[{"data":1,"prerenderedAt":91},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-bastion-host":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"name":8,"description":9,"phase":10,"docsUrl":11,"logo":12,"github":13,"tagline":14,"longDescription":15,"features":16,"useCases":23,"steps":33,"faq":46,"specs":59,"compatibleOs":68,"relatedApps":70,"relatedPosts":86,"category":88},"bastion-host","Bastion Host","نقطة دخول آمنة إلى بنيتك التحتية. مضيف قفز SSH مُعَدّ ومُحصَّن، مع سجلّات تدقيق مركزية.",1,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fheberger-bastion-host-vps","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg",null,"نقطة دخول SSH آمنة ومُحصَّنة إلى بنيتك التحتية، مع تدقيق مركزي.","المضيف الحصين (bastion، أي مضيف قفز SSH) هو نقطة الدخول الوحيدة والمُحصَّنة التي تمرّ عبرها جميع اتصالات الإدارة إلى خوادمك الخاصة. فبدلًا من تعريض كل جهاز، لا تعرّض سوى مضيف واحد مُعزَّز ومُراقَب ومُسجَّل — ما يقلّص بشكل جذري سطح الهجوم على بنيتك التحتية.\n\nعند نشره على خادوم افتراضي (VPS) مخصّص، يُعِدّ هذا القالب خدمة SSH ويُحصِّنها (تقييد المحاولات، ومهل الاتصال، وتعطيل الخيارات غير الضرورية)، ويُثبِّت fail2ban لحظر عناوين IP الخبيثة تلقائيًّا، ويفعّل التدقيق النظامي (auditd) وجدار حماية UFW. ويبقى تمرير SSH مُفعَّلًا ليعمل كنقطة قفز إلى خوادمك الداخلية، مع الاحتفاظ بسجلّ وصول مركزي.",[17,18,19,20,21,22],"SSH مُحصَّن: تقييد المحاولات، ومهلة سماح، وتعطيل الخيارات غير الضرورية","fail2ban: حظر تلقائي لعناوين IP بعد الإخفاقات المتكرّرة","تدقيق نظامي (auditd) لتتبّع الوصول والأوامر","جدار حماية UFW مُعَدّ مسبقًا (SSH مسموح، وما عداه مغلق)","الاحتفاظ بتمرير SSH للقفز إلى الخوادم الخاصة","سطح هجوم مُقلَّص إلى نقطة دخول واحدة مُراقَبة",[24,27,30],{"title":25,"body":26},"الوصول إلى الخوادم الخاصة","مركِّز جميع اتصالات الإدارة عبر مضيف واحد مُحصَّن، بدلًا من تعريض كل خادوم على الإنترنت.",{"title":28,"body":29},"تتبّع الوصول","احتفظ بسجلّ مركزي لمن يتّصل ومتى وإلى أي خوادم، لأغراض التدقيق والامتثال.",{"title":31,"body":32},"تقليص سطح الهجوم","أغلق وصول SSH المباشر إلى أجهزتك الداخلية ولا تعرّض سوى نقطة دخول واحدة مُعزَّزة ومُراقَبة.",[34,37,40,43],{"title":35,"body":36},"إنشاء الخادوم الافتراضي (VPS)","خادوم افتراضي بذاكرة 1 غيغابايت، Ubuntu 22.04. يُحصِّن قالب \"Bastion Host\" خدمة SSH ويُثبِّت fail2ban وauditd وUFW تلقائيًّا.",{"title":38,"body":39},"أضِف مفتاحك العام","أضِف مفتاح SSH العام إلى المضيف الحصين (`~\u002F.ssh\u002Fauthorized_keys`) قبل تعطيل المصادقة بكلمة المرور.",{"title":41,"body":42},"إعداد القفز","من جهازك، استخدم المضيف الحصين كـ `ProxyJump` (`ssh -J bastion utilisateur@serveur-prive`) للوصول إلى خوادمك الداخلية.",{"title":44,"body":45},"إحكام قفل الوصول المباشر","قيِّد وصول SSH إلى خوادمك الخاصة على عنوان IP الخاص بالمضيف الحصين عبر جدار حمايتها، لإغلاق أي اتصال مباشر.",[47,50,53,56],{"q":48,"a":49},"ما هو المضيف الحصين (مضيف القفز)؟","المضيف الحصين خادوم مُحصَّن يعمل كنقطة دخول وحيدة إلى بنية تحتية خاصة. تمرّ عبره جميع اتصالات الإدارة، ما يقلّص سطح الهجوم ويُمركِز التدقيق.",{"q":51,"a":52},"ما الذي يُعِدّه هذا القالب بالضبط؟","يُحصِّن إعدادات SSH (MaxAuthTries وLoginGraceTime وتعطيل الخيارات غير الضرورية)، ويُثبِّت fail2ban، ويفعّل التدقيق النظامي auditd وجدار حماية UFW يسمح بـ SSH فقط.",{"q":54,"a":55},"هل تُعطَّل مصادقة SSH بكلمة المرور تلقائيًّا؟","لا، تفاديًا لأي إغلاق يمنعك من الدخول: يُحصِّن القالب SSH دون إيقاف المصادقة بكلمة المرور. أضِف مفتاحك العام أولًا، ثم عطِّل كلمة المرور يدويًّا.",{"q":57,"a":58},"كيف أستخدمه كمضيف قفز؟","باستخدام خيار ProxyJump في OpenSSH: `ssh -J utilisateur@bastion utilisateur@serveur-prive`. ويبقى تمرير SSH مُفعَّلًا على المضيف الحصين لهذا الغرض.",{"ram":60,"cpu":61,"stack":62,"port":67},"1 غيغابايت","1 vCPU",[63,64,65,66],"SSH","fail2ban","auditd","UFW","22 (SSH)",[69],"ubuntu-24.04",[71,80],{"name":72,"slug":73,"categorySlug":74,"categoryName":75,"categoryColor":76,"logo":77,"tagline":78,"description":79},"CrowdSec","crowdsec","cybersecurity","الأمن السيبراني والحصن","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","حماية تعاونية ضدّ الهجمات — كشف سلوكي ومعلومات تهديدات مشتركة.","حماية تعاونية ضدّ الهجمات. كشف سلوكي ومشاركة معلومات التهديدات (threat intelligence) مع المجتمع.",{"name":81,"slug":82,"categorySlug":74,"categoryName":75,"categoryColor":76,"logo":83,"tagline":84,"description":85},"Fail2Ban Enhanced","fail2ban-enhanced","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","حظر تلقائي للتسلّلات — إعدادات مُحصَّنة للإنتاج وجاهزة للاستخدام.","حظر تلقائي لمحاولات التسلّل مع إعدادات مُحسَّنة للإنتاج وتنبيهات آنية.",[87],"heberger-bastion-host-vps",{"key":89,"slug":74,"name":75,"objective":90,"icon":89,"color":76},"security","تعزيز أمن البنى التحتية.",1785097302001]