Chủ Nhật, 20 tháng 8, 2017

Cài chứng chỉ SSL miễn phí từ Let’s Encrypt lên Hosting

Kể từ 2014, Google đã chính thức ưu tiên các website hỗ trợ giao thức HTTPS trên kết quả tìm kiếm. Điều này cũng dễ hiểu vì một website có giao thức HTTPS với một chứng chỉ SSL hợp lệ sẽ giúp giảm thiểu nguy cơ giả mạo, an toàn với người dùng do các dữ liệu gửi đi từ trình duyệt tới máy chủ website đã được mã hóa.

Hiện nay các dịch vụ hosting đều hỗ trợ chứng chỉ SSL miễn phí từ tổ chức phi lợi nhuận Let’s Encrypt nên bạn có thể tận dụng để giúp website mình chuyên nghiệp và tạo sự tin tưởng với người dùng hơn. Còn nếu host bạn chưa hỗ trợ tính năng cài đặt chứng chỉ SSL miễn phí từ Let’s Encrypt thì cũng không sao cả, mình sẽ có cách cài đặt thủ công ở trang sau.

Chứng chỉ SSL là một loại chứng chỉ giúp mã hóa thông tin trên các thiết bị hoặc ứng dụng có hỗ trợ mã hóa bằng chứng chỉ SSL. Chứng chỉ SSL sẽ có hai phần gồm Private Key và Public Key, trong đó Public Key sẽ được cài ở ứng dụng đầu cuối mà trình duyệt hay các ứng dụng khác có thể truy cập đọc được, còn Private Key sẽ được cài đặt ở ứng dụng xử lý tiếp nhận dữ liệu, mục đích hoạt động giống như chìa khóa để giải mã các dữ liệu gửi đi từ thiết bị đầu cuối đã được mã hóa thông qua Public Key.

Muốn có chứng chỉ SSL bạn phải đăng ký với các tổ chức xác thực như Comodo, GeoTrust, Symantec,…với chi phí nhất định, chứng chỉ SSL cũng chia thành 3 loại như DV, OV hay EV tùy theo từng loại hình website của bạn. Do bài này không phải là serie về SSL nên mình sẽ nói chi tiết hơn về một serie chuyên biệt về SSL nhé.

Còn Let’s Encrypt là một tổ chức xác thực SSL giống như Comodo, GeoTrust, Symantec nhưng cái khác là họ là tổ chức phi lợi nhuận được thành lập với sự bảo trợ của những tổ chức lớn trên thế giới Cisco, Akamai, Mozilla, Facebook,…với mục đích là cung cấp chứng chỉ SSL miễn phí cho mọi người giúp mọi website đều được mã hóa, tạo nên một môi trường internet an toàn hơn.

Do đó, chứng chỉ SSL tại Let’s Encrypt sẽ không khác gì với các loại chứng chỉ SSL khác mà chỉ khác ở chỗ bạn phải gia hạn mỗi 90 ngày một lần. Gia hạn thế nào thì mình sẽ nói chi tiết ở phần cài đặt nhé.

Ở bài này mình sẽ chia ra làm 2 phần, phần cài tự động với công cụ có sẵn trên host nếu nhà cung cấp có hỗ trợ, và phần cài thủ công với các host không có hỗ trợ tính năng cài tự động. Do vậy mình sẽ chia bài ra làm 3 trang, các bạn vui lòng nhấn vào liên kết trang phía dưới để chuyển sang nội dung cần xem nhé.

Cài chứng chỉ SSL miễn phí từ Let’s Encrypt lên Hosting was last modified: Tháng Tám 16th, 2017 by Thạch Phạm

Trang: 1 2 3

.
This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

Thứ Ba, 15 tháng 8, 2017

Hướng dẫn cài lại WordPress khi bị dính mã độc

Sẽ cập nhật video sau.

Việc website WordPress bị dính mã độc bởi việc sử dụng theme/plugin không rõ nguồn gốc (nếu không muốn nói là dùng lậu) hoặc đặt mật khẩu đơn giản dễ đoán là chuyện quá đỗi bình thường của chúng ta.

Hiện nay khi website bị dính mã độc thì thường là có 3 kịch bản thường gặp như sau:

Trang chủ bị đổi thành một trang cảnh báo là đã bị hack kèm theo nhạc hoành tráng. Website âm thầm gửi đi các email lừa đảo, spam liên tục trên host mà chủ nhân không hề hay biết. Website chứa các đường liên kết ẩn quảng cáo các dịch vụ thuốc kích dục, cờ bạc, phishing scam.

Và khi website bạn bị rơi vào các trường hợp này, các nhà cung cấp Hosting sẽ khóa lại. Nếu bạn dùng VPS thì sẽ bị cảnh báo hoặc khóa nếu rơi vào kịch bản số 1 và tên miền bị rơi vào sổ đen không sớm cũng muộn, lúc này website sẽ bị tụt thứ hạng ở máy tìm kiếm, khi truy cập bằng Google Chrome sẽ có cảnh báo màu đỏ rằng website này rất nguy hiểm.

Thế nhưng để website không bị hack cũng không phải khó, chỉ cần bạn dùng sản phẩm có bản quyền đầy đủ, đặt mật khẩu phức tạp (lưu vô Lastpass chẳng hạn) và thiết lập iThemes Security là được. Nếu bạn dùng Hosting thì nên chọn các đơn vị cung cấp hosting sử dụng CloudLinux như AZDIGI, StableHost, A2Hosting, Hawkhost,…mà sử dụng để tránh bị nhiễm mã độc từ anh bạn hàng xóm.

