[{"data":1,"prerenderedAt":886},["ShallowReactive",2],{"navigation":3,"\u002Fblog\u002Fwindows-server-10-iis":114,"\u002Fblog\u002Fwindows-server-10-iis-surround":883},[4],{"title":5,"path":6,"stem":7,"children":8,"page":113},"Blog","\u002Fblog","blog",[9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93,97,101,105,109],{"title":10,"path":11,"stem":12},"لينكس للهاكرز #3: من يملك حق التصرف؟ الصلاحيات والعمليات كما يراها الهاكر","\u002Fblog\u002Flinux-basics-03-permissions-processes","blog\u002Flinux-basics-03-permissions-processes",{"title":14,"path":15,"stem":16},"لينكس للهاكرز #4: متغيرات البيئة، وكتابة أول أداة اختراق بخط يدك","\u002Fblog\u002Flinux-basics-04-env-vars-bash-scripting","blog\u002Flinux-basics-04-env-vars-bash-scripting",{"title":18,"path":19,"stem":20},"لينكس للهاكرز #5: ضغط الملفات، ونسخة الطب الشرعي التي لا يفلت منها ملف محذوف","\u002Fblog\u002Flinux-basics-05-compression-storage","blog\u002Flinux-basics-05-compression-storage",{"title":22,"path":23,"stem":24},"لينكس للهاكرز #6: النظام الذي يتذكر كل شيء، والخدمات التي تُستخدم أو تُساء استخدامها","\u002Fblog\u002Flinux-basics-06-logging-services","blog\u002Flinux-basics-06-logging-services",{"title":26,"path":27,"stem":28},"لينكس للهاكرز #7: كيف تختفي على الإنترنت، وكيف تسمع ما تبثه الشبكات من حولك","\u002Fblog\u002Flinux-basics-07-anonymity-wireless","blog\u002Flinux-basics-07-anonymity-wireless",{"title":30,"path":31,"stem":32},"لينكس للهاكرز #8: قلب النظام الذي لا يُلمس، ومهام تعمل نيابة عنك وأنت نائم","\u002Fblog\u002Flinux-basics-08-kernel-scheduling","blog\u002Flinux-basics-08-kernel-scheduling",{"title":34,"path":35,"stem":36},"لينكس للهاكرز #9 (الأخيرة): من كاتب أوامر إلى بانٍ لأدوات — أساسيات بايثون للهاكرز","\u002Fblog\u002Flinux-basics-09-python-scripting","blog\u002Flinux-basics-09-python-scripting",{"title":38,"path":39,"stem":40},"لينكس للهاكرز #1","\u002Fblog\u002Flinuxbasic","blog\u002FlinuxBasic",{"title":42,"path":43,"stem":44},"لينكس للهاكرز #2: قراءة الشبكات كخريطة مفتوحة، وإدارة البرامج كالمحترفين","\u002Fblog\u002Flinuxbasic2","blog\u002FlinuxBasic2",{"title":46,"path":47,"stem":48},"نبذة عني: رحلة في عالم البرمجة والتقنية","\u002Fblog\u002Fme","blog\u002Fme",{"title":50,"path":51,"stem":52},"كيف تضع «شطر اليوم» على الشاشة الرئيسية لهاتفك","\u002Fblog\u002Fshatr-widget","blog\u002Fshatr-widget",{"title":54,"path":55,"stem":56},"ويندوز سيرفر للمحترفين #2: التثبيت الصحيح يبدأ قبل إدخال القرص","\u002Fblog\u002Fwindows-server-02-installation","blog\u002Fwindows-server-02-installation",{"title":58,"path":59,"stem":60},"ويندوز سيرفر للمحترفين #3: التخزين من القرص إلى RAID وSAN","\u002Fblog\u002Fwindows-server-03-storage","blog\u002Fwindows-server-03-storage",{"title":62,"path":63,"stem":64},"ويندوز سيرفر للمحترفين #4: الخدمات، لأن الخادم الذي لا يخدم لا قيمة له","\u002Fblog\u002Fwindows-server-04-services","blog\u002Fwindows-server-04-services",{"title":66,"path":67,"stem":68},"ويندوز سيرفر للمحترفين #5: Active Directory، خريطة النطاقات