Thực chiến · Chuyên sâu

Bảo Mật Hạ Tầng VPS & Cloudflare Tunnel: Đóng Port Public, SSH Key Hardening, Fail2ban & Backup Cloudflare R2

Bảo mật VPS chuyên sâu: Đóng kín port bằng Cloudflare Tunnel, khóa SSH Ed25519, Fail2ban và Backup R2.

8 bài học theo dự án280 phút thực hành0 yêu cầu biết lập trình
📌 ĐIỀU KIỆN TIÊN QUYẾT (PREREQUISITES)
0 yêu cầu lập trình: Không cần nền tảng công nghệ trước đó.
Khuyến nghị: Nên đọc qua Chuyên đề 00 (Nền Tảng AI) nếu bạn mới bắt đầu.
🎯 KẾT QUẢ ĐẦU RA (LEARNING OUTCOMES)
1 Sản phẩm chạy thật 100%: Bàn giao toàn bộ source code, prompt kit & workflow.
Tự chủ vận hành: Hiểu sâu bản chất kiến trúc để tự bảo trì và mở rộng.
ĐẶC TẢ ĐẦU RA & CÔNG CỤ THỰC HÀNH

Chi tiết Nền tảng & Sản phẩm bàn giao trong khóa

Học theo phương pháp làm dự án (Project-Based Learning) — Đi từ các sản phẩm con từng bài đến đóng gói hoàn chỉnh sản phẩm cuối khóa.

📌
LƯU Ý CỐT LÕI TỪ AI TINH GỌN

"Học công nghệ để tự giải phóng bản thân và triển khai nhanh ở cấp độ cá nhân; nhưng khi bước lên quy mô doanh nghiệp, sức mạnh nằm ở sự thấu hiểu kiến trúc và khả năng phối hợp cùng đồng đội. Không ai có thể một mình giỏi hết mọi khâu — biết giới hạn của bản thân và biết cách dùng người mới là đỉnh cao của quản trị tinh gọn."

🎓
CHƯƠNG 0 (BẮT BUỘC TRƯỚC KHI DÙNG TOOL): TÂM LÝ & TƯ DUY CHUYỂN ĐỔI SỐ

Trước khi mở công cụ, học viên được trang bị: (1) Vượt qua nỗi sợ và tâm lý kháng cự AI, (2) Khung 3 Tầng năng lực nghề nghiệp, (3) Vẽ luồng quy trình tinh gọn 1 trang, và (4) Chốt chặn an toàn dữ liệu Human-in-the-loop.

🛠️

1. Nền tảng & Công cụ

  • Điều phối Multi-Agent: Herdr Fleet Manager, Mixture of Agents (MoA).
  • Trí nhớ & Tìm kiếm Web: Honcho Long-term Memory, Firecrawl Web RAG Scraper.
  • Mô hình mã nguồn mở: Llama.cpp Self-host Local Model, Kimi K3 Architecture.
✓ 100% công cụ có bản miễn phí hoặc mã nguồn mở.
🧩

2. Sản phẩm con từng bài

  • Bài 1-3: Cụm Multi-Agent tự phối hợp & Trợ lý Firecrawl quét dữ liệu web theo thời gian thực.
  • Bài 4-6: Hệ thống trí nhớ doanh nghiệp Honcho & Local Model Llama.cpp vận hành 0 đồng.
✓ Mỗi bài học đều có sandbox data mẫu để test ngay.
🏆

3. Sản phẩm cuối khóa

Cụm Multi-Agent Enterprise Production:

Hệ thống phối hợp nhiều Agent tự điều phối liên hoàn: Herdr Fleet Dashboard, Firecrawl RAG và Honcho Long-term Memory trọn đời.

⭐ Bàn giao sản phẩm có thể sử dụng thật ngay lập tức!
💼 Dành cho Doanh nghiệp & Quản lý: Cần hỗ trợ triển khai hạ tầng riêng hoặc kèm cặp 1-1 cho đội ngũ? Xem dịch vụ đồng hành
LỘ TRÌNH THỰC HÀNH TỪNG BƯỚC

8 bài học hoàn thiện sản phẩm

Đi tuần tự từng bước nhỏ để người đi làm lâu năm dễ dàng tiếp thu và làm ra kết quả.

