[الرئيسية](https://servhidden.com/ar) /
[أدلة الاستضافة الخاصة](https://servhidden.com/ar/guides) /
استراتيجية نسخ احتياطي VPS: مشفّر، خارج الموقع، وقابل للاستعادة فعلاً






التشغيل


# نسخ احتياطي VPS يُمكن استعادته فعلاً



استضافة VPS بلا KYC تُزيل شبكة الأمان مع الأوراق: لا نسخ احتياطية محفوظة، والبيانات تُدمَّر خلال 24 ساعة من إنهاء الخدمة، ولا مسار دعم ينتهي بنسخة مستعادة. هذه هي الخطة العملية — ماذا تنسخ، وأين تضعه، وكيف تمنع مهاجماً من حذفه، وكيف تثبت أنه يُستعاد فعلاً.


[اقرأ الدليل](#guide-body)
[الأسئلة الشائعة](#guide-faq)






## في هذه الصفحة




- [دليل](#guide-body)

- [الأسئلة الشائعة](#guide-faq)

- [أدلة ذات صلة](#guide-related)

- [الصفحات الموصى بها](#guide-cta)






بدون تحقق من الهوية
عملات مشفرة حصراً
بدون سجلات
تجاهل DMCA
صلاحيات Root كاملة
أقراص NVMe SSD





15 دقيقة قراءة
محدّث Aug 2026

في هذه الصفحة

[01ما الذي يدمّر السيرفرات فعلياً](#ما-الذي-يدمر-السيرفرات-فعليا)
[02اللقطة ليست نسخة احتياطية، ومزوّدك ليس بديلاً عنها أيضاً](#اللقطة-ليست-نسخة-احتياطية-ومزودك-ليس-بديلا-عنها-أيضا)
[03قاعدة 3-2-1، مُعاد صياغتها لمن لم يُظهر بطاقة هوية قط](#قاعدة-3-2-1-معاد-صياغتها-لمن-لم-يظهر-بطاقة-هوية-قط)
[04الدفع، والسحب، والخطأ الذي يجعل ليلة سيئة واحدة تلتهم النسختين معاً](#الدفع-والسحب-والخطأ-الذي-يجعل-ليلة-سيئة-واحدة-تلتهم-النسختين)
[05شفّر عند المصدر، ثم قرّر من يحمل المفتاح](#شفر-عند-المصدر-ثم-قرر-من-يحمل-المفتاح)
[06اختيار أداة، في جدول واحد](#اختيار-أداة-في-جدول-واحد)
[07كل ما هو قيد التشغيل ليس ملفاً](#كل-ما-هو-قيد-التشغيل-ليس-ملفا)
[08ما الذي تنسخه احتياطياً، والأجزاء التي ينساها الجميع](#ما-الذي-تنسخه-احتياطيا-والأجزاء-التي-ينساها-الجميع)
[09الاستعادة التي لم تختبرها مجرد شائعة](#الاستعادة-التي-لم-تختبرها-مجرد-شائعة)
[10أتمِتها لتستمر في الحدوث](#أتمتها-لتستمر-في-الحدوث)
[11النسخة المختصرة](#النسخة-المختصرة)
[FAQالأسئلة الشائعة](#guide-faq)
[→الصفحات الموصى بها](#guide-cta)







لا تُختبر استراتيجية النسخ الاحتياطي في الليلة التي يتعطل فيها السيرفر. تُختبر قبل ذلك بأسابيع، في ثلاثة قرارات هادئة لا يدوّنها أحد: أين تذهب النسخة، ومن يملك صلاحية حذفها، وهل قام أحد فعلاً باستعادة نسخة واختبارها.

الاستضافة التي لم تطلب هويتك تتنازل عن شيء في المقابل، وهذا هو المكان الصادق لقوله. لا يوجد مدير حساب تتصل به، ولا تذكرة دعم تُعيد قرصاً محذوفاً، و[سياسة الاحتفاظ بالبيانات لدينا](https://servhidden.com/ar/privacy) واضحة بشأن السبب: تُدمَّر بيانات السيرفر خلال 24 ساعة من إنهاء الخدمة، وتُمحى الأقراص تشفيرياً بدلاً من تهيئتها، و**لا يُحتفَظ بأي نسخة احتياطية**. وهذه هي الخاصية نفسها التي تجعل المنصة تستحق الشراء، من الزاوية المقابلة. أي شيء تريد استعادته بعد ليلة سيئة يجب أن يكون موجوداً في مكان آخر مسبقاً، وأنت من يضعه هناك.

## ما الذي يدمّر السيرفرات فعلياً

لا أحد تقريباً يفقد سيرفراً بالطريقة التي يتخيلها. عطل الأجهزة الكارثي حقيقي لكنه نادر، وهو الحالة الوحيدة التي يكون فيها المزود الكفء قد جهّز نفسه مسبقاً لمواجهتها. الخسائر التي تحدث فعلياً أكثر رتابة، وكل واحدة منها تهزم نوعاً مختلفاً من النسخ — ولهذا فإن "لدي نسخة احتياطية" ليست إجابة كافية حتى تحدد أي من هذه الحالات تنجو منها.

| ما الذي يحدث خطؤه | كيف يحدث عادة | ما الذي يُعيدك |
| --- | --- | --- |
| **يدك أنت** | أمر rm -rf حيث كان متغيّر shell فارغاً، أو ترحيل بيانات (migration) وُجّه إلى بيئة الإنتاج عن طريق الخطأ، أو نشر (deploy) أسقط الجدول الخطأ | أي نسخة خارج السيرفر من *قبل* وقوع الخطأ — أي أن مدة الاحتفاظ يجب أن تمتد إلى ما هو أبعد من الوقت الذي تستغرقه لملاحظة المشكلة |
| **الفساد الصامت** | قرص NVMe يحتضر، كتابة مبتورة أثناء إعادة تشغيل، أو قاعدة بيانات ظلت تكتب صفوفاً تالفة لأسبوع كامل | نسخ مؤرَّخة (versioned) تمتد بعمق كافٍ للوصول إلى نقطة سليمة معروفة. النسخة المرآتية الواحدة تعكس التلف بأمانة |
| **الاختراق** | مفتاح مسروق، تطبيق غير مُحدَّث، اعتمادية (dependency) مسمومة — ثم، عن قصد، نسخك الاحتياطية | نسخة لم تملك الآلة المُخترَقة أي قدرة على حذفها. لا شيء آخر يُحتسب هنا |
| **حدث لدى المزود أو الدولة** | فقدان أجهزة، إجراء قانوني في مركز البيانات، أو حساب أو رمز وصول لم يعد بإمكانك الوصول إليه | نسخة ليست لدى ذلك المزود وليست خاضعة لتلك الولاية القضائية |
| **فقدان المفتاح** | عبارة مرور مَنسيّة، ملف مفتاح مُحي مع السيرفر الذي كان يحميه، أو ترويسة LUKS لم يُصدِّرها أحد | **لا شيء.** هذا هو الصف الوحيد بلا عمود استعادة، وهو أكثر شيوعاً من عطل الأجهزة |

اقرأ هذا الجدول كقائمة تحقق لا كقائمة مخاوف. نسخة ليلية إلى قرص ثانٍ في الآلة نفسها تجيب على الصف الأول وحده. لقطة (snapshot) في اللوحة نفسها تجيب على الصفين الأول والثاني. نسخة محفوظة في مكان لا يستطيع السيرفر الوصول إليه، تحت مفتاح ما زلت تملكه، هي وحدها من يجيب على الصفوف الخمسة كلها.