والغابات","\u002Fblog\u002Fwindows-server-05-ad-infrastructure","blog\u002Fwindows-server-05-ad-infrastructure",{"title":70,"path":71,"stem":72},"ويندوز سيرفر للمحترفين #6: بناء أول نطاق Active Directory من الصفر","\u002Fblog\u002Fwindows-server-06-configuring-ad","blog\u002Fwindows-server-06-configuring-ad",{"title":74,"path":75,"stem":76},"ويندوز سيرفر للمحترفين #7: المستخدمون والمجموعات ونموذج AGDLP","\u002Fblog\u002Fwindows-server-07-managing-ad","blog\u002Fwindows-server-07-managing-ad",{"title":78,"path":79,"stem":80},"ويندوز سيرفر للمحترفين #8: Group Policy، التحكم بمئات الأجهزة من مكان واحد","\u002Fblog\u002Fwindows-server-08-group-policy","blog\u002Fwindows-server-08-group-policy",{"title":82,"path":83,"stem":84},"ويندوز سيرفر للمحترفين #9: خوادم التطبيقات، من SQL Server إلى Exchange وSharePoint","\u002Fblog\u002Fwindows-server-09-application-servers","blog\u002Fwindows-server-09-application-servers",{"title":86,"path":87,"stem":88},"ويندوز سيرفر للمحترفين #10: IIS، خادم الويب والمصادقة والتشفير","\u002Fblog\u002Fwindows-server-10-iis","blog\u002Fwindows-server-10-iis",{"title":90,"path":91,"stem":92},"ويندوز سيرفر للمحترفين #11: خوادم الملفات والطباعة، وقاعدة \"الأنبوب\" في الصلاحيات","\u002Fblog\u002Fwindows-server-11-file-print","blog\u002Fwindows-server-11-file-print",{"title":94,"path":95,"stem":96},"ويندوز سيرفر للمحترفين #12: الوصول عن بُعد، من Remote Assistance إلى VPN وRDS","\u002Fblog\u002Fwindows-server-12-remote-access","blog\u002Fwindows-server-12-remote-access",{"title":98,"path":99,"stem":100},"ويندوز سيرفر للمحترفين #13: فن استكشاف الأعطال ومنهجية REACT","\u002Fblog\u002Fwindows-server-13-troubleshooting","blog\u002Fwindows-server-13-troubleshooting",{"title":102,"path":103,"stem":104},"ويندوز سيرفر للمحترفين #14: ضبط الأداء، ثلاث خرافات والمحاكاة الافتراضية","\u002Fblog\u002Fwindows-server-14-performance","blog\u002Fwindows-server-14-performance",{"title":106,"path":107,"stem":108},"ويندوز سيرفر للمحترفين #15: الصيانة واستمرارية الأعمال، لأن الخادم لن يعمل إلى الأبد","\u002Fblog\u002Fwindows-server-15-maintenance","blog\u002Fwindows-server-15-maintenance",{"title":110,"path":111,"stem":112},"ويندوز سيرفر للمحترفين #1: ما هو الخادم أصلًا؟ جولة أولى في عالم Windows Server","\u002Fblog\u002Fwindows-servers","blog\u002Fwindows-servers",false,{"id":115,"title":86,"author":116,"body":121,"date":875,"description":226,"extension":876,"image":877,"meta":878,"minRead":879,"navigation":880,"path":87,"seo":881,"stem":88,"__hash__":882},"blog\u002Fblog\u002Fwindows-server-10-iis.md",{"name":117,"avatar":118},"Murtaja",{"src":119,"alt":120},"\u002Fhero\u002Fpixelme.jpg","murtaja",{"type":122,"value":123,"toc":855},"minimark",[124,129,142,145,149,154,161,198,205,209,219,230,255,264,266,270,276,286,291,315,329,335,341,354,358,365,367,371,402,407,425,430,436,441,468,475,477,481,523,525,529,533,543,555,558,563,583,593,597,604,614,618,705,715,721,731,738,742,752,758,761,771,794,799,805,807,811,837,841,844,851],[125,126,128],"h2",{"id":127},"قبل-أن-نبدأ","🧭 قبل أن