د پاسورډ ننوتل د یو نوي سرور کمزورې برخه ده: بوټان انټرنیټ سکن کوي او د ساعت شاوخوا 22 پورټ باندې اټکلونه کوي. پاسورډونه د SSH کیلي جوړې سره بدلول دا د حملې سطحه بشپړ لرې کوي، او دا هغه لومړی کار دی چې په هر نوي VPS کې یې کول اړین دي. دلته بشپړ پروسه په څو کمانډونو کې ده.
SSH کیلۍ څنګه کار کوي
تاسو یوه جوړه جوړوئ: یوه خصوصي کیلي چې ستاسو په کمپیوټر کې پاتې کیږي او یوه عامه کیلي چې تاسو یې سرور ته اېږدئ. سرور له هر چا سره چې نښلي ننګونه کوي؛ یوازې د سمې خصوصي کیلي لرونکی ځواب ورکولی شي. تاسو کولی شئ عامه کیلي په آزاده توګه ورکړئ — دا خصوصي کیلي ده چې تاسو یې ساتئ.
1. د کیلي جوړه جوړول (په خپل کمپیوټر کې)
ssh-keygen -t ed25519 -C "you@example.com"
# press Enter to accept the default path (~/.ssh/id_ed25519)
# set a passphrase for extra safety, or leave empty
دا دوه فایلونه جوړوي: ~/.ssh/id_ed25519 (خصوصي — هیڅکله مه شریکوئ) او ~/.ssh/id_ed25519.pub (عامه).
2. عامه کیلي خپل سرور ته کاپي کول
آسانه لاره، که تاسو لاهم د پاسورډ سره ننوتلی شئ:
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id نشته؟ په لاسي ډول یې وکړئ:
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. له هرڅه بدلولو مخکې کیلي وازمویئ
یو نوی ترمینال پرانیزئ او ننوځئ — تاسو باید د سرور پاسورډ ونه غوښتل شئ:
ssh root@YOUR.SERVER.IP
که دا کار وکړي، دا سیشن پرانیستی وساتئ تر څو چې تاسو بل ګام سرته ورسوئ، ترڅو یوه تیروتنه تاسو بند نه کړي.
4. د پاسورډ ننوتل بند کول
په سرور کې، /etc/ssh/sshd_config سمول:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # on some distros the service is named sshd
له اوسه وروسته یوازې ستاسو کیلي ننوتلی شي، او د 22 پورټ باندې دایمي brute-force شور په ساده ډول یوځای نه لاسته راځي.
صادقانه پام
- خپل پاسورډونه هیڅکله مه بندوئ مخکې له دې چې ستاسو کیلي کار وکړي. لومړی د کیلي ننوتل په دویم ترمینال کې تایید کړئ — دا هغه یوازینۍ قاعده ده چې بندښت مخنیوی کوي.
- د خپلې خصوصي کیلي بیک اپ وساتئ، او د دویمې کیلي اضافه کول هم وګورئ (یو لپ ټاپ او یو بیک اپ) ترڅو یوه وسیله له لاسه ورکول بندښت رامنځته نه کړي.
- که تاسو واقعیا بند شئ، د چمتوکوونکي کنسول تاسو بیرته دننه کولی شي — EQVPS هر VPS ته د براوزر کنسول ورکوي دقیقا د دې لپاره.
راتلونکي ګامونه
د SSH کیلي د خوندي شوي سرور لومړی ګام دی. دا د یو فایروال سره یوځای کړئ — وګورئ د UFW فایروال تنظیم کول او د fail2ban تنظیم کول — او د هرڅه افشا کولو مخکې بشپړ د نوي VPS امنیتي چک لیست پلي کړئ. په بې-KYC کریپټو-تادیه شوي VPS کې، یوه کیلي هم هغه طریقه ده چې تاسو خپله لاسرسي واقعیا خپله وساتئ.
تبصرې
لا تبصرې نشته. لومړی اوسئ.