دسته بندی:

ورود به سی پنل و وب‌میل: آدرس‌ها، پورت‌ها و رفع خطاهای لاگین

هاست را تحویل گرفته‌اید، نام کاربری و رمز عبور هم در دستتان است، اما معلوم نیست دقیقاً چه آدرسی را باید در مرورگر بزنید؛ یا آدرس را زده‌اید و مرورگر روی صفحهٔ سفید، خطای گواهی یا پیام «رمز نامعتبر» گیر کرده است. ورود به سی پنل و وب‌میل چند مسیر موازی دارد و هر کدام شرط خودش را دارد. در ادامه همهٔ این مسیرها، پورت‌هایشان، تفاوت وب‌میل اکانت با وب‌میل هر صندوق، و خطاهایی که ممکن است سر راهتان سبز شوند را می‌بینید.

آدرس‌های ورود به کنترل پنل هاست

سه آدرس برای ورود به cPanel وجود دارد و هر سه به یک صفحهٔ لاگین می‌رسند:

https://yourdomain.com/cpanel
https://yourdomain.com:2083
https://cpanel.yourdomain.com

پورت 2083 نسخهٔ رمزنگاری‌شدهٔ ورود است. پورت 2082 همان درگاه بدون SSL است و در پیکربندی پیش‌فرض cPanel، درخواست شما از ۲۰۸۲ به ۲۰۸۳ هدایت می‌شود؛ یعنی حتی اگر آدرس قدیمی http://yoursite:2082 را که در آموزش‌های چند سال پیش می‌بینید بزنید، در عمل روی ۲۰۸۳ و روی SSL لاگین می‌کنید. عادت درست این است که از همان اول https و پورت ۲۰۸۳ را بنویسید تا رمزتان حتی برای یک لحظه هم به‌صورت متن ساده روی شبکه نرود.

اگر سرور مجازی یا اختصاصی دارید و به WHM هم نیاز دارید، همین الگو با پورت‌های دیگری تکرار می‌شود. جدول کامل درگاه‌ها:

  • ۲۰۸۳ — cPanel روی SSL (آدرس درست)
  • ۲۰۸۲ — cPanel بدون SSL؛ به ۲۰۸۳ هدایت می‌شود
  • ۲۰۸۷ — WHM روی SSL
  • ۲۰۸۶ — WHM بدون SSL؛ به ۲۰۸۷ هدایت می‌شود
  • ۲۰۹۶ — وب‌میل روی SSL
  • ۲۰۹۵ — وب‌میل بدون SSL؛ به ۲۰۹۶ هدایت می‌شود

وقتی دامنه هنوز به سرور اشاره نمی‌کند

همهٔ آدرس‌های بالا وقتی کار می‌کنند که رکوردهای DNS دامنه روی سرور شما نشسته باشد. اگر تازه دامنه را ثبت یا منتقل کرده‌اید و DNS هنوز جا نیفتاده است، به‌جای نام دامنه از نام میزبان (hostname) سرور یا آی‌پی آن استفاده کنید:

https://server-hostname:2083
https://SERVER-IP:2083

ورود با آی‌پی تقریباً همیشه هشدار گواهی SSL می‌دهد، چون گواهی روی یک نام دامنه صادر شده نه روی عدد آی‌پی. به‌جای رد کردن هشدار و ادامه دادن، ترجیحاً از نام میزبان سرور که گواهی معتبر دارد وارد شوید.

ورود از ناحیهٔ کاربری آنلاین سرور

ساده‌ترین راه، مخصوصاً اگر رمز هاست را جایی یادداشت نکرده‌اید، ورود از ناحیهٔ کاربری خودتان است. پس از ورود به پنل کاربری، به بخش مدیریت سرویس بروید، هاست موردنظر را انتخاب کنید و در صفحهٔ جزئیات هاست روی گزینهٔ ورود به هاست کلیک کنید. با این کار بدون وارد کردن نام کاربری و رمز، مستقیم داخل cPanel می‌شوید.

اگر رمز را فراموش کرده‌اید، به‌جای تلاش‌های پی‌درپی روی صفحهٔ لاگین — که می‌تواند آی‌پی شما را موقتاً بلاک کند — از همین مسیر وارد شوید یا برای بازنشانی رمز تیکت بزنید.

