أوامر لينكس الأساسية لإدارة خادم

قد تصيب شاشة الطرفية السوداء (Terminal) عند الاتصال بالخادم عبر SSH لأول مرة القادمين الجدد بنوع من التردد والرهبة؛ فلا توجد فأرة، ولا نوافذ ملونة، ولا أزرار تراجع جاهزة. ولكن بمجرد التعرف على المنطق المنظم لنظام لينكس وبنيته الهندسية، ستكتشف أن إدارة الخادم عبر سطر الأوامر أسرع وأكثر دقة وقوة بمئات المرات من أي واجهة رسومية ثقيلة.
لست بحاجة لحفظ آلاف الأوامر المعقدة لتدير خادم موقعك بكفاءة عالية؛ بل تكفيك حزمة أساسية من نحو خمسة وعشرين أمراً تطبيقياً تغطي كافة احتياجاتك اليومية: من فحص الموارد، وإصلاح الخدمات المتوقفة، وتعديل الإعدادات، ومراقبة ملفات السجلات، وإدارة أذونات الأمان. يستعرض هذا الدليل هذه الأوامر مقسمة حسب وظيفتها العملية الحقيقية مع أفضل الممارسات الأمنية لكل منها.
1. أوامر التنقل واستكشاف المجلدات#
قبل أن تنفذ أي إجراء على الخادم، يجب أن تعرف أين تقف في شجرة النظام لتفادي تعديل أو حذف ملفات في غير مسارها:
أمر معرفة المسار الحالي: pwd#
يعرض المسار الكامل للمجلد الذي تقف فيه الآن (اختصار Print Working Directory):
pwd
# المخرج النموذجي: /var/www/example.com/public_html
أمر عرض محتويات المجلد: ls#
لا تستخدم أمر ls منفرداً؛ استخدمه دائماً بالمعاملات التالية لعرض التفاصيل الكاملة للملفات:
ls -lah
-l: يعرض تفاصيل الصلاحيات، واسم المالك والمجموعة، وحجم الملف، وتاريخ آخر تعديل.-a: يظهر الملفات المخفية (التي تبدأ بنقطة مثل.htaccessو.envو.user.ini).-h: يعرض أحجام الملفات بصيغة مقروءة للبشر (كيلوبايت، ميغابايت، جيجابايت) بدلاً من البايتات المجردة.
أمر تغيير المجلد: cd#
# الانتقال إلى مسار ملفات موقعك
cd /var/www/example.com/public_html
# الصعود خطوة واحدة إلى المجلد الأب
cd ..
# العودة مباشرة إلى مجلد المستخدم الرئيسي
cd ~
# الانتقال إلى مجلد إعدادات خادم الويب Nginx
cd /etc/nginx/sites-available
2. أوامر إدارة الملفات والمجلدات#
إنشاء المجلدات: mkdir#
استخدم المعامل -p لإنشاء مجلدات متداخلة دفعة واحدة دون ظهور رسائل خطأ إذا كانت المجلدات الأب غير موجودة:
mkdir -p /var/www/example.com/public/uploads/2026/09
نسخ الملفات والمجلدات: cp#
# أخذ نسخة احتياطية سريعة لملف إعداد قبل تعديله (إجراء أمان حاسم)
cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
# نسخ مجلد كامل بجميع محتوياته بالتكرار عبر معامل -r
cp -r /var/www/site1 /var/www/site1_backup
نقل وإعادة تسمية الملفات: mv#
# إعادة تسمية ملف في نفس مكانه
mv oldname.php newname.php
# نقل أرشيف مضغوط إلى مجلد النسخ الاحتياطية
mv backup.tar.gz /home/backups/
حذف الملفات والمجلدات: rm#
