الحساب والوصول
احمِ حسابك وبيانات اعتمادك ووصول الخادم
استخدم أدوات التحكم المتاحة لكلمة المرور والاسترداد وتسجيل الخروج، وافصل بيانات اعتماد الحساب عن وصول SSH والخادم.
في هذه الصفحة
قبل أن تبدأ
- الوصول إلى حسابك أو رمز الاسترداد الحالي الخاص به.
- مكان خاص لتخزين كلمات المرور ومواد الاسترداد.
- سجل بالأجهزة ومفاتيح SSH العامة التي تنوي استخدامها.
احمِ الطريقين إلى حسابك
كلمة مرورك تسجل دخولك؛ يمكن لاسم المستخدم ورمز الاسترداد استبدال كلمة المرور هذه. تعامل مع كليهما كأسرار بنفس الأهمية العملية. استخدم كلمة مرور فريدة واحتفظ بنسخة كاملة من رمز الاسترداد في مكان يمكنك الوصول إليه دون الاعتماد كليًا على الجهاز المستخدم لتسجيل الدخول.
التسجيل القياسي لا يجمع البريد الإلكتروني أو رقم الهاتف، لذا تعتمد سلامة الحساب على الحفاظ على بيانات الاعتماد هذه متاحة وخاصة. لا ترسل أيًا من بيانات الاعتماد عبر الاتصال. يجب أن يتضمن وصف الدعم اسم مستخدم الحساب والمراجع ذات الصلة والمشكلة، دون معلومات تسمح للقارئ بتسجيل الدخول نيابة عنك.
استخدم روتين تسجيل دخول بسيط
تنتهي الجلسات وقد تصبح غير صالحة بعد الاسترداد. إذا أبلغ إجراء عن خطأ في التحقق من الجلسة أو التحديث، فحدّث صفحة الحساب أولاً؛ سجّل الدخول مرة أخرى إذا طُلب منك. الضغط المتكرر على زر الدفع أو الطلب ليس طريقة مفيدة لإصلاح المصادقة.
- افتح عنوان Tungsto الذي تثق به وتحقق منه قبل إدخال كلمة مرور أو رمز استرداد.
- سجّل الدخول من جهاز تتحكم فيه. تجنب ترك حساب ممول مفتوحًا في ملف متصفح مشترك.
- تحقق من اسم المستخدم المعروض قبل تقديم طلب أو إضافة رصيد أو إصدار إجراء خادم.
- استخدم تسجيل الخروج عند الانتهاء على جهاز يمكن للآخرين الوصول إليه. إغلاق التبويب وحده ليس مثل تسجيل الخروج.
- إذا طلبت منك صفحة تسجيل الدخول مرة أخرى، فقم بالمصادقة بشكل طبيعي وأعد تحميل الصفحة قبل تكرار إجراء معلق.
الاستجابة لتعرض الحساب المشتبه به
- استخدم استرداد الحساب من جهاز موثوق مع رمز الاسترداد الحالي وكلمة مرور جديدة فريدة.
- احفظ رمز الاسترداد البديل. الاسترداد الناجح يلغي جلسات الحساب الحالية.
- راجع السجل بحثًا عن تغييرات غير متوقعة في الرصيد وصفحة الخوادم بحثًا عن تعيينات أو حالات غير متوقعة.
- راجع أي خادم قد يكون الوصول إليه تأثر. استرداد الحساب لا يغيّر تلقائيًا بيانات اعتماد نظام تشغيل الخادم.
- سجّل مراجع الحساب أو الطلب أو دفتر الأستاذ أو الإجراءات ذات الصلة وأرسل طلب اتصال أمني إذا كنت بحاجة إلى مساعدة المشغل.
أبقِ وصول SSH منفصلاً
تقبل صفحة مفاتيح SSH وAPI مفتاحًا عامًا OpenSSH مع تسمية. الصق المفتاح العام فقط، وليس نظيره الخاص أبدًا. حفظ المفتاح العام يسجله في الحساب؛ يقبل نموذج الطلب بشكل منفصل المفتاح العام المستخدم لهذا النشر. لا تفترض أن المفتاح المحفوظ يُثبت تلقائيًا على كل خادم حالي أو مستقبلي.
حافظ على التحكم في المفتاح الخاص على جهازك الخاص. لا تقدم صفحة الحساب تدفقًا كاملاً لإزالة المفاتيح أو تدقيق الوصول إلى الخادم. إزالة مفتاح مصرح به داخل نظام تشغيل الخادم هي مهمة إدارية منفصلة ويجب تنفيذها بعناية حتى تحتفظ بطريقة عمل للدخول.
افهم بيانات اعتماد API قبل استخدامها
يمكن للواجهة إنشاء مفتاح وعرض سره مرة واحدة، لكن المصادقة بمفتاح الحامل غير مطبقة في API الحالي. الطلبات المحمية تستخدم جلسة تسجيل الدخول، والتغييرات تتطلب أيضًا التحقق من الجلسة. لا تعامل محدد نطاق المفتاح كحد صلاحيات نشط للأتمتة.
حافظ على خصوصية الأسرار الرئيسية حتى مع محدودية هذا التوافق. لا يوجد تحكم في إبطال المفاتيح في الواجهة الحالية. لأعمال التكامل، اقرأ دليل المصادقة قبل تخزين مفتاح في سكربت أو افتراض أنه يمنح الوصول. يُفضَّل مراجعة النتيجة الفعلية للعملية بدلاً من الاعتماد فقط على رسالة نجاح الزر.