[{"data":1,"prerenderedAt":181},["ShallowReactive",2],{"seo-verification":3,"blog-استضف-beszel-على-vps-مركز-مراقبة-متعدد-الخوادم-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":130,"ctaBody":131,"ctaButton":132,"ctaUrl":133,"relatedPosts":134},133,"استضف-beszel-على-vps-مركز-مراقبة-متعدد-الخوادم",{"fr":10,"en":11,"ar":8},"self-host-beszel-vps","self-host-beszel-multi-server-monitoring-hub-on-your-vps","استضف Beszel على VPS: المراقبة والتنبيهات والأمان","انشر Beszel على VPS، راقب كامل أسطولك من مركز واحد، هيّئ تنبيهات Telegram والبريد الإلكتروني، فعّل المصادقة الثنائية وحلّ مشاكل الوكلاء الصامتين وأخطاء TLS والمنافذ المحجوبة.",10,0,false,"2026-02-14T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-beszel-vps-poster.svg",{"categorySlug":30,"appSlug":31},"المراقبة-وقابلية-الرصد","beszel","تشغيل عدة نسخ من VPS أمر طبيعي بمجرد أن تبدأ الاستضافة الذاتية بجدية. لكن فحص كل خادم على حدة بطيء وستفوتك المشكلات قبل أن تصبح مكلفة. يحل Beszel هذا الأمر بنموذج مركز ووكيل (hub-and-agent): مركز واحد خفيف مدعوم بـ PocketBase يجمّع المقاييس في الوقت الفعلي من جميع خوادمك. يعمل المركز في وضع الخمول بأقل من 50 MB من ذاكرة RAM، والوكلاء ملفات Go ثنائية صغيرة، ويستغرق الإعداد بالكامل نحو 10 دقائق. يغطّي هذا الدليل النشر الكامل: تشغيل المركز، وإضافة عدة وكلاء، وتهيئة التنبيهات، وتأمين الإعداد، وحل المشكلات الشائعة.",[34,38,76,87,90,112,115,118,121,125,127],{"type":35,"title":36,"body":37},"h2","لماذا يحقق Beszel التوازن الصحيح للمستضيفين ذاتيًا","يُعدّ Grafana + Prometheus المعيار الصناعي، لكنه يأتي بعبء إعداد كبير: المصدّرات (exporters)، وتهيئة Prometheus، ومصادر بيانات Grafana، ولوحات التحكم. أما Uptime Kuma فرائع لفحوصات التوفّر لكنه لا يمنحك مقاييس الموارد. Netdata غني بالبيانات لكنه يستهلك ذاكرة أكبر لكل عقدة ويتطلب حسابًا سحابيًا لتجميع عدة مضيفين. يقع Beszel في المنتصف: مقاييس موارد كاملة (CPU، RAM، القرص، عرض النطاق، درجات الحرارة)، وإحصاءات Docker لكل حاوية، ورسوم بيانية تاريخية وتنبيهات عتبات — يُنشَر بأمر Docker واحد دون أي ملفات تهيئة.\n\nالمركز مبني على PocketBase، ما يعني أنه ملف Go ثنائي واحد بقاعدة بيانات مدمجة. لا حاجة إلى Postgres أو Redis منفصل. ولا YAML لكتابته. المقابل هو أن Beszel لا يقوم بالاستعلامات المخصّصة أو لوحات التحكم الاعتباطية مثل Prometheus\u002FGrafana — لكن لمراقبة الموارد عبر أسطول، فهو أسرع للبدء وأسهل في الصيانة.",{"type":39,"title":40,"headers":41,"rows":46},"comparison","Uptime Kuma · Beszel · Netdata — مقارنة",[42,43,44,45],"المعيار","Uptime Kuma","Beszel","Netdata",[47,52,57,62,67,71],[48,49,50,51],"مقاييس الموارد","لا (سبر HTTP\u002FTCP فقط)","نعم (CPU، RAM، القرص، عرض النطاق، الحرارة)","نعم (تفصيل عالٍ)",[53,54,55,56],"متعدّد الخوادم بدون حساب سحابي","نعم (نسخة لكل خادم)","نعم (مركز واحد، وكلاء غير محدودين)","جزئي (يتطلب room سحابية للتجميع)",[58,59,60,61],"استهلاك RAM للمركز","\u003C 100 MB","\u003C 50 MB","300–500 MB لكل عقدة",[63,64,65,66],"إحصاءات Docker لكل حاوية","لا","نعم (اكتشاف تلقائي)","نعم",[68,69,70,70],"تهيئة مطلوبة","واجهة ويب","لا شيء",[72,73,74,75],"تصدير Prometheus","لا (أصلي)","غير أصلي (تجريبي \u002Fmetrics)","نعم (أصلي)",{"type":77,"title":78,"items":79},"ul","ما تحصل عليه جاهزًا",[80,81,82,83,84,85,86],"مقاييس CPU وRAM والقرص وعرض النطاق ودرجة الحرارة تُحدَّث كل 15 ثانية.","إحصاءات Docker لكل حاوية — CPU وRAM والشبكة لكل حاوية، يتم اكتشافها تلقائيًا.","رسوم بيانية تاريخية بدقّة ساعية ويومية وشهرية دون حدّ أقصى للاحتفاظ.","تنبيهات عتبات تُرسَل إلى Telegram وSlack والبريد الإلكتروني وDiscord وntfy وPagerDuty وغيرها.","متعدّد الخوادم: مركز واحد، وعدد غير محدود من الوكلاء — دون رسوم لكل خادم أو ميزات محجوبة.","يتصل الوكلاء بالمركز من الخارج — دون الحاجة إلى قواعد جدار حماية واردة على الخوادم المراقَبة.","رخصة MIT — مفتوح المصدر بالكامل، مستضاف ذاتيًا، دون أي اعتماد على السحابة.",{"type":35,"title":88,"body":89},"المتطلبات","المركز خفيف بشكل استثنائي. يعمل بسلاسة على VPS بسعة 512 MB \u002F 1 vCPU — بل يتّسع جنبًا إلى جنب مع خدمات أخرى على أصغر خوادمك. خطّط لتخصيص 5–10 GB من القرص لدليل بيانات PocketBase، الذي ينمو ببطء مع تراكم المقاييس التاريخية. الوكلاء أخفّ من ذلك: بضعة MB من الذاكرة لكل واحد. يمكنك مراقبة أكثر من 20 خادمًا دون أن يبذل المركز أي جهد يُذكَر على VPS بسعة 1 GB.\n\nالمتطلبات: Docker مثبّت على المركز (لحاوية المركز) وعلى كل خادم مراقَب (للوكيل في وضع الحاوية). توجد بديل ثنائي بدون Docker للوكلاء — راجع التوثيق الرسمي لهذا البديل.",{"type":91,"title":92,"steps":93},"steps","انشر المركز وأضِف عدة وكلاء",[94,97,100,103,106,109],{"title":95,"body":96},"شغّل المركز","على VPS المخصّص للمراقبة:\n```bash\ndocker run -d --restart=always \\\n  -p 8090:8090 \\\n  --name beszel \\\n  -v \u002Fopt\u002Fbeszel:\u002Fbeszel_data \\\n  henrygd\u002Fbeszel:latest\n```\nيبدأ المركز فورًا — دون الحاجة إلى متغيّرات بيئة أو ملفات تهيئة.",{"title":98,"body":99},"أنشئ حساب المدير","افتح `http:\u002F\u002F\u003Chub-ip>:8090`. أول زائر يرى معالج PocketBase الذي ينشئ حساب المدير (بريد إلكتروني + كلمة مرور قوية). هذا الحساب يتحكم بكامل لوحة التحكم — اختر كلمة مرور متينة، ستفعّل المصادقة الثنائية في الخطوة التالية.",{"title":101,"body":102},"فعّل المصادقة الثنائية على حساب المدير","في PocketBase، اذهب إلى **Settings → Admins**، افتح ملفك الشخصي وفعّل المصادقة الثنائية (TOTP). امسح رمز QR بتطبيق مصادقة (Aegis، Authy، 1Password). من الآن فصاعدًا، يتطلب كل تسجيل دخول الرمز المؤقت إضافةً إلى كلمة المرور.",{"title":104,"body":105},"ضع المركز خلف وكيل عكسي HTTPS","وجّه نطاقًا فرعيًا (مثل `monitor.yourdomain.com`) إلى VPS المركز. مع Caddy:\n```bash\napt install -y caddy\n```\nمحتوى `\u002Fetc\u002Fcaddy\u002FCaddyfile`:\n```\nmonitor.yourdomain.com {\n  reverse_proxy localhost:8090\n}\n```\nيوفّر Caddy شهادة TLS تلقائيًا. أغلق بعدها المنفذ 8090 في جدار الحماية — إذ يمرّ كل الوصول عبر 443:\n```bash\nufw delete allow 8090\nufw allow 443\n```",{"title":107,"body":108},"أضِف كل خادم مراقَب","في Beszel، انقر على **Add system**، وأدخل اسمًا وعنوان IP للخادم أو اسم المضيف (المنفذ 45876). يولّد المركز مفتاحًا عموميًا لكل نظام — انسخه.",{"title":110,"body":111},"ثبّت الوكيل على كل خادم مراقَب","على كل خادم للمراقبة:\n```bash\ndocker run -d --restart=always \\\n  --network host \\\n  --name beszel-agent \\\n  -v \u002Fvar\u002Frun\u002Fdocker.sock:\u002Fvar\u002Frun\u002Fdocker.sock:ro \\\n  -e KEY=\"\u003Cالمفتاح-المنسوخ-من-المركز>\" \\\n  henrygd\u002Fbeszel-agent:latest\n```\nينشئ الوكيل اتصالًا **صادرًا** بالمركز على المنفذ 45876 — دون الحاجة إلى فتح أي منفذ وارد على الخادم المراقَب. تظهر المقاييس في لوحة التحكم خلال ثوانٍ.",{"type":35,"title":113,"body":114},"تهيئة تنبيهات Telegram والبريد الإلكتروني","في إعدادات Beszel، افتح تبويب **Notifications** وانقر على **Add notification**.\n\n**Telegram** (موصى به للسرعة): أنشئ بوتًا عبر @BotFather للحصول على رمز، ثم استرجع `chat_id` الخاص بك بإرسال رسالة للبوت واستدعاء `https:\u002F\u002Fapi.telegram.org\u002Fbot\u003Ctoken>\u002FgetUpdates`. الصق الرمز ومعرّف المحادثة في النموذج. تأكّد الاتصال برسالة اختبار.\n\n**البريد الإلكتروني (SMTP)**: أدخل مضيف SMTP والمنفذ (587 لـ STARTTLS) واسم المستخدم وكلمة المرور وعنوان الوجهة. على كل نظام مراقَب، حدّد **عتبات التنبيه**: مثلًا، نبّه عندما يتجاوز استخدام القرص 80% أو تبقى RAM فوق 90% لمدة 5 دقائق. يمكن أن تتعايش عدة قنوات — Telegram للتنبيهات العاجلة، والبريد الإلكتروني للملخّصات.",{"type":35,"title":116,"body":117},"استكشاف الأخطاء — وكيل صامت، TLS مرفوض، منفذ محجوب","**الوكيل لا يظهر في لوحة التحكم.** تحقّق أولًا من أن الوكيل يعمل فعلًا: `docker logs beszel-agent`. رسالة `connection refused` تعني أن المنفذ 45876 محجوب على المركز — افتحه من جهة المركز فقط (الوكلاء أنفسهم لا يحتاجون إلى أي منفذ وارد):\n```bash\nufw allow 45876\u002Ftcp\n```\nإذا أظهرت السجلات خطأ TLS مثل `certificate signed by unknown authority`، فالمركز مكشوف بشهادة موقّعة ذاتيًا أو شهادة من جهة غير معترف بها. حلّان: استخدام شهادة Let's Encrypt صحيحة (المسار الموصى به عبر Caddy)، أو تمرير `AGENT_SKIP_TLS_VERIFY=true` للوكيل (يُجنَّب في الإنتاج).