home.social

#bảo_mật — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bảo_mật, aggregated by home.social.

  1. Mở cổng kết hợp sử dụng reverse proxy như Caddy cho Jellyfin có thể tiềm ẩn rủi ro: DDoS, truy cập trái phép, hoặc lỗ hổng cấu hình. Caddy giúp bảo vệ bằng HTTPS và lọc yêu cầu, nhưng vẫn cần cấu hình đúng để tránh rò rỉ dữ liệu hoặc xâm nhập hệ thống. Hãy kiểm tra kỹ quyền truy cập và cập nhật phần mềm thường xuyên. #bảo_mật #Docker #Jellyfin #reverse_proxy #security #technology

    reddit.com/r/selfhosted/commen

  2. 🔎 Một kỹ sư backend muốn thực hành phân tích bảo mật ứng dụng (web/mobile) miễn phí! 🎯 Cần 2‑3 dự án có môi trường test, không phải production. Ưu tiên phương pháp black‑box, cung cấp báo cáo rủi ro chi tiết, sau đó xoá mọi dữ liệu. DM nếu quan tâm! #cybersecurity #pentest #securitytesting #bảo_mật #kiểm_thử #ứng_dụng

    reddit.com/r/SaaS/comments/1qt

  3. 🔎 Một kỹ sư backend muốn thực hành phân tích bảo mật ứng dụng (web/mobile) miễn phí! 🎯 Cần 2‑3 dự án có môi trường test, không phải production. Ưu tiên phương pháp black‑box, cung cấp báo cáo rủi ro chi tiết, sau đó xoá mọi dữ liệu. DM nếu quan tâm! #cybersecurity #pentest #securitytesting #bảo_mật #kiểm_thử #ứng_dụng

    reddit.com/r/SaaS/comments/1qt

  4. #Công nghệ #Btrfs #snapshot #bảo_mật #tự_host #không_can_thiệp #hệ_thống_bền_vững

    Tôi sử dụng một máy vật lý riêng chạy **Btrfs** để lưu snapshots, bảo vệ các dự án cá nhân. Snapshot không thể bị xóa ngay cả khi server chính bị xâm nhập. Thiết kế đơn giản, ko dùng automation, chỉ giữ vai trò là lớp bảo vệ cuối cùng khi không còn tin tưởng vào host chính. 🛡️

    #Tech #Btrfs #snapshot #security #selfhost #lowmaintenance #safetynet

    reddit.com/r/selfhosted/commen

  5. Bạn đang phát triển microsaas và lo lắng về bảo mật? Dù không có ngân sách thuê pentester, vẫn có những bước cơ bản: bật HTTPS/TLS, sử dụng xác thực mạnh (2FA), bảo vệ API bằng token, cập nhật và quét dependencies, áp dụng OWASP Top 10, giới hạn rate‑limit, sao lưu định kỳ, kiểm tra log. #microsaas #security #bảo_mật #dev #webdev #securitytips #lập_trình

    reddit.com/r/SaaS/comments/1qc

  6. 📌 Hướng dẫn nhanh về Rate Limiting cho API:
    🛑 Ngăn chặn client “đánh rơi” API bằng cách đặt giới hạn.
    🔧 Bắt đầu với giải pháp in‑memory đơn giản; mở rộng dùng Redis để hỗ trợ nhiều server.
    ☁️ Hoặc dùng API Gateway của cloud (AWS, GCP) để tự động scale & bảo vệ DDoS.
    ⏱️ Áp dụng token‑bucket, trả về header X‑Rate‑Limit và mã 429 kèm retry‑after.
    📈 Giám sát vi phạm, thiết lập mức limit theo tier (user, IP).

    #API #RateLimiting #Redis #APIGateway #Tech #Lập_trình #Công_nghệ #Bảo_mật

  7. Nhà mạng VNPT, Viettel, MobiFone dồn toàn lực bảo vệ hạ tầng, đảm bảo thông tin thông suốt phục vụ người dân trong bão số 13 Kalmaegi. Hãy theo dõi chỉ dẫn từ cơ quan chức năng và giữ liên lạc an toàn. #an_ninh_thong_tin #information_security #bao_so_13 #kalmaegi #vietnam_telecom #network_resilience #mạng_lưới #bảo_mật #security #dân_sự #emergency #viễn_thông
    ```

    vtcnews.vn/nha-mang-don-toan-l

  8. Nhà mạng VNPT, Viettel, MobiFone dồn toàn lực bảo vệ hạ tầng, đảm bảo thông tin thông suốt phục vụ người dân trong bão số 13 Kalmaegi. Hãy theo dõi chỉ dẫn từ cơ quan chức năng và giữ liên lạc an toàn. #an_ninh_thong_tin #information_security #bao_so_13 #kalmaegi #vietnam_telecom #network_resilience #mạng_lưới #bảo_mật #security #dân_sự #emergency #viễn_thông
    ```

