पासवर्ड लॉगिन एक ताज़ा सर्वर की सबसे कमज़ोर कड़ी है: बॉट इंटरनेट स्कैन करते हैं और चौबीसों घंटे अनुमानों से पोर्ट 22 पर हमला करते हैं। पासवर्ड को SSH की-जोड़ी से बदलना इस हमला-सतह को पूरी तरह हटा देता है, और यह किसी भी नए VPS पर करने लायक पहली चीज़ है। यहाँ पूरी प्रक्रिया कुछ कमांड में है।
SSH कीज़ कैसे काम करती हैं
आप एक जोड़ी बनाते हैं: एक प्राइवेट की जो आपके कंप्यूटर पर रहती है और एक पब्लिक की जो आप सर्वर पर रखते हैं। सर्वर हर जुड़ने वाले को चुनौती देता है; केवल मेल खाती प्राइवेट की का धारक जवाब दे सकता है। पब्लिक की आप खुलकर बाँट सकते हैं — आप प्राइवेट की की रक्षा करते हैं।
1. एक की-जोड़ी बनाएँ (अपने कंप्यूटर पर)
ssh-keygen -t ed25519 -C "you@example.com"
# डिफ़ॉल्ट पथ स्वीकार करने के लिए Enter दबाएँ (~/.ssh/id_ed25519)
# अतिरिक्त सुरक्षा के लिए passphrase सेट करें, या खाली छोड़ दें
यह दो फ़ाइलें बनाता है: ~/.ssh/id_ed25519 (प्राइवेट — कभी साझा न करें) और ~/.ssh/id_ed25519.pub (पब्लिक)।
2. पब्लिक की सर्वर पर कॉपी करें
आसान तरीक़ा, यदि आप अब भी पासवर्ड से लॉगिन कर सकते हैं:
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id नहीं है? हाथ से करें:
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. कुछ भी बदलने से पहले की टेस्ट करें
एक नया टर्मिनल खोलें और लॉगिन करें — सर्वर पासवर्ड नहीं पूछा जाना चाहिए:
ssh root@YOUR.SERVER.IP
यदि यह काम करे, अगला क़दम करते समय इस सत्र को खुला रखें, ताकि कोई ग़लती आपको लॉक न कर सके।
4. पासवर्ड लॉगिन बंद करें
सर्वर पर /etc/ssh/sshd_config संपादित करें:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # कुछ डिस्ट्रो में सेवा का नाम sshd है
अब से केवल आपकी की घुसती है, और पोर्ट 22 पर लगातार ब्रूट-फ़ोर्स शोर बस उछलकर लौट जाता है।
ईमानदार सावधानियाँ
- की के काम करने से पहले कभी पासवर्ड बंद न करें। पहले दूसरे टर्मिनल में की-लॉगिन की पुष्टि करें — यही एक नियम लॉकआउट रोकता है।
- अपनी प्राइवेट की का बैकअप लें, और एक दूसरी की (एक लैपटॉप और एक बैकअप) पर विचार करें ताकि एक डिवाइस खोना लॉकआउट न बने।
- यदि फिर भी लॉक हो जाएँ, प्रदाता कंसोल वापस अंदर ले आता है — EQVPS इसी के लिए हर VPS को ब्राउज़र कंसोल देता है।
आगे के क़दम
SSH की एक कठोर सर्वर का पहला क़दम है। इसे फ़ायरवॉल से जोड़ें — देखें UFW फ़ायरवॉल कैसे कॉन्फ़िगर करें और fail2ban कैसे सेट करें — और कुछ भी उजागर करने से पहले पूरा नए VPS का सुरक्षा चेकलिस्ट चलाएँ। बिना KYC, क्रिप्टो से भुगतान वाले VPS पर, की आपके एक्सेस को सचमुच अपना बनाए रखने का तरीक़ा भी है।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।