# أمان الموقع

Source: https://support.kapsulehost.com/ar-ae/site-security

تجمع صفحة الأمان كل حماية لموقع واحد في عرض موحد: حالة الشهادة، فحص البرمجيات الخبيثة، تقارير الثغرات، تقوية تسجيل الدخول، تصفية الدول، حماية الربط المباشر، وقائمة حظر عناوين IP. يستعرض هذا الدليل كل بطاقة وما يجب فعله بها.

## أين تجد الأمان في KPanel

تعتمد طريقة الوصول إليها على نوع الموقع:

1. سجّل الدخول إلى [KPanel](https://kpanel.kapsulehost.com).
2. انقر على **المواقع (Websites)** في الشريط الجانبي الأيسر، ثم انقر على الموقع.
3. بالنسبة لموقع WordPress أو WooCommerce، افتح **WordPress**، ثم **الأمان**. أما بالنسبة لموقع ثابت أو PHP أو Node.js أو Python أو Ruby، افتح **الإعدادات (Settings)**، ثم **الأمان**.

كلا المسارين يصل إلى `/websites/<site-id>/security`.

![صفحة الأمان لموقع في KPanel](https://support.kapsulehost.com/help/screenshots/site-security.62ee8e5b.webp)

## ملخص الحمايات

في الأعلى، يُظهر سطر واحد عدد الحمايات المفعّلة لديك، مع شارة لكل فحص. الفحوصات هي الشهادة، حالة البرمجيات الخبيثة، حماية تسجيل الدخول، والثغرات، وتكون كل شارة خضراء عند السلامة وكهرمانية عندما تحتاج إلى انتباه.

استخدمها كاختبار سريع. إذا كانت كل الشارات خضراء، فلا شيء في هذه الصفحة يحتاج إلى تدخلك اليوم.

## شهادة SSL

تُظهر بطاقة الشهادة الأيام المتبقية، الموضوع، الجهة المُصدِرة، تاريخ الانتهاء، وكل نطاق تغطيه الشهادة. تتحول شارة الأيام المتبقية إلى اللون الكهرماني ثم الأحمر مع اقتراب الانتهاء.

تتجدد الشهادات تلقائيًا. زر **جدد الآن** موجود للحالة التي يفشل فيها التجديد التلقائي، وعادةً ما يكون السبب تغيّر DNS أو نطاق ضمن الشهادة لم يعد يشير إلى الموقع.

يوجد مفتاحا تقوية أسفل ذلك:

**HSTS** يُخبر المتصفحات بأن تستخدم دائمًا HTTPS لهذا النطاق، مما يحمي من هجمات الخفض والتجريد.

> **Warning:** يتذكر المتصفح HSTS لفترة طويلة ولا يمكن سحبه من زائر قد رآه بالفعل. فعّله فقط عندما تكون متأكدًا أن كل جزء من الموقع، بما في ذلك كل نطاق فرعي تقدّمه، يعمل بشكل صحيح عبر HTTPS. تفعيله على موقع يحتوي على محتوى HTTP مختلط سيُعطّل أمورًا لا يمكنك إصلاحها عن بُعد. راجع [إصلاح تحذيرات المحتوى المختلط](https://support.kapsulehost.com/ar-ae/ssl-mixed-content) أولًا.

**تدبيس OCSP (OCSP stapling)** يجعل مصافحات TLS أسرع وأكثر خصوصية من خلال جعل الخادم يقدّم حالة إبطال الشهادة بنفسه. لا يوجد أي عيب في إبقائه مفعّلًا.

للاطلاع على الشهادات بشكل عام، راجع [شهادات SSL](https://support.kapsulehost.com/ar-ae/ssl-certificates).

## فحص البرمجيات الخبيثة

تعمل الفحوصات تلقائيًا كل ليلة. تُظهر البطاقة نتيجة آخر فحص، سجل الفحوصات، وزر **فحص الآن** لتشغيل فحص عند الطلب، والذي يستمر بالاستعلام حتى ينتهي.

عندما يكون الموقع نظيفًا، تذكر البطاقة ذلك مع عدد الملفات التي تم فحصها ووقت الانتهاء.

