ورود به سی پنل و وبمیل: آدرسها، پورتها و رفع خطاهای لاگین
هاست را تحویل گرفتهاید، نام کاربری و رمز عبور هم در دستتان است، اما معلوم نیست دقیقاً چه آدرسی را باید در مرورگر بزنید؛ یا آدرس را زدهاید و مرورگر روی صفحهٔ سفید، خطای گواهی یا پیام «رمز نامعتبر» گیر کرده است. ورود به سی پنل و وبمیل چند مسیر موازی دارد و هر کدام شرط خودش را دارد. در ادامه همهٔ این مسیرها، پورتهایشان، تفاوت وبمیل اکانت با وبمیل هر صندوق، و خطاهایی که ممکن است سر راهتان سبز شوند را میبینید.
آدرسهای ورود به کنترل پنل هاست
سه آدرس برای ورود به cPanel وجود دارد و هر سه به یک صفحهٔ لاگین میرسند:
https://yourdomain.com/cpanel https://yourdomain.com:2083 https://cpanel.yourdomain.com
پورت 2083 نسخهٔ رمزنگاریشدهٔ ورود است. پورت 2082 همان درگاه بدون SSL است و در پیکربندی پیشفرض cPanel، درخواست شما از ۲۰۸۲ به ۲۰۸۳ هدایت میشود؛ یعنی حتی اگر آدرس قدیمی http://yoursite:2082 را که در آموزشهای چند سال پیش میبینید بزنید، در عمل روی ۲۰۸۳ و روی SSL لاگین میکنید. عادت درست این است که از همان اول https و پورت ۲۰۸۳ را بنویسید تا رمزتان حتی برای یک لحظه هم بهصورت متن ساده روی شبکه نرود.
اگر سرور مجازی یا اختصاصی دارید و به WHM هم نیاز دارید، همین الگو با پورتهای دیگری تکرار میشود. جدول کامل درگاهها:
- ۲۰۸۳ — cPanel روی SSL (آدرس درست)
- ۲۰۸۲ — cPanel بدون SSL؛ به ۲۰۸۳ هدایت میشود
- ۲۰۸۷ — WHM روی SSL
- ۲۰۸۶ — WHM بدون SSL؛ به ۲۰۸۷ هدایت میشود
- ۲۰۹۶ — وبمیل روی SSL
- ۲۰۹۵ — وبمیل بدون SSL؛ به ۲۰۹۶ هدایت میشود
وقتی دامنه هنوز به سرور اشاره نمیکند
همهٔ آدرسهای بالا وقتی کار میکنند که رکوردهای DNS دامنه روی سرور شما نشسته باشد. اگر تازه دامنه را ثبت یا منتقل کردهاید و DNS هنوز جا نیفتاده است، بهجای نام دامنه از نام میزبان (hostname) سرور یا آیپی آن استفاده کنید:
https://server-hostname:2083 https://SERVER-IP:2083
ورود با آیپی تقریباً همیشه هشدار گواهی SSL میدهد، چون گواهی روی یک نام دامنه صادر شده نه روی عدد آیپی. بهجای رد کردن هشدار و ادامه دادن، ترجیحاً از نام میزبان سرور که گواهی معتبر دارد وارد شوید.
ورود از ناحیهٔ کاربری آنلاین سرور
سادهترین راه، مخصوصاً اگر رمز هاست را جایی یادداشت نکردهاید، ورود از ناحیهٔ کاربری خودتان است. پس از ورود به پنل کاربری، به بخش مدیریت سرویس بروید، هاست موردنظر را انتخاب کنید و در صفحهٔ جزئیات هاست روی گزینهٔ ورود به هاست کلیک کنید. با این کار بدون وارد کردن نام کاربری و رمز، مستقیم داخل cPanel میشوید.
اگر رمز را فراموش کردهاید، بهجای تلاشهای پیدرپی روی صفحهٔ لاگین — که میتواند آیپی شما را موقتاً بلاک کند — از همین مسیر وارد شوید یا برای بازنشانی رمز تیکت بزنید.
