ما هو الأمن السيبراني
الأمن السيبراني هو حفظ ثلاثة أشياء معا: ألا يرى معلوماتك من لا يحق له، وألا يغيّرها أحد بلا إذن، وأن تكون متاحة حين تحتاجها. ولا يكاد أحد يختارك أنت شخصيا؛ فالذي يطرق باب موقعك قائمة يشغّلها جهاز على آلاف العناوين.
- الدرس 1 من 12
- مبتدئ
- مجاني، دون تسجيل
الأشياء الثلاثة التي يحفظها الأمن
التعريفات من معيار FIPS 199؛ والأمثلة من يوم عمل عادي.
-
السرية
ألا يرى من لا يحق له. ألا تظهر قائمة العملاء على الإنترنت.
-
السلامة
ألا يغيّره أحد بلا إذن. أن تكون الأسعار هي التي وضعتها أنت.
-
الإتاحة
أن يكون موجودا حين تحتاجه. أن يكون الموقع شغّالا حين يأتي الزبون صباحا.
الثلاثة ليست بوزن واحد وترتيبها يختلف من شخص لآخر. فللمتجر تتقدم السلامة والإتاحة عادة، وللموقع الذي يحفظ ملفات العملاء تتقدم السرية.
آخر مراجعة: تُراجع الحقائق وأسماء الأدوات في هذا الدرس مقابل مصادرها في هذا التاريخ.
ما الذي يحميه الأمن السيبراني بالضبط؟
ثلاثة أشياء، وقلّ من يحملها الثلاثة معا في ذهنه. الأمن السيبراني هو حفظ سرية المعلومات وسلامتها وإتاحتها، ومعها الأنظمة التي تحملها. وهذه الثلاثة ليست اختراعنا: فالمعهد الوطني الأمريكي للمعايير والتقانة يعرّفها كلها في FIPS 199، فيسمي السرية «حفظ القيود المصرّح بها على الوصول إلى المعلومات وإفشائها»، والسلامة «الحماية من التعديل أو الإتلاف غير السليم»، والإتاحة «ضمان وصول موثوق وفي وقته إلى المعلومات».
والآن الثلاثة نفسها بلغة يومك أنت. السرية أن لا تظهر قائمة عملائك على الإنترنت. والسلامة أن تكون أسعار متجرك هي التي وضعتها أنت وأن لا يكون أحد قد حذف صفرا من آخرها بهدوء. والإتاحة أن يكون الموقع شغّالا حين يأتي إليه زبون في الصباح.
وهنا موقف: حين يقول أكثر الناس «أمن» فإنهم يتصورون السرية وحدها، أي أن يقرأ أحد شيئا لي. لكن الذي يفسد يوم العمل فعلا هو غالبا أحد الاثنين الآخرين. فالموقع الذي يسقط يوما يخسر مالا وثقة؛ والموقع الذي يعدّل أحد محتواه بهدوء أسوأ، لأن أحدا لا ينتبه لمدة طويلة. وبرامج الفدية هجوم على هذين بالضبط: لا تأخذ بياناتك بل تخرجها من متناولك.
وتخرج من هذا التقسيم نتيجة عملية. السؤال الصحيح ليس «كيف أزيد أمن موقعي» بل «أي من هذه الثلاثة يضرّني أكثر إن ذهب». وللمدونة الشخصية يكون الجواب عادة الإتاحة. وللمتجر سلامة الطلبات والمدفوعات. وللموقع الذي يحمل ملفات عملاء السرية. وترتيب أعمالك يخرج من هذا الجواب لا من قائمة وجدتها على الإنترنت.

من يأتي إلى موقعي ولماذا أنا أصلا؟
هذا سؤال يطرحه على نفسه كل صاحب موقع صغير تقريبا، والجواب الذي يعطيه لنفسه خاطئ: «أنا لست أحدا، من يهتم بي». والجواب الحقيقي أن لا أحد يهتم بك، ولهذا السبب بالذات يطرقون بابك كل يوم.
الأرقام مأخوذة من سجل هذا الموقع نفسه، ليوم كامل، السادس من سبتمبر ٢٠٢٦. في ذلك اليوم وحده وصل إلى rgb.ir ١٩١ طلبا تبحث عن ملف أو برنامج إما أنه ليس هنا أصلا أو أنه لا يعني شيئا إلا لمهاجم. جاءت هذه الطلبات الـ١٩١ من ٢٤ عنوانا مختلفا وطلبت ٩٠ مسارا مختلفا. ونال ١٦٩ منها ٤٠٤ ولا شيء غيره، أي الجواب «لا وجود لهذا هنا».
