<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Bankster - My Place &#187; My Life</title>
	<atom:link href="http://bankster.wordpress.com/category/my-life/feed/" rel="self" type="application/rss+xml" />
	<link>http://bankster.wordpress.com</link>
	<description>"Information Technology with vision and imagination is power"</description>
	<lastBuildDate>Wed, 07 Nov 2007 14:30:59 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>th</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='bankster.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/6f110dfe6cd2759e8ead8b4516c2a183?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Bankster - My Place &#187; My Life</title>
		<link>http://bankster.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://bankster.wordpress.com/osd.xml" title="Bankster &#8211; My Place" />
		<item>
		<title>Link to How to setting up compiz fusion</title>
		<link>http://bankster.wordpress.com/2007/11/07/link-to-how-to-setting-up-compiz-fusion/</link>
		<comments>http://bankster.wordpress.com/2007/11/07/link-to-how-to-setting-up-compiz-fusion/#comments</comments>
		<pubDate>Wed, 07 Nov 2007 14:30:59 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/11/07/link-to-how-to-setting-up-compiz-fusion/</guid>
		<description><![CDATA[try this link below:
http://forlong.blogage.de/article/2007/8/29/How-to-set-up-Compiz-Fusion
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=55&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>try this link below:</p>
<p>http://forlong.blogage.de/article/2007/8/29/How-to-set-up-Compiz-Fusion</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/55/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/55/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=55&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/11/07/link-to-how-to-setting-up-compiz-fusion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>The way you look at me (again)</title>
		<link>http://bankster.wordpress.com/2007/10/30/the-way-you-look-at-me-again/</link>
		<comments>http://bankster.wordpress.com/2007/10/30/the-way-you-look-at-me-again/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 15:56:11 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/10/30/the-way-you-look-at-me-again/</guid>
		<description><![CDATA[
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=54&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><span style="text-align:center; display: block;"><a href="http://bankster.wordpress.com/2007/10/30/the-way-you-look-at-me-again/"><img src="http://img.youtube.com/vi/hVTtA7EZ1S4/2.jpg" alt="" /></a></span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/54/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/54/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/54/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=54&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/10/30/the-way-you-look-at-me-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/hVTtA7EZ1S4/2.jpg" medium="image" />
	</item>
		<item>
		<title>ว่าด้วยเรื่องงาน</title>
		<link>http://bankster.wordpress.com/2007/10/11/%e0%b8%a7%e0%b9%88%e0%b8%b2%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2%e0%b9%80%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%87%e0%b8%b2%e0%b8%99/</link>
		<comments>http://bankster.wordpress.com/2007/10/11/%e0%b8%a7%e0%b9%88%e0%b8%b2%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2%e0%b9%80%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%87%e0%b8%b2%e0%b8%99/#comments</comments>
		<pubDate>Thu, 11 Oct 2007 08:03:15 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/10/11/%e0%b8%a7%e0%b9%88%e0%b8%b2%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2%e0%b9%80%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%87%e0%b8%b2%e0%b8%99/</guid>
		<description><![CDATA[เยอะ เกินบรรยาย 
555+ 
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=51&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><font color="#0000ff"><strong>เยอะ เกินบรรยาย </strong></font></p>
<p><font color="#0000ff"><strong>555+ </strong></font></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/51/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/51/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/51/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=51&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/10/11/%e0%b8%a7%e0%b9%88%e0%b8%b2%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2%e0%b9%80%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%87%e0%b8%b2%e0%b8%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>So much confusion</title>
		<link>http://bankster.wordpress.com/2007/09/29/so-much-confusion/</link>
		<comments>http://bankster.wordpress.com/2007/09/29/so-much-confusion/#comments</comments>
		<pubDate>Sat, 29 Sep 2007 10:07:33 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/09/29/so-much-confusion/</guid>
		<description><![CDATA[&#160;
&#160;
I&#8217;m confused
สับสน
&#160;
No other solution
ไร้ทางออก
&#160;
No choice
ไร้ทางเลือก
&#160;
Can&#8217;t escape
ไม่อาจหลีกหนี
&#160;
facing it
ยอมจำนน
&#160;
Not so Happy
ไม่น่ายินดีนัก
&#160;
But ok
แต่ก็ โอเค้
&#160;
anything else ?
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=50&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">I&#8217;m confused</font></p>
