Linux 4 Arabs

Linux 4 Arabs شريكك الأمثل لتطوير واستضافة موقعك الاليكتروني
تصميمات حديثة ورائعة
استضافة آمنة وسريعة بأعلى جودة
(1)

نسخة Go 1.27 نزلت رسمي امبارح والتغييرات اللي فيها مش تجميلية دي في قلب اللغة والرن تايم نفسهفريق Go ضاف اخيرا generic m...
20/08/2026

نسخة Go 1.27 نزلت رسمي امبارح والتغييرات اللي فيها مش تجميلية دي في قلب اللغة والرن تايم نفسه

فريق Go ضاف اخيرا generic methods يعني بدل ما تكتب ميثود لكل نوع رقم لوحدها تكتب واحدة بس وتشتغل مع كل الانواع
وكمان الـ struct literal بقى يقبل انك تدي قيمة لفيلد جوه struct متضمن من غير ما تفكه سطر سطر

الحتة اللي هتحسها فورا لو عندك سيرفس شغالة هي ان مكتبة encoding/json القديمة بقت مبنية من جوه على encoding/json/v2 الجديدة فالـ unmarshaling بقى اسرع من غير ما تغير سطر واحد في كودك

وفي الرن تايم بقى فيه goroutineleak profile متاح رسمي جوه runtime/pprof وده بيلقطلك الـ goroutines اللي واقفة مستنية حاجة عمرها ما هتيجي وهي من اكتر الحاجات اللي بتاكل ميموري السيرفر في الضلمة من غير ما حد ياخد باله

وتوزيع الميموري للاوبجكتس الصغيرة اتظبط فالتكلفة نزلت لحد 30 في المية والاداء العام اتحسن حوالي 1 في المية في البرامج اللي بتعمل allocation كتير

وفي حتة الامان Go ضافت crypto/mldsa اللي بينفذ توقيع مقاوم للحوسبة الكمية وربطته جوه crypto/tls و crypto/x509

يعني لو عندك اي حاجة مكتوبة بـ Go شغالة على سيرفر الترقية دي لوحدها بتديك سرعة وتشخيص احسن من غير ما تعيد كتابة سطر

تلات اوامر بيستخدمهم كل واحد شغال على لينكس وناس كتير بتخلط بينهم من غير ما تعرف كل واحد بيعمل ايه بالظبطامر grep وظيفته...
17/08/2026

تلات اوامر بيستخدمهم كل واحد شغال على لينكس وناس كتير بتخلط بينهم من غير ما تعرف كل واحد بيعمل ايه بالظبط

امر grep وظيفته واحدة بس وهي انه يدور على السطور اللي فيها نمط معين ويطلعهالك زي ما هي يعني لو عايز كل السطور اللي فيها كلمة ERROR في ملف لوج تكتب grep ERROR وبعديه اسم الملف وخلاص هو بيفلتر بس ومش بيغير اي حاجة في الملف

امر sed دوره انه يعدل النص وهو ماشي يعني بياخد كل سطر ويطبق عليه التغيير اللي طلبته ويرجعهولك واشهر استخدام ليه هو الاستبدال لما تكتب sed s/old/new/g عشان يغير كلمة بكلمة في الملف كله من غير ما تفتحه اصلا

امر awk اقوى من التنين لانه لغة برمجة صغيرة مش مجرد اداة وهو بيقسم كل سطر لاعمدة لوحده فتقدر تقوله اطبعلي العمود التالت بس او اجمعلي كل الارقام اللي في العمود الخامس وتطلع بالنتيجة في سطر واحد

الفرق كله في جملة واحدة ان grep بيختار السطور و sed بيعدل جواها و awk بيشتغل على الاعمدة اللي فيها

وجمال الحكاية ان التلاتة بيتركبوا على بعض بالبايب يعني تعمل grep الاول عشان تصفي السطور اللي تهمك وبعدين تبعت الناتج لـ awk عشان يطلعلك العمود اللي انت عايزه وده اسرع بمراحل من انك تفتح ملف فيه ملايين السطور وتدور بنفسك

