الإجابة السريعة

FTP (اختصار File Transfer Protocol) بروتوكول قديم لنقل الملفات بين جهازك وخادم الاستضافة، يعمل على المنفذ 21 بلا أي تشفير — أي أن اسم المستخدم وكلمة المرور يسافران عبر الشبكة كنصّ صريح يقرأه أي متنصّت. لذلك لا تستخدمه اليوم كما هو، بل استخدم أحد بديليه المشفّرين: FTPS (نفس بروتوكول FTP لكن مغلّفًا بـTLS، غالبًا على المنفذ 21 بأمر AUTH TLS)، أو SFTP الذي يعمل فوق SSH على المنفذ 22 وهو — رغم تشابه الاسم — بروتوكول مختلف تمامًا لا علاقة له بـFTP. عمليًا: تنشئ حساب FTP من لوحة الاستضافة، تنزّل برنامج FileZilla المجاني من موقعه الرسمي، تحفظ بيانات الاتصال في «مدير المواقع»، ثم تسحب ملفاتك من اللوح المحلي إلى مجلّد public_html على الخادم. هذا الدليل يمشي معك في كل خطوة، ويشرح الصلاحيات (644 للملفات و755 للمجلّدات)، ويحلّ أشهر أخطاء الاتصال واحدًا واحدًا.

هناك لحظة يمرّ بها كل صاحب موقع تقريبًا: تبحث عن حلّ لمشكلة، فتجد الجواب يقول «افتح الملف عبر FTP وعدّل هذا السطر»، أو «ارفع الإضافة يدويًا عبر FTP». وتقف حائرًا: ما هو FTP أصلًا؟ من أين أحصل على بياناته؟ وما هذا البرنامج ذو الأيقونة الحمراء الذي يذكره الجميع؟

هذه ليست معرفة ثانوية. نقل الملفات هو المهارة التي تفصل بين من يملك موقعه فعلًا ومن يستأجره من واجهة رسومية. عندما تتعطّل لوحة تحكّم ووردبريس بالكامل ولا تستطيع الدخول إليها، يبقى FTP هو بابك الخلفي الوحيد لإصلاح ما كسرته. وعندما تريد نقل موقعك بين استضافتين، أو رفع قالب اشتريته، أو تحميل نسخة كاملة من ملفاتك قبل تحديث خطير — كل هذه الطرق تمرّ من هنا.

المشكلة أن أغلب الشروحات العربية تخلط بين ثلاثة بروتوكولات مختلفة وتعاملها كأنها شيء واحد، فتخرج بفهم مشوّش يجعلك تكتب المنفذ الخطأ وتحصل على رسالة خطأ لا تفهمها. في هذا الدليل سنفكّ هذا الالتباس أولًا وبوضوح، ثم نمشي في الجانب العملي بالكامل: من إنشاء الحساب في لوحة الاستضافة، إلى أول اتصال ناجح، إلى رفع ملفاتك وضبط صلاحياتها، إلى تشخيص كل خطأ قد يعترضك في الطريق.

ما هو FTP ولماذا ما زلت تحتاجه في 2026؟

FTP بروتوكول شبكي مهمّته واحدة ومحدّدة: نقل الملفات بين جهاز وآخر عبر الشبكة. أنت (العميل) تتصل بخادم الاستضافة (الخادم)، تثبت هويتك باسم مستخدم وكلمة مرور، ثم تتصفّح مجلّدات الخادم كأنها مجلّدات على جهازك: ترفع، تنزّل، تعيد التسمية، تحذف، تنشئ مجلّدات.

عمره أطول ممّا تتخيّل — وُلد في أوائل السبعينيات، أي قبل ظهور الويب نفسه بعشرين عامًا تقريبًا. وهذا العمر يفسّر أهمّ عيوبه: صُمّم في زمن كانت الشبكات فيه صغيرة وموثوقة بين جامعات ومراكز بحث، فلم يخطر ببال مصمّميه أن أحدًا قد يتنصّت. لذلك لا يحتوي على أي تشفير في تصميمه الأصلي.

ورغم هذا العيب الجوهري، ما زال FTP (بصيغتيه المشفّرتين) حاضرًا بقوّة لأنه ببساطة يفعل شيئًا لا يفعله شيء آخر بنفس البساطة. فكّر في هذه المواقف الواقعية:

موقعك انهار وظهرت الشاشة البيضاء. إضافة حدّثتها للتوّ تعارضت مع القالب، ولوحة التحكّم نفسها لم تعد تُفتح. لا يمكنك تعطيل الإضافة من الداخل لأنك لا تستطيع الدخول أصلًا. الحلّ: تتصل عبر FTP، تفتح مجلّد الإضافات، وتعيد تسمية مجلّد الإضافة المذنبة — فيعطّلها ووردبريس تلقائيًا ويعود الموقع. هذه الحيلة وحدها أنقذت آلاف المواقع، وتجد تفاصيلها في دليل حلّ أخطاء ووردبريس الشائعة.

تريد رفع قالب أو إضافة حجمها كبير. كثير من الاستضافات تضع حدًّا لحجم الرفع عبر المتصفّح (مثلًا 8 أو 64 ميجابايت)، وملف القالب الاحترافي قد يتجاوز ذلك. عبر FTP لا يوجد هذا الحدّ لأنك لا تمرّ من PHP أصلًا.

تريد نسخة كاملة من ملفاتك. ضغطة واحدة على مجلّد الموقع وتنزيله كاملًا إلى جهازك تعطيك نسخة احتياطية يدوية تحت سيطرتك التامّة، وهي طبقة إضافية بجانب النسخ التلقائي الذي نشرحه في دليل النسخ الاحتياطي للموقع.

تنقل موقعك بين استضافتين. تنزّل الملفات من القديمة وترفعها إلى الجديدة. الملفات نصف القصّة فقط — النصف الآخر هو قاعدة البيانات التي تتعامل معها عبر phpMyAdmin وإدارة قواعد MySQL — لكن نصف الملفات هذا يمرّ حتمًا من FTP.