عندما تكون هناك ملفات مصابة، يُدرج كل منها مع مساره واسم التهديد، على خلفية حمراء. بعضها يُوسم بـ **عزل تلقائي (Auto-quarantined)**، مما يعني أن الملف قد تم تحييده بالفعل نيابةً عنك. بالنسبة للباقي، يوجد زر **عزل (Quarantine)** لنقل الملف جانبًا.

> **Important:** عزل ملف يزيله من موقعك. إذا كان الملف المصاب جزءًا شرعيًا من قالب أو إضافة تم التلاعب بها، فإن عزله قد يُعطّل الموقع. خذ نسخة احتياطية قبل عزل أي شيء، لتكون لديك طريقة للعودة. راجع [أخذ نسخة احتياطية](https://support.kapsulehost.com/ar-ae/taking-a-backup).

اكتشاف برمجية خبيثة يعني أن شيئًا ما قد تسلل. تنظيف الملفات نصف المهمة فقط: غيّر كلمات المرور الخاصة بك، حدّث كل شيء، واكتشف كيف وصل المهاجم إلى هناك، وإلا ستعود المشكلة الأسبوع المقبل.

العزل التلقائي هو امتياز خطة مُضمّن مع WordPress المُدار (Managed WordPress). في الخطط الأخرى، يستمر الاكتشاف في العمل وتقوم أنت بالعزل يدويًا.

## فحص الثغرات

تُدرج بطاقة الثغرات المشكلات الأمنية المعروفة في نواة WordPress والقوالب والإضافات لديك، ويتم التحقق منها يوميًا مقابل قاعدة بيانات CVE.

يُظهر كل اكتشاف شارة الخطورة، المكوّن وإصداره، معرّف CVE إن وُجد، العنوان، الإصدار الذي أُصلح فيه، ووقت رصده لأول مرة. زر **تجاهل (Dismiss)** يُخفي اكتشافًا قمت بتقييمه وقبوله.

فعّل خيار **تم الحل (resolved)** في رأس البطاقة لرؤية المشكلات التي تم إصلاحها، مع تاريخ حل كل منها.

سطر **تم إصلاحه في** هو الجزء القابل للتنفيذ: فهو يُخبرك بالإصدار الدقيق الذي يجب التحديث إليه. تُغلق معظم الاكتشافات بتحديث المكوّن. راجع [تحديثات WordPress](https://support.kapsulehost.com/ar-ae/wordpress-updates).

> **Note:** فحص الثغرات هو امتياز خطة مُضمّن مع WordPress المُدار (Managed WordPress). في الخطط الأخرى، تُستبدل البطاقة بلوحة تصف الميزة مع رابط للترقية.

## حماية تسجيل الدخول من القوة الغاشمة

تراقب هذه البطاقة محاولات تسجيل الدخول إلى WordPress وتحظر المصادر التي تفشل بشكل متكرر. يُحظر تلقائيًا العنوان الذي يسجّل خمس محاولات فاشلة أو أكثر خلال عشر دقائق لمدة ساعة.

تُظهر خمسة عدادات العناوين المحظورة حاليًا، العناوين المراقبة ولكنها لم تُحظر بعد، إجمالي ما تم حظره منذ آخر إعادة تشغيل للخدمة، إجمالي المحاولات الفاشلة، وطلبات تسجيل الدخول الأخيرة. تُدرج العناوين المحظورة حاليًا أسفل ذلك.

الأرقام المرتفعة هنا طبيعية وليست علامة على وجود خطأ ما. كل موقع WordPress عام يتعرض للفحص باستمرار. المهم هو أن عدد الحظر في ازدياد، وهذا يعني أن الحماية تعمل.

تقوية تسجيل الدخول هي امتياز خطة مُضمّن مع WordPress المُدار (Managed WordPress). حيثما لا تكون متاحة، لا تظهر البطاقة.

## تصفية عناوين IP حسب الدولة

تُظهر بطاقة ملخصة ما إذا كانت تصفية الدول مفعّلة وعدد الدول المحظورة أو المسموح بها. انقر على **تهيئة (Configure)** لفتح أداة اختيار الدول الكاملة.

تصفية الدول هي تصفية تقريبية، وليست حدودًا دقيقة. أي شخص يستخدم VPN يبدو وكأنه في مكان آخر. الدليل الكامل، بما في ذلك ضمان السلامة حول وضع السماح فقط، موجود في [حظر الدول لموقع](https://support.kapsulehost.com/ar-ae/site-geo-blocking).

