αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž›αžΈαž“αž»αž…αŸ” αž’αŸ’αžœαžΈαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž’αŸ’αžœαžΎαžŠαŸ†αž”αžΌαž„

αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž›αžΈαž“αž»αž…αŸ” αž’αŸ’αžœαžΈαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž’αŸ’αžœαžΎαžŠαŸ†αž”αžΌαž„
Habib M'henni / Wikimedia Commons, CC BY-SA

αžŸαž–αŸ’αžœαžαŸ’αž„αŸƒαž“αŸαŸ‡ αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“ server αž“αŸ…αž›αžΎ hosting αž‚αžΊαžαŸ’αžšαžΌαžœαž…αŸ†αžŽαžΆαž™αž–αŸαž›αž–αžΈαžšαž”αžΈαž“αžΆαž‘αžΈ αž“αž·αž„αž…αž»αž… mouse αž–αžΈαžšαž”αžΈαŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž—αŸ’αž›αžΆαž˜αŸ—αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž‚αžΆαžαŸ‹αžƒαžΎαž‰αžαŸ’αž›αž½αž“αž―αž„αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαž’αžšαž·αž—αžΆαž– αž–αžΈαž–αŸ’αžšαŸ„αŸ‡αž‚αžΆαžαŸ‹αž”αžΎαž€αž…αŸ†αž αž…αŸ†αž–αŸ„αŸ‡αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαž‘αžΆαŸ†αž„αž˜αžΌαž›αžŠαžΌαž…αž‡αžΆαž€αŸ’αž˜αŸαž„αžŸαŸ’αžšαžΈαžŸαŸ’αž›αžΌαžαžαŸ’αžšαž„αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αžŒαžΈαžŸαŸ’αž€αžΌαžšαŸ‰αž»αž€αŸ” αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŸαŸ’αž€αŸ‚αž“αž“αžΉαž„αžŸαŸ’αžœαŸ‚αž„αžšαž€αžœαžΆαž™αŸ‰αžΆαž„αž†αžΆαž”αŸ‹αžšαž αŸαžŸ αž αžΎαž™αžšαž€αžƒαžΎαž‰αžšαžΌαž”αž™αž“αŸ’αžαžŠαŸ‚αž›αžŸαžšαžŸαŸαžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžšαžΆαž”αŸ‹αž–αžΆαž“αŸ‹αžŠαŸ‚αž›αžœαžΆαž™αž›αž»αž€αž”αžŽαŸ’αžαžΆαž‰αžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžŸαŸ’αžœαŸ‚αž„αžšαž€αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαŸ” αž˜αžΆαž“αžšαžΏαž„αž˜αž½αž™αž…αŸ†αž“αž½αž“αžŠαŸ‚αž›αž’αŸ’αž“αž€αž‚αž½αžšαž’αŸ’αžœαžΎαž—αŸ’αž›αžΆαž˜αŸ—αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αžŠαžΎαž˜αŸ’αž”αžΈαž’αžΆαž“αžΆαž”αžΆαž“αž“αžΌαžœαž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αŸ”

αž˜αžΆαžαž·αž€αžΆ

αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆ root

αž‡αŸ†αž αžΆαž“αžŠαŸ†αž”αžΌαž„αž‚αžΊαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆ root αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ’αž›αž½αž“αž’αŸ’αž“αž€αŸ” αž…αŸ†αžŽαž»αž…αžŸαŸ†αžαžΆαž“αŸ‹αž‚αžΊαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ root αžŸαž·αž‘αŸ’αž’αž·αžŠαžΆαž…αŸ‹αžαžΆαžαž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž αžΎαž™αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž‚αžΆαžαŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž–αžΈαž…αž˜αŸ’αž„αžΆαž™ αž“αŸ„αŸ‡αž’αŸ’αž“αž€αž“αžΉαž„αž’αŸ’αžœαžΎαž€αžΆαžšαž„αžΆαžšαž–αžΆαž€αŸ‹αž€αžŽαŸ’αžαžΆαž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž½αž€ Hacker αžŠαŸ„αž™αž‘αž»αž€αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αžΆαžαŸ‹αŸ”

αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž αžΎαž™αž”αž·αž‘αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžαžΆαž˜αžšαž™αŸˆ SSH αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ root αŸ”

αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ„αž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ useradd:

useradd [options] <username>

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαžΆαžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ passwd:

passwd <username>

αž…αž»αž„αž€αŸ’αžšαŸ„αž™ αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αŸ’αžšαž»αž˜αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹ sudo. αž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž›αžΈαž“αž»αž… αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž’αžΆαž…αž‡αžΆαž€αŸ’αžšαž»αž˜αž•αŸ’αžŸαŸαž„αž‚αŸ’αž“αžΆαŸ” αž§αž‘αžΆαž αžšαžŽαŸαž“αŸ…αž€αŸ’αž“αž»αž„ CentOS αž“αž·αž„ Red Hat αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž€αŸ’αžšαž»αž˜ wheel:

usermod -aG wheel <username>

αž“αŸ…αž€αŸ’αž“αž»αž„ Ubuntu αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αŸ’αžšαž»αž˜ sudo:

usermod -aG sudo <username>

αž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž…αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ SSH

Brute force αž¬αž€αžΆαžšαž›αŸαž…αž’αŸ’αž›αžΆαž™αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž‚αžΊαž‡αžΆαžœαŸ‰αž·αž…αž‘αŸαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžœαžΆαž‡αžΆαž€αžΆαžšαž›αŸ’αž’αž”αŸ†αž•αž»αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ SSH (Secure Shell) αž αžΎαž™αž”αŸ’αžšαžΎαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‚αž“αŸ’αž›αžΉαŸ‡αž‡αŸ†αž“αž½αžŸαžœαž·αž‰αŸ”

αž˜αžΆαž“αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž•αŸ’αžŸαŸαž„αŸ—αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž“αž»αžœαžαŸ’αžαž–αž·αž’αžΈαž€αžΆαžš SSH αžŠαžΌαž…αž‡αžΆ αž›αžŸ ΠΈ αž‘αž˜αŸ’αž›αžΆαž€αŸ‹αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αžΆαžšαž–αŸαž‰αž“αž·αž™αž˜αž”αŸ†αž•αž»αžαž‚αžΊ OpenSSH αŸ” αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ OpenSSH αž“αŸ…αž›αžΎαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌαŸ–

sudo apt install openssh-client

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαŸ–

sudo apt install openssh-server

αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸαž˜αž·αž“ SSH (sshd) αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌαŸ–

sudo systemctl start sshd

αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸαž˜αž·αž“αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αŸ…αž›αžΎαžšαžΆαž›αŸ‹αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αŸ–

sudo systemctl enable sshd

αžœαžΆαž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžαžΆαž•αŸ’αž“αŸ‚αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž“αŸƒ OpenSSH αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž•αŸ’αž“αŸ‚αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαŸ” αž“αŸ„αŸ‡αž‚αžΊαžαžΆαž˜αžšαž™αŸˆ openssh-server αž’αŸ’αž“αž€αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡αž‘αŸ…αž‘αŸ€αž αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αž’αŸ’αž“αž€αž’αžΆαž…αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ SSH αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈ αž αžΎαž™αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈαž“αžΉαž„αž…αžΆαžαŸ‹αž‘αž»αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αž‡αžΆαž”αŸ’αžšαž—αž–αž“αŸƒαžŸαŸ†αžŽαžΎαŸ” αž˜αž»αžαž„αžΆαžšαž„αžΆαž™αžŸαŸ’αžšαž½αž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž·αž‘αž”αžΆαŸ†αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αŸ” αžŸαžΌαž˜αž˜αžΎαž›αž’αžαŸ’αžαž”αž‘αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αž "αž‚αž“αŸ’αž›αžΉαŸ‡αž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„ αž§αž‘αžΆαž αžšαžŽαŸ αž“αž·αž„αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ SSH".

αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœ αž‡αžΆαž’αž˜αŸ’αž˜αžαžΆαžœαžΆαž‚αŸ’αž˜αžΆαž“αž“αŸαž™αž‘αŸαž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž–αŸαž‰αž›αŸαž‰ αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž›αž‘αŸ’αž’αž—αžΆαž–αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž–αžΈαž…αž˜αŸ’αž„αžΆαž™αž‘αŸ…αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžš (αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž αŸαžαž»αž•αž›αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–)αŸ”

αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αž˜αžΈαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αžŠαŸ†αž”αžΌαž„αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αž„αŸ’αž€αžΎαžαž€αžΌαž“αžŸαŸ„ SSH αž“αŸ…αž›αžΎαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžš αžŠαŸ‚αž›αž’αŸ’αž“αž€αž“αžΉαž„αž…αžΌαž›αž”αŸ’αžšαžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαŸ–

ssh-keygen -t rsa

αžŸαŸ„αžŸαžΆαž’αžΆαžšαžŽαŸˆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš .pub αž αžΎαž™αž˜αžΎαž›αž‘αŸ…αžŠαžΌαž…αž‡αžΆαžαŸ’αžŸαŸ‚αž’αž€αŸ’αžŸαžšαž…αŸƒαžŠαž“αŸ’αž™αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αžΆαž˜αž½αž™ ssh-rsa.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€ αž–αžΈαž€αŸ’αžšαŸ„αž˜ root αž”αž„αŸ’αž€αžΎαžαžαž SSH αž“αŸ…αž›αžΎ server αž“αŸ…αž€αŸ’αž“αž»αž„ home directory αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž αžΎαž™αž”αž“αŸ’αžαŸ‚αž˜ SSH public key αž‘αŸ…αž€αŸ’αž“αž»αž„ file authorized_keysαžŠαŸ„αž™αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αž·αž–αž“αŸ’αž’αž’αžαŸ’αžαž”αž‘αžŠαžΌαž…αž‡αžΆ VimαŸ–

mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys

vim /home/user_name/.ssh/authorized_keys

αž‡αžΆαž…αž»αž„αž€αŸ’αžšαŸ„αž™ αž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžŸαžΆαžšαŸ–

chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys

αž“αž·αž„αž”αŸ’αžαžΌαžšαž€αž˜αŸ’αž˜αžŸαž·αž‘αŸ’αž’αž·αž‡αžΌαž“αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸαŸ‡αŸ–

chown -R username:username /home/username/.ssh

αž“αŸ…αžαžΆαž„αž’αžαž·αžαž·αž‡αž“ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž‘αžΈαžαžΆαŸ†αž„αž“αŸƒαžŸαŸ„αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ–

ssh-add DIR_PATH/keylocation

αž₯αž‘αžΌαžœβ€‹αž“αŸαŸ‡ αž’αŸ’αž“αž€β€‹αž’αžΆαž…β€‹αž…αžΌαž›β€‹αž‘αŸ…β€‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“β€‹αž˜αŸβ€‹αž€αŸ’αžšαŸ„αž˜β€‹αžˆαŸ’αž˜αŸ„αŸ‡β€‹αž’αŸ’αž“αž€β€‹αž”αŸ’αžšαžΎβ€‹αžŠαŸ„αž™β€‹αž”αŸ’αžšαžΎβ€‹αž‚αž“αŸ’αž›αžΉαŸ‡β€‹αž“αŸαŸ‡αŸ–

ssh [username]@hostname

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ scp αžŠαžΎαž˜αŸ’αž”αžΈαž…αž˜αŸ’αž›αž„αž―αž€αžŸαžΆαžš αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ sshfs αžŠαžΎαž˜αŸ’αž”αžΈαž—αŸ’αž‡αžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžš αž¬αžαžαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αŸ”

αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž±αŸ’αž™αž’αŸ’αžœαžΎαž…αŸ’αž”αžΆαž”αŸ‹αž…αž˜αŸ’αž›αž„αž”αž˜αŸ’αžšαž»αž„αž‘αž»αž€αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸƒαžŸαŸ„αž―αž€αž‡αž“ αž–αžΈαž–αŸ’αžšαŸ„αŸ‡αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž αžΎαž™αž”αžΆαžαŸ‹αž”αž„αŸ‹αžœαžΆ αž“αŸ„αŸ‡αž’αŸ’αž“αž€αž“αžΉαž„αž˜αž·αž“αž˜αžΆαž“αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž‘αžΆαž›αŸ‹αžαŸ‚αžŸαŸ„αŸ‡αŸ”

αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αžšαŸ€αž”αžšαžΆαž”αŸ‹αžαžΆαž„αž›αžΎαž“αŸ…αž€αŸ’αž“αž»αž„ SSH αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ root (αž“αŸαŸ‡αž‡αžΆαž αŸαžαž»αž•αž›αžŠαŸ‚αž›αž™αžΎαž„αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αž˜αžΈ)αŸ”

αž“αŸ…αž›αžΎ CentOS/Red Hat αž™αžΎαž„αžšαž€αžƒαžΎαž‰αž”αž“αŸ’αž‘αžΆαžαŸ‹ PermitRootLogin yes αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ /etc/ssh/sshd_config αž αžΎαž™αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžœαžΆαŸ–

PermitRootLogin no

αž“αŸ…αž›αžΎαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌαž”αž“αŸ’αžαŸ‚αž˜αž”αž“αŸ’αž‘αžΆαžαŸ‹ PermitRootLogin no αž‘αŸ…αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ 10-my-sshd-settings.conf:

sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αž˜αžΈαž€αŸ†αž–αž»αž„αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžŠαŸ„αž™αž”αŸ’αžšαžΎαžŸαŸ„αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αž”αŸ†αž”αžΆαžαŸ‹αž αžΆαž“αž·αž—αŸαž™αž“αŸƒαž€αžΆαžšαž›αŸαž…αž’αŸ’αž›αžΆαž™αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž¬αž€αž˜αŸ’αž›αžΆαŸ†αž„αž’αžΆαž€αŸ’αžšαž€αŸ‹αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡ αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž”αŸ’αžšαžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž’αŸ’αž“αž€αžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž“αžΉαž„αžαŸ’αžšαžΌαžœαž‘αž‘αž½αž›αž”αžΆαž“αžŸαŸ„αž―αž€αž‡αž“αŸ”

αž“αŸ…αž›αžΎ CentOS/Red Hat αž™αžΎαž„αžšαž€αžƒαžΎαž‰αž”αž“αŸ’αž‘αžΆαžαŸ‹ PasswordAuthentication yes αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ /etc/ssh/sshd_config αž αžΎαž™αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžœαžΆαžŠαžΌαž…αž“αŸαŸ‡αŸ–

PasswordAuthentication no

αž“αŸ…αž›αžΎαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌαž”αž“αŸ’αžαŸ‚αž˜αž”αž“αŸ’αž‘αžΆαžαŸ‹ PasswordAuthentication no αž‘αŸ…αž€αžΆαž“αŸ‹β€‹αž―αž€αžŸαžΆαžš 10-my-sshd-settings.conf:

sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αž’αŸ†αž–αžΈαž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αžΈαžšαž€αžαŸ’αžαžΆαžαžΆαž˜αžšαž™αŸˆ SSH αžŸαžΌαž˜αž˜αžΎαž› αž“αŸ…αž‘αžΈαž“αŸαŸ‡.

αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„

αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αž’αžΆαž“αžΆαžαžΆαž˜αžΆαž“αžαŸ‚αž…αžšαžΆαž…αžšαž“αŸ…αž›αžΎαž…αŸ’αžšαž€αžŠαŸ‚αž›αž’αŸ’αž“αž€αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αž“αžΉαž„αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαŸ” αžœαžΆαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αž“αŸƒαž…αŸ’αžšαž€αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžŠαŸ„αž™αž…αŸƒαžŠαž“αŸ’αž™αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αžŠαŸ‚αž›αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž•αŸ’αž‘αŸƒαž“αŸƒαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž™αŸ‰αžΆαž„αžαŸ’αž›αžΆαŸ†αž„αŸ”

αž˜αž»αž“αž–αŸαž›αžŠαŸ†αž‘αžΎαž„αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αŸ’αžšαžΆαž€αžŠαžαžΆ SSH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αž€αŸ’αž“αž»αž„αž”αž‰αŸ’αž‡αžΈαžŠαž€αž…αŸαž‰ αž αžΎαž™αž“αžΉαž„αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαžΆαžšαžΆαŸ†αž„αž‘αŸαŸ” αž”αžΎαž˜αž·αž“αžŠαžΌαž…αŸ’αž“αŸ„αŸ‡αž‘αŸ αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž™αžΎαž„αž“αžΉαž„αž˜αž·αž“αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αžΆαž“αž‘αŸαŸ”

αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ Ubuntu αž—αŸ’αž‡αžΆαž”αŸ‹αž˜αž€αž‡αžΆαž˜αž½αž™ Uncomplicated Firewall (αžœαŸ‰αŸ„β€‹αžœ) αž“αž·αž„αž‡αžΆαž˜αž½αž™ CentOS/Red Hat - αž—αŸ’αž›αžΎαž„αž†αŸαŸ‡.

αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™ SSH αž“αŸ…αž€αŸ’αž“αž»αž„αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αž“αŸ…αž›αžΎαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌαŸ–

sudo ufw allow ssh

αž“αŸ…αž›αžΎ CentOS/Red Hat αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ firewall-cmd:

sudo firewall-cmd --zone=public --add-service=ssh --permanent

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž“αžΈαžαž·αžœαž·αž’αžΈαž“αŸαŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ”

αž“αŸ…αž›αžΎ CentOS/Red Hat αžŸαžΌαž˜αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŸαŸαžœαžΆ systemd αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ firewalldαŸ–

sudo systemctl start firewalld
sudo systemctl enable firewalld

αž“αŸ…αž›αžΎαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌ αž™αžΎαž„αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

sudo ufw enable

FX2Ban αŸ”

RЎRΞΌSΠ‚RΠ†RΡ‘SΠƒ FX2Ban αŸ” αžœαž·αž—αžΆαž‚αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž“αž·αž„αžšαžΆαž”αŸ‹αž…αŸ†αž“αž½αž“αž“αŸƒαž€αžΆαžšαž”αŸ‰αž»αž“αž”αŸ‰αž„αž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αžΈαž˜αž½αž™αŸ—αŸ” αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αž“αž½αž“αž€αžΆαžšαž”αŸ‰αž»αž“αž”αŸ‰αž„αž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αž“αŸ’αž›αŸ„αŸ‡αž–αŸαž›αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™ - αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž“αŸ„αŸ‡αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαžΆαžšαžΆαŸ†αž„αž€αŸ’αž“αž»αž„αžšαž™αŸˆαž–αŸαž›αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™αŸ” αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αžŸαžΌαž˜αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž–αŸ’αž™αžΆαž™αžΆαž˜αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ SSH αžŠαŸ‚αž›αž”αžšαžΆαž‡αŸαž™αž…αŸ†αž“αž½αž“ 5 αžŠαž„αž€αŸ’αž“αž»αž„αžšαž™αŸˆαž–αŸαž› 2 αž˜αŸ‰αŸ„αž„ αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž”αž·αž‘αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αžšαž™αŸˆαž–αŸαž› 12 αž˜αŸ‰αŸ„αž„αŸ”

