# Ubuntu 24.04/26.04 LTS के लिए प्रोडक्शन-ग्रेड सुरक्षा बेसलाइन और हार्डनिंग गाइड कर्नेल आइसोलेशन, कस्टम AppArmor/Firejail 0.9.80, रूटलेस Docker, AIDE इंटीग्रिटी जाँच, Lynis ऑडिट, और सुरक्षित हार्डवेयर (YubiKey/Ledger)। 17 भाषाएँ।
यदि इस व्यावहारिक मार्गदर्शिका ने आपके होस्ट को समझौते से बचाया है, आपके सुरक्षा आधार-रेखा को कॉन्फ़िगर करने में मदद की है, या AppArmor और Firejail प्रोफाइल को डीबग करने के घंटों बचाए हैं, तो आप लेखक और इस ओपन-सोर्स पहल के आगे के विकास का समर्थन कर सकते हैं।
⚠️ OPSEC चेतावनी: कोई भी धनराशि भेजने से पहले पते की दोबारा जाँच करें।
| सिक्का | पता |
|---|
41iZ3BCmeDHJMqoWKYqkmWBM9WNFgMmBvhgt9iYRV6DZQHD5sjc5z2ubjMtdmie7vH3KatF8Qyg1bRsbtEJ5aAYHCZYQCwF | |
bc1q02qe2dujga6dw7d8m0m9s4ntngjq8ynrydxcwk | |
H974LELMFSLw8f2M9hACc1vDxXRfHgQcBoL1Ef4AuYRw | |
rULyw4LQXiVV6ecciJPndq7SHHi2hc2tHv | |
TKzQieJ7RjGeRHU8bi6wiuFruP9uYpuexL |
होस्ट-स्तरीय हार्डनिंग, परिचालन सुरक्षा (OpSec), और डिजिटल आत्मरक्षा के लिए समर्पित एक एंटरप्राइज़-ग्रेड, व्यापक मार्गदर्शिका। यह परियोजना वैश्विक स्तर पर पत्रकारों, मानवाधिकार रक्षकों और इन्फोसेक पेशेवरों को सशक्त बनाने के लिए 17 भाषाओं में स्थानीयकृत है।
| भाषा | कोड | त्वरित पहुँच |
|---|---|---|
| العربية (Arabic) | AR | 📖 اقرأ باللغة العربية | 📘 كِتَاب |
| বাংলা (Bengali) | BN | 📖 বাংলায় গাইড পড়ুন | 📘 বই |
| 中文 (Chinese) | ZH | 📖 閱讀中文版 | 📘 書籍 |
| Deutsch | DE | 📖 Auf Deutsch lesen | 📘 Buch |
| Eesti | ET | 📖 Loe juhendit eesti keeles | 📘 Raamat |
| English | EN | 📖 Read Guide in English | 📘 Book |
| Español | ES |
यह मार्गदर्शिका एक मानक Linux वितरण को एक लचीले, उच्च-सुरक्षा वाले वर्कस्टेशन में बदलने के लिए चरण-दर-चरण निर्देश प्रदान करती है, जो उन्नत भौतिक, आपूर्ति-श्रृंखला और नेटवर्क-स्तरीय खतरों को कम करने में सक्षम है। यह पूर्णतः ओपन-सोर्स समाधानों, होस्ट-स्तरीय अलगाव, अनुपालन सत्यापन, और OS आक्रमण सतह के कट्टरपंथी न्यूनीकरण पर केंद्रित है।
हार्डवेयर और बूट हार्डनिंग: Evil Maid हमलों को कम करने के लिए सख्त बूटलोडर पासवर्ड सुरक्षा लागू करना, बूट-पूर्व सुरक्षा मानकों को अनिवार्य बनाना, और सुरक्षित भौतिक कॉन्फ़िगरेशन लाइनें स्थापित करना।
DMA और मेमोरी सुरक्षा: Thunderbolt/USB4/PCIe इंटरफेस के माध्यम से दुर्भावनापूर्ण Direct Memory Access को रोकने के लिए कर्नेल-स्तरीय IOMMU प्रोग्रामिंग (iommu.passthrough=0), साथ ही मेमोरी डेटा अवशेष को समाप्त करने के लिए निम्न-स्तरीय कर्नेल ट्यूनिंग।
टेलीमेट्री और घटक शुद्धिकरण: स्वचालित Bash स्क्रिप्टिंग के माध्यम से होस्ट को पूरी तरह से साफ करना—अंतर्निहित Canonical टेलीमेट्री को हटाना, Snapd इकोसिस्टम को पूरी तरह से अक्षम करना, और कमजोर प्रिंट/डिस्कवरी सेवाओं (Avahi/CUPS) को हटाना।