وجهة النسخ الاحتياطي تحتاج قرصاً وعنواناً، لا أنوية معالجة. أرخص آلة ثانية في ولاية قضائية مختلفة هي وجهة كفؤة — والنسخة الوحيدة التي تنجو من حادث لدى المزوّد الأول.

## اللقطة ليست نسخة احتياطية، ومزوّدك ليس بديلاً عنها أيضاً

اللقطات (snapshots) ممتازة فيما تفعله: فهي تتراجع عن تحديث فشل، في ثوانٍ، دون أي نقل بيانات. ما لا تستطيع فعله هو النجاة من الحدث الذي أطاح بالسيرفر نفسه، لأنها تشارك كل نطاقات الفشل معه — المزوّد نفسه، الحساب نفسه، الدولة نفسها، وغالباً وحدة التخزين نفسها. اللقطة تحميك من *نفسك*. النسخة الاحتياطية تحميك من كل شيء آخر.

هذا الفارق أكثر أهمية هنا منه لدى مزوّد استضافة تقليدي، لأن شبكات الأمان المعتادة أُزيلت عن قصد. لا أحد يدخل إلى سيرفرات العملاء، فلا أحد يلاحظ أن مهمة النسخ الاحتياطي لديك تفشل منذ مارس. لا هوية مرتبطة بالحساب، فلا يوجد مسار بشري لـ"أثبت من أنت وسنستعيدها لك". وإنهاء الخدمة نهائي فعلاً: الرصيد المنتهي هو حدث فقدان بيانات، لا حدث فوترة.

**بند الـ24 ساعة هو الحجة كاملة.** على هذه المنصة، تُدمَّر بيانات السيرفر المُنهى خلال يوم واحد، وتُمحى الأقراص تشفيرياً بدلاً من تهيئتها. لا استعادة للمحذوف، ولا طبقة تخزين بارد خفية، ولا نتيجة دعم تنتهي بـ"وجدنا نسخة أقدم" — لأن الاحتفاظ بواحدة يعني الاحتفاظ ببياناتك بعد أن طلبت منا ألا نفعل. شبكة الأمان والخصوصية هما الصفقة نفسها، تُعقد مرة واحدة.

## قاعدة 3-2-1، مُعاد صياغتها لمن لم يُظهر بطاقة هوية قط

القاعدة الكلاسيكية تقول: ثلاث نسخ، على نوعين من الوسائط، واحدة منها خارج الموقع. كُتبت لعصر الشريط المغناطيسي والقرص الدوّار، وبند "الوسائط" توقف بهدوء عن أن يعني أي شيء: قرص الإنتاج لديك NVMe، وقرص وجهة النسخ الاحتياطي لديك NVMe أيضاً، وتسمية ذلك "وسيطين مختلفين" مجرد قصة تحكيها لنفسك. البند الذي يستحق الإبقاء عليه هو بند المسافة، وبالنسبة للبنية التحتية الأوفشور، المسافة لا تُقاس بالكيلومترات.

أعد صياغتها إلى **ثلاث نسخ، مزوّدَين، ولايتين قضائيتين**. الأحداث التي تُطيح بالنسختين معاً نادراً ما تكون مادية — إنها حساب فقدت الوصول إليه، أو مزوّد يمر بأسبوع سيئ، أو أداة قانونية تصل إلى دولة ولا تصل إلى أخرى. سيرفران في نفس الرف هما نسخة واحدة بخطوات إضافية؛ وسيرفران تحت نفس النظام القانوني ليسا أفضل بكثير. يشرح [دليل اختيار الولاية القضائية](https://servhidden.com/ar/guides/choosing-an-offshore-jurisdiction) لدينا كيفية اختيار ولاية ثانية لا تعكس ببساطة تعرّض الأولى نفسها.

عملياً، هذا رخيص. وجهة النسخ الاحتياطي لا تحتاج نوى معالجة، وبالكاد تحتاج شبكة — تحتاج قرصاً وعنواناً فقط. أصغر [فئة VPS](https://servhidden.com/ar/vps) في موقع مختلف من مواقعنا [السبعة](https://servhidden.com/ar/locations) تصلح كوجهة كفؤة لـrestic أو Borg، وبالنسبة للأرشيفات المقاسة بالتيرابايت، فإن [سيرفراً مخصصاً](https://servhidden.com/ar/dedicated) بأقراص حقيقية يكلّف أقل لكل تيرابايت من أي تخزين كائني (object store). حيث تكون البيانات كبيرة فعلاً ونادرة القراءة، تميل الاقتصاديات بفارق كبير نحو العتاد الفعلي (bare metal).

هناك أمر واحد يفعله الناس بشكل صحيح في الإنتاج وخاطئ في وجهة النسخ الاحتياطي: ادفع ثمنها بالطريقة نفسها. سيرفر ثانٍ يُشترى ببطاقة باسمك الحقيقي يعيد بهدوء ربط الهوية التي بذلت جهداً لإزالتها عن الأول، والآن يحمل نسخة كاملة من كل ما فيه. إذا كان سيرفر الإنتاج مدفوعاً [بعملة Monero](https://servhidden.com/ar/guides/how-to-pay-for-hosting-with-monero)، فإن سيرفر النسخ الاحتياطي يستحق المعاملة نفسها.

النسخة الثالثة هي التي يتخطاها معظم الناس، وهي الوحيدة المحصّنة ضد كل فشل عن بُعد دفعة واحدة: قرص تحمله فعلياً بيدك، تُحدّثه بين الحين والآخر، وتبقيه غير متصل بالشبكة. مرة واحدة في الشهر تكفي معظم الناس. يكلّف انتباهاً بقدر ثمن فنجان قهوة، وهو النسخة التي تنجو من السيناريوهات التي تشترك فيها النسختان الأخريان.

## الدفع، والسحب، والخطأ الذي يجعل ليلة سيئة واحدة تلتهم النسختين معاً

هذا هو الترتيب الذي يبنيه الجميع تقريباً أولاً. مهمة على سيرفر الإنتاج تعمل ليلياً، تحمل مفتاحاً أو رمزاً لوجهة النسخ الاحتياطي، تتصل، وتدفع (push) البيانات. الأمر يعمل، وهو بسيط، وله خاصية لا تظهر إلا في أسوأ يوم في حياة السيرفر: **من يتحكم بآلة الإنتاج يتحكم بالنسخ الاحتياطية أيضاً.**

هذا ليس افتراضاً نظرياً. حذف أو تشفير النسخ الاحتياطية للضحية قبل الإعلان عن الهجوم هو ممارسة معيارية لدى أي شخص يقوم بهذا احترافياً — بيانات الاعتماد موجودة في مهمة cron أو ملف بيئة، وإيجادها يستغرق نحو دقيقة. نسخة يستطيع مهاجمك حذفها ليست نسخة ثانية. إنها انعكاس للنسخة الأولى مع تأخير.

هناك حلّان نظيفان، وينسجمان جيداً مع [التحصين الأساسي](https://servhidden.com/ar/guides/first-hour-vps-hardening-checklist) الذي يُفترض أنك أجريته بالفعل.

