الاتصال بخادم VDS عبر SSH: PuTTY والطرفية والمفاتيح
دليل شامل للاتصال بخادم Linux VDS عبر SSH: PuTTY، الطرفية، المصادقة بالمفتاح، إنشاء قاعدة تصفية Path Panel، تغيير المنفذ ونصائح الأمان الأساسية.
إعداد جدار حماية خادم Linux باستخدام iptables و ufw: إنشاء قواعد SSH/HTTP/HTTPS، حفظ القواعد بشكل دائم، واختبار إعداد جدار الحماية.
يتحكم جدار الحماية في حركة مرور الشبكة الواردة والصادرة على خادمك. يوفر Linux أداتين شائعتين: iptables القوية منخفضة المستوى وufw (Uncomplicated Firewall) سهلة الاستخدام. يغطي هذا الدليل كلتيهما.
تتضمن خوادم REXE جدار حماية Path Panel على مستوى الشبكة. يضيف جدار الحماية من جانب الخادم طبقة أمان إضافية. يُنصح باستخدام كليهما معاً.
iptables هي أداة سطر الأوامر التي تدير إطار عمل netfilter لنواة Linux. تتعامل مع تصفية الحزم وNAT وإعادة توجيه المنافذ.
# سرد جميع القواعد
sudo iptables -L -n -v
# السرد مع أرقام الأسطر
sudo iptables -L -n -v --line-numbers
# عرض جدول NAT
sudo iptables -t nat -L -n -v
| المفهوم | الوصف |
|---|---|
| Chain | سلسلة القواعد: INPUT, OUTPUT, FORWARD |
| Table | جدول القواعد: filter, nat, mangle |
| Target | إجراء القاعدة: ACCEPT, DROP, REJECT |
| Match | معيار المطابقة: المنفذ، البروتوكول، IP |
# السماح بواجهة loopback
sudo iptables -A INPUT -i lo -j ACCEPT
# السماح بالاتصالات المُنشأة
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# السماح بـ SSH (المنفذ 22)
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# السماح بـ HTTP (المنفذ 80)
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# السماح بـ HTTPS (المنفذ 443)
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# حظر جميع حركة المرور الواردة الأخرى
sudo iptables -A INPUT -j DROP
دائماً اسمح بـ SSH قبل إضافة قاعدة DROP. وإلا ستحجب نفسك عن الخادم.
# الحذف برقم القاعدة
sudo iptables -D INPUT 3
# الحذف بمحتوى القاعدة
sudo iptables -D INPUT -p tcp --dport 80 -j ACCEPT
# مسح جميع القواعد
sudo iptables -F
# السماح لـ IP محدد بـ SSH
sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT
# حظر IP محدد
sudo iptables -A INPUT -s 10.0.0.5 -j DROP
# حظر نطاق IP
sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP
تُفقد قواعد iptables عند إعادة التشغيل افتراضياً. لجعلها دائمة:
# تثبيت iptables-persistent
sudo apt install iptables-persistent -y
# حفظ القواعد الحالية
sudo netfilter-persistent save
# إعادة تحميل القواعد
sudo netfilter-persistent reload
# تثبيت iptables-services
sudo yum install iptables-services -y
# تفعيل وتشغيل الخدمة
sudo systemctl enable iptables
sudo systemctl start iptables
# حفظ القواعد
sudo service iptables save
يبسّط ufw تعقيد iptables بأوامر بسيطة. يأتي مثبتاً مسبقاً على Ubuntu وDebian.
# تثبيت ufw
sudo apt install ufw -y
# التحقق من الحالة
sudo ufw status verbose
# تعيين السياسات الافتراضية
sudo ufw default deny incoming
sudo ufw default allow outgoing
دائماً اسمح بـ SSH قبل تفعيل ufw لتجنب حجب نفسك!
# السماح بـ SSH
sudo ufw allow ssh
# أو بالمنفذ:
sudo ufw allow 22/tcp
# السماح بـ HTTP و HTTPS
sudo ufw allow http
sudo ufw allow https
# فتح منفذ مخصص
sudo ufw allow 8080/tcp
# تفعيل ufw
sudo ufw enable
# سرد القواعد مع الأرقام
sudo ufw status numbered
# حذف قاعدة برقمها
sudo ufw delete 3
# حذف قاعدة بمحتواها
sudo ufw delete allow 8080/tcp
# السماح من IP محدد
sudo ufw allow from 192.168.1.100
# حظر IP محدد
sudo ufw deny from 10.0.0.5
# تعطيل ufw
sudo ufw disable
# إعادة تعيين جميع القواعد
sudo ufw reset
# فحص منافذ محددة من جهاز آخر
nmap -sT -p 22,80,443 SERVER_IP
# فحص جميع المنافذ
nmap -sT SERVER_IP
# سرد منافذ TCP المستمعة
sudo ss -tlnp
# سرد جميع الاتصالات
sudo ss -tunap
طبّق مبدأ الحد الأدنى من الصلاحيات: افتح فقط المنافذ التي تحتاجها فعلاً.
iptables -L أو ufw status# حفظ قواعد iptables في ملف
sudo iptables-save > /etc/iptables/rules.v4
# الاستعادة من الملف
sudo iptables-restore < /etc/iptables/rules.v4
توفر iptables القوة والمرونة بينما يوفر ufw السرعة والبساطة. يجب على المبتدئين البدء بـ ufw؛ أما للإعدادات المتقدمة فيُفضل iptables. يعمل كلا الأداتين جنباً إلى جنب مع جدار حماية Path Panel من REXE. راجع قواعد جدار الحماية بانتظام وأغلق المنافذ التي لم تعد بحاجة إليها.
نعم، قواعد iptables مؤقتة افتراضياً. لجعلها دائمة على Debian/Ubuntu، ثبّت iptables-persistent بالأمر 'sudo apt install iptables-persistent' واحفظ بـ 'sudo netfilter-persistent save'. قواعد ufw تُحفظ تلقائياً.
ufw أفضل للمبتدئين والحالات القياسية — الأوامر أبسط وخطر الأخطاء أقل. استخدم iptables للسيناريوهات المعقدة مثل NAT المخصص أو إعادة توجيه المنافذ أو تصفية الحزم المتقدمة.
يعمل Path Panel على مستوى الشبكة (upstream) ويصفي حركة المرور قبل وصولها إلى خادمك — مثالي لحماية DDoS. يعمل جدار الحماية من جانب الخادم (iptables/ufw) على مستوى نظام التشغيل ويوفر إدارة قواعد دقيقة. استخدام كليهما معاً يوفر أفضل أمان.
ادخل إلى خادمك عبر وحدة تحكم VNC/KVM من لوحة تحكم REXE. من وحدة التحكم، نفّذ 'sudo iptables -F' أو 'sudo ufw disable' لمسح القواعد.
دليل شامل للاتصال بخادم Linux VDS عبر SSH: PuTTY، الطرفية، المصادقة بالمفتاح، إنشاء قاعدة تصفية Path Panel، تغيير المنفذ ونصائح الأمان الأساسية.
دليل خطوة بخطوة للاتصال بـ Windows Server VDS عبر RDP: الإعداد الكامل، تفعيل NLA للأمان، إنشاء قاعدة تصفية Path Panel واستكشاف الأخطاء وإصلاحها.
تغيير نظام تشغيل خادم VDS عبر لوحة REXE: نصائح النسخ الاحتياطي قبل التثبيت، توزيعات Linux المدعومة وإصدارات Windows Server المتاحة للتثبيت الآن.