LỘ TRÌNH HỌC DEVOPS CHO NGƯỜI MỚI BẮT ĐẦU TỪ CON SỐ 0

DevOps là gì?

DevOps không chỉ là việc sử dụng các công cụ tự động hóa hay triển khai CI/CD, mà là sự kết hợp giữa nền tảng hạ tầng, tư duy vận hành hệ thống, kỹ năng tự động hóa và khả năng phối hợp giữa các nhóm kỹ thuật. Vì vậy, việc học DevOps cần một lộ trình có cấu trúc, đi từ nền móng đến nâng cao, tránh học rời rạc hoặc chạy theo công cụ. Dù bạn là người mới bắt đầu hay đã có kinh nghiệm làm việc trong lĩnh vực IT, lộ trình trong tài liệu này sẽ giúp bạn:
• Hiểu rõ DevOps là gì và không phải là gì
• Xác định đúng những kỹ năng cần học theo từng giai đoạn
• Biết mình đang ở đâu và cần bổ sung gì để tiến xa hơn trong sự nghiệp DevOps

Đối tượng phù hợp
Tài liệu này phù hợp với hai nhóm đối tượng chính:
1. Người mới bắt đầu (Beginners)
Dành cho:
• Sinh viên hoặc người mới ra trường định hướng theo mảng DevOps
• Người chuyển hướng từ các lĩnh vực khác trong IT sang DevOps
• Những ai chưa có cái nhìn rõ ràng về lộ trình học DevOps
Thông qua tài liệu này, bạn sẽ:
• Hiểu được DevOps Engineer cần những kỹ năng gì
• Biết nên bắt đầu từ đâu: Linux, Network, System hay Automation
• Tránh học lan man, học theo trend nhưng không xây được nền tảng
• Có định hướng rõ ràng để chuẩn bị cho việc ứng tuyển vị trí
DevOps/Junior DevOps

2. Người đã có kinh nghiệm (Experienced Individuals)
Dành cho:
• System Admin, Network Engineer, QA, Developer muốn chuyển sang DevOps
• Người đang làm DevOps nhưng cảm thấy kiến thức còn rời rạc, thiếu hệ thống
• Những ai muốn chuẩn hóa lại kỹ năng theo tiêu chuẩn doanh nghiệp & quốc tế
Tài liệu sẽ giúp bạn:
• Rà soát và lấp đầy các lỗ hổng kiến thức nền tảng
• Hiểu rõ mối liên kết giữa hạ tầng, automation, CI/CD và cloud
• Củng cố tư duy DevOps để làm việc hiệu quả hơn trong môi trường thực tế
• Hoàn thiện năng lực cá nhân nhằm sẵn sàng cho các vị trí DevOps Engineer / Senior DevOps Engineer

Lộ trình DevOps – Tổng quan

Dưới đây là bảng tổng hợp đầy đủ các kỹ năng cốt lõi cần thiết để trở thành một DevOps Engineer thành thạo, kèm theo thời gian ước tính để học từng kỹ năng. Lưu ý rằng thời gian học có thể khác nhau tùy từng người. Các mốc thời gian này được ước tính dựa trên việc dành trung bình 3–5 giờ học mỗi ngày.
Hãy sử dụng lộ trình này để:
• Định hướng quá trình học tập
• Theo dõi tiến độ của bản thân
• Xây dựng nền tảng DevOps vững chắc

Bảng kỹ năng & lộ trình học DevOps

1. Linux Cơ Bản

Linux là một hệ điều hành mã nguồn mở, được sử dụng rộng rãi trên server và môi
trường phát triển phần mềm.
Với vai trò là DevOps Engineer, bạn sẽ chịu trách nhiệm triển khai, cấu hình và duy trì
hạ tầng nơi các ứng dụng chạy.
Phần lớn hệ thống server hiện nay đều sử dụng Linux, vì vậy việc làm việc thành
thạo với Linux — đặc biệt là dòng lệnh (command line) là yêu cầu bắt buộc.
Khóa học này cũng bắt đầu với Bash, đây là shell và ngôn ngữ scripting phổ biến
nhất trên Linux.
Thời gian học ước tính: 2–3 tuần

2. Các khái niệm mạng

Networking tập trung vào cách các máy tính giao tiếp với nhau, bao gồm các nội dung như địa chỉ IP và các giao thức mạng. Bạn cần hiểu rõ dữ liệu được truyền như thế nào, cách bảo mật, và cách khắc phục sự cố mạng khi có vấn đề xảy ra. Đây là nền tảng cốt lõi để quản lý hạ tầng IT một cách hiệu quả. Một công cụ rất quan trọng để thực hành là Wireshark, cho phép bạn phân tích lưu lượng mạng (network traffic).
Thời gian học ước tính: 2 tuần

3. Git

Git là một hệ thống quản lý phiên bản giúp bạn theo dõi các thay đổi trong mã nguồn và làm việc nhóm hiệu quả.
Git đặc biệt quan trọng khi làm việc trong các dự án có nhiều người, giúp quản lý code, ghi nhận lịch sử thay đổi và phối hợp làm việc mà không ghi đè lên code của nhau.
Thời gian học ước tính: 1–2 tuần

4. Ngôn ngữ lập trình

Các ngôn ngữ lập trình như Python, Ruby và Go được sử dụng để tự động hóa các tác vụ và quản lý cấu hình. Bạn sẽ cần viết các script để tự động hóa những công việc lặp đi lặp lại, xử lý cấu hình và tích hợp các công cụ khác nhau. Mặc dù có nhiều ngôn ngữ phổ biến, chúng tôi khuyên dùng Python vì tính đơn giản, thư viện mạnh mẽ và tính linh hoạt của nó.
Thời gian ước tính: 4–6 tuần

5. Cloud

Các nhà cung cấp cloud như AWS, Azure và GCP cung cấp nhiều dịch vụ như tính toán, lưu trữ và mạng, giúp bạn xây dựng và triển khai ứng dụng. Nếu bạn mới bắt đầu, nên chọn một nhà cung cấp cloud để tập trung học, và AWS là lựa chọn rất tốt vì được sử dụng phổ biến nhất. Khi đã quen, bạn có thể học thêm các nền tảng khác khi cần.
Thời gian ước tính: 3–4 tuần

6. Container

Container hóa là việc đóng gói một ứng dụng và các thành phần phụ thuộc của nó vào một container, đảm bảo ứng dụng chạy giống nhau ở mọi môi trường. Container đã trở thành tiêu chuẩn mới trong việc đóng gói phần mềm. Chúng giúp ứng dụng của bạn chạy nhất quán trên các môi trường khác nhau, từ đó đơn giản hóa việc triển khai và quản lý.
Docker là công cụ phổ biến nhất cho container .
Thời gian ước tính: 3–4 tuần

7. CI/CD

CI/CD là phương pháp tự động tích hợp và triển khai các thay đổi trong mã nguồn, cho phép phát hành phần mềm thường xuyên và đáng tin cậy. Các pipeline CI/CD đảm bảo rằng mọi thay đổi trong mã đều được kiểm thử và triển khai tự động. Điều này giúp tăng tốc quá trình phát triển và duy trì chất lượng phần mềm cao. Jenkins là công cụ rất mạnh để thiết lập pipeline CI/CD. Ngoài ra còn có các công cụ phổ biến khác như GitLab CI/CD, CircleCI và Travis CI. Khuyến nghị bắt đầu với Jenkins vì tính linh hoạt và sự hỗ trợ mạnh mẽ từ cộng đồng.
Thời gian ước tính: 3–4 tuần

