SSH-এর সম্পূর্ণ নির্দেশিকা: এটি কী এবং উইন্ডোজ থেকে কীভাবে একটি সার্ভারে সংযোগ করবেন

সর্বশেষ আপডেট: 3 অক্টোবরের 2026
  • SSH প্রোটোকল অপারেটিং সিস্টেমের দূরবর্তী ব্যবস্থাপনার জন্য একটি এনক্রিপ্টেড যোগাযোগ চ্যানেল স্থাপন করে।
  • প্রচলিত ইউজারনেম ও পাসওয়ার্ড পদ্ধতি অথবা পাবলিক ও প্রাইভেট কী পেয়ারের মাধ্যমে প্রমাণীকরণ পরিচালনা করা যায়।
  • এমন অনেক উইন্ডোজ ক্লায়েন্ট আছে, যেগুলোর মাধ্যমে আপনি লিনাক্স বা উইন্ডোজ সার্ভারে নিরাপদে কমান্ড চালাতে পারেন।
  • সিমেট্রিক এনক্রিপশন, অ্যাসিমেট্রিক এনক্রিপশন এবং হ্যাশিং নিশ্চিত করে যে তথ্য যেন কেউ হস্তগত বা বিকৃত করতে না পারে।

একটি আধুনিক ডেটা সেন্টারের সার্ভার র‍্যাকগুলোর ক্লোজ-আপ ছবি, যা সেই রিমোট সার্ভারের অবকাঠামোকে উপস্থাপন করে যেখানে SSH সংযোগ স্থাপন করে।

সম্ভবত আপনি এমন একটি সার্ভার পরিচালনা করার প্রয়োজনের সম্মুখীন হয়েছেন যা শারীরিকভাবে আপনার সামনে নেই। কোনো বুদ্ধিমান হ্যাকার যাতে আপনার কী (key) চুরি করতে না পারে, তা নিশ্চিত করতে SSH (সিকিওর শেল) কাজে আসে , যা এমন একটি প্রোটোকল যা দূরবর্তী মেশিনের কনসোল নির্ভয়ে ব্যবহার করার জন্য একটি অপরিহার্য মানদণ্ড হয়ে উঠেছে।

মূলত, এটি একটি জাদুর জানালা খোলার মতো, যা আপনাকে পৃথিবীর অন্য প্রান্তে থাকা কোনো কম্পিউটারে কমান্ড টাইপ করার সুযোগ দেয় এবং সমস্ত ডেটা আদান-প্রদান এনক্রিপ্টেড থাকা নিশ্চিত করে। আপনার যদি ভিপিএস (VPS) থাকে বা আপনি ক্লাউডে কাজ করেন, তবে ভুল এড়ানোর জন্য এই টুলটিতে দক্ষতা অর্জন করা অপরিহার্য।

SSH কি?
সম্পর্কিত নিবন্ধ:
SSH কি? একটি সম্পূর্ণ গাইড

SSH প্রোটোকলটি ঠিক কী কী নিয়ে গঠিত?

ডেটা সেন্টারের ভেতরে একজন কম্পিউটার প্রকৌশলী ল্যাপটপ ব্যবহার করে রিমোট সার্ভার ম্যানেজমেন্টের চিত্র তুলে ধরছেন।

এই বিষয়টি সঠিকভাবে বোঝার জন্য, আমাদের টেলনেটের কথা স্মরণ করতে হবে। টেলনেটও একসময় একই উদ্দেশ্যে ব্যবহৃত হতো, কিন্তু এর একটি গুরুতর সমস্যা ছিল: এটি সবকিছু প্লেইন টেক্সটে পাঠাতো। যদি কেউ সংযোগটি হস্তগত করত, তবে তারা আপনার পাসওয়ার্ডটি একটি খোলা বইয়ের মতো পড়ে ফেলতে পারত। এই সমস্যার সমাধানের জন্য এসএসএইচ তৈরি করা হয়েছিল, যা একটি শক্তিশালী এনক্রিপশন ব্যবস্থা প্রয়োগ করে এবং তথ্যকে তৃতীয় পক্ষের কাছে অপাঠ্য করে তোলে।