قناة التحكّم وقناة البيانات: لماذا يعقّد FTP حياتك؟

هنا تفصيلة تقنية تبدو أكاديمية، لكن فهمها سيوفّر عليك ساعات من الحيرة أمام رسائل الخطأ لاحقًا: FTP يستخدم اتصالين منفصلين، لا اتصالًا واحدًا.

الاتصال الأول اسمه قناة التحكّم (Control Channel)، ويُفتح على المنفذ 21. عبره تمرّ الأوامر فقط: «سجّل دخولي»، «اعرض محتويات هذا المجلّد»، «احذف هذا الملف». إنه أشبه بمكالمة هاتفية تتبادلان فيها التعليمات.

الاتصال الثاني اسمه قناة البيانات (Data Channel)، ويُفتح مؤقّتًا في كل مرّة تُنقل فيها بيانات فعلية — سواء كان محتوى ملف ترفعه أو حتى مجرّد قائمة أسماء الملفات في مجلّد. هذه القناة تُفتح وتُغلق مرارًا خلال الجلسة الواحدة.

هذا التصميم ثنائي القناة هو مصدر أغلب متاعب FTP مع جدران الحماية والراوترات المنزلية، وهو أيضًا سبب وجود «الوضع النشط» و«الوضع السلبي» اللذين سنشرحهما بعد قليل. وهو، بالمناسبة، أحد أهمّ أسباب تفوّق SFTP: فهو يستخدم اتصالًا واحدًا فقط على منفذ واحد، فيمرّ من الجدران والراوترات بلا أي متاعب.

رحلة اتصال نقل الملفات: جهازك بعميل FileZilla يتصل عبر قناة تحكّم وقناة بيانات بخادم الاستضافة ومجلّد public_html، عبر ثلاثة بروتوكولات: FTP على المنفذ 21 بلا تشفير وهو غير آمن، وFTPS على المنفذ 21 مع AUTH TLS أو 990، وSFTP على المنفذ 22 فوق SSH.رحلة اتصال FTP والفرق بين البروتوكولات الثلاثةجهازكعميل FileZillaقناة الاتصالقناة تحكّم (أوامر) + قناة بيانات (ملفات)خادم الاستضافةpublic_htmlثلاثة بروتوكولات — ثلاثة مستويات أمانFTPالمنفذ 21 · بلا تشفير — كلمة المرور تُرسَل نصًّا صريحًاغير آمنFTPSالمنفذ 21 مع AUTH TLS (صريح) أو 990 (ضمني) · مشفّر بـTLSآمنSFTPالمنفذ 22 · فوق SSH — بروتوكول مختلف تمامًا لا صلة له بـFTPSالأفضلاستخدم SFTP أو FTPS — ولا ترسل بياناتك عبر FTP الصريح على شبكة عامّة
رحلة الاتصال: جهازك (FileZilla) ← قناة الاتصال ← خادم الاستضافة (public_html) — عبر FTP (21 · بلا تشفير · خطر) أو FTPS (21 · TLS) أو SFTP (22 · فوق SSH).

ما الفرق الحقيقي بين FTP و FTPS و SFTP؟

هذا أهمّ قسم في المقال، ومصدر أكبر خطأ منتشر في المحتوى التقني العربي. الأسماء الثلاثة متشابهة إلى حدّ مخادع، لكنها تصف أشياء مختلفة جذريًا.

FTP هو الأصل العاري: بروتوكول نقل الملفات بلا أي طبقة حماية. كل شيء يمرّ نصًّا صريحًا — اسم المستخدم، كلمة المرور، أسماء الملفات، ومحتواها. أي شخص على نفس الشبكة (مقهى، مطار، شبكة مكتب) يستطيع بأداة تحليل حزم بسيطة أن يلتقط بيانات دخولك كاملة. المنفذ الافتراضي: 21.

FTPS هو نفس بروتوكول FTP تمامًا، بكل أوامره وقناتيه، لكن مغلّفًا بطبقة تشفير TLS/SSL — تمامًا كما تُغلَّف HTTP لتصبح HTTPS. وله صورتان:

  • الصريح (Explicit FTPS): العميل يتصل أولًا بالمنفذ 21 كاتصال عادي، ثم يُرسل الأمر AUTH TLS لترقية الاتصال إلى مشفّر قبل إرسال أي بيانات حسّاسة. هذه هي الصيغة الحديثة والأكثر انتشارًا اليوم، وتُعرف أيضًا باسم FTPES.
  • الضمني (Implicit FTPS): العميل يتصل بالمنفذ 990 والتشفير يبدأ فورًا قبل أي أمر. هذه الصيغة أقدم وتُعدّ اليوم مهجورة في أغلب النشرات الحديثة، لكنك قد تصادفها على خوادم قديمة.

SFTP — وهنا مربط الفرس — ليس FTP إطلاقًا. اسمه الكامل SSH File Transfer Protocol، وهو بروتوكول مستقلّ تمامًا صُمّم من الصفر ليعمل كـ«نظام فرعي» (subsystem) داخل جلسة SSH عادية على المنفذ 22. لا يشترك مع FTP في أوامره ولا في بنيته ولا في قناتيه. الشيء الوحيد المشترك هو حرف الـF في الاسم ووظيفة نقل الملفات. إن كان لديك وصول SSH إلى خادمك، فلديك SFTP تلقائيًا دون أي إعداد إضافي — وهذا موضوع نغطّيه بتوسّع في أساسيات SSH للمبتدئين.