وتوزّعها هكذا: ٦٢ طلبا تبحث عن ملف إعدادات إطار عمل، و٦٠ تبحث عن ملف يطبع إعدادات الخادم، و٣٧ تتعلق بووردبريس، و١٩ تصطاد بابا خلفيا جاهزا، والباقي ١٣ متفرقات. والعائلة الوحيدة التي نالت شيئا غير ٤٠٤ هي عائلة ووردبريس، لأن ووردبريس هو البرنامج الوحيد الذي يعمل هنا فعلا؛ وحتى تلك نالت تحويلا أو اتصالا مقطوعا لا نموذج دخول.
لكن اللافت في ذلك السجل ليس الأعداد بل التكرار. في الساعة ٢:٢٠ فجرا طلب جهاز مستأجر ٥٧ عنوانا واحدا تلو الآخر وأنهى الأمر كله في ٦٠ ثانية. وبعد تسع عشرة ساعة، في التاسعة مساء، طلب جهاز آخر من عنوان آخر العناوين الـ٥٧ نفسها بالضبط؛ القائمة، بالترتيب نفسه، متطابقة سطرا بسطر. وتلك الـ٥٧ لم تكن غريبة أيضا: ٢٨ إملاء مختلفا لملف إعدادات واحد و٢٩ موضعا قد يجلس فيه ملف يطبع الإعدادات. ولا وجود لأي من الملفين على هذا الموقع. وقد وصف كلا الجهازين نفسه بأنه كروم، أحدهما على ماك والآخر على ويندوز.
وفي اليوم نفسه طُلبت منا أشياء مضحكة بصراحة: برنامج تحكم بطابعة ثلاثية الأبعاد، ونظام إدارة مدرسة، وإطار عمل PHP صيني، وصفحة سجل لإضافة بريد في ووردبريس لا نملكها. لا شيء من ذلك مثبّت هنا ولم ينظر أحد قبل الطرق ليرى إن كان مثبّتا. وهذا ما تعنيه كلمة انتهازي: لم يخترك أحد، بل كنت في القائمة فحسب.
لماذا يبحث الماسح عن باب خلفي لشخص آخر؟
في اليوم نفسه كان ١٩ من تلك الطلبات الـ١٩١ يصطاد شيئا لا يوجد إلا إن كان الموقع مخترقا من قبل. عشرة أسماء ومسارات مختلفة، كلها من عائلة واحدة: قشرة ويب، أي الملف الذي يتركه المهاجم بعد دخوله ليعود المرة القادمة بلا عناء. وقد حلّلت شركات الأمن هذه العائلة ووثّقتها منذ سنين وهي معروفة بالاسم.
فكّر لحظة في معنى ذلك. تلك الطلبات لم تكن تحاول اختراق موقعنا أصلا. كانت تسأل إن كان أحد آخر قد اخترقه من قبل وترك الباب مفتوحا. فالموقع الذي اخترق مرة ثم نُظّف في الظاهر يظل له باب مفتوح إلى الأبد إن بقي ذلك الملف الواحد فيه، ويستطيع كل من يعرف اسمه أن يعبر منه دون حاجة إلى أي هجوم جديد.
وتخرج من ذلك نتائج عملية تراها أقل في قوائم الأمن المعتادة. أولا: إزالة البرمجية الخبيثة بإضافة لا تكفي؛ المهم إيجاد طريق الدخول وإغلاقه، وإلا تكرر الأمر نفسه الأسبوع القادم. ثانيا: بعد أي حادث تُبدَّل كل كلمات المرور والمفاتيح، لا كلمة مرور المدير وحدها. ثالثا وهو أهم من الاثنين: الطريق الموثوق لإعادة موقع مصاب هو استعادة نسخة احتياطية تاريخها قبل الاختراق يقينا، وهذا ما يحوّل النسخ الاحتياطي من عمل ممل إلى أهم قرار أمني تتخذه.