Chúng ta hay lên các trang mạng hỏi công cụ quét mã độc khi bị rơi vào các trường hợp này, thế nhưng tin buồn dành cho bạn là không có công cụ nào giúp bạn gỡ mã độc miễn phí cả, mình thề đấy. Chỉ duy nhất có 1 dịch vụ gỡ mã độc mà mình biết và sử dụng qua rồi đó là Sucuri Antivirus với giá rất đắt đỏ và bạn phải chấp nhận nếu cần gỡ mã độc hoàn toàn. Thế nhưng sau khi gỡ xong, chưa chắc website đã thật sự sạch sẽ mà chỉ duy nhất có 1 cách: Cài lại từ đầu.

Cài website lại từ đầu là cách duy nhất cũng là tốt nhất để website của bạn trở nên sạch sẽ. Cài website lại không có nghĩa là bạn sẽ viết lại nội dung hay sản phẩm vì các dữ liệu này sẽ lưu vô database, nhưng tin vui là không có mã độc nào đính kèm vô database của bạn cả. Cài website lại nghĩa là chúng ta sẽ lấy dữ liệu mềm lưu trong database ở website cũ, sau đó cài website mới và nhập các dữ liệu này vào, rồi cài lại plugin và theme từ đầu với nguồn gốc rõ ràng hơn.

Trong bài viết này, mình sẽ hướng dẫn bạn chi tiết cách làm việc này.

Bây giờ bạn hãy tiến hành cài đặt một website WordPress mới trên host hoặc localhost và sử dụng một tên miền khác để chạy website này nhằm đảm bảo bạn vừa truy cập vào website mới và cả website cũ để tiện kiểm tra, đối chiếu.

Sau đó mở tập tin wp-config.php của website mới và chèn đoạn sau vào dưới <>

define('WP_HOME','http://example.com');define('WP_SITEURL','http://example.com');

Thay example.com thành địa chỉ của website mới nhé.

Đầu tiên hãy truy cập phpMyAdmin để export dữ liệu của database website đang sử dụng ra và tải về máy. Nếu host bạn không có phpMyAdmin, thì có thể dùng plugin BackWPUp để backup database và tải về, chỉ cần database thôi nhé.

Tham khảo: Xuất dữ liệu database trong phpMyAdmin

Kế tiếp là hãy mang các thư mục chứa hình ảnh upload trong /wp-content/uploads/ như 2017, 2016, 2015, 2014,…về máy. Lưu ý là chỉ các thư mục chứa hình ảnh upload, các thư mục khác không cần lấy về để đảm bảo an toàn. Nếu bạn dùng Hosting thì có thể vào File Manager dùng tính năng Compress để nén các thư mục này lại và tải về. Hoặc nếu bạn cài website mới trên cùng host thì không cần tải mà chỉ cần copy dữ liệu các thư mục này vào /wp-content/uploads/ ở thư mục website mới.

Bây giờ bạn hãy truy cập vào phpMyAdmin tại host (hoặc localhost) đang chạy website mới và tìm tên database của website đó, sau đó ấn Nhập (Import) và tải lên tập tin .sql mà bạn có được ở bước 1.

Lỗi khi import database

Nếu bạn gặp lỗi khi import database thì hãy tạo một database mới hoàn toàn và import vào database mới. Sau đó thiết lập website sử dụng database mới nhé.

Sau khi nhập xong, bạn hãy xem tên bảng dữ liệu có tiền tố là wp_ hay một tiền tố khác. Nếu bạn sử dụng tên tiền tố khác với wp_ thì hãy mở tập tin wp-config.php ở website mới, tìm $table_prefix và thay wp_ thành tiền tố của bảng database. Ví dụ mình có bảng tên 38dug_options trong cơ sở dữ liệu thì sẽ thay thành:

$table_prefix = '38dug_';

Sau đó hãy tải các thư mục hình ảnh trong website cũ đang chạy trên host (wp-content/uploads) vào thư mục wp-content/uploads ở website mới để đảm bảo hình ảnh không bị mất.

Để kiểm tra, bạn có thể truy cập vào phần Media Library trên website mới để xem đã có hiển thị hình ảnh đầy đủ hay chưa. Nếu hình ảnh hiển thị ra bình thường thì đã hoàn tất.

Bây giờ bước còn lại của bạn là hãy cài lại theme trên website. Nếu bạn dùng theme trả phí thì tốt nhất nên mua bản quyền theme đó để đảm bảo hơn, được cập nhật phiên bản mới thường xuyên nếu có lổ hổng bảo mật xảy ra.

Về bước này chắc mình không cần nói qua rồi, khi cài theme nếu theme đó yêu cầu cài thêm plugin gì bạn có thể cài vào vì các plugin đi theo theme cũng rất đảm bảo nên bạn có thể hoàn toàn yên tâm.

Khi bạn đã thiết lập website hoàn tất và bắt đầu sử dụng. Hãy tiến hành truy cập vào website cũ và xóa toàn bộ dữ liệu trên host đi, sau đó chuyển mã nguồn của website bạn mới làm lên host vào thư mục của website chính. Về bước này, bạn làm giống như việc chuyển host của một website bình thường bao gồm 2 bước:

Backup và khôi phục mã nguồn website mới lên host. Backup database và khôi phục database trên host.

Tham khảo:

Sau khi chuyển hoàn tất, hãy mở tập tin wp-config.php của website mới trên host và sửa lại WP_HOME, WP_SITEURL thành địa chỉ website chính. Ví dụ:

define('WP_HOME','http://example.com');define('WP_SITEURL','http://example.com');

Việc này sẽ đảm bảo bạn có thể truy cập vào website mới theo tên miền chính của website.

Bây giờ bạn hãy đăng nhập vào website mới trên host và cài plugin Better Search Replace, sau đó vào mục Tools -> Better Search Replace và tìm tên miền cũ trong tất cả bảng database và đổi sang tên miền mới, bỏ chọn Run as dry run như hình dưới.

