ලිපි නාමාවලිය
VPS ප්රහාර වලින් 90% කට වඩා සිදුවන්නේ... SSH දුර්වල මුරපද බෲට්-ෆෝස් ප්රහාරයඔබ තවමත් මුරපදයක් සමඟ සේවාදායකයට පිවිසෙන්නේ නම්, එය ඔබේ නිවසේ යතුර දොරේ එල්ලා තැබීම තරම්ම භයානක ය.
මෙම ලිපියෙන්, ම්ලේච්ඡ මුරපද ප්රහාරවල බියකරු සිහිනයෙන් සම්පූර්ණයෙන්ම බේරෙන්නේ කෙසේද යන්න පිළිබඳව පියවරෙන් පියවර මම ඔබට මඟ පෙන්වන්නෙමි. අපි ඒකාබද්ධ කරන්නෙමු... VPS එදිරිව පුට්ටිබඩුමෙම නිබන්ධනය ඔබගේ SSH ආරක්ෂාව ඉහළම මට්ටමට ඔසවා තැබීමට උපකාරී වන වඩාත් ප්රායෝගික විධාන රේඛා මෙවලම් භාවිතා කරයි.
මුරපදයක් වෙනුවට යතුරක් භාවිතා කරන්නේ ඇයි?
මුරපදයක් කෙතරම් සංකීර්ණ වුවත්, එය තවමත් බලයෙන් බිඳ දැමිය හැකිය. හැකර්වරුන්ට තත්පරයකට මුරපද සංයෝජන දස දහස් ගණනක් උත්සාහ කිරීමට මෙවලම් භාවිතා කළ හැකිය.
සහ 4096-බිට් RSA යතුරන්යායාත්මකව, එය ඉරිතලා යාමට වසර බිලියන ගණනක් ගතවනු ඇත. සංසන්දනය කිරීමේදී, මුරපදයක් කඩදාසි දොරක් වැනි වන අතර, යතුරක් වානේ ගේට්ටුවකි.

පියවර 1: SSH යතුර ජනනය කරන්න
在 ලිනක්ස් විකල්පයක් ලෙස, macOS මත, ඔබට සෘජුවම 4096-bit RSA යතුරු යුගලයක් ජනනය කළ හැකිය:
ssh-keygen -t rsa -b 4096
පෙරනිමි මාර්ගය සුරැකීමට Enter ඔබන්න. /root/.ssh/id_rsa.
මුරපදයක් ඇතුළත් කරන්න (විකල්ප), නැතහොත් Enter ඔබා එය හිස්ව තබන්න.
පද්ධතිය ගොනු දෙකක් ජනනය කරනු ඇත:
- පුද්ගලික යතුර:
id_rsa - පොදු යතුර:
id_rsa.pub
මෙය ඔබේ "අගුල" සහ "යතුර" වේ.
පියවර 2: සේවාදායකයේ පොදු යතුර වින්යාස කරන්න
VPS හි බලපත්රලාභී නාමාවලියෙහි පොදු යතුර තබන්න:
cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
නාමාවලිය සහතික කරන්න /root/.ssh/ පවතී.
මේ ආකාරයෙන්, සේවාදායකය ඔබගේ පොදු යතුර පමණක් හඳුනා ගන්නා අතර තවදුරටත් මුරපදය මත රඳා නොපවතිනු ඇත.
පියවර 3: SSH වින්යාස ගොනුව වෙනස් කරන්න
වින්යාස ගොනුව සංස්කරණය කරන්න:
nano /etc/ssh/sshd_config
පහත පරාමිතීන් වෙනස් කරන්න:
RSAAuthentication yes #RSA认证 PubkeyAuthentication yes #开启公钥验证 AuthorizedKeysFile .ssh/authorized_keys #验证文件路径 PasswordAuthentication no #禁止密码认证 PermitEmptyPasswords no #禁止空密码
මෙම පියවර ඉතා වැදගත් වේ: මුරපද පිවිසුම සම්පූර්ණයෙන්ම අක්රීය කරන්න.
පියවර 4: SSH සේවාව නැවත ආරම්භ කරන්න
වින්යාසය වහාම ක්රියාත්මක වන පරිදි සකසන්න:
- CentOS7:
systemctl restart sshd
- උබුන්ටු / ඩෙබියන්:
systemctl restart ssh
සේවාව ක්රියාත්මක වන බව තහවුරු කර ඇත:
systemctl status sshd
පියවර 5: වින්ඩෝස් පරිශීලකයින් PuTTYGen භාවිතයෙන් යතුර පරිවර්තනය කරයි.
