لماذا تستضيف خادم سطح المكتب عن بُعد بنفسك
مع الحلول التجارية مثل TeamViewer، تمر كل جلسة عبر خوادم المزود — فلا تعود بياناتك ملكك بالكامل. يعكس RustDesk المستضاف ذاتياً هذه المعادلة: يُشفَّر حركة المرور من طرف إلى طرف باستخدام Ed25519 وChaCha20، ولا تغادر بنيتك التحتية قط. بالنسبة للوكالات وفرق تقنية المعلومات الداخلية ومقدمي الخدمات الذين يصلون إلى أجهزة حساسة، هذا الأمر متعلق بالامتثال بقدر ما هو متعلق بالتوفير. VPS واحد من ServOrbit بدءاً من 99 درهم/شهر شهرياً يكفي لاستضافة خادم الإشارة.
ما يمنحكم RustDesk المستضاف ذاتياً
- سيادة البيانات — تمر جلساتكم فقط عبر خادمكم الخاص؛ لا يستطيع أي طرف ثالث اعتراضها أو تسجيلها
- تشفير شامل مضمون — Ed25519 لتبادل المفاتيح وChaCha20 للبث: التحقق التشفيري هنا بنيوي وليس مجرد ادعاء
- دعم متعدد المنصات بلا عقبات — عملاء متاحون على Windows وmacOS وLinux وAndroid وiOS والمتصفح، جميعهم يتصلون بخادم مركزي واحد
- وصول مدمج للطرفية — إلى جانب التحكم الرسومي عن بُعد، يتيح RustDesk طرفية مباشرة على الجهاز البعيد، مفيدة لصيانة الخوادم
- بدون اشتراك SaaS — بمجرد نشر الخادم، تنحصر تكلفتكم في VPS الخاص بكم؛ لا رخص لكل مستخدم، ولا تجديدات سنوية
متطلبات VPS
يكفي VPS بذاكرة وصول عشوائي سعتها 1 غيغابايت لتشغيل ملفَّي الخادم الثنائيَّين: hbbs (خادم الهوية) وhbbr (خادم التتابع). ستحتاجون إلى Docker وDocker Compose مثبَّتَين، وعنوان IP عام مخصص — مضمَّن في جميع خطط VPS من ServOrbit — مع فتح منافذ TCP 21115 و21116 و21117 ومنفذ UDP 21116 في قواعد جدار الحماية.
نشر RustDesk Server في أربع خطوات
إنشاء ملف docker-compose.yml
أنشئوا مجلداً مخصصاً، كـ/opt/rustdesk، ثم ضعوا فيه ملف docker-compose.yml يحتوي على خدمتَين: hbbs (صورة rustdesk/rustdesk-server، الأمر hbbs، منافذ TCP 21115-21117 وUDP 21116) وhbbr (الصورة ذاتها، الأمر hbbr، المنفذ TCP 21117). ثبِّتوا حجماً مشتركاً /data كي تستخدم الخدمتان زوج المفاتيح نفسه الذي يُولَّد عند الإطلاق الأول.
فتح المنافذ في جدار الحماية
من لوحة ServOrbit أو باستخدام ufw، اسمحوا بالمنافذ الواردة TCP 21115 و21116 و21117 ومنفذ UDP 21116. إن كان VPS يقع خلف مجموعة أمان سحابية، طبِّقوا القواعد ذاتها على مستوى الشبكة. تحققوا باستخدام ss -tlnup من أن العمليتَين تستمعان على المنافذ الصحيحة بعد تشغيل الحاويات.
استرداد المفتاح العام للخادم
عند الإطلاق الأول، يُولِّد hbbs زوج مفاتيح Ed25519. استردوا المفتاح العام من سجلات الحاوية: docker logs <اسم_حاوية_hbbs> وابحثوا عن السطر الذي يبدأ بـKey:. هذا المفتاح ضروري لكي يتحقق العملاء من هوية خادمكم — احفظوه في مدير أسرار أو ملف آمن قبل دعوة مستخدميكم الأوائل.
تهيئة عميل RustDesk
على كل جهاز عميل، افتحوا إعدادات الشبكة في RustDesk وأدخلوا عنوان IP العام لـVPS في حقلَي 'خادم الهوية' و'خادم التتابع'. الصقوا المفتاح العام المسترد في الخطوة السابقة في حقل 'المفتاح'. سيرفض العميل الاتصال إن لم يتطابق المفتاح — وهذه الحماية تمنع الاتصال بخوادم غير مصرح بها. بعد التهيئة، تبقى كل جلسة داخل بنيتكم التحتية بالكامل.
لاسترداد المفتاح العام بعد الإطلاق الأول، نفِّذوا docker logs <اسم_حاوية_hbbs> وابحثوا عن السطر Key: ... في أول المخرجات. بدون هذا المفتاح، يرفض عملاء RustDesk الاتصال — وهذه الآلية تضمن اتصال مستخدميكم بخادمكم لا بوسيط. سجِّلوه فور النشر الأولي واحفظوه في مكان آمن قبل دعوة أول مستخدم.