[{"data":1,"prerenderedAt":201},["ShallowReactive",2],{"seo-verification":3,"blog-imunify360-شرح-أمان-الخادم-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":146,"ctaBody":147,"ctaButton":148,"ctaUrl":149,"relatedPosts":150},125,"imunify360-شرح-أمان-الخادم",{"fr":10,"en":11,"ar":8},"imunify360-securite-serveur-expliquee","imunify360-server-security-explained","Imunify360: شرح أمان الخادم","كيف يعمل Imunify360: WAF ومكافح فيروسات في الوقت الفعلي وحماية PHP الاستباقية وKernelCare وجدار الحماية الشبكي وإدارة التصحيحات لخوادم cPanel\u002FWHM.",9,1,false,"2026-02-19T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fimunify360-securite-serveur-expliquee-poster.svg","خادم cPanel المعرَّض للإنتاج هدفٌ دائم: حقن SQL، وأصداف PHP المبهمة، وماسحات القوة الغاشمة، وثغرات أنظمة إدارة المحتوى غير المُرقَّعة. يجمع Imunify360 الذي طوَّرته CloudLinux في حزمة واحدة ست طبقات دفاع تعمل معًا وبلا توقف، دون تدخّل يدوي. إليك ما يؤدّيه كل مكوّن فعليًا، وكيف تتسلسل هذه الطبقات، وكيف تُشخّص المشكلات الشائعة.",[31,35,45,48,51,54,57,79,82,85,88,109,112,144],{"type":32,"title":33,"body":34},"h2","ست طبقات دفاع في منتج واحد","لا يقتصر Imunify360 على كونه مكافحًا للفيروسات. فهو يُكدّس ستة مستويات حماية متكاملة تعزّز بعضها: جدار حماية شبكي، وWebShield (حماية البوتات)، وجدار حماية WAF تطبيقي، وماسح مكافح فيروسات مع تنظيف، وProactive Defense (وقت تشغيل PHP)، وكشف اختراق (IDS\u002FIPS). قوة هذه البنية أن التهديد الذي يتحايل على WAF يمكن وقفه بواسطة Proactive Defense، والتهديد الذي يجتاز وقت تشغيل PHP سيُكتشَف في الفحص التالي. كل طبقة مستقلة لكنها تُغذّي الطبقات التالية.",{"type":36,"title":37,"items":38},"ul","الطبقات الست بالتفصيل",[39,40,41,42,43,44],"**جدار الحماية الشبكي مع استخبارات التهديدات**: يحجب عناوين IP الخبيثة المعروفة من قاعدة بيانات مُغذَّاة من أكثر من 57 مليون نطاق في شبكة Imunify العالمية (بيانات 2025). حين يهاجم عنوان IP خادمًا في الشبكة، يُحجَب على جميع الخوادم الأخرى في غضون دقائق.","**WebShield وحماية البوتات**: يُصفّي حركة HTTP الواردة قبل أن تصل إلى التطبيق — CAPTCHA تكيُّفي، وقوائم رمادية (Graylist)، وحماية DDoS من الطبقة السابعة.","**جدار WAF التطبيقي (ModSecurity + قواعد Imunify)**: يفحص كل طلب HTTP ويحجب الثغرات المعروفة (الحقن، وتضمين الملفات، وXSS). تُحدَّث القواعد تلقائيًا من خوادم CloudLinux.","**مكافح الفيروسات وماسح البرمجيات الخبيثة**: فحص في الوقت الفعلي للملفات المكتوبة حديثًا، وفحص خلفي قابل للجدولة، وتنظيف تلقائي — يحاول Imunify إزالة الكود الخبيث مع الحفاظ على بقية الملف.","**Proactive Defense**: وحدة PHP تحلّل سلوك السكريبتات أثناء وقت التشغيل (لا محتواها الثابت فحسب). تحجب أصداف الويب (webshells) المبهمة والأصداف العكسية وتسريب البيانات حتى إن اجتاز الملف فحص مكافح الفيروسات.","**IDS\u002FIPS وإدارة التصحيحات**: كشف السلوكيات الشاذة على مستوى النظام، مقرونًا بـ KernelCare لتطبيق تصحيحات نواة Linux دون إعادة تشغيل.",{"type":32,"title":46,"body":47},"Proactive Defense: إيقاف البرمجيات الخبيثة المبهمة","تُعدّ Proactive Defense الطبقة