SSH brute-force attacks တွေကို ဘယ်လိုကာကွယ်မလဲ။ HestiaCP နဲ့ VPS key authentication ကို configure လုပ်နည်း လက်တွေ့သင်ခန်းစာ။

VPS တိုက်ခိုက်မှု ၉၀% ကျော်ဟာ အားနည်းတဲ့ SSH စကားဝှက်တွေကို အသုံးပြုပြီး brute-force တိုက်ခိုက်မှုတွေ ကြောင့် ဖြစ်ပွားရတာပါ ။ သင့်ဆာဗာထဲကို ဝင်ဖို့ စကားဝှက်ကို ဆက်သုံးနေမယ်ဆိုရင် သင့်အိမ်သော့ကို တံခါးမှာ ချိတ်ထားခဲ့သလို အန္တရာယ်များပါတယ်။

ဒီဆောင်းပါးက brute-force password attack တွေရဲ့ ကြောက်စရာကောင်းတဲ့ အခြေအနေကနေ လုံးဝလွတ်မြောက်အောင် တစ်ဆင့်ချင်းစီ လမ်းညွှန်ပေးသွားမှာပါ။ VPS နဲ့ PuTTY software ကို ပေါင်းစပ်ပြီး သင့်ရဲ့ SSH လုံခြုံရေးကို အမြင့်ဆုံးအဆင့်အထိ မြှင့်တင်ပေးနိုင်မယ့် လက်တွေ့အကျဆုံး command-line tutorial တွေကို အသုံးပြုသွားမှာပါ။

ဘာကြောင့် စကားဝှက်အစား သော့ကိုသုံးတာလဲ။

စကားဝှက်တစ်ခုဟာ ဘယ်လောက်ပဲရှုပ်ထွေးပါစေ၊ ရက်စက်ကြမ်းကြုတ်တဲ့အင်အားနဲ့ ဖောက်ထွင်းနိုင်ပါတယ်။ ဟက်ကာတွေဟာ ကိရိယာတွေကို အသုံးပြုပြီး တစ်စက္ကန့်ကို စကားဝှက်ပေါင်းစပ်မှုပေါင်း သောင်းနဲ့ချီပြီး စမ်းသပ်နိုင်ပါတယ်။

သီအိုရီအရ 4096-bit RSA key တစ်ခုကို crack လုပ်ဖို့ ဘီလီယံနဲ့ချီပြီး ကြာနိုင်ပါတယ်။ နှိုင်းယှဉ်ကြည့်ရင် cipher က စက္ကူတံခါးလိုဖြစ်ပြီး သော့ကတော့ သံမဏိတံခါးလိုပါပဲ။

SSH brute-force attacks တွေကို ဘယ်လိုကာကွယ်မလဲ။ HestiaCP နဲ့ VPS key authentication ကို configure လုပ်နည်း လက်တွေ့သင်ခန်းစာ။

အဆင့် ၁: SSH key ကို ထုတ်လုပ်ပါ

Linux သို့မဟုတ် macOS တွင် တိုက်ရိုက် 4096-bit RSA key pair များကို generate လုပ်ပါ -

ssh-keygen -t rsa -b 4096

မူရင်းလမ်းကြောင်းကို သိမ်းဆည်းရန် Enter နှိပ်ပါ။ /root/.ssh/id_rsa

စကားဝှက်တစ်ခု ရိုက်ထည့်ပါ (ရွေးချယ်နိုင်သည်)၊ သို့မဟုတ် Enter ခလုတ်ကို နှိပ်ပြီး ဗလာထားခဲ့ပါ။

