[{"data":1,"prerenderedAt":117},["ShallowReactive",2],{"seo-verification":3,"blog-heberger-bastion-host-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":26,"intro":28,"sections":29,"ctaTitle":72,"ctaBody":73,"ctaButton":74,"ctaUrl":75,"relatedPosts":76},158,"heberger-bastion-host-vps","مضيف Bastion على خادم VPS: تأمين وصولك عبر SSH","انشر مضيف Bastion على خادم ServOrbit VPS: نقطة دخول SSH مُحصَّنة، ووصول مركزي، وسجلات وقواعد أمان.",7,0,false,"2026-07-05T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-bastion-host-vps-poster.svg",{"categorySlug":20,"appSlug":27},"bastion-host","يتيح مضيف Bastion لـ SSH تجنّب تعريض كل خادم مباشرةً على الإنترنت: يمرّ المسؤولون عبر نقطة دخول مُحصَّنة ومُسجَّلة وسهلة التدقيق. على خادم ServOrbit VPS، يبقى هذا الدور واضحًا: عنوان IP ثابت، و OpenSSH، ومفاتيح باسم كل مستخدم، وقواعد جدار ناري بالحد الأدنى. يقدّم الدليل إعدادًا بسيطًا، مفيدًا لفريق صغير كما لوكالة تدير عدة أجهزة.",[30,34,43,46,65,69],{"type":31,"title":32,"body":33},"h2","لماذا تمرّ عبر مضيف Bastion لـ SSH؟","يقلّل مضيف Bastion سطح الهجوم: بدلًا من فتح SSH على كل خادم، تركّز الوصول على جهاز مخصّص. تصبح المفاتيح والمستخدمون والسجلات أسهل في التحكّم، ويمكن أن تبقى الخوادم الداخلية مغلقة أمام الشبكة العامة.",{"type":35,"title":36,"items":37},"ul","ما يقدّمه هذا القالب",[38,39,40,41,42],"نقطة دخول واحدة لوصول المسؤولين عبر SSH.","مفاتيح باسم كل مستخدم بدلًا من كلمة مرور مشتركة.","أساس بسيط لتسجيل الاتصالات والأوامر الحسّاسة.","تعرّض شبكي أقل لخوادم التطبيقات خلف مضيف Bastion.","أساس متوافق مع الأدوات التقليدية: OpenSSH، ProxyJump، UFW و Fail2Ban.",{"type":31,"title":44,"body":45},"المتطلبات قبل فتحه للفريق","خطّط لخادم VPS خفيف لكن معزول، وقائمة واضحة بالأشخاص المصرَّح لهم، ومفاتيح SSH فردية، وقاعدة جدار ناري تفتح فقط منفذ SSH اللازم. لفريق موزّع، وثّق أيضًا صيغة أسماء المستخدمين وإجراء الإلغاء.",{"type":47,"title":48,"steps":49},"steps","نشر مضيف Bastion بشكل سليم",[50,53,56,59,62],{"title":51,"body":52},"إنشاء خادم VPS مخصّص","اختر قالب مضيف Bastion في متجر ServOrbit أو ابدأ من نظام Ubuntu بالحد الأدنى. أبقِ هذا الخادم مخصّصًا للوصول عبر SSH: بلا موقع ويب، بلا قاعدة بيانات، بلا خدمات جانبية.",{"title":54,"body":55},"إعداد المفاتيح الفردية","أضف مفتاحًا لكل مسؤول في `~\u002F.ssh\u002Fauthorized_keys`. تجنّب الحسابات المشتركة: عند مغادرة أحدهم أو تدوير المفاتيح، يجب أن تتمكّن من إزالة مفتاح واحد فقط دون حجب الفريق بأكمله.",{"title":57,"body":58},"تحصين OpenSSH","عطّل المصادقة بكلمة المرور، واحظر تسجيل الدخول المباشر بحساب root، وقيّد المستخدمين المصرَّح لهم باستخدام `AllowUsers` أو `AllowGroups` في `sshd_config`.",{"title":60,"body":61},"إعداد ProxyJump","على أجهزة المسؤولين، أضف إدخال `ProxyJump` في `~\u002F.ssh\u002Fconfig`. تبقى الخوادم الداخلية قابلة