01

1. Bản Đồ Nguy Cơ Hạ Tầng VPS: 4 Lỗ Hổng Chết Người Khi Vận Hành Máy Chủ Đám Mây

Phân tích toàn diện 4 nguy cơ phá hoại máy chủ: Direct IP Origin Bypass, SSH Brute-Force ngầm, cổng CSDL mở toang và thảm họa mất dữ liệu không thể phục hồi.

35 phút
02

2. Triển Khai Cloudflare Tunnel (cloudflared): Đóng Toàn Bộ Cổng 80/443 & Giấu IP Thật

Công nghệ Zero Trust hiện đại nhất: Thiết lập daemon cloudflared tạo đường hầm mã hóa outbound từ VPS về máy chủ Cloudflare, giấu kín 100% IP thật và không cần mở bất kỳ cổng Inbound nào.

35 phút
03

3. Hardening Cổng Quản Trị SSH: Khóa Ed25519, Tắt Quyền Root & Chặn Đăng Nhập Password

Biến cổng SSH thành pháo đài: Tạo cặp khóa mật mã học Ed25519 kháng bẻ khóa lượng tử, cấm đăng nhập bằng mật khẩu, vô hiệu hóa tài khoản root trực tiếp và đổi cổng SSH an toàn.

35 phút
04

4. Cài Đặt & Tối Ưu Fail2ban: Tự Động Quét Log & Khóa Vĩnh Viễn IP Quét Lỗ Hổng

Tự động hóa phòng thủ chủ động: Cấu hình Fail2ban giám sát log SSH, Nginx và Docker, tự động bắt sống và thêm IP kẻ xấu vào danh sách đen iptables sau 3 lần vi phạm.

35 phút
05

5. Thiết Lập Tường Lửa UFW Đa Tầng: Khóa 100% Cổng CSDL & Dịch Vụ Nội Bộ

Nguyên tắc Least Privilege tại tầng mạng: Thiết lập UFW (Uncomplicated Firewall) chặn đứng toàn bộ traffic Inbound, chỉ mở cổng cần thiết và cô lập hoàn toàn PostgreSQL, MySQL, Redis trên localhost.

35 phút
06

6. Tự Động Hóa Sao Lưu CSDL Lên Cloudflare R2: Viết Script Backup Mã Hóa GPG & Cron Job

Bảo hiểm dữ liệu tối cao: Tự động trích xuất CSDL SQLite/PostgreSQL mỗi đêm, nén và mã hóa bằng khóa GPG, đẩy trực tiếp lên Cloudflare R2 (10GB lưu trữ miễn phí, 0 đồng phí egress).

35 phút
07

7. Giám Sát VPS & Cảnh Báo Telegram Tức Thì: Tự Động Báo Động CPU, RAM, Disk & Tấn Công

Thiết lập hệ thống quan trắc nhẹ (Lightweight Telemetry): Viết script giám sát tài nguyên VPS, tự động bắn tin cảnh báo vào nhóm Telegram riêng khi CPU > 85%, RAM > 90% hoặc Disk > 80%.

35 phút
08

8. Đồ Án Tốt Nghiệp: Biến Máy Chủ VPS Thành Pháo Đài Bất Khả Xâm Phạm, Tự Khôi Phục Trong 5 Phút

Tổng hợp toàn bộ kiến thức vào một kịch bản hoàn chỉnh: Đóng kín port bằng Cloudflare Tunnel, khóa SSH Ed25519, kích hoạt Fail2ban, UFW và sao lưu tự động lên R2.

35 phút
LỚP 38 Bảo Mật Hạ Tầng VPS & Cloudflare Tunnel: Đóng Port Public, SSH Key Hardening, Fail2ban & Backup Cloudflare R2
Tư vấn khóa Bắt đầu học ngay →