الاتصال بـ Windows VDS عبر RDP: دليل شامل للمبتدئين
دليل خطوة بخطوة للاتصال بـ Windows Server VDS عبر RDP: الإعداد الكامل، تفعيل NLA للأمان، إنشاء قاعدة تصفية Path Panel واستكشاف الأخطاء وإصلاحها.
دليل شامل للاتصال بخادم Linux VDS عبر SSH: PuTTY، الطرفية، المصادقة بالمفتاح، إنشاء قاعدة تصفية Path Panel، تغيير المنفذ ونصائح الأمان الأساسية.
SSH (Secure Shell) هو بروتوكول شبكة يتيح لك الاتصال بالخوادم البعيدة بشكل آمن. من خلال الاتصال بخادم VDS الخاص بك من REXE Teknoloji عبر SSH، يمكنك الحصول على صلاحيات root كاملة وتثبيت البرامج وإجراء تغييرات في الإعدادات وإدارة خادمك.
يغطي هذا الدليل خطوات اتصال SSH من أنظمة التشغيل Windows وmacOS وLinux بالتفصيل.
ستحتاج إلى المعلومات التالية قبل إنشاء اتصال SSH:
| المعلومات | الوصف |
|---|---|
| عنوان IP الخادم | يمكن عرضه من لوحة REXE |
| اسم المستخدم | عادةً root (Linux) |
| كلمة المرور | تُرسل عبر البريد الإلكتروني بعد الإعداد |
| المنفذ | الافتراضي: 22 |
يتم إرسال بيانات اعتماد الخادم تلقائياً إلى بريدك الإلكتروني بعد الطلب. لا تنسَ التحقق من مجلد البريد العشوائي.
PuTTY هو عميل SSH الأكثر استخداماً على Windows.
قم بتحميل PuTTY من الموقع الرسمي: putty.org
سيظهر تحذير بصمة الخادم عند الاتصال الأول. انقر على Accept للمتابعة. ثم:
login as: root
root@SERVER_IP's password: YOUR_PASSWORD
لن تظهر الأحرف على الشاشة أثناء كتابة كلمة المرور. هذا إجراء أمني طبيعي.
يتضمن Windows 10 والإصدارات الأحدث عميل OpenSSH مدمج:
ssh root@SERVER_IP_ADDRESS
عند استخدام منفذ مخصص:
ssh -p PORT_NUMBER root@SERVER_IP_ADDRESS
على macOS وLinux، يمكنك إنشاء اتصالات SSH مباشرة عبر تطبيق الطرفية:
ssh root@SERVER_IP_ADDRESS
سيُطلب تأكيد البصمة عند الاتصال الأول. اكتب yes للمتابعة.
استخدام مفاتيح SSH بدلاً من كلمات المرور أكثر أماناً وعملية.
نفّذ الأمر التالي على جهازك المحلي:
ssh-keygen -t ed25519 -C "email@example.com"
اقبل الموقع الافتراضي وحدد عبارة مرور اختيارياً.
ssh-copy-id root@SERVER_IP_ADDRESS
أو يدوياً:
cat ~/.ssh/id_ed25519.pub | ssh root@SERVER_IP_ADDRESS "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
بعد نجاح تسجيل الدخول بالمفتاح، يمكنك تعطيل المصادقة بكلمة المرور:
sudo nano /etc/ssh/sshd_config
ابحث عن السطر التالي وغيّره:
PasswordAuthentication no
أعد تشغيل خدمة SSH:
sudo systemctl restart sshd
المصادقة بالمفتاح هي أكثر الطرق فعالية للحماية من هجمات القوة الغاشمة.
نقل منفذ SSH من 22 إلى منفذ آخر يقلل من هجمات المسح التلقائي:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
بعد تغيير المنفذ، لا تنسَ إضافة المنفذ الجديد كقاعدة تصفية في لوحة REXE Path.
إنشاء مستخدم عادي واستخدام sudo أكثر أماناً من تسجيل الدخول المباشر كـ root:
adduser newuser
usermod -aG sudo newuser
لحظر محاولات تسجيل الدخول الفاشلة تلقائياً:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
على خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن بمجرد إنشاء أول قاعدة تصفية، يضيف النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها. لتأمين وصول SSH (وللحفاظ على الوصول إذا كانت توجد قواعد أخرى على عنوان IP)، أنشئ قاعدة تصفية خاصة بالمنفذ لمنفذ SSH (22) عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء:
بمجرد إنشاء أول قاعدة، يدخل Default Block التلقائي حيز التنفيذ وتُغلق جميع المنافذ غير المسموح بها. لذلك ولكي لا تفقد وصول SSH، احرص على تضمين منفذ SSH (22) في مجموعة قواعدك الأولى. أنشئ القاعدة عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء باختيار البروتوكول TCP ومنفذ الوجهة 22 (وضع الفلتر القياسي). تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (تختار أحد مرشحات الألعاب أو التطبيقات). الوضع القياسي كافٍ لـ SSH؛ يعمل الوضعان على Layer7 ويتابعان حالة الاتصال، والفرق الوحيد للفلتر المتقدم هو فحص حِزم التطبيق تحديدًا، و TCP Symmetric ليس إلا أحد خيارات hard.
| المشكلة | الحل |
|---|---|
| Connection refused | قد لا تكون خدمة SSH قيد التشغيل. أعد تشغيل الخادم من لوحة REXE |
| Connection timed out | قد يحظر جدار حماية Path.net منفذ SSH. إذا كان على عنوان IP قاعدة يكون Default Block نشطاً؛ أنشئ قاعدة تصفية لمنفذ SSH (22) |
| Permission denied | كلمة مرور خاطئة أو ملف مفتاح غير صحيح |
| Host key verification failed | احذف السجل القديم من ~/.ssh/known_hosts |
SSH هو الطريقة الأساسية والأكثر أماناً لإدارة خادم VDS. المصادقة بالمفتاح وتغيير المنفذ وFail2Ban تزيد بشكل كبير من أمان خادمك. عند مواجهة مشاكل في الاتصال، لا تنسَ التحقق من إعدادات جدار حماية Path Panel.
إذا كان على عنوان IP قاعدة واحدة أو أكثر، يكون Default Block التلقائي نشطاً وتكون المنافذ غير المسموح بها مغلقة. يجب إنشاء قاعدة تصفية لمنفذ SSH (22) عبر Path Panel (x.rexe.tr) أو منتج إدارة القواعد في لوحة العملاء باختيار البروتوكول TCP ومنفذ الوجهة 22 (وضع الفلتر القياسي؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً). إذا لم توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة؛ وقد تكون المشكلة عندها في خدمة SSH على جانب الخادم.
يمكنك إعادة تعيين كلمة مرور الخادم من لوحة العملاء أو إنشاء طلب دعم.
قد يكون هناك تأخير في حل DNS. اضبط UseDNS no في ملف /etc/ssh/sshd_config.
دليل خطوة بخطوة للاتصال بـ Windows Server VDS عبر RDP: الإعداد الكامل، تفعيل NLA للأمان، إنشاء قاعدة تصفية Path Panel واستكشاف الأخطاء وإصلاحها.
تغيير نظام تشغيل خادم VDS عبر لوحة REXE: نصائح النسخ الاحتياطي قبل التثبيت، توزيعات Linux المدعومة وإصدارات Windows Server المتاحة للتثبيت الآن.
دليل شامل لمراقبة موارد خادم Linux VDS: أوامر htop وfree وdf وiostat، أدوات مراقبة الشبكة، وسكريبتات التنبيه التلقائي للحفاظ على أداء الخادم.