បញ្ជីអត្ថបទ
មិនអាចភ្ជាប់ទៅ Vultr VPS SSH បានទេ?
វិធីសាស្ត្របង្កើតកូនសោ PuTTY
ដោយសារតែអ្នកប្រើប្រាស់អ៊ីនធឺណិតចិនជាច្រើនប្រើប្រាស់ Vultr VPS ដើម្បីរៀបចំបណ្តាញ " ការចូលប្រើអ៊ីនធឺណិត បែបវិទ្យាសាស្ត្រ " អាសយដ្ឋាន IP របស់ Vultr មួយចំនួនធំត្រូវបានរារាំង...
រកឃើញអាសយដ្ឋាន IP
ដំបូងអ្នកត្រូវតែបញ្ជាក់អាសយដ្ឋាន IP របស់ Vultr ដែលអ្នកបានបង្កើត។ តើអ្នកអាចចូលប្រើវាដូចធម្មតានៅក្នុងប្រទេសចិនដីគោកបានទេ?
ដំណោះស្រាយ៖
- ប្រើឧបករណ៍ ping លើបណ្តាញដើម្បីស្វែងរកអាសយដ្ឋាន IP ▼
តើខ្ញុំគួរធ្វើដូចម្តេចប្រសិនបើអាសយដ្ឋាន IP Vultr របស់ខ្ញុំត្រូវបានរារាំងនៅក្នុងប្រទេសចិនដីគោក?
- សូមមើលអត្ថបទនេះសម្រាប់ដំណោះស្រាយ ▼
ការចូលសោ SSH
នៅពេលដែល VPS ត្រូវបានប៉ះពាល់នឹងអ៊ីនធឺណិត នរណាម្នាក់អាចបន្តបង្ខំឱ្យពាក្យសម្ងាត់ SSH របស់អ្នកចូល។
ដូច្នេះវាចាំបាច់ក្នុងការចូលដោយប្រើគ្រាប់ចុច SSH ហើយបិទការចូលពាក្យសម្ងាត់។
ប្រើពាក្យបញ្ជាខាងក្រោមដើម្បីមើលការប៉ុនប៉ង brute force របស់អ្នកដទៃដើម្បីបំបែកការចូលពាក្យសម្ងាត់ SSH របស់អ្នក៖
grep "Failed password for invalid user" /var/log/secure | awk '{print $13}' | sort | uniq -c | sort -nr | moreសម្រាប់ VPS ដែលយើងបានទិញខ្លួនឯង ការវាយប្រហារដោយកម្លាំងសាហាវអាចមានរហូតដល់រាប់ពាន់ដង! អ្នកអាចទៅមើលថាតើអ្នកត្រូវបានគេបង្ខំប៉ុន្មានដង។
ដំណោះស្រាយ៖
- ផ្លាស់ប្តូររបៀបចូលពាក្យសម្ងាត់ SSH ទៅជារបៀបចូលសោ SSH
ការបង្កើតសោ SSH
ប្រសិនបើអ្នកកំពុងប្រើប្រព័ន្ធ Windows អ្នកនឹងត្រូវប្រើ កម្មវិធី puttygen ដើម្បីបង្កើតគូសោ។
ទាំងប្រព័ន្ធ Linux និង macOS អាចដំណើរការដោយផ្ទាល់ពីស្ថានីយ៖
ជំហានទី 1: បង្កើតសោ SSH
សូមដំណើរការពាក្យបញ្ជានេះ ▼
ជំហានទី 2: បញ្ចូលទីតាំងឯកសារដើម្បីរក្សាទុកសោ។
Enter file in which to save the key (/root/.ssh/id_rsa):
- សូមចុច Enter
ជំហានទី 3: អ្នកនឹងត្រូវបានស្នើសុំឱ្យបញ្ចូលពាក្យសម្ងាត់។
Enter passphrase (empty for no passphrase): Enter same passphrase again:
- បញ្ចូលពាក្យសម្ងាត់ ឬអ្នកគ្រាន់តែចុច Enter ហើយទុកវាឱ្យនៅទទេ។
ទីបំផុត អ្នកនឹងឃើញសារដែលសោឯកជន និងសាធារណៈរបស់អ្នកត្រូវបានរក្សាទុក៖
Your identification has been saved in /root/.ssh/id_rsa. <== 私钥 Your public key has been saved in /root/.ssh/id_rsa.pub. <== 公钥
ការកំណត់រចនាសម្ព័ន្ធ Vultr VPS SSH
នៅពេលដែល Vultr បង្កើត VPS អ្នកអាចដំឡើងសោ SSH ដោយផ្ទាល់ដើម្បីចូល។
ប្រសិនបើអ្នកបានបង្កើត VPS ប៉ុន្តែមិនបានដំឡើងសោ SSH...
សូមអនុវត្តតាមដំណើរការខាងក្រោមបន្ទាប់ពីដំណើរការ "SSH key generation" ខាងលើនៅលើ Linux៖
第1步:នឹង id_rsa.pub ដាក់ចូល /root/.ssh ថតនិងប្តូរឈ្មោះទៅជា authorized_keys
ជំហានទី 2៖កែប្រែ /etc/ssh/sshd_config ឯកសារកំណត់រចនាសម្ព័ន្ធ
RSAAuthentication yes #RSA认证 PubkeyAuthentication yes #开启公钥验证 AuthorizedKeysFile .ssh/authorized_keys #验证文件路径 PasswordAuthentication no #禁止密码认证 PermitEmptyPasswords no #禁止空密码
ជំហានទី 3: ចាប់ផ្ដើមសេវា SSH ឡើងវិញ
- Centos៧ ប្រើពាក្យបញ្ជា៖
systemctl restart sshd - ពាក្យបញ្ជាប្រើប្រាស់ Centos6៖
/etc/init.d/sshd restart
PutTY បង្កើតកូនសោ
ប្រសិនបើអ្នកប្រើប្រព័ន្ធវីនដូដើម្បីចូល VPS អ្នកត្រូវទាញយកកូនសោឯកជនទៅម៉ាស៊ីនភ្ញៀវហើយបន្ទាប់មកបម្លែងវាទៅជាទម្រង់ដែលប្រើដោយ PuTTY ។
- កម្មវិធី PuTTY មិនត្រូវបានដំឡើងនៅលើកុំព្យូទ័ររបស់អ្នកមែនទេ? សូមស្វែងរកនៅលើ Google ឬ Baidu ជាមុនសិន៖ ទាញយក PuTTY ។
ជំហានទី 1: ប្រើ WinSCP, SFTP ឬឧបករណ៍ផ្សេងទៀតដើម្បីទាញយកឯកសារសោឯកជន id_rsa ទៅកាន់ម៉ាស៊ីនអតិថិជន។
ជំហានទី 2: បើក PuTTYGen.exe
ជំហានទី 3: ចុចប៊ូតុង Load នៅក្នុង Actions ▼

