Thứ Bảy, 3 tháng 10, 2015

Cài đặt VestaCP để tạo host trên máy chủ Linux test test

https://www.youtube.com/watch?v=i6xuPU2Cyxc

VestaCP đã được mình nhắc đến trong bài Những control panel miễn phí tốt nhất cho máy chủ Linux vì tính chất dễ cài đặt, hỗ trợ nhiều chức năng quan trọng và đặc biệt là mình dùng trong vài tháng thì chưa thấy lỗi gì xảy ra nên mình nghĩ nó có thể là sự lụa chọn tốt để thay thế CWP vốn mình đã giới thiệu trước đó.

vestacp

VestaCP tuy gọn nhẹ nhưng lại có khá nhiều tính năng quan trọng để bạn có thể tự tạo ra cho mình những gói host cho chính mình hoặc thậm chí là cho khách hàng.

Hỗ trợ nhiều hệ điều hành khác nhau như RHEL/CentOS 5 và 6, Debian 7, Ubuntu 12.04 đến 14.04. Sử dụng Apache Webserver kèm với NGINX làm proxy để tăng tốc website. PHPMySQL / phpMyAdminDoveCotEximVsFTPDWebalizerRoundCubeHỗ trợ Backup/Restore cho người dùng

Và dĩ nhiên, mặc dù nói ra hơi thừa nhưng mà với VestaCP bạn có thể tạo ra các gói host để chạy WordPress như các gói host bình thường, có khi tốt hơn tùy theo chất lượng máy chủ của bạn.

Trước khi cài đặt VestaCP, bạn phải chắc chắn là cài trên máy chủ chưa được cài đặt bất cứ cái gì ngoại trừ hệ điều hành để tránh gây lỗi trong quá trình cài đặt.

Tham khảo: Những nhà cung cấp máy chủ/VPS Linux tốt nhất

Để cài đặt VestaCP, bạn chạy lệnh sau:

$ curl -O http://vestacp.com/pub/vst-install.sh$ bash vst-install.sh

Và đợi, nó sẽ hỏi bạn có muốn cài đặt VestaCP vào máy chủ hay không, ấn y và Enter.

Cài đặt VestCPCài đặt VestCP

Sau đó bạn nhập email của bạn vào vì email đó sẽ thiết lập email cho quản trị. Phần hostname, bạn có thể điền kiểu sv.domain.com hoặc để mặc định cũng được.

Sau đó bạn sẽ cần đợi khoảng 15 phút để nó cài đặt.

Sau khi cài xong thì nó sẽ cung cấp thông tin quản trị VestaCP cho bạn như hình dưới.

cai-dat-vestacp-02

Trong đó, tài khoản admin là tài khoản có quyền cao nhất, bạn sẽ sử dụng nó để quản lý các tài khoản con khác nếu có hoặc có thể thêm website vào.

Bây giờ hãy truy cập vào địa chỉ đăng nhập VestaCP là https://IP-của-bạn:8083 và dùng tài khoản admin đăng nhập vào. Lưu ý, nếu có thông báo cảnh báo HTTPS thì hãy bỏ qua nó.

Mặc định khi cài xong thì bạn sẽ có tài khoản admin để quản trị website và các thiết lập trong VestaCP. Nhưng nếu bạn cần tạo một tài khoản khác cấp nhỏ hơn chỉ để quản lý website thì có thể tạo ra. Cách tạo là bạn hãy truy cập vào phần User và ấn vào nút tạo.

vestacp-tao-user

Và nhập thông tin user cần tạo.

vestacp-tao-user-02

Và tất cả mọi người dùng đều sẽ đăng nhập qua địa chỉ https://IP-của-bạn:8083 hoặc có thể đăng nhập vào với giao thức FTP.

Trước tiên là đăng nhập vào VestaCP với tài khoản mà bạn cần thêm website. Sau đó vào phần Web và ấn nút thêm.

vestacp-them-website

Và sau đó, các bạn trỏ tên miền của website vừa thêm về địa chỉ IP của máy chủ là nó chạy được. Còn lại các bạn tự mò nhé, dễ thôi.

