پاس ورڈ لاگ اِن ایک نئے سرور کی سب سے کمزور کڑی ہے: بوٹس انٹرنیٹ سکین کرتے ہیں اور چوبیس گھنٹے اندازوں سے پورٹ 22 پر ضربیں لگاتے ہیں۔ پاس ورڈ کو ایک SSH کلید جوڑے سے بدلنا اس حملہ سطح کو مکمل ہٹا دیتا ہے، اور یہ کسی بھی نئے VPS پر سب سے پہلے کرنے کے لائق کام ہے۔ یہاں پورا عمل چند کمانڈز میں ہے۔
SSH کلیدیں کیسے کام کرتی ہیں
آپ ایک جوڑا بناتے ہیں: ایک پرائیویٹ کلید جو آپ کے کمپیوٹر پر رہتی ہے اور ایک پبلک کلید جو آپ سرور پر رکھتے ہیں۔ سرور ہر جڑنے والے کو چیلنج کرتا ہے؛ صرف مماثل پرائیویٹ کلید کا مالک جواب دے سکتا ہے۔ پبلک کلید آپ کھلے عام بانٹ سکتے ہیں — آپ پرائیویٹ کلید کی حفاظت کرتے ہیں۔
1. ایک کلید جوڑا بنائیں (اپنے کمپیوٹر پر)
ssh-keygen -t ed25519 -C "you@example.com"
# ڈیفالٹ راستہ قبول کرنے کے لیے Enter دبائیں (~/.ssh/id_ed25519)
# اضافی سیکیورٹی کے لیے passphrase سیٹ کریں، یا خالی چھوڑ دیں
یہ دو فائلیں بناتا ہے: ~/.ssh/id_ed25519 (پرائیویٹ — کبھی شیئر نہ کریں) اور ~/.ssh/id_ed25519.pub (پبلک)۔
2. پبلک کلید سرور پر کاپی کریں
آسان طریقہ، اگر آپ اب بھی پاس ورڈ سے لاگ اِن کر سکتے ہیں:
ssh-copy-id root@YOUR.SERVER.IP
ssh-copy-id نہیں ہے؟ ہاتھ سے کریں:
cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
3. کچھ بدلنے سے پہلے کلید آزمائیں
ایک نیا ٹرمینل کھولیں اور لاگ اِن کریں — سرور پاس ورڈ نہیں پوچھنا چاہیے:
ssh root@YOUR.SERVER.IP
اگر یہ کام کرے تو اگلا قدم کرتے وقت اس سیشن کو کھلا رکھیں، تاکہ کوئی غلطی آپ کو لاک نہ کرے۔
4. پاس ورڈ لاگ اِن بند کریں
سرور پر /etc/ssh/sshd_config میں ترمیم کریں:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh # کچھ ڈسٹروز میں سروس کا نام sshd ہے
اب سے صرف آپ کی کلید داخل ہوتی ہے، اور پورٹ 22 پر مسلسل بروٹ فورس کا شور بس ٹکرا کر واپس چلا جاتا ہے۔
ایماندار احتیاطیں
- کلید کے کام کرنے سے پہلے کبھی پاس ورڈ بند نہ کریں۔ پہلے دوسرے ٹرمینل میں کلید-لاگ اِن کی تصدیق کریں — یہی ایک اصول لاک آؤٹ روکتا ہے۔
- اپنی پرائیویٹ کلید کا بیک اپ لیں، اور ایک دوسری کلید (ایک لیپ ٹاپ اور ایک بیک اپ) پر غور کریں تاکہ ایک آلہ کھونا لاک آؤٹ نہ بنے۔
- اگر پھر بھی لاک ہو جائیں، فراہم کنندہ کا کنسول آپ کو واپس اندر لے آتا ہے — EQVPS اسی لیے ہر VPS کو براؤزر کنسول دیتا ہے۔
اگلے قدم
SSH کلید ایک سخت کیے گئے سرور کا پہلا قدم ہے۔ اسے فائر وال سے جوڑیں — دیکھیں UFW فائر وال کیسے کنفیگر کریں اور fail2ban کیسے سیٹ کریں — اور کچھ بھی بے نقاب کرنے سے پہلے مکمل نئے VPS کی سیکیورٹی چیک لسٹ چلائیں۔ بغیر KYC، کرپٹو سے ادا کیے گئے VPS پر، کلید آپ کی رسائی کو واقعی آپ کا رکھنے کا طریقہ بھی ہے۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