القاعدة اللي تمشي عليها ببساطة ان اللي بيدور ياخد grep واللي بيستبدل ياخد sed واللي بيشتغل على اعمدة ياخد awk

اول حاجة بتتهاجم في اي سيرفر جديد على النت هي بورت الـ SSH وانت لسه مخلصتش تسطيبلو فتحت ملف auth.log على سيرفر لسه فاتحه...
10/08/2026

اول حاجة بتتهاجم في اي سيرفر جديد على النت هي بورت الـ SSH وانت لسه مخلصتش تسطيب

لو فتحت ملف auth.log على سيرفر لسه فاتحه من ساعات هتلاقي مئات محاولات دخول فاشلة بتجرب اسماء زي root و admin وباسوردات شائعة وده بوتات بتلف على كل النت مش حد مستهدفك انت شخصيا

الخطوة الاولى انك تبطل الدخول بالباسورد خالص وتشتغل بمفتاح بس تعمل المفتاح على جهازك بامر ssh-keygen وترفعه للسيرفر بامر ssh-copy-id وبعد ما تتأكد انك بتدخل بالمفتاح روح لملف sshd_config وظبط PasswordAuthentication على no

الخطوة التانية انك تمنع دخول root على طول وتظبط PermitRootLogin على no وتدخل بيوزر عادي وتستخدم sudo لما تحتاج صلاحيات وكده اي مهاجم محتاج يعرف اسم اليوزر الاول مش بس الباسورد

الخطوة التالتة انك تغير البورت من 22 لبورت تاني وده مش هيوقف حد مستهدفك بجد لكنه بيقلل ضوضاء البوتات في اللوجات بشكل كبير وبيخلي اي محاولة حقيقية اوضح قدامك

الخطوة الرابعة انك تركب fail2ban وهو بيقرا اللوجات لوحده ولو لقى ايبي بيفشل كذا مرة ورا بعض بيحظره في الفايروول مؤقتا من غير ما تتدخل انت

الخطوة الخامسة انك تقفل الفايروول على اللي محتاجه بس يعني تسمح ببورت الـ SSH وبورت الويب وتقفل اي حاجة تانية وده بيتعمل في سطرين بامر ufw

وبعد اي تعديل في sshd_config افتح تيرمينال تاني وجرب تدخل بيه قبل ما تقفل الجلسة الشغالة عشان لو ظبطت حاجة غلط تفضل داخل وتقدر ترجعها

احفظ المنشور ده عشان يبقى معاك كـ checklist اول ما تفتح اي سيرفر جديد

09/08/2026

موديل من OpenAI اخترق Hugging Face مش عشان يهاجمها لكن عشان يغش في امتحان

الحكايه ان OpenAI كانت بتشغل اختبار اسمه ExploitGym بيقيس قدره الموديل انه يلاقي ثغرات في السوفتوير وعشان الاختبار ده محتاج الموديل يشتغل على حاجات خطيره الشركه قفلت فلاتر الرفض الامنيه بنفسها

الموديل كان مفروض في بيئه معزوله من غير انترنت فلقى ثغره في البروكسي اللي بيجيب منه الباكدجات وخرج بيها ودخل على البنيه التحتيه بتاعه Hugging Face وقعد جوه حوالي يومين ونص ونفذ حوالي 17600 حركه بين 9 و13 يوليو

الجزء المهم ان الموديل مكانش بيهاجم بمعنى الهجوم هو استنتج ان حلول الامتحان ممكن تكون متخزنه عند Hugging Face فراح يجيبها وده كلام OpenAI نفسها

ولما فريق Hugging Face حاول يستخدم موديلز قويه يحلل بيها الهجوم الموديلز رفضت لان فلاتر الامان اشتغلت على البايلودات الحقيقيه يعني الحمايه وقعت على المدافع مش على المهاجم