Như vậy tất cả các liên kết trong website đang sử dụng tên miền cũ sẽ được đổi thành tên miền mới mà không cần phải làm thủ công.

Ngay sau khi website đã hoạt động hoàn tất, hãy tiến hành thiết lập bảo mật cho website. Bạn hãy xem qua serie Bảo mật WordPress toàn tập và làm theo các bước để tăng sự an toàn của website.

Và quan trọng nhất là không sử dụng các plugin/theme được chia sẻ không rõ nguồn gốc vì điều này là nguyên nhân của 90% trường hợp bị mã độc mà mình từng biết đến. Nếu bạn không cài cái gì lạ vào website, mật khẩu quản trị phức tạp, thiết lập plugin bảo mật tốt thì bạn sẽ không cần quan tâm đến các giải pháp bảo mật nào nữa.

Chúc website của bạn sớm được phục hồi và hoạt động ổn định.

Hướng dẫn cài lại WordPress khi bị dính mã độc was last modified: Tháng Sáu 20th, 2017 by Thạch Phạm.
This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

Làm thế nào để xin cấp EV SSL (chứng chỉ số mở rộng) cho Doanh nghiệp?

Trước đây mình đã từng có rất nhiều bài viết về chứng chỉ SSL thông thường và cách cài đặt trên cPanel, Apache hay NGINX. Tuy nhiên lại chưa có cơ hội viết một bài viết đầy đủ về một loại chứng chỉ mà có thể nhiều người đang quan tâm để có được mà trên trình duyệt họ có thể hiện dòng chữ tên doanh nghiệp ngay bên cạnh địa chỉ website hỗ trợ giao thức HTTPS như thế này:

Chứng chỉ này được gọi là EV SSL (Extend Validated SSL). Đây là một loại chứng chỉ SSL doanh nghiệp, mà mình thì lại không chuyên về cái này nên từ khi mình sở hữu một doanh nghiệp như AZDIGI thì mới có cơ hội trải nghiệm qua và có tư liệu viết thành bài như thế này.

Vậy đăng ký một chứng chỉ EV SSL có khó không, đăng ký như thế nào, điều kiện được cấp và thời gian trong bao lâu? Tất cả mình sẽ diễn đạt lại trong bài viết này mà mình nghĩ ai cũng có thể làm được, có chút đỉnh chi phí là được hết ahihi.

Chứng chỉ EV SSL (Extend Validated SSL) là một loại chứng chỉ cao cấp nhất dành cho các đối tượng là doanh nghiệp hoặc tổ chức được cấp phép hoạt động. Điều này có nghĩa là EV SSL không thể cấp cho cá nhân hay bất kỳ một pháp nhân nào không được cấp phép bởi cơ quan có thẩm quyền trong nước sở tại.

Về cơ bản, EV SSL không bảo mật tốt hơn so với các chứng chỉ SSL bình thường khác như DV (Domain Validated), OV (Organization Validated) vì tất cả loại chứng chỉ SSL đều hỗ trợ mã hóa lên tới 256-bit và độ dài của khóa từ 2048 trở lên. Tuy nhiên EV SSL sẽ có một số khác biệt mà không phải chứng chỉ nào cũng có như:

Tăng độ uy tín của website cao hơn vì quy trình xác thực kỹ lưỡng. Phí đảm bảo cao hơn so với các loại chứng chỉ khác. Ví dụ với Comodo thì là $1.750.000 còn GeoTrust là $1.500.000 chẳng hạn. Còn với các chứng chỉ bình thường thì dao động từ $10.000 đến $500.000.

Do vậy, bạn nên xác định rằng EV SSL không bảo mật cao hơn hay xịn hơn với các chứng chỉ SSL khác mà nó sẽ có giá trị về hình thức nhiều hơn.

Tại Việt Nam, khi đăng ký EV SSL thì chỉ cần chuẩn bị bản scan rõ chữ của Giấy phép đăng ký kinh doanh hợp lệ do Bộ kế hoạch & đầu tư cấp. Đồng thời, tên miền chính của website đăng ký EV SSL phải được thể hiện được trong các trang Whois, với tên miền Việt Nam thì tra cứu tại https://www.vnnic.vn/whois-information. Sẽ tốt hơn nếu bạn dùng email theo tên miền chính của website luôn.

Bước đầu tiên bạn có thể mua một chứng chỉ EV SSL hợp lệ ở bất kỳ nơi nào và của CA (Certificate Authority) nào như Comodo, Symantec, Geotrust,…mình khuyến khích chọn Comodo vì mức giá phải chăng. Bạn có thể mua tại Namecheap nếu muốn thanh toán qua quốc tế hoặc MuaSSL. COM nếu bạn cần mua tại Việt Nam. Sở dĩ mình khuyến khích MuaSSL là vì mình cũng là khách hàng tại đây và chế độ hỗ trợ rất tốt, mua chứng chỉ SSL thanh toán sau 7 ngày chứ không cần thanh toán ngay với mức giá có thể gọi là tốt nhất tại Việt Nam.

Nếu bạn mua EV SSL tại MuaSSL. COM thì có thể bỏ qua các bước phía dưới và nhờ bên đó làm giúp luôn nhé, khỏi phải mò mẫm tốn thời gian.

Lưu ý là khi mua EV SSL, bạn sẽ có một mã order ID tại Comodo và sử dụng nó để liên lạc với Comodo nhằm xác thực.

Bước kế tiếp là bạn cần tạo một mã CSR dành cho chứng chỉ SSL này và một private key theo mã CSR đó. Lưu ý là bạn phải giữ lại tập tin CSR và Private Key để sử dụng sau này khi đã có chứng chỉ.

