وان سرور | هاست، سرور و آموزش
810 subscribers
358 photos
3 videos
1 file
571 links
🚀 وان سرور | زیرساخت مطمئن برای کسب‌وکار آنلاین
🧠 آموزش Linux، VPS، هاست و WordPress
🚨 هشدارها و نکات فنی مهم
🎁 آفرهای اختصاصی اعضای کانال

🌐 one3erver.com
💬 پشتیبانی: @One3erver_support_bot
Download Telegram
آکادمی وان‌سرور 🐳 | با Docker Compose چند کانتینر رو یکجا مدیریت کن

وقتی پروژه‌ات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار می‌کنن، مدیریت تک‌تکشون با دستورهای جدا خیلی زود تبدیل می‌شه به شلوغی 😅

با Docker Compose همه این‌ها رو داخل یک فایل compose.yaml جمع می‌کنی و با چند دستور ساده مثل docker compose up -d، docker compose ps و docker compose logs کل استک رو بالا میاری و کنترل می‌کنی.

توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگ‌ها و نکات Production رو مرحله‌به‌مرحله رفتیم.

#آکادمی_وان_سرور
6
سایت داری ولی هرچی نگاه می‌کنی فروشش اون چیزی نیست که باید باشه؟ 😅

قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقت‌ها چند تا ایراد ساده مثل کندی سایت، طراحی گیج‌کننده، حس اعتماد پایین یا سئوی ضعیف باعث می‌شن کاربر بیاد… یه دور بزنه… و بره 😬

توی این پست وان‌وب ۷ تا از این اشتباه‌های رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.

اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
4
آکادمی وان‌سرور 🚀 | دیپلوی دستی رو بسپار به GitHub Actions

هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویس‌ها هم وقت می‌گیره، هم احتمال خطای انسانی رو بالا می‌بره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل می‌شه و مراحل Deploy رو خودکار اجرا می‌کنه.

نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریع‌تر، تکرارپذیرتر و با «روی سیستم من کار می‌کرد!» کمتر 😄

#آکادمی_وان_سرور
5
میدونستی بالا رفتن CPU هاست همیشه یعنی «پلنت ضعیفه» نیست؟ 😄

گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقت‌ها هم بات‌ها یا یک کوئری سنگین دیتابیس دارن منابع رو می‌جَوَن.

قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرم‌افزاری باشه، با منابع بیشتر فقط صورت‌مسئله رو گرون‌تر می‌کنی 😅

پس قانون امشب اینه: اول عیب‌یابی، بعد ارتقا.

#میدونستی
2👍2
آکادمی وان‌سرور 🤖 | هوش مصنوعی داره وارد cPanel هم می‌شه

وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز می‌شه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سخت‌تره 😄

با قابلیت‌های هوش مصنوعی در cPanel، ایده اینه که خطاها ساده‌تر توضیح داده بشن، مسیر عیب‌یابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریع‌تر بشه.

اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمی‌گیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.

#آکادمی_وان_سرور
6
امشب توی #یک_دقیقه_سرور ببینیم فضای VPS دقیقاً کجا غیب می‌شه 👀

اگر سرور می‌گه دیسک پر شده، اول اینو بزن:

df -h


این دستور نشون می‌ده کدوم پارتیشن داره به مرز پر شدن می‌رسه.

بعد برای پیدا کردن پوشه‌های حجیم:

du -h --max-depth=1 /


حالا خیلی سریع می‌فهمی متهم اصلی کجاست؛ لاگ‌ها، بکاپ‌های قدیمی، کش یا فایل‌هایی که یادت رفته اصلاً وجود دارن 😅

نکته: قبل از حذف فایل‌های حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!

#لینوکس
6
داده‌های کانتینرت با حذفش نباید غیب بشن

اگر دیتابیس یا فایل‌های مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.

برای داده‌های دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش می‌کنه و چرخه عمر داده رو از کانتینر جدا نگه می‌داره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردی‌تره.

توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل docker volume prune رو با مثال عملی توضیح دادیم.

یه نکته مهم: Volume خودش Backup نیست؛ برای داده‌های مهم باید بکاپ مستقل و قابل‌بازیابی داشته باشی.

