Blog
Thoughts on engineering, design, and building great products.
Quyền Truy Cập: User, Group và chmod
DevOpsSecurity
Quyền Truy Cập: User, Group và chmod
Deep-dive cơ chế quyền của Linux: đọc chuỗi rwx, ba nhóm user/group/other, ký pháp octal, đổi quyền bằng chmod (octal và symbolic), đổi chủ bằng chown, và umask quyết định quyền mặc định.
K
KaiMay 23, 2026Tối Ưu Image: Multi-Stage Build và Bảo M...
DevOpsSecurity
Tối Ưu Image: Multi-Stage Build và Bảo Mật
Image to làm chậm deploy và tăng bề mặt tấn công. Bài này thu nhỏ image bằng multi-stage build (ví dụ thật: 301MB xuống 15.4MB), chọn base image gọn, chạy non-root, và không nhúng secret.
K
KaiMay 23, 2026Mở Tài Khoản AWS An Toàn và Cấu Hình Cản...
DevOpsSecurity
Mở Tài Khoản AWS An Toàn và Cấu Hình Cảnh Báo Hóa Đơn
Tạo tài khoản AWS đúng cách: bật MFA cho tài khoản root, tạo IAM user để dùng hằng ngày, cài AWS CLI, và đặt Budget để không bị hóa đơn bất ngờ.
K
KaiMay 23, 2026VPC và Security Group: Mạng và Tường Lửa...
DevOpsSecurity
VPC và Security Group: Mạng và Tường Lửa Cơ Bản trên AWS
Hiểu VPC, subnet public/private, route table và Security Group. Biết vì sao server của bạn ai vào được, ai không, và cách siết quyền truy cập cho đúng.
K
KaiMay 23, 2026