सेटअप और संचालन
मैं एक नए VPS को कैसे सुरक्षित करूं?
पांच चरण वास्तविक दुनिया के समझौतों के विशाल बहुमत को कवर करते हैं: पासवर्ड प्रमाणीकरण अक्षम के साथ कुंजी-आधारित SSH, कोई सीधा रूट लॉगिन नहीं, डिफ़ॉल्ट-अस्वीकार फ़ायरवॉल, अनअटेंडेड सुरक्षा अपडेट, और fail2ban या समकक्ष। साथ में वे लगभग दस मिनट लगते हैं और अनिवार्य रूप से सभी स्वचालित हमलों को समाप्त करते हैं।
स्वचालित हमले पते के लाइव होने के कुछ ही मिनटों में शुरू होते हैं। वे आपको लक्षित नहीं कर रहे हैं; वे सभी को लगातार लक्षित कर रहे हैं। पोर्ट 22 पर पासवर्ड प्रमाणीकरण वही है जिसे वे ढूंढ रहे हैं।
जो कदम लोग छोड़ते हैं वह फ़ायरवॉल है। डिफ़ॉल्ट-अस्वीकार इनबाउंड, केवल उसी के लिए स्पष्ट अनुमति जिसे आप वास्तव में सेवा करते हैं, आपको उस सेवा से बचाता है जिसे आप सुनना भूल गए थे — और यही अधिकांश वास्तविक घुसपैठ की शुरुआत है।
- ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
- PermitRootLogin no; sudo के साथ एक सामान्य उपयोगकर्ता का उपयोग करें
- nftables या ufw: डिफ़ॉल्ट अस्वीकार इनबाउंड, 22, 80, 443 की अनुमति दें और कुछ और नहीं
- unattended-upgrades सक्षम करें ताकि सुरक्षा पैच आपके बिना लागू हो जाएं
- fail2ban स्थापित करें, या SSH को WireGuard के पीछे ले जाएं ताकि यह बिल्कुल उजागर न हो
- एक बार कॉन्फ़िगर हो जाने पर एक स्नैपशॉट लें — यह आपकी ज्ञात-अच्छी स्थिति बन जाता है
यह भी देखें: fail2ban
सेटअप और संचालन में 7 उत्तर
- मैं SSH के साथ VPS से कैसे कनेक्ट करूं? macOS, Linux या Windows 10 और बाद में किसी भी टर्मिनल से ssh root@your-server-ip चलाएं। प्रावधान के समय आपके द्वारा प्रदान की गई कुंजी, या ईमेल से भेज…
- मैं SSH ब्रूट-फोर्स हमलों को कैसे रोकूं? पासवर्ड प्रमाणीकरण को पूरी तरह से अक्षम करें — कुंजी-आधारित SSH के खिलाफ ब्रूट फोर्स संभव नहीं है। लॉग शोर को कम करने के लिए fail2ban जोड़ें, और स्कैन…
- VPS पर फ़ायरवॉल कैसे सेट करें? आधुनिक Linux पर nftables का उपयोग करें, या उपयोगकर्ता-अनुकूल फ्रंट एंड के रूप में ufw का उपयोग करें। डिफ़ॉल्ट इनबाउंड नीति को drop करें, स्थापित और सं…
- क्या मैं VPS पर कोई भी ऑपरेटिंग सिस्टम इंस्टॉल कर सकता हूँ? KVM पर, हाँ। OnionVPS Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox और अन्य के लिए टेम्पलेट…
- क्या मैं अपना खुद का ISO अपलोड कर सकता हूँ? हाँ, हर प्लान पर, बिना किसी लागत और बिना किसी अनुमोदन चरण के। पैनल से ISO अपलोड करें या हमें URL दें, इसे वर्चुअल मीडिया के रूप में संलग्न करें, और VN…
- KVM वर्चुअलाइज़ेशन क्या है? KVM (कर्नेल-आधारित वर्चुअल मशीन) Linux कर्नेल में निर्मित पूर्ण हार्डवेयर वर्चुअलाइज़ेशन है, जो प्रोसेसर एक्सटेंशन का उपयोग करके प्रत्येक गेस्ट को अपन…