تشرح هذه المقالة كيفية استخدام نافذة PuTTY الطرفية على نظام التشغيل Windows، وكيفية تكوين PuTTY، وكيفية إنشاء التكوينات وحفظها، وخيارات التكوين التي يجب تغييرها. يتم أيضًا تناول المواضيع المتقدمة، مثل تكوين مصادقة المفتاح العام، في هذه المقالة.
تحميل وتثبيت
يمكنك تنزيل البرنامج لمنصة Windows هنا . راجع تعليمات التثبيت التفصيلية في المقالة: كيفية تثبيت PuTTY على نظام التشغيل Windows .
قم بتشغيل PuTTY واتصل بالخادم
إذا اخترت إنشاء اختصار لسطح المكتب أثناء التثبيت، فيمكنك فتح البرنامج ببساطة عن طريق النقر (المزدوج) على هذا الاختصار. إذا لم يكن الأمر كذلك، فافتح البرنامج من قائمة ابدأ في نظام التشغيل Windows.
عند بدء تشغيل البرنامج، يتم فتح نافذة بعنوان PuTTY Configuration . تحتوي هذه النافذة على نافذة تكوين على اليسار، وحقل اسم المضيف (أو عنوان IP ) وخيارات أخرى في المنتصف، ونافذة لحفظ الجلسات في أسفل اليمين.
لسهولة الاستخدام، كل ما عليك فعله هو إدخال اسم المجال أو عنوان IP الخاص بالمضيف الذي تريد الاتصال به في حقل اسم المضيف والنقر فوق فتح (أو اضغط على Enter). سيكون اسم المجال مثل Student.example.edu. سيبدو عنوان IP مثل 78.99.129.32.
إذا لم يكن لديك خادم
إذا لم يكن لديك خادم للاتصال به، فيمكنك تجربة Tectia SSH على Windows أو OpenSSH على Linux.
مربع حوار تحذير الأمان
عند الاتصال بالخادم لأول مرة، قد ترى مربع حوار تحذير أمان PuTTY حول عدم تخزين مفتاح مضيف الخادم في السجل. يعد هذا أمرًا طبيعيًا عند الاتصال بالخادم لأول مرة. إذا تلقيت هذه الرسالة عند الاتصال بخادم، فقد يعني ذلك أيضًا أن شخصًا ما يحاول مهاجمة اتصالك وسرقة كلمات المرور باستخدام هجوم الوسيط.
ولكن كما قيل، في المرة الأولى التي تتصل فيها، يكون هذا أمرًا طبيعيًا وتحتاج فقط إلى النقر فوق " نعم". إذا لم يكن الأمر كذلك، فيمكنك التحقق من بصمة المفتاح المعروضة والتأكد من أنها نفس بصمة الإصبع التي يستخدمها الخادم. في الواقع، لا أحد تقريبًا يفعل ذلك لأنه من الآمن استخدام حل مناسب لإدارة مفاتيح SSH على أي حال.

نافذة المحطة الطرفية ومعلومات تسجيل الدخول
بعد التحذير الأمني، سوف تحصل على نافذة طرفية. بشكل افتراضي، هذه نافذة سوداء ولا طعم لها للغاية. سيطلب منك أولاً اسم المستخدم وكلمة المرور. بعد ذلك، سوف تتلقى سطر الأوامر على الخادم.
يمكنك الكتابة في النافذة الطرفية. أنت الآن متصل بالخادم وسيتم إرسال كل ما تكتبه في النافذة الطرفية إلى الخادم. يتم عرض استجابة الخادم أيضًا في هذه النافذة. يمكنك تشغيل أي تطبيق نصي على الخادم باستخدام نافذة طرفية. تنتهي الجلسة عند الخروج من غلاف سطر الأوامر على الخادم (عادةً عن طريق كتابة خروج في سطر الأوامر أو الضغط على Ctrl+D). وبدلاً من ذلك، يمكنك فرض إنهاء الجلسة عن طريق إغلاق النافذة الطرفية.
![كيفية استخدام PuTTY على نظام التشغيل Windows كيفية استخدام PuTTY على نظام التشغيل Windows]()
يتم حفظ خيارات التكوين وملفات التعريف
تحتوي نافذة التكوين الأولية على الكثير من الخيارات. معظمها غير ضروري للاستخدام العام فقط.
