SSH कुंजी-आधारित प्रमाणीकरण
SSH कुंजी युग्म बनाएँ, सार्वजनिक कुंजियाँ सर्वर पर परिनियोजित कीजिए और बेहतर सुरक्षा के लिए पासवर्ड प्रमाणीकरण बंद कीजिए।
SSH कुंजी-आधारित प्रमाणीकरण, CoddyKit पर Linux सर्वर परिनियोजन और SSH में दक्षता का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Linux सर्वर परिनियोजन और SSH में दक्षता सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Linux सर्वर परिनियोजन और SSH में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Key Pairs से SSH की क्षमताएँ अनलॉक करें
स्वागत है! इस पाठ में आप SSH key-based authentication के बारे में सीखेंगे। यह method आपके server में logging के लिए पारंपरिक passwords की तुलना में कहीं अधिक सुरक्षित और सुविधाजनक है।
SSH keys digital handshake की तरह काम करती हैं और हर बार password लिखे बिना आपकी identity सिद्ध करती हैं।
Public और Private Key का कमाल
SSH key authentication cryptographic keys की एक जोड़ी पर निर्भर करता है:
- Private Key: यह key आपकी local machine पर रहती है और इसे गुप्त रखना आवश्यक है। इसे अपने digital lock की अनोखी key की तरह समझें।
- Public Key: यह key उस server पर रखी जाती है, जिस तक आप पहुँचना चाहते हैं। यह ऐसे विशेष lock की तरह है, जिसे केवल आपकी private key ही खोल सकती है।
जब आप connect करने का प्रयास करते हैं, तो server आपके client को चुनौती देता है और client अपनी private key का उपयोग करके अपनी identity सिद्ध करता है।
अपनी SSH Keys बनाना
आप अपनी local machine पर ssh-keygen command का उपयोग करके अपनी SSH key pair बना सकते हैं। डिफ़ॉल्ट रूप से यह RSA key pair बनाता है।
संकेत मिलने पर आप अपनी private key की सुरक्षा के लिए passphrase चुन सकते हैं। इससे security की एक अतिरिक्त परत जुड़ती है और key का उपयोग करने से पहले passphrase दर्ज करना आवश्यक होता है।
ssh-keygenKey Generation को अनुकूलित करना
अधिक मजबूत security के लिए ED25519 जैसे नए key types का उपयोग करने की सलाह दी जाती है। आप अपनी keys के लिए custom filename भी निर्दिष्ट कर सकते हैं।
-t ed25519: ED25519 algorithm निर्दिष्ट करता है।-f ~/.ssh/my_server_key:my_server_keyऔरmy_server_key.pubनाम वाली files बनाता है।
अपनी private key के लिए हमेशा मजबूत passphrase का उपयोग करें!
ssh-keygen -t ed25519 -f ~/.ssh/my_server_keyKey Files को समझना
बनने के बाद आपकी keys आमतौर पर local machine की ~/.ssh/ directory में stored होती हैं। आपको दो files मिलेंगी:
id_ed25519(याid_rsa): यह आपकी private key है। इसे पूरी तरह सुरक्षित रखें और कभी share न करें।id_ed25519.pub(याid_rsa.pub): यह आपकी public key है। यही वह file है जिसे आप अपने server पर copy करेंगे।
इन files की permissions भी security के लिए बहुत महत्वपूर्ण हैं!
अपनी Public Key आसानी से Deploy करना
अपनी public key को server पर पहुँचाने का सबसे आसान तरीका ssh-copy-id command का उपयोग करना है। यह आपकी public key को सुरक्षित रूप से server की ~/.ssh/authorized_keys file में copy करता है।
नए server के लिए यह command पहली बार चलाते समय आपको अपना password उपयोग करना होगा। इसके बाद अक्सर password से login करने की आवश्यकता नहीं रहती।
ssh-copy-id user@your_server_ipPublic Key को Manually Deploy करना
यदि ssh-copy-id उपलब्ध नहीं है या आप manual method पसंद करते हैं, तो आप अपनी public key को स्वयं server पर copy कर सकते हैं।
पहले सुनिश्चित करें कि server पर ~/.ssh directory मौजूद है और उसकी सही permissions (700) हैं। फिर अपनी public key को ~/.ssh/authorized_keys file में जोड़ दें, जिसकी permissions 600 होनी चाहिए।
cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"अपनी नई Keys से Connect करना
जब आपकी public key server पर पहुँच जाए, तो आप SSH का उपयोग करके connect कर सकते हैं। यदि आपने default key name (जैसे id_rsa या id_ed25519) का उपयोग किया है, तो SSH उसे अपने-आप ढूँढ लेगा।
यदि आपने custom key name (जैसे my_server_key) का उपयोग किया है, तो आपको -i flag से उसे निर्दिष्ट करना होगा।
ssh -i ~/.ssh/my_server_key user@your_server_ipSecurity के लिए Password Login बंद करना
बेहतर security के लिए, key-based login के काम करने लगने के बाद अपने server पर password authentication बंद करने की अत्यधिक सलाह दी जाती है।
Server पर SSH daemon configuration file (/etc/ssh/sshd_config) को edit करें, PasswordAuthentication yes को बदलकर no करें और SSH service को restart करें (जैसे sudo systemctl restart sshd या sudo service ssh restart)।
# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshdKey Authentication की जाँच
आपने सीख लिया है कि SSH key-based authentication कैसे काम करता है, keys कैसे बनाई जाती हैं और उन्हें deploy कैसे किया जाता है। अब अपने ज्ञान की जाँच करें!
पुनरावलोकन: Keys से SSH को सुरक्षित करना
बहुत अच्छा! आपने SSH key-based authentication में दक्षता हासिल कर ली है। आपने सीखा:
- public और private keys के बीच अंतर।
ssh-keygenका उपयोग करके key pairs बनाना।ssh-copy-idया manual तरीके से अपनी public key को server पर deploy करना।- Passwords के बिना सुरक्षित रूप से connect करना।
- अपने server पर password authentication को क्यों और कैसे बंद करना है।
SSH keys सुरक्षित और कुशल server management के लिए एक मूलभूत tool हैं। अभ्यास करते रहें!
एआई शिक्षक के साथ Linux सर्वर परिनियोजन और SSH में दक्षता सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “SSH कुंजी-आधारित प्रमाणीकरण” पाठ निःशुल्क है?
हाँ — Linux सर्वर परिनियोजन और SSH में दक्षता अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “SSH कुंजी-आधारित प्रमाणीकरण” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Linux सर्वर परिनियोजन और SSH में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“SSH कुंजी-आधारित प्रमाणीकरण” में मैं क्या सीखूँगा?
SSH कुंजी युग्म बनाएँ, सार्वजनिक कुंजियाँ सर्वर पर परिनियोजित कीजिए और बेहतर सुरक्षा के लिए पासवर्ड प्रमाणीकरण बंद कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Linux सर्वर परिनियोजन और SSH में दक्षता का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Linux सर्वर परिनियोजन और SSH में दक्षता शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Linux सर्वर परिनियोजन और SSH में दक्षता शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“SSH कुंजी-आधारित प्रमाणीकरण” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Linux सर्वर परिनियोजन और SSH में दक्षता पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Linux सर्वर परिनियोजन और SSH में दक्षता पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- SSH प्रोटोकॉल को समझना
- अपने SSH क्लाइंट को कॉन्फ़िगर करना
- SSH कुंजी-आधारित प्रमाणीकरण
- SSH सर्वर को सुदृढ़ करना