ونقول ملاحظة صادقة أيضا: لا يستطيع أحد منا أن يعرف من السجل من كان وراء تلك الطلبات الـ١٩. أكان مهاجما أم باحثا يمسح الإنترنت فذلك غير ظاهر في الطلب نفسه، وأي ادعاء في هذا تخمين. فالذي يُظهره السجل سلوك لا نية.
العادات الخمس التي تغطي أكثر الخطر
حين يكون المهاجم سكربتا يشغّل قائمة فليس المفترض أن يكون الدفاع معقّدا هو الآخر. خمس عادات تُبطل أكثر تلك القائمة ولا تحتاج واحدة منها إلى اختصاص.
إبقاء كل شيء محدّثا. ذلك السكربت يصطاد ثغرات معروفة، أي أشياء رقّعها صانع البرنامج من قبل. والموقع المحدّث غير مرئي عمليا أمام أكثر تلك القائمة. والمركز الوطني البريطاني للأمن السيبراني يضع تثبيت التحديثات في وقتها ضمن الأعمال الأساسية القليلة في قائمة نصائحه القصيرة للمستخدمين العاديين.
كلمة مرور فريدة لكل حساب. والمهم هنا ليس صعوبة الكلمة بل عدم تكرارها. فالكلمة المكررة تعني أن تسريب موقع تافه يفتح حسابك المهم أيضا. وثمة اعتقاد شائع تخالفه الإرشادات الرسمية: تغيير كلمة المرور دوريا غير لازم. فوثيقة SP 800-63B من معهد المعايير الأمريكي نفسه تنص صراحة على أن الخدمات لا يجوز أن تُلزم المستخدم بتغيير دوري، وأن عليها فرض التغيير فقط حين يوجد دليل على تسرّب. والتفاصيل تأتي في درس كلمة المرور والتحقق بخطوتين في هذا المسار.
تحقق بخطوتين على الحسابات المهمة. البريد أولا ثم البقية، لأن البريد مفتاح استعادة كل حساباتك الأخرى ومن أخذه فقد أخذها كلها.
نسخ احتياطي، والأهم حفظه في مكان آخر. فالنسخة التي تجلس على الخادم نفسه لا تنفع في حادث يأخذ الخادم كله. وأصدق جملة في هذا القسم: نسخة احتياطية لم تُختبر قط هي افتراض لا نسخة احتياطية.
الشك في كل رسالة مستعجلة. وهذه العادة الوحيدة غير التقنية، وهي الأقل ظهورا في القوائم الرسمية. فكل احتيال ناجح تقريبا يحمل استعجالا مصطنعا: حسابك يُغلق الليلة، وطردك يعود خلال ساعة. والتوقف لحظة يمنع من الخسارة عمليا أكثر مما يمنع أي برنامج. ودرس التصيّد في هذا المسار يفتح طريقة تمييزه.
وكم ينفع ذلك: على هذا الخادم بالذات لم يقفل نظام حماية الدخول أحدا إلا ٣ مرات بين الثلاثين من أغسطس والرابع من سبتمبر ٢٠٢٦، بينما وصل إلى الموقع ١٩١ طلب استطلاع في يوم واحد. والفرق بين هذين الرقمين ليس صدفة: فأكثر تلك السكربتات لا تصل أصلا إلى مرحلة تجربة كلمة مرور، لأن ما كانت تبحث عنه غير موجود.
خمس عادات، وأربعة أشياء لا تحل محلها
العادات الخمس
- أبقِ النظام والإضافات محدّثة، فالسكربتات تصطاد ثغرات رُقّعت من قبل.
- كلمة مرور فريدة لكل حساب. وعدم التكرار أهم من الصعوبة.
- تحقق بخطوتين، على البريد أولا فهو مفتاح بقية الحسابات.
- نسخة احتياطية خارج الخادم نفسه، بتاريخ واضح ومختبرة مرة على الأقل.
- توقّف أمام كل رسالة مستعجلة؛ فالاستعجال المصطنع هو العلامة الأولى.
وهذه لا تحل محلها
- تكديس عدة إضافات أمنية، وهو ينتج تعارضا أكثر مما ينتج حماية.
- تغيير كلمة المرور دوريا، وهو ما لا توجبه الإرشادات الرسمية صراحة.
- عدّ الهجمات المصدودة في تقرير يومي، وهو ليس دليلا على وقوع حادث.