စနစ်က ဖိုင်နှစ်ခုကို ထုတ်ပေးပါလိမ့်မယ်-

  • သီးသန့်သော့:id_rsa
  • အများသုံးသော့:id_rsa.pub

ဒါက မင်းရဲ့ "သော့ခလောက်" နဲ့ "သော့" ပဲ။

အဆင့် ၂: ဆာဗာပေါ်ရှိ အများသုံးသော့ကို ပြင်ဆင်သတ်မှတ်ပါ

VPS ရဲ့ လိုင်စင်ရ directory ထဲမှာ public key ကို ထည့်ပါ။

cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

ဒိုင်ယာရီကို သေချာအောင်လုပ်ပါ /root/.ssh/ ရှိခြင်း ။

ဤနည်းအားဖြင့် ဆာဗာသည် သင်၏ အများသုံးသော့ကိုသာ မှတ်မိပြီး စကားဝှက်ကို မှီခိုတော့မည်မဟုတ်ပါ။

အဆင့် ၃: SSH configuration file ကို ပြင်ဆင်ပါ

ဖွဲ့စည်းမှုပုံစံဖိုင်ကို တည်းဖြတ်ပါ-

nano /etc/ssh/sshd_config

အောက်ပါ parameters တွေကို ပြင်ဆင်ပါ

RSAAuthentication yes #RSA认证
PubkeyAuthentication yes #开启公钥验证
AuthorizedKeysFile .ssh/authorized_keys #验证文件路径
PasswordAuthentication no #禁止密码认证
PermitEmptyPasswords no #禁止空密码

ဒီအဆင့်က အရေးကြီးပါတယ်- စကားဝှက်နဲ့ login ဝင်တာကို လုံးဝပိတ်လိုက်ပါ။

အဆင့် ၄: SSH ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပါ

ပြင်ဆင်သတ်မှတ်ခြင်းကို ချက်ချင်းအကျိုးသက်ရောက်စေပါ-

systemctl restart sshd
  • Ubuntu ကို / Debian:
systemctl restart ssh

ဝန်ဆောင်မှုကို လုပ်ဆောင်နေကြောင်း အတည်ပြုပြီးပါပြီ-

systemctl status sshd

အဆင့် ၅: Windows အသုံးပြုသူများသည် PuTTYGen ကို အသုံးပြု၍ သော့ကို ပြောင်းလဲသည်။

Windows သုံးနေတယ်ဆိုရင် private key ကို PuTTY format ပြောင်းရပါမယ်။

  1. ဖွင့်သည် PuTTYGen
  2. ကိုနှိပ်ပါ ဝန် ဝန် id_rsa
  3. ကိုနှိပ်ပါ သီးသန့်သော့ကို သိမ်းဆည်းပါ။ အဖြစ် သိမ်းဆည်းပါ .ppk
  4. In PuTTY → ချိတ်ဆက်မှု → SSH → ခွင့်ပြုခြင်း ဤအရာကို ရွေးချယ်ပါ .ppk 文件

ဤနည်းအားဖြင့် PuTTY ကို အသုံးပြု၍ သင်၏ VPS ထဲသို့ လုံခြုံစွာ ဝင်ရောက်နိုင်ပါသည်။

အဆင့် ၆: ကြမ်းတမ်းသောတိုက်ခိုက်မှုများကို အတည်ပြုပြီး ကာကွယ်ပါ

စီစဉ်သတ်မှတ်မှု အသက်ဝင်နေကြောင်း အတည်ပြုပါ-

grep "Failed password" /var/log/auth.log

မှတ်တမ်းများတွင် တိုက်ခိုက်သူ၏ မအောင်မြင်သော ကြိုးပမ်းမှုများကိုသာ ပြသမည်ဖြစ်ပြီး အောင်မြင်သော ဝင်ရောက်မှုများကို မပြသပါ။

နောက်ထပ်ကာကွယ်ရေး:

  • သမဝါယမ Fail2Ban တိုက်ခိုက်သည့် IP များကို အလိုအလျောက် ပိတ်ဆို့ပါ
  • မူရင်း port ကို ပြောင်းပါ (ဥပမာ၊ ၎င်းကို ၂၂၂၂ သို့ ပြောင်းပါ)။
  • Firewall သည် ယုံကြည်ရသော IP များကိုသာ ခွင့်ပြုသည်

ဒီနည်းပညာသုံးခုက ဟက်ကာတစ်ယောက်ရဲ့ ကြိုးပမ်းအားထုတ်မှုတွေကို လုံးဝဟန့်တားနိုင်ပါတယ်။

