ๅฆๆไฝ ไปๅคฉๆฟๅฐไธๅฐๅ จๆฐ็ๅฏฆ้ซไธปๆฉ(ๆ VM),ๅธๆๅจ「ไธๅคฉไนๅ ง」ๆๅฎๅพ ่ฃธๆฉ ๅปบๅฐๅฏๅฐๅคๆไพ Web ๆๅ,่ไธ้่ฆๅ ผ้กง ๅฎๅ จๆง、ๅไปฝ、็ถญ้ๆนไพฟ,้็ฏๅฐฑๆฏๅฎๆด่ๅ。
ๆ็ซ ๆ็จ「ไธๆฅไธ็ทๆต็จ」็่งๅบฆ,ๆไฝ ๅธธ่ฆๆๅๅฐ็ไบๆ ไธฒๆไธๆข็ท: ๅพ็ผ่ก็้ธๆ、็ฃ็ข่ฆๅ、็ถฒ่ทฏ่ SSH ๅบ็ทๅฎๅ จ、ๅธณ่่ๆฌ้、systemd ็ฎก็、 ้ฒ็ซ็่ Fail2Ban,ๅฐๆๅพไธ็ทๅ็ checklist。 ไฝ ๅฏไปฅๆ้็ฏ็ถๆ:ๆฏๅฐ Linux ๆฐไธปๆฉไธ็ทๅ็ SOP。
ไธ、ไธ็ทๅ่ฆๅ:ไธ่ฆ้ๆฒ่ฃๅฐฑ่ธฉ้ท
1. ๅ ้ๆธ ้ๅฐๆฉๅจ่ฆๅไป้บผ
- ็จ้:Web ๆๅ?API?่ณๆๅบซ?CI/CD?ๆชๆกไผบๆๅจ?
- ้ ๆ่ฒ ่ผ:ๅๆ้ฃ็ทๆธ、 QPS、ๆฏๅฆๆๅคง้ I/O(LOG、DB)。
- ๅญๅไพๆบ:ๅชๆๅ ง็ถฒ?่ฆๅฐๅค?ๆฏๅฆ้ VPN?
- ๅฃฝๅฝ่ๆดๅ :็ญๆ PoC ้ๆฏ้ทๆๆญฃๅผ็ฐๅข?ๆฏๅฆ่ฆๆฏๆดๆดๅ ็ฃ็ข / ๅ ็ฏ้ป?
้ไบๆฑบๅฎๆๅฝฑ้ฟไฝ ๅพ้ข่ฆไธ่ฆ็จ RAID / ZFS、่ฆไธ่ฆ็จ Proxy、่ฆไธ่ฆๅ HA。
2. ็ผ่ก็่ๅฎ่ฃๆนๅผ้ธๆ
ๅธธ่ฆไผบๆๅจ็ผ่ก็:
- Debian / Ubuntu Server:ๅฅไปถๆฐ、ๆไปถๅค,้ฉๅ Web / DevOps ๅ ดๆฏ。
- Rocky / Alma / RHEL ็ณปๅ:ไผๆฅญ็ฐๅขๅธธ็จ,็ฉฉๅฎ、็ๅฝๅจๆ้ท。
- openSUSE / SLES:ๆ Yast ็ฎก็ๅทฅๅ ท,ๅๅๆไบไผๆฅญๅฐๅ ฅ。
ๅฎ่ฃๆนๅผ:
- ๅฏฆ้ซๆฉ:็จ USB / IPMI Virtual Media ้ๆฉๅฎ่ฃ。
- ่ๆฌๆฉ:ๅจ Proxmox / VMware / Hyper-V ๅปบ็ซ VM,ๆ่ผ ISO ๅฎ่ฃ。
- Cloud:ๅคๆธ้ฒๅนณๅฐ็ดๆฅๆไพ image,็็ฅๅฎ่ฃๆญฅ้ฉ,ไฝๅฎๅ จๅบ็ทไป่ฆ่ชๅทฑๅ。
3. ็ฃ็ข่ๆชๆก็ณป็ตฑ่ฆๅ
ๅปบ่ญฐๅ ๆณๅฅฝ:
- ็ณป็ตฑๅ / ่ณๆๅๅ้:/ ่ /data、/var/lib ไน้กๅ้,้ฟๅ ๆๅ็ฎ้็ๆปฟๆๅฎๆดๆฉ。
- LVM ๆ ZFS:ไนๅพ่ฆ่ชฟๆดๅฎน้、ๅ snapshot,้ๅ ฉๅๅพๅฅฝ็จ。
- RAID:้่ฆๆๅ่ณๅฐ่ๆ ฎ RAID1/RAID10,ไปฅ็กฌ้ซ RAID ๆงๅถๅกๆ ZFS/MD RAID ๅฏฆ็พ。
# ไพ:ไฝฟ็จ lsblk ๆฅ็ๅๅฒ็ตๆ
lsblk -f
# ไพ:ๆฅ็็ฎๅๆชๆก็ณป็ตฑไฝฟ็จ้
df -h
ไบ、ๅฎ่ฃไฝๆฅญ็ณป็ตฑ่ๅบๆฌ็ฐๅข่จญๅฎ
1. ๅฎ่ฃ้็จไธญ็ๅปบ่ญฐ้ธ้
- Minimal / Server ๅฎ่ฃ:ไธ้่ฆ GUI,ๆธๅฐๆปๆ้ข。
- ๅ็จ SSH Server:ๅฎ่ฃๆๅพ้ธ openssh-server ๆ้กไผผ้ธ้ 。
- ๅๅฒ / ๆชๆก็ณป็ตฑ:ๆ นๆๅไธ็ฏ่ฆๅไฝฟ็จ LVM / ZFS / ext4 / xfs。