- إخفاء عنوان الدخول، وهو طبقة إضافية لا قفل.
العمود الأيمن ليس قائمة أشياء عديمة الفائدة؛ بل أشياء لا تصنع أمنا بمفردها وكثيرا ما تُتخذ بديلا عن الخمس التي في الجهة الأخرى. أما الهجوم الموجّه فلا يوقفه أي من هذه العشرة وهو موضوع آخر.
ماذا تفعل إن ظننت أنك اختُرقت للتو
افصل شيئا أولا، فمن هنا يبدأ أكثر الذعر. رؤية محاولات في التقارير لا تعني اختراقا. فالطلبات الـ١٩١ التي عددناها في القسم الثاني كانت كلها محاولات ولم تنجح واحدة منها. وإن كانت إضافتك الأمنية تخبرك كل يوم بأن كذا هجوما صُدّ، فذلك يعني أن العمل يجري، لا أن شيئا وقع.
أما العلامات الحقيقية فأخرى: دخول ناجح من مكان لم تكن فيه، وحساب مدير لم تنشئه، وملفات بتاريخ تعديل غريب، وتحويل الزوار إلى موقع آخر بطريقة لا تحدث إلا على الهاتف أو إلا من نتائج البحث، وتحذير المتصفح على موقعك، أو رسائل أُرسلت باسمك ولم ترسلها.
وإن رأيت واحدة من هذه فترتيب العمل مهم. من جهاز آخر تثق بسلامته غيّر كلمة مرور بريدك الأساسي وشغّل التحقق بخطوتين؛ فما دام البريد بيد غيرك فكل كلمة مرور أخرى تغيّرها يمكن استعادتها من جديد. ثم أخبر مستضيف موقعك، فسجلات جهة الخادم عنده وحده. واحتفظ بنسخة من حال الموقع الآن كما هي دون مساس، ولو كانت مصابة؛ فإن محوت كل شيء فلن تعرف أبدا من أين دخلوا ويبقى الطريق نفسه مفتوحا. وأخيرا استعد نسخة احتياطية بتاريخ تثق أنه قبل الحادث.
وتحذير يخسر به كثيرون: أوائل النتائج للبحث عن «موقعي اخترق» إعلانات في الغالب. ولا يستطيع أحد أن يعطيك سعرا ووقتا قاطعين قبل النظر في موقعك، ومن يذكر رقما دون أن يرى شيئا فهو يبيع شيئا آخر.
المسار السريع مع الذكاء الاصطناعي
الطريق المعتاد إلى الأمان هو أن تفتح قائمة مهام طويلة ثم لا تنجز منها شيئا من فرط التعب. والطريق الأسرع أن تجلس عشر دقائق أولا وتكتب نموذج التهديد الخاص بك: ماذا تملك، وأيّه أشد إيلاما إن ضاع، وأي من العادات الخمس يغطي ذلك بالضبط. والنموذج اللغوي جيد لهذا العمل، لأن ما يفعله ترتيب شيء كتبته أنت، لا معرفة شيء عنك.
- على ورقة أو في ملف، اكتب ما تملكه مما له قيمة: الحسابات كفئات لا بأسمائها؛ والموقع والنطاق؛ والملفات التي لها نسخة واحدة فقط؛ والمال الذي ينتقل من مكان إلى مكان.
- واكتب بجانب كل بند كلمة واحدة: ماذا يحدث إن اختفى صباح الغد أو صار بيد غيرك. تلك الكلمة الواحدة تعمل أكثر من أي تقييم معقّد.
- أعطِ القائمة للنموذج واطلب منه أن يختار ثلاثة أعمال أولى بالضبط، مع أسبابها، من العادات الخمس نفسها. ويكفي هنا نموذج سريع رخيص؛ فالعمل ترتيب لا حكم اختصاصي.
- ونفّذ تلك الثلاثة في اليوم نفسه وأغلق بقية القائمة. فالقائمة المفتوحة غير المنجزة هي نفسها نوع من انعدام الأمن.
وصفة جاهزة للنسخ
دورك أن تساعد في كتابة نموذج تهديد شخصي. اعمل من القائمة التي أعطيها فقط ولا تضف إليها شيئا.