8. K8S

Các công cụ điều phối như Kubernetes và Helm giúp tự động hóa việc triển khai, mở rộng quy mô và quản lý các ứng dụng được đóng gói. Những công cụ này rất cần thiết để quản lý các ứng dụng phức tạp trong sản xuất, đảm bảo chúng chạy trơn tru, dễ dàng mở rộng quy mô và phục hồi nhanh chóng sau những thất bại. Kubernetes đang dẫn đầu công cụ điều phối bạn nên học.
Thời gian dự kiến: 4 – 6 tuần

9. Dịch vụ Mạng và Hạ tầng

Phần này bao gồm việc thiết lập và quản lý các dịch vụ như reverse proxy, forward proxy, máy chủ cache, tường lửa và bộ cân bằng tải. Việc hiểu rõ các dịch vụ này là rất quan trọng để tối ưu hiệu năng ứng dụng, quản lý lưu lượng mạng và đảm bảo an ninh. Chúng đóng vai trò then chốt trong kiến trúc và sự ổn định vận hành của ứng dụng. Nginx là một công cụ linh hoạt để xử lý reverse proxy và cân bằng tải.
Thời gian ước tính: 3–4 tuần

10. Quản lý Cấu hình

Các công cụ quản lý cấu hình như Ansible, Puppet và Chef tự động hóa việc triển khai, cấu hình và quản lý các máy chủ và ứng dụng. Những công cụ này rất quan trọng để duy trì tính nhất quán trong toàn bộ hạ tầng của bạn. Chúng cho phép bạn tự động hóa các tác vụ lặp đi lặp lại, đảm bảo tất cả các máy chủ và ứng dụng được cấu hình chính xác và nhất quán. Khuyên nghị bắt đầu với Ansible do tính đơn giản và các tính năng mạnh mẽ của nó.
Thời gian ước tính: 3-4 tuần

11. Hạ tầng dưới dạng Mã (Code – IaC)

IaC bao gồm việc quản lý và thiết lập hạ tầng máy tính thông qua các tệp cấu hình mà máy tính có thể đọc được, thay vì thông qua cấu hình phần cứng vật lý hoặc các công cụ cấu hình tương tác trực tiếp. Các công cụ IaC như Terraform và CloudFormation cho phép bạn tự động hóa việc thiết lập và quản lý hạ tầng của mình. Phương pháp này giúp tăng hiệu quả, giảm thiểu sai sót và đảm bảo hạ tầng có khả năng mở rộng và có thể lặp lại một cách đồng nhất. Thực sự khuyên bạn nên bắt đầu với Terraform vì tính linh hoạt và mức độ phổ biến của nó.
Thời gian dự kiến: 3-4 tuần

12. Giám sát và Ghi nhật ký

Các công cụ giám sát và ghi nhật ký, chẳng hạn như Prometheus, Grafana, ELK Stack, và Fluentd, giúp theo dõi hiệu suất và tình trạng sức khỏe của các ứng dụng cũng như cơ sở hạ tầng của bạn. Việc giám sát và ghi nhật ký hiệu quả là điều thiết yếu để duy trì độ tin cậy và hiệu suất cho ứng dụng. Những công cụ này giúp bạn phát hiện và khắc phục sự cố nhanh chóng, đảm bảo ứng dụng vận hành trơn tru và hiệu quả. Prometheus là một công cụ tuyệt vời để giám sát, thường được kết hợp với Grafana để trực quan hóa dữ liệu.
Thời gian dự kiến: 3-4 tuần

DevOps không khó nếu bạn có lộ trình học đúng ngay từ đầu. Khi nắm vững nền tảng, học theo từng bước rõ ràng và thực hành đều đặn, người mới bắt đầu hoàn toàn có thể theo kịp yêu cầu thực tế của doanh nghiệp và từng bước tiến tới vị trí DevOps Engineer trong tương lai.

Nếu bạn đã có nền tảng nhưng vẫn loay hoay khi học nâng cao và chưa biết áp dụng thực tế, khóa học DevOps tại PNH sẽ giúp bạn hệ thống lại kiến thức, học đúng lộ trình và từng bước gỡ vướng để phát triển vững chắc trên con đường Devops. Xem thông tin chi tiết: TẠI ĐÂY

 

 

Khóa học quản trị hệ thống Linux Server chuyên sâu tại PNH

Khóa học quản trị hệ thống Linux là gì? Học Linux ở đâu tại Hà Nội chất lượng – uy tín – có kinh nghiệm đào tạo từ năm 2005. Mời các bạn tham khảo Khóa học Quản trị hệ thống Linux tại PNH.

TỔNG QUAN VỀ KHÓA HỌC LINUX

Chứng chỉ LPI là gì?

Linux Professional Institute (LPI) là tổ chức hỗ trợ nghề nghiệp và tiêu chuẩn chứng nhận toàn cầu dành cho các chuyên gia nguồn mở. Với hơn 200.000 chủ sở hữu chứng nhận, đây là tổ chức chứng nhận nguồn mở và Linux trung lập với nhà cung cấp đầu tiên và lớn nhất trên thế giới. LPI có các chuyên gia được chứng nhận tại hơn 180 quốc gia, tổ chức các kỳ thi bằng nhiều ngôn ngữ và có hàng trăm đối tác đào tạo.

Tổ chức LPI cung cấp nhiều bài thi, trong đó phổ biến nhất là 2 chứng chỉ LPIC1 và LPIC2.

  • LPIC-1 là chứng chỉ đầu tiên trong chương trình chứng chỉ chuyên nghiệp Linux đa cấp độ của LPI. LPIC-1 sẽ xác thực khả năng của ứng viên trong việc thực hiện các tác vụ bảo trì trên dòng lệnh, cài đặt và định cấu hình máy tính chạy Linux cũng như định cấu hình mạng cơ bản.
  • LPIC-2 là chứng chỉ thứ hai trong chương trình chứng chỉ chuyên môn đa cấp của LPI. LPIC-2 sẽ xác nhận khả năng của ứng viên trong việc quản lý các mạng hỗn hợp quy mô vừa và nhỏ.

Các cấp độ bài thi chứng chỉ Linux

Chứng chỉ quốc tế LPI có 3 cấp độ bài thi:

  • Cấp độ 1: LPIC1 bao gồm 2 môn thi 101-500 & 102-500
  • Cấp độ 2: LPIC2 bao gồm 2 môn thi 201-450 & 202-450
  • Cấp độ 3: LPIC3 thi 1 trong các môn thi 300 hoặc 303 hoặc 304

Các thông tin về môn thi LPI

  • Thời lượng bài thi: 90 phút
  • Số lượng câu hỏi khoảng: 60 câu hỏi
  • Ngôn ngữ: Tiếng Anh
  • Lệ phí thi: 130$/môn thi
  • ĐIểm pass: 500/800 điểm

LƯU Ý: bắt đầu từ ngày 17/7/2023, LPI tăng lệ phí thi chứng chỉ quốc tế từ 130$ lên 165$/bài thi.

Như vậy lệ phí thi chứng chỉ LPIC1 là $165 x 2 = $330, tương tự với LPIC2 cũng vậy.

Học Quản trị hệ thống Linux ở đâu tại Hà Nội? Tại sao bạn nên tham gia khóa học Linux tại PNH

Được thành lập từ năm 2005, PNH là một trong số những trung tâm đào tạo CNTT lâu đời nhất ở Hà Nội

Với hơn 17 năm kinh nghiệm trong lĩnh vực đào tạo về system, network, bảo mật, database, và giờ đây là Cloud và DevOps, chúng tôi đã đào tạo ra rất nhiều thế hệ học viên, cung cấp kiến thức thực tế trong công việc cũng như hỗ trợ học viên thi đỗ chứng chỉ LPI quốc tế. Một số hình ảnh đào tạo từ những năm 2009-2010-2011-2012-2013.