- **وجهات إضافة فقط (append-only).** تدعم الأداتان الرئيسيتان نمطاً يستطيع فيه العميل إضافة بيانات ولا يستطيع حذفها. تفعل Borg ذلك بتقييد مفتاح SSH على الوجهة بأمر borg serve --append-only؛ وتفعله restic بخادم REST يُشغَّل بخيار --append-only. سيرفر الإنتاج يكتب كل ليلة وهو غير قادر بنيوياً على تدمير التاريخ. تقليم (pruning) اللقطات القديمة يحدث بعد ذلك على جهة الوجهة، في جلسة لا يستطيع سيرفر الإنتاج بدءها.

- **السحب بدلاً من الدفع.** اعكس الاتجاه: سيرفر النسخ الاحتياطي هو من يتصل بالإنتاج، ويقرأ، ويخزّن. سيرفر الإنتاج لا يحمل أي بيانات اعتماد للوجهة إطلاقاً، فلا شيء يُسرَق. قيّد المفتاح المُستخدم على جهة الإنتاج بخيار restrict وأمر command= إجباري حتى لا يتحول مفتاح نسخ احتياطي مسروق إلى صدفة (shell) كاملة.

السحب هو النموذج الأقوى ويتطلب عملاً أكبر قليلاً لتشغيله؛ أما الإضافة فقط فهي شبه مجانية إذا كنت تستخدم Borg أو restic أصلاً. كل من الحلين يحوّل "المهاجم حذف نسخي الاحتياطية" من نتيجة إلى مجرد محاولة. إذا أخذت شيئاً واحداً من هذا الدليل، فليكن هذا القسم.

## شفّر عند المصدر، ثم قرّر من يحمل المفتاح

تُشفّر كلتا الأداتين الجادتين على الآلة التي يُنسخ منها احتياطياً، قبل أن يعبر أي شيء الشبكة. الوجهة تخزّن كتلاً (blobs) لا تستطيع تفسيرها — وهذا بالتحديد ما يجعل النسخة عبر مزوّد آخر آمنة. سيرفرك الثاني لا يحتاج أن يكون موثوقاً، ولا حتى ودوداً؛ يحتاج فقط أن يكون قابلاً للوصول وأن يملك قرصاً. هذه الخاصية الوحيدة هي ما يحوّل "سيرفراً في دولة لا أعرف عنها شيئاً" من مخاطرة إلى بنية تحتية.

هذه آلية مختلفة عن تشفير قرص السيرفر نفسه، والاثنتان تجيبان عن سؤالين مختلفين — يشرح دليلنا عن [التشفير الكامل للقرص على VPS](https://servhidden.com/ar/guides/full-disk-encryption-on-a-vps) ما يحميه تشفير القرص وما لا يحميه أثناء عمل الآلة. تشفير النسخ الاحتياطي أسهل وأكثر قيمة من الاثنين، لأن نموذج التهديد صادق: البيانات ساكنة، على عتاد لا تتحكم به، والمفتاح لا يذهب إلى هناك أبداً.

وهذا ينقل المخاطرة بالكامل إلى حفظ المفتاح. عبارة المرور أصبحت الآن نقطة فشل وحيدة كاملة، وهي أسوأ من نقطة فشل وحيدة عادية، لأن فقدانها صامت — لا شيء يتعطل، والنسخ الاحتياطي يستمر بالعمل، وتكتشف الأمر في اللحظة بالضبط التي تحتاجه فيها. ثلاث عادات تحل المشكلة:

- احتفظ بعبارة المرور على السيرفر فقط كملف يقرؤه root وحده، مُشار إليه بخيار --password-file، حتى لا تظهر أبداً في قائمة عمليات (process list) أو في سجل الأوامر.

- احتفظ بنسخة قابلة للقراءة البشرية خارج كل آلة معنية. ورقة في درج تتفوق فعلياً على مدير كلمات مرور يتزامن مع حساب قد تفقد الوصول إليه أيضاً.

- أضف مفتاحاً ثانياً إلى المستودع — عبر restic key add، أو مفتاح Borg مُصدَّر — بحيث تكون عبارة مرور واحدة منسية مجرد إزعاج لا نهاية الأرشيف.

والقاعدة الكامنة خلف العادات الثلاث: **إذا كانت النسخة الوحيدة من المفتاح تعيش على الآلة نفسها التي وُجدت النسخة الاحتياطية لتعويضها، فأنت لا تملك نسخة احتياطية.** أنت تملك كومة مشفّرة من الكتل وقصة عنها.

## اختيار أداة، في جدول واحد

اختيار الأداة أقل أهمية من اتجاه الاتصال وحالة مفتاحك، ولهذا يأتي سادساً لا أولاً. مع ذلك، الفروقات حقيقية، واختيار الشكل الخطأ للمهمة يخلق عملاً إضافياً لاحقاً.

| الأداة | تُشفّر قبل المغادرة | إزالة التكرار (dedup) | وجهة إضافة فقط | أين تناسب |
| --- | --- | --- | --- | --- |
| **restic** | نعم، المستودع كاملاً | نعم | نعم، عبر خادم REST الخاص بها | الخيار الافتراضي. تتحدث SFTP، والتخزين الكائني، وخادمها الخاص، فيمكن أن تكون الوجهة أي شيء تقريباً |
| **BorgBackup** | نعم، المستودع كاملاً | نعم، الأفضل في المجموعة | نعم، أصلياً عبر SSH | وجهة لينكس واحدة تُصَل عبر SSH. لا تُهزَم عندما تكون البيانات كبيرة ومتكررة |
| **rsync مع دورات تناوب** | لا — الوجهة ترى كل شيء | جزئي، عبر hardlinks | لا | المرآة إلى آلة تتحكم بها بالكامل، عندما تكون الاستعادات الجزئية الفورية أهم من الخصوصية |
| **rclone** | فقط مع rclone crypt | لا | يعتمد على مزوّد التخزين | نقل أرشيف موجود مسبقاً إلى تخزين كائني، أو بين مزوّدين |
| **نسخ ZFS المتماثل** | فقط مع مجموعة بيانات مشفّرة | نعم، على مستوى الكتلة | عبر صلاحيات اللقطات | النسخ المتماثل بين آلتي ZFS. سريع جداً، وصارم جداً بشأن الطرفين |
| **tar مع age أو GPG** | نعم، إذا شفّرت الأرشيف | لا | غير قابل للتطبيق | أرشيفات صغيرة، متقطعة، تُحفظ إلى الأبد، حيث تتفوق البساطة على الكفاءة |

بالنسبة لسيرفر واحد، فإن استخدام restic لنسخ البيانات إلى VPS ثانٍ هو أقصر طريق إلى نتيجة صحيحة. أما بالنسبة لـseedbox، أو أرشيف وسائط، أو أي شيء يحتوي ملفات كبيرة متشابهة كثيرة، فإن إزالة التكرار في Borg هي الفارق بين قرص ممتلئ وقرص مريح — يشرح [دليل إعداد الـseedbox](https://servhidden.com/ar/guides/seedbox-setup-guide) جانب التخزين من هذا الحمل بتفصيل أكبر.

## كل ما هو قيد التشغيل ليس ملفاً

أكثر نسخة احتياطية فاسدة شيوعاً في العالم هي نسخ ملف مباشر لقاعدة بيانات حيّة. تكتمل دون أي خطأ، ووزنها صحيح، ثم تُستعاد إلى جدول يرفض المحرك فتحه. كانت قاعدة البيانات في منتصف عملية كتابة لحظة مرور النسخ؛ وما حفظته هو صورة لصفحة يجري تقليبها.