<p align="center"><font size="5" color="#999999">สับสน</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">No other solution</font></p>
<p align="center"><font size="5" color="#999999">ไร้ทางออก</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">No choice</font></p>
<p align="center"><font size="5" color="#999999">ไร้ทางเลือก</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">Can&#8217;t escape</font></p>
<p align="center"><font size="5" color="#999999">ไม่อาจหลีกหนี</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">facing it</font></p>
<p align="center"><font size="5" color="#999999">ยอมจำนน</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">Not so Happy</font></p>
<p align="center"><font size="5" color="#999999">ไม่น่ายินดีนัก</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#800000">But ok</font></p>
<p align="center"><font size="5" color="#999999">แต่ก็ โอเค้</font></p>
<p align="center">&nbsp;</p>
<p align="center"><font size="5" color="#999999">anything else ?</font></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/50/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/50/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/50/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=50&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/09/29/so-much-confusion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>สิ่งที่อยากจะบอก</title>
		<link>http://bankster.wordpress.com/2007/09/27/%e0%b8%aa%e0%b8%b4%e0%b9%88%e0%b8%87%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b8%b2%e0%b8%81%e0%b8%88%e0%b8%b0%e0%b8%9a%e0%b8%ad%e0%b8%81/</link>
		<comments>http://bankster.wordpress.com/2007/09/27/%e0%b8%aa%e0%b8%b4%e0%b9%88%e0%b8%87%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b8%b2%e0%b8%81%e0%b8%88%e0%b8%b0%e0%b8%9a%e0%b8%ad%e0%b8%81/#comments</comments>
		<pubDate>Thu, 27 Sep 2007 07:32:30 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/09/27/%e0%b8%aa%e0%b8%b4%e0%b9%88%e0%b8%87%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b8%b2%e0%b8%81%e0%b8%88%e0%b8%b0%e0%b8%9a%e0%b8%ad%e0%b8%81/</guid>
		<description><![CDATA[รู้สึกขี้เกียจ
รู้สึกเหนื่อย
รู้สึกมองไปทางไหนก็มีแต่ความว่างเปล่า
รู้สึกไร้จุดหมาย
รู้สึกสิ้นหวัง
ไม่มีแรงจูงใจ
ชีวิตเริ่มขึ้นและจบลงในแต่ละวันแบบเดิม ๆ
หาสิ่งที่เรียกว่าความสุขที่แท้จริง ที่ยั่งยืนไม่ได้สักที
อยากทำอะไร หลายๆ อย่าง ๆ
แต่ด้วยอะไร ๆ อีกหลาย ๆ อย่างเลยทำไม่ได้
มีโอกาส แต่บางครั้งก็ไม่ได้ จับมันไว้
สูญเสียมันไป อย่างน่าเสียดาย
เมื่อไหร่ ที่ผมจะรู้ใจตัวเอง
ว่าผมต้องการอะไร
แต่ตอนนี้ผมต้องอ่านหนังสือสอบแล้วครับ
ผมไม่โทษใคร ถ้าเราตั้งใจเรียนแต่เนิ่น ๆ
คงไม่เป็นแบบนี การบ้าน ถ้าเราสนใจทำ
ก็คงจะดีกว่านี้
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=49&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>รู้สึกขี้เกียจ</p>
<p>รู้สึกเหนื่อย</p>
<p>รู้สึกมองไปทางไหนก็มีแต่ความว่างเปล่า</p>
<p>รู้สึกไร้จุดหมาย</p>
<p>รู้สึกสิ้นหวัง</p>
<p>ไม่มีแรงจูงใจ</p>
<p>ชีวิตเริ่มขึ้นและจบลงในแต่ละวันแบบเดิม ๆ</p>
<p>หาสิ่งที่เรียกว่าความสุขที่แท้จริง ที่ยั่งยืนไม่ได้สักที</p>
<p>อยากทำอะไร หลายๆ อย่าง ๆ</p>
<p>แต่ด้วยอะไร ๆ อีกหลาย ๆ อย่างเลยทำไม่ได้</p>
<p>มีโอกาส แต่บางครั้งก็ไม่ได้ จับมันไว้</p>
<p>สูญเสียมันไป อย่างน่าเสียดาย</p>
<p>เมื่อไหร่ ที่ผมจะรู้ใจตัวเอง</p>
<p>ว่าผมต้องการอะไร</p>
<p>แต่ตอนนี้ผมต้องอ่านหนังสือสอบแล้วครับ</p>
<p>ผมไม่โทษใคร ถ้าเราตั้งใจเรียนแต่เนิ่น ๆ</p>
<p>คงไม่เป็นแบบนี การบ้าน ถ้าเราสนใจทำ</p>
<p>ก็คงจะดีกว่านี้</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/49/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/49/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/49/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=49&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/09/27/%e0%b8%aa%e0%b8%b4%e0%b9%88%e0%b8%87%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b8%b2%e0%b8%81%e0%b8%88%e0%b8%b0%e0%b8%9a%e0%b8%ad%e0%b8%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>Happy สารทจีน</title>
		<link>http://bankster.wordpress.com/2007/08/27/happy-%e0%b8%aa%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%88%e0%b8%b5%e0%b8%99/</link>
		<comments>http://bankster.wordpress.com/2007/08/27/happy-%e0%b8%aa%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%88%e0%b8%b5%e0%b8%99/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 04:20:37 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/08/27/happy-%e0%b8%aa%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%88%e0%b8%b5%e0%b8%99/</guid>
		<description><![CDATA[
เหอ ๆ เพิ่งรู้จากพี่กันดั้ม
เมื่อคืนนี้เอง ว่าวันนี้ เป้นวันสารทจีน
ไม่ได้ กลับบ้านอีกแล้วเหรอเนี่ย
อดกิน เป็ด ไก่ เลยครับ
(อดตังด้วย คิคิ)
พูดถึงสารทจีน
ผมมีบรรพบุรษ เป็นชาวจีน
ตั้งแต่ผม เกิดมา จึง เห็นแต่ภาพ พิธีกรรมแบบชาวจีน
หลายอย่าง  ที่ทำกันเป็นประจำทุกปี
คือ เทศกาลไหว้ตรุษ และ สารท
ถือเป็นวันรวมญาติของด้วยครับ
เพราะ ลุกหลานจะต้องมาไหว้ บรรพบุรุษที่บ้านเดิม
แต่ปีนี้ผมไม่ได้ กลับไปครับ
เพราะมันตรงกับวันมีเรียนพอดี
และก็มีงานต้องทำด้วย
อะไรที่เคยแพลนไว้มันเปลี่ยนไปหมดเลย
สงสัยต้องมาจริงจังกับชีวิตบ้างแล้ว
เริ่มจาก วางแผน การเรียน
การเงิน เวลา กิจกรรมที่สนใจ
การบ้าน ควรจะทำ ตอนไหน
เวลาใกล้ส่งจะได้ ไม่ต้องมาเครียด
และที่สำคัญจะได้มีความสุขในการเรียนที่ไอที ลาดกระบัง
ไม่เอาแล้ว ผมจะไม่เรียนๆ เล่น ๆอีกแล้ว
ผมจะจัดการตัวเองให้ดีขึ้น เป็นระบบขึ้น
แต่จะไม่ทำให้ตัวเอง ติดอยู่ในกรอบที่ตัวเองสร้างขึ้นมา
โดยไม่มีโอกาส ได้เปิดรับสิ่งใหม่ ๆ เลย
สอบ final วันที่หนึ่งตุลาคม นี้
ต้องเริ่มเตรียมตัวได้แล้วครับ (ผมบอกตัวเอง)
