นโยบายการจัดการความรู้ มหาวิทยาลัยสงขลานครินทร์ 1.ให้ใช้เครื่องมือการจัดการความรู้ผลักดัน คุณภาพคน และกระบวนทำงาน 2.ส่งเสริมการแลกเปลี่ยนประสบการณ์การทำงาน จากหน้างาน 3.ส่งเสริมให้มีเวทีเรียนรู้ร่วมกัน

ความเคลื่อนไหวล่าสุด
  • ไม่มี
เครือข่าย
สมาชิก · ติดตาม: 0 · ผู้ติดตาม: 0

อ่าน: 1747
ความเห็น: 1

ใช้คอมพิวเตอร์ให้ปลอดภัย 5

Firewall เป็นสิ่งที่จำเป็นอย่างยิ่ง
ติดตั้ง Firewall

          บริการต่างๆ ทางเครือข่ายคอมพิวเตอร์ เช่น การใช้งานทาง Web การส่งแฟ้มข้อมูลโดยใช้ ftp (มาจาก File Transfer Protocol) การส่ง e-mail การเข้าใช้งานเครื่องคอมพิวเตอร์จากที่อื่น (remote log-in) การใช้เครื่องพิมพ์ร่วมกัน บริการแสดงข้อความแบบ Pop-up หรือบริการอื่นๆ ทั้งหมดนี้ล้วนแล้วแต่เป็นช่องทางที่จะทำให้ผู้บุกรุกสามารถเชื่อมต่อเข้ากับเครื่องของเราได้ผ่าน Internet

        การติดตั้ง Firewall จะทำให้เราสามารถที่จะจำกัดการเข้าถึงหรือปิดกั้นไม่ให้ผู้บุกรุกสามารถแอบเข้ามายังเครื่องของเราได้ เสมือนหนึ่งการสร้างกำแพงป้องกันไฟสำหรับห้องมั่นคงของธนาคาร Firewall เป็นสิ่งที่จำเป็นอย่างยิ่งที่จะต้องมีสำหรับเครื่องทุกเครื่องที่เชื่อมต่อเข้ากับ Internet และมีอยู่หลายชนิดขึ้นกับการใช้งาน เช่น Personal Firewall เป็น Firewall ที่ติดตั้งอยู่บนเครื่อง PC ของเรา

       ระบบปฏิบัติการรุ่นใหม่ๆ เช่น Mac OS X และ Windows XP (Service Pack2)จะมี Firewall ชนิดนี้อยู่ในตัวอยู่แล้ว อย่างไรก็ดี ถึงแม้เราจะมี Personal Firewall ในเครื่องของเรา ก็ไม่ได้หมายความว่า ผู้บุกรุกจะไม่สามารถเจาะระบบเราได้ เพราะว่า มีโปรแกรมบางตัวสามารถที่จะปิดการทำงานของ Personal Firewall ได้ ดังนั้น การใช้ Firewall ในระดับเครือข่าย (Network Firewall) จึงเป็นสิ่งจำเป็นที่จะเพิ่มการป้องกันระหว่างเครื่องของเรากับเครือข่าย โดยทั่วไปแล้ว Network Firewall จะมีราคาแพง และติดตั้งยากกว่า Personal Firewall สิ่งที่ควรทำในกรณีที่ แม้ว่าเครือข่ายของเราจะมี Network Firewall เราก็ควรที่จะติดตั้ง Personal Firewall ในเครื่องของเราด้วย

ในการติดตั้ง Firewall เราควรปิดกั้นช่องทางทุกช่องให้หมด แล้วเปิดเฉพาะช่องที่ใช้งานเท่านั้น โดยทั่วไป บริการทางเครือข่ายแต่ละชนิดจะใช้ช่องทางคนละช่อง เช่น Web จะใช้ช่อง 80 บริการ FTP ใช้ช่อง 21 เป็นต้น เปรียบเทียบเหมือนกับการดู TV ช่องต่างๆ จะต่างกันตรงที่ว่า การใช้งานเครือข่ายเป็นการสื่อสารสองทาง ดังนั้น ช่องใดที่ไม่ใช้งานก็ให้ปิดไว้ หากมีความจำเป็นต้องให้มีการสื่อสารผ่านเข้าทางช่องใด ก็อาจจะต้องทำการทดสอบปรับแต่งจนแน่ใจว่า ปลอดภัย จึงจะเปิดช่องทางนั้นให้ สำหรับการปรับให้ Firewall เปิดช่องทางทุกช่องและปิดเฉพาะช่องที่มีจุดโหว่นั้น ไม่แนะนำให้ทำ เพราะว่า เป็นไปไม่ได้ที่เราจะทราบล่วงหน้าว่า ช่องใดเป็นช่องที่อาจเป็นจุดโหว่ในอนาคต

โปรแกรม Bitdefender ที่ทางศูนย์คอมพิวเตอร์ จัดหามาให้ใช้ นอกจากจะทำหน้าที่ป้องกันไวรัสแล้วยังทำหน้าที่เป็น firewall ด้วย รายละเอียด ดูได้ที่ web site ของกลุ่มงานระบบเครือข่าย http://www.cc.psu.ac.th แล้วเลือกเข้ากลุ่มงานต่าง 
หมวดหมู่บันทึก: เรื่องทั่วไป
สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ Copyright
สร้าง: 06 ธันวาคม 2550 14:41 แก้ไข: 06 ธันวาคม 2550 14:41 [ แจ้งไม่เหมาะสม ]
ดอกไม้
สมาชิกที่ให้กำลังใจ
 
Facebook
Twitter
Google

บันทึกอื่นๆ

ความเห็น

ขอบคุณมากนะคะ ที่นำความรู้ดี ๆ มาเล่าสู่กันฟัง จะรอตามอ่านผลงานตอนต่อไปนะคะ

ร่วมแสดงความเห็นในหน้านี้

ชื่อ:
อีเมล:
IP แอดเดรส: 3.227.235.183
ข้อความ:  
เรียกเครื่องมือจัดการข้อความ
   
ยกเลิก หรือ