EQVPS

VPS पर SSH की-प्रमाणीकरण कैसे सेट करें

पासवर्ड लॉगिन को SSH की-जोड़ी से बदलें: एक की बनाएँ, उसका पब्लिक हिस्सा सर्वर पर कॉपी करें, टेस्ट करें और पासवर्ड लॉगिन बंद कर दें। किसी भी नए VPS के लिए सबसे बड़ा सुरक्षा-लाभ, कुछ कमांड में।

पासवर्ड लॉगिन एक ताज़ा सर्वर की सबसे कमज़ोर कड़ी है: बॉट इंटरनेट स्कैन करते हैं और चौबीसों घंटे अनुमानों से पोर्ट 22 पर हमला करते हैं। पासवर्ड को SSH की-जोड़ी से बदलना इस हमला-सतह को पूरी तरह हटा देता है, और यह किसी भी नए VPS पर करने लायक पहली चीज़ है। यहाँ पूरी प्रक्रिया कुछ कमांड में है।

SSH कीज़ कैसे काम करती हैं

आप एक जोड़ी बनाते हैं: एक प्राइवेट की जो आपके कंप्यूटर पर रहती है और एक पब्लिक की जो आप सर्वर पर रखते हैं। सर्वर हर जुड़ने वाले को चुनौती देता है; केवल मेल खाती प्राइवेट की का धारक जवाब दे सकता है। पब्लिक की आप खुलकर बाँट सकते हैं — आप प्राइवेट की की रक्षा करते हैं।

1. एक की-जोड़ी बनाएँ (अपने कंप्यूटर पर)

ssh-keygen -t ed25519 -C "you@example.com"
# डिफ़ॉल्ट पथ स्वीकार करने के लिए Enter दबाएँ (~/.ssh/id_ed25519)
# अतिरिक्त सुरक्षा के लिए passphrase सेट करें, या खाली छोड़ दें

यह दो फ़ाइलें बनाता है: ~/.ssh/id_ed25519 (प्राइवेट — कभी साझा न करें) और ~/.ssh/id_ed25519.pub (पब्लिक)।

2. पब्लिक की सर्वर पर कॉपी करें

आसान तरीक़ा, यदि आप अब भी पासवर्ड से लॉगिन कर सकते हैं:

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id नहीं है? हाथ से करें:

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. कुछ भी बदलने से पहले की टेस्ट करें

एक नया टर्मिनल खोलें और लॉगिन करें — सर्वर पासवर्ड नहीं पूछा जाना चाहिए:

ssh root@YOUR.SERVER.IP

यदि यह काम करे, अगला क़दम करते समय इस सत्र को खुला रखें, ताकि कोई ग़लती आपको लॉक न कर सके।

4. पासवर्ड लॉगिन बंद करें

सर्वर पर /etc/ssh/sshd_config संपादित करें:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # कुछ डिस्ट्रो में सेवा का नाम sshd है

अब से केवल आपकी की घुसती है, और पोर्ट 22 पर लगातार ब्रूट-फ़ोर्स शोर बस उछलकर लौट जाता है।

ईमानदार सावधानियाँ

आगे के क़दम

SSH की एक कठोर सर्वर का पहला क़दम है। इसे फ़ायरवॉल से जोड़ें — देखें UFW फ़ायरवॉल कैसे कॉन्फ़िगर करें और fail2ban कैसे सेट करें — और कुछ भी उजागर करने से पहले पूरा नए VPS का सुरक्षा चेकलिस्ट चलाएँ। बिना KYC, क्रिप्टो से भुगतान वाले VPS पर, की आपके एक्सेस को सचमुच अपना बनाए रखने का तरीक़ा भी है।

सामान्य प्रश्न

पासवर्ड की जगह SSH की क्यों?

पासवर्ड अनुमान या ब्रूट-फ़ोर्स से तोड़ा जा सकता है; बॉट लगातार पोर्ट 22 पर हमला करते हैं। SSH की-जोड़ी का अनुमान लगाना व्यावहारिक रूप से असंभव है, और पासवर्ड लॉगिन बंद करते ही वे ब्रूट-फ़ोर्स प्रयास बस विफल हो जाते हैं। यह अधिक सुविधाजनक भी है — आप हर बार पासवर्ड टाइप किए बिना लॉगिन करते हैं।

पब्लिक और प्राइवेट की में क्या फ़र्क है?

जोड़ी एक साथ बनती है। प्राइवेट की (id_ed25519) आपके कंप्यूटर पर रहती है और कभी साझा नहीं होती। पब्लिक की (id_ed25519.pub) सर्वर पर कॉपी होती है। आपकी पब्लिक की कोई भी सुरक्षित रूप से रख सकता है; केवल मेल खाती प्राइवेट की लॉगिन कर सकती है, इसलिए प्राइवेट की की रक्षा करें।

ed25519 या RSA — कौन-सी बनाऊँ?

हर आधुनिक चीज़ के लिए ed25519: छोटी कीज़, तेज़ और सुरक्षित। RSA (कम से कम 4096-बिट) केवल तब जब आपको ed25519 न समर्थन करने वाले पुराने सिस्टम से जुड़ना हो। नीचे की कमांड ed25519 का उपयोग करती हैं।

अगर मैं अपनी प्राइवेट की खो दूँ तो?

आप वह रास्ता खो देते हैं। यदि पासवर्ड लॉगिन अब भी चालू है, उससे एक नई की जोड़ें; यदि आपने बंद कर दिया, तो प्रदाता के कंसोल (EQVPS में ब्राउज़र कंसोल है) से घुसें और नई पब्लिक की जोड़ें। अपनी प्राइवेट की का बैकअप रखें, और एक दूसरी की जोड़ने पर विचार करें ताकि एक खोना लॉकआउट न बने।

पासवर्ड लॉगिन पूरी तरह बंद करना सुरक्षित है?

हाँ — जब आपकी की काम कर रही हो और आपने पुष्टि कर ली हो कि उससे लॉगिन हो जाता है। मौजूदा सत्र बंद करने से पहले की को दूसरे टर्मिनल में टेस्ट करें, ताकि कोई ग़लती आपको कभी लॉक न करे। उसके बाद, पासवर्ड बंद करना पूरी ब्रूट-फ़ोर्स हमला-सतह हटा देता है।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।