डेवलपर के लिए Linux नेटवर्किंग और TCP/IP · पाठ

SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण

Linux सर्वरों की सबसे अधिक उजागर सेवा को सुरक्षित करें: केवल कुंजी से लॉगिन के लिए SSH कॉन्फ़िगर करें, जोखिमपूर्ण डिफ़ॉल्ट बंद करें और हमले की सतह घटाएँ।

पाठ 4, कुल 4 में से13 चरण

SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण, CoddyKit पर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह डेवलपर के लिए Linux नेटवर्किंग और TCP/IP सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

SSH को सुरक्षित क्यों करें

SSH दूरस्थ प्रशासन का मुख्य माध्यम है और स्वचालित ब्रूट-फोर्स हमलों का लगातार लक्ष्य रहता है।

/etc/ssh/sshd_config में कुछ कॉन्फ़िगरेशन बदलाव करके SSH को सुरक्षित करने से अनधिकृत पहुँच का जोखिम बहुत कम हो जाता है।

मज़बूत कुंजी युग्म बनाना

पुराने RSA की जगह आधुनिक Ed25519 कुंजियों को प्राथमिकता दें। अतिरिक्त सुरक्षा के लिए पासफ़्रेज़ वाला युग्म बनाएँ।

ssh-keygen -t ed25519 -C 'admin@server'

सार्वजनिक कुंजी इंस्टॉल करना

सार्वजनिक कुंजी को सर्वर के ~/.ssh/authorized_keys में कॉपी करें। सहायक ssh-copy-id इसे सुरक्षित रूप से स्वचालित करता है।

ssh-copy-id -i ~/.ssh/id_ed25519.pub admin@server

पासवर्ड प्रमाणीकरण बंद करना

कुंजी से लॉगिन काम करने लगे तो पासवर्ड पूरी तरह बंद कर दें, ताकि ब्रूट-फोर्स हमले सफल न हो सकें।

sshd_config में:

  • PasswordAuthentication no
  • ChallengeResponseAuthentication no
  • UsePAM yes
PasswordAuthentication no

रूट लॉगिन बंद करना

प्रत्यक्ष रूट SSH लॉगिन की अनुमति कभी न दें। सामान्य उपयोगकर्ता के रूप में लॉगिन करें और sudo से अधिकार बढ़ाएँ।

PermitRootLogin no

उपयोगकर्ताओं को सीमित करना

AllowUsers या AllowGroups से यह सीमित करें कि कौन कनेक्ट कर सकता है। सूची में शामिल न होने वाले सभी लोगों को सीधे अस्वीकार कर दिया जाता है।

AllowUsers admin deploy

डिफ़ॉल्ट पोर्ट बदलना

पोर्ट 22 से हटने पर दृढ़ निश्चयी हमलावर नहीं रुकेंगे, लेकिन शोर वाले स्वचालित स्कैन काफी कम हो जाएँगे।

अपनी फ़ायरवॉल नियमावली को भी उसी अनुसार अपडेट करना याद रखें।

Port 2222

प्रमाणीकरण प्रयास सीमित करना

ब्रूट-फोर्स उपकरणों को रोकने के लिए कनेक्शन हैंडशेक को अधिक कड़ा करें।

  • MaxAuthTries 3
  • LoginGraceTime 20
  • MaxStartups 10:30:60
MaxAuthTries 3

Fail2ban जोड़ना

fail2ban प्रमाणीकरण लॉग पर नज़र रखता है और बार-बार विफलताओं के बाद IP पतों पर अस्थायी प्रतिबंध लगाता है, जिससे लगातार हमला करने वाले अपने-आप रुक जाते हैं।

sudo apt install fail2ban
sudo systemctl enable --now fail2ban

डिस्कनेक्ट करने से पहले परीक्षण

sshd को पुनः आरंभ करने से पहले हमेशा config की जाँच करें और मौजूदा सत्र खुला रखें, ताकि कोई गलती आपको सिस्टम से बाहर न कर दे।

sudo sshd -t && sudo systemctl restart ssh

सुरक्षित config का सत्यापन

sshd -T से उन प्रभावी सेटिंग्स की पुष्टि करें जिनका डेमन उपयोग करेगा; यह अंतिम कॉन्फ़िगरेशन दिखाता है।

sudo sshd -T | grep -E 'permitrootlogin|passwordauthentication'

त्वरित जाँच

SSH को सुरक्षित करने संबंधी अपनी जानकारी की जाँच करें।

पुनरावृत्ति

आपने सबसे अधिक उजागर Linux सेवा को सुरक्षित कर लिया है:

  • पासफ़्रेज़ वाले Ed25519 कुंजी युग्म
  • PasswordAuthentication no और PermitRootLogin no
  • उपयोगकर्ता प्रतिबंध और कड़े प्रमाणीकरण सीमितक
  • स्वचालित प्रतिबंध के लिए fail2ban
  • डिस्कनेक्ट करने से पहले हमेशा sshd -t चलाकर सत्यापन करना

यह स्तरित सुरक्षा के लिए आपके फ़ायरवॉल, VPN और IDS पाठों का पूरक है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ डेवलपर के लिए Linux नेटवर्किंग और TCP/IP सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” पाठ निःशुल्क है?

हाँ—“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” में मैं क्या सीखूँगा?

Linux सर्वरों की सबसे अधिक उजागर सेवा को सुरक्षित करें: केवल कुंजी से लॉगिन के लिए SSH कॉन्फ़िगर करें, जोखिमपूर्ण डिफ़ॉल्ट बंद करें और हमले की सतह घटाएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ डेवलपर के लिए Linux नेटवर्किंग और TCP/IP का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या डेवलपर के लिए Linux नेटवर्किंग और TCP/IP शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. उन्नत फ़ायरवॉल नियम (nftables)
  2. VPN की अवधारणाएँ और कॉन्फ़िगरेशन
  3. नेटवर्क घुसपैठ पहचान (IDS)
  4. SSH को सुदृढ़ करना और कुंजी-आधारित प्रमाणीकरण
← डेवलपर के लिए Linux नेटवर्किंग और TCP/IP पर वापस जाएँ