Skip to main content

Posts

LẤY SSL WILDCARD TỪ LET'S ENCRYPT BẰNG NGINX

Bước1: Vào Profile trên CloudFlare, mở API Tokens Cài đặt các setting như bên dưới. Tên miền và IP nhập theo thông tin của bạn Bấm "Continue to summary". Copy lại mã API token (chỉ xuất hiện 1 lần) Bước 2: vào Nginx, mục Certificate, Add Certificate, chọn Let's Encrypt via DNS Khai tên miền (wildcard càng tốt), đổi API token bằng chuỗi API lúc nãy bạn copy Propagation Seconds: 50 Bấm Save Kết quả:
Recent posts

FIREWAL SOPHOS

 LƯU Ý KHI CONFIG SOPHOS: 1. Lỗi trong LAN không truy cập được server public - Public server ra ngoài (SNAT) cần tạo thêm loopback NAT . Thường mặc định Wizard sẽ tạo kèm luôn. Kéo rule Looback lên trên rule SNAT - Mở thêm Firewall Rule cho LAN đi về port WAN đang dùng để public

CÀI ĐẶT PASSCORE LÊN PORTAINER/DOCKER

Dưới đây là tóm tắt toàn bộ quá trình thực hiện cài đặt  Unosquare PassCore  lên  Portainer/Docker : 1. Kiểm tra môi trường hệ thống Kiểm tra hệ thống và xác nhận  Docker Engine  cùng  Portainer CE  đã được cài đặt và đang hoạt động (Portainer chạy ở cổng 9000 / 9443). 2. Phân tích & Xử lý mã nguồn PassCore Đặc điểm PassCore : Unosquare PassCore là công cụ web (.NET 6.0) cho phép người dùng tự đổi/reset mật khẩu Active Directory/LDAP. Dự án không có image chính thức sẵn trên Docker Hub nên cần build từ mã nguồn GitHub. Tải mã nguồn : Clone repository chính thức từ https://github.com/unosquare/passcore.git. 3. Tối ưu & Sửa lỗi Dockerfile Trong quá trình build image, tôi đã phát hiện và xử lý 3 lỗi biên dịch: Lỗi copy thư mục gốc : Sửa câu lệnh COPY --from=node_base . . gây lỗi xung đột hệ thống tệp trong Docker BuildKit mới. Lỗi ...

GỠ SẠCH MS TEAMS ACCOUNT

  Step 1: Close Microsoft Teams Right-click the Teams icon in your taskbar or system tray. Select Quit to make sure the app is fully closed. [ 1 , 2 ] Step 2: Disconnect the Account from Windows Open the Start Menu and go to Settings . Navigate to Accounts and select Access work or school . If you see the old account listed, click on it and choose Disconnect . [ 1 , 2 ] Step 3: Clear Saved Windows Credentials Open the Control Panel from your Start Menu. Go to User Accounts > Credential Manager and click on Windows Credentials . Look for any entries linked to your old organization, Microsoft Teams, or MicrosoftOffice, and click Remove . [ 1 ] Step 4: Delete Local Authentication Caches Press the Windows Key + R on your keyboard to open the Run dialog box. Type or paste the following path and hit Enter: %localappdata%\Microsoft\OneAuth Delete all files and folders inside this folder. Repeat the Run process for this path as well: %localappdata%\Microsoft\IdentityCache De...

GỠ BỎ PROXY ADDRESS KHI MIGRATION EXCHANGE

  Script để remove hàng loạt proxy address đã tạo bởi Email Addresss Polices trong Exchange. Lý do là Email Address Policies chỉ có tác dụng add thêm, không có tác dụng remove proxy address, nên cần script này để gỡ. ============================== Get-ADUser -Properties proxyaddresses -Filter {ProxyAddresses -like '*@xxxxx.vn'} |     ForEach { # Account may have more than one email address in scope so need to loop through each one         ForEach ($proxyAddress in $_.proxyAddresses) {             If ($proxyAddress -like '*@xxxxxx.vn') {                 # Write-Host $proxyAddress                 Set-ADUser $_.SamAccountName -Remove @{ProxyAddresses=$proxyAddress}                                 }         }         ...

LỖI TPM STUPID CỦA MICROSOFT ERROR CODE: 2146893772

  Add thêm key DWORD [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Protect\Providers\df9d8cd0-1501-11d1-8c7a-00c04fc297eb] "ProtectionPolicy"=dword:00000001 Nguồn: https://www.reddit.com/r/WindowsHelp/comments/1nileri/device_tpm_problem_when_logging_in_to_microsoft/

QUÁ TRÌNH MIGRATE LÊN GOOGLE CLOUD

      QUÁ TRÌNH MIGRATE LÊN GOOGLE CLOUD - Mục tiêu: chuyển máy chủ ảo (Hyper-V) lên Google Cloud Bước 1: xác định chi phí - Chọn cấu hình, dung lượng - Chọn khu vực: độ trễ thấp/cao, low CO2 - Cam kết sử dụng liên tục - Chọn gói backup (nếu cần) Bước 2: tạo Bucket Store - Chọn Region - Zone phù hợp (càng gần server càng tốt),  - Zone (a,b,c) thì latency thấp nhất nhưng giá cao nhất. Thực tế, chỉ cần chọn đến Region là OK nhất, tốc độ nhanh mà giá rẻ chỉ 1/5 so với Zone. Chọn Zone thì nhanh hơn được 1 chút xíu nhưng mắc. Bước 3: thu gọn server ảo - Chuẩn bị export : dọn dẹp server ảo cho gọn nhất,  - Chạy lệnh optimize để xóa block rỗng:  Optimize-VHD -Path "C:\path\to\your\image.vhdx" -Mode Full Bước 4: Cài đặt & kết nối Google Cloud CLI Bước 5: Upload vhdx - Mẹo: chạy lệnh chia nhỏ gói data:  gcloud config set storage/parallel_composite_upload_threshold 150M - Upload:  gcloud storage cp "C:\path\to\your\file.vhdx" gs://ten-bucket/