Logo

Personal Ops Runbook

Personal runbook covering infrastructure operations for Cloud, Kubernetes, OpenStack, and Ceph environments. Includes deployment and teardown procedures, node management, cluster monitoring setup, and incident response workflows compiled from day-to-day operational work. Intended strictly for personal reference — configurations and scripts are environment-specific and not guaranteed to work as-is elsewhere.

📁 Security

Security

📝 [CrowdSec] – Phần 1 – CrowdSec Là Gì
[CrowdSec] – Phần 1 – CrowdSec là gì? --- 1. CrowdSec là gì? CrowdSec là một hệ thống bảo mật phân tán mã nguồn mở được phát triển để bảo vệ các hệ thống và ứng dụng…
📝 [CrowdSec] – Phần 2 Cài Đặt CrowdSec Trên Hệ Điều Hành Linux
[CrowdSec] – Phần 2 -Cài đặt CrowdSec trên hệ điều hành Linux --- 1. CrowdSec là gì? CrowdSec là một hệ thống bảo mật phân tán mã nguồn mở được phát triển để bảo vệ các…
📝 [CrowdSec] – Phần 3 Triển Khai CrowdSec Bằng Docker Compose
[CrowdSec] – Phần 3 -Triển khai CrowdSec bằng Docker Compose --- 1. CrowdSec là gì? CrowdSec là một hệ thống bảo mật phân tán mã nguồn mở được phát triển để bảo vệ các…
📝 [CrowdSec] – Phần 4 Triển Khai CrowdSec Trên Kubernetes Bằng Helm
[CrowdSec] – Phần 4 -Triển khai CrowdSec trên Kubernetes bằng Helm --- 1. CrowdSec là gì? CrowdSec là một hệ thống bảo mật phân tán mã nguồn mở được phát triển để bảo vệ…
📝 [CrowdSec] – Phần 5 – Tìm Hiểu Cscli Và Các Tham Số Của Nó
[CrowdSec] – Phần 5 – Tìm hiểu cscli và các tham số của nó --- 1. Cscli là gì? Cscli là một công cụ command-line tool được cung cấp bởi CrowdSec để quản lý và tương tác…
📝 [CrowdSec] – Phần 6 – Port Kết Nối Cơ Bản Của CrowdSec
[CrowdSec] – Phần 6 – Port kết nối cơ bản của CrowdSec --- CrowdSec là một hệ thống bảo mật nguồn mở được sử dụng để phát hiện và phòng ngừa các cuộc tấn công mạng. Nó…
📝 [CrowdSec] – Phần 7 – Theo Dõi Logs SSH Bằng CrowdSec
[CrowdSec] – Phần 7 – Theo dõi Logs SSH bằng CrowdSec --- Theo dõi log SSH là một thực hành quan trọng trong việc bảo vệ hệ thống và mạng của bạn. Lưu ý giao thức SSH đã…
📝 [CrowdSec] – Phần 8 – Cài Đặt Metabase (Dashboard) Cho CrowdSec
[CrowdSec] – Phần 8 – Cài đặt Metabase (Dashboard) cho CrowdSec --- 1. Tổng quan. Dashboard cho CrowdSec là một giao diện người dùng trực quan giúp bạn theo dõi và quản…
📝 [CrowdSec] – Phần 9 – Datasource Trong CrowdSec
[CrowdSec] – Phần 9 – Datasource trong CrowdSec --- Trong CrowdSec, Datasource là cách bạn cấu hình để thu thập và xử lý các loại dữ liệu như log từ các nguồn khác nhau…
📝 [CrowdSec] – Phần 10 – Parser
[CrowdSec] – Phần 10 – Parser --- 1. Parser. Parser (bộ phân tích) trong CrowdSec là một file cấu hình được viết dưới định dạng YAML, nó mô tả cách một chuỗi (string) cụ…
📝 [CrowdSec] – Phần 11 – Scenarios
