Triển khai Máy chủ OAuth 2.0 với thư viện oauth2-server trên Node.js

Thư viện oauth2-server là một giải pháp mạnh mẽ và tuân thủ tiêu chuẩn để xây dựng máy chủ cấp phép OAuth 2.0 cho các ứng dụng Node.js. Bài viết này sẽ hướng dẫn bạn cách thiết lập và sử dụng các tính năng cốt lõi của thư viện này một cách nhanh chóng. Cài đặt và Cấu hình Cơ bản Để bắt đầu với oauth2-server, bạn cần cài đặt nó thông qua trình ...

Đăng vào ngày 19 tháng 9 lúc 19:45

Kubernetes Network Policies và Bảo Mật Mạng

Môi trường thử nghiệm Cài đặt môi trường cơ bản Tạo các namespace và pod để kiểm tra: [root@master01 networktest]# vi namespace-test-01.yaml apiVersion: v1 kind: Namespace metadata: name: test-ns-01 labels: environment: test-ns-01 [root@master01 networktest]# vi namespace-test-02.yaml apiVersion: v1 kind: Namespace metadata: name: ...

Đăng vào ngày 13 tháng 9 lúc 11:44

Cài đặt Elasticsearch 8.6 trên Debian

Bước đầu tiên là đảm bảo đã cài đặt JDK 17 trở lên. Tài liệu chính thức: https://www.elastic.co/guide/en/elasticsearch/reference/8.6/deb.html#install-deb 1. Cài đặt khóa ký số sudo wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg 2. Cập nhật kho APT để hỗ ...

Đăng vào ngày 11 tháng 9 lúc 21:00

Thực hiện gRPC bằng Python

Khởi tạo môi trường phát triển Đảm bảo hệ thống đã cài đặt Python phiên bản 3.6 trở lên. Kiểm tra bằng lệnh: python --version Nếu chưa có, tải và cài đặt từ trang chính thức của Python. Cài đặt thư viện gRPC Sử dụng công cụ pip để cài đặt các thành phần cần thiết: pip install grpcio grpcio-tools Trong đó, grpcio là nền tảng gRPC, còn grpcio- ...

Đăng vào ngày 10 tháng 9 lúc 05:06

Cập nhật Nginx cho Kubernetes Ingress Controller để vá lỗi bảo mật

Trong quá trình vận hành các hệ thống container, việc đảm bảo các thành phần bên trong image không chứa lỗ hổng bảo mật là ưu tiên hàng đầu. Một vấn đề phổ biến là image quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.30.0 mặc định sử dụng phiên bản Nginx cũ, tiềm ẩn nhiều rủi ro. Giải pháp tối ưu là xây dựng lại image này với ...

Đăng vào ngày 28 tháng 7 lúc 15:35

Xây dựng hệ thống tải lên tệp tin dung lượng lớn bảo mật với thuật toán SM4 trong Vue 2 và Spring Boot

Trong các hệ thống phần mềm yêu cầu cấp độ bảo mật cao, việc truyền tải dữ liệu dung lượng lớn (lên đến hàng chục GB) đòi hỏi một giải pháp vừa đảm bảo hiệu năng vừa tuân thủ các tiêu chuẩn mã hóa nghiêm ngặt. Bài viết này hướng dẫn cách xây dựng hệ thống tải lên tệp tin phân đoạn (chunking), hỗ trợ tải lên thư mục và tích hợp thuật toán mã hóa ...

Đăng vào ngày 25 tháng 7 lúc 01:34

Bảo mật chuỗi ký tự trong Java bằng cách kết hợp Base64 và mã hóa Triple DES

Trong quá trình phát triển ứng dụng, việc truyền tải dữ liệu dưới dạng văn bản thuần túy (plain text) thường tiềm ẩn nhiều rủi ro bảo mật hoặc có thể bị các hệ thống tường lửa, gateway chặn lại. Để giải quyết vấn đề này, một kỹ thuật phổ biến là mã hóa dữ liệu trước khi gửi đi. Phương pháp dưới đây kết hợp giữa việc mã hóa Base64 và thuật toán ...

Đăng vào ngày 23 tháng 7 lúc 19:28

Cấu hình xác thực PostgreSQL: Hướng dẫn toàn diện

Quản trị bảo mật PostgreSQL phụ thuộc chủ yếu vào hai tập tin cấu hình then chốt: pg_hba.conf để kiểm soát cách thức xác thực kết nối và postgresql.conf để thiết lập các tham số toàn cục liên quan đến mã hóa, mạng và SSL. Dưới đây là hướng dẫn triển khai chi tiết, được tái cấu trúc nhằm tối ưu tính an toàn và khả năng bảo trì. 1. Tập tin xác ...

Đăng vào ngày 23 tháng 7 lúc 14:03

Tổng kết học tập AWD (Cập nhật liên tục)

Phòng thủ I. Đăng nhập máy chủ SSH Mọi người đều phải đăng nhập vào. Dưới đây là ví dụ với máy chủ của tôi. Thông thường sử dụng cách đăng nhập SSH mặc định, máy chủ cá nhân của tôi có địa chỉ IP là 120.46.41.173, công cụ dùng là xshell và xftp. Bấm tạo kết nối mới. Nhập địa chỉ IP. Cổng SSH mặc định 22 không cần thay đổi để kết nối. Sau đó nhấ ...

Đăng vào ngày 12 tháng 7 lúc 14:13

Bảo mật cấu hình cơ sở dữ liệu trong Spring Boot bằng mã hóa RSA

Để bảo vệ thông tin nhạy cảm như URL, tên người dùng và mật khẩu cơ sở dữ liệu trong ứng dụng Spring Boot, việc mã hóa các giá trị cấu hình là một thực hành an toàn thiết yếu. Giải pháp dưới đây sử dụng thuật toán RSA để mã hóa tại thời điểm triển khai và giải mã động khi khởi tạo kết nối. 1. Thêm thư viện hỗ trợ Sử dụng commons-io để ghi/đọc ...

Đăng vào ngày 10 tháng 7 lúc 23:19