Bạn có thể xem cách tạo mã CSR trên cPanel hoặc tạo mã CSR trên VPS/máy chủ Linux.

Sau khi có mã CSR và kích hoạt chứng chỉ EV SSL, bạn sẽ đến bước mệt nhất đó là chứng thực. Với các CA khác mình không rõ nhưng với Comodo thì quy trình chứng thực như sau:

Nếu doanh nghiệp của bạn chưa có đầy đủ thông tin trên Duns and Bradstreet (D&B) bị thiếu hoặc không có số Duns Number. Do vậy nếu doanh nghiệp bạn đã có Duns Number thì thật là tiện lợi vì không phải làm bước chứng thực rườm rà như ở phía dưới. Comodo chỉ cần xác minh thông tin doanh nghiệp trên D&B.

Nếu bạn không có Duns Number thì bạn phải sử dụng phương thức xác minh là nhờ luật sư gửi thư đảm bảo. Hãy thuê một luật sư có khả năng nói tiếng Anh tốt và có giấy phép hành nghề, giấy phép kinh doanh đầy đủ để viết một thư đảm bảo, bạn có thể xem mẫu tại đây và gửi qua email [email protected] . Nếu bạn không thể tự làm bước này, hãy liên hệ muassl.com và họ sẽ lo cho bạn khâu này với chi phí 1.000.000 đồng/lần.

Điền thông tin công ty và thông tin người nhận điện thoại xác thực từ Comodo, sẽ có 2 bản là EV SSL Certificate Subscriber Agreement và EV SSl Request Form. Nếu bạn thuê luật sư bên muassl.com ở bước trên thì họ sẽ điền sẵn cho bạn 2 mẫu này. Hãy in ra và ký tên đầy đủ.

Tiếp theo Comodo sẽ liên lạc qua điện thoại với người nhận cuộc gọi xác thực đã điền ở bước trên trong khoảng 4-5 giờ sau khi gửi. Nếu không có ai gọi thì vào đây để chat với họ kêu họ gọi ngay. Trường hợp của mình gặp phải là trước đó đã có người gọi rồi mà sau đó họ lại bắt gửi lại hai văn bản ở bước trên và gọi tiếp, sau đó không thấy ai gọi nên vào đó yêu cầu họ gọi ngay, họ sẽ gọi ngay.

Khi gọi họ sẽ hỏi về tên công ty, lĩnh vực kinh doanh, địa chỉ website và xác nhận rằng bạn đang đăng ký chứng chỉ SSL bởi Comodo CA. Bạn xác nhận lại với họ là được, một cuộc gọi mất khoảng 2 phút chứ không nhiều. Mà bật mí nhé, Comodo toàn cử người giọng Ấn Độ gọi cho mình thôi nên khó nghe lắm, rất may là mình không nghe vì nhờ bạn gái ở Việt Nam nghe giúp ahehe.

Sau khi gọi điện thoại xác thực xong thì khoảng 8 giờ sau bạn sẽ nhận được một email kèm chứng chỉ EV SSL như thế này là hoàn tất.

Sau khi có tập tin chứng chỉ SSL rồi thì bây giờ chúng ta có thể cài đặt nó như bao chứng chỉ SSL khác thôi, bạn có thể tham khảo thêm cách cài đặt chứng chỉ SSL mà mình đã viết:

Vậy là xong rồi đó, bây giờ website bạn đã có một chứng chỉ SSL màu xanh lè xanh lét kèm theo tên của công ty trên thanh địa chỉ. Ở trên là những gì mình đã làm để đăng ký chứng chỉ SSL cho công ty mình và mình nghĩ bạn cũng có thể làm thành công theo bước y hệt như vậy.

Chúc bạn thành công.

Làm thế nào để xin cấp EV SSL (chứng chỉ số mở rộng) cho Doanh nghiệp? was last modified: Tháng Năm 13th, 2017 by Thạch Phạm.
This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

Kiếm Tiền Trên Mạng Có Phải Là Lừa Đảo Như Bạn Nghĩ?

Kiếm tiền trên mạng không còn xa lạ với các bạn và nó đã từng là chủ đề đàm tiếu bấy lâu nay. Có nhiều ý kiến cho rằng kiếm tiền trên mạng là lừa đảo, các ý kiến khác lại nghĩ ngược lại. Thế cái nào mới là chính xác? Chúng ta hãy cũng mổ xẻ một chút để tìm câu trả lời cũng như xóa tan những hoài nghi bấy lâu nay cho những ai chưa biết đến kiếm tiền trên mạng hay đang còn lưỡng lự giữa việc có hay không tham gia vào mảng này.

Blogviet có một khoảng thời gian khá dài (gần 14 năm) kể từ khi biết đến thuật ngữ kiếm tiền trên mạng hay “make money online”. Thời kỳ đó, thị trường vẫn còn được ví như một cái bánh GATO lớn mà ít ai muốn hay dám ăn. Tuy nhiên, đến nay thì nó đã bé dần bởi quá nhiều người muốn có phần của mình. Cũng vì lý do đó mà mô hình kiếm tiền trên mạng có những thay đổi theo hướng an toàn, chặt chẽ và minh bạch hơn so với nhiều năm trước. Những mánh khóe gian lận như click tặc hay tự sướng không còn hiệu quả nhường chỗ cho những ai muốn làm ăn chân chính. Các mô hình cũng dần hình thành và ngày càng tinh vi để bảo vệ người chơi cũng như các mạng quảng cáo.