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Fail2Ban αž“αŸ…αž›αžΎ CentOS αž“αž·αž„ Red HatαŸ–

sudo yum install fail2ban

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž“αŸ…αž›αžΎ Ubuntu αž“αž·αž„ DebianαŸ–

sudo apt install fail2ban

αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ–

systemctl start fail2ban
systemctl enable fail2ban

αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αŸαŸ‡αž˜αžΆαž“αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž–αžΈαžšαŸ– /etc/fail2ban/fail2ban.conf ΠΈ /etc/fail2ban/jail.conf. αž€αžΆαžšαž αžΆαž˜αžƒαžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž‘αžΈαž–αžΈαžšαŸ”

αž‚αž»αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SSH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ (5 αžŠαž„ αž…αž“αŸ’αž›αŸ„αŸ‡αž–αŸαž› 10 αž“αžΆαž‘αžΈ αž αžΆαž˜αž”αŸ’αžšαžΎ 10 αž“αžΆαž‘αžΈ)αŸ”

[αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜] ignorecommand=bantime=10m findtime=10m maxretry=5

αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎ SSH Fail2Ban αž’αžΆαž…αž€αžΆαžšαž–αžΆαžšαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž“αŸ…αž›αžΎ nginx ឬ Apache web serverαŸ”

αž€αžΆαžšαž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·

αžŠαžΌαž…αžŠαŸ‚αž›αž’αŸ’αž“αž€αž”αžΆαž“αžŠαžΉαž„αž αžΎαž™αžαžΆαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αžƒαžΎαž‰αž₯αžαžˆαž”αŸ‹αžˆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž–αŸαžαŸŒαž˜αžΆαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž•αŸ’αžŸαžΆαž™ αž€αžΆαžšαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž€αž‰αŸ’αž…αž”αŸ‹αž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžŠαŸαž–αŸαž‰αž“αž·αž™αž˜ αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αŸ‰αžΆαž„αž…αŸ’αžšαžΎαž“αžŠαŸ„αž™αž–αž½αž€ Hacker αž“αž·αž„αž€αŸ’αž˜αŸαž„αž‡αŸ†αž‘αž„αŸ‹αž“αŸ…αž–αŸαž›αžŸαŸ’αž€αŸαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž‡αžΆαž”αŸ‹αž‚αŸ’αž“αžΆαŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αžœαžΆαž˜αžΆαž“αžŸαžΆαžšαŸˆαžŸαŸ†αžαžΆαž“αŸ‹αžαŸ’αž›αžΆαŸ†αž„αžŽαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž—αŸ’αž›αžΆαž˜αŸ—αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αžœαžΆαž›αŸαž…αž‘αžΎαž„αŸ”

αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž’αŸŠαžΌαž”αŸŠαž»αž“αž‘αžΌ αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž˜αž·αž“αžαž˜αŸ’αžšαžΌαžœαž±αŸ’αž™αž˜αžΆαž“αžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαž‘αŸαŸ”

αž“αŸ…αž›αžΎ CentOS/Red Hat αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžŠαŸ†αž‘αžΎαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ dnf-αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž· αž αžΎαž™αž”αžΎαž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž€αŸ†αžŽαžαŸ‹αž˜αŸ‰αŸ„αž„αŸ–

sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer

αž–αž·αž“αž·αžαŸ’αž™β€‹αž˜αŸ‰αŸ„αž„β€‹αž€αŸ†αžŽαžαŸ‹αŸ–

sudo systemctl status dnf-automatic.timer

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž…αŸ’αžšαž€αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜

SSH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž€αŸ’αž“αž»αž„αž†αŸ’αž“αžΆαŸ† 1995 αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ†αž“αž½αžŸ telnet (port 23) αž“αž·αž„ ftp (port 21) αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ Tatu Iltonen αž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž…αŸ’αžšαž€ 22 αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž αžΎαž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž˜αŸαžαžŠαŸ„αž™ IANA αŸ”

αžαžΆαž˜αž’αž˜αŸ’αž˜αž‡αžΆαžαž· αž’αŸ’αž“αž€αžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαžΉαž„αžαžΆαž…αŸ’αžšαž€ SSH αž˜αž½αž™αžŽαžΆαž€αŸ†αž–αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž αžΎαž™αžŸαŸ’αž€αŸ‚αž“αžœαžΆαž‡αžΆαž˜αž½αž™αž…αŸ’αžšαž€αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαžŠαŸ‚αž›αž“αŸ…αžŸαž›αŸ‹ αžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αžœαŸ‚αž„αžšαž€αž€αŸ†αžŽαŸ‚αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžŠαžΎαž˜αŸ’αž”αžΈαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ root αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαž‡αžΆαžŠαžΎαž˜αŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž…αŸ’αžšαž€αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš - αž—αžΆαž–αž…αŸ’αžšαž”αžΌαž€αž…αŸ’αžšαž”αž›αŸ‹ - αž‡αžΆαž…αŸ’αžšαžΎαž“αžŠαž„αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž”αžšαž·αž˜αžΆαžŽαž“αŸƒαž…αžšαžΆαž…αžšαžŸαŸ†αžšαžΆαž˜ αž‘αŸ†αž αŸ†αž“αŸƒαž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αž“αž·αž„αž€αžΆαžšαž•αŸ’αž‘αž»αž€αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž αžΎαž™αž€αŸαž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž•αŸ’αž‘αŸƒαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž•αž„αžŠαŸ‚αžšαŸ” αž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαž˜αž½αž™αž…αŸ†αž“αž½αž“ αžšαž·αŸ‡αž‚αž“αŸ‹αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžšαŸ’αžαž“αŸƒ "αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαžαžΆαž˜αžšαž™αŸˆαž€αžΆαžšαž˜αž·αž“αž…αŸ’αž”αžΆαžŸαŸ‹αž›αžΆαžŸαŸ‹" (αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαžΆαž˜αžšαž™αŸˆαž—αžΆαž–αž˜αž·αž“αž…αŸ’αž”αžΆαžŸαŸ‹αž›αžΆαžŸαŸ‹) αŸ” αž αŸαžαž»αž•αž›αž‚αžΊαžαžΆαž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸαž“αŸαŸ‡αž‚αžΊαž•αŸ’αž‘αž»αž™αž‘αŸ…αž“αžΉαž„αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‚αŸ’αžšαžΉαŸ‡ αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜. αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αžœαž·αž‘αŸ’αž™αžΆαžŸαŸ’αžαžΆαž“αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš αž“αž·αž„αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž‡αžΆαžαž·αžšαž”αžŸαŸ‹αžŸαž αžšαžŠαŸ’αž‹αž’αžΆαž˜αŸαžšαž·αž€ αž€αŸ’αž“αž»αž„ "αž˜αž‚αŸ’αž‚αž»αž‘αŸ’αž‘αŸαžŸαž€αŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ" αž”αž„αŸ’αž αžΆαž‰αž–αžΈαžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αžΎαž€αž…αŸ†αž αŸ– "αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž˜αž·αž“αž‚αž½αžšαž–αžΉαž„αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αžΆαžšαžŸαž˜αŸ’αž„αžΆαžαŸ‹αž“αŸƒαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαžŸαž˜αžΆαžŸαž’αžΆαžαž»αžšαž”αžŸαŸ‹αžœαžΆαž‘αŸ" αŸ”