2. ๅฎ่ฃๅฎ็ฌฌไธไปถไบ:ๆดๆฐ่ๅทฅๅ ท
# Debian / Ubuntu
sudo apt update && sudo apt -y upgrade
sudo apt install -y vim htop curl wget git net-tools
# RHEL / Rocky / Alma
sudo dnf update -y
sudo dnf install -y vim htop curl wget git net-tools
3. ่จญๅฎไธปๆฉๅ็จฑ、ๆๅ่ NTP
# ่จญๅฎไธปๆฉๅ็จฑ
sudo hostnamectl set-hostname web01-prod
# ๆฅ็็ฎๅ่จญๅฎ
hostnamectl
# ่จญๅฎๆๅ(ไพ:ๅฐๅ)
sudo timedatectl set-timezone Asia/Taipei
# ๅ็จ NTP ๅๆญฅ
sudo timedatectl set-ntp true
timedatectl status
็ตฑไธๆๅ่ๆ้,ๅฐๆฅๅพ็ log、ๆๆฅๅ้ก้ๅธธ้่ฆ。
ไธ、็ถฒ่ทฏ่ SSH ๅบ็ทๅฎๅ จ
1. ่จญๅฎ้ๆ IP、Gateway ่ DNS
ไปฅ Ubuntu 20.04+ Netplan ็บไพ:
sudo vim /etc/netplan/01-netcfg.yaml
network:
version: 2
renderer: networkd
ethernets:
eno1:
dhcp4: no
addresses:
- 192.168.10.50/24
gateway4: 192.168.10.1
nameservers:
addresses: [8.8.8.8, 1.1.1.1]
# ๅฅ็จ่จญๅฎ
sudo netplan apply
2. SSH ๅฎๅ จ่จญๅฎ:้้ root ๅฏ็ขผ็ปๅ ฅ、ๅ็จ้้ฐ
- ๅ ๅปบ็ซไธ่ฌ็ฎก็ๅธณ่(ไธไธ็ฏๆ่ฉณ็ดฐไป็ดน)。
- ๅจ่ชๅทฑ้ป่
ฆ็ข็้้ฐ:
ssh-keygen -t ed25519 - ไธๅณ้้ฐๅฐไผบๆๅจ:
ssh-copy-id user@server
# ็ทจ่ผฏ SSH ่จญๅฎๆช
sudo vim /etc/ssh/sshd_config
# ๅปบ่ญฐ่ณๅฐ่ชฟๆดไปฅไธๅนพ้
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
X11Forwarding no
AllowUsers youradminuser
# ๅฅ็จ่จญๅฎ
sudo systemctl reload sshd
ๅจ ็ขบ่ช้้ฐ็ปๅ ฅๆฒๆๅ้กไนๅ,ๅ ไธ่ฆ้้ PasswordAuthentication,้ฟๅ ้ๅจ้ๅค。
ๅ、ๅธณ่、็พค็ต่ๆฌ้ / ACL ็ฎก็
1. ๅปบ็ซ็ฎก็ๅธณ่่ sudo ๆฌ้
# ๅปบ็ซๅธณ่ไธฆๅปบ็ซๅฎถ็ฎ้
sudo useradd -m -s /bin/bash admin
# ่จญๅฎๅฏ็ขผ(ไนๅพๅฏ้้ๅฏ็ขผ็ปๅ
ฅ,ๅชไฟ็้้ฐ)
sudo passwd admin
# ๅ ๅ
ฅ sudo ็พค็ต(Ubuntu)
sudo usermod -aG sudo admin
