ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

SSH ප්‍රවේශය අහිමිවීමෙන් පසු පෝර්ට් 22 සදහා සම්පූර්ණ විසඳුම – Tailscale භාවිතයෙන් ආරක්ෂිත පරිපාලනය

SSH ප්‍රවේශය අහිමිවීමෙන් පසු පෝර්ට් 22 සදහා සම්පූර්ණ විසඳුම – Tailscale භාවිතයෙන් ආරක්ෂිත පරිපාලනය

ඔබගේම ප්‍රොඩක්ෂන් සේවාදායකයට ඇතුළු වීමට නොහැකි වූ අවස්ථාවක් ගැන සිතන්න. මුරපදය අමතක වීමක් නොව, SSH හා වෙබ් පැනලේ කන්සෝලය දෙකම ප්‍රතික්ෂේප කරන තත්ත්වයකි. මේ ලිපියෙහි, එම ගැටලුවේ හේතුව, ඒකෙන් ලැබූ පාඩම්, සහ ආරක්ෂිත විසඳුමක් ලෙස Tailscale භාවිතය පිළිබඳව සවිස්තරාත්මකව කියවන්න.

කොහොමද සිදුවුණේ?

සැපයුම්කරුගේ බ්‍රවුසර-ආශ්‍රිත රෙස්කියු කන්සෝලය, root මුරපදය නැවත සකස් කළ පසුත් ඒක අසමත් වුණා. බොහෝ වෙලාවට root මුරපදය සකස් කර ඇති බවට විශ්වාස කර, ගැටලුව විසඳීමට පැය දෙකක් ගත කළා. නමුත් Ubuntu cloud image එකක සාමාන්‍යයෙන් ලොග් වන්නේ ubuntu පරිශීලකය, root නොව. එමෙන්ම, ubuntu පරිශීලකයම දැනටමත් ලොක් කර තිබුණා (passwd -S තුළ L ලෙස පෙන්වෙනවා). මේ දෙකම ලේඛනවල සඳහන් නොවුනිසා ගැඹුරු වැරදි සිදු වුණා.

ඊළඟ ගැටළුව වුයේ, සෘජු SSH සහ HTTP අයදුම්පත් පූර්ණයෙන්ම කාලය අවසන් වීම (timeout) වීම. අගුළු වැසුම්, fail2ban, firewall රූල කිසිවක් නොතිබීමත් සමඟ, IP ලිපිනයේ වෙනස්වීම නිසා ගැටළුව විසඳුමක් වුණා.

ගැටළුවේ වැදගත්කම කුමක්ද?

සේවාදායකයේ ඇප්ලිකේෂන් කිසිදු අඩුවක් නොවූ අතර, පරිපාලකයාට පමණක් ප්‍රවේශය අහිමි වුණා. මෙය ව්‍යාපාරික පද්ධති වල “single point of failure” (එකම බිඳුම) බව පෙන්වයි. රෙස්කියු මෝඩ් එකේ සිට chroot භාවිතා කර, ubuntu පරිශීලකයාගේ ලොක් අහරින ක්‍රමය, interactive passwd භාවිතය වලක්වා chpasswd මඟින් පුරනය කිරීමේ වැදගත්කමද මෙම කතාවෙන් පැහැදිළි වේ.

ආරක්ෂිත විසඳුම – Tailscale

අවසන් විසඳුම වුයේ, සර්වර් සහ සියලු පරිපාලක උපාංගයන්ට Tailscale ස්ථාපනය කිරීමයි. මේ මගින් පරිපාලක ප්‍රවේශය ස්ථායී, පෞද්ගලික IP (tailnet) හරහා සිදු වීම නිසා ISP මාරු කරන පබ්ලික් IP එකකට අතපසු නොවේ. Tailscale හි SSH සේවාදායකය සක්‍රිය නොකර, පරණ sshd පමණක් තබා, නෙට්වර්ක් මාර්ගය පමණක් Tailscale මගින් සිදු කරන ලදි. එවිට පබ්ලික් පෝර්ට් 22 සම්පූර්ණයෙන්ම අක්‍රිය කර, ආකෘතිකාරක (CI) පයිප්ලයින් එකතු කර, tailnet තුළ short‑lived node ලෙස සම්බන්ධ කර, ආරක්ෂාව වැඩි කළා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ බොහෝ සමාගම් සහ ස්වයංක්‍රීය සංවර්ධකයන්, VPS හෝ cloud සේවා භාවිතා කරන අතර IP වෙනස්වීම, firewall වැරදි සැකසුම් වැනි ගැටළුවලට ලක් වේ. Tailscale වැනි zero‑config VPN විසඳුම්, පබ්ලික් IP එකේ පදනම් වූ පරිපාලක ප්‍රවේශය ඉවත් කර, දත්ත ආරක්ෂාව හා සේවා අඛණ්ඩතාවය තහවුරු කරයි. එමෙන්ම, රෙස්කියු මෝඩ් භාවිතය, chroot, passwd -u වැනි Linux අත්‍යවශ්‍ය උපකරණ පිළිබඳ ප්‍රායෝගික දැනුම, ශ්‍රී ලංකාවේ තරුණ සංවර්ධකයින්ට අත්හදා බැලීමේ අගය වැඩි කරයි.

අදාල උපදෙස් අනුගමනය කර, ඔබේ පරිපාලක ප්‍රවේශය තදින්ම රැකගන්න. කෙටි, ආරක්ෂිත, සහිත ජාලය නිර්මාණය කිරීම, දෝෂ හඳුනා ගැනීමේ කාලය අඩු කර, ව්‍යාපාරික ආදායම රැක ගැනීමට උදව් කරයි.

ඉදිරි කාලයේ, සර්වර් ආරක්ෂාව සඳහා Tailscale වැනි modern VPN විසඳුම් අත්හදා බැලීමට කාලයයි.

💡 ඔබේ සර්වර් ආරක්ෂාව දැන්ම තද කරගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#SSH #Tailscale #Linux #Server #Sri Lanka