طريقة إعداد خادم أوبونتو بدون واجهة رسومية (ما بعد التثبيت)

مرحبًا بك في الجزء الثاني! الآن بعد أن أصبح لدينا تثبيت نظيف لـ خادم أوبونتو بدون واجهة رسومية (Headless) وقيد التشغيل، حان الوقت لتهيئته للاستخدام الفعلي كخادم في البيئات الحقيقية.

في هذا الجزء، سنستعرض التعديلات الأساسية لما بعد التثبيت لتحسين نظامك وتأمينه. سنتطرق إلى تعيين كلمة مرور للمستخدم الجذر (root) — حيث يعطل أوبونتو تسجيلات الدخول المباشرة له افتراضيًا — وتعديل خط العرض بالطرفية لسهولة القراءة، وتعطيل مستودعات وسائط التثبيت المتبقية، وتهيئة أمان خدمة SSH، وتطبيق جدار ناري أساسي، وإعداد إدارة الطاقة للتحكم في مهلة عرض الشاشة وإبقاء خوادم الأجهزة المحمولة قيد التشغيل عند إغلاق الشاشة.

الجزء الثاني: خادم أوبونتو بدون واجهة رسومية: ما بعد التثبيت والتهيئة

4. تهيئة ما بعد التثبيت

قم بتسجيل الدخول محليًا باستخدام حساب المستخدم الذي أنشأته أثناء التثبيت. وبما أن أوبونتو يعتمد افتراضيًا على sudo، فستقوم بإضافة sudo قبل الأوامر الإدارية.

تعيين كلمة مرور للمستخدم الجذر (تفعيل حساب Root عند الحاجة)

افتراضيًا، يغلق أوبونتو كلمة مرور حساب الجذر لأسباب أمنية، ويعتمد كليًا على sudo للمهام الإدارية القياسية. إذا كانت طبيعة عملك تتطلب تفعيل حساب الجذر:

تعيين كلمة مرور لحساب الجذر:

sudo passwd root

سيُطلب منك إدخال كلمة مرور مستخدمك الحالي، ثم إدخال كلمة المرور الجديدة للحساب الجذر وتأكيدها.

اختبار التحول إلى المستخدم الجذر:

su -

أدخل كلمة مرور الجذر الجديدة. إذا نجحت، ستتغير علامة الحث إلى #. اكتب exit للعودة إلى غلاف المستخدم العادي.

ملاحظة: يمكنك استخدام الأمر التالي للتحول إلى حساب الجذر حتى لو كان الحساب معطّلًا:

sudo -i

تعديل خط الطرفية (اختياري)

إذا كنت ترغب في جعل خط الطرفية أكبر وأسهل في القراءة على الشاشة الفعلية:

sudo dpkg-reconfigure console-setup

حدد UTF-8، واحتفظ بمجموعة الخطوط الافتراضية (Guess optimal character set)، واختر نمط الخط، ثم اختر حجمًا أكبر.

تعطيل مستودع وسائط التثبيت الـ USB/CD (عند الحاجة)

لمنع أداة apt من المطالبة بوسائط التثبيت عند تثبيت البرامج:

لإصدارات أوبونتو الحديثة
sudo nano /etc/apt/sources.list.d/ubuntu.sources

ابحث عن أي كتلة تبدأ بـ Types: deb وتشير إلى مسارات cdrom: أو الوسائط، وقم بتعطيل هذه الأسطر بإضافة # في بدايتها.

# Types: deb
# URIs: cdrom:[Ubuntu-Server 26.04 LTS _Resolute Raccoon_ - Release amd64 (20260423)]/
# Suites: resolute
# Components: main restricted
لتنسيق sources.list التقليدي
sudo nano /etc/apt/sources.list

ابحث عن أي سطر يبدأ بـ deb cdrom:[Ubuntu... وقم بتعطيله بوضع # في بدايته تمامًا.

احفظ واخرج: اضغط Control + O ثم Enter، ثم Control + X (أو Control + X ثم Y ثم Enter).

ثم قم بتحديث ذاكرة التخزين المؤقت للحزم:

sudo apt update

إدارة صلاحيات Sudo للمستخدمين الإضافيين

يُمنح حساب المستخدم المنشأ أثناء إعداد أوبونتو صلاحيات sudo تلقائيًا، ولا تحتاج إلى تهيئة أي شيء لحسابك الرئيسي.

ولكن، إذا أنشأت مستخدمين عاديين إضافيين في المستقبل وأردت منحهم صلاحيات sudo:

إنشاء المستخدم الجديد:

sudo adduser newusername

إضافة المستخدم إلى مجموعة sudo:

sudo usermod -aG sudo newusername

التحقق من عضوية المجموعة:

groups newusername

تهيئة أمان SSH

عادةً ما تُثبت خدمة OpenSSH Server أثناء الإعداد. إذا فاتتك، قم بتثبيتها الآن:

sudo apt install openssh-server

بدء خدمة SSH:

sudo systemctl start ssh

تفعيل SSH عند الإقلاع:

sudo systemctl enable ssh

لتأمين خدمة SSH، افتح ملف التهيئة:

sudo nano /etc/ssh/sshd_config

اضبط الإعدادات التالية حسب الحاجة:

تغيير المنفذ الافتراضي (اختياري): قم بتغيير المنفذ 22 إلى منفذ آخر مخصص، مثل Port 2222.

