انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

الاتصال بخادم VDS عبر SSH: PuTTY والطرفية والمفاتيح

دليل شامل للاتصال بخادم Linux VDS عبر SSH: PuTTY، الطرفية، المصادقة بالمفتاح، إنشاء قاعدة تصفية Path Panel، تغيير المنفذ ونصائح الأمان الأساسية.

وقت القراءة: 10 دقائق إدارة الخادم
sshputtyطرفيةاتصالlinuxأمان

جدول المحتويات

مقدمة

SSH (Secure Shell) هو بروتوكول شبكة يتيح لك الاتصال بالخوادم البعيدة بشكل آمن. من خلال الاتصال بخادم VDS الخاص بك من REXE Teknoloji عبر SSH، يمكنك الحصول على صلاحيات root كاملة وتثبيت البرامج وإجراء تغييرات في الإعدادات وإدارة خادمك.

يغطي هذا الدليل خطوات اتصال SSH من أنظمة التشغيل Windows وmacOS وLinux بالتفصيل.

المتطلبات الأساسية

ستحتاج إلى المعلومات التالية قبل إنشاء اتصال SSH:

المعلوماتالوصف
عنوان IP الخادميمكن عرضه من لوحة REXE
اسم المستخدمعادةً root (Linux)
كلمة المرورتُرسل عبر البريد الإلكتروني بعد الإعداد
المنفذالافتراضي: 22

يتم إرسال بيانات اعتماد الخادم تلقائياً إلى بريدك الإلكتروني بعد الطلب. لا تنسَ التحقق من مجلد البريد العشوائي.

الاتصال باستخدام PuTTY على Windows

PuTTY هو عميل SSH الأكثر استخداماً على Windows.

الخطوة 1: تحميل PuTTY

قم بتحميل PuTTY من الموقع الرسمي: putty.org

الخطوة 2: إعدادات الاتصال

  1. افتح PuTTY
  2. أدخل عنوان IP الخادم في حقل Host Name
  3. تأكد من أن حقل Port مضبوط على 22
  4. يجب أن يكون Connection type على SSH
  5. انقر على زر Open

الخطوة 3: المصادقة

سيظهر تحذير بصمة الخادم عند الاتصال الأول. انقر على Accept للمتابعة. ثم:

hljs bash
login as: root
root@SERVER_IP's password: YOUR_PASSWORD

لن تظهر الأحرف على الشاشة أثناء كتابة كلمة المرور. هذا إجراء أمني طبيعي.

الاتصال عبر طرفية Windows 10/11

يتضمن Windows 10 والإصدارات الأحدث عميل OpenSSH مدمج:

hljs bash
ssh root@SERVER_IP_ADDRESS

عند استخدام منفذ مخصص:

hljs bash
ssh -p PORT_NUMBER root@SERVER_IP_ADDRESS

الاتصال من macOS وLinux

على macOS وLinux، يمكنك إنشاء اتصالات SSH مباشرة عبر تطبيق الطرفية:

hljs bash
ssh root@SERVER_IP_ADDRESS

سيُطلب تأكيد البصمة عند الاتصال الأول. اكتب yes للمتابعة.

المصادقة بمفتاح SSH

استخدام مفاتيح SSH بدلاً من كلمات المرور أكثر أماناً وعملية.

الخطوة 1: إنشاء زوج المفاتيح

نفّذ الأمر التالي على جهازك المحلي:

hljs bash
ssh-keygen -t ed25519 -C "email@example.com"

اقبل الموقع الافتراضي وحدد عبارة مرور اختيارياً.

الخطوة 2: نسخ المفتاح العام إلى الخادم

hljs bash
ssh-copy-id root@SERVER_IP_ADDRESS

أو يدوياً:

hljs bash
cat ~/.ssh/id_ed25519.pub | ssh root@SERVER_IP_ADDRESS "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

الخطوة 3: تعطيل تسجيل الدخول بكلمة المرور

بعد نجاح تسجيل الدخول بالمفتاح، يمكنك تعطيل المصادقة بكلمة المرور:

hljs bash
sudo nano /etc/ssh/sshd_config

ابحث عن السطر التالي وغيّره:

hljs bash
PasswordAuthentication no

أعد تشغيل خدمة SSH:

hljs bash
sudo systemctl restart sshd

المصادقة بالمفتاح هي أكثر الطرق فعالية للحماية من هجمات القوة الغاشمة.

نصائح أمان SSH

تغيير المنفذ الافتراضي

نقل منفذ SSH من 22 إلى منفذ آخر يقلل من هجمات المسح التلقائي:

hljs bash
sudo nano /etc/ssh/sshd_config
hljs bash
Port 2222
hljs bash
sudo systemctl restart sshd

بعد تغيير المنفذ، لا تنسَ إضافة المنفذ الجديد كقاعدة تصفية في لوحة REXE Path.

تقييد تسجيل دخول Root

إنشاء مستخدم عادي واستخدام sudo أكثر أماناً من تسجيل الدخول المباشر كـ root:

hljs bash
adduser newuser
usermod -aG sudo newuser

تثبيت Fail2Ban

لحظر محاولات تسجيل الدخول الفاشلة تلقائياً:

hljs bash
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

إعدادات جدار حماية Path Panel

على خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن بمجرد إنشاء أول قاعدة تصفية، يضيف النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها. لتأمين وصول SSH (وللحفاظ على الوصول إذا كانت توجد قواعد أخرى على عنوان IP)، أنشئ قاعدة تصفية خاصة بالمنفذ لمنفذ SSH (22) عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء:

  1. سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
  2. انقر على عنوان IP المعني
  3. أنشئ قاعدة تصفية جديدة:
    • البروتوكول: TCP
    • منفذ الوجهة: 22 (أو المنفذ الجديد إذا تم تغييره)
    • الوصف: وصول SSH
  4. انتظر حتى تصل القاعدة إلى حالة propagated (2-5 دقائق)

بمجرد إنشاء أول قاعدة، يدخل Default Block التلقائي حيز التنفيذ وتُغلق جميع المنافذ غير المسموح بها. لذلك ولكي لا تفقد وصول SSH، احرص على تضمين منفذ SSH (22) في مجموعة قواعدك الأولى. أنشئ القاعدة عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء باختيار البروتوكول TCP ومنفذ الوجهة 22 (وضع الفلتر القياسي). تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً.

المشاكل الشائعة

المشكلةالحل
Connection refusedقد لا تكون خدمة SSH قيد التشغيل. أعد تشغيل الخادم من لوحة REXE
Connection timed outقد يحظر جدار حماية Path.net منفذ SSH. إذا كان على عنوان IP قاعدة يكون Default Block نشطاً؛ أنشئ قاعدة تصفية لمنفذ SSH (22)
Permission deniedكلمة مرور خاطئة أو ملف مفتاح غير صحيح
Host key verification failedاحذف السجل القديم من ~/.ssh/known_hosts

الخلاصة

SSH هو الطريقة الأساسية والأكثر أماناً لإدارة خادم VDS. المصادقة بالمفتاح وتغيير المنفذ وFail2Ban تزيد بشكل كبير من أمان خادمك. عند مواجهة مشاكل في الاتصال، لا تنسَ التحقق من إعدادات جدار حماية Path Panel.