مرحبًا بك في الجزء الثاني! الآن بعد أن أصبح لدينا تثبيت نظيف لـ خادم أوبونتو بدون واجهة رسومية (Headless) وقيد التشغيل، حان الوقت لتهيئته للاستخدام الفعلي كخادم في البيئات الحقيقية.
في هذا الجزء، سنستعرض التعديلات الأساسية لما بعد التثبيت لتحسين نظامك وتأمينه. سنتطرق إلى تعيين كلمة مرور للمستخدم الجذر (root) — حيث يعطل أوبونتو تسجيلات الدخول المباشرة له افتراضيًا — وتعديل خط العرض بالطرفية لسهولة القراءة، وتعطيل مستودعات وسائط التثبيت المتبقية، وتهيئة أمان خدمة SSH، وتطبيق جدار ناري أساسي، وإعداد إدارة الطاقة للتحكم في مهلة عرض الشاشة وإبقاء خوادم الأجهزة المحمولة قيد التشغيل عند إغلاق الشاشة.
الجزء الثاني: خادم أوبونتو بدون واجهة رسومية: ما بعد التثبيت والتهيئة
4. تهيئة ما بعد التثبيت
قم بتسجيل الدخول محليًا باستخدام حساب المستخدم الذي أنشأته أثناء التثبيت. وبما أن أوبونتو يعتمد افتراضيًا على sudo، فستقوم بإضافة sudo قبل الأوامر الإدارية.
تعيين كلمة مرور للمستخدم الجذر (تفعيل حساب Root عند الحاجة)
افتراضيًا، يغلق أوبونتو كلمة مرور حساب الجذر لأسباب أمنية، ويعتمد كليًا على sudo للمهام الإدارية القياسية. إذا كانت طبيعة عملك تتطلب تفعيل حساب الجذر:
تعيين كلمة مرور لحساب الجذر:
sudo passwd root
سيُطلب منك إدخال كلمة مرور مستخدمك الحالي، ثم إدخال كلمة المرور الجديدة للحساب الجذر وتأكيدها.
اختبار التحول إلى المستخدم الجذر:
su -
أدخل كلمة مرور الجذر الجديدة. إذا نجحت، ستتغير علامة الحث إلى #. اكتب exit للعودة إلى غلاف المستخدم العادي.
ملاحظة: يمكنك استخدام الأمر التالي للتحول إلى حساب الجذر حتى لو كان الحساب معطّلًا:
sudo -i
تعديل خط الطرفية (اختياري)
إذا كنت ترغب في جعل خط الطرفية أكبر وأسهل في القراءة على الشاشة الفعلية:
sudo dpkg-reconfigure console-setup
حدد UTF-8، واحتفظ بمجموعة الخطوط الافتراضية (Guess optimal character set)، واختر نمط الخط، ثم اختر حجمًا أكبر.
تعطيل مستودع وسائط التثبيت الـ USB/CD (عند الحاجة)
لمنع أداة apt من المطالبة بوسائط التثبيت عند تثبيت البرامج:
لإصدارات أوبونتو الحديثة
sudo nano /etc/apt/sources.list.d/ubuntu.sources
ابحث عن أي كتلة تبدأ بـ Types: deb وتشير إلى مسارات cdrom: أو الوسائط، وقم بتعطيل هذه الأسطر بإضافة # في بدايتها.
# Types: deb
# URIs: cdrom:[Ubuntu-Server 26.04 LTS _Resolute Raccoon_ - Release amd64 (20260423)]/
# Suites: resolute
# Components: main restricted
لتنسيق sources.list التقليدي
sudo nano /etc/apt/sources.list
ابحث عن أي سطر يبدأ بـ deb cdrom:[Ubuntu... وقم بتعطيله بوضع # في بدايته تمامًا.
احفظ واخرج: اضغط Control + O ثم Enter، ثم Control + X (أو Control + X ثم Y ثم Enter).
ثم قم بتحديث ذاكرة التخزين المؤقت للحزم:
sudo apt update
إدارة صلاحيات Sudo للمستخدمين الإضافيين
يُمنح حساب المستخدم المنشأ أثناء إعداد أوبونتو صلاحيات sudo تلقائيًا، ولا تحتاج إلى تهيئة أي شيء لحسابك الرئيسي.
ولكن، إذا أنشأت مستخدمين عاديين إضافيين في المستقبل وأردت منحهم صلاحيات sudo:
إنشاء المستخدم الجديد:
sudo adduser newusername
إضافة المستخدم إلى مجموعة sudo:
sudo usermod -aG sudo newusername
التحقق من عضوية المجموعة:
groups newusername
تهيئة أمان SSH
عادةً ما تُثبت خدمة OpenSSH Server أثناء الإعداد. إذا فاتتك، قم بتثبيتها الآن:
sudo apt install openssh-server
بدء خدمة SSH:
sudo systemctl start ssh
تفعيل SSH عند الإقلاع:
sudo systemctl enable ssh
لتأمين خدمة SSH، افتح ملف التهيئة:
sudo nano /etc/ssh/sshd_config
اضبط الإعدادات التالية حسب الحاجة:
تغيير المنفذ الافتراضي (اختياري): قم بتغيير المنفذ 22 إلى منفذ آخر مخصص، مثل Port 2222.
