0Pricing
Linux Server Deployment & SSH Mastery · درس

فهم جدران الحماية (UFW/firewalld)

تعلّم مفاهيم جدران الحماية وكيفية استخدام الأدوات الشائعة مثل UFW (Ubuntu) أو firewalld (CentOS) للتحكم في حركة الشبكة

فهم جدران الحماية (UFW/firewalld) درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

حارس خادمكم الرقمي

تخيلوا أن خادمكم منزل. يعمل جدار الحماية كحارس أمني عند الباب، فيقرر من يُسمح له بالدخول والخروج. وهو جزء أساسي من أمان الخادم.

تمنع جدران الحماية الوصول غير المصرح به، وتحمي خادمكم من الهجمات الضارة عبر التحكم في حركة مرور الشبكة.

كيفية تصفية جدران الحماية لحركة المرور

تعمل جدران الحماية باستخدام مجموعة من القواعد لفحص حركة مرور الشبكة الواردة والصادرة. وتستند هذه القواعد إلى ما يلي:

  • عنوان IP المصدر/الوجهة: المكان الذي تأتي منه حركة المرور أو تتجه إليه.
  • أرقام المنافذ: «أبواب» مخصصة للخدمات (مثل المنفذ 22 لـ SSH والمنفذ 80 لـ HTTP).
  • البروتوكولات: مثل TCP أو UDP.

وتسمح جدران الحماية بحركة المرور المطابقة لهذه القواعد أو تمنعها.

تعرّفوا على UFW: جدار الحماية غير المعقد

في الأنظمة المعتمدة على Debian مثل Ubuntu، تُعد أداة جدار الحماية الأكثر شيوعًا UFW، وهو اختصار لعبارة "Uncomplicated Firewall".

صُمم UFW ليكون سهل الاستخدام، مما يسهّل على المبتدئين إدارة قواعد جدار الحماية دون الحاجة إلى التعامل مباشرةً مع أوامر `iptables` المعقدة.

السلوك الافتراضي الآمن لـ UFW

يُضبط UFW افتراضيًا مع التركيز على الأمان:

  • منع الاتصالات الواردة: تُحظر جميع الاتصالات الواردة ما لم يُسمح بها صراحةً.
  • السماح بالاتصالات الصادرة: يمكن لخادمكم بدء اتصالات مع العالم الخارجي.

وهذا يعني أنكم تحتاجون إلى فتح المنافذ تحديدًا للخدمات التي تريدون إتاحتها عبر الإنترنت، مثل خادم الويب أو SSH.

تفعيل UFW (Ubuntu/Debian)

قبل تفعيل UFW، من الضروري السماح بالوصول عبر SSH، وإلا فقد تمنعون أنفسكم من الوصول إلى خادمكم! وبعد السماح بـ SSH، يمكنكم تفعيل UFW.

جرّبوا تشغيل الأوامر التالية:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

السماح بالخدمات الأساسية باستخدام UFW

يمكن لـ UFW السماح بحركة المرور للخدمات الشائعة باستخدام اسمها (إذا كان معرفًا في /etc/services) أو باستخدام رقم منفذها. فلنسمح بـ HTTP (حركة مرور الويب) وSSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

الوصول إلى منفذ مخصص باستخدام UFW

قد تحتاجون أحيانًا إلى فتح منفذ محدد لا يمثل خدمة قياسية ذات اسم، مثل المنفذ 8080 لتطبيق مخصص. ويمكنكم تحديد البروتوكول أيضًا (TCP أو UDP).

إليكم طريقة السماح بحركة مرور TCP على المنفذ 8080:

sudo ufw allow 8080/tcp
sudo ufw status

تقديم firewalld: جدار الحماية الديناميكي

في الأنظمة المعتمدة على Red Hat مثل CentOS وFedora، تُعد أداة إدارة جدار الحماية هي firewalld. وهو برنامج خفي ديناميكي لجدار الحماية، ما يعني أنه يمكنكم تغيير القواعد دون إعادة تشغيل خدمة جدار الحماية بالكامل.

يستخدم firewalld مفهوم «المناطق» لإدارة القواعد، مما يوفر نهجًا أكثر مرونة للأمان.

فهم مناطق firewalld

ينظم firewalld قواعد جدار الحماية ضمن مناطق. ولكل منطقة مجموعة قواعد افتراضية، ويمكن إسنادها إلى واجهات الشبكة.

تشمل المناطق الشائعة ما يلي:

  • public: للشبكات غير الموثوقة (وهي المنطقة الافتراضية للواجهات الخارجية).
  • home/internal: للشبكات الموثوقة.
  • trusted: تُقبل جميع اتصالات الشبكة.

يتيح لكم ذلك تطبيق مستويات أمان مختلفة استنادًا إلى مستوى الثقة بالشبكة.

السماح بالخدمات باستخدام firewalld

للسماح بالخدمات باستخدام firewalld، تحددون الخدمة والمنطقة، وتستخدمون الخيار --permanent لجعل القاعدة مستمرة بعد إعادة التشغيل. ثم تحتاجون إلى إعادة تحميل firewalld.

فلنفتح SSH وHTTP في منطقة public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

اختبار سريع لجدار الحماية

لقد تعلمتم عن UFW وfirewalld. أي العبارات التالية حول أداتي جدار الحماية هاتين صحيحة؟

جدران الحماية: درع خادمكم

أحسنتم! لقد تعلمتم الدور الحيوي لجدران الحماية في أمان الخادم. وأصبحتم الآن تدركون ما يلي:

  • ما جدران الحماية ولماذا تُعد ضرورية.
  • كيفية عمل UFW على Ubuntu/Debian، بما في ذلك تفعيله والسماح بالخدمات.
  • كيفية عمل firewalld على CentOS/RHEL، ومفهوم المناطق فيه، وإضافة الخدمات.

يُعد إتقان هذه الأدوات أمرًا بالغ الأهمية للتحكم في الوصول إلى الشبكة والحفاظ على أمان خادمكم. بعد ذلك، سنتعمق في إدارة منافذ محددة وآثارها الأمنية!

الأسئلة الشائعة

هل درس «فهم جدران الحماية (UFW/firewalld)» مجاني؟

نعم — نص درس «فهم جدران الحماية (UFW/firewalld)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.

ماذا ستتعلم في «فهم جدران الحماية (UFW/firewalld)»؟

تعلّم مفاهيم جدران الحماية وكيفية استخدام الأدوات الشائعة مثل UFW (Ubuntu) أو firewalld (CentOS) للتحكم في حركة الشبكة تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟

لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «فهم جدران الحماية (UFW/firewalld)»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟

نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تهيئة الشبكة الأساسية
  2. فهم جدران الحماية (UFW/firewalld)
  3. إدارة المنافذ وأمانها
  4. إعداد DNS واستكشاف أخطائه وإصلاحها
← العودة إلى Linux Server Deployment & SSH Mastery