نبدأ",[130,131,132,133,137,138,141],"p",{},"في الحلقة السابقة استعرضنا خوادم التطبيقات، ووعدنا بأن نخصص حلقة كاملة لخوادم الويب. هذه هي الحلقة: ",[134,135,136],"strong",{},"الفصل العاشر: خدمات معلومات الإنترنت (IIS)",". سنتعرف على مفهوم خدمات الويب، وتثبيت IIS وإعداده، وخادم FTP، والمواقع والمنافذ، ثم أهم قسم في الفصل: ",[134,139,140],{},"أمان خادم الويب"," بالمصادقة والتشفير.",[143,144],"hr",{},[125,146,148],{"id":147},"الفصل-العاشر-خدمات-معلومات-الإنترنت-internet-information-services","🌍 الفصل العاشر: خدمات معلومات الإنترنت (Internet Information Services)",[150,151,153],"h3",{"id":152},"️-ما-هي-خدمة-الويب","🕸️ ما هي خدمة الويب؟",[130,155,156,157,160],{},"تعرّف W3C خدمة الويب بأنها نظام برمجي يوفّر طريقة قياسية للتشغيل البيني بين تطبيقات مختلفة على منصات مختلفة. وحتى ",[134,158,159],{},"الموقع الإلكتروني العادي خدمة ويب بسيطة",". خصائصها:",[162,163,164,179,192],"ul",{},[165,166,167,170,171,174,175,178],"li",{},[134,168,169],{},"التشغيل البيني (Interoperability):"," أجهزة ومنصات مختلفة تتواصل عبر معايير مشتركة مثل ",[134,172,173],{},"HTTP"," و",[134,176,177],{},"XML",".",[165,180,181,184,185,188,189,178],{},[134,182,183],{},"القابلية للتوسع (Extensibility):"," وحدات إضافية، وتكامل مع خدمات أخرى (مثل ",[134,186,187],{},"RSS",")، ودعم أطر مثل ASP وPHP و",[134,190,191],{},"ASP.NET",[165,193,194,197],{},[134,195,196],{},"الترابط الضعيف (Loose Coupling):"," كل مكوّن لا يعرف التفاصيل الداخلية للآخر. تطبيق الويب لا يهمه كيف تجلب قاعدة البيانات البيانات، بل يهمه أن تصله.",[130,199,200,201,204],{},"ومن أمثلتها ",[134,202,203],{},"SOAP",": مواصفة مبنية على XML لتتواصل خدمات الويب فيما بينها برسائل أحادية الاتجاه، أو طلب واستجابة، أو محادثة ند-لند.",[150,206,208],{"id":207},"️-كيف-يعمل-iis","⚙️ كيف يعمل IIS؟",[130,210,211,214,215,218],{},[134,212,213],{},"IIS 7.0"," يأتي مع Server 2008 وVista، و",[134,216,217],{},"IIS 7.5"," مع 2008 R2 وWindows 7. خادم الويب في جوهره يستجيب لطلبات HTTP للملفات:",[220,221,227],"pre",{"className":222,"code":224,"language":225,"meta":226},[223],"language-text","العميل  →  طلب جلسة (TCP منفذ 80)  →  الخادم\nالعميل  ←  قبول الجلسة               ←  الخادم\nالعميل  →  GET  (لكل ملف: الصفحة، ثم كل صورة...)\nالعميل  ←  الملف، حتى تنزل كل الملفات\n","text","",[228,229,224],"code",{"__ignoreMap":226},[130,231,232,233,236,237,174,240,243,244,247,248,251,252,178],{},"فصفحة HTML فيها صورتان تحتاج ",[134,234,235],{},"ثلاثة طلبات GET",": الصفحة نفسها، ثم كل صورة. وطريقتا ",[134,238,239],{},"POST",[134,241,242],{},"PUT"," ترسلان البيانات من العميل إلى الخادم. تذكّر أن HTTP يرسل البيانات ",[134,245,246],{},"كنص واضح","، وأن ",[134,249,250],{},"SSL"," هو ما يحوّله إلى ",[134,253,254],{},"HTTPS",[130,256,257,260,261,178],{},[134,258,259],{},"مجموعات التطبيقات (Application Pools):"," مجموعة من العمليات العاملة (Worker Processes) تشغّل تطبيقات الويب. إذا شغّلت كل موقع في مجموعة مستقلة، فإن ",[134,262,263],{},"فشل مجموعة لا يُسقط إلا مواقعها",[143,265],{},[125,267,269],{"id":268},"التثبيت-والإعداد","🧱 التثبيت والإعداد",[220,271,274],{"className":272,"code":273,"language":225,"meta":226},[223],"Server