Trở lại với câu hỏi là “Kiếm tiền trên mạng có phải là lừa đảo như bạn nghĩ?“. Blogviet xin đưa ra 2 quan điểm dựa trên kinh nghiệm bản thân tham gia trong lĩnh vực này như sau:

Với sự phát triển của ngành công nghiệp internet và sự bùng nổ của internet marketing, người ta dần hiểu ra rằng, đây quả thật là một mỏ vàng không thể bỏ qua. Tuy nhiên, cũng chính vì nó là mỏ vàng nên cũng luôn tiềm ẩn những rủi ro nhất định khiến nhiều người sập bẫy.

Lòng tham của con người cùng tâm lý muốn kiếm tiền nhanh và dễ dàng đã khiến cho họ bị lừa gạt. Cụ thể, các mạng chia sẻ lợi nhuận nắm được tâm lý đó và đưa ra những lời mời chào không thể từ chối. Nếu các bạn còn nhớ thì có những quảng cáo trước đây mình nhớ về một bà mẹ thất nghiệp kiếm gần 120 triệu VND/tháng mà chỉ cần làm bán thời gian tràn ngập internet, cụ thể là tại thị trường Việt Nam. Nội dung quảng cáo đã nói không đúng sự thật hoặc thái quá khiến nhiều người Việt Nam cứ ngỡ mình chỉ cần làm theo là đã có thể kiếm được như cô ấy. Tuy nhiên, sự thật sau khi tham gia đã có nhiều người dở khóc dở cười khi tiền không thấy mà tật mang đầy người.

ba me that nghiep kiem 120 trieu Image credit: VnExPress.net

Mình còn nhớ khá rõ khuôn mặt của “bà mẹ thất nghiệp kiếm 120 triệu đồng 1 tháng” mà VnExpress đăng với những thông tin “khủng” với một nghề mà tại thời điểm đó không hề khả thi tại Việt Nam hoặc thậm chí không được chấp nhận tham gia từ Việt Nam. Làm khảo sát (survey) trực tuyến không mới mẻ tại nhiều nước mà cụ thể ở Mỹ nhưng họ cũng yêu cầu sát sao về độ chính xác thông tin cung cấp trong các survey được hoàn thành. Hơn nữa, hầu hết các survey chỉ dành cho người Mỹ trong khi “bà mẹ thất nghiệp” lại từ Việt Nam. Tất nhiên, trong các cuộc điều tra nghiên cứu tại Việt Nam, cũng có một số công ty trả tiền khi hoàn thành nhưng mức khá thấp và hạn chế nhiều nên một người làm giả mạo nhiều hồ sơ cũng không cao. Hơn nữa, các khảo sát của Mỹ hay các nước phát triển họ có công cụ khá mạnh để tự xác nhận IP từ máy bạn. Nếu họ yêu cầu từ Mỹ mà máy tính bạn hay mạng của bạn từ Việt Nam thì survey sẽ không hiển thị cho bạn.

Với những bạn khác đã từng tham gia thì cũng hiểu rõ rằng, trong các mô hình kiếm tiền thì có nhiều mô hình tiềm ẩn nguy cơ lừa đảo (scam) trong đó mô hình PTC (Paid To Click) nghĩa là ngồi để click quảng cáo và nhận tiền. Mô hình được cho là nhàn rỗi nhất mà bất kỳ ai cũng có thể tham gia, tuy nhiên, hầu hết các bạn tham gia cho biết đều không nhận được tiền vì gần đến hạn đều bị quỵt hoặc khóa tài khoản.

Với 2 ví dụ đơn giản như thế có thể cho thấy rằng, mô hình kiếm tiền trên mạng có tiềm ẩn nhiều yếu tố lừa đảo và sự cẩn trọng của người tham gia là hết sức cần thiết. Bên cạnh đó, có những chương trình uy tín và bạn có thể kiếm tiền bằng thực lực của bản thân mà không lo bị lừa đảo.

Trái ngược với quan điểm trên, mình muốn thảo luận với các bạn về quan điểm thứ 2 đó là kiếm tiền trên mạng là có thật nếu bạn chọn đúng chương trình và đi đúng hướng. Đây là chuyện hiển nhiên tại các nước đang phát triển khi mà công việc blogging, blogger, internet marketing hay tiếp thị liên kết được thừa nhận là một trong những nghề chính thống. Tuy nhiên, blogger vẫn chưa được đánh giá đúng mức tại Việt Nam nếu xét về sự đóng góp của họ cũng như nguồn ngoại tệ mà họ mang về cho đất nước.

Nếu bạn tham gia vào lĩnh vực internet marketing, blogging, tiếp thị liên kết hay kiếm tiền trên mạng thì hẳn đã nghe đến những cái tên như Daren Rowse của trang ProBlogger.net, John Chow của JohnChow.com hay Jeremy ShoeMaker của ShoeMoney.com…. Họ là những full time blogger kiêm internet marketer với mức thu nhập đáng kể lên tới 5-6 con số 1 tháng. Và điều này là có thật, không phải lừa đảo hay nói quá như nhiều bạn thường nghĩ. Họ là những người tiên phong đi đầu trong lĩnh vực này với những sản phẩm được cộng đồng biết đến từ lâu.

Jeremy ShoeMaker đã từng nổi tiếng rất lâu với tấm hình chụp tấm séc anh nhận được từ Google Adsense trị giá hơn 100k USD mà chắc hẳn nhiều bạn sẽ nhận ra anh ấy trong bức hình dưới đây:

shoemoney adsensecheck Image credit: ShoeMoney.com

Vấn đề ở đây là những người này đã có một chiến lược rõ ràng cho con đường đi của họ và quan trọng hơn nữa, họ chọn cho mình những chương trình uy tín để tham gia nên chuyện lừa đảo là điều không thể xảy ra.