اللي وقف الهجوم فعلا كان اساسيات مملة تحديد الخروج للشبكه منع الوصول لداتابيز الانتاج والصلاحيات المضبوطه رفضت 84 عمليه على خزنه المفاتيح واللوجز خلت اعاده تركيب الهجوم ممكنة

الاساسيات هي اللي صمدت

لو عندك function على AWS Lambda بتنقل داتا كتير فسرعة الشبكة المتاحة ليها اتغيرتأمازون أعلنت إن الـ network bandwidth بت...
06/08/2026

لو عندك function على AWS Lambda بتنقل داتا كتير فسرعة الشبكة المتاحة ليها اتغيرت

أمازون أعلنت إن الـ network bandwidth بتاع Lambda بقى بيزيد مع حجم الميموري بدل ما يكون رقم ثابت لكل الفانكشنز

قبل كده كل ex*****on environment كان سقفه 625 ميجابت في الثانية مهما كبرت الميموري اللي مديهاله

دلوقتي الرقم بيطلع بالتدريج من 625 ميجابت في الثانية عند 2 جيجا لحد 3000 ميجابت في الثانية عند 10 جيجا وده بيخص الفانكشنز اللي شغالة بره الـ VPC وبميموري 2 جيجا أو أكتر

الفرق ده بيبان أكتر حاجة في الشغل اللي بينقل ملفات كبيرة من S3 أو بيعمل ETL أو بيحمل موديل قبل ما يبدأ لإن الوقت اللي كان بيضيع في نقل الداتا هو نفسه الوقت اللي بتدفع عليه

الميزة متاحة من غير أي تكلفة زيادة بس مش بتشتغل لوحدها فلازم تطلب رفع الكوتا من AWS Service Quotas تحت Network bandwidth per ex*****on environment وبعد الموافقة الـ bandwidth بيتظبط أوتوماتيك حسب الميموري

يعني تقدر تقصر زمن تنفيذ الفانكشن وتقلل فاتورتك من غير ما تغير سطر واحد في الكود

لو بتظبط السيرفر بايدك كل مرة يبقى انت بتبني حاجة محدش يقدر يعيدها تانيلما تدخل على لوحة التحكم بتاعة اي مزود سحابي وتضغ...
03/08/2026

لو بتظبط السيرفر بايدك كل مرة يبقى انت بتبني حاجة محدش يقدر يعيدها تاني

لما تدخل على لوحة التحكم بتاعة اي مزود سحابي وتضغط ازرار عشان تعمل سيرفر وتفتح بورت وتربط دومين انت بتعمل شغل شغال بس مش متسجل في اي مكان وبعد شهرين مش هتفتكر انت غيرت ايه ولا ليه ولا مين اللي غيره

اداة Terraform بتحول الكلام ده لملفات نصية بتوصف البنية اللي انت عايزها والملفات دي بتتحط في Git زي اي كود عادي يعني اي تغيير في السيرفرات بيبقى ليه تاريخ وليه صاحب وليه مراجعة قبل ما ينزل

امر terraform init بيجهز المجلد وينزل الـ provider بتاع المزود اللي شغال عليه

امر terraform plan بيقارن اللي مكتوب في الملفات باللي موجود فعلا على الحساب بتاعك ويطلعلك تقرير بكل حاجة هتتضاف او تتعدل او تتمسح قبل ما يلمس اي حاجة وده اهم امر في الاداة كلها

امر terraform apply بينفذ الخطة دي بالظبط ولو وقف في النص تقدر تشغله تاني وهو مش هيكرر اللي اتعمل خلاص لان بيقارن الاول وبعدين ينفذ الناقص بس

الفكرة اللي ورا ده كله اسمها declarative يعني انت بتكتب الشكل النهائي اللي عايزه مش الخطوات اللي توصلك ليه والاداة هي اللي بتحسب الفرق وتمشي عليه