![كيفية استخدام PuTTY على نظام التشغيل Windows كيفية استخدام PuTTY على نظام التشغيل Windows]()
ميناء
يحدد حقل المنفذ منفذ TCP/IP للاتصال به. بالنسبة لـ SSH، هذا هو المنفذ الذي يعمل عليه خادم SSH. عادة، تكون القيمة 22. إذا كنت بحاجة لسبب ما إلى الاتصال بمنفذ آخر، فما عليك سوى تغيير هذه القيمة. ومع ذلك، عادةً ما يقوم المطورون فقط بتغيير هذه القيمة إلى شيء آخر، لكن بعض الشركات تقوم أيضًا بتشغيل خوادم SSH في منافذ غير قياسية أو تشغيل خوادم SSH متعددة على نفس الخادم في منافذ مختلفة.
نوع الاتصال
لا يلزم تغيير اختيار نوع الاتصال أبدًا. فقط اتركه كـ SSH. SSH هو بروتوكول اتصال مشفر آمن مصمم لضمان حماية كلمات المرور والبيانات الخاصة بك إلى أقصى حد.
يمكن للمطورين استخدام الاتصالات الأولية لاختبار اتصالات مأخذ توصيل TCP/IP (على سبيل المثال، عند تطوير تطبيقات الشبكة التي تستمع على منافذ TCP/IP).
Telnet هو بروتوكول قديم لا يتم استخدامه أبدًا، إلا إذا كنت تدير جهازًا عمره أكثر من 10 سنوات. Telnet غير آمن. يتم إرسال كلمات المرور غير مشفرة على الشبكة. وبالطبع، يمكن للمهاجمين التنصت بسهولة على المعلومات وسرقة أسماء المستخدمين وكلمات المرور. Rlogin هو بروتوكول قديم به أوجه قصور مماثلة.
المنفذ التسلسلي هو آلية اتصال أخرى لتوصيل أجهزة الكمبيوتر بالأجهزة الطرفية. لم تعد معظم أجهزة الكمبيوتر الشخصية اليوم تحتوي على منافذ تسلسلية، ولكنها لا تزال تُستخدم أحيانًا للتحكم في الأجهزة المادية أو الأجهزة أو الآلات أو معدات الاتصالات. الاستخدام الآخر للمنفذ التسلسلي هو تصحيح أخطاء أنظمة التشغيل أو البرامج المضمنة.
تحميل أو حفظ أو حذف جلسة مخزنة
يتيح لك هذا القسم حفظ إعداداتك كملف تعريف مسمى. ما عليك سوى كتابة اسم ملفك الشخصي الجديد في مربع "الجلسات المحفوظة" والنقر فوق "حفظ" لإنشاء ملف تعريف جديد. يتم حفظ اسم الخادم الخاص بك والإعدادات الأخرى في ملف التعريف.
تظهر الملفات الشخصية المحفوظة في مربع أكبر أدناه. في البداية سوف يحتوي فقط على الإعدادات الافتراضية. سيتم تضمين الملف الشخصي الذي قمت بحفظه هناك. حدد ملف تعريف وانقر فوق تحميل لاستخدام ملف التعريف المحفوظ مسبقًا. حدد ملفًا شخصيًا وانقر فوق "حذف" لحذف ملف التعريف الذي لم تعد هناك حاجة إليه.
أغلق النافذة باستخدام أمر الخروج
أخيرًا، يشير إغلاق النافذة الطرفية باستخدام أمر الخروج إلى ما إذا كانت النافذة الطرفية مغلقة تلقائيًا عند إنهاء الاتصال. ليست هناك حاجة كبيرة لتغييرها من القيمة الافتراضية إلا عند الخروج النظيف.
خيارات التكوين في النافذة اليسرى
يمكنك العثور على خيارات أخرى في الجزء الأيمن بعنوان الفئة. حدد فئة من هنا وستتغير النافذة اليمنى لعرض خيارات التكوين المقابلة لتلك الفئة. تبدأ الخيارات المعروضة في الانتماء إلى فئة الجلسة.
