ราชาธิราช หนังสืออิงประวัติศาสตร์ดีๆอีกเล่มที่อ่านสนุก

หลังจากหยุดยาวที่ผ่านมามีโอกาสได้เดินทางกลับไปเยี่ยมบ้านเกิด ผมก็ได้พกหนังสือติดไปเล่มหนึ่งคือ ราชาธิราช ฉบับของสำนักพิมพ์ศิลปาบรรณาคาร ซึ่งได้ซื้อมาเมื่องานสัปดาห์หนังสือที่ผ่านมานี้เอง

ภาพปกนะครับ เครดิต thaigoodview.com

ราชาธิราช

ราชาธิราช

เนื้อเรื่องหลักของหนังสือเป็นสมัยที่มอญกับพม่าทำสงครามกัน มีการนำกลศึกต่างๆมาใช้กับฝั่งตรงข้ามหลายรูปแบบ มีเรื่องของขุนศึกหลายๆท่านที่มีความซื่อสัตย์กล้าหาญชาญชัยสมเป็นชายชาตินักรบ ขณะเดียวกันก็มีขุนศึกที่ขลาดรวมอยู่ด้วยเช่นกัน เรียกว่าเนื้อหานั้นทำให้เราได้เห็นชีวิตและตัวอย่างทั้งของคนดีและคนไม่ดีกันพอสมควรครับ และมีการสอดแทรกเนื้อหาในส่วนของพุทธธรรมเข้าไปพอสมควร

กล่าวโดยกลยุทธนั้นแม้ว่าจะไม่ถึงขนาดแพรวพราวเหมือนสามก๊ก แต่สำหรับผมแล้วก็ถือว่าอ่านได้เพลินๆครับ และหลายๆสิ่งในหนังสือเล่มนี้ก็ให้แง่คิดกับการดำเนินชีวิตพอสมควร โดยเฉพาะในเรื่องที่ว่า คนดีและมีความซื่อสัตย์นั้น ไม่ว่าจะตกไปอยู่ที่ใด ก็มักจะได้รับสิ่งดีๆตอบแทนเสมอ ในขณะที่คนไม่ดีแม้ว่าจะได้เปรียบอย่างไรก็ตาม สุดท้ายแล้วก็เป็นฝ่ายพ่ายแพ้ไปอยู่ดีครับ

ราชาธิราช ก็ถือเป็นหนังสืออีกเล่มครับที่อยากแนะนำให้อ่านในเวลาว่างครับ

หากผู้อ่านท่านใดมีหนังสือดีๆก็มาแนะนำกันบ้างนะครับ :)

ชวนอ่านหนังสือวันหยุด “ห้องสิน สถาปนาเทวดาจีน”

ใกล้วันหยุดยาวกันแล้วนะครับ หลายๆท่านคงจะมีแผนจะเดินทางไกล และสำหรับท่านที่ชื่นชอบการอ่านหนังสือหากกำลังเลือกหนังสือที่จะติดรถติดตัวไปอ่านระหว่างการเดินทาง ผมก็ขอแนะนำสักเรื่องนะครับคือ “ห้องสิน สถาปนาเทวดาจีน”

ภาพปกขอนำมาจากสำนักพิมพ์สร้างสรรค์บุ๊คส์ ผู้จัดทำหนังสือแนวอิงพงสาวดารจีนหลายๆเรื่องครับ

ห้องสิน

ห้องสิน

หนังสือเป็นแนวตำนานอิงพงศาวดารจีนสมัยแรกๆคือปลายราชวงศ์ซาง ต้นราชวงค์จิวนะครับ บุคคลในหนังสือหลายๆท่านมีตัวตนจริงๆ หลายๆท่านก็เป็นเทพที่ลูกหลานชาวจีนนับถือกัน ไม่ว่าจะเป็น เกียงไท่กง เล่าจื๊อ โลเฉีย (นาจา) เจ้าแม่กวนอิม พระทีปังกรพุทธเจ้า และท่านอื่นๆอีกมากมาย

หนังสือเรื่องนี้หลังจากที่อ่านแล้วคงต้องบอกว่าเป็นอีกเล่มที่อ่านสนุกครับ สำนวนจะออกแนวไทยโบราณเพราะแปลกันมานานแล้ว แต่ก็ยังได้อรรถรสอยู่ในปัจจุบันครับ โดยรวมแล้วคงต้องบอกว่าเป็นหนังสือที่เหมาะกับวันหยุดอีกเล่มเลยครับ