Mặc dù VestaCP có hỗ trợ địa chỉ DNS của riêng bạn nhưng ở đây mình sẽ hướng dẫn bạn cách trỏ tên miền về host sử dụng VestaCP. Còn cách đăng ký DNS riêng thì bạn có thể làm thông qua nhà cung cấp Namecheap hoặc Godaddy vì họ có sẵn chức năng đó.

Và mình sẽ sử dụng dịch vụ DNS trung gian của CloudFlare để có thể sửa DNS linh hoạt hơn.

Xem thêm: Các thêm website vào CloudFlare.

Trước tiên, bạn nên thêm tên miền vào VestaCP như hướng dẫn trên.

Sau đó vào mục DNS, chọn tên miền bất kỳ và chọn List 11 Records.

vestacp-dns-rieng

Ở đây bạn sẽ thấy toàn bộ các bản ghi trong DNS mà bạn cần phải trỏ về. Bây giờ chúng ta sửa DNS của tên miền giống y hệt như vậy.

vestacp-dns-rieng-02

Thế là xong.

Khi tạo ra người dùng, thì bạn có thể đăng nhập vào FTP thông qua chính thông tin người dùng đó, cụ thể bạn có thể đăng nhập với thông tin như sau:

FTP Hostname: Địa chỉ IP hoặc domain đã trỏ về hoặc hostnameFTP Username: tên người dùngPassword: mật khẩu người dùngPort: 22

Khi vào đó, bạn truy cập vào thư mục web/ sẽ thấy thư mục của tất cả các domain đã thêm vào người dùng đó.

Việc sử dụng VestaCP chỉ có như vậy, còn lại các thao tác thì mình đã có nói rõ trong video hết nên mình nghĩ là nó cũng dễ sử dụng thôi. Nếu các bạn có thắc mắc gì thì hãy vào hoidap.thachpham.com để mình và mọi người hỗ trợ thêm nhé.

.

Cái chết của cô gái trong khách sạn 5 sao qua lời nhân chứng

Theo lời kể của Mai, 23h, T. rời nhà đến gặp bạn trai người ngoại quốc. Khi cô gái này chết trong khách sạn, anh chàng đã không còn ở Việt Nam. Kể về người em họ xinh đẹp, vừa qua đời bất thường trong khách sạn 5 sao ở quận Hai Bà Trưng (Hà Nội), Mai bảo, cô và T. (24 tuổi, quê Bắc Giang) thân thiết như ruột thịt, chẳng chuyện gì không tâm sự với nhau. Cô nhận mình là một trong những nhân chứng cuối cùng trò chuyện trước khi nạn nhân rời nhà đi chơi cùng bạn trai.

Theo lời nhân chứng, T. quen người bạn ngoại quốc hồi đầu năm, trong một chuyến du lịch Singapore. Vài tháng sau, hai người nảy sinh tình cảm. Người đàn ông dáng cao gầy, đeo kính cận sau đó thường xuyên qua lại Việt Nam gặp bạn gái dịp cuối tuần.

Nhiều người chia sẻ hình ảnh, bày tỏ tiếc thương nạn nhân trên mạng xã hội.

Hôm 26/9 (thứ 7), anh này bay qua Việt Nam. Tối đó, Mai kể em họ cô có gặp bạn trai tại khách sạn 5 sao.

Chiều chủ nhật, do xảy ra cãi vã nên T. bỏ về nhà trọ trên phố Trần Xuân Soạn, ăn cơm với chị ruột. “Tôi nghe chị gái T. kể, khi về nhà cô bé giữ vẻ mặt tức giận, bảo vừa cãi nhau với bạn trai” - nhân chứng chia sẻ.

Nghe người em họ thân thiết gặp chuyện buồn, tối muộn hôm đó, Mai liên tục nhắn tin hỏi thăm, rủ T. đi chơi nhưng cô gái từ chối. “Khi T. đang nói chuyện với tôi thì bạn trai con bé nhắn tin cho nó, ý muốn xin lỗi. Khoảng 23h, T. rời nhà đến gặp bạn trai” - Mai kể với Zing.vn.

Biết người em họ sinh năm 1991 đi gặp bạn trai, Mai không liên lạc lại.

Hôm sau, chị gái T. báo không liên lạc được với em nên Mai cùng nhiều người thân khác tỏa đi tìm nhưng không có kết quả. “Điện thoại em nó đổ chuông nhưng không có người bắt máy” - Mai nói.

Suốt nhiều giờ mất liên lạc với T., người thân cô gái bảo có lúc đã nghĩ tới chuyện chẳng lành. “Những lúc đó chúng tôi chỉ biết an ủi nhau, động viên rằng có thể T. đi chơi đâu đó quên không cầm điện thoại. Cho đến tối 30/9, gia đình nhận được điện của công an” - chị họ nạn nhân 24 tuổi kể.

Nhận xét về cậu bạn trai ngoại quốc của cô em họ, Mai kể từng gặp người đàn ông này trong một lần đi hát karaoke. Anh ta tự nhận mình là kỹ sư. Trước đám đông, anh ta tỏ ra hiền lành, lễ phép. Do bất đồng ngôn ngữ nên mọi người không trò chuyện được nhiều.

“T chỉ kể bạn trai nó làm kỹ sư, chưa ai trong gia đình điều tra gì cả. Gặp gỡ thấy anh ta có vẻ lắm tiền, tuần nào cũng sang Việt Nam, ở trong khách sạn 5 sao” - chị họ nạn nhân kể.

Sau khi nhân viên khách sạn phát hiện sự việc, công an đã vào cuộc điều tra. “Tại khách sạn, cảnh sát nắm nhanh lai lịch người đàn ông ở cùng em họ tôi qua sổ lưu trú. Họ gọi ra sân bay thì biết anh này đã rời Việt Nam” - Mai nói.

Cùng với việc khám nghiệm hiện trường, cảnh sát đã ghi lời khai chị Mai và nhiều người liên quan để điều tra. “Đến chiều 2/10, đám tang em họ tôi đã hoàn tất” - Mai chia sẻ.

Theo tìm hiểu của Zing.vn, T. là con út trong gia đình có 3 anh em, bố mẹ cô gái mất sớm. Sau khi tốt nghiệp THPT ở quê nhà, T. lên Hà Nội làm nhiều việc và có thời gian kiếm sống tại Trung Quốc.

Khoảng năm 2010, T. trở lại Hà Nội làm thợ tóc, thuê trọ sống bên phố Trần Xuân Soạn, quận Hai Bà Trưng, Hà Nội.

Tối 30/9, nhân viên một khách sạn 5 sao thuộc quận Hai Bà Trưng (Hà Nội) không thấy khách xuống trả phòng theo hẹn đã lên gọi nhưng không ai trả lời.

Mở cửa kiểm tra, người phục vụ phát hiện một cô gái tử vong bất thường. Công an quận Hai Bà Trưng và các phòng nghiệp vụ Công an Hà Nội đã vào cuộc điều tra.

Công an nhân dân đưa tin, khi khám nghiệm tử thi, nhà chức trách xác định cơ thể nạn nhân không có dấu vết tác động ngoại lực.

Danh tính nạn nhân được xác định là T. (24 tuổi, quê Lục Ngạn, Bắc Giang - tạm trú quận Hai Bà Trưng).

* Tên nhân chứng đã được thay đổi.

Việt Đức

.

Bộ Tài chính Mỹ hối thúc Quốc hội nâng trần nợ trước 5/11

Bộ Tài chính Mỹ ngày 1/10 lưu ý Quốc hội về việc nâng trần nợ trước 5/11 tới, để không ảnh hưởng tới xếp hạng tín nhiệm cao của nền kinh tế lớn nhất thế giới.

Bộ trưởng Tài chính Mỹ Jacob Lew. (Ảnh: THX/TTXVN)

Bộ Tài chính Mỹ ngày 1/10 đã lưu ý Quốc hội nước này về việc cần nâng trần nợ trước ngày 5/11 tới, để tránh làm ảnh hưởng tới xếp hạng tín nhiệm cao của nền kinh tế lớn nhất thế giới.

Chỉ một ngày sau khi Tổng thống Barack Obama ký dự luật chi tiêu tạm thời của chính phủ cho đến ngày 11/12 tới và vài giờ trước khi bước vào tài khóa 2016, Bộ trưởng Tài chính Mỹ Jacob Lew đã gửi thư tới Quốc hội, hối thúc các nghị sỹ bảo vệ lòng tin vào tín nhiệm của đất nước.