يتم وصف الخيارات ذات الصلة فقط هنا. هناك العديد من الخيارات، ولن يتم استخدام معظمها أبدًا.
خيارات المحطة
تؤثر الخيارات الموجودة في هذه الفئة على مضاهاة المحطة الطرفية وتعيين لوحة المفاتيح. وستكون هذه إلى حد كبير واضحة بذاتها ولن يتم تناولها هنا. عدد قليل جدًا من الأشخاص يحتاجون إلى لمس هذه الخيارات. قد يتمكن بعض الأشخاص من تغيير طريقة التعامل مع حرف الجرس، أو قد يتمكن الأشخاص الذين يستخدمون أنظمة تشغيل أقل شهرة من تغيير ما يتم إرساله بواسطة مفتاح مسافة للخلف أو حذف الحرف.
الخيارات في النافذة الطرفية
الخيارات التي تؤثر على مظهر وسلوك النافذة الطرفية. من الممكن أيضًا تحديد كيفية ترجمة الأحرف عند الإخراج واختيار الخطوط والألوان للنافذة.
خيارات الاتصال
من بين خيارات الاتصال، قد تكون خيارات البيانات مفيدة. سيحدد اسم مستخدم تسجيل الدخول التلقائي المستخدم الذي قام بتسجيل الدخول حاليًا، لذلك لن يلزم إدخال الاسم في كل مرة تقوم فيها بتسجيل الدخول. نادرًا ما يكون خيار Proxy مفيدًا للمستخدمين المنزليين، ولكنه قد يكون ضروريًا في الشركات التي لا تسمح باتصالات الإنترنت الصادرة دون استخدام بروكسي SOCKS أو آليات أخرى مماثلة. لا تقلق إذا كنت لا تعرف ما هو بروكسي SOCKS ، فقط قم بالخروج من هذا القسم.
تحتوي إدخالات Telnet وRlogin و Serial فقط على خيارات لهذه البروتوكولات، ولا يستخدمها سوى عدد قليل جدًا من الأشخاص.
ومع ذلك، فإن خيارات SSH مهمة ومفيدة لبعض الأشخاص. لا داعي للقلق بشأنها على المستخدم العادي أو الطالب. ولكن إذا كنت تريد استخدام مصادقة المفتاح العام، فهي ضرورية. لاحظ أنك تحتاج إلى فتح تفضيلات SSH من خلال النقر على أيقونة [+] الصغيرة . وإلا فلن ترى جميع الخيارات.
تبادل المفاتيح ومفاتيح المضيف وخيارات التشفير
لن ترغب أبدًا في لمس خيارات Kex (تبادل المفاتيح) أو Host Keys أو Cipher. تحتوي جميعها على قيم افتراضية معقولة، ومعظم الأشخاص لا يعرفون ما يكفي عن التشفير لاختيار أيهما أفضل. لذا، تجاهل هذه الخيارات إلا إذا كنت تعرف حقًا ما تفعله.
![كيفية استخدام PuTTY على نظام التشغيل Windows كيفية استخدام PuTTY على نظام التشغيل Windows]()
خيارات المصادقة - مصادقة المفتاح العام
تحتوي الشجرة الفرعية Auth على عدد من الخيارات التي قد تكون مفيدة. عند النقر فوق "مصادقة" ، يتم عرض نافذة بعنوان " خيارات" تتحكم في مصادقة SSH. لتمكين مصادقة المفتاح العام، ما عليك سوى إنشاء مفتاح SSH ثم النقر فوق الزر "استعراض" في مربع معلمات المصادقة في الجانب الأيمن الأوسط من نافذة التكوين هذه. قد يرغب المستخدمون المتقدمون أيضًا في تحديد خانة الاختيار السماح بإعادة توجيه الوكيل لاستخدام تسجيل الدخول الموحد المستند إلى المفتاح.
لا يحتاج معظم المستخدمين إلى إنشاء مفتاح SSH ولا يحتاجون إلى معرفة ما هي مصادقة المفتاح العام. ومع ذلك، يجب على مسؤولي النظام أن يتعلموا ويصبحوا على دراية بإدارة مفاتيح SSH والتأكد من أن مؤسساتهم تنفذ عمليات التزويد والإنهاء، بالإضافة إلى التحقق من مفاتيح SSH المناسبة.
