Quay lại danh sách
Tin tức công nghệ

Tự Dựng Máy Chủ Trung Chuyển File Dung Lượng Lớn Mã Hóa Đầu Cuối Với Pingvin Share Trên VPS Cá Nhân

30 tháng 5, 2026

Giới thiệu về thách thức chia sẻ dữ liệu trong kỷ nguyên số

Trong hoạt động vận hành doanh nghiệp và làm việc từ xa hiện nay, nhu cầu chuyển phát các tệp tin dung lượng lớn như video raw, file thiết kế 3D, hay các bản sao lưu hệ thống (backup) diễn ra hàng ngày. Tuy nhiên, việc phụ thuộc vào các dịch vụ đám mây công cộng như Google Drive, Dropbox hay WeTransfer thường đi kèm với nhiều hạn chế: giới hạn băng thông, chi phí lưu trữ nâng cao đắt đỏ, và quan trọng nhất là rủi ro về bảo mật quyền riêng tư.

Để giải quyết triệt để bài toán này, xu hướng tự lưu trữ (self-hosted) đang trở thành lựa chọn hàng đầu của các chuyên gia IT và doanh nghiệp số. Bài viết này sẽ hướng dẫn bạn từng bước tự dựng một máy chủ trung chuyển file dung lượng lớn, tích hợp công nghệ mã hóa đầu cuối (End-to-End Encryption - E2EE) sử dụng Pingvin Share trên nền tảng VPS cá nhân.

Pingvin Share là gì? Tại sao nên chọn Pingvin Share?

Pingvin Share là một ứng dụng chia sẻ file tự lưu trữ mã nguồn mở, được phát triển dựa trên nền tảng Next.js và hoàn toàn tối ưu hóa cho môi trường Docker. Đây được xem là giải pháp thay thế hoàn hảo cho WeTransfer với những ưu điểm vượt trội:

  • Không giới hạn dung lượng: Giới hạn duy nhất là dung lượng ổ cứng (SSD/HDD) trên VPS của bạn.
  • Bảo mật tối đa: Hỗ trợ mã hóa tệp tin bằng mật khẩu, đặt thời gian hết hạn cho liên kết (link expiration), và giới hạn số lượt tải về.
  • Giao diện trực quan: Thiết kế tối giản, hiện đại, thân thiện với cả người dùng không rành về kỹ thuật.
  • Tiết kiệm tài nguyên: Ứng dụng cực kỳ nhẹ, hoạt động mượt mà ngay cả trên các cấu hình VPS giá rẻ (1 vCPU, 1GB RAM).
Sơ đồ hoạt động mã hóa đầu cuối của Pingvin Share

Chuẩn bị hệ thống trước khi cài đặt

Để quá trình thiết lập diễn ra suôn sẻ, bạn cần chuẩn bị một cấu hình hệ thống cơ bản như sau:

  1. Một máy chủ ảo (VPS): Khuyến nghị hệ điều hành Ubuntu Server 20.04 LTS trở lên. Băng thông mạng nên từ 1Gbps trở lên để đảm bảo tốc độ upload/download tốt nhất.
  2. Một tên miền (Domain): Để cấu hình chứng chỉ bảo mật SSL (HTTPS), ví dụ: share.tenmiencuaban.com.
  3. Môi trường: Đã cài đặt sẵn Docker và Docker Compose trên VPS.
Cảnh báo bảo mật: Không nên chạy dịch vụ chia sẻ file qua giao thức HTTP thông thường. Việc cấu hình SSL (HTTPS) là bắt buộc để bảo vệ dữ liệu luân chuyển trên đường truyền internet khỏi các cuộc tấn công nghe lén (Man-in-the-Middle).