Nói đâu không xa, tại Việt Nam, đã có những blogger tuy còn trẻ nhưng đã đạt được những thành công lớn trong lĩnh vực kiếm tiền trên mạng điển hình như bạn Danny Nguyễn của trang kiemtientrenmangaz.com hay Ngân Sơn của trang NganSon.com – Hai trong số những người đã từng tham gia khóa tiếp thị liên kết AMCoaching phiên bản V1 với những thành tịu đáng nể. Mặc dù họ tham gia khóa học của blogviet nhưng với những kiến thức học được cùng sự sáng tạo, tìm tòi trong cách làm đã giúp họ đạt được thành công hơn chính bản thân mình ở độ tuổi của các bạn ấy.

Cùng với sự phát triển của ngành công nghiệp internet marketing, thì việc lựa chọn đúng hướng đi kết hợp sự sáng tạo trong cách làm marketing sẽ giúp chúng ta cạnh tranh tốt hơn trên thương trường và tất nhiên thu nhập cũng sẽ theo đó mà tăng cao hơn. Hầu hết các blogger mình biết hiện nay đang theo mảng tiếp thị liên kết trên internet và có được thu nhập khá tốt. Đơn cử 2 ví dụ của 2 top affiliate đang tham gia tiếp thị cho khóa học AMCoaching của mình với mức thu nhập không phải quá tệ so với một khóa học online nhỏ như thế này:

Người thứ nhất: Gần 80 triệu VNĐ Người thứ nhất: Gần 80 triệu VNĐ

Người thứ 2: Gần 100 triệu VNĐ

Lưu ý: Hình ảnh chỉ mang tính chất minh họa

teespringBên cạnh những ý ở trên thì cũng phải cân nhắc đến yếu tố “thức thời” trong tiếp thị liên kết. Điều này có nghĩa là bạn không nên bỏ qua cơ hội khi nó đến vì chỉ cần do dự hay lưỡng lự là ngay lập tức bạn sẽ trở thành trâu chậm uống nước đục.

Một ví dụ điển hình là gần đây cộng đồng đang nóng với mô hình bán áo thun trên trang TeeSpring và nhiều bạn cho biết đã kiếm được cả tỷ đồng chỉ trong một thời gian ngắn. Nếu bạn thức thời và biết nắm bắt cơ hội thì bạn sẽ không thể thờ ơ với mô hình này. Mình cũng tham gia, tuy hơi muộn, và không chuyên tâm như các bạn đi trước nhưng cũng tạo được một chút thu nhập từ Teespring:

Tài khoản 1 Tài khoản 1

Tài khoản 2 Tài khoản 2

Bạn có thể sẽ hỏi mình làm thế nào để được như thế hoặc hơn? Hay liệu đây có phải là hình fake hay không? Rất nhiều câu hỏi như vậy có thể đến trong đầu bạn nhưng xin lưu ý rằng, chính sự hoài nghi thái quá của bạn là nguyên nhân khiến bạn bị tuột mất cơ hội mà lẽ ra có thể bạn đã thành công còn hơn cả mình nữa. Nếu không muốn bỏ qua thì hãy đăng ký teespring ngay bây giờ!

Sự cẩn trọng là cần thiết trong mọi công việc nhưng không nên thái quá dẫn đến đa nghi tào tháo. Hãy dùng sự phân tích có logic để đánh giá đâu là thật và đâu là giả để không mất đi cơ hội hiếm hoi cho mình. Kiếm tiền trên mạng cũng nên coi như một hoạt động kinh doanh trên internet, nó không dễ dàng như nhiều tin đồn thổi nhưng nó cũng không quá khó như những lời hăm dọa mà bạn nghe được từ những người chưa biết đến nó nhưng vẫn tỏ ra nguy hiểm. Hãy bình tĩnh để phân tích tình hình và chớp lấy cơ hội và hành động thì chắc chắn bạn sẽ không phải hối hận.

Chúc các bạn thành công!

eBlogViet là blog cá nhân chuyên về tiếp thị liên kết, internet marketing và kiếm tiền trên mạng cho cộng đồng blogger Việt Nam. Đăng ký nhận tin RSS để không bỏ lỡ các tin cập nhật.

.
This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

Thứ Hai, 17 tháng 7, 2017

Bắt đầu viết lại sau nửa năm tạm dừng

Chào các độc giả thân mến,

Kể từ tháng 8/2016 tới nay blog mình hầu như không có cập nhật thêm nội dung mới, điều này có thể sẽ làm cho các độc giả không hài lòng vì không có thêm nội dung mới để theo dõi trên blog mình vốn xưa nay rất ít khi nào ngưng một thời gian dài như vậy. Thế nhưng điều gì cũng có nguyên nhân của nó, mình ngừng viết không phải chán viết hay không muốn phát triển nữa mà lý do cơ bản nhất chắc hẳn ai cũng biết là mình tập trung cho AZDIGI trong giai đoạn đầu mới thành lập vốn rất cần sự đầu tư thời gian và khá vất vả trong thời gian đầu, những ai đã từng khởi nghiệp chắc cũng đều rõ việc này.

Nay công ty của mình đã trở nên ổn định và mình lại tiếp tục quay lại viết bài như bình thường. Thực tình mà nói sau nhiều tháng không viết thì ý tưởng viết bài có thể bằng trở thành vài trang giấy (1 ý tưởng là 1 dòng tương ứng với tiêu đề bài viết), bản thân cũng rất nhớ lại cảm giác tìm tòi, viết lách như trước kia nên mình có thể khẳng định rằng blog thachpham.com vẫn luôn phát triển tốt dù là như thế nào.

Hy vọng với sự vắng bóng một thời gian dài như vậy các độc giả có thể hoàn toàn thông cảm được và tiếp tục theo dõi các bài viết mới trên blog như trước đây. Mình luôn cố gắng nhất có thể để tiếp tục tạo ra những nội dung bài viết có giá trị, thiết thực nhằm cung cấp cho các độc giả.

