[{"data":1,"prerenderedAt":89},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-fail2ban-enhanced":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"name":8,"description":9,"phase":10,"docsUrl":11,"logo":12,"github":13,"tagline":14,"longDescription":15,"features":16,"useCases":23,"steps":33,"faq":46,"specs":59,"compatibleOs":66,"relatedApps":68,"relatedPosts":84,"category":86},"fail2ban-enhanced","Fail2Ban Enhanced","حظر تلقائي لمحاولات التسلّل مع إعدادات مُحسَّنة للإنتاج وتنبيهات آنية.",1,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fproteger-vps-fail2ban","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","https:\u002F\u002Fgithub.com\u002Ffail2ban\u002Ffail2ban","حظر تلقائي للتسلّلات — إعدادات مُحصَّنة للإنتاج وجاهزة للاستخدام.","يراقب fail2ban سجلّات خدماتك ويحظر تلقائيًّا، عبر جدار الحماية، عناوين IP التي تُكثر من محاولات المصادقة الفاشلة. وهو خطّ الدفاع الأول، البسيط والمُجرَّب، ضدّ هجمات القوة الغاشمة على SSH والخدمات المكشوفة.\n\nيذهب هذا القالب أبعد من التثبيت الافتراضي: إذ يَنشُر إعدادات مُحصَّنة للإنتاج (نوافذ كشف ومدد حظر مضبوطة، وقراءة للسجلّات عبر systemd، وحماية SSH مُفعَّلة من البداية). وهو خفيف وبلا واجهة ويب، يُثبَّت في ثوانٍ ويحمي خادومك فورًا — ومثاليًّا كمُكمِّل لـ CrowdSec ومضيف حصين مُحصَّن.",[17,18,19,20,21,22],"حظر تلقائي لعناوين IP بعد إخفاقات المصادقة المتكرّرة","إعدادات مُحصَّنة وجاهزة للإنتاج (bantime\u002Ffindtime مضبوطان)","حماية SSH مُفعَّلة منذ التثبيت","قراءة السجلّات عبر systemd (خلفية حديثة وموثوقة)","خفيف جدًّا — بلا واجهة ويب، وبصمة ذاكرة ضئيلة","مُكمِّل لـ CrowdSec لتحقيق دفاع متعمّق",[24,27,30],{"title":25,"body":26},"حماية SSH","احظر تلقائيًّا هجمات القوة الغاشمة على منفذ SSH، وهو الهدف الأكثر شيوعًا على الخوادم المكشوفة.",{"title":28,"body":29},"تحصين خادوم ويب","وسِّع القواعد لتشمل سجلّات Nginx أو Apache لحظر عمليات المسح ومحاولات الاستغلال.",{"title":31,"body":32},"دفاع متعمّق","اجمع بين fail2ban (المحلي) وCrowdSec (التعاوني) ومضيف حصين مُحصَّن للحصول على عدّة طبقات حماية.",[34,37,40,43],{"title":35,"body":36},"إنشاء الخادوم الافتراضي (VPS)","يكفي خادوم افتراضي بذاكرة 512 ميغابايت، Ubuntu 22.04. يُثبِّت القالب fail2ban مع jail.local مُحصَّن وحماية SSH مُفعَّلة.",{"title":38,"body":39},"التحقّق من الحالة","افحص بـ `fail2ban-client status` ثم `fail2ban-client status sshd`: ينبغي أن تكون سجن (jail) SSH مُفعَّلة وتراقب السجلّات.",{"title":41,"body":42},"توسيع الحمايات","فعِّل سجونًا (jails) إضافية (nginx، apache، postfix…) في `\u002Fetc\u002Ffail2ban\u002Fjail.local` بحسب الخدمات المستضافة.",{"title":44,"body":45},"ضبط العتبات","اضبط `bantime` و`findtime` و`maxretry` وفق مستوى تسامحك، وأضِف عناوين IP الموثوقة إلى `ignoreip`.",[47,50,53,56],{"q":48,"a":49},"ما هو fail2ban؟","fail2ban أداة أمنية تراقب السجلّات وتحظر تلقائيًّا، عبر جدار الحماية، عناوين IP المسؤولة عن محاولات المصادقة المتكرّرة والفاشلة.",{"q":51,"a":52},"ماذا تضيف نسخة \"Enhanced\"؟","إعدادات مُحصَّنة وجاهزة للإنتاج: مدد حظر ونوافذ كشف مضبوطة، وقراءة للسجلّات عبر systemd، وحماية SSH مُفعَّلة منذ التثبيت.",{"q":54,"a":55},"هل يجب الاختيار بين fail2ban وCrowdSec؟","لا، فهما مُكمِّلان. يعمل fail2ban محليًّا وببساطة؛ ويضيف CrowdSec معلومات التهديدات التعاونية. وتُشغِّل كثير من الخوادم كليهما معًا.",{"q":57,"a":58},"هل لـ fail2ban واجهة ويب؟","لا، يُدار fail2ban من سطر الأوامر (`fail2ban-client`). وهو خدمة خفيفة جدًّا، دون منفذ ويب مكشوف.",{"ram":60,"cpu":61,"stack":62},"512 ميغابايت","1 vCPU",[63,64,65],"fail2ban","systemd","iptables",[67],"ubuntu-24.04",[69,78],{"name":70,"slug":71,"categorySlug":72,"categoryName":73,"categoryColor":74,"logo":75,"tagline":76,"description":77},"CrowdSec","crowdsec","cybersecurity","الأمن السيبراني والحصن","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","حماية تعاونية ضدّ الهجمات — كشف سلوكي ومعلومات تهديدات مشتركة.","حماية تعاونية ضدّ الهجمات. كشف سلوكي ومشاركة معلومات التهديدات (threat intelligence) مع المجتمع.",{"name":79,"slug":80,"categorySlug":72,"categoryName":73,"categoryColor":74,"logo":81,"tagline":82,"description":83},"Bastion Host","bastion-host","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg","نقطة دخول SSH آمنة ومُحصَّنة إلى بنيتك التحتية، مع تدقيق مركزي.","نقطة دخول آمنة إلى بنيتك التحتية. مضيف قفز SSH مُعَدّ ومُحصَّن، مع سجلّات تدقيق مركزية.",[85],"proteger-vps-fail2ban",{"key":87,"slug":72,"name":73,"objective":88,"icon":87,"color":74},"security","تعزيز أمن البنى التحتية.",1785097302227]