DevOps बूटकैंप · पाठ

सुरक्षित शेल (SSH) की मूल बातें

कुंजी-आधारित प्रमाणीकरण और बुनियादी SSH क्लाइंट कॉन्फ़िगरेशन सहित, दूरस्थ Linux मशीनों से सुरक्षित रूप से कनेक्ट करना सीखें।

पाठ 2, कुल 4 में से11 चरण

सुरक्षित शेल (SSH) की मूल बातें, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सुरक्षित शेल (SSH) क्या है?

सुरक्षित शेल (SSH) के मूल सिद्धांतों में आपका स्वागत है! SSH एक शक्तिशाली नेटवर्क प्रोटोकॉल है, जो आपको असुरक्षित नेटवर्क पर किसी दूरस्थ कंप्यूटर से सुरक्षित रूप से जुड़ने की सुविधा देता है।

इसे अपने कमांडों और डेटा के लिए एक सुरक्षित सुरंग की तरह समझें। Linux सर्वरों, क्लाउड इंस्टेंसों के प्रबंधन और अपने विकास परिवेश को दूरस्थ रूप से खोलने के लिए यह आवश्यक है।

SSH का उपयोग क्यों करें? सुरक्षा पहले!

SSH से पहले दूरस्थ कनेक्शन अक्सर एन्क्रिप्टेड नहीं होते थे। इसका अर्थ था कि कोई भी आपके पासवर्ड और डेटा को चुपके से देख सकता था। SSH मजबूत एन्क्रिप्शन के माध्यम से इस समस्या का समाधान करता है।

  • गोपनीयता: आपका डेटा एन्क्रिप्टेड रहता है और ताक-झाँक करने वाली नज़रों से छिपा रहता है।
  • अखंडता: यह सुनिश्चित करती है कि डेटा के स्थानांतरण के दौरान उसके साथ छेड़छाड़ न हो।
  • प्रमाणीकरण: यह क्लाइंट और सर्वर दोनों की पहचान सत्यापित करता है।

यह दूरस्थ प्रशासन के लिए उद्योग-मानक है।

SSH: क्लाइंट-सर्वर मॉडल

SSH क्लाइंट-सर्वर मॉडल पर काम करता है। उपयोगकर्ता के रूप में आप अपनी स्थानीय मशीन पर एक SSH क्लाइंट चलाते हैं। यह क्लाइंट दूरस्थ मशीन पर चल रहे SSH सर्वर (जिसे अक्सर `sshd` कहा जाता है) से जुड़ता है।

जब आप कनेक्शन शुरू करते हैं, तो डेटा का आदान-प्रदान होने से पहले क्लाइंट और सर्वर सुरक्षित, एन्क्रिप्टेड चैनल स्थापित करने के लिए एक 'हैंडशेक' करते हैं।

बुनियादी SSH कनेक्शन कमांड

SSH के माध्यम से किसी दूरस्थ सर्वर से जुड़ने का सबसे बुनियादी तरीका उपयोगकर्ता नाम और होस्ट (IP पता या होस्टनाम) के बाद ssh कमांड का उपयोग करना है।

प्रारूप है ssh username@hostname_or_IP। उदाहरण के लिए, coddy उपयोगकर्ता के रूप में 192.168.1.100 सर्वर से जुड़ने के लिए:

ssh coddy@192.168.1.100

पहला कनेक्शन और फ़िंगरप्रिंट

जब आप पहली बार किसी नए सर्वर से जुड़ते हैं, तो SSH आपसे सर्वर के 'फ़िंगरप्रिंट' को सत्यापित करने के लिए कहेगा। यह एक विशिष्ट पहचानकर्ता है, जो 'मध्यस्थ द्वारा हमला' रोकने में सहायता करता है।

यदि संभव हो तो फ़िंगरप्रिंट को हमेशा सत्यापित करें (जैसे सर्वर व्यवस्थापक से पूछकर)। यदि यह मेल खाता है, तो सर्वर को अपनी ~/.ssh/known_hosts फ़ाइल में जोड़ने के लिए yes टाइप करें।

SSH पोर्ट और कस्टम पोर्ट

डिफ़ॉल्ट रूप से SSH, TCP पोर्ट 22 का उपयोग करता है। हालाँकि, सुरक्षा कारणों से सर्वर व्यवस्थापक अक्सर SSH को किसी अलग, गैर-मानक पोर्ट पर लिसन करने के लिए कॉन्फ़िगर करते हैं।