الخاصيةFTPFTPSSFTP
المنفذ الافتراضي2121 مع AUTH TLS (صريح) · 990 (ضمني)22
التشفيرلا يوجد إطلاقًاTLS/SSLداخل نفق SSH
البروتوكول الأساسFTPFTPSSH (مختلف كليًّا)
عدد الاتصالاتقناتان (تحكّم + بيانات)قناتان (تحكّم + بيانات)اتصال واحد
التوافق مع الجدران/NATمشاكل شائعةمشاكل شائعةممتاز — منفذ واحد
يحتاج شهادة على الخادملانعم (شهادة TLS)لا (مفاتيح SSH)
المصادقة بالمفاتيحلالانعم (مفاتيح SSH)
متى تستخدمه؟لا تستخدمه على الإنترنتإن لم يتوفّر SSHالخيار الأول دائمًا

القاعدة العملية بسيطة: إن كان مزوّدك يتيح SSH فاستخدم SFTP وانتهِ من الموضوع. وإن كنت على استضافة مشتركة لا تتيح SSH، فاطلب بيانات FTPS واستخدم خيار «FTP فوق TLS الصريح» في برنامجك. أمّا FTP العاري فلا تستخدمه إلا في حالة واحدة نادرة: شبكة محلية معزولة تمامًا لا تخرج إلى الإنترنت.

الوضع النشط والوضع السلبي: أشهر سبب لفشل الاتصال

لأن FTP يستخدم قناتين كما شرحنا، يبقى سؤال معلّق: من يفتح قناة البيانات، أنت أم الخادم؟ الإجابة عن هذا السؤال هي ما يسمّى «وضع الاتصال».

في الوضع النشط (Active)، يخبر عميلك الخادمَ بالأمر PORT عن منفذ مفتوح على جهازك، ثم الخادم هو من يبادر بفتح اتصال عائد إليك. هذا التصميم منطقي في شبكة مفتوحة من السبعينيات، لكنه كارثي اليوم: راوترك المنزلي وجدار حماية ويندوز مصمّمان تحديدًا لرفض أي اتصال وارد لم تطلبه أنت. النتيجة: تسجّل الدخول بنجاح، ثم يتجمّد البرنامج عند «استرجاع قائمة الملفات» ولا يظهر شيء.

في الوضع السلبي (Passive)، يقلب العميل المعادلة: يُرسل الأمر PASV فيردّ الخادم بمنفذ مفتوح عنده، ثم العميل هو من يفتح قناة البيانات — أي أن كل الاتصالات تخرج من جهازك للخارج، وهذا ما تسمح به الجدران والراوترات بلا اعتراض. لهذا السبب يستخدم FileZilla الوضع السلبي افتراضيًا لاتصالات FTP وFTPS، وهو الخيار الصحيح لأكثر من 95% من المستخدمين.

الوجهالوضع النشط (Active)الوضع السلبي (Passive)
من يفتح قناة البيانات؟الخادم يتصل بالعميلالعميل يتصل بالخادم
الأمر المستخدمPORT / EPRTPASV / EPSV
خلف راوتر منزلي (NAT)يفشل غالبًايعمل بلا إعداد
جدار حماية العميليجب فتح منافذ واردةلا يحتاج شيئًا
العَرَض عند الفشلالدخول ينجح ثم تتجمّد قائمة الملفاتنادر
الافتراضي في FileZillaلانعم

الخلاصة العملية: إن ظهرت رسالة عن فشل قائمة المجلّد رغم نجاح تسجيل الدخول، فأول ما تفعله هو التأكّد من أن الوضع سلبي. في FileZilla تجد الإعداد داخل Edit ← Settings ← Connection ← FTP، أو لكل موقع على حدة من تبويب «Transfer Settings» في مدير المواقع. ومع SFTP لا وجود لهذه المشكلة أصلًا لأنه لا يملك قناة بيانات منفصلة من الأساس.

FTP أم مدير الملفات في لوحة التحكّم؟

لوحات التحكّم الحديثة تحتوي على «مدير ملفات» يعمل من المتصفّح مباشرة، وهو مريح جدًّا لمهام سريعة. فمتى تستخدم كل واحد؟

الموقفمدير الملفات في اللوحةبرنامج FTP/SFTP
تعديل ملف واحد بسرعةالأفضل — محرّر داخلي فورييتطلّب تنزيل ورفع
رفع مجلّد فيه آلاف الملفاتبطيء ومحدود بحجم الرفعالأفضل — طابور نقل يعمل وحده
فكّ ضغط أرشيف ZIP على الخادممدعوم بزرّ واحدغير مدعوم (FTP لا يفكّ الضغط)
نسخ احتياطي كامل إلى جهازكتنزيل أرشيف واحدتنزيل شجرة المجلّدات كاملة
العمل ولوحة التحكّم معطّلةغير متاحالأفضل — بابك الوحيد
منح صلاحية لمطوّر مؤقّتًايتطلّب حساب لوحة كاملحساب FTP محدود بمجلّد واحد
استئناف نقل انقطعلا يدعم غالبًايدعم الاستئناف

الاستراتيجية الذكية هي الجمع بينهما، وسنستخدم هذا الجمع فعليًا لاحقًا في هذا الدليل: ترفع ملفاتك كأرشيف مضغوط واحد عبر FTP (سريع جدًّا)، ثم تفكّ ضغطه من مدير الملفات في اللوحة (خطوة واحدة). هذه الحيلة وحدها تحوّل عملية رفع تستغرق ساعتين إلى عملية تستغرق ثلاث دقائق.

كيف تنشئ حساب FTP من لوحة الاستضافة؟

قبل أن تفتح أي برنامج، تحتاج بيانات اتصال. هذه البيانات تأتي من لوحة تحكّم استضافتك، وفي cPanel تجدها تحت قسم Files ← FTP Accounts. إن كانت اللوحة جديدة عليك، فابدأ بـدليل cPanel للمبتدئين لتتعرّف على تقسيماتها، ثم عد إلى هنا.

