المضيف الحصين (bastion، أي مضيف قفز SSH) هو نقطة الدخول الوحيدة والمُحصَّنة التي تمرّ عبرها جميع اتصالات الإدارة إلى خوادمك الخاصة. فبدلًا من تعريض كل جهاز، لا تعرّض سوى مضيف واحد مُعزَّز ومُراقَب ومُسجَّل — ما يقلّص بشكل جذري سطح الهجوم على بنيتك التحتية.
عند نشره على خادوم افتراضي (VPS) مخصّص، يُعِدّ هذا القالب خدمة SSH ويُحصِّنها (تقييد المحاولات، ومهل الاتصال، وتعطيل الخيارات غير الضرورية)، ويُثبِّت fail2ban لحظر عناوين IP الخبيثة تلقائيًّا، ويفعّل التدقيق النظامي (auditd) وجدار حماية UFW. ويبقى تمرير SSH مُفعَّلًا ليعمل كنقطة قفز إلى خوادمك الداخلية، مع الاحتفاظ بسجلّ وصول مركزي.
مركِّز جميع اتصالات الإدارة عبر مضيف واحد مُحصَّن، بدلًا من تعريض كل خادوم على الإنترنت.
احتفظ بسجلّ مركزي لمن يتّصل ومتى وإلى أي خوادم، لأغراض التدقيق والامتثال.
أغلق وصول SSH المباشر إلى أجهزتك الداخلية ولا تعرّض سوى نقطة دخول واحدة مُعزَّزة ومُراقَبة.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
خادوم افتراضي بذاكرة 1 غيغابايت، Ubuntu 22.04. يُحصِّن قالب "Bastion Host" خدمة SSH ويُثبِّت fail2ban وauditd وUFW تلقائيًّا.
أضِف مفتاح SSH العام إلى المضيف الحصين (~/.ssh/authorized_keys) قبل تعطيل المصادقة بكلمة المرور.
من جهازك، استخدم المضيف الحصين كـ ProxyJump (ssh -J bastion utilisateur@serveur-prive) للوصول إلى خوادمك الداخلية.
قيِّد وصول SSH إلى خوادمك الخاصة على عنوان IP الخاص بالمضيف الحصين عبر جدار حمايتها، لإغلاق أي اتصال مباشر.
تصفّح مركز المساعدة والأسئلة الشائعة، أو راسل فريقنا — الدعم بـ العربية والفرنسية والإنجليزية.