الأصعب تجاوزًا. فهي لا تفحص الملفات على القرص، بل تعترض تنفيذ PHP في الوقت الفعلي وتفحص أنماط السلوك: محاولات كتابة ملفات خارج جذر الويب (webroot)، ومكالمات `exec()` و`shell_exec()` و`system()` و`eval()` على بيانات غير مُعقَّمة، وحقن SQL من سكريبت يُفترض أن يكتفي بقراءة قاعدة البيانات. الوحدة متاحة لـ Apache وLiteSpeed. قيمتها الرئيسية هي في مواجهة **البرمجيات الخبيثة المبهمة**: صدفة ويب (webshell) تجتاز أدوات الفحص الثابت لأن كودها مُشفَّر بـ base64 وتُفكَّك عند التشغيل ستُوقِفها Proactive Defense فور محاولتها تنفيذ إجراء خطر. منذ ديسمبر 2024، دمج Imunify360 أيضًا تحسينات ذاكرة وأداء كبيرة تُقلّص بصمة هذه الوحدة على الخوادم ذات الحمل العالي.",{"type":32,"title":49,"body":50},"KernelCare وإدارة التصحيحات دون إعادة تشغيل","تعتمد إدارة التصحيحات في Imunify360 على KernelCare (التي طوّرتها CloudLinux أيضًا). تُطبّق KernelCare تصحيحات أمان نواة Linux **في ذاكرة التشغيل**، دون إيقاف الخادم أو المواقع المستضافة. على خادم cPanel مشترك يستضيف 200 عميل، تُشكّل إعادة التشغيل المفروضة لتصحيح النواة نافذة صيانة مُزعجة. تُلغي KernelCare هذا القيد: تعمل النواة بالنسخة المُرقَّعة في غضون ثوانٍ، دون توقف. في أكتوبر 2025، اكتُشفت ثغرة حرجة في مكوّن AI-Bolit لـ ImunifyAV تتيح تنفيذ كود عشوائي على الخوادم التي تحلّل ملفات خبيثة. نشرت CloudLinux التصحيح (v32.7.4.0) تلقائيًا على خوادم Imunify360 النشطة قبل الإفصاح العلني في نوفمبر 2025 — توضيحٌ مباشر لميزة التحديثات التلقائية.",{"type":32,"title":52,"body":53},"RapidScan وCloudAV: أداء الفحص على نطاق واسع","على خادم يستضيف مئات الغيغابايتات من ملفات العملاء، يستهلك فحص مكافح الفيروسات الكامل اليومي موارد CPU كبيرة. يُعالج Imunify360 هذا بآليتين. **RapidScan** يُسرّع عمليات الفحص المتكررة بمعدل يصل إلى 20 ضعفًا مقارنةً بالفحص الكامل الأول: فهو يحتفظ ببيانات وصفية محلية وتجزئة سحابية ليُعيد فحص الملفات المُنشأة أو المُعدَّلة منذ المرور الأخير فحسب. **CloudAV** يُحيل التحليل المعمّق إلى البنية التحتية السحابية لـ Imunify Security، دون استهلاك CPU المحلي للملفات المشبوهة. أما **Low Resource Mode** (وضع الموارد المنخفضة)، فيُحدّد بصمة RAM بحوالي 100 ميغابايت — مفيد على VPS محدودة الموارد.",{"type":32,"title":55,"body":56},"النشر: تثبيت Imunify360 على cPanel\u002FWHM","يتمّ التثبيت الرسمي من سطر أوامر SSH بصلاحيات root. لا يوجد مستودع `yum` يُضاف يدويًا: سكريبت نشر يُنزّل كل شيء ويُهيّئه تلقائيًا.",{"type":58,"title":59,"steps":60},"steps","التثبيت خطوة بخطوة",[61,64,67,70,73,76],{"title":62,"body":63},"تنزيل سكريبت التثبيت","من جلسة root: `wget https:\u002F\u002Frepo.imunify360.cloudlinux.com\u002Fdefence360\u002Fi360deploy.sh -O i360deploy.sh`",{"title":65,"body":66},"تشغيل النشر بمفتاح الرخصة","نفّذ `bash i360deploy.sh --key مفتاح_رخصتك`. يُحصَل على المفتاح من حسابك في CloudLinux Network (CLN) بعد الشراء. للتجربة المجانية لمدة 14 يومًا، استخدم `bash i360deploy.sh --key IPL` (IP License — لا يلزم تسجيل CLN للتجربة).",{"title":68,"body":69},"التحقق من تسجيل WHM","سجّل الدخول إلى WHM كـ root، ثم انتقل إلى **Plugins → Imunify360**. اقبل اتفاقية الرخصة عند أول وصول. تعرض الواجهة فورًا حالة جدار الحماية والفحوصات النشطة والحوادث الأخيرة.",{"title":71,"body":72},"تفعيل Proactive Defense","في WHM Imunify360، انتقل إلى **Settings → Proactive Defense** وفعّل وضع `KILL` (يحجب السكريبت الخبيث ويوقفه) بدلًا من وضع `LOG` (تسجيل فحسب). ابدأ بـ `LOG` بضعة أيام إن كانت لديك تطبيقات أعمال معقدة لتحديد الإيجابيات الكاذبة قبل التبديل.",{"title":74,"body":75},"تهيئة الفحص المجدوَل","في **Malware Scanner → Settings**، حدّد التكرار (يُنصح بالفحص اليومي) واستثناءات المجلدات (ذاكرة التخزين المؤقت، النسخ الاحتياطية الضخمة). قد يستغرق الفحص الكامل الأول عدة ساعات بحسب حجم البيانات المستضافة.",{"title":77,"body":78},"تسجيل الرخصة في CLN","رخصة Imunify360 مرتبطة بعنوان IP الخادم وتُسجَّل عبر **CloudLinux Network (CLN)** — تمامًا كرخصة CloudLinux OS. في حالة الانتقال إلى عنوان IP جديد، يجب نقل الرخصة من بوابة CLN قبل إعادة التثبيت، وإلا دخل الخدمة في وضع مُتدهور.",{"type":80,"body":81},"tip","يدعم Imunify360 **AlmaLinux وRocky Linux وRHEL وCloudLinux OS وUbuntu 22\u002F24 وDebian**، ويتكامل مع cPanel وPlesk وDirectAdmin أو يعمل بشكل مستقل. منذ نوفمبر 2024، أصبح Ubuntu 24 مدعومًا رسميًا. إن كنت تُشغّل خادمًا بـ SELinux مُفعَّل، ثبّت وحدة سياسة SELinux لـ Imunify360 يدويًا بعد التثبيت (`imunify360-selinux` عبر yum) — وإلا فلن تبدأ بعض مكوّنات جدار الحماية.",{"type":32,"title":83,"body":84},"إدارة قواعد WAF وتعارضات OWASP","يعتمد WAF الخاص بـ Imunify360 على ModSecurity بمجموعة قواعد تُديرها CloudLinux. إن كان خادمك يستخدم سابقًا مجموعة قواعد OWASP (شائعة في إعدادات cPanel اليدوية)، **عطّل OWASP قبل تثبيت Imunify360**: مجموعتا القواعد تُسبّبان تعارضات وحجبًا متتاليًا مشروعًا وإيجابيات كاذبة مُكثَّفة. يُدير Imunify360 قواعده باستقلالية — فهو غير مُصمَّم للتعايش مع OWASP.",{"type":32,"title":86,"body":87},"استكشاف الأخطاء: رسائل الخطأ الشائعة","للمشكلات الأكثر شيوعًا بعد تثبيت Imunify360 أو تحديثه أسبابٌ محدَّدة وحلول موثَّقة.",{"type":58,"title":89,"steps":90},"حل الأخطاء الشائعة",[91,94,97,100,103,106],{"title":92,"body":93},"«Imunify agent is not running»","السبب الأكثر شيوعًا: خدمة `imunify360` لم تبدأ بعد إعادة التشغيل أو التحديث. تحقّق بـ `systemctl status imunify360` ثم `journalctl -u imunify360 -n 50`. إن رأيت `Tried to start while migrations are not applied`، انتظر 2 إلى 5 دقائق — تعمليات ترحيل SQLite تُنفَّذ عند البدء وتحجب الخدمة مؤقتًا. إن استمرت المشكلة، أعِد التشغيل يدويًا: `systemctl restart imunify360`.",{"title":95,"body":96},"«Failed to connect to rpc socket [Errno 111] Connection refused»","تشير هذه الرسالة (ظهرت بشكل خاص في v8.4.3) إلى فشل مقبس الاتصال الداخلي بين مكوّنات Imunify360. السبب غالبًا تعطّل العملية الرئيسية أثناء ترحيل. الحل: `systemctl stop imunify360 && systemctl stop imunify360-pam && systemctl start imunify360`. إن تكرّرت المشكلة، تحقّق من صلاحيات `\u002Fvar\u002Frun\u002Fimunify360\u002F`.",{"title":98,"body":99},"«You must install the following