Triển khai một website miễn phí, nhanh, hiện đại và an toàn

Search for a command to run...

No comments yet. Be the first to comment.
Ngoài pentest, hệ thống cần được kết hợp thêm nhiều các dịch khác nhằm tăng cường góc nhìn, tăng tính phản biện cho quá trình tìm lỗ hổng.

Recently, I have done a big update in RequestBin and release a new version called Next-Gen RequestBin. Now, let’s take a look at the 3 main features in this version. 1. Support both DNS and HTTP on an unique ID In this version, I have combined DNSBin...

Cách đây khoảng vài tháng, không hiểu vì lý do gì tôi không còn truy cập được trực tiếp dịch vụ Medium, hỏi han bạn bè thì mọi người cũng bị tình trạng tương tự. Cũng may tôi chưa xuống tiền mua gói membership không thì chắc khóc ròng mất mấy tháng. ...

Nếu người dùng từ Medium hay Ghost chuyển sang Medium, chắc hẳn bạn cũng sẽ như tôi, rất khó chịu về việc căn lề trái mặc định của editor. Mọi thứ bị xô lệch, cả chữ lẫn ảnh nhìn rất khó chịu. Kích hoạt tính năng tùy chỉnh giao diện Rất may một tr...

Tôi là 1 fan của Heroku vì tính tiện dụng và đặc biệt là giá trị của nó đối với các developer và các ứng dụng nhỏ. Tuy nhiên, gần đây tôi có phát triển dự án CVEData, dự án này đòi hỏi mức độ dữ liệu lớn và các gói của Heroku có vẻ không còn hợp lý n...

Nghe tiêu đề thật là hấp dẫn, một món hàng ngon, bổ, rẻ thì ai mà chẳng thích. Đấy là sự thật, trong bài này tôi sẽ đưa ra khuyến nghị về mô hình triển khai một website như vậy.

Lưu ý mô hình khuyến nghị này nên chỉ áp dụng cho cá nhân hoặc tổ chức nhỏ lẻ. Quan điểm triển khai một website public của tôi follow theo 2 xu thế:

Ảnh: mô hình khuyến nghị
Dev: Tính luôn từ đầu là nên dùng các nền tảng và code trên nguyên tắc phù hợp với Heroku (https://devcenter.heroku.com/). Source code nên commit lên Github, tùy mức độ mở, có thể dùng repo private hoặc public.
Deploy: Như đã nói ở trên, Heroku là nơi quá phù hợp để lựa chọn để hosting web, vừa dạng PaaS, vừa miễn phí, lại có rất nhiều add on db. Nói về add on trên Heroku, nên lựa chọn lưu db trên các add on của Heroku để có tính đồng nhất, sau đó setup định kỳ backup trên các add on này. Việc liên lạc giữa code chạy trên Heroku với các add on và các cấu hình khác như kiểu mật khẩu nên lưu trên biến môi trường (Config vars) để dễ dàng điều chỉnh và cũng đỡ sợ bị lộ source.
Media: Ngoài db thì Media (ảnh, video) cũng là một phần hồn của web, setup một tài khoản AWS miễn phí để đẩy ảnh lên và lưu trữ lâu dài.
Https, WAF, Antiddos: Cloudflare quá ngon, cho free cert https xanh lè, lại có con DNS cấu hình dễ dàng, thi thoảng cần chặn gì thì lại có sẵn 5 rule WAF miễn phí.
Monitor: Quá trình cài đặt xong, web chạy ngon lành, advance thêm chút là giám sát sống chết. https://uptimerobot.com/ là lựa chọn tuyệt vời, vừa giám sát được web, lại giám sát được cả TCP/IP, gửi mail tức thì, ngoài ra một ưu điểm vượt trội là có thể tạo 1 web dạng status.requestbin.net miễn phí để xem trạng thái các service.
Update 7/2021: uptimerobot đã không còn free cho tạo subdomain dạng status.abc.com
Vậy đấy, tất cả đều miễn phí, cái AWS đâu đó khoản 1,2 USD 1 năm, không đáng kể coi như free. Vậy là bạn đã có 1 web https đẹp đẽ, có waf bảo vệ, chống ddos, chống xâm nhập, phục hồi nhanh chóng, lại còn có cả giám sát down time, đặc biệt là miễn phí :)