credit : http://www.2how.com/gallery เอื้อเฟื้อภาพครับ
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=48&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img src="http://bankster.saiyaithai.org/chinese.jpg" alt="สารทจีน" /></p>
<p><strong>เหอ ๆ เพิ่งรู้จากพี่กันดั้ม<br />
เมื่อคืนนี้เอง ว่าวันนี้ เป้นวันสารทจีน<br />
ไม่ได้ กลับบ้านอีกแล้วเหรอเนี่ย<br />
อดกิน เป็ด ไก่ เลยครับ<br />
(อดตังด้วย คิคิ)</strong></p>
<p><strong>พูดถึงสารทจีน<br />
ผมมีบรรพบุรษ เป็นชาวจีน<br />
ตั้งแต่ผม เกิดมา จึง เห็นแต่ภาพ พิธีกรรมแบบชาวจีน<br />
หลายอย่าง  ที่ทำกันเป็นประจำทุกปี<br />
คือ เทศกาลไหว้ตรุษ และ สารท<br />
ถือเป็นวันรวมญาติของด้วยครับ<br />
เพราะ ลุกหลานจะต้องมาไหว้ บรรพบุรุษที่บ้านเดิม</strong></p>
<p><strong>แต่ปีนี้ผมไม่ได้ กลับไปครับ<br />
เพราะมันตรงกับวันมีเรียนพอดี<br />
และก็มีงานต้องทำด้วย</strong></p>
<p><strong>อะไรที่เคยแพลนไว้มันเปลี่ยนไปหมดเลย<br />
สงสัยต้องมาจริงจังกับชีวิตบ้างแล้ว</strong></p>
<p><strong>เริ่มจาก วางแผน การเรียน<br />
การเงิน เวลา กิจกรรมที่สนใจ<br />
การบ้าน ควรจะทำ ตอนไหน<br />
เวลาใกล้ส่งจะได้ ไม่ต้องมาเครียด<br />
และที่สำคัญจะได้มีความสุขในการเรียนที่ไอที ลาดกระบัง</strong></p>
<p><strong>ไม่เอาแล้ว ผมจะไม่เรียนๆ เล่น ๆอีกแล้ว<br />
ผมจะจัดการตัวเองให้ดีขึ้น เป็นระบบขึ้น<br />
แต่จะไม่ทำให้ตัวเอง ติดอยู่ในกรอบที่ตัวเองสร้างขึ้นมา<br />
โดยไม่มีโอกาส ได้เปิดรับสิ่งใหม่ ๆ เลย</strong></p>
<p><strong>สอบ final วันที่หนึ่งตุลาคม นี้<br />
ต้องเริ่มเตรียมตัวได้แล้วครับ (ผมบอกตัวเอง)</strong></p>
<p>credit : <a href="http://www.2how.com/gallery">http://www.2how.com/gallery</a> เอื้อเฟื้อภาพครับ</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/48/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/48/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=48&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/08/27/happy-%e0%b8%aa%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%88%e0%b8%b5%e0%b8%99/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>

		<media:content url="http://bankster.saiyaithai.org/chinese.jpg" medium="image">
			<media:title type="html">สารทจีน</media:title>
		</media:content>
	</item>
		<item>
		<title>หนาว</title>
		<link>http://bankster.wordpress.com/2007/08/18/%e0%b8%ab%e0%b8%99%e0%b8%b2%e0%b8%a7/</link>
		<comments>http://bankster.wordpress.com/2007/08/18/%e0%b8%ab%e0%b8%99%e0%b8%b2%e0%b8%a7/#comments</comments>
		<pubDate>Fri, 17 Aug 2007 18:42:01 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/08/18/%e0%b8%ab%e0%b8%99%e0%b8%b2%e0%b8%a7/</guid>
		<description><![CDATA[ดีครับ กลับมาอีกครั้ง หลังจากที่ไป ซุ่มทำหน้า pre page ของเว็บ itcamp
และก้อเรียน ๆ ครับ เลยไม่ค่อยมีเวลาเขียนเท่าไหร่
จุดประสงค์ ที่เขียน blog นี้คือเตือนความจำตัวเอง เพราะไม่อยาก
ความทรงจำดีดี มันหายไป แต่เนื่อง จากผม เป็นคนเขียนไม่เก่ง ก้อเลย
ไม่ค่อยมีเรื่อวราวแบบนี้เท่าไหร่นัก และก็เว็บนี้ก็ยังมี ข้อมูล เกี่ยวกับ
พวก เทคโนโลยีต่างๆ ที่ผมชอบ อ่ะครับ เอามาเก็บๆ ไว้
อย่างน้อยก็ให้ตัวเอง อ่าน
วันนี้ ขอตั้ง topic ว่าหนาวละกาน
เหอๆ พอดี เปิดแอร์ 18 องศา เลยหนาว อ่ะ
ไม่ใช่ ๆ เหอๆ มันเป็นความรู้สึกในใจอ่ะนะ
ถึงแม้ว่า ผมจะชินกับการใช้ชีวิตคนเดียวก็เถอะนะ
แต่บางที มันรู้สึกเหงาๆ หนาว ๆ ยังไงชอบกล
ถ้าผมไม่เคยมีคนอยู่ด้วย มาก่อน ก็คงไม่เป็นหนักขนาดนี้
ชีวิตผม วันจันทร์ ถึงศุกร์ มันจำเจมากมาย
เป็นเหมือน schedule ที่ ไม่เปลี่ยนเลย
เช้าไป เรียน [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=47&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>ดีครับ กลับมาอีกครั้ง หลังจากที่ไป ซุ่มทำหน้า pre page ของเว็บ itcamp<br />
และก้อเรียน ๆ ครับ เลยไม่ค่อยมีเวลาเขียนเท่าไหร่<br />
จุดประสงค์ ที่เขียน blog นี้คือเตือนความจำตัวเอง เพราะไม่อยาก<br />
ความทรงจำดีดี มันหายไป แต่เนื่อง จากผม เป็นคนเขียนไม่เก่ง ก้อเลย<br />
ไม่ค่อยมีเรื่อวราวแบบนี้เท่าไหร่นัก และก็เว็บนี้ก็ยังมี ข้อมูล เกี่ยวกับ<br />
พวก เทคโนโลยีต่างๆ ที่ผมชอบ อ่ะครับ เอามาเก็บๆ ไว้<br />
อย่างน้อยก็ให้ตัวเอง อ่าน</p>
<p>วันนี้ ขอตั้ง topic ว่าหนาวละกาน<br />
เหอๆ พอดี เปิดแอร์ 18 องศา เลยหนาว อ่ะ<br />
ไม่ใช่ ๆ เหอๆ มันเป็นความรู้สึกในใจอ่ะนะ<br />
ถึงแม้ว่า ผมจะชินกับการใช้ชีวิตคนเดียวก็เถอะนะ<br />
แต่บางที มันรู้สึกเหงาๆ หนาว ๆ ยังไงชอบกล<br />
ถ้าผมไม่เคยมีคนอยู่ด้วย มาก่อน ก็คงไม่เป็นหนักขนาดนี้</p>
<p>ชีวิตผม วันจันทร์ ถึงศุกร์ มันจำเจมากมาย<br />
เป็นเหมือน schedule ที่ ไม่เปลี่ยนเลย<br />
เช้าไป เรียน 9 โมงพอดี<br />
เย็น รีบกลับหอ ซื้อข้าวไป กิน อาบน้ำ นอนดู จูมงสักตอนสองตอน<br />
นั่งเล่น msn คุยกับคนทั่ว ๆ ไป</p>
<p>ในใจคิดอยากมีใครสักคน<br />
แต่อีกใจนึง ก็ไม่อยาก<br />
เพราะเกิดคำถามนี้ในใจ<br />
ผมจะดูแลเค้าได้แค่ไหน?<br />
เค้ารักจะรักผมเท่าที่ผมรักเค้าไหม?<br />
เหอๆ ก็ได้แต่ถามตัวเอง<br />
คบกันมา นาน ก็ยังต้องเลิกกัน</p>
<p>แต่ก็ยังดีที่ วันหนึ่ง<br />
เมื่อเราผ่านวันนั้นมาแล้ว<br />
มองย้อนกลับไป<br />
เราจะยิ้มได้ เพราะมันเป็น love days<br />
มันเป็นวันรัก มันเป็นรัก<br />
ขอเพียงยัง จำรอยยิ้ม<br />
เสียงหัวเราะที่เราเคยมีกันได้<br />
ถึงแม้ว่าจะจบกันไป<br />
ก็ไม่ได้หมายความว่าจะสูญสิ้นทุกสิ่ง</p>
<p>วันนี้ผมเข้าใจ<br />
ตอนแรก ๆ ผม อยากให้เค้ากลับมา<br />
บอกวตัวเองว่า จะรอเค้าคนเดียว<br />
วันนี้ ผม พร้อม<br />
ที่หันกลับไป มอง วันเหล่านั้น<br />
แล้วยิ้มให้ตัวเอง<br />
ไม่มีน้ำตา อีกต่อไป<br />
ผมรักเค้า จริง<br />
ผมเสียเค้าไป จริง<br />
แต่ &#8220;ผมลืม เค้า ลืม คำว่าเรา&#8221;  ไม่จริง เลย</p>
<p>ถึงแม้ว่าจะต้องใช้ชีวิตคนเดียว<br />
ก็ไม่เป็นไรครับ แค่คิดในใจ ให้ตัวเราเป็นเพื่อนเราเอง<br />
คอยช่วยเหลือ คอยดูแลตัวเอง<br />
ใครจะรู้ใจเราเท่าตัวเราเองล่ะครับ<br />
ถ้าดูแลตัวเอง ดีแล้ว จะเปิดใจรับใครเข้ามาใหม่ คงไม่มีปัญหาอะไร</p>
<p>วันนี้จบเรื่องหนาว ไว้ แค่นี้นะครับ<br />
