วันศุกร์ที่ 31 กรกฎาคม พ.ศ. 2558

Account พิเศษของ Zimbra (ที่ห้ามลบทิ้ง)

       ระหว่างที่ผมสอน Zimbra Administraion ครั้งล่าสุดที่ผ่านมา มีผู้เข้าอบรมท่านหนึ่ง ได้ปรึกษาว่าบนเครื่อง Zimbra ที่บริษัท เค้าได้ลบ Account ที่ชื่อขึ้นต้นด้วย spam ไป เพราะคิดว่าเป็น Account ที่ hacker ที่เจาะระบบเข้ามาได้สร้างไว้  จะทำให้ระบบมีปัญหาอะไรหรือเปล่าครับ

ซึ่งผมก็เข้าใจได้ครับ มันน่าสงสัยจริงๆ

ในกรณีนี้ กลายเป็นว่า Account ที่ชื่อขึ้นต้นด้วย spam ที่ถูกลบไป เป็น account ของระบบครับ ซึ่งการลบไป จะส่งผลให้การทำงานของ Zimbra เพี้ยนหรือไม่ทำงานในบางจุด

ทำให้ผมมีความคิดว่า เรื่องนี้น่าจะบอกให้เหล่า Zimbra Admin ทั้งหลาย ได้ทราบโดยทั่วกัน จะได้ไม่มีใครทำพลาดอีก
   
Account พิเศษของ Zimbra 
ระหว่างที่เราติดตั้ง Zimbra จะมีการสร้าง  Account พิเศษขึ้นมาหลาย Account เพื่อใช้งานภายในระบบ Zimbra เอง  ซึ่งโดยปกติ ถ้าดูจาก Admin Console (http://zimbra_hostname:7071) แล้วไปที่หน้า  Manage >> Accounts เราจะมองไม่เห็น  แต่ Account พวกนี้จะมองเห็นในบางโอกาส ใน Admin Console เช่น
  • ถ้าเรา search account โดยระบุ ชื่อ domain เป็น keyword ในการ search 


หรือ
  • ไปที่ Configure >> Domain >> [เลือกชื่อ Domain ] >> เลือก Accounts 


Account พิเศษพวกนี้ มีดังนี้ครับ

1) Galsync Account 
โดยปกติ ชื่อ  account จะขึ้นต้นด้วยคำว่า  galsync. และตามด้วยชุดตัวอักษรที่สุ่มขึ้นมา  (เช่น galsync.jhxrona_) เป็น account ที่ Zimbra สร้างไว้เก็บรายชื่อ Email Address, Distribution List , Alias และรวมไปถึง Resource Account ที่ถูกสร้างขึ้นในระบบ โดยเวลาที่ระบบต้องการค้นหารายชื่อพวกนี้ เช่นในระหว่างการใช้ Auto Complete แทนที่จะไปดึงรายชื่อจากข้อมูลที่เก็บไว้ใน LDAP จะมาดึงจาก galsync account แทน  ซึ่งเร็วกว่า และกิน Resource ของระบบน้อยกว่าครับ

ถ้าลบทิ้งไป ระบบ auto complete ของ Zimbra จะไม่ทำงานครับ

2) Spam and Ham Training Account
เป็น Account ที่ Zimbra สร้างไว้เก็บข้อมูล ที่ user แต่ละคน ทำการสอน Zimbra ว่า Email ไหนเป็น spam หรือ ไม่เป็น spam (อ่านเรื่องนี้ได้จากบทความเรื่อง spam training)

ระบบจะสร้างไว้ สอง Account คือ Account  ที่ชื่อขึ้นต้นด้วย spam. ตามด้วยชุดอักษรที่สุ่มขึ้นมา และ ham. และตามด้วยอักษรที่สุ่มขึ้นมา

ถ้าลบทิ้ง ระบบ spam training ก็จะไม่ทำงานครับ

3) Virus Quarantine Account
สำหรับ Account นี้มีไว้สำหรับ "กัก" (quarantine)  email ที่ส่งเข้ามาหา Account ในเครื่อง Zimbra ที่ระบบคิดว่า Email นั้นมี  Attach File ที่แนบมามีแนวโน้มที่จะเป็น Virus ซึ่งโดยปกติ ระบบจะไม่ส่ง email พวกนี้ไปยังปลายทาง แต่จะส่ง Email แจ้งไปยังผู้รับว่าได้กัก Email ไว้ด้วยสาเหตุอะไร