ثلاث طرق للخروج من هذا، بترتيب تصاعدي للجهد. فرّغها (dump): يمنحك mysqldump --single-transaction تفريغاً متسقاً لـInnoDB دون قفل الكاتبين، ويفعل pg_dump الأمر نفسه لـPostgreSQL. التقط لقطة لها: جمّد نظام الملفات أو خذ لقطة LVM أو ZFS، انسخ من اللقطة، ثم حرّرها — هكذا تتعامل مع مجموعات بيانات كبيرة جداً لتفريغها كل ليلة. أو أوقفها: بالنسبة لخدمة صغيرة، دقيقتان من التوقف عند 04:00 استراتيجية اتساق محترمة تماماً، وهي الوحيدة بلا حالات استثنائية.

المنطق نفسه يتجاوز قواعد البيانات. الطبقة القابلة للكتابة في الحاوية (container) قابلة للتخلص منها، لكن أحجامها (volumes) ليست كذلك، وكذلك ملف docker compose وملفات البيئة المرافقة له — نسخة احتياطية تستعيد البيانات دون التعريف تتركك تُعيد بناء الحزمة من الذاكرة. طوابير الرسائل، وRedis مع تفعيل الاستمرارية (persistence)، وصندوق بريد يكتب إليه MTA، كلها تستحق المعاملة نفسها: هدّئها، أو التقط لها لقطة، أو فرّغها، لكن لا تنسخها مباشرة أملاً في الأفضل.

## ما الذي تنسخه احتياطياً، والأجزاء التي ينساها الجميع

معظم الناس ينسخون الحمولة الواضحة احتياطياً — قاعدة البيانات ومجلد التطبيق — ثم يعيدون بناء الباقي يدوياً تحت الضغط. إعادة البناء هي حيث تذهب الساعات. النسخة الاحتياطية التي تُعيدك إلى نظام يعمل، لا إلى كومة بيانات صحيحة، تتضمن الطبقة المملة:

- /etc بالكامل، إضافة إلى وحدات ومؤقتات systemd التي كتبتها، وأي جداول cron تعيش خارجه.

- شهادات TLS ومفاتيحها الخاصة، أو على الأقل مفتاح حساب ACME، حتى تتجدد الشهادات بدلاً من البدء من الصفر.

- قواعد جدار الحماية وقائمة الحزم، التي تُعيد معاً بناء شكل الآلة أسرع من أي ذاكرة عنها.

- أسرار التطبيق وملفات البيئة — تلك المُستبعدة عمداً من مستودع الشيفرة، وبالتالي غير موجودة في أي مكان آخر.

- سجلات DNS مُصدَّرة كنص، بما فيها إدخالات reverse-DNS وPTR، التي تعيش لدى المزوّد لا على السيرفر.

**بعض المفاتيح ليست بيانات — إنها هوية.** المفتاح الخاص لخدمة onion على Tor *هو* العنوان نفسه: افقده ولن يستطيع الموقع العودة بنفس [اسم .onion](https://servhidden.com/ar/guides/how-to-host-a-tor-hidden-service)، مهما استعدت غيره. مفتاح سيرفر WireGuard يعني إعادة إصدار كل إعداد عميل سلّمته من قبل. مفتاح DKIM لسيرفر بريد يعني مُحدِّداً (selector) جديداً وبداية جديدة في [قابلية التسليم](https://servhidden.com/ar/guides/offshore-mail-server-setup). بذرة (seed) عقدة Lightning وحالة القنوات يمكن أن تعني أموالاً لا ملفات — [دليل استضافة العقد](https://servhidden.com/ar/guides/crypto-node-hosting-guide) صريح بشأن ذلك. انسخ هذه بشكل منفصل، واحتفظ بها غير متصلة، وعاملها كأثمن من البيانات التي تحميها.

## الاستعادة التي لم تختبرها مجرد شائعة

برنامج النسخ الاحتياطي يقدّم تقريراً عن نفسه، ويفعل ذلك بصدق عن الشيء الخطأ. "اكتملت اللقطة" تعني أن بيانات كُتبت إلى مستودع. لا تعني شيئاً عن إمكانية قراءة ذلك المستودع على آلة ليست هذه الآلة، من قبل شخص لا يتذكر ما الذي أعدّه قبل أحد عشر شهراً.

ابدأ بفحوصات السلامة الرخيصة — restic check --read-data-subset=5% أو borg check --verify-data على جدول زمني — وافهم أنها تتحقق من الأرشيف، لا من قدرتك على استخدامه. التمرين الحقيقي مختلف ويستغرق بعد ظهر يوم واحد، مرة واحدة. اطلب سيرفراً جديداً بالساعة في موقع لا تستخدمه عادة. استعد إليه بلا شيء سوى عنوان المستودع، وعبارة المرور، وملاحظاتك الخاصة. شغّل الخدمة. احسب زمن العملية كاملة. ثم دمّر الآلة. التكلفة الإجمالية: بضعة دولارات، وهو التمرين الوحيد الذي ينتج رقماً يمكنك الوثوق به.

ما يكشفه هذا التمرين بشكل موثوق ليس البيانات أبداً. إنه الحزمة الناقصة التي لم يدوّنها أحد، أو الإعداد الذي عاش خارج المسارات المنسوخة احتياطياً، أو عبارة المرور التي لم توجد إلا في سجل أوامر السيرفر الذي تحاول استبداله، أو إصدار الأداة الذي يقرأ صيغة مستودعك. كل واحدة من هذه بسيطة الإصلاح مسبقاً وبائسة الاكتشاف أثناء انقطاع فعلي.

دوّن الرقمين اللذين يمنحهما لك التمرين: كم استغرقت الاستعادة، وكم من العمل يمكن للجدول الزمني أن يخسره. هذان هما سياسة النسخ الاحتياطي. كل ما سبق مجرد تفاصيل تنفيذ في خدمتهما.

## أتمِتها لتستمر في الحدوث

شغّل المهمة من مؤقّت systemd بدلاً من cron. تحصل على السجلات في مكان واحد، وسجل حقيقي لآخر تشغيل، وجدول زمني ينجو من إعادة التشغيل — وهذا كله لا يمنحك إياه cron دون عمل إضافي. أبقِ عبارة المرور خارج ملف الوحدة (unit file) نفسه، الذي يستطيع أي شخص لديه وصول إلى الصدفة (shell) قراءته مباشرة عبر systemctl cat.

ثم حلّ نمط الفشل الذي يوقع بالناس فعلياً، وهو ليس خطأ بل صمت. نسخة احتياطية توقفت عن العمل قبل ستة أسابيع تبدو تماماً مثل واحدة عملت بشكل مثالي، لأن كلتيهما لا تنتجان أي مخرجات. **نبّه على الغياب، لا على الفشل.** اجعل المهمة تُرسل نبضة (ping) إلى مراقب عند النجاح، ودع المراقب يشتكي عندما لا تصل النبضة — وضع ذلك المراقب في أي مكان إلا السيرفر الذي يراقبه، لأن آلة معطّلة لا تستطيع الإبلاغ عن أنها معطّلة.

