[{"data":1,"prerenderedAt":118},["ShallowReactive",2],{"seo-verification":3,"blog-pare-feu-ufw-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":73,"ctaBody":74,"ctaButton":75,"ctaUrl":76,"relatedPosts":77},115,"pare-feu-ufw-vps","تهيئة جدار الحماية UFW على خادمك VPS","هيّئ جدار حماية خادمك VPS باستخدام UFW خطوة بخطوة: القواعد والمنافذ وتحديد معدّل SSH وأفضل الممارسات لتقليص سطح الهجوم.",6,255,false,"2026-02-25T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fpare-feu-ufw-vps-poster.svg",{"categorySlug":27,"appSlug":28},"securite","ufw","يتعرّض خادم VPS المُهيّأ حديثًا للإنترنت منذ الدقيقة الأولى، ولا تتأخّر أدوات الفحص (scanners) أبدًا. يضع UFW (Uncomplicated Firewall) سياسة تصفية نظيفة في متناول بضعة أوامر فوق iptables. وعند تهيئته جيدًا، يقلّص سطح هجومك إلى الأساسيات دون تعقيد لا لزوم له.",[31,35,45,48,70],{"type":32,"title":33,"body":34},"h2","لماذا تهيّئ UFW على خادمك VPS","افتراضيًا، تترك كثير من صور VPS خدماتٍ في وضع الاستماع ولا تطبّق أي سياسة جدار حماية متّسقة. إن iptables قويّ لكنه مُسهَب وسهل الوقوع في سوء تهيئته؛ ويقدّم UFW طبقة مقروءة فوقه، حيث تفكّر بمنطق \"المنافذ المسموح بها\" بدلًا من السلاسل (chains) والأهداف (targets). والمبدأ الموجِّه بسيط: حجب كل الحركة الواردة افتراضيًا وفتح ما هو ضروري فقط بشكل صريح (SSH وHTTP وHTTPS). وإدارتك لجدار حمايتك ذاتيًا على الخادم، بدلًا من الاتّكال حصرًا على تصفية محتملة من جهة المزوّد، تمنحك دفاعًا متعمّقًا مستقلًا وخاضعًا لتدقيقك أنت. وهذه هي اللبنة الأولى لتحصين جادّ.",{"type":36,"title":37,"items":38},"ul","ما الذي يتيح لك UFW فعله",[39,40,41,42,43,44],"اعتماد سياسة \"الرفض الافتراضي\" للحركة الواردة، بفتح المنافذ المستخدمة فعليًا فقط.","تحديد معدّل محاولات SSH (`ufw limit`) لكبح هجمات القوة الغاشمة (brute-force).","قصر منفذ على عنوان IP مصدر واحد (مكتبك الخلفي، جهازك) بأمر واحد.","قراءة قواعدك وتدقيقها بنظرة واحدة عبر `ufw status numbered`، دون فكّ شفرة iptables.","الاستفادة من ملفّات تعريف التطبيقات المسجّلة مسبقًا (`ufw app list`) لـ Nginx وOpenSSH وغيرها.","تسجيل الحركة المرفوضة لرصد عمليات الفحص ومحاولات الاختراق.",{"type":32,"title":46,"body":47},"المتطلبات المسبقة لهذا النشر","يتّسم UFW بخفّة تامة: فهو يعمل على أبسط خوادم VPS (1 vCPU و512 ميغابايت من RAM تكفي)، إذ لا يعدو أن يُولّد قواعد iptables\u002Fnftables. تحتاج إلى وصول بصلاحية root أو sudo، وحزمة `ufw` (موجودة أو قابلة للتثبيت عبر `apt install ufw`)، والأهمّ: معرفة منفذ SSH لديك قبل أي تعديل كي لا تحبس نفسك خارجًا. ولا يلزم هنا Docker ولا نطاق. وإذا كانت خدماتك تعمل في حاويات Docker، فتذكّر أن Docker يتلاعب بـ iptables مباشرةً وقد يتجاوز UFW: عندئذٍ يلزم انتباه خاص.",{"type":49,"title":50,"steps":51},"steps","تهيئة UFW خطوة بخطوة",[52,55,58,61,64,67],{"title":53,"body":54},"السماح بـ SSH قبل أي قاعدة أخرى","هذه هي الخطوة التي تتجنّب حبسك خارجًا. حتى قبل تفعيل جدار الحماية، اسمح بمنفذ SSH لديك: `sudo ufw allow 22\u002Ftcp` (أو منفذك المخصّص). لا تفعّل UFW أبدًا دون هذه القاعدة، وإلا خاطرت بفقدان الوصول إلى خادمك VPS.",{"title":56,"body":57},"تحديد السياسات الافتراضية","أرسِ أساس الرفض الافتراضي: `sudo ufw default deny incoming` و`sudo ufw default allow outgoing`. عندئذٍ تُرفَض كل حركة واردة غير مسموح بها صراحةً، بينما تظلّ خدماتك قادرة على بدء اتصالات صادرة.",{"title":59,"body":60},"فتح منافذ الخدمات المتاحة للعموم","اسمح فقط بما يجب أن يكون عامًا. لخادم ويب: `sudo ufw allow 80\u002Ftcp` و`sudo