أول إعداد لسيرفر VPS لينكس: تأمين ومستخدم وجدار حماية

أول ساعة بعد استلام سيرفر VPS جديد هي الأهم أمنيًا. السيرفر بيتعرض لمحاولات تخمين كلمات المرور خلال دقايق من ظهوره على الإنترنت. الشرح ده بيمشّيك على ٧ خطوات تأمين أساسية على أوبونتو أو ديبيان، بتاخد حوالي ٢٠ دقيقة.

قبل ما تقفل جلستك الحالية
افتح نافذة ترمينال تانية واتأكد إنك قادر تدخل بيها بالإعدادات الجديدة، قبل ما تقفل النافذة الأصلية. لو غلطت في إعدادات SSH أو جدار الحماية وقفلت الاتنين، هتتقفل بره سيرفرك وهتحتاج تدخل من الكونسول.

قبل ما تبدأ

  • عنوان IP بتاع السيرفر وكلمة مرور root — بتوصلك على بريدك بعد التفعيل.
  • برنامج اتصال: الترمينال على ماك ولينكس، أو PowerShell أو PuTTY على ويندوز.

١. ادخل على السيرفر

ssh root@SERVER_IP

حط عنوان سيرفرك مكان SERVER_IP. أول مرة هيسألك يثق في السيرفر — اكتب yes.

٢. حدّث النظام

apt update && apt upgrade -y

ده بينزّل الترقيعات الأمنية الصادرة لحد دلوقتي. اعمله أول حاجة دايمًا.

٣. اعمل مستخدم عادي بدل root

الشغل اليومي بحساب root خطر — أي غلطة بتبقى غلطة على مستوى النظام كله.

adduser myuser usermod -aG sudo myuser

غيّر myuser لاسم من اختيارك. متسميهوش admin ولا user — دول من أول الأسماء اللي بتتجرب في الهجمات.

٤. ركّب مفتاح SSH

المفتاح أأمن من كلمة المرور بكتير ومش بيتخمّن. من جهازك إنت مش من السيرفر:

ssh-keygen -t ed25519 ssh-copy-id myuser@SERVER_IP

وبعدين جرّب ssh myuser@SERVER_IP واتأكد إنه بيدخل من غير ما يسأل عن كلمة مرور.

٥. اقفل الدخول المباشر بـ root

بعد ما تتأكد إن المستخدم الجديد شغّال، عدّل ملف إعدادات SSH:

nano /etc/ssh/sshd_config

غيّر السطرين دول:

PermitRootLogin no PasswordAuthentication no

احفظ وأعد تشغيل الخدمة:

systemctl restart ssh
ما تعملش الخطوة دي قبل الخطوة ٤. لو قفلت الدخول بكلمة المرور ومفتاحك مش شغّال، مش هتقدر تدخل خالص.

٦. فعّل جدار الحماية

ufw allow OpenSSH ufw allow 80/tcp ufw allow 443/tcp ufw enable

افتح المنافذ اللي محتاجها بس. لاحظ إن OpenSSH لازم يتفتح قبل ufw enable، وإلا الأمر ده هيقطع اتصالك فورًا.

وتقدر تراجع الحالة في أي وقت بـ ufw status.

٧. فعّل حماية ضد تخمين كلمات المرور

apt install fail2ban -y systemctl enable --now fail2ban

fail2ban بيراقب محاولات الدخول الفاشلة وبيحظر العنوان اللي بيكررها. بيشتغل بإعداداته الافتراضية على طول.

لو ظهرت لك مشكلة

  • Permission denied (publickey) — المفتاح مش متركّب صح، أو صلاحيات مجلد .ssh غلط. المفروض المجلد 700 وملف authorized_keys يبقى 600.
  • اتقفلت بره السيرفر — ادخل من الكونسول المتاح في منطقة العميل، وارجّع الإعداد اللي غلطت فيه.
  • الموقع مش بيفتح بعد تفعيل الجدار — على الأغلب المنفذ ٨٠ أو ٤٤٣ مش مفتوح. راجع ufw status.

الخطوة الجاية

  • تركيب لوحة تحكم على VPS: cPanel و CyberPanel و aaPanel.
  • عمل نسخة احتياطية و Snapshot لسيرفر VPS.
  • الفرق بين VPS المُدار وغير المُدار.

محتاج مساعدة؟

لو اتقفلت بره السيرفر أو مش متأكد من خطوة، افتح تذكرة من منطقة العميل وابعتلنا عنوان السيرفر ونظام التشغيل والخطوة اللي وقفت عندها.

  • 0 أعضاء وجدوا هذه المقالة مفيدة
هل كانت المقالة مفيدة ؟

مقالات مشابهة

إمتى تحتاج تنقل لسيرفر VPS؟ ٦ علامات

الشرح ده بيديك ٦ علامات واضحة تعرف بيها إن استضافتك المشتركة بقت صغيرة على مشروعك، وإمتى النقل...

الفرق بين VPS المُدار وغير المُدار

الشرح ده بيوضّح الفرق العملي بين السيرفر الافتراضي المُدار وغير المُدار، ومين مسؤول عن إيه بالظبط...

تركيب لوحة تحكم على VPS: cPanel و CyberPanel و aaPanel

لوحة التحكم بتخلّيك تدير مواقعك وقواعد البيانات والبريد من واجهة بدل سطر الأوامر. الشرح ده بيقارن...

شرح الاتصال بالسيرفر عن طريق remote desktop

الشرح ده بيوريك إزاي تتصل بسيرفر VPS ويندوز عن طريق سطح المكتب البعيد (Remote Desktop) من...

نسخة احتياطية و Snapshot لسيرفر VPS

الشرح ده بيوضّح الفرق بين الـ Snapshot والنسخة الاحتياطية — وهما مش نفس الحاجة رغم إن ناس كتير...