ไปนอนแล้ว (เมือ่คืนไม่ได้นอนง่ะ)<br />
ปล ขอโทษ ด้วยนะคราฟ อ เก่ง ผมไม่อาจไปร่วม พิธีปิด Bangkok Universiade 2007 ได้<br />
ไม่ไหวจริง ๆครับ</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/47/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/47/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/47/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=47&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/08/18/%e0%b8%ab%e0%b8%99%e0%b8%b2%e0%b8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>Come Back Again</title>
		<link>http://bankster.wordpress.com/2007/08/10/come-back-again/</link>
		<comments>http://bankster.wordpress.com/2007/08/10/come-back-again/#comments</comments>
		<pubDate>Fri, 10 Aug 2007 03:07:15 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/08/10/come-back-again/</guid>
		<description><![CDATA[เหอๆ ปล่อยให้ blog ไม่ได้อัพเดท นานเกินไป แล้ว
ทิ้งให้ขึ้นหน้า web hacking มาเกือบเดือน
ที่จริง ผมสนใจก้อเลยเอา เก็บไว้เป็นบันทึกความจำน่ะครับ
หลังจากช่วงสอบนี้ก็ยังไม่ค่อยมีเวลามาเขียน เท่าไหร่
เรียนหนักมาก และงานก็เยอะ ครับ
แต่ตอนนี้ ทุกอย่างเริ่มเข้าที่ละ
เตรียมรับงานใหญ่ที่จะเข้ามาคือ IT CAMP #4
camp ของคณะผมนี่เอง เหอๆยังไม่รู้ว่าจะได้ช่วยทำอะไรบ้างเลย
เมื่อวันที่ 8 สิงหาคม ไป งาน Opening Ceremony Universiade Bangkok 2007
มา สุดยอดจริงๆ  วันนี้แค่นี้ก่อน (เหอ ๆ ทำแลบอยู่)
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=44&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>เหอๆ ปล่อยให้ blog ไม่ได้อัพเดท นานเกินไป แล้ว<br />
ทิ้งให้ขึ้นหน้า web hacking มาเกือบเดือน<br />
ที่จริง ผมสนใจก้อเลยเอา เก็บไว้เป็นบันทึกความจำน่ะครับ<br />
หลังจากช่วงสอบนี้ก็ยังไม่ค่อยมีเวลามาเขียน เท่าไหร่<br />
เรียนหนักมาก และงานก็เยอะ ครับ</p>
<p>แต่ตอนนี้ ทุกอย่างเริ่มเข้าที่ละ<br />
เตรียมรับงานใหญ่ที่จะเข้ามาคือ IT CAMP #4<br />
camp ของคณะผมนี่เอง เหอๆยังไม่รู้ว่าจะได้ช่วยทำอะไรบ้างเลย</p>
<p>เมื่อวันที่ 8 สิงหาคม ไป งาน <u><font color="#ff6600">Opening Ceremony Universiade Bangkok 2007<br />
</font></u>มา สุดยอดจริงๆ  วันนี้แค่นี้ก่อน (เหอ ๆ ทำแลบอยู่)</strong></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/44/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/44/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/44/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=44&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/08/10/come-back-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>Web Hacking</title>
		<link>http://bankster.wordpress.com/2007/07/19/web-hacking/</link>
		<comments>http://bankster.wordpress.com/2007/07/19/web-hacking/#comments</comments>
		<pubDate>Thu, 19 Jul 2007 08:54:16 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/07/19/web-hacking/</guid>
		<description><![CDATA[
 เรียนรู้วิธีการเจาะระบบ Web  Application Hacking ทั้ง10 วิธี ของแฮกเกอร์ และวิธีป้องกันอย่างได้ผล

 ทุกวันนี้ คงไม่มีบริษัทใดที่ไม่มี  Website เป็นของตัวเอง บางบริษัทอาจจะเช่า Web Hosting อยู่ หรือ บางบริษัทอาจมี  Web Site เป็นของตนเองอยู่ในระบบเครือข่ายของบริษัท  โดยมีการต่อเชื่อมเครือข่ายของบริษัทด้วย Frame Relay, ADSL หรือ Leased Line  เข้ากับระบบเครือข่ายของ ISP ซึ่งส่วนใหญ่ก็จะมีการจัดซื้อ Firewall  มาใช้ป้องกันระบบเครือข่ายภายในของบริษัท กับ ระบบอินเทอร์เน็ตจาก ISP และ  มีการเปิดให้คนภายนอกสามารถเข้ามาเยี่ยมชม Web Site ได้ โดยเปิด Port TCP 80 (http)  [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=43&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><font face="MS Sans serif,Tahoma,Helvetica" size="2"></p>
<p style="line-height:150%;margin:2px 5px;" align="center"><font size="3"><strong> <font face="Microsoft Sans Serif" size="3">เรียนรู้วิธีการเจาะระบบ Web  Application Hacking ทั้ง10 วิธี ของแฮกเกอร์ และวิธีป้องกันอย่างได้ผล</font></strong></font></p>
<hr size="1" />
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ทุกวันนี้ คงไม่มีบริษัทใดที่ไม่มี  Website เป็นของตัวเอง บางบริษัทอาจจะเช่า Web Hosting อยู่ หรือ บางบริษัทอาจมี  Web Site เป็นของตนเองอยู่ในระบบเครือข่ายของบริษัท  โดยมีการต่อเชื่อมเครือข่ายของบริษัทด้วย Frame Relay, ADSL หรือ Leased Line  เข้ากับระบบเครือข่ายของ ISP ซึ่งส่วนใหญ่ก็จะมีการจัดซื้อ Firewall  มาใช้ป้องกันระบบเครือข่ายภายในของบริษัท กับ ระบบอินเทอร์เน็ตจาก ISP และ  มีการเปิดให้คนภายนอกสามารถเข้ามาเยี่ยมชม Web Site ได้ โดยเปิด Port TCP 80 (http)  และ Port TCP 443 (https) ในกรณีที่ใช้โปรโตคอล SSL  ในการเข้ารหัสข้อมูลเพื่อเพิ่มความปลอดภัยมากยิ่งขึ้น</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ปัญหาก็คือ  ในเมื่อทุกบริษัทต้องเปิดทางให้มีการเข้าชม Web Site ทั้งแบบ Plain text traffic  (Port 80) และแบบ Encrypted text traffic (port 443) ทำให้แฮกเกอร์สามารถจู่โจม Web  Site ของเราโดยไม่ต้องเจาะผ่าน Firewall เนื่องจากเป็น Port ที่ Firewall  มีความจำเป็นต้องเปิดใช้อยู่แล้ว</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ในโลกของ E-Commerce มีอัตราการใช้งาน  Web Server ที่เพิ่มขึ้นทุกวัน (ดูข้อมูลจากwww.netcraft.com) และ จากข้อมูลของ  UNCTAD (http://www.unctad.org) พบว่า Web Server ทั่วโลก มีทั้งแบบที่เข้ารหัสด้วย  SSL แล้ว และ แบบไม่เข้ารหัสด้วย SSL ก็ยังคงมีใช้กันอยู่</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2"> ในเมื่อแฮกเกอร์มองเห็นช่องที่เรามีความจำเป็นต้องเปิดใช้งานผ่านทาง Web Server และ  Web Application แฮกเกอร์ในปัจจุบันจึงใช้วิธีที่เรียกว่า &#8220;Web Application  Hacking&#8221; ในการเจาะเข้าสู่ระบบขององค์กรต่างๆ ทั่วโลก  ขณะนี้มีการจู่โจมระบบโดยกลุ่มแฮกเกอร์ที่ต้องการทำสถิติ ในการเจาะ Web Site  ดูรายละเอียดได้ที่ http://www.zone-h.org