<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Uncategorized - Thien An Blog</title>
	<atom:link href="https://thienanblog.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://thienanblog.com/category/uncategorized/</link>
	<description>Javascript - PHP - SEO - Web Development</description>
	<lastBuildDate>Wed, 01 Jan 2025 09:56:52 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.1</generator>

<image>
	<url>https://thienanblog.com/wp-content/uploads/2017/05/TAB_favicon.ico.png</url>
	<title>Uncategorized - Thien An Blog</title>
	<link>https://thienanblog.com/category/uncategorized/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>7 Bước Bảo Mật VPS Toàn Diện Và Hướng Dẫn Sử Dụng CloudPanel Hiệu Quả</title>
		<link>https://thienanblog.com/thu-thuat/thu-thuat-lap-trinh/7-buoc-bao-mat-vps-toan-dien-va-huong-dan-su-dung-cloudpanel-hieu-qua/</link>
					<comments>https://thienanblog.com/thu-thuat/thu-thuat-lap-trinh/7-buoc-bao-mat-vps-toan-dien-va-huong-dan-su-dung-cloudpanel-hieu-qua/#respond</comments>
		
		<dc:creator><![CDATA[Ân Vũ]]></dc:creator>
		<pubDate>Wed, 01 Jan 2025 09:55:55 +0000</pubDate>
				<category><![CDATA[Thủ thuật]]></category>
		<category><![CDATA[Thủ thuật lập trình]]></category>
		<category><![CDATA[Thủ thuật máy tính]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Admin Panel]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo mật server]]></category>
		<category><![CDATA[bảo vệ dữ liệu]]></category>
		<category><![CDATA[cách bảo mật VPS]]></category>
		<category><![CDATA[cấu hình VPS]]></category>
		<category><![CDATA[CDN Cloudflare]]></category>
		<category><![CDATA[CloudPanel]]></category>
		<category><![CDATA[DevOps]]></category>
		<category><![CDATA[hướng dẫn DevOps]]></category>
		<category><![CDATA[quản lý server]]></category>
		<category><![CDATA[quản trị server]]></category>
		<category><![CDATA[SSH Key]]></category>
		<category><![CDATA[tối ưu bảo mật]]></category>
		<category><![CDATA[VPS]]></category>
		<guid isPermaLink="false">https://thienanblog.com/?p=442</guid>

					<description><![CDATA[<p>Hello, lại là mình đây&#160; Hôm nay mình muốn chia sẻ với các bạn về Admin Panel và cách bảo mật mà mình đang áp dụng cho VPS. Phương pháp&#8230;</p>
<p>The post <a href="https://thienanblog.com/thu-thuat/thu-thuat-lap-trinh/7-buoc-bao-mat-vps-toan-dien-va-huong-dan-su-dung-cloudpanel-hieu-qua/">7 Bước Bảo Mật VPS Toàn Diện Và Hướng Dẫn Sử Dụng CloudPanel Hiệu Quả</a> appeared first on <a href="https://thienanblog.com">Thien An Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Hello, lại là mình đây&nbsp;<img decoding="async" height="16" width="16" alt="&#x1f602;" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t6f/2/16/1f602.png"></p>



<p>Hôm nay mình muốn chia sẻ với các bạn về Admin Panel và cách bảo mật mà mình đang áp dụng cho VPS. Phương pháp này nhanh, nhẹ và bảo mật tốt, phù hợp cho cả người mới bắt đầu và những bạn đã có kinh nghiệm. Trong bài viết, mình sẽ trình bày các vấn đề thành từng phần để dễ theo dõi hơn.</p>



<h4 class="wp-block-heading">1. Giới thiệu về Admin Panel – CloudPanel</h4>



<p>Mình đang sử dụng CloudPanel, một Admin Panel được phát triển bởi một công ty tại Đức. Điểm nổi bật của CloudPanel là:</p>