ඔබ Windows භාවිතා කරන්නේ නම්, ඔබ පුද්ගලික යතුර PuTTY ආකෘතියට පරිවර්තනය කළ යුතුය:
- ක්රියාත්මක කරන්න පුටිජෙන්
- කතාව පැටවීම පැටවීම
id_rsa - කතාව පුද්ගලික යතුර සුරකින්න ලෙස සුරකින්න
.ppk - 在 පුට්ටි → සම්බන්ධතාවය → SSH → සත්යාපනය මෙය තෝරන්න
.ppk文件
මේ ආකාරයෙන්, ඔබට PuTTY භාවිතයෙන් ඔබේ VPS වෙත ආරක්ෂිතව පිවිසිය හැකිය.
පියවර 6: ම්ලේච්ඡ ප්රහාර වලින් සත්යාපනය කර ආරක්ෂා කරන්න
වින්යාසය ක්රියාත්මක බව තහවුරු කරන්න:
grep "Failed password" /var/log/auth.log
ලොග් මඟින් ප්රහාරකයාගේ අසාර්ථක උත්සාහයන් පමණක් පෙන්වනු ඇත, සාර්ථක පිවිසුම් නොවේ.
තවදුරටත් ආරක්ෂාව:
- සහයෝගයෙන් කටයුතු කරන්න Fail2බෑන් ප්රහාරක IP ලිපින ස්වයංක්රීයව අවහිර කරන්න
- පෙරනිමි තොට වෙනස් කරන්න (උදා: එය 2222 ලෙස වෙනස් කරන්න).
- ෆයර්වෝල් මඟින් ඉඩ දෙන්නේ විශ්වාසදායක IP ලිපින පමණි.
මෙම ශිල්පීය ක්රම තුන මඟින් හැකර්වරයෙකුගේ උත්සාහයන් සම්පූර්ණයෙන්ම ව්යර්ථ කළ හැකිය.
总结
හරහා යතුර ජනනය කරන්න → පොදු යතුර වින්යාස කරන්න → sshd_config වෙනස් කරන්න → සේවාව නැවත ආරම්භ කරන්න → යතුර පරිවර්තනය කිරීමට PuTTY මෙම පියවර, ඔබේ හෙස්ටියාසීපී VPS එකකට මුරපද බෲට්-ෆෝස් ප්රහාරවල අවදානම සම්පූර්ණයෙන්ම ඉවත් කළ හැකිය.
එම ලොගවල ඇති "අසාර්ථක මුරපදය" ඇතුළත් කිරීම් ප්රහාරකයින්ගේ නිෂ්ඵල උත්සාහයන් පමණක් වන අතර මුරපද සත්යාපනය තවමත් සක්රීය කර ඇති බව එයින් අදහස් නොවේ.
නිගමනය: ආරක්ෂාව යනු සේවාදායකයක ජීවනාලියයි.
තොරතුරු ආරක්ෂණ ලෝකයේ, මුරපද වඩාත් අවදානමට ලක්විය හැකි සබැඳියයි. යතුරු සමඟ මුරපද ප්රතිස්ථාපනය කිරීම තාක්ෂණික තේරීමක් පමණක් නොව, වගකීම සහ ප්රඥාව පිළිබිඹු කිරීමකි.
"තොරතුරු ආරක්ෂණ ධවල පත්රිකාවේ" සඳහන් කර ඇති පරිදි: "ආරක්ෂාව යනු පිරිවැයක් නොව වටිනාකමකි."
ඉතින් පියවර ගන්න. ඔබේ VPS මුරපදවල විලංගුවලින් නිදහස් කර, හැකර්වරුන්ගේ ම්ලේච්ඡ ප්රහාර අසාර්ථක ලොග් වල සදහටම රැඳී සිටීමට ඉඩ දෙන්න.
Hope Chen Weiliang බ්ලොග් ( https://www.chenweiliang.com/ මෙහි බෙදාගෙන ඇති "SSH Brute-Force Attacks විසඳන්නේ කෙසේද? HestiaCP සමඟ VPS Key Authentication වින්යාස කිරීම පිළිබඳ ප්රායෝගික නිබන්ධනයක්" යන ලිපිය ඔබට ප්රයෝජනවත් විය හැකිය.
මෙම ලිපියේ සබැඳිය බෙදා ගැනීමට සාදරයෙන් පිළිගනිමු:https://www.chenweiliang.com/cwl-34161.html
