এটি কোনও উত্তর নয়, সুতরাং যদি আপনি একটি সন্ধান করেন তবে অবশ্যই এটি পছন্দনীয়।
যদি তা না হয় এবং এটিই আপনার কনড্রামের মূল কারণ:
আমি সরাসরি 'ssh'ing' না হওয়ার কারণটি হ'ল কারণ আমি চাই না যে সেই ব্যবহারকারীর ssh এর মাধ্যমে অ্যাক্সেসযোগ্য হওয়া উচিত (এটি "ভার্চুয়ালবক্স" ব্যবহারকারী, যা সম্ভবত সার্ভারে ssh চালানোর চেষ্টা করা বটের পক্ষে একটি সহজ লক্ষ্য) ...
আমার কাছে মনে হচ্ছে এটি কোনও যুক্তিযুক্ত একটি দুর্দান্ত অংশ নয়। "কি বটগুলি লক্ষ্য করে" ডাব্লুআরটি একটি ভাল কনফিগার করা এসএসডিডি মূলত অপ্রাসঙ্গিক। তারা কোথাও কোথাও কোথাও 22 বন্দর বন্দরে গুঞ্জন দেবে? দৃশ্যত তাই. এর অর্থ কি তাদের আসলে সাফল্যের সুযোগ আছে?
এলোমেলো বেনাম বটটি সফলভাবে এসএসডি বিভক্ত করে এমন কাউকে নিয়ে গল্প করার জন্য গুগল করার চেষ্টা করুন । আমি নিশ্চিত যে এটি অবশ্যই কোথাও কারও সাথে ঘটেছে (এবং অবশ্যই আপনি কখনও জানেন না) তবে এরকম কোনও প্রতিবেদন আমি পাই না। এটি ব্যবহার করা কনফিগারেশনটি কী ছিল তা পড়তে আগ্রহী হবে।
সঠিকভাবে ব্যবহার করার সময় এসএসএইচ খুব সুরক্ষিত। এটি না থাকলে ইন্টারনেট বাণিজ্য সম্ভব হয় না। তাহলে এই বটগুলি কেন বিরক্ত হয়? "সঠিকভাবে ব্যবহৃত" দ্বারা আমি বলতে চাইছি প্রাথমিকভাবে বাধ্যতামূলক পাবলিক / প্রাইভেট কী জোড়গুলি। যদি আপনি এটি করেন এবং আপনার ব্যক্তিগত কী নিরাপদ (এবং আপনার হওয়া উচিত) সম্পর্কে আত্মবিশ্বাসী হন তবে এসএসডি সম্পর্কে আত্মবিশ্বাসী হন।
আমি মনে করি কারণ সমস্ত "বিরতি ইন প্রচেষ্টাগুলি" সব ঘটে যারা ব্যবহারকারীদের একটি বৃহৎ শরীর আছে যে না উপর ইউ & এল প্রশ্ন জিজ্ঞাসা মত কাজগুলি;) এবং একা ম্যানুয়াল পেজ এবং ব্যবহারের পাসওয়ার্ড সুরক্ষা পড়া না, এটি এমন এক ধরণের চিহ্ন হিসাবে "এটি অনুমান করুন!" দিয়ে মেশিনে আপনার এটিএম কার্ড রেখে যাওয়ার মতো।
তবে, আপনি যদি আপনার এটিএম কার্ডের মতো ব্যক্তিগত প্রাইভেট কীটি ভাবেন - এমন কিছু হিসাবে যা আপনার দ্বারা শারীরিকভাবে সুরক্ষিত হয় (এটি মূলত এটি) তবে লক্ষ্যটি আরও অনেক বেশি পার্শ্ববর্তী হয়ে ওঠে। এই সমস্ত বটগুলি এটি প্রমাণ করতে পারে যে হ্যাঁ, এটি একটি 2048-বিট কীটি জোর করার জন্য হাজার হাজার মেশিনকে একসাথে কাজ করতে কয়েক হাজার বছর লাগবে।
ব্রেক-ইন চেষ্টার প্রতিবেদনগুলি পড়তে আপনি অসুস্থ হলে আপনার বন্দরটি পরিবর্তন করুন। আমি এখানে লোকেদেরকে "অস্পষ্টতার দ্বারা সুরক্ষা" হিসাবে পো-পো দেখেছি, তবে, একটি এসএসডি যা 22 বন্দরটিতে সঠিকভাবে সুরক্ষিত হয়, 57 বন্দরটিতে কোনও কম সুরক্ষিত হবে না, তবে এটি এলোমেলোভাবে বিরক্ত হবে না। অবশ্যই, আপনার সমস্ত ড্রোন শত্রুরা কেবল পুরো আইপি স্ক্যান করতে পারে - তবে আপনি কি জানেন? তারা না। আমি এটি ধরে নেব কারণ তারা যা খুঁজছেন এমন কেউ এমন একটি সিস্টেম চালাচ্ছেন যিনি এমনকি দেখেননি /etc/ssh/sshd_config
, নিজেরাই খুব কম শিক্ষিত এবং সুর করেছেন।