0Pricing
DevOps Bootcamp · درس

المصادقة بمفاتيح SSH وملف Config

أعدّ SSH للعمل دون كلمات مرور باستخدام أزواج المفاتيح، وبسّط الاتصالات عبر ملف إعداد SSH الشخصي.

المصادقة بمفاتيح SSH وملف Config درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

لماذا المصادقة المستندة إلى المفاتيح؟

تستبدل مفاتيح SSH كلمات المرور بـزوج مفاتيح تشفيري. وهي أكثر أمانًا، وتتيح تسجيلات الدخول الآلية دون كلمة مرور.

  • يبقى المفتاح الخاص على جهازك
  • يُنقل المفتاح العام إلى الخادم

إنشاء زوج مفاتيح

استخدم ssh-keygen لإنشاء زوج مفاتيح Ed25519 حديث. وينتج مفتاحًا خاصًا ومفتاحًا عامًا مطابقًا بامتداد .pub.

ssh-keygen -t ed25519 -C "you@example.com"

مكان تخزين المفاتيح

تُخزّن المفاتيح افتراضيًا في ~/.ssh/. يجب أن يبقى المفتاح الخاص سريًا، بينما يمكن مشاركة المفتاح العام.

ls -l ~/.ssh/

نسخ المفتاح العام إلى خادم

يضيف ssh-copy-id مفتاحك العام إلى ملف authorized_keys على الخادم في خطوة واحدة.

ssh-copy-id user@server.example.com

تثبيت المفتاح يدويًا

إذا لم يكن ssh-copy-id متاحًا، فأضف المفتاح العام يدويًا إلى ملف authorized_keys البعيد.

cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

أهمية الأذونات الصحيحة

يرفض SSH المفاتيح ذات الأذونات الواسعة. يجب أن يكون مجلد .ssh بالوضع 700، وملفات المفاتيح بالوضع 600.

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519

الاتصال باستخدام مفتاحك

بعد تثبيت المفتاح العام، يسجّل ssh user@host الدخول دون كلمة مرور. استخدم -i لاختيار مفتاح محدد.

ssh -i ~/.ssh/id_ed25519 user@server.example.com

حماية المفاتيح بعبارة مرور

تشفّر عبارة المرور المفتاح الخاص على القرص. ويخزّن ssh-agent العبارة مؤقتًا حتى تكتبها مرة واحدة فقط في كل جلسة.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

ملف إعداد SSH

يخزّن ~/.ssh/config إعدادات كل مضيف، بحيث يمكنك الاتصال باستخدام اسم مستعار قصير بدلًا من أسطر أوامر طويلة.

# ~/.ssh/config
Host web
    HostName 203.0.113.10
    User deploy
    Port 2222
    IdentityFile ~/.ssh/id_ed25519

الاتصال عبر اسم مستعار في الإعدادات

باستخدام الكتلة السابقة، يطبّق ssh web كل تلك الخيارات تلقائيًا.

ssh web

خيارات إعداد مفيدة

يدعم ملف الإعدادات خيارات كثيرة، مثل إبقاء الاتصالات نشطة.

  • ServerAliveInterval 60 يبقي الجلسات الخاملة مفتوحة
  • ForwardAgent yes يمرر وكيلك
Host *
    ServerAliveInterval 60
    ServerAliveCountMax 3

تحقّق سريع

اختبر معرفتك بمفاتيح SSH.

مراجعة

لقد أعددت وصول SSH آمنًا:

  • أنشئ زوجًا باستخدام ssh-keygen -t ed25519
  • ثبّت المفتاح العام عبر ssh-copy-id
  • شدّد الأذونات (700/600)
  • بسّط عمليات تسجيل الدخول باستخدام أسماء مضيفين مستعارة في ~/.ssh/config

الأسئلة الشائعة

هل درس «المصادقة بمفاتيح SSH وملف Config» مجاني؟

نعم — نص درس «المصادقة بمفاتيح SSH وملف Config» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

ماذا ستتعلم في «المصادقة بمفاتيح SSH وملف Config»؟

أعدّ SSH للعمل دون كلمات مرور باستخدام أزواج المفاتيح، وبسّط الاتصالات عبر ملف إعداد SSH الشخصي. تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟

لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «المصادقة بمفاتيح SSH وملف Config»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟

نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أدوات الشبكات الأساسية (ping، ip، netstat)
  2. أساسيات Secure Shell (SSH)
  3. ‏SCP وRsync لنقل الملفات
  4. المصادقة بمفاتيح SSH وملف Config
← العودة إلى DevOps Bootcamp