Cập nhật Nginx cho Kubernetes Ingress Controller để vá lỗi bảo mật

Trong quá trình vận hành các hệ thống container, việc đảm bảo các thành phần bên trong image không chứa lỗ hổng bảo mật là ưu tiên hàng đầu. Một vấn đề phổ biến là image quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.30.0 mặc định sử dụng phiên bản Nginx cũ, tiềm ẩn nhiều rủi ro. Giải pháp tối ưu là xây dựng lại image này với ...

Đăng vào ngày 28 tháng 7 lúc 15:35

Xây dựng hệ thống tải lên tệp tin dung lượng lớn bảo mật với thuật toán SM4 trong Vue 2 và Spring Boot

Trong các hệ thống phần mềm yêu cầu cấp độ bảo mật cao, việc truyền tải dữ liệu dung lượng lớn (lên đến hàng chục GB) đòi hỏi một giải pháp vừa đảm bảo hiệu năng vừa tuân thủ các tiêu chuẩn mã hóa nghiêm ngặt. Bài viết này hướng dẫn cách xây dựng hệ thống tải lên tệp tin phân đoạn (chunking), hỗ trợ tải lên thư mục và tích hợp thuật toán mã hóa ...

Đăng vào ngày 25 tháng 7 lúc 01:34

Bảo mật chuỗi ký tự trong Java bằng cách kết hợp Base64 và mã hóa Triple DES

Trong quá trình phát triển ứng dụng, việc truyền tải dữ liệu dưới dạng văn bản thuần túy (plain text) thường tiềm ẩn nhiều rủi ro bảo mật hoặc có thể bị các hệ thống tường lửa, gateway chặn lại. Để giải quyết vấn đề này, một kỹ thuật phổ biến là mã hóa dữ liệu trước khi gửi đi. Phương pháp dưới đây kết hợp giữa việc mã hóa Base64 và thuật toán ...

Đăng vào ngày 23 tháng 7 lúc 19:28

Cấu hình xác thực PostgreSQL: Hướng dẫn toàn diện

Quản trị bảo mật PostgreSQL phụ thuộc chủ yếu vào hai tập tin cấu hình then chốt: pg_hba.conf để kiểm soát cách thức xác thực kết nối và postgresql.conf để thiết lập các tham số toàn cục liên quan đến mã hóa, mạng và SSL. Dưới đây là hướng dẫn triển khai chi tiết, được tái cấu trúc nhằm tối ưu tính an toàn và khả năng bảo trì. 1. Tập tin xác ...

Đăng vào ngày 23 tháng 7 lúc 14:03

Tổng kết học tập AWD (Cập nhật liên tục)

Phòng thủ I. Đăng nhập máy chủ SSH Mọi người đều phải đăng nhập vào. Dưới đây là ví dụ với máy chủ của tôi. Thông thường sử dụng cách đăng nhập SSH mặc định, máy chủ cá nhân của tôi có địa chỉ IP là 120.46.41.173, công cụ dùng là xshell và xftp. Bấm tạo kết nối mới. Nhập địa chỉ IP. Cổng SSH mặc định 22 không cần thay đổi để kết nối. Sau đó nhấ ...

Đăng vào ngày 12 tháng 7 lúc 14:13

Bảo mật cấu hình cơ sở dữ liệu trong Spring Boot bằng mã hóa RSA

Để bảo vệ thông tin nhạy cảm như URL, tên người dùng và mật khẩu cơ sở dữ liệu trong ứng dụng Spring Boot, việc mã hóa các giá trị cấu hình là một thực hành an toàn thiết yếu. Giải pháp dưới đây sử dụng thuật toán RSA để mã hóa tại thời điểm triển khai và giải mã động khi khởi tạo kết nối. 1. Thêm thư viện hỗ trợ Sử dụng commons-io để ghi/đọc ...

Đăng vào ngày 10 tháng 7 lúc 23:19

Tự động hóa tấn công SQL injection mù bằng Python

Giới thiệu Khi thực hiện tấn công SQL injection, nếu không thể thực hiện union-based injection hoặc các phương pháp khác dựa trên lỗi, chúng ta cần xem xét đến injection mù (blind injection). Trong quá trình thực hiện injection mù, chúng ta cần dựa vào phản hồi của trang (boolean blind injection) hoặc thời gian phản hồi (time-based blind inject ...

Đăng vào ngày 9 tháng 7 lúc 23:19

Quản lý thông tin nhạy cảm trong dự án Python với python-dotenv

Trong quá trình phát triển Python, việc lưu trữ thông tin nhạy cảm như mật khẩu, API key hay thông tin tài khoản luôn là vấn đề cần quan tâm. Thư viện python-dotenv cung cấp giải pháp lưu trữ các biến môi trường một cách an toàn và tiện lợi, thay thế cho phương pháp dùng file .ini truyền thống. Thư viện: python-dotenv trên GitHub Cách sử dụng ...

Đăng vào ngày 8 tháng 7 lúc 19:19

Cấu hình VSCode cấp cao: Triệt tiêu hoàn toàn chức năng Chat tích hợp và tối ưu hóa môi trường phát triển

1. Bối cảnh và tầm quan trọng của việc vô hiệu hóa Chat AI tích hợp Sự bùng nổ của các công cụ hỗ trợ lập trình dựa trên AI như GitHub Copilot hay CodeWhisperer đã thay đổi đáng kể quy trình phát triển phần mềm trên Visual Studio Code (VSCode). Mặc dù những tiện ích này mang lại lợi ích về tốc độ code, chúng cũng tạo ra gánh nặng không nhỏ về t ...

Đăng vào ngày 7 tháng 7 lúc 13:32

Mã hóa và giải mã dữ liệu URL bằng Base64 và AES trong PHP

Base64 không phải là cơ chế bảo mật — nó chỉ là phương pháp mã hóa nhị phân sang dạng văn bản có thể truyền tải an toàn qua các kênh chỉ hỗ trợ ký tự ASCII. Trong khi đó, việc bảo vệ dữ liệu nhạy cảm trong URL đòi hỏi các kỹ thuật thực sự như mã hóa đối xứng (AES) kết hợp xác thực thông điệp (HMAC). Bài viết này trình bày rõ ràng sự khác biệt g ...

Đăng vào ngày 3 tháng 7 lúc 12:12