ဆောင်းပါးလမ်းညွှန်
VPS တိုက်ခိုက်မှု ၉၀% ကျော်ဟာ အားနည်းတဲ့ SSH စကားဝှက်တွေကို အသုံးပြုပြီး brute-force တိုက်ခိုက်မှုတွေ ကြောင့် ဖြစ်ပွားရတာပါ ။ သင့်ဆာဗာထဲကို ဝင်ဖို့ စကားဝှက်ကို ဆက်သုံးနေမယ်ဆိုရင် သင့်အိမ်သော့ကို တံခါးမှာ ချိတ်ထားခဲ့သလို အန္တရာယ်များပါတယ်။
ဒီဆောင်းပါးက brute-force password attack တွေရဲ့ ကြောက်စရာကောင်းတဲ့ အခြေအနေကနေ လုံးဝလွတ်မြောက်အောင် တစ်ဆင့်ချင်းစီ လမ်းညွှန်ပေးသွားမှာပါ။ VPS နဲ့ PuTTY software ကို ပေါင်းစပ်ပြီး သင့်ရဲ့ SSH လုံခြုံရေးကို အမြင့်ဆုံးအဆင့်အထိ မြှင့်တင်ပေးနိုင်မယ့် လက်တွေ့အကျဆုံး command-line tutorial တွေကို အသုံးပြုသွားမှာပါ။
ဘာကြောင့် စကားဝှက်အစား သော့ကိုသုံးတာလဲ။
စကားဝှက်တစ်ခုဟာ ဘယ်လောက်ပဲရှုပ်ထွေးပါစေ၊ ရက်စက်ကြမ်းကြုတ်တဲ့အင်အားနဲ့ ဖောက်ထွင်းနိုင်ပါတယ်။ ဟက်ကာတွေဟာ ကိရိယာတွေကို အသုံးပြုပြီး တစ်စက္ကန့်ကို စကားဝှက်ပေါင်းစပ်မှုပေါင်း သောင်းနဲ့ချီပြီး စမ်းသပ်နိုင်ပါတယ်။
သီအိုရီအရ 4096-bit RSA key တစ်ခုကို crack လုပ်ဖို့ ဘီလီယံနဲ့ချီပြီး ကြာနိုင်ပါတယ်။ နှိုင်းယှဉ်ကြည့်ရင် cipher က စက္ကူတံခါးလိုဖြစ်ပြီး သော့ကတော့ သံမဏိတံခါးလိုပါပဲ။

အဆင့် ၁: SSH key ကို ထုတ်လုပ်ပါ
Linux သို့မဟုတ် macOS တွင် တိုက်ရိုက် 4096-bit RSA key pair များကို generate လုပ်ပါ -
ssh-keygen -t rsa -b 4096
မူရင်းလမ်းကြောင်းကို သိမ်းဆည်းရန် Enter နှိပ်ပါ။ /root/.ssh/id_rsa။
စကားဝှက်တစ်ခု ရိုက်ထည့်ပါ (ရွေးချယ်နိုင်သည်)၊ သို့မဟုတ် Enter ခလုတ်ကို နှိပ်ပြီး ဗလာထားခဲ့ပါ။
စနစ်က ဖိုင်နှစ်ခုကို ထုတ်ပေးပါလိမ့်မယ်-
- သီးသန့်သော့:
id_rsa - အများသုံးသော့:
id_rsa.pub
ဒါက မင်းရဲ့ "သော့ခလောက်" နဲ့ "သော့" ပဲ။
အဆင့် ၂: ဆာဗာပေါ်ရှိ အများသုံးသော့ကို ပြင်ဆင်သတ်မှတ်ပါ
VPS ရဲ့ လိုင်စင်ရ directory ထဲမှာ public key ကို ထည့်ပါ။
cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
ဒိုင်ယာရီကို သေချာအောင်လုပ်ပါ /root/.ssh/ ရှိခြင်း ။
ဤနည်းအားဖြင့် ဆာဗာသည် သင်၏ အများသုံးသော့ကိုသာ မှတ်မိပြီး စကားဝှက်ကို မှီခိုတော့မည်မဟုတ်ပါ။
အဆင့် ၃: SSH configuration file ကို ပြင်ဆင်ပါ
ဖွဲ့စည်းမှုပုံစံဖိုင်ကို တည်းဖြတ်ပါ-
nano /etc/ssh/sshd_config
အောက်ပါ parameters တွေကို ပြင်ဆင်ပါ
RSAAuthentication yes #RSA认证 PubkeyAuthentication yes #开启公钥验证 AuthorizedKeysFile .ssh/authorized_keys #验证文件路径 PasswordAuthentication no #禁止密码认证 PermitEmptyPasswords no #禁止空密码
ဒီအဆင့်က အရေးကြီးပါတယ်- စကားဝှက်နဲ့ login ဝင်တာကို လုံးဝပိတ်လိုက်ပါ။
အဆင့် ၄: SSH ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပါ
ပြင်ဆင်သတ်မှတ်ခြင်းကို ချက်ချင်းအကျိုးသက်ရောက်စေပါ-
- CentOS7:
systemctl restart sshd
- Ubuntu ကို / Debian:
systemctl restart ssh
ဝန်ဆောင်မှုကို လုပ်ဆောင်နေကြောင်း အတည်ပြုပြီးပါပြီ-
systemctl status sshd