ดังนั้น ผู้ที่มี Web Site อยู่ และ  โดยเฉพาะผู้ที่ต้องการหันมาทำธุรกิจในลักษณะของ E-commerce ซึ่งต้องมี Web Site  ที่ใช้ Web server ที่เชื่อถือได้ และมีการเขียน Web application โดยคำนึงถึงเรื่อง  &#8220;Security&#8221; เป็นหลัก จึงมีความจำเป็นอย่างยิ่งที่ต้องเรียนรู้ช่องโหว่  (Vulnerability) ของ Web application ที่แฮกเกอร์ชอบใช้ในการเจาะระบบ Web  application ของเราซึ่งรวบรวมได้ทั้งหมด 10 วิธีด้วยกัน (Top 10 Web Application  Hacking)</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2"> ตลอดจนเรียนรู้วิธีการป้องกันที่ถูกต้อง  เพื่อที่จะไม่ให้ตกเป็นเหยื่อของเหล่าแฮกเกอร์ที่จ้องคอยเจาะระบบเราอยู่ผ่านทาง Web  Site ที่ยังไงเราก็ต้องเปิดให้เข้าถึง และ ยังมี Virus Worm ตัวใหม่ๆ  ที่เขียนขึ้นเพื่อจู่โจม Port 80 (HTTP)และ Port 443 (SSL) โดยเฉพาะอีกด้วย  รายละเอียดของ Top 10 Web Application Hacking มี 10 วิธี ดังนี้</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong> <font color="#000080" face="Microsoft Sans Serif" size="3">1. Unvalidated Input</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง การที่ข้อมูลจากฝั่ง client  ที่ส่วนใหญ่แล้ว จะมาจาก Internet Explorer (IE) Browser  ไม่ได้รับการตรวจสอบก่อนถูกส่งมาประมวลผลโดย Web Application ที่ทำงานอยู่บน Web  Server ทำให้แฮกเกอร์สามารถดักแก้ไขข้อมูลในฝั่ง client</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ก่อนที่จะถูกส่งมายังฝั่ง server  โดยใช้โปรแกรมที่สามารถดักข้อมูลได้ เช่น โปรแกรม Achilles เป็นต้น ดังนั้น  ถ้าเรารับข้อมูลจากฝั่ง client โดยไม่ระมัดระวัง หรือ  คิดว่าเป็นข้อมูลที่เราเป็นคนกำหนดเอง เช่น เทคนิคการใช้ Hidden Field หรือ Form  Field ตลอดจนใช้ข้อมูลจาก Cookies เราอาจจะโดนแฮกเกอร์แก้ไขข้อมูลฝั่ง client ด้วย  โปรแกรมดังกล่าวแล้วส่งกลับมาฝั่ง server ในรูปแบบที่แฮกเกอร์ต้องการ  และมีผลกระทบกับการทำงานของ Web Application ในฝั่ง web server</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><strong> <font color="#ff0000" face="Microsoft Sans Serif" size="2">วิธีการป้องกัน</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">เราควรจะตรวจสอบข้อมูลที่รับมาจากทั้ง  2 ฝั่ง คือ ข้อมูลที่รับมาจาก client ผ่านทาง Browser และข้อมูลที่รับมาประมวลผลที่  web server โดยตรวจสอบที่ web server อีกครั้งก่อนนำไปประมวลผลด้วย Web application  เราควรมีการฝึกอบรม Web Programmer ของเราให้ระมัดระวังในการรับ input จากฝั่ง  client ตลอดจนมีการ Review Source code ไม่ว่าจะเขียนด้วย ASP, PHP หรือ JSP Script  ก่อนที่จะนำไปใช้งานในระบบจริง ถ้ามีงบประมาณด้านรักษาความปลอดภัย ก็แนะนำให้ใช้  application level firewall หรือ Host-Based IDS/IPS ที่สามารถมองเห็น Malicious  content และป้องกันในระดับ application layer</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">2. Broken Access Control</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง  มีการป้องกันระบบไม่ดีพอเกี่ยวกับการกำหนดสิทธิของผู้ใช้ (Permission) ที่สามารถจะ  Log-in /Log-on เข้าระบบ Web application ได้ ซึ่งผลที่ตามมาก็คือ  ผู้ที่ไม่มีสิทธิเข้าระบบ (Unauthorized User)  สามารถเข้าถึงข้อมูลที่เราต้องการป้องกันไว้ไม่ให้ Unauthorized User เข้ามาดูได้  เช่น เข้ามาดูไฟล์ข้อมูลบัตรเครดิตลูกค้าที่เก็บอยู่ใน Web Server หรือ  เข้าถึงไฟล์ข้อมูลในลักษณะ ฏDirectory Browsing โดยเห็นไฟล์ทั้งหมดที่อยู่ใน web  Server ของเรา ปัญหานี้เกิดจากการกำหนด File Permission ไม่ดีพอ และ  อาจเกิดจากปัญหาที่เรียกว่า &#8220;Path Traversal&#8221; หมายถึง แฮกเกอร์จะลองสุ่มพิมพ์ path  หรือ sub directory ลงไปในช่อง URL เช่น http://www.abc.com/../../customer.mdb  เป็นต้น นอกจากนี้อาจเกิดจากปัญหาการ cache ข้อมูลในฝั่ง client  ทำให้ข้อมูลที่ค้างอยู่ cache ถูกแฮกเกอร์เรียกกลับมาดูใหม่ได้ โดยไม่ต้อง Log-in  เข้าระบบก่อน</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการป้องกัน</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">พยายามอย่าใช้ User ID ที่ง่ายเกินไป  และ Default User ID ที่ง่ายต่อการเดา โดยเฉพาะ User ID ที่เป็นค่า default  ควรลบทิ้งให้หมด สำหรับปัญหา Directory Browsing หรือ Path Traversal นั้น ควรมีการ  set file system permission ให้รัดกุม เพื่อป้องกัน ช่องโหว่ที่อาจถูกโจมตี และ ปิด  file permission ใน sub directory ต่างๆ ที่ไม่ได้ใช้ และ  ไม่มีความจำเป็นต้องให้คนภายนอกเข้า เพื่อป้องกันแฮกเกอร์สุ่มพิมพ์ path  เข้ามาดึงข้อมูลได้ และควรมีการตรวจสอบ Web Server log file และ IDS/IPS log file  เป็นระยะๆ ว่ามี Intrusion หรือ Error แปลกๆ หรือไม่</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">3. Broken Authentication and Session  Management</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง ระบบ Authentication  ที่เราใช้อยู่ในการเข้าถึง Web Application ของเรานั้นไม่แข็งแกร่งเพียงพอ เช่น  การตั้ง Password ง่ายเกินไป, มีการเก็บ Password ไว้ในฝั่ง Client โดยเก็บเป็นไฟล์  Cookie ที่เข้ารหัสแบบไม่ซับซ้อนทำให้แฮกเกอร์เดาได้ง่าย หรือใช้ชื่อ User  ที่ง่ายเกินไป เช่น User Admin เป็นต้น บางทีก็ใช้ Path ที่ง่ายต่อการเดาได้ เช่น  www.abc.com/admin หมายถึง การเข้าถึงหน้า admin ของระบบ  แฮกเกอร์สามารถใช้โปรแกรมประเภท Dictionary Attack หรือ Brute Force Attack  ในการลองเดาสุ่ม Password ของระบบ Web Application ของเรา ตลอดจนใช้โปรแกรมประเภท  Password Sniffer ดักจับ Password ที่อยู่ในรูปแบบ Plain Text หรือ  บางทีแฮกเกอร์ก็ใช้วิธีง่ายๆ ในการขโมย Password เรา โดยแกล้งปลอมตัวเป็นเรา  แล้วแกล้งลืม Password (Forgot Password) ระบบก็จะถามคำถามกลับมา  ซึ่งถ้าคำถามนั้นง่ายเกินไป แฮกเกอร์ก็จะเดาคำตอบได้ไม่ยากนัก ทำให้แฮกเกอร์ได้  Password เราไปในที่สุด</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการป้องกัน</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ที่สำคัญที่สุด คือการตั้งชื่อ User  Name และ Password ควรจะมีความซับซ้อน ไม่สามารถเดาได้ง่าย มีความยาวไม่ต่ำกว่า 8  