FTP (اختصار File Transfer Protocol) بروتوكول قديم لنقل الملفات بين جهازك وخادم الاستضافة، يعمل على المنفذ 21 بلا أي تشفير — أي أن اسم المستخدم وكلمة المرور يسافران عبر الشبكة كنصّ صريح يقرأه أي متنصّت. لذلك لا تستخدمه اليوم كما هو، بل استخدم أحد بديليه المشفّرين: FTPS (نفس بروتوكول FTP لكن مغلّفًا بـTLS، غالبًا على المنفذ 21 بأمر AUTH TLS)، أو SFTP الذي يعمل فوق SSH على المنفذ 22 وهو — رغم تشابه الاسم — بروتوكول مختلف تمامًا لا علاقة له بـFTP. عمليًا: تنشئ حساب FTP من لوحة الاستضافة، تنزّل برنامج FileZilla المجاني من موقعه الرسمي، تحفظ بيانات الاتصال في «مدير المواقع»، ثم تسحب ملفاتك من اللوح المحلي إلى مجلّد public_html على الخادم. هذا الدليل يمشي معك في كل خطوة، ويشرح الصلاحيات (644 للملفات و755 للمجلّدات)، ويحلّ أشهر أخطاء الاتصال واحدًا واحدًا.
هناك لحظة يمرّ بها كل صاحب موقع تقريبًا: تبحث عن حلّ لمشكلة، فتجد الجواب يقول «افتح الملف عبر FTP وعدّل هذا السطر»، أو «ارفع الإضافة يدويًا عبر FTP». وتقف حائرًا: ما هو FTP أصلًا؟ من أين أحصل على بياناته؟ وما هذا البرنامج ذو الأيقونة الحمراء الذي يذكره الجميع؟
هذه ليست معرفة ثانوية. نقل الملفات هو المهارة التي تفصل بين من يملك موقعه فعلًا ومن يستأجره من واجهة رسومية. عندما تتعطّل لوحة تحكّم ووردبريس بالكامل ولا تستطيع الدخول إليها، يبقى FTP هو بابك الخلفي الوحيد لإصلاح ما كسرته. وعندما تريد نقل موقعك بين استضافتين، أو رفع قالب اشتريته، أو تحميل نسخة كاملة من ملفاتك قبل تحديث خطير — كل هذه الطرق تمرّ من هنا.
المشكلة أن أغلب الشروحات العربية تخلط بين ثلاثة بروتوكولات مختلفة وتعاملها كأنها شيء واحد، فتخرج بفهم مشوّش يجعلك تكتب المنفذ الخطأ وتحصل على رسالة خطأ لا تفهمها. في هذا الدليل سنفكّ هذا الالتباس أولًا وبوضوح، ثم نمشي في الجانب العملي بالكامل: من إنشاء الحساب في لوحة الاستضافة، إلى أول اتصال ناجح، إلى رفع ملفاتك وضبط صلاحياتها، إلى تشخيص كل خطأ قد يعترضك في الطريق.
ما هو FTP ولماذا ما زلت تحتاجه في 2026؟
FTP بروتوكول شبكي مهمّته واحدة ومحدّدة: نقل الملفات بين جهاز وآخر عبر الشبكة. أنت (العميل) تتصل بخادم الاستضافة (الخادم)، تثبت هويتك باسم مستخدم وكلمة مرور، ثم تتصفّح مجلّدات الخادم كأنها مجلّدات على جهازك: ترفع، تنزّل، تعيد التسمية، تحذف، تنشئ مجلّدات.
عمره أطول ممّا تتخيّل — وُلد في أوائل السبعينيات، أي قبل ظهور الويب نفسه بعشرين عامًا تقريبًا. وهذا العمر يفسّر أهمّ عيوبه: صُمّم في زمن كانت الشبكات فيه صغيرة وموثوقة بين جامعات ومراكز بحث، فلم يخطر ببال مصمّميه أن أحدًا قد يتنصّت. لذلك لا يحتوي على أي تشفير في تصميمه الأصلي.
ورغم هذا العيب الجوهري، ما زال FTP (بصيغتيه المشفّرتين) حاضرًا بقوّة لأنه ببساطة يفعل شيئًا لا يفعله شيء آخر بنفس البساطة. فكّر في هذه المواقف الواقعية:
موقعك انهار وظهرت الشاشة البيضاء. إضافة حدّثتها للتوّ تعارضت مع القالب، ولوحة التحكّم نفسها لم تعد تُفتح. لا يمكنك تعطيل الإضافة من الداخل لأنك لا تستطيع الدخول أصلًا. الحلّ: تتصل عبر FTP، تفتح مجلّد الإضافات، وتعيد تسمية مجلّد الإضافة المذنبة — فيعطّلها ووردبريس تلقائيًا ويعود الموقع. هذه الحيلة وحدها أنقذت آلاف المواقع، وتجد تفاصيلها في دليل حلّ أخطاء ووردبريس الشائعة.
تريد رفع قالب أو إضافة حجمها كبير. كثير من الاستضافات تضع حدًّا لحجم الرفع عبر المتصفّح (مثلًا 8 أو 64 ميجابايت)، وملف القالب الاحترافي قد يتجاوز ذلك. عبر FTP لا يوجد هذا الحدّ لأنك لا تمرّ من PHP أصلًا.
تريد نسخة كاملة من ملفاتك. ضغطة واحدة على مجلّد الموقع وتنزيله كاملًا إلى جهازك تعطيك نسخة احتياطية يدوية تحت سيطرتك التامّة، وهي طبقة إضافية بجانب النسخ التلقائي الذي نشرحه في دليل النسخ الاحتياطي للموقع.