এই প্রোটোকলটি একটি ক্লায়েন্ট-সার্ভার আর্কিটেকচারে কাজ করে। SSH সার্ভার হলো সেই সফটওয়্যার যা রিমোট মেশিনে চলে এবং একটি নির্দিষ্ট পোর্টে (ডিফল্টরূপে ২২) অনুরোধের জন্য অপেক্ষা করে। অন্যদিকে, SSH ক্লায়েন্ট হলো সেই অ্যাপ্লিকেশন যা আপনি সংযোগ স্থাপন করতে এবং কমান্ড পাঠাতে আপনার নিজের পিসিতে ইনস্টল করেন।

  উইন্ডোজ আপডেটে ইনস্টলার ত্রুটি 0x80240009 কীভাবে ঠিক করবেন

নিরাপত্তার স্তম্ভ: এনক্রিপশন এবং হ্যাশিং

সাইবার নিরাপত্তা গ্রাফিক্স সহ একটি ল্যাপটপের কিবোর্ডে টাইপ করা হাত, যা উইন্ডোজে একটি SSH ক্লায়েন্টের সংযোগকে নির্দেশ করে।

SSH-এর জাদু এই যে, এটি কোনো একটি সুরক্ষা পদ্ধতি ব্যবহার করে না, বরং তিনটি অত্যন্ত শক্তিশালী গাণিতিক কৌশলের সমন্বয় ব্যবহার করে:

  • সিমেট্রিক এনক্রিপশন: এটি নিরন্তর যোগাযোগের জন্য ব্যবহৃত হয়। ক্লায়েন্ট এবং সার্ভার উভয়ই একটি শেয়ার করে। গোপন পাসওয়ার্ড ডেটা এনকোড এবং ডিকোড করার জন্য। এই কী-টি যাতে নেটওয়ার্ক জুড়ে ছড়িয়ে পড়তে না পারে, সেজন্য তারা ডিফি-হেলম্যানের মতো অ্যালগরিদম ব্যবহার করে।
  • অসমমিতিক এনক্রিপশন: এটি প্রধানত প্রমাণীকরণের জন্য ব্যবহৃত হয়। এখানে একজোড়া কী রয়েছে: একটি পাবলিক কী যেটি যেকোনো জায়গায় হতে পারে এবং একটি ব্যক্তিগত কী যা শুধুমাত্র আপনার কাছেই থাকে। সার্ভারের কাছে যদি আপনার পাবলিক কী থাকে, তবে এটি আপনাকে এমন একটি চ্যালেঞ্জ পাঠাতে পারে যা শুধুমাত্র আপনিই আপনার প্রাইভেট কী দিয়ে ডিক্রিপ্ট করতে পারবেন।
  • হ্যাশিং: যাত্রাপথে কেউ ডেটা স্পর্শ করেনি, তা যাচাই করার জন্য এই কৌশলটি ব্যবহার করা হয়। অনন্য হ্যাশ মান (MD5 বা SHA ব্যবহার করে); যদি বার্তাটি একটি বিট দ্বারাও পরিবর্তিত হয়, তাহলে হ্যাশটি পরিবর্তিত হয়ে যায় এবং সংযোগটিকে অনির্ভরযোগ্য হিসেবে চিহ্নিত করা হয়।
লিনাক্সে উন্নত নিরাপত্তা
সম্পর্কিত নিবন্ধ:
লিনাক্সে উন্নত নিরাপত্তা: সিস্টেম ও সার্ভার সুরক্ষার একটি পূর্ণাঙ্গ নির্দেশিকা

উইন্ডোজ থেকে সার্ভারে কীভাবে সংযোগ করবেন

মনিটরে সবুজ রঙে ডিজিটাল নিরাপত্তা কোড প্রদর্শিত হচ্ছে, যা সিকিওর শেল প্রোটোকলের এনক্রিপশন এবং সুরক্ষার প্রতীক।

একসময় এই ব্যাপারে উইন্ডোজ বেশ ঝামেলার ছিল, কিন্তু আজকাল যারা ক্লিক করতে পছন্দ করেন থেকে শুরু করে যারা কমান্ড লাইন ভালোবাসেন, সবার জন্যই বিভিন্ন বিকল্প রয়েছে।