αžαžΆαž˜αž‘αŸ’αžšαžΉαžŸαŸ’αžαžΈ αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž…αŸ’αžšαž€αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‚αžΊαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž“αŸƒαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž”αžΎαž€αž…αŸ†αž αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„αž”αžšαž·αž˜αžΆαžŽαž“αŸƒαž…αžšαžΆαž…αžšαž–αŸ’αž™αžΆαž”αžΆαž‘αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž“αŸαŸ‡αž‚αžΊαž‡αžΆαžœαž·αž’αžΆαž“αž€αžΆαžšαžŸαžΆαž˜αž‰αŸ’αž‰ αž“αž·αž„αž˜αžΆαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αŸ”

αž›αŸαžαž…αŸ’αžšαž€αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŠαŸ„αž™αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ† Port 22 αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ / etc / ssh / sshd_config. αžœαžΆαž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αž„αŸ’αž’αž»αž›αž”αž„αŸ’αž αžΆαž‰αžŠαŸ„αž™αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž•αž„αžŠαŸ‚αžšαŸ” -p <port> Π² sshd. αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœ SSH αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ sftp αž‚αžΆαŸ†αž‘αŸ’αžšαž‡αž˜αŸ’αžšαžΎαžŸαž•αž„αžŠαŸ‚αžšαŸ” -p <port>.

αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš -p <port> αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž›αŸαžαž…αŸ’αžšαž€αž“αŸ…αž–αŸαž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ ssh αž“αŸ…αž€αŸ’αž“αž»αž„αž›αžΈαž“αž»αž…αŸ” IN sftp ΠΈ scp αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎ -P <port> (αžšαžΆαž‡αž’αžΆαž“αžΈ P) αŸ” αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž”αžŠαž·αžŸαŸαž’αžαž˜αŸ’αž›αŸƒαžŽαžΆαž˜αž½αž™αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž…αŸ’αžšαžΎαž“ αžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αž‘αžΆαŸ†αž„αž“αŸαŸ‡αžŸαŸ’αž‘αžΎαžšαžαŸ‚αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž›αžΈαž“αž»αž…αž’αžΆαž…αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αŸ’αž“αž»αž„αžŸαŸ’αž‚αŸ’αžšαžΈαž”αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžαŸ‚αž˜αž½αž™ αž“αŸ„αŸ‡αžœαžΆαž‡αžΆαž€αžΆαžšαž”αŸ’αžšαžŸαžΎαžšαž€αŸ’αž“αž»αž„αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αžŠαŸƒαŸ”

αž’αŸ†αž–αžΈαžŸαž·αž‘αŸ’αž’αž·αž•αŸ’αžŸαž–αŸ’αžœαž•αŸ’αžŸαžΆαž™

αž”αž‰αŸ’αž‡αžΆαž‘αž·αž‰αž αžΎαž™αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž—αŸ’αž›αžΆαž˜αŸ—! αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž VDS αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŽαžΆαž˜αž½αž™ αž“αž·αž„αž‡αžΆαž˜αž½αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŽαžΆαž˜αž½αž™αž€αŸ’αž“αž»αž„αžšαž™αŸˆαž–αŸαž›αž˜αž½αž™αž“αžΆαž‘αžΈαŸ” αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž’αžαž·αž”αžšαž˜αžΆαž“αžΉαž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αŸαž‰αž”αžΆαž“αž–αŸαž‰αž›αŸαž‰αž”αŸ†αž•αž»αž - αžŸαŸ’αž“αžΌαž›αžŸαŸŠαžΈαž—αžΈαž™αžΌ 128, RAM 512 GB, 4000 GB NVMe αŸ” αžœαžΈαžšαž—αžΆαž–πŸ™‚

αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž›αžΈαž“αž»αž…αŸ” αž’αŸ’αžœαžΈαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž’αŸ’αžœαžΎαžŠαŸ†αž”αžΌαž„

αž”αŸ’αžšαž—αž–: www.habr.com