إدارة المنافذ وأمانها
افتح منافذ محددة للخدمات وأغلقها، ونفّذ إعادة توجيه المنافذ، وافهم أساليب الهجوم الشائعة المرتبطة بالمنافذ المفتوحة
إدارة المنافذ وأمانها درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ما منافذ الشبكة؟
تخيلوا الخادم مبنى سكنيًا. لكل شقة رقم، ويحتاج الزوار إلى معرفة رقم الشقة التي يقصدونها. في الشبكات، تُسمى «أرقام الشقق» هذه منافذ.
منافذ الشبكة هي نقاط نهاية للاتصال. وهي تساعد خادمكم على توجيه حركة مرور الشبكة الواردة إلى الخدمة أو التطبيق الصحيح. ويُسند إلى كل منفذ رقم فريد يتراوح من 0 إلى 65535.
أرقام المنافذ الشائعة
تستخدم العديد من الخدمات أرقام منافذ قياسية ومعروفة. ويساعدكم التعرف إليها في تحديد الخدمات وتهيئة جدران الحماية.
- المنفذ 22: يُستخدم لـ SSH (Secure Shell) للوصول عن بُعد.
- المنفذ 80: يُستخدم لـ HTTP (Hypertext Transfer Protocol) لحركة مرور الويب العادية.
- المنفذ 443: يُستخدم لـ HTTPS (HTTP Secure) لحركة مرور الويب المشفرة.
- المنفذ 53: يُستخدم لـ DNS (Domain Name System) لتحليل أسماء النطاقات.
هذه مجرد أمثلة قليلة؛ إذ توجد آلاف المنافذ لتطبيقات متنوعة.
التحقق من المنافذ التي تستمع للاتصالات
قبل فتح منافذ جديدة، من المفيد معرفة المنافذ النشطة بالفعل على خادمكم. يُعد الأمر ss (إحصاءات المقابس) أداة حديثة لفحص مقابس الشبكة.
تعرض الخيارات -ltn مقابس TCP التي تستمع للاتصالات بصيغة رقمية، من دون تحليل أسماء المضيفين.
ss -ltnإدارة المنافذ باستخدام UFW
يُعد UFW (Uncomplicated Firewall) أداة شائعة لإدارة جدار الحماية على Ubuntu والأنظمة الأخرى المعتمدة على Debian. وهو يبسّط تهيئة قواعد iptables.
للسماح بحركة المرور أو منعها، تحددون رقم المنفذ والبروتوكول (TCP أو UDP). تذكروا إعادة تحميل UFW أو تفعيله بعد إجراء التغييرات.
sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enableإدارة المنافذ باستخدام firewalld
في أنظمة CentOS وRHEL وFedora، يُعد firewalld أداة إدارة جدار الحماية الافتراضية. ويستخدم «المناطق» لإدارة واجهات الشبكة المختلفة.
تضيفون القواعد إلى منطقة، وعادةً ما تكون منطقة public للخدمات المتاحة عبر الإنترنت، ثم تعيدون تحميل firewalld لتطبيق التغييرات.
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reloadتقديم إعادة توجيه المنافذ
إعادة توجيه المنافذ تقنية تعيد توجيه حركة مرور الشبكة من منفذ إلى آخر. ويمكن أن يحدث ذلك على الجهاز نفسه أو من جهاز إلى آخر.
تُستخدم هذه التقنية غالبًا للسماح للأجهزة الخارجية بالوصول إلى الخدمات الموجودة على شبكة خاصة، أو لتمرير حركة المرور بأمان عبر خادم وسيط.
إعادة توجيه المنافذ محليًا باستخدام SSH
أحد الأنواع الشائعة هو إعادة توجيه المنافذ محليًا باستخدام SSH. إذ تنشئ نفقًا آمنًا من جهازكم المحلي إلى خادم بعيد، ثم من ذلك الخادم البعيد إلى مضيف ومنفذ مستهدفين آخرين (وقد يكون الخادم البعيد نفسه).
ويفيد ذلك في الوصول إلى الخدمات الموجودة على شبكة خاصة بعيدة وغير المكشوفة مباشرةً على الإنترنت، مثل قاعدة بيانات أو تطبيق ويب داخلي.
عرض توضيحي لإعادة التوجيه المحلي عبر SSH
إليكم طريقة استخدام إعادة توجيه المنافذ المحلية عبر SSH. يوجّه هذا الأمر حركة المرور من المنفذ 8080 على جهازكم المحلي إلى المنفذ 80 على localhost (الخادم البعيد نفسه) عبر اتصال SSH إلى your_server_ip.
بعد الاتصال، يمكنكم الوصول إلى خادم الويب البعيد (على المنفذ 80) بفتح العنوان http://localhost:8080 في متصفح جهازكم المحلي.
ssh -L 8080:localhost:80 user@your_server_ipأفضل ممارسات أمان المنافذ
تُعد إدارة المنافذ أمرًا بالغ الأهمية لأمان الخادم. إليكم أهم الممارسات:
- مبدأ الحد الأدنى من الصلاحيات: لا تفتحوا إلا المنافذ الضرورية تمامًا لعمل خدماتكم.
- المراجعات الدورية: تحققوا دوريًا من قواعد جدار الحماية والمنافذ النشطة التي تستمع للاتصالات، للتأكد من عدم فتح منافذ غير مصرح بها.
- كلمات المرور/المفاتيح القوية: استخدموا دائمًا مصادقة قوية مع خدمات مثل SSH.
- تحديد معدل الطلبات: فكروا في الحد من محاولات الاتصال بالمنافذ الحساسة (مثل SSH) لمنع هجمات القوة الغاشمة.
اختبار سريع: إدارة المنافذ
أي مما يلي يُعد من ممارسات الأمان الجيدة عند إدارة منافذ الخادم؟
مراجعة: المنافذ والأمان
استكشفنا في هذا الدرس منافذ الشبكة، وهي ضرورية لتوجيه حركة المرور إلى خدمات الخادم. وتعلمنا أرقام المنافذ الشائعة وكيفية التحقق من المنافذ التي تستمع للاتصالات باستخدام ss.
وأصبحتم الآن تعرفون كيفية إدارة قواعد جدار الحماية باستخدام UFW وfirewalld، وتفهمون مفهوم إعادة توجيه المنافذ المحلية عبر SSH. كما تناولنا، بشكل أساسي، أفضل ممارسات أمان المنافذ للحفاظ على أمان خادمكم.
الأسئلة الشائعة
هل درس «إدارة المنافذ وأمانها» مجاني؟
نعم — نص درس «إدارة المنافذ وأمانها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ماذا ستتعلم في «إدارة المنافذ وأمانها»؟
افتح منافذ محددة للخدمات وأغلقها، ونفّذ إعادة توجيه المنافذ، وافهم أساليب الهجوم الشائعة المرتبطة بالمنافذ المفتوحة تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟
لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «إدارة المنافذ وأمانها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟
نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تهيئة الشبكة الأساسية
- فهم جدران الحماية (UFW/firewalld)
- إدارة المنافذ وأمانها
- إعداد DNS واستكشاف أخطائه وإصلاحها