EQVPS

በVPS ላይ የSSH ቁልፍ ማረጋገጫ እንዴት እንደሚዋቀር

የይለፍ ቃል መግቢያን በSSH ቁልፍ ጥንድ ይተኩ፦ ቁልፍ ይፍጠሩ፣ ይፋዊ ግማሹን ወደ አገልጋዩ ይቅዱ፣ ይሞክሩ፣ ከዚያም የይለፍ ቃል መግቢያን ያጥፉ። ለማንኛውም አዲስ VPS ትልቁ የደኅንነት ትርፍ፣ በጥቂት ትዕዛዞች።

የይለፍ ቃል መግቢያ የአዲስ አገልጋይ ደካማ ማገናኛ ነው፦ ቦቶች ኢንተርኔትን ይቃኛሉ እና ቀኑን ሙሉ በግምት ወደብ 22 ላይ ይመታሉ። የይለፍ ቃሉን በSSH ቁልፍ ጥንድ መተካት ያንን የጥቃት ወለል ሙሉ በሙሉ ያስወግዳል፣ እና በማንኛውም አዲስ VPS ላይ መጀመሪያ ማድረግ ተገቢው ነገር ነው። ሙሉውን ሂደት በጥቂት ትዕዛዞች ይኸውና።

የSSH ቁልፎች እንዴት እንደሚሠሩ

ጥንድ ይፈጥራሉ፦ በኮምፒውተርዎ ላይ የሚቆይ የግል ቁልፍ እና በአገልጋዩ ላይ የሚያስቀምጡት ይፋዊ ቁልፍ። አገልጋዩ ለሚገናኝ ሁሉ ፈተና ይሰጣል፤ ሊመልስ የሚችለው የሚገጥመው የግል ቁልፍ ባለቤት ብቻ ነው። ይፋዊውን በነጻነት ማሰራጨት ይችላሉ — የሚጠብቁት የግሉን ነው።

1. የቁልፍ ጥንድ ይፍጠሩ (በራስዎ ኮምፒውተር ላይ)

ssh-keygen -t ed25519 -C "you@example.com"
# ነባሪውን መንገድ ለመቀበል Enter ይጫኑ (~/.ssh/id_ed25519)
# ለተጨማሪ ደኅንነት passphrase ያስቀምጡ፣ ወይም ባዶ ይተዉ

ይህ ሁለት ፋይሎችን ይፈጥራል፦ ~/.ssh/id_ed25519 (የግል — ፈጽሞ አይጋሩ) እና ~/.ssh/id_ed25519.pub (ይፋዊ)።

2. ይፋዊ ቁልፉን ወደ አገልጋዩ ይቅዱ

አሁንም በይለፍ ቃል መግባት ከቻሉ ቀላሉ መንገድ፦

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id የለም? በእጅ ያድርጉት፦

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. ማንኛውንም ነገር ከመቀየርዎ በፊት ቁልፉን ይሞክሩ

አዲስ ተርሚናል ይክፈቱ እና ይግቡ — አገልጋዩ የይለፍ ቃል መጠየቅ የለበትም፦

ssh root@YOUR.SERVER.IP

ከሠራ፣ ቀጣዩን ደረጃ ሲያደርጉ ይህን ክፍለ ጊዜ ክፍት ያድርጉ፣ ስህተት እንዳይቆልፍዎ።

4. የይለፍ ቃል መግቢያን ያጥፉ

በአገልጋዩ ላይ /etc/ssh/sshd_config ያርትዑ፦

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # በአንዳንድ ዲስትሮዎች የአገልግሎቱ ስም sshd ነው

