Blog kỹ thuật VPS & vận hành máy chủ
Hướng dẫn, tối ưu và vận hành server cho dev và sysadmin. Thực tế, ngắn gọn, có dẫn nguồn.

Tối ưu PHP-FPM cho WordPress trên VPS
Hướng dẫn chi tiết tinh chỉnh PHP-FPM để chạy WordPress nhanh hơn, giảm tải CPU và RAM trên VPS Linux.

Tối ưu Nginx cho traffic cao: worker, gzip, buffer, cache
Hướng dẫn chi tiết tuning Nginx cho VPS Linux: cấu hình worker, gzip, buffer, cache để xử lý hàng ngàn request đồng thời, giảm tải CPU và RAM.

Cấu hình Remote Desktop an toàn cho VPS Windows
Hướng dẫn chi tiết cách thiết lập và bảo mật Remote Desktop (RDP) trên VPS Windows Server, giúp ngăn chặn tấn công brute force và truy cập trái phép.

Chống tấn công Layer 7 cho VPS bằng Nginx rate limit và Cloudflare
Hướng dẫn chi tiết cấu hình giới hạn tốc độ request trên Nginx kết hợp Cloudflare để chống DDoS Layer 7, bảo vệ VPS Linux hiệu quả.

Bật xác thực 2 lớp SSH bằng Google Authenticator trên Ubuntu/Debian
Hướng dẫn chi tiết cài đặt và cấu hình xác thực hai yếu tố (2FA) cho SSH server trên VPS, sử dụng Google Authenticator (PAM) để tăng cường bảo mật chống truy cập trái phép.

Cấu hình firewall UFW cho VPS Linux - chặn mặc định, mở đúng port
Hướng dẫn chi tiết cài đặt và cấu hình UFW trên VPS Ubuntu/Debian: chặn mọi kết nối đến, chỉ mở các port SSH, HTTP, HTTPS cần thiết + kèm lệnh verify.

Cấu hình Nginx làm reverse proxy trên Ubuntu 24.04
Hướng dẫn từng bước cài đặt và cấu hình Nginx làm reverse proxy trên Ubuntu 24.04 dành cho sysadmin. Kèm lệnh kiểm tra và xử lý lỗi.

Tự host LLM cục bộ trên VPS bằng Ollama: CPU-only, tính RAM theo Q4 và bảo mật API
Hướng dẫn chạy model mở bằng Ollama trên VPS không GPU: tính RAM theo quantization Q4, expose API và khoá bảo mật.

Hardening SSH cho VPS mới: chỉ dùng key, đổi port, fail2ban và CrowdSec
Bộ tối thiểu siết SSH cho VPS mới: chuyển sang key auth, tắt password và root login, cấu hình sshd_config, thêm fail2ban hoặc CrowdSec.

Dựng WireGuard VPN trên VPS trong 10 phút
Hướng dẫn dựng WireGuard VPN hoàn chỉnh trên VPS: cài đặt, tạo key, cấu hình server và peer, bật IP forwarding cùng NAT, thêm client và tạo QR cho mobile.

Docker Compose sẵn sàng cho production trên VPS (kèm rootless Docker)
Cài Docker Engine và Compose v2, bật rootless mode, và viết compose.yaml có restart policy, healthcheck, named volume, resource limit cùng logging xoay vòng.

Reverse proxy với HTTPS tự động bằng Caddy
Dựng reverse proxy có HTTPS tự động chỉ với ba dòng Caddyfile: cert Let's Encrypt tự xin và renew, nén, header và nhiều site.

Tối ưu Linux và NVMe cho workload I/O cao trên VPS
Hướng dẫn thực dụng tối ưu I/O trên VPS NVMe: đo bằng fio và iostat trước, chọn scheduler, mount option và sysctl đúng, và biết khi nào tuning vô ích.