آکادمی وانسرور 🐳 | با Docker Compose چند کانتینر رو یکجا مدیریت کن
وقتی پروژهات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار میکنن، مدیریت تکتکشون با دستورهای جدا خیلی زود تبدیل میشه به شلوغی 😅
با Docker Compose همه اینها رو داخل یک فایل
توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگها و نکات Production رو مرحلهبهمرحله رفتیم.
#آکادمی_وان_سرور
وقتی پروژهات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار میکنن، مدیریت تکتکشون با دستورهای جدا خیلی زود تبدیل میشه به شلوغی 😅
با Docker Compose همه اینها رو داخل یک فایل
compose.yaml جمع میکنی و با چند دستور ساده مثل docker compose up -d، docker compose ps و docker compose logs کل استک رو بالا میاری و کنترل میکنی.توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگها و نکات Production رو مرحلهبهمرحله رفتیم.
#آکادمی_وان_سرور
❤6
سایت داری ولی هرچی نگاه میکنی فروشش اون چیزی نیست که باید باشه؟ 😅
قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقتها چند تا ایراد ساده مثل کندی سایت، طراحی گیجکننده، حس اعتماد پایین یا سئوی ضعیف باعث میشن کاربر بیاد… یه دور بزنه… و بره 😬
توی این پست وانوب ۷ تا از این اشتباههای رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.
اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقتها چند تا ایراد ساده مثل کندی سایت، طراحی گیجکننده، حس اعتماد پایین یا سئوی ضعیف باعث میشن کاربر بیاد… یه دور بزنه… و بره 😬
توی این پست وانوب ۷ تا از این اشتباههای رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.
اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
❤4
آکادمی وانسرور 🚀 | دیپلوی دستی رو بسپار به GitHub Actions
هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویسها هم وقت میگیره، هم احتمال خطای انسانی رو بالا میبره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل میشه و مراحل Deploy رو خودکار اجرا میکنه.
نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریعتر، تکرارپذیرتر و با «روی سیستم من کار میکرد!» کمتر 😄
#آکادمی_وان_سرور
هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویسها هم وقت میگیره، هم احتمال خطای انسانی رو بالا میبره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل میشه و مراحل Deploy رو خودکار اجرا میکنه.
نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریعتر، تکرارپذیرتر و با «روی سیستم من کار میکرد!» کمتر 😄
#آکادمی_وان_سرور
❤5
میدونستی بالا رفتن CPU هاست همیشه یعنی «پلنت ضعیفه» نیست؟ 😄
گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقتها هم باتها یا یک کوئری سنگین دیتابیس دارن منابع رو میجَوَن.
قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرمافزاری باشه، با منابع بیشتر فقط صورتمسئله رو گرونتر میکنی 😅
پس قانون امشب اینه: اول عیبیابی، بعد ارتقا.
#میدونستی
گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقتها هم باتها یا یک کوئری سنگین دیتابیس دارن منابع رو میجَوَن.
قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرمافزاری باشه، با منابع بیشتر فقط صورتمسئله رو گرونتر میکنی 😅
پس قانون امشب اینه: اول عیبیابی، بعد ارتقا.
#میدونستی
❤2👍2
آکادمی وانسرور 🤖 | هوش مصنوعی داره وارد cPanel هم میشه
وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز میشه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سختتره 😄
با قابلیتهای هوش مصنوعی در cPanel، ایده اینه که خطاها سادهتر توضیح داده بشن، مسیر عیبیابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریعتر بشه.
اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمیگیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.
#آکادمی_وان_سرور
وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز میشه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سختتره 😄
با قابلیتهای هوش مصنوعی در cPanel، ایده اینه که خطاها سادهتر توضیح داده بشن، مسیر عیبیابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریعتر بشه.
اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمیگیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.
#آکادمی_وان_سرور
❤6
امشب توی #یک_دقیقه_سرور ببینیم فضای VPS دقیقاً کجا غیب میشه 👀
اگر سرور میگه دیسک پر شده، اول اینو بزن:
این دستور نشون میده کدوم پارتیشن داره به مرز پر شدن میرسه.
