Showing posts with label Knowledges. Show all posts
Showing posts with label Knowledges. Show all posts

4/02/2014

How to Detect RAT/Keyloggers

 
ကြ်န္ေတာ္လည္း ဘေလာ့ကုိ လွည့္မၾကည့္တာ ေတာ္ေတာ္ၾကာပါျပီ။ ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ ဟုိဖုိင္ဒီဖုိင္ေဒါင္းလုတ္ေတြဆြဲတာ အခန္႔မသင့္ရင္ RAT/Keylogger ေတြပါလာႏုိင္တယ္။ သတိမထားမိရင္ေပါ့။ သာမန္ RAT/Keylogger ေတြေလာက္ေတာ့ AV ေတြက သိပါတယ္။ Avira Internet Security ကုိသာ အင္စေတာ့လုပ္ရင္ လုံျခဳံတယ္လုိ႔ဆုိႏုိင္ပါတယ္။ သူက အင္တာနက္ကုိ TCP establish လုပ္တာကအစ Warming ေပးပါတယ္။ ခုနည္းကေတာ့ လြယ္လြယ္ကူကူ ကုိယ့္စက္မွာ RAT ရွိေနသလားဆုိတာ သိႏုိင္တဲ့နည္းပါ။ ကြ်န္ေတာ္ကုိယ္တုိင္လည္း ေသခ်ာေတာ့ မေျပာတတ္ပါဘူး။ သူမ်ားဖုိရမ္ကေန ေရးထားတာေလးကုိေတြ႕မိလုိ႔ ဒီအတုိင္းပဲ screenshot ကအစ တုိက္ရုိက္ ျပန္ရွယ္လုိက္တာ။ :D

အရင္ဆုံး Windows ရဲ႕ Task Manager (Ctr+Alt+Del) ကုိေခၚလုိက္ပါ။ ျပီးရင္ Process tab ကုိေခၚျပီး View>Select Columns ကေန PID(Process Identifiers) ကုိေရြးထားပါ။
ဒါဆုိရင္ Windows မွာ Run ေနတဲ့ သက္ဆုိင္ရာ process အလုိက္ PID number နဲ႔တြဲျပီး ေအာက္ကလုိ ေတြ႕ႏုိင္ပါျပီ။
ျပီးရင္ CMD ကုိေခၚျပီး "netstat -ano" command ကုိေခၚလုိက္ပါ။
ဒါဆုိ ေအာက္ကလုိေတြ႕ရပါမယ္။ ဒီထဲက "ESTABLISHED" ဆုိတာကုိေတြ႕ရမယ္။ ေဘးနားက PID နဲ႔ပါတြဲျပီးမွတ္ထားပါ။ "ESTABLISHED" လုပ္တယ္ဆုိတာ ကုိယ့္စက္မွာ run ေနတဲ့ program က အင္တာနက္ဆီကုိ ေဒတာ establish လုပ္ေနတာပါ။ ဒါကေတာ့ ေျပာရရင္ program update လုပ္ေနတာ ဒါမွမဟုတ္ uploading တစ္ခုခုျဖစ္ႏုိင္ပါတယ္။
  ေကာင္းျပီ။ အဲဒါကုိ ခုနက Task manager ကုိျပန္သြားျပီး PID နဲ႔တုိက္ဆုိင္စစ္ၾကည့္လုိက္ပါ။
အင္း Established လုပ္ေနတာ PID 3464 နဲ႔ Task Manager နဲ႔ျပတာက Dropbox.exe ဆုိတာေတြ႕ရပါတယ္။ ဒီေတာ့ အဲဒီ run ေနတဲ့ Dropbox.exe ကုိေထာက္ျပီး Open File Location နဲ႔ဖြင့္လုိက္ပါ။ တကယ္အမွန္အကန္ dropbox ဖုိင္ဆုိရင္ သက္ဆုိင္ရာ Dropbox install လုပ္ထားတဲ့ Directory ဆီကုိေရာက္သြားပါမယ္။ မဟုတ္ရင္ Rat ဘာညာေပါ့။ ေနာက္ Establish မွာျပတဲ့ PID က Taskmanager မွာ svchost.exe ဘာညာျပတယ္ဆုိရင္ RAT/Keylogger အျဖစ္သိေစအပ္ပါတယ္။ :D
ဒီလုိဆုိရင္ေတာ့ Virustotal မွာ အဲဒီဖုိင္ကုိစစ္ေဆးၾကည့္ဖုိ႔ လုိပါလိမ့္မယ္။

Credit: Uber.org


Read more »

12/26/2013

Reverse Engineering [Explaination]

 

In Brief

Reverse Engineering ဆုိတာကုိ Reverse Engineering လုိ႔ပဲမွတ္ထားတာေကာင္းပါတယ္။ တခါတေလ Computer Term ေတြကုိျမန္မာလုိတုိက္ရုိက္ျပန္ရင္ ကဂ်ဳိးကေဂ်ာင္ႏုိင္လြန္းပါတယ္။ Reverse Engineering ဆုိတာ Device ဒါမွမဟုတ္ System တစ္ခုရဲ႕ Structure ကုိ Analysis လုပ္ျခင္းလုိ႔ ေယဘုယ်အားျဖင့္သတ္မွတ္ႏုိင္ပါတယ္။ဥပမာဗ်ာ ေလယာဥ္တစ္ခုရဲ႕တည္ေဆာက္ပုံကုိ ေသခ်ာနားလည္ဖုိ႔ အဲဒီေလယာဥ္ကုိ ျဖဳတ္ျပီး Analysis လုပ္မယ္။ disassembling လုိ႔ေခၚပါတယ္။ ေဆာ့ဝဲလ္ေတြကုိ Crack တယ္ဆုိတာလည္း ဒီသေဘာတရားပါပဲ။ ရည္ရြယ္ခ်က္ကေတာ့ အဲဒီ Hardware, Device, Tool တစ္ခုရဲ႕ အားနည္းခ်က္ (bug) ကုိရွာေဖြဖုိ႔၊ ပုိေကာင္းတဲ့ေနာက္တစ္ခုထပ္ထြင္ႏုိင္ဖုိ႔အတြက္ပါ။ Reverse Engineering ေၾကာင့္ ကြ်န္ေတာ္တုိ႔ ပုိေကာင္းတဲ့ ေမာ္ဒယ္ျမင့္ေလယာဥ္ေတြ။ ေဆာ့ဝဲလ္ဗားရွင္းေတြ၊ ထြက္လာတာေပါ့ေနာ္။


Reasons for reverse engineering:

Interfacing- မတူညီတဲ့ System ႏွစ္ခုကုိ ဆက္သြယ္ေပးဖုိ႔ ၾကားခံစနစ္အျဖစ္အသုံးခ်ရာမွာ Reverse Engineering ကုိအသုံးခ်ပါတယ္။ ဥပမာ iPod Device ကုိ Windows ကြန္ပ်ဴတာမွာ သိေအာင္ ဘာညာ။
Military or commercial espionage- စစ္ဘက္ဆုိင္ရာေတြမွာဆုိရင္ ရန္သူေတြရဲ႕ နည္းပညာနမူနာ prototype ေတြကုိ ခုိးျပီး dismantling လုပ္မယ္။ ျပီးရင္ အဲဒီထက္ပုိေကာင္းတဲ့ Device ကုိထြင္မယ္။ ဥပမာ အေမရိကန္က F35 ေလယာဥ္ထြင္ထားတယ္ဆုိရင္ ျမန္မာႏုိင္ငံက အဲဒီထက္အဆင့္ျမင့္တဲ့ ကုိယ္ေပ်ာက္ေလယာဥ္ အသံထက္ 50 ဆျမန္တဲ့ေလယာဥ္ထြင္မယ္။ သူတုိ႔နမူနာေလယာဥ္ရဲ႕ နည္းပညာေတြကုိ Reverse လုပ္ျပီးေတာ့။ ဟီး
Improve documentation shortcomings-အခ်ဳိ႕ေသာ Original designer ေတြက သူတုိ႔ရဲ႕ System ဒါမွမဟုတ္ Operation အတြက္ ထပ္ျပီး Develop လုပ္ဖုိ႔ Function မပါလာဘူး။ ဒီေနရာမွာ Reverse Engineering Software ေတြနဲ႔ Develop လုပ္ႏုိင္ေစတယ္။
Obsolescence-တခါတေလမွာ Integrated circuits ေတြဟာ design obsolete ျဖစ္လာတယ္။ နည္းပညာ ပေပ်ာက္ကုန္တာေပါ့ေနာ္။ သူကုိေနာက္ထပ္ develop လုပ္ဖုိ႔မလြယ္ကူေတာ့ဘူး။ အဲဒိအခ်ိန္မွာ Reverse Engineering နဲ႔ Design အသစ္ဆြဲႏုိင္ေစတယ္။
Product Security Analysis-ကုိယ္ေရးထားတဲ့ Tool/Software တစ္ခုရဲ႕ Security ကုိစစ္ေဆးဖုိ႔ အသုံးခ်ႏုိင္ပါတယ္။ ဥပမာ Copy Protection လုပ္ထားတာမ်ဳိး။
Bug fixing-ဒါေတာ့ အားလုံး သိထားၾကတဲ့အတုိင္းပါပဲ။ Tool/Software/Device ေတြဆုိတာ 100% perfect ဆုိတာမရွိဘူးေလ။ ဒီေတာ့ bug fix လုပ္ဖုိ႔လုိအပ္ပါတယ္။
Creation of unlicensed/unapproved duplicates-ဒါကုိေတာ့ Computer ေလာကမွာ Clone လုိ႔ေခၚပါတယ္။ ဥပမာ iPhone 5 အတု၊ Galaxy s4 အတု ဘာညာေပါ့။
Competitive technical intelligence-ကုိ္ယ့္ျပိဳင္ဖက္က ဘာေတြလုပ္ေနသလဲဆုိတာသိရဖုိ႔ အသုံးခ်ပါတယ္။ ဥပမာ Samsung က iPhone 5 နည္းပညာကုိခုိးခ်ပါတယ္။ iPhone ကလည္း Samsung နည္းပညာကုိခုိးခ်ပါတယ္ ေျပာသံေတြၾကားေနရတာပဲ။ ဒါပဲေနလိမ့္မယ္။


Usage of Reverse engineering

Reverse engineering ကုိအသုံးခ်တဲ့ေနရာေတြအမ်ားၾကီးပါပဲ။ အလြယ္ကူဆုံးဥပမာကေတာ့ ကြ်န္ေတာ္တုိ႔ Tool ေတြကုိ Crack လုပ္ထားတာပါပဲ။ Windows 8 ထြက္တာမၾကာေသးဘူး။ Crack Version ကထြက္လာျပီ။ Adobe Photoshop CS6 လာထား Crack version ရွိတယ္။ အဲသလုိေပါ့ဗ်ာ။ ဟီး။ ဒုတိယ ကမၻာစစ္တုန္းက အေမရိကန္ေတြ ဂ်ပန္ႏုိင္ငံေပၚကုိ ဗုံးၾကဲခဲ့တဲ့ B-29 ဗုံးၾကဲေလယာဥ္ဆုိတာ နာမည္ၾကီးပါပဲ။ အဲဒါကုိ ဆုိဗီယက္ေတြမွာမရွိေပမယ့္ ေကာ္ပီကူးျပီး Tu-4 ကုိထြင္လုိက္တယ္။ အားလုံးနီပါးတူပါသတဲ့။ Reverse Engineering နည္းနဲ႔ေပါ့။ တရုတ္ေတြဆုိ Reverse Engineering နဲ႔ အေနာက္တုိင္းက နည္းပညာေတြကုိ ခုိးခ်တာ ကမၻာအသိပါပဲ။ Cracking စာအုပ္ေတြဖတ္ၾကည့္လုိက္ဗ်ာ။ Tool တစ္ခုကုိဘယ္လုိ Crack ရမလဲဆုိတာ Tool ေတြ၊ နည္းေတြအမ်ားၾကီးေတြ႕ရလိမ့္မယ္။ decompiler, disassembler ေတြေနာက္ထပ္ အမ်ားၾကီးပါပဲဗ်ာ။

Legality

Reverse Engineering နည္းပညာကုိ မဟုတ္တဲ့ေနရာမွာ သုံးဖုိ႔ သူမ်ားႏုိင္ငံေတြမွာေတာ့ ခြင့္မျပဳပါဘူး။ ဒီအတြက္ Copyright Law ေတြရွိပါတယ္။ ကုိယ့္ျမန္မာႏုိင္ငံမွာေတာ့ ေသခ်ာမရွိေသးဘူးထင္တာပဲ။ ကုိယ္လုပ္လုိက္တဲ့ Tool ကုိ သူမ်ား Crack လုိက္ရင္ ဘယ္နား Complain တက္ရမယ္မသိဘူး။ ဒါကေတာ့ အမ်ားၾကီးလုိအုံးမယ္။ ထားပါေတာ့။ ေအာက္မွာ US ႏုိင္ငံမွာ သတ္မွတ္ထားတဲ့ အေျခေနတစ္ခုအတြင္း Reverse Engineering နည္းပညာကုိ အသုံးခ်ႏုိင္ပုံကုိ ေလ့လာႏုိင္ပါတယ္။
 
(f) Reverse Engineering.—
(1) Notwithstanding the provisions of subsection (a)(1)(A), a person who has lawfully obtained the right to use a copy of a computer program may circumvent a technological measure that effectively controls access to a particular portion of that program for the sole purpose of identifying and analyzing those elements of the program that are necessary to achieve interoperability of an independently created computer program with other programs, and that have not previously been readily available to the person engaging in the circumvention, to the extent any such acts of identification and analysis do not constitute infringement under this title.
(2) Notwithstanding the provisions of subsections (a)(2) and (b), a person may develop and employ technological means to circumvent a technological measure, or to circumvent protection afforded by a technological measure, in order to enable the identification and analysis under paragraph (1), or for the purpose of enabling interoperability of an independently created computer program with other programs, if such means are necessary to ach.


Read my post@ http://www.4sectors.com/forum/showthread.php?tid=1453&pid=4947#pid4947
Read more »

11/11/2013

Secure Sockets Layer (SSL) Explaination

ကြ်န္ေတာ္တုိ႔ ဆုိဒ္ေတြကုိဝင္ၾကည့္တဲ့အခါ url မွာ http နဲ႔ https ဆုိျပီးေတြ႕ဖူးပါလိမ့္မယ္။ ဥပမာ Gmail, Facebook, Paypal တုိ႔ကုိဝင္ၾကည့္ရင္ https ဆုိျပီး ေသာခတ္ထားတဲ့ပုံကုိေတြ႕ရပါမယ္။ သေဘာကေတာ့ https protocol နဲ႔သြားေနတဲ့ဆုိတဲ့သေဘာပါပဲ။ http ဆုိတာက client နဲ႕ web server ကုိဆက္သြယ္ေပးတဲ့ standard protocol ျဖစ္ျပီး https ဆုိတာကေတာ့ "secure communication" ကုိ ကုိယ္စားျပဳပါတယ္။ ဒီပုိ႔စ္မွာ http နဲ႕ https အေၾကာင္းကုိ ရွင္းျပသြားပါမယ္။ ဘာသာျပန္လုိက္တာလုိ႔ေျပာရင္ ပုိမွန္မယ္ထင္တယ္။ ဟီး :D

ကြ်န္ေတာ္တုိ႔ https အေၾကာင္းမေျပာခင္ အေျခခံက်တဲ့ http အေၾကာင္းအရင္ သြားၾကည့္ရေအာင္။ Client ဘက္မွာ point A လုိ႔သတ္မွတ္ျပီး Server ဘက္ကုိေတာ့ point B လုိ႔ဆုိၾကပါစုိ႔။ ပုံမွာ point A ကေန message တစ္ခုပုိ႔လုိက္မယ္ေပါ့ဗ်ာ။ ဒီနည္းမွာ A ကေနတစ္ခုခုပုိ႔မယ္ဆုိရင္ plain text (mypass) အျဖစ္သာတုိက္ရုိက္ပုိ႔လုိက္တာျဖစ္ပါတယ္။ ရုိးရုိး message အတြက္ သိပ္ျပသနာမရွိေပမယ့္ ကြ်န္ေတာ္တုိ႔ password လုိမ်ဳိးအေရးၾကီးတဲ့ session ေတြသြားမယ္ဆုိရင္ ျပသနာစလာပါျပီ။ ပုံထဲကလုိ A နဲ႔ B ၾကားကေန မသာမာသူ Attacker က ၾကားဝင္ျပီးဒုကၡလွလွေပးသြားႏုိင္ပါတယ္။
ေအာက္မွာေတာ့ https အလုပ္လုပ္ပုံကုိ ေတြ႕ျမင္ႏုိင္ပါတယ္။ ဒီနည္းလမ္းမွာက်ေတာ့ Security ပုိေကာင္းသြားပါျပီ။ A ကေနတစ္ခုခုပုိ႔မယ္ဆုိ plain text (mypass) လုိ႔တုိက္ရုိက္မျပဘဲ decrypted လုပ္ထားတဲ့ (xz54p6kd) အျဖစ္သာ ပုိ႔မွာျဖစ္ပါတယ္။ ဒီေတာ့ ၾကားကမသာမာသူအေနနဲ႔ အမွန္အကန္ password ကုိမရႏုိင္ေတာ့ပါဘူး။


https ေတြကုိသက္ဆုိင္ရာ owner ေတြအေနနဲ႔ SSL certificate ဝယ္ယူျပီး အသုံးျပဳႏုိင္ပါတယ္။ SSL အသုံးျပဳတဲ့အတြက္ online မွာေငြေခ်တာမ်ဳိးလုိ အေရးၾကီးတဲ့ session ေတြအတြက္လုံျခဳံေစပါတယ္။ SSL မွာ အဲဒီဆုိဒ္ရဲ႕ owner နဲ႔ဆုိင္တဲ့ unique and authenticated information ေတြပါဝင္ပါတယ္။ ေသာ့ပုံကုိကလစ္ျပီး ၾကည့္လုိက္ပါ။ Verify By ဘာညာဆုိျပီးေတြ႕ရမွာျဖစ္ပါတယ္။ ဒါေၾကာင့္ Verify လုပ္တဲ့အဖြဲ႕ကုိၾကည့္ျပီး ကြ်န္ေတာ္တုိ႔အေနနဲ႔ အဲဒီဆုိဒ္ရဲ႕ Security ကုိယုံၾကည္မွဳ ရေစမွာျဖစ္ပါတယ္။