عند فتح الصفحة ستجد نموذجًا بأربعة حقول رئيسية:

اسم المستخدم (Log In): تكتب فيه الجزء الأول فقط، وتختار الدومين من القائمة المجاورة. اسم المستخدم الكامل الذي ستستخدمه في FileZilla يكون بصيغة user@example.com — أي الاسم الذي كتبته + @ + الدومين. كثيرون يكتبون الاسم القصير فقط ثم يحصلون على خطأ 530، فانتبه لهذه النقطة تحديدًا.

كلمة المرور: استخدم مولّد كلمات المرور المدمج في اللوحة، ولا تعِد استخدام كلمة مرور من مكان آخر. احفظها في مدير كلمات مرور فورًا لأنها لن تُعرض لك مرّة أخرى.

المجلّد (Directory): أهمّ حقل وأخطرها. اللوحة تملؤه تلقائيًا بمسار فرعي مثل public_html/username، وهذا يعني أن هذا الحساب لن يرى إلا ذلك المجلّد ولن يستطيع الخروج منه. إن أردت وصولًا لكامل الموقع، امسح المحتوى واكتب public_html. وإن أردت وصولًا لكل شيء في الحساب (بما فيه الملفات خارج جذر الويب)، اترك الحقل فارغًا. لاحظ أن المجلّد لا يشترط أن يكون موجودًا مسبقًا — اللوحة تنشئه لك عند إنشاء الحساب.

الحصّة (Quota): الحدّ الأقصى للمساحة التي يستطيع هذا الحساب استخدامها. اتركها «غير محدودة» لحسابك الشخصي، وحدّدها إن كنت تنشئ حسابًا لمتعاون خارجي.

بعد الضغط على «Create FTP Account» سيظهر الحساب في القائمة أسفل الصفحة، ومعه زرّ Configure FTP Client الذي يعرض لك بيانات الاتصال الجاهزة: اسم المضيف، اسم المستخدم، والمنفذ. انسخها كما هي.

قاعدة الحساب المنفصل لكل شخص

مبدأ أمني بسيط يهمله الجميع: لا تشارك حساب FTP واحدًا مع أكثر من شخص. أنشئ حسابًا لكل مطوّر أو مصمّم يعمل معك، وقيّده بالمجلّد الذي يحتاجه فقط. عندما ينتهي التعاون، احذف حسابه بضغطة واحدة دون أن تضطرّ لتغيير كلمة مرورك أنت. وراجع بشكل دوري قائمة حسابات FTP واحذف كل حساب لم يعد مستخدمًا — الحسابات المنسيّة بكلمات مرور قديمة هي مدخل شائع للاختراقات.

جاهز لإطلاق موقعك على استضافة سريعة؟

خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.

اكتشف خطط الاستضافة

تثبيت FileZilla: انتبه من أين تنزّله

FileZilla هو العميل الأشهر لنقل الملفات، وهو مجاني ومفتوح المصدر ويعمل على ويندوز وماك ولينكس. لكن قبل أن تنزّله، لا بدّ من تحذير مهمّ.

نزّله من موقعه الرسمي فقط. المشكلة أن البحث عن اسم البرنامج يعطي عشرات المواقع التي تعيد استضافة ملف التثبيت، وكثير منها يحزم معه برامج إعلانية أو أدوات غير مرغوبة تُثبَّت خلسة على جهازك. والأدهى أن حتى الصفحة الرئيسية للمشروع نفسه تعرض أحيانًا نسخة ويندوز تحمل «عروضًا مرفقة» (bundled offers) بتمويل من رعاة، وقد ينبّهك مضاد الفيروسات عليها كبرنامج غير مرغوب فيه.

الحلّ بسيط: في صفحة التنزيل الرسمية، ابحث عن رابط عرض جميع خيارات التنزيل (show all download options) الذي يعرض قائمة نظيفة لكل الأنظمة بلا أي إضافات مرفقة. وعمومًا، إن رأيت كلمة sponsored في اسم الملف الذي تنزّله، فأنت أمام النسخة المحزومة — عد وابحث عن النسخة النظيفة.

خلال التثبيت على ويندوز، اقرأ كل شاشة قبل الضغط على «التالي» ورفض أي عرض لتثبيت شريط أدوات أو محرّك بحث أو «أداة تحسين». وإن كنت تفضّل تجنّب الموضوع كلّه، فمديرو الحزم (مثل Homebrew على ماك أو مستودعات التوزيعة على لينكس) يوفّرون نسخًا نظيفة دائمًا.

وانتبه لالتباس آخر يقع فيه المبتدئون كثيرًا: المشروع يوفّر منتجين مختلفين تمامًا. FileZilla Client هو ما تريده أنت لرفع ملفاتك إلى خادم غيرك، أمّا FileZilla Server فبرنامج لتشغيل خادم FTP على جهازك أنت ليتصل به الآخرون. تنزيل الثاني بالخطأ يعني وقتًا ضائعًا أمام واجهة لا علاقة لها بما تريد. تأكّد أن ما تنزّله مكتوب عليه «Client» بوضوح.

واجهة FileZilla: ما هذه الألواح الأربعة؟

عند فتح البرنامج أول مرّة قد تبدو الواجهة مزدحمة، لكنها في الحقيقة منظّمة منطقيًا جدًّا. تخيّلها مقسّمة أفقيًّا إلى ثلاثة طوابق: شريط الاتصال في الأعلى، ثم لوحان متجاوران في المنتصف (جهازك مقابل الخادم)، ثم طابور النقل في الأسفل.