ورود به وب‌میل و خواندن ایمیل‌ها

برای خواندن ایمیل‌های تحت وب دو راه وجود دارد: ورود مستقیم با آدرس ایمیل و رمز آن، یا ورود از داخل cPanel. این دو یکی نیستند و تفاوتشان — همان‌طور که پایین‌تر می‌بینید — می‌تواند به ارسال ایمیل از آدرس اشتباه ختم شود.

روش اول: ورود مستقیم به وب‌میل

در این روش نام کاربری، آدرس کامل ایمیل است (نه فقط بخش قبل از @) و رمز، رمز خود همان صندوق:

https://yourdomain.com/webmail
https://yourdomain.com:2096
https://webmail.yourdomain.com

پورت ۲۰۹۵ معادل بدون SSL همین آدرس است و در پیکربندی پیش‌فرض به ۲۰۹۶ هدایت می‌شوید. منابع قدیمی هنوز فرم http://www.MyDomain.com:2095 را پیشنهاد می‌کنند؛ چون در آن حالت رمز صندوق ایمیل بدون رمزنگاری ارسال می‌شود، همیشه شکل https و پورت ۲۰۹۶ را بزنید.

روش دوم: از داخل cPanel

اگر همین حالا داخل cPanel هستید، لازم نیست رمز صندوق را بدانید. از بخش Email وارد Email Accounts شوید و مقابل هر صندوق روی Check Email بزنید، یا از صفحهٔ اصلی آیکن Webmail را باز کنید:

cPanel » Email » Email Accounts » Check Email

هشدار: از وب‌میلی که از داخل cPanel باز شده ایمیل نفرستید

دسترسی به وب‌میل از مسیر cPanel یعنی دسترسی به تمام صندوق‌های آن اکانت. در کلاینت‌های قدیمی مثل Horde، وقتی از cPanel وارد وب‌میلِ اکانت اصلی می‌شدید، همهٔ mailboxها را به‌صورت زیرشاخه زیر Mail » Inbox می‌دیدید و به محتوایشان دسترسی داشتید.

مشکل جایی است که بخواهید از همین جلسه ایمیل بفرستید: پیام با آدرس اکانت اصلی هاست یعنی username@yourdomain.com ارسال می‌شود، نه با آدرس صندوقی که در حال خواندنش هستید. این برای گیرنده گمراه‌کننده است و پاسخ او هم به صندوق اصلی می‌رود، نه به صندوقی که انتظارش را دارید. پس برای خواندن از مسیر cPanel استفاده کنید، اما برای ارسال خارج شوید و با خود آن آدرس ایمیل و رمزش مستقیماً وارد وب‌میل شوید.

یک به‌روزرسانی هم لازم است: Horde و SquirrelMail در نسخه‌های جدید cPanel حذف شده‌اند و امروز Roundcube تنها کلاینت وب‌میل باقی‌مانده است. اگر در آموزشی نام آن دو را دیدید، دنبالشان نگردید. اصل ماجرا اما تغییری نکرده است؛ هرکس به cPanel دسترسی داشته باشد، به همهٔ ایمیل‌های آن هاست هم دسترسی دارد. به همین دلیل رمز اصلی cPanel را با کسی که فقط باید یک صندوق ایمیل را بخواند به اشتراک نگذارید؛ برای او یک اکانت ایمیل جدا بسازید.

خطاهای رایج هنگام ورود و راه‌حلشان

پیام «نام کاربری یا رمز عبور نامعتبر است»

برای cPanel نام کاربری، همان username اکانت هاست است؛ نه نام دامنه و نه آدرس ایمیل. برای وب‌میل برعکس، باید آدرس کامل ایمیل را بنویسید. سه علت متداول دیگر: فعال بودن Caps Lock، چیده‌مان صفحه‌کلید روی فارسی هنگام تایپ رمز، و فاصلهٔ اضافه‌ای که موقع کپی و پیست به انتهای رمز چسبیده است. رمز را یک بار در یک ویرایشگر متنی ساده پیست کنید تا مطمئن شوید.

صفحه اصلاً باز نمی‌شود یا timeout می‌گیرد

پورت‌های ۲۰۸۳ و ۲۰۹۶ پورت‌های غیراستاندارد هستند و بعضی شبکه‌های سازمانی، آنتی‌ویروس‌ها یا فایروال سرویس‌دهندهٔ اینترنت آن‌ها را می‌بندند. در این حالت به‌جای پورت، از مسیرهایی که روی پورت استاندارد ۴۴۳ کار می‌کنند استفاده کنید:

https://yourdomain.com/cpanel
https://yourdomain.com/webmail

اگر این‌ها هم باز نشدند، یک بار با اینترنت دیگری (مثلاً دیتای موبایل) امتحان کنید تا معلوم شود مشکل از شبکهٔ شماست یا از سرور.