SSL မွာ encryption အေနနဲ႕ RSA algorithm ကုိအေျခခံျပီး အလုပ္လုပ္ပါတယ္။ ေျပာရရင္ SSL certificate မွာ public နဲ႔ private key ဆုိျပီးႏွစ္မ်ဳိးနဲ႔လုပ္သြားပါတယ္။ public ကေတာ့ encrypt လုပ္ဖုိ႔၊ private ကေတာ့ decrypt လုပ္ဖုိ႔ေပါ့။ ကြ်န္ေတာ္တုိ႔ Browser ကေန secure ျဖစ္တဲ့ site ကုိခ်ိတ္လုိက္တဲ့အခါ Server ဘက္ကေနျပီးေတာ့ ဘေရာက္ဆာဆီကုိ encrypt လုပ္ဖုိ႔ public key ကုိပုိ႔ေပးပါတယ္။ public key ကေတာ့ လူတုိင္းအတြက္ပါ။ ဘေရာက္ဆာကေနပုိ႔ေပးလုိက္တဲ့ဟာကုိမွ server ဘက္မွာျပန္ private key အျဖစ္ decrypt လုပ္ပစ္ပါတယ္။ ဒီေလာက္ဆုိရင္ SSL အလုပ္လုပ္ပုံကုိ အေတာ္အသင့္ သေဘာေပါက္သြားလိမ့္မယ္လုိ႔ ေမ်ာလင့္ပါတယ္။

SSL အလုပ္ လုပ္မလုပ္ဆုိတာ အဲဒီဆုိဒ္ရဲ႕ url မွာ ေသာ့ပုံေလးကုိၾကည့္ျပီးသိႏုိင္ပါတယ္။ ပုံက အစိမ္းေရာင္ေလးနဲ႔ျပရမွာပါ။ တကယ္လုိ႔ အနီေရာင္သမ္းေနရင္ေတာ့ certificate expire ျဖစ္ေနလုိ႔ျဖစ္ပါလိမ့္မယ္။ ေနာက္တခါ paypal လုိဆုိဒ္ေတြထဲသြားရင္ url မွာ https ရွိ/မရွိတစ္ခ်က္ၾကည့္လုိက္ပါ။ တကယ္လုိ႔ အဲဒါေတြမရွိဘူးဆုိရင္ Phishing attack နဲ႔ ခံရဖုိ႔ မ်ားမွာပါ။

Ref: gohacking


Read more »

11/10/2013

Linux Command chmod Explaination

 
ကြ်န္ေတာ္တုိ႔ hacking ပုိင္းကုိေလ့လာတဲ့အခါ Linux Command ေတြကုိေမ့ထားလုိ႔ရပါဘူး။ လူသုံးမ်ားတဲ့ BT/Kali ဆုိတာေတြက Linux-based ျဖစ္ပါတယ္။ Linux ကုိတကယ့္ pro အဆင့္မဟုတ္ရင္ေတာင္ basic command ေလာက္ေတာ့သိထားသင့္တာေပါ့ဗ်ာ။ ဟုတ္မလားမသိဘူး။ biggrin အုိခီ ကြ်န္ေတာ္ကေတာ့ chmod commad အေၾကာင္း ေတြ႕မိသေလာက္ျပန္ရွယ္လုိက္ပါတယ္။ chmod ဆုိတာကေတာ့ linux မွာ file/directory ေတြကုိ read/write/execue လုပ္ေပးႏုိင္တဲ့ command တစ္ခုပါပဲ။ ဘရားသားတုိ႔ shell မွာ deface တင္ရင္ 755 လားမသိဘူး။ အရင္ command ေပးရတာ သိမွာပါ။ biggrin

Why we need to change permissions of a file/directory?
ရွင္းပါတယ္။
-script ေတြကုိ execute လုပ္ႏုိင္ဖုိ႔၊
-program ေတြကုိမွန္မွန္ကန္ကန္ အလုပ္လုပ္ႏုိင္ဖုိ႔၊
-ဖုိင္ေတြကုိ လုိအပ္ခ်က္အရ edit ျပန္လုပ္ႏုိင္ဖုိ႔၊

How can we change permissions for a file/directory?
နည္းလမ္းႏွစ္ခုရွိပါတယ္။ Numerical method ရယ္ Alpha method ရယ္ဆုိျပီး။

Numerical method
မွာ အေျခခံအားျဖင့္ 3 ခုရွိပါမယ္။
4 – read ( r)
2 – write (w)
1 – execute (x)
နည္းနည္း အက်ယ္ခဲ်လုိက္ရရင္
7 = 4+2+1 (read/write/execute)
6 = 4+2 (read/write)
5 = 4+1 (read/execute)
4 = 4 (read)
3 = 2+1 (write/execute)
2 = 2 (write)
1 = 1 (execute)
ဥပမာအေနနဲ႕ ဖုိင္တစ္ခုကုိ သက္ဆုိင္ရာ နံပါတ္အလုိက္ခုလုိ permission ေျပာင္းသြားပါမယ္။
chmod 400 mydoc.txt – read by owner
chmod 040 mydoc.txt – read by group
chmod 004 mydoc.txt – read by anybody (other)
chmod 200 mydoc.txt – write by owner
chmod 020 mydoc.txt – write by group
chmod 002 mydoc.txt – write by anybody
chmod 100 mydoc.txt – execute by owner
chmod 010 mydoc.txt – execute by group
chmod 001 mydoc.txt – execute by anybody

Alpha method ကေတာ့ Windows နဲ႔ဆင္ပါတယ္။ Windows မွာဆုိ cmd ကေန rw ဘာညာေပါ့။ Linux မွာဆုိရင္
w--Write
x--eXecute
r—Read
u -- User
g -- Group
o – Others
a- all
+ Add specified permissions to the mention user/group/others/all
- Remove specified permissions from the mention user/group/others/all
= replicate the permission to other class of the group/user/others.
ဒါဆုိ အေတာ္အသင့္ သေဘာေပါက္သြားမယ္ထင္ပါတယ္။ Alpha method နဲ႔ပတ္သက္ျပီး နည္းနည္းရွင္းျပအုံးအံ့။ biggrin
Example: -rw-r–r–


ပုံထဲက File Type ကေတာ့အမ်ဳိးမ်ဳိးကြဲျပားႏုိင္ပါတယ္။ .deb, .rpm ဘာညာေပါ့။ ေနာက္က်န္တဲ့သုံးခုကေတာ့ permission ပုိင္းေတြပါ။ အုိေက ေခါင္းရွဳပ္သြားျပီလားမသိဘူး။ ကြ်န္ေတာ္ကေတာ့ ေရးေနရင္း လည္လာသလုိပဲ။ ဟီး။ ဟုတ္ကဲ့ User မွာ permission နဲ႔ပတ္သက္ျပီး ႏွစ္ခုကြဲသြားပါမယ္။ Group, Other (A, B ဆုိၾကပါစုိ႕) ဆုိပါေတာ့။
A=User ထဲကဖုိင္ေတြကုိ Group ေတြအလုိက္ permission ေပးႏုိင္ျခင္း။
B=User ထဲကဖုိင္ေတြကုိ အျခားေသာ user ေတြကုိ permission ေပးႏုိင္ျခင္း။
-rw-r–r– ရဲ႕ permission ေတြကေတာ့ ေအာက္လုိျဖစ္ပါတယ္။
-rw-r–r–
rw- For the owner
r– For the group where user belongs
r– For all other users

Numerical method ကုိျပန္သြားျပီး နိဂုံးခ်ဳပ္အေနနဲ႔ 755 chmod ကုိျပန္ၾကည့္လုိက္ရင္ ခုလုိျဖစ္မွာပါ။
read, write and execute permissions to user =7
read and execute permissions to group =5
read and execute permissions to others=5
ေပါင္းလုိက္ေတာ့ 755 ေပါ့။ ဒါဆုိရင္ ဘာျဖစ္လုိ႔ 755 command ေပးရသလဲဆုိတာ သိေလာက္ပါျပီ။ biggrin

Ref: http://www.linuxnix.com/

ကြ်န္ေတာ္ Forum မွာတင္ထားတာေလးကုိ ျပန္ရွယ္ေပးလုိက္တာပါ။
Read more »

11/08/2013

Linux က Windows ထက္ဘာလုိ႔ပုိျပီး Secure ျဖစ္တာလဲ

 Windows ကေနပုိ႔စ္ေတြေရးျပီး Windows မေကာင္းေၾကာင္းေျပာအုံးမွာပဲ။ ဟီး။ ဒီပုိ႔စ္ကေတာ့ Linux က Windows ထက္ပုိ secure ျဖစ္တယ္ဆုိတာကုိေရးမွာဆုိေတာ့ Windows ရဲ႕အားနည္းခ်က္ေတြကုိပဲ အဓိကေျပာရမွာေပါ့ဗ်ာ။ Windows ကအျမဲတမ္း patch ေတြဘယ္ေလာက္ပဲ ခ်ေပးတယ္ဆုိေပမယ့္ လူသုံးအမ်ားဆုံး OS ျဖစ္လုိ႔ target ထားခံရဆုံးျဖစ္ပါတယ္။ ဒါေၾကာင့္လဲ Linux ထက္စာရင္ ပုိျပီး vul ေတြမ်ားရတာျဖစ္ပါတယ္။ တကယ္လုိ႔သာ Linux ကလူသုံးမ်ားရင္ သူလည္း target ထားခံရျပီး အေျခေနက ေျပာင္းျပန္ျဖစ္ေကာင္းျဖစ္ႏုိင္ပါတယ္။ အားလုံးသိထားျပီးျဖစ္တဲ့အတုိင္း Windows မွာ Virus ေတြ၊ Malware ေတြနဲ႔ ျပည့္ႏွက္ေနပါတယ္။ Linux မွာေတာ့ ဘာေျပာေျပာ Windows ထက္စာရင္ မရွိသေလာက္ပါပဲ။ လုံးဝ 100% clean ျဖစ္တာေတာ့ မဟုတ္ဘူးေပါ့ဗ်ာ။ Windows မေကာင္းေၾကာင္းကုိ ေအာက္ကအခ်က္ ၄ ခ်က္နဲ႔ေရးသားသြားပါမယ္။

1. Privileges
 Windows မွာ Default အေနနဲ႔ user privileges က administrator access ေပးထားပါတယ္။ ဒါက ေျပာရရင္ user ေတြကုိ မသာမာသူေတြရဲ႕ ေထာက္ေခ်ာက္ထဲကုိဝင္ဖုိ႔ ပုိအခြင့္အလမ္းေပးမိသလုိျဖစ္ေနပါတယ္။ ကြ်န္ေတာ္တုိ႔ Linux မွာက်ေတာ့ root access အရင္ရမွာသာ တစ္ခုခုကုိ execute လုပ္လုိ႔ရတာျဖစ္ပါတယ္။ ဥပမာ Ubuntu မွာဆုိ တစ္ခုခုကုိ execute လုပ္ဖုိ႔ sudo ခံရပါတယ္။ ဒီေတာ့ user ေတြအေနနဲ႔ မသာမာသူေတြရဲ႕ code ကုိ execute လုပ္ဖုိ႔ အခြင့္အေရးနည္းသြားပါတယ္။ တကယ္လုိ႔ execute လုပ္မိလုိ႔ virus affected ျဖစ္ခဲ့ရင္ေတာင္ root access မဟုတ္တဲ့အတြက္ system တစ္ခုလုံးကုိ ထိမ္းခ်ဳပ္လုိ႔ မရႏုိင္ေတာ့ပါဘူး။

2. Social Engineering
Windows မွာ SE နည္းနဲ႔ ခင္ဗ်ားဆီ RAT တစ္ခုလြယ္လြယ္ကူကူပုိ႔ျပီး virus ကုိကူးစက္ေစႏုိင္ပါတယ္။ ခင္ဗ်ားအေနနဲ႔ သတိသာမထားခဲ့ဘူးဆုိရင္ အခ်ိန္တုိအတြင္း ဟက္ကာေတြရဲ႕ထိန္းခ်ဳပ္မွဳကုိ ခံရႏုိင္ပါတယ္။ ဒီအတြက္ Windows မွာ affect ျဖစ္ႏုိင္ေျခကမ်ားပါတယ္။ ခင္ဗ်ားအေနနဲ႔ ကလစ္လုိက္ရင္ ထိန္းခ်ဳပ္ခံရျပီ။ Linux မွာက်ေတာ့ ခုနကေျပာသလုိပဲ root privileges မရွိေတာ့ ေတာ္ရုံနဲ႔ virus ကူးစက္ခံရဖုိ႔ မလြယ္ကူပါဘူး။ ေနာက္ျပီး Windows အတြက္ RAT, Virus ေတြေပါမ်ားတယ္ဆုိေပမယ့္ Linux အတြက္ virus ေရးတဲ့သူကရွားတယ္ေလ။ အမ်ားဆုံးက Windows အတြက္သာ ေရးၾကပါတယ္။ လူသုံးမ်ားတာကုိး။

3. The Monoculture Effect
ေျပာရရင္ Windows ဆုိတာက ဘယ္ေလာက္ပဲ ဗားရွင္းေတြထုတ္တယ္ဆုိေပမယ့္ အေျခခံအားျဖင့္ေတာ့ အရင္ဗားရွင္းေတြကုိသာအေျခခံျပီးတည္ေဆာက္ထားပါတယ္။ Windows XP, Windows Vista, Windows7 ဘယ္ေလာက္ပဲေျပာင္းလဲပါေစ။ သိပ္ေတာ့မအမ်ားၾကီးမေျပာင္းလဲႏုိင္ပါဘူး။ ဥပမာ C:\Windows\System32 ဒါေတြကအားလုံးအတူတူပဲျဖစ္ပါတယ္။ Attacker အေနနဲ႔ code ကုိအနည္းငယ္ေျပာင္းလဲလုိက္ရုံနဲ႔ အရင္ဗားရွင္းအေဟာင္းမွာ အလုပ္မျဖစ္ေတာ့တဲ့ virus ကုိျပန္လည္အသက္သြင္းႏုိင္ပါတယ္။ Linux က်ေတာ့ ေရြးစရာေတြကအမ်ားၾကီးျဖစ္ပါတယ္။ Ubuntu, Debian, CenOS, Redhat ဘာညာေပါ့။ သူတုိ႔ဟာ linux-based ဆုိေပမယ့္ သူ႔ဟာနဲ႔သူ File system ေတြ၊ Kernel ေတြအနည္းငယ္ေျပာင္းလဲႏုိင္ပါတယ္။ ဒီေတာ့ virus ဟာ Ubuntu မွာ affected ျဖစ္တယ္ဆုိေပမယ့္ အျခား Linux distro ေတြမွာေတာ့ affected ျဖစ္ခ်င္မွျဖစ္မွာပါ။ Attacker အေနနဲ႔ Ubuntu, CenOS, Debian, ေတြအတြက္လုိက္ျပီး virus ေရးမယ့္အစား Windows7 ဆုိ Windows 7 အတြက္ပဲေရးရတာသူ႕အတြက္ အက်ဳိးရွိပါလိမ့္မယ္။ ျဖစ္ႏုိင္ေျခလည္း မ်ားတယ္ေလ။
  
4. How Many Eyeballs
Windows ကုိ patch လုပ္မယ့္သူေတြဆုိတာ Microsoft အဖြဲ႔တစ္ခုသာရွိပါလိမ့္မယ္။ Linux က open-source ျဖစ္ေလေတာ့ vul ေတြကုိ ရွာႏုိင္တဲ့မ်က္လုံးေပါင္းက Windows ထက္စာရင္ အမ်ားၾကီးသာႏုိင္ပါတယ္။ ဒီေတာ့ ဘယ္သူက ပုိျပီး vul ေတြကုိ အရင္ဆုံးရွာေတြ႔ႏုိင္မလဲဆုိတာ ခန္းမွန္းလုိ႔ရပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ Windows ရဲ႕ Developer ေတြကအခေၾကးေငြနဲ႕ယူျပီးလုပ္ေနတာျဖစ္တဲ့အတြက္ သူ႕မွာ ကန္႕သတ္ခ်က္ေတြရွိေနမွာပါ။ Linux မွာက်ေတာ့ မေရမတြက္ႏုိင္တဲ့ developer ေတြက အခ်ိန္တုိင္းမွာ vul ေတြကုိရွာေဖြေတြ႕ရွိႏုိင္ျပီး အရင္ patch လုပ္ႏုိင္ေျခမ်ားပါတယ္။ ဒါကေတာ့ ျမန္မာလုိေျပာရရင္ "မ်က္လုံးေပါင္းတစ္ေထာင္ " လုိ႔ေျပာရမွာေပါ့ေနာ္။

Read more »