الجزءموقعهما يعرضه
شريط الاتصال السريعأعلى النافذةحقول المضيف والمستخدم وكلمة المرور والمنفذ
سجلّ الرسائلتحت شريط الاتصالكل أمر يُرسَل وكل ردّ من الخادم — مصدرك الأول للتشخيص
اللوح المحلييسار الشاشة (Local site)ملفات جهازك أنت
اللوح البعيديمين الشاشة (Remote site)ملفات الخادم
طابور النقلأسفل النافذةالملفات المنتظرة والجارية والفاشلة
مدير المواقعأيقونة أعلى اليساراتصالاتك المحفوظة

سجلّ الرسائل هو صديقك الحقيقي. كل رسالة خطأ يعطيها الخادم تظهر هناك بنصّها الأصلي ورقمها، وهذا النصّ هو ما ستحتاجه لتشخيص أي مشكلة أو لإرساله لفريق الدعم. لا تتجاهله ولا تغلقه.

الاتصال أول مرّة عبر مدير المواقع

يمكنك الاتصال السريع من الشريط العلوي، لكن لا تفعل. الطريقة الصحيحة هي مدير المواقع (Site Manager)، لأنه يحفظ إعداداتك كاملة ويسمح لك باختيار البروتوكول بدقّة — وهو ما لا يتيحه الشريط السريع.

افتح File ← Site Manager ثم اضغط New Site وسمّه باسم مفهوم (مثلًا «موقعي الرئيسي — الاستضافة»). ثم املأ الحقول:

الحقلماذا تكتب فيهملاحظات
ProtocolSFTP أو FTPاختر SFTP إن توفّر SSH
Hostexample.com أو IP الخادمبلا http:// وبلا شرطة مائلة
Port22 لـSFTP · 21 لـFTP/FTPSاتركه فارغًا ليستخدم الافتراضي
Encryption«Require explicit FTP over TLS»يظهر مع بروتوكول FTP فقط
Logon TypeNormal أو Ask for passwordالثاني أأمن على جهاز مشترك
Useruser@example.comالاسم الكامل مع الدومين في cPanel
Passwordكلمة مرور حساب FTPليست كلمة مرور لوحة التحكّم بالضرورة

نقطة حاسمة في حقل Encryption: إن اخترت بروتوكول FTP، فالخيار الافتراضي «Use explicit FTP over TLS if available» يعني أن البرنامج سيحاول التشفير، وإن فشل سيتراجع إلى اتصال عاري بلا تحذير كافٍ. غيّره إلى «Require explicit FTP over TLS» ليرفض الاتصال أصلًا إن لم يتوفّر التشفير. هذا الفرق بين «يحاول» و«يشترط» هو الفرق بين الأمان والوهم.

اضغط Connect. عند أول اتصال بـSFTP ستظهر نافذة تعرض بصمة مفتاح الخادم (Host key) وتسألك إن كنت تثق به — وهي نفس آلية الأمان في SSH. تحقّق من البصمة إن أمكن، ثم فعّل خيار حفظها دائمًا واقبل.

إن نجح كل شيء، سيمتلئ اللوح الأيمن بمجلّدات خادمك. مبروك — أنت متصل.

رفع الملفات وتنزيلها: أين تضع ملفاتك بالضبط؟

الآن أمامك مجلّدات الخادم. ستجد على الأرجح مجلّدات مثل etc وlogs وmail وtmp — وأهمّها جميعًا: public_html.

public_html هو جذر الويب. كل ما بداخله يمكن للزوّار الوصول إليه عبر المتصفّح، وكل ما خارجه لا يظهر لهم إطلاقًا. الملف الموجود في public_html/about.html يُفتح على example.com/about.html، والملف الموجود في /backup/about.html (خارج الجذر) لا يمكن لأحد فتحه من المتصفّح مهما حاول.

هذه المعلومة تحلّ اللغز الأكثر شيوعًا بين المبتدئين: «رفعت الملفات ولا يظهر شيء على الموقع». في تسع حالات من عشر، السبب أن الملفات رُفعت في المجلّد الجذر للحساب بدل public_html، أو داخل مجلّد فرعي إضافي بالخطأ (مثل public_html/mysite/index.html بدل public_html/index.html).

وهذه الخاصية نفسها مفيدة أمنيًّا: إن أردت الاحتفاظ بنسخة احتياطية أو بملف إعدادات حسّاس على الخادم بعيدًا عن أعين الزوّار، ضعه خارج public_html.

طرق الرفع الثلاث

هناك ثلاث طرق للرفع، كلّها تؤدّي نفس الغرض:

  1. السحب والإفلات: اسحب الملف من اللوح الأيسر (جهازك) وأفلته في اللوح الأيمن (الخادم). الأسرع والأكثر بداهة.
  2. النقر المزدوج: انقر نقرًا مزدوجًا على الملف في اللوح المحلي فيُضاف مباشرة إلى الطابور ويُرفع للمجلّد المفتوح حاليًا على الخادم.
  3. القائمة السياقية: زرّ الفأرة الأيمن على الملف ثم Upload. مفيد عند تحديد ملفات متعدّدة.

التنزيل يعمل بنفس الطرق لكن في الاتجاه المعاكس. وفي كل الأحوال، تأكّد قبل الرفع أن المجلّد المفتوح على الخادم هو المجلّد الصحيح — أشهر خطأ هو إفلات ملفات في المجلّد الأب بالخطأ.

طابور النقل: راقبه ولا تتجاهله

كل عملية نقل تدخل الطابور في أسفل النافذة، وله ثلاثة تبويبات: الملفات في الانتظار، النقل الناجح، والنقل الفاشل. التبويب الثالث هو الذي يجب أن تفحصه دائمًا بعد انتهاء أي رفع كبير.

لماذا؟ لأن FileZilla قد ينقل 998 ملفًا بنجاح ويفشل في ملفّين، ويبدو لك من النظرة السريعة أن كل شيء تمام. ثم تكتشف بعد يومين أن موقعك مكسور لأن ملفين ناقصين. اضغط بالزرّ الأيمن على التبويب الفاشل واختر إعادة النقل، وكرّر حتى يفرغ التبويب تمامًا.