تعطيل تسجيل الدخول المباشر بالجذر (موصى به):
PermitRootLogin no
تفعيل تسجيل الدخول المباشر بالجذر (إذا كان مطلوبًا):
PermitRootLogin yes
ملاحظة: خيار prohibit-password يسمح بتسجيل دخول الجذر عبر أزواج مفاتيح SSH مع حظر تسجيل الدخول بكلمة المرور.
ملاحظة: إذا كان سطر الإعداد مُعطلاً بـ #، قم بإزالة # لتفعيله.
احفظ واخرج (Control + X ثم Y ثم Enter)، ثم أعد تشغيل خدمة SSH:
sudo systemctl restart ssh
إعداد الجدار الناري الأساسي UFW
يأتي أوبونتو مزودًا بالجدار الناري UFW (Uncomplicated Firewall) مثبتًا مسبقًا. لحظر الاتصالات الواردة غير الضرورية:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw enable
sudo ufw status
أو إذا تم تغيير المنفذ:
sudo ufw allow 2222/tcp
إدارة الطاقة (تجاهل إغلاق الشاشة ومهلة العرض)
إذا كنت تشغل خادم أوبونتو على جهاز محمول (Laptop)، فإن إغلاق الشاشة سيضع الجهاز في وضع النوم افتراضيًا، وقد تظل الشاشة تعمل لأجل غير مسمى.
1. تجاهل إغلاق الشاشة (للأجهزة المحمولة فقط)
حرر ملف تهيئة systemd logind:
sudo nano /etc/systemd/logind.conf
أزل التعطيل (احذف #) أو أضف الأسطر التالية:
HandleLidSwitch=ignore
HandleLidSwitchExternalPower=ignore
HandleLidSwitchDocked=ignore
احفظ واخرج وطبق التغييرات:
sudo systemctl restart systemd-logind
2. تهيئة GRUB لإيقاف تشغيل الشاشة (إطفاء الشاشة تلقائيًا)
إجبار شاشة الطرفية الفعلية على إيقاف التشغيل بعد فترة من الخمول، مثل 180 ثانية = 3 دقائق:
sudo nano /etc/default/grub
ابحث عن السطر الذي يبدأ بـ:
GRUB_CMDLINE_LINUX_DEFAULT
أضف consoleblank=180 داخل علامات التنصيص:
GRUB_CMDLINE_LINUX_DEFAULT="quiet consoleblank=180"
احفظ واخرج. قم بتحديث GRUB وأعد التشغيل:
sudo update-grub
sudo reboot
5. الوصول عن بُعد وإدارة الخادم
قم بفصل لوحة المفاتيح والشاشة. الآن لا يحتاج خادم أوبونتو (بدون واجهة) سوى إلى كابل الطاقة وكابل Ethernet.
الاتصال بالخادم عبر SSH
من جهاز آخر على نفس الشبكة المحلية (عبر الطرفية (Terminal) مثل طرفية ويندوز أو PowerShell أو طرفية ماك أو إس/لينِكس)، اكتب:
ssh username@server-ip-address
ssh root@server-ip-addressمثال:
ssh asm@192.168.1.155إذا قمت بتغيير منفذ SSH، استخدم:
ssh -p <port> username@server-ip-address
ssh -p <port> root@server-ip-addressمثال:
ssh -p 2222 asm@192.168.1.155أدخل كلمة المرور الخاصة بك.
ملاحظة: استخدم حساب المستخدم العادي أو حساب root للوصول إلى الخادم عبر SSH بناءً على تهيئتك واحتياجاتك.
أوامر الصيانة الأساسية للخادم
تحديث حزم النظام وتنظيف الحزم غير المستخدمة
sudo apt update
sudo apt upgrade
sudo apt autoremove
التحقق من مدة تشغيل النظام والحمل (Load)
uptime
التحقق من استخدام الذاكرة (RAM)
free -h
التحقق من مساحة القرص والأقراص الموصولة
df -h
lsblk
التحقق من عنوان IP
ip a
مراقبة الموارد في الوقت الفعلي
htop
top
اضغط على q للخروج.
إدارة الخدمات في الخلفية
بدء، إيقاف، إعادة تشغيل، إعادة تحميل خدمة:
sudo systemctl start <service_name>
sudo systemctl stop <service_name>
sudo systemctl restart <service_name>
sudo systemctl reload <service_name>تفعيل، تعطيل خدمة للتشغيل عند بدء التشغيل:
sudo systemctl enable <service_name>
sudo systemctl disable <service_name>حالة الخدمة، قيد التشغيل حاليًا، تبدأ عند بدء التشغيل، فشلت في البدء:
sudo systemctl status <service_name>
sudo systemctl is-active <service_name>
sudo systemctl is-enabled <service_name>
sudo systemctl is-failed <service_name>
التحقق من المنافذ النشطة التي تستمع للاتصالات
ss -tulpn
إعادة تشغيل الخادم
sudo reboot
إيقاف تشغيل الخادم
sudo shutdown -h now
أصبح خادم أوبونتو بدون واجهة رسومية الآن آمنًا ومحسنًا وجاهزًا بالكامل للوصول إليه عبر شبكتك المحلية!
يمكنك فصل الشاشة ولوحة المفاتيح الخارجية إذا كنت تستخدم جهازًا مكتبيًا، وإدارة كل شيء عن بُعد عبر SSH.
.webp)