Hướng dẫn cấu hình NBDE (Network-Bound Disk Encryption) trên Fedora với Clevis và Tang để tự động mở khóa ổ đĩa LUKS khi reboot trong mạng nội bộ, không cần nhập passphrase thủ công. Bài viết chia sẻ kinh nghiệm thực tế sau 6 tháng chạy production, bao gồm cả cách xử lý khi Tang server không khả dụng.
LinPEAS là bash script quét privilege escalation mạnh nhất cho Linux, tự động phát hiện SUID misconfiguration, sudo rules nguy hiểm, cron job có thể khai thác và hàng chục vector leo thang đặc quyền khác. Chạy được ngay không cần cài đặt, output màu sắc giúp xác định rủi ro trong vài phút.
usbrip là công cụ Python chuyên dụng để điều tra lịch sử kết nối USB trên Linux, rất hữu ích trong forensics và incident response. Bài viết so sánh ba cách track USB, phân tích ưu nhược, rồi hướng dẫn cài đặt usbrip, tạo whitelist và tự động phát hiện thiết bị lạ bằng crontab.
Hướng dẫn thực chiến cấu hình libpwquality và PAM trên CentOS Stream 9 để enforce chính sách mật khẩu enterprise — so sánh pam_cracklib vs pam_pwquality, cấu hình pwquality.conf chi tiết, kết hợp password aging với chage, và kiểm tra thực tế với pwscore CLI.
Hướng dẫn thực chiến cài đặt Linux Malware Detect (LMD) kết hợp ClamAV trên web server Linux, cấu hình quét tự động, cách ly malware và xử lý webshell. Từ quick start 5 phút đến monitor real-time với inotify.
Vừa cài xong CentOS Stream 9? Đừng bỏ lỡ checklist 10 việc cần làm ngay để tối ưu bảo mật và hiệu suất từ kinh nghiệm thực chiến, giúp server sẵn sàng cho môi trường Production.
Hướng dẫn thực tế cài đặt và hardening OpenSSH Server trên Fedora: xác thực bằng SSH Key (ED25519), tắt password auth, cấu hình sshd_config qua drop-in file, và tích hợp firewalld với zone management. Quy trình chuẩn cho môi trường production và development server.
Tự kiểm tra lỗ hổng bảo mật hệ thống nội bộ bằng Metasploit Framework — hướng dẫn thực hành ethical hacking có trách nhiệm trên Linux, từ scan dịch vụ đến phát hiện CVE và ghi báo cáo. Phù hợp cho sysadmin muốn chủ động bảo vệ hệ thống trước khi bị tấn công thật.
Đừng để một script lạ trên GitHub đọc sạch SSH Key hay mật khẩu của bạn. Firejail giúp bạn 'nhốt' ứng dụng Ubuntu vào Sandbox an toàn, nhẹ tênh và cực kỳ dễ dùng.