                                      Một số hình ảnh đào tạo từ những năm 2009-2010-2011-2012-2013

Hỗ trợ học viên thi đỗ chứng chỉ LPIC1 và LPIC2 ngay từ lần đầu tiên

Khi tham gia khóa học Quản trị hệ thống tại PNH, học viên không chỉ có kiến thức thực tế để áp dụng vào công việc mà ngoài ra học viên còn được hỗ trợ để thi chứng chỉ quốc tế. Đã có rất nhiều học viên được trung tâm hỗ trợ thi đỗ chứng chỉ LPIC1 và LPIC2 trong thời gian gần đây:

Học viên Trương Nguyễn Duy Phương tham gia khóa học Linux và DevOps tại PNH và xuất sắc pass được cả 2 chứng chỉ LPIC1 và LPIC2 năm 2023

Các học viên tham gia khóa học Quản trị hệ thống Linux tại PNH pass chứng chỉ LPIC1 và LPIC2

Đội ngũ giáo viên được tuyển chọn chất lượng, có chuyên môn và kinh nghiệm cao

Phụ trách giảng dạy khóa học Quản trị hệ thống Linux tại PNH là thầy Đinh Quang Tuấn (sn 1982). Thầy Tuấn đã có trên 15 năm kinh nghiệm làm việc tại các tập đoàn lớn và công việc hiện tại của thầy là Trưởng phòng Kỹ thuật Công nghệ Vin Bus trực thuộc tập đoàn Vingroup. Một số hình ảnh của thầy Tuấn với học viên:

Thầy Tuấn chụp ảnh bế giảng khóa học Linux cùng học viên

Lợi ích khi tham gia học tập tại PNH

  • Kết thúc khóa học, các bạn sẽ được nhận chứng nhận hoàn thành khóa học Linux tại PNH;
  • Được hỗ trợ đăng ký thi chứng chỉ LINUX quốc tế thi ngay tại PNH;
  • Được hỗ trợ voucher giảm giá lệ phí thi chứng chỉ quốc tế;
  • Được tặng voucher giảm giá 10% khi đăng ký những khóa học tiếp theo tại PNH;

Nội dung khóa học

Module 1: Linux Fundamentals

  • Giới thiệu Linux – CentOS/RHEL/Fedora/OracleEL
  • Cài đặt Hệ điều hành CentOS 7.x
  • Putty, Xmanager, WinSCP, FileZilla, VNC
  • Linux command line
  • Cài đặt phần mềm mã nguồn mở
  • Trình soạn thảo vi, vim
  • Quản trị File systems, group, user
  • Quản trị thiết bị HDD, CD/DVD, USB, Network driver
  • Quản trị SystemD, tiến trình
  • Cấu hình bảo mật SSH
  • SSH Tunnels, SSH cluster, multitail, htop, tcpdump
  • Công nghệ ảo hóa máy chủ: Vmware, Citrix

Module 2: Domain – DHCP – DNS – File server

  • OpenLDAP
  • DHCP server
  • DNS server
  • SAMBA – NFS
  • Tích hợp SAMBA và Active Directory
  • Samba File server
  • NFS – NIS

Module 3: Web server – Database server

  • Cài đặt và cấu hình Apache
  • Cài đặt và cấu hình PHP
  • Cài đặt và cấu hình Nginx
  • Cài đặt và cấu hình SSL/TLS
  • Cài đặt và cấu hình Java – Tomcat
  • Cài đặt và cấu hình MySQL

Module 4: Backup – Restore

  • Ngôn ngữ kịch bản shell
  • Backup file
  • Đồng bộ dữ liệu file trên các server
  • Backup/Restore MySQL
  • Đặt lịch tự động với crontab

Module 5: High Availability cluster – Load balancing

  • Nginx Load balacing
  • HA-proxy

Module 6: Mail server

  • Postfix – Dovecot – Squire mail
  • iRedMail

Module 7: Firewall – Proxy – VPN – Network monitor

  • Iptables firewall
  • Squid proxy
  • Cấu hình network monitor

Để đăng ký khóa học Linux xin vui lòng liên hệ với chúng tôi:

HỌC VIỆN PNH – 19 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

⏩ Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (Ms. Tâm)

? Hotline 2 & Zalo: 0904 508 838 (Ms.Ngọc)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

⏩Tiktok: hocvien_pnh

⏩Youtube: Học viện đào tạo quản trị mạng PNH

Xem thêm:

Muốn làm DevOps có cần phải biết về Linux hay không? Tham khảo khoá học DevOps Pro tại PNH.

BẾ GIẢNG KHÓA HỌC DEVOPS THÁNG 12/2025

Học viện PNH trân trọng thông báo lễ bế giảng khóa học DevOps chính thức khép lại sau 42 buổi học tập và rèn luyện nghiêm túc.
? Trong suốt khóa học, các học viên đã từng bước tiếp cận và thực hành các nội dung cốt lõi của DevOps như: Linux System, CI/CD, Docker, Kubernetes, Cloud, Automation…
qua đó xây dựng nền tảng vững chắc cho lộ trình System – DevOps – Cloud Engineer.
? PNH xin ghi nhận và chúc mừng tinh thần học tập nghiêm túc, bền bỉ của toàn thể học viên đã đồng hành trọn vẹn cùng khóa học.
Khóa học kết thúc nhưng hành trình DevOps chỉ mới bắt đầu.
Chúc các bạn tiếp tục giữ vững đam mê, không ngừng học hỏi, ứng dụng kiến thức vào thực tế công việc và sớm chinh phục những mục tiêu nghề nghiệp lớn hơn trong tương lai !!!

Đăng ký khóa học xin vui lòng liên hệ:

————————

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

⏩ Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 

? Hotline 2 & Zalo: 0904 508 838 

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

⏩ Tiktok: hocvien_pnh

⏩ Youtube: Học viện đào tạo quản trị mạng PNH

————————-

Các khóa học tham khảo tiếp theo

  • Khóa học Linux (LPIC-1 & LPIC-2)Khóa nền tảng về quản trị hệ điều hành Linux, bắt buộc cho IT System/DevOps/Cloud Engineer.

  • Khóa học VMware vSphere & SAN StorageTrang bị kiến thức về ảo hóa và quản lý hạ tầng doanh nghiệp, giúp học viên làm chủ hệ thống quy mô lớn.

  • Khóa học Oracle DatabaseHướng tới vị trí DBA chuyên sâu, lộ trình phát triển sự nghiệp với thu nhập cao và nhiều cơ hội việc làm.

—————————

Xem thêm:

Khóa học CCNA offline được nhiều học viên theo học tại Hà Nội.

Con đường trở thành Chuyên viên quản trị hệ thống với khoá học Quản trị hệ thống Linux tại PNH.

Muốn làm DevOps có cần phải biết về quản trị mạng CCNA hay không? Tham khảo khoá học DevOps Pro tại PNH.

Khóa học CCNA cho người mới bắt đầu có khó không?

Khóa học CCNA cho người mới bắt đầu có khó không là câu hỏi được rất nhiều bạn là sinh viên và người đi làm quan tâm. Vì vậy bài viết này sẽ giải đáp thắc mắc của các bạn.

Khóa học CCNA cho người mới bắt đầu?

Chào bạn, có phải bạn đang muốn tìm một khóa học CCNA cho người mới bắt đầu với giá cả phải chăng, pass chứng chỉ chỉ trong 1 lần thi duy nhất, được học với giáo viên có chuyên môn cao và tận tâm, kiến thức bài học luôn luôn được cập nhật mới nhất, cơ sở vật chất tốt và giúp bạn có kiến thức thực tế hay không?

Nếu có thì hãy cùng mình tham khảo khóa học CCNA tại PNH nhé!