[CrowdSec] – Phần 11 – Scenarios --- Scenarios trong CrowdSec là các tập hợp cấu hình được sử dụng để phát hiện các hành vi xâm nhập hoặc đe dọa trong dữ liệu log. Chúng…
📝 [CrowdSec] – Phần 12 – Cài Đặt CrowdSec Trên OPNSense
[CrowdSec] – Phần 12 – Cài đặt CrowdSec trên OPNSense --- 1. Tổng quan. CrowdSec là một hệ thống bảo mật mở nguồn mở mới và mạnh mẽ, được thiết kế để giúp bạn bảo vệ hệ…
📝 [CrowdSec] – Phần 13 – Làm Sao Để Cài Đặt Một CrowdSec Mô Hình LAPI
[CrowdSec] – Phần 13 – Làm sao để cài đặt một CrowdSec mô hình LAPI --- 1. Tổng quan. Vài tháng trước, CrowdSec đã thêm một số tính năng thú vị vào CrowdSec khi phát…
📝 [CrowdSec] – Phần 14 – Triển Khai Remote LAPI Cho OPNSense
[CrowdSec] – Phần 14 – Triển khai Remote LAPI cho OPNSense --- 1. Giới thiệu sơ qua về OPNsense Plugin (Plugin cho OPNsense). Bằng cách cài đặt plugin CrowdSec trên…
📝 [CrowdSec] – Phần 15 – Monitor Crowdsec Bằng Prometheus
[CrowdSec] – Phần 15 – Monitor Crowdsec bằng Prometheus --- 1. Tổng quan. Việc theo dõi CrowdSec là quan trọng để duy trì tính bảo mật và tính toàn vẹn của mạng và hệ…
📝 Các Công Cụ Quản Lý Của IPTables Trên Linux
Các công cụ quản lý của IPTables trên Linux --- 1. Các công cụ quản lý tường lửa trên Linux. <div class="img-embed img-center" style="max-width:100%" <img…
📝 Công Cụ Quét Lỗ Hổng An Toàn Mạng Mạnh Mẽ OpenVAS
Công cụ quét lỗ hổng an toàn mạng mạnh mẽ OpenVAS --- 1. Giới thiệu. OpenVAS là một công cụ quét lỗ hổng mạng mã nguồn mở hiệu quả, giúp bạn chủ động quản lý bảo mật…
📝 Hướng Dẫn Cấu Hình IPtables Căn Bản Trong Máy Chủ Linux
Hướng dẫn cấu hình IPtables căn bản trong máy chủ linux --- Sử dụng tường lửa (Firewall) hầu như là việc bắt buộc phải làm khi chúng ta vận hành máy chủ, để chống lại…
📝 Sử Dụng Netsh Command Và Iptables
Sử dụng netsh command và iptables --- 1. Đối với Netsh Command trong Windows. Với netsh, bạn có thể nhanh chóng và dễ dàng mở một cổng trên tường lửa nếu biết đúng lệnh.…
📝 Sử Dụng UFW Với Docker
Sử dụng UFW với Docker --- Khi sử dụng Docker, mặc định nó đã thêm rất nhiều các quy tắc firewall. Các quy tắc này cho phép bạn định tuyến một cách thông minh các cổng…
📝 Tìm Hiểu Về Các Công Cụ Trong Tab Scans Của OpenVAS (Greenbone)
Tìm hiểu về các công cụ trong tab Scans của OpenVAS (Greenbone) --- 1. Tổng quan. OpenVAS (Greenbone) là một công cụ quét lỗ hổng mạng mã nguồn mở mạnh mẽ và linh hoạt.…
📝 UFW Trên Linux
UFW trên Linux --- Ufw là một giao diện dễ sử dụng cho các lệnh chuẩn trong iptables của Linux . Bạn còn có thể quản lý ufw thông qua giao diện đồ họa. Tường lửa trong…
📝 Xây Dựng VPN Server Với WireGuard
Xây dựng VPN Server với WireGuard --- 1. Cài đặt Wireguard. WireGuard là một công nghệ mạng ảo (VPN) mới, được thiết kế để cung cấp kết nối mạng an toàn, nhanh chóng và…