सेटअप और संचालन
मैं SSH ब्रूट-फोर्स हमलों को कैसे रोकूं?
पासवर्ड प्रमाणीकरण को पूरी तरह से अक्षम करें — कुंजी-आधारित SSH के खिलाफ ब्रूट फोर्स संभव नहीं है। लॉग शोर को कम करने के लिए fail2ban जोड़ें, और स्कैनर वॉल्यूम को लगभग 95% कम करने के लिए SSH को पोर्ट 22 से हटाने पर विचार करें। सबसे मजबूत विकल्प SSH को WireGuard के पीछे रखना है ताकि यह सार्वजनिक इंटरनेट के लिए कभी उजागर न हो।
पोर्ट बदलना अपने आप में सुरक्षा नहीं है, लेकिन यह वास्तव में प्रभावी शोर कम करने का तरीका है: अधिकांश स्वचालित स्कैनर केवल 22 ही आज़माते हैं। केवल-कुंजी प्रमाणीकरण के साथ मिलाकर, शेष जोखिम नगण्य है।
संवेदनशील सर्वर के लिए सही अंतिम स्थिति यह है कि सार्वजनिक SSH लिसनर बिल्कुल न हो। sshd को WireGuard इंटरफ़ेस से बाँधें, और प्रशासन के लिए पहले टनल की आवश्यकता होगी। सार्वजनिक इंटरनेट पर कोई भी प्रमाणीकरण का प्रयास भी नहीं कर सकता।
सेटअप और संचालन में 7 उत्तर
- मैं SSH के साथ VPS से कैसे कनेक्ट करूं? macOS, Linux या Windows 10 और बाद में किसी भी टर्मिनल से ssh root@your-server-ip चलाएं। प्रावधान के समय आपके द्वारा प्रदान की गई कुंजी, या ईमेल से भेज…
- मैं एक नए VPS को कैसे सुरक्षित करूं? पांच चरण वास्तविक दुनिया के समझौतों के विशाल बहुमत को कवर करते हैं: पासवर्ड प्रमाणीकरण अक्षम के साथ कुंजी-आधारित SSH, कोई सीधा रूट लॉगिन नहीं, डिफ़ॉल्…
- VPS पर फ़ायरवॉल कैसे सेट करें? आधुनिक Linux पर nftables का उपयोग करें, या उपयोगकर्ता-अनुकूल फ्रंट एंड के रूप में ufw का उपयोग करें। डिफ़ॉल्ट इनबाउंड नीति को drop करें, स्थापित और सं…
- क्या मैं VPS पर कोई भी ऑपरेटिंग सिस्टम इंस्टॉल कर सकता हूँ? KVM पर, हाँ। OnionVPS Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox और अन्य के लिए टेम्पलेट…
- क्या मैं अपना खुद का ISO अपलोड कर सकता हूँ? हाँ, हर प्लान पर, बिना किसी लागत और बिना किसी अनुमोदन चरण के। पैनल से ISO अपलोड करें या हमें URL दें, इसे वर्चुअल मीडिया के रूप में संलग्न करें, और VN…
- KVM वर्चुअलाइज़ेशन क्या है? KVM (कर्नेल-आधारित वर्चुअल मशीन) Linux कर्नेल में निर्मित पूर्ण हार्डवेयर वर्चुअलाइज़ेशन है, जो प्रोसेसर एक्सटेंशन का उपयोग करके प्रत्येक गेस्ट को अपन…