สำหรับ Account ชื่อจะขึ้นต้นด้วย virus-quarantine. และตามด้วยชุดอักษรที่สุ่มขึ้นมา

ตัวอย่างของ Account พิเศษเหล่านี้ ดูได้จากรูปแรกของบทความนี้ครับ

ข้อสังเกตุ สำหรับ  Account พิเศษ 
Account พิเศษเหล่านี้ มีข้อสังเกตุแบบง่ายๆ ว่าเป็น Account ที่ระบบสร้างขึ้นมา ไม่ใช่ account ที่ hacker สร้างขึ้นหลังจากเจาะระบบได้  โดยดูได้จาก Column ที่ชื่อ Type จะเป็นเครื่องหมาย "ดาวสีเขียว"



ถึงตรงนี้ หลายคนคงสงสัยว่า แล้ว Hacker จะสามารถ Hack ผ่านเข้ามาทาง Account พวกนี้ได้ไหม ถ้าถามผม ผมคงตอบว่ายากครับ เพราะ

1) ถึงแม้ Account พวกนี้ชื่อจะขึ้นต้นเหมือนกัน แต่ ชื่อจะตามด้วยชุดอักษรที่ถูกสุ่มขึ้นมา ซึ่งจะไม่เหมือนกันในการติดตั้ง Zimbra แต่ละครั้ง ทำให้ยากแก่การเดา
2) Password ของ Account พวกนี้ ก็ถูกสุ่มขึ้นมาเหมือนกันครับ

สรุปก็คือ ต้องเดาทั้งชื่อและ password ด้วย

ถ้าเผลอลบไปแล้ว ทำอย่างไร
สำหรับคำตอบของคำถามนี้ ก็คือแล้วแต่ว่าเป็น Account ประเภทไหน การสร้าง Account พิเศษเหล่านี้ขึ้นมาใหม่ ต้องใช้คำสั่ง zmprov ครับไม่ได้สร้างได้จาก Admin console  Account พิเศษบางประเภท มีขั้นตอนมากกว่าหนึ่งขั้นตอนครับ

เอาเป็นว่า เห็น Account ทำนองนี้ อย่างเพิ่งมือไวใจเร็ว กด Delete  นึกถึงผม และสอบถามกันมาทาง ThaiZimbra กันก่อนดีกว่าครับ

ศิวัฒน์ ศิวะบวร

วันพุธที่ 1 กรกฎาคม พ.ศ. 2558

Zimbra Tips & Technique #11 Dumpster


Zimbra ตั้งแต่ version 7 เป็นต้นมา มี feature ที่ชื่อว่า dumpster ซึ่ง dumpster นี้เป็นเหมือนที่พักชั่วคราวของ item (email, contact, appoint) ที่ถูกลบจาก Trash และ ในกรณีของ email จะรวมไปถึง email ที่ถูกลบจาก spam mailbox ด้วยครับ ถ้าไม่ได้ enable dumpster นี้ไว้ เวลาเราลบ item ใน trash ข้อมุลที่ถูกลบจะหายไป หมดสิทธิกู้กลับคืนมา แต่ถ้ามี dumpster เราพอสามารถเอาข้อมูลที่ถูกลบจาก trash กลับคืนมาได้ครับ

User ทั่วไป สามารถจะกู้ไฟล์จาก dumpster ได้ครับ โดย click เครื่องหมายสามเหลี่ยมหลัง trash folder แล้วเลือก "Recover Deleted Items" จะมีการเปิด dialog box ขึ้นมา ให้เราเลือกว่า จะ recover รายการไหนครับ


โดยปกติ dumpster จะถูก disable ไว้ครับ




Zimbra Tip and Technique #12 : Enable Dumpster


ครั้งที่แล้ว ที่ผมพูดถึง dumpster ว่าคืออะไร และบอกด้วยว่า default feature dumpster นี้จะถูก disable อยู่