تنبيه أمان صارم: نظام لينكس لا يمتلك «سلة مهملات». الملف الذي يُحذف بأمر rm يختفي للأبد في نفس اللحظة. لا تنفذ أبداً أوامر حذف عشوائية بصلاحيات الجذر، وتأكد دائماً من المسار المكتوب قبل الضغط على زر الإدخال:
# حذف ملف واحد بأمان
rm filename.txt
# حذف مجلد بجميع محتوياته بالقوة (Recursive & Force)
rm -rf /var/www/temp_folder
3. ضغط وفك ضغط الملفات (Archiving & Extraction)#
نقل آلاف الملفات الصغيرة عبر FTP يستغرق ساعات، بينما ضغطها وفكها على الخادم لا يستغرق سوى ثوانٍ معدودة:
# إنشاء أرشيف مضغوط لمجلد الموقع بالكامل
tar -czvf site_backup.tar.gz /var/www/example.com/public_html
# فك ضغط الأرشيف في المجلد الحالي
tar -xzvf site_backup.tar.gz
# فك ضغط ملف ZIP قياسي
unzip theme.zip -d /var/www/example.com/public_html/wp-content/themes/
4. أوامر استعراض الملفات وقراءة السجلات والبحث#
مراقبة سجلات الأخطاء لحظياً: tail -f#
هذا هو أهم أمر على الإطلاق لتشخيص أعطال المواقع فور وقوعها؛ فهو يفتح ملف السجل ويعرض أي سطر جديد يُكتب فيه على الهواء مباشرة:
# مراقبة سجل أخطاء خادم Nginx لحظة بلحظة
tail -f /var/log/nginx/error.log
# مراقبة سجل أخطاء PHP-FPM
tail -f /var/log/php8.2-fpm.log
# للخروج من وضع المراقبة الحية اضغط دائماً: Ctrl + C
تحرير وتعديل الملفات: nano#
المحرر الأسهل والأكثر أماناً للمبتدئين داخل سطر الأوامر:
sudo nano /etc/php/8.2/fpm/php.ini
لحفظ التعديلات: اضغط Ctrl + O ثم Enter. وللخروج اضغط Ctrl + X.
البحث المتقدم داخل محتويات الملفات: grep#
للبحث عن كلمة معينة، أو متغير إعداد، أو كود خبيث مشبوه داخل مئات الملفات دفعة واحدة:
# البحث عن كلمة DB_PASSWORD داخل كافة ملفات المجلد الحالي مع إظهار أرقام الأسطر
grep -rn "DB_PASSWORD" .
# البحث عن كلمة error داخل ملف السجل مع تجاهل حالة الأحرف
grep -i "error" /var/log/nginx/error.log
5. أوامر مراقبة أداء الخادم وعنق الزجاجة (Performance Monitoring)#
عندما يشكو الزوار من بطء مفاجئ، استخدم هذه الأدوات لتشخيص مصدر الضغط في ثوانٍ:
مراقبة العمليات الحية واستهلاك المعالج: htop#
htop
يعرض شاشة تفاعلية ملونة توضح استهلاك كل نواة في المعالج، وسعة الذاكرة المستهلكة، وقائمة بالعمليات المرتبة تنازلياً بحسب استهلاك الموارد. (للخروج اضغط حرف q).
فحص الذاكرة العشوائية المتاحة: free -h#
free -h
يعرض حجم الذاكرة الكلي والمستخدم والمتاح، ومساحة ذاكرة التبديل (Swap) بصيغة الميغابايت والجيجابايت.
فحص مساحة القرص التخزيني: df -h#
df -h
يوضح سعة وامتلاء كل قسم من أقسام القرص الصلب. راقب دائماً قسم الجذر /؛ إذا امتلأت مساحة القرص بالكامل، ستتوقف قواعد بيانات MySQL وتنهار كافة مواقع الخادم فوراً.