ตัวอักษร และมีข้อกำหนดในการใช้ Password (Password Policy) ว่าควรมีการเปลี่ยน  Password เป็นระยะๆ ตลอดจนให้มีการกำหนด Account Lockout เช่น ถ้า Logon ผิดเกิน 3  ครั้ง ก็ให้ Lock Account นั้นไปเลยเป็นต้น การเก็บ Password ไว้ในฝั่ง Client นั้น  ค่อนข้างที่จะอันตราย ถ้ามีความจำเป็นต้องเก็บในฝั่ง Client จริงๆ  ก็ควรมีการเข้ารหัสที่ซับซ้อน (Hashed or Encrypted) ไม่สามารถถอดได้ง่ายๆ การ  Login เข้าระบบควรผ่านทาง https protocol คือ มีการใช้ SSL เข้ามาร่วมด้วย  เพื่อเข้ารหัส Username และ Password ให้ปลอดภัยจากพวกโปรแกรม Password Sniffing  ถ้ามีงบประมาณควรใช้ Two-Factor Authentication เช่น ระบบ One Time Password  ก็จะช่วยให้ปลอดภัยมากขึ้น การใช้ SSL ควรใช้ Digital Certificate ที่ได้รับการ  Sign อย่างถูกต้องโดย CA (Certificate Authority) ถ้าเราใช้ CA แบบ Self Signed  จะทำให้เกิดปัญหา Man in the Middle Attack (MIM)  ทำให้แฮกเกอร์สามารถเจาะข้อมูลเราได้แม้ว่าเราจะใช้ SSL แล้วก็ตาม (ข้อมูลเพิ่มเติมที่เกี่ยวข้องกับ  SSL Hacking ดูที่ http://www.acisonline.net)</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">4. Cross Site Scripting (XSS) Flaws</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง แฮกเกอร์สามารถใช้ Web  Application ของเรา เช่น ระบบ Web Board ในการฝัง Malicious Script แฝงไว้ใน Web  Board แทนที่จะใส่ข้อมูลตามปกติ เมื่อมีคนเข้า Refresh หน้า Web Board ก็จะทำให้  Malicious Script ที่ฝังไว้นั้นทำงานโดยอัตโนมัติ ตามความต้องการของแฮกเกอร์ หรือ  อีกวิธีหนึ่ง แฮกเกอร์จะส่ง e-mail ไปหลอกให้เป้าหมาย Click ไปที่ URL Link  ที่แฮกเกอร์ได้เตรียมไว้ใน e-mail เมื่อเป้าหมาย Click ไปที่ Link นั้น ก็จะไปสั่ง  Run Malicious Script ที่อยู่ในตำแหน่งที่แฮกเกอร์ทำดักรอไว้  วิธีการหลอกแบบนี้ในวงการเรียกว่า &#8220;PHISHING&#8221; ซึ่งโดนกันไปแล้วหลายองค์กร เช่น  Citibank, eBay เป็นต้น (ข้อมูลเพิ่มเติมดูได้ที่ http://www.acisonline.net)</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการป้องกัน</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2"> อย่างแรกเลยต้องมีการให้ข้อมูลกับผู้ใช้คอมพิวเตอร์ทั่วไป ที่ใช้ e-mail และ web  browser กันเป็นประจำให้ระมัดระวัง URL Link แปลกๆ หรือ e-mail แปลกๆ  ที่เข้ามาในระบบก่อนจะ Click ควรจะดูให้รอบคอบก่อน เรียกว่า เป็นการทำ &#8220;Security  Awareness Training&#8221; ให้กับ User ซึ่งควรจะทำทุกปี ปีละ 2-3 ครั้ง  เพื่อให้รู้ทันกลเม็ดของแฮกเกอร์ และไวรัสที่ชอบส่ง e-mail มาหลอกอยู่เป็นประจำ  สำหรับในฝั่งของผู้ดูและระบบ เช่น Web Master ก็ควรจะแก้ไข source codeใน Web Board  ของตนให้ฉลาดพอที่จะแยกแยะออกว่ากำลังรับข้อมูลปกติ หรือรับข้อมูลที่เป็น Malicious  Script ซึ่งจะสังเกตได้ไม่ยาก เพราะ Script มักจะมีเครื่องหมาย &#8220;&lt; &gt; ( ) # &amp; &#8221; ให้  Web Master ทำการ &#8220;กรอง&#8221; เครื่องหมายเหล่านี้ก่อนที่จะนำข้อมูลไปประมวลผลโดย Web  application ต่อไป</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">5. Buffer Overflow</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง ในฝั่งของ Client และ Server  ไม่ว่าจะเป็น IE Browser และ IIS Web Server หรือ Netscape Browser และ Apache Web  Server ที่เราใช้กันอยู่เป็นประจำ ล้วนมีช่องโหว่ (Vulnerability) หรือ Bug  ที่อยู่ในโปรแกรม เมื่อแฮกเกอร์สามารถค้นพบ Bug ดังกล่าว  แฮกเกอร์ก็จะฉวยโอกาสเขียนโปรแกรมเจาะระบบที่เราเรียกว่า &#8220;Exploit&#8221;  ในการเจาะผ่านช่องโหว่ที่ถูกค้นพบ ซึ่งช่วงหลังๆ แม้แต่ SSL Modules ทั้ง IIS และ  Apache web server ก็ล้วนมีช่องโหว่ให้แฮกเกอร์เจาะผ่านทาง Buffer Overflow  ทั้งสิ้น </font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการป้องกัน</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2"> จะเห็นว่าปัญหานี้มาจากผู้ผลิตไม่ใช่ปัญหาการเขียนโปรแกรม Web application  ดังนั้นเราต้องคอยหมั่นติดตามข่าวสาร New Vulnerability และ คอยลง Patch  ให้กับระบบของเราอย่างสม่ำเสมอ และลง ให้ทันท่วงทีก่อนที่จะมี exploit ใหม่ๆ  ออกมาให้แฮกเกอร์ใช้การเจาะระบบของเรา สำหรับ Top 10 Web Application Hacking อีก 5  ข้อ ที่เหลือผมขอกล่าวดังในฉบับต่อไปนะครับ </font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">6. Injection Flaws</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง แฮกเกอร์สามารถที่จะแทรก  Malicious Code หรือ คำสั่งที่แฮกเกอร์ใช้ในการเจาะระบบส่งผ่าน Web Application  ไปยังระบบภายนอกที่เราเชื่อมต่ออยู่ เช่น ระบบฐานข้อมูล SQL โดยวิธี SQL Injection  หรือ เรียก External Program ผ่าน shell command ของระบบปฎิบัติการ เป็นต้น</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2"> ส่วนใหญ่แล้วแฮกเกอร์จะใช้วิธีนี้ในช่วงการทำ Authentication หรือการ Login  เข้าระบบผ่านทาง Web Application เช่น Web Site บางแห่งชอบใช้ &#8220;/admin&#8221;  ในการเข้าสู่หน้า Admin ของ ระบบ ซึ่งเป็นช่องโหว่ให้แฮกเกอร์สามารถเดาได้เลยว่า  เราใช้ http://www.mycompany.com/admin ในการเข้าไปจัดการบริหาร Web Site  ดังนั้นเราจึงควรเปลี่ยนเป็นคำอื่นที่ไม่ใช่ &#8220;/admin&#8221; ก็จะช่วยได้มาก</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">วิธีการทำ SQL injection ก็คือ  แฮกเกอร์จะใส่ชื่อ username อะไรก็ได้แต่ password สำหรับการทำ SQL injection  จะใส่เป็น Logic Statement ยกตัวอย่างเช่น &#8216; or &#8216;1&#8242; = &#8216;1 หรือ &#8221; or &#8220;1&#8243;= &#8220;1</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ถ้า Web Application  ของเราไม่มีการเขียน Input Validation ดัก password แปลกๆ แบบนี้  แฮกเกอร์ก็สามารถที่จะ bypass ระบบ Authentication ของเราและ Login  เข้าสู่ระบบเราโดยไม่ต้องรู้ username และ password ของเรามาก่อนเลย</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">วิธีการเจาะระบบด้วย SQL injection  ยังมีอีกหลายแบบจากที่ยกตัวอย่างมา  ซึ่งแฮกเกอร์รุ่นใหม่สามารถเรียนรู้ได้ทางอินเทอร์เน็ตและวิธีการทำก็ไม่ยาก  