تعطيل تسجيل الدخول المباشر بالجذر (موصى به):

PermitRootLogin no

تفعيل تسجيل الدخول المباشر بالجذر (إذا كان مطلوبًا):

PermitRootLogin yes

ملاحظة: خيار prohibit-password يسمح بتسجيل دخول الجذر عبر أزواج مفاتيح SSH مع حظر تسجيل الدخول بكلمة المرور.

ملاحظة: إذا كان سطر الإعداد مُعطلاً بـ #، قم بإزالة # لتفعيله.

احفظ واخرج (Control + X ثم Y ثم Enter)، ثم أعد تشغيل خدمة SSH:

sudo systemctl restart ssh

إعداد الجدار الناري الأساسي UFW

يأتي أوبونتو مزودًا بالجدار الناري UFW (Uncomplicated Firewall) مثبتًا مسبقًا. لحظر الاتصالات الواردة غير الضرورية:

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw enable
sudo ufw status

أو إذا تم تغيير المنفذ:

sudo ufw allow 2222/tcp

إدارة الطاقة (تجاهل إغلاق الشاشة ومهلة العرض)

إذا كنت تشغل خادم أوبونتو على جهاز محمول (Laptop)، فإن إغلاق الشاشة سيضع الجهاز في وضع النوم افتراضيًا، وقد تظل الشاشة تعمل لأجل غير مسمى.

1. تجاهل إغلاق الشاشة (للأجهزة المحمولة فقط)

حرر ملف تهيئة systemd logind:

sudo nano /etc/systemd/logind.conf

أزل التعطيل (احذف #) أو أضف الأسطر التالية:

HandleLidSwitch=ignore
HandleLidSwitchExternalPower=ignore
HandleLidSwitchDocked=ignore

احفظ واخرج وطبق التغييرات:

sudo systemctl restart systemd-logind
2. تهيئة GRUB لإيقاف تشغيل الشاشة (إطفاء الشاشة تلقائيًا)

إجبار شاشة الطرفية الفعلية على إيقاف التشغيل بعد فترة من الخمول، مثل 180 ثانية = 3 دقائق:

sudo nano /etc/default/grub

ابحث عن السطر الذي يبدأ بـ:

GRUB_CMDLINE_LINUX_DEFAULT

أضف consoleblank=180 داخل علامات التنصيص:

GRUB_CMDLINE_LINUX_DEFAULT="quiet consoleblank=180"

احفظ واخرج. قم بتحديث GRUB وأعد التشغيل:

sudo update-grub
sudo reboot

5. الوصول عن بُعد وإدارة الخادم

قم بفصل لوحة المفاتيح والشاشة. الآن لا يحتاج خادم أوبونتو (بدون واجهة) سوى إلى كابل الطاقة وكابل Ethernet.

الاتصال بالخادم عبر SSH

من جهاز آخر على نفس الشبكة المحلية (عبر الطرفية (Terminal) مثل طرفية ويندوز أو PowerShell أو طرفية ماك أو إس/لينِكس)، اكتب:

ssh username@server-ip-address
ssh root@server-ip-address

مثال:

ssh asm@192.168.1.155

إذا قمت بتغيير منفذ SSH، استخدم:

ssh -p <port> username@server-ip-address
ssh -p <port> root@server-ip-address

مثال:

ssh -p 2222 asm@192.168.1.155

أدخل كلمة المرور الخاصة بك.

ملاحظة: استخدم حساب المستخدم العادي أو حساب root للوصول إلى الخادم عبر SSH بناءً على تهيئتك واحتياجاتك.

أوامر الصيانة الأساسية للخادم

تحديث حزم النظام وتنظيف الحزم غير المستخدمة
sudo apt update
sudo apt upgrade
sudo apt autoremove
التحقق من مدة تشغيل النظام والحمل (Load)
uptime
التحقق من استخدام الذاكرة (RAM)
free -h
التحقق من مساحة القرص والأقراص الموصولة
df -h
lsblk
التحقق من عنوان IP
ip a
مراقبة الموارد في الوقت الفعلي
htop
top

اضغط على q للخروج.

إدارة الخدمات في الخلفية

بدء، إيقاف، إعادة تشغيل، إعادة تحميل خدمة:

sudo systemctl start <service_name>
sudo systemctl stop <service_name>
sudo systemctl restart <service_name>
sudo systemctl reload <service_name>

تفعيل، تعطيل خدمة للتشغيل عند بدء التشغيل:

sudo systemctl enable <service_name>
sudo systemctl disable <service_name>

حالة الخدمة، قيد التشغيل حاليًا، تبدأ عند بدء التشغيل، فشلت في البدء:

sudo systemctl status <service_name>
sudo systemctl is-active <service_name>
sudo systemctl is-enabled <service_name>
sudo systemctl is-failed <service_name>
التحقق من المنافذ النشطة التي تستمع للاتصالات
ss -tulpn
إعادة تشغيل الخادم
sudo reboot
إيقاف تشغيل الخادم
sudo shutdown -h now

أصبح خادم أوبونتو بدون واجهة رسومية الآن آمنًا ومحسنًا وجاهزًا بالكامل للوصول إليه عبر شبكتك المحلية!

يمكنك فصل الشاشة ولوحة المفاتيح الخارجية إذا كنت تستخدم جهازًا مكتبيًا، وإدارة كل شيء عن بُعد عبر SSH.

إرسال تعليق

أحدث أقدم

نموذج الاتصال