په یوه تازه VPS لومړي لس دقیقې په ارامۍ ډیر څه پریکړه کوي. یو نوی عامه IP نږدې سمدلاسه د اتوماتیک botونو لخوا پروب کیدل پیلوي — دوی تاسو نه هدف کوي، دوی یوازې هر څه سکن کوي. هیڅ ونه کړئ او تاسو په بخت تکیه کوئ. څلور یا پنځه کوچني شیان وکړئ او تاسو هغه دروازې تړلې چې واقعاً لتکیږي. دلته لیست دی، د لومړیتوب په ترتیب، د کمانډونو سره.
۱. SSH کیلي، او د پټنوم ننوتل ووژنئ
دا هغه یو دی چې ترټولو مهم دی. که تاسو د یوه پټنوم سره ننوتلی شئ، نو یو bot هم کولی شي چې یې اټکل کوي — او دوی په دقیقه کې زرګونه هڅه کوي.
ستاسو له laptop، که تاسو لا دمخه یو کیلي نلرئ:
ssh-keygen -t ed25519 -C "you@laptop"
ssh-copy-id root@your-server-ip
بیا په سرور، پټنومونه بند کړئ:
# /etc/ssh/sshd_config.d/99-hardening.conf
PasswordAuthentication no
PermitRootLogin prohibit-password
sudo systemctl reload ssh
⚠️ یو دویم SSH سیشن وازمویئ مخکې له دې چې لومړی بند کړئ — که د کیلي ننوتل کار وکړي، عالي؛ که نه، تاسو لا هم خلاص سیشن لرئ چې یې سم کړئ. د ځان بندول دلته کلاسیک ځان-ګول دی.
۲. یو firewall — ډیفالټ رد
یوازې هغه څه څرګند کړئ چې تاسو یې غواړئ. په Ubuntu/Debian:
sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH # or your SSH port
sudo ufw enable
اوس یو ناڅاپه خدمت له بهر څخه نشي رسیدلی پرته له دې چې تاسو یې خلاص کړئ. دا هغه شی نیسي چې تاسو به یې خامخا هیر کړئ.
د NAT-ډوله پلانونو لپاره یوه یادونه: ستاسو SSH په یوه لیږل شوي پورټ ښکته کیږي، نه 22، او تاسو نشئ کولی خپلسري دننهورتګ پورټونه خلاص کړئ — جلاوالی د دې برخه تاسو لپاره کوي. په یوه dedicated-IP پلان تاسو ټول پورټونه لرئ، نو firewall ډیر کار کوي.
۳. اتوماتیک د امنیت تازه معلومات
ډیری سرورونه چې نیول کیږي هوښیار هدفونه نه وو — دوی یو پیژندل شوی bug چلوه چې یو پیچ یې لا دمخه سم کړی و، په یوه box چې هیڅوک تازه نه کړ. پیچ کول اتوماتیک کړئ:
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
Set-and-forget. دا د SSH کیلیو وروسته ترټولو لوړ-ارزښت عادت دی.
۴. fail2ban (اختیاري، خو ارزانه)
د پټنوم ننوتل لا دمخه بند سره، زور-ماتول نشي بریالی کیدلی — نو دا د شور کمولو او د ناوړه IPونو ژر بندولو په اړه دی نه اصلي ساتنه:
sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban
د آرامو logونو لپاره یې ارزښت لري؛ بې ګناه یې پریږدئ که تاسو شیان لږترلږه ساتئ.
څه تاسو پریښودلی شئ
- د SSH پورټ بدلول — د bot شور کموي، هیڅ ریښتینی بریدکوونکی نه دروي. سطحي. د امنیت سره یې مه ګډوئ.
- پیچلي IDS/SELinux تنظیم — د یوه واحد-موخې box لپاره چې یو bot یا اجنټ چلوي ډیر دی. کمیدونکې ګټې.
ریښتینی لنډیز
که تاسو یوازې یو شی وکړئ، SSH کیلي + هیڅ د پټنوم ننوتل وکړئ. firewall او اتوماتیک-تازه اضافه کړئ او تاسو د ریښتیني-نړۍ خطر لویه اکثریت په ښه توګه له لسو دقیقو څخه لاندې اداره کړی. له هغه پورته هر څه پالش دی.
په box یو تل-فعال اجنټ یا bot چلوئ؟ دا د هغه د systemd لاندې ژوندي ساتلو سره جوړ کړئ نو دا د بیا پیلونو او crashونو ژوندی پاتې شي، نه یوازې د بریدکوونکو.
تبصرې
لا تبصرې نشته. لومړی اوسئ.