আপনি যদি সর্বদা apt-get
হাত দিয়ে আপনার সার্ভারগুলিতে চালান ( apt-get
ক্রন দ্বারা চালিত কোনও স্বয়ংক্রিয় কমান্ড নেই ), তবে আপনি ssh এজেন্ট ফরওয়ার্ডিং ব্যবহার বিবেচনা করতে পারেন । এটি আপনার পরিচালিত সার্ভারের জন্য একটি পাবলিক / প্রাইভেট কী-কেয়ার পরিচালনা করা এড়ানো যায় এবং এটি প্রতিটি সার্ভারে ব্যক্তিগত কীগুলি রেখে যাওয়ার চেয়ে সম্ভবত নিরাপদ।
প্রাথমিক কনফিগারেশন
- আপনি যে সার্ভারগুলি পরিচালনা করতে চান তার সাথে সংযুক্ত হন এবং এর মতো কিছু যুক্ত করুন /etc/apt/sources.list
(উদাহরণস্বরূপ ধরে নেওয়া হয় আপনি আপনার সার্ভারগুলিকে manager
অ্যাকাউন্টে সংযুক্ত করতে চান ):
deb ssh://manager@my.repository.org/path other stuff
আপনার নিজের কম্পিউটারে ব্যক্তিগত / পাবলিক কীগুলির একটি জুড়ি তৈরি করুন, johndoe
উদাহরণস্বরূপ (আপনার কম্পিউটারটি ডেবিয়ানে চালিত হয়: যদি তা না হয় তবে আপনি এটি ডেবিয়ান সার্ভার থেকে পরিচালনায় উত্সর্গ করতে পারেন):
ssh-keygen
- এটি একটি শক্তিশালী কীফ্রেস দ্বারা সুরক্ষিত আছে তা নিশ্চিত করুন
আপনার পাবলিক কীটি সংগ্রহস্থল সার্ভারে অনুলিপি করুন /home/manager/.ssh/authorized_keys
:
ssh-copy-id manager@my.repository.org
একবার পরিচালনা অধিবেশন
একটি সার্ভার পরিচালনা করা হচ্ছে
আপনি যে সার্ভারটি ব্যবহার করে পরিচালনা করতে চান তার সাথে সংযুক্ত হন ssh -A
( -A
এজেন্ট ফরওয়ার্ডিং সক্রিয় করে ):
ssh -A some.server.org
রুটে স্যুইচ করুন (আপনি যদি ব্যবহার করতে চান তবে আপনাকে sudo
কনফিগার /etc/sudoers
করতে sudo
হবে বা অন্যথায় এজেন্ট ফরোয়ার্ডিং ভেঙে ফেলবে, এটি পড়ুন ):
su
এজেন্ট ফরোয়ার্ডিংয়ের জন্য আপনাকে আবার আপনার পাসওয়ার্ড টাইপ না করেই ssh ব্যবহার করে সংগ্রহস্থলের পরিচালক অ্যাকাউন্টে সংযোগ করতে সক্ষম হওয়া উচিত। সুতরাং, apt-get
ঠিক কাজ করা উচিত:
apt-get udate
আপনার পরিচালনা অধিবেশন শেষ
সুবিধাদি
- খুব বেশি প্রাথমিক কনফিগারেশন প্রয়োজন হয় না
- কেবলমাত্র একটি ব্যক্তিগত কী প্রয়োজন
- ব্যক্তিগত কী একটি শক্তিশালী পাসফ্রেজ দ্বারা সুরক্ষিত
- যদি কেউ আপনার সার্ভারের কোনওটিতে রুট অ্যাক্সেস অর্জন করে তবে তাদের আপনার সংগ্রহস্থল সার্ভারে তাত্ক্ষণিকভাবে অ্যাক্সেস পাবেন না।
- মনে রাখবেন যে হ্যাকার যদি ধৈর্যশীল এবং যোগ্য হন তবে আপনি এজেন্ট-ফরওয়ার্ডিং ব্যবহার করে সার্ভারের সাথে সংযোগ স্থাপন না করা পর্যন্ত তিনি অপেক্ষা করতে পারেন এবং আপনার সংগ্রহস্থল সার্ভারটিতে অ্যাক্সেস পাওয়ার জন্য তিনি ফরোয়ার্ডিং পদ্ধতিটি হাইজ্যাক করতে পারেন।
- এটি রোধ করতে সহায়তা করতে, আপনি
ssh-ask
আপনার কী ব্যবহারের প্রতিটি প্রয়াস গ্রহণ / প্রত্যাখ্যান করতে ব্যবহার করতে পারেন।
- যাই হোক, হ্যাকার হবে না ব্যক্তিগত কী নিজেই অ্যাক্সেস লাভ: তিনি শুধু অর্ডার করার জন্য ফরওয়ার্ডিং প্রক্রিয়া হাইজ্যাক করতে সক্ষম হবে ব্যবহার চাবি, এবং শুধুমাত্র সময় আপনি সার্ভারের সাথে সংযুক্ত।