للوصول عبر SSH من خلال مضيف Bastion، دون منفذ عام مفتوح.",{"title":63,"body":64},"المراقبة والإلغاء","فعّل Fail2Ban إذا بقي منفذ SSH متاحًا وتحقّق بانتظام من `\u002Fvar\u002Flog\u002Fauth.log`. أزِل فورًا المفاتيح التي لم تعد مستخدمة.",{"type":66,"title":67,"body":68},"tip","نصيحة ServOrbit","أبقِ مضيف Bastion صغيرًا وقابلًا للتوقّع ومنفصلًا عن الباقي. تأتي قيمته من بساطته: كلما قلّت الخدمات التي يستضيفها، سهُل تدقيقه أكثر.",{"type":66,"title":70,"body":71},"الوثائق الرسمية","للإعداد المتقدّم والخيارات الخاصة بالأداة وتغييرات الإصدارات، ارجع إلى \u003Ca href=\"https:\u002F\u002Fman.openbsd.org\u002Fsshd_config\" target=\"_blank\" rel=\"noopener noreferrer\">الوثائق الرسمية لـ OpenSSH\u003C\u002Fa>. يغطّي هذا الدليل النشر على خادم ServOrbit VPS؛ وتبقى وثائق الناشر المرجع للضبط الدقيق.","مركّز وصولك عبر SSH على خادم ServOrbit VPS","يمنحك قالب مضيف Bastion نقطة دخول واضحة لإدارة خوادمك دون تعريض كل جهاز مباشرةً على الإنترنت.","نشر مضيف Bastion","\u002Fvps-cloud",[77,92,104],{"id":78,"slug":79,"title":80,"excerpt":81,"readTime":82,"views":83,"isPinned":13,"publishedAt":84,"category":85,"categories":86,"featuredImage":23,"bgImage":24,"posterImage":88,"relatedSolution":89},109,"proteger-vps-fail2ban","Fail2Ban Enhanced على خادم VPS: حجب الهجمات المتكرّرة","اربط Fail2Ban Enhanced بكتالوج ServOrbit: حظر SSH\u002FNginx، وسجلات مقروءة، ووثائق رسمية.",6,633,"2026-03-03T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[87],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fproteger-vps-fail2ban-poster.svg",{"categorySlug":90,"appSlug":91},"securite","fail2ban-enhanced",{"id":93,"slug":94,"title":95,"excerpt":96,"readTime":11,"views":12,"isPinned":13,"publishedAt":97,"category":98,"categories":99,"featuredImage":23,"bgImage":24,"posterImage":101,"relatedSolution":102},141,"installer-wireguard-vps","WireGuard على خادم VPS: شبكة VPN سريعة ومبسّطة وخاصة","انشر WireGuard على خادم VPS من ServOrbit: أنفاق سريعة وتهيئة واضحة ورموز QR للعملاء ووصول عن بُعد خاص.","2026-02-04T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[100],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":90,"appSlug":103},"wireguard-server",{"id":105,"slug":106,"title":107,"excerpt":108,"readTime":16,"views":109,"isPinned":13,"publishedAt":110,"category":111,"categories":112,"featuredImage":23,"bgImage":24,"posterImage":114,"relatedSolution":115},108,"securiser-vps-crowdsec","تأمين خادمك الافتراضي VPS باستخدام CrowdSec","انشر CrowdSec على خادمك الافتراضي VPS لحجب الهجمات بفضل الكشف السلوكي وقائمة حظر مجتمعية مشتركة.",596,"2026-03-04T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[113],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":90,"appSlug":116},"crowdsec",1785097284128]