Manager > Add Roles > Web Server (IIS) > Install\nثم افتح http:\u002F\u002Flocalhost لترى الصفحة الافتراضية\n",[228,275,273],{"__ignoreMap":226},[277,278,279],"blockquote",{},[130,280,281,282,285],{},"🧯 ",[134,283,284],{},"IE ESC (Enhanced Security Configuration):"," مفعّل افتراضيًا ويمنعك من تصفح أي موقع خارج منطقة Trusted Sites. يمكن تعطيله من Server Manager، لكنك بذلك تزيد خطر إصابة الخادم ببرمجيات خبيثة.",[130,287,288],{},[134,289,290],{},"مكوّنات IIS الأساسية:",[162,292,293,303,309],{},[165,294,295,298,299,302],{},[134,296,297],{},"مستمعو البروتوكولات (Protocol Listeners):"," أهمها ",[228,300,301],{},"HTTP.sys"," لـ HTTP وHTTPS.",[165,304,305,308],{},[134,306,307],{},"W3SVC (WWW Publishing Service):"," يستقبل الطلبات ويعيد الاستجابات.",[165,310,311,314],{},[134,312,313],{},"WAS (Windows Process Activation Service):"," يدير مجموعات التطبيقات وعملياتها.",[130,316,317,320,321,324,325,328],{},[134,318,319],{},"إذا توقف موقع عن الاستجابة:"," افتح IIS Manager، واختر اسم الخادم، واضغط ",[134,322,323],{},"Restart",". يُفضَّل ذلك على ",[228,326,327],{},"services.msc"," لتجنب مشكلات الإعداد.",[130,330,331,334],{},[134,332,333],{},"دعم ASP وASP.NET"," غير مثبت افتراضيًا:",[220,336,339],{"className":337,"code":338,"language":225,"meta":226},[223],"Server Manager > Web Server (IIS) > Add Role Services > Application Development (بكل عناصرها)\n",[228,340,338],{"__ignoreMap":226},[130,342,343,346,347,350,351,178],{},[134,344,345],{},"تطبيقات 32-bit على خادم 64-bit:"," افتح ",[134,348,349],{},"Application Pools > Advanced Settings"," واضبط ",[134,352,353],{},"Enable 32-Bit Applications = True",[150,355,357],{"id":356},"تجربة-من-الميدان","🧪 تجربة من الميدان",[130,359,360,361,364],{},"يروي الكاتب أنه شارك في عدة مشاريع IIS 7 و7.5 خُلطت فيها تطبيقات 32 و64 بت على خادم واحد. وحتى مع مجموعات تطبيقات منفصلة لكل نوع، لم يتحقق الاستقرار المطلوب، واضطروا إلى إعادة تشغيل الخدمات تلقائيًا بشكل متكرر. الحل كان ",[134,362,363],{},"فصل التطبيقات على خوادم مختلفة",". يوضح الكاتب أنها ليست توصية رسمية من مايكروسوفت، ولا تناسب شركات الاستضافة التي تشغّل مئات المواقع على خادم واحد، لكنها مفيدة للخوادم الداخلية حيث الاستقرار أولوية.",[143,366],{},[125,368,370],{"id":369},"خادم-ftp","📤 خادم FTP",[162,372,373,379,388],{},[165,374,375,376,178],{},"ينسخ الملفات بين الأجهزة عبر TCP\u002FIP، ويبدأ الاتصال على ",[134,377,378],{},"المنفذ 21",[165,380,381,382,384,385,178],{},"⚠️ ينقل البيانات ",[134,383,246],{}," افتراضيًا، ويمكن التقاطها بـ ",[134,386,387],{},"محلل بروتوكولات (Protocol Analyzer)",[165,389,390,393,394,397,398,401],{},[134,391,392],{},"أوضاع النقل:"," ",[134,395,396],{},"ASCII"," للنصوص، و",[134,399,400],{},"Binary"," لكل ما عداها. عند الشك استخدم Binary: النص المنقول بـ Binary يبقى سليمًا، لكن الملف الثنائي المنقول بـ ASCII يتلف غالبًا.",[130,403,404],{},[134,405,406],{},"خطوات الاتصال:",[408,409,410,413,416,419,422],"ol",{},[165,411,412],{},"العميل يفتح اتصال TCP على المنفذ 21.",[165,414,415],{},"الخادم يرد بأنه