مصادقة الدليل النشط (GSSAPI/Kerberos)
إحدى الميزات الرائعة لـ PuTTY هي دعمها لتسجيل الدخول الموحد إلى الدليل النشط. ومن الناحية الفنية، فهو يستخدم بروتوكول Kerberos من خلال واجهة برمجة تسمى GSSAPI. في بروتوكول SSH، تسمى هذه الآلية مصادقة GSSAPI. قد يرغب مستخدمو الأعمال الذين يستخدمون مصادقة Kerberos (على سبيل المثال، من خلال Centrify أو Quest Authentication Services المعروفة أيضًا باسم Vintela) في الاستفادة من إمكانية تسجيل الدخول الفردي هذه. لا يحتاج المستخدمون الآخرون إلى القلق بشأن هذا. يمكنك العثور على إعدادات مصادقة GSSAPI في قسم SSH/Auth. لاحظ أنه يجب عليك توسيع قسم المصادقة بالنقر فوق أيقونة [+] لرؤية خيارات GSSAPI.
خيارات إعادة التوجيه X11
X11 هو بروتوكول ونظام لتشغيل التطبيقات الرسومية على نظامي Unix و Linux . وهو يدعم تشغيل التطبيقات الرسومية عن بعد عبر شبكة خارجية.
لا يقوم PuTTY بتنفيذ خادم X11 (جانب العرض)، ولكنه يمكنه العمل مع عدد من المنتجات الأخرى التي تنفذ وظيفة خادم X على نظام التشغيل Windows. البديل المجاني الشائع هو XMing.
لاستخدام خادم X11، تحتاج إلى تحديد تمكين إعادة توجيه X11 وإدخال المضيف المحلي:0.0 في المربع موقع عرض X . لا داعي للقلق بشأن الإعدادات الأخرى.
![كيفية استخدام PuTTY على نظام التشغيل Windows كيفية استخدام PuTTY على نظام التشغيل Windows]()
خيارات الأنفاق
الفئة الأخيرة من خيارات التكوين التي سنناقشها هي الأنفاق. يتم استخدامها لتكوين نفق SSH، المعروف أيضًا باسم إعادة توجيه منفذ SSH. يمكن استخدام هذه اللوحة لتحديد إعادة توجيه الاتصال. يتم حفظ التحولات في ملفات التعريف.
لإضافة معيد توجيه محلي (أي، تتم إعادة توجيه منفذ TCP/IP الموجود على الجهاز المحلي إلى منفذ موجود على الجهاز البعيد أو إلى جهاز يمكن الوصول إليه من الجهاز البعيد)، اكتب المنفذ المصدر في حقل منفذ المصدر ، واكتب الجهاز الوجهة والمنفذ (على سبيل المثال، www.dest.com:80) في حقل الوجهة وحدد محلي. انقر فوق إضافة.
لإضافة إعادة توجيه منفذ بعيد (أي، منفذ TCP/IP على الجهاز البعيد الذي تتم إعادة توجيهه إلى منفذ على الجهاز المحلي أو إلى جهاز يمكن الوصول إليه من الجهاز المحلي)، حدد منفذ المصدر . على الجهاز الوجهة و يمكن الوصول إلى الوجهة من الجهاز المحلي (جهاز الكمبيوتر الخاص بك).
لا تحتاج عادةً إلى التحقق من المنافذ المحلية التي تقبل الاتصالات من المضيفين الآخرين أو المنافذ البعيدة. ومع ذلك، إذا تم إعادة توجيه الاتصال بالمنفذ من شبكة، بدلاً من المضيف المحلي (المضيف المحلي)، فأنت بحاجة إلى التحقق من هذه المنافذ. توجد مخاطرة أمنية صغيرة، ولكنها عادةً لا تمثل مشكلة في حالة استخدام نفق SSH . ومع ذلك، يجب أن تفهم أن أي شخص يمكنه الاتصال بالكمبيوتر المعني يمكنه أيضًا الاتصال بمنفذ إعادة التوجيه. في بعض الحالات، يمكن استخدام إعادة توجيه المنفذ لتجاوز جدران الحماية.
شاهد المزيد: