0Pricing
Linux Server Deployment & SSH Mastery · درس

تدقيق أمان الخادم

أجروا تدقيقًا شاملًا لأمان خادمكم، وحدّدوا الثغرات والإعدادات الخاطئة باستخدام أدوات تقييم متنوعة.

تدقيق أمان الخادم درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

ما التدقيق الأمني؟

يشبه التدقيق الأمني للخادم فحصًا صحيًا لخادمك. ويتمثل هدفه الرئيسي في العثور على نقاط الضعف وسوء الإعدادات التي قد يستغلها المهاجمون.

إنها طريقة استباقية لضمان حماية أنظمتك، إذ تحدد المخاطر المحتملة قبل أن تتحول إلى مشكلات حقيقية. فكّر فيه على أنه فحص شامل لدفاعات خادمك.

لماذا تُجري تدقيقًا لخادمك؟

تُعد عمليات التدقيق الأمني المنتظمة بالغة الأهمية لعدة أسباب:

  • منع الاختراقات: تحديد الثغرات قبل أن يكتشفها المهاجمون.
  • ضمان الامتثال: استيفاء معايير ولوائح القطاع (مثل GDPR وHIPAA).
  • الحفاظ على الثقة: حماية البيانات الحساسة وخصوصية المستخدمين.
  • تحسين الوضع الأمني: تعزيز الأمان العام للخادم باستمرار.

ابدأ بعمليات التحقق الأساسية

قبل التعمق في الأدوات المعقدة، ابدأ بعمليات تحقق يدوية وبسيطة. فكثيرًا ما تكشف هذه العمليات عن مشكلات شائعة يسهل إصلاحها:

  • هل جميع حزم البرامج محدّثة؟
  • هل لا تزال كلمات المرور الافتراضية مستخدمة لأي من الخدمات؟
  • هل توجد خدمات غير ضرورية قيد التشغيل؟
  • هل جدار الحماية نشط ومُعدّ بشكل صحيح؟

التحقق من منافذ الشبكة المفتوحة

تُعد المنافذ المفتوحة نقاط دخول محتملة للمهاجمين. ومن الضروري معرفة الخدمات التي تستمع إلى الاتصالات.

يُعد الأمر ss (إحصاءات المقابس) أداة حديثة لفحص مقابس الشبكة. وغالبًا ما يُفضّل استخدامه على الأمر الأقدم netstat.

استخدام `ss` لسرد المنافذ

شغّل هذا الأمر لرؤية جميع منافذ TCP وUDP التي تستمع للاتصالات، من دون تحليل أسماء الخدمات أو معرّفات المستخدمين. ويمنحك ذلك قائمة أولية بالمنافذ المفتوحة.

ss -tuln

فك ترميز مخرجات `ss`

تعرض مخرجات ss -tuln عدة أعمدة:

  • الحالة: (مثل LISTEN للخدمات التي تنتظر الاتصالات)
  • العنوان المحلي: عنوان IP والمنفذ اللذان تستمع إليهما الخدمة (مثلًا، يعني 0.0.0.0:22 أن SSH يستمع إلى جميع الواجهات على المنفذ 22).
  • عنوان النظير: العنوان البعيد للعميل المتصل (لا يظهر للمنافذ التي تستمع للاتصالات).

ركّز على عمود Local Address لتحديد المنافذ المفتوحة غير المتوقعة.

تحديد الخدمات قيد التشغيل

تستهلك كل خدمة قيد التشغيل موارد، وقد تتسبب في ظهور ثغرة أمنية. ينبغي ألا تكون قيد التشغيل إلا الخدمات الضرورية تمامًا.

في أنظمة Linux الحديثة التي تستخدم systemd، يمكنك سرد جميع الخدمات النشطة وقيد التشغيل باستخدام الأمر systemctl.

سرد الخدمات النشطة

جرّب هذا الأمر للحصول على قائمة بجميع الخدمات قيد التشغيل حاليًا على خادمك. راجع هذه القائمة بحثًا عن أي خدمات لا تتعرف إليها أو ليست ضرورية.

systemctl list-units --type=service --state=running

مراجعة أذونات الملفات المهمة

قد تكشف أذونات الملفات غير الصحيحة في الملفات الحساسة نظامك للخطر. وتُعد ملفات مثل /etc/passwd (حسابات المستخدمين) و/etc/shadow (كلمات المرور المُجزّأة) ملفات مهمة.

ينبغي، مثلًا، ألا يكون ملف /etc/shadow قابلًا للقراءة إلا من قِبل root لحماية تجزئات كلمات المرور. استخدم ls -l للتحقق من الأذونات.

ls -l /etc/passwd /etc/shadow

أدوات التدقيق الآلي

رغم أن عمليات التحقق اليدوية مفيدة، تستطيع الأدوات الآلية فحص مئات المشكلات المعروفة وسوء الإعدادات بسرعة. كما توفّر تقارير شاملة.

يمكن لأدوات مثل Lynis أو OpenVAS التحقق من:

  • إصدارات البرامج القديمة
  • تصحيحات الأمان المفقودة
  • إعدادات المستخدمين الضعيفة
  • إعدادات النظام غير الآمنة

تعزز هذه الأدوات قدراتك على التدقيق بدرجة كبيرة.

فحص سريع لأداة التدقيق

تُجري تدقيقًا أمنيًا وتحتاج إلى معرفة منافذ الشبكة التي تستمع حاليًا للاتصالات على خادم Linux الخاص بك بسرعة.

ملخص التدقيق وما بعده

لقد تعلّمت أساسيات إجراء تدقيق أمني للخادم. وقد تناولنا أهمية عمليات التدقيق وكيفية إجراء عمليات التحقق الأولية:

  • فحص المنافذ المفتوحة باستخدام ss.
  • تحديد الخدمات قيد التشغيل باستخدام systemctl.
  • مراجعة أذونات الملفات المهمة.
  • فهم دور أدوات التدقيق الآلي.

الأمان عملية مستمرة. وتُعد عمليات التدقيق المنتظمة، إلى جانب معالجة النتائج بسرعة، أساسية للحفاظ على خادم محصّن.

الأسئلة الشائعة

هل درس «تدقيق أمان الخادم» مجاني؟

نعم — نص درس «تدقيق أمان الخادم» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

ماذا ستتعلم في «تدقيق أمان الخادم»؟

أجروا تدقيقًا شاملًا لأمان خادمكم، وحدّدوا الثغرات والإعدادات الخاطئة باستخدام أدوات تقييم متنوعة. تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟

لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «تدقيق أمان الخادم»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟

نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تدقيق أمان الخادم
  2. قواعد جدار الحماية المتقدمة (IPTables)
  3. اكتشاف التسلل ومنعه
  4. التسجيل المركزي والتكامل مع SIEM
← العودة إلى Linux Server Deployment & SSH Mastery