แนะนำ Microsoft Forefront Threat Management Gateway 2010 (ISA Server 2010)

TMG 2010 หรือ ISA Server 2010 นั้นเป็นซอฟท์แวร์ประเภท Security Gateway ที่ผมเขียนอย่างนี้ก็เพราะว่า TMG 2010 นั้นไม่ได้เป็นแค่ Proxy เหมือนกับบรรพบุรุษอย่าง Microsoft Proxy Server อีกแล้ว แต่ TMG 2010 ในปัจจุบันมีทั้ง Firewall, VPN, IPS, Anti-Spam, Content Inspection, URL Filtering, Load Balance และอื่นๆอีกมากมาย ด้วยเหตุนี้เองจึงจัดว่า TMG 2010 เป็น Security Gateway ไปเรียบร้อยแล้ว

อย่างไรก็ดีสิ่งหนึ่งที่ต้องยอมรับก็คือ หากนำฟีเจอร์ทั้งหมดของ TMG 2010 ไปเปรียบเทียบกับอุปกรณ์หรือซอฟท์แวร์ที่ทำหน้าที่ในด้านนั้นๆเพียงอย่างเดียว อย่างเช่น เปรียบเทียบ IPS ของ TMG 2010 กับ IPS จาก TippingPoint หรือเปรียบเทียบ Antispam ของ TMG 2010 กับ Antispam จาก Ironport (Cisco ซื้อไปแล้ว) ก็คงต้องบอกว่าคงจะสู้ไม่ได้

แต่ข้อดีของ TMG 2010 คือมีให้ใช้แทบจะครบทุกฟีเจอร์ และหากเราไม่ได้ต้องการตั้งค่าใดๆที่ต้องวางระบบแบบพิสดารพันลึกแล้ว TMG 2010 ก็คงจะตอบโจทย์ได้แน่ๆ เพราะในหลายๆครั้ง ผมก็พบว่าการใช้ Appliance ราคาแพงอาจจะไม่ได้จำเป็นเสมอไป เพราะเราอาจจะใช้แค่ฟีเจอร์ไม่กี่อย่าง ซึ่งฟีเจอร์เหล่านี้ในบางครั้งก็มีอยู่ใน Appliance ที่ราคาต่ำกว่า หรือในซอฟท์แวร์ OpenSource ด้วยซ้ำไป

สำหรับผู้ที่กังวลในเรื่องของ Security นั้นผมขอบอกซักนิดเลยว่าหากท่านมีการทำ OS Hardening ที่ดีแล้ว การโจมตีต่างๆแทบจะไม่ระคาย OS ของท่านเลย แต่อน่างไรก็ดีการทำ OS Hardening ก็อาจจะต้องใช้ประสบการณ์และความรู้เพิ่มเติมพอสมควร ซึ่งสิ่งเหล่านี้ก็ต้องพยายามศึกษาและทดลองกันครับ

วันนี้ขอแนะนำเพียงเท่านี้ก่อนนะครับ ในโอกาสหน้าจะค่อยๆเข้าเรื่องไปเรื่อยๆครับ

ScreenOS ความสบายที่ยังไม่อยากให้จากกันเลยจริงๆ

ปัจจุบันทาง Juniper Networks มีการวางจำหน่ายอุปกรณ์ประเภท  Gateway Appliance (หรือง่ายๆก็ Firewall แหละครับ) ในโมเดลใหม่คือ SRX ซึ่งมี OS เป็น JUNOS อันเป็น OS ที่สร้างชื่อให้กับ Juniper มากๆ เพราะ JUNOS เป็น OS ที่อยู่ใน Router ของทาง Juniper ที่ขึ้นชื่อมากใน Router ระดับ Hi-End พวก ISP ใหญ่ๆในเมืองนอกนิยมกันมาก