วิธีการ enable ทำได้สองแบบครับ จากหน้าจอ Admin manage > account หรือไปที่ Configure > Class of Service ก็ได้ 

เลือก Feature แล้วไปที่ General Feature ติ้กถูกที่ Dumpster Folder
จะมีอีกบรรทัดโผ่ลมาคือ Can Purge Dumpster Folder ให้ติ้กถูกด้วยนะครับ

อันหลังนี้ เป็นการกำหนดว่า อนุญาติให้เราสามารถจะลบข้อมูลใน Dumpster ได้ด้วย

เสร็จแล้วอย่าลืม Save แล้วก็ Close เป็นอันเสร็จครับ


วันอาทิตย์ที่ 21 มิถุนายน พ.ศ. 2558

อย่าไว้ใจทาง อย่าวางใจ Raid 1 (Mirror)

บ่อยครั้งที่ผมคุยกับ Zimbra Admin มือใหม่ เกี่ยวกับเรื่องการ Backup จะมีส่วนนึ่งที่ไม่ค่อยสนใจจะทำการ Backup ซักเท่าไหร่ เค้าเหล่านั้นให้เหตุผลว่า เครื่อง Server ที่ติดตั้ง Zimbra อยู่ มีระบบ mirror disk อยู่แล้ว วางใจได้ แต่ถ้าพูดเรื่องนี้ กับ Admin ที่มีประสบการณ์ส่วนใหญ่ เราจะเห็นตรงกันว่า Raid 1 ไว้ใจไม่ได้จริงๆ

 Raid 1   เป็นระบบที่เก็บข้อมูลเหมือนกัน ไว้ที่ Disk 2 ลูก หรือที่เราเรียกอีกอย่างว่า Mirror Raid ดูเผินๆ ก็น่าจะดีเพราะถ้า Disk ลูกใดลูกหนึ่งเสีย เรายังจะมีข้อมูลเหลือที่ Disk อีกลูกหนึ่ง และสามารถทำงานต่อไปได้โดยระบบไม่ล่ม

แต่อย่างไรก็ตาม ก็ยังมีจุดที่ต้องระวังคือ เราจะรู้ได้อย่างไรว่า Disk ในระบบ Raid 1 ของเราเสียไปแล้วลูกหนึ่ง เพราะระบบทำงานต่อได้

อย่าคิดว่าเป็นเรื่องเล่นๆ นะครับผมฝากการบ้าน ลองถามตัวคุณเองดูซิว่า เราจะรู้ได้อย่างไร ถ้าคุณตอบคำถามนี้ไม่ได้ แปลว่าหายนะ ใกล้มาถึงตัวคุณแล้ว

เอาหละ สมมติว่า คุณหาคำตอบได้แต่ ปัญหายังไม่จบครับ ผมมีนิทานเรื่องนึงมาเล่าให้คุณฟัง ......

นิทาน Raid 1
กาลครั้งหนี่ง ไม่ค่อยนานเท่าไหร่ มีเครื่อง Zimbra Server (Brand Name) อยู่เครื่องหนึ่ง รับใช้องค์กรมาหลายปีดีดัก เครื่องทำงานดีมากไม่เคยงองแง ทั้งๆที่แทบไม่ได้ปิดเลย นานๆ Reboot สักที

 วันหนึ่ง ผู้ดูและระบบเกิดสังเกตุเห็นว่า Disk มีอาการแปลกๆ เลยติดต่อบริษัทเจ้าของเครื่อง Server Brand Name นั้นมาดู (พอดีทำ MA ไว้) บริษัทก็รีบส่งช่างมาดู ก็พบว่า Disk ชุดที่ เป็น raid 1 มีลูกหนึ่งเสียเลยแจ้งให้ผู้ดูแลระบบทราบ และจัดแจงรีบหา Disk มาเปลี่ยน

ทุกอย่างดูดีไม่มีปัญหา เมื่อช่างได้ Disk ใหม่มาเรียบร้อย ช่างจัดการ ถอด Disk ลูกที่เสีย และใส่ Disk ใหม่เข้าไปและสั่งให้เครื่อง sync data จาก Mirror ลูกที่เหลืออยู่ ไปยังลูกใหม่ที่เพิ่งเปลี่ยนแทนลูกที่เสีย และขอตัวกลับ เพราะงานเหลือแค่รอ Disk Sync กันให้เรียบร้อย คงหลายชั่วโมง จะรอก็เสียเวลาเปล่าๆกลับบ้านดีกว่า