यदि दूरस्थ सर्वर कस्टम पोर्ट (जैसे पोर्ट 2222) का उपयोग करता है, तो आप -p विकल्प से उसे निर्दिष्ट कर सकते हैं:

ssh -p 2222 coddy@myremoteserver.com

कुंजी-आधारित प्रमाणीकरण का परिचय

पासवर्ड प्रमाणीकरण काम करता है, लेकिन SSH कुंजी-आधारित प्रमाणीकरण कहीं अधिक सुरक्षित और सुविधाजनक है। इसमें क्रिप्टोग्राफ़िक कुंजियों की एक जोड़ी का उपयोग होता है:

  • सार्वजनिक कुंजी: दूरस्थ सर्वर पर संग्रहीत।
  • निजी कुंजी: आपकी स्थानीय मशीन पर सुरक्षित रूप से संग्रहीत।

जब आप कनेक्ट करते हैं, तो सर्वर आपके क्लाइंट की परीक्षा लेता है। क्लाइंट निजी कुंजी का उपयोग करके अपनी पहचान सिद्ध करता है और निजी कुंजी को नेटवर्क पर कभी नहीं भेजता।

SSH कुंजी युग्म बनाना

आप ssh-keygen कमांड का उपयोग करके SSH कुंजी युग्म बना सकते हैं। यह आपसे कुंजियों को सहेजने का स्थान (डिफ़ॉल्ट ~/.ssh/id_rsa है) और वैकल्पिक पासफ़्रेज़ पूछेगी।

पासफ़्रेज़ आपकी निजी कुंजी में सुरक्षा की एक अतिरिक्त परत जोड़ता है। इसका उपयोग करना अत्यधिक अनुशंसित है!

ssh-keygen -t rsa -b 4096

अपनी सार्वजनिक कुंजी कॉपी करना

कुंजी युग्म बना लेने के बाद, आपको अपनी सार्वजनिक कुंजी दूरस्थ सर्वर पर कॉपी करनी होगी। इसका सबसे आसान तरीका ssh-copy-id का उपयोग करना है। यह कमांड (शुरुआत में आपके पासवर्ड का उपयोग करके) दूरस्थ सर्वर में लॉग इन करती है और आपकी सार्वजनिक कुंजी को ~/.ssh/authorized_keys फ़ाइल में जोड़ देती है।

इसके बाद आप पासवर्ड के बजाय अपनी कुंजी का उपयोग करके कनेक्ट कर सकते हैं!

ssh-copy-id coddy@myremoteserver.com

त्वरित जाँच: SSH की मूल बातें

SSH के बारे में निम्नलिखित में से कौन-से कथन सही हैं?

पुनरावलोकन: SSH के मूल सिद्धांत

इस पाठ में आपने सुरक्षित शेल (SSH) के मूल सिद्धांत सीखे हैं!

  • SSH सुरक्षित, एन्क्रिप्टेड दूरस्थ पहुँच प्रदान करता है।
  • यह क्लाइंट-सर्वर मॉडल पर काम करता है और सामान्यतः पोर्ट 22 का उपयोग करता है।
  • आप ssh user@host से कनेक्ट कर सकते हैं।
  • सार्वजनिक और निजी कुंजी युग्मों पर आधारित प्रमाणीकरण (जो ssh-keygen से बनाए और ssh-copy-id से कॉपी किए जाते हैं) पासवर्ड की तुलना में बेहतर सुरक्षा प्रदान करता है।

आगे हम और भी शक्तिशाली नेटवर्क कमांडों और फ़ाइल स्थानांतरण उपकरणों का अध्ययन करेंगे!

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “सुरक्षित शेल (SSH) की मूल बातें” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “सुरक्षित शेल (SSH) की मूल बातें” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“सुरक्षित शेल (SSH) की मूल बातें” में मैं क्या सीखूँगा?

कुंजी-आधारित प्रमाणीकरण और बुनियादी SSH क्लाइंट कॉन्फ़िगरेशन सहित, दूरस्थ Linux मशीनों से सुरक्षित रूप से कनेक्ट करना सीखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“सुरक्षित शेल (SSH) की मूल बातें” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. मूल नेटवर्क उपयोगिताएँ (ping, ip, netstat)
  2. सुरक्षित शेल (SSH) की मूल बातें
  3. फ़ाइल स्थानांतरण के लिए SCP और Rsync
  4. SSH कुंजी प्रमाणीकरण और कॉन्फ़िगरेशन फ़ाइल
← DevOps बूटकैंप पर वापस जाएँ