# RHEL / Rocky ๅฏ่ฝๆฏ wheel ็พค็ต
sudo usermod -aG wheel admin
2. ๅบๆฌๆชๆกๆฌ้
# ๆฅ็ๆชๆกๆฌ้
ls -l
# ไฟฎๆนๆๆ่
sudo chown user:group filename
# ไฟฎๆนๆฌ้
sudo chmod 640 filename
sudo chmod 750 directory
3. ACL ้ฒ้ๆฌ้ๆงๅถ
# ่จญๅฎ้กๅคไฝฟ็จ่
็ ACL ๆฌ้
sudo setfacl -m u:devuser:rwx /srv/app
# ๆฅ็ ACL
getfacl /srv/app
ACL ๅพ้ฉๅ「็ฎ้ไธป่ฆ็ฑๆ็พค็ต็ฎก็,ไฝๅ่ฆ็ตฆ็นๅฎๅธณ่้กๅค่ฎๅฏซ」็ๆ ๅข。
ไบ、systemd:ๆๅ่ๆ็จ็ๆ ธๅฟ
1. ๅธธ็จ systemctl ๆไปค
# ๆฅ็ๆๅ็ๆ
sudo systemctl status nginx
# ๅๅ / ๅๆญข / ้ๆฐๅๅ
sudo systemctl start nginx
sudo systemctl stop nginx
sudo systemctl restart nginx
# ่จญๅฎ้ๆฉ่ชๅๅๅ / ๅๆถ
sudo systemctl enable nginx
sudo systemctl disable nginx
# ๆฅ็็ณป็ตฑ้ๆฉ่ๆ
systemd-analyze blame
2. ๅปบ็ซ่ช่จๆๅๅฎๅ ๆช(ไปฅ็ฐกๅฎ Web App ็บไพ)
sudo vim /etc/systemd/system/myapp.service
[Unit]
Description=My Example Web Application
After=network.target
[Service]
User=www-data
Group=www-data
WorkingDirectory=/srv/myapp
ExecStart=/usr/bin/python3 app.py
Restart=on-failure
[Install]
WantedBy=multi-user.target
# ๅฅ็จไธฆๅ็จ
sudo systemctl daemon-reload
sudo systemctl enable --now myapp.service
3. ไฝฟ็จ systemd timer ๅไปฃ crontab
# ๅปบ็ซๅไปฝ่
ณๆฌ service
sudo vim /etc/systemd/system/backup.service
[Unit]
Description=Daily backup job
[Service]
Type=oneshot
ExecStart=/usr/local/sbin/daily-backup.sh
# timer ่จญๅฎ
sudo vim /etc/systemd/system/backup.timer
[Unit]
Description=Run backup.service daily at 02:00
[Timer]
OnCalendar=*-*-* 02:00:00
Persistent=true
[Install]
WantedBy=timers.target
# ๅ็จ
sudo systemctl daemon-reload
sudo systemctl enable --now backup.timer
ไฝฟ็จ timer ๅฅฝ่ๆฏ:ๆ log、ๅฏไปฅ็จ systemctl status ็ๅท่ก็ด้,็ถญ้ๆดไธ่ด。