🔗 کانال وان سرور

#آکادمی_وان_سرور
🔥3
🌐 سایت زیبا لزوماً سایت خوبی نیست!

یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.

یک سایت خوب باید قبل از هر چیز:

⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه

گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت می‌فروشه.

طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.

💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، می‌فهمیدم باید قدم بعدی چیکار کنم؟»

🌐 وان‌وب | طراحی سایت و سئو
👏6
امنیت VPS از همون روز اول شروع می‌شه؛ نه بعد از اولین حمله.

اگر یک VPS لینوکسی رو بدون سخت‌سازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاش‌های ورود به SSH روبه‌رو می‌شی.

توی راهنمای جدید آکادمی وان‌سرور، ۱۵ اقدام ضروری برای امن‌سازی VPS در ۲۰۲۶ رو مرحله‌به‌مرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویس‌ها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.

نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.

🔗 کانال وان سرور

#آکادمی_وان_سرور
6
امشب یه چک کوچیک ولی خیلی به‌دردبخور روی VPS بزنیم 😄 ببینیم چه پورت‌هایی بازن و هرکدوم دست کدوم سرویسه.

این دستور رو بزن:

ss -tulpn


خیلی خلاصه بهت می‌گه چه پورت‌هایی دارن گوش می‌دن، TCP هستن یا UDP و کدوم Process پشتشونه.

مثلاً اگر کنار پورت 22 اسم sshd دیدی، یعنی SSH اونجاست. پورت‌های 80 و 443 هم معمولاً می‌رسن به Nginx یا Apache.

یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
7
آینده امنیت SSH زودتر از چیزی که فکر می‌کنیم رسیده.

در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم mlkem768x25519-sha256 به انتخاب پیش‌فرض تبدیل شده؛ اما پشتیبانی به این معنی نیست که هر اتصال واقعاً از آن استفاده می‌کند.

در راهنمای جدید آکادمی وان‌سرور بررسی کردیم چطور نسخه OpenSSH و الگوریتم‌های KEX را ببینیم، با اتصال verbose الگوریتم مذاکره‌شده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.

نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و به‌روزرسانی امنیتی را نمی‌گیرد.

🔗 کانال وان سرور

#آکادمی_وان_سرور
4
امشب یه سؤال پرتکرار رو جمع کنیم: وقتی VPS کُنده، واقعاً خود سرور مقصره یا مسیر اینترنت؟ 😄

اول یه Ping ساده بگیر:

ping -c 10 1.1.1.1


اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss می‌بینی، یعنی بعضی بسته‌ها اصلاً به مقصد نمی‌رسن و این می‌تونه باعث لگ، قطع‌ووصلی SSH یا کندی محسوس بشه.

برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی به‌درد می‌خوره:

mtr -rw 1.1.1.1


در MTR مسیر رو Hop به Hop نشون می‌ده. فقط یه نکته: Loss روی یک Hop به‌تنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود می‌کنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا می‌کنه یا نه.

پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بی‌گناهه!

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
👍3
اگه برای باز کردن یه سرویس روی VPS، اولین راه‌حل‌ت اینه که یه پورت جدید باز کنی، بد نیست یک گزینه تمیزتر رو هم ببینی. Cloudflare Tunnel اجازه می‌ده سرویس داخلی سرور با یک اتصال خروجی امن به Cloudflare وصل بشه؛ یعنی لازم نیست پورت برنامه رو برای کل اینترنت باز بذاری یا IP مبدا رو مستقیم در معرض دید قرار بدی.

توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورت‌های غیرضروری و نکات امنیتی مهم رو مرحله‌به‌مرحله توضیح دادیم. برای پنل‌های حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.

#آکادمی_وان_سرور
👍42
امشب بریم سراغ اون دوتا خطایی که معمولاً آدم رو می‌فرستن مستقیم سمت ری‌استارت سرور 😅 خطای 502 و 504.

خیلی ساده:

در 502 Bad Gateway یعنی وب‌سرور مثل Nginx از سرویس پشتش جواب درست نگرفته. مثلاً PHP-FPM خوابیده، اپلیکیشن Crash کرده یا آدرس/پورت upstream اشتباهه.