ทุกอย่างดูจะดีทีเดียวครับ เพราะ JUNOS ถือเป็น OS ที่การสั่งงานผ่าน CLI ยอดเยี่ยมมากเฉกเช่น CISCO IOS เลย (แต่ GUI อย่าไปคาดหวังนะครับ ฮ่าๆ รู้กันครับของแบบนี้) และยังเสถียรอย่างมากอีกด้วย แต่สำหรับคนที่ทำ Firewall ของ Juniper มาแต่ต้นคงจะคุ้นเคยกันอยู่กับ ScreenOS มากพอสมควร (ซึ่งไปซื้อเค้ามาอีกที เนื่องจากจะขายไฟร์วอลล์ด้วย) ซึ่งปัจจุบันทาง Juniper Networks ยืนยันว่าจะยังคงขาย Firewall ที่เป็น ScreenOS อยู่ แต่หากดูจากเทรนด์แล้ว คงพอจะเดาๆกันได้ว่าอีกไม่นาน ScreenOS น่าจะหายไปจากตลาดแล้ว เพราะหากดู Performance ของ SRX (JUNOS) กับ SSG (ScreenOS) แล้วจะเห็นชัดๆเลยว่าราคาที่ตั้งมานั้น SRX ทำราคาได้ดีกว่ามาก เหมือนกับว่าตั้งใจว่ากลุ่มลูกค้าใหม่นี่เอา JUNOS ไปเลย ส่วน ScreenOS จะเก็บไว้บริการลูกค้าเก่าหรือคนที่มีอยู่แล้วแต่จะซื้อเพิ่มเพื่อทำ HA กัน

เรื่องนี้สำหรับคนที่คุ้นเคยกับ ScreenOS อยู่แล้วคงจะต้องเสียเวลามาเรียนรู้ JUNOS นิดหนึ่ง (เฉพาะคนไม่เคยทำ Router ถ้าเคยทำก็ command เดิมๆเลย เพิ่มมาแต่ส่วน firewall, security) ถามว่าเป็นเรื่องลำบากไหม ผมคิดว่าไม่เท่าไหร่ครับเพราะเอาจริงๆคนที่ทำด้าน Network มานานๆเปลี่ยน Hardware หรือ Command นิดหน่อยไม่น่าจะกระเทือนเท่าไหร่หรอกครับ เพราะอุปกรณ์ Network ทุกอย่างมันก็เกิดมาจากทฤษฎีและมาตรฐานเดียวกันอยู่แล้ว ดังนั้นหากแม่นเรื่องพวกนี้ไปทำอะไรก็รอดหมดครับ

แต่สิ่งที่ผมรู้สึกเสียดายนิดหน่อยคือเรื่องที่ต้องจาก CLI ที่คุ้นเคยอย่าง ScreenOS ไปมากกว่า เพราะผมเองทำ ScreenOS มาระยะหนึ่ง และรู้สึกว่า CLI ของมันสะดวกดี ถึงขนาดว่ามีไฟล์เก็บ Useful Command ไว้เลย เวลาจะใช้ก็มาแก้ค่าไอพีกะค่าจิปาถะเล็กน้อย กอปวางเข้าไป จบงานเลย งานนี้เลยต้องบอกว่าเสียดายเล็กน้อยครับ

งานชิ้นล่าสุดที่ได้ไปทำก็คือวันศุกร์ที่ผ่านมา หิ้วน้องเล็กอย่าง SSG20 ไปทำ Lab Test งานชิ้นหนึ่ง ไปถึงก็โยน command ไป แป้บเดียวจบ จากนั้นก็ไปเซตตัวอื่นๆต่อ สรุปจบงาน Test ได้ในครึ่งวัน เรียกว่าหากเป็นตัวอื่นผมคิดว่าน่าจะเสียเวลามากกว่านี้แน่ๆครับ พอทำเสร็จก็เลยมาคิดได้ว่า อีกไม่นานจะต้องทำ JUNOS แล้วแน่ๆ งานนี้เลยรู้สึกเสียดายนิดๆ (แต่หากมี Lab Test หากเป็นไปได้ก็จะใช้ SSG20 นี่ล่ะ และ SSG20 ตัวนี้ในออฟฟิซเค้าไม่เรียก Firewall กันแล้ว เพราะมี Lab ทีไร มันกลายเป็น Router ทุกที ไม่ NAT ก็ Route แทบไม่ได้เซต security function ไหนทีมันมีเลย นอกจาก any any allow ฮ่าๆ)

เอ้า โชคดีนะ ScreenOS

WordPress Themes