Trong thư, ông nêu rõ Bộ Tài chính đang thực hiện các biện pháp đặc biệt như dừng chi trả cho các quỹ hưu trí liên bang để có thể tiếp tục đi vay mà không chạm đến mức trần nợ 18.100 tỷ USD, nhưng có thể không duy trì được điều đó vào ngày 5/11 tới hoặc xung quanh thời điểm này.

Ông cho biết vào lúc đó, Bộ Tài chính chỉ có thể chi cấp tiền cho chính phủ từ số tiền mặt đang có mà theo ước tính hiện nay là dưới 30 tỷ USD.

Ông Lew cảnh báo các nghị sỹ rằng sự bế tắc trong vấn đề trần nợ có thể một lần nữa gây ảnh hưởng đến mức tín nhiệm của Mỹ và rằng bảo vệ toàn vẹn lòng tin và tín nhiệm của nước Mỹ là trách nhiệm của Quốc hội Mỹ khi khó có thể dự đoán được những thiệt hại to lớn mà chuyện vỡ nợ có thể gây ra cho nền kinh tế Mỹ cũng như các thị trường tài chính toàn cầu.

Thêm vào đó, ông cho rằng việc bế tắc chỉ được khơi thông vào phút chót như trong những lần trước và gắn với sự căng thẳng giữa các đảng có thể gây tổn hại nghiêm trọng đến lòng tin của doanh nghiệp và người tiêu dùng, làm tăng chi phí của người dân khi đi vay trong ngắn hạn và tác động tiêu cực đến xếp hạng tín nhiệm của Mỹ.

Để loại bỏ những mối đe dọa không cần thiết và có thể tránh này, ông hối thúc Quốc hội Mỹ sớm hành động và nâng trần nợ trước khi Bộ Tài chính không còn khả năng xoay sở.

Nâng trần nợ là vấn đề gây tranh cãi trong chính giới Mỹ những năm gần đây. Các nghị sỹ đảng Cộng hòa và đảng Dân chủ đã nhiều lần bất đồng về vấn đề nợ trong khoảng thời gian từ năm 2011 đến năm 2014 - điều đã khuấy động các thị trường tài chính và dẫn đến chuyện chưa có tiền lệ là Mỹ bị Standard & Poor's hạ mức xếp hạng tín nhiệm từ mức AAA, đồng thời buộc chính phủ phải đóng cửa một phần trong 16 ngày vào năm 2013.

Việc nâng trần nợ là cần thiết để ngăn chặn nguy cơ không thực hiện được các nghĩa vụ của chính phủ như trả lãi suất và chi trả an sinh xã hội - việc mà chính quyền Mỹ chưa từng để xảy ra. Lần gần đây nhất chính quyền nước này nâng trần nợ là vào tháng 2/2014./.

.

Cài đặt SSL và giao thức HTTP/2 cho NGINX trên CentOS 7 test test

Bài vi?t này thu?c tác gi? Công H?i c?a Vietstar. Net g?i đ?n đ?c gi? thachpham.com.

Trong tháng 2 v?a qua, m?t ki?u giao th?c web m?i v?a đư?c IESG ch?p thu?n mang nhi?u tính năng vư?t tr?i hơn, giúp website t?i ưu t?c đ? hơn đó là giao th?c HTTP/2. V?y th? HTTP/2 là g?, nó có nh?ng ưu đi?m nào th? trong bài này, tác gi? Công H?i t?i VietStart. Net s? gi?i thi?u và hư?ng d?n các đ?c gi? t?i thachpham.com cách cài đ?t nó vào máy ch? Linux s? d?ng CentOS 7.

HTTP (Hypertext Transfer Protocol) là m?t giao th?c truy?n chu?n v? m?ng (truy?n t?i siêu văn b?n – nói nôm na là giao th?c web). HTTP 1.1 ra đ?i vào năm 1997 và v?n đư?c s? d?ng đ?n hi?n t?i mà chưa h? có m?t nâng c?p nào. Có l? đ? quá c? nên vào 12/2014 nhóm phát tri?n c?a Hypertext Transfer Protocol đ? đ? xu?t lên IESG xem HTTP/2 như là m?t tiêu chu?n m?i. Và đ? đư?c IESG ch?p thu?n vào ngày 17/02/2015.