بعد برای پیدا کردن پوشههای حجیم:
حالا خیلی سریع میفهمی متهم اصلی کجاست؛ لاگها، بکاپهای قدیمی، کش یا فایلهایی که یادت رفته اصلاً وجود دارن 😅
نکته: قبل از حذف فایلهای حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!
#لینوکس
اگر سرور میگه دیسک پر شده، اول اینو بزن:
df -h
این دستور نشون میده کدوم پارتیشن داره به مرز پر شدن میرسه.
بعد برای پیدا کردن پوشههای حجیم:
du -h --max-depth=1 /
حالا خیلی سریع میفهمی متهم اصلی کجاست؛ لاگها، بکاپهای قدیمی، کش یا فایلهایی که یادت رفته اصلاً وجود دارن 😅
نکته: قبل از حذف فایلهای حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!
#لینوکس
❤6
دادههای کانتینرت با حذفش نباید غیب بشن
اگر دیتابیس یا فایلهای مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.
برای دادههای دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش میکنه و چرخه عمر داده رو از کانتینر جدا نگه میداره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردیتره.
توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل
یه نکته مهم: Volume خودش Backup نیست؛ برای دادههای مهم باید بکاپ مستقل و قابلبازیابی داشته باشی.
🔗 کانال وان سرور
#آکادمی_وان_سرور
اگر دیتابیس یا فایلهای مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.
برای دادههای دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش میکنه و چرخه عمر داده رو از کانتینر جدا نگه میداره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردیتره.
توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل
docker volume prune رو با مثال عملی توضیح دادیم.یه نکته مهم: Volume خودش Backup نیست؛ برای دادههای مهم باید بکاپ مستقل و قابلبازیابی داشته باشی.
🔗 کانال وان سرور
#آکادمی_وان_سرور
🔥3
🌐 سایت زیبا لزوماً سایت خوبی نیست!
یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.
یک سایت خوب باید قبل از هر چیز:
⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه
گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت میفروشه.
طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.
💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، میفهمیدم باید قدم بعدی چیکار کنم؟»
🌐 وانوب | طراحی سایت و سئو
یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.
یک سایت خوب باید قبل از هر چیز:
⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه
گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت میفروشه.
طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.
💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، میفهمیدم باید قدم بعدی چیکار کنم؟»
🌐 وانوب | طراحی سایت و سئو
👏6
امنیت VPS از همون روز اول شروع میشه؛ نه بعد از اولین حمله.
اگر یک VPS لینوکسی رو بدون سختسازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاشهای ورود به SSH روبهرو میشی.
توی راهنمای جدید آکادمی وانسرور، ۱۵ اقدام ضروری برای امنسازی VPS در ۲۰۲۶ رو مرحلهبهمرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویسها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.
نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
اگر یک VPS لینوکسی رو بدون سختسازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاشهای ورود به SSH روبهرو میشی.
توی راهنمای جدید آکادمی وانسرور، ۱۵ اقدام ضروری برای امنسازی VPS در ۲۰۲۶ رو مرحلهبهمرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویسها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.
نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
❤6
امشب یه چک کوچیک ولی خیلی بهدردبخور روی VPS بزنیم 😄 ببینیم چه پورتهایی بازن و هرکدوم دست کدوم سرویسه.
این دستور رو بزن:
خیلی خلاصه بهت میگه چه پورتهایی دارن گوش میدن، TCP هستن یا UDP و کدوم Process پشتشونه.
مثلاً اگر کنار پورت 22 اسم
یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
این دستور رو بزن:
ss -tulpn
خیلی خلاصه بهت میگه چه پورتهایی دارن گوش میدن، TCP هستن یا UDP و کدوم Process پشتشونه.
مثلاً اگر کنار پورت 22 اسم
sshd دیدی، یعنی SSH اونجاست. پورتهای 80 و 443 هم معمولاً میرسن به Nginx یا Apache.یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
⚡7
آینده امنیت SSH زودتر از چیزی که فکر میکنیم رسیده.
در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم
در راهنمای جدید آکادمی وانسرور بررسی کردیم چطور نسخه OpenSSH و الگوریتمهای KEX را ببینیم، با اتصال verbose الگوریتم مذاکرهشده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.
نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و بهروزرسانی امنیتی را نمیگیرد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم
mlkem768x25519-sha256 به انتخاب پیشفرض تبدیل شده؛ اما پشتیبانی به این معنی نیست که هر اتصال واقعاً از آن استفاده میکند.در راهنمای جدید آکادمی وانسرور بررسی کردیم چطور نسخه OpenSSH و الگوریتمهای KEX را ببینیم، با اتصال verbose الگوریتم مذاکرهشده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.
نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و بهروزرسانی امنیتی را نمیگیرد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
❤4
امشب یه سؤال پرتکرار رو جمع کنیم: وقتی VPS کُنده، واقعاً خود سرور مقصره یا مسیر اینترنت؟ 😄
اول یه Ping ساده بگیر:
اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss میبینی، یعنی بعضی بستهها اصلاً به مقصد نمیرسن و این میتونه باعث لگ، قطعووصلی SSH یا کندی محسوس بشه.
برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی بهدرد میخوره:
در MTR مسیر رو Hop به Hop نشون میده. فقط یه نکته: Loss روی یک Hop بهتنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود میکنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا میکنه یا نه.
پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بیگناهه!
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
اول یه Ping ساده بگیر:
ping -c 10 1.1.1.1
اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss میبینی، یعنی بعضی بستهها اصلاً به مقصد نمیرسن و این میتونه باعث لگ، قطعووصلی SSH یا کندی محسوس بشه.
برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی بهدرد میخوره:
mtr -rw 1.1.1.1
در MTR مسیر رو Hop به Hop نشون میده. فقط یه نکته: Loss روی یک Hop بهتنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود میکنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا میکنه یا نه.
پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بیگناهه!
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
👍3
اگه برای باز کردن یه سرویس روی VPS، اولین راهحلت اینه که یه پورت جدید باز کنی، بد نیست یک گزینه تمیزتر رو هم ببینی. Cloudflare Tunnel اجازه میده سرویس داخلی سرور با یک اتصال خروجی امن به Cloudflare وصل بشه؛ یعنی لازم نیست پورت برنامه رو برای کل اینترنت باز بذاری یا IP مبدا رو مستقیم در معرض دید قرار بدی.
توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورتهای غیرضروری و نکات امنیتی مهم رو مرحلهبهمرحله توضیح دادیم. برای پنلهای حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.
#آکادمی_وان_سرور
توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورتهای غیرضروری و نکات امنیتی مهم رو مرحلهبهمرحله توضیح دادیم. برای پنلهای حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.
#آکادمی_وان_سرور
👍4❤2
امشب بریم سراغ اون دوتا خطایی که معمولاً آدم رو میفرستن مستقیم سمت ریاستارت سرور 😅 خطای 502 و 504.
خیلی ساده:
در 502 Bad Gateway یعنی وبسرور مثل Nginx از سرویس پشتش جواب درست نگرفته. مثلاً PHP-FPM خوابیده، اپلیکیشن Crash کرده یا آدرس/پورت upstream اشتباهه.
در 504 Gateway Timeout یعنی ارتباط برقرار شده، ولی سرویس پشت وبسرور اونقدر دیر جواب داده که Timeout خورده.
قبل از ریاستارت کورکورانه، یه چک سریع بزن:
اگر Nginx سالمه، برو سراغ upstream؛ یعنی PHP-FPM، Node.js، Gunicorn یا هر سرویسی که سایتت پشتش اجرا میشه.
یه میانبُر ذهنی هم داشته باش: 502 بیشتر میگه «جواب درست نگرفتم»، 504 بیشتر میگه «جواب دیر رسید». همین فرق کوچیک، نصف مسیر عیبیابی رو برات روشن میکنه 👌
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
خیلی ساده:
در 502 Bad Gateway یعنی وبسرور مثل Nginx از سرویس پشتش جواب درست نگرفته. مثلاً PHP-FPM خوابیده، اپلیکیشن Crash کرده یا آدرس/پورت upstream اشتباهه.
در 504 Gateway Timeout یعنی ارتباط برقرار شده، ولی سرویس پشت وبسرور اونقدر دیر جواب داده که Timeout خورده.