<ul class="wp-block-list">
<li>Nhẹ nhàng và không cồng kềnh: So với các Panel như VestaCP hoặc HestiaCP, CloudPanel không bao gồm nhiều tính năng không cần thiết.</li>



<li>Hỗ trợ nền tảng mới nhất: CloudPanel tương thích với các hệ điều hành như Ubuntu LTS 24.04, Debian 12, đảm bảo các công nghệ luôn được cập nhật.</li>



<li>Hỗ trợ quản lý file qua File Manager.</li>



<li>Hỗ trợ chứng chỉ SSL miễn phí qua Let&#8217;s Encrypt.</li>



<li>Tích hợp Cloudflare và các dịch vụ CDN khác.</li>



<li>Hỗ trợ server Node.js và Python, phù hợp cho các ứng dụng cần WebSocket hoặc xử lý dữ liệu chuyên biệt.</li>
</ul>



<p>Nếu bạn muốn một Panel vừa gọn nhẹ, vừa mạnh mẽ thì CloudPanel là lựa chọn đáng cân nhắc.</p>



<h4 class="wp-block-heading">2. Các bước cơ bản bảo mật VPS</h4>



<h5 class="wp-block-heading"><strong>Vấn đề 1: Thay thế đăng nhập bằng mật khẩu bằng SSH Key</strong></h5>



<p>Phần lớn các VPS khi tạo mới sẽ cung cấp tài khoản Root/Password để truy cập SSH. Tuy nhiên, cách này dễ bị tấn công dò quét. Để bảo mật hơn:</p>



<p>Chặn đăng nhập bằng mật khẩu: Sau khi đăng nhập lần đầu, hãy vô hiệu hóa tính năng này.</p>



<p><strong>Sử dụng SSH Key:</strong></p>



<ul class="wp-block-list">
<li>Tạo cặp khóa SSH (public/private key) trên máy cá nhân.</li>



<li>Thêm khóa public vào VPS để xác thực.</li>



<li>Đảm bảo các công cụ như iptables hoặc fail2ban được cấu hình để lọc IP đăng nhập trái phép.</li>
</ul>



<h5 class="wp-block-heading"><strong>Vấn đề 2: Hạn chế truy cập Admin Panel</strong></h5>



<p>Các Admin Panel thường sử dụng một cổng mặc định (CloudPanel là cổng 8443). Để bảo mật:</p>



<ul class="wp-block-list">
<li>Chặn truy cập từ bên ngoài: Chỉ cho phép truy cập từ localhost.</li>



<li>Sử dụng SSH Tunnel: Tạo một đường hầm từ máy cá nhân đến server để map cổng, ví dụ:</li>



<li>Map 127.0.0.1:8000 (máy cá nhân) đến 127.0.0.1:8443 (server).</li>
</ul>



<p>Cách này đảm bảo chỉ bạn mới có thể truy cập Admin Panel qua SSH.</p>



<h5 class="wp-block-heading"><strong>Vấn đề 3: Hạn chế số lượng cổng mở</strong></h5>



<p>Chỉ nên mở các cổng cần thiết như:</p>



<ul class="wp-block-list">
<li>22: SSH.</li>



<li>80/443: HTTP/HTTPS.</li>
</ul>



<p>Các cổng khác nên bị chặn hoàn toàn bằng tường lửa. Điều này giúp giảm nguy cơ bị tấn công từ bên ngoài.</p>



<h4 class="wp-block-heading">3. Bảo mật dữ liệu và source code</h4>



<h5 class="wp-block-heading"><strong>Vấn đề 1: Quản lý quyền CHOWN và CHMOD</strong></h5>



<p>Khi sử dụng các công cụ như rsync để di chuyển dữ liệu, cần chú ý thiết lập đúng quyền:</p>