تنقل موقعك بين استضافتين. تنزّل الملفات من القديمة وترفعها إلى الجديدة. الملفات نصف القصّة فقط — النصف الآخر هو قاعدة البيانات التي تتعامل معها عبر phpMyAdmin وإدارة قواعد MySQL — لكن نصف الملفات هذا يمرّ حتمًا من FTP.
قناة التحكّم وقناة البيانات: لماذا يعقّد FTP حياتك؟
هنا تفصيلة تقنية تبدو أكاديمية، لكن فهمها سيوفّر عليك ساعات من الحيرة أمام رسائل الخطأ لاحقًا: FTP يستخدم اتصالين منفصلين، لا اتصالًا واحدًا.
الاتصال الأول اسمه قناة التحكّم (Control Channel)، ويُفتح على المنفذ 21. عبره تمرّ الأوامر فقط: «سجّل دخولي»، «اعرض محتويات هذا المجلّد»، «احذف هذا الملف». إنه أشبه بمكالمة هاتفية تتبادلان فيها التعليمات.
الاتصال الثاني اسمه قناة البيانات (Data Channel)، ويُفتح مؤقّتًا في كل مرّة تُنقل فيها بيانات فعلية — سواء كان محتوى ملف ترفعه أو حتى مجرّد قائمة أسماء الملفات في مجلّد. هذه القناة تُفتح وتُغلق مرارًا خلال الجلسة الواحدة.
هذا التصميم ثنائي القناة هو مصدر أغلب متاعب FTP مع جدران الحماية والراوترات المنزلية، وهو أيضًا سبب وجود «الوضع النشط» و«الوضع السلبي» اللذين سنشرحهما بعد قليل. وهو، بالمناسبة، أحد أهمّ أسباب تفوّق SFTP: فهو يستخدم اتصالًا واحدًا فقط على منفذ واحد، فيمرّ من الجدران والراوترات بلا أي متاعب.
ما الفرق الحقيقي بين FTP و FTPS و SFTP؟
هذا أهمّ قسم في المقال، ومصدر أكبر خطأ منتشر في المحتوى التقني العربي. الأسماء الثلاثة متشابهة إلى حدّ مخادع، لكنها تصف أشياء مختلفة جذريًا.
FTP هو الأصل العاري: بروتوكول نقل الملفات بلا أي طبقة حماية. كل شيء يمرّ نصًّا صريحًا — اسم المستخدم، كلمة المرور، أسماء الملفات، ومحتواها. أي شخص على نفس الشبكة (مقهى، مطار، شبكة مكتب) يستطيع بأداة تحليل حزم بسيطة أن يلتقط بيانات دخولك كاملة. المنفذ الافتراضي: 21.
FTPS هو نفس بروتوكول FTP تمامًا، بكل أوامره وقناتيه، لكن مغلّفًا بطبقة تشفير TLS/SSL — تمامًا كما تُغلَّف HTTP لتصبح HTTPS. وله صورتان:
- الصريح (Explicit FTPS): العميل يتصل أولًا بالمنفذ 21 كاتصال عادي، ثم يُرسل الأمر
AUTH TLSلترقية الاتصال إلى مشفّر قبل إرسال أي بيانات حسّاسة. هذه هي الصيغة الحديثة والأكثر انتشارًا اليوم، وتُعرف أيضًا باسم FTPES. - الضمني (Implicit FTPS): العميل يتصل بالمنفذ 990 والتشفير يبدأ فورًا قبل أي أمر. هذه الصيغة أقدم وتُعدّ اليوم مهجورة في أغلب النشرات الحديثة، لكنك قد تصادفها على خوادم قديمة.
SFTP — وهنا مربط الفرس — ليس FTP إطلاقًا. اسمه الكامل SSH File Transfer Protocol، وهو بروتوكول مستقلّ تمامًا صُمّم من الصفر ليعمل كـ«نظام فرعي» (subsystem) داخل جلسة SSH عادية على المنفذ 22. لا يشترك مع FTP في أوامره ولا في بنيته ولا في قناتيه. الشيء الوحيد المشترك هو حرف الـF في الاسم ووظيفة نقل الملفات. إن كان لديك وصول SSH إلى خادمك، فلديك SFTP تلقائيًا دون أي إعداد إضافي — وهذا موضوع نغطّيه بتوسّع في أساسيات SSH للمبتدئين.
| الخاصية | FTP | FTPS | SFTP |
|---|---|---|---|
| المنفذ الافتراضي | 21 | 21 مع AUTH TLS (صريح) · 990 (ضمني) | 22 |
| التشفير | لا يوجد إطلاقًا | TLS/SSL | داخل نفق SSH |
| البروتوكول الأساس | FTP | FTP | SSH (مختلف كليًّا) |
| عدد الاتصالات | قناتان (تحكّم + بيانات) | قناتان (تحكّم + بيانات) | اتصال واحد |
| التوافق مع الجدران/NAT | مشاكل شائعة | مشاكل شائعة | ممتاز — منفذ واحد |
| يحتاج شهادة على الخادم | لا | نعم (شهادة TLS) | لا (مفاتيح SSH) |
| المصادقة بالمفاتيح | لا | لا | نعم (مفاتيح SSH) |
| متى تستخدمه؟ | لا تستخدمه على الإنترنت | إن لم يتوفّر SSH | الخيار الأول دائمًا |
القاعدة العملية بسيطة: إن كان مزوّدك يتيح SSH فاستخدم SFTP وانتهِ من الموضوع. وإن كنت على استضافة مشتركة لا تتيح SSH، فاطلب بيانات FTPS واستخدم خيار «FTP فوق TLS الصريح» في برنامجك. أمّا FTP العاري فلا تستخدمه إلا في حالة واحدة نادرة: شبكة محلية معزولة تمامًا لا تخرج إلى الإنترنت.