## حماية الربط المباشر

تمنع حماية الربط المباشر المواقع الأخرى من تضمين صورك ووسائطك مباشرةً، وهو ما يستهلك عرض نطاقك الترددي لخدمة صفحة شخص آخر.

فعّلها باستخدام **تفعيل**. تستمر الزيارات المباشرة ومحركات البحث وصفحاتك الخاصة في العمل بشكل طبيعي.

بمجرد تفعيلها يمكنك إضافة نطاقات مسموح بها، واحدًا تلو الآخر، بالصيغة `example.com` أو `*.example.com`. تُسمح نطاقاتك الخاصة دائمًا تلقائيًا، لذا فإن القائمة مخصصة فقط للمواقع الشريكة التي تُضمّن وسائطك بشكل شرعي. أزل إدخالًا بواسطة علامة الإغلاق الصغيرة بجانبه.

## قائمة حظر عناوين IP

تمنع قائمة الحظر عناوين محددة أو نطاقات CIDR بشكل كامل.

1. أدخل عنوان IP أو نطاق CIDR.
2. أضف سببًا اختياريًا، وهو أمر يستحق فعله حتى يعرف نسخة مستقبلية منك سبب وجوده.
3. انقر على **حظر (Block)**.

يُدرج كل إدخال مع سببه وأيقونة سلة مهملات لإزالته.

هذه أداة دقيقة. عندما تعرف بالضبط العنوان الذي يسبب مشكلة، احظره هنا بدلًا من حظر دولته بأكملها.

## تقوية PCI-DSS

في متاجر WooCommerce المُدارة، تقدّم بطاقة إضافية تقوية تهدف إلى تأهيل SAQ-A. وتُظهر أربعة فحوصات وما إذا كان كل منها مُطبّقًا حاليًا:

- محرر ملفات WordPress معطّل.
- تعديلات الملفات من لوحة الإدارة ممنوعة.
- SSL مفروض على جلسات الإدارة.
- XML-RPC محظور على مستوى خادم الويب.

**تطبيق جميع التقوية** يفعّلها جميعًا، و**إزالة التقوية** يُلغيها.

> **Warning:** تعطيل تعديلات الملفات يمنع أيضًا تثبيت أو تحديث الإضافات والقوالب من داخل لوحة إدارة WordPress. هذا هو الهدف، لكنه سيغيّر طريقة عملك. خطّط لعملية التحديث لديك قبل تطبيقه. راجع [إضافات WordPress](https://support.kapsulehost.com/ar-ae/wordpress-plugins).

تطبيق هذه الإعدادات خطوة مفيدة نحو PCI-DSS SAQ-A، وليس شهادة اعتماد. مسار الدفع لديك وممارساتك الخاصة هما ما يحددان مدى أهليتك الفعلية.

## روتين عملي معقول

- **أسبوعيًا:** ألقِ نظرة على ملخص الحمايات. تصرف فقط إذا كانت إحدى الشارات كهرمانية.
- **عند ظهور ثغرة:** حدّث المكوّن المذكور إلى الإصدار المدرج تحت **تم إصلاحه في**.
- **قبل أي تغيير محفوف بالمخاطر:** خذ نسخة احتياطية.
- **عند تحذير يخص الشهادة:** تحقق من أن DNS لا يزال يشير إلى الموقع، ثم استخدم **جدد الآن**.
- **بعد أي اشتباه باختراق:** شغّل فحص برمجيات خبيثة يدويًا، غيّر كل كلمات المرور، وحدّث كل شيء.

## صفحات ذات صلة

- [حماية موقع بكلمة مرور](https://support.kapsulehost.com/ar-ae/site-password-protect) للحصول على حد وصول حقيقي.
- [حظر الدول لموقع](https://support.kapsulehost.com/ar-ae/site-geo-blocking) للتصفية المبنية على الجغرافيا.
- [المصادقة الثنائية](https://support.kapsulehost.com/ar-ae/two-factor-authentication) لحساب KapsuleHost الخاص بك نفسه.
- [أخذ نسخة احتياطية](https://support.kapsulehost.com/ar-ae/taking-a-backup) قبل تغيير أي شيء في هذه الصفحة.
