استلمت سيرفر لينكس جديدًا من مرام هوست؟ أول خطوات سيرفر لينكس الصحيحة تحمي مشروعك من مشاكل الأمان والإعداد قبل أن تبدأ. قبل أن تنصّب موقعك أو تطبيقك، خصّص ربع ساعة لهذه الخطوات: تحديث النظام، والتأكد من التحديثات الأمنية التلقائية، وإنشاء المستخدمين، وضبط الاسم والمنطقة الزمنية، ومراجعة الحماية والنسخ الاحتياطي. هذا الدليل العملي يشرح أول خطوات سيرفر لينكس واحدة واحدة، نفّذناها كلها على سيرفر Ubuntu 24.04 حقيقي، وهذه مخرجاتها.

⚡ الإجابة المختصرة

sudo apt update && sudo apt upgrade -y ثم أعد التشغيل إن طُلب. التحديثات الأمنية التلقائية مفعّلة أصلًا في قوالب مرام (تأكد بـcat /etc/apt/apt.conf.d/20auto-upgrades). غيّر كلمة المرور أو استعمل مفتاح SSH، وأنشئ مستخدمًا لكل شخص بـadduser، واضبط المنطقة بـtimedatectl set-timezone Asia/Baghdad.

لماذا تهمّ أول خطوات سيرفر لينكس؟

السيرفر الجديد يصل بإعداد افتراضي عام، وتركه هكذا يفتح الباب لمشاكل الأمان وضياع البيانات. أول خطوات سيرفر لينكس ليست إجراءات شكلية، بل أساس يحدّد استقرار مشروعك وأمانه منذ اليوم الأول:

  • أمان أقوى: التحديثات وإغلاق المنافذ ومفاتيح SSH تسدّ أكثر الثغرات شيوعًا قبل أن تُستغَلّ.
  • استقرار وأداء: نظام محدَّث ومنطقة زمنية صحيحة يمنعان أخطاءً غامضة في السجلات والمهام المجدولة.
  • تحكّم نظيف: مستخدم لكل شخص يجعل تتبّع من فعل ماذا ممكنًا، ويحمي حسابك الأساسي.
  • جاهزية للطوارئ: تفعيل النسخ الاحتياطي من البداية يعني أن أول خطأ لن يكلّفك مشروعك كلّه.

ننصح بتنفيذ أول خطوات سيرفر لينكس هذه بالترتيب مباشرة بعد الاستلام؛ لا تتجاوز ربع ساعة وتوفّر عليك ساعات من المشاكل لاحقًا. وللتعمّق راجع توثيق Ubuntu Server الرسمي.

قائمة أول خطوات سيرفر لينكس العشر

#الخطوةالأمر أو الدليل
1ادخل عبر SSHدليل الدخول
2حدّث النظامsudo apt update && sudo apt upgrade -y
3تأكد من التحديثات التلقائيةمفعّلة في قوالب مرام
4غيّر كلمة المرور أو استعمل مفتاحًامفاتيح SSH
5مستخدم لكل شخصsudo adduser + usermod -aG sudo
6اسم السيرفرsudo hostnamectl set-hostname
7المنطقة الزمنيةsudo timedatectl set-timezone Asia/Baghdad
8راجع المنافذ المفتوحةsudo ufw status + جدار اللوحة
9فعّل النسخ الاحتياطيالنسخ والاسترجاع
10اضبط تنبيهات المواردالتنبيهات والمهام

1. حدّث النظام

حتى السيرفر الجديد يحتاج تحديثات صدرت بعد بناء القالب. apt update يجلب قائمة التحديثات المتاحة، و apt upgrade يثبّتها. في سيرفرنا ظهرت 37 حزمة لها تحديث:

أمر apt update وقائمة الحزم القابلة للتحديث في Ubuntu 24.04
مخرجات حقيقية
sudo apt update && sudo apt upgrade -y
[ -f /var/run/reboot-required ] && sudo reboot     # أعد التشغيل فقط إن طُلب

في AlmaLinux و Rocky الأمر المقابل: sudo dnf upgrade -y. وقبل التحديثات الكبيرة على سيرفر يعمل خذ لقطة Snapshot.

2. التحديثات الأمنية التلقائية

في قوالب Ubuntu و Debian من مرام، خدمة unattended-upgrades مفعّلة أصلًا: كل يوم تحدّث القوائم وتثبّت التحديثات الأمنية وحدها. تأكد بنفسك:

التحقق من تفعيل unattended-upgrades والتحديثات الأمنية التلقائية
مخرجات حقيقية من قالب مرام

إن وجدتها معطّلة (أو ثبّتّ نظامًا من مكان آخر) ففعّلها بأمرين:

sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades     # اختر Yes

التحديثات التلقائية لا تعيد تشغيل السيرفر. إن ظهر ملف /var/run/reboot-required (بعد تحديث النواة مثلًا) فأعد التشغيل في وقت هادئ، أو جدوله من المهام المجدولة.

3. أمّن الدخول

  • غيّر كلمة المرور التي وصلتك في البريد من Change Password في اللوحة (23 حرفًا فأكثر).
  • الأفضل: مفتاح SSH بدل كلمة المرور.
  • SSH على المنفذ 2026 و fail2ban يحظر من يخطئ 5 مرات — كلاهما جاهز في قوالب مرام. التفاصيل في استعادة الدخول ورفع الحظر.

4. مستخدم لكل شخص

لا تعطِ كلمة مرور مستخدمك الأساسي لمبرمج أو زميل. أنشئ له مستخدمًا خاصًا، وامنحه sudo إن احتاج صلاحيات المدير، واحذفه عند انتهاء العمل:

إنشاء مستخدم بأمر adduser ومنحه صلاحية sudo ثم حذفه
مخرجات حقيقية
sudo adduser ahmed                  # يسألك عن كلمة مروره
sudo usermod -aG sudo ahmed         # صلاحيات المدير (اختياري)
sudo passwd ahmed                   # تغيير كلمة مروره لاحقًا
sudo deluser --remove-home ahmed    # حذفه مع ملفاته

ولمن يدخل بمفتاح SSH، ضع مفتاحه العام في /home/ahmed/.ssh/authorized_keys — راجع دليل المفاتيح.

5. اسم السيرفر والمنطقة الزمنية

تغيير اسم السيرفر بـhostnamectl والمنطقة الزمنية إلى Asia/Baghdad
مخرجات حقيقية
  • الاسم: بعد hostnamectl set-hostname عدّل السطر 127.0.1.1 في /etc/hosts إلى الاسم الجديد، حتى لا تظهر رسالة unable to resolve host مع sudo. الاسم يظهر في المؤشر من الجلسة التالية.
  • المنطقة الزمنية: القوالب تأتي بتوقيت UTC. تغييره إلى Asia/Baghdad يجعل أوقات السجلات ومهام cron بتوقيتك المحلي. لاحظ أن لوحة مرام نفسها تبقى بتوقيت UTC (المهام المجدولة والنسخ الاحتياطي وسجل المهام).

6. راجع المنافذ المفتوحة

سيرفرك محمي بجدارين: ufw داخل النظام، وجدار لوحة مرام قبل أن يصل الاتصال إلى السيرفر. في قوالب Ubuntu و Debian يسمح الاثنان افتراضيًا بالمنافذ 2026 (SSH) و80 و443 فقط. عند تنصيب تطبيق يحتاج منفذًا آخر افتحه في الاثنين — الشرح الكامل في دليل جدار الحماية:

sudo ufw status                     # ما المسموح الآن؟
sudo ufw allow 3001/tcp             # مثال: فتح منفذ تطبيق
sudo ss -tlnp                       # ما البرامج التي تستمع على منافذ؟

7. قبل أن تبدأ مشروعك

بعد أول خطوات سيرفر لينكس: المراقبة والصيانة

بعد إتمام أول خطوات سيرفر لينكس، تعرّف على أدوات المراقبة الأساسية التي تكشف مشاكل الموارد مبكرًا:

  • htop — عرض حيّ للمعالج والذاكرة والعمليات (ثبّته بـsudo apt install htop).
  • df -h — المساحة المتبقية على القرص؛ امتلاء القرص من أكثر أسباب تعطّل الخدمات.
  • free -h — استهلاك الذاكرة و swap.
  • journalctl -xe — آخر أحداث النظام والأخطاء عند تشخيص مشكلة (راجع دليل journalctl).
  • systemctl status الخدمة — حالة أي خدمة (nginx مثلًا) وهل تعمل بلا أخطاء.

اضبط تنبيهات البريد من لوحة مرام لتصلك رسالة عند ارتفاع المعالج أو الذاكرة، فلا تكتشف المشكلة بعد فوات الأوان.

أخطاء شائعة في أول خطوات سيرفر لينكس

تجنّب هذه الأخطاء التي تكلّف أمانًا أو وقتًا:

  • العمل بمستخدم root دائمًا: خطير؛ أنشئ مستخدمًا بصلاحية sudo واعمل به يوميًا.
  • تأجيل التحديث: السيرفر الجديد قد يحمل ثغرات معروفة؛ حدّثه أولًا قبل أي شيء.
  • ترك كلمة المرور الافتراضية: غيّرها فورًا أو انتقل إلى مفتاح SSH.
  • فتح منافذ بلا داعٍ: افتح ما يحتاجه تطبيقك فقط، وراجع ufw وss دوريًا.
  • تجاهل النسخ الاحتياطي: فعّله قبل أن تضع أي بيانات مهمة على السيرفر.
  • نسيان تعديل /etc/hosts بعد تغيير الاسم: يسبّب تحذير unable to resolve host.

ولضبط التحديثات الأمنية التلقائية بدقّة راجع دليل أوبونتو للتحديثات التلقائية.

أسئلة شائعة عن أول خطوات سيرفر لينكس

ما أول خطوة بعد استلام سيرفر لينكس؟

ادخل عبر SSH ثم حدّث النظام بـsudo apt update && sudo apt upgrade -y وأعد التشغيل إن طُلب. بعدها أمّن الدخول بكلمة مرور قوية أو مفتاح SSH.

هل أحتاج خبرة لتنفيذ أول خطوات سيرفر لينكس؟

لا؛ كلها أوامر جاهزة تنسخها وتلصقها، والدليل يشرح كل أمر ووظيفته. كما تأتي قوالب مرام بالكثير مُفعّلًا مسبقًا (التحديثات التلقائية، fail2ban، الجدار).

كم تستغرق أول خطوات سيرفر لينكس؟

حوالي ربع ساعة إن نفّذتها بالترتيب. هي استثمار بسيط يوفّر عليك ساعات من مشاكل الأمان والإعداد لاحقًا.

هل الخطوات نفسها على Ubuntu و AlmaLinux و Debian؟

المبدأ واحد. الفرق في مدير الحزم: apt على Ubuntu/Debian وdnf على AlmaLinux/Rocky. باقي الأوامر (المستخدمون، hostnamectl، timedatectl) متطابقة.

هل يجب تغيير المنطقة الزمنية إلى Asia/Baghdad؟

يُفضّل ذلك لتصبح أوقات السجلات ومهام cron بتوقيتك المحلي. لكن انتبه أن لوحة مرام نفسها تبقى بتوقيت UTC.