ما أملكه، فئة فئة:
{القائمة}
ماذا يحدث إن ضاع كل بند، جملة واحدة لكل بند:
{الأثر}
العادات الخمس التي يجوز لك الاختيار منها وحدها:
١ إبقاء كل شيء محدّثا، ٢ كلمة مرور فريدة لكل حساب، ٣ التحقق بخطوتين، ٤ نسخة احتياطية خارج الخادم نفسه، ٥ التوقف أمام الرسائل المستعجلة.
أعطِ المخرجات هكذا:
أ) جدول بأعمدة: الأصل، أسوأ نتيجة واقعية، أي من العادات الخمس يغطيه.
ب) ثلاثة أعمال بالضبط لهذا اليوم، مرتبة بالأهمية، مع جملة سبب لكل واحد. ولا أكثر من ثلاثة.
ج) فقرة قصيرة بعنوان «ما لا يغطيه هذا».
القواعد: لا تقترح شيئا خارج تلك العادات الخمس. وإن احتجت لترتيبها شيئا ليس في قائمتي فاسأل ولا تخمّن. ولا توصِ بأي منتج أو أداة بالاسم. ولا تكتب أي رقم عن احتمال الهجمات أو إحصاءاتها.
قبل أن تثق بالناتج: شيئان لا يدخلان أبدا وبلا استثناء: أسماء المستخدمين وكلمات المرور الحقيقية، وعنوان البريد أو الرقم الذي تستعيد به حساباتك. فهذان معا هما بالضبط ما يبحث عنه المهاجم، وأنت تكتب قائمتهما في مكان يراه النموذج والشركة التي وراءه. اكتب الفئات لا الأعيان. ولا تعامل جواب النموذج على أنه خطة أيضا: فما فعله ترتيب كلامك أنت، وإن خالف ترتيبه حدسك فحدسك عن عملك أنت هو الأوثق.
الذكاء الاصطناعي في هذا العمل
في الأمن يكون حد ما يستطيعه النموذج اللغوي أوضح منه في أي موضوع آخر. جيد: شرح رسالة خطأ أو تحذير بلغة بسيطة، وترتيب قائمة كتبتها أنت، وترجمة نص تقني. سيئ: أن تسأله هل اخترقت. فلهذا السؤال لا يملك النموذج أي بيانات من نظامك، وما ينتجه يقال بثقة لا بمعرفة.
أدوات تساعد فعلا
- Claude لحين يكون بين يديك نص تقني طويل وتريد أن تعرف ما يقول: سياسة أمنية لخدمة، أو تقرير فحص. وإيران ليست في قائمة الدول المدعومة لدى أنثروبيك، فلا سبيل رسمي للتسجيل ولا للدفع.
- Gemini لترتيب قائمة نموذج التهديد ولترجمة تحذيرات المتصفح ونظام التشغيل الإنجليزية. وصفحة غوغل نفسها عن خصوصية جيميناي تقول صراحة لا تُدخل معلومات سرية، وإيران ليست في قائمة مناطق التوفر.
- ChatGPT ينفع بالقدر نفسه للأعمال ذاتها. وعن الوصول من إيران لا نكتب شيئا بلا مصدر: فصفحة الدول المدعومة لدى أوبن إيه آي لا تجيب خادمنا، ونحن لا نصنع ادعاء غير محقق.
اين ينقلب ضدك
خطران محددان، وأولهما لا يتوقعه أحد. تقدّم النماذج نصائح أمنية قديمة بثقة تامة، لأن تلك النصائح تكررت في نصوص الإنترنت سنين. وأوضح مثال هو تغيير كلمة المرور دوريا: فالبند ٣.١.١.٢ من دليل SP 800-63B الصادر عن معهد المعايير الأمريكي يقول صراحة إن على الخدمات ألا تُلزم بتغيير دوري وأن تفرض التغيير فقط عند وجود دليل تسرّب، والبند نفسه يمنع كذلك فرض قواعد تركيب الحروف؛ ومع ذلك ما زالت أجوبة كثيرة تنصح بالاثنين. فقِس جواب النموذج في الأمن بمصدر رسمي لا بمقدار ثقته في نفسه. والخطر الثاني منك أنت: فكل ما هو حساس فعلا في الأمن، أي كلمات المرور والمفاتيح وملفات الإعدادات وعناوين الاستعادة، هو بعينه ما لا يجوز لصقه في أي أداة على الإنترنت، وإرشادات غوغل نفسها تقول ذلك. ولترى كيف يبدو الدفع لهذه الأدوات من إيران، انظر دليل الشراء.
