المدوّنة · الخوادم ولينكس

كيف تتصل بسيرفرك لأول مرة عبر SSH

· 5 دقائق قراءة

كيف تتصل بسيرفرك لأول مرة عبر SSH

استلمت خادماً جديداً، وفي رسالة المزوّد عنوان IP وكلمة مرور. SSH هو الطريق إلى داخله: سطر أوامر على خادم بعيد، وكل ما تكتبه ينتقل بينكما مشفّراً. تحتاج أمراً واحداً، ومعرفة ما تعنيه الرسائل التي قد تظهر في المرة الأولى.

مخطط يُظهر كيف يمر اتصال SSH من الجهاز عبر الإنترنت إلى السيرفر بشكل مشفر
اتصال SSH: كل البيانات تنتقل مشفرة بين جهازك والسيرفر

ما تحتاجه قبل البدء#

  • عنوان IP الخادم: في رسالة التسليم أو في لوحة المزوّد.
  • اسم المستخدم: غالباً root في الخوادم الجديدة. بعض الصور الجاهزة تبدأ بمستخدم آخر مثل ubuntu، والرسالة تذكره.
  • كلمة المرور أو مفتاح SSH: بحسب ما اخترته عند إنشاء الخادم.
  • المنفذ: 22 ما لم يذكر المزوّد غيره.

الاتصال من Linux أو Mac#

افتح الطرفية (Terminal) واكتب اسم المستخدم ثم @ ثم العنوان:

ssh root@192.0.2.10

ضع عنوان خادمك مكان 192.0.2.10. سيطلب كلمة المرور، ولن يظهر شيء وأنت تكتبها: لا نجوم ولا نقاط. هذا مقصود وليس عطلاً. اكتبها كاملة واضغط Enter.

الاتصال من Windows#

في Windows 10 وWindows 11 عميل SSH مدمج. افتح PowerShell أو Terminal واكتب الأمر نفسه:

ssh root@192.0.2.10

إن ظهرت رسالة بأن ssh غير معروف، فالعميل غير مثبّت. أضفه من Settings ثم Optional features ثم OpenSSH Client.

وإن كنت تفضّل نافذة بدل سطر الأوامر، فاستعمل PuTTY:

  1. نزّله من موقعه الرسمي وشغّله.
  2. اكتب العنوان في حقل Host Name (or IP address).
  3. تأكّد أن Port هو 22، وأن Connection type هو SSH.
  4. اضغط Open، ثم اكتب اسم المستخدم وكلمة المرور في النافذة السوداء.

رسالة أول اتصال: بصمة الخادم#

في أول اتصال بخادم لم يعرفه جهازك من قبل تظهر رسالة كهذه:

The authenticity of host '192.0.2.10 (192.0.2.10)' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

جهازك يقول: لا أعرف هذا الخادم بعد، وهذه بصمته. اكتب yes كاملة، لا y وحدها. يحفظ جهازك البصمة في الملف ~/.ssh/known_hosts، ولن يسأل مرة أخرى.

بعض المزوّدين يعرضون بصمة الخادم في لوحتهم أو في الكونسول. إن وجدتها هناك فقارنها بما ظهر قبل أن تكتب yes، فهذا يضمن أنك تكلّم خادمك لا جهازاً في المنتصف. في PuTTY تظهر الرسالة نفسها في نافذة PuTTY Security Alert، وتقبلها بزر Accept.

كيف تعرف أنك دخلت#

بعد كلمة المرور تظهر رسالة ترحيب من النظام، ثم سطر ينتظر أوامرك ينتهي بـ# إن كنت root، أو بـ$ لأي مستخدم آخر. تأكّد أنك على الخادم الصحيح:

hostname
whoami
uname -a

الأول يعرض اسم الخادم، والثاني المستخدم الذي دخلت به، والثالث النظام ونواته. وللخروج اكتب exit أو اضغط Ctrl+D.

منفذ غير 22#

بعض المزوّدين، وبعض من يؤمّنون خوادمهم، ينقلون SSH إلى منفذ آخر. حدّده بـ-p:

ssh -p 2222 root@192.0.2.10

وفي PuTTY تكتب الرقم في حقل Port.