الوضع النشط والوضع السلبي: أشهر سبب لفشل الاتصال
لأن FTP يستخدم قناتين كما شرحنا، يبقى سؤال معلّق: من يفتح قناة البيانات، أنت أم الخادم؟ الإجابة عن هذا السؤال هي ما يسمّى «وضع الاتصال».
في الوضع النشط (Active)، يخبر عميلك الخادمَ بالأمر PORT عن منفذ مفتوح على جهازك، ثم الخادم هو من يبادر بفتح اتصال عائد إليك. هذا التصميم منطقي في شبكة مفتوحة من السبعينيات، لكنه كارثي اليوم: راوترك المنزلي وجدار حماية ويندوز مصمّمان تحديدًا لرفض أي اتصال وارد لم تطلبه أنت. النتيجة: تسجّل الدخول بنجاح، ثم يتجمّد البرنامج عند «استرجاع قائمة الملفات» ولا يظهر شيء.
في الوضع السلبي (Passive)، يقلب العميل المعادلة: يُرسل الأمر PASV فيردّ الخادم بمنفذ مفتوح عنده، ثم العميل هو من يفتح قناة البيانات — أي أن كل الاتصالات تخرج من جهازك للخارج، وهذا ما تسمح به الجدران والراوترات بلا اعتراض. لهذا السبب يستخدم FileZilla الوضع السلبي افتراضيًا لاتصالات FTP وFTPS، وهو الخيار الصحيح لأكثر من 95% من المستخدمين.
| الوجه | الوضع النشط (Active) | الوضع السلبي (Passive) |
|---|---|---|
| من يفتح قناة البيانات؟ | الخادم يتصل بالعميل | العميل يتصل بالخادم |
| الأمر المستخدم | PORT / EPRT | PASV / EPSV |
| خلف راوتر منزلي (NAT) | يفشل غالبًا | يعمل بلا إعداد |
| جدار حماية العميل | يجب فتح منافذ واردة | لا يحتاج شيئًا |
| العَرَض عند الفشل | الدخول ينجح ثم تتجمّد قائمة الملفات | نادر |
| الافتراضي في FileZilla | لا | نعم |
الخلاصة العملية: إن ظهرت رسالة عن فشل قائمة المجلّد رغم نجاح تسجيل الدخول، فأول ما تفعله هو التأكّد من أن الوضع سلبي. في FileZilla تجد الإعداد داخل Edit ← Settings ← Connection ← FTP، أو لكل موقع على حدة من تبويب «Transfer Settings» في مدير المواقع. ومع SFTP لا وجود لهذه المشكلة أصلًا لأنه لا يملك قناة بيانات منفصلة من الأساس.
FTP أم مدير الملفات في لوحة التحكّم؟
لوحات التحكّم الحديثة تحتوي على «مدير ملفات» يعمل من المتصفّح مباشرة، وهو مريح جدًّا لمهام سريعة. فمتى تستخدم كل واحد؟
| الموقف | مدير الملفات في اللوحة | برنامج FTP/SFTP |
|---|---|---|
| تعديل ملف واحد بسرعة | الأفضل — محرّر داخلي فوري | يتطلّب تنزيل ورفع |
| رفع مجلّد فيه آلاف الملفات | بطيء ومحدود بحجم الرفع | الأفضل — طابور نقل يعمل وحده |
| فكّ ضغط أرشيف ZIP على الخادم | مدعوم بزرّ واحد | غير مدعوم (FTP لا يفكّ الضغط) |
| نسخ احتياطي كامل إلى جهازك | تنزيل أرشيف واحد | تنزيل شجرة المجلّدات كاملة |
| العمل ولوحة التحكّم معطّلة | غير متاح | الأفضل — بابك الوحيد |
| منح صلاحية لمطوّر مؤقّتًا | يتطلّب حساب لوحة كامل | حساب FTP محدود بمجلّد واحد |
| استئناف نقل انقطع | لا يدعم غالبًا | يدعم الاستئناف |
الاستراتيجية الذكية هي الجمع بينهما، وسنستخدم هذا الجمع فعليًا لاحقًا في هذا الدليل: ترفع ملفاتك كأرشيف مضغوط واحد عبر FTP (سريع جدًّا)، ثم تفكّ ضغطه من مدير الملفات في اللوحة (خطوة واحدة). هذه الحيلة وحدها تحوّل عملية رفع تستغرق ساعتين إلى عملية تستغرق ثلاث دقائق.
كيف تنشئ حساب FTP من لوحة الاستضافة؟
قبل أن تفتح أي برنامج، تحتاج بيانات اتصال. هذه البيانات تأتي من لوحة تحكّم استضافتك، وفي cPanel تجدها تحت قسم Files ← FTP Accounts. إن كانت اللوحة جديدة عليك، فابدأ بـدليل cPanel للمبتدئين لتتعرّف على تقسيماتها، ثم عد إلى هنا.
عند فتح الصفحة ستجد نموذجًا بأربعة حقول رئيسية:
اسم المستخدم (Log In): تكتب فيه الجزء الأول فقط، وتختار الدومين من القائمة المجاورة. اسم المستخدم الكامل الذي ستستخدمه في FileZilla يكون بصيغة user@example.com — أي الاسم الذي كتبته + @ + الدومين. كثيرون يكتبون الاسم القصير فقط ثم يحصلون على خطأ 530، فانتبه لهذه النقطة تحديدًا.
