កម្មវិធីនេះត្រូវបានរចនាឡើងសម្រាប់ការសម្គាល់អត្តសញ្ញាណ SSH ពីរ។
វិធីងាយស្រួលនិងសុវត្ថិភាពដើម្បីការពារម៉ាស៊ីនមេពីការចូលដោយគ្មានការអនុញ្ញាត។
ព្រមាន:
** សំរាប់: System-Administrators
** ត្រូវការកម្មវិធីភាគីទី 3 ដែលត្រូវតំឡើង
សូមកត់សម្គាល់ថាកម្មវិធីនេះទាមទារអ៊ិនធឺណេតពីភាគីទាំងពីរសម្រាប់លក្ខណៈពិសេសពេញលេញ។
អំពីកម្មវិធី:
- នេះគឺជាកម្មវិធីដែលត្រូវបានបម្រុងទុកដើម្បីសុវត្ថិភាពកម្រិតទីពីរនៅលើការចូលដំណើរការ SSH ។
- ដូច្នេះកម្មវិធីនេះត្រូវបានគេហៅប្រសិនបើការចូលដោយជោគជ័យតាមរយៈ SSH ។
តើវាដំណើរការយ៉ាងដូចម្តេច?
- អ្នកគ្រាន់តែចងក្រងនិងតំឡើងឯកសារ .cpp តែមួយបន្ទាប់មកបន្ទាត់បន្ថែមមួយនៅចុងបញ្ចប់នៃឯកសារ sshd_config ។
- នៅពេលការចូល SSH ដោយជោគជ័យបានធ្វើឱ្យឯកសារប្រព័ន្ធគោលពីរត្រូវបានហៅនិងជំនួសសែលជាបណ្តោះអាសន្នដូច្នេះយន្តការកត្តាទាំងពីរនេះចាប់ផ្តើមពីចំណុចនេះ។
- គ្រាន់តែបើកកម្មវិធីរបស់អ្នកនៅក្នុងទូរស័ព្ទរបស់អ្នកហើយការអនុញ្ញាតនឹងត្រូវបានសួរដោយប្រអប់បញ្ចូល។
យោងទៅតាមច្បាប់ GDPR និងគោលនយោបាយភាពឯកជនផ្សេងទៀតដែលអ្នកអាចអានលម្អិតនៅខាងក្រោមសេវាកម្មនេះអាចផ្ទុកព័ត៌មានឯកជនដូចជាម៉ូដែលទូរស័ព្ទកាលបរិច្ឆេទពេលវេលាប៉ុនប៉ងចូលអាសយដ្ឋាន IP និងគណនីអ៊ីម៉ែល។ យើងផ្ទុកព័ត៌មានដែលមានសុវត្ថិភាពខ្ពស់និងបានអ៊ិនគ្រីប។ យើងក៏ប្រើការអ៊ិនគ្រីបរឹងមាំផងដែរសូមប្រាកដថាប្រទេសរបស់អ្នកអនុញ្ញាតឱ្យប្រើការអ៊ិនគ្រីប។
លក្ខណៈពិសេស:
- ធ្វើការជាមួយប្រភេទសែលណាមួយគាំទ្រ sftp និង rsync ផងដែរ។
- កត់ត្រាការព្យាយាមចូលណាមួយ
- (ថ្មី) ការដាក់ជាក្រុមឥឡូវអ្នកអាចចែករំលែកក្រុមទាំងមូលរវាងគណនី
- (ថ្មី) 3 ប្រភេទយន្តការផ្ទៀងផ្ទាត់សិទ្ធិអនុញ្ញាតតឹងរ៉ឹងជនពិការ
- អនុញ្ញាត: អនុញ្ញតឱ្យឥឡូវនិងសំរាប់ 6 ម៉ោងចុងក្រោយប្រភេទនៃការចូលដែលមាន IP និងក្រុមដូចគ្នា។
- តឹងតែង: ត្រូវការការផ្ទៀងផ្ទាត់ជានិច្ច
- បានបិទ: ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តាបានបិទប៉ុន្តែបានចុះកំណត់ហេតុ។
- កម្មវិធីនេះមិនអាចមើលឃើញពាក្យសម្ងាត់ SSH ណាមួយឡើយ។
- ទោះជាយ៉ាងណាកម្មវិធីនេះគឺជាកំពូលនៃស្រទាប់ SSH ប៉ុន្តែឯករាជ្យទាំងស្រុងដូច្នេះមិនអាចត្រូវបានប្រើជា Backdoor និងមិនជំនួសណាមួយមុខងារ SSH ។
ហេតុអ្វីបានជាវាមានប្រយោជន៍ណាស់?
- 99% នៃការវាយប្រហារដោយស្វ័យប្រវត្តិដែលទទួលបានជោគជ័យអាចត្រូវបានកាត់បន្ថយ
- កំណត់ត្រា។ ហើយប្រភេទឈើទាំងនេះគឺឯករាជ្យ។
- កុំបន្ថយល្បឿនអ្នកមិនចាំបាច់ត្រូវបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវគ្រប់ពេល
- ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃគណនីដូច្នេះប្រសិនបើអ្នកបានបាត់បង់ឧបករណ៍របស់អ្នកគ្រាន់តែចូលម្តងទៀត
ចេះសរសេរលេខកូដអាសន្នរបស់អ្នកជានិច្ចហើយសាកល្បងវាដើម្បីចៀសវាងការចាក់សោដោយខ្លួនឯង។
មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវក្រៅបណ្តាញប្រសិនបើអ្នកមានបណ្តាញបញ្ហាដោយការប្រកួតពេលវេលាដែលអាចត្រូវបានលៃតម្រូវ។
** ការយកចិត្តទុកដាក់, កម្មវិធីនេះបច្ចុប្បន្នស្ថិតនៅក្នុងដំណាក់កាល BETA, វាអាចមានកំហុស **
បានដំឡើងកំណែនៅ
11 តុលា 2021