اضبط مدة الاحتفاظ عمداً لا بالإعداد الافتراضي. شيء مثل --keep-daily 7 --keep-weekly 4 --keep-monthly 6 يغطي الأخطاء التي تلاحظها الليلة والفساد الذي تلاحظه في الربيع، دون أن ينمو إلى الأبد. شغّل عملية التقليم على جهة الوجهة إذا كنت قد اعتمدت وضع append-only، وهذا هو الهدف من اعتماده أصلاً. حجم النقل نادراً ما يكون القيد على شبكتنا — النطاق الترددي غير محدود في كل خطة — لذا خطّط للاتساق لا للحصة، وتحقق من التوقيت مقابل ساعاتك الهادئة الخاصة. العادات الأوسع حول كل هذا مشروحة في [دليل الأمن التشغيلي للسيرفر](https://servhidden.com/ar/guides/server-opsec-staying-anonymous).

## النسخة المختصرة

إذا لم تفعل شيئاً آخر من هذه الصفحة، فافعل هذه الأمور الستة، بهذا الترتيب تقريباً:

- ضع نسخة واحدة لدى مزوّد ثانٍ، في ولاية قضائية ثانية، مدفوعة بالطريقة الخاصة نفسها كالأولى.

- اجعل تلك النسخة إضافة فقط (append-only)، أو اسحبها من الوجهة، حتى لا يستطيع سيرفر مُخترَق تدميرها.

- دع الأداة تُشفّر عند المصدر، وأبقِ المفتاح بعيداً عن كلتا الآلتين المعنيتين.

- فرّغ قواعد البيانات وأوقف أو التقط لقطة لكل ما هو قيد التشغيل؛ لا تنسخ حالة حيّة مباشرة أبداً.

- انسخ مفاتيح الهوية احتياطياً بشكل منفصل — onion، وWireGuard، وDKIM، وبذور العقد — لأن هذه لا يمكن إعادة توليدها.

- استعد مرة واحدة إلى سيرفر يُستهلك ويُرمى، احسب الزمن، ودوّن ما كان ناقصاً.

لا شيء من هذا غريب، ولا شيء منه يستغرق عطلة نهاية أسبوع. إنه إعداد بعد ظهر يوم واحد وتمرين واحد، في مواجهة نوع من الخسارة يُنهي مشاريع كاملة. على منصة تحتفظ عمداً بلا شيء عنك، النسخة التي صنعتها بنفسك هي الوحيدة الموجودة — وهذا ثمن الترتيب، وهو ثمن عادل. [أنشئ سيرفراً ثانياً](https://servhidden.com/ar/vps) في ولاية قضائية ليست ولايتك الأولى، وامنح نسخة الليلة مكاناً تحطّ فيه.





الأسئلة الشائعة

## أسئلة شائعة حول النسخ الاحتياطي لـVPS





### 01
هل تقوم ServHidden بعمل نسخة احتياطية من الـVPS الخاص بي؟



لا، وهذا قرار مقصود لا سهو. تنص سياسة الاحتفاظ لدينا على أنه لا يُحتفَظ بأي نسخة احتياطية، وأن بيانات السيرفر تُدمَّر خلال 24 ساعة من إنهاء الخدمة، وأن الأقراص تُمحى تشفيرياً بدلاً من تهيئتها. الاحتفاظ بنسخة من بياناتك بعد أن تطلب منا إزالتها يناقض سبب وجود هذه المنصة أصلاً. كل ما تريد أن ينجو من فقدان السيرفر يجب أن تنسخه أنت بنفسك، ويُفضّل إلى مزوّد ثانٍ في ولاية قضائية ثانية.





### 02
هل اللقطة (snapshot) هي نفسها النسخة الاحتياطية؟



لا. اللقطة تشارك كل نطاقات الفشل مع السيرفر الذي جاءت منه — المزوّد نفسه، الحساب نفسه، الدولة نفسها، وغالباً وحدة التخزين نفسها. إنها ممتازة للتراجع عن تحديث فشل، وعديمة الفائدة أمام فقدان الحساب أو المزوّد أو الآلة نفسها. عامل اللقطات كزر تراجع، والنسخ الاحتياطية كتأمين؛ فهما يحلان مشكلتين مختلفتين وتحتاج كليهما.





### 03
restic أم BorgBackup — أيهما أستخدم؟



استخدم restic إذا كانت الوجهة قد تكون تخزيناً كائنياً، أو SFTP، أو شيئاً لم تختره بعد، لأنها تتحدث أكبر عدد من الواجهات الخلفية. واستخدم BorgBackup إذا كانت الوجهة آلة لينكس واحدة تُصَل عبر SSH والبيانات كبيرة ومتكررة، لأن إزالة التكرار لديها الأقوى في المجموعة. كلتاهما تشفّران عند المصدر قبل أن يغادر أي شيء الآلة، وكلتاهما تدعمان وجهة إضافة فقط، وهذا أهم بكثير من الاختيار بينهما.





### 04
كيف أمنع مهاجماً من حذف نسخي الاحتياطية؟



أزل القدرة بدلاً من الدافع. إما أن تجعل الوجهة إضافة فقط، بحيث تستطيع بيانات اعتماد سيرفر الإنتاج إضافة بيانات دون حذفها أبداً، أو اعكس الاتصال بحيث يسحب سيرفر النسخ الاحتياطي من الإنتاج بينما لا يحمل سيرفر الإنتاج أي بيانات اعتماد إطلاقاً. حذف النسخ الاحتياطية قبل الإعلان عن الهجوم ممارسة معيارية لدى أي مهاجم محترف، والنسخة التي يستطيع مهاجمك حذفها ليست نسخة ثانية أصلاً.





### 05
أين يجب أن تعيش النسخة الثانية؟



لدى مزوّد مختلف، في ولاية قضائية مختلفة، ومدفوعة بخصوصية لا تقل عن سيرفر الإنتاج. الأحداث التي تُطيح بالنسختين معاً نادراً ما تكون مادية — إنها حساب فقدت الوصول إليه، أو مزوّد يمر بأسبوع سيئ، أو أداة قانونية تصل دولة ولا تصل أخرى. سيرفران في نفس الرف هما نسخة واحدة بخطوات إضافية. وبما أن الأدوات تُشفّر عند المصدر، فإن السيرفر الثاني لا يحتاج أن يكون موثوقاً به أصلاً.





### 06
كم مرة يجب أن أنسخ احتياطياً؟



ابدأ من كمية العمل التي تقبل إعادة إنجازها. مدونة يمكنها خسارة يوم دون أن يلاحظ أحد؛ متجر لا يستطيع خسارة ساعة من الطلبات. النسخ الليلي هو الإعداد الافتراضي الصحيح لمعظم إعدادات السيرفر الواحد، مع تفريغ قواعد بيانات أكثر تكراراً إذا كانت الكتابات ذات قيمة. الأهم من التكرار هو عمق الاحتفاظ: غالباً ما يُكتشف الفساد بعد أسابيع، لذا احتفظ بتاريخ كافٍ للوصول إلى نقطة سابقة على بدايته.





### 07
هل النسخة الاحتياطية المشفّرة آمنة على سيرفر لا أتحكم به؟



بالنسبة للمحتوى، نعم — تشفّر restic وBorg البيانات قبل أن تغادر المصدر، فتخزّن الوجهة كتلاً لا تستطيع قراءتها والمفتاح لا يسافر أبداً. ما تعرفه الوجهة هو البيانات الوصفية (metadata): تقريباً كمية البيانات التي تحتفظ بها، وكيف تتغير، ومتى تعمل مهامك. هذا مقبول عادة. إذا لم يكن كذلك، غيّر الجدول الزمني واحتفظ بالمستودع على آلة لا ترتبط ملكيتها بآلة الإنتاج.





