প্রথম কথা
Linux SSH key মুছে ফেলা বা বাতিল করা – বিশেষ করে SSH কী মুছে ফেলা – এক গুরুত্বপূর্ণ নিরাপত্তা পদক্ষেপ। কখনো যখন SSH নিরাপত্তা সেটআপ বদলাতে হয় কিংবা পুরোনো কী ঝুঁকিপূর্ণ মনে হয়, তখন এটি করতেই হবে। এই লেখায় আপনি SSH কী মুছে ফেলার সহজ ও আধুনিক কৌশল, এর সুবিধা-অসুবিধা, এবং বিকল্প সমাধান পাবেন। পাশাপাশি বাস্তবধর্মী উদাহরণ ও প্রশ্নোত্তরও থাকছে।
১. SSH Key কী, কখন এটি মুছে ফেলা দরকার?
SSH (Secure Shell) হল এক ধরনের নিরাপদ নেটওয়ার্ক প্রোটোকল — দূরবর্তী সার্ভারে লগইন, ফাইল কোপি, কমান্ড চালায়। সাধারণভাবে “কী-ভিত্তিক অথেনটিকেশন" ব্যবহার করলে নিরাপত্তা ও সহজতা বাড়ে। নিচের কারণগুলোতে Linux SSH key মুছে ফেলা দরকার হতে পারে:
- নিরাপত্তা: আপনার কী এক্সপোজড/লিক হয়েছে বা পুরোনো, দুর্বল অ্যালগরিদমে জেনারেট হয়েছে, সন্দেহ হলে।
- ইউজার/অ্যাক্সেস পরিবর্তন: টিমে নতুন সদস্য, পুরোনো কেউ চলে যাওয়া, সার্ভার ট্রান্সফার — ব্যবহারকারী বদলে গেলে অনুমতি বাতিল করতে হবে।
- নতুন কনফিগ: আধুনিক কোন অ্যালগরিদম (যেমন Ed25519) ব্যবহার করতে চাইলে বা SSH নিরাপত্তা সেটআপ আপডেট করতে চাইলে।
শুধুমাত্র ঝুঁকির সময়ে নয়, সাইবার নিরাপত্তায় নিয়মিত কী পরিষ্কার করাও ভালো অভ্যাস। জাবর-জাবর পড়ে থাকা কী সাইবার আক্রমণকারীদের সুযোগ তৈরি করতে পারে।
২. SSH কী মুছে ফেলার মৌলিক ধাপগুলো
SSH কী মুছে ফেলা সাধারণত দুই জায়গায় করতে হয়:
- লোকাল (নিজের) কম্পিউটারের কী:
~/.ssh/ফোল্ডারের private এবং public কী ফাইলগুলো ডিলিট করতে হবে। - দূরবর্তী সার্ভারের কী: সার্ভারে
~/.ssh/authorized_keysএর সংশ্লিষ্ট লাইনগুলো মুছে ফেলতে হবে।
উভয় জায়গায় একই সঙ্গে অ্যাকশন নিতে হবে। আপনি যদি লোকালের কী মুছে ফেলেন, অথচ সার্ভারের authorized_keys এর রেকর্ড না মুছেন, তাহলে আক্রমণকারী সার্ভার এক্সেস পেতে পারে।
২.১ লোকাল কি মুছে ফেলা
Linux বা macOS এ ~/.ssh ডিরেক্টরিতে সাধারণত কী-পেয়ার থাকে:
~/.ssh/id_rsa(Private কী)~/.ssh/id_rsa.pub(Public কী)~/.ssh/id_ed25519(Private কী)~/.ssh/id_ed25519.pub(Public কী)
সতর্কতা জরুরি; যদি আপনি custom naming (যেমন mycustomkey) ব্যবহার করেন, তাহলে ওই ফাইলও ধরতে হবে। কমান্ড:
cd ~/.ssh/
rm id_rsa id_rsa.pub
# অথবা
rm id_ed25519 id_ed25519.pub
নতুন প্রজেক্ট শুরু হলে, ইউজার পরিবর্তন হলে বা শুধুই অব্যবহৃত কী, অবশ্যই উক্ত কী ফাইলগুলো ডিলিট করুন। কিন্তু একাধিক কী থাকলে, ভুল কী অপসারণ করলে সার্ভারে লগইন ব্যর্থ হতে পারে — তাই ফাইল শনাক্তে ঠিক রাখুন।

২.২ দূরবর্তী সার্ভারের কী মুছে ফেলা
সার্ভারে লগইন করুন। যেমন:
ssh [email protected]
cd ~/.ssh/
nano authorized_keys
এখন, id_rsa.pub এর দীর্ঘ string বা আপনার public কী এর লাইন সরিয়ে দিন। অর্থাৎ, যেই ইউজারের কী বাতিল করতে চান, সেই লাইন Identify করুন, সম্পূর্ণরূপে মুছে দিন। সংরক্ষণ করুন — তৎক্ষণাৎ ঐ কী দিয়ে সার্ভারে এন্ট্রি বন্ধ হয়ে যাবে।
২.৩ বিশেষ পদ্ধতি: ssh-copy-id এর উল্টো ব্যবহার
ssh-copy-id এর উদ্দেশ্য মূলত কী যোগ করা হলেও, কী অপসারণের built-in অপশন নেই। তাই, authorized_keys থেকে হাতে হাতে লাইন সরাতে হবে — ssh-copy-id -r দিয়ে কী ডিলিট হয় না। স্ক্রিপ্ট লিখে বা editor দিয়ে ম্যানুয়ালি মুছে ফেলা দরকার।
৩. Linux SSH কী মুছে ফেলার সুবিধা ও অসুবিধা
সিস্টেমের কোনো পরিবর্তন করার আগে, সে পদক্ষেপের সুবিধা/অসুবিধা বোঝা জরুরি। Linux SSH কী মুছে ফেলার কিছু দিক:
৩.১ সুবিধা
- নিরাপত্তা বাড়ে: পুরোনো, পরিত্যক্ত বা এক্সপোজড কী অপসারণ করলে হ্যাকিং-এর সুযোগ কমে যায়।
- সহজ ম্যানেজমেন্ট: টিমে সদস্যইয়ান বদল হলে দ্রুত অথোরাইজেশন বাতিল করা যায়।
- আপডেটেড অ্যালগরিদম: নিয়মিত কী মুছে নতুন কী আনলে, সর্বশেষ ক্রিপ্টো অ্যালগরিদম ব্যবহার হয়।
৩.২ অসুবিধা
- ভুল কী ডিলিট: ভুল কী মুছে গেলে সার্ভার বা সিস্টেমে লগইন অসম্ভব হয়ে যেতে পারে।
- সময়ক্ষেপ: একাধিক সার্ভার/ইউজার থাকলে কী ব্যবস্থাপনায় বেশি সময় লাগতে পারে।
- ইন্টারাপশান: নতুন ইউজার বা অজানা কী কনফিগারেশন হলে লগইন ইস্যু হতে পারে।
তাই, SSH কী মুছে ফেলার আগে নিশ্চিত করুন কোনটা মুছছেন, পরিকল্পিতভাবে করুন।
৪. বিকল্প ও বাড়তি কৌশল
SSH কী ডিলিট ছাড়াও কিছু বিকল্প-প্রক্রিয়া আছে যা বিশেষ পরিস্থিতিতে উপকারি:
৪.১ Passphrase হালনাগাদ
আপনি যদি শুধুমাত্র SSH কী-এর passphrase বদলাতে চান, ssh-keygen -p দিয়ে নতুন passphrase সেট করতে পারবেন। এতে কী ডিলিট না করেও নিরাপত্তা বাড়ে।
৪.২ Key Revocation List (KRL)
OpenSSH 6.2 থেকে Key Revocation List (KRL) ফিচার আসে। KRL বানালে কোন কী রেভোকড — অর্থাৎ, আর এক্সেপ্ট করা হবে না, তার একটা ফাইল রাখা হয়। ssh-keygen -k -f revoked_keys দিয়ে KRL তৈরি করে OpenSSH configuration-এ লাগানো যায়।
৪.৩ SSH configuration ফাইল দিয়ে নিয়ন্ত্রণ
সার্ভার level-এ /etc/ssh/sshd_config ফাইলের মাধ্যমে ইউজার বা কী টাইপ ব্লক করা যায়। PasswordAuthentication no দিয়ে password-based login disable, শুধু কী অথেনটিকেশন allow; নানা policy তৈরি করা যায়। তবে, এটি কী ডিলিট নয় — বরং access/channel পরিবর্তন।
৫. ব্যবহারিক উদাহরণ ও টিপস
এবার কিছু ব্যবহার-ভিত্তিক উদাহরণ:
- ডেভ টিম সিনারিও: টিমে ৫ জন। এক জন চলে গেলে, authorized_keys থেকে শুধু তার public কী-এর লাইন Remove করুন (লোকাল কী ফাইলও মুছে ফেলতে বলুন)।
- সার্ভার ডিপ্লয়: পুরোনো সার্ভার বদলে গেলে সব SSH কী মুছে দিন; নতুন সার্ভারে শুধু নতুন কী যোগ করুন। এতে পুরোনো access loophole বন্ধ হবে।
- ঝটপট সংকট: কোনো কী leak হয়েছে সন্দেহ হলে, দ্রুত Linux SSH Key মুছুন। পরে নতুন কী জেনারেট করেই সার্ভারে যোগাযোগ চালান।
এসব, কাজের প্রয়োজনে কী মুছে ফেলা কত গুরুত্বপূর্ণ — তা বোঝাতে যথেষ্ট।
৬. বাইরের রিসোর্স ও iç-link
সম্পূর্ণ SSH-সংক্রান্ত তথ্য ও ডকুমেন্টেশন জানতে OpenSSH অফিসিয়াল সাইট থেকে বিস্তৃত রিসোর্স পাবেন।
আর আমাদের সাইটের লিনাক্স ক্যাটাগরি ঘাটলে আপনি নানাপর্যায়ের SSH নিরাপত্তা বা configuration-এর iç-link পাবেন।
৭. সারাংশ ও ফলাফল
Linux SSH কী অপসারণ — নিরাপত্তা, নিয়ন্ত্রণ ও সুসংগঠিত ব্যবস্থাপনার জন্য বাধ্যতামূলক। তথ্য চুরি, টিম-পরিবর্তন, বা শুধুই সিস্টেম পরিস্কার; SSH কী মুছে ফেলা দরকারি।
প্রক্রিয়াটি দুই পর্যায় — প্রথমে লোকাল কী ফাইল, তারপর সার্ভারের authorized_keys এর relavant লাইন ডিলিট। এতে দলীয়-পরিচালনা, নিরাপত্তা, নতুন SSH নিরাপত্তা সেটআপ সহজ হয়। ম্যানেজমেন্ট পলিসি থাকলে ঝুঁকি কমে — অবশ্যই কী management নোট-থেকে বা automated পদ্ধতির দিকে চেষ্টা করুন। ছোট ভুল বড় বিপর্যয় ডেকে আনতে পারে, সতর্ক থাকুন!
প্রশ্নোত্তর (FAQ)
১. Linux SSH কী মুছে ফেলার জন্য কি লগইন থাকা জরুরি?
হ্যাঁ, সাধারণত সার্ভারে logged-in না থাকলে SSH কী ডিলিট/এডিট করা যায় না। লগইন করে authorized_keys ফাইল এডিট করুন; লোকালে ~/.ssh ফোল্ডার থেকে কী ডিলিট করুন। তবে root access বা alternet মেথড থাকলে, login ছাড়াও ম্যানুয়াল ডেলিট সম্ভব।
২. SSH কী মুছে ফেলার পর কীভাবে আবার কানেক্ট হব?
যে কী মুছে গেছে, সেই কী দিয়ে আর access হবে না। নতুন SSH নিরাপত্তা সেটআপ করতে ssh-keygen দিয়ে fresh কী তৈরি করুন, এবং public-key সার্ভারের authorized_keys তে যুক্ত করুন।
৩. একাধিক সার্ভারে একই কী, সব জায়গা থেকে মুছতে হবে?
পুরোপুরি কী বাতিল করতে চাইলে, সকল সার্ভারের authorized_keys থেকে সংশ্লিষ্ট লাইন ডিলিট করতে হবে; না হলে, অন্য সার্ভারে এখনও access থেকে যাবে।