Sunday 24 July 2016

659. Sự khác biệt giữa người sống tích cực và tiêu cực

Rất nhiều người tin rằng duy trì một thái độ sống tích cực sẽ mang đến cuộc sống hạnh phúc hơn việc thường xuyên suy nghĩ tiêu cực. Tuy nhiên, không phải ai cũng dễ dàng làm được điều này bởi quan điểm của mỗi người, hoàn cảnh sống và những điều kiện tác động từ bên ngoài luôn có sự khác biệt.
Chùm ảnh dưới đây sẽ giúp bạn phần nào nắm được những điểm khác nhau cơ bản giữa người sống tiêu cực và tích cực. Chắc chắc sau khi xem xong, bạn sẽ cái nhìn rõ ràng hơn về cách sống hiện tại của mình để có sự điều chỉnh thích hợp.
Thay đổi
Người sống tiêu cực luôn sợ thay đổi, trong khi người sống tích cực luôn sẵn sàng với những trải nghiệm mới.
Biết ơn
Người sống tiêu cực thường tự hỏi tại sao họ phải khen ngợi những người làm việc mà họ phải làm, trong khi người sống tích cực luôn nói rằng "Wow! Bạn là chuyên gia thật sự trong lĩnh vực của mình rồi đấy".
Sống tích cực
Khi bắt đầu một cuộc trò chuyện, người tiêu cực sẽ nói "Bạn biết đấy, tôi sẽ....", trong khi, người tích cực sẽ nói "Bạn thế nào rồi? Tôi hy vọng mọi thứ đều thật tuyệt".
Cân bằng
Người tiêu cực nghĩ rằng họ là trung tâm của vũ trụ, trong khi người tích cực luôn quan tâm tới những người xung quanh và sẵn sàng giúp đỡ.
Chịu trách nhiệm
Người tiêu cực đổ lỗi cho người khác vì sai lầm của mình, trong khi người tích cực chịu trách nhiệm cho những thất bại do chính mình gây ra.
Nhận ra sai lầm
Người tiêu cực không bao giờ nói lời xin lỗi ngay cả khi họ biết mình có lỗi, trong khi, người tích cực xin lỗi vì bất kỳ một sự bất tiện nào mình gây ra cho người khác.
Suy nghĩ tích cực
Người tiêu cực chỉ nghĩ về những thành quả và lợi ích cá nhân, trong khi, người tích cực cố gắng để không làm tổn thương người khác.
Thành công
Người tiêu cực luôn ngấm ngầm mong người khác thất bại, trong khi, người tích cực muốn người khác thành công.
Mở lòng
Người tiêu cực ghét bị chỉ trích, trong khi, người tích cực luôn mở lòng với mọi cuộc thảo luận có tính xây dựng.
Học hỏi
Người tiêu cực luôn nghĩ rằng họ biết mọi thứ, trong khi, người tích cực luôn cố gắng học hỏi những điều mới.
Chia sẻ
Khi an ủi người khác, người tiêu cực sẽ nói "Hãy đối mặt với nó, hãy khóc đi rồi sẽ thấy ổn hơn", trong khi, người tích cực nói "Thôi nào, nín khóc nhé. Tớ sẽ đến bên cậu ngay. Vui lên nha".
Thay đổi để hoàn thiện
Người tiêu cực nghĩ họ không thể làm bất cứ thứ gì và chấp nhận cuộc sống hiện tại, trong khi, người tích cực nghĩ rằng họ cần phải thay đổi để trở nên tốt hơn.

Tuesday 12 July 2016

658.Hướng dẫn cấu hình URL Content Filter trên Router Vigor

Hướng dẫn cấu hình URL Content Filter
“URL Content Filter” là tính năng nổi bật được DrayTek tích hợp trong router Vigor Series. Chỉ với một vài từ khóa giúp người quản trị có thể ngăn chặn được các chức năng (hình ảnh, flash, nghe nhạc, xem phim, các file tự chạy .v.v…) trên web và đồng thời cũng có thể chặn luôn các trang web cấm mà không cần quan tâm đến IP của trang web đó.
Bài viết dưới đây sẽ hướng dẫn cho chúng ta cách cấu hình URL Content Filter với Vigor 2820, Vigor 2910, Vigor 2110.
Trường hợp 1: Sử dụng Vigor 2820 ngăn chặn trang Võ lâm, Facebook.
Để cấu hình lọc URL chúng ta hãy làm theo các bước như sau nhé:
1- Tạo từ khóa
Object Setting >> Keyword Object
Name: tên đối tượng, chỉ mang tính gợi nhớ