\n\n**المركز خلف وكيل عكسي لكن الوكلاء لا يتصلون.** المنفذ 45876 منفذ TCP مباشر (ليس HTTP): لا يُوكَّل بنفس الطريقة عبر Caddy أو nginx. الحل: كشف المنفذ 45876 مباشرةً على المركز (ليس عبر الوكيل) ووضع الواجهة الويب (8090) فقط خلف الوكيل HTTPS. اسمح بالمنفذ 45876 في جدار الحماية وتأكّد من أن مجموعة أمان VPS تسمح به كـ TCP وارد من عناوين IP وكلائك.\n\n**مقاييس Docker غائبة.** يجب أن يتمتع الوكيل بالوصول إلى مقبس Docker. تحقّق من أن `\u002Fvar\u002Frun\u002Fdocker.sock` مركَّب للقراءة فقط في أمر تشغيل الوكيل.",{"type":35,"title":119,"body":120},"تأمين المركز","يجمّع مركز المراقبة بيانات حساسة (الحمل، القرص، طوبولوجيا الشبكة الداخلية). بعض التدابير الأساسية:\n\n**تقييد الوصول إلى لوحة التحكم.** بعد تفعيل المصادقة الثنائية، أضِف قيودًا على عناوين IP أو مصادقة HTTP أساسية على مستوى الوكيل العكسي إذا كان المركز متاحًا لفريق صغير فقط. مع Caddy:\n```\nmonitor.yourdomain.com {\n  basicauth {\n    \u003Cالمستخدم> \u003Cتجزئة-bcrypt>\n  }\n  reverse_proxy localhost:8090\n}\n```\n\n**المنفذ 45876 غير مكشوف علنًا.** إذا كانت جميع وكلاؤك على نسخ VPS تشترك في شبكة خاصة، فهيّئ المركز للاستماع على عنوان IP الخاص فقط واحجب 45876 على عنوان IP العام. وإلا، قيّد هذا المنفذ على عناوين IP المعروفة للوكلاء في `ufw`.\n\n**احتفظ بنسخة احتياطية من دليل البيانات.** يحتوي المجلد `\u002Fopt\u002Fbeszel` على قاعدة بيانات PocketBase وتاريخ المقاييس. أدرجه في روتين النسخ الاحتياطي — الاستعادة بعد العطل فورية إذا كانت النسخة الاحتياطية محدّثة.",{"type":122,"title":123,"body":124},"tip","التصدير إلى Prometheus — للمضيّ قُدُمًا","إذا كانت لديك بالفعل منظومة Prometheus\u002FGrafana وتريد مركزة جميع مقاييسك، يكشف Beszel نقطة نهاية تجريبية `\u002Fmetrics` بتنسيق Prometheus على المركز. فعّلها في الإعدادات المتقدمة وأضِف مهمة scrape إلى `prometheus.yml` الخاص بك:\n```yaml\nscrape_configs:\n  - job_name: beszel\n    static_configs:\n      - targets: ['monitor.yourdomain.com']\n    scheme: https\n    metrics_path: \u002Fmetrics\n    basic_auth:\n      username: '\u003Cالمستخدم>'\n      password: '\u003Cكلمة-المرور>'\n```\nهذا ليس المسار الأساسي لـ Beszel — إذا كان Prometheus\u002FGrafana موجودًا بالفعل فقد لا تحتاج إلى Beszel أصلًا. لكن لفريق يريد كلتا لوحتي التحكم، فهو جسر مفيد.",{"type":122,"body":126},"شغّل مركز Beszel على VPS منفصل عن منظومتك الرئيسية. عندما يتعطّل خادم الإنتاج، تريد أن يبقى نظام المراقبة قائمًا ويرسل التنبيهات — لا أن يتعطّل معه. إن بصمة الموارد الصغيرة للمركز تعني أنه بإمكانك تبرير تخصيص VPS بسعة 512 MB للمراقبة دون الشعور بأنك تهدر المال.",{"type":122,"title":128,"body":129},"التوثيق