وان سرور | هاست، سرور و آموزش
810 subscribers
358 photos
3 videos
1 file
571 links
🚀 وان سرور | زیرساخت مطمئن برای کسب‌وکار آنلاین
🧠 آموزش Linux، VPS، هاست و WordPress
🚨 هشدارها و نکات فنی مهم
🎁 آفرهای اختصاصی اعضای کانال

🌐 one3erver.com
💬 پشتیبانی: @One3erver_support_bot
Download Telegram
وردپرس در ۱۲ آگوست ۲۰۲۶ نسخه امنیتی WordPress 7.0.4 را منتشر کرد. این به‌روزرسانی یک آسیب‌پذیری با شدت بالا را برطرف می‌کند که در شرایط مشخص می‌تواند به اجرای کد از راه دور (RCE) منجر شود. اگر مدیریت یک سایت وردپرسی، فروشگاه اینترنتی یا وب‌سایت سازمانی را برعهده دارید، بهتر است وضعیت نسخه وردپرس خود را همین حالا بررسی کنید.
مشاهده مقاله
2
🚀 از اینجا به بعد، کانال وان سرور کمی متفاوت می‌شه...

قرار نیست اینجا فقط اطلاعیه و تخفیف ببینید.

از این به بعد در کنار اخبار و آفرهای وان سرور، محتوای کاربردی برای مدیران سایت، وبمسترها و کاربران سرور هم منتشر می‌کنیم:

🧠 آموزش‌های کوتاه Linux، VPS، هاست و WordPress
🛠 دستورات و ترفندهای مدیریت سرور
🚨 هشدارهای امنیتی و اتفاقات مهم حوزه وب
🌐 نکات دامنه، DNS و مدیریت سایت
📚 آموزش‌های جدید آکادمی وان سرور
🎁 آفرهای اختصاصی اعضای کانال

اگر سایت یا سرور دارید، از این به بعد ارزش داره کانال رو دنبال کنید. 😉

🌐 https://one3erver.com
📚 https://academy.one3erver.com
💬 @One3erver_support_bot
🤩3🆒1
وان سرور | هاست، سرور و آموزش pinned «🚀 از اینجا به بعد، کانال وان سرور کمی متفاوت می‌شه... قرار نیست اینجا فقط اطلاعیه و تخفیف ببینید. از این به بعد در کنار اخبار و آفرهای وان سرور، محتوای کاربردی برای مدیران سایت، وبمسترها و کاربران سرور هم منتشر می‌کنیم: 🧠 آموزش‌های کوتاه Linux، VPS، هاست…»
🔐 DNS Validation چیست و چرا برای SSL مهم است؟

وقتی برای دامنه SSL/TLS می‌گیرید، صادرکننده گواهی باید مطمئن شود واقعاً کنترل دامنه دست شماست. در DNS Validation این کار با ساخت یک رکورد DNS انجام می‌شود.

نکات مهم:
• در Let’s Encrypt و چالش DNS-01 معمولاً رکورد TXT زیر _acme-challenge ساخته می‌شود.
• در AWS Certificate Manager معمولاً رکورد CNAME استفاده می‌شود.
• مزیت اصلی این روش، اتوماسیون و تمدید مطمئن‌تر گواهی‌هاست.
• نوع رکورد را همیشه همان سرویس صادرکننده مشخص می‌کند؛ DNS Validation همیشه به معنی CNAME نیست.
• رکوردی که برای Renewal لازم است را بعد از صدور SSL بی‌دلیل حذف نکنید.

#آکادمی_وان_سرور
3
🌐 افزونه رسمی مرورگر وردپرس منتشر شده؛ ابزاری کاربردی برای کسانی که هر روز با چند سایت WordPress سروکار دارند.

قابلیت WordPress Browser Extension می‌تواند سایت‌های وردپرسی را تشخیص دهد، میانبرهای مدیریتی را به Toolbar مرورگر بیاورد و حتی کمک کند ظاهر سایت را بدون مزاحمت Admin Bar بررسی کنید. این ابزار روی Chrome و مرورگرهای مبتنی بر Chromium در دسترس است و نسخه Safari برای macOS هم دارد.

نکته مهم: این Extension روی خود سایت نصب نمی‌شود و مثل Plugin وردپرس مستقیماً منابع هاست، PHP یا دیتابیس را درگیر نمی‌کند. برای امنیت هم فقط نسخه رسمی معرفی‌شده توسط WordPress.org را نصب کنید.

