تأمين سير عمل Git
تعلّم أفضل الممارسات لحماية مستودعات Git، بما في ذلك التخزين الآمن لبيانات الاعتماد وإدارة مفاتيح SSH
تأمين سير عمل Git درس مجاني في Git & GitHub Professional Workflow على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Git & GitHub Professional Workflow، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.
احموا كودكم!
تحتوي مستودعات Git على كودكم القيّم وملكيتكم الفكرية وسجل المشروع. وقد يؤدي الوصول غير المصرح به إلى تسريب البيانات أو إجراء تغييرات ضارة أو سرقة الملكية الفكرية.
يُعد تأمين سير عمل Git أمرًا ضروريًا. فهو يتعلق بحماية مشاريعكم الشخصية وتعاونكم مع الفريق من التهديدات المحتملة.
طرق المصادقة في Git
عند التفاعل مع مستودعات Git البعيدة، مثل تلك الموجودة على GitHub أو GitLab أو Bitbucket، يحتاج Git إلى التحقق من هويتكم. توجد طريقتان أساسيتان للمصادقة:
- HTTPS: تستخدم اسم المستخدم وكلمة مرور أو رمز وصول شخصي (PAT).
- SSH: تستخدم زوجًا من المفاتيح التشفيرية، العامة والخاصة، لإجراء اتصال آمن.
توفر كلتا الطريقتين مستوى جيدًا من الأمان، لكن غالبًا ما يُفضَّل SSH لسهولة استخدامه وميزات الأمان القوية التي يوفرها.
HTTPS باستخدام رموز الوصول الشخصية
يُنصح عمومًا بعدم استخدام كلمة مرور حسابكم العادية مع Git عبر HTTPS، خاصةً إذا كنتم قد فعّلتم المصادقة الثنائية (2FA). بدلًا من ذلك، استخدموا رمز وصول شخصيًا (PAT).
رمز الوصول الشخصي عبارة عن سلسلة طويلة يتم إنشاؤها عشوائيًا، وتعمل ككلمة مرور مؤقتة بصلاحيات محددة ومحدودة. يمكنكم إنشاء رموز الوصول الشخصية مباشرةً على خدمة استضافة Git التي تستخدمونها، مثل GitHub أو GitLab، وإبطالها في أي وقت.
تخزين بيانات الاعتماد باستخدام المساعدات
قد يكون إدخال رمز الوصول الشخصي أو كلمة المرور في كل مرة تجرون فيها عملية دفع أو جلب أمرًا مملًا ومعطلًا لسير العمل. يوفر Git مساعدات بيانات الاعتماد لتخزين تفاصيل المصادقة بأمان.
تتكامل هذه المساعدات مع مدير بيانات الاعتماد الآمن في نظام التشغيل، مثل Keychain على macOS أو Credential Manager على Windows. وهذا يعني أنكم ستدخلون بيانات الاعتماد مرة واحدة فقط، ثم سيتذكرها Git بأمان.
تهيئة مساعد بيانات الاعتماد
لإخبار Git باستخدام مساعد بيانات اعتماد، استخدموا الأمر git config. ويعتمد المساعد المحدد على نظام التشغيل لديكم:
في macOS، استخدموا مساعد osxkeychain:
git config --global credential.helper osxkeychainالتعرّف على مفاتيح SSH
توفر مفاتيح SSH (Secure Shell) طريقة آمنة جدًا ومريحة للمصادقة مع مستودعات Git البعيدة. وهي تعتمد على زوج من المفاتيح التشفيرية:
- يمكن مشاركة مفتاحكم العام مع خدمات استضافة Git.
- يجب إبقاء مفتاحكم الخاص سريًا وآمنًا على جهازكم المحلي.
عند الاتصال، تستخدم الخدمة مفتاحكم العام للتحقق من امتلاككم للمفتاح الخاص المطابق، ثم تمنحكم حق الوصول.
إنشاء زوج مفاتيح SSH
يمكنكم إنشاء زوج مفاتيح SSH جديد باستخدام الأمر ssh-keygen في الطرفية. وسيطلب منكم تحديد موقع حفظ المفتاح وعبارة مرور.
استخدموا دائمًا عبارة مرور قوية لحماية مفتاحكم الخاص. فهذا يضيف طبقة أمان إضافية، حتى إذا تمكن شخص ما من الوصول إلى جهازكم.
ssh-keygen -t ed25519 -C "your_email@example.com"إضافة مفتاح SSH إلى وكيل SSH
وكيل SSH هو برنامج يحتفظ بمفاتيحكم الخاصة في الذاكرة، حتى لا تضطروا إلى إدخال عبارة المرور في كل مرة تستخدمون فيها المفتاح. ابدؤوا تشغيل الوكيل وأضيفوا مفتاحكم:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519إضافة المفتاح العام إلى GitHub
تحتاجون الآن إلى إضافة مفتاح SSH العام إلى خدمة استضافة Git التي تستخدمونها، مثل GitHub أو GitLab. وبذلك تُخبرون الخدمة بأنها تثق بجهازكم عند الاتصال.
- انسخوا محتويات ملف المفتاح العام، مثل
~/.ssh/id_ed25519.pub. - انتقلوا إلى إعدادات GitHub > 'SSH and GPG keys'.
- انقروا على 'New SSH key' والصقوا مفتاحكم العام هناك، ثم امنحوه عنوانًا وصفيًا.
استخدام SSH لعمليات Git
بعد إعداد مفتاح SSH وإضافته إلى خدمة استضافة Git، يمكنكم استنساخ المستودعات والتفاعل معها باستخدام عنوان SSH بدلًا من HTTPS.
مثال على تنسيق عنوان SSH هو git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitاختبار سريع حول أمان Git
أيٌّ من الممارسات التالية يُعد من أفضل الممارسات الموصى بها لتأمين سير عمل Git؟
أمّنوا مسيرتكم مع Git!
استكشفنا في هذا الدرس ممارسات مهمة لتأمين سير عمل Git. وتعلمتم استخدام رموز الوصول الشخصية مع HTTPS، وتهيئة مساعدات بيانات الاعتماد، وإعداد مفاتيح SSH للحصول على مصادقة قوية.
احرصوا دائمًا على إعطاء الأولوية لأمان مفاتيحكم الخاصة وبياناتكم الحساسة. فالحفاظ على أمان تفاعلاتكم مع Git يحمي كودكم ومشاريعكم من الوصول غير المصرح به ونقاط الضعف المحتملة.
الأسئلة الشائعة
هل درس «تأمين سير عمل Git» مجاني؟
نعم — نص درس «تأمين سير عمل Git» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Git & GitHub Professional Workflow، انتقل إلى CoddyKit PRO. تتضمن دورة Git & GitHub Professional Workflow 4 دروس في المجموع.
ماذا ستتعلم في «تأمين سير عمل Git»؟
تعلّم أفضل الممارسات لحماية مستودعات Git، بما في ذلك التخزين الآمن لبيانات الاعتماد وإدارة مفاتيح SSH تتمرن على Git & GitHub Professional Workflow مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Git & GitHub Professional Workflow؟
لا تُشترط خبرة سابقة. Git & GitHub Professional Workflow على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «تأمين سير عمل Git»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Git & GitHub Professional Workflow هذا؟
نعم. كل درس في Git & GitHub Professional Workflow يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تأمين سير عمل Git
- التعامل مع البيانات الحساسة (Git LFS)
- أفضل الممارسات لرسائل الالتزام
- توقيع Commits والعلامات باستخدام GPG