11/07/2013

Windows Product Activation (WPA)

ကြ်န္ေတာ္တုိ႕ Windows တင္ရင္ Genuine Windows ျဖစ္ေအာင္လုပ္ေပးရတာအားလုံးသိၾကမွာပါ။ Microsoft က WPA ကုိ Windows XP ကေနစျပီးမိတ္ဆက္ခဲ့တာ အခုလက္ရွိ Windows 8 ထိဆုိပါေတာ့။ WPA အလုပ္လုပ္တာရွင္းရွင္းေလးပါ။ သူ႕ OS ကုိ လုိင္စင္မဲ့အသုံးျပဳျခင္းကေန ကာကြယ္တာပါပဲ။ လက္ရွိျမန္မာႏုိင္ငံမွာေတာ့ လုိင္စင္ဗားရွင္းသုံးတဲ့သူ နည္းေနလိမ့္မယ္။ တစ္ေန႔ မုိက္ခရုိေဆာ့ရဲ႕ Copyright ကအက်ဳံးဝင္လာခဲ့ရင္ WPA အလုပ္လုပ္ပုံကုိ အၾကမ္းျဖင္းသိထားဖုိ႔ လုိပါလိမ့္မယ္။ ဒီပုိစ္႕မွာ WPA ဘယ္လုိအလုပ္,လုပ္သလဲ ဆုိတာ ဗဟုသုတတစ္ခုတုိးသြားမယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။

Activation ဘာေၾကာင့္လုပ္ရသလဲ?
ရွင္းရွင္းေလးပါ။ မုိက္ခရုိေဆာ့အေနနဲ႕ သူ႕ေဆာ့ဝဲလ္ကုိ PC တစ္လုံးေပၚမွာသာ လုိင္စင္နဲ႕အသုံးျပဳေစခ်င္လုိ႔ပါ။ တနည္း လုိင္စင္နံပါတ္တစ္ခုတည္းကုိ PC ႏွစ္ခုေပၚမွာမွာ အသုံးျပဳလုိ႔မရေအာင္ လုပ္ထားတာပါ။ ကြ်န္ေတာ္တုိ႔ ကားလုိင္စင္ေတြလုိေပါ့ဗ်ာ။ ကြ်န္ေတာ္တုိ႕ Windows တင္ျပီး ရက္ 30 အတြင္း Product Key ကုိထည့္သြင္းဖုိ႔ WPA ကတုိက္တြန္းပါလိမ့္မယ္။ ရက္ 30 ျပည့္လုိ႔မွမထည့္ဘူးဆုိရင္ Windows is not genuine ဆုိျပီး Windows ကသုံးစားလုိ႔မရတာ ၾကံဳဖူးသူတုိင္းသိပါလိမ့္မယ္။ အဲလုိဆုိရင္ ကြ်န္ေတာ္ကေတာ့ Windows Loader နဲ႔ေဖ်ာက္ပစ္လုိက္တယ္။ biggrin

Genuine Windows ျဖစ္ေၾကာင္းဘယ္လုိ သတ္မွတ္ႏုိင္မွာလဲ?
ဟုတ္ကဲ့။ Genuine Windows ဆုိတာ Windows Installation လုပ္ေနစဥ္အတြင္းမွာ Product Key ကုိထည့္သြင္းအသုံးျပဳျခင္းကုိသာ အမွန္ကန္ Genuine လုိ႔ဆုိရမွာျဖစ္ပါတယ္။ ရွင္းရွင္းေျပာရရင္ ပုိက္ဆံေပးျပီးသုံးတဲ့ Windows OS ေပါ့ဗ်ာ။ တကယ္လုိ႔ အဲဒီ product key ကုိအျခား pc မွာအသုံးျပဳရင္ေတာ့ pirate copy လုိ႔သတ္မွတ္ရပါမယ္။

Activation လုပ္ေနစဥ္ အေသးစိတ္အလုပ္လုပ္ပုံ

Windows OS အမွန္အကန္လုိင္စင္ဗားရွင္းကုိ အင္စေတာ့လုပ္မယ္ဆုိရင္ နည္းလမ္းႏွစ္ခုသာရွိပါတယ္။ Phone နဲ႔ အင္တာနက္လုိင္းကေနပါ။ ဒါကေတာ့ မိမိက Windows activate လုပ္မယ့္ နည္းထဲကအတုိင္း ကြဲသြားပါလိမ့္မယ္။ ဆုိပါစုိ႔။ အင္တာနက္နဲ႔ activate လုပ္တယ္လုိ႔ပဲေျပာရေအာင္။ အင္စေတာ့လုပ္ေနစဥ္မွာ မိမိစက္က Installation ID ကုိထုတ္ေပးပါတယ္။ အဲဒါကုိ မုိက္ခရုိေဆာ့က စစ္ေဆးမွာျဖစ္ပါတယ္။ သူက စစ္ေဆးျပီး လုိင္စင္ဗားရွင္းျဖစ္ေၾကာင္း အတည္ျပဳေပးျပီးတာနဲ႕ ဒီကေန Activation ID ကုိလက္ခံရရွိမွာျဖစ္ပါတယ္။ တကယ္လုိ႔ phone ကေန Activation ဆုိရင္ Manually ထည့္ေပးဖုိ႔လုိမွာေပါ့ေနာ္။

Installation ID မွာ ေအာက္က Information ေတြပါဝင္ပါတယ္။
1. Product ID – Original Windows CD/DVD ေခြျဖစ္ပါတယ္။ CD မွာ Product Key ကုိ sticker နဲ႔ေဖာ္ျပထားမွာျဖစ္ပါတယ္။ အဲဒီ product key ကေတာ့ မိမိ Windows ဟာ လုိင္စင္ဗားရွင္းျဖစ္ေၾကာင္း အတည္ျပဳေပးမယ့္ unique number ျဖစ္ပါတယ္။
2. Hardware ID – ဒါကေတာ့ မိမိစက္ထဲက hardware configuration setting ေတြျဖစ္ပါတယ္။ WPA အေနနဲ႕ သင့္ ကြန္ပ်ဴတာနဲ႔ပတ္သက္တဲ့ hardware အေၾကာင္းကုိ ေအာက္က 10 ခ်က္အတုိင္းမွတ္ထားမွာျဖစ္ပါတယ္။

Display Adapter
SCSI Adapter
IDE Adapter (effectively the motherboard)
Network Adapter (NIC) and its MAC Address
RAM Amount Range (i.e., 0-64mb, 64-128mb, etc.)
Processor Type
Processor Serial Number
Hard Drive Device
Hard Drive Volume Serial Number (VSN)
CD-ROM / CD-RW / DVD-ROM

hardware configuration နဲ႔ပတ္သက္ျပီး အေပၚကအခ်က္ 10 ခုကုိ Microsoft ရဲ႕ ဆာဗာေပၚကုိ ပုိ႔လုိက္မွာျဖစ္ပါတယ္။

Installation ID ကဘယ္လုိ႔ validated ျဖစ္မွာလဲ?
ဒီေလာက္ဆုိခန္းမွန္းလုိ႔ရပါျပီ။ ကြ်န္ေတာ္တုိ႔ဆီက hardware information ေတြကုိ မုိက္ခရုိေဆာ့အေနနဲ႕ လက္ခံရရွိျပီးတာနဲ႔ စစ္ေဆးေတာ့မွာပါ။ အခုဆုိရင္ မုိက္္ခရုိေဆာ့က ဒီကထည့္လုိက္တဲ့ product key ဟာသူ႕ရဲ႕ဆာဗာမွာ အရင္က သုံးထားတာ ရွိ/မရွိ တုိင္ဆုိင္စစ္ေဆးပါမယ္။ မရွွိေသးဘူးဆုိရင္ အုိေကေပါ့။ တကယ္လုိ႔ မိမိက အဲဒီ product key ကုိပထမဆုံးအၾကိမ္အသုံးျပဳတာဆုိရင္ Activation process က ဒီမွာတင္ျပီးဆုံးမွာပါ။ တစ္ဆက္တည္းမွာပဲ မုိက္ခရုိေဆာ့က ဒီက hardware information ေတြကုိလည္း အဲဒီ product key နဲ႔တြဲျပီး သူ႕ရဲ႕ဆာဗာမွာ မွတ္ထားလုိက္ပါတယ္။ ကဲ ဒီေတာ့ အျခားကြန္ပ်ဴတာမွာ အဲဒီ product key ကုိအသုံးျပဳလုိက္တာနဲ႔ မုိက္ခရုိေဆာ့အေနနဲ႕ အရင္စစ္မွာက product key ကုိအရင္က အသုံးျပဳထားျခင္း ရွိ/မရွိစစ္ေဆးမယ္။ ျပီးရင္ hardware information ကုိတုိက္ၾကည့္မယ္။ match မျဖစ္ဘူးဆုိ not genuine ေပါ့။ ဒါေၾကာင့္ activation ေအာင္ျမင္ဖုိ႔ ေအာက္က ႏွစ္ခ်က္ ကုိက္ညီရပါမယ္။

1. product key ဟာ ပထမဆုံးအသုံးျပဳတာ ျဖစ္ရပါမယ္။ တနည္းအားျဖင့္ product key ကုိအရင္ကအသုံးျပဳထားတာမ်ဳိးမျဖစ္ရဘူး။
2. တကယ္လုိ႔ product key ဟာအရင္ကသုံးဖူးတာျဖစ္ေနရင္ hardware configuration ဟာ match ျဖစ္ရပါမယ္။

ဒီလုိျဖစ္ဖုိ႔ဆုိတာကေတာ့ ကြန္ပ်ဴတာတစ္လုံးတည္းကေန အင္စေတာ့လုပ္မွ ျဖစ္ပါလိမ့္မယ္။ ဒါေၾကာင့္ မိမိက လုိင္စင္ဝယ္ျပီး ေနာက္တစ္ခါ အင္စေတာ့လုပ္ရင္ activate မျဖစ္မွာ စုိးရိမ္စရာမလုိပါဘူး။ မိမိက windows ကုိ Format ခ်ျပီး Re-install လုပ္မယ္ဆုိလည္း မိမိရဲ႕ hardware configuration က match ျဖစ္မွာျဖစ္လုိ႔ Windows က genuine ျဖစ္မွာပါ။ တစ္ေန႔တည္းကုိ Windows အေခါက္ 20 ေလာက္လုပ္ရင္ေတာ့ ဘယ္လုိေနမွန္းမေျပာတတ္ဘူး။ ဟီး biggrin ဒါဆုိ ကြ်န္ေတာ္တုိ႔က ေစာဒကတက္စရာရွိပါတယ္။ မိမိက Hardware ကုိ upgrade လုပ္လုိက္မယ္ဆုိပါစုိ႔။ ဒါဆုိ ေသခ်ာတာကေတာ့ hardware configuration setting ေတြတူမွာမဟုတ္ေတာ့ဘူး။ ဟုတ္ကဲ့ အေပၚက 13 ခ်က္ထဲက အနည္းဆုံး 10 ခ်က္ေလာက္ေတာ့တူညီရပါမယ္။ ဒီေတာ့ upgrade လုပ္မယ္ဆုိ 3 ခုေလာက္ပဲ လုပ္ေပါ့ဗ်ာ။ ဥပမာ CD/DVD Drive ေတြကအပ်က္မ်ားတယ္ေလ။ ေနာက္ RAM တုိးမယ္။ Hard Disk လဲမယ္။ ဒီေလာက္ကေတာ့ အဆင္ေျပမွာပါ။ ဒီထက္ပုိျပီးေတာ့ upgrade လုပ္ရင္ေတာ့ အဆင္ေျပမွာမဟုတ္ေတာ့ပါဘူး။ Product Key ေနာက္တစ္ခုသာထပ္ဝယ္လုိက္ပါေတာ့။ biggrin


WPA အေၾကာင္း သင္သိထားသင့္တာအခ်ဳိ႕။

-WPA အေနနဲ႔ သင့္ information ကုိ မုိက္ခရုိေဆာ့ဆီကုိ မပုိ႔ပါဘူး။ Register လုပ္ဖုိ႔သက္သက္သာျဖစ္ျပီး လုံးဝသီးျခားျဖစ္ပါတယ္။ Don't worry about your personal info. :)
-တကယ္လုိ႔ ဖုန္းနဲ႔ activate လုပ္မယ္ဆုိရင္ သင့္ရဲ႕ personal info ကုိေျပာျပစရာမလုိအပ္ပါဘူး။ ေကာင္မေလးဖုန္းကုိင္ရင္ေတာ့ ကုိယ့္အေၾကာင္း မိတ္ဆက္ခ်င္မိတ္ဆက္ေပါ့။ ဟီး
-WPA အေနနဲ႔ သင့္ရဲ႕ ကြန္ပ်ဴတာကုိပိတ္ပစ္လုိက္ဖုိ႔ေျပာတာမ်ဳိး၊ သင့္ကြန္ပ်ဴတာကုိ damage ျဖစ္ေစမယ့္အရာေတြလုပ္မွာမဟုတ္ပါဘူး။ တကယ္ေတာ့ သင့္ရဲ႕ data ကုိ access ေတာင္လုပ္ခြင့္မရွိပါဘူး။
-WPA အေနနဲ႕ ႏွစ္ႏွစ္ျပီးရင္သက္တမ္းကုန္တာမ်ဳိး၊ တစ္ခါ ဝယ္ျပီးတာနဲ႔ ေနာက္ထပ္ျပန္ဝယ္ရတာမ်ဳိး မဟုတ္ပါဘူး။ သင့္အေနနဲ႔ စိတ္ၾကိဳက္သုံးႏုိင္ပါတယ္။ တစ္သက္လုံး သုံးခ်င္သုံးေပါ့။ Windows XP ကုိသင္သေဘာက်တယ္ဆုိလည္း။ :P

Ref: gohacking
Read more »

CAPTCHA ဆုိတာဘာလဲ?

ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ ေန႔စဥ္ၾကဳံေတြ႕ရတာတစ္ခုကေတာ့ CAPTCHA လုိ႔ေခၚတဲ့ word verification method ပဲျဖစ္ပါတယ္။ အရွည္ေကာက္ကေတာ့ Completely Automated Public Turing test to tell Computers and Humans Apart ျဖစ္ပါတယ္။ ေျပာရရင္ေတာ့ user ဟာ ကြန္ပ်ဴတာမဟုတ္ဘဲ လူသားျဖစ္ေၾကာင္း စစ္ေဆးတဲ့ တစ္ခုတည္းေသာ challenge-response test ပါပဲ။ လြယ္လြယ္ကူကူ ဥပမာေပးရရင္ ကြ်န္ေတာ္တုိ႔ Gmail, Yahoo တုိ႔လုိ email account ေတြကုိ signup
လုပ္တဲ့အခါ ေကြးေကြးေကာက္ေကာက္ တခါတေလ မွဳန္ဝါးဝါးနဲ႔ စာသားေလးေတ၊ ဂဏန္းေတြကုိ မွန္ေအာင္ ရုိက္ထည့္ေပးရတဲ့ အရာပါပဲ။ ဒါကုိ အင္တာနက္အသုံးျပဳၾကတဲ့လူတုိင္း ၾကဳံဖူးပါလိမ့္မယ္။ ဒါေပမယ့္ အခ်ဳိ႕ေသာလူေတြကေတာ့ ဒါက ဘာလုိ႔ရုိက္ေပးရတာလဲဆုိတာ မသိၾကပါဘူး။ ကြ်န္ေတာ္လည္း အစက အဲလုိေတြျမင္ရင္ တအားစိတ္ေလတယ္။ တခါတေလ စာလုံးေတြက မသဲကြဲဘူးေလ။ ကြန္နက္ရွင္က မေကာင္းေတာ့ ဆဲခ်င္စိတ္က ငယ္ထိပ္ထိတက္လာပါေရာ။ :D ဒီပုိ႔စ္ဖတ္ျပီးသြားရင္ ဒါက လုိအပ္လုိ႔ လုပ္ရတာဆုိတာ သိသြားျပီး အရင္လုိဆဲခ်င္စိတ္ေလ်ာသြားမယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။ ဟီး