     Contents: từ khóa, có thể đặt tối đa 3 từ khóa và  63 ký tự cách nhau bằng dấu khoảng trắng

2- Tạo URL Contents Filter Profile
CSM >> URL Contents Filter Profile >> Edit Profile 1
Profile Name: tên Profile.
Priority: chọn “Either: URL Access Control First” để ưu tiên cho tính năng “URL Access Control”.
Check chọn “Enable URL Access Control” kích hoạt điều khiển truy cập.
Tại “Action” chọn “Block” để khóa
Tại “Group/Object Selections” chọn “Edit” >>  tại “Keyword Object” chọn từ khóa mà chúng ta đã tạo ở bước 1.
3- Thực hiện lọc:
Firewall >> General Setup >> Tại “URL Contents Filter” chọn “Profile” mình tạo ở bước 2 để thực hiện khóa URL.
 Trường hợp 2: Sử dụng Vigor 2910, Vigor2110 ngăn chăng trang Facebook.
I. Đối với các Router không hỗ trợ tính năng "Keyword Object" : như Vigor 2910, Vigor 2930, Vigor 2950.

a. Ngăn chặn Web có từ khóa “Facebook”.


Chúng ta sẽ lấy Vigor 2950 làm ví dụ. Đầu tiên bạn truy cập vào router >> CSM >> “URL Content Filter Profile”. Tại vùng “keyword”, nhập vào từ “facebook”. Chọn “ACT”. Sau khi cấu hình, “OK” để lưu lại.


b. Ngăn chặn chơi game trên Facebook.

Vào “CSM” >> “URL Content Filter Profile”. Trong vùng “Keyword”, nhập vào từ “apps.facebook”. Chọn “ACT”.


II. Đối với các Router hỗ trợ tính năng "Keyword Object" : Vigor2110(F), Vigor2710, Vigor2820, VigorPro5300, VigorPro5500, VigorPro5510.

a. Ngăn chặn Web có từ khóa “Facebook”.

Chúng ta sẽ lấy Vigor2110 làm ví dụ. Vào “Object Settings” >> “Keyword Object”. Trong vùng “Contents”, nhập vào từ khóa là “facebook”.


Vào “CSM” >> “URL Content Filter Profile”. Cấu hình theo hình bên dưới.


Khi bạn đã cấu hình xong các bước, vào “Firewall” >> “General Setup”. Tại “URL Content Filter” chọn “Profile” mà bạn đã cấu hình trước đó (facebook).

b. Ngăn chặn chơi game trên Facebook.
Vào “Object Settings” >> “Keyword Object”. Trong vùng “Contents”, nhập vào từ khóa là “apps.facebook”.


Vào “CSM” >> “URL Content Filter Profile”.


Khi bạn đã cấu hình xong các bước, vào “Firewall” >> “General Setup”. Trong mục “URL Content Filter” Chọn “Profile” mà bạn đã cấu hình trước đó, bây giờ người dùng sẽ không thể mở bất kỳ trang nào có chứa từ bên trong “Keyword”.



III Để khóa những tính năng khác, nhập vào những từ khóa trong vùng “Keyword”.

Hiện tại “Keyword Settings” của các dòng Vigor2910, Vigor2950 và Vigor2930 không thể khóa được tính năng sau:
  • Để lại lời nhắn trong “facebook.com/ajax/inline_commen”.
  • Chia sẽ trong “facebook.com/ajax/updatestatus”.
  • Tán gẩu trong “facebook.com/ajax/chat”.
  • Xem hộp thư trong “facebook.com/inbox”.
  • Xem phim trong “facebook.com/video”.
  • Xem hình ảnh trong “facebook.com/photos”.
Trường hợp 3: Sử dụng Vigor 2820 ngăn chặn không cho hiển thị hình ảnh của trang Vnexpress

1.Objects Setting” >> “Keyword Object Setup”, tạo tên “profile” là “vnexpress website” trong mục “Name” và nhập vào từ khóa “vnexpress” trong mục “Contents”.