### 08
ماذا يحدث إذا فقدت عبارة مرور النسخة الاحتياطية؟



يضيع الأرشيف نهائياً، دون أي وسيلة استرجاع من أي أحد. هذا هو أكثر أشكال الفقدان الكامل شيوعاً في هذا المجال بأكمله، والفشل الوحيد بلا مسار استعادة. احتفظ بعبارة المرور بعيداً عن كل آلة معنية، وفضّل الورق على مدير حسابات قد تفقد الوصول إليه أيضاً، وأضف مفتاحاً ثانياً إلى المستودع حتى تكون كلمة مرور واحدة منسية مجرد إزعاج لا نهاية للأرشيف.




أدلة ذات صلة

## واصل القراءة


[### كيف تختار الولاية القضائية للاستضافة الخارجية في 2026

الشراء


إطار قرار عملي لاختيار ولاية قضائية خارجية: قوانين الاحتفاظ بالبيانات، والتعرض لـ MLAT، وموقف DMCA، وسرعة المحاكم والتطبيق الفعلي — دولة بدولة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/choosing-an-offshore-jurisdiction)
[### VPS مقابل الخادم المخصص لأعباء العمل الحساسة للخصوصية

الشراء


متى يكون VPS كافياً، ومتى يكون الاستئجار المشترك عبئاً، ومتى يكون الخادم الفعلي الإجابة الصادقة الوحيدة. عزل الأجهزة، مخاطر المحاكي الافتراضي، والتكلفة مقابل نموذج التهديد.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/vps-vs-dedicated-for-privacy)
[### VPN ذاتي الاستضافة على VPS بدون KYC: WireGuard مقابل OpenVPN

التشغيل


لماذا يتفوق VPN ذاتي الاستضافة على المزودين التجاريين، وكيف يقارن WireGuard وOpenVPN فعلاً من حيث الخصوصية والأداء والمخاطر التشغيلية في 2026.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 مقابل H100 SXM5 للاستدلال على AI (وأين يقع RTX 5090)

الشراء


دليل قرار الشراء: أي GPU من NVIDIA لأعباء عمل LLM الذاتية الاستضافة والصور والفيديو والصوت والضبط الدقيق في 2026. RTX 4090 مقابل RTX 5090 مقابل H100 SXM5 مقابل H100 مزدوج — VRAM والإنتاجية و$/رمز ومتى يتفوق كل منها.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/rtx-4090-vs-h100-for-ai-inference)
[### Windows RDP خارجي لتداول MT4 / MT5 / cTrader في سوق الفوركس

التشغيل


دليل شامل: لماذا Windows RDP لتداول الفوركس، كيفية اختيار ولاية قضائية خارجية منخفضة الزمن، إعداد MT4 / MT5 / cTrader / Expert Advisor، الزمن إلى خوادم الوسيط، ومسار الدفع بلا KYC.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/offshore-windows-rdp-for-forex-trading)
[### استضافة متجاهِلة DMCA: ما الذي تعنيه فعلاً في 2026

الشراء


ما الذي تمنحك إياه استضافة «DMCA متجاهَل» فعلياً، والدول التي تُسندها حقاً، وأحمال العمل التي تحتاج إليها، وفخاخ حقوق النشر التي لا يشملها هذا المصطلح.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/dmca-ignored-hosting-explained)
[### تسجيل نطاق مجهول الهوية بالعملات المشفّرة: خصوصية WHOIS في 2026

الخصوصية


دليل عملي لعام 2026 لتسجيل النطاقات دون الكشف عن هويتك: أنظمة WHOIS حسب نوع النطاق، واختيار المسجّل، وخيارات الدفع بالعملات المشفّرة، والأخطاء التشغيلية التي تُسرّب هويتك على أي حال.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/anonymous-domain-registration-with-crypto)
[### مدفوعات العملات المشفرة للاستضافة: Monero مقابل Bitcoin مقابل USDT

الخصوصية


كيف يؤثر اختيار عملة الدفع على ما يعلمه مضيفك عنك. الخصوصية والرسوم والنهائية والتعرض لتحليل السلاسل لـ XMR وBTC وUSBT — مع توصية واضحة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### هل الاستضافة الأوفشور مجهولة الهوية حقًا؟ إجابة صادقة

الخصوصية


الاستضافة الأوفشور بدون KYC تزيل الهوية التي يجمعها المستضيف العادي — لكن «المجهولية» تتوقف على طريقة الدفع وسجلات المزوّد وأمنك العملياتي (opsec). إليك ما يمكن تتبعه فعلًا.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/is-offshore-hosting-truly-anonymous)
[### الساعة الأولى من تحصين VPS: قائمة تحقق

التشغيل


قائمة تحقق ملموسة ومرتبة لتأمين VPS جديد في أقل من ساعة: مفاتيح SSH، وجدار حماية، و fail2ban، وتحديثات تلقائية، وتقليص سطح الهجوم الذي يوقف معظم الهجمات الانتهازية.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/first-hour-vps-hardening-checklist)
[### ما هو الاستضافة بدون KYC؟ التعريف، الشرعية، وآلية العمل

الخصوصية


تتيح الاستضافة بدون KYC استئجار خادم دون أي التحقق من الهوية — لا اسم، ولا بريد إلكتروني، ولا وثيقة هوية. إليك ما يعنيه ذلك بالضبط، وكيف يعمل تقنياً، وهل هو قانوني، وكيف تختار مزوداً حقيقياً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/what-is-no-kyc-hosting)
[### هل الاستضافة الخارجية قانونية؟ الجواب الصريح لعام 2026

الشراء


الاستضافة الخارجية قانونية — بالنسبة لك وللمزوّد على حدٍّ سواء. إليك ما يعنيه المصطلح حقًا، وأين يقع الحد القانوني الفعلي، والمفاهيم الخاطئة التي تستحق المراجعة، وكيفية الاستخدام المسؤول.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/is-offshore-hosting-legal)
[### كيفية الدفع مقابل الاستضافة بـ Monero (XMR) — خطوة بخطوة

الخصوصية


دليل تفصيلي للدفع مقابل VPS أو خادم مخصص باستخدام Monero (XMR): لماذا يُعدّ XMR الخيار الأكثر خصوصية، وكيفية الحصول عليه، وآلية عمل خطوات الدفع — من الفاتورة إلى تشغيل الخادم في دقائق.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-pay-for-hosting-with-monero)
[### كيفية استضافة موقع ويب بشكل مجهول — دليل عملي لعام 2026

الخصوصية


دليل عملي متعدد الطبقات لاستضافة موقع ويب دون ربطه بأي هوية: الحساب والدفع والنطاق والولاية القضائية واتصالك والمحتوى — كل طبقة مشروحة بالتفصيل.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-host-a-website-anonymously)
[### كيفية إعداد WireGuard VPN على VPS — دليل خطوة بخطوة

التشغيل


أنشئ VPN خاصًا بك على VPS باستخدام WireGuard: لماذا يتفوق VPN المستضاف ذاتيًا على النظيرات التجارية، والإعداد الكامل من التثبيت حتى الاتصال بالعميل، وكيفية تعزيز الأمان.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### كيفية استضافة LLM ذاتيًا على خادم GPU — دليل 2026

