উইন্ডোজে এসভিএন সুরক্ষিত করার জন্য আমার কী বিবেচনা করা উচিত? [বন্ধ]


14

বর্তমানে আমি ভিজ্যুয়ালএসভিএন সার্ভার ব্যবহার করছি এবং এটি কেবলমাত্র আমার হোম নেটওয়ার্কে অ্যাক্সেসযোগ্য। অবশেষে অন্যরা এতে অ্যাক্সেস করতে পারবেন, তবে আপাতত এটি কেবল আমার এবং আমি চাই কফি শপে (বা যে কোনও জায়গায়) গিয়ে বাড়ি থেকে দূরে কাজ করতে সক্ষম হতে চাই।

বর্তমানে আমি সার্ভারটিতে অ্যাক্সেস করছি http://user-pc:xx/svn/Projects/। আমি যখন আমার রাউটারটি আমার সার্ভারে এক্সপোর্ট পোর্টটি ফরওয়ার্ড করার জন্য সেটআপ করি তখন সার্ভারটি সুরক্ষিত করার জন্য আমার কী পদক্ষেপ নেওয়া উচিত?

মনে রাখবেন যে আমি উইন্ডোজে এটি করছি এবং আমি যখন নিয়মিত কমান্ড প্রম্পটটি ব্যাপকভাবে ব্যবহার করি তখন আমি এসভিএন-তে খুব বেশি সময় পাইনি এবং এ পর্যন্ত এটি নিয়ে কাজ করার জন্য টর্টোইজএসভিএন ব্যতীত অন্য কিছু ব্যবহার করি নি।

সম্পাদনা : আক্রমণকারী কেবলমাত্র ক্ষতিকারক জিনিসটি করতে পেরেছিল, যা আমি সচেতন, তা হ'ল: সংগ্রহস্থলটিতে প্রবেশের জন্য আমার পোর্ট নম্বর, ব্যবহারকারীর নাম এবং পাসওয়ার্ড অনুমান করুন। তবে উক্তিটি যেমন চলেছে, আমি জানি না আমি কী জানি না।

সুতরাং আমি অগত্যা ধাপে ধাপে নির্দেশাবলীর জন্য জিজ্ঞাসা করছি না (যদিও আমি অবশ্যই তাও চাই) যতটা বন্দর খোলা হয়ে গেলে যে কোনও ধরণের আক্রমণ করার জন্য আমার কী জিনিস বিবেচনায় রাখা উচিত as


আপনি কি সংজ্ঞায়িত করতে পারেন, "নিজেকে রক্ষা করার জন্য" কী? তোমার জন্য? আপনার কোড, আপনার অ্যাপাচি, আপনার উইন্ডোজকে স্ক্রিপ্ট-কিডিজ থেকে সুরক্ষিত করবেন?
অলস ব্যাজার

@ লেজিবাজার আমার সম্পাদনা দেখুন

আপনি পতাকাটিতে রেখে যাওয়া প্রশ্নের উত্তর দিতে, এসও নিকট-ভোটাররা ভাবেন নি যে এই প্রশ্নটি আর মনোযোগের দাবি রাখে। তারা অনুভূত এটা বিষয় বন্ধ পরিষ্কারভাবে ছিল (যেমন এটা এখানে, এটি একটি বাড়িতে সার্ভার বিষয় বন্ধ রয়েছে প্রায়) এবং সময় কাটাতে ব্যাখ্যা করতে চান না আবার কেন বিস্মরণ এটি কারো প্রতিটি সংঘটন জন্য প্রথমবার । আমি এসও তে নিয়মিত নই তাই তাদের অন / অফ টপিক ভাবনাটি কী তা ব্যাখ্যা করতে পারছি না।
sysadmin1138

@ sysadmin1138 আসলে লেখার জন্য সময় দেওয়ার জন্য ধন্যবাদ। 'আবার' ব্যাখ্যা করার জন্য সময় ব্যয় করে আপনি কী বোঝেন তা আমি জানি না যদিও তারা কখনই শুরু করার কোনও ব্যাখ্যা দেয় না explained আমি সম্মত হই যে এটি এখানে বিষয়বস্তু বলে মনে হচ্ছে, তবে এটি স্ট্যাক ওভারফ্লোতে কোনও বিষয় ছিল না এবং আমি এখনও সে সম্পর্কে একটি ব্যাখ্যা পছন্দ করব। আমি সন্দেহ করি যদিও এর মধ্যে একটি নেই এবং তারা কেবল নির্বিচারে সিদ্ধান্ত নিয়েছে যে তারা প্রশ্নটি পছন্দ করবেন না।
ব্র্যান্ডন মুর

আমি আরও ভাল বাড়িতে এই স্থানান্তরিত করতে পারি কিনা তা দেখতে আমি এসও প্রশ্নে একটি পতাকা রেখেছি।
sysadmin1138

উত্তর:


7
  1. ভিজ্যুয়ালএসভিএন সার্ভারটি সুরক্ষিত করতে ভাল পাসওয়ার্ড শক্তি ব্যবহার করুন
  2. সার্ভারের জন্য একটি উচ্চতর বন্দর যেমন ডিফল্ট পোর্ট 80 বা 443 এর পরিবর্তে 39517 ব্যবহার করুন an আক্রমণকারীকে অনুমান করা শক্ত করে তোলে। আক্রমণকারীকে একটি পোর্ট স্ক্যানের উপর নির্ভর করতে হবে।
  3. ভিজ্যুয়ালএসভিএন সার্ভার বেনামে অ্যাক্সেসের অনুমতি দেবে না। আপনার স্পষ্টভাবে ব্যবহারকারীদের সংজ্ঞা দিতে হবে।
  4. কেবল আপনার পরিচিত / বিশ্বাসী ব্যক্তিকেই ব্যবহারকারীকে অ্যাক্সেস দিন।

1
এটি হওয়া উচিত নয় 4. ব্যবহারকারীদের কেবল আপনার বিশ্বাসের অ্যাক্সেস দিন (তাদের আপনার অ্যাকাউন্টটি ব্যবহার করতে দেবেন না)

তার # 3 দেওয়া, এটাই আমি ধার্মিকভাবে ধরে নিয়েছিলাম তার অর্থ।

@ জন্ম, আমি এটাই বোঝাতে চাইছি আমার ইংরেজীর জন্য দুঃখিত.

আমি যে বিষয়টি নিয়ে ভেবেছিলাম তা হ'ল নষ্ট করার জন্য একটি পাসওয়ার্ড হ্যাক করার জোর প্রচেষ্টা, তবে আমি ভুলে যাচ্ছি যে তারা ব্যবহারকারীর নামটিও অনুমান করতে হবে তাই এটি বেশ ভাল।

@ ব্র্যান্ডনমুরকে তাদের বন্দরটিও জানতে হবে।

8
  1. সার্ভার সাইডে https ব্যবহার করুন, ডাইজেস্ট লেখার (সাধারণভাবে অ্যাপাটাইপ বেসিক ইন্টারসেপেটযোগ্য) নয় (অ্যাপাচি হাতে হাতে কনফিগার করতে হবে)
  2. সার্ভারে (ফ্রি) সিএ-ইস্যু করা শংসাপত্র ব্যবহার করুন, স্ব-স্বাক্ষরিত নয় (আপনি স্ব-স্বাক্ষরিত শংসাপত্রটি ব্যবহার করতে পারেন তবে প্রতিবার এটি চোখ দিয়ে যাচাই করতে (?) পাবেন)
  3. আপ টু ডেট ভিজ্যুয়ালএসভিএন সার্ভার সংস্করণ বজায় রাখুন (অ্যাপাচি এবং | বা এসভিএন নিজেই সম্ভাব্য সমস্যার জন্য সংশোধন সহ)
  4. সুরক্ষা-নিরীক্ষণের জন্য httpd.conf এ লগিং সক্ষম করুন (ভিজ্যুয়ালএসভিএন সার্ভারে ডিফল্টরূপে লগিং নেই)

0

আমি আপনার এসএনএন সার্ভারে ssh অ্যাক্সেস ব্যবহার করার পরামর্শ দেব। আমি ব্যক্তিগতভাবে পাবলিক / প্রাইভেট কী প্রমাণীকরণ পছন্দ করি।

এমনকি এর সাথেও, দেশাইভভের পরামর্শগুলি এমন জিনিস যা আমি সুপারিশ করব।


ধন্যবাদ রবার্ট আমার গুগল অনুসন্ধানগুলিতে আমি সবাইকে বলেছি এটি পেয়েছে ... তবে আমি এখনও ভিজ্যুয়ালএসভিএন দিয়ে এটি করার কোনও সহজ নির্দেশনা পাইনি। শেষ পর্যন্ত আমি এই জিনিসগুলি সম্পর্কে শিখব তবে ইতিমধ্যে আপনি যদি মনে করেন যে এসএসএস স্থাপনের জন্য আপনি যদি কোনও সাধারণ ব্যক্তির গাইড জানেন তবে আমি এটি দেখতে পছন্দ করব তার চেয়ে সহজ হতে পারে sh

ক্লায়েন্ট কনফিগারেশনের জন্য: ভিজ্যুয়েলসভন.সপ্পোর্টস

1
@robertvoliva - VisualSVN সার্ভার HTTP / HTTPS এক্সেস প্রোটোকল হয় শুধুমাত্র , SVN জন্য + + SSH: // অন্য সমাধান আবশ্যক ব্যবহার করা
অলস ব্যাজার

1
@ ব্র্যান্ডন-মুর না, এটি ক্লায়েন্ট (টর্টোজাইএসভিএন) থেকে এসএসএইচ-সক্ষম সার্ভারে এসএসএস
অলস ব্যাজার

1
ভিজ্যুয়ালএসভিএন (সার্ভার নয়) ক্লায়েন্ট-অ্যাক্সেসের জন্য এসভিএন-রেপো, প্রোটোকল-অজোনস্টিক, বর্তমানে বিদ্যমান এসএনএন-ক্লায়েন্টের উপর নির্ভরশীল add সাপোর্ট-ফোরামের দুটি পৃথক প্রধান বিভাগ রয়েছে, "ভিজ্যুয়ালএসভিএন" বিভাগ থেকে লিঙ্ক, সার্ভারের সাথে সম্পর্কিত নয়
অলস ব্যাজার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.