ปัจจุบันมีหลาย ๆ คนพบปัญหาการได้รับ Spam Email ที่มีลักษณะเป็นรูปภาพเข้ามาเยอะมากขึ้น ทั้งนี้ทางเจ้าหน้าที่ของทาง Netway ได้สร้าง Solution สำหรับการป้องกัน Spam Email ในลักษณะนี้ขึ้นมา ทั้งนี้การดำเนินการนี้เป็นการปรับที่ระดับ Server นะครับ ลักษณะปัญหา มี Email คล้ายๆลักษณะของ is hacked. แต่จะส่งเข้ามาเป็นรูปภาพเพียงอย่างเดียว และ Subject จะแสดงเป็นชื่อของ Account นั้นๆ ลักษณะรูปภาพ Spam ที่ส่งเข้ามา ขั้นตอนการปรับ config เพื่อป้องกัน Image Spam Email 1. ให้ทำการเพิ่ม System filter ในไฟล์ /usr/local/cpanel/etc/exim/sysfilter/options/spam_rewrite [root@system ~]# nano -w /usr/local/cpanel/etc/exim/sysfilter/options/spam_rewrite 2. โดยให้ทำการเพิ่ม Filter Rule ในบรรทัดล่างสุดตามข้อมูลด้านล่าง if first_deliveryand ("$header_to:" contains "$header_subject:")then failseen finishendif 3. จากนั้นทำการ buildeximconf [root@system ~]# /scripts/buildeximconf เพียงเท่านี้เราก็สามารถป้องกันปัญหาจาก Image Spam Email ที่มากวนใจเราได้แล้วครับ __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google #Zendesk #Digicert
Plesk คืออะไร? Plesk คือ ระบบ Control Panel สำหรับบริหารจัดการ Server หรือ Website หรือ จัดการ Web Hosting เพื่อให้เราสามารถใช้งานได้ง่ายขึ้น โดยรองรับการใช้งานผ่าน Web Browser และ Command Line ซึ่งสามารถใช้ติดตั้ง Service ต่างๆได้ เช่น IIS,Mail ,Database ,ASP.net และอื่นๆ เป็นต้น ใช้ Plesk แล้วได้อะไร ประหยัดเวลา สะดวกสบาย - ติดตั้งง่าย มี Interface พร้อมใช้งาน บริหารจัดการได้ง่าย - มีเครื่องมือจัดการที่ครบถ้วน มีความปลอดภัย - มีการอัพเดทอยู่ตลอดเวลา Plesk แบ่งออกเป็น 3 ประเภท Plesk Web Admin Edition เหมาะสำหรับบุคคล หรือองค์กรขนาดเล็ก สามารถสร้างเว็บไซต์ผ่าน CMS หรือ บริหารจัดการเว็บไซต์ที่ไม่มีการจัดการซับซ้อน และสามารถบริหารจัดการ Server ได้ ในระดับเบื้องต้น รองรับการใช้งานได้ 10 โดเมน Plesk Web Pro Edition เหมาะสำหรับนักพัฒนาหรือออกแบบเว็บไซต์ พร้อมด้วยโซลูชั่นที่สมบูรณ์แบบ เช่น WordPress Toolkit ช่วยในการติดตั้งและจัดการ Wordpress ง่ายขึ้น Developer Pack เป็นต้น จำกัดสูงสุดไม่เกิน 30 โดเมน Plesk Web Host Edition เหมาะสำหรับผู้ใช้งานระดับ Hosting Provider ที่ให้บริการเว็บไซต์หลายราย มี ระบบจัดการสำหรับลูกค้าที่ใช้งานง่าย พร้อมทั้งระบบจัดการแบบ Reseller อีกด้วย และสามารถใช้งานร่วมกับ WordPress ได้ โดยมี WordPress Toolkit ช่วยใน การติดตั้งให้ง่ายขึ้น รองรับได้ไม่จำกัดโดเมน ตัวอย่าง หน้าใช้งาน Plesk Web Admin Edition ตัวอย่าง หน้าใช้งาน Plesk Host Edition จุดเด่นของ Plesk (จะแตกต่างกันในแต่ละเวอร์ชั่น) สามารถจัดการ Website และ Server ได้ ใช้งานแบบ Multi ASP.net ,PHP มี Wordpress Toolkit สำหรับจัดการ Website มี SEO Toolkit สำหรับโปรโมท Website มี Free Let's Encrypt SSL/TLS สามารถติดตั้ง Extensions เพิ่มได้ __________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google
What is the Email Spam?