ከአሁን በኋላ ቁልፍዎ ብቻ ይገባል፣ እና በወደብ 22 ላይ ያለው ተከታታይ የብሩት-ፎርስ ጫጫታ በቀላሉ ተመልሶ ይሄዳል።

ታማኝ ማስጠንቀቂያዎች

ቀጣይ ደረጃዎች

የSSH ቁልፍ የተጠናከረ አገልጋይ የመጀመሪያ ደረጃ ነው። ከፋየርዎል ጋር ያጣምሩት — የUFW ፋየርዎል እንዴት እንደሚዋቀር እና fail2ban እንዴት እንደሚዋቀር ይመልከቱ — እና ማንኛውንም ነገር ከማጋለጥዎ በፊት ሙሉውን የአዲስ VPS ደኅንነት ዝርዝር ያካሂዱ። ያለ KYC፣ በክሪፕቶ በሚከፈል VPS ላይ፣ ቁልፍ መዳረሻዎን በእውነት የእርስዎ ማድረጊያ መንገድም ጭምር ነው።

FAQ

ከይለፍ ቃል ይልቅ የSSH ቁልፍ ለምን?

የይለፍ ቃል ሊገመት ወይም በብሩት-ፎርስ ሊሰበር ይችላል፤ ቦቶች ቀኑን ሙሉ ወደብ 22 ላይ ይመታሉ። የSSH ቁልፍ ጥንድ በተግባር ሊገመት አይችልም፣ እና የይለፍ ቃል መግቢያን እንዳጠፉ ወዲያውኑ እነዚያ የብሩት-ፎርስ ሙከራዎች በቀላሉ ይከሽፋሉ። ደግሞም ይበልጥ ምቹ ነው — በየጊዜው የይለፍ ቃል ሳይተይቡ ይገባሉ።

በይፋዊና በግል ቁልፍ መካከል ያለው ልዩነት ምንድን ነው?

ጥንዱ አብሮ ይፈጠራል። የግል ቁልፉ (id_ed25519) በኮምፒውተርዎ ላይ ይቆያል እና ፈጽሞ አይጋራም። ይፋዊው (id_ed25519.pub) ወደ አገልጋዩ ይቀዳል። ይፋዊ ቁልፍዎን ማንም በደኅና ሊይዘው ይችላል፤ የሚገባው ተመሳሳዩ የግል ቁልፍ ብቻ ነው፣ ስለዚህ የግሉን ይጠብቁ።

ed25519 ወይስ RSA — የትኛውን ልፍጠር?

ለሁሉም ዘመናዊ ነገር ed25519፦ አጭር ቁልፎች፣ ፈጣንና ደኅንነቱ የተጠበቀ። ed25519ን ለማይደግፉ አሮጌ ስርዓቶች መገናኘት ካለብዎ ብቻ RSA (ቢያንስ 4096-ቢት) ይጠቀሙ። ከታች ያሉት ትዕዛዞች ed25519 ይጠቀማሉ።

የግል ቁልፌን ብቀናጭ ምን ይሆናል?

ያንን መግቢያ መንገድ ያጣሉ። የይለፍ ቃል መግቢያ አሁንም ከበራ በሱ አዲስ ቁልፍ ይጨምሩ፤ ካጠፉት በአቅራቢው ኮንሶል (EQVPS የአሳሽ ኮንሶል አለው) ገብተው አዲስ ይፋዊ ቁልፍ ይጨምሩ። የግል ቁልፍዎን ተጠባባቂ ያድርጉ፣ እና አንዱን ማጣት መቆለፍ እንዳይሆን ሁለተኛ ቁልፍ ያስቡ።

የይለፍ ቃል መግቢያን ሙሉ በሙሉ ማጥፋት ደኅና ነው?

አዎ — ቁልፍዎ ከሠራ በኋላና በሱ መግባት እንደሚችሉ ካረጋገጡ በኋላ። አሁን ያለውን ክፍለ ጊዜ ከመዝጋትዎ በፊት ቁልፉን በሁለተኛ ተርሚናል ይሞክሩ፣ ስህተት ፈጽሞ እንዳይቆልፍዎ። ከዚያ በኋላ የይለፍ ቃሎችን ማጥፋት ሙሉውን የብሩት-ፎርስ ጥቃት ወለል ያስወግዳል።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።