Pass chứng chỉ CCNA chỉ trong 1 lần thi duy nhất

Được thành lập từ năm 2005, PNH là một trong những trung tâm đào tạo về Quản trị mạng lâu đời tại Hà Nội. Chính vì thế trung tâm có rất nhiều bạn đã học và pass chứng chỉ chỉ trong 1 lần thi. Khóa học CCNA ở PNH được thiết kế bám sát chương trình thi chứng chỉ quốc tế. Trong quá trình học, trung tâm sẽ gửi các bạn bộ dump ôn thi chứng chỉ CCNA miễn phí. Bộ dump này có các kiến thức được cập nhật hàng giờ và có cả phần thi thử để học viên dễ dàng ước lượng được sức lực của mình. Ngoài ra, PNH cũng có đội ngũ giảng viên support bạn 24/7 để giải đáp những thắc mắc của học viên không chỉ kiến thức liên quan đến bài học mà cả kiến thức các bạn đang đi làm thực tế.

PNH tự hào là một trong những trung tâm được Pearson VUE ủy quyền làm Trung tâm khảo thí tại Việt Nam. Những bạn học viên đăng ký học tại PNH sẽ được chúng tôi hỗ trợ đăng ký thi chứng chỉ quốc tế CCNA ngay tại trung tâm luôn. Đây là một trong những ưu đãi dành riêng cho học viên khi đăng ký học tại PNH.

Giáo viên có chuyên môn cao và tận tâm

Phụ trách giảng dạy khóa học CCNA tại PNH là thầy Nguyễn Như Thông. Thầy Thông đã có trên 12 năm kinh nghiệm giảng dạy tại PNH và công việc hiện tại của thầy là Giám đốc trung tâm vận hành hệ thống tại Công ty SHB Finance. Một số thành tích nổi bật của thầy như sau:

  • 1996, Đạt giải nhì môn Hoá Học trong kỳ thi học sinh giỏi quốc gia,1995-1996
  • 1996, Bằng khen đạt điểm tối đa trong lĩnh vực Hoá Phân Tích tại kỳ thi Olympiad hoá học quốc tế tại Moscow Nga, 1996
  • 1996 – 2001: Tốt nghiệp khoa Điện tử viễn thông tại trường Đại học Bách Khoa Hà Nội
  • 2004 – 2006: Thạc sỹ khoa học Điện tử viễn thông tại trường Đại học Bách Khoa Hà Nội
  • 2008: Chứng chỉ chuyên gia an ninh mạng CCSA – Check Point Certified Security Administrator, 2008
  • 2009: Chứng chỉ chuyên gia mạng cao cấp CCIE Cisco Certified Internetwork Expert, 2009

Với trình độ chuyên môn của mình, thầy Thông đã giúp cho rất nhiều thế hệ học viên đạt được chứng chỉ CCNA và mở rộng kiến thức thực tế để áp dụng vào trong công việc.

Kiến thức CCNA luôn luôn được cập nhật

Như các bạn đã biết, kiến thức trong lĩnh vực công nghệ thông tin luôn luôn thay đổi và cập nhật hàng ngày. Chính vì thế kiến thức trong mỗi bài học, bài giảng tại PNH cũng sẽ được cập nhật những kiến thức mới nhất. Là Giám đốc trung tâm vận hành hệ thống, thầy Thông chắc chắn phải hiểu rõ hơn ai hết những thay đổi trong công nghệ, và với những kinh nghiệm thực tế của mình, thầy sẽ luôn cập nhật những thông tin mới nhất đến với học viên của PNH.

Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu Khóa học

Học phí hợp lý

Học phí là một trong những yếu tố mà các bạn quan tâm phải không nào. Học phí khóa học CCNA  trên thị trường hiện tại dao động trung bình khoảng 4tr (đào tạo online) và trung bình là 4tr5-5tr (đào tạo offline). Với hình thức đào tạo offline, trung tâm phải chi trả rất nhiều cho lương giảng viên, cơ sở vật chất lớp học, quản lý lớp học, quản lý trung tâm và các chi phí khác. Do vậy việc học offline sẽ tốn chi phí hơn so với việc các bạn học online. Tuy nhiên hiệu quả của việc học offline mang lại là rất lớn. Với cơ sở vật chất lớp học được trang bị đầy đủ máy tính, thiết bị của Cisco, trung tâm cam kết đưa ra mức học phí phải chăng, phù hợp với những bạn đang đi làm và có chính sách ưu đãi cho những bạn đang là học sinh/sinh viên trên cả nước.

Cơ sở vật chất đầy đủ

Cơ sở vật chất lớp học là một trong những quyền lợi của học viên khi tham gia học tập tại PNH. Trung tâm luôn luôn đảm bảo đủ máy tính phục vụ cho việc học tập tại trung tâm tránh tình trạng học viên thiếu máy tính. Hơn nữa, trung tâm cũng luôn cố gắng nâng cấp đời máy, cơ sở vật chất để các bạn được cảm thấy thoải mái khi đến tham gia học tập cùng chúng tôi. Các bạn có thể lên trung tâm ngoài giờ học để tự học hoặc hỏi giáo viên những thắc mắc của các bạn. Trung tâm luôn mở cửa đến 21h từ thứ 2 đến thứ 7 hàng tuần để phục vụ cho việc học tập của các bạn.

Thực hành trên thiết bị thật Cisco

Được thực hành trên thiết bị thật của Cisco là ưu điểm mà chỉ học offline các bạn mới có cơ hội để thực hành. Chúng tôi cam kết trong suốt quá trình học các bạn sẽ được thực hành > 80% thời gian học. Cuối khóa học trung tâm sẽ có 1 bài thi đánh giá năng lực để biết được khả năng sau khi hoàn thành khóa học của các bạn đến đâu và bài thi này được làm trực tiếp trên thiết bị thật của Cisco. Một số hình ảnh thực hành của các lớp CCNA của chúng tôi:

khóa học CCNA cho người mới bắt đầu

Khóa học CCNA cho người mới bắt đầu

khóa học CCNA cho người mới bắt đầu

Khóa học CCNA cho người mới bắt đầu

Chương trình đào tạo CCNA

Module 1: Cơ sở mạng

  • Mạng cơ bản
  • Mô hình OSI, TCP/IP
  • Lớp ứng dụng
  • Lớp vận chuyển
  • Lớp mạng
  • Mạng con
  • VLSM + CIDR
  • Lớp liên kết dữ liệu
  • ARP
  • Lớp vật lý, cáp

Module 2: Định tuyến

  • Bộ định tuyến cơ bản
  • CDP, ICMP, Telnet, SSH
  • Backup, khôi phục cấu hình, mật khẩu
  • Tổng quan về định tuyến, định tuyến tĩnh.
  • RIPv2
  • OSPF
  • EIGRP
  • BGP

Module 3: Chuyển đổi

  • Chuyển đổi cơ bản
  • Vlan, Trunking, VTP
  • Định tuyến giữa các Vlan
  • Router-on-a-Stick,
  • TẤT CẢ
  • DHCP
  • STP nhanh, PortFast
  • EtherChannel (LACP, PaGP)
  • Chuyển lớp 3
  • HSRP, VRRP, GLBP

Module 4: Bảo vệ

  • Các khái niệm an toàn thông tin
  • Tổng quan an toàn thông tin
  • Bảo mật quản trị truy cập thiết bị (AAA Local, AAA Server Based)
  • An ninh cảng
  • DHCP Snooping
  • Kiểm tra ARP động
  • Danh sách kiểm soát truy cập (ACL)
  • Dịch địa chỉ mạng (NAT)

Module 5: Không dây

  • Kênh Wifi, SSID, RF, Mã hóa
  • Wireless Architecture , AP Mode và WLC
  • Bảo mật không dây (WPA, WPA2, WPA3)
  • Triển khai giải pháp Autonomous AP

Module 6: WAN và đám mây

  • Các kiến trúc mạng (2 tire, 3 tire, Spine-leaf)
  • WAN (MPLS, Metro Ethernet, Băng thông rộng, PPPOE)
  • VPN (Truy cập từ xa, Site-to-Site)
  • Đám mây
  • Ảo hóa
  • Next-Generation Firewalls và IPS
  • Controller (Cisco DNA Center và WLC)
  • QoS
  • Cấu hình sw layer 2, layer 3 cũng như router