Email Spam คืออะไรถ้าโดยความหมายที่ทุกคนเข้าใจง่ายและน่าจะตรงกันก็คืออีเมลขยะหรืออีเมล์ที่ไม่พึงประสงค์นั่นเองอีเมล์ขยะพวกนี้ปัจจุบันมีความรุนแรงมากขึ้นเพราะถูกใช้เป็นตัวแพร่กระจายพวกไวรัสมัลแวร์ต่างๆด้วย
การป้องกัน Email Spam บน cPanel&WHM
โดยปัจจุบันแล้วพื้นฐานของการป้องกัน Email Spam บน cPanel&WHM หลักๆก็จะเป็นการป้องกันโดยใช้ ApacheSpamassasin เป็นโปรแกรมที่พัฒนาภายใต้ Apache License ใช้สำหรับการกรองสแปมโดยอาศัยหลักการ Content-matching rule.ปัจจุบันเป็นส่วนหนึ่งของ Apache Foundation SpamAssassin ใช้เทคนิคการป้องกันสแปมหลากหลายทั้งแบบ DNS Base ,Bayesian , RBL ตัวโปรแกรม SpamAssassin นั้นสามารถที่จะทำการ Integrated เข้ากับ MailServer เพื่อทำการกรองสแปมหรือจะทำการใช้งานกับ User ในระดับ Mailbox ก็ได้ทั้งนี้ขึ้นกับ Mail Server ที่ใช้งาน
Basic Configuration for Email Spam Protection on cPanel&WHM
โดยปกติแล้ว ApacheSpamassasin จะถูกติดตั้งมากับการติดตั้ง cPanel&WHM แต่จะไม่ถูก Enable การใช้งานโดยค่าเริ่มต้น หากต้องการ Enable สามารถดำเนินการได้ 4 ขั้นตอนดังนี้
1. EnableApacheSpamAssassin™ at WHM » Server Configuration »Tweak Settings
2. Enable ApacheSpamAssassin™ Service and Monitor at WHM » Service Configuration » Service Manager
3. Go to WHM » Service Configuration » Exim Configuration Manager
4. Setup Spamd Startup Configuration at WHM »Email »Spamd Startup Configuration
Example ApacheSpamassasin Rules
BAYES_POISON_DEFENSE Rules
CPANEL Rules
#CPANEL.cf - SpamAssassin Rules##Author: cPanel, Inc.## Licensed under the Apache License, Version 2.0 (the "License");# you may not use this file except in compliance with the License.# You may obtain a copy of the License at## http://www.apache.org/licenses/LICENSE-2.0## Unless required by applicable law or agreed to in writing, software# distributed under the License is distributed on an "AS IS" BASIS,# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.# See the License for the specific language governing permissions and# limitations under the License.