ufw allow 443\u002Ftcp`، أو مباشرةً ملف التعريف `sudo ufw allow 'Nginx Full'`. واترك مغلقًا كل منفذ ليس مقصودًا الوصول إليه من الإنترنت.",{"title":62,"body":63},"تفعيل تحديد المعدّل على SSH","استبدل قاعدة SSH البسيطة بـ `sudo ufw limit 22\u002Ftcp`: عندئذٍ يحجب UFW مؤقتًا أي عنوان IP يحاول أكثر من 6 اتصالات في 30 ثانية، ما يبطّئ كثيرًا هجمات القوة الغاشمة دون حظر وصولك المشروع.",{"title":65,"body":66},"قصر المنافذ الحسّاسة حسب عنوان IP المصدر","للوحة إدارة أو قاعدة بيانات، افتح المنفذ لعنوانك فقط: `sudo ufw allow from 203.0.113.10 to any port 5432 proto tcp`. عندئذٍ لن يتمكّن أي مصدر آخر من الوصول إلى هذه الخدمة، حتى وإن كانت في وضع الاستماع.",{"title":68,"body":69},"تفعيل UFW والتحقّق من القواعد","فعّل جدار الحماية عبر `sudo ufw enable`، وأكّد، ثم دقّق المجموعة بأكملها عبر `sudo ufw status numbered`. أبقِ جلسة SSH مفتوحة أثناء الاختبار كي تتمكّن من تصحيح قاعدة إذا قطعت وصولك عن نفسك.",{"type":71,"body":72},"tip","إذا كانت خدماتك تعمل في Docker، فاعلم أن Docker يُدرِج قواعد iptables الخاصة به قبل قواعد UFW: فحاوية مُشغّلة بـ `-p 5432:5432` يمكن الوصول إليها من الإنترنت حتى وإن كان UFW \"يحجب\" المنفذ 5432. وثمّة حلّان متينان: اربط المنفذ صراحةً بواجهة الاستدارة الداخلية loopback (`-p 127.0.0.1:5432:5432`) للخدمات غير المخصّصة للعموم، أو ثبّت مشروع `ufw-docker` الذي يوفّق بين سلاسل Docker وUFW. وفعّل أيضًا `sudo ufw logging on` وراقِب `\u002Fvar\u002Flog\u002Fufw.log` لاكتشاف عمليات الفحص قبل أن تتحوّل إلى اختراقات.","حصّن خادمك VPS منذ البداية","يمنحك خادم VPS Cloud من ServOrbit مع قالب مُعدّ مسبقًا نقطة انطلاق نظيفة لتطبيق سياسة UFW بمبدأ الرفض الافتراضي (deny-by-default) وإتاحة الخدمات التي تحتاجها فقط.","انشر خادمي VPS المؤمَّن","\u002Fvps-cloud",[78,91,105],{"id":79,"slug":80,"title":81,"excerpt":82,"readTime":11,"views":83,"isPinned":13,"publishedAt":84,"category":85,"categories":86,"featuredImage":23,"bgImage":24,"posterImage":88,"relatedSolution":89},105,"superviser-vps-uptime-kuma","مراقبة خادمك الافتراضي VPS باستخدام Uptime Kuma","انشر Uptime Kuma على خادمك الافتراضي VPS لمراقبة مواقعك وخدماتك ذاتيًا، مع تنبيهات وصفحة حالة عامة.",1520,"2026-03-07T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[87],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":27,"appSlug":90},"uptime-kuma",{"id":92,"slug":93,"title":94,"excerpt":95,"readTime":96,"views":97,"isPinned":13,"publishedAt":98,"category":99,"categories":100,"featuredImage":23,"bgImage":24,"posterImage":102,"relatedSolution":103},106,"monitoring-vps-grafana-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",9,522,"2026-03-06T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[101],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":27,"appSlug":104},"grafana",{"id":106,"slug":107,"title":108,"excerpt":109,"readTime":11,"views":110,"isPinned":13,"publishedAt":111,"category":112,"categories":113,"featuredImage":23,"bgImage":24,"posterImage":115,"relatedSolution":116},107,"monitorer-vps-netdata","راقب خادمك الافتراضي VPS في الوقت الفعلي باستخدام Netdata","ثبّت Netdata على خادمك الافتراضي VPS للحصول على مراقبة لحظية بدقة الثانية: آلاف المقاييس، دون أي إعداد، مع تنبيهات مضمّنة.",559,"2026-03-05T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[114],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":27,"appSlug":117},"netdata",1785097297104]