كلمة المرور: استخدم مولّد كلمات المرور المدمج في اللوحة، ولا تعِد استخدام كلمة مرور من مكان آخر. احفظها في مدير كلمات مرور فورًا لأنها لن تُعرض لك مرّة أخرى.
المجلّد (Directory): أهمّ حقل وأخطرها. اللوحة تملؤه تلقائيًا بمسار فرعي مثل public_html/username، وهذا يعني أن هذا الحساب لن يرى إلا ذلك المجلّد ولن يستطيع الخروج منه. إن أردت وصولًا لكامل الموقع، امسح المحتوى واكتب public_html. وإن أردت وصولًا لكل شيء في الحساب (بما فيه الملفات خارج جذر الويب)، اترك الحقل فارغًا. لاحظ أن المجلّد لا يشترط أن يكون موجودًا مسبقًا — اللوحة تنشئه لك عند إنشاء الحساب.
الحصّة (Quota): الحدّ الأقصى للمساحة التي يستطيع هذا الحساب استخدامها. اتركها «غير محدودة» لحسابك الشخصي، وحدّدها إن كنت تنشئ حسابًا لمتعاون خارجي.
بعد الضغط على «Create FTP Account» سيظهر الحساب في القائمة أسفل الصفحة، ومعه زرّ Configure FTP Client الذي يعرض لك بيانات الاتصال الجاهزة: اسم المضيف، اسم المستخدم، والمنفذ. انسخها كما هي.
قاعدة الحساب المنفصل لكل شخص
مبدأ أمني بسيط يهمله الجميع: لا تشارك حساب FTP واحدًا مع أكثر من شخص. أنشئ حسابًا لكل مطوّر أو مصمّم يعمل معك، وقيّده بالمجلّد الذي يحتاجه فقط. عندما ينتهي التعاون، احذف حسابه بضغطة واحدة دون أن تضطرّ لتغيير كلمة مرورك أنت. وراجع بشكل دوري قائمة حسابات FTP واحذف كل حساب لم يعد مستخدمًا — الحسابات المنسيّة بكلمات مرور قديمة هي مدخل شائع للاختراقات.
جاهز لإطلاق موقعك على استضافة سريعة؟
خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.
اكتشف خطط الاستضافةتثبيت FileZilla: انتبه من أين تنزّله
FileZilla هو العميل الأشهر لنقل الملفات، وهو مجاني ومفتوح المصدر ويعمل على ويندوز وماك ولينكس. لكن قبل أن تنزّله، لا بدّ من تحذير مهمّ.
نزّله من موقعه الرسمي فقط. المشكلة أن البحث عن اسم البرنامج يعطي عشرات المواقع التي تعيد استضافة ملف التثبيت، وكثير منها يحزم معه برامج إعلانية أو أدوات غير مرغوبة تُثبَّت خلسة على جهازك. والأدهى أن حتى الصفحة الرئيسية للمشروع نفسه تعرض أحيانًا نسخة ويندوز تحمل «عروضًا مرفقة» (bundled offers) بتمويل من رعاة، وقد ينبّهك مضاد الفيروسات عليها كبرنامج غير مرغوب فيه.
الحلّ بسيط: في صفحة التنزيل الرسمية، ابحث عن رابط عرض جميع خيارات التنزيل (show all download options) الذي يعرض قائمة نظيفة لكل الأنظمة بلا أي إضافات مرفقة. وعمومًا، إن رأيت كلمة sponsored في اسم الملف الذي تنزّله، فأنت أمام النسخة المحزومة — عد وابحث عن النسخة النظيفة.
خلال التثبيت على ويندوز، اقرأ كل شاشة قبل الضغط على «التالي» ورفض أي عرض لتثبيت شريط أدوات أو محرّك بحث أو «أداة تحسين». وإن كنت تفضّل تجنّب الموضوع كلّه، فمديرو الحزم (مثل Homebrew على ماك أو مستودعات التوزيعة على لينكس) يوفّرون نسخًا نظيفة دائمًا.
وانتبه لالتباس آخر يقع فيه المبتدئون كثيرًا: المشروع يوفّر منتجين مختلفين تمامًا. FileZilla Client هو ما تريده أنت لرفع ملفاتك إلى خادم غيرك، أمّا FileZilla Server فبرنامج لتشغيل خادم FTP على جهازك أنت ليتصل به الآخرون. تنزيل الثاني بالخطأ يعني وقتًا ضائعًا أمام واجهة لا علاقة لها بما تريد. تأكّد أن ما تنزّله مكتوب عليه «Client» بوضوح.
واجهة FileZilla: ما هذه الألواح الأربعة؟
عند فتح البرنامج أول مرّة قد تبدو الواجهة مزدحمة، لكنها في الحقيقة منظّمة منطقيًا جدًّا. تخيّلها مقسّمة أفقيًّا إلى ثلاثة طوابق: شريط الاتصال في الأعلى، ثم لوحان متجاوران في المنتصف (جهازك مقابل الخادم)، ثم طابور النقل في الأسفل.
| الجزء | موقعه | ما يعرضه |
|---|---|---|
| شريط الاتصال السريع | أعلى النافذة | حقول المضيف والمستخدم وكلمة المرور والمنفذ |
| سجلّ الرسائل | تحت شريط الاتصال | كل أمر يُرسَل وكل ردّ من الخادم — مصدرك الأول للتشخيص |
| اللوح المحلي | يسار الشاشة (Local site) | ملفات جهازك أنت |
| اللوح البعيد | يمين الشاشة (Remote site) | ملفات الخادم |
| طابور النقل | أسفل النافذة | الملفات المنتظرة والجارية والفاشلة |
| مدير المواقع | أيقونة أعلى اليسار | اتصالاتك المحفوظة |
سجلّ الرسائل هو صديقك الحقيقي. كل رسالة خطأ يعطيها الخادم تظهر هناك بنصّها الأصلي ورقمها، وهذا النصّ هو ما ستحتاجه لتشخيص أي مشكلة أو لإرساله لفريق الدعم. لا تتجاهله ولا تغلقه.