المصادر: NIST SP 800-63B: password verifier requirements Google: Gemini Apps privacy and data Google: where Gemini Apps are available Anthropic: supported countries
حدود هذه النصيحة
كل ما في هذا الدرس عن الهجوم الانتهازي، أي السكربت الذي يشغّل قائمة. أما الهجوم الموجّه، حيث اختارك أحد بعينك، فله قواعد أخرى ولا توقفه أي من العادات الخمس أعلاه؛ وذلك الموضوع يحتاج مؤسسة وميزانية ورجالا ولا يسع هذا المسار. والأرقام التي أوردناها ليست إحصاءات عالمية أيضا: هي سجل موقع واحد في يوم واحد وتختلف في اليوم التالي؛ الشكل ينتقل والأرقام لا. والأخيرة وهي أهم من الاثنتين: هذا الدرس عن حفظ موقعك وحساباتك لا عن أمن مؤسسة فيها عشرات الموظفين وشبكة داخلية، وذلك تخصص قائم بذاته.
من عملنا نحن
كل رقم في هذا الدرس جاء من الخادم نفسه الذي سلّمك هذه الصفحة، وقُرئ اليوم من جديد. سجل الوصول لموقع rgb.ir ليوم كامل، السادس من سبتمبر ٢٠٢٦: ١٩١ طلب استطلاع، و٢٤ عنوان مصدر، و٩٠ مسارا مختلفا، و١٦٩ جوابا برمز ٤٠٤؛ وجهازان مختلفان طلبا، بفارق تسع عشرة ساعة، قائمة العناوين الـ٥٧ نفسها بعينها، وأحدهما في ٦٠ ثانية. وفي جدول الإقفال لنظام حماية الدخول ٣ صفوف فقط بين الثلاثين من أغسطس والرابع من سبتمبر، وهو بالضبط الفرق بين مسح ومحاولة دخول حقيقية. ونقول شيئين آخرين لأننا نقيس أنفسنا بمعيار هذا الدرس: من بين ١٢٢٤ حساب مستخدم على هذا الموقع حساب واحد فقط هو حساب مدير وذلك الواحد لديه تحقق بخطوتين، لكن بقية الحسابات لا يُعرض عليها الخيار أصلا، وهذا نقص موقعنا لا نصيحتنا؛ والنسخ الاحتياطية تُنسخ إلى تخزين سحابي خارجي وتُتحقق بمجموع تدقيقي، وآخرها في السادس من سبتمبر بحجم ٦٨٢.٤ ميغابايت، غير أننا لا نختبر الاستعادة الكاملة بانتظام ونعدّ ذلك ضعفا فينا. وووردبريس على هذا الموقع اليوم على الإصدار ٧.١ ولا تحديث معلّق لأي إضافة.
اسئلة متابعة حقيقية
موقعي صغير، أما زال هدفا؟
نعم، لكن ليس بالمعنى الذي تتصوره. لم يخترك أحد؛ فالسكربت الذي يمشي على قائمة عناوين يصل إلى موقعك أيضا، كما وصل إلى موقعنا ١٩١ مرة في يوم واحد. وحجم الموقع ليس في المعادلة أصلا في هذا النوع من الهجوم، ولا يهم إلا في الهجوم الموجّه.
إضافتي الأمنية تخبرني يوميا بعدد الهجمات المصدودة؛ أهذا سوء حال؟
لا. ذلك الرقم يعدّ الطرقات لا الدخول، وهو كبير على أي موقع متصل بالإنترنت. والرقم الذي عليك مراقبته فعلا هو دخول ناجح من مكان لم تكن فيه، وظهور مستخدم أو ملف لم تنشئه أنت. وإن كان للتقرير اليومي فائدة فهي أن يخبرك بأن الإضافة تعمل.
من أين أبدأ إن كنت لا أستطيع إلا عملا واحدا؟
من بريدك الأساسي: كلمة مرور فريدة وتحقق بخطوتين، اليوم. فالبريد مفتاح استعادة كل حساباتك الأخرى، وما دام غير آمن فكل ما تفعله في البقية مؤقت. وإن أمكن عمل ثانٍ فضع نسخة احتياطية خارج خادم الموقع.