2.Objects Setting” >> “File Extension Object Setup”, tạo tên “Profile” trong vùng “Name” và check vào ô “jpg”.


3.CSM” >> “URL Content Filter Profile”, tạo tên “Profile” là “block jpg” và chọn “Both: Block” tại mục “Priority”.

4. Check vào ô “Enable URL Access Control” và chọn “Edit”. Từ danh sách, chọn tên “Profile” là “1-VnExpress” tại mục “Keyword Object”.


5. Check vào ô “Enable Restrict Web Feature” và chọn trên “Profile” là “1-jpg” tại mục “File Extension Profile”.

6.Firewall” >> “General Setup”. Tại mục “URL Content Filter” chọn là “1-block jpg”. Bây giờ, các tập tin với đuôi mở rộng là “jpg” trong trang web “Vnexpress” đều bị chặn trong khi các chức năng khác vẫn hoạt động bình thường.




Nếu các bạn muốn khóa tất cả các chức năng trong trang web “VnExpress” và các tập tin với đuôi mở rộng là “jpg” trong các trang web khác, chỉ đơn giản chọn “Either: URL Access Control First” hoặc “Either: Web Feature First”.



657. Cấu hình bộ lọc cho Router Vigor để chặn web., từ khóa

Cấu hình bộ lọc cho Router Vigor
Router Vigor cho phép bạn thiết lập bộ lọc packet (còn gọi là firewall), nhờ vào bộ lọc này gói tin được chặn hay cho phép đi qua router phụ thuộc vào điều kiện bạn đã chỉ định. Những điều kiện bạn có thể lọc bao gồm địa chỉ IP, cổng, giao thức, và kết hợp nhiều rule lại với nhau tạo nên 1 bức tường lửa chính xác và mạnh mẽ.
Bài Viết này có thể áp dụng với các dòng Dual wan Vigor router sau: V2910, V2820, V2930, V2950, V5500, V5510 …..
Vui lòng chú ý đến việc cài đặt những luật này, bạn phải quen thuộc với cách làm việc của địa chỉ IP và subnet mask. Bạn có thể làm cho tất cả mọi người rớt mạng nếu bạn thiết lập 1 rule không chính xác.
Mặc dù những ví dụ ở đây có lẽ không phù hợp với đòi hỏi riêng của bạn, chúng tôi đề nghị bạn làm thử nhiều lần để hiểu được cách làm việc của firewall trên Router Vigor trước khi đưa vào áp dụng chính thức cho hệ thống của mình. Để cấu hình rule cho firewall thì bạn vào giao diện web của router Vigor. Theo hình sau:

Vào mục Firewall => Filter setup
Ví dụ 1 - Ngăn ngừa máy tính truy cập các web site
Trong ví dụ này, chúng ta muốn chặn không cho máy tính có địa chỉ IP 192.168.1.10 duyệt web. Vẫn cho phép máy tính này sử dụng những dịch vụ Internet khác như là email, FTP.... Trình duyệt Web hoạt động với giao thức TCP cổng 80. 
Cần tạo 1 rule với các yêu cầu như sau:
  • Comments : Cấm ip10
  • Direction : Ra ngoài (vào Internet)  LAN -> WAN
  • Source : 192.168.1.10 
  • Destination : bất kỳ 
  • Service Type: TCP port 80
  • Action: Chặn ngay lặp tức
  • Áp dụng vào firewall . 
Do Firewall xét rule từ trên xuống, nên Chọn 1 Rule còn trống kế tiếp rule có sẳn.
Khai báo như hình dưới, chú ý những phần khoanh tròn.