الاتصال أول مرّة عبر مدير المواقع
يمكنك الاتصال السريع من الشريط العلوي، لكن لا تفعل. الطريقة الصحيحة هي مدير المواقع (Site Manager)، لأنه يحفظ إعداداتك كاملة ويسمح لك باختيار البروتوكول بدقّة — وهو ما لا يتيحه الشريط السريع.
افتح File ← Site Manager ثم اضغط New Site وسمّه باسم مفهوم (مثلًا «موقعي الرئيسي — الاستضافة»). ثم املأ الحقول:
| الحقل | ماذا تكتب فيه | ملاحظات |
|---|---|---|
| Protocol | SFTP أو FTP | اختر SFTP إن توفّر SSH |
| Host | example.com أو IP الخادم | بلا http:// وبلا شرطة مائلة |
| Port | 22 لـSFTP · 21 لـFTP/FTPS | اتركه فارغًا ليستخدم الافتراضي |
| Encryption | «Require explicit FTP over TLS» | يظهر مع بروتوكول FTP فقط |
| Logon Type | Normal أو Ask for password | الثاني أأمن على جهاز مشترك |
| User | user@example.com | الاسم الكامل مع الدومين في cPanel |
| Password | كلمة مرور حساب FTP | ليست كلمة مرور لوحة التحكّم بالضرورة |
نقطة حاسمة في حقل Encryption: إن اخترت بروتوكول FTP، فالخيار الافتراضي «Use explicit FTP over TLS if available» يعني أن البرنامج سيحاول التشفير، وإن فشل سيتراجع إلى اتصال عاري بلا تحذير كافٍ. غيّره إلى «Require explicit FTP over TLS» ليرفض الاتصال أصلًا إن لم يتوفّر التشفير. هذا الفرق بين «يحاول» و«يشترط» هو الفرق بين الأمان والوهم.
اضغط Connect. عند أول اتصال بـSFTP ستظهر نافذة تعرض بصمة مفتاح الخادم (Host key) وتسألك إن كنت تثق به — وهي نفس آلية الأمان في SSH. تحقّق من البصمة إن أمكن، ثم فعّل خيار حفظها دائمًا واقبل.
إن نجح كل شيء، سيمتلئ اللوح الأيمن بمجلّدات خادمك. مبروك — أنت متصل.
رفع الملفات وتنزيلها: أين تضع ملفاتك بالضبط؟
الآن أمامك مجلّدات الخادم. ستجد على الأرجح مجلّدات مثل etc وlogs وmail وtmp — وأهمّها جميعًا: public_html.
public_html هو جذر الويب. كل ما بداخله يمكن للزوّار الوصول إليه عبر المتصفّح، وكل ما خارجه لا يظهر لهم إطلاقًا. الملف الموجود في public_html/about.html يُفتح على example.com/about.html، والملف الموجود في /backup/about.html (خارج الجذر) لا يمكن لأحد فتحه من المتصفّح مهما حاول.
هذه المعلومة تحلّ اللغز الأكثر شيوعًا بين المبتدئين: «رفعت الملفات ولا يظهر شيء على الموقع». في تسع حالات من عشر، السبب أن الملفات رُفعت في المجلّد الجذر للحساب بدل public_html، أو داخل مجلّد فرعي إضافي بالخطأ (مثل public_html/mysite/index.html بدل public_html/index.html).
وهذه الخاصية نفسها مفيدة أمنيًّا: إن أردت الاحتفاظ بنسخة احتياطية أو بملف إعدادات حسّاس على الخادم بعيدًا عن أعين الزوّار، ضعه خارج public_html.
طرق الرفع الثلاث
هناك ثلاث طرق للرفع، كلّها تؤدّي نفس الغرض:
- السحب والإفلات: اسحب الملف من اللوح الأيسر (جهازك) وأفلته في اللوح الأيمن (الخادم). الأسرع والأكثر بداهة.
- النقر المزدوج: انقر نقرًا مزدوجًا على الملف في اللوح المحلي فيُضاف مباشرة إلى الطابور ويُرفع للمجلّد المفتوح حاليًا على الخادم.
- القائمة السياقية: زرّ الفأرة الأيمن على الملف ثم
Upload. مفيد عند تحديد ملفات متعدّدة.
التنزيل يعمل بنفس الطرق لكن في الاتجاه المعاكس. وفي كل الأحوال، تأكّد قبل الرفع أن المجلّد المفتوح على الخادم هو المجلّد الصحيح — أشهر خطأ هو إفلات ملفات في المجلّد الأب بالخطأ.
طابور النقل: راقبه ولا تتجاهله
كل عملية نقل تدخل الطابور في أسفل النافذة، وله ثلاثة تبويبات: الملفات في الانتظار، النقل الناجح، والنقل الفاشل. التبويب الثالث هو الذي يجب أن تفحصه دائمًا بعد انتهاء أي رفع كبير.
لماذا؟ لأن FileZilla قد ينقل 998 ملفًا بنجاح ويفشل في ملفّين، ويبدو لك من النظرة السريعة أن كل شيء تمام. ثم تكتشف بعد يومين أن موقعك مكسور لأن ملفين ناقصين. اضغط بالزرّ الأيمن على التبويب الفاشل واختر إعادة النقل، وكرّر حتى يفرغ التبويب تمامًا.
