প্রকল্প সম্পর্কে

এই রিপোজিটরিটি একটি দীর্ঘ-ফরম্যাট, বিবর্তিত হাউ-টু গাইড যা একটি লিনাক্স সার্ভার শক্তিশালী করার জন্য। এটি বাড়িতে বা ছোট স্ব-পরিচালিত সার্ভারের জন্য লেখা, যদিও লেখক উল্লেখ করেছেন যে ধারণাগুলি বড় পরিবেশেও প্রযোজ্য। গাইডটি ডিস্ট্রিবিউশন-অ্যাগনস্টিক হওয়ার উদ্দেশ্যে কিন্তু ডেবিয়ানে লেখা এবং পরীক্ষা করা হয়েছে, সাথে apt-ভিত্তিক কমান্ড দেওয়া আছে। কাঠামো এবং পরিধি: - ভূমিকা উদ্দেশ্য ব্যাখ্যা করে, কেন সার্ভার নিরাপত্তা গুরুত্বপূর্ণ, কেন আরেকটি গাইড আছে, অন্যান্য গাইডের লিংক (CIS বেঞ্চমার্ক সহ), এবং ভবিষ্যতের বিষয়গুলির একটি টু-ডু তালিকা। - শুরু করার আগে হুমকি মডেলিং, একটি স্থিতিশীল এবং ভাল-সমর্থিত ডিস্ট্রিবিউশন নির্বাচন, ইনস্টলেশন নোট, প্রি/পোস্ট-ইনস্টলেশন প্রয়োজনীয়তা এবং Ansible প্লেবুক ব্যবহার কভার করে। - SSH সার্ভার বিভাগটি পাবলিক/প্রাইভেট কী, AllowGroups-এর জন্য একটি SSH গ্রুপ তৈরি, /etc/ssh/sshd_config সুরক্ষিত করা, ছোট Diffie-Hellman কী অপসারণ এবং SSH-এর জন্য 2FA/MFA কভার করে। - বেসিক বিভাগটি sudo এবং su অ্যাক্সেস সীমিত করা, FireJail দিয়ে স্যান্ডবক্সিং, NTP ক্লায়েন্ট সেটআপ, /proc সুরক্ষিত করা, নিরাপদ পাসওয়ার্ড প্রয়োগ, স্বয়ংক্রিয় নিরাপত্তা আপডেট এবং সতর্কতা, এনট্রপি পুল নোট এবং একটি প্যানিক/সেকেন্ডারি/ফেক পাসওয়ার্ড লগইন সিস্টেম কভার করে। - নেটওয়ার্ক বিভাগটি UFW ফায়ারওয়াল, Docker এবং UFW মিথস্ক্রিয়া, iptables অনুপ্রবেশ সনাক্তকরণের জন্য PSAD, Fail2Ban এবং CrowdSec কভার করে। - অডিটিং বিভাগটি AIDE ফাইল/ফোল্ডার অখণ্ডতা পর্যবেক্ষণ, ClamAV অ্যান্টি-ভাইরাস স্ক্যানিং, Rkhunter এবং chrootkit রুটকিট সনাক্তকরণ, logwatch, শোনার পোর্টের জন্য ss, Lynis নিরাপত্তা অডিটিং এবং OSSEC হোস্ট অনুপ্রবেশ সনাক্তকরণ কভার করে। - ডেঞ্জার জোন, বিবিধ এবং বামে থাকা বিভাগগুলি Google-এর সাথে MSMTP, Gmail এবং Exim4 কে MTA হিসাবে অন্তর্নিহিত TLS সহ, একটি পৃথক iptables লগ ফাইল, লেখকের সাথে যোগাযোগ, সহায়ক লিংক, স্বীকৃতি এবং লাইসেন্স কভার করে। গাইডটি echo, cat, sed, awk এবং grep-এর মতো মৌলিক কমান্ড ব্যবহার করে কপি-পেস্ট কোড স্নিপেটের উপর জোর দেয়, সাথে সতর্ক করে যে স্নিপেটগুলি পরিবর্তন যাচাই করে না এবং ব্যাকআপগুলি ধাপে অন্তর্ভুক্ত। এটি পুরো গাইডটি প্রথমে পড়ার পরামর্শ দেয়, অন্ধভাবে কমান্ড পেস্ট না করার, এবং SSH পরিবর্তন প্রয়োগ করার আগে একটি দ্বিতীয় টার্মিনাল খোলা রাখার। Ansible প্লেবুকগুলি একটি পৃথক লিংকড রিপোজিটরিতে উপলব্ধ, সাথে ভেরিয়েবল সম্পাদনা, অস্থায়ী রুট SSH অ্যাক্সেস সক্ষম এবং প্রয়োজনীয়তা এবং প্রধান প্লেবুক চালানোর নির্দেশাবলী। লাইসেন্স CC-BY-SA। ফর্ক এবং পুল রিকোয়েস্ট বা নতুন ইস্যুর মাধ্যমে অবদান গ্রহণ করা হয়।