ชะรอยคงเป็นคราวเคราะห์ของช่าง Server คนนั้น ตอนมาดันลืมไหว้พระภูมิเจ้าที่หน้าตึก Disk ลูกเดิมที่อยู่ใน Mirror เกิดทนพิษบาดแผลไม่ไหว สิ้นใจตายตามคุ่ของมันที่ถุกถอดออกไปแล้ว จะรอให้ Sync เสร็จก่อนก็ไม่ได้ ผลก็คือ data ใน raid mirror นั้นไม่หายก็เหมือนหายหมด

 Data อะไรหลายคนคงสังสัย /opt/zimbra นะสิครับ ทั้ง config ทั้ง email เก่าๆ อยู่ในนั้นทั้งหมด เครื่อง Linux ทำงานได้ แต่ /opt/zimbra หายก็ งานเข้าหละทีนี้ น้องช่าง Server คนนั้นพูดไม่ออกเลยครับ ผู้ดูและระบบท่านนั้น ก็ไม่รู้จะเอาผิดกับใคร หลายคนคงคิดว่า นั้นมันหนึ่งในล้านๆ คงไม่เกิดกับเราหรอก แต่จริงแล้ว ไม่เป็นแบบนั้น

ทำไม่ Disk สองลูกถึงเสียในเวลาใกล้เคียงกัน คำตอบง่ายนิดเดียวครับ เพราะ Disk ที่คนขาย Server เกือบทั้ง 100% ใส่ให้มาในเครื่องเดียวกันเป็น Disk ที่ถูกผลิดมา ยี่ห้อเดียวกัน Lot เดียวกัน เรียกว่ามาจากกล่องเดียวกันเลย คุณสมบัติ ความคงทน จะใกล้เคียงกัน เคยได้ยินไหมครับของที่ผลิดจากโรงงาน เค้าจะสุ่มตรวจ ถ้าพบว่ามัปัญหา QC ไม่ผ่าน เค้าจะโล๊ะทั้ง Lot ทิ้ง ไม่เอาออกไปขายนี่คือเหตุผลว่าทำไม่โรงงานเค้าต้องทำแบบนั้น

Disk ใน Server พอเป็น Lot เดียวกัน อยู่ในเครื่องเดียวกัน ถูกใช้งานเหมือนๆกันมันก็มีโอกาสจะตายพร้อมกันหรือไม่ก็ในเวลาใกล้เคียงกันได้ ผมเคยเจอหนักกว่านั้น มีช่วงหนึ่งลูกค้าผมหลายๆ เจ้าซื้อเครื่อง Server ยี่ห้อเดียวกัน มาใช้ ปรากฏว่า Disk ทยอยเสียในเวลาใกล้ๆกัน

อย่างที่ผมบอก ผู้ดูและระบบน้องใหม่ มักไม่ทราบ รู้แต่ตามตำรา ถ้าเจอนอกตำราแบบนี้เข้าไป แล้วไม่ได้ Backup Zimbra ไว้ คงต้องเตรียมตัวเตรียมใจถูก User ตั้งแต่ระดับ เจ้านายถึงลูกน้อง  ด่าค่อนแคะกระแนะกระแหน ว่า

Server Down วันๆมัวทำอะไรอยู่ ...... มัวแต่เล่น Net หละซิ ......
แล้ว Email เก่าๆ ที่คุยกับลูกค้า ทำไมไม่  Backup ไว้ แล้วจะคุยกับลูกค้าต่อยังไง บริษัทเสียหายหลายล้านนะยะ... ว่าไปโน่น

แล้วจะป้องกันได้อย่างไร 
ทางที่ง่ายที่สุดก็คือ Backup ข้อมูลของ zimbra ไว้ครับ จะใช้วิธีไหนก็ตามสดวก แต่คิดให้รอบคอบก่อนนะครับ บางคนบอก ผมก็ทำ backup /opt/zimbra ไว้ แต่ข้อมูลที่ backup ไว้เก็บไว้บน filesystem ชุดเดียวกันกับ /opt/zimbra แบบนี้ ไม่ได้ช่วยอะไรถ้าเจอ disk พังแบบที่ผมเล่ามานะครับ  