Để khai báo Source IPService Type bạn click vào nút Edit tương ứng và khai báo theo 2 hình sau:
 
Khai báo Source IP

Khai báo Service Type

Hãy nhớ rằng luật này sẽ áp dụng cho máy tính với địa chỉ IP hiện hành. Nếu bạn sử dụng DHCP và không khóa cứng địa chỉ IP ( Dùng tính năng bind IP to MAC để luôn cấp cho máy tính 1 ip cố định) hoặc bạn có thể gán ip tĩnh trên mỗi máy tính nếu không dùng chức năng Bind IP to MAC của vigor router.
*** Chuyện gì sẽ xảy ra nếu bạn không cố định địa chỉ IP cho máy 192.168.1.10, Nếu bạn không cố định địa chỉ IP này cho máy tính cần cấm, thì sau khi máy tính đó khởi động lại có thể nhận địa chỉ IP khác ( đặc điểm của DHCP), lúc đó rule của bạn bị mất tác dụng với máy đó, thậm chí có thể áp dụng nhầm lên máy khác ( lúc này máy khác lại nhận ip 192.168.1.10)
Một khi rule ở trên đã được lưu lại, bạn có thể kiểm tra nó. Vào máy tính với địa chỉ IP 192.168.1.10, mở web browser của bạn và cố gắng truy cập vào web site. Nếu rule được cấu hình chuẩn xác, trang web sẽ không hiển thị.
Ví dụ 2 - Cấm hết, chỉ cho 1 máy tín  truy cập internet
Tình huống, công ty của bạn không cho phép bất cứ máy tính nào truy cập internet, ngoại trừ máy của sếp ( máy sếp có ip 192.168.1.100)
Để làm được điều này, ta cần sử dụng 2 rule như sau:
  • Rule 1: Khóa tất cả ( Phần action chọn hành động là Block If no Further Match)
  • Rule 2: cho phép ip 192.168.1.100 được truy cập internet.
Sự khác biệt giữa Action Block Immediately trong ví dụ 1 và Action Block If No Further Match trong ví dụ 2 là gì?
  • Với Action Block Immediately: Khóa ngay lặp tức, và không cần quan tâm đến rule sau.
  • Với Action Block If No Further Match:  xét rule sau xem có cho đi không rồi mới khóa. 
Sau đây là phần cấu hình.
Rule 1: Khóa tất cả
Direction: LAN -> WAN
Source ip: tất cả
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Block If No Further Match

Rule 2: allow 100
Direction: LAN -> WAN
Source ip: 192.168.1.100
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Pass Immediately
 (Hồ Đăng Việt
Support Team
0909 772 009)


Video dính kèm:

Chặn từ khóa





Chặn theo giờ:






657. Cấu hình bộ lọc cho Router Vigor để chặn web., từ khóa

Cấu hình bộ lọc cho Router Vigor
Router Vigor cho phép bạn thiết lập bộ lọc packet (còn gọi là firewall), nhờ vào bộ lọc này gói tin được chặn hay cho phép đi qua router phụ thuộc vào điều kiện bạn đã chỉ định. Những điều kiện bạn có thể lọc bao gồm địa chỉ IP, cổng, giao thức, và kết hợp nhiều rule lại với nhau tạo nên 1 bức tường lửa chính xác và mạnh mẽ.
Bài Viết này có thể áp dụng với các dòng Dual wan Vigor router sau: V2910, V2820, V2930, V2950, V5500, V5510 …..
Vui lòng chú ý đến việc cài đặt những luật này, bạn phải quen thuộc với cách làm việc của địa chỉ IP và subnet mask. Bạn có thể làm cho tất cả mọi người rớt mạng nếu bạn thiết lập 1 rule không chính xác.
Mặc dù những ví dụ ở đây có lẽ không phù hợp với đòi hỏi riêng của bạn, chúng tôi đề nghị bạn làm thử nhiều lần để hiểu được cách làm việc của firewall trên Router Vigor trước khi đưa vào áp dụng chính thức cho hệ thống của mình. Để cấu hình rule cho firewall thì bạn vào giao diện web của router Vigor. Theo hình sau:

Vào mục Firewall => Filter setup
Ví dụ 1 - Ngăn ngừa máy tính truy cập các web site
Trong ví dụ này, chúng ta muốn chặn không cho máy tính có địa chỉ IP 192.168.1.10 duyệt web. Vẫn cho phép máy tính này sử dụng những dịch vụ Internet khác như là email, FTP.... Trình duyệt Web hoạt động với giao thức TCP cổng 80. 
Cần tạo 1 rule với các yêu cầu như sau:
  • Comments : Cấm ip10
  • Direction : Ra ngoài (vào Internet)  LAN -> WAN
  • Source : 192.168.1.10 
  • Destination : bất kỳ 
  • Service Type: TCP port 80
  • Action: Chặn ngay lặp tức
  • Áp dụng vào firewall . 
Do Firewall xét rule từ trên xuống, nên Chọn 1 Rule còn trống kế tiếp rule có sẳn.
Khai báo như hình dưới, chú ý những phần khoanh tròn.

