পাসওয়ার্ড লগইন একটি নতুন সার্ভারের সবচেয়ে দুর্বল কড়ি: বট ইন্টারনেট স্ক্যান করে এবং সারাক্ষণ আন্দাজ দিয়ে পোর্ট 22-এ আঘাত করে। পাসওয়ার্ড একটি SSH কী-জোড়া দিয়ে বদলালে ওই আক্রমণ-পৃষ্ঠ সম্পূর্ণ মুছে যায়, আর এটি যেকোনো নতুন VPS-এ প্রথমেই করার মতো কাজ। পুরো প্রক্রিয়াটি কয়েকটি কমান্ডে দেওয়া হলো।
SSH কী কীভাবে কাজ করে
আপনি একটি জোড়া তৈরি করেন: একটি প্রাইভেট কী যা আপনার কম্পিউটারে থাকে এবং একটি পাবলিক কী যা আপনি সার্ভারে রাখেন। সার্ভার সংযোগকারী প্রত্যেককে চ্যালেঞ্জ করে; কেবল মিলে যাওয়া প্রাইভেট কী-র মালিক জবাব দিতে পারেন। পাবলিক কী আপনি অবাধে বিলি করতে পারেন — আপনি রক্ষা করেন প্রাইভেট কী।
1. একটি কী-জোড়া তৈরি করুন (আপনার নিজের কম্পিউটারে)
ssh-keygen -t ed25519 -C "you@example.com"
# ডিফল্ট পাথ গ্রহণে Enter চাপুন (~/.ssh/id_ed25519)
# বাড়তি নিরাপত্তায় passphrase দিন, বা ফাঁকা রাখুন
এটি দুটি ফাইল তৈরি করে: ~/.ssh/id_ed25519 (প্রাইভেট — কখনও শেয়ার নয়) এবং ~/.ssh/id_ed25519.pub (পাবলিক)।
2. পাবলিক কী সার্ভারে কপি করুন
সহজ উপায়, যদি আপনি এখনও পাসওয়ার্ড দিয়ে লগইন করতে পারেন:
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id নেই? হাতে করুন:
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. কিছু বদলানোর আগে কী পরীক্ষা করুন
একটি নতুন টার্মিনাল খুলে লগইন করুন — সার্ভার পাসওয়ার্ড চাওয়া উচিত নয়:
ssh root@YOUR.SERVER.IP
কাজ করলে পরের ধাপ করার সময় এই সেশনটি খোলা রাখুন, যাতে কোনো ভুল আপনাকে লক না করে।
4. পাসওয়ার্ড লগইন বন্ধ করুন
সার্ভারে /etc/ssh/sshd_config সম্পাদনা করুন:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # কিছু ডিস্ট্রোতে সার্ভিসের নাম sshd
এখন থেকে কেবল আপনার কী-ই ঢোকে, আর পোর্ট 22-এ অবিরাম ব্রুট-ফোর্সের হট্টগোল কেবল ফিরে যায়।
সৎ সতর্কতা
- কী কাজ করার আগে কখনও পাসওয়ার্ড বন্ধ করবেন না। আগে দ্বিতীয় টার্মিনালে কী-লগইন নিশ্চিত করুন — এই একটি নিয়মই লকআউট ঠেকায়।
- আপনার প্রাইভেট কী ব্যাকআপ করুন, এবং একটি ডিভাইস হারালে যেন লকআউট না হয় সেজন্য দ্বিতীয় কী (একটি ল্যাপটপ ও একটি ব্যাকআপ) বিবেচনা করুন।
- তবু লক হয়ে গেলে, প্রোভাইডার কনসোল আপনাকে ফিরিয়ে আনে — EQVPS ঠিক এজন্যই প্রতিটি VPS-এ ব্রাউজার কনসোল দেয়।
পরবর্তী ধাপ
SSH কী একটি কঠোরকৃত সার্ভারের প্রথম ধাপ। এটিকে একটি ফায়ারওয়ালের সঙ্গে জোড়ুন — দেখুন UFW ফায়ারওয়াল কীভাবে কনফিগার করবেন এবং fail2ban কীভাবে সেট করবেন — আর কিছু উন্মুক্ত করার আগে সম্পূর্ণ নতুন VPS নিরাপত্তা চেকলিস্ট চালান। KYC ছাড়া, ক্রিপ্টোয় পরিশোধিত VPS-এ, কী আপনার অ্যাক্সেসকে সত্যিই আপনার রাখার উপায়ও বটে।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।