قبل از ریاستارت کورکورانه، یه چک سریع بزن:
systemctl status nginx
systemctl status php8.3-fpm
tail -n 50 /var/log/nginx/error.log
اگر Nginx سالمه، برو سراغ upstream؛ یعنی PHP-FPM، Node.js، Gunicorn یا هر سرویسی که سایتت پشتش اجرا میشه.
یه میانبُر ذهنی هم داشته باش: 502 بیشتر میگه «جواب درست نگرفتم»، 504 بیشتر میگه «جواب دیر رسید». همین فرق کوچیک، نصف مسیر عیبیابی رو برات روشن میکنه 👌
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
👍3❤2
اگه سایتت پشت NGINX اجرا میشه، نسخه 1.30 یه قابلیت جالب داره که میتونه بخشی از زمان انتظار مرورگر رو به دانلود زودتر منابع مهم تبدیل کنه. 103 Early Hints قبل از آمادهشدن پاسخ نهایی، به مرورگر میگه فایلهایی مثل CSS یا فونت حیاتی رو زودتر شروع کنه.
این قابلیت بیشتر برای سایتهای پویا مثل WordPress و Laravel ارزش داره؛ مخصوصاً وقتی TTFB بالاست. البته قرار نیست معجزه کنه: باید درست پیکربندی بشه، روی staging تست بشه و نتیجه با LCP و waterfall قبل و بعد مقایسه بشه.
توی مقاله جدید، نحوه کار Early Hints، تنظیم NGINX، نکات تست و اشتباهات رایج رو مرحلهبهمرحله توضیح دادیم.
#آکادمی_وان_سرور
این قابلیت بیشتر برای سایتهای پویا مثل WordPress و Laravel ارزش داره؛ مخصوصاً وقتی TTFB بالاست. البته قرار نیست معجزه کنه: باید درست پیکربندی بشه، روی staging تست بشه و نتیجه با LCP و waterfall قبل و بعد مقایسه بشه.
توی مقاله جدید، نحوه کار Early Hints، تنظیم NGINX، نکات تست و اشتباهات رایج رو مرحلهبهمرحله توضیح دادیم.
#آکادمی_وان_سرور
❤3
وقتی یه سرویس لینوکس بالا نمیاد، اولین کار ریاستارت پشت ریاستارت نیست 😄
اول یه نگاه به وضعیت خود سرویس بنداز تا ببینی با چه خطایی متوقف شده:
بعد برو سراغ لاگهای همون سرویس؛ معمولاً سرنخ اصلی همینجاست:
برای اینکه فقط خطاهای مربوط به بوت فعلی رو ببینی، اینم خیلی به درد میخوره:
اگر هنوز دلیلش معلوم نشد، با دستور زیر جزئیات بیشتری از آخرین خطاها میگیری:
فقط اسم
🔗 کانال وان سرور
#یک_دقیقه_سرور
اول یه نگاه به وضعیت خود سرویس بنداز تا ببینی با چه خطایی متوقف شده:
systemctl status nginx --no-pager -l
بعد برو سراغ لاگهای همون سرویس؛ معمولاً سرنخ اصلی همینجاست:
journalctl -u nginx -n 50 --no-pager
برای اینکه فقط خطاهای مربوط به بوت فعلی رو ببینی، اینم خیلی به درد میخوره:
journalctl -u nginx -b -p warning..alert --no-pager
اگر هنوز دلیلش معلوم نشد، با دستور زیر جزئیات بیشتری از آخرین خطاها میگیری:
journalctl -xeu nginx
فقط اسم
nginx رو با سرویس خودت مثل mysql، php-fpm یا هر سرویس دیگه عوض کن.🔗 کانال وان سرور
#یک_دقیقه_سرور
❤6
اگر روی VPS لینوکسی سرویس وب، کانتینر، کاربر محلی یا هر فرایندی دارید که ممکن است کد غیرقابلاعتماد اجرا کند، CVE-2026-43499 را جدی بگیرید. آسیبپذیری GhostLock میتواند در سناریوهای مشخص به مهاجم اجازه دهد محدودیتهای دسترسی را دور بزند و سطح دسترسی بالاتری بگیرد.
