🔑 Mọi mục dưới đây dùng chung một SSH key — thêm key một lần là xài được hết: tunnel công khai, alias SSH riêng tư, giữ tên. Private key không rời máy bạn.
① Khoá & tạo tunnel
thêm key → chạy lệnh là có URL HTTPS
🔑 Public SSH Keys
Thêm một lần — dùng chung cho tunnel, alias & giữ tên. Chưa có key? Chọn hệ điều hành, chạy 2 lệnh rồi dán kết quả xuống dưới:
❓ Vì sao cần key này? Lộ ra có rủi ro không?
Vì sao: entry.io.vn nhận ra bạn qua key để gán tunnel + quota + quyền — không cần mật khẩu. Lộ public key có sao không? → KHÔNG. Public key (đuôi .pub) không phải bí mật — nó như cái ổ khoá, ai xem cũng được. Kẻ xấu có nó vẫn không mở được tunnel hay mạo danh bạn, vì cần private key (nằm trên máy bạn, không hề upload lên đây).
⚠️ Cái phải giữ kín là private key — file id_ed25519 (KHÔNG có .pub): đừng gửi cho ai, đừng commit lên git. Nếu nghi bị lộ → xoá key ở đây rồi tạo key mới.
🚀 Tạo tunnel
Điền tên + cổng app → copy lệnh chạy trên máy bạn. HTTPS bật tự động.
▶ Cách nhanh — giữ terminal mở là tunnel sống (mọi OS):
ssh -p 2222 -R 80:localhost:3000 entry.io.vn
⚙ Chạy ngầm 24/7 (tự bật lại, tự reconnect) — tự đẩy public key bằng token:
token nằm sẵn trong lệnh — script tự thêm key, khỏi làm tay
Chọn OS:
TCP (DB/SSH…): để tên trống, đổi 80 thành 0 → cấp port công khai ngẫu nhiên. · Cần ổn định? → ProxyJump/VPN
Cổng TCP công khai: đang tải…
② Quản lý
tunnel đang chạy · giữ tên · truy cập riêng tư · giới hạn IP
🌐 Tunnel đang chạy
Realtime từ sish (~5s). Mặc định chỉ hiện tunnel đang chạy cho gọn.
Chưa có dữ liệu.
📌 Subdomain cố định
Giữ chỗ subdomain để không ai chiếm.
🔗 Alias SSH riêng tư
Vào máy của bạn từ xa qua SSH (ProxyJump), định tuyến theo tên qua cổng 2222 — không public, chỉ key của bạn. (hướng dẫn)
Đang tải…
🔒 Giới hạn truy cập theo IP allowlist
Chỉ cho IP/dải bạn liệt kê vào domain public (staging, tool nội bộ). Áp cho subdomain cố định + tunnel đang chạy (tự giữ chỗ tên). Hiệu lực ~1 phút.
Đang tải…
🔒 Mạng riêng (VPN)
Nối các máy thành mạng riêng (WireGuard) — RDP/SSH bằng IP, tự kết nối khi bật máy. Mặc định chỉ máy bạn thấy nhau.
Đang tải…
🖥️ Remote Desktop RustDesk
Điều khiển máy từ xa (màn hình + phím/chuột) qua RustDesk self-host — không cần VPN. Vào được Android / Windows / Linux / macOS (iOS chỉ xem màn hình).
rustdesk.entry.io.vn
XTudldJcldO2rPJym5oLONUZl1iqeFCG0tDa7VfGjCU=
Các bước:
1. Tải app: rustdesk.com/download (hoặc Play Store / App Store).
2. Settings ▸ Network ▸ ID/Relay Server → dán 2 ô trên.
3. Máy bị điều khiển: đặt mật khẩu cố định mạnh + (Android: cấp Accessibility) → ghi lại ID.
4. Máy điều khiển: nhập ID + mật khẩu → kết nối.
🌐 Hoặc điều khiển từ trình duyệt: rustdesk.com/web (nhập cùng cấu hình trên).
📡 DDNS IP động → tên cố định
<tên>.ddns.entry.io.vn tự trỏ IP public hiện tại (ISP đổi IP vẫn ổn). Sau CGNAT → dùng VPN.
Đang tải…
📧 Hộp thư OTP tự xoá sau 15 phút
Forward mail OTP từ Gmail/Outlook về địa chỉ dưới đây → xem nội dung ngay tại trang này.
Không có link công khai: chỉ tài khoản này (đang đăng nhập) đọc được. Mail tự xoá sau 15 phút.
…
Dùng địa chỉ này làm nơi forward trong Gmail ▸ Cài đặt ▸ Chuyển tiếp
⚠️ Cảnh báo: ai đọc được mail OTP là đăng nhập được vào dịch vụ đó. Chỉ forward đúng mail cần,
đừng forward toàn bộ inbox. Nghi lộ địa chỉ → bấm Đổi địa chỉ.
Chỉ nhận mail từ những người gửi này
Mỗi dòng một mẫu — mail từ người khác bị vứt thẳng, không lưu (chống spam/phishing nếu địa chỉ hộp thư bị lộ).
Để trống = nhận từ mọi người gửi.
no-reply@dichvu.com
đúng một địa chỉ
@dichvu.com
cả tên miền (kể cả mail.dichvu.com)
otp-*@dichvu.com
wildcard — * khớp mọi ký tự
*@dichvu.com · *.bank.vn
mọi người gửi của tên miền đó
⚠️ * không tôn trọng ranh giới tên miền: *dichvu.com khớp cả evil-dichvu.com → nên viết @dichvu.com.
📗 Cách lọc bên Gmail / Outlook (chỉ forward đúng mail cần)
Gmail ▸ ô tìm kiếm → bấm mũi tên (Tùy chọn tìm kiếm) → điền From = địa chỉ gửi OTP
(thêm Có các từ = "OTP"/"mã xác thực" nếu muốn chặt hơn) → Tạo bộ lọc →
tick Chuyển tiếp tới → chọn địa chỉ otp-…@entry.io.vn.
⚠️ Gmail bắt xác minh địa chỉ nhận trước: Cài đặt ▸ Chuyển tiếp ▸ Thêm địa chỉ chuyển tiếp →
Gmail gửi mã xác nhận tới chính địa chỉ đó → mã hiện ngay ở trang này, dán lại vào Gmail là xong. Outlook ▸ Cài đặt ▸ Thư ▸ Quy tắc → Thêm quy tắc → điều kiện Từ = địa chỉ gửi OTP →
hành động Chuyển tiếp đến = địa chỉ trên.
Đang tải…
Chia sẻ hộp thư này cho người khác
Chia sẻ chỉ đọc (họ không đổi được địa chỉ, không xoá được mail của bạn).
Bạn — chủ hộp thư — luôn thấy tất cả mail. Mỗi người được chia sẻ có thể bị giới hạn
chỉ thấy mail từ những người gửi bạn chỉ định (để trống = họ thấy mọi mail).
Mail họ thấy được là mail họ dùng OTP được — cân nhắc kỹ.
📥 Hộp thư người khác chia sẻ cho bạn chỉ đọc
🎟️ API Tokens
Token mặc định (hệ thống tạo sẵn) — dán vào MCP/CLI, luôn xem lại được ở đây: che sẵn, bấm 👁 Xem để hiện (tự ẩn sau 20 giây). Tạo thêm token riêng cho từng script nếu cần (token riêng chỉ hiện 1 lần). · Cách dùng token: REST API, Docker, MCP →
📊 Analytics
Lượt truy cập tunnel từ log máy chủ — không cookie/JS, riêng tư. Mặc định tắt.