हिन्दी (Hindi)

SSH कनेक्शन सुरक्षित करें

Brute force हमलों से SSH कनेक्शन सुरक्षित करें

डिफ़ॉल्ट SSH पोर्ट (22) अक्सर स्वचालित brute force हमलों का लक्ष्य होता है। यह गाइड SSH पोर्ट बदलना और सर्वर सुरक्षा बढ़ाने वाली अतिरिक्त सेटिंग्स दिखाता है।

📋 पूर्वापेक्षाएँ

  • root या sudo एक्सेस वाला VPS
  • सक्रिय SSH कनेक्शन
  • इंस्टॉल और कॉन्फ़िगर UFW (देखें UFW इंस्टॉल)

⚠️ महत्वपूर्ण: SSH सत्र खुला रखें

महत्वपूर्ण: शुरू करने से पहले एक सक्रिय SSH सत्र खुला रखें। कुछ गलत हो तो भी कनेक्ट कर समस्या ठीक कर सकते हैं।

दो SSH टर्मिनल समानांतर खोलें:

  • टर्मिनल 1: कार्य सत्र (बदलाव यहाँ)
  • टर्मिनल 2: बैकअप (आपातकाल)

🔧 SSH पोर्ट बदलें

चरण 1: नया पोर्ट चुनें

1024–65535 के बीच पोर्ट चुनें। इनसे बचें: 22, 80, 443, 3306, 5432। उदाहरण: 2222, 2200, 1022, 5000

चरण 2–3: कॉन्फ़िग संपादित करें

Bash
sudo nano /etc/ssh/sshd_config

#Port 22 ढूँढकर बदलें:

Port 2222

चरण 4–5: सहेजें और syntax जाँचें

Bash
sudo sshd -t

चरण 6: UFW में नया पोर्ट

Bash
sudo ufw allow 2222/tcp sudo ufw delete allow 22/tcp # वैकल्पिक sudo ufw reload sudo ufw status | grep 2222

चरण 7–8: sshd रीस्टार्ट और परीक्षण

Bash
sudo systemctl restart sshd sudo systemctl status sshd ssh -p 2222 user@your-ip

🔒 अतिरिक्त सुरक्षा

root लॉगिन अक्षम

Bash
sudo nano /etc/ssh/sshd_config PermitRootLogin no sudo sshd -t && sudo systemctl restart sshd

अन्य सेटिंग्स

Bash
1MaxAuthTries 3 2LoginGraceTime 30 3PasswordAuthentication no # केवल SSH कुंजी परीक्षण के बाद 4PubkeyAuthentication yes 5Protocol 2 6X11Forwarding no

🛡️ fail2ban (अनुशंसित)

Fail2ban देखें या:

Bash
sudo apt install fail2ban -y

jail.local में [sshd] के लिए port = 2222 सेट करें।

🆘 समस्या निवारण

  • लॉक आउट: बैकअप सत्र या Infrawire VNC/KVM; /etc/ssh/sshd_config में Port 22 अस्थायी पुनर्स्थापित करें।
  • पोर्ट नहीं सुन रहा: sudo ss -tlnp | grep ssh, sudo ufw status, sudo journalctl -u sshd -n 50

📚 संसाधन


सुरक्षित कनेक्शन! 🚀

मदद चाहिए?

इस गाइड के बारे में प्रश्न? हमारी टीम और समुदाय मदद के लिए उपलब्ध हैं।

नवीनतम ऑफ़र, छूट और विशेष प्रोमोशन से अपडेट रहें।

प्रोमोशन देखें