Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
How-To-Secure-A-Linux-Server — دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع. | Kitploit
أدوات/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتتحليل البرمجيات الخبيثةالمصادقةكشف التسللالتعلم والتعليمالاستجابة للحوادثموارد منسقة
تحليل السجلات
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

عرض المستودع
30.3k2.0k64منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كيفية تأمين خادم لينكس

دليل متطور لتأمين خادم لينكس، والذي نأمل أن يعلمك أيضًا القليل عن الأمان وأهميته.

CC-BY-SA

جدول المحتويات

  • مقدمة
    • هدف الدليل
    • لماذا تؤمن خادمك؟
    • لماذا دليل آخر؟
    • أدلة أخرى
    • ما يجب فعله / إضافته
  • نظرة عامة على الدليل
    • حول هذا الدليل
    • حالة الاستخدام الخاصة بي
    • تحرير ملفات التهيئة - للكسالى
    • المساهمة
  • قبل أن تبدأ
    • حدد مبادئك
    • اختيار توزيعة لينكس
    • تثبيت لينكس
    • متطلبات ما قبل / بعد التثبيت
    • ملاحظات مهمة أخرى
    • استخدام دفاتر Ansible لتأمين خادم لينكس الخاص بك
  • خادم SSH
    • ملاحظة مهمة قبل إجراء تغييرات SSH
    • مفاتيح SSH العامة/الخاصة
    • إنشاء مجموعة SSH لـ AllowGroups
    • تأمين /etc/ssh/sshd_config
    • إزالة مفاتيح Diffie-Hellman القصيرة
    • المصادقة الثنائية/متعددة العوامل لـ SSH
  • الأساسيات
    • تقييد من يستخدم sudo
    • تقييد من يستخدم su
    • تشغيل التطبيقات في صندوق حماية باستخدام FireJail
    • عميل NTP
    • تأمين /proc
    • إجبار الحسابات على استخدام كلمات مرور آمنة
    • التحديثات الأمنية التلقائية والتنبيهات
    • مجموعة إنتروبيا عشوائية أكثر أمانًا (قيد التطوير)
    • إضافة نظام أمان لتسجيل الدخول بكلمة مرور ذعر/ثانوية/مزيفة
  • الشبكة
    • جدار الحماية باستخدام UFW (جدار الحماية غير المعقد)
    • كشف ومنع الاختراق في iptables باستخدام PSAD
    • كشف ومنع الاختراق على مستوى التطبيق باستخدام Fail2Ban
    • كشف ومنع الاختراق على مستوى التطبيق باستخدام CrowdSec
  • التدقيق
    • مراقبة سلامة الملفات/المجلدات باستخدام AIDE (قيد التطوير)
    • فحص مضاد للفيروسات باستخدام ClamAV (قيد التطوير)
    • كشف روتكيت باستخدام Rkhunter (قيد التطوير)
    • كشف روتكيت باستخدام chrootkit (قيد التطوير)
    • logwatch - محلل سجلات النظام ومُبلغ عنها
    • ss - رؤية المنافذ التي يستمع إليها خادمك
    • Lynis - تدقيق أمان لينكس
    • OSSEC - كشف الاختراق على المضيف
  • منطقة الخطر
  • المتفرقات
    • MSMTP (إرسال بريد بسيط) مع جوجل
    • Gmail و Exim4 كـ MTA مع TLS ضمني
    • ملف سجل منفصل لـ iptables
  • ما تبقى
    • التواصل معي
    • روابط مفيدة
    • شكر وتقدير
    • الترخيص وحقوق النشر

(تم إنشاء جدول المحتويات باستخدام nGitHubTOC)

مقدمة

هدف الدليل

الغرض من هذا الدليل هو تعليمك كيفية تأمين خادم لينكس.

هناك الكثير من الأشياء التي يمكنك القيام بها لتأمين خادم لينكس، وسيحاول هذا الدليل تغطية أكبر عدد ممكن منها. ستتم إضافة المزيد من الموضوعات/المواد عندما أتعلم، أو عندما يساهم الأشخاص بالمساهمة.

دفاتر Ansible لهذا الدليل متاحة في How To Secure A Linux Server With Ansible بواسطة moltenbit.

(جدول المحتويات)

لماذا تؤمن خادمك؟

أفترض أنك تستخدم هذا الدليل لأنك، كما نأمل، تفهم بالفعل لماذا الأمان الجيد مهم. هذا موضوع ثقيل بحد ذاته وتحليله خارج نطاق هذا الدليل. إذا كنت لا تعرف الإجابة على هذا السؤال، أنصحك بالبحث عنه أولاً.

