ไม่ได้เลวร้ายขนาดนั้นครับ อ.ทุกท่าน
คือ tool ตัวนั้นแค่ช่วยคนขี้ลืม แต่ยังเป็น admin ที่ใช้งานได้เท่านั้นครับ
มี use pass host ip port ที่ admin รู้อยู่เท่านั้นครับ user ไม่รู้ครับ
1. ค่าต่าง ๆ ip port host user pass ทาง admin เป็นผู้ใส่ไปครับ ในรูปนั้นตัวอย่างครับ เข้าไปไม่ได้ครับ
2. ผมทำมาแก้ไขปัญหาของผมคือคนลืมบ่อย แต่คิดว่าไม่ได้สร้างปัญหาให้ Admin นะครับเพราะสิทธิยังเป็น Admin อยู่
3. อยากให้มีไอเดียเรื่องความปลอดภัยกับข้อมูลคนไข้ ครับ
4. ผมรู้ว่ามันน่าจะมีผลตอบมาแบบนี้ คือเรื่องความปลอดภัย อาจเพราะมือใหม่แบบผมใช้ hos sa sa ตามค่า default ของเดิม
5. ผมเอาวิธีการป้องกันมาแนบท้ายด้วย เพื่อช่วยเพิ่มความปลอดภัยทั้งตัว admin ด้วยกันเอง และ user เก่ง ๆ
(
สำหรับเพื่อนสมาชิกมือใหม่แบบผม นะครับ)
เอาวิธีแก้ปัญหาหนึ่งมาแก้ปัญหาหนึ่ง แล้วพบปัญหาใหม่จากแก้ปัญหานั้น เพื่อให้เกิดการมองเรื่องความปลอดภัย เลยเอาส่วนของ HospXP ของอาจาน Mn. ที่มีอยู่แล้วมาแก้ไขปัญหานั้นด้วยครับ
แต่ Admin หรือหลายท่านคงรู้กันแล้ว คือ Auto Set ในแถบ Login ครับ
ผมแนบรูปไว้ด้วย
เน้น สำหรับมือใหม่แบผม หวังว่าคงมีมือใหม่แบบผมมาอ่านบอร์ดนี้บ้าง
Auto set ถ้าเรากดไป มันจะไปเรียก
http://ipserverhosxp/config/win-hos32.ini เช่น
http://192.168.9.250/config/win-hos32.ini ซึ่งคือค่าเริ่มต้นสำหรับเชื่อมต่อมายังระบบจากการ connect จาก client
ถ้ามองจาก client แล้ว ค่านี้จะเก็บใน c:\windows\win-hos32.ini หรือ folder ของ windows
มันเป็นการเสี่ยงครับ ถ้า admin จะเปลี่ยน password เพื่อให้เข้ากับนโยบายความปลอดภัยข้อมูลของแต่ละที่ เช่น เปลี่ยนทุกสัปดาห์ ทำนองนี้ ปัญหาคือเดินลงไปเปลี่ยนเอง หรือ โทรแจ้งให้เขาเปลี่ยนคงไม่ไหว ทั้งเสียเวลา และความปลอดภัยหากบอกเขาใส่เอง เขาก้อรู้อีก
วิธีการก้อคือ ให้ client เรียกถามก่อนว่าค่าเริ่มต้นนั้นคืออะไรจาก hosxp-server ครับ
ก้อคือ บอก user ไว้ว่า ถ้าเข้าไม่ได้ก้อ กด Auto Set ในหน้า Connecttion ตอน login ไปก้อจะได้ค่าแล้วไม่ต้องเดิน
สิ่งที่ server ต้องทำคือ เปิด server http ที่ server หรือ service httpd start ใน centos text mode
แล้วก้อตั้งค่า setup ให้ service run ทุกครั้งตอน restart
ใน /var/www/html สร้าง folder config ครับ
แล้วเอาไฟล์ win-hos32.ini เข้าไปใส่ เพื่อให้ตัว client กด auto set แล้วไปเรียกมาใช้ได้
ตรงนี้ ต้อง เอา ไฟล์ จาก client ที่เราใช้งานได้หลังจากเปลี่ยนรหัส mysql แล้วนะครับ ทดลองดูก่อนแล้วค่อยเอาไปใส่ ใส่ทุกครั้งที่เปลี่ยนค่าต่าง ๆ ครับ เปลี่ยนได้หลายจุดครับ
แค่นี้เราก้อจะเปลี่ยนรหัสผ่านได้บ่อยตามนโยบายคงามปลอดภัยแล้วครับ สำหรับมือใหม่อย่างผม
ถ้าใช้ แต่ hos sa sa ทุกที่ ก็อาจจะง่ายต่อการเดาครับ
ไม่เช่นนั้นโปรแกรมที่ผมนำมา post ก้อจะเข้าได้ง่ายเลยครับ แต่ อยากให้ adminไว้ใช้กับ user ที่ขี้ลืมครับ
หรือ reset password เอาก้อได้ แล้วแต่สะดวกครับ
ผมแนบรูปมาพอเข้าใจด้วย หวังว่าเจตนาผมคงไม่ทำร้ายใครนะครับ...