CAPTCHA ကုိသုံးရတဲ့ရည္ရြယ္ခ်က္။
CAPTCHA ကုိအဓိကသုံးတာက automated software (bots) ေတြက လူေတြေနရာမွာ အစားဝင္ျပီး Cooment ေရးတာမ်ဳိးကုိ ကာကြယ္ဖုိ႔ သုံးပါတယ္။ ဥပမာ Gmail account လုပ္ေတာ့မယ္ဆုိ ေနာက္ဆုံးအဆင့္မွာ CAPTCHA လုိ႔ေခၚတဲ့ ေကြးေကြး
ေကာက္ေကာက္ စာလုံးေတြကုိ ရုိက္ခုိင္းတာျမင္ဖူးပါလိမ့္မယ္။ တကယ္လုိ႔သာ အဲလုိမလုပ္ထားဘူးဆုိရင္ မသာမာသူတစ္ေယာက္ေယာက္က software ေတြသုံးျပီး နာရီအနည္းငယ္အတြင္း account ေပါင္း ေထာင္ခ်ီျပီး လုပ္သြားႏုိင္တယ္ေလ။ ဒါဆုိ google ရဲ႕ဆာဗာက မလုိလားအပ္တဲ့ error ေတြတက္သြားႏုိင္တာေပါ့။ ေနာက္ ကြ်န္ေတာ္တုိ႔ online voting လုပ္မယ္ဆုိရင္ ဒါေတြက လုိအပ္ပါတယ္။ ႏုိ႔မုိ႔ ေဆာ့ဝဲလ္နဲ႔ Vote လုိ႔ကေတာ့ ျပသနာတက္ကုန္မွာေပါ့ဗ်ာ။ အဓိက ရည္ရြယ္ခ်က္ကေတာ့ ကြန္ပ်ဴတာေတြမလုပ္ႏုိင္မယ့္ (လူသားတစ္ေယာက္ကသာ လုပ္ႏုိင္မယ့္) တစ္ခုတည္းေသာ human verification test တစ္ခုပဲျဖစ္ပါတယ္။ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ဒါဟာ မျဖစ္ႏုိင္တဲ့အေနထားပါပဲ။ CAPTCHA ေတာ္ေတာ္မ်ားမ်ားဟာ ရူးေၾကာင္ေၾကာင္
ဆန္ျပီး စိတ္ပ်က္စရာေကာင္းေပမယ့္ ဒါက ကြ်န္ေတာ္တုိ႔ကုိ ကာကြယ္ေပးေနတာပါ။ မသာမာသူေတြက malicious attacks နဲ႔ ဆာဗာေတြကုိ ေဒါင္းသြားေအာင္ လုပ္ႏုိင္ပါတယ္။ Spam comment ေတြလြတ္ျပီး ဆုိဒ္ပုိင္ရွင္ေတြကုိ ဒုကၡလွလွေပးႏုိင္ပါတယ္။ ကြ်န္ေတာ္ကုိယ္ေတြ႕ဗ်။ အရင္က ကြ်န္ေတာ့္ဘေလာ့မွာ Comment ဝင္ေရးရင္ အဆင္ေျပပါေစဆုိျပီး အဲဒီ Word Verification option ကုိျဖဳတ္ထားေပးတာ Spam comment ေတြတက္လာပါေလေရာ။ တစ္ေန႔တစ္ေန႔ Comment ေတြတက္လာတာ ၾကည့္မိပါတယ္
လဒေတြက အဲဒီအေၾကာင္းအရာတစ္ခုတည္းကုိ ပုိစ္႔တုိင္းမွာေတြ႕ရတယ္။ ဒါနဲ႔ ျပန္ enable လုပ္ထားလုိက္ရတယ္။ ဒီေလာက္ဆုိရင္ CAPTCHA ကုိသုံးရတဲ့ ရည္ရြယ္ခ်က္ကုိ သေဘာေပါက္သြားလိမ့္မယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။

ဘယ္သူေတြ CAPTCHA ကုိအသုံးျပဳတာလဲ?
CAPTCHA  ကုိ ဆုိဒ္ပုိင္ရွင္ေတြ၊ online polling system, registration forms ေတြမွာအမ်ားဆုံး သုံးပါတယ္။ ဥပမာ web-based email ျဖစ္တဲ့ Gmail, Yahoo, Hotmail တုိ႔လုိေပါ့။ CAPTCHA က သူတုိ႔ကုိ spam account, spam comment ေတြရန္ကေန ကာကြယ္ေပးပါတယ္။

CAPTCHA တည္ေဆာက္ပုံ။
CAPTCHA ကုိ လူသားေတြအတြက္ နားလည္လြယ္တဲ့ အျမင္အာရုံ (Visual Data) ကုိအေျခခံျပီးတည္ေဆာက္ထားပါတယ္။ အျမင္အာရုံနဲ႔ပတ္သက္လာရင္ ကြန္ပ်ဴတာေတြက လူသားေတြေလာက္ အသိဥာဏ္မရွိၾကပါဘူး။ CAPTCHA  မွာ ပုံေတြက
တခါတေလ မွဳန္ဝါးဝါး၊ ေနာက္ခံ Background က မထင္မရွားနဲ႔ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ တကယ္ကုိ ခက္ခဲ့တဲ့အလုပ္တစ္ခုပါပဲ။ မျဖစ္ႏုိင္တဲ့အေနအထားပါပဲ။ လူသားတစ္ေယာက္ကသာလ်င္ မွန္မွန္ကန္ကန္ေရြးခ်ယ္ႏုိင္ပါလိမ့္မယ္။ တခါတေလ ကြ်န္ေတာ္တုိ႔ေတာင္ မွားပါတယ္။ ေနာက္ျပီး CAPTCHA  ကုိ Random ပုံစံနဲ႔ generate လုပ္ပါတယ္။ ပုံေသ သတ္မွတ္ထားတာမ်ဳိးမဟုတ္ေတာ့ က၊ြန္ပ်ဴတာအေနနဲ႔ မွန္မွန္ရုိက္ဖုိ႔ မျဖစ္ႏုိင္ပါဘူး။ တခ်ဳိ႕ဆုိဒ္ေတြမွာဆုိရင္ Visual Test ကုိအေျခခံမထားပါဘူး။ ပုံ ၄ ခုမွာ ၃ ခုက အေကာင္ပေလာင္၊ ၁ ခုကေတာ့ပန္းပြင့္ေပါ့။ အဲဒီမွာ အေကာင္ပေလာင္ ၃ ခုကုိ ေရြးခုိင္းတာမ်ဳိးပါ။ ဒီလုိ test ကုိလူသားေတြအေနနဲ႔ ေအးေဆးေက်ာ္ျဖတ္ၽႊုိင္ေပမယ့္ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ေခြ်းဒီးဒီးက်ရမယ့္ကိန္းပါ။ :D

Breaking the CAPTCHA
CAPTCHA  ကုိခ်ဳိးေဖာက္ဖုိ႔ ကြန္ပ်ဴတာကုိ အျမင္အာရုံနဲ႔ဆုိင္တဲ့ IQ ေတြကုိသင္ေပးျပီး လူသားေတြေတြးသလုိမ်ဳိးေတြးႏုိင္ေအာင္သင္ေပးႏုိင္ပါတယ္။ CAPTCHA ပုံေတြကုိျမင္တာနဲ႔ လူသားေတြလုိ ဘာကုိဆုိလုိတာလဲဆုိတာ သိႏုိင္တာမ်ဳိးျဖစ္ေအာင္ေပါ့။
ဒါေပမယ့္ CAPTCHA ကုိခ်ဳိးေဖာက္ဖုိ႔ algorithm ေတြမရွိေသးပါဘူး။ ဘာေၾကာင့္လဲဆုိေတာ့ CAPTCHA algorithm ကုိလုပ္တာ အဖြဲ႕ေတြက individually ျဖစ္လုိ႔ပါ။ တစ္ခုနဲ႔တစ္ခု နည္းစနစ္ေတြမတူၾကေတာ့ လုိက္လုပ္ဖုိ႔ဆုိတာအရမ္းကုိ ခက္ခဲမွာျဖစ္ပါတယ္။ ဒီနည္းက အခ်ိန္ျပည့္ 100% အလုပ္ျဖစ္မွာမဟုတ္တာျဖစ္ႏုိင္ပါတယ္။ ဒါေပမယ့္ ကမၻာအႏွံ႔က Spammer ေတြကုိကာကြယ္ဖုိ႔ လုံေလာက္ပါတယ္။

Ref: Gohacking

Read more »

10/28/2013

Proxy ဆိုတာဘာလဲ

အခုဒီ post မွာေတာ့ Proxy ဆိုတာဘာလဲ ဘယ္လိုအသံုး၀င္သလဲ ဆိုတာေတြကို ရွင္းျပေပးသြားပါမယ္။

Proxy ဆိုတာ user နဲ ့ server ၾကားမွာ ေပါင္းကူးေပးတာပဲ ျဖစ္ပါတယ္။

Proxy ဟာ သင့္ရဲ ့ ip address ကို ေျပာင္းလဲေပးျခင္း သို ့မဟုတ္ sever နဲ ့ခ်ိတ္ဆက္ဖို ့အတြက္ သင့္ရဲ ့ request ကို protocol ေျပာင္းလဲျပီး အဲ့ဒီ server က allow ျဖစ္ေစမွာျဖစ္ပါတယ္။

ဒါေလးကို အားလံုး မ်က္စိထဲျမင္ေအာင္ ဥပမာေလးနဲ ့ေျပာရရင္
အေဆာင္ေနတဲ ့ေက်ာင္းသားတစ္ေယာက္ သူ ့အေဆာင္မွာ internet access ေတာ့ရွိတယ္ ဒါေပမယ့္ တစ္ခ်ိဳ ့site ေတြ ( soical site ေတြျဖစ္တဲ့ facebook, twitter ) ကိုဖြင့္လို ့မရပါဘူး။
ဒီလိုအေျခအေနမ်ိဳးမွာ Proxy Site တစ္ခုခုရဲ ့အကူအညီယူျပီး အဲ့ဒီ ဖြင့္လို ့မရတဲ့ site ေတြကို proxy မွတဆင့္ access ရရွိႏုိင္မွာျဖစ္ပါတယ္။

ဒါေပမယ့္ Hacker ေတြ Attacker ေတြ ကေတာ့ Proxy ကို နည္းအမ်ိဳးမ်ိဳးနဲ ့အသံုးခ်တတ္ၾကပါတယ္။
ဥပမာ Corporate Firewall ထဲကို firewall network ထဲမွာ ရွိေနျပီးသား victim ရဲ ့ IP ကို imitating လုပ္ျခင္းျဖင့္  Corporate Firewall ထဲကို ၀င္ေရာက္ေလ့ရွိပါတယ္။

ေအာက္ကပံုကေတာ့ Proxy Server တစ္ခု အလုပ္လုပ္ပံုကို အၾကမ္းျဖင္း ျပထားတာပဲျဖစ္ပါတယ္။



ဒါကေတာ့ Example of Proxy Site ပါ။ http://3night.3owl.com/

Uses of Proxy. 

1. using caching
2. can be used to be anonymous
3. to bypass parental control of pc.
4. to avoid internet filtering to access content
5. to scan transmitted content for malware before delivery
6. used by people using internet for illegal purposes.

Read more »

10/10/2013

Internet Connection ကဘာျဖစ္လုိ႔ ေတာင္ကုိရီးယားႏုိင္ငံမွာအျမန္ဆုံးျဖစ္ရတာလဲ?

Internet ဆုိတာကုိ အေမရိကန္ႏုိင္ငံကလူေတြအရင္ဖန္တီးခဲ့တာလုိ႔ သိခဲ့ရပါတယ္။ ဒါဆုိ အေမရိကန္ႏုိင္ငံက အင္တာနက္ connection အျမန္ဆုံးျဖစ္သင့္တာေပါ့။ ဟုတ္ဖူးလား?
ဒါေပမယ့္ မဟုတ္ခဲ့ပါဘူး။ အင္တာနက္ကြန္နက္ရွင္ေတြကုိအျမဲေစာင့္ၾကည့္ေလ့လာေနတဲ့အဖြဲ႔စည္း Akamai ရဲ႕ေတြ႔ရွိခ်က္အရ အေမရိကန္ႏုိင္ငံက Broadband Internet speeds ဟာေတာင္ကုိရီးယားႏုိင္ငံရဲ႕ အင္တာနက္အျမန္ႏွဳန္းထက္ ၄ ပုံ ၁ ပုံသာျမန္ပါသတဲ့။ ေနာက္ျပီးေတာ့ အင္တာနက္ဖုိး ကုန္က်ေငြဟာလည္း အေမရိကန္က ကုန္က်စရိတ္ျမင့္မားေနပါတယ္။

အေမရိကန္မွာ connection က ေတာင္ကုိရီးယားထက္ speed ေႏွးေကြးေပမယ့္ တစ္လကုန္က်စရိတ္က ပ်မ္းမွ်အားျဖင့္ $45.5 ကုန္က်ပါတယ္။ အဲဒီအခ်ိန္မွာ ေတာင္ကုိရီးယားကေတာ့ ပုိျမန္တဲ့ အင္တာနက္ speed နဲ႕ တစ္လကုိ $17 နဲ႔ေအာက္မွာပဲ ရွိပါတယ္။ ကဲ ဒီေတာ့ ဘာလုိ႔ အေမရိကန္က ေတာင္ကုိရီးယားထက္ အင္တာနက္ connection ေႏွးေကြးရတာလဲတုိတာကုိ ကြ်န္ေတာ္တုိ႔ ေလ့လာၾကည့္ရေအာင္။ ဒီလုိျဖစ္ရတဲ့အခ်က္ေတြကေတာ့ အမ်ားၾကီးရွိပါတယ္။ အဲဒီထဲမွာ ႏုိင္ငံေရးသေဘာအရ၊ ပထဝီအေနအထားအရ၊ လူေနမွဳစတုိင္အရ အစရွိသလုိ ကြဲျပားတာေတြေတာ့ ရွိပါတယ္။

ကုမၸဏီ အခ်င္းခ်င္းျပိဳင္ဆုိင္မွဳ

ေတာင္ကုိရီးယားမွာ Broadband Access ေပးတဲ့ ကုမၸဏီေတြက ျပိဳင္ဆုိင္မွဳျပင္းထန္္ပါတယ္။ အေမရိကန္ႏုိင္ငံမွာေတာ့ လူေတြက အင္တာနက္ရဖုိ႔ Cable connection ဒါမွမဟုတ္ Telephone
ကုမၸဏီ တစ္ခုခုနဲ႔ဆက္သြယ္လုိက္တာမ်ားပါတယ္။ Broadband ကုမၸဏီေတြကလည္း ေတာင္ကုိရီးယားထက္စာရင္ နည္းပါတယ္။ ဒီအခ်က္ကလည္း ကြ်န္ေတာ္တုိ႔ ျမန္မာႏုိင္ငံအေနနဲ႔မွတ္သားထားသင့္တဲ့အရာတစ္ခုပါပဲ။ ကုမၸဏီ အခ်င္းခ်င္းျပိဳင္ဆုိင္လာရင္ ေစ်းႏွဳန္းေတြက က်လာမွာအမွန္ပဲျဖစ္ပါတယ္။ အခုေတာ့ MPT ငနဲ႔သားတစ္ေယာက္တည္းမူပုိင္ထားေတာ့ ကြန္နက္ရွင္ေကာင္းခ်က္က
ကမၻာမွာ ေနာက္ဆုံးကေနေရရင္ Top Ten စာရင္းဝင္သြားတာပဲျဖစ္ပါတယ္။ :P

ႏုိင္ငံေရးသေဘာအရနဲ႔ လူေနမွဳပုံစံ

ဒါကလည္း တကယ္ကုိမွတ္ထားသင့္တယ္ဗ်ာ။ ေတာင္ကုိရီးယားႏုိင္ငံရဲ႕ 94% ေသာလူဦးေရဟာ hyper-speed Internet connection နဲ႔အသုံးျပဳေနခ်ိန္မွာ အေမရိကန္ႏုိင္ငံက 65% လူဦးေရက
ရုိးရုိး Broadband Access ကုိသာအသုံးျပဳႏုိင္ပါတယ္။ ေနာက္ ေတာင္ကုိရီးယားအစုိးရက ျပည္သူေတြကုိ ကြန္ပ်ဴတာနဲ႔ထိေတြ႕ဖုိ႔၊ ေစ်းႏွဳန္းခ်ဳိခ်ဳိသာသာနဲ႔ ေတာထဲကလူေတြပါ အင္တာနက္အသုံးျပဳ
ႏုိင္ေအာင္ ကုမၸဏီေတြကုိ အျမဲတြန္းအားေပးပါတယ္။ ဥပမာတစ္ခုအေနနဲ႔ အိမ္ရွင္မေတြ အင္တာနက္ကုိဘယ္လုိသုံးရမလဲဆုိတဲ့ Program တစ္ခုကုိဖန္တီးေပးခဲ့တာကုိပဲၾကည့္ပါေတာ့။
ေနာက္ ေတာင္ကုိရီးယားရဲ႕ မိဘေတြဟာ သူတုိ႔ကေလးေတြရဲ႕ ပညာေရးအတြက္ အင္တာနက္ကြန္နက္ရွင္က အေရးပါတယ္ဆုိတာေကာင္းေကာင္းသေဘာေပါက္ခဲ့ၾကပါတယ္။ ဒီေတာ့ စဥ္းစားၾကည့္ရုံနဲ႔ အေျဖက ေပၚလာပါျပီ။ လူေတြကုိယ္တုိင္ကလည္း အင္တာနက္ကုိ မရွိမျဖစ္အသုံးခ်လာတယ္။ ေစ်းကြက္သေဘာအရ Demand ေတြမ်ားလာရင္ ကုမၸဏီေတြကလည္း မုိလုိေပါက္လာ၊ ကုမၸဏီ အခ်င္းခ်င္းျပဳိင္ဆုိင္ရာကေန အင္တာနက္ဖုိး ေဘလ္ေတြက်။ အင္တာနက္ Speed ပုိေကာင္းလာတာ မထူးဆန္းပါဘူး။ ေဟာ ကြ်န္ေတာ္တုိ႔ ျမန္မာႏုိင္ငံကေတာ့ အခုထိအင္တာနက္မေျပာနဲ႔ ကြန္ပ်ဴတာဆုိတာကုိ မျမင္ဖူးတဲ့သူေတြ အမ်ားသားပဲမဟုတ္ဘူးလားဗ်ာ။ မေျပာေတာ့ပါဘူးေလ။ :(