# NetSol thought it was a great idea to give away tons of# .xyz domains. In practice the primary consumers are spammers# http://domaingang.com/domain-news/chinese-registrar-iisp-hk-sends-xyz-spam-harvested-whois-emails/header CPANEL_XYZ From =~ /\@.*?\.xyz/idescribe CPANEL_XYZ .XYZ domain mostly used by spammersscore CPANEL_XYZ 2.1
meta CPANEL_LOTS_OF_EMPTY_LINE !HTML_MESSAGErawbody CPANEL_LOTS_OF_EMPTY_LINE /(?:[\t ]*[\r\n]){14,}/idescribe CPANEL_LOTS_OF_EMPTY_LINE Spam that has large block of empty linesscore CPANEL_LOTS_OF_EMPTY_LINE 0.8
meta CPANEL_LOTS_OF_EMPTY_LINE_HTML HTML_MESSAGErawbody CPANEL_LOTS_OF_EMPTY_LINE_HTML /(?:\s*<+\s*(?:p|br)\s*>+){10,}/idescribe CPANEL_LOTS_OF_EMPTY_LINE_HTML Spam that has large block of empty html linesscore CPANEL_LOTS_OF_EMPTY_LINE_HTML 0.8
## SPF failures and information#ifplugin Mail::SpamAssassin::Plugin::SPFscore SPF_NONE 0score SPF_HELO_NONE 0score SPF_PASS -0.001score SPF_HELO_PASS -0.001score SPF_FAIL 4.0score SPF_HELO_FAIL 4.0score SPF_HELO_NEUTRAL 0score SPF_HELO_SOFTFAIL 1.5score SPF_NEUTRAL 0score SPF_SOFTFAIL 1.5endif
## SURBL for foreign language content#ifplugin Mail::SpamAssassin::Plugin::URIDNSBLscore URIBL_AB_SURBL 4.5score URIBL_JP_SURBL 1.9score URIBL_WS_SURBL 1.7score URIBL_MW_SURBL 1.3
urirhssub URIBL_BLACK multi.uribl.com. A 2body URIBL_BLACK eval:check_uridnsbl('URIBL_BLACK')describe URIBL_BLACK Contains an URL listed in the URIBL blacklisttflags URIBL_BLACK netscore URIBL_BLACK 5.0
urirhssub URIBL_GREY multi.uribl.com. A 4body URIBL_GREY eval:check_uridnsbl('URIBL_GREY')describe URIBL_GREY Contains an URL listed in the URIBL greylisttflags URIBL_GREY netscore URIBL_GREY 1.0
urirhssub URIBL_GOLD multi.uribl.com. A 4body URIBL_GOLD eval:check_uridnsbl('URIBL_GOLD')describe URIBL_GOLD Contains an URL listed in the URIBL GOLDlisttflags URIBL_GOLD netscore URIBL_GOLD 0.5endif
# No "Message-Id:" headerscore MISSING_MID 1.6
## Spam coming from dynamic IPs#ifplugin Mail::SpamAssassin::Plugin::DNSEvalscore RCVD_IN_SORBS_HTTP 0score RCVD_IN_SORBS_SOCKS 0score RCVD_IN_SORBS_MISC 2.6score RCVD_IN_SORBS_SMTP 2.6score RCVD_IN_SORBS_WEB 0score RCVD_IN_SORBS_BLOCK 0score RCVD_IN_SORBS_ZOMBIE 1.0score RCVD_IN_SORBS_DUL 4.0
#score RCVD_IN_XBL 0 4.724 0 4.375score RCVD_IN_CBL 0 4.724 0 4.375score RCVD_IN_PSBL 0 2.700 0 2.700#score RCVD_IN_BRBL_LASTEXT 0 4.644 0 4.449score URIBL_DBL_SPAM 0 4.5 0 4.5#endif