ๅ ญ、ๆฅ่ช็ฎก็:journalctl ่ logrotate
1. journalctl ๅฟซ้ๆฅ็็ณป็ตฑ log
# ๆ่ฟๅๅ็ด้
journalctl -b
# ่ฟฝ่นคๆๆๅ log
journalctl -u nginx -f
# ้ๅฎๆ้็ฏๅ
journalctl --since "2025-11-15 00:00" --until "2025-11-15 23:59"
2. logrotate ๆงๅถ log ๆ้ท
# Nginx ้ ่จญๆๆ logrotate ่จญๅฎ
cat /etc/logrotate.d/nginx
/var/log/nginx/*.log {
daily
missingok
rotate 14
compress
delaycompress
notifempty
create 0640 www-data adm
sharedscripts
postrotate
[ -s /run/nginx.pid ] && kill -USR1 `cat /run/nginx.pid`
endscript
}
ๅฐ่ช่จๆ็จ็จๅผ,ไนๅฏไปฅๅฏซไธๅ logrotate ๆชๆก,้ฟๅ log ๆ็ฃ็ขๅๆปฟ。
ไธ、้ฒ็ซ็่ๅ ฅไพต้ฒ่ญท(iptables / nftables / Fail2Ban)
1. ้ธๆ้ฒ็ซ็ๅ็ซฏๅทฅๅ ท
- ufw(Ubuntu ๅธธ่ฆ):็ฐกๅฎๅฅฝ่จ。
- firewalld(RHEL ็ณปๅ):zone ่งๅฟต,ๆดๅๆงไฝณ。
- ็ดๆฅ็จ iptables / nftables:่ผๅฝๆง,ไฝ่ฆๅ่ฆ่ชๅทฑ็ฎก็。
# ufw ไพๅญ:ๅช้ 22、80、443
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
2. Fail2Ban ้ฒๆดๅ็ ด่งฃ
# ๅฎ่ฃ
sudo apt install -y fail2ban
# ๅปบ็ซ local ่จญๅฎ
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo vim /etc/fail2ban/jail.local
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
findtime = 600
bantime = 3600
# ๅ็จ
sudo systemctl enable --now fail2ban
fail2ban-client status sshd
Fail2Ban ๅฏไปฅ้ๅฐ Nginx、Postfix ็ญๆๅๅปบ็ซๅ ถไป jail,ๆด้ซๅฎๅ จๆงๆๆๅๅพๅค。
ๅ ซ、ๅฐๅคๆๅไธ็ท:ไปฅ Nginx ๅๅไปฃ็ + HTTPS ็บไพ
1. ๅฎ่ฃ Nginx
# Debian / Ubuntu
sudo apt install -y nginx
# RHEL / Rocky / Alma
sudo dnf install -y nginx
sudo systemctl enable --now nginx
2. ๅปบ็ซ่ๆฌไธปๆฉ่ๅๅไปฃ็
sudo vim /etc/nginx/sites-available/myapp.conf
server {
listen 80;
server_name example.com;