Để khai báo Source IPService Type bạn click vào nút Edit tương ứng và khai báo theo 2 hình sau:
 
Khai báo Source IP

Khai báo Service Type

Hãy nhớ rằng luật này sẽ áp dụng cho máy tính với địa chỉ IP hiện hành. Nếu bạn sử dụng DHCP và không khóa cứng địa chỉ IP ( Dùng tính năng bind IP to MAC để luôn cấp cho máy tính 1 ip cố định) hoặc bạn có thể gán ip tĩnh trên mỗi máy tính nếu không dùng chức năng Bind IP to MAC của vigor router.
*** Chuyện gì sẽ xảy ra nếu bạn không cố định địa chỉ IP cho máy 192.168.1.10, Nếu bạn không cố định địa chỉ IP này cho máy tính cần cấm, thì sau khi máy tính đó khởi động lại có thể nhận địa chỉ IP khác ( đặc điểm của DHCP), lúc đó rule của bạn bị mất tác dụng với máy đó, thậm chí có thể áp dụng nhầm lên máy khác ( lúc này máy khác lại nhận ip 192.168.1.10)
Một khi rule ở trên đã được lưu lại, bạn có thể kiểm tra nó. Vào máy tính với địa chỉ IP 192.168.1.10, mở web browser của bạn và cố gắng truy cập vào web site. Nếu rule được cấu hình chuẩn xác, trang web sẽ không hiển thị.
Ví dụ 2 - Cấm hết, chỉ cho 1 máy tín  truy cập internet
Tình huống, công ty của bạn không cho phép bất cứ máy tính nào truy cập internet, ngoại trừ máy của sếp ( máy sếp có ip 192.168.1.100)
Để làm được điều này, ta cần sử dụng 2 rule như sau:
  • Rule 1: Khóa tất cả ( Phần action chọn hành động là Block If no Further Match)
  • Rule 2: cho phép ip 192.168.1.100 được truy cập internet.
Sự khác biệt giữa Action Block Immediately trong ví dụ 1 và Action Block If No Further Match trong ví dụ 2 là gì?
  • Với Action Block Immediately: Khóa ngay lặp tức, và không cần quan tâm đến rule sau.
  • Với Action Block If No Further Match:  xét rule sau xem có cho đi không rồi mới khóa. 
Sau đây là phần cấu hình.
Rule 1: Khóa tất cả
Direction: LAN -> WAN
Source ip: tất cả
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Block If No Further Match

Rule 2: allow 100
Direction: LAN -> WAN
Source ip: 192.168.1.100
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Pass Immediately
 (Hồ Đăng Việt
Support Team
0909 772 009)


Video dính kèm:

Chặn từ khóa





Chặn theo giờ:






657. Cấu hình bộ lọc cho Router Vigor để chặn web., từ khóa

Cấu hình bộ lọc cho Router Vigor
Router Vigor cho phép bạn thiết lập bộ lọc packet (còn gọi là firewall), nhờ vào bộ lọc này gói tin được chặn hay cho phép đi qua router phụ thuộc vào điều kiện bạn đã chỉ định. Những điều kiện bạn có thể lọc bao gồm địa chỉ IP, cổng, giao thức, và kết hợp nhiều rule lại với nhau tạo nên 1 bức tường lửa chính xác và mạnh mẽ.
Bài Viết này có thể áp dụng với các dòng Dual wan Vigor router sau: V2910, V2820, V2930, V2950, V5500, V5510 …..
Vui lòng chú ý đến việc cài đặt những luật này, bạn phải quen thuộc với cách làm việc của địa chỉ IP và subnet mask. Bạn có thể làm cho tất cả mọi người rớt mạng nếu bạn thiết lập 1 rule không chính xác.
Mặc dù những ví dụ ở đây có lẽ không phù hợp với đòi hỏi riêng của bạn, chúng tôi đề nghị bạn làm thử nhiều lần để hiểu được cách làm việc của firewall trên Router Vigor trước khi đưa vào áp dụng chính thức cho hệ thống của mình. Để cấu hình rule cho firewall thì bạn vào giao diện web của router Vigor. Theo hình sau:

Vào mục Firewall => Filter setup
Ví dụ 1 - Ngăn ngừa máy tính truy cập các web site
Trong ví dụ này, chúng ta muốn chặn không cho máy tính có địa chỉ IP 192.168.1.10 duyệt web. Vẫn cho phép máy tính này sử dụng những dịch vụ Internet khác như là email, FTP.... Trình duyệt Web hoạt động với giao thức TCP cổng 80. 
Cần tạo 1 rule với các yêu cầu như sau:
  • Comments : Cấm ip10
  • Direction : Ra ngoài (vào Internet)  LAN -> WAN
  • Source : 192.168.1.10 
  • Destination : bất kỳ 
  • Service Type: TCP port 80
  • Action: Chặn ngay lặp tức
  • Áp dụng vào firewall . 
Do Firewall xét rule từ trên xuống, nên Chọn 1 Rule còn trống kế tiếp rule có sẳn.
Khai báo như hình dưới, chú ý những phần khoanh tròn.

Để khai báo Source IPService Type bạn click vào nút Edit tương ứng và khai báo theo 2 hình sau:
 
Khai báo Source IP

Khai báo Service Type

Hãy nhớ rằng luật này sẽ áp dụng cho máy tính với địa chỉ IP hiện hành. Nếu bạn sử dụng DHCP và không khóa cứng địa chỉ IP ( Dùng tính năng bind IP to MAC để luôn cấp cho máy tính 1 ip cố định) hoặc bạn có thể gán ip tĩnh trên mỗi máy tính nếu không dùng chức năng Bind IP to MAC của vigor router.
*** Chuyện gì sẽ xảy ra nếu bạn không cố định địa chỉ IP cho máy 192.168.1.10, Nếu bạn không cố định địa chỉ IP này cho máy tính cần cấm, thì sau khi máy tính đó khởi động lại có thể nhận địa chỉ IP khác ( đặc điểm của DHCP), lúc đó rule của bạn bị mất tác dụng với máy đó, thậm chí có thể áp dụng nhầm lên máy khác ( lúc này máy khác lại nhận ip 192.168.1.10)
Một khi rule ở trên đã được lưu lại, bạn có thể kiểm tra nó. Vào máy tính với địa chỉ IP 192.168.1.10, mở web browser của bạn và cố gắng truy cập vào web site. Nếu rule được cấu hình chuẩn xác, trang web sẽ không hiển thị.
Ví dụ 2 - Cấm hết, chỉ cho 1 máy tín  truy cập internet
Tình huống, công ty của bạn không cho phép bất cứ máy tính nào truy cập internet, ngoại trừ máy của sếp ( máy sếp có ip 192.168.1.100)
Để làm được điều này, ta cần sử dụng 2 rule như sau:
  • Rule 1: Khóa tất cả ( Phần action chọn hành động là Block If no Further Match)
  • Rule 2: cho phép ip 192.168.1.100 được truy cập internet.
Sự khác biệt giữa Action Block Immediately trong ví dụ 1 và Action Block If No Further Match trong ví dụ 2 là gì?
  • Với Action Block Immediately: Khóa ngay lặp tức, và không cần quan tâm đến rule sau.
  • Với Action Block If No Further Match:  xét rule sau xem có cho đi không rồi mới khóa. 
Sau đây là phần cấu hình.
Rule 1: Khóa tất cả
Direction: LAN -> WAN
Source ip: tất cả
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Block If No Further Match

Rule 2: allow 100
Direction: LAN -> WAN
Source ip: 192.168.1.100
Destination IP : Tất cả
Service Type: Tẩt cả.
Action: Pass Immediately
 (Hồ Đăng Việt
Support Team
0909 772 009)


Video dính kèm:

Chặn từ khóa





Chặn theo giờ:






679.0 Hướng dẫn cài đặt AD RMS server ( Active Directory Rights Management Services) có trong Windows Server 2012.

Nguồn: https://mdungblog.wordpress.com/2018/06/21/simple-guide-huong-dan-cai-dat-ad-rms-windows-server-2012-r2/   Hôm nay mình xin giới thiệ...