EQVPS

VPS پر SSH کلید تصدیق کیسے سیٹ کریں

پاس ورڈ لاگ اِن کو SSH کلید جوڑے سے بدلیں: ایک کلید بنائیں، اس کا پبلک حصہ سرور پر کاپی کریں، آزمائیں اور پاس ورڈ لاگ اِن بند کر دیں۔ کسی بھی نئے VPS کے لیے سب سے بڑا سیکیورٹی فائدہ، چند کمانڈز میں۔

پاس ورڈ لاگ اِن ایک نئے سرور کی سب سے کمزور کڑی ہے: بوٹس انٹرنیٹ سکین کرتے ہیں اور چوبیس گھنٹے اندازوں سے پورٹ 22 پر ضربیں لگاتے ہیں۔ پاس ورڈ کو ایک SSH کلید جوڑے سے بدلنا اس حملہ سطح کو مکمل ہٹا دیتا ہے، اور یہ کسی بھی نئے VPS پر سب سے پہلے کرنے کے لائق کام ہے۔ یہاں پورا عمل چند کمانڈز میں ہے۔

SSH کلیدیں کیسے کام کرتی ہیں

آپ ایک جوڑا بناتے ہیں: ایک پرائیویٹ کلید جو آپ کے کمپیوٹر پر رہتی ہے اور ایک پبلک کلید جو آپ سرور پر رکھتے ہیں۔ سرور ہر جڑنے والے کو چیلنج کرتا ہے؛ صرف مماثل پرائیویٹ کلید کا مالک جواب دے سکتا ہے۔ پبلک کلید آپ کھلے عام بانٹ سکتے ہیں — آپ پرائیویٹ کلید کی حفاظت کرتے ہیں۔

1. ایک کلید جوڑا بنائیں (اپنے کمپیوٹر پر)

ssh-keygen -t ed25519 -C "you@example.com"
# ڈیفالٹ راستہ قبول کرنے کے لیے Enter دبائیں (~/.ssh/id_ed25519)
# اضافی سیکیورٹی کے لیے passphrase سیٹ کریں، یا خالی چھوڑ دیں

یہ دو فائلیں بناتا ہے: ~/.ssh/id_ed25519 (پرائیویٹ — کبھی شیئر نہ کریں) اور ~/.ssh/id_ed25519.pub (پبلک)۔

2. پبلک کلید سرور پر کاپی کریں

آسان طریقہ، اگر آپ اب بھی پاس ورڈ سے لاگ اِن کر سکتے ہیں:

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id نہیں ہے؟ ہاتھ سے کریں:

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. کچھ بدلنے سے پہلے کلید آزمائیں

ایک نیا ٹرمینل کھولیں اور لاگ اِن کریں — سرور پاس ورڈ نہیں پوچھنا چاہیے:

ssh root@YOUR.SERVER.IP

اگر یہ کام کرے تو اگلا قدم کرتے وقت اس سیشن کو کھلا رکھیں، تاکہ کوئی غلطی آپ کو لاک نہ کرے۔

4. پاس ورڈ لاگ اِن بند کریں

سرور پر /etc/ssh/sshd_config میں ترمیم کریں:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # کچھ ڈسٹروز میں سروس کا نام sshd ہے

اب سے صرف آپ کی کلید داخل ہوتی ہے، اور پورٹ 22 پر مسلسل بروٹ فورس کا شور بس ٹکرا کر واپس چلا جاتا ہے۔

ایماندار احتیاطیں

اگلے قدم

SSH کلید ایک سخت کیے گئے سرور کا پہلا قدم ہے۔ اسے فائر وال سے جوڑیں — دیکھیں UFW فائر وال کیسے کنفیگر کریں اور fail2ban کیسے سیٹ کریں — اور کچھ بھی بے نقاب کرنے سے پہلے مکمل نئے VPS کی سیکیورٹی چیک لسٹ چلائیں۔ بغیر KYC، کرپٹو سے ادا کیے گئے VPS پر، کلید آپ کی رسائی کو واقعی آپ کا رکھنے کا طریقہ بھی ہے۔

عمومی سوالات

پاس ورڈ کے بجائے SSH کلید کیوں؟

پاس ورڈ کا اندازہ لگایا یا بروٹ فورس سے توڑا جا سکتا ہے؛ بوٹس چوبیس گھنٹے پورٹ 22 پر ضربیں لگاتے ہیں۔ SSH کلید جوڑے کا اندازہ لگانا عملاً ناممکن ہے، اور جیسے ہی آپ پاس ورڈ لاگ اِن بند کرتے ہیں وہ بروٹ فورس کوششیں بس ناکام ہو جاتی ہیں۔ یہ زیادہ آسان بھی ہے — آپ ہر بار پاس ورڈ ٹائپ کیے بغیر لاگ اِن ہوتے ہیں۔

پبلک اور پرائیویٹ کلید میں کیا فرق ہے؟

جوڑا ایک ساتھ بنتا ہے۔ پرائیویٹ کلید (id_ed25519) آپ کے کمپیوٹر پر رہتی ہے اور کبھی شیئر نہیں ہوتی۔ پبلک کلید (id_ed25519.pub) سرور پر کاپی ہوتی ہے۔ آپ کی پبلک کلید کوئی بھی محفوظ طریقے سے رکھ سکتا ہے؛ صرف مماثل پرائیویٹ کلید لاگ اِن کر سکتی ہے، اس لیے پرائیویٹ کلید کی حفاظت کریں۔

ed25519 یا RSA — کون سی بناؤں؟

ہر جدید چیز کے لیے ed25519: چھوٹی کلیدیں، تیز اور محفوظ۔ RSA (کم از کم 4096-بٹ) صرف تب جب آپ کو ed25519 نہ سہارنے والے پرانے سسٹمز سے جڑنا ہو۔ نیچے کی کمانڈز ed25519 استعمال کرتی ہیں۔

اگر میں اپنی پرائیویٹ کلید کھو دوں تو؟

آپ وہ راستہ کھو دیتے ہیں۔ اگر پاس ورڈ لاگ اِن اب بھی چالو ہے تو اس سے نئی کلید شامل کریں؛ اگر آپ نے بند کر دیا ہے تو فراہم کنندہ کے کنسول (EQVPS میں براؤزر کنسول ہے) سے داخل ہو کر نئی پبلک کلید شامل کریں۔ اپنی پرائیویٹ کلید کا بیک اپ رکھیں، اور ایک دوسری کلید پر غور کریں تاکہ ایک کھونا لاک آؤٹ نہ بنے۔

کیا پاس ورڈ لاگ اِن مکمل بند کرنا محفوظ ہے؟

ہاں — جب آپ کی کلید کام کر رہی ہو اور آپ تصدیق کر چکے ہوں کہ اس سے لاگ اِن ہو جاتا ہے۔ موجودہ سیشن بند کرنے سے پہلے کلید کو دوسرے ٹرمینل میں آزمائیں، تاکہ کوئی غلطی آپ کو کبھی لاک نہ کرے۔ اس کے بعد پاس ورڈ بند کرنا پورا بروٹ فورس حملہ سطح ہٹا دیتا ہے۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