معرفة أكبر المجلدات استهلاكاً للمساحة: du#
# فرز أكبر المجلدات داخل مسار المواقع تنازلياً
du -sh /var/www/* | sort -h
6. أوامر إدارة الخدمات البرمجية (Systemctl)#
لإدارة خوادم الويب وقواعد البيانات ومعالجات PHP في كافة توزيعات لينكس الحديثة:
| المهمة التشغيلية | صيغة الأمر (مثال لـ Nginx) | أثر الأمر على الزوار |
|---|---|---|
| فحص حالة الخدمة | sudo systemctl status nginx |
استعلامي فقط لا يقطع أي اتصال |
| إعادة تشغيل الخدمة بالكامل | sudo systemctl restart nginx |
إغلاق فوري وإعادة فتح يستغرق جزءاً من الثانية |
| إعادة تحميل الإعدادات (Reload) | sudo systemctl reload nginx |
آمن تماماً ويطبق التعديلات دون انقطاع الزوار |
| إيقاف الخدمة | sudo systemctl stop nginx |
إيقاف كامل يعرض خطأ للمتصفح |
| بدء الخدمة | sudo systemctl start nginx |
تشغيل الخدمة المتوقفة |
| تفعيل التشغيل التلقائي عند الإقلاع | sudo systemctl enable nginx |
يضمن عمل الخدمة تلقائياً بعد إعادة تشغيل السيرفر |
7. أوامر فحص الشبكة والمنافذ (Network Diagnostics)#
# فحص المنافذ المفتوحة والمستمعة في الخادم
sudo ss -tulpn
# اختبار استجابة رابط محدد مع فحص الترويسات
curl -Iv https://example.com
# فحص الاتصال بالإنترنت وزمن الانتقال
ping -c 4 8.8.8.8
8. أوامر أذونات وصلاحيات الملفات والمجلدات#
تعتمد صلاحيات لينكس على النظام الثلاثي: القراءة برقم 4، والكتابة برقم 2، والتنفيذ برقم 1. مجموعها للمالك ثم المجموعة ثم العامة يحدد رقم الصلاحية:
تعيين الصلاحيات القياسية الآمنة: chmod#
# منح المجلدات الصلاحية الذهبية 755 (قراءة وتنفيذ للجميع، وتعديل للمالك فقط)
sudo find /var/www/html -type d -exec chmod 755 {} \;
# منح الملفات الصلاحية القياسية 644 (قراءة للجميع، وتعديل للمالك فقط)
sudo find /var/www/html -type f -exec chmod 644 {} \;
تغيير الملكية لمستخدم خادم الويب: chown#
في أوبونتو وديبيان، يعمل خادم الويب تحت المستخدم الافتراضي www-data. إذا عجز ووردبريس عن رفع الصور أو حفظ التحديثات، اضبط ملكية الملفات له فوراً:
sudo chown -R www-data:www-data /var/www/html
9. أوامر إدارة العمليات والإنهاء الآمن (Process Management)#
عندما تستهلك إحدى العمليات موارد السيرفر أو تتجمد عملية PHP، لا تلجأ فوراً لإعادة تشغيل السيرفر بالكامل، بل استخدم أدوات تعقب العمليات:
عرض العمليات النشطة: ps#
# استعراض كافة العمليات التابعة لمعالج PHP مع تفاصيل استهلاك الموارد
ps aux | grep php
# فرز أعلى العمليات استهلاكاً للذاكرة
ps aux --sort=-%mem | head -n 10
إنهاء العمليات المعلقة: kill و killall#
الفارق الهندسي بين إشارات الإنهاء في لينكس أمر جوهري لكل مدير نظام:
- إشارة الإنهاء الطبيعي (SIGTERM - 15): تطلب من العملية حفظ بياناتها وإغلاق الاتصالات المفتوحة بهدوء (الخيار الموصى به دائماً):
kill 1234 - إشارة القتل الجبري (SIGKILL - 9): توقف العملية فوراً من خلال النواة دون انتظار حفظ الملفات؛ ولا تُستخدم إلا كحل أخير إذا كانت العملية متجمدة تماماً ولا تستجيب:
kill -9 1234
10. أوامر صيانة النظام وتنظيف المساحة التخزينية#
تراكم السجلات القديمة وحزم التحديثات غير المستخدمة من أشهر أسباب امتلاء قرص السيرفر المفاجئ:
# تنظيف حزم التثبيت المؤقتة في مديري الحزم APT
sudo apt clean
sudo apt autoremove --purge
# تقليص وتفريغ سجلات النظام القديمة إلى مساحة لا تتجاوز خمسمائة ميغابايت
sudo journalctl --vacuum-size=500M
# حذف ملفات السجلات الأقدم من سبعة أيام
sudo journalctl --vacuum-time=7d



التعليقات