Module 7: Automation và Programmability

  • Controller-Based và Software defined achitectures (overlay, underlay và fabric)
  • Đặc điểm của REST APIs
  • Công cụ quản lý cấu hình (Puppet, Chef, Ansible)
  • Mã hóa dữ liệu (XML, JSON)

Module 8: IPv6

  • Tổng quan IPv6
  • Cấu trúc địa chỉ
  • Cơ chế cấp phát địa chỉ
  • Dual Stack (IPv4 và IPv6)
  • IPv6 DHCP
  • Định tuyến với IPv6 (Static, OSPFv3)
  • IPv6 ACL

Ưu đãi khi tham gia khóa học CCNA tại PNH

  • Kết thúc khóa học, các bạn sẽ được nhận chứng nhận hoàn thành khóa học CCNA tại PNH;
  • Được hỗ trợ đăng ký thi chứng chỉ CCNA quốc tế thi ngay tại PNH;
  • Được tặng giáo trình CCNA chuẩn của Cisco;
  • Được tặng voucher VIP MEMBER giảm giá 300K khi đăng ký những khóa học tiếp theo tại PNH;

Hãy đăng ký ngay khóa học CCNA của chúng tôi

HỌC VIỆN PNH – 19 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

⏩ Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (PNH CENTRE)

? Hotline 2 & Zalo: 0904 508 838 (PNH ACADEMY)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

⏩Tiktok: hocvien_pnh

Tags: Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu Khóa học CCNA cho người mới bắt đầu

CHỨNG CHỈ COMPTIA SECURITY+

CompTIA Security+ (SY0‑701): Hướng dẫn chi tiết về kỳ thi chứng chỉ bảo mật

CompTIA Security+ (SY0‑701) là chứng chỉ quốc tế về an ninh mạng và bảo mật thông tin được công nhận rộng rãi ở nhiều quốc gia và các vị trí nghề IT bảo mật. Đây là chứng chỉ nền tảng hàng đầu giúp bạn bước vào nghề cybersecurity ngay cả khi mới bắt đầu.

Những chứng chỉ nhập môn tốt nhất cho sinh viên CNTT mới ra trường

Ảnh minh họa chứng chỉ Security+

1. Tổng quan về SY0‑701

  • Tên chứng chỉ: CompTIA Security+
  • Mã kỳ thi: SY0‑701
  • Phiên bản hiện tại: V7 – mới ra mắt vào ngày 7/11/2023.
  • Ngôn ngữ thi: Tiếng Anh và một số ngôn ngữ khác như Nhật Bản, Bồ Đào Nha, Tây Ban Nha, Thái…
  • Thời gian làm bài: 90 phút.
  • Số câu hỏi: Tối đa ~90 câu, gồm cả trắc nghiệm và câu hỏi tình huống thực hành (performance‑based).
  • Điểm pass: 750/900 (trên thang 100–900).
  • Nhà cung cấp thi: Pearson VUE (tại trung tâm hoặc qua giám thị online).
  • Khuyến nghị kinh nghiệm: Ít nhất 2 năm kinh nghiệm IT liên quan security và kiến thức nền tảng như CompTIA Network+ sẽ hỗ trợ rất nhiều.

2. Nội dung trọng tâm của kỳ thi SY0‑701

Kỳ thi được chia thành 5 nhóm chủ đề (domains) với trọng số khác nhau, phản ánh các kỹ năng bạn phải nắm rõ:

Domain 1 – General Security Concepts (~12%)

Nền tảng bảo mật:

  • Triết lý bảo mật (CIA – Confidentiality, Integrity, Availability)
  • Mô hình AAA (Authentication, Authorization, Accounting)
  • Quản lý rủi ro, compliance, audit.
Domain 2 – Threats, Vulnerabilities & Mitigations (~22%)

Hiểu và xử lý:

  • Malware, social engineering, phishing
  • Tấn công mạng và kỹ thuật khai thác
  • Biện pháp phòng vệ và giảm thiểu rủi ro.
Domain 3 – Security Architecture (~18%)

Thiết kế hệ thống an toàn:

  • Mô hình bảo mật (Zero Trust, defense‑in‑depth)
  • Kiến trúc mạng, mạng phân đoạn
  • Cloud security, IAM (Identity and Access Management).
Domain 4 – Security Operations (~28%)

Hoạt động bảo mật:

  • Giám sát, SIEM, logging
  • Incident response (xử lý sự cố)
  • Endpoint protection, forensic basics.
Domain 5 – Security Program Management & Oversight (~20%)

Quản trị bảo mật:

  • Chính sách bảo mật, compliance
  • Quản lý rủi ro, đánh giá lỗ hổng
  • Kế hoạch phục hồi sau sự cố, tuân thủ chuẩn mực.

3. Hình thức câu hỏi

Kỳ thi bao gồm:

  • Multiple Choice (MCQs): lựa chọn đáp án
  • Performance‑Based Questions (PBQs): tình huống mô phỏng/ thực hành
    PBQs đánh giá kỹ năng ứng dụng kiến thức trong tình huống thực tế, không chỉ học thuộc lý thuyết.

4. Chi phí thi & cách đăng ký

  • Chi phí thi: khoảng $392 USD (tùy vùng) cho 1 lần thi chính thức.
  • Bạn có thể mua exam voucher chính hãng (có giá khác nhau giữa nơi cung cấp).
  • Đăng ký thi qua Pearson VUE – chọn trung tâm gần bạn hoặc thi online giám thị.

5. Ai nên thi Security+ và lợi ích nghề nghiệp

Chứng chỉ này phù hợp với:

  • Người mới muốn vào lĩnh vực cybersecurity
  • IT Support, Systems Admin muốn nâng cấp sang bảo mật
  • Junior SOC Analyst, Network Security Technician
  • Security Engineer / Security Analyst tương lai.

Lợi ích:

  • Chứng chỉ được công nhận toàn cầu và trong tiêu chuẩn như DoD 8570 (Mỹ).
  • Mở cơ hội nghề: Security Analyst, Security Engineer, IT Auditor, SOC Analyst…
  • Cơ sở để học tiếp các chứng chỉ nâng cao như CySA+, PenTest+, CISSP, CISM.

Nếu bạn đang loay hoay chưa tìm được hướng đi thì có thể tham khảo khóa học Security+ tại PNH

Lợi ích khi tham gia học tập tại PNH

  • 100% phòng Lab, PNH không có phòng học lý thuyết;
  • Được cung cấp giáo trình chuẩn quốc tế;
  • Được hỗ trợ các vấn đề liên quan đến bài học trước và sau quá trình học tại PNH;
  • Được hỗ trợ các thủ tục đăng ký thi chứng chỉ quốc tế tại trung tâm PNH;
  • Quan trọng hơn, bạn được cấp chứng nhận CompTIA Security+ của PNH sau khi hoàn thành khóa học;
  • Được ưu đãi khi bạn đã từng tham gia các khóa học khác tại PNH;
  • Lịch khai giảng và học phí: TẠI ĐÂY

Thông tin liên hệ:

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

 Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (PNH CENTRE)

? Hotline 2 & Zalo: 0904 508 838 (PNH Academy)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

KHÓA HỌC COMPTIA SECURITY+

Khóa học Security+ với lộ trình chuẩn quốc tế cho nghề Cyber Security

Khóa học Security+ tại PNH – nền tảng vững chắc về an ninh mạng, chuẩn kiến thức thi quốc tế, sẵn sàng áp dụng thực tế

Mục tiêu khóa học

  • Hiểu toàn diện nền tảng an ninh mạng
  • Identity & Access Management, Network Security, Threats & Vulnerabilities
  • Thực hành quản lý rủi ro & ứng phó sự cố
  • Chuẩn bị đầy đủ kiến thức thi Security+ SY0-701

Phương pháp đào tạo

  • Case study thực chiến từ doanh nghiệp
  • Bộ câu hỏi + tài liệu luyện thi chuẩn
  • Mentor định hướng nghề nghiệp 1–1
  • Hỗ trợ học viên đến khi thi đỗ chứng chỉ

Đối tượng phù hợp

Khóa học được thiết kế dành riêng cho học viên muốn phát triển sự nghiệp theo hướng Blue Team, SOC Analyst, Incident Response, Vulnerability Management và Security Operations.