جاهز.",[165,417,418],{},"العميل يرسل اسم المستخدم.",[165,420,421],{},"الخادم يقبل أو يطلب كلمة مرور.",[165,423,424],{},"العميل يرسل كلمة المرور، ثم يبدأ طلب الملفات.",[130,426,427],{},[134,428,429],{},"الإنشاء:",[220,431,434],{"className":432,"code":433,"language":225,"meta":226},[223],"Add Role Services > FTP Server\nIIS Manager > كليك يمين على Sites > Add FTP Site >\n  الاسم والمجلد → المنفذ 21 → No SSL → Anonymous + All Users (Read\u002FWrite)\n",[228,435,433],{"__ignoreMap":226},[130,437,438],{},[134,439,440],{},"الاتصال من العميل:",[220,442,446],{"className":443,"code":444,"language":445,"meta":226,"style":226},"language-cmd shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","ftp 192.168.10.80\ndir\n?\n","cmd",[228,447,448,456,462],{"__ignoreMap":226},[449,450,453],"span",{"class":451,"line":452},"line",1,[449,454,455],{},"ftp 192.168.10.80\n",[449,457,459],{"class":451,"line":458},2,[449,460,461],{},"dir\n",[449,463,465],{"class":451,"line":464},3,[449,466,467],{},"?\n",[130,469,470,471,474],{},"عند الدخول كمستخدم مجهول (Anonymous)، العُرف القديم على الإنترنت أن تكتب ",[134,472,473],{},"بريدك الإلكتروني"," ككلمة مرور.",[143,476],{},[125,478,480],{"id":479},"المواقع-والمنافذ","🔀 المواقع والمنافذ",[162,482,483,496],{},[165,484,485,488,489,492,493,178],{},[134,486,487],{},"منفذ مخصص:"," كليك يمين على Sites > ",[134,490,491],{},"Add Web Site","، واختر منفذًا مثل ",[134,494,495],{},"8080",[165,497,498,501,502,505,506],{},[134,499,500],{},"رؤوس المضيف (Host Headers):"," تتيح عدة مواقع على ",[134,503,504],{},"نفس IP ونفس المنفذ 80",":\n",[408,507,508,514],{},[165,509,510,511,178],{},"أنشئ سجل Host في DNS، مثل ",[228,512,513],{},"intranet.training.local",[165,515,516,517,520,521,178],{},"في ",[134,518,519],{},"Bindings"," الخاصة بالموقع: المنفذ 80 مع Host name = ",[228,522,513],{},[143,524],{},[125,526,528],{"id":527},"أمان-خادم-الويب","🔐 أمان خادم الويب",[150,530,532],{"id":531},"المصادقة-قبل-كل-شيء","🪪 المصادقة قبل كل شيء",[130,534,535,538,539,542],{},[134,536,537],{},"المصادقة (Authentication)"," إثبات أن الشخص هو من يدّعي. ",[134,540,541],{},"التفويض (Authorization)"," منح الوصول بعد ذلك. والعلاقة بينهما:",[277,544,545],{},[130,546,547,550,551],{},[134,548,549],{},"\"Authentication must be strong if authorization is to serve its purpose.\"","\n— ",[552,553,554],"em",{},"\"يجب أن تكون المصادقة قوية حتى يؤدي التفويض غرضه.\"",[130,556,557],{},"فإذا أمكن انتحال المصادقة، يصبح التفويض كله بلا معنى.",[130,559,560],{},[134,561,562],{},"عوامل المصادقة الثلاثة:",[162,564,565,571,577],{},[165,566,567,570],{},[134,568,569],{},"شيء تعرفه:"," كلمة مرور أو PIN.",[165,572,573,576],{},[134,574,575],{},"شيء تملكه:"," بطاقة ذكية أو مفتاح.",[165,578,579,582],{},[134,580,581],{},"شيء أنت هو:"," بصمة أو قزحية.",[130,584,585,588,589,592],{},[134,586,587],{},"المصادقة متعددة العوامل (MFA)"," تجمع أكثر من عامل، مثل ",[134,590,591],{},"بطاقة الصراف الآلي مع رقمها السري",". واختر دائمًا حلًا متناسبًا مع قيمة ما تحميه، لا يرهق المستخدمين بتكلفة أكبر من قيمة المعلومات.",[150,594,596],{"id":595},"لفتة-لغوية-جميلة","📜 لفتة لغوية جميلة",[130,598,599,600,603],{},"يلاحظ الكاتب أن كلمات Credentials وCredit وCredibility تعود كلها إلى الجذر اللاتيني ",[552,601,602],{},"credo"," أي \"أنا أؤمن\":",[277,605,606],{},[130,607,608,550,611],{},[552,609,610],{},"\"Authentication uses credentials, and credentials are used to prove identity so that the system can 'believe' you are who you say you are.