extensions before you can edit their values: imunify360» (WHM)","تظهر هذه الرسالة عند تعديل حزمة cPanel على خادم Imunify360 مُثبَّت دون تفعيل إدارة الميزات. أمر الحل: `imunify360-agent feature-management native enable`. العملية فورية ولا تتطلب إعادة تشغيل.",{"title":101,"body":102},"عدم استقبال إشعارات «Malware detected»","قد يكتشف Imunify360 برمجيات خبيثة دون إرسال تنبيهات البريد الإلكتروني المُهيَّأة. تحقّق أولًا من نشاط خدمة الإشعارات في **Settings → Notifications** وإمكانية الوصول للعنوان البريدي من الخادم. إن كانت الإعدادات صحيحة، تحقّق من فتح المنفذين 52223 و52224 صادرًا — يستخدمهما Imunify360 للتواصل مع خوادم CloudLinux السحابية.",{"title":104,"body":105},"انقطاع الاتصال بـ `files.imunify360.com` أو `imunify360.cloudlinux.com`","تمرّ التحديثات التلقائية لقواعد WAF وقواعد بيانات توقيعات مكافح الفيروسات عبر هذين النطاقين. إن تعذّر على الخادم الوصول إليهما (جدار حماية صادر مُقيَّد، بروكسي، DNS داخلي)، تتوقف القواعد عن التحديث ويدخل الخدمة في وضع مُتدهور. تحقّق بـ `curl -v https:\u002F\u002Ffiles.imunify360.com` وأضف استثناءً صادرًا إن لزم.",{"title":107,"body":108},"غياب إضافة Imunify360 من واجهة WHM","إن لم تظهر قائمة Imunify360 في WHM\u002FcPanel رغم تثبيت ظاهريًا ناجح، فإن إضافة UI غير مُسجَّلة. نفّذ `\u002Fusr\u002Fshare\u002Fimunify360\u002Fscripts\u002Fregister-plugin.sh` (أو المكافئ لإصدارك) وحدّث WHM. تحقّق أيضًا من كون خدمة `imunify360` في حالة `active (running)` قبل تشخيص الواجهة.",{"type":32,"title":110,"body":111},"الرخص: كيف تعمل","رخصة Imunify360 **مرتبطة بعنوان IP الخادم** وتُفوتَر حسب عدد المستخدمين (حسابات cPanel وPlesk وما شابه على الخادم). تبدأ الخطط بنحو 14 دولارًا شهريًا لخادم يضمّ حتى 30 مستخدمًا. يتوفّر عرض مستقل (بلا لوحة تحكم) لخوادم Nginx أو Apache الخالصة. يتمّ التسجيل في **CloudLinux Network (CLN)**، البوابة ذاتها لرخص CloudLinux OS. في حالة الانتقال لعنوان IP جديد، يُعالَج نقل الرخصة مباشرةً من بوابة CLN — لا حاجة لإعادة الشراء. في ServOrbit، رخص Imunify360 متاحة مباشرةً من منطقة العميل، مرتبطةً بعنوان IP الخادم المخصَّص أو VPS السحابي.",{"type":113,"title":114,"headers":115,"rows":119},"comparison","Imunify360 مقابل أدوات منفصلة: ما تتجنّبه",[116,117,118],"الحاجة","بدون Imunify360","مع Imunify360",[120,124,128,132,136,140],[121,122,123],"جدار حماية شبكي + استخبارات التهديدات","CSF + LFD (إعداد يدوي، لا شبكة عالمية)","مدمج، يُحدَّث تلقائيًا من أكثر من 57 مليون نطاق",[125,126,127],"WAF تطبيقي","ModSecurity + OWASP (قواعد تتطلب صيانة يدوية)","مجموعة قواعد Imunify تُصان وتُدفَع تلقائيًا",[129,130,131],"مكافح فيروسات البرمجيات الخبيثة","ClamAV (فحص فقط، لا تنظيف تلقائي)","فحص + تنظيف تلقائي + CloudAV",[133,134,135],"حماية وقت تشغيل PHP","لا مكافئ متاح بشكل منفصل","Proactive Defense مدمجة",[137,138,139],"تصحيح النواة دون إعادة تشغيل","تحديث يدوي + نافذة صيانة","KernelCare مدمجة",[141,142,143],"إدارة مركزية عبر WHM","أدوات متفرقة، لا واجهة موحّدة","إضافة WHM أصلية، عرض موحَّد للحوادث",{"type":80,"body":145},"إن كان خادمك