามาแก้ไข ของขายไม่ได้เขารับผิดชอบไม่ไหวแน่ ๆ
แต่ถ้าจะให้ทำใหม่หมดจริง ๆ คงต้องแอบ backup ข้อมูลสำคัญ ๆ ไว้
ตั้งแต่ตอนที่ยังสามารถเข้าได้อยู่ และที่ปรึกษายังไ่ม่รู้เรื่องนี้
และก็ถ้าถึงเวลาบริษัทใหม่เข้ามาดูแล ก็คงต้องล้างระบบเปลี่ยนใหม่ทั้งหมด คงกินเวลานานเป็นเดือนทีเดียวล่ะ :08:
ที่ดุกกลัวว่าเขาสามารถทำอะไรได้บ้างนี่ก็มีตั้งแต่ เขียนโปรแกรมตั้งเวลา อาจจะลบฐานข้อมูลที่สำคัญทางธุรกิจ
ข้อมูลเอกสารการเงิน ขโมย hard disk ไปถ่วงน้ำ << อันนี้ hardcore ไปรึป่าวเนี่ย :58:
และคนอื่นก็ไม่สามารถ hack ไปแก้ไขได้ด้วยเพราะเขาเก่งเรื่อง security มาก ๆ
เรียกว่าถ้าเกิดระบบที่เขาทำอยู่มีโอกาสที่คนอื่นสามารถ hack เข้าไปได้
เขาจะหาวิธีให้ใช้ security อีกแบบนึงแล้วให้เราปรับตามทีเดียวทั้งออฟฟิศ
เรียกว่างานเข้าแบบนี้บ่อยมาก และกวางก็เบื่อมาก ที่ต้องมานั่งอธิบายเรื่องนี้ให้ทางผู้บริหารฟังบ่อย ๆ
ของป๋าณตก็สู้ ๆ นะคะ
การรู้ถึงอุปนิสัยของศัตรู ทำให้เราสามารถเดาโอกาสที่เขาจะสามารถทำอะไรได้มากขึ้นค่ะ
ที่สำคัญคือ ปัญหาที่เขาเจออยู่ อาจทำให้เกิดข้อต่อรองขึ้นได้หลาย ๆ อย่าง
ถ้าสมมติว่าเขาทำโปรแกรมตั้งเวลาไว้จริงๆ
การจะหาหลักฐานมายืนยันว่าเขาทำมันก็หาได้แหละครับ
อย่างที่บอก อาชญากรรมยังไงมันก็ต้องทิ้งร่องรอย
ยิ่งเป็นระบบคอมพิวเตอร์แล้ว กว่าจะเข้าถึงข้อมูลอะไรสักอย่าง
มันต้องผ่านโน่นนี่นั่นมาหลายทอด
เพียงแต่ว่า การหาหลักฐานพวกนี้ไม่ง่ายนัก
และที่สำคัญความเสียหายก็เกิดไปแล้ว
บริษัทจะให้ความสำคัญกับการกู้ระบบให้กลับมาใช้ได้ให้เร็วที่สุด
ซึ่งไอ้เวลากู้ระบบกลับมา บางทีมันทำลายหลักฐานพวกนี้ไปด้วย
ปัญหาเรื่อง Professional Ethics
หรือจรรยาบรรณของวิชาชีพคอมพิวเตอร์ในเมืองไทย
หลังๆ มามันมีปัญหาอย่างกรณีของกวางเยอะมาก
ไม่รู้ว่าคนมันเลวขึ้น หรือมหาลัยของเราสอนกันห่วยลง :58:
:58: แหม ถ้าเป็นเรามีเรื่องกะเจ้านายงี่เง่าก็อยากทิ้งขี้ไว้สักก้อนเหมือนกัน
อ้างคำพูดจาก: iannnnn เมื่อ 22 มี.ค. 2010, 19:31 น.
