የይለፍ ቃል መግቢያ የአዲስ አገልጋይ ደካማ ማገናኛ ነው፦ ቦቶች ኢንተርኔትን ይቃኛሉ እና ቀኑን ሙሉ በግምት ወደብ 22 ላይ ይመታሉ። የይለፍ ቃሉን በSSH ቁልፍ ጥንድ መተካት ያንን የጥቃት ወለል ሙሉ በሙሉ ያስወግዳል፣ እና በማንኛውም አዲስ VPS ላይ መጀመሪያ ማድረግ ተገቢው ነገር ነው። ሙሉውን ሂደት በጥቂት ትዕዛዞች ይኸውና።
የSSH ቁልፎች እንዴት እንደሚሠሩ
ጥንድ ይፈጥራሉ፦ በኮምፒውተርዎ ላይ የሚቆይ የግል ቁልፍ እና በአገልጋዩ ላይ የሚያስቀምጡት ይፋዊ ቁልፍ። አገልጋዩ ለሚገናኝ ሁሉ ፈተና ይሰጣል፤ ሊመልስ የሚችለው የሚገጥመው የግል ቁልፍ ባለቤት ብቻ ነው። ይፋዊውን በነጻነት ማሰራጨት ይችላሉ — የሚጠብቁት የግሉን ነው።
1. የቁልፍ ጥንድ ይፍጠሩ (በራስዎ ኮምፒውተር ላይ)
ssh-keygen -t ed25519 -C "you@example.com"
# ነባሪውን መንገድ ለመቀበል Enter ይጫኑ (~/.ssh/id_ed25519)
# ለተጨማሪ ደኅንነት passphrase ያስቀምጡ፣ ወይም ባዶ ይተዉ
ይህ ሁለት ፋይሎችን ይፈጥራል፦ ~/.ssh/id_ed25519 (የግል — ፈጽሞ አይጋሩ) እና ~/.ssh/id_ed25519.pub (ይፋዊ)።
2. ይፋዊ ቁልፉን ወደ አገልጋዩ ይቅዱ
አሁንም በይለፍ ቃል መግባት ከቻሉ ቀላሉ መንገድ፦
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id የለም? በእጅ ያድርጉት፦
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. ማንኛውንም ነገር ከመቀየርዎ በፊት ቁልፉን ይሞክሩ
አዲስ ተርሚናል ይክፈቱ እና ይግቡ — አገልጋዩ የይለፍ ቃል መጠየቅ የለበትም፦
ssh root@YOUR.SERVER.IP
ከሠራ፣ ቀጣዩን ደረጃ ሲያደርጉ ይህን ክፍለ ጊዜ ክፍት ያድርጉ፣ ስህተት እንዳይቆልፍዎ።
4. የይለፍ ቃል መግቢያን ያጥፉ
በአገልጋዩ ላይ /etc/ssh/sshd_config ያርትዑ፦
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # በአንዳንድ ዲስትሮዎች የአገልግሎቱ ስም sshd ነው
ከአሁን በኋላ ቁልፍዎ ብቻ ይገባል፣ እና በወደብ 22 ላይ ያለው ተከታታይ የብሩት-ፎርስ ጫጫታ በቀላሉ ተመልሶ ይሄዳል።
ታማኝ ማስጠንቀቂያዎች
- ቁልፍዎ ከመሥራቱ በፊት ፈጽሞ የይለፍ ቃሎችን አያጥፉ። መጀመሪያ በሁለተኛ ተርሚናል የቁልፍ መግቢያን ያረጋግጡ — መቆለፍን የሚከለክለው ብቸኛው ደንብ ይህ ነው።
- የግል ቁልፍዎን ተጠባባቂ ያድርጉ፣ እና አንድ መሣሪያ ማጣት መቆለፍ እንዳይሆን ሁለተኛ ቁልፍ (አንድ ላፕቶፕና አንድ ተጠባባቂ) ያስቡ።
- ያም ሆኖ ከተቆለፉ፣ የአቅራቢው ኮንሶል መልሶ ያስገባዎታል — EQVPS ለዚህ ብሎ ለእያንዳንዱ VPS የአሳሽ ኮንሶል ይሰጣል።
ቀጣይ ደረጃዎች
የSSH ቁልፍ የተጠናከረ አገልጋይ የመጀመሪያ ደረጃ ነው። ከፋየርዎል ጋር ያጣምሩት — የUFW ፋየርዎል እንዴት እንደሚዋቀር እና fail2ban እንዴት እንደሚዋቀር ይመልከቱ — እና ማንኛውንም ነገር ከማጋለጥዎ በፊት ሙሉውን የአዲስ VPS ደኅንነት ዝርዝር ያካሂዱ። ያለ KYC፣ በክሪፕቶ በሚከፈል VPS ላይ፣ ቁልፍ መዳረሻዎን በእውነት የእርስዎ ማድረጊያ መንገድም ጭምር ነው።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።