ورود به وبمیل و خواندن ایمیلها
برای خواندن ایمیلهای تحت وب دو راه وجود دارد: ورود مستقیم با آدرس ایمیل و رمز آن، یا ورود از داخل cPanel. این دو یکی نیستند و تفاوتشان — همانطور که پایینتر میبینید — میتواند به ارسال ایمیل از آدرس اشتباه ختم شود.
روش اول: ورود مستقیم به وبمیل
در این روش نام کاربری، آدرس کامل ایمیل است (نه فقط بخش قبل از @) و رمز، رمز خود همان صندوق:
https://yourdomain.com/webmail https://yourdomain.com:2096 https://webmail.yourdomain.com
پورت ۲۰۹۵ معادل بدون SSL همین آدرس است و در پیکربندی پیشفرض به ۲۰۹۶ هدایت میشوید. منابع قدیمی هنوز فرم http://www.MyDomain.com:2095 را پیشنهاد میکنند؛ چون در آن حالت رمز صندوق ایمیل بدون رمزنگاری ارسال میشود، همیشه شکل https و پورت ۲۰۹۶ را بزنید.
روش دوم: از داخل cPanel
اگر همین حالا داخل cPanel هستید، لازم نیست رمز صندوق را بدانید. از بخش Email وارد Email Accounts شوید و مقابل هر صندوق روی Check Email بزنید، یا از صفحهٔ اصلی آیکن Webmail را باز کنید:
cPanel » Email » Email Accounts » Check Email
هشدار: از وبمیلی که از داخل cPanel باز شده ایمیل نفرستید
دسترسی به وبمیل از مسیر cPanel یعنی دسترسی به تمام صندوقهای آن اکانت. در کلاینتهای قدیمی مثل Horde، وقتی از cPanel وارد وبمیلِ اکانت اصلی میشدید، همهٔ mailboxها را بهصورت زیرشاخه زیر Mail » Inbox میدیدید و به محتوایشان دسترسی داشتید.
مشکل جایی است که بخواهید از همین جلسه ایمیل بفرستید: پیام با آدرس اکانت اصلی هاست یعنی username@yourdomain.com ارسال میشود، نه با آدرس صندوقی که در حال خواندنش هستید. این برای گیرنده گمراهکننده است و پاسخ او هم به صندوق اصلی میرود، نه به صندوقی که انتظارش را دارید. پس برای خواندن از مسیر cPanel استفاده کنید، اما برای ارسال خارج شوید و با خود آن آدرس ایمیل و رمزش مستقیماً وارد وبمیل شوید.
یک بهروزرسانی هم لازم است: Horde و SquirrelMail در نسخههای جدید cPanel حذف شدهاند و امروز Roundcube تنها کلاینت وبمیل باقیمانده است. اگر در آموزشی نام آن دو را دیدید، دنبالشان نگردید. اصل ماجرا اما تغییری نکرده است؛ هرکس به cPanel دسترسی داشته باشد، به همهٔ ایمیلهای آن هاست هم دسترسی دارد. به همین دلیل رمز اصلی cPanel را با کسی که فقط باید یک صندوق ایمیل را بخواند به اشتراک نگذارید؛ برای او یک اکانت ایمیل جدا بسازید.
خطاهای رایج هنگام ورود و راهحلشان
پیام «نام کاربری یا رمز عبور نامعتبر است»
برای cPanel نام کاربری، همان username اکانت هاست است؛ نه نام دامنه و نه آدرس ایمیل. برای وبمیل برعکس، باید آدرس کامل ایمیل را بنویسید. سه علت متداول دیگر: فعال بودن Caps Lock، چیدهمان صفحهکلید روی فارسی هنگام تایپ رمز، و فاصلهٔ اضافهای که موقع کپی و پیست به انتهای رمز چسبیده است. رمز را یک بار در یک ویرایشگر متنی ساده پیست کنید تا مطمئن شوید.