در 504 Gateway Timeout یعنی ارتباط برقرار شده، ولی سرویس پشت وب‌سرور اون‌قدر دیر جواب داده که Timeout خورده.

قبل از ری‌استارت کورکورانه، یه چک سریع بزن:

systemctl status nginx
systemctl status php8.3-fpm
tail -n 50 /var/log/nginx/error.log


اگر Nginx سالمه، برو سراغ upstream؛ یعنی PHP-FPM، Node.js، Gunicorn یا هر سرویسی که سایتت پشتش اجرا می‌شه.

یه میان‌بُر ذهنی هم داشته باش: 502 بیشتر می‌گه «جواب درست نگرفتم»، 504 بیشتر می‌گه «جواب دیر رسید». همین فرق کوچیک، نصف مسیر عیب‌یابی رو برات روشن می‌کنه 👌

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
👍32
اگه سایتت پشت NGINX اجرا می‌شه، نسخه 1.30 یه قابلیت جالب داره که می‌تونه بخشی از زمان انتظار مرورگر رو به دانلود زودتر منابع مهم تبدیل کنه. 103 Early Hints قبل از آماده‌شدن پاسخ نهایی، به مرورگر می‌گه فایل‌هایی مثل CSS یا فونت حیاتی رو زودتر شروع کنه.

این قابلیت بیشتر برای سایت‌های پویا مثل WordPress و Laravel ارزش داره؛ مخصوصاً وقتی TTFB بالاست. البته قرار نیست معجزه کنه: باید درست پیکربندی بشه، روی staging تست بشه و نتیجه با LCP و waterfall قبل و بعد مقایسه بشه.

توی مقاله جدید، نحوه کار Early Hints، تنظیم NGINX، نکات تست و اشتباهات رایج رو مرحله‌به‌مرحله توضیح دادیم.

#آکادمی_وان_سرور
3
وقتی یه سرویس لینوکس بالا نمیاد، اولین کار ری‌استارت پشت ری‌استارت نیست 😄

اول یه نگاه به وضعیت خود سرویس بنداز تا ببینی با چه خطایی متوقف شده:

systemctl status nginx --no-pager -l


بعد برو سراغ لاگ‌های همون سرویس؛ معمولاً سرنخ اصلی همین‌جاست:

journalctl -u nginx -n 50 --no-pager


برای اینکه فقط خطاهای مربوط به بوت فعلی رو ببینی، اینم خیلی به درد می‌خوره:

journalctl -u nginx -b -p warning..alert --no-pager


اگر هنوز دلیلش معلوم نشد، با دستور زیر جزئیات بیشتری از آخرین خطاها می‌گیری:

journalctl -xeu nginx


فقط اسم nginx رو با سرویس خودت مثل mysql، php-fpm یا هر سرویس دیگه عوض کن.

🔗 کانال وان سرور

#یک_دقیقه_سرور
6
اگر روی VPS لینوکسی سرویس وب، کانتینر، کاربر محلی یا هر فرایندی دارید که ممکن است کد غیرقابل‌اعتماد اجرا کند، CVE-2026-43499 را جدی بگیرید. آسیب‌پذیری GhostLock می‌تواند در سناریوهای مشخص به مهاجم اجازه دهد محدودیت‌های دسترسی را دور بزند و سطح دسترسی بالاتری بگیرد.

کار درست این است که قبل از هر چیز نسخه و وضعیت امنیتی سیستم را بررسی کنید، بسته‌های امنیتی را از مخازن رسمی به‌روز نگه دارید و دسترسی کاربران و سرویس‌های غیرضروری را محدود کنید. اگر سرور تولیدی دارید، به‌روزرسانی را با برنامه و بعد از بکاپ انجام دهید؛ امنیت با «بعداً آپدیت می‌کنم» معمولاً دوست خوبی نیست.

#آکادمی_وان_سرور
🔥2
آدرس IP روی VPS فقط یه عدد برای وصل‌شدن به سرور نیست؛ انتخاب بین IPv4 و IPv6 روی دسترسی، سازگاری و حتی بعضی سناریوهای شبکه اثر می‌ذاره.

برای بیشتر سرویس‌های عمومی، IPv4 هنوز سازگاری بیشتری داره و تقریباً همه‌جا بدون دردسر کار می‌کنه.

