تأمين خادم لينكس جديد: أول ست خطوات

شبكة الصاعقة

.:: كاتب الصاعقة ::.
إنضم
31/07/2026
المشاركات
14
مستوى التفاعل
1
النقاط
1
الإقامة
الصاعقة
أي خادم جديد يبدأ يتلقى محاولات دخول آلية خلال دقائق من ربطه بالإنترنت. ست خطوات تُغلق أكثر الأبواب شيوعاً:
  1. مفاتيح SSH بدل كلمة المرور. أنشئ مفتاحاً، ارفع العام إلى الخادم، ثم عطّل مصادقة كلمة المرور. هذه وحدها تلغي معظم محاولات التخمين.
  2. أوقف دخول root مباشرة. واعمل بمستخدم عادي مع sudo.
  3. جدار ناري يرفض افتراضياً. افتح ما تحتاجه فقط، وأغلق ما عداه.
  4. التحديثات الأمنية التلقائية. أكثر الاختراقات تستغل ثغرات رُقّعت منذ شهور.
  5. أداة حظر المحاولات المتكررة. تحظر العناوين بعد عدد محاولات فاشلة.
  6. نسخ احتياطي مختبر. النسخة التي لم تجرّب استرجاعها ليست نسخة احتياطية بعد.
وما بعدها: راجع سجلات الدخول دورياً، وقلّل الخدمات العاملة إلى ما تحتاجه فعلاً. كل خدمة زائدة هي سطح هجوم إضافي.
ما الخطوة التي تراها أولوية في خوادمك؟
 
عودة
أعلى