বিকল্প ১: টার্মিনাল (OpenSSH) ব্যবহার করে

Windows 10 এবং 11-এর আধুনিক সংস্করণগুলিতে আগে থেকেই একটি বিল্ট-ইন OpenSSH ক্লায়েন্ট রয়েছে। শুধু Command Prompt (CMD) বা PowerShell খুলুন এবং কমান্ডটি টাইপ করুন। ssh ব্যবহারকারী@ip-ঠিকানাউদাহরণস্বরূপ, আপনি যদি কোনো সার্ভারে রুট হিসেবে লগ ইন করতে চান, তাহলে আপনাকে টাইপ করতে হবে ssh [email protected]সিস্টেমটি জিজ্ঞাসা করবে আপনি হোস্টকে বিশ্বাস করেন কিনা; আপনি টাইপ করুন হাঁ এরপর পাসওয়ার্ডটি লিখুন (লক্ষ্য করুন, পাসওয়ার্ড লেখার সময় আপনি কোনো তারকাচিহ্ন বা বিন্দু দেখতে পাবেন না, নিরাপত্তার জন্য এটি স্বাভাবিক)।

  নাইলসফট শেল দিয়ে উইন্ডোজ ১১ কনটেক্সট মেনু কাস্টমাইজ করুন

বিকল্প ২: পুটি (ক্লাসিক)

PuTTY হলো উইন্ডোজের জন্য একটি কিংবদন্তী টুল। এটি ব্যবহার করতে, এক্সিকিউটেবল ফাইলটি ডাউনলোড করুন, ‘ Host Name’ ফিল্ডে সার্ভারের আইপি অ্যাড্রেসটি লিখুন এবং পোর্টটি ২২ কিনা তা যাচাই করে নিন। ‘Open’-এ ক্লিক করলে একটি কনসোল খুলবে, যেখানে আপনাকে আপনার ইউজারনেম এবং পাসওয়ার্ড দিতে বলা হবে। আপনি যদি হালকা ও সহজ কোনো টুল খুঁজে থাকেন, তবে এটি আপনার জন্য আদর্শ।

বিকল্প ৩: উন্নত সরঞ্জাম

আপনি যদি অনেকগুলো সার্ভার পরিচালনা করেন, তাহলে MobaXterm বা Termius আপনার পছন্দ হতে পারে । এই অ্যাপ্লিকেশনগুলো আপনাকে সেশন সংরক্ষণ করতে, দৃশ্যমানভাবে SSH কী পরিচালনা করতে এবং এমনকি ড্র্যাগ-অ্যান্ড-ড্রপ ফাইল স্থানান্তরের জন্য SFTP-এর সুবিধাও দেয়, যা আপনার অনেক সময় বাঁচায়।

উবুন্টু সার্ভার
সম্পর্কিত নিবন্ধ:
উবুন্টু সার্ভার সেট আপ এবং পরিচালনা করার সম্পূর্ণ নির্দেশিকা

প্রমাণীকরণ পদ্ধতি: পাসওয়ার্ড বনাম এসএসএইচ কী

সার্ভারের নেটওয়ার্ক সুইচের সাথে সংযুক্ত ইথারনেট ক্যাবলগুলোর বিবরণ, যা সংযোগ এবং এনক্রিপ্টেড ডেটা পরিবহনকে উপস্থাপন করে।

যদিও ইউজারনেম এবং পাসওয়ার্ড দিয়ে লগ ইন করা সবচেয়ে প্রচলিত পদ্ধতি, এটি সবচেয়ে সুরক্ষিত নয়। ব্রুট-ফোর্স অ্যাটাক প্রতিনিয়ত ঘটে এবং এর ফলে আপনার সার্ভার অচল হয়ে যেতে পারে। তাই, একটি SSH কী পেয়ার ব্যবহার করার জন্য বিশেষভাবে সুপারিশ করা হয় ।

উইন্ডোজে এই কীগুলো তৈরি করতে, আপনি কমান্ডটি ব্যবহার করতে পারেন। ssh-keygenএটি দুটি ফাইল তৈরি করবে: একটি ব্যক্তিগত (id_rsa) এবং একটি সর্বজনীন (id_rsa.pub)। আপনাকে অবশ্যই পাবলিক কী আপলোড করুন সার্ভারে, সাধারণত এটি ফাইলে সংরক্ষণ করা হয়। ~/.ssh/authorized_keysএকবার এটি সম্পন্ন হলে, আপনি পাসওয়ার্ড না দিয়েই সার্ভারটি অ্যাক্সেস করতে পারবেন, কারণ প্রমাণীকরণ এর মাধ্যমেই করা হয়। ক্রিপ্টোগ্রাফিক হ্যান্ডশেক আপনার দুটি কী-এর মাঝখানে।