کار درست این است که قبل از هر چیز نسخه و وضعیت امنیتی سیستم را بررسی کنید، بستههای امنیتی را از مخازن رسمی بهروز نگه دارید و دسترسی کاربران و سرویسهای غیرضروری را محدود کنید. اگر سرور تولیدی دارید، بهروزرسانی را با برنامه و بعد از بکاپ انجام دهید؛ امنیت با «بعداً آپدیت میکنم» معمولاً دوست خوبی نیست.
#آکادمی_وان_سرور
کار درست این است که قبل از هر چیز نسخه و وضعیت امنیتی سیستم را بررسی کنید، بستههای امنیتی را از مخازن رسمی بهروز نگه دارید و دسترسی کاربران و سرویسهای غیرضروری را محدود کنید. اگر سرور تولیدی دارید، بهروزرسانی را با برنامه و بعد از بکاپ انجام دهید؛ امنیت با «بعداً آپدیت میکنم» معمولاً دوست خوبی نیست.
#آکادمی_وان_سرور
🔥2
آدرس IP روی VPS فقط یه عدد برای وصلشدن به سرور نیست؛ انتخاب بین IPv4 و IPv6 روی دسترسی، سازگاری و حتی بعضی سناریوهای شبکه اثر میذاره.
برای بیشتر سرویسهای عمومی، IPv4 هنوز سازگاری بیشتری داره و تقریباً همهجا بدون دردسر کار میکنه.
در مقابل، IPv6 فضای آدرس خیلی بزرگتری میده و برای سرویسهایی که کلاینت و شبکه مقصد ازش پشتیبانی میکنن میتونه اتصال مستقیمتر و آیندهنگرانهتری داشته باشه؛ ولی جای IPv4 رو در همه سناریوها نگرفته.
برای اینکه ببینی VPS تو چه آدرسهایی داره، این دوتا دستور سریع به کارت میاد:
اگر سرویس عمومی مهم داری، معمولاً Dual Stack یعنی داشتن همزمان IPv4 و IPv6 انتخاب مطمئنتریه؛ اینطوری کاربرانی که فقط یکی از این دو مسیر رو دارن هم به سرویس دسترسی پیدا میکنن.
🔗 کانال وان سرور
#یک_دقیقه_سرور
برای بیشتر سرویسهای عمومی، IPv4 هنوز سازگاری بیشتری داره و تقریباً همهجا بدون دردسر کار میکنه.
در مقابل، IPv6 فضای آدرس خیلی بزرگتری میده و برای سرویسهایی که کلاینت و شبکه مقصد ازش پشتیبانی میکنن میتونه اتصال مستقیمتر و آیندهنگرانهتری داشته باشه؛ ولی جای IPv4 رو در همه سناریوها نگرفته.
برای اینکه ببینی VPS تو چه آدرسهایی داره، این دوتا دستور سریع به کارت میاد:
ip -4 addr
ip -6 addr
اگر سرویس عمومی مهم داری، معمولاً Dual Stack یعنی داشتن همزمان IPv4 و IPv6 انتخاب مطمئنتریه؛ اینطوری کاربرانی که فقط یکی از این دو مسیر رو دارن هم به سرویس دسترسی پیدا میکنن.
🔗 کانال وان سرور
#یک_دقیقه_سرور
❤2
هشدار امنیتی مهم برای مدیرهای cPanel و WHM ⚠️
آسیبپذیری CVE-2026-65643 در قابلیتهای Domain Parking و Addon Domain میتواند به یک کاربر احراز هویتشده که اجازه افزودن دامنه دارد امکان ایجاد فایل دلخواه روی سرور بدهد؛ طبق هشدار رسمی cPanel، بهرهبرداری موفق حتی میتواند به اجرای کد با دسترسی root برسد.
اگر سرور cPanel دارید، فقط بستن موقت Parked/Addon Domain کافی نیست. نسخه فعلی را بررسی کنید، cPanel/WHM را فوراً به بیلد اصلاحشده یا نسخه جدیدتر ارتقا دهید و بعد از آپدیت، لاگها و تغییرات مشکوک فایلها را هم مرور کنید.
در مقاله امروز، نسخههای Patch شده و مراحل بررسی و ارتقای امن را کامل توضیح دادیم.