در مقابل، IPv6 فضای آدرس خیلی بزرگ‌تری می‌ده و برای سرویس‌هایی که کلاینت و شبکه مقصد ازش پشتیبانی می‌کنن می‌تونه اتصال مستقیم‌تر و آینده‌نگرانه‌تری داشته باشه؛ ولی جای IPv4 رو در همه سناریوها نگرفته.

برای اینکه ببینی VPS تو چه آدرس‌هایی داره، این دوتا دستور سریع به کارت میاد:

ip -4 addr
ip -6 addr


اگر سرویس عمومی مهم داری، معمولاً Dual Stack یعنی داشتن هم‌زمان IPv4 و IPv6 انتخاب مطمئن‌تریه؛ اینطوری کاربرانی که فقط یکی از این دو مسیر رو دارن هم به سرویس دسترسی پیدا می‌کنن.

🔗 کانال وان سرور

#یک_دقیقه_سرور
2
هشدار امنیتی مهم برای مدیرهای cPanel و WHM ⚠️

آسیب‌پذیری CVE-2026-65643 در قابلیت‌های Domain Parking و Addon Domain می‌تواند به یک کاربر احراز هویت‌شده که اجازه افزودن دامنه دارد امکان ایجاد فایل دلخواه روی سرور بدهد؛ طبق هشدار رسمی cPanel، بهره‌برداری موفق حتی می‌تواند به اجرای کد با دسترسی root برسد.

اگر سرور cPanel دارید، فقط بستن موقت Parked/Addon Domain کافی نیست. نسخه فعلی را بررسی کنید، cPanel/WHM را فوراً به بیلد اصلاح‌شده یا نسخه جدیدتر ارتقا دهید و بعد از آپدیت، لاگ‌ها و تغییرات مشکوک فایل‌ها را هم مرور کنید.

در مقاله امروز، نسخه‌های Patch شده و مراحل بررسی و ارتقای امن را کامل توضیح دادیم.

#آکادمی_وان_سرور
🔥3
🔐 SSH سرورت واقعاً امنه؟

خیلی از VPSها هنوز با ورود مستقیم root و رمز عبور مدیریت می‌شن؛ درحالی‌که همین تنظیمات می‌تونه یکی از اصلی‌ترین نقاط ورود برای حملات Brute Force باشه.

توی آموزش جدید آکادمی وان‌سرور، امن‌سازی SSH رو مرحله‌به‌مرحله انجام دادیم؛ از ساخت SSH Key و بستن ورود Root گرفته تا UFW، Fail2Ban، محدودسازی کاربران و بررسی لاگ‌های مشکوک.

یه نکته مهم هم بررسی کردیم: تغییر پورت SSH به‌تنهایی امنیت ایجاد نمی‌کنه و فقط بخشی از اسکن‌های رباتی رو کم می‌کنه.

اگر VPS لینوکسی دارید، این چک‌لیست رو حتماً یک‌بار روی سرورتون اجرا کنید. 👇

#آکادمی_وان_سرور #SSH #VPS #امنیت_سرور #لینوکس
🔥1
امشب یه درد آشنای ادمین‌ها رو حل کنیم: SSH قطع می‌شه و همون لحظه پروسه‌ای که نیم ساعت منتظرش بودی هم می‌پره 😅

راه ساده؟ tmux. باهاش یه سشن جدا می‌سازی و حتی اگر اتصال SSH قطع بشه، کار روی سرور ادامه پیدا می‌کنه.

یه مثال سریع:

tmux new -s deploy


حالا دستور طولانی‌ت رو اجرا کن. برای جدا شدن از سشن بدون متوقف کردن کار:

Ctrl+B  سپس  D


بعداً که دوباره وصل شدی:

tmux attach -t deploy


برای دیدن سشن‌های فعال هم:

tmux ls


این ترفند برای deploy، بکاپ، کامپایل، انتقال فایل یا هر کاری که نمی‌خوای با یک قطع SSH نابود بشه خیلی نجات‌دهنده‌ست. فقط یادت باشه tmux جای سرویس‌مدیری مثل systemd نیست؛ برای پردازش‌های دائمی هنوز باید سرویس درست داشته باشی.

🔗 کانال وان سرور

#یک_دقیقه_سرور #VPS
👍2🔥2