Open versus closed networks

အလြယ္ကူဆုံးဥပမာေပးရရင္ေတာ့ Broadband Access ေပးမယ့္ ကုမၸဏီေတြကုိ အစုိးရက ခြင့္ျပဳခ်က္ေပးတာ လြယ္တယ္/မလြယ္ကူဘူးလုိ႔ပဲေျပာရမယ္။ ဆုိပါေတာ့ဗ်ာ။ ခင္ဗ်ားက  Broadband Access
ေပးမယ့္ Company တစ္ခုေထာင္ခ်င္တယ္။ ဒါေပမယ့္ အစုိးရက ခင္ဗ်ား Company ေထာင္ဖုိ႔ ကန္႕သတ္ခ်က္ေတြကမ်ားေနတယ္။ လုိင္စင္ဖုိး ဘာညာဆုိျပီးေတာ့ ကုန္က်စရိတ္ေတြကလည္းမ်ားလြန္းတယ္။ ေတာင္ကုိရီးယားမွာက်ေတာ့ အဲဒါေတြအတြက္ အင္မတန္လြယ္ကူတယ္။ ဒါကလည္း အေမရိကန္က ဘာလုိ႔ ေတာင္ကုိရီးယားထက္ speed ေႏွးရတာလဲဆုိတဲ့အခ်က္တစ္ခုပါပဲ။ ျမန္မာႏုိင္ငံမွာဆုိေတာ့
မေျပာခ်င္ေတာ့ပါဘူး။ :(

Population density

ေတာင္ကုိရီးယားမွာ ၁ စတုရန္းမုိင္မွာ လူေပါင္း 1200 အင္တာနက္အသုံးျပဳေနခ်ိန္မွာ အေမရိကန္မွာေတာ့  ၁ စတုရန္းမုိင္မွာ လူေပါင္း 88 ေယာက္ပဲအသုံးျပဳႏုိင္ပါတယ္။ ေနာက္ျပီးေတာ့ အေမရိကန္မွာက ေက်းလက္ေဒသေတြက မ်ားလြန္းတာလည္းပါတယ္ေလ။ ဒါကေတာ့ ပထဝီအေနထားအရ အားနည္းခ်က္တစ္ခုပါပဲ။ ဆုိလုိတာက အင္တာနက္ရဖုိ႔ အိမ္နဲ႔ ISP ခ်ိတ္မယ္ဆုိရင္
အကြာအေဝးက စကားေျပာပါတယ္။ အကြာအေဝးကခံေနေတာ့ Copper wire သုံးမယ့္ဆုိ speed ကက်လာမယ္။ Fiber line ေတြနဲ႔ခ်ိတ္မယ္ဆုိရင္လည္း ေစ်းႏုန္းက ပုိကုန္လာပါျပီ။ ဒါလည္း အေရးၾကီးတဲ့အခ်က္ပါပဲ။

ေတာင္ကုိရီးယားက Broadband Plan ကုိဆယ္စုႏွစ္ကတည္းက စီမံခဲ့တာ

ေျပာရရင္ေတာ့ ေတာင္ကုိရီးယားက ျမန္ဆန္တဲ့ အင္တာနက္ speed အတြက္ လြန္ခဲ့တဲ့ ဆယ္စုႏွစ္ေတြထဲကတည္းက ၾကိဳတင္စီမံထားႏွင့္ျပီးသား။ အေမရိကန္က်ေတာ့ ေတာင္ကုိရီးယားထက္
စာရင္ လက္ေႏွးတယ္ဆုိရမွာပါပဲ။ ျမန္မာႏုိင္ငံကေတာ့ ခုမွ 3G Network ကုိတစ္ႏုိင္ငံလုံးသုံးႏုိင္ေအာင္ စီမံမယ္လုိ႔ ေျပာေနတုန္း။ ခုထိေတာ့ KB/s ကေနတက္လာတာမေတြ႕ရေသးပါဘူး။
ဒီၾကားထဲ KB/s ေတာင္မရဘဲ 0 KB/s ထိေတာင္က်ေနတဲ့အခ်ိန္ေတြကလည္းရွိေသးတယ္။ ေျပာေတာ့ပါဘူးေလ။ :P

Read more »

8/17/2013

Port Scanning ဆိုတာ ဘာလဲ ?

Port Scanning ဆိုတာ ဘာလဲ ?

Port Scanning ဆိုတာ system တစ္ခုရဲ ့ open ျဖစ္ေနတဲ့ port ဒါမွမဟုတ္ active ျဖစ္ေနတဲ့ port ကို ရွာေဖြျခင္းပဲျဖစ္ပါတယ္။
ဘာနဲ ့တူသလဲဆိုေတာ့ သူခိုးက အိမ္တစ္အိမ္ရဲ ့ပြင့္ေနတဲ့ အေပါက္ကို ရွာတဲ့ သေဘာနဲ ့တူတူပါပဲ။ :P

ကဲ Port Scanning လုပ္လိုက္ပီဆိုပါေတာ့........

Starting Scan

Target Host: www.blarblarblar.com ဒါမွမဟုတ္ IP Address

TCP Port :7 (echo)
TCP Port :9 (discard)
TCP Port :13 (daytime)
TCP Port :19 (chargen)
TCP Port :21 (ftp)
TCP Port :23 (telnet)
TCP Port :25 (smtp)
TCP Port :37 (time)
TCP Port :53 (domain)
TCP Port :79 (finger)
TCP Port :80 (www)
TCP Port :110 (pop)
TCP Port :111 (sunrpc)
Finished.

ဒါဆိုရင္ေတာ့ port scan လုပ္လိုက္တဲ့ domain ဒါမွမဟုတ္ ip address မွာ active ျဖစ္ေနတဲ့ port ေတြကို ေဖာ္ျပေပးေနမွာျဖစ္ပါတယ္။

ဘယ္လို အသံုးခ်မလဲ ?


အဲ့ ရလာတဲ့ active ျဖစ္ေနတဲ့ port ဒါမွမဟုတ္ open ျဖစ္ေနတဲ့ port သိရရင္ ဘာလုပ္လို ့ရသလဲ ဆိုေတာ့ အဲ့ port ကေနျပီးေတာ့ အဲ့ဒီ system ကို remotely အသံုးျပဳလို ့ရႏုိင္ပါတယ္။ ဒါဆိုရင္ေတာ့ အဲ့ဒီ system ထဲက data ေတြကို ရယူလို ့ရတယ္ဆိုတာ ေျပာစရာမလိုေလာက္ေတာ့ပါဘူး။

Open ျဖစ္ေနတဲ့ port ကို scan လုပ္တဲ့ နည္း ၂ နည္း 

( က်ေနာ္ သိသေလာက္ေနာ္ ဒီ ့ျပင္နည္းလည္း ရွိႏုိင္ပါတယ္ )

  • Scan a single IP address for open ports:
 ဒီနည္းက ဘာနဲ ့တူလဲဆိုေတာ့  အိမ္တစ္အိမ္မွာရွိတဲ့ ပြင့္ေနတဲ့ ဘယ္ တံခါးေပါက္ကိုမဆို ရွာေဖြတာနဲ ့အတူတူပါပဲ။ ဒီေနရာမွာ အိမ္ ဆိုတာ က်ေနာ္တို ့ scan လုပ္လိုတဲ့ ip address ကိုဆိုလိုတာျဖစ္ျပီး ပြင့္ေနတဲ့ တံခါးေပါက္ဆိုတာကေတာ့ open port ကို ဆိုလိုတာပါ။
Single IP တစ္ခု ရဲ ့ Open port ကို scan လုပ္ျခင္းပါပဲ။
ဥပမာ ။  ။ searching for active ports only at 123.xx.xx.xx
  • Scan a range of IP address to find open ports:
ဒီနည္းကေတာ့ လမ္းတစ္လမ္းမွာ ရွိတဲ့ တံခါး ပြင့္ေနတဲ့ အိမ္တစ္အိမ္ကို ရွာေဖြတာနဲ ့ခပ္ဆင္ဆင္ပါပဲ။

ဒီမွာလည္း လမ္းတစ္လမ္းမွာ ရွိတဲ့ တံခါးပြင့္ ေနတဲ့ အိမ္တစ္အိမ္ ဆိုတာ Range of IP address ကို ဆိုလိုတာပါ။
ဥပမာ ။ ။ searching active ports only at 123.20.xx.xx to 123.30.xx.xx
Copy from: www.koalpha.blogspot.com
Read more »

8/16/2013

What is Firewall?

Introduction to Firewall

ကြ်န္ေတာ္တို ့ေက်ာင္းေတြမွာ ဒါမွမဟုတ္ ရံုးခန္းေတြမွာ အင္တာနက္ အသံုးျပဳတဲ့အခါမွာ အခ်ိဳ ့ website (အထူးသျဖင္ ့ social site ေတြျဖစ္တဲ့ Facebook တို ့ Twitter တို ့) ေတြကို အသံုးျပဳလို ့မရပါဘူး။
အဲ့လို အသံုးျပဳလို ့မရေအာင္ Firewall ကို အသံုးျပဳျပီး block ထားၾကတာပါ။ ေနာက္ျပီးေတာ့ Firewall ဟာ Hacker ေတြရဲ ့ရန္ကလည္း ကာကြယ္ေပးပါတယ္ (၁၀၀% ေတာ့မဟုတ္ဘူးဗ်.. ဘာလို ့လဲဆိုေတာ့ firewall ကို ေဖာက္လို ့ရတဲ့ နည္းေတြအမ်ားၾကီးရွိလို ့ :P)
ကဲ ဒါျဖင့္ Firewall ဆိုတာ ဘာလဲ သိဖို ့ဆက္ေလ့လာလိုက္ရေအာင္............

What is Firewall?

Firewall ကို ဥပမာေပးျပီးေျပာရမယ္ဆုိရင္ ဘာနဲ ့တူလဲဆိုေတာ့ ရံုးခန္း အျပင္ဘက္မွာ ေစာင့္တဲ့ လံုျခံဳေရး၀န္ထမ္း နဲ ့တူတယ္လို ့ေျပာလို ့ရတယ္ဗ်။
အဲ့ ရံုးခန္းက လံုျခံဳေရး ၀န္ထမ္းေတြ ရဲ ့တာ၀န္က ဘာလဲ ဆိုတာ အားလံုးသိၾကတဲ့အတိုင္းပဲ ID card အေထာက္အထားျပ ႏိုင္တဲ့သူကို ေတာ့ ရံုးခန္းထဲ ေပး၀င္တယ္ ID အေထာက္အထားမျပႏိုင္တဲ့ သူေတြကိုေတာ့ block လုပ္ထားေပးတယ္။ အဲ့သေဘာတရားအတိုင္းပဲ Firewall ဟာ System ထဲကို ၀င္လာမယ့္ unauthorized access ေတြကို block လုပ္ေပးထားပါတယ္။
Firewall ဟာ Software လဲျဖစ္ႏုိင္သလို Hardware လဲျဖစ္ႏုိင္ပါတယ္။ သူက Administrator က define လုပ္လိုက္တဲ့ rule ေတြအတိုင္ set လုပ္ျပီးေတာ့ အလုပ္လုပ္ပါတယ္။ Firewall Administrator ကို အသံုးျပဳျပီးေတာ့ website တစ္ခုခ်င္းစီကုိ access လုပ္လို ့မရေအာင္ block လုိ ့ရပါတယ္။

- Traffic အားလံု ( အ၀င္၊အထြက္ ) ဟာ Firewall ကို ျဖတ္ျပီးသြားရပါတယ္။
- Admin က authorized ေပးတဲ့ traffic ပဲ ေပးျဖတ္ပါတယ္။ မဟုတ္ရင္ေတာ့ block လုပ္လိုက္ပါတယ္။

Types of Firewall

  •  Packet Filtering
  •  Appliction level gate way
  •  Circuit level gate way

Packet Filtering ( Network Layer )

Packet Filtering Router ဟာ  incoming IP တစ္ခုခ်င္းစီကို admin က set လုပ္ထားတဲ့ rules ေတြကို apply လုပ္ပါတယ္။ ျပီးေတာ့မွ forward လုပ္သင့္တာကို လုပ္ discard လုပ္သင့္တာကို လုပ္တာပါ။ Router ကို အ၀င္အထြက္ေတြအတြက္ filter လုပ္ဖို ့ config လုပ္ထားတဲ့သေဘာပါပဲ။
ဒီ Packet Filtering မွာအဓိက သတိထားရမွာက IP Spoofing Attack ပါပဲ။ ဘယ္လို achieved လုပ္သြားလဲဆိုေတာ့ packet ရဲ ့IP source ကို change လုပ္ျပီး achieved လုပ္သြားတာပါ။

Appliction level gate way

ဒါကို proxy server လုိ ့လည္း လူသိမ်ားပါတယ္။ user က  TCP/IP layer ကို အသံုးျပဳျပီးေတာ့ gateway နဲ communicate လုပ္တာပါ။ Gateway က connect လုပ္မယ့္ remote host ရဲ ့နာမည္ကို ေမးပါလိမ့္မယ္။
User ကသာ valid ျဖစ္တဲ့ user ID ကို ထည့္လိုက္မယ္ဆိုရင္ Gateway ကေနျပီးေတာ့ remote access ျပန္ေပးပါလိမ့္မယ္။
Packet Filtering နည္းထက္ပို ျပီး လံုျခံဳမွဳရွိပါတယ္။ incoming traffic ေတြကို အလြယ္တကူ audit လုပ္လို ့ရပါတယ္။ Application-level filtering မွာ spam, virus ေတြကို လည္းကာကြယ္ေပးပါတယ္။

Circuit level gate way

Circuit level gate way  ကေတာ့ OSI model ေတြရဲ ့session layer မွာ အလုပ္လုပ္ပါတယ္။ Monitor TCP နဲ ့packets ေတြကို legitimate ျဖစ္ေအာင္ လုပ္ေပးပါတယ္။ Traffic filter ကေတာ့ session rules ေတြေပၚမွာပဲ အေျခခံပါတယ္။
Circuit-level firewalls မွာေတာ့ network ကို hide လုပ္ေပးထားပါတယ္။ ဒီေကာင္က denying access လုပ္တဲ့အခါမွာ အသံုး၀င္ပါတယ္။ ဒါေပမယ့္ packet တစ္ခုခ်င္းစီကုိေတာ့ filter မလုပ္သင့္ပါဘူး။

Why Firewall?


Firewall ဟာ unauthorized users ေတြကို block လုပ္ေပးပါတယ္။ network ထဲကုိ vulnerable services ေတြ prohibits လုပ္ေပးပါတယ္။
IP spoofing နဲ ့routing attack ေတြရန္ကေန ကာကြယ္ေပးပါတယ္။
Remote login, Trojan backdoors, Session hijacking, cookie stealing စတာေတြကိုလည္း ကာကြယ္ေပးပါတယ္။
ဒါေတြေၾကာင့္ Firewall ကို အသံုးျပဳေနၾကတာပါ။

Limitation of Firewalls

Firewall ဟာ  by pass firewall attack method ကို မကာကြယ္ေပးႏိုင္ပါဘူး။
internal threats ေတြကိုလည္း မကာကြယ္ေပးႏုိင္ပါဘူး။
virus infected ျဖစ္ေနတဲ့ progams (or) files ကို transfer လုပ္ျခင္းကိုလည္းမကာကြယ္ႏုိင္ပါဘူး။
 
ပုိ႔စ္ေကာင္းေကာင္းေလးတစ္ခုျဖစ္ဖုိ႔ ေရးရတာမလြယ္ပါဘူး။ ဒါေၾကာင့္ Ko Apha ကုိ credit အၾကီးၾကီးေပးပါတယ္ဗ်ာ။ :D

Copy from: http://koalpha.blogspot.com/2013/07/what-is-firewall.html
Read more »

8/14/2013

My Favorite Hosting Sites

 
ကြ်န္ေတာ္သေဘာက်မိတဲ့ free hosting site ေတြကုိ ေဖာ္ျပလုိက္ပါတယ္။ ကြ်န္ေတာ္လက္ရွိသုံးေနတဲ့ file sharing site ေတြပါ။ ဘေလာ့ဂါေတြအတြက္ file hosting ေတြအမ်ားၾကီးရွိတဲ့ထဲက free ရတဲ့ဟာေတြေပါ့။ အလကားရတယ္ဆုိေတာ့ အခ်ဳိ႕ဟာေတြက သုံးရင္ မေကာင္းတဲ့အခ်က္ေတြလည္းပါပါတယ္။ ေအာက္မွာ အေကာင္းဆုံးျဖစ္မယ္ထင္တဲ့ hosting ေလးေတြကုိ စုစည္းေဖာ္ျပလုိက္ပါတယ္။
Read more »

8/08/2013

Super Computer မ်ားအေၾကာင္း

Super Computer ေတြကုိ 1960 ျပည့္ႏွစ္ေတြကစတင္ျပီးေတာ့ တည္ေဆာက္ခဲ့ၾကပါတယ္။ အဲဒီတုန္းကေတာ့ Processor ေတြအနည္းငယ္နဲ႔တည္ေဆာက္ခဲ့ၾကတာပါ။ ပထမဆုံး စူပါကြန္ပ်ဴတာကေတာ့ CDC 6600 ျဖစ္ပါတယ္။ သူ႕ကုိ 1960 ခုႏွစ္မွာ Release လုပ္ခဲ့ပါတယ္။ 21 ရာစုမွာေတာ့ စူပါကြန္ပ်ဴတာေတြကုိ အဆင့္ဆင့္ Develop လုပ္ခဲ့တာ စူပါကြန္ပ်ဴတာေတြရဲ႕ processor speed ဟာ gigaflops ရွိရာကေန teraflops, petaflops ေတြအထိအဆင့္ျမင့္လာပါတယ္။ flops ဆုိတာကေတာ့ Flot per second ျဖစ္ျပီး စူပါကြန္ပ်ဳတာေတြရဲ႕ Speed ကုိတုိင္းရာမွာသုံးတာပါ။ ပုံမွန္အားျဖင့္ single-core 2.5 GHz processor တစ္လုံးဟာ 10 billion FLOPS= 10 GFLOPS နဲ႔ညီမ်ွပါတယ္။ ဒါဆုိရင္ သူရဲ႕ Speed ကုိ ကြ်န္ေတာ္တုိ႔ အၾကမ္းဖ်င္း ခန္းမွန္းႏုိင္ပါျပီ။ 21 ရာစုရဲ႕ ပထမဆုံး ဆယ္စုႏွစ္ပြဲဦးထြက္မွာ Release လုပ္ခဲ့တဲ့ စူပါကြန္ပ်ဴတာကေတာ့ System X ျဖစ္ပါတယ္။ သူရဲ႕ Speed ကေတာ့ 12.25 Teraflops ျဖစ္ပါတယ္။ Apple ရဲ႕ Power Mac G5 ကြန္ပ်ဴတာအလုံးပါင္း 1100 နဲ႔တည္ေဆာက္ထားပါသတဲ့။ ေနာက္ေတာ့ တရုတ္ႏုိင္ငံကလည္း စူပါကြန္ပ်ဴတာေတြဘက္လွည့္လာပါတယ္။ တရုတ္ႏုိင္ငံရဲ႕ ပထမဆုံးစူပါကြန္ပ်ဳတာကေတာ့ Tianhe-I စူပါကြန္ပ်ဳတာျဖစ္ပါတယ္။ သူရဲ႕အျမန္ႏုန္းကေတာ့ 2.5 petaflop ျဖစ္ပါတယ္။ စူပါကြန္ပ်ဴတာေတြတည္ေဆာက္ခဲ့တဲ့ Company ေတြကေတာ့ IBM, NEC Corporation, Intel, Hitachi, Fujitsu, စတဲ့ Company ေတြပဲျဖစ္ပါတယ္။ စူပါကြန္ပ်ဴတာမွာ Run တဲ့ OS ေတြကေတာ့ Unix, Linux based ေတြျဖစ္ပါသတဲ့။ စူပါကြန္ပ်ဳတာေတြဆုိတဲ့ စြမ္းေဆာင္ရည္ကေတာ့ ျမင့္မားလွပါတယ္။ တစ္စကၠန္႕ကုိ အခ်က္အလက္ ဘီလီယံထက္မကတဲ့ speed ေတြနဲ႔တြက္ခ်က္ေပးပါတယ္။ သူတုိ႔ကုိ ဘယ္ေနရာမွာသုံးမွာလဲဆုိေတာ့ Research လုိေနရာမ်ဳိး။ Weather Forecast လုပ္တဲ့ေနရာမ်ဳိး၊ ေနာက္ျပီး Simulation လုပ္တဲ့ Lab ေတြမွာေပါ့ဗ်ာ။ စြမ္းေဆာင္ရည္ျမင့္မားသလုိပဲ Power Consumption ကေလးမေသးပါဘူး။ တရုတ္ႏုိင္ငံရဲ႕  Tianhe-1A ဟာဆုိရင္ 4.04 Megawatts ထိသုံးစြဲပါသတဲ့။ 4.04 Megawatts ဆုိတာေတာ့ ကြ်န္ေတာ္တုိ႔ နယ္ျမိဳ႕ငယ္ေလးတစ္ခုကုိ ဓါတ္အားေပးလုိ႔ရတဲ့ ပမာဏပါပဲ။ 2013 ခုႏွစ္မွာေတာ့ တရုတ္ႏုိင္ငံက အေမရိကန္ႏုိင္ငံရဲ႕ အျမန္ဆုံး စူပါကြန္ပ်ဳတာ Titan ကုိေက်ာ္လြားျပီး ကမၻာ့အျမန္ဆုံးစူပါကြန္ပ်ဴတာပုိင္ရွင္အျဖစ္ ရပ္တည္လ်က္ရွိပါတယ္။ စူပါကြန္ပ်ဳတာရဲ႕ နာမည္ကုိေတာ့ NUDT Tianhe-2 လုိ႔ေပးထားျပီး Speed ကေတာ့ 33.86 PFLOPS ျဖစ္ပါတယ္။ သူ႕ကုိ တရုတ္ႏုိင္ငံရဲ႕ Guangzhou ျမိဳ႕မွာတည္ေဆာက္ထားတာပါ။ ကြ်မ္းက်င္သူေတြရဲ႕ ခန္းမွန္းခ်က္အရ 2018 မွာ 1 exaflops ထိ၊ (10 power 18) 2030 ခုႏွစ္မွာ zettaflop  (1021) ထိေရာက္သြားမယ္လုိ႔ ခန္းမွန္းထားပါတယ္။ 

Ref: http://en.wikipedia.org

Read more »

8/02/2013

Why We Need To Learn English

 
 ဒီေန႕ေတာ့ ကြ်န္ေတာ္ဖုိင္ေတြေဒါင္းရင္းနဲ႔ အားအားယားယားရွိတာနဲ႔ ဒီပုိ႔စ္ေလးကုိေရးျဖစ္ပါတယ္။ Tech အေၾကာင္းနဲ႔ေတာ့တုိက္ရုိက္မဆုိင္ပါဘူး။ ဒါေပမယ့္ ဆက္ႏြယ္ေနပါတယ္။ ဘာလုိ႔လဲဆုိတာ Title မွာကတည္းက ရိပ္မိၾကမွာပါ။ Hacking ပုိင္းမွမဟုတ္ပါဘူး။ အျခားေသာ နယ္ပယ္ေတြမွာလည္း ကုိယ္က Professional အျဖစ္ နည္းပညာတစ္ခုကုိ advanced ေလ့လာတဲ့အခါ ဒီ English ဆုိတာက အေရးပါလာပါတယ္။ ခင္ဗ်ားက ကမၻာေက်ာ္တဲ့ Business သမားလုပ္ခ်င္တာလား၊ Business နဲ႔ပတ္သက္တဲ့ပညာကုိ advanced အျဖစ္ေလ့လာရပါမယ္။ ခင္ဗ်ားက Engineer လုပ္ခ်င္တာလား တကယ္ႏွိပ္ႏွိပ္ခြ်တ္ခြ်တ္ Engineering ပညာရပ္ကုိသိခ်င္ရင္ေတာ့ စာအုပ္ေတြဖတ္ရပါေတာ့မယ္။ ဆရာဝန္လုပ္ခ်င္တာလား ေဆးေက်ာင္းတက္ဖုိ႔ English စာကုိမပုိင္ဘဲနဲ႕ေတာ့ ေမ်ာ္မေနပါနဲ႔ေတာ့။ English စာဟာ International Language ျဖစ္ေနေတာ့ တကယ္ကမၻာအေကာင္းဆုံးဆုိတဲ့ စာအုပ္စာေပေတြကုိ English ဘာသာသုိ႔သာ ပုံႏွိပ္ၾကပါတယ္။ ဒီေတာ့ ပညာရပ္တစ္ခုခုကုိ ဆုံးခန္းတုိင္ေလ့လာခ်င္ရင္ ဒီဟာကုိမပုိင္ဘဲနဲ႔ေတာ့ မျဖစ္ပါဘူး။ ကြ်န္ေတာ္ဆယ္တန္းတုန္းက English Subject မွာအေတာ္ကုိအားနည္းခဲ့ပါတယ္။ အဲဒါေၾကာင့္လည္း English Subject ကုိအရမ္းမုန္းပါတယ္။ မုန္းေတာ့ ဘာျဖစ္လဲ? စာမလုိက္ႏုိင္ဘူးေလ။ :D ဒါေပမယ့္ ကြ်န္ေတာ္အေတြးအေခၚေတြကုိေျပာင္းလဲခဲ့ပါတယ္။ မရတဲ့ဟာကုိ ရေအာင္လုပ္မယ္ဆုိျပီး။ :D
ကြ်န္ေတာ္ဆုံးျဖတ္ခ်က္မွန္ကန္ခဲ့ပါတယ္။ ဘာေျပာေျပာ ဟုတ္ေသာ္ရွိမဟုတ္ေသာ္ရွိ သူလုိကုိယ္လုိ ထမင္းစားေရေသာက္ေလာက္ေတာ့ ေျပာႏုိင္တဲ့အဆင့္၊ English လုိေရးထားတဲ့ဟာေတြကုိအေတာ္အတန္႕နားလည္ဖတ္ႏုိင္တဲ့အဆင့္ထိေတာ့ ေရာက္ခဲ့တယ္ဆုိပါစုိ႔။ ကြ်န္ေတာ္ေျပာခ်င္တဲ့အဓိကအေၾကာင္းအရာက English လုိနည္းနည္းဖတ္တတ္ေတာ့ ေက်ာင္းမွာလည္းအေထာက္အကူျပဳပါတယ္။ ေနာက္ျပီး ကုိယ္ဝါသနာပါတဲ့ နည္းပညာရပ္ေတြေလ့လာတဲ့အခါမွာလည္း အေထာက္အကူျပဳသြားပါတယ္။ အက်ဳိးေက်းဇူးေတြကအမ်ားၾကီးပါပဲ။ ဥပမာေျပာရရင္ ကြ်န္ေတာ္ပထမဆုံး ကြန္ပ်ဴတာစကုိင္ေတာ့ Windows Me နဲ႕ေပါ့ ဟီး။ အဲဒီမွာဘာတစ္ခုထူးျခားသြားသလဲဆုိေတာ့ ကုိယ္က ပထမဆုံးကုိင္ဖူးေပမယ့္ Popup Dialog Box ေတြေပၚလာတဲ့အခါ English ကုိပါတယ္ေလ။ Click here to Install, Are you sure this file to delete? ဒီလုိစားသားေလးေတြက ကြ်န္ေတာ္ကုိဘာေတြလုပ္ခုိင္းတယ္၊ ဘာေတြျဖစ္ေတာ့မယ္ဆုိတာ သိသြားေစခဲ့တယ္ေလ။ ခုခ်ိန္မွာေတာ့ ရယ္စရာေပါ့ဗ်ာ :D ႏုိ႔မုိ႔ဆုိရင္ေတာ့ ဘယ္ကေနဘယ္လုိစလုိ႔စရမွန္းေတာင္သိမွာမဟုတ္ဘူး။ ဆုိလုိတာက တစ္ခုခုကုိေလ့လာတဲ့အခါ အမ်ားၾကီးအေထာက္အကူျပဳသြားတယ္ဆုိတာပါ။ သူနဲ႔ဆုိင္ရာဆုိင္ရာ နယ္ပယ္ေတြအတြက္ေရာ့ေပါ့။ အရင္တုန္းကေတာ့ ကြန္ပ်ဴတာသင္တန္းေတြကလည္း ခုလုိမုိလုိမေပါက္ေသးဘူး။ ခုေခတ္ကေလးေတြကေတာ့ အမ်ားၾကီးသာပါတယ္။ အေျခေနေတြက မတူဘူးေပါ့။ ဒါေပမယ့္ တကယ့္ advanced လုပ္ေတာ့မယ္ဆုိရင္ေတာ့ English ဘာသာကုိပုိင္မွျဖစ္ပါေတာ့မယ္။ ခင္ဗ်ားက Programming ေလ့လာခ်င္တာလား။ Programming မွာမွ C# Java, PHP အမ်ားၾကီးပါပဲ။ Networking ပုိင္းလား။ System Engineer? ဒီဟာေတြအတြက္ စာအုပ္ေတြရွိပါတယ္။ ဒါေပမယ့္ အားလုံးနီပါးကုိ English ဘာသာနဲ႔သာ ထုတ္ေဝထားပါတယ္။ ျမန္မာဘာသာကုိျပန္ဆုိထားတာေတြကေတာ့ နည္းပါးပါေသးတယ္။ ဒီေတာ့ English ဘာသာဟာ ဘယ္ေလာက္အေရးၾကီးသလဲဆုိတာအေထြအထူးေျပာေနစရာမလုိေတာ့ပါဘူး။ ဒါေၾကာင့္ နည္းပညာေလာကကုိ စုံပစ္ျပီးဝင္မယ့္ ညီငယ္ညီမငယ္ေလးေတြအားလုံးအတြက္ English ဘာသာရပ္ကုိ Basic အေျခခံပါသြားေအာင္ ၾကိဳးစားသြားၾကေစခ်င္ပါတယ္။ အဲဒါမွ ခရီးဆက္ရတာ အဆင္ေျပေခ်ာ့ေမြ႔ပါလိမ့္မယ္။ ေနာက္မွပဲ စိတ္ကူးေပါက္ရင္ ကြ်န္ေတာ္ English ဘာသာရပ္ကုိဘယ္လုိ ေလ့လာခဲ့ရတယ္ဆုိတာ ပုိ႔စ္ဆက္ေရးပါအုံးမယ္။ နိဂုံးခ်ဳပ္အေနနဲ႔ေျပာခ်င္တာကေတာ့ English လုိမဖတ္တတ္ရင္ ဟက္ကာမျဖစ္ႏုိင္ပါဘူး။ :P
Read more »

7/28/2013

မိမိတို႔ ဘေလာ့မွာ MMYOS ေရဒီယိုထည့္ခ်င္သူမ်ားအတြက္

           မဂၤလာပါ ေဆာ့၀ဲၿမိဳ႕ေတာ္ ပရိသတ္ႀကီးခင္ဗ်ာကၽြန္ေတာ္တို႔ ျမန္မာႏိုင္ငံမွာ အြန္လိုင္းေရဒီယုိေတြ ရွိတဲ႔အထဲက 24hours အသံလႊင့္ေပးတဲ႔ ေရဒီယိုေလးတစ္ခုနဲ႔ မိတ္ဆက္ေပးခ်င္ပါတယ္ အခု ကၽြႏ္ေတာ့္ဆိုဒ္ေလးမွာ ထည့္ထားတဲ႔ MMYOS (အေ၀းေရာက္ျမန္မာမ်ားအဖြဲ႔)က လုပ္ထားတဲ႔ ေရဒီယိုေလးပါ။ အသံလႊင့္သူ DJ မ်ားကလည္း
စိတ္အားထက္သန္စြာနဲ႔ အခမဲ႔ 24 နာရီထုတ္လႊင့္ေပးေနတာပါ။ မိမိတို႔ေတာင္းဆိုေသာ သီခ်င္းမ်ားကိုလည္း dj@mmyos.com ကို အပ္၍ ေတာင္းဆိုႏိုင္ၿပီး ေတာင္းဆိုသူရဲ႕ အမည္ႏွင့္
သီခ်င္း ေတာင္းရျခင္း ရည္ရြယ္ခ်က္ကိုပါ ထုတ္လႊင့္ေပးမွာျဖစ္ပါတယ္။ MMYOS ေရဒီယိုေလးမွာ သီခ်င္းမ်ားသာမက တရားမ်ား ၊ စာေပေဟာေျပာပြဲ အသံမ်ား ႏွင့္ ရယ္စရာဟာသ ပ်က္လံုးမ်ားကို  အစီအစဥ္အလိုက္ ထုတ္လႊင့္ေပးပါေသးတယ္။ နားဆင္ခ်င္သူမ်ားအေနျဖင့္ ကၽြန္ေတာ့္ဆိုဒ္ www.minsoeyarsar.com တြင္ျဖစ္ေစ www.mmyos.com တြင္ျဖစ္ေစ နားေထာင္ႏိုင္ပါတယ္။ ဘေလာ့ ႏွင့္ ၀က္ဆိုဒ္ Admin မ်ားက မိမိတို႔ဆိုဒ္ေလးမွာ ေရဒီယိုေလးထည့္ၿပီး လာလည္သူေတြကို အပမ္းေျပေစခ်င္တယ္ဆိုရင္ေတာ့ ေအာက္က ကုဒ္ေလးကို ေကာ္ပီကူး၍ မိမိတို႔ ဘေလာ့ ၊ ၀က္ဆိုဒ္ေလးမွာ  Widget အျဖစ္ ထည့္ႏိုင္ပါတယ္ခင္ဗ်ာ...
ေရဒီယိုကုဒ္

Android ဖုန္းေလးမွာလည္း နားဆင္ႏိုင္ပါတယ္ခင္ဗ်ာ။ ေဆာ့၀ဲေလး ရွိပါတယ္ဗ်ာ APK ဖိုင္ေလးကို ေဒါင္းႏိုင္ပါတယ္ခင္ဗ်ာ
Read more »

7/24/2013

Session Hijacking ဆိုတာဘာလဲ ?

 

  Session Hijacking ဆိုတာဘာလဲ ?

