EQVPS

VPS-এ SSH কী প্রমাণীকরণ কীভাবে সেট করবেন

পাসওয়ার্ড লগইন একটি SSH কী-জোড়া দিয়ে বদলান: একটি কী তৈরি করুন, তার পাবলিক অংশ সার্ভারে কপি করুন, পরীক্ষা করুন এবং পাসওয়ার্ড লগইন বন্ধ করুন। যেকোনো নতুন VPS-এর জন্য সবচেয়ে বড় নিরাপত্তা-লাভ, কয়েকটি কমান্ডে।

পাসওয়ার্ড লগইন একটি নতুন সার্ভারের সবচেয়ে দুর্বল কড়ি: বট ইন্টারনেট স্ক্যান করে এবং সারাক্ষণ আন্দাজ দিয়ে পোর্ট 22-এ আঘাত করে। পাসওয়ার্ড একটি SSH কী-জোড়া দিয়ে বদলালে ওই আক্রমণ-পৃষ্ঠ সম্পূর্ণ মুছে যায়, আর এটি যেকোনো নতুন VPS-এ প্রথমেই করার মতো কাজ। পুরো প্রক্রিয়াটি কয়েকটি কমান্ডে দেওয়া হলো।

SSH কী কীভাবে কাজ করে

আপনি একটি জোড়া তৈরি করেন: একটি প্রাইভেট কী যা আপনার কম্পিউটারে থাকে এবং একটি পাবলিক কী যা আপনি সার্ভারে রাখেন। সার্ভার সংযোগকারী প্রত্যেককে চ্যালেঞ্জ করে; কেবল মিলে যাওয়া প্রাইভেট কী-র মালিক জবাব দিতে পারেন। পাবলিক কী আপনি অবাধে বিলি করতে পারেন — আপনি রক্ষা করেন প্রাইভেট কী।

1. একটি কী-জোড়া তৈরি করুন (আপনার নিজের কম্পিউটারে)

ssh-keygen -t ed25519 -C "you@example.com"
# ডিফল্ট পাথ গ্রহণে Enter চাপুন (~/.ssh/id_ed25519)
# বাড়তি নিরাপত্তায় passphrase দিন, বা ফাঁকা রাখুন

এটি দুটি ফাইল তৈরি করে: ~/.ssh/id_ed25519 (প্রাইভেট — কখনও শেয়ার নয়) এবং ~/.ssh/id_ed25519.pub (পাবলিক)।

2. পাবলিক কী সার্ভারে কপি করুন

সহজ উপায়, যদি আপনি এখনও পাসওয়ার্ড দিয়ে লগইন করতে পারেন:

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id নেই? হাতে করুন:

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. কিছু বদলানোর আগে কী পরীক্ষা করুন

একটি নতুন টার্মিনাল খুলে লগইন করুন — সার্ভার পাসওয়ার্ড চাওয়া উচিত নয়:

ssh root@YOUR.SERVER.IP

কাজ করলে পরের ধাপ করার সময় এই সেশনটি খোলা রাখুন, যাতে কোনো ভুল আপনাকে লক না করে।

4. পাসওয়ার্ড লগইন বন্ধ করুন

সার্ভারে /etc/ssh/sshd_config সম্পাদনা করুন:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # কিছু ডিস্ট্রোতে সার্ভিসের নাম sshd

এখন থেকে কেবল আপনার কী-ই ঢোকে, আর পোর্ট 22-এ অবিরাম ব্রুট-ফোর্সের হট্টগোল কেবল ফিরে যায়।

সৎ সতর্কতা

পরবর্তী ধাপ

SSH কী একটি কঠোরকৃত সার্ভারের প্রথম ধাপ। এটিকে একটি ফায়ারওয়ালের সঙ্গে জোড়ুন — দেখুন UFW ফায়ারওয়াল কীভাবে কনফিগার করবেন এবং fail2ban কীভাবে সেট করবেন — আর কিছু উন্মুক্ত করার আগে সম্পূর্ণ নতুন VPS নিরাপত্তা চেকলিস্ট চালান। KYC ছাড়া, ক্রিপ্টোয় পরিশোধিত VPS-এ, কী আপনার অ্যাক্সেসকে সত্যিই আপনার রাখার উপায়ও বটে।

FAQ

পাসওয়ার্ডের বদলে SSH কী কেন?

পাসওয়ার্ড আন্দাজ বা ব্রুট-ফোর্স দিয়ে ভাঙা যায়; বট সারাক্ষণ পোর্ট 22-এ আঘাত করে। SSH কী-জোড়া কার্যত আন্দাজ করা অসম্ভব, আর পাসওয়ার্ড লগইন বন্ধ করলেই ওই ব্রুট-ফোর্স প্রচেষ্টা কেবল ব্যর্থ হয়। এটি আরও সুবিধাজনকও — প্রতিবার পাসওয়ার্ড না টাইপ করেই আপনি লগইন করেন।

পাবলিক ও প্রাইভেট কী-র মধ্যে পার্থক্য কী?

জোড়াটি একসঙ্গে তৈরি হয়। প্রাইভেট কী (id_ed25519) আপনার কম্পিউটারে থাকে এবং কখনও শেয়ার করা হয় না। পাবলিক কী (id_ed25519.pub) সার্ভারে কপি হয়। আপনার পাবলিক কী যে কেউ নিরাপদে রাখতে পারে; কেবল মিলে যাওয়া প্রাইভেট কী-ই লগইন করতে পারে, তাই প্রাইভেট কী রক্ষা করুন।

ed25519 নাকি RSA — কোনটি তৈরি করব?

সব আধুনিক ক্ষেত্রে ed25519: ছোট কী, দ্রুত এবং নিরাপদ। ed25519 সমর্থন করে না এমন পুরনো সিস্টেমে সংযোগ করতে হলে কেবল তখনই RSA (অন্তত 4096-বিট)। নিচের কমান্ড ed25519 ব্যবহার করে।

আমার প্রাইভেট কী হারালে কী হবে?

আপনি সেই প্রবেশপথ হারান। পাসওয়ার্ড লগইন এখনও চালু থাকলে তা দিয়ে নতুন কী যোগ করুন; বন্ধ করে থাকলে প্রোভাইডারের কনসোল (EQVPS-এ ব্রাউজার কনসোল আছে) দিয়ে ঢুকে নতুন পাবলিক কী যোগ করুন। আপনার প্রাইভেট কী ব্যাকআপ রাখুন, এবং একটি হারালে যেন লকআউট না হয় সেজন্য দ্বিতীয় কী বিবেচনা করুন।

পাসওয়ার্ড লগইন সম্পূর্ণ বন্ধ করা কি নিরাপদ?

হ্যাঁ — আপনার কী কাজ করছে এবং তা দিয়ে লগইন হয় তা নিশ্চিত করার পর। বর্তমান সেশন বন্ধ করার আগে দ্বিতীয় টার্মিনালে কী পরীক্ষা করুন, যাতে কোনো ভুল আপনাকে কখনও লক না করে। এরপর পাসওয়ার্ড বন্ধ করলে পুরো ব্রুট-ফোর্স আক্রমণ-পৃষ্ঠ মুছে যায়।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।