HTTP 2 phát tri?n d?a trên SPDY (pronounced speedy) m?t giao th?c m?ng m? đư?c phát tri?n b?i Google.

Có th? b?n c?n:

S? khác bi?t th? r?t nhi?u nhưng m?nh tóm l?i s? khác bi?t l?n nh?t gi?a 2 giao th?c là: HTTP2 h? tr? các truy v?n ghép, nén n?i dung, ưu tiên và qu?n l? thông minh hơn các lu?ng d? li?u. Đi?u đó gây ra vi?c gi?m đ? tr? và tăng t?c t?i n?i dung web.

HTTPS (Hypertext Transfer Protocol Secure) là m?t s? k?t h?p gi?a giao th?c HTTP và giao th?c b?o m?t SSL hay TLS cho phép trao đ?i thông tin m?t cách b?o m?t trên Internet.

Hi?n có r?t nhi?u bài hư?ng d?n cài đ?t SSL nhưng th?t s? r?t ít bài làm đúng. Ngay c? tinhte.vn c?ng chưa th?c s? cài đúng.

Các b?n có th? test SSL c?a website t?i: https://www.ssllabs.com/ssltest/index.html

K?t qu? test c?a tinhte.vn.

ssl-report-tinhte

K?t qu? test c?a vietstar.net.

ssl-report-vietstar

Nên hôm nay, m?nh s? hư?ng d?n b?n cài đ?t và c?u h?nh HTTPS v?i HTTP2 lên chu?n A+.

Ngày 22/09/2015 v?a r?i NGINX đ? ra phiên b?n mainline 1.9.5 chính th?c h? tr? HTTP 2, và t? này chính th?c say goodbye SDPY m?t th?i hùng h?u. Như v?y, đi?u này có ngh?a là b?n ch? có th? s? d?ng HTTP 2 trên NGINX phiên b?n 1.9.5 tr? lên, n?u b?n đang dùng NGINX th? h?y g? nginx -v đ? ki?m tra phiên b?n NGINX hi?n t?i c?a b?n.

N?u b?n đang dùng Centminmod, th? t? phiên b?n Centmin Mod 1.2.3-eva2000.09 beta đ? h? tr? NGINX 1.9.5.

Đ? cài NGINX 1.9.5, b?n c?n n?p package vào. H?y t?o file /etc/yum.repos.d/nginx.repo và chèn đo?n dư?i đây vào ho?c n?u có r?i th? s?a n?i dung:

[nginx]name=nginx repobaseurl=http://nginx.org/packages/mainline/centos/$releasever/$basearch/gpgcheck=0enabled=1

Sau đó c?p nh?t l?i gói yum.

yum update -y

Và cài NGINX vào v?i l?nh sau:

yum install nginx

Sau khi cài đ?t b?n ki?m tra l?i có ph?i là version 1.9.5 và có module http 2 (--with-http_v2_module) b?ng l?nh sau:

nginx -V

Sau khi cài đ?t xong, h?y thi?t l?p NGINX s? d?ng HTTP 2 b?ng cách m? t?p tin c?u h?nh NGINX c?a b?n t?i /etc/nginx/conf.d và đ?i ph?n listen 80 thành th? này:

server { listen 443 ssl http2; server_name domain.com www.domain.com; .}

Và b?n h?y t?o ch?ng ch? SSL, sau đó upload lên server gi?ng như bài này (tr? bư?c s? 5 chúng ta s? s?a l?i 1 xíu ? bên dư?i)

Thi?t l?p ch?ng th?c vùng nh? (Session cache)

Đi?u này là khá quan tr?ng v? khi truy c?p giao th?c SSL th? l?n đ?u s? x? l? r?t n?ng và nhi?u (Nên khi truy c?p vào trang web https l?n đ?u tiên thư?ng lâu hơn so v?i l?n sau). Thi?t l?p này s? giúp NGINX nh? session c?a user và  không c?n ch?ng th?c cho request k? ti?p.

ssl_session_cache shared:SSL:20m;ssl_session_timeout 180m;

? ngh?a d?ng 1 là t?o vùng nh? 20MB cho ch?ng th?c SSL. Theo tài li?u c?a NGINX th? 1MB ch? 4000 session. V?y 20MB tương đương v?i 80.000 Session (b?n có th? đi?u ch?nh cho phù h?p v?i nhu c?u server b?n).