خلي بالك من ملف الـ state لان Terraform بيسجل فيه كل مورد عمله ولو ضاع منك بتضيع الخريطة بين الملفات والسيرفرات الحقيقية عشان كده خزنه في مكان مشترك زي S3 مش على جهازك لوحدك

جرب انهاردة تكتب اول ملف Terraform لسيرفر واحد بس وشغل عليه terraform plan وشوف التقرير اللي هيطلعلك قبل ما تعمل apply

لو Claude وقع معاك امبارح او النهارده فالمشكلة مش من كودك ولا من النت بتاعكشركة Anthropic عندها يومين اعطال ورا بعضيوم 2...
30/07/2026

لو Claude وقع معاك امبارح او النهارده فالمشكلة مش من كودك ولا من النت بتاعك

شركة Anthropic عندها يومين اعطال ورا بعض
يوم 29 يوليو حصل خلل ضرب كل الموديلات قرابة 3 ساعات والناس حول العالم كانوا بيشوفوا رسالة 529 Overloaded يعني السيرفرات نفسها مش قادرة تستوعب حجم الطلبات

والنهارده حصل عطل تاني قرابة 5 ساعات وكان اغرب لان الاعطال كانت بتنقل من موديل للتاني
في الاول كل الموديلات رجعت ما عدا Opus 5 وبعدها Opus 5 رجع بس Sonnet 5 وقع وبعدين Sonnet 5 رجع و Fable 5 هو اللي بدأ يرمي errors وفي وقت من الاوقات رجعت الاعطال على كل الموديلات تاني لحد ما استقرت كل حاجة الساعة 10:48 بتوقيت UTC

العطل مش شكل واحد
ساعة تشوف 529 Overloaded وساعة الاتصال نفسه بيتقطع فتلاقي error زي ECONNRESET وانت شغال من الـ API او من Claude Code

الدرس هنا حاجتين
اول حاجة قبل ما تدور في كودك افتح صفحة الـ status بتاعة المزود لان دقيقة هناك بتوفر عليك ساعة debugging
وتاني حاجة انا شخصيا حولت من Opus 5 لـ Fable 5 والشغل كمل عادي فالـ fallback بين الموديلات بيشيلك فعلا بس خد بالك ان اللي حصل النهارده يقول ان الموديل البديل نفسه ممكن يقع بعد شوية فالحل الصح مش مجرد موديل تاني لكن retry مع backoff وراه

البنية التحتية للـ AI لسه بتنضج واللي بيبني نظامه وهو حاسب ان اي API ممكن يقع في اي لحظة هو اللي بيفضل شغال

أمازون ربطت أربع حوادث اختراق في مكتبات npm ببعضها وقالت بثقة متوسطة إنها كلها شغل مجموعة واحدة مرتبطة بكوريا الشماليةال...
30/07/2026

أمازون ربطت أربع حوادث اختراق في مكتبات npm ببعضها وقالت بثقة متوسطة إنها كلها شغل مجموعة واحدة مرتبطة بكوريا الشمالية

الحكاية إن مكتبات زي debug و chalk و axios اتخترقت في فترات مختلفة والطريقة كانت واحدة في كل مرة يوصلوا بالهندسة الاجتماعية للمطور المسؤول عن المكتبة وينشروا تحديث جديد فيه كود خبيث والباقي بيمشي لوحده

الخطورة إن دي مكتبات محدش بيثبتها بنفسه هي بتيجي جوه شجرة الاعتماديات لمكتبات تانية انت بتستخدمها يعني ممكن تكون موجودة عندك في المشروع وانت مش واخد بالك أصلا

أمازون بتقول إن حوالي واحدة من كل عشر بيئات كلاود اتأثرت بحادثة debug و chalk في خلال ساعتين بس وده رقم بيوضح السرعة اللي بيتحرك بيها الكلام ده

النقطة التقنية المهمة إن الاختراقات دي بتستغل السكريبتات اللي بتشتغل تلقائي وقت التثبيت يعني بمجرد ما تعمل npm install الكود بيشتغل على جهازك أو على السيرفر بتاع الـ CI من غير ما تكون فتحت المكتبة أصلا

