الهواتف و الحواسيب › تأمين حواسيب لينُكس

تأمين حواسيب لينُكس

روجِع 1 July 2026

إذا كنتم تستعملون إحدى توزيعات نظام التشغيل لينُكس، فلربما تكونون قد سمعتم أنه يستعصي على الاختراقات، لكنّ هذا غير صحيح. فالأمان يتوقّف على توليفة من كيفية استخدامنا النظام و تصميم النظام و إتقان تطبيقاته العديدة، و هي التي يمكننا أن نجد فيها ثغرات أمنية في أي وقت، و بالرغم من استهداف أغلب البرمجيات الخبيثة نظم التشغيل الأكثر شيوعًا لدى الأفراد مثل وِندوز و أندرويد، فإن إصابة نظم لينُكس بعدوى البرمجيات الخبيثة ليس مستبعدًا.

If you are new to Linux and you are considering which of its many types (distributions) you should use, we recommend you make a decision based on: your technical skills level and use case, the distribution's LTS (long-term support) release schedule, its hardware requirements, the size and activity of its community, and the availability of technical documentation. Note that not every Linux distribution offers the same level of security and protection, speed of updates, and choices of secure software. Ubuntu, Fedora, and Linux Mint are good options for beginners.

This guide specifically covers Ubuntu. If you are using Ubuntu, this guide should be of use. If you are using another variety of Linux, this guide may be of use but you may want to look up comparable topics in the help or support section for the Linux distribution you are using.

الإرشادات التالية تساعدك على زيادة تأمين النظام، فاحرصوا على مراجعة التضبيطات المذكورة فيها من حين لآخر.

التحوُّل إلى استخدام لينُكس

المزيد عن توصيتنا هذه

للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن يُصادر الحاسوب أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليه، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ بمجرّد تشغيل الحاسوب و تخمين كلمة سرّ قصيرة.

استعمال أحدث إصدارة من نظام التشغيل

  • ينبغي تحديث البرمجات و نظم التشغيل من موضع آمن تتحكمون في شبكته الحاسوبية أو تثقون فيها، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
  • تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا يكون فيه استخدام النبيطة مطلوبًا.
  • بعد إتمام التحديث ينبغي مُجدّدًا التماس وجود تحديثات، و تطبيقها إنْ وُجِدَت، ثم إعادة الكرَّة.
  • نُظًم لينُكس معروفة بقلّة متطلباتها العتادية الحاسوبية، لذا فباستعمال لينُكس يمكن استخدام حاسوبٍ لسنوات أطول من الممكن مع نظام غيره. لكن بالرغم من ذلك فلأوبونتو حدّ أدنى من المتطلبات العتادية أعلى ما لتوزيعات غيره.
    • توجد من أوبونتو إصدارات مدعومة لأجل طويل، و لمواصلة تلقّي التحديثات الأمنية في أوبونتو لأكثر من 10 سنوات يمكن الاشتراك في خدمة Ubuntu Pro و هي حاليا مجّانية للأفراد.
    • إذا كانت المتطلّبات العتادية لأحدث إصدارة من أوبونتو تفوق ما في حاسوبك، فجرّبوا إحدى التوزيعات الخفيفة المُصمّمة خصّيصًا للعتاد الأقدم مثل لوبونتو.
    • أمَّا إذا أردتم بالرغم من ذلك من استخدام أحدث إصدارات إوبونتو، فسيتيعّن عليكم ترقية العتاد أو شراء حاسوب أحدث.
  • تمكن معرفة أحدث إصدارة من نظام أوبونتو في ويكي المشروع.
  • ثم مقارنتها بالإصدارة المنصّبة في نظامكم حاليا.
  • ثم معاينة المتطلبات العتادية الدنيا لأحدث إصدارة مستقرّة من أوبونتو أو تجربة تشغيل أوبونتو على الحاسوب بطريق قرص حي.
  • Upgrade Ubuntu. If you’re upgrading from a very outdated release, you might have to repeat the upgrade process several times, as Ubuntu only supports sequential upgrades, from one release to the immediate next one.
  • للتحقّق من كون التحديثات قد تمّ تنصيبها بنجاح تُستسحن إعادة تشغيل النظام.
المزيد عن توصيتنا هذه

تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتخفيف ذلك العبء.

التحديث الدوري لكل التطبيقات المُنصّبة

التطبيقات من مصادر موثوقة

المزيد عن توصيتنا هذه

App Center and Synaptic are the programs to use for installing applications and programs in Ubuntu. Install apps only from software repositories managed by these Linux distribution developers.

إذا تعذّر تنصيب تطبيق تحتاجونه من مستودع أوبونتو و رأيتم أن فائدته تفوق المخاطر المحتملة، فتحوّطوا بإخلاء الحاسوب من البيانات الحسّاسة، و حتّى في تلك الحالة فلا تنصّبوا التطبيق إلا من موقع مشروع التطبيق. أما المواقع التي تجمع و تتيح تنزيل ملفات تنصيب التطبيقات فليست محلّ ثقة إلّا إذا كنتم تعرفون سمعة من يديرها.

