سيرفر ويندوز مفتوح على الإنترنت بيتعرض لمئات محاولات الدخول يوميًا على منفذ سطح المكتب البعيد. الشرح ده بيوريك إزاي تقفل الباب ده وتفتح اللي محتاجه بس، من واجهة ويندوز ومن PowerShell.
أهم قاعدة: اقفل منفذ 3389 على عنوانك إنت بس. ده أكبر تحسين أمني ممكن تعمله لسيرفر ويندوز، وبياخد ٣ دقايق.
إنت متصل بالسيرفر عن طريق نفس المنفذ اللي هتعدّل قواعده. أي قاعدة غلط ممكن تقطع اتصالك فورًا. اتأكد إن عندك وصول للكونسول من منطقة العميل قبل ما تبدأ، وسجّل عنوان الـ IP بتاعك صح.
قبل ما تبدأ
- وصول لسطح المكتب البعيد بحساب Administrator.
- عنوان الـ IP بتاعك — تعرفه من أي موقع بيعرض عنوانك. لو اتصالك المنزلي بعنوان متغيّر، استخدم نطاق العنوانين بتاع مزوّد الخدمة أو سيب المنفذ مفتوح مع تفعيل الحظر بعد المحاولات الفاشلة.
١. افتح جدار الحماية
من قائمة ابدأ اكتب wf.msc واضغط Enter. هتفتح نافذة Windows Defender Firewall with Advanced Security.
اتأكد إن الجدار مفعّل على الملفات التعريفية التلاتة (Domain و Private و Public).
٢. اقفل منفذ سطح المكتب البعيد على عنوانك
من Inbound Rules على الشمال، دوّر على القاعدة Remote Desktop - User Mode (TCP-In). اضغط عليها يمين ثم Properties.
افتح تبويب Scope، وفي خانة Remote IP address اختار These IP addresses واضغط Add وحط عنوانك. بعدها اضغط OK.
كده السيرفر بقى مش بيرد على طلبات سطح المكتب إلا من عنوانك إنت.
٣. افتح منافذ الويب لو السيرفر بيستضيف مواقع
من Inbound Rules اضغط New Rule على اليمين، واختار Port، وبعدين TCP واكتب 80, 443، واختار Allow the connection، وسمّي القاعدة باسم واضح.
ودي المنافذ الوحيدة اللي المفروض تكون مفتوحة للعالم كله.
٤. نفس الشغل من PowerShell
لو بتفضّل الأوامر، أو بتجهّز أكتر من سيرفر:
٥. اقفل اللي مش محتاجه
راجع قائمة Inbound Rules واقفل أي قاعدة مفعّلة لخدمة مش بتستخدمها. أشهر المنافذ اللي بتفضل مفتوحة من غير داعي:
- 445 و 139 — مشاركة الملفات. ما تفتحهاش للإنترنت أبدًا.
- 1433 — قاعدة بيانات MS SQL. خليها للسيرفر المحلي بس إلا لو محتاج وصول خارجي فعلًا.
- 21 — بروتوكول FTP غير المشفّر. استخدم SFTP بدله.
٦. طبقات حماية إضافية
- غيّر منفذ سطح المكتب من الافتراضي 3389 لمنفذ تاني — بيقلّل المحاولات الآلية بشكل ملحوظ. عدّل المنفذ في السجل واعمل قاعدة جدار حماية للمنفذ الجديد قبل ما تعيد التشغيل.
- فعّل سياسة قفل الحساب بعد عدد محاولات فاشلة من Local Security Policy.
- غيّر اسم حساب Administrator لاسم تاني — نص الهجمات بتجرب الاسم ده بالذات.
- حدّث ويندوز باستمرار — أغلب الاختراقات بتستغل ثغرة قديمة ليها تحديث صادر.
لو ظهرت لك مشكلة
- اتقفلت بره السيرفر — ادخل من الكونسول في منطقة العميل، وشيل تحديد العنوان من قاعدة سطح المكتب.
- الموقع مش بيفتح بعد الضبط — منفذ 80 أو 443 مش مفتوح. راجع الخطوة ٣.
- عنواني بيتغيّر كل يوم — سيب المنفذ مفتوح، وعوّض بتغيير المنفذ الافتراضي وتفعيل قفل الحساب بعد المحاولات الفاشلة.
الخطوة الجاية
- شرح الاتصال بالسيرفر عن طريق remote desktop.
- نسخة احتياطية و Snapshot لسيرفر VPS.
- خطط VPS ويندوز من استضافة مصر.
محتاج مساعدة؟
افتح تذكرة وابعتلنا عنوان السيرفر والمنافذ اللي محتاج تفتحها، وهنراجع معاك القواعد قبل ما تطبّقها.