الوصول عن بعد وخدمات الشبكة: سطح المكتب البعيد ومشاركة الملفات وقواعد البيانات والخطر الأمني
Remote Access and Network Services
الجواب المختصر
خدمات الوصول عن بعد (مثل Microsoft Remote Desktop) تتيح التحكم بجهاز من موقع آخر، وهي مفيدة لمسؤول التقنية لكنها تحتاج مصادقة قوية وتحديد من يُسمح لهم وتسجيل الجلسات. أما خدمات التطبيقات (مشاركة الملفات والطابعات وخوادم الويب والبريد وقواعد البيانات) فكل واحدة تسهّل العمل لكنها تفتح مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة.
شرح مفصّل
خدمات الوصول عن بعد (مثل Microsoft Remote Desktop أو أدوات كـ GoToMyPC) تتيح التحكم بجهاز من موقع آخر وتعمل بين أنظمة مختلفة (Windows وMac وiOS وAndroid). مفيدة لمسؤول التقنية، لكنها تحتاج مصادقة قوية وتحديد الأجهزة والمستخدمين المسموح لهم وتسجيل الجلسات أو مراقبتها، لأن الخدمة المفتوحة بلا ضوابط قد تعطي المهاجم طريقًا مباشرًا. وخدمات التطبيقات تشمل مشاركة الملفات والطابعات وخوادم الويب والبريد الإلكتروني والإنترانت الداخلية. كل خدمة تسهّل العمل لكنها تفتح منفذًا أو مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة؛ لذلك يرتبط تشغيل الخدمة بحاجة واضحة لا لمجرد أنها متاحة. وتعتمد التطبيقات المؤسسية على قواعد بيانات (MySQL وOracle وSQL Server) تحتاج إدارة للحسابات والصلاحيات والنسخ الاحتياطي والتحديث، وتتعرض لأخطار مثل حقن SQL.
| الخدمة | الفائدة | الضابط الأمني |
|---|---|---|
| الوصول عن بعد | تحكم المسؤول بجهاز من موقع آخر عبر أنظمة مختلفة | مصادقة قوية، تحديد المستخدمين والأجهزة المسموح لهم، تسجيل الجلسات |
| مشاركة الملفات والطابعات | سهولة المشاركة | صلاحيات بحسب الحاجة |
| خوادم الويب والبريد والإنترانت | خدمات العمل اليومي | تحديثات وجدار حماية ومراقبة |
| قواعد البيانات | تخزين السجلات وتشغيل الخدمات | إدارة الحسابات والصلاحيات والنسخ والتحديث؛ التحقق من المدخلات والاستعلامات الآمنة وصلاحيات محدودة ضد SQL Injection |
| إدارة المستندات | حفظ الملفات والبحث ومشاركتها | وصول ضروري فقط |
وانظر حقن SQL وثغرات البرامج وطرق المصادقة وجدران الحماية وDNS وDHCP.
المصطلحات: عربي ↔ English
- وصول عن بعد
- Remote Access
- سطح المكتب البعيد
- Remote Desktop
- قاعدة بيانات
- Database
لماذا يهمّ هذا في BTEC؟
سهولة المشاركة دون إدارة قد تحوّل الخدمة إلى مصدر لتسريب المعلومات الحساسة.
أسئلة تجيب عنها هذه الصفحة
- ما مخاطر الوصول عن بعد؟
- كيف نحمي خدمة سطح المكتب البعيد؟
مفاهيم مرتبطة
- ثغرات البرامج: حقن SQL (SQL Injection) وثغرة يوم الصفر وتنزيل البرامج غير الموثوقةثغرات البرامج أخطاء أو نقاط ضعف في البرنامج نفسه يستغلها المهاجم: كحقن SQL في مربعات الإدخال، أو ثغرة يوم الصفر التي لا يوجد لها إصلاح بعد، أو برنامج ضار يُنزَّل من مصدر غير موثوق.
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروججدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.
- خدمتا DNS وDHCP: تحويل الأسماء إلى عناوين وتوزيع إعدادات الشبكة تلقائيًاDNS يحوّل اسم الموقع الذي يتذكره الإنسان إلى عنوان IP عبر محلل تكراري وخوادم الجذر وTLD والخادم الموثوق مع ذاكرة مؤقتة، وأي خلل فيه يجعل الموقع غير متاح حتى لو عمل خادم الويب. وDHCP يوزع IP والقناع والبوابة وDNS تلقائيًا ويقلل الخطأ اليدوي، لكن خادم DHCP غير موثوق قد يرسل إعدادات خاطئة.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
- المصدر
- مادة «الأنظمة المتصلة بالشبكة والبنية التحتية» ضمن وحدة الأمن السيبراني (أحمد دومي) — 15. خدمات البنية التحتية؛ الوصول عن بعد؛ 10. قواعد البيانات