لمعرفة كيفية تقرير ما إذا كان ينبغي لكم استخدام تطبيق ما طالعوا المنهجية التي تُزكّي عُدَّة الأمان على أساسها التطبيقات.

إزالة التطبيقات غير الضروريّة

المزيد عن توصيتنا هذه

Removing apps you do not use helps limit the number of apps that might be vulnerable. Apps you do not use may also transmit information about you that you may not want to share with others, like your location.

مراجعة أذون التطبيقات و الحسابات الموصولة

المزيد عن توصيتنا هذه

التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.

تعطيل وظيفة الموضع الجغرافي و محو سجلّاتها

المزيد عن توصيتنا هذه

تحفظ نبائط كثيرة تاريخ تحرّكات مستخدميها بالاستناد إلى نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتك فقد تُستخرَج بغير إذنك لتتبعّك، أو لإثبات وجودك في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.

إنشاء حسابات مختلفة في النبيطة

  • يُستحسن إنشاء أكثر من حسابِ مستخدمٍ في النبيطة، بحيث يكون لأحدها صلاحيات الإدارة بينما الباقون حسابات عادية.
    • ينيغي ألّا يكون لغيرك نفاذ إلى الحساب الإداري.
    • و المستخدمون الآخرون ينبغي تقييد التطبيقات صلاحياتهم على التطبيقات و الملفات و الإعدادات.
  • ينبغي استخدام الحساب العادي في العمل اليومي:
    • و اقصروا استخدام الحساب الإداري على إجراء تعديلات تؤثّر على الأمان، مثل تنصيب التطبيقات.
    • استخدام الحساب العادي يوميًّا قد يقلِّل تعرّض النظام إلى المخاطر من البرمجيات الخبيثة.
    • عند عبور الحدود قد يفيد وجود حساب مُخصّص لمثل هذه الظروف والجًا إلى النظام. مع تقدير إن كان من المُرجّح أن تصادر السلطات النبيطة لفحصها مليَّا، أم الأرجح أن يجبروك على الولوج إلى حسابك لإلقاء نظرة سريعة. إذا كانت الثانية فاستخدام حساب عادي لإجراء المهام غير الحسّاسة قد يكون غطاء مقبولا.
  • إدارة حسابات المستخدمين.
  • إدارة الصلاحيات الإدارية السامحة بتغيير إعدادات النظام.
المزيد عن توصيتنا هذه

We strongly recommend not sharing devices you use for sensitive work with anyone else. However, if you must share your devices with co-workers or family, you can better protect your device and sensitive information by setting up separate users on your devices in order to keep your administrative permissions and sensitive files protected from other people.

In Ubuntu, the sudo utility allows users to temporarily access superuser privileges to carry out system administrative tasks, instead of switching to a root user. Therefore, to reduce potential damage in case the device is compromised, follow the principle of least privilege by setting the minimum permissions necessary for applications and users to function.

إزالة الحسابات غير المستخدمة

المزيد عن توصيتنا هذه

ما لم تقصدوا منح آخرين نفاذًا إلى النظام و ما فيه من معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.

حماية حساب المستخدم بعبارة سرٍّ قويّة

المزيد عن توصيتنا هذه

للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن يُصادر الحاسوب أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليه، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ بمجرّد تشغيل الحاسوب و تخمين كلمة سرّ قصيرة.

قفل الشاشات

  • ينبغي ضبط الشاشة على الانقفال تلقائيًّا بعد برهة من التوقّف عن استعمالها بفترة معقولة، و لتكن 5 دقائق مثلا. لفتح الشاشة مرّة أخرى سيتعيّن إدخال عبارة السرِّ.
  • تفعيل الولوج ببصمات الأصابع و قزحية العين و ملامح الوجه أو الصوت لفتح قفل الشاشة قد يُستخدم رُغما عنك، لذا يُستحسن تجنّب هذه الوسائل إلّا إن كانت لديكم إعاقة توجب ذلك.
    • ينبغي حذف سجّل بصمة الأصبع من النبيطة إن كنتم قد أدخلتموه بالفعل، و ذلك من إعدادات > المستخدمين، ثم الضغط على "مُفعّل" التي تقابل "الولوج بالبصمة" و الضغط على "حذف البصمات".
المزيد عن توصيتنا هذه

ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إنْ قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.

لهذه الأسباب فإنّ آمن قفل هو عبارة السرّ الطويلة.

ما يظهر عند قفل الشاشة

المزيد عن توصيتنا هذه

قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.

وضع شاشة للخصوصية

المزيد عن توصيتنا هذه

عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.

تغطية الكاميرا

  • عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الحواسيب المحمولة تحوي كاميرات، و كذلك بعض شاشات سطح المكتب، و قد توجد أكثر من كاميرا إذا كنتم تصلون كاميرا خارجية إلى جانب المُضمّنة في النبيطة.
  • أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
  • أو عوض ذلك ابحثوا في المتاجر عن غطاء منزلق للكاميرا مناسب.
  • مستخدمو لينُكس المتقدمون قد يرغبون في تعطيل الكاميرا من النظام كُليًّا.
المزيد عن توصيتنا هذه

بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.

