0Pricing
Linux Server Deployment & SSH Mastery · درس

وكيل SSH والاتصالات متعددة القفزات

استخدم وكيل SSH لإدارة المفاتيح بسلاسة، واضبط اتصالات SSH متعددة القفزات للوصول إلى الشبكات العميقة المتداخلة

وكيل SSH والاتصالات متعددة القفزات درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

وكيل SSH: مفتاح الراحة

هل سئمتم من كتابة عبارة مرور مفتاح SSH في كل مرة تتصلون فيها بخادم؟ وكيل SSH هنا لمساعدتكم!

  • هو برنامج يعمل في الخلفية ويخزّن مفاتيحكم الخاصة بأمان.
  • تفتحون قفل مفاتيحكم باستخدام عبارة المرور الخاصة بها مرة واحدة فقط في كل جلسة.
  • وهذا يعني أن بإمكانكم الاتصال بخوادم متعددة دون إعادة إدخال عبارة المرور، مما يعزّز الراحة والأمان معًا.

بدء تشغيل وكيل SSH

قبل إضافة المفاتيح، تحتاجون إلى تشغيل وكيل SSH. وعادةً ما يعمل كعملية في الخلفية.

يمكنكم تشغيله وتهيئة shell لاستخدامه باستخدام الأمر التالي:

eval "$(ssh-agent -s)"

إضافة المفاتيح إلى الوكيل

بعد تشغيل الوكيل، يمكنكم إضافة مفاتيحكم الخاصة إليه. ينفّذ الأمر ssh-add ذلك:

  • سيطلب منكم إدخال عبارة مرور مفتاحكم.
  • سيظل مفتاحكم محمّلًا حتى يتوقف الوكيل أو تزيلوه صراحةً.

لمعرفة المفاتيح المحمّلة، استخدموا ssh-add -l.

ssh-add ~/.ssh/id_rsa
ssh-add -l

إعادة توجيه الوكيل: المفهوم

قد تحتاجون أحيانًا إلى الاتصال من خادم (الخادم A) بخادم آخر (الخادم B) باستخدام مفتاح SSH المحلي، من دون تخزين المفتاح على الخادم A.

تتيح إعادة توجيه الوكيل لوكيل SSH المحلي لديكم معالجة المصادقة للاتصالات التي تبدأ من خادم بعيد. ويشبه ذلك تمديد وكيلكم المحلي مؤقتًا إلى المضيف البعيد.

استخدام إعادة توجيه الوكيل

لتمكين إعادة توجيه الوكيل، ما عليكم سوى إضافة الخيار -A عند الاتصال بالخادم الأول (المضيف الوسيط).

بعد ذلك، يمكنكم من المضيف الوسيط الاتصال بخادم آخر باستخدام مفاتيحكم المحلية، من دون تخزينها على المضيف الوسيط مطلقًا. وهذه ميزة أمان قوية!

ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_server

SSH متعدد القفزات: الوصول إلى الشبكات العميقة

ماذا لو لم يكن الخادم المستهدف قابلاً للوصول مباشرةً من جهازكم المحلي، بل لا يمكن الوصول إليه إلا عبر خادم وسيط (يُسمى «المضيف القافز» أو jump host)؟

يتيح لكم SSH متعدد القفزات، المعروف أيضًا باسم تسلسل SSH، إنشاء اتصال عبر خادم وسيط واحد أو أكثر للوصول إلى وجهتكم النهائية.

الاتصال متعدد القفزات باستخدام ProxyJump

أسهل طريقة يُنصح بها لإعداد SSH متعدد القفزات هي استخدام التوجيه ProxyJump في ملف ~/.ssh/config.

يُخبر ذلك عميل SSH بالاتصال أولًا بـ JumpHost، ثم إنشاء اتصال من هناك إلى TargetServer.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyJump jump_host_user@jump.example.com

الاتصال متعدد القفزات باستخدام ProxyCommand

بالنسبة إلى عملاء SSH الأقدم أو السيناريوهات الأكثر تعقيدًا، يوفر ProxyCommand مرونة أكبر. إذ ينفّذ أمرًا لإنشاء اتصال بالخادم المستهدف.

يُخبر الجزء ssh -W %h:%p SSH بإعادة توجيه الإدخال والإخراج القياسيين إلى المضيف والمنفذ المستهدفين.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyCommand ssh jump_host_user@jump.example.com -W %h:%p

الجمع بين إعادة توجيه الوكيل والاتصال متعدد القفزات

يمكنكم الجمع بين هاتين الميزتين القويتين! استخدموا إعادة توجيه الوكيل مع إعداد الاتصال متعدد القفزات لتجنب إعادة إدخال عبارات المرور.

ما عليكم سوى إضافة ForwardAgent yes إلى إعداد المضيف القافز في ~/.ssh/config، أو استخدام ssh -A للاتصال بالمضيف القافز. يتيح ذلك للوكيل المحلي المصادقة على هويتكم أيضًا لدى الخادم المستهدف النهائي.

Host JumpHost
  HostName jump.example.com
  User jump_user
  ForwardAgent yes

Host TargetServer
  HostName 192.168.1.100
  User target_user
  ProxyJump JumpHost

اختبار سريع: ميزات SSH

تأملوا العبارات التالية حول SSH Agent وSSH متعدد القفزات. أيّها صحيح؟

مراجعة: وصول سلس وآمن

أتقنتم في هذا الدرس تقنيتين متقدمتين في SSH:

  • SSH Agent: يخزّن مفاتيحكم غير المقفلة، مما يلغي الحاجة إلى إدخال عبارة المرور مرارًا، ويوفر الراحة والأمان.
  • إعادة توجيه الوكيل: تمدّ إمكانات وكيلكم المحلي بأمان إلى الخوادم البعيدة، مما يتيح لكم المصادقة من مضيف قافز باستخدام مفاتيحكم المحلية.
  • SSH متعدد القفزات: يتيح الوصول إلى الشبكات المتداخلة بعمق عبر مضيفات قافزة وسيطة، ويمكن إعداده بسهولة باستخدام ProxyJump أو ProxyCommand.

تُعد هذه الأدوات أساسية لإدارة البنى التحتية المعقدة للخوادم بكفاءة وأمان.

الأسئلة الشائعة

هل درس «وكيل SSH والاتصالات متعددة القفزات» مجاني؟

نعم — نص درس «وكيل SSH والاتصالات متعددة القفزات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

ماذا ستتعلم في «وكيل SSH والاتصالات متعددة القفزات»؟

استخدم وكيل SSH لإدارة المفاتيح بسلاسة، واضبط اتصالات SSH متعددة القفزات للوصول إلى الشبكات العميقة المتداخلة تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟

لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «وكيل SSH والاتصالات متعددة القفزات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟

نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. إعادة توجيه منافذ SSH (محلي/بعيد)
  2. أنفاق SSH والوكيل SOCKS
  3. وكيل SSH والاتصالات متعددة القفزات
  4. نقل الملفات بأمان باستخدام SCP وSFTP وrsync
← العودة إلى Linux Server Deployment & SSH Mastery