#آکادمی_وان_سرور
آسیبپذیری CVE-2026-65643 در قابلیتهای Domain Parking و Addon Domain میتواند به یک کاربر احراز هویتشده که اجازه افزودن دامنه دارد امکان ایجاد فایل دلخواه روی سرور بدهد؛ طبق هشدار رسمی cPanel، بهرهبرداری موفق حتی میتواند به اجرای کد با دسترسی root برسد.
اگر سرور cPanel دارید، فقط بستن موقت Parked/Addon Domain کافی نیست. نسخه فعلی را بررسی کنید، cPanel/WHM را فوراً به بیلد اصلاحشده یا نسخه جدیدتر ارتقا دهید و بعد از آپدیت، لاگها و تغییرات مشکوک فایلها را هم مرور کنید.
در مقاله امروز، نسخههای Patch شده و مراحل بررسی و ارتقای امن را کامل توضیح دادیم.
#آکادمی_وان_سرور
🔥3
🔐 SSH سرورت واقعاً امنه؟
خیلی از VPSها هنوز با ورود مستقیم
توی آموزش جدید آکادمی وانسرور، امنسازی SSH رو مرحلهبهمرحله انجام دادیم؛ از ساخت SSH Key و بستن ورود Root گرفته تا UFW، Fail2Ban، محدودسازی کاربران و بررسی لاگهای مشکوک.
یه نکته مهم هم بررسی کردیم: تغییر پورت SSH بهتنهایی امنیت ایجاد نمیکنه و فقط بخشی از اسکنهای رباتی رو کم میکنه.
اگر VPS لینوکسی دارید، این چکلیست رو حتماً یکبار روی سرورتون اجرا کنید. 👇
#آکادمی_وان_سرور #SSH #VPS #امنیت_سرور #لینوکس
خیلی از VPSها هنوز با ورود مستقیم
root و رمز عبور مدیریت میشن؛ درحالیکه همین تنظیمات میتونه یکی از اصلیترین نقاط ورود برای حملات Brute Force باشه.توی آموزش جدید آکادمی وانسرور، امنسازی SSH رو مرحلهبهمرحله انجام دادیم؛ از ساخت SSH Key و بستن ورود Root گرفته تا UFW، Fail2Ban، محدودسازی کاربران و بررسی لاگهای مشکوک.
یه نکته مهم هم بررسی کردیم: تغییر پورت SSH بهتنهایی امنیت ایجاد نمیکنه و فقط بخشی از اسکنهای رباتی رو کم میکنه.
اگر VPS لینوکسی دارید، این چکلیست رو حتماً یکبار روی سرورتون اجرا کنید. 👇
#آکادمی_وان_سرور #SSH #VPS #امنیت_سرور #لینوکس
🔥1
امشب یه درد آشنای ادمینها رو حل کنیم: SSH قطع میشه و همون لحظه پروسهای که نیم ساعت منتظرش بودی هم میپره 😅
راه ساده؟
یه مثال سریع:
حالا دستور طولانیت رو اجرا کن. برای جدا شدن از سشن بدون متوقف کردن کار:
بعداً که دوباره وصل شدی:
برای دیدن سشنهای فعال هم:
این ترفند برای deploy، بکاپ، کامپایل، انتقال فایل یا هر کاری که نمیخوای با یک قطع SSH نابود بشه خیلی نجاتدهندهست. فقط یادت باشه tmux جای سرویسمدیری مثل systemd نیست؛ برای پردازشهای دائمی هنوز باید سرویس درست داشته باشی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
راه ساده؟
tmux. باهاش یه سشن جدا میسازی و حتی اگر اتصال SSH قطع بشه، کار روی سرور ادامه پیدا میکنه.یه مثال سریع:
tmux new -s deploy
حالا دستور طولانیت رو اجرا کن. برای جدا شدن از سشن بدون متوقف کردن کار:
Ctrl+B سپس D
بعداً که دوباره وصل شدی:
tmux attach -t deploy
برای دیدن سشنهای فعال هم:
tmux ls
این ترفند برای deploy، بکاپ، کامپایل، انتقال فایل یا هر کاری که نمیخوای با یک قطع SSH نابود بشه خیلی نجاتدهندهست. فقط یادت باشه tmux جای سرویسمدیری مثل systemd نیست؛ برای پردازشهای دائمی هنوز باید سرویس درست داشته باشی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
👍2🔥2