access_log /var/log/nginx/myapp_access.log;
error_log /var/log/nginx/myapp_error.log;
location / {
proxy_pass http://127.0.0.1:5000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
# ๅ็จ็ซๅฐ(Debian / Ubuntu)
sudo ln -s /etc/nginx/sites-available/myapp.conf /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx
3. ไฝฟ็จ Let's Encrypt ๅๅพๅ ่ฒปๆ่ญ
# ๅฎ่ฃ certbot ่ Nginx ๅคๆ(ไพ็ผ่ก็่ชฟๆด)
sudo apt install -y certbot python3-certbot-nginx
# ่ชๅ็ณ่ซ่่จญๅฎ
sudo certbot --nginx -d example.com
# ๆชขๆฅๆ็จ
systemctl status certbot.timer
ๅฎๆๅพ,ไฝ ็ๆๅๅฐฑๅทฒ็ถ้้ HTTPS ๅฐๅค,ๆญ้ ๅ้ข้ฒ็ซ็่ Fail2Ban,ๅฎๅ จๆงๅทฒ็ถๆๅบๆฌ้ซๅบฆ。
ไน、Proxy ่็ณป็ตฑๆดๆฐ็ญ็ฅ(้ธ้ )
ๅจๆไบไผๆฅญ็ฐๅข,ๅค็ถฒๅฟ ้ ้้ Proxy(ๅฆ Squid)ๆ่ฝๆดๆฐๅฅไปถๆๅฐๅค้ฃ็ท。
- ๅจ Proxy Server ไธ้ๅถๅฏ็จ็ฎ็ๅฐ,ๅชๅ ่จฑ็ณป็ตฑๆดๆฐ็ๅฎๆน็ซ้ป。
- ๅจๆ็จไผบๆๅจไธ่จญๅฎ
HTTP_PROXY/HTTPS_PROXY็ฐๅข่ฎๆธๆ apt/dnf proxy ่จญๅฎ。 - ๆญ้ log ๅๆๅทฅๅ ท(ๅฆ GoAccess)่งๅฏๆต้。
ๅฆๆไฝ ๆ่ชๅทฑๆถ่จญ็ Proxy ๆๅญธๆ,ๅฏไปฅๅจ้่ฃกๅๅ ง้จ้ฃ็ต,ๅฝขๆ「ๅฎๅ จไธ็ทๅฎๆด่ทฏๅพ」。
ๅ、ๅไปฝ่้ๅๆผ็ทด:ๆฒๆๅไปฝๅฐฑ็ญๆผๆฒไธ็ท
1. ่ฆๅไปฝไป้บผ?
- ็ณป็ตฑ่จญๅฎ:/etc、systemd service、Nginx config、Fail2Ban、้ฒ็ซ็่ฆๅ。
- ๆ็จ็จๅผ่่ณๆ:/srv、/var/www、่ณๆๅบซ。
- ๅธณ่่ๆฌ้:/home、ACL ่จญๅฎ。
2. ็ฐกๅฎๆชๆกๅไปฝ(rsync ็ฏไพ)
# ๅไปฝ /etc ๅฐๅๆดไธปๆฉ
rsync -avz /etc backup@backup-server:/backup/web01/etc/
# ๅไปฝ web ็ฎ้
rsync -avz /var/www/ backup@backup-server:/backup/web01/www/
3. Snapshot / ๆ ๅๆชๅไปฝ
- ๅฆๆๅจ Proxmox ไธ,ๅฏไปฅ็จ ๅฟซ็ ง + ๅไปฝ ็ๆนๅผไฟ่ญทๆดๅฐ VM。
- ไฝฟ็จ ZFS ๆ,่ๆ
ฎ
zfs snapshot+zfs send/receiveๅ้ฒ้ๅๆด。
4. ไธๅฎ่ฆๅ้ๅๆผ็ทด
ๅไปฝๆฒๆ็ถ้้ๅๆธฌ่ฉฆ,ๅช่ฝ็ฎๆฏ「ๅฎๆ ฐ่ชๅทฑ」。่ณๅฐๆบๅ:
- ๅจๆธฌ่ฉฆ็ฐๅข็จๅไปฝ่ณๆ้ๆฐๅๅไธๅฅๆๅ。