صفحه اصلاً باز نمیشود یا timeout میگیرد
پورتهای ۲۰۸۳ و ۲۰۹۶ پورتهای غیراستاندارد هستند و بعضی شبکههای سازمانی، آنتیویروسها یا فایروال سرویسدهندهٔ اینترنت آنها را میبندند. در این حالت بهجای پورت، از مسیرهایی که روی پورت استاندارد ۴۴۳ کار میکنند استفاده کنید:
https://yourdomain.com/cpanel https://yourdomain.com/webmail
اگر اینها هم باز نشدند، یک بار با اینترنت دیگری (مثلاً دیتای موبایل) امتحان کنید تا معلوم شود مشکل از شبکهٔ شماست یا از سرور.
هشدار گواهی SSL در مرورگر
اگر با آیپی یا با نامی که گواهی روی آن صادر نشده وارد شده باشید، مرورگر خطای مربوط به نامعتبر بودن گواهی میدهد. راهحل درست، ورود با نام دامنه یا نام میزبانی است که گواهی معتبر دارد؛ نه نادیده گرفتن هشدار. اگر روی دامنهٔ خودتان هم این خطا را میبینید، احتمالاً گواهی منقضی شده یا هنوز صادر نشده و باید موضوع را به پشتیبانی اطلاع دهید.
آیپی شما بلاک شده است
چند بار وارد کردن رمز اشتباه باعث میشود سازوکارهای ضدحملهٔ سرور — مثل cPHulk در خود cPanel یا فایروال سرور — آیپی شما را برای مدتی مسدود کنند. نشانهاش این است که صفحهٔ لاگین که تا چند دقیقه پیش باز میشد، حالا اصلاً بالا نمیآید. با تغییر آیپی (تغییر شبکه) قابل بررسی است و رفع دائمیاش با پشتیبانی است تا آیپی را از فهرست مسدودها خارج کند.
مدام از حساب خارج میشوید
در پیکربندی پیشفرض، نشست cPanel به آیپی شما گره خورده است. اگر اینترنت شما آیپی متغیر دارد یا وسط کار VPN را روشن و خاموش میکنید، آیپی عوض میشود و نشست باطل میگردد. بیکار ماندن طولانی هم نشست را منقضی میکند. پاک کردن کوکیهای سایت یا امتحان در پنجرهٔ ناشناس، مورد مرورگری بودن مشکل را روشن میکند.
پیام تعلیق اکانت
اگر بهجای صفحهٔ لاگین پیامی دربارهٔ تعلیق سرویس میبینید، مشکل از رمز یا آدرس نیست و باید از طریق تیکت پیگیری شود.
غیرفعال کردن اجبار SSL در ورود به cPanel (فقط مدیران سرور)
در حالت پیشفرض، ورود به cPanel و WHM روی پروتکل امن SSL انجام میشود و به همین دلیل است که فراخوانی پورتهای ۲۰۸۲ و ۲۰۸۶ شما را به ۲۰۸۳ و ۲۰۸۷ میبرد. دو تنظیم این رفتار را کنترل میکنند: requiressl و alwaysredirecttossl.
پیش از هر چیز یک هشدار جدی: صفر کردن این دو مقدار یعنی نام کاربری و رمز اکانتهای هاست و حتی WHM بدون رمزنگاری روی شبکه جابهجا شود و هر کسی در مسیر بتواند آنها را بخواند. برای سروری که روی اینترنت در دسترس است هیچ توجیه فنیای برای این کار وجود ندارد. آنچه در ادامه میآید توضیح فنی است تا اگر روی سروری با چنین تنظیمی روبهرو شدید بدانید کجا را نگاه کنید و چطور برش گردانید — نه توصیه.