D?ng th? 2 là lưu nó trong 180 phút (3 ti?ng) con s? này phù h?p v?i kho?ng th?i gian User truy c?p website b?n. N?u website b?n c?n b?o m?t hơn th? có th? gi?m con s? này xu?ng nhưng KHÔNG NÊN gi?m dư?i 10 phút.

Vô hi?u hóa SSL

Có th? là b?n nói tôi khùng, đang setup SSL gi? là vô hi?u hóa nó.

Nói v?y thôi, ch? th?c ra là thay th? SSL (Secure Sockets Layer) b?ng TLS (Transport Layer Security). V? th?c t? là SSL c?n nhi?u đi?m y?u hơn là TLS. Tuy nhiên IE6 không h? tr? TLS (nhưng ch?c là IE6 đ? quá c? r?i, t?m c?ng ch?ng c?n đâu).

Thêm d?ng sau ti?p theo 2 d?ng trên:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

T?i ưu hóa Cipher Suites (B? m? hóa)

Trung tâm x? l?, m? hóa, gi?i m? c?a SSL/TLS là ch? này (t?m hi?u v?y v? m?nh không phân tích sâu vào cơ ch? ho?t đ?ng c?a nó).

Khai báo NGINX b?t b? m? hóa:

ssl_prefer_server_ciphers on;

Khai bao danh sách các cơ ch? m? hóa đư?c ch?p nh?n:

ssl_ciphers ECDH+AESGCM:ECDH+AES256:ECDH+AES128:DH+3DES:!ADH:!AECDH:!MD5

T?o ra các thông s? DHParam

T?o file DH (Diffie-Hellman) v?i 2048 bit (đ? ch?t cho nh?ng th?ng mu?n hack):

openssl dhparam 2048 -out /etc/nginx/cert/dhparam.pem

Sau đó thêm vào config d?ng sau:

ssl_dhparam /etc/nginx/cert/dhparam.pem;

@Lưu ?: N?u client c?a b?n dùng JAVA 6 tr? xu?ng th? nên dùng 1024 bit thôi nhé ??

Kích ho?t OCSP

OCSP (Online Certificate Status Protocol) đư?c hi?u như là ki?m tra ch?ng th?c c?a b?n v?i nhà cùng c?p SSL (theo bài t?o ch?ng ch? SSL đây là COMODO). T?o ra file Khai báo v?i NGINX c?a b?n đây là gi?y th?c b?ng cách s? d?ng l?nh sau:

cat AddTrustExternalCARoot.crt PositiveSSLCA2.crt > trustchain.crt

File AddTrustExternalCARoot.crt là file g?c, file PositiveSSLCA2.crt là file ch?ng th?c trung gian có kèm theo trong file zip khi b?n mua SSL ho?c download c?a COMODO t?i đây.

Ti?p theo là c?u h?nh NGINX stapling

ssl_stapling on; ssl_stapling_verify on; ssl_trusted_certificate /etc/nginx/cert/trustchain.crt; resolver 8.8.8.8 8.8.4.4;

? đây là m?nh dùng qua DNS Google, b?n có th? dùng DNS nào khác mà b?n tin tư?ng ho?c nhanh hơn.

C?u h?nh Strict Transport Security

Sau khi server đ? ch?ng th?c xong th? tr? v? tr?nh duy?t th?i gian ch?ng th?c đư?c ch?p nh?n, trong th?i gian này khi request tr?nh duy?t không c?n g?i ch?ng th?c v?i Server n?a (Dó là l? do t?i sao ch? n?ng lúc đ?u).

Thêm d?ng sau vào config file:

add_header Strict-Transport-Security "max-age=31536000" always;

Trong trư?ng h?p ch?ng th?c này đư?c dùng cho nhi?u subdomain th? s?a l?i như sau:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

That All, ch? th? thôi. B?n save l?i file và restart NGINX và có th? ki?m tra xem SSL c?a b?n đư?c lo?i g? r?i nào?