ফাইল ব্যবস্থাপনা এবং সুরক্ষিত টানেল

SSH শুধু কমান্ড দেওয়ার জন্যই নয়। এটি আপনাকে SFTP (সিকিওর FTP) বা SCP ব্যবহার করে নিরাপদে ফাইল স্থানান্তর করার সুযোগও দেয়। প্রচলিত FTP অনিরাপদ হলেও, SFTP ফাইল স্থানান্তরের সময় সেগুলোকে সুরক্ষিত রাখতে SSH চ্যানেল ব্যবহার করে।

  কীভাবে আপনার উইন্ডোজ ডাউনলোড ফোল্ডারটি পরিষ্কার রাখবেন, পাগল না হয়ে

আরেকটি শক্তিশালী বৈশিষ্ট্য হলো পোর্ট ফরওয়ার্ডিং । এর মাধ্যমে আপনি একটি প্রাইভেট নেটওয়ার্কের অভ্যন্তরীণ পরিষেবাগুলো (যেমন একটি MySQL ডেটাবেস) অ্যাক্সেস করার জন্য একটি এনক্রিপ্টেড টানেল তৈরি করতে পারেন। এর জন্য পোর্টগুলোকে সরাসরি পুরো ইন্টারনেটে উন্মুক্ত করার প্রয়োজন হয় না, ফলে আপনার অবকাঠামোর গুরুতর দুর্বলতাগুলো এড়ানো যায়।

উন্নত সার্ভার ফায়ারওয়াল কনফিগারেশন
সম্পর্কিত নিবন্ধ:
সার্ভারগুলিতে উন্নত ফায়ারওয়াল কনফিগারেশন

আপনার SSH সার্ভার সুরক্ষিত করার জন্য কিছু পরামর্শ

আপনি যদি এইমাত্র আপনার ভিপিএস সেট আপ করে থাকেন, তবে এটিকে ফ্যাক্টরি সেটিংসে রাখবেন না, কারণ এটি আপনাকে আক্রমণের ঝুঁকিতে ফেলে দেয়। মনের শান্তির জন্য এখানে কয়েকটি পরামর্শ দেওয়া হলো:

  • পোর্ট ২২ পরিবর্তন করুন: বটগুলো ক্রমাগত পোর্ট ২২ স্ক্যান করছে। এটিকে একটি র‍্যান্ডম পোর্টে (যেমন ২২০০) পরিবর্তন করলে আপনার লগের অপ্রয়োজনীয় তথ্য ব্যাপকভাবে কমে যাবে।
  • রুট অ্যাক্সেস নিষ্ক্রিয় করুন: সাধারণ ব্যবহারকারী অ্যাকাউন্ট দিয়ে লগ ইন করে ব্যবহার করাই শ্রেয়। sudo. তুমি কনফিগার করতে পারো PermitRootLogin prohibit-password sshd_config ফাইলে, কৌশল প্রয়োগ করে রুট প্রিভিলেজ ম্যানেজমেন্ট.
  • একটি টাইমআউট প্রয়োগ করুন: কনফিগার করে ClientAliveInterval যাতে নিষ্ক্রিয় সেশনগুলি স্বয়ংক্রিয়ভাবে বন্ধ হয়ে যায় এবং খোলা না থাকে। পিছনের দরজা অসাবধানতার মাধ্যমে।

যারা তাদের রিমোট ইনফ্রাস্ট্রাকচারের উপর সম্পূর্ণ নিয়ন্ত্রণ নিতে চান, তাদের জন্য সিকিওর শেল প্রোটোকল আয়ত্ত করা হলো প্রথম পদক্ষেপ। উইন্ডোজে একটি সাধারণ ক্লায়েন্ট ইনস্টল করা থেকে শুরু করে টানেল এবং অ্যাসিমেট্রিক কী কনফিগার করা পর্যন্ত, এই টুলটি কার্যকর সার্ভার ব্যবস্থাপনা এবং সর্বোপরি, অনাকাঙ্ক্ষিত দৃষ্টি থেকে দুর্ভেদ্য অ্যাক্সেস নিশ্চিত করে।

স্ক্রিপ্টিং হার্ডেনিং সিস্টেম
সম্পর্কিত নিবন্ধ:
স্ক্রিপ্টিং ও সিস্টেম হার্ডেনিং: সার্ভার শক্তিশালী করার একটি পূর্ণাঙ্গ নির্দেশিকা