স্থানীয় সার্ভারে পাসবোল্ট ইনস্টল করার সম্পূর্ণ নির্দেশিকা

সর্বশেষ আপডেট: 2 সেপ্টেম্বর 2026 এর

পেশাগত পরিবেশে পাসওয়ার্ড ব্যবস্থাপনা প্রায়শই এক বিরাট ঝামেলার কাজ। যদিও আমরা সবাই জানি নিরাপত্তা অত্যন্ত গুরুত্বপূর্ণ, দুঃখজনকভাবে প্রায়শই দেখা যায় যে শেয়ার করা ফোল্ডারে বা তার চেয়েও খারাপ, এক্সেল স্প্রেডশিটে 'passwords.txt' নামের ফাইল ভুলে ফেলে রাখা হয়, যা যে কেউ খুলতে পারে। এই বিশৃঙ্খলায় শৃঙ্খলা আনতে, পাসবোল্ট একটি শক্তিশালী বিকল্প হিসেবে আবির্ভূত হয়েছে , যা বিশেষভাবে তাদের জন্য ডিজাইন করা হয়েছে যারা নিজেদের গোপনীয়তাকে ভাগ্যের উপর ছেড়ে দিতে চান না।

অন্যান্য টুলের থেকে ভিন্ন, এই ওপেন-সোর্স পাসওয়ার্ড ম্যানেজারটি ইউরোপে এমন সব প্রযুক্তি দল ও সংস্থার সহযোগিতায় তৈরি করা হয়েছে, যারা সাইবার নিরাপত্তাকে অত্যন্ত গুরুত্বের সাথে বিবেচনা করে। এটি কেবল কী (key) সংরক্ষণের একটি ভান্ডার নয়, বরং OpenPGP-ভিত্তিক একটি সহযোগী প্ল্যাটফর্ম , যা নিশ্চিত করে যে সার্ভার কখনোই প্লেইনটেক্সট আকারে কী-গুলোর অ্যাক্সেস পাবে না এবং এর মাধ্যমে সত্যিকারের, নিরীক্ষণযোগ্য ও এন্ড-টু-এন্ড এনক্রিপশন প্রদান করে।

প্রবাল পটভূমিতে PASSWORD শব্দটি গঠনকারী কী-গুলো - পাসওয়ার্ড ধারণা
সম্পর্কিত নিবন্ধ:
ব্যবসায়িক পাসওয়ার্ড ব্যবস্থাপনার সম্পূর্ণ নির্দেশিকা

দলগুলোর জন্য পাসবোল্টকে কেন একটি উন্নততর পছন্দ বলা যায়?

পাসবোল্ট এমন কোনো একক ব্যবহারকারীর জন্য ডিজাইন করা হয়নি যিনি শুধু তার নেটফ্লিক্স পাসওয়ার্ড সংরক্ষণ করতে চান; এটি মূলত কর্মগোষ্ঠীগুলোর মধ্যে নিরাপদ সহযোগিতার উপর গুরুত্ব দেয় । এর মাধ্যমে আপনি চ্যাট বা ইমেলের মতো অসুরক্ষিত চ্যানেলের মাধ্যমে না পাঠিয়েই রাউটার, অফিসের ওয়াই-ফাই নেটওয়ার্ক বা কর্পোরেট সোশ্যাল মিডিয়া অ্যাকাউন্টের ক্রেডেনশিয়াল শেয়ার করতে পারেন। এর আর্কিটেকচার শক্তিশালী নিরাপত্তা নিশ্চিত করে এবং দুর্বলতা প্রতিরোধের জন্য এতে নিয়মিত পেনিট্রেশন টেস্টিং করা হয়।

তাছাড়া, এর ইন্টিগ্রেশন ক্ষমতা অসাধারণ, যা এটিকে রিমোট ডেস্কটপ ম্যানেজারের মতো টুলের সাথে সংযোগ স্থাপন করতে দেয়, ফলে সিস্টেম অ্যাডমিনিস্ট্রেটররা সহজেই ও নির্বিঘ্নে তাদের পাসওয়ার্ড ডিরেক্টরি দেখতে পারেন। ওপেন সোর্স এবং সেলফ-হোস্টেবল হওয়ায় , এটি কোম্পানিগুলোকে তাদের ডেটার উপর সম্পূর্ণ নিয়ন্ত্রণ দেয় এবং ক্লাউড পরিষেবার উপর নির্ভরতা এড়াতে সাহায্য করে, যেখানে সার্ভারটি আসলে কে নিয়ন্ত্রণ করছে তা স্পষ্ট নয়।

