Linux सर्वर परिनियोजन और SSH में दक्षता · पाठ

सर्वर सुरक्षा ऑडिट

विभिन्न आकलन उपकरणों का उपयोग करके अपने सर्वर का व्यापक सुरक्षा ऑडिट करें और कमजोरियों तथा गलत कॉन्फ़िगरेशन की पहचान करें।

पाठ 1, कुल 4 में से12 चरण

सर्वर सुरक्षा ऑडिट, CoddyKit पर Linux सर्वर परिनियोजन और SSH में दक्षता का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Linux सर्वर परिनियोजन और SSH में दक्षता सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Linux सर्वर परिनियोजन और SSH में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सुरक्षा ऑडिट क्या है?

सर्वर सुरक्षा ऑडिट आपके सर्वर की स्वास्थ्य-जाँच जैसा होता है। इसका मुख्य लक्ष्य उन कमज़ोरियों और गलत विन्यासों को ढूँढ़ना है जिनका हमलावर फ़ायदा उठा सकते हैं।

यह यह सुनिश्चित करने का सक्रिय तरीका है कि आपके सिस्टम सुरक्षित हैं और संभावित जोखिमों की पहचान वास्तविक समस्या बनने से पहले कर ली जाए। इसे अपने सर्वर की सुरक्षा-व्यवस्था के विस्तृत निरीक्षण के रूप में समझिए।

अपने सर्वर का ऑडिट क्यों करें?

नियमित सुरक्षा ऑडिट कई कारणों से अत्यंत महत्वपूर्ण हैं:

  • सेंध रोकें: हमलावरों से पहले कमज़ोरियों की पहचान करें।
  • अनुपालन सुनिश्चित करें: उद्योग मानकों और विनियमों का पालन करें (जैसे, GDPR, HIPAA)।
  • विश्वास बनाए रखें: संवेदनशील डेटा और उपयोगकर्ता की गोपनीयता की रक्षा करें।
  • सुरक्षा स्थिति सुधारें: अपने सर्वर की समग्र सुरक्षा को लगातार मज़बूत करें।

बुनियादी जाँच से शुरुआत करें

जटिल उपकरणों में जाने से पहले सरल, मैन्युअल जाँच से शुरुआत करें। इनसे अक्सर सामान्य और आसानी से ठीक की जा सकने वाली समस्याएँ सामने आती हैं:

  • क्या सभी सॉफ़्टवेयर पैकेज अद्यतन हैं?
  • क्या किसी सेवा के लिए अभी भी डिफ़ॉल्ट पासवर्ड उपयोग किए जा रहे हैं?
  • क्या कोई अनावश्यक सेवा चल रही है?
  • क्या फ़ायरवॉल सक्रिय और सही ढंग से विन्यस्त है?

खुले नेटवर्क पोर्ट की जाँच

खुले पोर्ट हमलावरों के लिए संभावित प्रवेश-बिंदु होते हैं। यह जानना अत्यंत महत्वपूर्ण है कि कौन-सी सेवाएँ कनेक्शन के लिए सुन रही हैं।

ss कमांड (Socket Statistics) नेटवर्क सॉकेट का निरीक्षण करने का आधुनिक उपकरण है। इसे अक्सर पुराने netstat की तुलना में प्राथमिकता दी जाती है।

पोर्ट की सूची बनाने के लिए `ss` का उपयोग

सभी सुनने वाले TCP और UDP पोर्ट देखने के लिए यह कमांड चलाएँ, जिसमें सेवा नाम या उपयोगकर्ता आईडी का समाधान नहीं किया जाएगा। इससे खुले पोर्ट की कच्ची सूची मिलती है।

ss -tuln

`ss` के आउटपुट को समझना

ss -tuln का आउटपुट कई स्तंभ दिखाता है:

  • स्थिति: (जैसे, कनेक्शन की प्रतीक्षा कर रही सेवाओं के लिए LISTEN)
  • स्थानीय पता: वह IP पता और पोर्ट जिस पर सेवा सुन रही है (जैसे, 0.0.0.0:22 का अर्थ है कि SSH सभी इंटरफ़ेस पर पोर्ट 22 पर सुन रहा है)।
  • सहकर्मी का पता: जुड़े हुए क्लाइंट का दूरस्थ पता (सुनने वाले पोर्ट के लिए प्रदर्शित नहीं होता)।

अप्रत्याशित खुले पोर्ट की पहचान करने के लिए Local Address स्तंभ पर ध्यान दें।

चल रही सेवाओं की पहचान

हर चल रही सेवा संसाधनों का उपयोग करती है और संभावित रूप से कोई कमज़ोरी उत्पन्न करती है। आपके सिस्टम पर केवल पूरी तरह आवश्यक सेवाएँ ही चलनी चाहिए।

systemd का उपयोग करने वाले आधुनिक Linux सिस्टम पर, आप systemctl कमांड से सभी सक्रिय और चल रही सेवाओं की सूची बना सकते हैं।