- ่จ้ๅฎๆดๆญฅ้ฉ,ๅฏซๆ SOP ๆ Runbook。
ๅไธ、ๆญฃๅผไธ็ทๅ็ 20 ้ ๆชขๆฅๆธ ๅฎ
- ไธปๆฉๅ็จฑ่ๆๅๅทฒๆญฃ็ขบ่จญๅฎ,
timedatectl้กฏ็คบ NTP ๆญฃๅธธ。 - ็ณป็ตฑๅทฒๅฎๆดๆดๆฐ(็ก้ๅคงๅฎๅ จๆดๆฐๆช่ฃ)。
- ๅธณ่ / ็พค็ต่ฆๅๅฎๆ,ๆฒๆไธๅฟ ่ฆ็้ ่จญๅธณ่。
- ๅทฒ้้ root ็ดๆฅ SSH ็ปๅ ฅ。
- ็ฎก็่ ๅธณ่ๅไฝฟ็จ SSH ้้ฐ็ปๅ ฅ。
- SSH ่จญๅฎไธญ้้ๆชไฝฟ็จๅ่ฝ(X11Forwarding、ๅฏ็ขผ็ปๅ ฅ็ญ)。
- ้ฒ็ซ็ๅทฒๅ็จ,ๅ ้ๅฟ ่ฆ Port(22、80、443…)。
- Fail2Ban ๆ้กไผผๆฉๅถๅทฒๅ็จไธฆ็ขบ่ชๆๅฐ้ๆธฌ่ฉฆ IP。
- Nginx / Web Server config ๅทฒ้้
nginx -tๆ็ญๆๆชขๆฅ。 - HTTPS ๆ่ญๆๆ,็่ฆฝๅจ็กๅฎๅ จ่ญฆๅ。
- ็ณป็ตฑๆๅ็็ฑ systemd ็ฎก็,ๆ่จญๅฎ Restart ็ญ็ฅ。
- ๆๆ่ช่จ service / timer ๅทฒ
enableไธฆๅจ้้ๆฉๅพๆธฌ่ฉฆๆญฃๅธธ。 - logrotate ๅทฒ้ๅฐๅคง้ log ็ๆๅ่จญๅฅฝ่ผชๆฟ。
- ็ฃ็ขไฝฟ็จ้ๅจๅฎๅ จ็ฏๅๅ ง(df -h),ๆฒๆๅฎไธๅๅฒๅ ็จ่ถ ้ 80%。
- ้่ฆ่จญๅฎๆช่่ณๆๅทฒๅไปฝๅฐ「ๅฆไธๅฐๆฉๅจ」ๆ้ ็ซฏๅญๆพ。
- ๅไปฝ่ ณๆฌ่ณๅฐๆๅๅท่กไธๆฌก,ไธฆๆๅ้ฉ่ญๅไปฝๅ งๅฎน。
- ๅทฒ็จๅฃๅๆธฌ่ฉฆ / ่ฒ ่ผๆธฌ่ฉฆๅทฅๅ ท็ฐกๅฎๆ้(ๅฆ ab、wrk),่งๅฏ CPU / RAM / I/O ่ก็บ。
- ็ฃๆง / ๅ่ญฆๅทฒๆไธ(Zabbix、Prometheus、็ฐกๆ shell ๆชขๆฅไนๅฅฝ)。
- ๆ่จ้ๆไปถ:ๅ ๅซ IP、ๅธณ่、Port、ๆๅ็ๆฌ、ๅไปฝไฝ็ฝฎ。
- ๆ้ ๅๅๆปพๆนๆก:ๅ ๅซ่็ VM / ๆ ๅๆช、ๆซๅไธ็ท็ SOP。
ๅไบ、ๅปถไผธ้ฑ่ฎ่้ฒ้ๆนๅ
ๅฎๆ้็ฏ่ๅไธญ็ๆญฅ้ฉ,ไฝ ๅทฒ็ถๅ ทๅไธๅฐ「ๅฏไบคไปฃ」็ Linux ไผบๆๅจ。ๆฅไธไพๅฏไปฅๆทฑๅ ฅ:
- ่ๆฌๅ่ๅข้:ไฝฟ็จ Proxmox / KVM ๆ้ ๅค็ฏ้ปๆถๆง่ HA。
- ่ชๅๅ่ IaC:ๅฐๅ ฅ Ansible / Terraform,ๆ้็ฏ็ๆญฅ้ฉ่ฎๆ็จๅผ็ขผ。
- ้ฒ้ๅฎๅ จ:SELinux / AppArmor、็ซฏ้ป้ฒ่ญท、WAF、Zero Trust ๆฆๅฟต。
- ่งๆธฌๆง:Prometheus + Grafana、ELK / OpenSearch ๅปบ็ซ log ่ metric ๅนณๅฐ。
ๅฆๆไฝ ๆบๅ่ฎ้ๅฅๆต็จ่ฎๆๅ้ๆจๆบ,ๅฏไปฅๆๆฌๆๆนๅฏซๆๅ ฌๅธๅ ง้จ็ 「Linux ๆฐไธปๆฉไธ็ท SOP」,ๅๆญ้ ่ชๅๅๅทฅๅ ท,่ฎๆฏไธๅฐๆฐไผบๆๅจ้ฝ่ฝๅจไธๅคฉๅ ง ็ฉฉๅฎ、ๅฎๅ จๅฐไธ็ท。
ๆฒๆ็่จ:
ๅผต่ฒผ็่จ