Monthly Archives: September 2019

phpMyAdmin

ลดช่องทาง Zero-day กระทบ phpMyAdmin

เตือนช่องโหว่ Zero-day กระทบ phpMyAdmin ทุกเวอร์ชัน จากข่าวนี้เราจะป้องกันเซิร์ฟเวอร์เราในขั้นต้นได้อย่างไร         หลายๆคนในที่เข้ามาอ่านข่าวนี้ก็คงมีตกใจบ้าง แต่เจ้าหน้าที่ดูแลระบบบางคนหรือส่วนมากก็จะเฉยๆกับมัน “มันบ่แฮ็กเครื่องกูดอก” 555 System admin หัวเราะในใจ ครับแล้วแต่ท่านผู้นำระบบเลยครับ จากข่าวบอกว่าตอนนี้ยังไม่มีการแพตช์ใดให้อัพเดท ฉนั้นแนวทางที่ผมทำได้นะตอนนี้มีอะไรบ้างไปดูกัน  ใครจะทำตามก็ลองดูนะครับ ปิดแม้มเลยไม่ใช้จนกว่าจะมีแพตช์   [root@khonkaensoft]# mv /etc/httpd/conf.d/phpMyAdmin.conf   /etc/httpd/conf.d/phpMyAdmin.conf.bak [root@khonkaensoft]# systemctl restart httpd  หรือ service httpd restart   ใน Centos 6.8 และต่ำกว่า. ปิดแล้วถ้าอยากใช้ละ ก็คงต้องหาเครื่องมืออื่นๆมาใช้แทน มีทั้งแบบฟรีหรือเสียตังค์ (heidisql ,MySQL Workbench,  Navicat หรือ อื่นๆ ) แต่ก็นั้นแหละครับ ถ้าใช้ Tool อื่นๆ เราก็จำเป็นต้องเปิด tcp port 3600 เพิ่ม

Read More

ตรวจสอบความเร็วเว็บเราด้วย PageSpeed Insights

หลังจากที่ผมอัพเกรด PHP บนโฮสติ้งจากเวอชั่น php 5.x เป็น php 7.x แล้ว ก็ได้เวลามาตรวจสอบความเร็วกัน แต่เดี๋ยวก่อนนะครับก่อนที่เราจะอัพเกรด PHP Version  ต้องแน่ใจแล้วนะครับว่า WordPress ที่คุณใช้อยู่มันอัพเกรดเวอชั่นแล้ว พร้อมที่จะรันบน PHP 7 ซึ้งถ้ามันพร้อมแล้ว  WordPress จะมีแจ้งในหน้า Dashboard (หน้าแรกที่ loging เข้าไปนั้นแหละ) ว่า  “เฮ้ WTF php มิงเก่าแล้วนะ อัพถะแม้”  ของผมจากที่อัพจาก เวิร์ดเพรสรุ่น 5.2.3    40 ถถถ ที่หนักกว่าคือ Mobile Device พออัพเสร็จก็เริ่มตรวจเช็คความจ้วดจ้วดของเว็บเลยละกัน  ว่าจะแรงแค่ไหน  555 พอเห็นผลก็ตามภาพละครับ มันไม่เร็วเพราะเพียงแค่ว่าคุณจะใช้ PHP 7 อย่างเดียวนะเออ คราวนี้ก็มีงานให้แก้แล้วสองอย่างคือ แก้ในส่วนของ Desktop ก่อนแล้วค่อยตามด้วย Mobile device

Read More