# الاتصال بخادم Cloud الخاص بك عبر SSH

Source: https://support.kapsulehost.com/ar-ae/cloud-servers-ssh-connect

SSH يمنحك shell جذر على خادم سحابي من جهازك الطرفي الخاص، وكل التفاصيل التي تحتاجها للاتصال تظهر على صفحة الخادم في KPanel، جاهزة للنسخ.

خادم سحابي هو ملكك من نظام التشغيل فما فوق، مما يعني أن سطر الأوامر هو المكان الذي يحدث فيه معظم العمل. يغطي هذا الدليل العثور على تفاصيل الاتصال الخاصة بك، والاتصال باستخدام مفتاح أو كلمة مرور، وإعداد مفتاح بشكل صحيح، وخيار وحدة طلب المتصفح البديل، والأخطاء القليلة التي تمثل تقريباً كل اتصال فاشل.

## البحث عن تفاصيل الاتصال الخاصة بك

1. قم بتسجيل الدخول إلى [KPanel](https://kpanel.kapsulehost.com).
2. انقر فوق **خوادم سحابية** في الشريط الجانبي الأيسر، ثم انقر فوق خادمك.
3. ابحث عن بطاقة **الاتصال**.

تحتوي البطاقة على ثلاث حقول نسخ إلى الحافظة:

| الحقل | ما هو |
|---|---|
| **أمر SSH** | أمر كامل، جاهز للصقه في جهازك الطرفي |
| **عنوان IPv4** | عنوان IPv4 العام للخادم |
| **عنوان IPv6** | عنوان IPv6 للخادم، يظهر عند تعيينه |

![بطاقة الاتصال على خادم سحابي في KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-connect.902ba66d.webp)

> **Note:** إذا كانت البطاقة تقرأ "سيظهر عنوان IP هنا بمجرد اكتمال التزويد"، فإن الخادم لا يزال قيد الإنشاء. يستغرق تزويد خادم سحابي حوالي ستين ثانية وتحدث الصفحة نفسها عند انتهائها.

## الاتصال باستخدام مفتاح SSH

إذا لصقت مفتاح عام في حقل **مفتاح SSH العام** عند طلب الخادم، فإن المصادقة القائمة على المفتاح مكونة بالفعل ولا توجد كلمة مرور لكتابتها.

1. انسخ **أمر SSH** من بطاقة الاتصال.
2. الصقه في جهازك الطرفي واضغط Enter.

```
ssh root@203.0.113.1
```

يجد عميل SSH الخاص بك المفتاح الخاص المطابق ويتحقق تلقائياً. إذا كان مفتاحك يوجد في مكان غير قياسي، فأشر إليه بشكل صريح:

```
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
```

> **Tip:** المفاتيح أسهل وأكثر أماناً من كلمات المرور. لا يوجد شيء تتذكره، ولا شيء لكتابته في مطالبة التصيد الاحتيالي، ولا شيء لهجوم التخمين التلقائي لكلمة المرور لإيجاده. إذا كنت لا تزال تستخدم كلمة مرور، فإن إنشاء مفتاح وإضافته يستغرق حوالي دقيقتين.

### إعداد مفتاح لأول مرة

أنشئ زوج مفاتيح على جهازك الخاص، وليس على الخادم:

```
ssh-keygen -t ed25519 -C "your-email@example.com"
```

اضغط Enter لقبول الموقع الافتراضي وعيّن عبارة مرور عند المطالبة. أصبح لديك الآن ملفان:

- `~/.ssh/id_ed25519` هو مفتاحك **الخاص**. لا يترك جهازك أبداً، ولا تلصقه في أي مكان.
- `~/.ssh/id_ed25519.pub` هو مفتاحك **العام**. هذا هو الذي تعطيه للخوادم.

اطبع المفتاح العام وانسخ السطر الكامل بأكمله، بما في ذلك بادئة `ssh-ed25519` والتعليق اللاحق:

```
cat ~/.ssh/id_ed25519.pub
```

عند طلب خادم، الصق هذا السطر في حقل **مفتاح SSH العام**. تقول تلميحات الحقل الخاصة به بوضوح: "الصق مفتاحك العام لتفعيل المصادقة القائمة على المفتاح. إذا تركت فارغاً، سيتم إرسال كلمة مرور جذر إليك بالبريد الإلكتروني."

> **Warning:** لا تلصق محتويات ملف بدون `.pub` في النهاية. هذا هو مفتاحك الخاص، وأي شخص لديه يمكنه تسجيل الدخول باسمك على كل خادم يثق به. إذا شاركت مفتاح خاص بالصدفة على الإطلاق، فأنشئ زوج جديد واستبدل المفتاح العام في كل مكان على الفور.

لإضافة مفتاح إلى خادم لديك بالفعل، اتصل بأي طريقة تستطيع اليوم والصق سطر المفتاح العام في `/root/.ssh/authorized_keys`.

## الاتصال باستخدام كلمة مرور

إذا تركت حقل **مفتاح SSH العام** فارغاً عند وقت الطلب، يتم إرسال كلمة مرور جذر إليك بمجرد تزويد الخادم.

1. انسخ **أمر SSH** من بطاقة الاتصال.
2. الصقه في جهازك الطرفي واضغط Enter.
3. أدخل كلمة المرور الجذر المُرسلة بالبريد الإلكتروني عند المطالبة.

غيّر تلك كلمة المرور بمجرد دخولك باستخدام `passwd`، وأضف مفتاح SSH بينما أنت هناك. كلمة مرور مُرسلة بالبريد الإلكتروني سافرت أكثر مما يجب أن تسير به بيانات الاعتماد.

## وحدة طلب المتصفح

وحدة **طلب المتصفح** تمنحك محطة طرفية داخل KPanel، بدون عميل SSH وبدون المرور عبر المنفذ 22. هي الأداة للحظة التي يكون الشيء الذي كسره وصولك الخاص.

1. افتح صفحة الخادم وانقر فوق **وحدة طلب المتصفح** في أزرار الإجراء، أو انتقل إلى `/cloud-servers/<server-id>/console`.
2. انقر فوق **بدء وحدة التحكم**. يبدأ KPanel محطة طرفية على الخادم خلف HTTPS بيانات اعتماد لمرة واحدة.
3. يتم عرض **اسم المستخدم** و**كلمة المرور** على الصفحة، مع زر **نسخ بيانات الاعتماد**. تفتح المحطة الطرفية في الصفحة نفسها، وقد يطالبك متصفحك بتلك بيانات الاعتماد.
4. اعمل كما تفعل في أي shell.

> **Note:** تتوقف جلسات وحدة التحكم تلقائياً بعد 30 دقيقة. يؤدي بدء جلسة جديدة إلى إصدار بيانات اعتماد جديدة، بحيث لا يبقى شيء ينتظر بمجرد انتهائك. تحتاج وحدة المتصفح أيضاً إلى مجال مكون بـ HTTPS على الخادم، مما يعني تطبيق مثبت عبر اللوحة. على خادم بسيط، ستخبرك وحدة التحكم بذلك بدلاً من الفشل الصامت.

استخدم وحدة التحكم للتراجع عن قاعدة جدار حماية أقفلتك، أو إعادة تعيين كلمة مرور، أو إصلاح تكوين `sshd`. بمجرد أن تكون في SSH بشكل طبيعي مرة أخرى، لن تحتاج إليها مرة أخرى.

## الحفاظ على أمان وصول SSH

المنفذ 22 مفتوح دائماً على جدار حماية خادم KapsuleHost، بالتصميم، بحيث لا يمكن لتغيير جدار الحماية أن يقفلك خارج الجهاز بالكامل.

هذا يعني أن أمان shell الخاص بك يعتمد على كيفية المصادقة، وليس على إخفاء المنفذ. شيآن يقومان بمعظم العمل:

- **استخدم المفاتيح، وليس كلمات المرور.** ثم كلمة مرور مخمنة ليست طريقة دخول.
- **اترك fail2ban مشغلاً.** تم تفعيله افتراضياً ويحظر العناوين التي تفشل بشكل متكرر في مصادقة SSH. يمكنك رؤية المفتاح على صفحة **الإدارة** للخادم.

[إدارة جدار حماية وأمان الخادم السحابي](https://support.kapsulehost.com/ar-ae/cloud-servers-firewall) تغطي كليهما، بالإضافة إلى قواعد مخصصة للمنافذ التي يحتاجها تطبيقك الخاص.

## استكشاف الأخطاء

**"تم رفض الاتصال."** لا أحد ينتظر. تحقق من أن الخادم يظهر **قيد التشغيل** في KPanel، وقم بتشغيله إذا كان مغلقاً، واستخدم وحدة طلب المتصفح للتحقق من أن `sshd` قيد التشغيل.

**"انتهاء مهلة الاتصال."** لا يصل المرور. تأكد من استخدام عنوان IPv4 من بطاقة الاتصال، وتحقق مما إذا كانت شبكتك الخاصة تحظر المنفذ 22 للخارج. شبكة الشركة أو الجامعة تفعل ذلك أحياناً.

**"تم رفض الوصول (publickey)."** الخادم لا يعترف بمفتاحك. تأكد من أنك لصقت سطر `.pub`، كاملاً وبدون تعديل، وأن عميلك يقدم المفتاح الخاص المطابق. أضف `-v` إلى أمر ssh لترى أي مفاتيح حاول.

**"تم رفض الوصول، يرجى المحاولة مرة أخرى" على كلمة مرور.** كلمة المرور خاطئة، أو تم تعطيل مصادقة كلمة المرور لأنك قدمت مفتاحاً. استخدم المفتاح، أو وحدة طلب المتصفح.

**"تم تغيير تحديد هوية المضيف البعيد."** مفتاح المضيف للخادم مختلف عن الذي يتذكره عميلك. هذا متوقع بعد [إعادة بناء](https://support.kapsulehost.com/ar-ae/cloud-servers-rebuild)، لأن نظام التشغيل تم إعادة تثبيته. قم بإزالة الإدخال القديم لعنوان IP هذا من ملف `known_hosts` الخاص بك وأعد الاتصال. إذا لم تعد بناء أي شيء، فتوقف واتصل بنا قبل الاتصال.

**قفلت نفسي بقاعدة جدار حماية.** يبقى المنفذ 22 مفتوحاً، لذا هذا غير عادي، لكن إذا كانت قاعدة داخل الخادم قد حظرتك، استخدم وحدة طلب المتصفح لإزالتها.

إذا لم يحصل أي مما سبق على shell لك، أرسل بريداً إلى [support@kapsulehost.com](mailto:support@kapsulehost.com) مع اسم الخادم والعنوان الذي تتصل منه، والنص الخطأ الدقيق.