Sau khi c?u h?nh xong b?n s? có file c?u h?nh NGINX c?a domain như th? này đây:

server { listen 443 ssl http2; listen [::]:443 ssl http2; server_name your_domain.com; ssl_certificate /etc/nginx/cert/your_key.certchain.crt; ssl_certificate_key /etc/nginx/cert/your_key.key; ssl_session_cache shared:SSL:20m; ssl_session_timeout 60m; ssl_prefer_server_ciphers on; ssl_ciphers ECDH+AESGCM:ECDH+AES256:ECDH+AES128:DH+3DES:!ADH:!AECDH:!MD5; ssl_dhparam /etc/nginx/cert/dhparam.pem; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_stapling on; ssl_stapling_verify on; ssl_trusted_certificate /etc/nginx/cert/trustchain.crt; resolver 8.8.8.8 8.8.4.4; add_header Strict-Transport-Security "max-age=31536000" always; #add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; # C?u h?nh c?a b?n ? dư?i này …}

Sau đó b?n có th? ki?m tra server đ? dùng HTTP 2 chưa b?ng cách cài plugin HTTP/2 and SPDY indicator c?a Chrome.

http2-enabled

Th? thôi, r?t đơn gi?n ph?i không nào? Nh?n chung cách cài đ?t SSL và b?t HTTP/2 c?ng khá đơn gi?n, nó c?ng gi?ng như m?nh kích ho?t SPDY mà thôi nhưng ch? khác là thay spdy thành http2 trong ph?n listen c?a t?p tin c?u h?nh mà thôi. Nhưng ngoài vi?c đó, trong bài này b?n c?ng đ? bi?t thêm m?t vài k? thu?t quan tr?ng đ? c?u h?nh SSL an toàn hơn đ? đ?t chu?n A+ t?i SSLLabs.

Chúc các b?n làm thành công và đ?ng quên vào hoidap.thachpham.com n?u b?n c?n h? tr?.

.

Thắng 5-0, U19 Việt Nam dẫn đầu bảng vòng loại châu Á

Thắng đậm U19 Brunei 5-0 chiều 2/10, U19 Việt Nam tạm vươn lên dẫn đầu bảng G, vòng loại giải U19 châu Á 2016 Ở trận ra quân, U19 Việt Nam giành chiến thắng 3-1 trước U19 Hong Kong. Còn U19 Brunei để thua 2 trận cùng tỷ số 0-4 trước U19 Myanmar và U19 Đông Timor. Với thực lực hơn hẳn, đội bóng của HLV Hoàng Anh Tuấn mong muốn giành chiến thắng đậm để tạo lợi thế cạnh tranh với các đối thủ trong bảng, đặc biệt là Myanmar.

Ưu thế của U19 Việt Nam được cụ thể hóa ngay phút thứ 2 với bàn thắng của Minh Dĩ. Lợi thế sớm giúp U19 Việt Nam chơi hưng phấn, liên tiếp tạo ra các cơ hội ăn bàn. Ở các phút 18, 24 tiền đạo Đức Chinh và Tiến Linh có cơ hội để gia tăng cách biệt, nhưng không tận dụng thành công.

Đức Chinh (áo trắng) cùng các đồng đội đã có chiến thắng thuyết phục trước U19 Brunei. Ảnh: Tùng Lê.

Trong 35 phút đầu trận, U19 Việt Nam thực hiện đến 32 đợt tấn công, kiểm soát bóng 56% và có 5 cú dứt điểm trúng mục tiêu. U19 Brunei chỉ biết căng mình chống đỡ, nhưng vẫn liên tiếp nhận bàn thua. Ở các phút 25, 34, 36 và 45+5 lần lượt Lâm Thuận, Duy Khánh, Phạm Trọng Hóa và Minh Dĩ ghi thêm 4 bàn giúp đội bóng trẻ Việt Nam dẫn trước 5-0 ngay sau hiệp 1.

Sang hiệp 2, đội bóng của HLV Hoàng Anh Tuấn vẫn kiểm soát thế trận nhưng không ghi thêm bàn thắng nào. Chiến thắng 5-0 giúp U19 Việt Nam tạm thời vươn lên dẫn đầu bảng với 6 điểm, trước khi có kết quả trận đấu giữa U19 Myanmar – U19 Đông Timor, diễn ra tối 2/10.

