SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण
Linux सर्वरों की सबसे अधिक उजागर सेवा को सुरक्षित करें: केवल कुंजी से लॉगिन के लिए SSH कॉन्फ़िगर करें, जोखिमपूर्ण डिफ़ॉल्ट बंद करें और हमले की सतह घटाएँ।
SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण, CoddyKit पर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह डेवलपर के लिए Linux नेटवर्किंग और TCP/IP सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
SSH को सुरक्षित क्यों करें
SSH दूरस्थ प्रशासन का मुख्य माध्यम है और स्वचालित ब्रूट-फोर्स हमलों का लगातार लक्ष्य रहता है।
/etc/ssh/sshd_config में कुछ कॉन्फ़िगरेशन बदलाव करके SSH को सुरक्षित करने से अनधिकृत पहुँच का जोखिम बहुत कम हो जाता है।
मज़बूत कुंजी युग्म बनाना
पुराने RSA की जगह आधुनिक Ed25519 कुंजियों को प्राथमिकता दें। अतिरिक्त सुरक्षा के लिए पासफ़्रेज़ वाला युग्म बनाएँ।
ssh-keygen -t ed25519 -C 'admin@server'सार्वजनिक कुंजी इंस्टॉल करना
सार्वजनिक कुंजी को सर्वर के ~/.ssh/authorized_keys में कॉपी करें। सहायक ssh-copy-id इसे सुरक्षित रूप से स्वचालित करता है।
ssh-copy-id -i ~/.ssh/id_ed25519.pub admin@serverपासवर्ड प्रमाणीकरण बंद करना
कुंजी से लॉगिन काम करने लगे तो पासवर्ड पूरी तरह बंद कर दें, ताकि ब्रूट-फोर्स हमले सफल न हो सकें।
sshd_config में:
PasswordAuthentication noChallengeResponseAuthentication noUsePAM yes
PasswordAuthentication noरूट लॉगिन बंद करना
प्रत्यक्ष रूट SSH लॉगिन की अनुमति कभी न दें। सामान्य उपयोगकर्ता के रूप में लॉगिन करें और sudo से अधिकार बढ़ाएँ।
PermitRootLogin noउपयोगकर्ताओं को सीमित करना
AllowUsers या AllowGroups से यह सीमित करें कि कौन कनेक्ट कर सकता है। सूची में शामिल न होने वाले सभी लोगों को सीधे अस्वीकार कर दिया जाता है।
AllowUsers admin deployडिफ़ॉल्ट पोर्ट बदलना
पोर्ट 22 से हटने पर दृढ़ निश्चयी हमलावर नहीं रुकेंगे, लेकिन शोर वाले स्वचालित स्कैन काफी कम हो जाएँगे।
अपनी फ़ायरवॉल नियमावली को भी उसी अनुसार अपडेट करना याद रखें।
Port 2222प्रमाणीकरण प्रयास सीमित करना
ब्रूट-फोर्स उपकरणों को रोकने के लिए कनेक्शन हैंडशेक को अधिक कड़ा करें।
MaxAuthTries 3LoginGraceTime 20MaxStartups 10:30:60
MaxAuthTries 3Fail2ban जोड़ना
fail2ban प्रमाणीकरण लॉग पर नज़र रखता है और बार-बार विफलताओं के बाद IP पतों पर अस्थायी प्रतिबंध लगाता है, जिससे लगातार हमला करने वाले अपने-आप रुक जाते हैं।
sudo apt install fail2ban
sudo systemctl enable --now fail2banडिस्कनेक्ट करने से पहले परीक्षण
sshd को पुनः आरंभ करने से पहले हमेशा config की जाँच करें और मौजूदा सत्र खुला रखें, ताकि कोई गलती आपको सिस्टम से बाहर न कर दे।
sudo sshd -t && sudo systemctl restart sshसुरक्षित config का सत्यापन
sshd -T से उन प्रभावी सेटिंग्स की पुष्टि करें जिनका डेमन उपयोग करेगा; यह अंतिम कॉन्फ़िगरेशन दिखाता है।
sudo sshd -T | grep -E 'permitrootlogin|passwordauthentication'त्वरित जाँच
SSH को सुरक्षित करने संबंधी अपनी जानकारी की जाँच करें।
पुनरावृत्ति
आपने सबसे अधिक उजागर Linux सेवा को सुरक्षित कर लिया है:
- पासफ़्रेज़ वाले Ed25519 कुंजी युग्म
PasswordAuthentication noऔरPermitRootLogin no- उपयोगकर्ता प्रतिबंध और कड़े प्रमाणीकरण सीमितक
- स्वचालित प्रतिबंध के लिए
fail2ban - डिस्कनेक्ट करने से पहले हमेशा
sshd -tचलाकर सत्यापन करना
यह स्तरित सुरक्षा के लिए आपके फ़ायरवॉल, VPN और IDS पाठों का पूरक है।
एआई शिक्षक के साथ डेवलपर के लिए Linux नेटवर्किंग और TCP/IP सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” पाठ निःशुल्क है?
हाँ—“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” में मैं क्या सीखूँगा?
Linux सर्वरों की सबसे अधिक उजागर सेवा को सुरक्षित करें: केवल कुंजी से लॉगिन के लिए SSH कॉन्फ़िगर करें, जोखिमपूर्ण डिफ़ॉल्ट बंद करें और हमले की सतह घटाएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ डेवलपर के लिए Linux नेटवर्किंग और TCP/IP का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या डेवलपर के लिए Linux नेटवर्किंग और TCP/IP शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- उन्नत फ़ायरवॉल नियम (nftables)
- VPN की अवधारणाएँ और कॉन्फ़िगरेशन
- नेटवर्क घुसपैठ पहचान (IDS)
- SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण