কীভাবে নিরাপদে ঘরে বসে কোনও মেশিনে ইন্টারনেটে প্রবেশ করতে হয়


8

আমি শীঘ্রই ভ্রমণ করব, এবং আমার কাছে এমন একটি মেশিন রয়েছে যা চালায় ক্রোন জবগুলি চালাচ্ছে ইত্যাদি etc.

এখানে প্রকৃত ঘটনা:

  1. সংযুক্ত হওয়ার মেশিনটি উবুন্টু 14.0.4 এলটিএসে চলছে
  2. মাদারশিপটি ঘরে বসে ল্যানের মাধ্যমে ইন্টারনেটে সংযুক্ত থাকে, তাই জনসাধারণের মুখোমুখি আইপি ঠিকানা রয়েছে।
  3. আইপি ঠিকানাটি গতিশীলভাবে বরাদ্দ করা হয়েছে।
  4. আমি উবুন্টু 15.10 চালিত একটি ল্যাপটপ ব্যবহার করে মাদারশিপের সাথে সংযোগ স্থাপন করব

আমি ভিএনসি এর চেয়ে এসএসএস ব্যবহার করতে পছন্দ করি কারণ ব্যান্ডউইথ সমস্যার কারণে - প্লাস, আমার যা যা প্রয়োজন তা হ'ল যাইহোক।

নিরাপদে নিরাপদে আমার মেশিনে সংযোগ স্থাপন করার সবচেয়ে ভাল উপায় কী?


এসএসএইচ নিরাপদ। এতে আপনার সমস্যা কী?
মোস্তফা অহঙ্গারহা

ভিএনসি গ্রাফিকাল রিমোট কন্ট্রোল। আপনি কি ভিপিএন মানে?
দ্য ওয়ান্ডারার

@ টেক্রাফ আহ, আমি পেয়েছি আমি একটি অনুমোদনের ভোট প্রেরণ করেছি
দ্য ওয়ান্ডারার

কেবল একটি ভাল গাইড পড়ুন, সেখানে বাইরে বেরিয়ে আসার জন্য উত্সর্গীকৃত একটি আরও ভাল ক্রিপ্টো বিভাগ রয়েছে। এবং পাসওয়ার্ড লগ ইন অক্ষম করুন!
ব্রায়াম

চ্যাট থেকে, আমি আপনাকে পাসওয়ার্ডের পরিবর্তে পাসফ্রেজগুলির সাথে প্রমাণীকরণের কথা ভেবে দেখেছি। আপনি যা দেখতে পাচ্ছেন তা হ'ল কেবল ব্যক্তিগত / সর্বজনীন-কী প্রমাণীকরণের অনুমতি দেওয়া।
অলিফন্ট - মনিকা 20'16

উত্তর:


14

আপনার সেরা বাজি সম্ভবত একটি অ-ডিফল্ট পোর্টে যেমন এসএসএইচ সার্ভার চালানো, যেমন ২০২০ This এটি ওয়েব থেকে বর্বর বাহিনীর আক্রমণগুলিতে বেশিরভাগ প্রচেষ্টা রোধ করে, কারণ এই বটগুলি কেবলমাত্র ডিফল্ট পোর্টগুলিতে নজর দেয়।

আপনাকে ল্যানটিতে একটি স্ট্যাটিক আইপি ঠিকানাও সার্ভারকে অর্পণ করতে হবে, কারণ এটি সর্বদা অ্যাক্সেসযোগ্য। আপনি এটি সেট করতে পারেন System Settings --> Network। আইপি ঠিকানার বিরোধগুলি রোধ করতে, আপনার ডিএইচসিপি সার্ভারকে (বেশিরভাগ ক্ষেত্রে রাউটার) এই আইপি ঠিকানাটি নেওয়া হয়েছে বলেও পরামর্শ দেওয়া উচিত। পদ্ধতিটি মডেল অনুসারে পরিবর্তিত হয়, তবে রাউটার কনফিগারেশনের কোথাও এমন একটি অঞ্চল থাকা উচিত যা আপনাকে আইপি ঠিকানাগুলি সংরক্ষণ করতে দেয়।

স্ট্যাটিক আইপির কারণ হ'ল আপনাকে আপনার রাউটার সেটআপে পোর্ট ফরওয়ার্ডিং সেটআপ করতে হবে। এটি আপনার সার্ভারের পোর্ট থেকে আপনাকে বহিরাগত আইপি থেকে সংযোগগুলিকে সেই বন্দরে যেতে দেয়।

যদি আপনার সার্বজনীন আইপি ঠিকানাটি গতিশীল হয় তবে এটি সম্ভবত এটিই আপনি কোনও ধরণের গতিশীল ডিএনএস পরিষেবা সেটআপ করতে চান। এই পরিষেবার জন্য আমার প্রস্তাবনা নো-আইপি । এটি আপনাকে একটি নিখরচায় সাব-ডোমেন দেয় যা সর্বদা আপনার সর্বজনীন আইপিকে নির্দেশ করে। এই সেটআপটির জন্য আপনার ল্যানের সর্বদা চালু মেশিনে একটি প্রোগ্রাম ইনস্টল করা প্রয়োজন (নো-আইপি দ্বারা সরবরাহিত ডিইউসি বলা হয়)।

একবার আপনি কীভাবে চান এসএসএইচ সার্ভার সেট আপ হয়ে গেলে, এসএসএইচ দিয়ে প্রবেশ করে

ssh user@remotehostip -p XXX

অথবা আপনি যেটি এসএসএইচ / এসএফটিপি ক্লায়েন্ট পছন্দ করেন তা ব্যবহার করে।

এই বিভাগগুলির যে কোনওটির আরও বিশদ নির্দেশাবলীর প্রয়োজন হলে মন্তব্য করুন এবং আমি এগুলিতে যুক্ত করব।

অন্য কেউ কষ্ট নিম্নলিখিত থাকে, তাহলে এখানে একটি চ্যাট রুমে আরও / আরো বিস্তারিত ধাপ আছে যে: http://chat.stackexchange.com/rooms/37251/discussion-between-homunculus-reticulli-and-zacharee1


প্রম্পট প্রতিক্রিয়ার জন্য +1 ধন্যবাদ @ জ্যাকারি 1 আমি নো-আইপি ব্যবহার করে আমার উদ্দেশ্যে একটি ডোমেন নিবন্ধিত করেছি। আমি সমস্ত পদক্ষেপ অনুসরণ করেছি। সর্বশেষ পদক্ষেপটি যেখানে আমার ক্ষতি হচ্ছে: পোর্ট ফরওয়ার্ডিংয়ের জন্য রাউটার স্থাপন করা। সম্ভব হলে আমি এই অঞ্চলে কিছুটা সাহায্য নিয়ে করতে পারি। ধন্যবাদ
হোমুনকুলাস রেটিকুলি

@ হোমঙ্কুলাস রেটিকুলি আপনার রাউটারের মডেলটি কী?
দ্য ওয়ান্ডারার

এছাড়াও, স্থির আইপি ঠিকানাটি কোথায় / কীভাবে নির্ধারণ করা যায় তা আমি দেখতে পাচ্ছি না। আমি উবুন্টু ট্রাস্টি তাহির ব্যবহার করছি
হোমঙ্কুলাস রেটিকুলি

1
নো-আইপি নেই কারণ আপনার একটি গতিশীল বাহ্যিক ঠিকানা রয়েছে
দ্য ওয়ান্ডারার

1
@ ভরদ্বাজরাজু এমন মন্তব্য নয় যা আমি একটি মন্তব্যে ব্যাখ্যা করতে পারি। কীভাবে কোনও রাউটার হিসাবে উবুন্টু কম্পিউটার সেট আপ করবেন এবং আপনি কিছু পাবেন
দ্য ওয়ান্ডারার

1

জ্যাকারি 1 এর উত্তর ছাড়াও, আপনি ফেইল 2 বা ড্যানিহোস্টগুলি ইনস্টল করা উচিত (যথাযথ রেপোগুলি থেকে .deb পান)। আপনি যদি ভ্রমণ করে থাকেন তবে আপনার কীগুলির সাথে প্রমাণীকরণ করা উচিত নয়। একটি "সুরক্ষিত" পাসওয়ার্ডও ব্যবহার করুন। আপনার অ্যাডমিন হওয়ার প্রয়োজন নেই এমন সময়গুলির জন্য হ্রাস অ্যাক্সেসের সাথে একটি ডেডিকেটেড ব্যবহারকারী অ্যাকাউন্ট সেট আপ করুন।

আমি সার্ভারে নেটওয়ার্ক সেটিংস স্পর্শ করব না, রাউটার থেকে স্থির আইপি নির্ধারিত হতে পারে। রাউটার আইপি ঠিকানাটি "গেটওয়ে" ঠিকানা ডিএইচসিপিতে নির্ধারিত হওয়া উচিত। যে ক্ষেত্রে এটি (!) নয়, তার নীচে কোথাও ডিফল্ট ঠিকানা লেখা উচিত। আপনি যদি এটি পরিবর্তন করে থাকেন তবে আপনার সর্বশেষ মানটি একা রেখে যাওয়া উচিত ছিল। সুতরাং আপনার যদি ক্লাস সি হোম নেটওয়ার্ক থাকে তবে ঠিকানাটি abcx হবে যেখানে abc আপনার সমস্ত অন্যান্য আইপি ঠিকানার সাথে মেলে এবং এক্সটি আপনার রাউটার স্টিকারের পিছনের মান। আইএসপি এর যে কোনও ক্ষেত্রে সহায়তা পৃষ্ঠাগুলি থাকা উচিত।

আপনি যখন কোনও মানক বন্দর ব্যবহার করেন না কেন, চূড়ান্ত অঙ্ক হিসাবে '22' এড়িয়ে চলুন (8122, বলুন)। এটি ক্লু ছেড়ে যায়।

বিশেষ দ্রষ্টব্য। আপনি সম্পূর্ণরূপে অন্য কোনও বিষয় ভিএনসি ছাড়াই এসএসএইচের মাধ্যমে এক্স ভিত্তিক অ্যাপ্লিকেশনগুলি অ্যাক্সেস করতে পারেন।


আপনি দয়া করে আপনার মন্তব্যটি ব্যাখ্যা করতে পারেন: "আপনি যদি ভ্রমণ করে থাকেন তবে আপনার কীগুলি দিয়ে প্রমাণীকরণ করা উচিত নয়" ", এটি আমি এতক্ষণ যা পড়েছি তার বিপরীতে। আপনার বলার পেছনের কারণ কী?
হোমানকুলাস রেটিকুলি

ভ্রমণের সময় কেন কীগুলির সাহায্যে প্রমাণীকরণ করা উচিত নয় ? আপনি ভ্রমণ করছেন বা না থাকায় প্রমাণীকরণের কোনও যত্ন নেই।
সর্বজনীনভাবে

আপনি ইদানীং কোনও সীমানা অতিক্রম করেননি? না কখনও একটি ফোন হারিয়েছেন? আপনার কীগুলি ভাগ করা হবে। একই শংসাপত্র প্রযোজ্য। আপনার ঝুঁকিতে একটি ইন্টারনেট ক্যাফে মেশিনে একটি ইনস্টল করুন। কীগুলি কোনও পাসওয়ার্ড ছাড়াই তাত্ক্ষণিক অ্যাক্সেস সরবরাহ করে, ক্লায়েন্টটি সুরক্ষিত হওয়া উচিত, আপনার পিছনের পকেটে নয়।
mckenzm
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.