सक्रिय सेवाओं की सूची बनाना

अपने सर्वर पर वर्तमान में चल रही सभी सेवाओं की सूची प्राप्त करने के लिए यह कमांड आज़माएँ। ऐसी सेवाओं के लिए इस सूची की समीक्षा करें जिन्हें आप पहचानते नहीं हैं या जो आवश्यक नहीं हैं।

systemctl list-units --type=service --state=running

महत्वपूर्ण फ़ाइल अनुमतियों की समीक्षा

संवेदनशील फ़ाइलों पर गलत फ़ाइल अनुमतियाँ आपके सिस्टम को उजागर कर सकती हैं। /etc/passwd (उपयोगकर्ता खाते) और /etc/shadow (हैश किए गए पासवर्ड) जैसी फ़ाइलें महत्वपूर्ण हैं।

उदाहरण के लिए, पासवर्ड हैश की सुरक्षा के लिए /etc/shadow फ़ाइल को केवल root द्वारा पढ़ा जा सकना चाहिए। अनुमतियाँ जाँचने के लिए ls -l का उपयोग करें।

ls -l /etc/passwd /etc/shadow

स्वचालित ऑडिट उपकरण

मैन्युअल जाँच उपयोगी हैं, लेकिन स्वचालित उपकरण सैकड़ों ज्ञात समस्याओं और गलत विन्यासों को तेज़ी से खोज सकते हैं। वे व्यापक रिपोर्ट उपलब्ध कराते हैं।

Lynis या OpenVAS जैसे उपकरण इनकी जाँच कर सकते हैं:

  • पुराने सॉफ़्टवेयर संस्करण
  • अनुपलब्ध सुरक्षा पैच
  • कमज़ोर उपयोगकर्ता विन्यास
  • असुरक्षित सिस्टम सेटिंग

ये उपकरण आपकी ऑडिट क्षमताओं को काफ़ी बढ़ा देते हैं।

ऑडिट उपकरण की त्वरित जाँच

आप सुरक्षा ऑडिट कर रहे हैं और अपने Linux सर्वर पर वर्तमान में कनेक्शन के लिए सुन रहे नेटवर्क पोर्ट को तुरंत देखना चाहते हैं।

ऑडिट सारांश और आगे

आपने सर्वर सुरक्षा ऑडिट करने की मूल बातें सीख ली हैं। हमने जाना कि ऑडिट क्यों महत्वपूर्ण हैं और प्रारंभिक जाँच कैसे की जाती है:

  • ss से खुले पोर्ट का निरीक्षण करना।
  • systemctl से चल रही सेवाओं की पहचान करना।
  • महत्वपूर्ण फ़ाइल अनुमतियों की समीक्षा करना।
  • स्वचालित ऑडिट उपकरणों की भूमिका समझना।

सुरक्षा एक सतत प्रक्रिया है। नियमित ऑडिट और मिले निष्कर्षों का तुरंत सुधार, दोनों ही सर्वर को मज़बूत बनाए रखने के लिए आवश्यक हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Linux सर्वर परिनियोजन और SSH में दक्षता सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “सर्वर सुरक्षा ऑडिट” पाठ निःशुल्क है?

हाँ — Linux सर्वर परिनियोजन और SSH में दक्षता अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “सर्वर सुरक्षा ऑडिट” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Linux सर्वर परिनियोजन और SSH में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“सर्वर सुरक्षा ऑडिट” में मैं क्या सीखूँगा?

विभिन्न आकलन उपकरणों का उपयोग करके अपने सर्वर का व्यापक सुरक्षा ऑडिट करें और कमजोरियों तथा गलत कॉन्फ़िगरेशन की पहचान करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Linux सर्वर परिनियोजन और SSH में दक्षता का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Linux सर्वर परिनियोजन और SSH में दक्षता शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Linux सर्वर परिनियोजन और SSH में दक्षता शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“सर्वर सुरक्षा ऑडिट” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Linux सर्वर परिनियोजन और SSH में दक्षता पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Linux सर्वर परिनियोजन और SSH में दक्षता पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. सर्वर सुरक्षा ऑडिट
  2. उन्नत फ़ायरवॉल नियम (IPTables)
  3. घुसपैठ पहचान और रोकथाम
  4. केंद्रीकृत लॉगिंग और SIEM एकीकरण
← Linux सर्वर परिनियोजन और SSH में दक्षता पर वापस जाएँ