الاتصال بخادم VDS عبر SSH: PuTTY والطرفية والمفاتيح
دليل شامل للاتصال بخادم Linux VDS عبر SSH: PuTTY، الطرفية، المصادقة بالمفتاح، إنشاء قاعدة تصفية Path Panel، تغيير المنفذ ونصائح الأمان الأساسية.
جدول المحتويات
مقدمة
SSH (Secure Shell) هو بروتوكول شبكة يتيح لك الاتصال بالخوادم البعيدة بشكل آمن. من خلال الاتصال بخادم VDS الخاص بك من REXE Teknoloji عبر SSH، يمكنك الحصول على صلاحيات root كاملة وتثبيت البرامج وإجراء تغييرات في الإعدادات وإدارة خادمك.
يغطي هذا الدليل خطوات اتصال SSH من أنظمة التشغيل Windows وmacOS وLinux بالتفصيل.
المتطلبات الأساسية
ستحتاج إلى المعلومات التالية قبل إنشاء اتصال SSH:
| المعلومات | الوصف |
|---|---|
| عنوان IP الخادم | يمكن عرضه من لوحة REXE |
| اسم المستخدم | عادةً root (Linux) |
| كلمة المرور | تُرسل عبر البريد الإلكتروني بعد الإعداد |
| المنفذ | الافتراضي: 22 |
يتم إرسال بيانات اعتماد الخادم تلقائياً إلى بريدك الإلكتروني بعد الطلب. لا تنسَ التحقق من مجلد البريد العشوائي.
الاتصال باستخدام PuTTY على Windows
PuTTY هو عميل SSH الأكثر استخداماً على Windows.
الخطوة 1: تحميل PuTTY
قم بتحميل PuTTY من الموقع الرسمي: putty.org
الخطوة 2: إعدادات الاتصال
- افتح PuTTY
- أدخل عنوان IP الخادم في حقل Host Name
- تأكد من أن حقل Port مضبوط على 22
- يجب أن يكون Connection type على SSH
- انقر على زر Open
الخطوة 3: المصادقة
سيظهر تحذير بصمة الخادم عند الاتصال الأول. انقر على Accept للمتابعة. ثم:
login as: root
root@SERVER_IP's password: YOUR_PASSWORD
لن تظهر الأحرف على الشاشة أثناء كتابة كلمة المرور. هذا إجراء أمني طبيعي.
الاتصال عبر طرفية Windows 10/11
يتضمن Windows 10 والإصدارات الأحدث عميل OpenSSH مدمج:
ssh root@SERVER_IP_ADDRESS
عند استخدام منفذ مخصص:
ssh -p PORT_NUMBER root@SERVER_IP_ADDRESS
الاتصال من macOS وLinux
على macOS وLinux، يمكنك إنشاء اتصالات SSH مباشرة عبر تطبيق الطرفية:
ssh root@SERVER_IP_ADDRESS
سيُطلب تأكيد البصمة عند الاتصال الأول. اكتب yes للمتابعة.
المصادقة بمفتاح SSH
استخدام مفاتيح SSH بدلاً من كلمات المرور أكثر أماناً وعملية.
الخطوة 1: إنشاء زوج المفاتيح
نفّذ الأمر التالي على جهازك المحلي:
ssh-keygen -t ed25519 -C "email@example.com"
اقبل الموقع الافتراضي وحدد عبارة مرور اختيارياً.
الخطوة 2: نسخ المفتاح العام إلى الخادم
ssh-copy-id root@SERVER_IP_ADDRESS
أو يدوياً:
cat ~/.ssh/id_ed25519.pub | ssh root@SERVER_IP_ADDRESS "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
الخطوة 3: تعطيل تسجيل الدخول بكلمة المرور
بعد نجاح تسجيل الدخول بالمفتاح، يمكنك تعطيل المصادقة بكلمة المرور:
sudo nano /etc/ssh/sshd_config
ابحث عن السطر التالي وغيّره:
PasswordAuthentication no
أعد تشغيل خدمة SSH:
sudo systemctl restart sshd
المصادقة بالمفتاح هي أكثر الطرق فعالية للحماية من هجمات القوة الغاشمة.
نصائح أمان SSH
تغيير المنفذ الافتراضي
نقل منفذ SSH من 22 إلى منفذ آخر يقلل من هجمات المسح التلقائي:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
بعد تغيير المنفذ، لا تنسَ إضافة المنفذ الجديد كقاعدة تصفية في لوحة REXE Path.
تقييد تسجيل دخول Root
إنشاء مستخدم عادي واستخدام sudo أكثر أماناً من تسجيل الدخول المباشر كـ root:
adduser newuser
usermod -aG sudo newuser
تثبيت Fail2Ban
لحظر محاولات تسجيل الدخول الفاشلة تلقائياً:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
إعدادات جدار حماية Path Panel
على خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن بمجرد إنشاء أول قاعدة تصفية، يضيف النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها. لتأمين وصول SSH (وللحفاظ على الوصول إذا كانت توجد قواعد أخرى على عنوان IP)، أنشئ قاعدة تصفية خاصة بالمنفذ لمنفذ SSH (22) عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء:
- سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
- انقر على عنوان IP المعني
- أنشئ قاعدة تصفية جديدة:
- البروتوكول: TCP
- منفذ الوجهة: 22 (أو المنفذ الجديد إذا تم تغييره)
- الوصف: وصول SSH
- انتظر حتى تصل القاعدة إلى حالة propagated (2-5 دقائق)
بمجرد إنشاء أول قاعدة، يدخل Default Block التلقائي حيز التنفيذ وتُغلق جميع المنافذ غير المسموح بها. لذلك ولكي لا تفقد وصول SSH، احرص على تضمين منفذ SSH (22) في مجموعة قواعدك الأولى. أنشئ القاعدة عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء باختيار البروتوكول TCP ومنفذ الوجهة 22 (وضع الفلتر القياسي). تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً.
المشاكل الشائعة
| المشكلة | الحل |
|---|---|
| Connection refused | قد لا تكون خدمة SSH قيد التشغيل. أعد تشغيل الخادم من لوحة REXE |
| Connection timed out | قد يحظر جدار حماية Path.net منفذ SSH. إذا كان على عنوان IP قاعدة يكون Default Block نشطاً؛ أنشئ قاعدة تصفية لمنفذ SSH (22) |
| Permission denied | كلمة مرور خاطئة أو ملف مفتاح غير صحيح |
| Host key verification failed | احذف السجل القديم من ~/.ssh/known_hosts |
الخلاصة
SSH هو الطريقة الأساسية والأكثر أماناً لإدارة خادم VDS. المصادقة بالمفتاح وتغيير المنفذ وFail2Ban تزيد بشكل كبير من أمان خادمك. عند مواجهة مشاكل في الاتصال، لا تنسَ التحقق من إعدادات جدار حماية Path Panel.
مقالات ذات صلة
الاتصال بـ Windows VDS عبر RDP: دليل شامل للمبتدئين
دليل خطوة بخطوة للاتصال بـ Windows Server VDS عبر RDP: الإعداد الكامل، تفعيل NLA للأمان، إنشاء قاعدة تصفية Path Panel واستكشاف الأخطاء وإصلاحها.
تغيير نظام تشغيل خادم VDS: دليل إعادة التثبيت خطوة بخطوة
تغيير نظام تشغيل خادم VDS عبر لوحة REXE: نصائح النسخ الاحتياطي قبل التثبيت، توزيعات Linux المدعومة وإصدارات Windows Server المتاحة للتثبيت الآن.
مراقبة موارد Linux VDS: المعالج والذاكرة والقرص والشبكة
دليل شامل لمراقبة موارد خادم Linux VDS: أوامر htop وfree وdf وiostat، أدوات مراقبة الشبكة، وسكريبتات التنبيه التلقائي للحفاظ على أداء الخادم.