فصل الاتصالات غير المستخدمة

المزيد عن توصيتنا هذه

كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.

عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..

إخلاء قائمة شبكات الوايفاي

  • يُستحسن حفظ أسماء شبكات الوايفاي و كلمات سرّها في تطبيق إدارة كلمات السرّ عوضا عن قائمة النظام.
  • إذا حفظت أسماء الشبكات اللاسلكية و كلمات سرّها في إعدادات الشبكة في النظام فينبغي الحرص على:
    • بنيغي تعطيل الاتصال التلقائي بالشبكات اللسلكية و كذلك أتاحتها للآخرين في خيارات الاتصال الشبكي في Settings > Wi-Fi و ذلك بالضغط على "الشبكات اللاسلكية المعروفة" ثم ضبط إعدادات كلّ شبكة.
    • يُستحسن إخلاء قائمة الشبكات اللاسلكية المحفوظة في النظام دوريا فور انتفاء الحاجة إلى الاتّصال بها. لحذف كل إعدادات الشبكات في Settings > Wi-Fi اضغطوا زر الخيارات في الركن الأعلى الأيمن ثم "الشبكات المعروفة"، و اختاروا كل شبكة ثم اضغطوا زرّ "انسى".
المزيد عن توصيتنا هذه

عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

للاحتماء من هذا النوع من الاستهداف ينبغي حذف أسماء شبكات الوايفاي من النبائط أوّلا بأوّل و ضبطها على ألّا تحفظ أي شبكة تشبك بها. هذا سيبطئ من الشبك في المرة التالية لكن حفظ هذه البيانات في محفظة أسرار يتيحها لكم عند الحاجة، و هو أدعى للأمان.

تعطيل التشاركات

لا يمكن لأوبونتو مشاركة الملفات تلقائيًّا. إذا كنتم متأكدين من أن المشاركة مفعّلة في النظام فتحقّقوا مِن تعطيل الخيارات التالي ذكرها. إذا تعذّر عليكم إيجاد تحكّمات المشاركة فهذا على الأرجح يعني أن مكونّات النظام المطلوبة ليست منصّبة و أنّ وظيفة المشاركة ليست مفعّلة.

المزيد عن توصيتنا هذه

في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.

استخدام جدار نار

  • استخدام جدار النار Gufw.
    • اضبطوا "الوارد" على "ممنوع" و "الصادر" على "مسموح"
المزيد عن توصيتنا هذه

جدران النار من وسائل التأمين، و هي تقطع الاتّصالات غير المرغوب فيها خروجًا من النظام أو دخولا إليه. و مثل البوّاب الواقف عند المدخل ليتحكّم في المسموح لهم بالدخول و الخروج، فجدار النار يفحص الاتّصالات المارة عليه خروجًا من النظام و دخولًا إليه. نحثّكم على تفعيل جدار النار لمنع البرمجيات الخبيثة من النفاذ إلى النظام. في أغلب الحالات تكون الإعدادات الابتدائية كافية.

لا تكون جدران النار دومًا مُفعّلة ابتداءً، لكن هذا لا يعني أنّ النظام مفتوح على مصراعيه أمام كُلِّ الاتصالات الواردة من الشبكة، بل يعني أنّ مطوّري البرمجيات واثقون من أنّ برمجياتهم لا تقبل إلا الاتصالات التي يُفترض بها قبولها، مثل المبنى الذي لا بوّاب له و لا كاميرات مراقبة لأن مصمّميه يعلمون جيّدا أي منافذه موصدة جيّدا و أيها مفتوح و إلى أين تؤدّي.

Firewalls help you protect your devices in situations where a piece of software starts listening to information you weren't expecting it to — where a door is left open, in other words, either by accident or by a malicious actor within the building. Firewalls that monitor outgoing connections are sometimes able to let you know when malicious software is trying to steal data or "phone home" for instructions. If you install a firewall that is specifically designed to limit outgoing connections, or if you configure your built-in firewall to work this way, you should be prepared to spend some time "training" it so that it only alerts you when it observes something unusual.

File privacy system settings

  • Tracking recently used files and folders may reveal information about your activity. You may wish to keep your file usage history private or limited to recent history.

  • You may also want to purge your trash bin and temporary files. You can do this manually or set your computer to automatically do this for you. Go to Settings > Privacy & Security > File History & Trash and select "Automatically Delete Trash Content" and "Automatically Delete Temporary Files".

  • In Linux, you can rename files and directories to turn them invisible by adding a dot "." before their name. Type Ctrl + H in your file explorer to show or hide these files. Be aware that this is a very well-known feature, so it does not protect your files from unauthorized access.

For more details on file protection, read our guides on how to protect and destroy sensitive information.

مصادر إضافية