على مستوى عالٍ، بمجرد أن يصبح جهاز، مثل الخادم، في المجال العام - أي مرئي للعالم الخارجي - يصبح هدفًا للمسيئين. الجهاز غير المؤمن هو ملعب للمسيئين الذين يريدون الوصول إلى بياناتك، أو استخدام خادمك كعقدة إضافية لهجمات DDOS واسعة النطاق.

والأسوأ من ذلك، بدون أمان جيد، قد لا تعرف أبدًا ما إذا كان خادمك قد تم اختراقه. قد يكون أحد المسيئين قد حصل على وصول غير مصرح به إلى خادمك ونسخ بياناتك دون تغيير أي شيء، لذا لن تعرف أبدًا. أو ربما كان خادمك جزءًا من هجوم DDOS، ولن تعلم. انظر إلى العديد من خروقات البيانات واسعة النطاق في الأخبار - غالبًا لم تكتشف الشركات تسرب البيانات أو الاختراق إلا بعد وقت طويل من رحيل المسيئين.

خلافًا للاعتقاد الشائع، لا يريد المسيئون دائمًا تغيير شيء ما أو قفلك خارج بياناتك مقابل المال. أحيانًا يريدون فقط البيانات الموجودة على خادمك لمستودعات بياناتهم (هناك أموال كبيرة في البيانات الضخمة) أو لاستخدام خادمك سرًا لأغراضهم الخبيثة.

(جدول المحتويات)

لماذا دليل آخر؟

قد يبدو هذا الدليل مكررًا/غير ضروري لأن هناك عددًا لا يحصى من المقالات عبر الإنترنت تخبرك كيفية تأمين لينكس، لكن المعلومات موزعة عبر مقالات مختلفة، تغطي أشياء مختلفة، وبطرق مختلفة. من لديه الوقت لتصفح مئات المقالات؟

بينما كنت أجري بحثًا لبناء دبيان الخاص بي، كنت أدون ملاحظات. في النهاية أدركت أنه، إلى جانب ما أعرفه بالفعل، وما كنت أتعلمه، كان لدي مكونات دليل إرشادي. فكرت في وضعه عبر الإنترنت لعلّه يساعد الآخرين على التعلم، وتوفير الوقت.

لم أجد أبدًا دليلًا واحدًا يغطي كل شيء - هذا الدليل هو محاولتي.

العديد من الأمور التي يغطيها هذا الدليل قد تكون أساسية/تافهة إلى حد ما، لكن معظمنا لا يقوم بتثبيت لينكس كل يوم، ومن السهل نسيان تلك الأمور الأساسية.

(جدول المحتويات)

أدلة أخرى

هناك العديد من الأدلة المقدمة من قبل خبراء وقادة صناعة والتوزيعات نفسها. ليس من العملي، وأحيانًا مخالف لحقوق النشر، تضمين كل شيء من تلك الأدلة. أوصي بالاطلاع عليها قبل البدء بهذا الدليل.

  • مركز أمن الإنترنت (CIS) يوفر معايير شاملة وموثوقة من قبل الصناعة وتعليمات خطوة بخطوة لتأمين العديد من نكهات لينكس. راجع صفحة حولنا للتفاصيل. توصيتي هي أن تتصفح هذا الدليل (الذي تقرأه هنا) أولاً ثم دليل CIS. وبهذه الطريقة ستتجاوز توصياتهم أي شيء في هذا الدليل.
  • للحصول على أدلة تقوية/أمان خاصة بالتوزيعة، راجع وثائق توزيعتك.
  • https://security.utexas.edu/os-hardening-checklist/linux-7 - قائمة تدقيق تقوية Red Hat Enterprise Linux 7
  • https://cloudpro.zone/index.php/2018/01/18/debian-9-3-server-setup-guide-part-1/ - دليل إعداد خادم Debian 9.3
  • https://blog.vigilcode.com/2011/04/ubuntu-server-initial-security-quick-secure-setup-part-i/ - دليل الأمان الأولي لخادم أوبونتو
  • https://www.tldp.org/LDP/sag/html/index.html
  • https://seifried.org/lasg/
  • https://news.ycombinator.com/item?id=19178964
  • https://wiki.archlinux.org/index.php/Security - أوصى بها العديد من الأشخاص أيضًا
  • https://securecompliance.co/linux-server-hardening-checklist/

(جدول المحتويات)

ما يجب فعله / إضافته

تنزيل الأداة