الحيلة الذهبية: ارفع أرشيفًا واحدًا بدل آلاف الملفات

عندما ترفع موقع ووردبريس كاملًا، أنت تنقل عشرات الآلاف من الملفات الصغيرة. المشكلة أن كل ملف يتطلّب دورة كاملة من الأوامر (فتح قناة بيانات، نقل، إغلاق، تسجيل)، وهذا الحمل الإداري يستهلك وقتًا أطول بكثير من نقل البايتات نفسها. النتيجة: رفع مجلّد حجمه 300 ميجابايت مقسّم على 40 ألف ملف قد يستغرق ساعتين، بينما نفس الحجم في ملف واحد ينتهي في دقائق.

الحلّ عملي وبسيط:

  1. اضغط مجلّد موقعك كاملًا في ملف zip واحد على جهازك.
  2. ارفع الأرشيف الواحد عبر FTP — سريع جدًّا ومقاوم للانقطاع.
  3. افتح مدير الملفات في لوحة التحكّم، حدّد الأرشيف، واضغط Extract.

استخدم هذه الطريقة في كل عملية نقل كبيرة، وخصوصًا عند تثبيت ووردبريس يدويًا أو عند نقل موقع ووردبريس بلا توقّف. الفارق في الوقت ليس تحسينًا هامشيًّا، بل فرق بين ساعات ودقائق.

الصلاحيات: 644 و755 ولماذا لا تضع 777 أبدًا؟

كل ملف ومجلّد على خادم لينكس يحمل مجموعة أذونات تحدّد من يستطيع قراءته وكتابته وتنفيذه. في FileZilla تراها وتعدّلها بالزرّ الأيمن على أي ملف ثم File permissions.

الرقم المكوّن من ثلاث خانات يقرأ من اليسار: الخانة الأولى لصاحب الملف، الثانية للمجموعة، الثالثة للجميع (بمن فيهم الزوّار والعالم كلّه). وكل خانة مجموع ثلاثة أرقام: 4 للقراءة، 2 للكتابة، 1 للتنفيذ.

الرقمالمعنىيُستخدم لـ
644المالك يقرأ ويكتب · الآخرون يقرأون فقطالملفات العادية (php، html، css، صور)
755المالك كامل الصلاحية · الآخرون يقرأون ويدخلونكل المجلّدات وملفات السكربتات القابلة للتنفيذ
600المالك فقط يقرأ ويكتب · لا أحد غيرهالملفات الحسّاسة مثل wp-config.php
640المالك يقرأ ويكتب · المجموعة تقرأ · الباقي لا شيءإعدادات تحتاجها عملية الخادم فقط
777الجميع يقرأ ويكتب وينفّذلا شيء — خطر أمني مباشر

القاعدة التي تكفيك في 99% من الحالات: 644 لكل الملفات و755 لكل المجلّدات. ولملفات الإعدادات الحسّاسة انزل إلى 600 إن سمح إعداد الخادم بذلك.

نقطة عملية أخيرة: عند رفع مجلّد كامل، يمكنك تطبيق الصلاحيات على المحتويات دفعة واحدة عبر خيار Recurse into subdirectories في نافذة الصلاحيات، مع تحديد «تطبيق على الملفات فقط» أو «على المجلّدات فقط» — وهذا مهمّ لأن الملفات تريدها 644 والمجلّدات 755، ولا يصحّ تطبيق نفس الرقم على الاثنين.

حدود المساحة وعدد الملفات (inodes)

قبل أن ترفع عشرات الآلاف من الملفات، انتبه لحدّ لا يراه كثيرون حتى يصطدموا به: عدد الملفات نفسه، لا حجمها.

خطط الاستضافة المشتركة تضع سقفًا لعدد «العُقد» (inodes) — وهي وحدة يحسب بها نظام الملفات كل ملف ومجلّد وحتى كل رسالة بريد مخزّنة. قد تكون مساحتك نصف فارغة، ومع ذلك تُمنع من إنشاء ملف جديد لأنك بلغت سقف الـinodes. الأعراض تكون مربكة: فشل رفع صامت عبر FTP، أو أخطاء غريبة في الموقع، أو توقّف النسخ الاحتياطي التلقائي.

حدود موارد حساب الاستضافة: لكل مورد حدّ أقصى مع شريط استهلاك — المعالج CPU والذاكرة RAM والإدخال/الإخراج I/O وعدد الملفات inodes والعمليات المتزامنة والنطاق Bandwidth.حدود موارد حساب الاستضافةحساب الاستضافة — لكل مورد حدّ أقصىالمعالج CPUالذاكرة RAMالإدخال/الإخراج I/Oالملفات inodesالعمليات المتزامنةالنطاق Bandwidthتجاوز أي حدّ ⇒ أخطاء (503) أو خنق الأداء — راقبها وتدرّج للترقية
حدود موارد حساب الاستضافة: لكل مورد حدّ أقصى (CPU، RAM، I/O، inodes، العمليات المتزامنة، النطاق) — وتجاوزه يسبّب أخطاء (503) أو خنق الأداء.

الملفات الصغيرة كثيرة العدد هي المتّهم الأول: مجلّد كاش لم يُنظّف منذ شهور، آلاف الصور المصغّرة التي تولّدها المكتبة تلقائيًا، نسخ احتياطية قديمة نسيتها داخل الحساب، أو صندوق بريد ممتلئ. نظّف هذه بانتظام، واحتفظ بالنسخ الاحتياطية خارج الخادم لا داخله. لفهم بقيّة الحدود التي تحكم حسابك — المعالج والذاكرة والعمليات المتزامنة — راجع دليل موارد الخادم وحدودها.

جاهز لإطلاق موقعك على استضافة سريعة؟

خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.

اكتشف خطط الاستضافة

أشهر أخطاء FTP وكيف تحلّها؟

هذا الجدول هو مرجعك السريع عند أي مشكلة. اقرأ نصّ الخطأ في سجلّ الرسائل أولًا، ثم ابحث عنه هنا.