الحيلة الذهبية: ارفع أرشيفًا واحدًا بدل آلاف الملفات
عندما ترفع موقع ووردبريس كاملًا، أنت تنقل عشرات الآلاف من الملفات الصغيرة. المشكلة أن كل ملف يتطلّب دورة كاملة من الأوامر (فتح قناة بيانات، نقل، إغلاق، تسجيل)، وهذا الحمل الإداري يستهلك وقتًا أطول بكثير من نقل البايتات نفسها. النتيجة: رفع مجلّد حجمه 300 ميجابايت مقسّم على 40 ألف ملف قد يستغرق ساعتين، بينما نفس الحجم في ملف واحد ينتهي في دقائق.
الحلّ عملي وبسيط:
- اضغط مجلّد موقعك كاملًا في ملف
zipواحد على جهازك. - ارفع الأرشيف الواحد عبر FTP — سريع جدًّا ومقاوم للانقطاع.
- افتح مدير الملفات في لوحة التحكّم، حدّد الأرشيف، واضغط
Extract.
استخدم هذه الطريقة في كل عملية نقل كبيرة، وخصوصًا عند تثبيت ووردبريس يدويًا أو عند نقل موقع ووردبريس بلا توقّف. الفارق في الوقت ليس تحسينًا هامشيًّا، بل فرق بين ساعات ودقائق.
الصلاحيات: 644 و755 ولماذا لا تضع 777 أبدًا؟
كل ملف ومجلّد على خادم لينكس يحمل مجموعة أذونات تحدّد من يستطيع قراءته وكتابته وتنفيذه. في FileZilla تراها وتعدّلها بالزرّ الأيمن على أي ملف ثم File permissions.
الرقم المكوّن من ثلاث خانات يقرأ من اليسار: الخانة الأولى لصاحب الملف، الثانية للمجموعة، الثالثة للجميع (بمن فيهم الزوّار والعالم كلّه). وكل خانة مجموع ثلاثة أرقام: 4 للقراءة، 2 للكتابة، 1 للتنفيذ.
| الرقم | المعنى | يُستخدم لـ |
|---|---|---|
| 644 | المالك يقرأ ويكتب · الآخرون يقرأون فقط | الملفات العادية (php، html، css، صور) |
| 755 | المالك كامل الصلاحية · الآخرون يقرأون ويدخلون | كل المجلّدات وملفات السكربتات القابلة للتنفيذ |
| 600 | المالك فقط يقرأ ويكتب · لا أحد غيره | الملفات الحسّاسة مثل wp-config.php |
| 640 | المالك يقرأ ويكتب · المجموعة تقرأ · الباقي لا شيء | إعدادات تحتاجها عملية الخادم فقط |
| 777 | الجميع يقرأ ويكتب وينفّذ | لا شيء — خطر أمني مباشر |
القاعدة التي تكفيك في 99% من الحالات: 644 لكل الملفات و755 لكل المجلّدات. ولملفات الإعدادات الحسّاسة انزل إلى 600 إن سمح إعداد الخادم بذلك.
نقطة عملية أخيرة: عند رفع مجلّد كامل، يمكنك تطبيق الصلاحيات على المحتويات دفعة واحدة عبر خيار Recurse into subdirectories في نافذة الصلاحيات، مع تحديد «تطبيق على الملفات فقط» أو «على المجلّدات فقط» — وهذا مهمّ لأن الملفات تريدها 644 والمجلّدات 755، ولا يصحّ تطبيق نفس الرقم على الاثنين.
حدود المساحة وعدد الملفات (inodes)
قبل أن ترفع عشرات الآلاف من الملفات، انتبه لحدّ لا يراه كثيرون حتى يصطدموا به: عدد الملفات نفسه، لا حجمها.
خطط الاستضافة المشتركة تضع سقفًا لعدد «العُقد» (inodes) — وهي وحدة يحسب بها نظام الملفات كل ملف ومجلّد وحتى كل رسالة بريد مخزّنة. قد تكون مساحتك نصف فارغة، ومع ذلك تُمنع من إنشاء ملف جديد لأنك بلغت سقف الـinodes. الأعراض تكون مربكة: فشل رفع صامت عبر FTP، أو أخطاء غريبة في الموقع، أو توقّف النسخ الاحتياطي التلقائي.
الملفات الصغيرة كثيرة العدد هي المتّهم الأول: مجلّد كاش لم يُنظّف منذ شهور، آلاف الصور المصغّرة التي تولّدها المكتبة تلقائيًا، نسخ احتياطية قديمة نسيتها داخل الحساب، أو صندوق بريد ممتلئ. نظّف هذه بانتظام، واحتفظ بالنسخ الاحتياطية خارج الخادم لا داخله. لفهم بقيّة الحدود التي تحكم حسابك — المعالج والذاكرة والعمليات المتزامنة — راجع دليل موارد الخادم وحدودها.
جاهز لإطلاق موقعك على استضافة سريعة؟
خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.