  • Người mới muốn bắt đầu nghề An toàn thông tin
  • IT Helpdesk, System Admin, Network Engineer
  • Sinh viên CNTT
  • Nhân sự SOC muốn nâng cấp kỹ năng & lấy chứng chỉ

Giảng viên phụ trách

Head of Cyber Security tại doanh nghiệp công nghệ:

  • 10 năm kinh nghiệm thực chiến trong lĩnh vực Cybersecurity
  • Chứng chỉ quốc tế: CISSP, SSCP, CySA+, Security+, Security X
  • Cybersecurity Exam Development Expert (ISC2) – tham gia xây dựng & review đề thi chứng chỉ quốc tế
  • Từng tham gia nhiều dự án lớn: triển khai SIEM, SOC Operations, Incident Response, Threat Hunting, Risk & Compliance

Giảng viên không chỉ dạy lý thuyết mà chia sẻ thực tế từ doanh nghiệp, case study, kinh nghiệm “đi làm thật”.

Profile siêu đỉnh của thầy Thản

CompTIA Security+ – Exam Outline

1. General Security Concepts (12%)

  • Các khái niệm bảo mật: CIA Triad, security controls
  • Risk management cơ bản
  • Các mô hình kiểm soát truy cập (RBAC, ABAC, MAC, DAC)
  • Vai trò trong an ninh mạng (SOC, IR, analyst…)

2. Threats, Vulnerabilities & Mitigation (22%)

  • Threat actors & motivations
  • Các kiểu tấn công phổ biến (phishing, malware, MITM, DDoS…)
  • Lỗ hổng: misconfigurations, unpatched systems, weak crypto
  • Threat intelligence (IoC, TTP, OSINT)
  • Hardening & patch/vulnerability management

3. Security Architecture (18%)

  • Kiến trúc mạng an toàn (segmentation, DMZ, Zero Trust)
  • Giao thức bảo mật (TLS/HTTPS, SSH, VPN, Wi-Fi security)
  • Bảo mật hệ thống: secure boot, TPM, virtualization, cloud models
  • Ứng dụng & API security (OWASP)
  • Bảo vệ dữ liệu (classification, masking, encryption)

4. Security Operations (28%)

  • Giám sát & logging (SIEM, log analysis, anomalies)
  • Incident response (IR phases, evidence handling)
  • Endpoint & mobile security (EDR, MDM, encryption)
  • IAM: SSO, Federation, MFA, OAuth/OIDC
  • Secure configurations: firewall, IDS/IPS, baselines

5. Security Program Management & Oversight (20%)

  • GRC: NIST, ISO 27001, compliance (GDPR, HIPAA, PCI-DSS)
  • BCP/DRP & resilience
  • Digital forensics basics
  • Quản lý rủi ro bên thứ ba (vendor, supply chain)
  • Đào tạo nhận thức bảo mật (security awareness)

Thông tin lớp học

  • Khai giảng: Trong tháng này
  • Lịch học: Thứ 7 hàng tuần
  • Hình thức: Offline
  • Thời lượng: 40 giờ

——————

Lợi ích khi tham gia học tập tại PNH

  • 100% phòng Lab, PNH không có phòng học lý thuyết;
  • Được cung cấp giáo trình chuẩn quốc tế;
  • Được hỗ trợ các vấn đề liên quan đến bài học trước và sau quá trình học tại PNH;
  • Được hỗ trợ các thủ tục đăng ký thi chứng chỉ quốc tế tại trung tâm PNH;
  • Quan trọng hơn, bạn được cấp chứng nhận CompTIA Security+ của PNH sau khi hoàn thành khóa học;
  • Được ưu đãi khi bạn đã từng tham gia các khóa học khác tại PNH;
  • Lịch khai giảng và học phí: TẠI ĐÂY

Thông tin liên hệ:

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

 Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (PNH CENTRE)

? Hotline 2 & Zalo: 0904 508 838 (PNH Academy)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

Thông báo lịch khai giảng tháng 11/2025

Thông báo lịch khai giảng tháng 11/2025 tại PNH. Cụ thể như sau:

Địa điểm học TẠI ĐÂY

(*Lịch khai giảng dự kiến sẽ update ngày 15.11.2025)

PNH luôn ủng hộ các bạn học tập để nâng cao năng suất lao động bằng cách hỗ trợ học phí.

Nhân dip 20-11, nhận ngay voucher lên đến 800k khi đăng ký các khóa public đang tuyển sinh tại Học viện PNH

Số lượng voucher có hạn, đăng kí ngay !!!

Liên hệ nhận ưu đãi học phí

Hotline và Zalo 1: 0904.508.838 (PNH ACADEMY)

Hotline và Zalo 2: 0906.289.618 (PNH CENTRE)

Lợi ích khi tham gia học tập tại PNH

  • 100% phòng Lab, PNH không có phòng học lý thuyết;
  • Được cung cấp giáo trình chuẩn quốc tế;
  • Được hỗ trợ các thủ tục đăng ký thi chứng chỉ quốc tế tại trung tâm PNH;
  • Quan trọng hơn, bạn được cấp chứng nhận hoàn thành khóa học tại PNH;

Thông tin khóa học của chúng tôi:

Thông tin liên hệ:

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI
⏩ Fanpage: Học viện đào tạo quản trị mạng PNH
☎️ Hotline/Zalo: 0906 289 618 (PNH CENTRE)
? Hotline/Zalo: 0904 508 838 (PNH Academy)
? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

Facebook: HỌC VIỆN ĐÀO TẠO QUẢN TRỊ MẠNG PNH

10 Nguyên Tắc Vàng Để Bảo Mật Server Linux Trong Môi Trường Production

10 Nguyên Tắc Cần Thiết Để Bảo Mật Server Linux Trong Môi Trường Production

Hệ thống bảo mật Linux không dừng lại việc cài đặt phần mềm hay tường lửa, mà quan trọng hơn là xây dựng thói quen quản trị an toàn , giúp hệ thống vận hành ổn định và giảm thiểu tối đa rủi ro bị tấn công.
Dưới đây là 10 nguyên tắc thực tế nên được áp dụng cho mọi máy chủ trong môi trường sản xuất.


1. SSH dịch vụ bảo mật

SSH là cổng truy cập chính vào hệ thống, vì vậy cần được bảo vệ cẩn thận.

Các biện pháp khuyến nghị:

  • Tắt quyền đăng nhập trực tiếp bằng root trong file /etc/ssh/sshd_config:

    PermitRootLogin no
  • Sử dụng khóa SSH thay vì mật khẩu:

    ssh-copy-id admin_user@192.168.1.10
  • Thay đổi cổng mặc định 22 sang cổng khác (ví dụ 2222).

  • Giới hạn IP được phép truy cập SSH bằng tường lửa:

    ufw allow from 118.70.15.99 to any port 2222
  • Chỉ xác định người dùng được phép SSH:

    AllowUsers devops_admin service_account

2. Quản lý quyền sudo an toàn

Sudo là công cụ rất mạnh, nhưng nếu cấu hình sai có thể gây ra hậu quả nghiêm trọng.
Nguyên tắc quản lý:

  • Chỉ cấp quyền sudo đầy đủ cho tài khoản quản trị.