الخطأ / العَرَضالسبب الأرجحالحلّ
انتهاء المهلة (Connection timed out)منفذ خاطئ أو جدار حماية يحجب المنفذتأكّد: 21 لـFTP/FTPS و22 لـSFTP · جرّب من شبكة أخرى
530 Login authentication failedاسم مستخدم أو كلمة مرور خاطئةاستخدم الاسم الكامل user@example.com · أعد ضبط كلمة المرور من اللوحة
530 رغم صحّة البيانات تمامًاحظر IP بعد محاولات فاشلة متكرّرةانتظر انتهاء مدّة الحظر أو اطلب رفع الحظر من الدعم
الدخول ينجح ثم تفشل قائمة المجلّدالوضع النشط خلف راوتر/جدار حمايةحوّل الاتصال إلى الوضع السلبي (Passive)
550 Permission deniedصلاحية أو ملكية خاطئة · مسار غير مسموحاضبط 644/755 · تحقّق أن الحساب غير مقيّد بمجلّد آخر
553 Could not create fileلا صلاحية كتابة في المجلّد الهدفاضبط صلاحية المجلّد إلى 755 وتحقّق من المالك
421 Too many connectionsجلسات متزامنة كثيرة أو معلّقةقلّل عدد الاتصالات المتزامنة في الإعدادات · أغلق الجلسات القديمة
انقطاع متكرّر أثناء نقل كبيرآلاف الملفات الصغيرة · اتصال غير مستقرّارفع أرشيفًا مضغوطًا واحدًا وفكّه من مدير الملفات
رُفعت الملفات ولا تظهر على الموقعرُفعت خارج public_html أو في مجلّد فرعيانقلها إلى public_html مباشرة
فشل الاتصال بـSFTP على المنفذ 21خلط بين SFTP وFTPSSFTP على 22 · FTPS على 21 مع AUTH TLS
تحذير عن تغيّر مفتاح الخادمأُعيد بناء الخادم — أو انتحال محتملتحقّق من البصمة مع مزوّدك قبل القبول
ملفات مرفوعة تظهر معطوبةوضع النقل الثنائي/النصّي خاطئاضبط وضع النقل على Binary أو Auto

تشخيص منهجي عندما لا يفلح شيء

إن لم يطابق خطؤك أيًّا ممّا سبق، اتبع هذا الترتيب بدل التجريب العشوائي:

أولًا، تأكّد أن الخادم يستقبل أصلًا. جرّب الاتصال من شبكة مختلفة تمامًا — بيانات هاتفك مثلًا. إن نجح من الهاتف وفشل من شبكة مكتبك، فالمشكلة في جدار حماية شبكتك لا في الخادم. كثير من شبكات الشركات والجامعات تحجب المنفذ 21 تمامًا كسياسة أمنية.

ثانيًا، جرّب البروتوكول الآخر. إن فشل FTPS فجرّب SFTP والعكس. نجاح أحدهما يخبرك فورًا أين تكمن المشكلة.

ثالثًا، اقرأ سجلّ الرسائل سطرًا سطرًا. الرقم في بداية رسالة الخطأ (530، 550، 421) هو التشخيص نفسه، وليس مجرّد ضجيج تقني. أرسله كما هو لفريق الدعم إن احتجت.

رابعًا، تحقّق من حالة الحساب. حساب FTP قد يكون حُذف، أو الحصّة امتلأت، أو كلمة المرور غُيّرت من مكان آخر. افتح اللوحة وتأكّد أن الحساب ما زال قائمًا وفعّالًا.

عادات أمان تحميك على المدى الطويل

نقل الملفات نشاط عالي الخطورة بطبيعته لأنه يمنح صلاحية كاملة على موقعك. بضع عادات بسيطة تقلّل المخاطر كثيرًا:

استخدم SFTP كخيار افتراضي دائم. اجعلها قاعدة لا استثناء لها. وإن كانت استضافتك لا تتيح SSH وSFTP إطلاقًا، فهذا في حدّ ذاته مؤشّر على مستوى الخدمة يستحقّ التفكير.

لا تحفظ كلمات المرور على جهاز مشترك. في مدير المواقع، اختر Ask for password بدل Normal إن كان الجهاز يستخدمه غيرك. عملاء FTP يخزّنون بيانات الاعتماد محليًّا، وبرمجيات سرقة البيانات تستهدف هذه الملفات تحديدًا.

احذف الحسابات المنتهية فورًا. كل حساب FTP لم يعد مستخدمًا هو باب مفتوح تنساه. راجع القائمة كل بضعة أشهر.

لا تستخدم نفس كلمة مرور لوحة التحكّم لحسابات FTP. الفصل بين الاعتمادات يعني أن تسريب أحدها لا يُسقط الباقي.

خذ نسخة قبل كل تعديل. قبل استبدال أي ملف على الخادم، نزّل النسخة الحالية إلى جهازك. هذه العادة الصغيرة تنقذك من كوارث كبيرة، وهي مكمّلة لا بديلة عن نظام النسخ الاحتياطي المنتظم.

راقب سجلّات الدخول. لوحات التحكّم تعرض جلسات FTP النشطة وسجلّ محاولات الدخول. اطّلع عليها بين الحين والآخر — دخول ناجح من دولة لا تعرفها إشارة إنذار لا تُهمل.

الأسئلة الشائعة

هل FTP آمن؟ FTP في صورته الأصلية غير آمن إطلاقًا: يرسل اسم المستخدم وكلمة المرور ومحتوى الملفات كنصّ صريح بلا تشفير، ويمكن التقاطها بأدوات بسيطة على أي شبكة مشتركة. البدائل الآمنة هي FTPS (مع TLS) وSFTP (فوق SSH)، وينبغي استخدام أحدهما دائمًا.