اكتشف خطط الاستضافةأشهر أخطاء FTP وكيف تحلّها؟
هذا الجدول هو مرجعك السريع عند أي مشكلة. اقرأ نصّ الخطأ في سجلّ الرسائل أولًا، ثم ابحث عنه هنا.
| الخطأ / العَرَض | السبب الأرجح | الحلّ |
|---|---|---|
| انتهاء المهلة (Connection timed out) | منفذ خاطئ أو جدار حماية يحجب المنفذ | تأكّد: 21 لـFTP/FTPS و22 لـSFTP · جرّب من شبكة أخرى |
530 Login authentication failed | اسم مستخدم أو كلمة مرور خاطئة | استخدم الاسم الكامل user@example.com · أعد ضبط كلمة المرور من اللوحة |
530 رغم صحّة البيانات تمامًا | حظر IP بعد محاولات فاشلة متكرّرة | انتظر انتهاء مدّة الحظر أو اطلب رفع الحظر من الدعم |
| الدخول ينجح ثم تفشل قائمة المجلّد | الوضع النشط خلف راوتر/جدار حماية | حوّل الاتصال إلى الوضع السلبي (Passive) |
550 Permission denied | صلاحية أو ملكية خاطئة · مسار غير مسموح | اضبط 644/755 · تحقّق أن الحساب غير مقيّد بمجلّد آخر |
553 Could not create file | لا صلاحية كتابة في المجلّد الهدف | اضبط صلاحية المجلّد إلى 755 وتحقّق من المالك |
421 Too many connections | جلسات متزامنة كثيرة أو معلّقة | قلّل عدد الاتصالات المتزامنة في الإعدادات · أغلق الجلسات القديمة |
| انقطاع متكرّر أثناء نقل كبير | آلاف الملفات الصغيرة · اتصال غير مستقرّ | ارفع أرشيفًا مضغوطًا واحدًا وفكّه من مدير الملفات |
| رُفعت الملفات ولا تظهر على الموقع | رُفعت خارج public_html أو في مجلّد فرعي | انقلها إلى public_html مباشرة |
| فشل الاتصال بـSFTP على المنفذ 21 | خلط بين SFTP وFTPS | SFTP على 22 · FTPS على 21 مع AUTH TLS |
| تحذير عن تغيّر مفتاح الخادم | أُعيد بناء الخادم — أو انتحال محتمل | تحقّق من البصمة مع مزوّدك قبل القبول |
| ملفات مرفوعة تظهر معطوبة | وضع النقل الثنائي/النصّي خاطئ | اضبط وضع النقل على Binary أو Auto |
تشخيص منهجي عندما لا يفلح شيء
إن لم يطابق خطؤك أيًّا ممّا سبق، اتبع هذا الترتيب بدل التجريب العشوائي:
أولًا، تأكّد أن الخادم يستقبل أصلًا. جرّب الاتصال من شبكة مختلفة تمامًا — بيانات هاتفك مثلًا. إن نجح من الهاتف وفشل من شبكة مكتبك، فالمشكلة في جدار حماية شبكتك لا في الخادم. كثير من شبكات الشركات والجامعات تحجب المنفذ 21 تمامًا كسياسة أمنية.
ثانيًا، جرّب البروتوكول الآخر. إن فشل FTPS فجرّب SFTP والعكس. نجاح أحدهما يخبرك فورًا أين تكمن المشكلة.
ثالثًا، اقرأ سجلّ الرسائل سطرًا سطرًا. الرقم في بداية رسالة الخطأ (530، 550، 421) هو التشخيص نفسه، وليس مجرّد ضجيج تقني. أرسله كما هو لفريق الدعم إن احتجت.
رابعًا، تحقّق من حالة الحساب. حساب FTP قد يكون حُذف، أو الحصّة امتلأت، أو كلمة المرور غُيّرت من مكان آخر. افتح اللوحة وتأكّد أن الحساب ما زال قائمًا وفعّالًا.
عادات أمان تحميك على المدى الطويل
نقل الملفات نشاط عالي الخطورة بطبيعته لأنه يمنح صلاحية كاملة على موقعك. بضع عادات بسيطة تقلّل المخاطر كثيرًا:
استخدم SFTP كخيار افتراضي دائم. اجعلها قاعدة لا استثناء لها. وإن كانت استضافتك لا تتيح SSH وSFTP إطلاقًا، فهذا في حدّ ذاته مؤشّر على مستوى الخدمة يستحقّ التفكير.
لا تحفظ كلمات المرور على جهاز مشترك. في مدير المواقع، اختر Ask for password بدل Normal إن كان الجهاز يستخدمه غيرك. عملاء FTP يخزّنون بيانات الاعتماد محليًّا، وبرمجيات سرقة البيانات تستهدف هذه الملفات تحديدًا.
احذف الحسابات المنتهية فورًا. كل حساب FTP لم يعد مستخدمًا هو باب مفتوح تنساه. راجع القائمة كل بضعة أشهر.
لا تستخدم نفس كلمة مرور لوحة التحكّم لحسابات FTP. الفصل بين الاعتمادات يعني أن تسريب أحدها لا يُسقط الباقي.
خذ نسخة قبل كل تعديل. قبل استبدال أي ملف على الخادم، نزّل النسخة الحالية إلى جهازك. هذه العادة الصغيرة تنقذك من كوارث كبيرة، وهي مكمّلة لا بديلة عن نظام النسخ الاحتياطي المنتظم.
راقب سجلّات الدخول. لوحات التحكّم تعرض جلسات FTP النشطة وسجلّ محاولات الدخول. اطّلع عليها بين الحين والآخر — دخول ناجح من دولة لا تعرفها إشارة إنذار لا تُهمل.
الأسئلة الشائعة
هل FTP آمن؟ FTP في صورته الأصلية غير آمن إطلاقًا: يرسل اسم المستخدم وكلمة المرور ومحتوى الملفات كنصّ صريح بلا تشفير، ويمكن التقاطها بأدوات بسيطة على أي شبكة مشتركة. البدائل الآمنة هي FTPS (مع TLS) وSFTP (فوق SSH)، وينبغي استخدام أحدهما دائمًا.