روش اول: از طریق خط فرمان
با SSH و با کاربر root به سرور وصل شوید. لازم نیست حتماً PuTTY باشد؛ ویندوزهای امروزی هم کلاینت ssh داخلی دارند. پیش از هر ویرایش، یک نسخهٔ پشتیبان از فایل پیکربندی بگیرید تا اگر چیزی خراب شد بتوانید برش گردانید:
cp -a /var/cpanel/cpanel.config /var/cpanel/cpanel.config.bak
سپس فایل را با nano یا vi باز کنید:
nano /var/cpanel/cpanel.config
مقدار requiressl را پیدا کرده و صفر کنید:
requiressl=0
سپس alwaysredirecttossl را هم صفر کنید:
alwaysredirecttossl=0
فایل را ذخیره کنید و در پایان تنظیمات را اعمال کنید:
/usr/local/cpanel/whostmgr/bin/whostmgr2 --updatetweaksettings
ویرایش فایل بهتنهایی کافی نیست؛ تا وقتی این دستور اجرا نشود، تنظیمات جدید اعمال نمیشود.
راه تمیزتر و کمخطاتر این است که اصلاً فایل را دستی ویرایش نکنید و از API خود cPanel استفاده کنید. این دستورها را با کاربر root اجرا کنید؛ هم مقدار را ثبت میکنند و هم اعمال:
whmapi1 set_tweaksetting key=requiressl value=0 whmapi1 set_tweaksetting key=alwaysredirecttossl value=0
برای برگرداندن وضعیت امن، کافی است همین دستورها را با value=1 اجرا کنید.
روش دوم: از رابط گرافیکی WHM
وارد WHM شوید، به Server Configuration » Tweak Settings بروید و در کادر جستوجوی همان صفحه عبارت SSL را بنویسید تا گزینههای Require SSL و Always redirect to SSL بیایند. وضعیتشان را روی Off بگذارید و ذخیره کنید. این روش برای اغلب مدیران بهتر از ویرایش دستی فایل است، چون WHM خودش اعمال تنظیمات را انجام میدهد.
اگر بعد از تغییر، صفحهٔ ورود بالا نیامد
سرویسی که رابط cPanel و WHM و وبمیل را سرو میکند cpsrvd نام دارد. اسکریپت رسمی راهاندازی مجددش این است:
/scripts/restartsrv_cpsrvd
توجه کنید که این کار همهٔ نشستهای باز cPanel، WHM و وبمیل روی سرور را میبندد و کاربران باید دوباره لاگین کنند؛ پس آن را در ساعت کمترافیک انجام دهید.
در آموزشهای قدیمی دستورهای service cpanel restart یا /etc/init.d/cpanel restart را میبینید. روی توزیعهای امروزی که systemd دارند، معادل آنها systemctl restart cpanel است، اما اسکریپت رسمی بالا انتخاب مطمئنتری است چون دقیقاً همان سرویسی را که به آن نیاز دارید بازراهاندازی میکند.
مسیرها و دستورهای این بخش روی AlmaLinux، Rocky Linux و CloudLinux یکسان است. CentOS 6 و CentOS 7 به پایان عمر رسیدهاند و cPanel دیگر از آنها پشتیبانی نمیکند؛ اگر هنوز سروری روی CentOS دارید، مهاجرت به AlmaLinux یا Rocky Linux اولویت امنیتی دارد.
چند نکته که بعد از اولین ورود انجام دهید
- رمز اکانت را از حالت پیشفرض یا رمزی که در تیکت رد و بدل شده تغییر دهید و از یک رمز بلند و یکتا استفاده کنید.
- اگر در بخش Security گزینهٔ
Two-Factor Authenticationرا میبینید (فعال بودنش به تنظیم سرویسدهنده بستگی دارد) آن را روشن کنید؛ مؤثرترین کاری است که در برابر حدس زدن رمز میتوانید بکنید. - برای هر شخص یا هر کاربرد، یک اکانت ایمیل جدا بسازید و رمز اصلی cPanel را در اختیار کسی نگذارید.
- آدرس ورود را بهصورت
https://yourdomain.com/cpanelبوکمارک کنید تا هر بار درگیر پورت و پروتکل نشوید.
اگر با وجود این مراحل هنوز نمیتوانید وارد شوید، پیام دقیق خطا و آیپی خودتان را برای واحد پشتیبانی بفرستید؛ بیشتر مشکلات لاگین با همین دو اطلاعات در همان قدم اول مشخص میشود.