Thu, Jul 30 نسخة المساء العربية
Dubai Voice Dubai Daily Briefing
تم التحديث 20:30 16 مقالات اليوم
المدونة أعمال محلي سياسة تقنية العالم أعمال العالم المدونة تقنية سياسة محلي

كيفية إعداد SSH: دليل خطوة بخطوة للاتصال الآمن بالخوادم

خالد يوسف المنصوري الشامسي • 2026-05-25 • تمت المراجعة بواسطة Oliver Bennett

ربما صادفت يومًا الحاجة إلى التحكم في خادم بعيد أو نقل ملفات بين جهازين عبر الإنترنت دون القلق من التجسس. هنا يأتي دور SSH، البروتوكول الذي يجعل هذه المهمة آمنة ومشفرة.

المنفذ الافتراضي لـ SSH: 22 (مخصص من قبل IANA) ·
أكثر تطبيق SSH استخدامًا: OpenSSH (مثبت افتراضيًا في معظم توزيعات لينكس) ·
عدد مستخدمي SSH عالميًا: ملايين المسؤولين والمطورين يوميًا ·
تاريخ إنشاء SSH: 1995 على يد Tatu Ylönen

لمحة سريعة

1حقائق مؤكدة
2ما هو غير واضح
  • العدد الدقيق لمستخدمي SSH عالميًا (تقديرات غير مؤكدة)
  • التغييرات المستقبلية في إصدار بروتوكول SSH (لا يوجد خارطة طريق رسمية بعد SSH-2)
3إشارة زمنية
  • 1995: ابتكر Tatu Ylönen بروتوكول SSH في جامعة هلسنكي
  • 2006: إصدار SSH-2 كمعيار RFC 4251 من IETF
4ما التالي
  • الاعتماد المتزايد على مفاتيح SSH بدلاً من كلمات المرور
  • إدخال WebAuthn كبديل محتمل للمصادقة في SSH

ملخص الحقائق الأساسية

أربعة حقائق تُلخّص جوهر إعداد SSH: البروتوكول، المنفذ، الإصدار، والتطبيق الأكثر استخدامًا.

المعلومة القيمة
البروتوكول SSH (Secure Shell)
المنفذ الافتراضي 22
الإصدار الحالي SSH-2
التطبيق الأكثر استخدامًا OpenSSH

كيفية إعداد اتصال SSH

التحقق من تثبيت عميل SSH

  • في لينكس/macOS: افتح الطرفية واكتب ssh – إذا ظهرت قائمة الأوامر، فـ SSH مثبت.
  • في ويندوز: انتقل إلى الإعدادات > التطبيقات > الميزات الاختيارية وتحقق من وجود “عميل OpenSSH”. وفقًا لـ Microsoft Learn (توثيق Azure)، يمكن تثبيته عبر PowerShell بالأمر: Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0.

الاتصال بأول مرة

عند أول اتصال لأي خادم بعيد، سيطلب منك تأكيد بصمة الخادم. يشرح أحمد بوشفرة (مطور ومؤلف تقني) أن قبول البصمة يظهر فقط في الزيارة الأولى، ويُكتب yes للثقة بالمورد البعيد. بعد ذلك، يُطلب إما كلمة مرور الحساب البعيد (إذا استُخدمت مصادقة بكلمة مرور) أو لا شيء إذا أعددت مفاتيح SSH.

الاتصال عبر عنوان IP

بعد التحقق من التثبيت، استخدم الأمر: ssh user@host حيث user هو اسم المستخدم على الخادم البعيد وhost هو عنوان IP أو اسم النطاق. المنفذ الافتراضي هو 22 (Cisco (دليل أمان الشبكات)). إذا كان الخادم يستخدم منفذًا مختلفًا، أضف -p port_number.

الخلاصة: الاتصال الأول يتطلب تأكيد البصمة فقط، ويمكن بعدها استخدام كلمة المرور أو المفاتيح للمصادقة. للمستخدمين المتكررين، إعداد المفاتيح يوفر عليك عناء إدخال كلمة المرور في كل مرة.

كيفية تمكين SSH على ويندوز 11

تثبيت عميل SSH عبر الإعدادات

  • اذهب إلى الإعدادات > التطبيقات > الميزات الاختيارية، ثم انقر “إضافة ميزة”.
  • ابحث عن “عميل OpenSSH” واختره، ثم انقر “تثبيت”.

استخدام PowerShell لتثبيت OpenSSH

يمكن تشغيل PowerShell كمسؤول وتنفيذ الأمر: Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0. هذا ما تقدمه Microsoft Learn (وثائق ويندوز).