Session Hijacking လုပ္တယ္ဆိုတာ ရွိျပီးသား active session တစ္ခုကို ခိုးယူျခင္းပဲျဖစ္ပါတယ္။ Session Hijacking လုပ္ျခင္းရဲ ့အဓိက ရည္ရြယ္ခ်က္ကေတာ့ authentication process ကို bypass လုပ္ျခင္းျဖင့္ website တစ္ခု သို ့မဟုတ္ computer တစ္လံုးကုိ unauthorized access ကို ရယူဖို ့ပဲျဖစ္ပါတယ္။ အရိုးရွင္းဆံုးေျပာရရင္ေတာ့ attacker ဟာ တစ္ျခား client တစ္ေယာက္ရဲ ့ session နဲ ့login လုပ္ျခင္းပဲျဖစ္ပါတယ္။

Read more »

6/19/2013

Upload တင္ေပးမယ့္ဘေဘာဂါမ်ားနဲ႔ Download လုပ္သူမ်ားသုိ႔

ကြ်န္ေတာ္ဆုိဒ္ကုိ လာလည္ၾကတဲ့မိတ္ေဆြမ်ားအားလုံး မဂၤလာပါဗ်ာ။ ကြ်န္ေတာ္ဒီပုိ႔စ္ကုိေရးျဖစ္တာ တစ္ခ်က္ခုတ္ႏွစ္ခ်က္ျပတ္ေစခ်င္လုိ႔ပါ။ ၁ အခ်က္ကေတာ့ ဘေလာဂါသမားေတြအတြက္ ဖုိင္ေတြကုိ hosting site ေတြမွာတင္တဲ့အခါ သတိျပဳေစဖုိ႔၊ ၂ အခ်က္ကေတာ့ လာလည္သူ Download ျပဳလုပ္မည့္ မိတ္ေဆြမ်ားအေနနဲ႔ ဖုိင္ေတြကုိေဒါင္းရင္ သိထားသင့္မည္ထင္တဲ့ တခ်ဳိ႕အေၾကာင္းအရာေလးေတြပါ။ ဖုိင္ ့Hosting Site ေတြနဲ႔ပတ္သက္ျပီး ကြ်န္ေတာ္ပုိ႔စ္တစ္ခုတင္ေပးခဲ့ဖူးပါတယ္။ ကြ်န္ေတာ္ဘေလာ့စေရးခါစက mediafire ကေနစျပီးဖုိင္ေတြတင္ပါတယ္။ Copyright နဲ႔တုိးလုိ႔အေကာင့္ေလာက်ပါတယ္။ ဒုတိယအေကာင့္ထပ္လုပ္တယ္။ ေနာက္တစ္ခါေလာ့က်ပါတယ္။ ဖုိင္ေတြကုိ ညမအိပ္ဘဲတင္ထားရတာဆုိေတာ့ ႏွေျမာလုိက္တာေပါ့ဗ်ာ။ ေနာက္ minus ကုိထပ္ေျပင္းတယ္။ သူကလည္း အစကေတာ့ ဟုတ္မလုိလုိနဲ႔ ေနာက္ပုိင္းေတာ့ အယ္ရာတက္တာပါပဲ။ ဒါေၾကာင့္ ကြ်န္ေတာ္ကေတာ့ minus ကုိစြန္႔လြတ္လုိက္ျပီ။ ကဲ လုိရင္းတုိရွင္းပဲေျပာရေအာင္ဗ်ာ။ ဘေလာ့ဂါသမားေတြအေနနဲ႔ ဖုိင္ေတြကုိတင္ေပးမယ္ဆုိရင္ ျဖစ္ႏုိင္ရင္ေတာ့ Pro Account ေတြကေနတင္ေပးႏုိင္ရင္ေတာ့ ေကာင္းတာေပါ့။ ဒါေပမယ့္ Copyright နဲ႔ညိွိလုိ႔ကေတာ့ ပရုိအေကာင့္လည္း လစ္သြားႏုိင္ပါတယ္။ :D ဒီေတာ့ ျမန္မာလုိစာအုပ္ေတြဆုိရင္ေတာ့ mediafire ကသင့္ေတာ္ပါတယ္။ ေဆာ့ဝဲလ္ေတြကုိေတာ့ mediafire မွာမတင္ေပးတာအေကာင္းဆုံးပါပဲ။ Solidfiles ကေတာ့ ခုေလာေလာဆယ္အေကာင္းဆုံးအေနထားပါ။ Free account အတြက္ 50 GB ေတာင္ေပးထားပါတယ္။ ဖုိင္ေတြကုိလည္း ဖ်က္တာမေတြ႕ရေသးပါ။ ေနာက္ျပီး ေဒါင္းမယ့္သူမ်ားအေနနဲ႔ solidfiles ကေနေဒါင္းရင္ တခါတေလ အယ္ရာတက္ပါတယ္။ စိတ္မပ်က္ပါနဲ႔။ ေနာက္တစ္ခါစမ္းၾကည့္ပါ။ ကြ်န္ေတာ္စမ္းတာ တခါတေလ 10 ခါလုပ္မွာရပါတယ္။ သေဘာကေတာ့ ဖုိင္ပ်က္တာမဟုတ္ပါဘူး။ Service ခဏရပ္တာပါ။ ဒါကုိေတာ့ ေဒါင္းမယ့္သူမ်ား တစ္ခ်က္သတိျပဳပါ။ Mirrorcreator လည္းမဆုိးပါ။ ခုထိေတာ့ အေကာင့္ေလာ့က်တာ၊ ဖုိင္ေတြဖ်က္ပစ္တာမေတြ႔ရေသးပါ။ Zippyshare, Sharebeast, Uploadmb, Hostr.co ေတြကေတာ့ ကြ်န္ေတာ္ေလာေလာဆယ္သုံးေနပါတယ္။ d-h.st လည္းမဆုိးပါဘူး။ ဒါေပမယ့္ ခုတေလာ ဖုိင္ေတြအယ္ရာတက္လာသလုိပဲ။ Dropxox ကေန Syn method နဲ႔ upload လုပ္ရတာအဆင္ေျပတယ္။ 2 GB ရတယ္ဆုိေတာ့ အေကာင့္ေတြအမ်ားၾကီးလုပ္ျပီး ဖုိင္ေတြတင္ရင္အဆင္ေျပတာေပါ့။ :D ကဲ ပုိ႔စ္ေလးကေတာ့ ဒါပါပဲဗ်ာ။ :D
Read more »

4/17/2013

10 Pentesting Linux Distributions

Blog တစ္ခုကေန Knowledge အျဖစ္ ျပန္ရွယ္လုိက္ပါတယ္။ Pentesting လုပ္မယ္ဆုိရင္ အေကာင္းဆုံးျဖစ္တဲ့ Linux based OSေတြပါ။ နံပါတ္ ၁ ကေတာ့ အားလုံးသိထားျပီးျဖစ္တဲ့ Backtrack 5 ေပါ့။ Backtrack 5 အျပင္အျခားေကာင္းတဲ့ OS ေတြကုိလည္း ေဖာ္ျပထားပါတယ္။ စိတ္ဝင္စားရင္ေတာ့ ေဒါင္းေပါ့ဗ်ာ။ Connection ေကာင္းမယ္ဆုိရင္ေျပာတာပါ။ OS ေတြက အနည္းဆုံး 1 GBေက်ာ္ေတြပဲ။ ေအာက္က မူလပုိ႔စ္ပုိင္ရွင္ရဲ႕ Review ကုိမူရင္းအတုိင္းပဲ ေဖာ္ျပလုိက္ပါတယ္။ ဘာသာျပန္ရမွာပ်င္းလုိ႔ ဟီး။ အားလုံး ႏွစ္သစ္မွာ ေပ်ာ္ရႊင္ခ်မ္းေျမ့ၾကပါေစေၾကာင္း။

Read more »

7/17/2012

Version အေၾကာင္း တစ္ေစ ့တစ္ေစာင္း သိေကာင္းစရာမ်ား


ကၽြန္ေတာ္တို႔ေဆာ့ဖ္၀ဲလ္ေတြရဲ႕ဗားရွင္း အေၾကာင္းေလး ၾကည့္ရေအာင္ေနာ္ 
ေဆာ့ဖ္၀ဲလ္ေတြရဲ႕ဗားရွင္းက Major နဲ႔ Minor ဆုိၿပီး ႏွစ္မ်ိဳးရွိတယ္ခင္ဗ်။
ဥပမာ - IDM 6.12 မွာဆုိရင္ Major က 6၊ Minor က 12 ဆုိပါေတာ့။ Minor version ကုိမွ Build xxxx ဆုိၿပီး နံပါတ္ေတြထပ္ခြဲေသးတယ္။ ေဆာ့ဖ္၀ဲလ္တစ္ခုက ေစ်းကြက္ထဲပို႔လုိက္ၿပီဆုိရင္ ဘယ္ေလာက္မုိးပ်ံေအာင္ေကာင္းတဲ့ product ျဖစ္ပါေစ bug လုိ႔ေခၚတဲ့ coding error ေတြ စတဲ့ အမွားမ်ိဳးေလးေတြကေတာ့ ပါလာတာခ်ည္းပါပဲ။ 
အေကာင္းဆံုးေရးသားထားတဲ့ ေဆာ့၀ဲလ္တစ္ခုပဲ ျမင္ဖူးပါတယ္ အဲဒါက ဘာလဲဆို Adobe Photoshop Cs6 ပါ ေၾကာင္ရုပ္ေလးနဲ႔ ေရးထားတဲ့ ေကာင္ကိုေျပာတာ ဘယ္လိုေရးထားတာလဲ ဆို ဒီေကာင္က ေကာ္ပီဗားရွင္းေတြ ထိလြန္းလို႔ ထင္တယ္ ဒီေဆာ့၀ဲလ္ကို ဘယ္ဟက္ကာ ခရက္ကာကပဲ ဟက္ဟက္ ခရာခရက္ ဘယ္ေန႔ေရာက္ရင္ ပ်က္ပါေစဆိုျပီး ေရးထားတာ အဲေန႔လဲေရာက္ေရာ အကုန္တင္ထားသူမွန္သမွ် အကုန္ပ်က္တာပါပဲ ေျပာရင္းေဘးေတာ့ ေရာက္ေနျပီ ျပန္သြားမယ္
အဲဒါေတြအတြက္ ေဆာ့ဖ္၀ဲလ္ကုမၸဏီေတြကေန bug fix ေတြ၊ service pack
ေတြထုတ္ေပးဖုိ႔ လုိလာပါတယ္။ အဲဒီအခါမ်ိဳးက်ရင္ မူလဗားရွင္းမွာ minor version
တုိးၿပီးထပ္ထုတ္ပါတယ္။ ေနာက္ၿပီး customer ေတြဘက္ကေတာင္းဆုိတဲ့ New Feature ေလးေတြထပ္ထည့္ခ်င္တဲ့အခါမ်ိဳးမွာလည္း
minor ဗားရွင္းကုိတုိးၿပီး ထပ္ထုတ္ေလ့ရွိပါတယ္။
Windows XP, Windows XP SP1, Windows XP SP2 နဲ႔ Windows Updates Hot Fix စတာေတြကလည္း ဒီသေဘာပါပဲ။ ဒါေပမယ့္.. ေဆာ့ဖ္၀ဲလ္တစ္ခုဟာ Release လုပ္ထားတာ သိပ္ၾကာလာၿပီ။ ျပင္စရာေတြ၊ New Technology
ေတြလည္းမ်ားလာၿပီဆုိရင္ အဲဒါေတြကုိစုေပါင္းၿပီး Major ဗားရွင္းကုိတုိးၿပီး ဗားရွင္းအသစ္အျဖစ္ ထပ္ထုတ္ပါတယ္။  အဲဒီအခါက်ရင္ အစစအရာရာအသစ္ျဖစ္ေနတတ္ပါတယ္။ User Interface လုိ႔ေခၚတဲ့ အျမင္ပုိင္းဆုိင္ရာေတြကအစ မတူညီတတ္ပါဘူး။ အဲဒီဗားရွင္းေတြက်ရင္ေတာ့ သတိထားရပါမယ္။ ခ်က္ခ်င္းတန္းမသုံးသင့္ေသးပါဘူး။ Stable ျဖစ္တဲ့အခ်ိန္ကာလတစ္ခုအထိ၊ အဲဒီေဆာ့ဖ္၀ဲလ္နဲ႔ပတ္သက္တဲ့ Knowledge Base ေတြမ်ားလာတဲ့အထိ ေစာင့္ဆုိင္းသင့္ပါတယ္။ Windows ကုိပဲဥပမာထားေျပာရေအာင္။ က်ေနာ္တုိ႔နဲ႔တစ္သားတည္းျဖစ္ေနတဲ့ Operating System  က Windows XP Professional ပါ။ သူ႔ကုိ မုိက္ခ႐ုိေဆာ့ဖ္ကေန (၂၀၀၁)မွာ ထုတ္ခဲ့တယ္။ သူ႔ရဲ႕အားနည္းခ်က္ေတြကုိ ျဖည့္ဆည္းေပးတဲ့ SP1 and SP2 ေတြကုိေတာ့ (၂၀၀၂) နဲ႔
(၂၀၀၄)မွာထုတ္တယ္။ SP3 ကေတာ့ ခုထိထုတ္လုပ္ဆဲ အေနအထားမွာပဲရွိေသးတယ္။
(အဲဒီ SP3 မွာဆုိ ျပင္ဆင္မႈေပါင္း (၁၀၇၃) ခုလုပ္ထားတယ္လုိ႔ဆုိပါတယ္။)
Windows XP နဲ႕ SP1, SP2 ေတြမွာ အေျပာင္းအလဲကုိ က်ေနာ့္တုိ႔ရဲ႕ လူၿပိန္းမ်က္စိနဲ႔
သတိမထားမိပါဘူး။ ပိုေကာင္းလာတယ္လုိ႔ နားလည္ႏုိင္ေပမယ့္ ဘာေတြပုိေကာင္းလာမွန္း
ေသေသခ်ာခ်ာ မမွတ္သားမိပါဘူး။
ဒါေပမယ့္ အခုႏွစ္ (၂၀၀၇) အေစာပုိင္းမွာ ၀င္းဒုိးစ္အတြက္ အဓိကဗားရွင္းအေျပာင္းအလဲအျဖစ္
Windows Vista ထြက္လာပါတယ္။ Windows Installation မွာပဲ အေျပာင္းအလဲကုိ
သတိထားမိႏုိင္တယ္။ သြင္းလည္းသြင္းၿပီးေရာ ေပၚလာတဲ့ Interface ကသားရည္က်စရာ။
လွလုိက္တာ၊ ေခ်ာေမြ႕လိုက္တာ။ တကယ္လည္းသုံးမယ္ဆုိေရာ ဒုကၡနဲ႔လွလွကုိေတြ႕တာပဲ။
စကားလုံးအသစ္၊ နည္းပညာအသစ္၊ လမ္းေၾကာင္းအသစ္ေတြနဲ႔...။
Network Configuration ေတြလုပ္ဖုိ႔ အရင္က ကလစ္ႏွစ္ခ်က္နဲ႔ၿပီးတယ္။
သူ႔က်ေတာ့ ေလးငါးေျခာက္ခ်က္။ ဒီၾကားထဲ UAC ဆုိတာႀကီးက၀င္႐ႈပ္လုိ႔
ကုိယ္လုပ္ထားတဲ့ဖိုင္ေတာင္ ကုိယ္ျပန္ဖ်က္မရ။ အရင္ဂိမ္းအဟာင္းေတြ တစ္ခုမွေဆာ့မရနဲ႔ ကြ်မ္းပစ္ေတာ့တာပါပဲ။ ေရရွည္သုံးရင္ကြ်မ္းက်င္လာႏိုင္ေပမယ့္ ေလာေလာဆယ္
အလုပ္မတြင္တာနဲ႔ ဒင္းကုိျပန္ျဖဳတ္၊ Windows XP ရင္ခြင္ေဟာင္းမွာပဲ ျပန္ခုိ၀င္ရတာေပါ့ခင္ဗ်ာ။
ဒါေတာင္ သံေယာဇဥ္ကမကုန္ေတာ့ WindowsBlind ေဆာ့ဖ္၀ဲလ္အကူအညီနဲ႔ XP ကုိ
ဗစ္စတာပုံတူလုပ္ထားေသးတယ္။ ဒါေပမယ့္ ခုခ်ိန္မွာေတာ့ ဗစ္စတာကုိသုံးမယ္ဆုိ သုံးဖုိ႔သင့္ပါၿပီ။ သူ႔အားနည္းခ်က္ေတာ္ေတာ္မ်ားမ်ားကုိ ျပင္ဆင္ေပးတဲ့ Service Pack 1 လည္းထြက္ပါၿပီ။ သူ႔အေၾကာင္း စာအုပ္ေတြ၊ သင္ၾကားေရးစီဒီေတြအင္တာနက္က အကူအညီေတြ စတာေတြလည္း တစ္ပုံတစ္ပင္ရွိေနပါၿပီ။ ေနာက္တစ္ခုက... ေဆာ့ဖ္၀ဲလ္ေတြရဲ႕သက္တမ္းပါ။ Windows XP မေပၚခင္က Windows 98 နဲ႔ Me ကုိကြန္ပ်ဴတာတုိင္းမွာသုံးခဲ့ၾကတာပါပဲ။ ဒါေပမယ့္ အခုၿမိဳ႕ထဲက ဘယ္ကြန္ပ်ဴတာကုိၾကည့္ၾကည့္ XP ကုိပဲေတြ႕ရမွာပါ။ အမယ္..
ဟုိတစ္ေလာက မိုက္ခ႐ုိေဆာ့ဖ္ရဲ႕အရွင္သခင္ ဘီလ္ဂိတ္က Windows 98 နဲ႔ပတ္သက္လုိ႔ ဘာမွပံ့ပုိးေတာ့မွာ မဟုတ္ဘူးလုိ႔ ေၾကျငာတာဖတ္လုိက္ရေသးတယ္။ သူ႔ေလာက္ကေတာ့ က်ေနာ္တုိ႔ ျမန္မာေတြက သနားေသးတယ္။ သူမေၾကညာခင္ကတည္းက ဒီမွာ 98 ကုိဘယ္သူမွမသုံးေတာ့ဘူး။win 7 ကုိ ၁၀၀၀ (က်ပ္) ေပး၀ယ္ၿပီး တင္ထားတာ မဟုတ္ႀကဘူးလား(ဟီး) ေျပာရင္းနဲ႔ ေဘးေခ်ာ္ကုန္ၿပီ။ ေျပာခ်င္တာကေတာ့ အသစ္ဆုိတုိင္း သုံးလုိ႔မေကာင္းသလုိ  သိပ္ေဟာင္းတာေတြလည္း မသုံးသင့္ပါဘူး။ ဗားရွင္းတုိင္းမွာ သူ႔ကုိထုတ္တဲ့ကုမၸဏီေတြ၊ ဒါမွမဟုတ္ သုံးတဲ့ customer ေတြက သတ္မွတ္ထားတဲ့ recommended version ေတြရွိပါတယ္။ ဘယ္ဗားရွင္းကုိ သုံးသင့္သလဲဆုိတာ မိမိဘာသာေလ့လာၿပီး ေရြးခ်ယ္အသံုးျပဳႀကဖို ့ယူဆေၾကာင္းပါခင္ဗ်ာ။ ဖတ္မိသမွ် ျပန္လည္မွ်ေ၀သည္။
တခ်ိန္ခ်ိန္မွာ ဘေလာက္တစ္ခုခု ေပ်ာက္ဆံုးသြားမွာ စိုးရိမ္မႈအတြက္
ထိမ္းသိမ္းမႈျဖစ္ပါသည္.. အသိပညာ ဗဟုသုတ မ်ားတိုးပြားႏူိင္ပါေစ ဗ်ာ။
 