ตอนจบของนิทานเรื่องนี้
หลายคนคงสงสัย พอดีระบบนี้ เป็นลูกค้าที่ผมดูแลอยู่ มีการ backup ข้อมูล ของ zimbra (Email, Calendar,Contact) เก็บไว้ที่เครื่องอื่น และพอดีเพิ่งย้ายข้อมูล จากเครื่องที่เจอปัญหานี้ ไปที่ server เครื่องใหม่ และเป็น Zimbra version ใหม่ เสร็จก่อนหน้าไม่กี่อาทิตย์ กำลังจะปลดระวางเครื่องที่มีปัญหานี้พอดี แต่เจอปัญหานี้เข้าก่อน งานเลยจบค่อนข้างสวยสำหรับผม

ผมได้เล่าเรื่องนี้ใน Class Zimbra Admin ครั้งล่าสุดที่ผมสอนให้ผู้เข้าอบรมฟัง พอดีใน Class นี้ผู้เข้าอบรมค่อนมีประสบการณ์ในการดูและระบบ ทุกคนเห็นด้วยและยังเล่าให้ฟังอีกว่าเจอบ่อย ยิ่งเป็นเครื่อง PC ที่ซื้อ lot เดียวกัน Disk จะเสียในเวลาใกล้เคียงกันหรือพร้อมๆกัน เรียกว่าถ้าเครื่องหมด MA แล้ว เตรียมซื้อ  Disk ไว้เปลี่ยนหลายๆตัวได้เลย

สุดท้าย วันนี้คุณ Backup Zimbra แล้วหรือยัง

ศิวัฒน์ ศิวะบวร

วันจันทร์ที่ 6 เมษายน พ.ศ. 2558

ดูข้อมูลในเนื้อ Email เชิงลึกโดยใช้ Show Original บน Zimbra

     จากประสบการณ์การดูและแก้ปัญหา Zimbra ให้กับองค์กรระดับผู้ใช้หลายร้อยคนมาตั้งแต่ Zimbra ยังเป็น Version 5 อยู่ และรวมไปถึงการตอบปัญหาบน ThaiZimbra เองด้วย  ผมพบว่าหลายๆครั้งการแก้ปัญหาและตอบคำถาม ผมต้องพึ่งข้อมูลเชิงลึกที่ถูกซ่อนอยู่ในเนื้อ email โดยเฉพาะอย่างยิ่งสิ่งที่เรียกว่า Email Header ซึ่งจะไม่ถูกแสดงโดยวิธีปกติ

 เลยคิดว่าแฟนๆ ThaiZimbra ที่ดูและระบบ Zimbra อยู่ คงน่าจะต้องใช้เหมือนกัน เลยเกิดบทความนี้ขึ้นมา เผื่อจะไว้ใช้อ้างอิงในภายหลัง

ข้อมูลเชิงลึกในเนื้อ Email

ปกติ Email ที่เราเห็นโดยใช้  Zimbra Web Client หรือ  Email Client อื่นๆ จะเป็นข้อมูลบางส่วนเท่านั้น

เช่น

  • email ส่งมาจากใคร (From:)  
  • ส่งมาให้ใคร  (To:) 
  • มีหัวข้ออะไร  (Subject) 
  • เนื่อหาเป็นอย่างไร
  • มีไฟล์แนบหรือเปล่า  

แต่อย่างไรก็ตาม มีเนื้อหาอีกหลายส่วน ที่ไม่ได้ถูกแสดงโดยการดู Email โดยวิธีปกติ ซึ่งข้อมูลเหล่านี้ ผู้ดูและระบบ Email ควรจะต้องทราบไว้ เพราะสามารถใช้ แกะรอย การรับส่ง Email ซึ่งสามารถช่วยในการวิเคราะห์ปัญหาที่เกิดขึ้นกับระบบ Email ได้อีกทางหนึ่ง

การดูข้อมูลเชิงลึก โดยใช้ "Show Original"