يعمل بـ **CloudLinux OS** (وهو حال معظم خوادم cPanel المشتركة)، يستفيد Imunify360 من تكامل معزَّز مع أقفاص PHP لكل مستخدم (CageFS). يرى كل حساب cPanel بيئة PHP معزولة: البرمجيات الخبيثة التي تعمل في سياق موقع عميل ما لا تستطيع قراءة ملفات العملاء الآخرين. هذه البيئة الوحيدة التي تجمع عزل PHP (CloudLinux) وحماية وقت التشغيل (Imunify360 Proactive Defense) وفحص مكافح الفيروسات في نشر واحد متماسك.","أمّن خادمك باستخدام Imunify360","جدار حماية ومكافح فيروسات وكشف استباقي مستمر لمواقعك المستضافة. رخصة Imunify360 مرتبطة بعنوان IP الخاص بخادمك.","عرض رخص الخوادم","\u002Flicences-cpanel",[151,170,188],{"id":152,"slug":153,"slugs":154,"title":157,"excerpt":158,"readTime":159,"views":15,"isPinned":16,"publishedAt":160,"category":161,"categories":167,"featuredImage":26,"bgImage":27,"posterImage":169,"relatedSolution":26},124,"ما-هو-cloudlinux-os",{"fr":155,"en":156,"ar":153},"quest-ce-que-cloudlinux-os","what-is-cloudlinux-os","ما هو CloudLinux OS؟","شرح CloudLinux OS: العزل عبر LVE، واستقرار خادم الاستضافة، والتوافق مع cPanel\u002FPlesk، والفرق مع AlmaLinux أو CentOS.",2,"2026-02-20T00:00:00+00:00",{"id":162,"name":163,"slug":164,"color":165,"icon":166},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[168],{"id":162,"name":163,"slug":164,"color":165,"icon":166},"\u002Fblog\u002Fcovers\u002Fquest-ce-que-cloudlinux-os-poster.svg",{"id":171,"slug":172,"slugs":173,"title":176,"excerpt":177,"readTime":159,"views":178,"isPinned":16,"publishedAt":179,"category":180,"categories":185,"featuredImage":26,"bgImage":27,"posterImage":187,"relatedSolution":26},123,"ما-هي-رخصة-cpanelwhm",{"fr":174,"en":175,"ar":172},"quest-ce-quune-licence-cpanel-whm","what-is-a-cpanelwhm-license","ما هي رخصة cPanel\u002FWHM؟","شرح cPanel وWHM: ما فائدة الرخصة، وكيف تُسعَّر (Admin وPro وPremier)، وكيفية تفعيلها على خادم VPS أو خادم مخصّص.",0,"2026-02-21T00:00:00+00:00",{"id":181,"name":182,"slug":183,"color":184,"icon":183},5,"مقارنات","comparatif","bg-info\u002F10 text-info",[186],{"id":181,"name":182,"slug":183,"color":184,"icon":183},"\u002Fblog\u002Fcovers\u002Fquest-ce-quune-licence-cpanel-whm-poster.svg",{"id":189,"slug":190,"slugs":191,"title":194,"excerpt":195,"readTime":14,"views":15,"isPinned":16,"publishedAt":196,"category":197,"categories":198,"featuredImage":26,"bgImage":27,"posterImage":200,"relatedSolution":26},126,"نسخ-الخوادم-الاحتياطية-شرح-jetbackup",{"fr":192,"en":193,"ar":190},"sauvegardes-serveur-jetbackup","server-backups-jetbackup-explained","JetBackup على cPanel\u002FWHM: التثبيت والاستعادة","كيفية تثبيت JetBackup على WHM وإعداد وجهات S3 أو SFTP وجدولة النسخ الاحتياطية واستعادة حساب أو قاعدة بيانات أو بريد إلكتروني بشكل منفصل.","2026-02-18T00:00:00+00:00",{"id":162,"name":163,"slug":164,"color":165,"icon":166},[199],{"id":162,"name":163,"slug":164,"color":165,"icon":166},"\u002Fblog\u002Fcovers\u002Fsauvegardes-serveur-jetbackup-poster.svg",1787580962205]