Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ssh-hardening — تعزيز أمان SSH | Kitploit
أدوات/GitHubGitHub/spookey007/ssh-hardening
أدوات عامةالبرمجة النصية والأتمتةتدقيق التكوينأمن الشبكاتالمصادقة
GitHubspookey007/ssh-hardening

ssh-hardening

تعزيز أمان SSH

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تعزيز أمان SSH

قم بتأمين SSH على Debian/Ubuntu في تشغيلة واحدة: منفذ جديد، عدم تسجيل الدخول كجذر، مصادقة بالمفتاح، واختياريًا UFW و Fail2Ban.


ما ستراه

عند تشغيل البرنامج النصي، سيكتشف نظام التشغيل الخاص بك ويعرض الإعدادات قبل أن يطلب منك المتابعة:

تعزيز أمان SSH — موجه البرنامج النصي


البداية السريعة (خطوة بخطوة)

1️⃣ تثبيت git (إذا لزم الأمر)

على Debian/Ubuntu:

root@kitploit:~
sudo apt-get install -y git

2️⃣ استنساخ المستودع والدخول إلى المجلد

root@kitploit:~
rm -rf ssh-hardening
git clone https://github.com/spookey007/ssh-hardening.git
cd ssh-hardening

قم بتشغيل هذا في أي وقت تريد أحدث إصدار من البرنامج النصي.

3️⃣ جعل البرامج النصية قابلة للتنفيذ

root@kitploit:~
chmod +x ssh_harden.sh script.sh

إذا تخطيت هذه الخطوة، فقد تظهر لك رسالة "command not found" عند تشغيل ./ssh_harden.sh. إذا حدث ذلك، استخدم الخطوة 5 مع sudo bash ssh_harden.sh بدلاً من ذلك.

4️⃣ إنشاء مفتاح SSH على جهاز الكمبيوتر الخاص بك (للصقه كـ SSH_PUB_KEY)

Linux / macOS

root@kitploit:~
ssh-keygen -t ed25519 -C "[email protected]"

اضغط Enter للمسار الافتراضي (~/.ssh/id_ed25519). اختياري: تعيين عبارة مرور.

اعرض مفتاحك العام (انسخ هذا في SSH_PUB_KEY):

root@kitploit:~
cat ~/.ssh/id_ed25519.pub

Windows (PowerShell أو Git Bash)

root@kitploit:~
ssh-keygen -t ed25519 -C "[email protected]"

اضغط Enter للمسار الافتراضي. اختياري: تعيين عبارة مرور.

اعرض مفتاحك العام:

  • PowerShell: Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
  • CMD: type %USERPROFILE%\.ssh\id_ed25519.pub

انسخ السطر بالكامل (يبدأ بـ ssh-ed25519 ...). هذا هو SSH_PUB_KEY الخاص بك.

5️⃣ تشغيل البرنامج النصي كجذر

استبدل القيم بقيمك، ثم قم بتشغيل:

root@kitploit:~
sudo SSH_USER=kamaileo \
     SSH_PASS='YourStrongPassword123!' \
     SSH_PORT=49221 \
     PORTS="5060,5061,10000-20000" \
     SSH_PUB_KEY="ssh-ed25519 AAAA... you@yourmachine" \
     ./ssh_harden.sh

إذا ظهرت لك رسالة "command not found"، استخدم:

root@kitploit:~
sudo bash ssh_harden.sh

(مع نفس SSH_USER=... SSH_PASS=... إلخ في المقدمة).

6️⃣ اتبع التعليمات

  • تأكيد الإعدادات (المستخدم، المنفذ، المفتاح).
  • اختر Y أو n لـ UFW و Fail2Ban.

7️⃣ اختبار تسجيل الدخول (قبل إغلاق جلستك الحالية)

في نافذة طرفية جديدة، اتصل باستخدام المنفذ الجديد (وليس 22):

root@kitploit:~
ssh -p 49221 kamaileo@YOUR_SERVER_IP

استخدم المنفذ والمستخدم الذي قمت بتعيينه. لا تغلق الجلسة الأصلية إلا بعد التأكد من نجاح تسجيل الدخول وعمل sudo.