အကျဥ်းရုံးသည်

ဤအဆင့်များကို လိုက်နာခြင်း ဖြင့် — public key တစ်ခုထုတ်လုပ်ခြင်း၊ public key တစ်ခုကို configure လုပ်ခြင်း၊ sshd_config ကို ပြုပြင်ခြင်း၊ service ကို restart လုပ်ခြင်းနှင့် PuTTY ကို အသုံးပြု၍ key ကိုပြောင်းလဲခြင်း— သည် သင်၏ HestiaCP VPS တွင် brute-force password တိုက်ခိုက်မှုများ၏အန္တရာယ်ကို လုံးဝဖယ်ရှားပေးနိုင်ပါသည် ။

ထိုမှတ်တမ်းများရှိ "Failed password" entry များသည် တိုက်ခိုက်သူများ၏ အချည်းနှီးကြိုးပမ်းမှုများသာဖြစ်ပြီး စကားဝှက်အထောက်အထားစိစစ်ခြင်းကို ဖွင့်ထားဆဲဖြစ်ကြောင်း မညွှန်ပြပါ။

နိဂုံးချုပ်- လုံခြုံရေးသည် ဆာဗာတစ်ခု၏ အသက်သွေးကြောဖြစ်သည်။

သတင်းအချက်အလက်လုံခြုံရေးလောကမှာ စကားဝှက်တွေဟာ အထိခိုက်လွယ်ဆုံးနေရာတွေပါ။ စကားဝှက်တွေကို သော့တွေနဲ့ အစားထိုးတာဟာ နည်းပညာဆိုင်ရာ ရွေးချယ်မှုတစ်ခုသာမက တာဝန်ယူမှုနဲ့ ဉာဏ်ပညာကို ထင်ဟပ်စေတာလည်း ဖြစ်ပါတယ်။

"သတင်းအချက်အလက်လုံခြုံရေး အဖြူရောင်စာတမ်း" တွင် ဖော်ပြထားသည့်အတိုင်း- "လုံခြုံရေးသည် ကုန်ကျစရိတ်မဟုတ်ဘဲ တန်ဖိုးတစ်ခုဖြစ်သည်။"

ဒါကြောင့် အရေးယူဆောင်ရွက်ပါ။ သင့် VPS ကို စကားဝှက်များ၏ ချုပ်နှောင်မှုမှ လွတ်မြောက်စေပြီး ဟက်ကာများ၏ brute-force တိုက်ခိုက်မှုများသည် ပျက်ကွက်ခဲ့သော မှတ်တမ်းများတွင် ထာဝရတည်ရှိနေစေပါ။

Chen Weiliang ရဲ့ဘလော့ဂ် ( https://www.chenweiliang.com/ ) မှာ မျှဝေထားတဲ့ "How to Solve SSH Brute-Force Attacks? A Practical Tutorial on Configuring VPS Key Authentication with HestiaCP" ဆောင်းပါးက သင့်အတွက် အထောက်အကူဖြစ်လိမ့်မယ်လို့ မျှော်လင့်ပါတယ်။

ဒီဆောင်းပါးလင့်ခ်ကို မျှဝေပေးဖို့ မတွန့်ဆုတ်ပါနဲ့- https://www.chenweiliang.com/cwl-34161.html

နောက်ထပ်လျှို့ဝှက်လှည့်ကွက်များကိုသော့ဖွင့်ရန်🔑၊ ကျွန်ုပ်တို့၏ Telegram ချန်နယ်တွင် ပါဝင်ရန် ကြိုဆိုလိုက်ပါ။

ကြိုက်ရင် Share ပြီး Like လုပ်ပါ။ သင်၏ မျှဝေမှုများနှင့် ကြိုက်နှစ်သက်မှုများသည် ကျွန်ုပ်တို့၏ ဆက်လက်လှုံ့ဆော်မှုဖြစ်သည်။

 

မှတ်ချက်များ

您的邮箱地址不会被公开。必填项已用*标注

ထိပ်တန်းမှလှိမ့်