\"",[552,612,613],{},"\"المصادقة تستخدم بيانات الاعتماد، وبيانات الاعتماد تُستخدم لإثبات الهوية، كي 'يصدّق' النظام أنك من تقول إنك هو.\"",[150,615,617],{"id":616},"أنواع-المصادقة-الخمسة-في-iis","🔑 أنواع المصادقة الخمسة في IIS",[619,620,621,634],"table",{},[622,623,624],"thead",{},[625,626,627,631],"tr",{},[628,629,630],"th",{},"النوع",[628,632,633],{},"متى تستخدمه؟",[635,636,637,648,665,678,688],"tbody",{},[625,638,639,645],{},[640,641,642],"td",{},[134,643,644],{},"Anonymous",[640,646,647],{},"المواقع العامة",[625,649,650,655],{},[640,651,652],{},[134,653,654],{},"Basic",[640,656,657,658,661,662],{},"اسم مستخدم وكلمة مرور بترميز ",[134,659,660],{},"Base64"," سهل الفك، و",[134,663,664],{},"مع SSL فقط",[625,666,667,672],{},[640,668,669],{},[134,670,671],{},"Digest",[640,673,674,675],{},"مفاتيح سرية ",[134,676,677],{},"لا تُرسل عبر الشبكة بأي شكل",[625,679,680,685],{},[640,681,682],{},[134,683,684],{},"Forms",[640,686,687],{},"نموذج تسجيل دخول في صفحة ويب، كما في SharePoint وOutlook Web App",[625,689,690,695],{},[640,691,692],{},[134,693,694],{},"Windows",[640,696,697,698,701,702],{},"حسابات AD عبر ",[134,699,700],{},"NTLM"," أو ",[134,703,704],{},"Kerberos",[277,706,707],{},[130,708,709,550,712],{},[134,710,711],{},"\"This is why basic authentication should never be used without an SSL connection.\"",[552,713,714],{},"\"ولهذا لا يجب أبدًا استخدام المصادقة الأساسية دون اتصال SSL.\"",[130,716,717,720],{},[134,718,719],{},"NTLM مقابل Kerberos:"," فعّل الاثنين معًا؛ سيُستخدم Kerberos إن كان متاحًا، وإلا فـ NTLM. وتذكّر:",[277,722,723],{},[130,724,725,550,728],{},[552,726,727],{},"\"The most important thing to remember is that Kerberos is more secure than NTLM and should be used by internal clients as much as possible.\"",[552,729,730],{},"\"أهم ما يجب تذكّره أن Kerberos أكثر أمانًا من NTLM، ويجب أن يستخدمه العملاء الداخليون قدر الإمكان.\"",[130,732,733,734,737],{},"ومن التفاصيل الطريفة أن NTLM الأصلي كان فيه خلل يجعل كلمات المرور بين 8 و13 حرفًا أضعف من 7 أو 14 حرفًا. أما مع ",[134,735,736],{},"NTLMv2"," فصارت 8 أحرف أقوى من 7.",[150,739,741],{"id":740},"التشفير-والشهادات","🔒 التشفير والشهادات",[130,743,744,747,748,751],{},[134,745,746],{},"التشفير:"," تحويل النص الواضح (Plaintext) إلى نص مشفر (Ciphertext) باستخدام ",[134,749,750],{},"خوارزمية ومفتاح",". مثال الكاتب المبسّط، بخوارزمية (البيانات ÷ المفتاح) + (3 × المفتاح):",[220,753,756],{"className":754,"code":755,"language":225,"meta":226},[223],"108 ÷ 3 + (3 × 3) = 45\n",[228,757,755],{"__ignoreMap":226},[130,759,760],{},"ولا يمكن استرجاع 108 إلا بمعرفة الخوارزمية والمفتاح معًا.",[130,762,763,766,767,770],{},[134,764,765],{},"الشهادة:"," بيان موقّع رقميًا يحتوي معلومات الجهة و",[134,768,769],{},"مفتاحها العام",". ومصادرها:",[162,772,773,779,785],{},[165,774,775,778],{},[134,776,777],{},"PKI داخلية:"," للمواقع الداخلية، لكن أجهزة مستخدمي الإنترنت لا تثق بها.",[165,780,781,784],{},[134,782,783],{},"جهة خارجية موثوقة"," (VeriSign أو Thawte): للمواقع العامة، لأن شهاداتها الجذرية مثبتة مسبقًا في أنظمة التشغيل.",[165,786,787,393,790,793],{},[134,788,789],{},"موقّعة ذاتيًا (Self-signed):",[134,791,792],{},"سيظهر تحذير أمني"," لكل من يزور الموقع لأول مرة.",[130,795,796],{},[134,797,798],{},"خطوات SSL في IIS Manager:",[220,800,803],{"className":801,"code":802,"language":225,"meta":226},[223],"اسم الخادم > Server Certificates >\n  Create Self-Signed Certificate | Import | Create Certificate Request\nالموقع > Bindings > Add > https + اختر الشهادة\nالموقع > SSL Settings > Require SSL   ← لفرض الاتصال المشفر\n",[228,804,802],{"__ignoreMap":226},[143,806],{},[125,808,810],{"id":809},"اقتباسات-هذا-الجزء-تستحق-التوقف-عندها","💎 اقتباسات هذا الجزء تستحق التوقف عندها",[162,812,813,819,825,831],{},[165,814,815,818],{},[552,816,817],{},"\"المصادقة القوية شرط لتفويض له معنى.\"",": أمانك بقوة أول باب.",[165,820,821,824],{},[552,822,823],{},"\"لا تستخدم Basic دون SSL أبدًا.\"",": Base64 ترميز وليس تشفيرًا.",[165,826,827,830],{},[552,828,829],{},"\"Kerberos أكثر أمانًا من NTLM.\"",": اختر الأقوى متى كان متاحًا.",[165,832,833,836],{},[552,834,835],{},"\"المصادقة تجعل النظام يصدّقك.\"",": الأمان في جوهره مسألة ثقة.",[125,838,840],{"id":839},"خلاصة-الجزء","🎯 خلاصة الجزء",[130,842,843],{},"IIS يحوّل Windows Server إلى خادم ويب وتطبيقات وFTP. مجموعات التطبيقات تعزل الأعطال، ورؤوس المضيف تجمع عدة مواقع على منفذ واحد، والمصادقة المناسبة مع SSL وشهادة موثوقة هي ما يحمي كل ذلك.",[130,845,846,847,850],{},"في الحلقة القادمة نعود إلى أقدم وظيفة للخوادم مع ",[134,848,849],{},"الفصل الحادي عشر: خوادم الملفات والطباعة",": صلاحيات المشاركة وNTFS وDFS والطباعة. 🚀",[852,853,854],"style",{},"html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":226,"searchDepth":458,"depth":458,"links":856},[857,858,862,865,866,867,873,874],{"id":127,"depth":458,"text":128},{"id":147,"depth":458,"text":148,"children":859},[860,861],{"id":152,"depth":464,"text":153},{"id":207,"depth":464,"text":208},{"id":268,"depth":458,"text":269,"children":863},[864],{"id":356,"depth":464,"text":357},{"id":369,"depth":458,"text":370},{"id":479,"depth":458,"text":480},{"id":527,"depth":458,"text":528,"children":868},[869,870,871,872],{"id":531,"depth":464,"text":532},{"id":595,"depth":464,"text":596},{"id":616,"depth":464,"text":617},{"id":740,"depth":464,"text":741},{"id":809,"depth":458,"text":810},{"id":839,"depth":458,"text":840},"2026-09-25","md","\u002Fimg\u002Fwindows-server.jpg",{},7,true,{"title":86,"description":226},"pwW1VxXCfZF-k-bIU3I2sKmE_mGhU6ADWZuA-tXfdCQ",[884,885],{"title":82,"path":83,"stem":84,"description":226,"children":-1},{"title":90,"path":91,"stem":92,"description":226,"children":-1},1791619509437]