الدخول بمفتاح بدل كلمة المرور#

إن أنشأت الخادم بمفتاح SSH، فالخادم لا يقبل كلمة مرور غالباً. يستعمل SSH المفتاح الافتراضي في مجلّد ~/.ssh تلقائياً. فإن كان المفتاح في ملف آخر فحدّده بـ-i:

ssh -i ~/.ssh/myserver_key root@192.0.2.10

الدخول بالمفتاح أكثر أماناً من كلمة المرور بكثير. والطريقة كلها في مقال الدخول إلى الخادم بمفتاح SSH بدل كلمة المرور.

اختصار لا تكتب بعده العنوان كل مرة#

إن كنت تتصل بالخادم نفسه كثيراً، فاكتب بياناته مرة واحدة في الملف ~/.ssh/config على جهازك:

Host myserver
    HostName 192.0.2.10
    User root
    Port 22

بعدها يكفي أن تكتب:

ssh myserver

مشاكل شائعة وحلولها#

«Connection timed out»#

جهازك لم يصل إلى الخادم أصلاً. الأسباب المعتادة:

  • العنوان خطأ.
  • الخادم متوقف.
  • جدار ناري عند المزوّد يغلق المنفذ.
  • شبكتك نفسها تحجب المنفذ 22، وهذا يحدث في بعض الشبكات العامة وشبكات الشركات.

راجع العنوان، وتأكّد في لوحة المزوّد أن الخادم يعمل، ثم جرّب من شبكة أخرى، كهاتفك مثلاً.

«Connection refused»#

وصلت إلى الخادم، لكن لا شيء يستمع على هذا المنفذ. إمّا أن SSH على منفذ آخر فجرّب -p، وإمّا أن خدمة SSH متوقفة. في الحالة الثانية ادخل من الكونسول في لوحة المزوّد وشغّلها:

systemctl status ssh
systemctl start ssh

«Permission denied, please try again»#

كلمة المرور خطأ، أو اسم المستخدم خطأ. انتبه لاتجاه الكتابة ولغة لوحة المفاتيح: كلمة مرور لاتينية تُكتب بلوحة عربية لن تطابق أبداً. انسخها من الرسالة والصقها. في الطرفية يكون اللصق بالزرّ الأيمن للفأرة، أو بـCtrl+Shift+V.

«Permission denied (publickey)»#

الخادم لا يقبل كلمات المرور أصلاً، ويطلب مفتاحاً لم يجده عندك. حدّد ملف المفتاح بـ-i. وإن لم يكن لديك مفتاح، فأضفه من لوحة المزوّد أو ادخل من الكونسول. ولترى ما يحاوله SSH خطوة خطوة أضف -v:

ssh -v root@192.0.2.10

«WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!»#

بصمة الخادم اليوم غير البصمة التي حفظها جهازك. والسبب المعتاد أنك أعدت تثبيت نظام الخادم، فتولّدت له مفاتيح جديدة. إن كنت تعرف ذلك فاحذف البصمة القديمة واتصل من جديد:

ssh-keygen -R 192.0.2.10

إن لم تُعِد تثبيت شيء ولم يُبلغك المزوّد بتغيير، فلا تحذف البصمة ولا تتصل. البصمة المتغيّرة بلا سبب قد تعني أن أحداً يعترض الاتصال. اسأل المزوّد أولاً.

بعد أول دخول#

  1. حدّث النظام: apt update && apt upgrade على Ubuntu وDebian.
  2. غيّر كلمة المرور التي وصلتك في الرسالة. الطريقة في مقال تغيير كلمة مرور root.
  3. أكمل تأمين الخادم: الخطوات في مقال الخطوات الأولى على خادم Linux جديد.

المصادر#

التعليقات

كن أول من يشارك رأيه أو تجربته.

أضف تعليقاً أو سؤالاً

سجّل الدخول لتعجب بالتعليقات المفيدة وترفعها لأعلى النقاش. سجّل الدخول

لا يُنشر، ولا نرسل إليه شيئاً.

يظهر التعليق بعد مراجعته. الروابط لا تُفعَّل.

تبني موقعاً عربياً؟

سكربتات وقوالب وإضافات وخوادم — مصمّمة للمواقع العربية.

تصفّح المنتجات