Security tutorial - IT technology blog

Triển khai Arkime trên Linux: Bắt gói tin toàn diện để điều tra sự cố bảo mật

Arkime (tiền thân là Moloch) là công cụ biến một cuộc điều tra forensic kéo dài 4 ngày thành 4 giờ — nó lưu trữ từng gói tin kèm metadata có thể tìm kiếm để bạn tái tạo chính xác những gì đã xảy ra trong một sự cố bảo mật. Bài viết này hướng dẫn cách lựa chọn phương án bắt gói tin toàn diện, các đánh đổi liên quan, và triển khai Arkime hoàn chỉnh trên Linux với backend OpenSearch.
Networking tutorial - IT technology blog

Tự Dựng VoIP PBX với FreePBX và Asterisk trên Linux: Từ Con Số Không Đến SIP Trunk Hoạt Động

Tự vận hành VoIP PBX với FreePBX và Asterisk giúp cắt giảm chi phí đáng kể và đặt bạn vào quyền kiểm soát hoàn toàn hệ thống điện thoại. Hướng dẫn này bao gồm cài đặt trên Linux, kết nối SIP trunk ra thế giới bên ngoài, thiết lập extension nội bộ và khắc phục vấn đề âm thanh một chiều — bẫy thường gặp nhất trong mọi lần build đầu tiên.
Linux tutorial - IT technology blog

Thành thạo ssh-agent và SSH Key Forwarding trên Linux: Quản lý nhiều Key và Kết nối chuỗi Server An toàn

Quản lý nhiều SSH key trên nhiều server nhanh chóng trở nên rắc rối. Bài viết này trình bày bốn cách tiếp cận — từ một key dùng chung đến ssh-agent với forwarding — cùng ưu nhược điểm thực tế của từng cách, rồi hướng dẫn toàn bộ quy trình thiết lập kết nối chuỗi server an toàn trong khi private key vẫn ở trên máy local của bạn.
Networking tutorial - IT technology blog

Phân tích pcap chuyên sâu với tshark trên Linux: Lọc giao thức, trích xuất trường dữ liệu và tạo thống kê lưu lượng mạng

tshark mang toàn bộ engine phân tích của Wireshark lên dòng lệnh — công cụ lý tưởng để phân tích file pcap trên server từ xa hoặc trong CI pipeline. Hướng dẫn này đề cập đến lọc giao thức bằng display filter, trích xuất các trường dữ liệu có tên thành output phân tách bằng tab và tạo thống kê lưu lượng mạng mà không cần mở GUI.