อย่างที่ยกตัวอย่างมาแล้ว</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการป้องกัน</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">นักพัฒนาระบบ (Web Application  Developer) ควรจะระมัดระวัง input string ที่มาจากทางฝั่ง Client (Web Browser)  และไม่ควรใช้วิธีติดต่อกับระบบภายนอกโดยไม่จำเป็น </font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ควรมีการ &#8220;กรอง&#8221; ข้อมูลขาเข้าที่มาจาก  Web Browser ผ่านมาทางผู้ใช้ Client อย่างละเอียด และ ทำการ &#8220;กรอง&#8221;  ข้อมูลที่มีลักษณะที่เป็น SQL injection statement  ออกไปเสียก่อนที่จะส่งให้กับระบบฐานข้อมูล SQL ต่อไป </font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">การใช้ Stored Procedure หรือ Trigger  ก็เป็นทางออกหนึ่งในการเขียนโปรแกรมสั่งงานไปยังระบบฐานข้อมูล SQL  ซึ่งมีความปลอดภัยมากกว่าการใช้ &#8220;Dynamic SQL Statement &#8221; กับฐานข้อมูล SQL ตรงๆ</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">7. Improper Error Handling</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง มีการจัดการกับ Error message  ไม่ดีพอ เวลาที่มีผู้ใช้ Web Application หรืออาจจะเป็นแฮกเกอร์ลองพิมพ์ Bad HTTP  Request เข้ามาแต่ Web Server หรือ Web Application ของเราไม่มีข้อมูล จึงแสดง  Error message ออกมาทางหน้า Browser  ซึ่งข้อมูลที่แสดงออกมาทำให้แฮกเกอร์สามารถใช้เป็นประโยชน์  ในการนำไปเดาเพื่อหาข้อมูลเพิ่มเติมจากระบบ Web Application ของเราได้  เนื่องจากเมื่อการทำงานของ Web application หลุดไปจากปกติ ระบบมักจะแสดงค่า Error  Message ออกมาแสดงถึงชื่อ user ที่ใช้ในการเข้าถึงฐานข้อมูล, แสดง File System Path  หรือ Sub Directory Name ที่ชี้ไปยังไฟล์ฐานข้อมูล  ตลอดจนทำให้แฮกเกอร์รู้ว่าเราใช้ระบบอะไรเป็นฐานข้อมูลเช่น ใช้ MySQL เป็นต้น</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการแก้ปัญหา</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ควรมีการกำหนดนโย บายการจัดการกับ Error message ให้กับระบบ โดยทำหน้า Error message ที่เตรียมไว้รับเวลามี Bad HTTP Request แปลกๆ เข้ามายัง Web Application ของเราโดยหน้า Error message ที่ดีไม่ควรจะบอกให้ผู้ใช้รู้ถึงข้อมูลระบบบางอย่างที่ผู้ใช้ทั่วไปไม่ควรรู้ และถ้าผู้ใช้คนนั้นเป็นแฮกเกอร์ซึ่งย่อมมีความรู้มากกว่าผู้ใช้ธรรมดา การเห็นข้อมูล Error message ก็อาจนำไปใช้เป็นประโยชน์สำหรับแฮกเกอร์ได้</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">8. Insecure Storage</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง การเก็บรหัสผ่าน (password),  เบอร์บัตรเครดิตลูกค้า หรือ ข้อมูลลับของลูกค้า ไว้อย่างไม่มีความปลอดภัยเพียงพอ  ส่วนใหญ่จะเก็บแบบมีการเข้ารหัส (Encryption) ไว้ในฐานข้อมูลหรือ  เก็บลงในไฟล์ที่อยู่ใน Web server  และคิดว่าเมื่อเข้ารหัสแล้วแฮกเกอร์คงไม่สามารถอ่านออก แต่  สิ่งที่เราคิดนับว่าเป็นการประเมินแฮกเกอร์ต่ำเกินไป  เนื่องจากอาจเกิดข้อผิดพลาดในการเข้ารหัส เช่น การเข้ารหัสนั้นใช้ Algorithm  ที่อ่อนเกินไป ทำให้แฮกเกอร์แกะได้ง่ายๆ หรือมีการเก็บกุญแจ (key) หรือ รหัสลับ  (Secret password) ไว้เป็นไฟล์แบบง่ายๆ ที่แฮกเกอร์ สามารถเข้าถึงได้ หรือ  สามารถถอดรหัสได้โดยใช้เวลาไม่มากนัก</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการแก้ไข </strong> </font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ควรมีการเข้ารหัสไฟล์ โดยใช้  Encryption Algorithm ที่ค่อนข้างซับซ้อนพอสมควร  หรือแทนที่จะเก็บรหัสผ่านที่เข้ารหัสไว้ ให้หันมาเก็บค่า Message Digest หรือ ค่า  &#8220;HASH&#8221; ของรหัสผ่านทาง โดยใช้ Algorithm SHA-1 เป็นต้น </font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">การเก็บกุญแจ (key), ใบรับรอง ดิจิตัล  (Digital Certificate) หรือ ลายมือชื่อดิจิตัล (Digital Signature)  ควรเก็บไว้อย่างปลอดภัย เช่น เก็บไว้ใน Token หรือ Smart Card  ก็จะปลอดภัยกว่าการเก็บไว้เป็นไฟล์ในฮาร์ดดิสค์ เป็นต้น (ถ้าเก็บเป็นไฟล์ก็ควรทำการเข้ารหัสไว้ทุกครั้ง)</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">9. Denial of Service </font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึงระบบ Web Application หรือ Web  Server ของเรา อาจหยุดทำงานได้เมื่อเจอกับ Bad HTTP Request แปลกๆ หรือ  มีการเรียกเข้ามาอย่างต่อเนื่องจำนวนมาก ทำให้เกิดการจราจรหนาแน่นบน Web Server  ของเรา โดยปกติ Web Server จะจัดการกับ Concurrent session ได้จำนวนหนึ่ง ถ้ามี  HTTP Request เข้ามาเกินค่าที่ Web Server จะสามารถรับได้ ก็จะเกิด Error ขึ้น  ทำให้ผู้ใช้ไม่สามารถเข้า Web Site เราได้ นอกจากนี้ อาจจะทำให้เครื่องเกิด CPU  Overload หรือ Out of Memory ก็เป็นรูปแบบหนึ่งของ Denial of Service เช่นกัน  กล่าวโดยรวมก็คือ ทำให้ระบบของเรามีปัญหาเรื่อง &#8220;Availability&#8221;</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการแก้ไข </strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">การป้องกัน DoS หรือ DDoS  Attack นั้นไม่ง่าย และ ส่วนใหญ่ ไม่สามารถป้องกันได้ 100% การติดตั้ง Hardware IPS  (Intrusion Prevention System) เป็นอีกทางเลือกหนึ่ง แต่ก็มีค่าใช้จ่ายค่อนข้างสูง  หากต้องการประหยัดงบประมาณก็ควรต้อง ทำการ &#8220;Hardening&#8221; ระบบให้เรียบร้อย เช่น  Network OS ที่ใช้อยู่ก็ควรจะลง Patch อย่างสม่ำเสมอ, Web Server ก็เช่นเดียวกัน  เพราะมีช่องโหว่ เกิดขึ้นเป็นประจำ ตลอดจนปรับแต่งค่า Parameter บางค่าของ Network  OS เพื่อให้รองรับกับการโจมตีแบบ DoS /DDoS Attack</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:15px 5px 2px;"> <font size="3"><strong><font color="#000080" face="Microsoft Sans Serif" size="3">10. Insecure Configuration Management</font></strong></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">หมายถึง  เป็นปัญหาที่เกิดขึ้นจากผู้ดูแลระบบ หรือ ผู้ติดตั้ง Web Server  มักจะติดตั้งในลักษณะ &#8220;Default Configuration&#8221; ซึ่งยังคงมีช่องโหว่มากมาย  หรือบางครั้งก็ไม่ได้ทำการ Update Patch ระบบให้ครบถ้วนจนถึง Patch ล่าสุด</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ปัญหาที่เจอบ่อยๆ  ก็คือมีการกำหนดสิทธิในการเข้าถึงไฟล์ต่างๆ ใน Web Server  ไม่ดีพอทำให้มีไฟล์หลุดออกมาให้ผู้ใช้เข้าถึงได้ เช่น แสดงออกมาในลักษณะ &#8220;Directory  Browsing&#8221; ตลอดจนค่า default ต่างๆ ไม่ว่าจะเป็น Default Username และ Default  Password ก็มักจะถูกทิ้งไว้โดยไม่ได้เปลี่ยนอยู่เป็นประจำ</font></font></p>