หน้าจอ Web Client ได้โดยตรงครับ (User ทั่วไปก็ดูได้) ตามขึ้นตอนนี้

1) ไปที่ Email Tab
2) เลือก Email ที่ต้องการดู แล้วคลิ๊กเมาส์ปุ่มขวา จะมี Menu ปรากฏขึ้นมา
3) เลือก Show Original



จะมี window ใหม่ ของ browser เปิดขึ้นมา ซึ่งจะแสดงข้อมูลเชิงลึกทั้งหมด ของ email ที่เราเลือก ตามรูปตัวอย่างด้านล่าง



สำหรับผู้ดูและระบบที่เคยมีประสบการณ์ เห็นปุ๊บจะร้อง อ๋อ ทันทีเลยครับว่ามันมี  Email Header ด้วยนี่ อันนี้และครับ ส่วนสำคัญ

อ่านถึงตรงนี้ หลายๆท่าน คงเริ่มอยากจะรู้ว่า ข้อมูลที่เราเห็นใน  Show Original (และ Email Header)  หมายถึงอะไร และเราเอาไปทำอะไรได้บ้าง ซึ่งผมจะทยอยเขียนในโอกาสต่อไปครับ


วันพุธที่ 25 มีนาคม พ.ศ. 2558

เรื่องยุ่งๆ กับ Password ของ Account ที่ได้สิทธิ Global Administration บน Zimbra

จากบทความที่ผมเคยเขียนไว้เราสามารถกำหนดให้บาง Account ที่เราสร้างขึ้นบน Zimbra มีสิทธิใช้งาน Admin console (https://zimbra_host:7071)ได้เหมือนกับ account ที่ชื่อว่า admin ที่ถูกสร้างขึ้นโดยอัตโนมัติตอนติดตั้ง Zimbra ซึ่ง ZimbraAdmin หลายๆคนก็ใช้วิธีแบบนี้อยู่ คือกำหนดให้ Account ของตัวเองให้ได้สิทธิ Global Admin ซะเลยประโยชน์ก็คือ ไม่ต้องจำ Password ของadmin account เพิ่มอีกชุดหนึ่งเวลาจะ login เข้าAdmin Console ก็ใช้ user และpassword ของตัวเองบน Zimbra เลย

 และหลายๆองค์กรมีการกำหนดให้เวลาที่ผู้ใช้ login เครื่องZimbra การตรวจสอบ password ให้ไปตรวจสอบกับระบบภายนอก(External Authentication) เช่นไปตรวจสอบ กับ Active Directory แทนทีจะตรวจสอบ password ที่เก็บในเครื่อง Zimbra (local password) เองซึ่งวิธีนี้ก็มีข้อดีคือผู้ใช้ในองค์กร ไม่ต้องจำ Password หลายชุดให้วุ่นวาย

 ประเด็นอยู่ตรงที่ถึงแม้เราจะกำหนดให้ระบบเราไปตรวจสอบ password จากภายนอก(External password) แล้วแต่สำหรับ Account ที่ได้สิทธิ Global Admin ระบบจะยังตรวจสอบ password ที่เก็บไว้ในเครื่อง Zimbra ได้ด้วยคือ login โดยใช้ local password ก็ได้ใช้ External Password ก็ได้ ที่ Zimbra ทำแบบนี้ผมเดาว่าเป็นทางเผื่อไว้ในกรณีที่ระบบเกิดปัญหาไม่สามารถตรวจสอบ password กับระบบภายนอกที่ตั้งไว้ได้ผู้ดูแลระบบยังมีทางที่จะสามารถ login ที่ Admin Console โดยใช้ local password ได้อยู่และการตรวจสอบ password แบบนี้จะเกิดขึ้นกับการ login web client ทั่วไปกับ Account ที่ได้สิทธิ์ global admin ด้วย 

ปัญหาที่ตามมาคือ Admin Zimbra บางคนไม่ทราบว่าระบบทำงานแบบนี้ คิดว่าเมื่อกำหนดให้ Zimbra ตรวจสอบ password จากระบบภายนอกแล้วระบบจะไม่ login โดยใช้ local password อีกต่อไปและ local password ก็ตั้งไว้แบบง่ายๆ ผลก็คือ Account ของผู้ดูแลระบบเองถูกเจาะระบบโดย Hackerเข้ามาทาง web client และใช้ Account ของผู้ดูและระบบเองในการส่ง spam ซึ่งถึงแม้จะตรวจพบและทำการเปลียน password บนระบบที่ใช้ทำ External Authentication แล้วก็ตาม Hacker ก็ยัง login ได้อีกเพราะไม่ได้เปลี่ยน local password ...... แป่ว...