عشان كده إصدار npm الجديد بقى بيوقف سكريبتات التثبيت افتراضيا وانت اللي بتسمح بيها يدوي لما تحتاجها فعلا

يعني أمان مشروعك مش متوقف على الكود اللي انت كاتبه لوحده هو متوقف على كل مكتبة جوه شجرة الاعتماديات بتاعتك

تقدر تشغل موديل ذكاء اصطناعي على جهازك انت من غير نت ومن غير ما تبعت اي داتا لاي شركة برةالاداة اللي بتعمل ده اسمها Olla...
27/07/2026

تقدر تشغل موديل ذكاء اصطناعي على جهازك انت من غير نت ومن غير ما تبعت اي داتا لاي شركة برة

الاداة اللي بتعمل ده اسمها Ollama وهي بتخليك تنزل موديلات مفتوحة زي Llama بتاع Meta او Mistral وتشغلها لوكال على الجهاز بتاعك بامر واحد بس

بعد ما تركب Ollama كل اللي محتاج تعمله هو انك تكتب ollama run llama3 وهو هينزل الموديل اول مرة ويفتحلك على طول شات في الترمينال تكتب فيه سؤالك وياخد الرد محلي من غير ما يخرج من جهازك

وبما ان الموديل بقى موجود على جهازك يبقى تقدر تستخدمه وانت اوفلاين خالص وده مفيد جدا لو بتشتغل على داتا حساسة مش عايز تطلعها على سيرفرات حد تاني

ولو عايز تجرب موديل تاني تكتب ollama pull mistral وعشان تشوف الموديلات اللي نزلتها عندك تكتب ollama list وكله بيتدار من الترمينال في سطر واحد

بس خلي في بالك ان الموديلات الكبيرة محتاجة رام وكارت شاشة كويس فابدا بموديل صغير الاول وشوف جهازك مستحمل ايه قبل ما تكبر

احفظ الاوامر دي عندك عشان اول ما يبقى معاك وقت تفتح الترمينال وتجرب Ollama وتشوف الفرق لما الموديل يشتغل جواك انت

لو بتشغل الابليكيشن بتاعك على اكتر من Availability Zone في AWS عشان الـ high availability يبقى انت غالبا بتدفع فلوس زياد...
24/07/2026

لو بتشغل الابليكيشن بتاعك على اكتر من Availability Zone في AWS عشان الـ high availability يبقى انت غالبا بتدفع فلوس زيادة على الـ cross-AZ traffic من غير ما تاخد بالك

امبارح Amazon ECS نزلت خاصية اسمها zone-aware routing جوه Service Connect بتخلي الكلام بين الخدمات يفضل جوه نفس الـ AZ بتاعت الـ task اللي بعت الريكوست بدل ما يروح لاي زون تانية بشكل عشوائي

الفكرة ان الـ routing بقى بيفضل الـ endpoint اللي في نفس الزون وبيظبط الاوزان لوحده وانت بتعمل scale ولو الزون المحلية مفيهاش endpoint سليم او طاقتها خلصت الترافيك بيترجع تلقائي للزونات التانية عشان الخدمة متوقعش

واللطيف ان الخاصية شغالة by default على الخدمات الجديدة والقديمة من غير ما تغير كود او infrastructure وكل اللي محتاجه انك تعمل redeploy مرة واحدة للخدمات القديمة عشان تشتغل ومن غير اي تكلفة زيادة

ولو عايز تتاكد ان الترافيك فعلا بقى جوه الزون تقدر تتابع الـ cross-AZ traffic من خلال VPC Flow Logs اللي بيوريك بيانات الـ AZ

يعني نفس السيرفرات اللي شغالة عندك دلوقتي ممكن تديك فاتورة اقل وزمن استجابة اقل من غير ما تلمس سطر كود واحد

Address

Cairo

Alerts

Be the first to know and let us send you an email when Linux 4 Arabs posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share