🔗 کانال وان سرور

#آکادمی_وان_سرور
🔥5
📊 از شما می‌پرسیم

بیشتر برای چه موضوعی کانال وان سرور رو دنبال می‌کنید؟ 👇 #از_شما_میپرسیم
Final Results
85%
🖥 سرور و VPS
2%
🌐 هاست و وردپرس
12%
🔐 امنیت و شبکه
0%
🎨 طراحی سایت و سئو
⚠️ هشدار امنیتی برای مدیران وردپرس

اگر افزونه User Profile Builder روی سایت‌تان نصب است، نسخه‌اش را همین حالا بررسی کنید. آسیب‌پذیری CVE-2026-15826 در نسخه‌های 3.16.4 و پایین‌تر، در شرایطی که قابلیت Automatically Log In فعال باشد، می‌تواند راه را برای دور زدن احراز هویت و دسترسی به حساب مدیر باز کند.

اقدام پیشنهادی: افزونه را به 3.16.5 یا جدیدتر ارتقا دهید، لاگ ورود و تغییرات مدیریتی روزهای اخیر را مرور کنید و اگر مدیر ناشناس یا تغییر غیرمنتظره‌ای دیدید، موضوع را جدی پیگیری کنید. صرفاً غیرفعال‌کردن Auto Login جای آپدیت امنیتی را نمی‌گیرد.

#آکادمی_وان_سرور
🔥5
⏱️ ۱ دقیقه سرور | ۵ دستور که هر لینوکسی‌کار باید بلد باشه

سرور گرفتی و الان با اون صفحه سیاه ترمینال زل زدین به هم؟ 😅
نگران نباش، با همین ۵ دستور نصف راه رو رفتی:

🔹 ببین هاردت هنوز جا داره یا خفه شده 😬

df -h


🔹 ببین رم رو کی داره می‌بلعه 🐷

free -m


🔹 مچ برنامه‌های پرمصرف رو بگیر 👀

top


🔹 آی‌پی و وضعیت شبکه رو ببین 🌐

ip addr


🔹 ببین چه سرویس‌هایی روی سرورت مشغول کارن ⚙️

systemctl --type=service


💡 نکته ۱ دقیقه سرور:
قبل از اینکه بگی «سرور خرابه!» اول یه df -h و free -m بزن؛ خیلی وقت‌ها بیچاره سرور سالمه، فقط رم یا هاردش نفس نداره 😂

📌 ذخیره‌ش کن؛ روزی که سرورت قاطی کنه، همین پست میشه رفیق فابریکت.

🌐 وان‌سرور | سرورت با ما، دردسرش کمتر با تو 😎
👏7👍1
آکادمی وان‌سرور 🐳 | با Docker Compose چند کانتینر رو یکجا مدیریت کن

وقتی پروژه‌ات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار می‌کنن، مدیریت تک‌تکشون با دستورهای جدا خیلی زود تبدیل می‌شه به شلوغی 😅

با Docker Compose همه این‌ها رو داخل یک فایل compose.yaml جمع می‌کنی و با چند دستور ساده مثل docker compose up -d، docker compose ps و docker compose logs کل استک رو بالا میاری و کنترل می‌کنی.

توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگ‌ها و نکات Production رو مرحله‌به‌مرحله رفتیم.

#آکادمی_وان_سرور
6
سایت داری ولی هرچی نگاه می‌کنی فروشش اون چیزی نیست که باید باشه؟ 😅

قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقت‌ها چند تا ایراد ساده مثل کندی سایت، طراحی گیج‌کننده، حس اعتماد پایین یا سئوی ضعیف باعث می‌شن کاربر بیاد… یه دور بزنه… و بره 😬

توی این پست وان‌وب ۷ تا از این اشتباه‌های رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.

اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
4
آکادمی وان‌سرور 🚀 | دیپلوی دستی رو بسپار به GitHub Actions

هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویس‌ها هم وقت می‌گیره، هم احتمال خطای انسانی رو بالا می‌بره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل می‌شه و مراحل Deploy رو خودکار اجرا می‌کنه.

نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریع‌تر، تکرارپذیرتر و با «روی سیستم من کار می‌کرد!» کمتر 😄

#آکادمی_وان_سرور
5
میدونستی بالا رفتن CPU هاست همیشه یعنی «پلنت ضعیفه» نیست؟ 😄

گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقت‌ها هم بات‌ها یا یک کوئری سنگین دیتابیس دارن منابع رو می‌جَوَن.

قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرم‌افزاری باشه، با منابع بیشتر فقط صورت‌مسئله رو گرون‌تر می‌کنی 😅

پس قانون امشب اینه: اول عیب‌یابی، بعد ارتقا.

#میدونستی
2👍2
آکادمی وان‌سرور 🤖 | هوش مصنوعی داره وارد cPanel هم می‌شه

وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز می‌شه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سخت‌تره 😄

با قابلیت‌های هوش مصنوعی در cPanel، ایده اینه که خطاها ساده‌تر توضیح داده بشن، مسیر عیب‌یابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریع‌تر بشه.

اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمی‌گیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.