الرسمي","لمزيد من التهيئة المتقدمة والخيارات الخاصة بالأداة، راجع \u003Ca href=\"https:\u002F\u002Fbeszel.dev\">التوثيق الرسمي لـ Beszel\u003C\u002Fa>. يغطّي هذا الدليل النشر على VPS والمشكلات الشائعة؛ ويبقى توثيق الناشر المرجع للتحديثات الكبرى والإعدادات الدقيقة.","راقب جميع خوادمك من مركز واحد","انشر مركز المراقبة Beszel على VPS من ServOrbit — خفيف، مستضاف ذاتيًا، وبدون رسوم لكل خادم. أضِف الوكلاء إلى كل خادم في أسطولك في دقائق.","انشر Beszel","\u002Fmarketplace\u002Fالمراقبة-وقابلية-الرصد\u002Fbeszel",[135,148,165],{"id":136,"slug":137,"slugs":138,"title":141,"excerpt":142,"readTime":14,"views":15,"isPinned":16,"publishedAt":143,"category":144,"categories":145,"featuredImage":26,"bgImage":27,"posterImage":147,"relatedSolution":26},228,"تصليب-الخادم-linux-الأولي",{"fr":139,"en":140,"ar":137},"durcissement-serveur-linux-initial","initial-linux-server-hardening","تصليب الخادم ‎Linux‎ الأولي","أنشئ مستخدم ‎sudo‎، وكوّن ‎SSH‎ بالمفاتيح، وفعّل ‎UFW‎ و‎fail2ban‎ على ‎Ubuntu 22.04‎ أو ‎Debian 12‎ في أقل من ساعة.","2026-08-06T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[146],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fdurcissement-serveur-linux-initial-poster.svg",{"id":149,"slug":150,"slugs":151,"title":154,"excerpt":155,"readTime":156,"views":15,"isPinned":16,"publishedAt":143,"category":157,"categories":162,"featuredImage":26,"bgImage":27,"posterImage":164,"relatedSolution":26},229,"docker-compose-في-الإنتاج-قائمة-التحقق-من-10-نقاط",{"fr":152,"en":153,"ar":150},"docker-compose-production-checklist","docker-compose-in-production-10-point-checklist","Docker Compose في الإنتاج: قائمة التحقق من 10 نقاط","‎10 إعدادات Docker Compose يجب التحقق منها قبل أي نشر إنتاجي: إعادة التشغيل والفحوص الصحية والحدود والأسرار والسجلات.",14,{"id":158,"name":159,"slug":160,"color":161,"icon":160},3,"النشر","deploiement","bg-success\u002F10 text-success",[163],{"id":158,"name":159,"slug":160,"color":161,"icon":160},"\u002Fblog\u002Fcovers\u002Fdocker-compose-production-checklist-poster.svg",{"id":166,"slug":167,"slugs":168,"title":171,"excerpt":172,"readTime":173,"views":15,"isPinned":16,"publishedAt":174,"category":175,"categories":176,"featuredImage":26,"bgImage":27,"posterImage":178,"relatedSolution":179},106,"مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus",{"fr":169,"en":170,"ar":167},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",4,"2026-03-06T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[177],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":30,"appSlug":180},"grafana",1787580945498]