نصائح للمستخدمين الجدد

  • استخدم المنفذ الجديد في كل مرة. بعد التعزيز، لن يكون SSH متاحًا على المنفذ 22. اتصل دائمًا باستخدام:

    root@kitploit:~
    ssh -p <YOUR_PORT> <USER>@<SERVER_IP>
    

    مثال: ssh -p 49221 [email protected]

  • احتفظ بمخرجات البرنامج النصي عند انتهائه. في النهاية، يطبع البرنامج النصي ملخصًا يحتوي على اسم المستخدم والمنفذ وأمر الاتصال وما إذا تم تعيين كلمة مرور. انسخ هذه الكتلة أو التقط لقطة شاشة واحتفظ بها في مكان آمن. إذا فقدت مفتاح SSH أو نسيت المنفذ أو كلمة المرور، فسيساعدك هذا السجل في الاسترداد أو إعادة الاتصال (على سبيل المثال عبر وحدة التحكم/VNC باستخدام نفس المستخدم وكلمة المرور).

  • يقوم البرنامج النصي بإخراج كل ما تحتاجه: المستخدم والمنفذ وحالة UFW/Fail2Ban وأمر ssh -p ... الدقيق. لا حاجة للتخمين.


إذا كان المستخدم موجودًا بالفعل

إذا كان SSH_USER موجودًا بالفعل على الخادم، فإن البرنامج النصي لا ينشئ مستخدمًا جديدًا ولا يغير كلمة المرور. يقوم فقط بما يلي:

  • التأكد من أن المستخدم في مجموعة sudo
  • تحديث ~/.ssh/authorized_keys إذا قمت بتمرير SSH_PUB_KEY
  • تعزيز إعدادات SSH، واختياريًا UFW و Fail2Ban

لذا يمكنك تشغيله مرة أخرى "للتعزيز فقط" دون المساس بكلمة المرور الحالية.


ما تحتاج إلى تعيينه


دعم أنظمة التشغيل وتثبيت git

على أنظمة التشغيل غير المدعومة، يطبع البرنامج النصي قريبًا 😊 ويخرج دون تغيير أي شيء.


ملاحظات أمنية

  • قم بتعيين SSH_PUB_KEY حتى تتمكن من تسجيل الدخول بعد تعطيل مصادقة كلمة المرور.
  • اختبر على جهاز افتراضي أو خادم يمكن التخلص منه أولاً.
  • أبق جلسة العمل الحالية مفتوحة حتى تختبر ssh -p PORT user@server.

اشتر لي قهوة

إذا كان هذا البرنامج النصي قد وفر لك وقتًا أو أزعجًا، يمكنك دعم المشروع بإكرامية لمرة واحدة.

BTC: 3L1Gc4avD4Bqoi2F9aq6z4heT13fXA8DZ9

شكرًا على أي حال.


المؤلف

@spookey007

تنزيل الأداة
المتغيرمثالالوظيفة
SSH_USERkamaileoاسم المستخدم (يتم إنشاؤه إذا كان مفقودًا؛ إذا كان موجودًا، تبقى كلمة المرور دون تغيير).
SSH_PASS'YourPass123!'كلمة المرور للمستخدمين الجدد فقط. استخدم كلمة مرور قوية.
SSH_PORT49221منفذ SSH. ستستخدم: ssh -p 49221 user@server.
PORTS"5060,5061,10000-20000"منافذ إضافية لـ UFW (اختياري).
SSH_PUB_KEY"ssh-ed25519 AAAA..."مفتاحك العام. موصى به بشدة حتى لا تُحظر من الدخول.
نظام التشغيلمدعومتم اختبارهتثبيت git
Debian 12 x64✅✅sudo apt-get install -y git
Debian 11/10, Ubuntu 24/22/20✅❌sudo apt-get install -y git
RHEL / Rocky / Alma / CentOS❌❌sudo yum install -y git
Fedora❌❌sudo dnf install -y git
Arch❌❌sudo pacman -Syu git
openSUSE❌❌sudo zypper install -y git