အဆင့် ၅: Windows အသုံးပြုသူများသည် PuTTYGen ကို အသုံးပြု၍ သော့ကို ပြောင်းလဲသည်။
Windows သုံးနေတယ်ဆိုရင် private key ကို PuTTY format ပြောင်းရပါမယ်။
- ဖွင့်သည် PuTTYGen
- ကိုနှိပ်ပါ ဝန် ဝန်
id_rsa - ကိုနှိပ်ပါ သီးသန့်သော့ကို သိမ်းဆည်းပါ။ အဖြစ် သိမ်းဆည်းပါ
.ppk - In PuTTY → ချိတ်ဆက်မှု → SSH → ခွင့်ပြုခြင်း ဤအရာကို ရွေးချယ်ပါ
.ppk文件
ဤနည်းအားဖြင့် PuTTY ကို အသုံးပြု၍ သင်၏ VPS ထဲသို့ လုံခြုံစွာ ဝင်ရောက်နိုင်ပါသည်။
အဆင့် ၆: ကြမ်းတမ်းသောတိုက်ခိုက်မှုများကို အတည်ပြုပြီး ကာကွယ်ပါ
စီစဉ်သတ်မှတ်မှု အသက်ဝင်နေကြောင်း အတည်ပြုပါ-
grep "Failed password" /var/log/auth.log
မှတ်တမ်းများတွင် တိုက်ခိုက်သူ၏ မအောင်မြင်သော ကြိုးပမ်းမှုများကိုသာ ပြသမည်ဖြစ်ပြီး အောင်မြင်သော ဝင်ရောက်မှုများကို မပြသပါ။
နောက်ထပ်ကာကွယ်ရေး:
- သမဝါယမ Fail2Ban တိုက်ခိုက်သည့် IP များကို အလိုအလျောက် ပိတ်ဆို့ပါ
- မူရင်း port ကို ပြောင်းပါ (ဥပမာ၊ ၎င်းကို ၂၂၂၂ သို့ ပြောင်းပါ)။
- Firewall သည် ယုံကြည်ရသော IP များကိုသာ ခွင့်ပြုသည်
ဒီနည်းပညာသုံးခုက ဟက်ကာတစ်ယောက်ရဲ့ ကြိုးပမ်းအားထုတ်မှုတွေကို လုံးဝဟန့်တားနိုင်ပါတယ်။
အကျဥ်းရုံးသည်
ဤအဆင့်များကို လိုက်နာခြင်း ဖြင့် — public key တစ်ခုထုတ်လုပ်ခြင်း၊ public key တစ်ခုကို configure လုပ်ခြင်း၊ sshd_config ကို ပြုပြင်ခြင်း၊ service ကို restart လုပ်ခြင်းနှင့် PuTTY ကို အသုံးပြု၍ key ကိုပြောင်းလဲခြင်း— သည် သင်၏ HestiaCP VPS တွင် brute-force password တိုက်ခိုက်မှုများ၏အန္တရာယ်ကို လုံးဝဖယ်ရှားပေးနိုင်ပါသည် ။
ထိုမှတ်တမ်းများရှိ "Failed password" entry များသည် တိုက်ခိုက်သူများ၏ အချည်းနှီးကြိုးပမ်းမှုများသာဖြစ်ပြီး စကားဝှက်အထောက်အထားစိစစ်ခြင်းကို ဖွင့်ထားဆဲဖြစ်ကြောင်း မညွှန်ပြပါ။
နိဂုံးချုပ်- လုံခြုံရေးသည် ဆာဗာတစ်ခု၏ အသက်သွေးကြောဖြစ်သည်။
သတင်းအချက်အလက်လုံခြုံရေးလောကမှာ စကားဝှက်တွေဟာ အထိခိုက်လွယ်ဆုံးနေရာတွေပါ။ စကားဝှက်တွေကို သော့တွေနဲ့ အစားထိုးတာဟာ နည်းပညာဆိုင်ရာ ရွေးချယ်မှုတစ်ခုသာမက တာဝန်ယူမှုနဲ့ ဉာဏ်ပညာကို ထင်ဟပ်စေတာလည်း ဖြစ်ပါတယ်။
"သတင်းအချက်အလက်လုံခြုံရေး အဖြူရောင်စာတမ်း" တွင် ဖော်ပြထားသည့်အတိုင်း- "လုံခြုံရေးသည် ကုန်ကျစရိတ်မဟုတ်ဘဲ တန်ဖိုးတစ်ခုဖြစ်သည်။"
ဒါကြောင့် အရေးယူဆောင်ရွက်ပါ။ သင့် VPS ကို စကားဝှက်များ၏ ချုပ်နှောင်မှုမှ လွတ်မြောက်စေပြီး ဟက်ကာများ၏ brute-force တိုက်ခိုက်မှုများသည် ပျက်ကွက်ခဲ့သော မှတ်တမ်းများတွင် ထာဝရတည်ရှိနေစေပါ။
Chen Weiliang ရဲ့ဘလော့ဂ် ( https://www.chenweiliang.com/ ) မှာ မျှဝေထားတဲ့ "How to Solve SSH Brute-Force Attacks? A Practical Tutorial on Configuring VPS Key Authentication with HestiaCP" ဆောင်းပါးက သင့်အတွက် အထောက်အကူဖြစ်လိမ့်မယ်လို့ မျှော်လင့်ပါတယ်။
ဒီဆောင်းပါးလင့်ခ်ကို မျှဝေပေးဖို့ မတွန့်ဆုတ်ပါနဲ့- https://www.chenweiliang.com/cwl-34161.html