<p style="line-height:150%;text-indent:10px;margin:10px 5px 2px;"> <font size="3"><font color="#ff0000" face="Microsoft Sans Serif" size="2"><strong>วิธีการแก้ปัญหา</strong></font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font face="Microsoft Sans Serif" size="2">ให้ทำการแก้ไขค่า &#8220;Default&#8221; ต่างๆ  ทันทีที่ติดตั้งระบบเสร็จ และทำการ Patch ระบบให้จถึง Patch ล่าสุด และ ตาม Patch  อย่างสม่ำเสมอ เรียกว่า ทำการ &#8220;Hardening&#8221; ระบบนั่นเอง Services  ใดที่ไม่ได้ใช้ก็ไม่ต้องเปิดบริการ เราควรตรวจสอบสิทธิ File and Subdirectory  Permission ในระบบว่าตั้งไว้ถูกต้อง และ ปลอดภัยหรือไม่ ตลอดจนเปิดระบบ Web Server  log file เพื่อที่จะได้สามารถตรวจสอบ (Audit) HTTP Request ที่ส่งมายัง Web Server  ได้ โดยดูจาก Web Server log file ที่เราได้เปิดไว้ และ  เราควรหมั่นติดตามข่าวสารเรื่องช่องโหว่ (Vulnerability) ใหม่ๆ อย่างสม่ำเสมอ และ  มีการตรวจวิเคราะห์ Web Server log file, Network log file, Firewal log file และ  IDS/IPS log file เป็นระยะๆ</font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;"> <font size="3"><font color="#0000ff" face="Microsoft Sans Serif" size="2"> จะเห็นได้ว่าแฮกเกอร์ในปัจจุบันสามารถเจาะระบบเราโดยผ่านทะลุ Firewall ได้อย่างง่ายดาย เพราะ เรามีความจำเป็นต้องเปิดให้บริการ Web Server ในทุกองค์กร ดังนั้นการตรวจสอบเรื่องของ Web Application Source Code และ Web Server Configuration จึงเป็นทางออกสำหรับการแก้ไขปัญหาทางด้านความปลอดภัยของระบบให้รอดพันจากเหล่ าไวรัสและแฮกเกอร์ซึ่งนับวันจะเพิ่มจำนวนและเพิ่มความสามารถขึ้นเป็นทวีคูณ. </font></font></p>
<p style="line-height:150%;text-indent:20px;margin:5px 5px 2px;">  <font size="3"><br />
</font></p>
<p></font></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/43/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/43/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=43&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/07/19/web-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
		<item>
		<title>รู้สึกเบื่อชีวิตขั้นสุดขีด</title>
		<link>http://bankster.wordpress.com/2007/07/19/%e0%b8%a3%e0%b8%b9%e0%b9%89%e0%b8%aa%e0%b8%b6%e0%b8%81%e0%b9%80%e0%b8%9a%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%8a%e0%b8%b5%e0%b8%a7%e0%b8%b4%e0%b8%95%e0%b8%82%e0%b8%b1%e0%b9%89%e0%b8%99%e0%b8%aa%e0%b8%b8/</link>
		<comments>http://bankster.wordpress.com/2007/07/19/%e0%b8%a3%e0%b8%b9%e0%b9%89%e0%b8%aa%e0%b8%b6%e0%b8%81%e0%b9%80%e0%b8%9a%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%8a%e0%b8%b5%e0%b8%a7%e0%b8%b4%e0%b8%95%e0%b8%82%e0%b8%b1%e0%b9%89%e0%b8%99%e0%b8%aa%e0%b8%b8/#comments</comments>
		<pubDate>Thu, 19 Jul 2007 06:57:26 +0000</pubDate>
		<dc:creator>bankster</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">http://bankster.wordpress.com/2007/07/19/%e0%b8%a3%e0%b8%b9%e0%b9%89%e0%b8%aa%e0%b8%b6%e0%b8%81%e0%b9%80%e0%b8%9a%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%8a%e0%b8%b5%e0%b8%a7%e0%b8%b4%e0%b8%95%e0%b8%82%e0%b8%b1%e0%b9%89%e0%b8%99%e0%b8%aa%e0%b8%b8/</guid>
		<description><![CDATA[เหอๆ เดี๋ยวนี้ไม่รู้เป็นไร
ชีวิตมันเริ่ม down ๆๆ ยังไงไม่รู้แฮะ
เริ่มตั้งแต่
เลืกกับแฟน
จักรยานหาย
สมุด lecture วิชา iTF หาย
ล่าสุดวันนี้ แว่นตา แตก
อืม ทำยังไงดีล่ะ
problem solving ที่เรียน ๆ ในห้องจะนำมาช่วยคิดยังไงดีนะ
where are my solution to these problems ??
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=42&subd=bankster&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>เหอๆ เดี๋ยวนี้ไม่รู้เป็นไร<br />
ชีวิตมันเริ่ม down ๆๆ ยังไงไม่รู้แฮะ<br />
เริ่มตั้งแต่<br />
เลืกกับแฟน<br />
จักรยานหาย<br />
สมุด lecture วิชา iTF หาย<br />
ล่าสุดวันนี้ แว่นตา แตก</p>
<p>อืม ทำยังไงดีล่ะ<br />
problem solving ที่เรียน ๆ ในห้องจะนำมาช่วยคิดยังไงดีนะ<br />
where are my solution to these problems ??</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bankster.wordpress.com/42/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bankster.wordpress.com/42/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bankster.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bankster.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bankster.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bankster.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bankster.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bankster.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bankster.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bankster.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bankster.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bankster.wordpress.com/42/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bankster.wordpress.com&blog=1011000&post=42&subd=bankster&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bankster.wordpress.com/2007/07/19/%e0%b8%a3%e0%b8%b9%e0%b9%89%e0%b8%aa%e0%b8%b6%e0%b8%81%e0%b9%80%e0%b8%9a%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%8a%e0%b8%b5%e0%b8%a7%e0%b8%b4%e0%b8%95%e0%b8%82%e0%b8%b1%e0%b9%89%e0%b8%99%e0%b8%aa%e0%b8%b8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3aba124044a3285204652ce3bd7fc318?s=96&#38;d=identicon" medium="image">
			<media:title type="html">bankster</media:title>
		</media:content>
	</item>
	</channel>
</rss>