Hướng dẫn từng bước cài đặt Pingvin Share qua Docker Compose

Bước 1: Kết nối VPS và tạo thư mục dự án

Đầu tiên, hãy truy cập vào VPS của bạn qua SSH và tạo một thư mục riêng biệt để quản lý Pingvin Share:

mkdir -p ~/pingvin-share && cd ~/pingvin-share

Bước 2: Cấu hình file docker-compose.yml

Tạo một file cấu hình Docker Compose mới bằng trình chỉnh sửa nano:

nano docker-compose.yml

Sao chép và dán đoạn mã cấu hình tiêu chuẩn dưới đây vào file:

version: '3.8'
services:
  pingvin-share:
    image: stonith404/pingvin-share:latest
    restart: unless-stopped
    ports:
      - "3000:3000"
    volumes:
      - ./data:/opt/app/backend/data
      - ./data/images:/opt/app/frontend/public/img

Nhấn Ctrl + O để lưu và Ctrl + X để thoát trình chỉnh sửa.

Bước 3: Khởi chạy ứng dụng

Khởi chạy container ở chế độ chạy ngầm (detached mode) bằng lệnh:

docker compose up -d

Sau khi lệnh chạy hoàn tất, ứng dụng Pingvin Share đã hoạt động nội bộ tại cổng 3000 trên VPS của bạn.

Cấu hình Reverse Proxy Nginx và Reverse SSL với Let's Encrypt

Để người dùng bên ngoài có thể truy cập an toàn qua tên miền, chúng ta cần cấu hình Nginx làm Reverse Proxy và cài đặt SSL miễn phí từ Let's Encrypt.

Tạo cấu hình Nginx

Cài đặt Nginx nếu chưa có, sau đó tạo file cấu hình cho tên miền của bạn:

sudo nano /etc/nginx/sites-available/share.tenmiencuaban.com

Thêm cấu hình điều hướng lưu lượng từ cổng 80 về container Docker:

server {
    listen 80;
    server_name share.tenmiencuaban.com;
    location / {
        proxy_pass http://localhost:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        # Tăng giới hạn upload tệp tin tối đa
        client_max_body_size 100G;
    }
}

Kích hoạt cấu hình và tải lại Nginx:

sudo ln -s /etc/nginx/sites-available/share.tenmiencuaban.com /etc/nginx/sites-enabled/
sudo systemctl restart nginx

Cài đặt chứng chỉ SSL với Certbot

Chạy lệnh sau để tự động cấu hình HTTPS toàn diện:

sudo certbot --nginx -d share.tenmiencuaban.com

Cấu hình tối ưu quản trị viên trên giao diện Pingvin Share

Truy cập vào trình duyệt theo đường dẫn [https://share.tenmiencuaban.com](https://share.tenmiencuaban.com). Trong lần đầu tiên truy cập, hệ thống sẽ yêu cầu bạn khởi tạo tài khoản Admin.

Sau khi đăng nhập vào bảng điều khiển (Dashboard), bạn cần tiến hành một số tùy chỉnh SEO và vận hành quan trọng:

  • Tùy chỉnh dung lượng tệp tin tối đa: Tại mục Settings, thiết lập giới hạn upload phù hợp với dung lượng ổ đĩa của VPS.
  • Cấu hình SMTP Email: Thiết lập tài khoản gửi mail (Gmail App Password hoặc SendGrid) để hệ thống tự động gửi thông báo liên kết tải về cho đối tác.
  • Quản lý người dùng: Bật hoặc tắt tính năng cho phép người lạ đăng ký tài khoản trên hệ thống của bạn (Khuyến nghị: Tắt đăng ký tự do, chỉ Admin mới có quyền tạo tài khoản cho nhân viên).

Kết luận

Việc làm chủ và tự vận hành một máy chủ trung chuyển file với Pingvin Share giúp doanh nghiệp và cá nhân hoàn toàn độc lập về mặt dữ liệu, tối ưu hóa chi phí vận hành và loại bỏ hoàn toàn nguy cơ rò rỉ thông tin bảo mật. Chỉ với một chi phí VPS rất nhỏ hàng tháng, bạn đã sở hữu một nền tảng chia sẻ tệp tin chuyên nghiệp, tốc độ cao và bảo mật tuyệt đối.

Tự Dựng Máy Chủ Trung Chuyển File Dung Lượng Lớn Mã Hóa Đầu Cuối Với Pingvin Share Trên VPS Cá Nhân | DPTCloud