    vtcnews.vn/nha-mang-don-toan-l

  9. Bạn có bao giờ lo lắng khi muốn triển khai dịch vụ tự host nhưng thấy dự án ít cập nhật? Reddit người dùng chia sẻ về Donetick: giao diện đẹp, app, thông báo, nhưng trong 4 tháng chỉ có vài commit, nhiều PR chờ, image Docker cũ, thiếu bản vá bảo mật. Liệu có nên đầu tư thời gian cấu hình và expose qua Cloudflare tunnel hay không? #selfhosted #donetick #opensource #đám_mây #bảo_mật

    reddit.com/r/selfhosted/commen

  10. Bạn mới tự host và gặp khó khăn khi cài cert CA tùy chỉnh trên Android? Hãy bật chế độ nhà phát triển, vào Cài đặt > Bảo mật > Cài đặt chứng chỉ và thêm cert người dùng. Đối với Firefox, bật “Allow user certificates” trong “about:config”. Đảm bảo tên miền (appname.homelab) được trỏ đúng qua hosts hoặc DNS của Tailscale và kiểm tra ngày hết hạn cert. #selfhosted #Android #CACert #Tailscale #Caddy #Vietnam #tựhost #bảo_mật 🚀

    reddit.com/r/selfhosted/commen

  11. Hiếu PC chỉ ra những “góc khuất” khiến học sinh, sinh viên dễ dính bẫy lừa đảo trực tuyến: thiếu kỹ năng số, thích “free”, FOMO, ảo tưởng kiếm tiền nhanh, dễ tin link lạ, mạo danh giáo viên/bạn bè. Cha mẹ, nhà trường cần cùng giáo dục nhận diện lừa đảo, cảnh giác với tin nhắn/yêu cầu chuyển tiền, và kiểm tra 2 bước trước khi cung cấp thông tin. #an_toan_số #bảo_mật #AnNinhMạng #BảoMậtSố #HọcSinhAnToàn #DigitalSafety #Cybersecurity #ScamAwareness #OnlineSafety #ParentEd

    vietnamnet.vn/hie

  12. Mongobleed (CVE-2025-14847): Lỗ hổng lộ lọt bộ nhớ thời gian chạy trong MongoDB có thể làm lộ dữ liệu nhạy cảm mà không kích hoạt cảnh báo. Làm thế nào để phát hiện rò rỉ bộ nhớ thời gian chạy trong khi vẫn giữ tiếng ồn ở mức tối thiểu? Xem bài viết trên blog của Armosec.io. #cybersecurity #vulnerability #MongoDB #Mongobleed #CVE202514847 #bảo_mật #lỗ_hổng #phát_hiện_rò_rỉ_bộ_nhớ

    reddit.com/r/SaaS/comments/1q1

  13. Mongobleed (CVE-2025-14847): Lỗ hổng lộ lọt bộ nhớ thời gian chạy trong MongoDB có thể làm lộ dữ liệu nhạy cảm mà không kích hoạt cảnh báo. Làm thế nào để phát hiện rò rỉ bộ nhớ thời gian chạy trong khi vẫn giữ tiếng ồn ở mức tối thiểu? Xem bài viết trên blog của Armosec.io. #cybersecurity #vulnerability #MongoDB #Mongobleed #CVE202514847 #bảo_mật #lỗ_hổng #phát_hiện_rò_rỉ_bộ_nhớ

    reddit.com/r/SaaS/comments/1q1

  14. Ứng dụng macOS "Floxtop" giúp sắp xếp file theo ý nghĩa thay vì tên/loại, hoàn toàn offline và bảo mật. Hỗ trợ hơn 30 định dạng (ảnh, Office, PDF...) bằng tiếng Anh. Giải pháp cho Downloads/Desktop lộn xộn!

    #macOS #ungdung #productivity #baomat #offline #taptin #congcu
    #macOS #ứng_dụng #năng_suất #bảo_mật #ngoại_tuyến #tập_tin #công_cụ

    reddit.com/r/SideProject/comme

  15. AI tạo mã đang làm tăng gánh nặng bảo trì mã nguồn mở: các PR lỗi (slop PR) khiến maintainer bỏ việc, “debug interview” giúp lọc code AI trong tuyển dụng, và nghiên cứu mới phát hiện “synthetic vulnerabilities” – lỗ hổng chỉ xuất hiện trong mã AI, đã được khai thác qua “slopsquatting”. Cần cảnh giác khi dựa vào AI trong phát triển. #AI #OpenSource #Security #Coding #AIgenerated #Vấn_đề_Mã #Mã_Nguồn_Mở #Bảo_Mật #Lập_trình

    reddit.com/r/SaaS/comments/1qg