सिस्टम अखंडता और सुरक्षा ऑडिटिंग: AIDE (फ़ाइल अखंडता निगरानी) के माध्यम से सिस्टम फ़ाइलों के लिए क्रिप्टोग्राफ़िक आधार-रेखा तैनात करना और Lynis के माध्यम से स्वचालित अनुपालन तनाव-परीक्षणों का उपयोग करके समग्र रक्षात्मक स्थिति को मान्य करना।
सैंडबॉक्सिंग और अनिवार्य अभिगम नियंत्रण (MAC): सख्त AppArmor सुरक्षा नीतियों और Firejail सैंडबॉक्स फ्रेमवर्क का उपयोग करके अलगाव कक्षों को तैनात करके सूक्ष्म एप्लिकेशन नियंत्रण लागू करना।
नेटवर्क परिधि अलगाव: बुलेटप्रूफ MAC पता स्पूफिंग इंजीनियरिंग, IPv6 स्टैक को अक्षम करना, और tun0 VPN इंटरफेस की आभासी सीमा के बाहर ट्रैफ़िक रिसाव को पूरी तरह से समाप्त करने के लिए सख्त Kill Switch के साथ एक अटूट UFW फ़ायरवॉल आर्किटेक्चर बनाना।
ब्राउज़र हार्डनिंग: WebRTC रिसाव, ब्राउज़र फ़िंगरप्रिंटिंग, और उन्नत क्रॉस-साइट ट्रैकिंग को बेअसर करने के लिए about:config के माध्यम से चरम ब्राउज़र कोर संशोधन और विशेष user.js फ़ाइलों की तैनाती।
हार्डवेयर टोकन एकीकरण: डिस्प्ले मैनेजर, इंटरैक्टिव शेल, और स्थानीय KeePassXC क्रेडेंशियल वॉल्ट को सीधे YubiKey 5 क्रिप्टोग्राफ़िक टोकन से बांधकर भौतिक अभिगम नियंत्रण को हार्डवेयर स्तर तक बढ़ाना।
सुरक्षित वर्चुअलाइज़ेशन और क्रिप्टो-एसेट सुरक्षा: पृथक अतिथि ऑपरेटिंग सिस्टम के लिए सुरक्षित वर्कफ़्लो डिज़ाइन करना, VDI आभासी कंटेनरों का उन्नत एंटी-फोरेंसिक अनुकूलन (शून्य-भरण और संपीड़न), और Ledger Live जैसे हार्डवेयर वॉलेट के लिए डेस्कटॉप इंटरफेस को सैंडबॉक्स करना।
डेटा सैनिटाइज़ेशन और एंटी-फोरेंसिक्स: निम्न-स्तरीय shred/wipe रूटीन का उपयोग करके अपरिवर्तनीय स्थानीय डेटा विनाश और परिचालन सुरक्षा (OPSEC) को मजबूत करने के लिए MAT2 टूलकिट के माध्यम से व्यवस्थित मेटाडेटा निष्कर्षण/सफाई।
[!NOTE] योगदान का स्वागत है! यदि आप अनुवाद में सुधार करना चाहते हैं, तकनीकी सामग्री अपडेट करना चाहते हैं, या बग रिपोर्ट करना चाहते हैं, तो कृपया एक Issue खोलें या Pull Request सबमिट करें। आइए मिलकर डिजिटल दुनिया को सुरक्षित बनाएं।
| 📖 Leer en Español | 📘 Libro |
| Français | FR | 📖 Lire en Français | 📘 Livre |
| हिन्दी (Hindi) | HI | 📖 हिंदी में पढ़ें | 📘 किताब |
| Bahasa Indonesia (Indonesian) | ID | 📖 Baca Panduan Indonesia | 📘 Buku |
| 日本語 (Japanese) | JA | 📖 日本語でガイドを読む | 📘 本 |
| 한국어 (Korean) | KO | 📖 한국어로 읽기 | 📘 책 |
| فارسی (Persian) | FA | 📖 به زبان فارسی بخوانید | 📘 کتاب |
| Português (Brasil) | PT-BR | 📖 Ler em Português | 📘 Livro |
| Русский | RU | 📖 Читать руководство на русском | 📘 Книга |
| Türkçe (Turkish) | TR | 📖 Kılavuzu Türkçe olarak okuyun | 📘 Kitap |
| اردو (Urdu) | UR | 📖 اردو میں گائیڈ پڑھیں | 📘 کتاب |