> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/networking/enabling-system-ssh.md).

# Bật quyền truy cập SSH hệ thống

{% hint style="info" %}
**Các điểm chính**

* Quyền truy cập SSH vào hệ thống VergeOS thường không cần thiết vì có thể truy cập đầy đủ từ giao diện người dùng.
* SSH chỉ nên được bật cho các chẩn đoán phần cứng cụ thể hoặc các trường hợp đặc biệt khác.
* Mặc dù VergeOS có nhiều biện pháp bảo vệ an toàn, việc mở SSH trên bất kỳ hệ thống nào cũng có thể gây ra lỗ hổng bảo mật.
  {% endhint %}

{% hint style="danger" %}
**Các quy trình bảo mật SSH quan trọng**

* Luôn sử dụng các quy tắc bên ngoài được kiểm soát nguồn để giới hạn chặt chẽ quyền truy cập SSH chỉ cho các địa chỉ đáng tin cậy.
* Bật quyền truy cập SSH tạm thời; khi xong phiên làm việc, hãy tắt lại các quy tắc.
  {% endhint %}

## Các bước để bật quyền truy cập SSH

Các quy tắc Truy cập SSH được tự động tạo và bị vô hiệu hóa trong quá trình cài đặt hệ thống.

1. **Bật quy tắc mạng lõi:** Đi tới bảng điều khiển mạng lõi, sửa đổi ***"Truy cập SSH"*** quy tắc, chọn **Đã bật** tùy chọn và **Gửi** để lưu thay đổi. ![ssh-rule-core.png](/files/ba9584166d86826769855d8e0f9fc8587be065c4)
2. **Thêm kiểm soát nguồn vào quy tắc mạng bên ngoài:** Đi tới bảng điều khiển mạng bên ngoài, sửa đổi ***"Truy cập SSH"*** quy tắc thành **cấu hình địa chỉ IP nguồn và/hoặc dải địa chỉ cụ thể để kiểm soát chặt chẽ quyền truy cập**.
3. **Bật quy tắc mạng bên ngoài:** chọn **Đã bật** tùy chọn và **Gửi** để lưu thay đổi.\
   **Ví dụ: Quy tắc mạng bên ngoài:** ![ssh-rule-external.png](/files/ef1c6724b85a043d54c8174a0787e44a4c363a2d)
4. **Áp dụng quy tắc** cho cả hai mạng.

## Cảnh báo

{% hint style="danger" %}

* VergeOS là một nhân chuyên dụng, với một lớp phủ chỉ đọc. Không cài đặt thêm các gói hoặc ứng dụng Debian vì chúng có thể xung đột với hoạt động của VergeOS và gây trục trặc hệ thống hoặc mất dữ liệu. Ngoài ra, các chương trình dư thừa sẽ bị xóa khi khởi động lại.
* Hãy kiểm tra với bộ phận hỗ trợ VergeOS trước khi thực hiện bất kỳ sửa đổi nào tại dòng lệnh. Các sự cố phát sinh từ những thay đổi dòng lệnh không được phê duyệt hoàn toàn thuộc trách nhiệm của khách hàng.
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/networking/enabling-system-ssh.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