  • Ghi log tất cả các lệnh được thực thi qua sudo.

  • Với người dùng đặc biệt, chỉ cấp quyền cho các lệnh cụ thể:

    app_runner ALL=(ALL) NOPASSWD: /usr/bin/tail -f /var/log/my_app/activity.log

3. Quản lý tài khoản người dùng

Các tài khoản không còn được sử dụng có thể gây nguy hiểm cho việc ẩn ẩn bảo mật.
Cần thực hiện định kỳ:

  • Xóa tài khoản và thư mục gốc của người dùng cũ:

    userdel -r old_user
  • Kiểm tra hiện tại người dùng danh sách:

    cat /etc/passwd | cut -d: -f1
  • Use group để quản lý quyền thay vì phân công trực tiếp cho từng người.

4. Cấu hình tường lửa

Tường lửa là lớp bảo vệ đầu tiên chống lại quyền truy cập trái phép.
Nguyên tắc: chặn tất cả, chỉ cho phép các dịch vụ cần thiết.

Ví dụ với UFW:

ufw default deny incoming
ufw default allow outgoing
ufw allow 'Nginx Full'
ufw allow from 10.0.1.0/24 to any port 5432 proto tcp
ufw enable

5. Ngăn chặn tấn công mật khẩu với Faillock

Cấu hình Faillock để khóa tài khoản sau một số sai sót đăng nhập liên tiếp:

deny = 3
unlock_time = 900

Tài khoản sẽ bị khóa 15 phút nếu nhập sai mật khẩu 3 lần.

6. Áp dụng chính sách mật khẩu mạnh (PAM)

Thiết lập quy tắc phức tạp mật khẩu trong /etc/pam.d/common-password:

password requisite pam_pwquality.so retry=3 minlen=14 ucredit=-1 lcredit=-1 dcredit=-2 ocredit=-1

Mật khẩu phải dài tối thiểu 14 ký tự, có chữ hoa, chữ thường, số và ký tự đặc biệt.

7. Quản lý vòng đời mật khẩu

Buộc người dùng thay đổi mật khẩu bất kỳ trợ giúp nào để hiển thị thông tin cơ sở.
Cấu hình trong /etc/login.defs:

PASS_MAX_DAYS 60
PASS_WARN_AGE 7

Mật khẩu hết hạn sau 60 ngày và hệ thống sẽ cảnh báo trước 7 ngày.

8. Giới hạn truy cập Internet từ máy chủ

Không phải máy chủ nào cũng cần truy cập Internet toàn phần.
Giới hạn lưu lượng truy cập ra ngoài giúp giảm nguy cơ tấn công.
Ví dụ:

ufw default deny outgoing
ufw allow out 53
ufw allow out to 192.168.1.100 port 8081 proto tcp

9. Kích hoạt nhật ký và hệ thống giám sát

Ghi nhật ký tất cả các lệnh sudo trong /etc/sudoers:

Defaults logfile="/var/log/sudo.log"

Sau đó gửi log về hệ thống quản lý tập trung (ELK Stack, Graylog, vv) để giám sát và cảnh báo.

10. Triển khai xác thực hai yếu tố (2FA)

Thêm lớp bảo mật OTP khi đăng nhập SSH bằng libpam-google-authenticator .
2FA giúp ngăn chặn truy cập trái phép ngay khi mật khẩu được tiết lộ.

Kết luận

Hệ thống bảo mật không phải thực hiện một lần mà là quy trình liên tục cần được duy trì và kiểm tra thường xuyên.
Việc áp dụng các nguyên tắc trên sẽ giúp hệ thống Linux sản xuất được an toàn, ổn định và chắc chắn trước các nguy cơ tấn công.

Nếu bạn muốn tìm hiểu sâu hơn về quản trị hệ thống Linux chuyên nghiệp , hãy tham khảo khóa học thực hành tại PNH:
 Khóa học Linux System Admin  – Học Linux ở đâu tốt nhất?

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI
⏩ Fanpage: Học viện đào tạo quản trị mạng PNH
☎️ Hotline/Zalo: 0906 289 618 (PNH CENTRE)
? Hotline/Zalo: 0904 508 838 (PNH Academy)
? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

BẾ GIẢNG KHÓA HỌC CCNA THÁNG 6/2025

PNH hân hoan chúc mừng các học viên đã hoàn thành xuất sắc khóa học CCNA sau 3,5 tháng học tập và rèn luyện không ngừng.

Trong suốt khóa học, các bạn đã cùng nhau:

  • Xây dựng nền tảng vững chắc về mạng máy tính và định tuyến.
  • Thành thạo các kỹ năng cấu hình, xử lý sự cố qua các bài lab thực hành chuyên sâu.
  • Tự tin hơn với kiến thức và kinh nghiệm cần thiết để chinh phục chứng chỉ quốc tế CCNA và áp dụng ngay vào công việc thực tế.

PNH tin rằng những kiến thức và kỹ năng tích lũy được trong thời gian qua sẽ trở thành hành trang quý báu, giúp các bạn tự tin phát triển sự nghiệp và bứt phá trong lĩnh vực Network Engineering.

PNH tự hào được đồng hành cùng các bạn trên chặng đường vừa qua và sẽ tiếp tục hỗ trợ để các bạn đạt được nhiều cột mốc lớn hơn trong tương lai.

Khóa học CCNA tiếp theo đã chính thức mở đăng ký!

Đừng bỏ lỡ cơ hội nâng cao kỹ năng mạng máy tính và chinh phục chứng chỉ quốc tế cùng PNH.

Đăng ký khóa học xin vui lòng liên hệ:

————————

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

⏩ Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (Ms. Tâm)

? Hotline 2 & Zalo: 0904 508 838 (Ms. Ngọc)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

⏩ Tiktok: hocvien_pnh

⏩ Youtube: Học viện đào tạo quản trị mạng PNH

————————-

Các khóa học tham khảo tiếp theo

  • Khóa học Linux (LPIC-1 & LPIC-2)Khóa nền tảng về quản trị hệ điều hành Linux, bắt buộc cho IT System/DevOps/Cloud Engineer.

  • Khóa học VMware vSphere & SAN StorageTrang bị kiến thức về ảo hóa và quản lý hạ tầng doanh nghiệp, giúp học viên làm chủ hệ thống quy mô lớn.

  • Khóa học Oracle DatabaseHướng tới vị trí DBA chuyên sâu, lộ trình phát triển sự nghiệp với thu nhập cao và nhiều cơ hội việc làm.

  • Khóa học DevOps ProKhóa then chốt trong ngành sản xuất phần mềm, giúp tự động hóa quy trình CI/CD, nâng cao hiệu quả triển khai, đáp ứng tới 80% yêu cầu tuyển dụng DevOps Engineer.

—————————

Xem thêm:

Khóa học CCNA offline được nhiều học viên theo học tại Hà Nội.

Con đường trở thành Chuyên viên quản trị hệ thống với khoá học Quản trị hệ thống Linux tại PNH.

Muốn làm DevOps có cần phải biết về quản trị mạng CCNA hay không? Tham khảo khoá học DevOps Pro tại PNH.

Khóa học Database Oracle tại PNH

Oracle Database là hệ quản trị cơ sở dữ liệu số 1 thế giới, được sử dụng rộng rãi trong các hệ thống tài chính, ngân hàng, thương mại và chính phủ.

Khóa học Oracle tại PNH giúp học viên nhanh chóng nắm vững kiến thức cốt lõi và kỹ năng triển khai thực tế để trở thành Database Administrator (DBA) chuyên nghiệp.

Đối tượng phù hợp

  • Kỹ sư hệ thống, quản trị mạng muốn nâng cao kỹ năng quản trị CSDL.
  • Sinh viên CNTT định hướng nghề Database Administrator (DBA).
  • Nhân sự IT doanh nghiệp cần quản lý và tối ưu hệ thống Oracle hiện có.