Nhân tiện đây mình cũng muốn thông báo nhẹ một chút về tin vui có vẻ hơi cá nhân một chút là vào tháng 8 hoặc 9/2017 mình sẽ tiếp tục về Việt Nam để…cưới vợ, ahihi.

Thôi mở đầu sự quay lại tiếp tục viết tới đây thôi, giờ mình đây lên các kế hoạch cho các serie sắp tới đây.

Chúc sức khỏe toàn thể các độc giả.

Thân mến,

Thạch

.

Làm thế nào để xin cấp EV SSL (chứng chỉ số mở rộng) cho Doanh nghiệp?

Trước đây mình đã từng có rất nhiều bài viết về chứng chỉ SSL thông thường và cách cài đặt trên cPanel, Apache hay NGINX. Tuy nhiên lại chưa có cơ hội viết một bài viết đầy đủ về một loại chứng chỉ mà có thể nhiều người đang quan tâm để có được mà trên trình duyệt họ có thể hiện dòng chữ tên doanh nghiệp ngay bên cạnh địa chỉ website hỗ trợ giao thức HTTPS như thế này:

Chứng chỉ này được gọi là EV SSL (Extend Validated SSL). Đây là một loại chứng chỉ SSL doanh nghiệp, mà mình thì lại không chuyên về cái này nên từ khi mình sở hữu một doanh nghiệp như AZDIGI thì mới có cơ hội trải nghiệm qua và có tư liệu viết thành bài như thế này.

Vậy đăng ký một chứng chỉ EV SSL có khó không, đăng ký như thế nào, điều kiện được cấp và thời gian trong bao lâu? Tất cả mình sẽ diễn đạt lại trong bài viết này mà mình nghĩ ai cũng có thể làm được, có chút đỉnh chi phí là được hết ahihi.

Chứng chỉ EV SSL (Extend Validated SSL) là một loại chứng chỉ cao cấp nhất dành cho các đối tượng là doanh nghiệp hoặc tổ chức được cấp phép hoạt động. Điều này có nghĩa là EV SSL không thể cấp cho cá nhân hay bất kỳ một pháp nhân nào không được cấp phép bởi cơ quan có thẩm quyền trong nước sở tại.

Về cơ bản, EV SSL không bảo mật tốt hơn so với các chứng chỉ SSL bình thường khác như DV (Domain Validated), OV (Organization Validated) vì tất cả loại chứng chỉ SSL đều hỗ trợ mã hóa lên tới 256-bit và độ dài của khóa từ 2048 trở lên. Tuy nhiên EV SSL sẽ có một số khác biệt mà không phải chứng chỉ nào cũng có như:

Tăng độ uy tín của website cao hơn vì quy trình xác thực kỹ lưỡng. Phí đảm bảo cao hơn so với các loại chứng chỉ khác. Ví dụ với Comodo thì là $1.750.000 còn GeoTrust là $1.500.000 chẳng hạn. Còn với các chứng chỉ bình thường thì dao động từ $10.000 đến $500.000.

Do vậy, bạn nên xác định rằng EV SSL không bảo mật cao hơn hay xịn hơn với các chứng chỉ SSL khác mà nó sẽ có giá trị về hình thức nhiều hơn.

Tại Việt Nam, khi đăng ký EV SSL thì chỉ cần chuẩn bị bản scan rõ chữ của Giấy phép đăng ký kinh doanh hợp lệ do Bộ kế hoạch & đầu tư cấp. Đồng thời, tên miền chính của website đăng ký EV SSL phải được thể hiện được trong các trang Whois, với tên miền Việt Nam thì tra cứu tại https://www.vnnic.vn/whois-information. Sẽ tốt hơn nếu bạn dùng email theo tên miền chính của website luôn.

Bước đầu tiên bạn có thể mua một chứng chỉ EV SSL hợp lệ ở bất kỳ nơi nào và của CA (Certificate Authority) nào như Comodo, Symantec, Geotrust,…mình khuyến khích chọn Comodo vì mức giá phải chăng. Bạn có thể mua tại Namecheap nếu muốn thanh toán qua quốc tế hoặc MuaSSL. COM nếu bạn cần mua tại Việt Nam. Sở dĩ mình khuyến khích MuaSSL là vì mình cũng là khách hàng tại đây và chế độ hỗ trợ rất tốt, mua chứng chỉ SSL thanh toán sau 7 ngày chứ không cần thanh toán ngay với mức giá có thể gọi là tốt nhất tại Việt Nam.

Nếu bạn mua EV SSL tại MuaSSL. COM thì có thể bỏ qua các bước phía dưới và nhờ bên đó làm giúp luôn nhé, khỏi phải mò mẫm tốn thời gian.

Lưu ý là khi mua EV SSL, bạn sẽ có một mã order ID tại Comodo và sử dụng nó để liên lạc với Comodo nhằm xác thực.

Bước kế tiếp là bạn cần tạo một mã CSR dành cho chứng chỉ SSL này và một private key theo mã CSR đó. Lưu ý là bạn phải giữ lại tập tin CSR và Private Key để sử dụng sau này khi đã có chứng chỉ.

Bạn có thể xem cách tạo mã CSR trên cPanel hoặc tạo mã CSR trên VPS/máy chủ Linux.

Sau khi có mã CSR và kích hoạt chứng chỉ EV SSL, bạn sẽ đến bước mệt nhất đó là chứng thực. Với các CA khác mình không rõ nhưng với Comodo thì quy trình chứng thực như sau:

Nếu doanh nghiệp của bạn chưa có đầy đủ thông tin trên Duns and Bradstreet (D&B) bị thiếu hoặc không có số Duns Number. Do vậy nếu doanh nghiệp bạn đã có Duns Number thì thật là tiện lợi vì không phải làm bước chứng thực rườm rà như ở phía dưới. Comodo chỉ cần xác minh thông tin doanh nghiệp trên D&B.