:58: แหม ถ้าเป็นเรามีเรื่องกะเจ้านายงี่เง่าก็อยากทิ้งขี้ไว้สักก้อนเหมือนกัน
แอนจะขี้ในลิฟต์ แล้วกดไปชั้นบนสุดอะนะ :25: :25: :25:
ว้าย ข้างบนเขามีกล้องวงจรปิดนะ :53:
จู๋นี้น่ากลัวโพดๆ :44:
ดุกก็เคยเลวนะ กับออฟฟิศเก่านี่ไม่ได้ลาออกด้วย หนีมาเฉย ๆ (มีปัญหาเรื่องการค่าจ้าง ทนไม่ไหวเลยทำแบบนี้)
หนีมาช่วงงานเข้านั่นแหละ ไม่เข้าออฟฟิศอาทิตย์นึง missed calls ร่วมร้อยสาย จากเจ้าของบริษัทแค่คนเดียว
แต่ก่อนเกิดเหตุ กวางก็คุยกะเพื่อนที่อยู่ต่อ และมีแนวโน้มที่ต้องรองรับอารมณ์ระหว่างที่กวางไม่อยู่แล้วด้วยนะ
โชคดีว่าเพื่อนคนนี้ก็เข้าใจ (แอบขอบคุณด้วย เพราะปัจจุบันเพื่อนคนนี้ก็ทำอยู่ที่เดิม)
ว่าถ้ามีอะไรก็ให้เปิดสมุดจดบันทึก และไฟล์ที่เกี่ยวกับการเข้าระบบทุกอันที่อยู่ในคอม
เพื่อที่จะแก้ปัญหาต่อได้โดยที่บริษัทไม่เสียหายมากเท่าไหร่
ดุกไม่อยากทำแบบนั้นนะ
(เช่น ลบข้อมูลสำคัญ หรืออื่น ๆ ที่ทำให้เดือดร้อนมาก ๆ
อาจเป็นเพราะยังเกรงใจเพื่อนที่ทำงานอยู่ด้วยล่ะ คือเขาเป็นเพื่อนที่เรียนมาด้วยกัน
แล้วกวางก็ลากเขามาทำงานที่เดียวกัน แต่ดุกจะชิ่งออกก็เหมือนทิ้งเพื่อนอ่ะนะ)
คือของแบบนี้ดุกเชื่อว่าคนเราทำอะไรไว้เดี๋ยวกรรมมันก็ตามทัน
และถ้าดุกทำแบบนั้นก็กลัวสักวันดุกจะโดนทำแบบนี้บ้างเหมือนกัน คงจะเดือดร้อนน่าดู
เอาแค่กวางหายไปแค่คนเดียวนี่ ช่วงนั้นกวางเกลียดโทรศัพท์ไปเลย :30:
เคยคิดอยู่ว่าถ้าเกิดลองไม่มีเพื่อน ไม่เคยพาเพื่อนมาทำงานด้วยที่นี่แล้วละก็..
ดุกอาจจะทำทุกอย่างเพื่อให้ออฟฟิศนั้นเดือดร้อนมากที่สุด
แต่ถ้าเขาจะแจ้งความจับดุกก็ไม่ได้เพราะไม่ได้เซ็นสัญญาอะไรไว้เลย จับมือใครดมไม่ได้ด้วย :42:
อ้างคำพูดจาก: iannnnn เมื่อ 22 มี.ค. 2010, 19:31 น.
:58: แหม ถ้าเป็นเรามีเรื่องกะเจ้านายงี่เง่าก็อยากทิ้งขี้ไว้สักก้อนเหมือนกัน
แต่คนเก็บกวาดเช็ดขี้ ไม่ใช่เจ้านายนี่ครับ :58:
ตอนที่ทำงานที่ ISP ตอนนั้นไม่มีระบบความปลอดภัยอะไรเลย
ทีม network ทุกคนเข้าถึง router ได้ทุกตัวโดยใช้รหัสกลางและไม่มี backup config ของ router เลย :14:
เคยคิดเล่นๆ นี่ถ้าสั่ง format flash card, clear config แล้วตั้งเวลา reboot ไว้ เอาพวกตัวหลักๆ ซัก 5-6 ตัวก็พอ
เปลี่ยนผลประกอบการจากกำไรเป็นขาดทุนได้เลยนะ :30:
ตอนหลังค่อยดีหน่อย เปลี่ยนมา authen ผ่าน TACACS
แล้วก็ทำโปรแกรมเก็บ config router ทุกตัว ทุกวัน :37:
เคยเดินกลับบ้านกับน้องคนหนึ่ง ตอนนั้นทำกันคนละสาย เขาเป็น Interior ส่วนเราเป็น Engineer แก่ๆ
อยู่ๆ น้องก็เอาเอกสารของบริษัทที่หอบออกมาเยอะมากๆ .. เอ่อ ทิ้งขยะตรงข้างถนนเลย..
แอ้ก็ห้ามนะ แต่เขาบอก เขาจะทิ้ง เขาแค้นมากๆ .. (เจ้านายตอนนั้นงี่เง่าจริงๆ)
ก็ไม่ได้เก็บเอกสารกลับมาคืนนะ แต่รู้สึกว่าเป็นเรื่องไม่สมควรทำ แต่ก็ไม่ได้ทำอะไรลงไป
ดูเฉยๆ..
ความแค้นช่างน่ากลัว.. :44:
ปล. แอ้ออกจากงานด้วยความแค้นหลายครั้ง แต่ไม่คิดจะทำแบบนี้ เพราะห่วงคนข้างหลัง
เพื่อนเรา ลูกน้องเรา แค่เจ้านายแย่ๆ พวกเขาก็ต้องอยู่อย่างแย่พออยู่แล้ว..