  আপ টু ডেট থাকার জন্য সেরা স্প্যানিশ ভাষার প্রযুক্তি নিউজলেটার

লিনাক্স সার্ভারে (ডেবিয়ান/উবুন্টু) ইনস্টলেশনের বিস্তারিত নির্দেশিকা

ডেবিয়ান বা উবুন্টুতে স্থানীয় পরিবেশে পাসবোল্ট চালু করার জন্য, প্রথম ধাপ হলো সিস্টেমকে প্রস্তুত করা। ইনস্টলেশনের সময় দ্বন্দ্ব এড়াতে সমস্ত প্যাকেজ আপডেট করা এবং মৌলিক সিস্টেম নির্ভরতা লোড করা অপরিহার্য।

হোমল্যাব ওপেন সোর্স নিরাপত্তা
সম্পর্কিত নিবন্ধ:
ওপেন সোর্স টুল ব্যবহার করে হোমল্যাবের নিরাপত্তা

১. পরিবেশ ও মৌলিক পরিষেবার প্রস্তুতি

প্রথম ধাপে এনজিনক্স (Nginx) ওয়েব সার্ভার এবং মারিয়াডিবি (MariaDB) ডাটাবেস ম্যানেজমেন্ট সিস্টেম ইনস্টল ও কনফিগার করতে হয়। এনজিনক্স ইনস্টল করার পর, সিকিউরিটি স্ক্রিপ্ট চালিয়ে বেনামী ব্যবহারকারী এবং টেস্ট ডাটাবেসগুলো অপসারণ করে মারিয়াডিবি ইনস্ট্যান্সটিকে সুরক্ষিত করতে হবে । পরবর্তীকালে, একটি নির্দিষ্ট ডাটাবেস এবং সীমিত অনুমতিসম্পন্ন একজন ব্যবহারকারী তৈরি করা হয়; অ্যাপ্লিকেশনটি পরিচালনার জন্য এই ব্যবহারকারীকে ব্যবহার করবে।

প্রোগ্রামিং ভাষার ক্ষেত্রে, পাসবোল্টের জন্য পিএইচপি ৮.২ এবং এনক্রিপশন ও ডাটাবেস সংযোগের জন্য প্রয়োজনীয় মডিউলগুলো প্রয়োজন। পরবর্তী ধাপে যাওয়ার আগে ইনস্টল করা সংস্করণটি সঠিক কিনা তা যাচাই করে নেওয়া অত্যাবশ্যক।

২. পাসবোল্ট স্থাপন এবং প্রাথমিক কনফিগারেশন

অ্যাপ্লিকেশনটি ইনস্টল করার জন্য, এটি ব্যবহার করাই শ্রেয়। পাসবোল্ট অফিসিয়াল রিপোজিটরিএটি সম্পন্ন করা হয় রিপোজিটরি থেকে কনফিগারেশন স্ক্রিপ্টটি ডাউনলোড করে, ত্রুটিপূর্ণ বা ক্ষতিকারক ফাইল এড়ানোর জন্য SHA512 চেকসাম ব্যবহার করে এর অখণ্ডতা যাচাই করে এবং প্যাকেজ ইনস্টলেশনটি চালিয়ে। passbolt-ce-server.

সফটওয়্যারটি ইনস্টল হয়ে গেলে, একটি ইন্টারেক্টিভ সেটআপ উইজার্ড চালু হবে । এই প্রক্রিয়াটি অত্যন্ত গুরুত্বপূর্ণ এবং এতে সার্ভার ইউআরএল, পূর্বে তৈরি করা ডাটাবেস ক্রেডেনশিয়াল এবং এসএমটিপি সার্ভার কনফিগারেশনের মতো তথ্য চাওয়া হবে। ইমেল অপরিহার্য , কারণ পাসবোল্ট আমন্ত্রণ এবং নোটিফিকেশন পরিচালনা করতে এটি ব্যবহার করে; আপনি পোস্টফিক্সের মতো একটি স্থানীয় সার্ভার অথবা জিমেইল বা সেন্ডগ্রিডের মতো বাহ্যিক পরিষেবা বেছে নিতে পারেন।

  অ্যান্ড্রয়েড এবং সার্ভারে জেলিফিন সেট আপ করার সম্পূর্ণ নির্দেশিকা

৩. নিরাপত্তা, SSL এবং GPG কী

প্রোডাকশনে ইনস্টলেশনটি কার্যকর করার জন্য HTTPS কনফিগার করা বাধ্যতামূলক। Let's Encrypt থেকে বিনামূল্যে SSL সার্টিফিকেট সংগ্রহ করতে এবং সেগুলোর স্বয়ংক্রিয় নবায়নের সময়সূচী নির্ধারণ করতে Certbot ব্যবহার করার পরামর্শ দেওয়া হয়। SSL এনক্রিপশন ছাড়া, ডেটা নেটওয়ার্ক জুড়ে প্লেইন টেক্সটে পরিবাহিত হবে, যা সিস্টেমের নিরাপত্তার অনেকটাই অকার্যকর করে দেবে।