## Mailspike bad reputations#if (version >= 3.004000)score RCVD_IN_MSPIKE_L2 0.001 1.001 0.001 0.001score RCVD_IN_MSPIKE_L3 0.001 2.498 0.001 2.498score RCVD_IN_MSPIKE_L4 0.001 4.497 0.001 4.497score RCVD_IN_MSPIKE_L5 0.001 6.196 0.001 6.196endif
## RDNS problems#score RDNS_DYNAMIC 2.6score RDNS_LOCALHOST 1.0score RDNS_NONE 2.0
## Increase Pyzor score#score PYZOR_CHECK 0 1.985 0 1.792 # n=0 n=2
# Some shortcircuiting, if the plugin is enabled#ifplugin Mail::SpamAssassin::Plugin::Shortcircuit# if you have taken the time to correctly specify your "trusted_networks",# this is another good way to save CPU## shortcircuit ALL_TRUSTED on
endif # Mail::SpamAssassin::Plugin::Shortcircuit
# Increase Bayesscore BAYES_80 4.2score BAYES_99 5.0score BAYES_999 1.0
KAM Rules
#RE[#] SPAM#NOTE: Thanks to Jason Haar"
ในยุคแบบนี้ เทรนด์เทคโนโลยีแบบนี้ คงกล่าวได้เลยว่าเรื่องของการสร้าง Security เป็นเรื่องสำคัญมาก ๆ ในบทความนี้ผมจะนำเสนอในเรื่องของการทำ Apache Web Server Security ครับ Apache Web Server Security เป็นการป้องกันข้อมูลที่สามารถเข้าถึงได้จากอินเทอร์เน็ต เพราะการให้บริการ Web Server Service นั้นมันเป็นการเปิดโอกาสให้ทุกคนสามารถเข้าถึงข้อมูลได้อยู่แล้ว แต่เราจะทำอย่างไรล่ะให้การเข้าถึงข้อมูลของเรานั้นอยู่บนฐานของความปลอดภัย ไม่มีประเด็นของการถูก Hack Password บ้างล่ะ ถูกโจรกรรมข้อมูลส่วนตัวของลูกค้าบ้างล่ะ ทั้งนี้ทั้งนั้นก็จบที่ว่าเราต้องทำในเรื่องของ Apache Web Server Security ครับ ปัจจุบันเองหลายๆ หน่วยงานให้ความสำคัญกับเรื่องนี้มากๆ บางที่ใช้บริการจ้างบุคคลหรือองค์กรเข้ามาทำการตรวจสอบหาช่องโหว่ของการใช้งาน Apache Web Server ว่ามีช่องโหว่ใดๆ บ้างเพื่อที่จะได้ดำเนินการแก้ไขปรับปรุงให้ระบบมีความปลอดภัย แข็งแรงตามมาตรฐานที่ควรพึงมีครับ ขั้นตอนการสร้าง Apace Web Server Security 1. ต้องมั่นใจว่า Apache เป็นเวอร์ชั่นใหม่ที่ตรวจสอบแล้วอย่างสม่ำเสมอ หมั่นทำการตรวจสอบว่ามีเวอร์ชั่นใหม่ที่ตรวจสอบแล้วออกมาใหม่ หากมีแนะนำเลยว่าต้องทำการ Update ครับ 2. ทำการติดตั้งเฉพาะ Module ที่มีการใช้งานจริงเท่านั้น ในการเลือกใช้ module ต้องทำการเลือกติดตั้งเฉพาะที่ใช้งานเท่านั้นครับ อย่าเลือกวิธีการลงทั้งหมดเพราะตัว module บางตัวอาจจะเป็นช่องโหว่ให้ถูกโจมตีได้ 3. ทำการ Disable null and Weak Cipher เลือกใช้งาน Cipher ที่มีความปลอดภัย แข็งแรง ทันสมัยเท่านั้น * Cipher Suite คือชุดของรายการ "กระบวนการ" ในการยืนยันตัวตน การเข้ารหัส การตรวจสอบ และการรับรองการสื่อสารผ่านการเข้ารหัส ซึ่งทั้งไคลเอนต์และเซิร์ฟเวอร์แต่ละตัวก็จะมีการรองรับกระบวนการเหล่านี้ต่างกัน ทำให้จำเป็นต้องมีการตกลงกันว่าจะใช้ชุด Cipher ไหนในการสื่อสารครั้งนั้นๆ บนโปรโตคอล SSL/TLS ผ่านกระบวนการ Handshake ในการเชื่อมต่อ 4. เลือกใช้เฉพาะ TLS 1.2 เท่านั้น เนื่องด้วย SSL 2.0 & 3.0 มีรายงานว่ามีข้อบกพร่องหลายประการในการเข้ารหัสดังนั้นเราควรตั้งค่าเป็น TLS 1.2 เท่านั้น 5. ทำการ Disable Trace HTTP Request ค่า Trace นั้นควรจะต้องทำการปิดเพราะว่าการ Enable ไว้นั้น จะทำให้เกิด Cross Site Tracing Issue รวมถึงเป็นช่องทางให้ Hacker สามารถทำการขโมยข้อมูล Cookie ไปได้ 6. ทำการ Disable Signature โดยปกติจะต้องเป็น Off โดย Default เพื่อไม่ให้ระบบทำการแสดงรายละเอียดต่าง ๆ ของ Web Server เช่น Apache Version 7. ทำการ Disable Banner ตัว Directive นี้จะควบคุม Server Response Header Field ซึ่งเป็นการตอบกลับไปที่ Client โดยมันจะมีคำอธิบายทั่วไปของเว์ร์ฟเวอร์ เช่น ใช้ OS อะไร , ใช้ Module อะไร 8. ทำการ Disable File ETag ตัว File Etag มันเป็นช่องโหว่ให้ผู้โจมตีระยะไกลสามารถดึงข้อมูลที่สำคัญ ที่มีความละเอียดอน เช่น Inode Number, Multipart MIME Boundary หรือ Child Process ผ่าน Etag Header 9. ทำการ Install Mod Evasive ทำการติดตั้งเพื่อป้องกันการ DDOS เข้ามาที่ Web Server 10. ทำการ Install Mod Security Mod Security เป็นโมดูลที่ทําหน้าที่เป็น Web Application Firewall ให้กับ Apache Web Server กฎของ Mod Security มีความยืดหยุ่น และมีประสิทธิภาพมาก ซึ่งมีการกําหนดกฎที่ใช้ในการป้องกันการโจมตีที่สําคัญ และเหมาะกับทุกแอพพลิเคชั่นไว้เบื้องต้น เรียกว่า Core Rule Set (CRS) 11. มีระบบ Backup ที่ดี Benefits of Web Server Security สร้างความปลอดภัย ให้กับข้อมูลขององค์การที่รันบน Web Server ทำให้องค์กรมีความน่าเชื่อถือ ลดความเสี่ยงจากความเสียหายของการโจทตีจากผู้ไม่ประสงค์ดี ทำให้ระบบงานต่าง ๆ ที่รันบน Web Server มีความมั่นคง Download Slide เพื่อศึกษาเพิ่มเติมได้ที่นี่ _________________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google, Zendesk, Digicert, ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : https://netway.co.th/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Google #Zendesk #Digicert
#โปรร้อนลดปรอทแตก!! อากาศที่ว่าร้อน ยังร้อนไม่เท่า #โปรร้อนลดปรอทแตก โปรโมชั่น Hot Hot แบบนี้สำหรับลูกค้าที่ซื้อ Cloud Server กับ Netway เท่านั้น ไม่ว่าจะเป็น VPS, VMware หรือ Dedicated Server เมื่อซื้อแบบ 1 ปี เราให้ใช้ฟรีอีก 3 เดือน ย้ำ! ซื้อ Cloud Server ราคาเริ่มต้น 5,389.20 บ./ปี แถมฟรี 3 เดือนนะคะ และพิเศษยิ่งไปกว่านั้นคือ เราแถม Wireless Mouse สีร้อนปรอทแตก ให้สำหรับทุก Order เลยค่ะ *เงื่อนไขโปรโมชั่น* 1.ขอสงวนสิทธิ์ในการรับโปรโมชั่นกับลูกค้าที่สั่งซื้อเครื่องใหม่เท่านั้น 2.สิ้นสุดโปรโมชั่น 31 พ.ค. 62 _____________________________________________________________________________________________ Netway Communication ให้บริการด้าน Cloud และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft #สนใจสอบถามข้อมูล #โปรร้อนลดปรอทแตก หรือสั่งซื้อ Cloud Server รุ่นใด เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะLine : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #ให้เราช่วยคุณเรื่องไอที #การสื่อสาร Netway #มีครบจบที่เดียว #Office365 #Microsoft #Cloud Server