আমি আমার মেশিনে এসএসএইচ সক্ষম হতে লোকদের থামাতে সক্ষম হতে চাই তবে এসএসএইচ করা দরকার, এটি কি সম্ভব?
আমি আমার মেশিনে এসএসএইচ সক্ষম হতে লোকদের থামাতে সক্ষম হতে চাই তবে এসএসএইচ করা দরকার, এটি কি সম্ভব?
উত্তর:
আপনার অনেক বিকল্প রয়েছে:
sudo update-rc.d ssh disable
মেশিনটি বুট করার সাথে এসএসএইচ ডেমন অক্ষম করুন এবং মেশিনটি পুনরায় বুট করুন (অথবা এর সাথে এসএসএইচ ডেমন থামান sudo service ssh stop
)
মেশিন পুনরায় চালু না হওয়া পর্যন্ত এসএসএইচ ডেমন অক্ষম করুন: sudo service ssh stop
আপনার মেশিনে ssh করতে অনুমোদিত ব্যবহারকারী (বা গোষ্ঠীগুলি) নির্বাচন করুন:
sudo nano /etc/ssh/sshd_config
প্রতিটি ব্যবহারকারীর জন্য লাইন যুক্ত করুন:
AllowUsers user
অথবা
AllowGroups group
তারপরে পুনরায় আরম্ভ করুন: sudo service ssh restart
ফিল্টারটি সক্রিয় করতে
আমি আমার মেশিনে লোকেরা আঘাত করতে সক্ষম হওয়া থেকে আটকাতে সক্ষম হতে চাই তবে তারপরেও তা বের করতে হবে
আপনি SSH পাবে যে কেউ করতে চান না (নিজের অন্তর্ভুক্ত) করতে , আপনার হোস্ট কেবল না চালানো sshd কমান্ড। এটি আপনার কম্পিউটার থেকে অন্য কম্পিউটারে ছড়িয়ে দেওয়ার ক্ষমতাকে প্রভাবিত করে না।
উদাহরণস্বরূপ sudo update-rc.d -f ssh remove
(এটি sshd সফ্টওয়্যার প্যাকেজটি সরিয়ে ফেলবে, তবে এটি স্বয়ংক্রিয়ভাবে আবার শুরু হবে না))।
যদিও আমি কৌতূহলী: কেন কেবল তাদের একটি অ্যাকাউন্ট দেবেন না?
"আমি লোকেরা আমার মেশিনে এসএসএইচ সক্ষম হতে বাধা দিতে সক্ষম হতে চাই" - এমনকি এসএসএইচডি (এসএসএইচ ডেমন) চালু করা সত্ত্বেও সাধারণভাবে এটি সম্ভব না হওয়া পর্যন্ত:
হ্যাঁ, অন্যদের পরামর্শ অনুসারে আপনার অবশ্যই স্পষ্টভাবে বন্ধ করা উচিত, তবে ডিফল্ট সেটআপ সত্ত্বেও, গড় জো ব্যবহারকারীর পক্ষে আপনার বক্সে এসএসএইচ করা সম্ভব হবে না।
আপনার সিস্টেমে যে কেউ "ইন" চালাতে চায় তার পক্ষে প্রবেশের জন্য যথাযথ প্রমাণীকরণ থাকা দরকার যা এটি আপনার নিয়ন্ত্রণে থাকবে। সুতরাং, আমি বিশ্বাস করি যে আপনার প্রশ্নটি বেশ জবাবদিহি হয়েছে, কাউকে এ জাতীয় প্রবেশাধিকার দেবেন না।
আরও, এখানে যেমন পরামর্শ দেওয়া হয়েছে, আপনি নিজেই এসএসএস ডেমন চালানো বন্ধ করতে পারেন, এর অর্থ হ'ল আপনি যদি প্রয়োজন হয় তবে আপনি নিজের সিস্টেমে এসএস-ইন করতে সক্ষম হবেন না।
সুতরাং সত্যই, আপনাকে ঠিক কী অর্জন করতে চান, অন্যদেরকে ব্লক করতে হবে তবে নিজেকে নয়, বা সবাইকে (নিজেকে সহ) অবরুদ্ধ করতে হবে এবং আপনার প্রতিক্রিয়া রয়েছে।
অন্য কৌশলটি হ'ল আপনার এসএস ডিমন পোর্টটি পরিবর্তন করা যা মূলত আপনার অজানা কারও দ্বারা সম্বোধন করা আপনার সিস্টেমকে আরও শক্ত করে তুলবে। (উদাহরণস্বরূপ, এখানে পড়ুন - http://techie-buzz.com/foss/change-default-ssh-port-in-linux.html )