 ดังนั้นใครที่ดูและระบบ Zimbra และใช้ External Authentication ก็ระวังไว้ด้วยนะครับอย่าลืมกำหนด local passwordของตัวเองให้ยากๆด้วย 

บทความนี้ต้องขอขอบคุณ คุณ เอกราช แก้วบุญจันทร์ ที่แนะนำมาครับ

ดูข้อมูลในเนื้อ Email เชิงลึกโดยใช้ Show Original บน Zimbra

      จากประสบการณ์การดูและแก้ปัญหา Zimbra ให้กับองค์กรระดับผู้ใช้หลายร้อยคนมาตั้งแต่ Zimbra ยังเป็น Version 5 อยู่ และรวมไปถึงการตอบปัญหาบน ThaiZimbra เองด้วย  ผมพบว่าหลายๆครั้งการแก้ปัญหาและตอบคำถาม ผมต้องพึ่งข้อมูลเชิงลึกที่ถูกซ่อนอยู่ในเนื้อ email โดยเฉพาะอย่างยิ่งสิ่งที่เรียกว่า Email Header ซึ่งจะไม่ถูกแสดงโดยวิธีปกติ เลยคิดว่าแฟนๆ ThaiZimbra ที่ดูและระบบ Zimbra อยู่ คงน่าจะต้องใช้เหมือนกัน เลยเกิดบทความนี้ขึ้นมา 

ข้อมูลเชิงลึกในเนื้อ Email
ปกติ Email ที่เราเห็นโดยใช้  Zimbra Web Client หรือ  Email Client อื่นๆ จะเป็นข้อมูลบางส่วนเท่านั้น 
เช่น 
  • email ส่งมาจากใคร (From:)  
  • ส่งมาให้ใคร  (To:) 
  • มีหัวข้ออะไร  (Subject) 
  • เนื่อหาเป็นอย่างไร
  • มีไฟล์แนบหรือเปล่า  
แต่อย่างไรก็ตาม มีเนื้อหาอีกหลายส่วน ที่ไม่ได้ถูกแสดงโดยการดู Email โดยวิธีปกติ ซึ่งข้อมูลเหล่านี้ ผู้ดูและระบบ Email ควรจะต้องทราบไว้ เพราะสามารถใช้ แกะรอย การรับส่ง Email ซึ่งสามารถช่วยในการวิเคราะห์ปัญหาที่เกิดขึ้นกับระบบ Email ได้อีกทางหนึ่ง 

การดูข้อมูลเชิงลึก โดยใช้ "Show Original"

หน้าจอ Web Client ได้โดยตรงครับ (User ทั่วไปก็ดูได้) ตามขึ้นตอนนี้ 

1) ไปที่ Email Tab 
2) เลือก Email ที่ต้องการดู แล้วคลิ๊กเมาส์ปุ่มขวา จะมี Menu ปรากฏขึ้นมา 
3) เลือก Show Original


จะมี window ใหม่ ของ browser เปิดขึ้นมา ซึ่งจะแสดงข้อมูลเชิงลึกทั้งหมด ของ email ที่เราเลือก ตามรูปตัวอย่างด้านล่าง 



สำหรับผู้ดูและระบบที่เคยมีประสบการณ์ เห็นปุ๊บจะร้อง อ๋อ ทันทีเลยครับว่ามันมี  Email Header ด้วยนี่ อันนี้และครับ ส่วนสำคัญ

อ่านถึงตรงนี้ หลายๆท่าน คงเริ่มอยากจะรู้ว่า ข้อมูลที่เราเห็นใน  Show Original (และ Email Header)  หมายถึงอะไร และเราเอาไปทำอะไรได้บ้าง ซึ่งผมจะทยอยเขียนในโอกาสต่อไปครับ