একটি গুরুত্বপূর্ণ প্রযুক্তিগত বিষয় হলো সার্ভারের GPG কী তৈরি করা । এই কী-টি পাসবোল্ট এপিআই-কে সঠিকভাবে প্রমাণীকরণ করতে সাহায্য করে। এই কী-টি পাসফ্রেজ ছাড়া তৈরি করা জরুরি, কারণ ব্যবহৃত পিএইচপি মডিউলটি এই পর্যায়ে পাসফ্রেজ সমর্থন করে না।

দ্রুত বিকল্প: ডকার ব্যবহার করে ডেপ্লয়মেন্ট

যারা ম্যানুয়ালি ডিপেন্ডেন্সি ইনস্টল করার ঝামেলা পোহাতে চান না, তারা ডকার কম্পোজ ব্যবহার করে কয়েক মিনিটের মধ্যেই পাসবোল্ট সেট আপ করতে পারেন । এই পদ্ধতিটি টেস্টিং এনভায়রনমেন্টের জন্য অথবা যারা আগে থেকেই কন্টেইনারে তাদের সার্ভিসগুলো পরিচালনা করেন, তাদের জন্য আদর্শ।

একটি YAML ফাইল ব্যবহার করে দুটি সার্ভিস সংজ্ঞায়িত করা হয়: একটি MariaDB ডাটাবেসের জন্য এবং অন্যটি Passbolt অ্যাপ্লিকেশনের জন্য। কন্টেইনারটি চালু করার আগে সমস্ত ডিফল্ট পাসওয়ার্ড পরিবর্তন করা এবং বেস URL ঠিক করে নেওয়া অপরিহার্য । এই পদ্ধতিটি সার্ভারগুলোর মধ্যে ব্যাকআপ এবং মাইগ্রেশনকে ব্যাপকভাবে সহজ করে তোলে, কারণ সম্পূর্ণ পরিবেশটি স্ট্যান্ডার্ড ইমেজের মধ্যে আবদ্ধ থাকে।

ব্যবহারকারী কনফিগারেশন এবং পুনরুদ্ধার কিট

প্রযুক্তিগত সেটআপ সম্পন্ন করার পর, প্রশাসককে তার প্রথম অ্যাকাউন্ট তৈরি করতে হবে। এই পর্যায়ে, ব্রাউজারটি পাসবোল্ট ব্রাউজার এক্সটেনশন ইনস্টল করার জন্য অনুরোধ করবে , যেটি হলো সেই আসল টুল যেখানে কী-গুলোর এনক্রিপশন এবং ডিক্রিপশন সম্পন্ন হয়।

  মাইক্রোসফট পাবলিশার ২০২৬ সালে অদৃশ্য হয়ে যাবে: বিকল্প এবং রূপান্তর

পুরো প্রক্রিয়ার সবচেয়ে গুরুত্বপূর্ণ ধাপ হলো রিকভারি কিট ডাউনলোড করা । যেহেতু এন্ড-টু-এন্ড এনক্রিপশন ব্যবহার করা হয়, তাই প্রাইভেট কী-এর অ্যাক্সেস হারিয়ে গেলে বা ব্যবহারকারী পাসওয়ার্ড ভুলে গেলে ডেটা পুনরুদ্ধার করার কোনো উপায় থাকে না। হার্ডওয়্যার ব্যর্থতা বা ব্রাউজার হারিয়ে যাওয়ার ক্ষেত্রে সমস্ত সংরক্ষিত পাসওয়ার্ড হারানোর ঝুঁকি থেকে রক্ষা পাওয়ার একমাত্র উপায় হলো এই কিটটি একটি নিরাপদ স্থানে সংরক্ষণ করা ।

অবশেষে, একটি কাস্টম নিরাপত্তা টোকেন (এক রঙের এবং তিন অক্ষরের) তৈরি করা হয় যা ফিশিং-রোধী ব্যবস্থা হিসেবে কাজ করে এবং প্ল্যাটফর্মের মধ্যে কোনো সংবেদনশীল কাজ করার আগে ব্যবহারকারীকে এটি প্রবেশ করাতে বাধ্য করে।

আমাদের কাছে একটি অত্যন্ত শক্তিশালী টুল আছে যা গোপনীয়তার সাথে আপোস না করে একটি কোম্পানির নিরাপত্তা কেন্দ্রীভূত করার সুযোগ দেয়। একটি পূর্ণাঙ্গ ডেবিয়ান ইনস্টলেশন হোক বা ডকারের ক্ষিপ্রতা, মূল বিষয় হলো সেলফ-হোস্টিং এবং ওপেনপিজিপি এনক্রিপশনকে অগ্রাধিকার দেওয়া , যাতে অব্যবস্থাপনা বা ক্লাউড নিরাপত্তা লঙ্ঘনের কারণে কর্পোরেট ক্রেডেনশিয়াল ভুল হাতে না পড়ে।

এনপাস বনাম লাস্টপাস বনাম কিপাস
সম্পর্কিত নিবন্ধ:
এনপাস বনাম লাস্টপাস বনাম কিপাস: আসল পার্থক্য এবং কোনটি বেছে নেবেন