ما الفرق بين SFTP وFTPS باختصار؟ FTPS هو بروتوكول FTP نفسه مضافًا إليه تشفير TLS، ويحتفظ بقناتي التحكّم والبيانات ومشاكلهما مع الجدران، ويعمل على المنفذ 21 (صريح) أو 990 (ضمني). أمّا SFTP فبروتوكول مستقلّ تمامًا يعمل داخل SSH على المنفذ 22 باتصال واحد فقط. تشابه الاسم مصادفة مضلّلة لا أكثر.

أي منفذ أستخدم في FileZilla؟ 21 مع FTP وFTPS الصريح، و990 مع FTPS الضمني القديم، و22 مع SFTP. إن تركت الحقل فارغًا سيستخدم FileZilla المنفذ الافتراضي للبروتوكول الذي اخترته، وهذا كافٍ في الحالات العادية.

رفعت الملفات ولا يظهر شيء على الموقع، لماذا؟ شبه مؤكّد أنك رفعتها خارج public_html، أو داخل مجلّد فرعي إضافي بالخطأ. تصفّح الخادم وتأكّد أن ملف index.php أو index.html موجود مباشرة داخل public_html لا في مستوى أعمق أو أعلى.

هل FileZilla مجاني وآمن؟ نعم، FileZilla Client مجاني ومفتوح المصدر ويعمل على ويندوز وماك ولينكس. الخطر لا يأتي من البرنامج نفسه بل من مصدر التنزيل: المواقع غير الرسمية تحزم معه برامج إعلانية، وحتى الصفحة الرسمية تعرض أحيانًا نسخة ويندوز بعروض مرفقة. استخدم دائمًا صفحة عرض كل خيارات التنزيل للحصول على نسخة نظيفة.

ما معنى «الوضع السلبي» ولماذا يطلبونه دائمًا؟ لأن FTP يفتح قناة بيانات منفصلة عن قناة الأوامر. في الوضع النشط يبادر الخادم بالاتصال بجهازك، وهذا ما ترفضه الراوترات وجدران الحماية. في الوضع السلبي يبادر جهازك بكل الاتصالات فتمرّ بلا اعتراض. لهذا هو الافتراضي في FileZilla والخيار الصحيح لأغلب المستخدمين.

ما الصلاحيات الصحيحة لملفات موقعي؟ 644 للملفات و755 للمجلّدات كقاعدة عامّة، و600 لملفات الإعدادات الحسّاسة إن سمح الخادم. لا تضع 777 على أي شيء إطلاقًا — إنها تمنح كل عملية على الخادم، بما فيها السكربتات الخبيثة، حقّ الكتابة والتنفيذ.

لماذا يستغرق رفع موقعي ساعات؟ لأن العدد الكبير من الملفات الصغيرة يستهلك وقتًا في الحمل الإداري لكل ملف أكثر بكثير ممّا يستهلكه نقل البايتات. اضغط المجلّد في أرشيف واحد، ارفعه، ثم فكّ ضغطه من مدير الملفات في لوحة التحكّم — ستختصر الوقت بشكل هائل.

ظهر لي خطأ 530 رغم أن بياناتي صحيحة، ما السبب؟ احتمالان شائعان: أنك تكتب اسم المستخدم القصير بدل الصيغة الكاملة user@example.com المطلوبة في cPanel، أو أن عنوان IP الخاص بك حُظر مؤقّتًا بعد محاولات دخول فاشلة متكرّرة من أنظمة الحماية على الخادم. في الحالة الثانية انتظر انتهاء مدّة الحظر أو اطلب من الدعم رفعه.

هل أستطيع فكّ ضغط ملف ZIP عبر FileZilla؟ لا. FTP بروتوكول نقل فقط ولا ينفّذ أوامر على الخادم. فكّ الضغط يتمّ من مدير الملفات في لوحة التحكّم، أو من سطر الأوامر عبر SSH إن كان متاحًا لك.

هل أحتاج FTP إن كنت أستخدم ووردبريس فقط؟ تحتاجه في اللحظات الحرجة تحديدًا: عندما تتعطّل لوحة التحكّم ولا تستطيع الدخول، أو عند رفع ملف يتجاوز حدّ الرفع، أو عند تعديل ملف إعدادات مباشرة. يومًا ما ستحتاجه، والأفضل أن تكون بياناته جاهزة ومحفوظة قبل أن تحتاجها لا بعد.

الخلاصة

FTP مهارة أساسية تستحقّ نصف ساعة من وقتك مرّة واحدة، وتخدمك سنوات. النقطة الجوهرية التي تفصلك عن أغلب الشروحات المتداولة هي أن تعرف بالضبط ما الذي تستخدمه: FTP عاري على المنفذ 21 لا تشفير فيه — تجنّبه. FTPS نفس البروتوكول مع TLS على المنفذ 21 — مقبول. SFTP بروتوكول مختلف كليًّا فوق SSH على المنفذ 22 — الأفضل دائمًا.

الباقي تفاصيل تنفيذية أصبحت واضحة الآن: أنشئ حسابًا مقيّدًا بالمجلّد الذي تحتاجه، نزّل FileZilla من مصدره الرسمي، احفظ الاتصال في مدير المواقع بالتشفير المشترَط، ارفع داخل public_html، اضبط 644 و755، وتحقّق من طابور الفشل بعد كل عملية. وعندما يظهر خطأ، اقرأ رقمه في سجلّ الرسائل وعُد إلى جدول الأخطاء أعلاه — فلكل رقم سبب محدّد وحلّ محدّد.

استضافة جيّدة تجعل هذا كلّه أسهل: وصول SSH وSFTP متاح، حدود inodes سخيّة، ودعم يفهم ما تعنيه حين ترسل له رسالة خطأ برقمها.

جاهز لإطلاق موقعك على استضافة سريعة؟

خطط استضافة wpressly على أقراص NVMe مع SSL مجاني ودعم عربي — اختر الخطة المناسبة لحجمك وانطلق اليوم.

اكتشف خطط الاستضافة