#آکادمی_وان_سرور
6
امشب توی #یک_دقیقه_سرور ببینیم فضای VPS دقیقاً کجا غیب می‌شه 👀

اگر سرور می‌گه دیسک پر شده، اول اینو بزن:

df -h


این دستور نشون می‌ده کدوم پارتیشن داره به مرز پر شدن می‌رسه.

بعد برای پیدا کردن پوشه‌های حجیم:

du -h --max-depth=1 /


حالا خیلی سریع می‌فهمی متهم اصلی کجاست؛ لاگ‌ها، بکاپ‌های قدیمی، کش یا فایل‌هایی که یادت رفته اصلاً وجود دارن 😅

نکته: قبل از حذف فایل‌های حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!

#لینوکس
6
داده‌های کانتینرت با حذفش نباید غیب بشن

اگر دیتابیس یا فایل‌های مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.

برای داده‌های دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش می‌کنه و چرخه عمر داده رو از کانتینر جدا نگه می‌داره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردی‌تره.

توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل docker volume prune رو با مثال عملی توضیح دادیم.

یه نکته مهم: Volume خودش Backup نیست؛ برای داده‌های مهم باید بکاپ مستقل و قابل‌بازیابی داشته باشی.

🔗 کانال وان سرور

#آکادمی_وان_سرور
🔥3
🌐 سایت زیبا لزوماً سایت خوبی نیست!

یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.

یک سایت خوب باید قبل از هر چیز:

⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه

گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت می‌فروشه.

طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.

💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، می‌فهمیدم باید قدم بعدی چیکار کنم؟»

🌐 وان‌وب | طراحی سایت و سئو
👏6
امنیت VPS از همون روز اول شروع می‌شه؛ نه بعد از اولین حمله.

اگر یک VPS لینوکسی رو بدون سخت‌سازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاش‌های ورود به SSH روبه‌رو می‌شی.

توی راهنمای جدید آکادمی وان‌سرور، ۱۵ اقدام ضروری برای امن‌سازی VPS در ۲۰۲۶ رو مرحله‌به‌مرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویس‌ها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.

نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.

🔗 کانال وان سرور

#آکادمی_وان_سرور
6
امشب یه چک کوچیک ولی خیلی به‌دردبخور روی VPS بزنیم 😄 ببینیم چه پورت‌هایی بازن و هرکدوم دست کدوم سرویسه.

این دستور رو بزن:

ss -tulpn


خیلی خلاصه بهت می‌گه چه پورت‌هایی دارن گوش می‌دن، TCP هستن یا UDP و کدوم Process پشتشونه.

مثلاً اگر کنار پورت 22 اسم sshd دیدی، یعنی SSH اونجاست. پورت‌های 80 و 443 هم معمولاً می‌رسن به Nginx یا Apache.

یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
7
آینده امنیت SSH زودتر از چیزی که فکر می‌کنیم رسیده.

در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم mlkem768x25519-sha256 به انتخاب پیش‌فرض تبدیل شده؛ اما پشتیبانی به این معنی نیست که هر اتصال واقعاً از آن استفاده می‌کند.

در راهنمای جدید آکادمی وان‌سرور بررسی کردیم چطور نسخه OpenSSH و الگوریتم‌های KEX را ببینیم، با اتصال verbose الگوریتم مذاکره‌شده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.

نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و به‌روزرسانی امنیتی را نمی‌گیرد.

🔗 کانال وان سرور

#آکادمی_وان_سرور
4
امشب یه سؤال پرتکرار رو جمع کنیم: وقتی VPS کُنده، واقعاً خود سرور مقصره یا مسیر اینترنت؟ 😄

اول یه Ping ساده بگیر:

ping -c 10 1.1.1.1


اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss می‌بینی، یعنی بعضی بسته‌ها اصلاً به مقصد نمی‌رسن و این می‌تونه باعث لگ، قطع‌ووصلی SSH یا کندی محسوس بشه.

برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی به‌درد می‌خوره:

mtr -rw 1.1.1.1


در MTR مسیر رو Hop به Hop نشون می‌ده. فقط یه نکته: Loss روی یک Hop به‌تنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود می‌کنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا می‌کنه یا نه.

پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بی‌گناهه!

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
👍3
اگه برای باز کردن یه سرویس روی VPS، اولین راه‌حل‌ت اینه که یه پورت جدید باز کنی، بد نیست یک گزینه تمیزتر رو هم ببینی. Cloudflare Tunnel اجازه می‌ده سرویس داخلی سرور با یک اتصال خروجی امن به Cloudflare وصل بشه؛ یعنی لازم نیست پورت برنامه رو برای کل اینترنت باز بذاری یا IP مبدا رو مستقیم در معرض دید قرار بدی.

توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورت‌های غیرضروری و نکات امنیتی مهم رو مرحله‌به‌مرحله توضیح دادیم. برای پنل‌های حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.

#آکادمی_وان_سرور
👍42