<ul class="wp-block-list">
<li>CHOWN: Đảm bảo tệp thuộc về đúng user.</li>



<li>CHMOD: Giới hạn quyền truy cập để tránh lỗ hổng bị khai thác.</li>



<li>Sai sót trong việc quản lý quyền có thể dẫn đến việc file độc hại được chèn vào hệ thống.</li>
</ul>



<h5 class="wp-block-heading"><strong>Vấn đề 2: Giấu IP gốc của server</strong></h5>



<p>Sử dụng các dịch vụ CDN như:</p>



<ul class="wp-block-list">
<li>Cloudflare hoặc CloudFront.</li>



<li>Dịch vụ CDN trong nước nếu cần.</li>
</ul>



<p>Các dịch vụ này sẽ giấu IP thật của server, giúp ngăn chặn các cuộc tấn công trực tiếp. Khi bị DDoS, bạn có thể điều hướng traffic hoặc tạm thời ngắt kết nối.</p>



<h5 class="wp-block-heading"><strong>Vấn đề 3: Kiểm tra và giám sát source code</strong></h5>



<p>Nếu bạn sử dụng WordPress:</p>



<ul class="wp-block-list">
<li>Cấm cài đặt plugin/theme không kiểm soát: Dùng CHMOD để ngăn chặn script không được phép.</li>



<li>Quản lý source code bằng GitHub/Bitbucket: So sánh mã nguồn giữa phiên bản gốc và hiện tại để phát hiện các thay đổi trái phép.</li>
</ul>



<p>Nếu bạn sử dụng Laravel hoặc PHP thuần:</p>



<ul class="wp-block-list">
<li>Hãy dùng Git để quản lý source code, đảm bảo mọi thay đổi đều được theo dõi.</li>
</ul>



<h4 class="wp-block-heading">5. Tổng kết</h4>



<p>Bảo mật VPS không chỉ nằm ở việc sử dụng công cụ mà còn là kiến thức và thói quen quản trị:</p>



<ul class="wp-block-list">
<li>Sử dụng SSH Key thay cho mật khẩu.</li>



<li>Hạn chế quyền truy cập Admin Panel qua SSH Tunnel.</li>



<li>Giảm thiểu số cổng mở ra Internet.</li>



<li>Quản lý quyền CHOWN/CHMOD đúng cách.</li>



<li>Sử dụng CDN để giấu IP server.</li>



<li>Theo dõi và kiểm tra source code thường xuyên.</li>



<li>Tạo User riêng biệt cho từng website.</li>
</ul>



<p>Hy vọng bài viết này sẽ giúp các bạn có cái nhìn tổng quan và nâng cao bảo mật cho VPS của mình. Nếu có ý kiến hoặc kinh nghiệm nào khác, đừng ngần ngại chia sẻ để cùng học hỏi nhé!</p>



<p></p>
<p>The post <a href="https://thienanblog.com/thu-thuat/thu-thuat-lap-trinh/7-buoc-bao-mat-vps-toan-dien-va-huong-dan-su-dung-cloudpanel-hieu-qua/">7 Bước Bảo Mật VPS Toàn Diện Và Hướng Dẫn Sử Dụng CloudPanel Hiệu Quả</a> appeared first on <a href="https://thienanblog.com">Thien An Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thienanblog.com/thu-thuat/thu-thuat-lap-trinh/7-buoc-bao-mat-vps-toan-dien-va-huong-dan-su-dung-cloudpanel-hieu-qua/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Thành lập Group chia sẽ kiến thức về lập trình</title>
		<link>https://thienanblog.com/uncategorized/thanh-lap-group-chia-se-kien-thuc-ve-lap-trinh/</link>
					<comments>https://thienanblog.com/uncategorized/thanh-lap-group-chia-se-kien-thuc-ve-lap-trinh/#respond</comments>
		