التشغيل


شغِّل نموذج اللغة الكبير الخاص بك على خادم GPU مستأجر: لماذا تتفوق الاستضافة الذاتية على API، وكيف تختار GPU والنموذج المناسبين، وطريقة الإعداد باستخدام Ollama أو vLLM، وتفاصيل التكلفة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/self-host-an-llm-on-a-gpu-server)
[### الاستضافة المنيعة مقابل الاستضافة الخارجية — ما الفرق بينهما؟

الشراء


كثيرًا ما يُخلط بين الاستضافة المنيعة والاستضافة الخارجية، غير أنهما ليستا الشيء ذاته. إليك الفرق الحقيقي بينهما، وسبب أهميته، وأيهما تحتاج فعلًا.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/bulletproof-vs-offshore-hosting)
[### كيفية شراء VPS بواسطة Bitcoin — دليل خطوة بخطوة (2026)

الشراء


دليل شامل للمبتدئين حول شراء VPS باستخدام Bitcoin: الحصول على BTC، واختيار الخطة المناسبة، وسداد الفاتورة، وما ستحصل عليه — خادم جاهز للعمل دون بطاقة ائتمان ودون ربطه بأي اسم.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-buy-a-vps-with-bitcoin)
[### أفضل الدول لاستضافة الخوادم المتجاهلة لـ DMCA في عام 2026

الشراء


أين تستضيف خوادمك حين تريد الابتعاد عن طائلة إجراءات الإزالة الأمريكية الأسلوب: الولايات القضائية الفعّالة، ومعنى DMCA-ignored حقًا، وكيف تختار.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/best-countries-for-dmca-ignored-hosting)
[### كيفية استضافة خدمة Tor المخفية (موقع .onion) — دليل 2026

التشغيل


أنشئ خدمة onion على VPS: ما هي الخدمة المخفية، ولماذا تُعدّ أقوى أشكال الاستضافة المجهولة، مع شرح كامل للإعداد وكيفية الحفاظ على إخفاء هويتك فعلياً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-host-a-tor-hidden-service)
[### إعداد خادم بريد إلكتروني خارج الحدود — استضافة بريدك الخاص في 2026

التشغيل


شغّل خادم بريد إلكتروني خاصًا على VPS خارجي: لماذا تستضيف بريدك بنفسك، وما الذي تحتاجه، والإعداد الواقعي باستخدام حزمة بريد متكاملة، وكيفية ضمان وصول رسائلك إلى صناديق الوارد.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/offshore-mail-server-setup)
[### دليل استضافة عقد العملات المشفرة — تشغيل عقدة بلوكتشين على VPS

التشغيل


كيفية استضافة عقدة بلوكتشين على خادم: لماذا تشغّل عقدتك الخاصة، وكيف تحدد مواصفات الخادم لـ Bitcoin وEthereum وMonero وغيرها، وخطوات الإعداد، وطرق الحفاظ على الخصوصية.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/crypto-node-hosting-guide)
[### استضافة GPU لـ Stable Diffusion — شغّل خادم الصور الخاص بك

التشغيل


شغّل Stable Diffusion على خادم GPU خاص بك: لماذا تستضيف توليد الصور بنفسك، وكيف تختار GPU المناسب، وكيفية الإعداد باستخدام واجهة ويب، وتكلفة ذلك مقارنةً بالخدمات المُدارة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/gpu-hosting-for-stable-diffusion)
[### OpSec للخادم — الحفاظ على الهوية المجهولة عند تشغيل خادم

الخصوصية


الأمن التشغيلي لكل من يُشغّل خادماً مجهول الهوية: الأخطاء التي تكشف هويتك، والعادات التي تحول دون ذلك، وكيفية إبقاء الهويات منفصلة تماماً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/server-opsec-staying-anonymous)
[### دليل إعداد صندوق البذر — ابنِ صندوق بذرك الخاص في 2026

التشغيل


كيف تبني صندوق بذرك الخاص على خادم: ما هو صندوق البذر، وكيف تُحدّد مواصفاته، وكيف تثبّت عميل تورنت بواجهة ويب، وكيف تحافظ على خصوصيته وأمانه.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/seedbox-setup-guide)
[### كيفية تجاوز رقابة DPI باستخدام خادم VPS خاص بك (دليل 2026)

الخصوصية


توقّف VPN الخاص بك عن العمل؟ كيفية تجاوز رقابة DPI باستخدام خادم VPS خاص بك: ما الذي يكشفه الفحص العميق للحزم فعليًا، وأي من البروتوكولات الخمسة لعام 2026 يتغلب على أي نوع من الحجب، بالإضافة إلى شرح كامل لإعداد VLESS+REALITY.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/bypass-dpi-censorship-with-your-own-vps)
[### تشفير القرص الكامل على VPS: إعداد LUKS وما يحميه فعليًا

التشغيل


كيفية تشفير VPS باستخدام LUKS: وحدات بيانات مشفّرة، وتشفير كامل للجذر مع فتح عن بُعد عبر SSH، والإعدادات المهمة على خادم صغير، وتقييم صادق لما يوقفه تشفير القرص فعليًا.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/full-disk-encryption-on-a-vps)
[### إخفاء عنوان IP الأصلي للخادم: CDN والبروكسي العكسي وما الذي يبقى مكشوفًا

الخصوصية


هل تضع CDN أمام خادمك الخارجي (offshore)؟ ما الذي يُخفيه، ومكتب الشكاوى الذي ترثه معه، والطرق الست التي يتسرب بها عنوان IP الأصلي رغم ذلك، وكيف تُدقق في وضع خادمك أنت.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/hiding-your-origin-server-ip)
[### استضافة Matrix ذاتيًا: الفيدرالية وما لا يخفيه التشفير التام

التشغيل


ما الذي يمنحك خادم Matrix الذاتي فعليًا: المقارنة بين Synapse وConduit، وserver_name الذي لا يُغيَّر أبدًا، ووسائط تلتهم القرص، وما تكشفه الفيدرالية رغم التشفير التام.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/self-host-a-matrix-server)
[### كيفية ترحيل موقع إلى استضافة أوفشور دون توقف

التشغيل


الترتيب الذي يجعل ترحيل السيرفر أمراً روتينياً بلا مفاجآت: خفض TTL الخاص بـDNS قبل أيام، تشغيل السيرفرين معاً بالتوازي، تجميد الكتابة لدقائق لا لساعات — وتنظيف أثر Passive DNS وCertificate Transparency وWHOIS الذي يخلّفه الانتقال وراءه.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

التشغيل


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/self-host-a-crypto-payment-gateway)




## امنح نسخة الليلة مكاناً تحطّ فيه



سبع ولايات قضائية، نطاق ترددي غير محدود في كل خطة، وسيرفرات بدءاً من 7.50$ شهرياً تصلح وجهات كفؤة لـrestic أو Borg. بلا KYC، بلا بريد إلكتروني، دفع بالعملات الرقمية فقط — لوجهة النسخ الاحتياطي بقدر ما هو لبيئة الإنتاج.


[عرض خطط VPS](https://servhidden.com/ar/vps)
[الخوادم المخصصة](https://servhidden.com/ar/dedicated)
[جميع المواقع](https://servhidden.com/ar/locations)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "خوادم VPS ومخصصة خارجية في 7 ولايات قضائية خارجية. بدون KYC، بدون سجلات، عملات رقمية فقط. الخصوصية بالتصميم.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "استراتيجية نسخ احتياطي VPS: مشفّر، خارج الموقع، وقابل للاستعادة فعلاً",
    "description": "مزوّد الاستضافة لا يحتفظ بأي نسخة احتياطية. ما يدمّر السيرفرات فعلياً، ولماذا تموت نسخ push مع سيرفرها، وrestic مقابل Borg، والمفاتيح التي ينساها الجميع، وكيف تختبر الاستعادة.",
    "image": "https://servhidden.com/assets/img/guides/vps-backup-strategy.webp?v=1787218773",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-20T00:00:00+00:00",
    "dateModified": "2026-08-20T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/vps-backup-strategy",
    "inLanguage": "ar",
    "keywords": "نسخ احتياطي VPS, نسخة احتياطية مشفرة, restic مقابل BorgBackup, نسخ احتياطي خارج الموقع, قاعدة 3-2-1 للنسخ الاحتياطي, نسخ احتياطي append-only, نسخ احتياطي سيرفر بدون KYC, اختبار استعادة النسخة الاحتياطية",
    "articleSection": "التشغيل",
    "wordCount": 2945
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "هل تقوم ServHidden بعمل نسخة احتياطية من الـVPS الخاص بي؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لا، وهذا قرار مقصود لا سهو. تنص سياسة الاحتفاظ لدينا على أنه لا يُحتفَظ بأي نسخة احتياطية، وأن بيانات السيرفر تُدمَّر خلال 24 ساعة من إنهاء الخدمة، وأن الأقراص تُمحى تشفيرياً بدلاً من تهيئتها. الاحتفاظ بنسخة من بياناتك بعد أن تطلب منا إزالتها يناقض سبب وجود هذه المنصة أصلاً. كل ما تريد أن ينجو من فقدان السيرفر يجب أن تنسخه أنت بنفسك، ويُفضّل إلى مزوّد ثانٍ في ولاية قضائية ثانية."
            }
        },
        {
            "@type": "Question",
            "name": "هل اللقطة (snapshot) هي نفسها النسخة الاحتياطية؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لا. اللقطة تشارك كل نطاقات الفشل مع السيرفر الذي جاءت منه — المزوّد نفسه، الحساب نفسه، الدولة نفسها، وغالباً وحدة التخزين نفسها. إنها ممتازة للتراجع عن تحديث فشل، وعديمة الفائدة أمام فقدان الحساب أو المزوّد أو الآلة نفسها. عامل اللقطات كزر تراجع، والنسخ الاحتياطية كتأمين؛ فهما يحلان مشكلتين مختلفتين وتحتاج كليهما."
            }
        },
        {
            "@type": "Question",
            "name": "restic أم BorgBackup — أيهما أستخدم؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "استخدم restic إذا كانت الوجهة قد تكون تخزيناً كائنياً، أو SFTP، أو شيئاً لم تختره بعد، لأنها تتحدث أكبر عدد من الواجهات الخلفية. واستخدم BorgBackup إذا كانت الوجهة آلة لينكس واحدة تُصَل عبر SSH والبيانات كبيرة ومتكررة، لأن إزالة التكرار لديها الأقوى في المجموعة. كلتاهما تشفّران عند المصدر قبل أن يغادر أي شيء الآلة، وكلتاهما تدعمان وجهة إضافة فقط، وهذا أهم بكثير من الاختيار بينهما."
            }
        },
        {
            "@type": "Question",
            "name": "كيف أمنع مهاجماً من حذف نسخي الاحتياطية؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "أزل القدرة بدلاً من الدافع. إما أن تجعل الوجهة إضافة فقط، بحيث تستطيع بيانات اعتماد سيرفر الإنتاج إضافة بيانات دون حذفها أبداً، أو اعكس الاتصال بحيث يسحب سيرفر النسخ الاحتياطي من الإنتاج بينما لا يحمل سيرفر الإنتاج أي بيانات اعتماد إطلاقاً. حذف النسخ الاحتياطية قبل الإعلان عن الهجوم ممارسة معيارية لدى أي مهاجم محترف، والنسخة التي يستطيع مهاجمك حذفها ليست نسخة ثانية أصلاً."
            }
        },
        {
            "@type": "Question",
            "name": "أين يجب أن تعيش النسخة الثانية؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لدى مزوّد مختلف، في ولاية قضائية مختلفة، ومدفوعة بخصوصية لا تقل عن سيرفر الإنتاج. الأحداث التي تُطيح بالنسختين معاً نادراً ما تكون مادية — إنها حساب فقدت الوصول إليه، أو مزوّد يمر بأسبوع سيئ، أو أداة قانونية تصل دولة ولا تصل أخرى. سيرفران في نفس الرف هما نسخة واحدة بخطوات إضافية. وبما أن الأدوات تُشفّر عند المصدر، فإن السيرفر الثاني لا يحتاج أن يكون موثوقاً به أصلاً."
            }
        },
        {
            "@type": "Question",
            "name": "كم مرة يجب أن أنسخ احتياطياً؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "ابدأ من كمية العمل التي تقبل إعادة إنجازها. مدونة يمكنها خسارة يوم دون أن يلاحظ أحد؛ متجر لا يستطيع خسارة ساعة من الطلبات. النسخ الليلي هو الإعداد الافتراضي الصحيح لمعظم إعدادات السيرفر الواحد، مع تفريغ قواعد بيانات أكثر تكراراً إذا كانت الكتابات ذات قيمة. الأهم من التكرار هو عمق الاحتفاظ: غالباً ما يُكتشف الفساد بعد أسابيع، لذا احتفظ بتاريخ كافٍ للوصول إلى نقطة سابقة على بدايته."
            }
        },
        {
            "@type": "Question",
            "name": "هل النسخة الاحتياطية المشفّرة آمنة على سيرفر لا أتحكم به؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "بالنسبة للمحتوى، نعم — تشفّر restic وBorg البيانات قبل أن تغادر المصدر، فتخزّن الوجهة كتلاً لا تستطيع قراءتها والمفتاح لا يسافر أبداً. ما تعرفه الوجهة هو البيانات الوصفية (metadata): تقريباً كمية البيانات التي تحتفظ بها، وكيف تتغير، ومتى تعمل مهامك. هذا مقبول عادة. إذا لم يكن كذلك، غيّر الجدول الزمني واحتفظ بالمستودع على آلة لا ترتبط ملكيتها بآلة الإنتاج."
            }
        },
        {
            "@type": "Question",
            "name": "ماذا يحدث إذا فقدت عبارة مرور النسخة الاحتياطية؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "يضيع الأرشيف نهائياً، دون أي وسيلة استرجاع من أي أحد. هذا هو أكثر أشكال الفقدان الكامل شيوعاً في هذا المجال بأكمله، والفشل الوحيد بلا مسار استعادة. احتفظ بعبارة المرور بعيداً عن كل آلة معنية، وفضّل الورق على مدير حسابات قد تفقد الوصول إليه أيضاً، وأضف مفتاحاً ثانياً إلى المستودع حتى تكون كلمة مرور واحدة منسية مجرد إزعاج لا نهاية للأرشيف."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "الرئيسية",
            "item": "https://servhidden.com/ar/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "أدلة الاستضافة الخاصة",
            "item": "https://servhidden.com/ar/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "استراتيجية نسخ احتياطي VPS: مشفّر، خارج الموقع، وقابل للاستعادة فعلاً",
            "item": "https://servhidden.com/ar/guides/vps-backup-strategy"
        }
    ]
}
```