Credit To:  http://sun-itgarden.blogspot.com

Read more »

3/03/2012

ေကာင္းေလးေတြသိသင့္တဲ့ အခ်က္ ၅၀


ကြန္ပ်ဴတာနဲ႕ပတ္သက္တာေတြပဲေရးလုိ႕ပ်င္းေနၾကျပီလား။ ဒီပုိ႔စ္ကေတာ့ ေကာင္မေလးေတြက ေကာင္ေလးေတြကုိသိေစခ်င္တဲ့ အခ်က္ေတြပဲျဖစ္ပါတယ္။
မူရင္းေရးသားသူကေတာ့ ဆိုင္ လုိ႔သိရပါတယ္။ ကြ်န္ေတာ္လည္း ဟုိဖတ္ဒီဖတ္နဲ႕ေတြ႕ရာစာေလးကုိ ေကာင္းမယ္ထင္ျပီးတင္ေပးလုိက္တာပါ။
ေကာင္မေလးေတြကလည္း ဒီပုိ႕စ္ကအတုိင္း ခ်စ္သူေကာင္ေလးေတြကုိ သိေစခ်င္ၾကမွာပါ။ ေကာင္းေလးေတြလည္း ေသခ်ာမွတ္ထားေနာ္။ မွတ္ဖုိ႔စာအုပ္နဲ႕ေဘာပန္ မပါရင္ အခုပဲသြားဝယ္လုိက္ၾက။ :P



၁။ ငါငိုရင္ နင္မွားတယ္မမွားတယ္ဆိုတာကို ထားလိုက္ ေယာက်ၤားေလးပီပီ အရင္လာေခ်ာ့ပါ။

၂။ စကၠန္႔တိုင္း မင္းကို သတိရေနမွာမဟုတ္ပါဘူး။ မင္းနဲ႔အတူတူေလာက္ပါပဲ။

၃။ ေကာင္ေလးေခ်ာတာေလးေတြေတြ႔ရင္ ငါတို႔လဲ ၾကည့္ခ်င္တာေပါ့။

၄။ ငါမင္းကို ရစ္ေနတယ္ ႐ႈပ္ေနတယ္ ဆိုတာကလဲ မင္းကို ဂ႐ုပိုစိုက္ေစခ်င္လို႔ပါ။

၅။ မင္းခ်မ္းသာဖို႔မလိုပါဘူး ဒါေပမဲ့ ခ်မ္းသာတဲ့သူ ျဖစ္ရမယ္ ဆိုတဲ့ရည္႐ြယ္ခ်က္႐ွိရင္ လံုေလာက္ပါၿပီ။

၆။ တခါတေလ အျပင္သြားရင္ သပ္သပ္ရပ္ရပ္ေလးေတာ့ ၀တ္လာမွေပါ့။

၇။ ငါကလဲ အေခ်ာဆံုး အလွဆံုးမဟုတ္ပါဘူး။ ဒါေပမဲ့ ငါ့ကို လွတယ္ ခ်စ္ဖို႔ေကာင္းတယ္။ႏူးညံ့သိမ္ေမြ႔တယ္လို႔ ေျပာတာေတာ့ ၾကားခ်င္တာေပါ့။

၈။ ငါဆံပင္ေကေျပာင္းတာ၊ မ်က္လံုးအေရာင္ျခယ္တာ၊ ဆံပင္အေရာင္ေျပာင္းတာ၊ ဖိနပ္အသစ္၀တ္တာေတြ ကို မင္း သတိထားမိေစခ်င္ပါတယ္။

၉။ အသိအမွတ္ျဖစ္တဲ့ရက္ ေမြးေန႔ေတြကို မင္းသိရမယ္။

၁၀။ ငါရဲ့ကိစၥေတြအားလံုးကို မင္းကို ေ၀မွ်ခ်င္တယ္။ ငါဘာကို လိမ္းထားတာ အလွျပင္တဲ့အေၾကာင္းေျပာရင္ နားမလည္ေနရင္ေတာင္ နားေထာင္ေစခ်င္ပါတယ္။

၁၁။ တခါတေလ အိပ္ခါနီး ဖုန္းေလး တခ်က္ေလာက္ဆက္ပါလား။ ဖုန္းေျပာၿပီးမွ မင္းအိပ္သြားတာကလဲ ငါတို႔ ၾကည္ႏူးစရာပါ။

၁၂။ မင္းေခ်ာဖို႔မလိုပါဘူး။ သန္႔ေနရင္ သပ္သပ္ရပ္ရပ္ နဲ႔ ကိုယ့္စတိုင္လ္နဲ႔ကိုယ္ ေနပါ။

၁၃။ ငါလဲ ေဒါသထြက္တက္တာေပါ့။ အဲလိုဆိုရင္ တလမွာ ၃ရက္ေလာက္ေတာ့ ခြင့္လြတ္ပါ။

၁၄။ ငါက မင္းလွ်ပ္စစ္ပစၥည္းေတြအားလံုးကို မင္းျပင္တတ္တယ္ ကၽြမ္းက်င္တယ္လို႔ယူဆထားမယ္။ ဒါကလဲ မသိရင္ေတာင္ သြားျပင္ဖို႔ ေနရာေလးေတာ့ လုိက္ပို႔ၿပီး
အဆင္ေျပေအာင္ လုပ္ေပးပါဆိုတဲ့ သေဘာပါ။ တနည္းေျပာရရင္ အားကိုးတာေပါ့။

၁၅။ တခ်ိဳ႕ေတြကို ငါလဲလုပ္တတ္ပါတယ္။ ဒါေပမဲ့ မင္းလုပ္ေပးတာကို လိုခ်င္လို႔ပါ။

၁၆။ မင္းဘယ္ေနရာမွာ ဘယ္သူနဲ႔ ဆိုတာေတြကို ဖုန္းဆက္ၿပီးေျပာျပပါ မင္းရဲ့ အရိပ္လိုသိေနခ်င္ပါတယ္။ တဆင့္စကားကေနၾကားရင္ မိန္းကေလးဆိုတဲ့အတိုင္းအားငယ္တယ္
စိတ္ဆိုးတတ္တယ္ ၿပီးရင္ ၀မ္းနည္းေနမယ္။

၁၇။ ငါဖုန္းကို ဒီတိုင္းခ်လိုက္ရင္ မင္းခ်က္ခ်င္းဖုန္းျပန္ဆက္ပါ။

၁၈။ မင္းဗိုက္ေခါက္႐ွိတာကို ငါမေျပာပါဘူး ဒါေပမဲ့ အရမ္းေတာ့ မ၀ေစနဲ႔။ ငါ့ထက္လဲ မပိန္ေစနဲ႔။

၁၉။ ၾကြက္သားေတြနဲ႔ ဗလေတြနဲ႔ က ခုေခတ္မိန္းကေလးေတြရဲ့အႀကိဳက္မဟုတ္ပါဘူး။ ႐ြံစရာေကာင္းပါတယ္။

၂၀။ မင္းမွာ ဆိုးတဲ့အေပါင္းအေဖာ္ေတြ႐ွိရင္ ငါ မေပါင္းေစခ်င္ပါဘူး။ သူတို႔လို မင္းဆိုးမွာစိုးလို႔ပါ။

၂၁။ ငါ့သူငယ္ခ်င္းေတြကို လဲ မင္းလက္ခံႏိုင္ေအာင္ႀကိဳးစားပါ။

၂၂။ ငါထမင္းဟင္းေတြခ်က္ေကၽြးရင္ စားပဲမစားနဲ႔ ေကာင္းတယ္ေတာ့ တခြန္းေလာက္ေျပာမွေပါ့။

၂၃။ စာေရးတာ ပံုဆြဲတာ အားကစားတခုခု သီခ်င္းဆိုတာ တို႔ကို မင္းတခုေလာက္ေတာ့ တတ္သင့္တယ္။ ဂိမ္းကစားတာမပါ။ တခုေလာက္ကကၽြမ္းက်င္ေနၿပီး က်န္တာေတြကို
သိသင့္သေလာက္သိရမယ္။

၂၄။ ငါ့အလုပ္ကို ေလးစားရမယ္။

၂၅။ gentle man ဆိုတာအထက္စည္းကေနရမယ္လို႔ မဆိုလိုဘူး။

၂၆။ ႏူးည့ံသိမ္ေမြ႔တယ္ဆိုေပမဲ့ ကိုယ္တိုင္ဆံံုးျဖတ္ႏိုင္တဲ့အရည္အခ်င္းရွိပါတယ္။

၂၇။ ငါထမင္းခ်က္ၿပီးရင္ ပန္းကန္ေဆးဖို႔ျပင္ထားပါ။ ငါတံျမက္စည္းလွည္းၿပီးရင္ ၾကမ္းတိုက္ဖို႔ျပင္ထားပါ။

၂၈။ မင္းအလုပ္ႀကိဳးစားတာကို ငါသေဘာက်တယ္။ ဒါေပမဲ့လဲ ငါ့ကိုေတာ့ အေဖာ္ျပဳအုံုး။

၂၉။ ငါက ဘယ္ကို သြားမလဲလို႔ေမးရင္ ႀကိဳက္တဲ့ေနရာသြားလို႔မေျပာပါနဲ႔။ အဲဒါက အလိုလုိက္တာမဟုတ္ဘူး ငါနဲ႔ ခ်ိန္းေတြ႔တာ စိတ္မပါသလို ငါခံစားရလို႔ပါ။

၃၀။ ငါကသာ ပိန္ေအာင္အစားေလ်ာ့မယ္လို႔ေျပာရင္ ငါလံုး၀မ၀ဘူး အစားမေလ်ာ့နဲ႔ မင္းေလးကိုခ်စ္ေနမွာပါပဲ ဆိုတဲ့ စကားကို ၾကားခ်င္လို႔ပါ။

၃၁။ မိန္းကေလးသူငယ္ခ်င္းေတြကို ရင္းရင္းႏွီးႏွီးသိပ္မဆက္ဆံပါနဲ႔။ ခ်စ္သူ႐ွိေၾကာင္းေျပာၿပီး စည္းေလးတခုနဲ႔ေနပါ။ မိန္းကေလးတေယာက္က အ႐ွက္သိကၡာနဲ႔
လူလုပ္ေနတာပါ။

၃၂။ ငါမွာ ေယာက်ၤားေလးသူငယ္ခ်င္းေတာ့ ႐ွိသင့္တာေပါ့။ မိန္းကေလးေတြက အခ်စ္နဲ႔ ခင္မင္မႈကို စည္းနဲ႔မဟုတ္ပါဘူး။ တံတိုင္းနဲ႔ကို ျခားထားတာပါ။

၃၃။ ငါကေတာ့ မင္းနဲ႔ သိတဲ့ မိန္းကေလးေတြအားလံုးကို အဘြားႀကီး အေဒၚႀကီး ဒါမွမဟုတ္ ႐ုပ္ဆိုးတဲ့ ႐ြယ္တူေကာင္မေလးပဲ ျဖစ္ေစခ်င္တယ္။

၃၄။ မင္းရဲ့ အရင္ရည္းစားေတြအေၾကာင္းအားလံုးကို သိခ်င္တယ္။ အေသးစိတ္ကို သိခ်င္တာ။

၃၅။ ငါလဲ ရည္းစားေဟာင္း အခ်စ္ဦး ႀကိဳက္ခဲ့တဲ့ မင္းသား ကိုေတာ့ တခါတေလသတိရမိတာေပါ့။ ကေလးတုန္းကမို႔ သတိရၿပီး သေဘာက်မိတာပါ။ ခု၊ ေနာင္
ခ်စ္သြားမွာက မင္းကိုေလ။

၃၆။ ငါတို႔တြဲတာၾကာၿပီဆိုေပမဲ့ မထင္မွတ္တဲ့ surprise ေလးေတာ့ မင္းဆီကလိုခ်င္တာပါပဲ။

၃၇။ ငါကို ခ်စ္တယ္လို႔ ေျပာပါ။ မေျပာရင္ မခ်စ္ေတာ့ဘူးလားဆိုၿပီး ေတြးေနတတ္လို႔ပါ။

၃၈။ လူေတြရဲ့အေ႐ွ႕မွာ မင္းငါ့ကို မေအာ္ပါနဲ႔။ ငါလဲမင္းကို ေလးစားမွာပါ။ မင္းရဲ့ သူငယ္ခ်င္းေ႐ွ႕မွာေတာင္ မင္းကို မ်က္ႏွာပ်က္ေအာင္ မလုပ္ပါဘူး။

၃၉။ ငါလုပ္မွားသြားလို႔ မင္းဆံုးမမယ္ မင္းေအာ္မိမယ္ဆိုတာေတြထားပါ။ အေရးႀကီးတာေတာ့ ၿပီးသြားရင္ အနမ္းေလးနဲ႔ေတာ့ ေခ်ာ့ပါ။

၄၀။ ငါ့အတြက္ မင္းနဲ႔ျပည့္စံုေနၿပီဆိုေပမဲ့ တျခားသူေတြကေတာ့ ငါ့ကို ပိုးပန္းေနၾကမွာပဲ။

၄၁။ ငါစိတ္ဆိုးလို႔ ငါ့ကိုေနာက္လာမ႐ွာနဲ႔ ဖုန္းမဆက္ေတာ့နဲ႔လို႔ေျပာေနတာက မင္းကို လာ႐ွာခိုင္းတာ ဖုန္းဆက္ခိုင္းတာပါ။

၄၂။ ငါမင္းေဘးမွာ႐ွိတဲ့ မိန္းကေလးသူငယ္ခ်င္းေတြနဲ႔ ႏိႈင္းယွဥ္တယ္ဆိုတာ က ငါကသူတို႔ထက္မင္းကိုစိုးမိုးႏိုင္တယ္ မင္းကို ရင္ခုန္ေအာင္ ငါပဲလုပ္ႏိုင္တာပါ။
ငါကလြဲလို႔ ဘယ္သူကိုမွ မခ်စ္ဘူးဆိုတာကို သိခ်င္ေနလို႔ပါ။

၄၃။ ငါစိတ္ဆိုးရင္ ခ်က္ခ်င္းေခ်ာ့ပါ။ ေအးေဆးသြားဖို႔ အခ်ိန္မေပးပါနဲ႔။ ငါေအးေဆးသြားဖို႔ အခ်ိန္ေတြမလိုအပ္ပါဘူး။

၄၄။ ငါႀကိဳက္တယ္လို႔ေျပာတဲ့ ပစၥည္းေတြကို အားလံုး၀ယ္ေပးစရာမလိုပါဘူး။ အမွတ္တရျဖစ္ေစတဲ့ေန႔ေတြမွာ တခုႏွစ္ခုေလာက္၀ယ္ေပးရင္ ေက်နပ္ပါတယ္။ မင္းစိတ္ထဲမွာ
ငါ့အတြက္႐ွိေနတာသိရင္လံုေလာက္ပါတယ္။

၄၅။ ခ်စ္သူေျပာရင္ေသခ်ာနားေထာင္ ဒီဘက္နား၀င္ ဟိုဘက္နားထြက္ေတာ့ မလုပ္ပါနဲ႔။

၄၆။ သူငယ္ခ်င္းေတြနဲ႔ သြားပါ။ လည္ပါ။ တခါတခါေတာ့ ငါလဲ လိုက္ခ်င္တာေပါ့။ မင္းရဲ့သူငယ္ခ်င္းေတြက ငါကမင္းရဲ့ ခ်စ္သူပါဆိုတာကို သိေစခ်င္တယ္ေလ။

၄၇။ ဒီသီခ်င္းအရမ္းေကာင္းတယ္လို႔ေျပာတဲ့အခ်ိန္မွာ စာသားေလးကို သတိထားၿပီး နားေထာင္ေပးပါ သီခ်င္းစာသားထဲမွာ ငါေျပာခ်င္တဲ့ စကားေလး႐ွိေနလို႔ပါ။

၄၈။ shopping ထြက္တာမိန္းကေလးေတြရဲ့သဘာ၀ပါ။ ဒါကို အပစ္မေျပာပါနဲ႔။ တခါတေလမွာ ငါ့ကို ေခၚၿပီး လိုက္၀ယ္ေပးပါလား။

၄၉။ မင္းရဲ့မိဘေ႐ွ႕မွာ ငါအိမ္အလုပ္မလုပ္တတ္ဘူးလို႔မေျပာနဲ႔ ။ လုပ္တတ္တယ္လဲမေျပာပါနဲ႔။

၅၀။ ျဖစ္သလို ဘယ္ေတာ့မွ လက္ေဆာင္မေပးပါနဲ႔။
Read more »