تشغيل خدمة SSH

إذا كنت تريد السماح بالاتصالات الواردة (خادم SSH)، فيجب تثبيت OpenSSH Server أيضًا عبر الأمر: Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0. ثم ابدأ الخدمة: Start-Service sshd، وفعّلها عند الإقلاع: Set-Service -Name sshd -StartupType 'Automatic'.

المغزى

ويندوز 11 يدعم SSH بشكل أصلي منذ update 2022، مما يلغي الحاجة إلى أدوات ثالثة مثل PuTTY للاستخدامات الأساسية. لكن تحكم الخادم يتطلب رفع صلاحيات PowerShell.

الخلاصة: ويندوز 11 يوفر دعماً أصلياً لـ SSH مما يسهل الإعداد، لكن الإدارة المتقدمة تتطلب صلاحيات المسؤول.

كيفية إعداد خادم SSH على أوبونتو

تثبيت حزمة openssh-server

في الطرفية، نفّذ الأمر: sudo apt update && sudo apt install openssh-server. OpenSSH Server هو التطبيق الأكثر استخدامًا لإدارة الخوادم، حسب أحمد بوشفرة (دليل شامل).

بدء الخدمة وتفعيلها عند الإقلاع

  • ابدأ الخدمة: sudo systemctl start ssh
  • تفعيل التشغيل التلقائي: sudo systemctl enable ssh

التحقق من حالة الخدمة

استخدم الأمر: sudo systemctl status ssh. يجب أن يظهر “active (running)”. لتعديل إعدادات الخادم مثل تغيير المنفذ أو منع تسجيل الدخول بكلمة مرور، يمكن تحرير ملف /etc/ssh/sshd_config (يتطلب صلاحيات مسؤول).

الخلاصة: تثبيت خادم SSH على أوبونتو يتم بأمرين فقط. لكن تجاهل تعديل الإعدادات الافتراضية يجعلك عرضة لهجمات القوة الغاشمة. يُفضل تعطيل مصادقة كلمة المرور فور إعداد المفاتيح.

كيفية إدارة مفاتيح SSH ووكيل SSH

إنشاء زوج مفاتيح SSH

الأمر ssh-keygen -t rsa -b 4096 -C "your_email@example.com" يُنشئ مفتاحين: خاص (~/.ssh/id_rsa) وعام (~/.ssh/id_rsa.pub). وفقًا لـ مركز إجراءات Google (توجيهات المطورين)، يمكن تعيين عبارة مرور أثناء الإنشاء لزيادة الأمان. يُوصى باستخدام خوارزمية ed25519 للأداء: ssh-keygen -t ed25519.

إضافة المفتاح العام إلى الخادم

استخدم ssh-copy-id user@host لنسخ المفتاح العام إلى الخادم البعيد. بعد ذلك، يمكنك الاتصال دون كلمة مرور (إذا لم تضع عبارة مرور للمفتاح). يشرح أحمد بوشفرة (دليل تقني) أن هذه الطريقة هي الأكثر أمانًا وراحة للمسؤولين.

إعداد وكيل SSH ومنع إعادة إدخال كلمة المرور

وكيل SSH (ssh-agent) يحمل المفتاح الخاص في الذاكرة لتجنب إدخال عبارة المرور باستمرار. ابدأ الوكيل: eval "$(ssh-agent -s)" (كما في Microsoft Learn)، ثم أضف المفتاح: ssh-add ~/.ssh/id_ed25519.

ما يحذر منه الخبراء

عدم استخدام عبارة مرور للمفتاح الخاص يجعله عرضة إذا سُرق. لكن مع وكيل SSH، يمكنك أن يكون لديك مفتاح محمي بعبارة مرور وتدخله مرة واحدة لكل جلسة.

المعنى: استخدام وكيل SSH مع عبارة مرور يوفر توازناً بين الأمان والراحة.

استكشاف أخطاء SSH والمنافذ

الفرق بين المنفذ 22 و443

المنفذ 22 مخصص لـ SSH من قبل Cisco (مرجع بروتوكولات الإنترنت). المنفذ 443 يُستخدم لـ HTTPS. بعض المسؤولين يغيرون SSH إلى منفذ غير قياسي لتقليل الهجمات الآلية، لكن هذا ليس بديلاً عن الأمان الحقيقي.

بدء تشغيل SSH يدويًا

في لينكس: sudo systemctl start sshd. في ويندوز: Start-Service sshd (مسؤول). إذا لم تبدأ الخدمة، تحقق من جدار الحماية (Firewall) أنه يسمح بالمنفذ.

حل مشكلات الاتصال الشائعة

  • رفض الاتصال: تأكد من أن الخدمة تعمل (sudo systemctl status ssh) وأن المنفذ مفتوح.
  • Permission denied (publickey): المفتاح العام ليس في ملف ~/.ssh/authorized_keys على الخادم.
  • أذونات الملفات: المفتاح الخاص يجب أن يكون readonly للمستخدم (chmod 600 ~/.ssh/id_rsa).

الخلاصة: معظم مشاكل SSH تنتج من أذونات خاطئة أو إعدادات جدار الحماية. افحص السجلات (journalctl -u ssh في لينكس) للحصول على التفاصيل.

خطوات إعداد SSH (دليل سريع متعدد المنصات)

سواء كنت على ويندوز أو لينكس أو ماك، الخطوات الأساسية واحدة. إليك الخطوات بصيغة موجزة:

  1. تثبيت عميل SSH (في ويندوز عبر الإعدادات أو PowerShell؛ في لينكس/ماك مثبت افتراضيًا)
  2. إنشاء زوج مفاتيح باستخدام ssh-keygen -t ed25519 (مع أو بدون عبارة مرور)
  3. نسخ المفتاح العام إلى الخادم البعيد: ssh-copy-id user@host
  4. الاختبار: ssh user@host – يجب أن يتصل دون كلمة مرور
  5. (اختياري) إعداد ssh-agent لإدارة المفاتيح: eval "$(ssh-agent -s)" && ssh-add

هذه الخطوات تضمن إعداداً آمناً وسريعاً لمستخدمي جميع المنصات.

حقائق مؤكدة مقابل غير مؤكدة

✅ حقائق مؤكدة

❌ ما هو غير واضح

  • العدد الدقيق لمستخدمي SSH عالميًا (تقديرات غير مؤكدة)
  • التغييرات المستقبلية في إصدار البروتوكول بعد SSH-2

الاعتماد على الحقائق المؤكدة يساعد في اتخاذ قرارات أفضل بشأن أمان SSH.

آراء الخبراء

“كان الدافع وراء SSH هو الحاجة إلى بديل آمن لبروتوكولات مثل Telnet وrlogin التي ترسل كلمات المرور كنص واضح.”

— Tatu Ylönen (مبتكر SSH، نقلاً عن مقابلات)

“توصي مستندات OpenSSH دائمًا باستخدام المصادقة بمفتاح عام وتعطيل تسجيل الدخول بكلمة مرور بعد ذلك.”

— وثائق OpenSSH الرسمية (دليل الأمان)

هذه الآراء تؤكد أهمية المصادقة بالمفاتيح في بيئات الإنتاج.

الخلاصة التحليلية

SSH ليس مجرد أداة تقنية؛ إنه العمود الفقري للإدارة الآمنة عن بُعد في عالم الخوادم. إعداد المفاتيح بدلاً من كلمات المرور يقلل خطر الاختراق بشكل كبير. لمسؤول الأنظمة في المنطقة العربية، الاختيار واضح: اعتماد مفاتيح SSH مع وكيل SSH يحقق توازنًا بين الأمان والراحة، وإلا فستظل عرضة للهجمات الآلية.

الأسئلة الشائعة

ما الفرق بين SSH وTelnet؟

SSH يستخدم تشفيرًا لحماية البيانات أثناء النقل، بينما Telnet يرسل كل شيء كنص واضح. SSH هو المعيار الحديث.

هل يمكن استخدام SSH لنقل الملفات؟

نعم، عبر أوامر مثل scp وsftp، وكلاهما يعتمدان على SSH للتشفير.

ما الأمر لتوليد مفتاح SSH؟

ssh-keygen -t ed25519 هو الخيار الموصى به حاليًا (Microsoft Learn).

كيف أعرف أن خدمة SSH تعمل على خادمي؟

في لينكس: sudo systemctl status ssh. في ويندوز: Get-Service sshd.

هل SSH آمن للاستخدام عبر الإنترنت؟

نعم، عند استخدام مفاتيح قوية وتعطيل تسجيل الدخول بكلمة مرور. لكن يجب حماية المفتاح الخاص.

ماذا تفعل إذا رفض الخادم اتصال SSH؟

تحقق من أن الخدمة تعمل، وأن المنفذ مفتوح في جدار الحماية، وأن المفتاح العام موجود في ملف authorized_keys.

تغطي هذه الأسئلة أبرز الاستفسارات الشائعة حول SSH.

قراءات ذات صلة

استكشاف هذه الموارد يعزز فهمك لأمان الشبكات.


Additional sources

serverion.com, serverion.com

لمن يبحث عن دليل شامل، يمكن الاطلاع على مقالة حول إعداد SSH على أنظمة متعددة تغطي ويندوز ولينكس وأوبونتو بنفس التفصيل.

خالد يوسف المنصوري الشامسي

عن الكاتب

خالد يوسف المنصوري الشامسي

يجمع فريق التحرير بين التحديثات السريعة والشرح الواضح.