Theo lịch thi đấu, U19 Việt Nam còn 2 trận đấu tại bảng F gặp U19 Đông Timor (4/10) và chủ nhà U19 Myanmar (6/10). Mục tiêu của đội là giành ngôi đầu bảng. Theo quy định của LĐBĐ châu Á (AFC), 10 đội đầu bảng và 5 đội đứng thứ nhì có thành tích tốt nhất sẽ giành vé dự vòng chung kết U19 châu Á tổ chức tại Bahrain năm 2016.

Nguyễn Đăng

.

[Woocommerce] Sửa lỗi không thêm hàng vào giỏ cho ngôn ngữ tiếng Việt

Trong lần cập nhật phiên bản của Woocommerce mới đây, mình thấy rất nhiều bạn đăng câu hỏi lên hoidap.thachpham.com về lỗi không thể thêm hàng vào giỏ nếu bật tính năng tự chuyển về trang giỏ hàng khi dùng ngôn ngữ tiếng Việt.

Sau nhiều lần tìm kiếm giải pháp thì mình cũng đã được WooThemes trả lời và chỉ ra điểm bị lỗi tại đây.

Như tác giả trả lời, vấn đề xảy ra với chuỗi ký tự “%s has been added to your cart” được dịch sang tiếng Việt. Và khi có ký tự tiếng Việt vào đây thì nó đã vô tình xung đột với tính năng loại bỏ các ký tự đặc biệt bên trong code này. Vả lại, cũng do lỗi dịch thuật là họ thiếu chữ s trong cặp ký tự %s.

Do vậy, trong khi chờ đợi Woocommerce ra bản vá lỗi thì nếu bạn muốn sửa lỗi này đi thì chỉ đơn giản là sửa lại chuỗi tiếng Việt của từ đó mà thôi.

Cách làm là bạn cài plugin Loco Translate vào. Sau đó vào Loco Translate -> Manage translations và tìm đến ngôn ngữ tiếng Việt của Woocommerce.

fix-woocommerce-cart-01

Sau đó tìm chuỗi “added to your cart” rồi chọn chuỗi “%s has been added to your cart” và sửa thành “%s đã được thêm vào giỏ hàng”

fix-woocommerce-cart-02Cuối cùng là ấn nút Save ở phía trên và hoàn tất.

Chúc bạn thành công.

.

[Woocommerce] Sửa lỗi không thêm hàng vào giỏ cho ngôn ngữ tiếng Việt Edit

Trong lần cập nhật phiên bản của Woocommerce mới đây, mình thấy rất nhiều bạn đăng câu hỏi lên hoidap.thachpham.com về lỗi không thể thêm hàng vào giỏ nếu bật tính năng tự chuyển về trang giỏ hàng khi dùng ngôn ngữ tiếng Việt.

Sau nhiều lần tìm kiếm giải pháp thì mình cũng đã được WooThemes trả lời và chỉ ra điểm bị lỗi tại đây.

Như tác giả trả lời, vấn đề xảy ra với chuỗi ký tự “%s has been added to your cart” được dịch sang tiếng Việt. Và khi có ký tự tiếng Việt vào đây thì nó đã vô tình xung đột với tính năng loại bỏ các ký tự đặc biệt bên trong code này. Vả lại, cũng do lỗi dịch thuật là họ thiếu chữ s trong cặp ký tự %s.

Do vậy, trong khi chờ đợi Woocommerce ra bản vá lỗi thì nếu bạn muốn sửa lỗi này đi thì chỉ đơn giản là sửa lại chuỗi tiếng Việt của từ đó mà thôi.

Cách làm là bạn cài plugin Loco Translate vào. Sau đó vào Loco Translate -> Manage translations và tìm đến ngôn ngữ tiếng Việt của Woocommerce.

fix-woocommerce-cart-01

Sau đó tìm chuỗi “added to your cart” rồi chọn chuỗi “%s has been added to your cart” và sửa thành “%s đã được thêm vào giỏ hàng”

fix-woocommerce-cart-02Cuối cùng là ấn nút Save ở phía trên và hoàn tất.

Chúc bạn thành công.

.