Mục tiêu khóa học

  • Hiểu rõ kiến trúc Oracle Database và cách quản trị hệ thống toàn diện.
  • Thực hành cài đặt, quản lý người dùng, phân quyền, cấu hình mạng, sao lưu – phục hồi dữ liệu.
  • Làm chủ các công cụ giám sát hiệu năng, bảo mật & tối ưu truy vấn.
  • Bổ trợ kiến thức thi chứng chỉ quốc tế OCA & OCP để nâng tầm sự nghiệp.

Lớp Oracle tháng 8/2025

Lớp Oracle tháng 3/2025

Nội dung khóa học (40 giờ – 17 mô-đun)

Module 1: Exploring the Oracle Database Architecture

  • Oracle Database Architecture: Overview
  • Oracle Database Instance Configurations
  • Connecting to the Oracle Database Instance
  • Oracle Database Memory Structures
  • Process Architecture
  • Process Structures
  • Process Startup Sequence
  • Database Storage Architecture

Module 2: Managing the Database Instance

  • Introducing Oracle Database Management Tools
  • Understanding the Enterprise Manager Management Framework
  • Logging in to Oracle Enterprise Manager Database Express
  • Using the Enterprise Manager Database Express Home Page
  • Using Enterprise Manager Cloud Control
  • Using SQL*Plus
  • Using SQL Developer
  • Initialization Parameter Files

Module 3: Configuring the Oracle Network Environment

  • Oracle Net Services Overview
  • Oracle Net Listener Overview
  • Establishing Oracle Network Connections
  • Tools for Configuring and Managing the Oracle Network
  • Using the Listener Control Utility
  • Using Oracle Net Configuration Assistant
  • Using Oracle Net Manager
  • Using Enterprise Manager Cloud Control

Module 4: Administering User Security

  • Database User Accounts
  • Predefined Administrative Accounts
  • Creating a User
  • Authentication
  • Unlocking a User Account and Resetting the Password
  • Privileges
  • Roles
  • Profiles

Module 5: Managing Database Storage Structures

  • Understanding Storage of Data
  • Database Block Contents
  • Exploring the Storage Structure
  • Creating a New Tablespace
  • Overview of Tablespaces Created by Default
  • Managing Tablespaces
  • Viewing Tablespace Information
  • Using Oracle Managed Files

Module 6: Managing Space

  • Space Management Overview
  • Block Space Management
  • Row Chaining and Migration
  • Free Space Management Within Segments
  • Types of Segments
  • Allocating Extents
  • Allocating Space
  • Creating Tables Without Segments

Module 7: Managing Data Concurrency

  • Overview of Locks
  • Locking Mechanism
  • Data Concurrency
  • DML Locks
  • Enqueue Mechanism
  • Lock Conflicts

Module 8: Managing Undo Data

  • Undo Data Overview
  • Transactions and Undo Data
  • Storing Undo Information
  • Comparing Undo Data and Redo Data
  • Managing Undo
  • Configuring Undo Retention
  • Guaranteeing Undo Retention
  • Changing an Undo Tablespace to a Fixed Size

Module 9: Implementing Oracle Database Auditing

  • Separation of Responsibilities
  • Database Security
  • Monitoring for Compliance
  • Standard Database Auditing
  • Unified Audit Data Trail
  • Separation for Duties for Audit Administration (AUDIT_ADMIN and AUDIT_VIEWER roles)
  • Configuring the Audit trail
  • Specifying Audit Options

Module 10: Backup and Recovery Concepts

  • Categories of Failures
  • Flashback Technology
  • Understanding Instance Recovery
  • Phases of Instance Recovery
  • Tuning Instance Recovery
  • Using the MTTR Advisor
  • Media Failure
  • Configuring for Recoverability

Module 11: Moving Data

  • Moving Data: General Architecture
  • Oracle Data Pump
  • SQL*Loader
  • External Tables

Module 12: Performing Database Maintenance

  • Database Maintenance
  • Viewing the Alert History
  • Terminology
  • Automatic Workload Repository (AWR)
  • Statistic Levels
  • Automatic Database Diagnostic Monitor (ADDM)
  • Advisory Framework
  • Enterprise Manager and Advisors

Module 13: Managing Performance

  • Performance Monitoring
  • Tuning Activities
  • Performance Planning
  • Instance Tuning
  • Performance Tuning Methodology
  • Performance Tuning Data
  • Monitoring Performance
  • Managing Memory

Module 14: Managing Performance: SQL Tuning

  • SQL Tuning
  • Oracle Optimizer
  • SQL Plan Directives
  • Adaptive Execution Plans
  • SQL Advisors
  • Automatic SQL Tuning Results
  • Implement Automatic Tuning Recommendations
  • SQL Tuning Advisor

Module 15: Managing Resources by Using Database Resource Manager

  • Database Resource Manager Overview
  • Database Resource Manager Concepts
  • Using the Resource Manager
  • Default Maintenance Resource Manager Plan
  • Default Plan Example
  • Resource Manager Workflow
  • Specifying Resource Plan Directives
  • Resource Allocation Methods for Resource Plans

Module 16: Automating Tasks by Using Oracle Scheduler

  • Simplifying Management Tasks
  • Understanding a Simple Job
  • Core Components
  • Basic Work Flow
  • Persistent Lightweight Jobs
  • Using a Time-Based or Event-Based Schedule
  • Creating a Time-Based Job
  • Creating an Event-Based Schedule

Module 17: Working with Oracle Support

  • Using the Support Workbench
  • Using Enterprise Manager
  • Working with Oracle Support
  • My Oracle Support Integration
  • Researching an Issue
  • Logging Service Requests
  • Managing Patches
  • Applying a Patch Release

Giảng viên

  • Thầy Bùi Hữu Việt – Chuyên gia DBA với hơn 10 năm kinh nghiệm triển khai Oracle tại ngân hàng (NCB, Techcombank).
  • Sở hữu chứng chỉ OCA, OCP, OCE (RAC & Grid Infrastructure).

Ưu đãi & hỗ trợ

  • Giảm 30% học phí cho học viên đăng ký sớm.
  • Ưu đãi 10% học phí cho các khóa học tiếp theo tại PNH.

Các bạn có câu hỏi thắc mắc về khóa học Database Oracle xin vui lòng liên hệ để được giải đáp:

————————-

HỌC VIỆN PNH – 20 NĂM ĐÀO TẠO & THI CHỨNG CHỈ CNTT QUỐC TẾ TẠI HÀ NỘI

⏩ Fanpage: Học viện đào tạo quản trị mạng PNH TẠI ĐÂY

☎️ Hotline 1 & Zalo: 0906 289 618 (PNH CENTRE)

? Hotline 2 & Zalo: 0904 508 838 (PNH ACADEMY)

? Điạ chỉ: P301, tầng 03 tòa nhà DETECH, số 8A Tôn Thất Thuyết, Hà Nội

⏩ Tiktok: hocvien_pnh

Các khóa học tham khảo tiếp theo

  • Khóa học Linux: Học viên có thể lựa chọn khóa học này để nắm được kiến thức trước khi học về Database chuyên sâu, một hướng phát triển cho thu nhập tốt và được săn đón nhiều.
  • Khóa học DevOps Pro: Là khóa học then chốt trong ngành sản xuất phần mềm. Giúp tự động hóa và nâng cao hiệu quả sản xuất kinh doanh.

Đọc thêm: Lịch khai giảng khóa học Quản trị Database Oracle? Học database ở đâu tại Hà Nội?

Đọc thêm: Cần có kiến thức nào trước khi học Về Oracle Database? Trả lời cho câu hỏi học database ở đâu?

Đọc thêm: Học database ở đâu thì tốt nhất, database có cần biết về CCNA hay không?