ជំហានទី 4: ផ្ទុកឯកសារសោឯកជនដែលអ្នកទើបតែទាញយក

មិនអាចបង្ហាញឯកសារសោឯកជនបានទេ? សូមជ្រើសរើស “ឯកសារទាំងអស់ (*.*)” ▲
- ប្រសិនបើអ្នកគ្រាន់តែកំណត់ការចាក់សោពាក្យសម្ងាត់ អ្នកត្រូវបញ្ចូលពាក្យសម្ងាត់នៅពេលនេះ។
- បន្ទាប់ពីដំណើរការដោយជោគជ័យ PuTTYGen នឹងបង្ហាញព័ត៌មានទាក់ទងនឹងសោ។
ជំហានទី 5: ចុចប៊ូតុង "រក្សាទុកកូនសោឯកជន" ដើម្បីរក្សាទុកឯកសារកូនសោឯកជនដែលឆបគ្នាជាមួយ PuTTY។ ▼

តើធ្វើដូចម្តេចដើម្បីដំឡើង Putty?
ខាងក្រោមនេះជាជំហានដើម្បីដំឡើង PuTTY ដើម្បីចូលទៅក្នុង ម៉ាស៊ីន មេ Linux ដោយប្រើកូនសោឯកជន៖
ជំហានទី 1: Putty → Session: បញ្ចូលឈ្មោះម៉ាស៊ីន (ឬអាសយដ្ឋាន IP)
ជំហានទី 2: Putty → ការតភ្ជាប់ → កាលបរិច្ឆេទ៖ បញ្ចូល "root" នៅក្នុងវាលឈ្មោះអ្នកប្រើប្រាស់ចូលដោយស្វ័យប្រវត្តិ។
ជំហានទី 3: PuTTY → ការតភ្ជាប់ → SSH → Auth: នៅក្នុងឯកសារកូនសោឯកជនសម្រាប់ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ សូមជ្រើសរើសឯកសារកូនសោឯកជនដែលបង្កើតដោយ PuTTYGen ពីមុន។ ▼

ជំហានទី៤៖ ត្រឡប់ទៅ PuTTY → Session: Saved Session វិញ បញ្ចូលឈ្មោះមួយ ហើយរក្សាទុកវា។ បន្ទាប់ពីនោះ អ្នកអាចចូលដោយផ្ទាល់ដោយចុចពីរដងលើឈ្មោះនោះ។
ជំហានទី 5: បន្ទាប់មកអ្នកនឹងអាចចូលទៅក្នុង Linux ដោយមិនចាំបាច់ប្រើពាក្យសម្ងាត់។ សូមចងចាំថាត្រូវរក្សាទុកឯកសារកូនសោឯកជនរបស់អ្នក។
ដើម្បីទទួលបានកម្មវិធីឧបករណ៍លីនុចចូលពីចម្ងាយនៅលើទូរសព្ទដៃ Android សូមចុចលើតំណនេះដើម្បីមើល ▼
ការអានបន្ថែម៖
សង្ឃឹមថា អត្ថបទ "មិនអាចភ្ជាប់ទៅ Vultr VPS តាមរយៈ SSH បានទេ? វិធីសាស្ត្រដំឡើង PuTTY Key" ដែលបានចែករំលែកនៅលើ ប្លក់របស់ Chen Weiliang ( https://www.chenweiliang.com/ ) នឹងមានប្រយោជន៍សម្រាប់អ្នក។
សូមចែករំលែកតំណភ្ជាប់អត្ថបទនេះ៖ https://www.chenweiliang.com/cwl-646.html