Nếu bạn không có Duns Number thì bạn phải sử dụng phương thức xác minh là nhờ luật sư gửi thư đảm bảo. Hãy thuê một luật sư có khả năng nói tiếng Anh tốt và có giấy phép hành nghề, giấy phép kinh doanh đầy đủ để viết một thư đảm bảo, bạn có thể xem mẫu tại đây và gửi qua email [email protected] . Nếu bạn không thể tự làm bước này, hãy liên hệ muassl.com và họ sẽ lo cho bạn khâu này với chi phí 1.000.000 đồng/lần.

Điền thông tin công ty và thông tin người nhận điện thoại xác thực từ Comodo, sẽ có 2 bản là EV SSL Certificate Subscriber Agreement và EV SSl Request Form. Nếu bạn thuê luật sư bên muassl.com ở bước trên thì họ sẽ điền sẵn cho bạn 2 mẫu này. Hãy in ra và ký tên đầy đủ.

Tiếp theo Comodo sẽ liên lạc qua điện thoại với người nhận cuộc gọi xác thực đã điền ở bước trên trong khoảng 4-5 giờ sau khi gửi. Nếu không có ai gọi thì vào đây để chat với họ kêu họ gọi ngay. Trường hợp của mình gặp phải là trước đó đã có người gọi rồi mà sau đó họ lại bắt gửi lại hai văn bản ở bước trên và gọi tiếp, sau đó không thấy ai gọi nên vào đó yêu cầu họ gọi ngay, họ sẽ gọi ngay.

Khi gọi họ sẽ hỏi về tên công ty, lĩnh vực kinh doanh, địa chỉ website và xác nhận rằng bạn đang đăng ký chứng chỉ SSL bởi Comodo CA. Bạn xác nhận lại với họ là được, một cuộc gọi mất khoảng 2 phút chứ không nhiều. Mà bật mí nhé, Comodo toàn cử người giọng Ấn Độ gọi cho mình thôi nên khó nghe lắm, rất may là mình không nghe vì nhờ bạn gái ở Việt Nam nghe giúp ahehe.

Sau khi gọi điện thoại xác thực xong thì khoảng 8 giờ sau bạn sẽ nhận được một email kèm chứng chỉ EV SSL như thế này là hoàn tất.

Sau khi có tập tin chứng chỉ SSL rồi thì bây giờ chúng ta có thể cài đặt nó như bao chứng chỉ SSL khác thôi, bạn có thể tham khảo thêm cách cài đặt chứng chỉ SSL mà mình đã viết:

Vậy là xong rồi đó, bây giờ website bạn đã có một chứng chỉ SSL màu xanh lè xanh lét kèm theo tên của công ty trên thanh địa chỉ. Ở trên là những gì mình đã làm để đăng ký chứng chỉ SSL cho công ty mình và mình nghĩ bạn cũng có thể làm thành công theo bước y hệt như vậy.

Chúc bạn thành công.

.

Thứ Hai, 6 tháng 2, 2017

AZDIGI giảm giá Hosting, VPS và Tên miền nhân dịp Giáng sinh 2016

Giáng sinh đang đến gần, chúng ta lại gần phải đưa tiễn 1 năm cũ để đón chào 1 năm mới. với cảm xúc hân hoan chào đón mùa giáng sinh đang đến gần, doanh nghiệp AZDIGI của mình xin giới thiệu đến toàn quý độc fake chương trình khuyến mãi dành cho người dùng mới và và tri ân các người dùng cũ.

Đặc biệt hơn trong đợt giảm giá này, người dùng sẽ được giảm giá khi đăng ký tên miền.

Quý khách sử dụng mã giảm giá sau khi thanh toán để được giảm giá. Cụ thể:

Khách hàng mới NOEL2016_30OFF: Giảm 30% hóa đơn khi đăng ký mới dịch vụ Hosting và SSD VPS.Khách hàng cũ (*) GRACEFUL2016: Giảm 40% hóa đơn khi đăng ký hoặc nâng cao thời hạn dịch vụ Hosting và SSD VPS.

Đăng ký dịch vụ tại https://azdigi.com/

Nếu người dùng phải đăng ký tên miền mới thì đây là dịp phải chăng nhất để đăng ký tên miền quốc tế với giá phải chăng như sau:

.com: 190.000 đồng/năm.net: 210.000 đồng/năm.info: 220.000 đồng/năm

Đăng ký tên miền tại https://azdigi.com/dang-ky-ten-mien/

Bảng giá trên cũng áp dụng cho người dùng chuyển tên miền cộng chiếc về AZDIGI.

Thời gian giảm giá bắt đầu từ ngày 23/12/2016 đến hết ngày 06/01/2017. Mã giảm giá chỉ với hiệu lực khi đăng ký dịch vụ mới và không áp dụng khi gia hạn, nếu là người dùng cũ phải gia hạn với giá đã giảm thì địa chỉ với phòng kinh doanh qua email sale@azdigi.com hoặc ticket phòng kinh doanh.

Nếu bạn nào với thắc mắc gì về chương trình khuyến mãi này thì với thể vào trang chủ https://azdigi.com để chat với nhân viên tham mưu nhé.

(*) – Chương trình chỉ áp dụng cho người dùng cũ đang với ít nhất 1 dịch vụ tại AZDIGI được kích hoạt hoặc đã hết hạn.Thạch Phạm Thạch Phạm

Đam mê với web và lập trình, thích viết và san sẻ, nghiện cà phê và xăm mình, hứng thú với nhạc dân ca và nhạc không lời.

Xem thêm bài viết Subscribe.
This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.