		<dc:creator><![CDATA[Ân Vũ]]></dc:creator>
		<pubDate>Sat, 16 May 2020 05:17:30 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[chia sẽ kiến thức lập trình]]></category>
		<category><![CDATA[group chia sẽ]]></category>
		<category><![CDATA[học hỏi kinh nghiệm]]></category>
		<guid isPermaLink="false">https://thienanblog.com/?p=369</guid>

					<description><![CDATA[<p>Lý do tại sao tôi thành lập Group? Như các bạn cũng biết, việc viết 1 bài Blog cũng không phải chuyện đơn giản gì. Khi tôi viết bài, tôi&#8230;</p>
<p>The post <a href="https://thienanblog.com/uncategorized/thanh-lap-group-chia-se-kien-thuc-ve-lap-trinh/">Thành lập Group chia sẽ kiến thức về lập trình</a> appeared first on <a href="https://thienanblog.com">Thien An Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><a href="https://thienanblog.com/wp-content/uploads/2020/05/Knowledge-Sharing-Portal-Educate-Your-Customers-Teams-and-Partners.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-370 aligncenter" src="https://thienanblog.com/wp-content/uploads/2020/05/Knowledge-Sharing-Portal-Educate-Your-Customers-Teams-and-Partners.png" alt="" width="850" height="480" srcset="https://thienanblog.com/wp-content/uploads/2020/05/Knowledge-Sharing-Portal-Educate-Your-Customers-Teams-and-Partners.png 850w, https://thienanblog.com/wp-content/uploads/2020/05/Knowledge-Sharing-Portal-Educate-Your-Customers-Teams-and-Partners-300x169.png 300w, https://thienanblog.com/wp-content/uploads/2020/05/Knowledge-Sharing-Portal-Educate-Your-Customers-Teams-and-Partners-768x434.png 768w" sizes="(max-width: 850px) 100vw, 850px" /></a></h3>
<h3>Lý do tại sao tôi thành lập Group?</h3>
<p>Như các bạn cũng biết, việc viết 1 bài Blog cũng không phải chuyện đơn giản gì. Khi tôi viết bài, tôi cũng phải suy nghĩ rất nhiều về cách sắp xếp bố cục, khái niệm với nhau từ đó mà người xem có thể xem và hiểu được về những bài tôi viết. Nhưng thay vào đó, tần suất để viết  1 bài sẽ thấp vì tôi không có nhiều thời gian cho chuyện này. Vì thế tôi lập ra một Group trên Facebook chủ yếu vừa chia sẽ kiến thức cho mọi người cũng như là giúp mình ôn lại kiến thức tốt hơn.</p>
<h3>Có gì đặc biệt trong đây?</h3>
<p>Trong Group này sẽ khác với Group thông thường, trong đó mọi người chỉ có thể xem bài viết hoặc đăng bài dưới sự kiểm duyệt của tôi. Vì thế, group sẽ không lẫn nhiều bài viết câu hỏi hay thảo luận, thường không có nhiều lợi ích cho người xem. Ngoài ra, những bài viết tôi viết bên trong đây cũng rút gọn thời gian cho ra 1 bài viết vì tôi ko phải sắp xếp nhiều và chỉnh chu cho nó. Cứ xem như là 1 bài chia sẽ thông thường mà các bạn thường thấy trên các diễn đàn thôi. Nhờ đó kiến thức sẽ tới người đọc dễ dàng hơn rất nhiều.</p>
<p>Hi vọng các bạn sẽ ủng hộ tôi và sân chơi này!</p>
<p>Facebook URL: <a href="https://www.facebook.com/groups/laptrinhwebvn/">https://www.facebook.com/groups/laptrinhwebvn/</a></p>
<p>The post <a href="https://thienanblog.com/uncategorized/thanh-lap-group-chia-se-kien-thuc-ve-lap-trinh/">Thành lập Group chia sẽ kiến thức về lập trình</a> appeared first on <a href="https://thienanblog.com">Thien An Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thienanblog.com/uncategorized/thanh-lap-group-chia-se-kien-thuc-ve-lap-trinh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