ما الفرق بين SFTP وFTPS باختصار؟ FTPS هو بروتوكول FTP نفسه مضافًا إليه تشفير TLS، ويحتفظ بقناتي التحكّم والبيانات ومشاكلهما مع الجدران، ويعمل على المنفذ 21 (صريح) أو 990 (ضمني). أمّا SFTP فبروتوكول مستقلّ تمامًا يعمل داخل SSH على المنفذ 22 باتصال واحد فقط. تشابه الاسم مصادفة مضلّلة لا أكثر.
أي منفذ أستخدم في FileZilla؟ 21 مع FTP وFTPS الصريح، و990 مع FTPS الضمني القديم، و22 مع SFTP. إن تركت الحقل فارغًا سيستخدم FileZilla المنفذ الافتراضي للبروتوكول الذي اخترته، وهذا كافٍ في الحالات العادية.
رفعت الملفات ولا يظهر شيء على الموقع، لماذا؟
شبه مؤكّد أنك رفعتها خارج public_html، أو داخل مجلّد فرعي إضافي بالخطأ. تصفّح الخادم وتأكّد أن ملف index.php أو index.html موجود مباشرة داخل public_html لا في مستوى أعمق أو أعلى.
هل FileZilla مجاني وآمن؟ نعم، FileZilla Client مجاني ومفتوح المصدر ويعمل على ويندوز وماك ولينكس. الخطر لا يأتي من البرنامج نفسه بل من مصدر التنزيل: المواقع غير الرسمية تحزم معه برامج إعلانية، وحتى الصفحة الرسمية تعرض أحيانًا نسخة ويندوز بعروض مرفقة. استخدم دائمًا صفحة عرض كل خيارات التنزيل للحصول على نسخة نظيفة.
ما معنى «الوضع السلبي» ولماذا يطلبونه دائمًا؟ لأن FTP يفتح قناة بيانات منفصلة عن قناة الأوامر. في الوضع النشط يبادر الخادم بالاتصال بجهازك، وهذا ما ترفضه الراوترات وجدران الحماية. في الوضع السلبي يبادر جهازك بكل الاتصالات فتمرّ بلا اعتراض. لهذا هو الافتراضي في FileZilla والخيار الصحيح لأغلب المستخدمين.
ما الصلاحيات الصحيحة لملفات موقعي؟ 644 للملفات و755 للمجلّدات كقاعدة عامّة، و600 لملفات الإعدادات الحسّاسة إن سمح الخادم. لا تضع 777 على أي شيء إطلاقًا — إنها تمنح كل عملية على الخادم، بما فيها السكربتات الخبيثة، حقّ الكتابة والتنفيذ.
لماذا يستغرق رفع موقعي ساعات؟ لأن العدد الكبير من الملفات الصغيرة يستهلك وقتًا في الحمل الإداري لكل ملف أكثر بكثير ممّا يستهلكه نقل البايتات. اضغط المجلّد في أرشيف واحد، ارفعه، ثم فكّ ضغطه من مدير الملفات في لوحة التحكّم — ستختصر الوقت بشكل هائل.
ظهر لي خطأ 530 رغم أن بياناتي صحيحة، ما السبب؟
احتمالان شائعان: أنك تكتب اسم المستخدم القصير بدل الصيغة الكاملة user@example.com المطلوبة في cPanel، أو أن عنوان IP الخاص بك حُظر مؤقّتًا بعد محاولات دخول فاشلة متكرّرة من أنظمة الحماية على الخادم. في الحالة الثانية انتظر انتهاء مدّة الحظر أو اطلب من الدعم رفعه.
هل أستطيع فكّ ضغط ملف ZIP عبر FileZilla؟ لا. FTP بروتوكول نقل فقط ولا ينفّذ أوامر على الخادم. فكّ الضغط يتمّ من مدير الملفات في لوحة التحكّم، أو من سطر الأوامر عبر SSH إن كان متاحًا لك.
هل أحتاج FTP إن كنت أستخدم ووردبريس فقط؟ تحتاجه في اللحظات الحرجة تحديدًا: عندما تتعطّل لوحة التحكّم ولا تستطيع الدخول، أو عند رفع ملف يتجاوز حدّ الرفع، أو عند تعديل ملف إعدادات مباشرة. يومًا ما ستحتاجه، والأفضل أن تكون بياناته جاهزة ومحفوظة قبل أن تحتاجها لا بعد.
الخلاصة
FTP مهارة أساسية تستحقّ نصف ساعة من وقتك مرّة واحدة، وتخدمك سنوات. النقطة الجوهرية التي تفصلك عن أغلب الشروحات المتداولة هي أن تعرف بالضبط ما الذي تستخدمه: FTP عاري على المنفذ 21 لا تشفير فيه — تجنّبه. FTPS نفس البروتوكول مع TLS على المنفذ 21 — مقبول. SFTP بروتوكول مختلف كليًّا فوق SSH على المنفذ 22 — الأفضل دائمًا.
الباقي تفاصيل تنفيذية أصبحت واضحة الآن: أنشئ حسابًا مقيّدًا بالمجلّد الذي تحتاجه، نزّل FileZilla من مصدره الرسمي، احفظ الاتصال في مدير المواقع بالتشفير المشترَط، ارفع داخل public_html، اضبط 644 و755، وتحقّق من طابور الفشل بعد كل عملية. وعندما يظهر خطأ، اقرأ رقمه في سجلّ الرسائل وعُد إلى جدول الأخطاء أعلاه — فلكل رقم سبب محدّد وحلّ محدّد.
استضافة جيّدة تجعل هذا كلّه أسهل: وصول SSH وSFTP متاح، حدود inodes سخيّة، ودعم يفهم ما تعنيه حين ترسل له رسالة خطأ برقمها.
جاهز لإطلاق موقعك على استضافة سريعة؟
خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.
اكتشف خطط الاستضافة