Brute force हमलों से SSH कनेक्शन सुरक्षित करें
डिफ़ॉल्ट SSH पोर्ट (22) अक्सर स्वचालित brute force हमलों का लक्ष्य होता है। यह गाइड SSH पोर्ट बदलना और सर्वर सुरक्षा बढ़ाने वाली अतिरिक्त सेटिंग्स दिखाता है।
📋 पूर्वापेक्षाएँ
- root या sudo एक्सेस वाला VPS
- सक्रिय SSH कनेक्शन
- इंस्टॉल और कॉन्फ़िगर UFW (देखें UFW इंस्टॉल)
⚠️ महत्वपूर्ण: SSH सत्र खुला रखें
महत्वपूर्ण: शुरू करने से पहले एक सक्रिय SSH सत्र खुला रखें। कुछ गलत हो तो भी कनेक्ट कर समस्या ठीक कर सकते हैं।
दो SSH टर्मिनल समानांतर खोलें:
- टर्मिनल 1: कार्य सत्र (बदलाव यहाँ)
- टर्मिनल 2: बैकअप (आपातकाल)
🔧 SSH पोर्ट बदलें
चरण 1: नया पोर्ट चुनें
1024–65535 के बीच पोर्ट चुनें। इनसे बचें: 22, 80, 443, 3306, 5432। उदाहरण: 2222, 2200, 1022, 5000
चरण 2–3: कॉन्फ़िग संपादित करें
Bashsudo nano /etc/ssh/sshd_config
#Port 22 ढूँढकर बदलें:
Port 2222
चरण 4–5: सहेजें और syntax जाँचें
Bashsudo sshd -t
चरण 6: UFW में नया पोर्ट
Bashsudo ufw allow 2222/tcp sudo ufw delete allow 22/tcp # वैकल्पिक sudo ufw reload sudo ufw status | grep 2222
चरण 7–8: sshd रीस्टार्ट और परीक्षण
Bashsudo systemctl restart sshd sudo systemctl status sshd ssh -p 2222 user@your-ip
🔒 अतिरिक्त सुरक्षा
root लॉगिन अक्षम
Bashsudo nano /etc/ssh/sshd_config PermitRootLogin no sudo sshd -t && sudo systemctl restart sshd
अन्य सेटिंग्स
Bash1MaxAuthTries 3 2LoginGraceTime 30 3PasswordAuthentication no # केवल SSH कुंजी परीक्षण के बाद 4PubkeyAuthentication yes 5Protocol 2 6X11Forwarding no
🛡️ fail2ban (अनुशंसित)
Fail2ban देखें या:
Bashsudo apt install fail2ban -y
jail.local में [sshd] के लिए port = 2222 सेट करें।
🆘 समस्या निवारण
- लॉक आउट: बैकअप सत्र या Infrawire VNC/KVM;
/etc/ssh/sshd_configमेंPort 22अस्थायी पुनर्स्थापित करें। - पोर्ट नहीं सुन रहा:
sudo ss -tlnp | grep ssh,sudo ufw status,sudo journalctl -u sshd -n 50
📚 संसाधन
सुरक्षित कनेक्शन! 🚀