هشدار گواهی SSL در مرورگر

اگر با آی‌پی یا با نامی که گواهی روی آن صادر نشده وارد شده باشید، مرورگر خطای مربوط به نامعتبر بودن گواهی می‌دهد. راه‌حل درست، ورود با نام دامنه یا نام میزبانی است که گواهی معتبر دارد؛ نه نادیده گرفتن هشدار. اگر روی دامنهٔ خودتان هم این خطا را می‌بینید، احتمالاً گواهی منقضی شده یا هنوز صادر نشده و باید موضوع را به پشتیبانی اطلاع دهید.

آی‌پی شما بلاک شده است

چند بار وارد کردن رمز اشتباه باعث می‌شود سازوکارهای ضدحملهٔ سرور — مثل cPHulk در خود cPanel یا فایروال سرور — آی‌پی شما را برای مدتی مسدود کنند. نشانه‌اش این است که صفحهٔ لاگین که تا چند دقیقه پیش باز می‌شد، حالا اصلاً بالا نمی‌آید. با تغییر آی‌پی (تغییر شبکه) قابل بررسی است و رفع دائمی‌اش با پشتیبانی است تا آی‌پی را از فهرست مسدودها خارج کند.

مدام از حساب خارج می‌شوید

در پیکربندی پیش‌فرض، نشست cPanel به آی‌پی شما گره خورده است. اگر اینترنت شما آی‌پی متغیر دارد یا وسط کار VPN را روشن و خاموش می‌کنید، آی‌پی عوض می‌شود و نشست باطل می‌گردد. بی‌کار ماندن طولانی هم نشست را منقضی می‌کند. پاک کردن کوکی‌های سایت یا امتحان در پنجرهٔ ناشناس، مورد مرورگری بودن مشکل را روشن می‌کند.

پیام تعلیق اکانت

اگر به‌جای صفحهٔ لاگین پیامی دربارهٔ تعلیق سرویس می‌بینید، مشکل از رمز یا آدرس نیست و باید از طریق تیکت پیگیری شود.

غیرفعال کردن اجبار SSL در ورود به cPanel (فقط مدیران سرور)

در حالت پیش‌فرض، ورود به cPanel و WHM روی پروتکل امن SSL انجام می‌شود و به همین دلیل است که فراخوانی پورت‌های ۲۰۸۲ و ۲۰۸۶ شما را به ۲۰۸۳ و ۲۰۸۷ می‌برد. دو تنظیم این رفتار را کنترل می‌کنند: requiressl و alwaysredirecttossl.

پیش از هر چیز یک هشدار جدی: صفر کردن این دو مقدار یعنی نام کاربری و رمز اکانت‌های هاست و حتی WHM بدون رمزنگاری روی شبکه جابه‌جا شود و هر کسی در مسیر بتواند آن‌ها را بخواند. برای سروری که روی اینترنت در دسترس است هیچ توجیه فنی‌ای برای این کار وجود ندارد. آنچه در ادامه می‌آید توضیح فنی است تا اگر روی سروری با چنین تنظیمی روبه‌رو شدید بدانید کجا را نگاه کنید و چطور برش گردانید — نه توصیه.

روش اول: از طریق خط فرمان

با SSH و با کاربر root به سرور وصل شوید. لازم نیست حتماً PuTTY باشد؛ ویندوزهای امروزی هم کلاینت ssh داخلی دارند. پیش از هر ویرایش، یک نسخهٔ پشتیبان از فایل پیکربندی بگیرید تا اگر چیزی خراب شد بتوانید برش گردانید:

cp -a /var/cpanel/cpanel.config /var/cpanel/cpanel.config.bak

سپس فایل را با nano یا vi باز کنید:

nano /var/cpanel/cpanel.config

مقدار requiressl را پیدا کرده و صفر کنید:

requiressl=0

سپس alwaysredirecttossl را هم صفر کنید:

alwaysredirecttossl=0

فایل را ذخیره کنید و در پایان تنظیمات را اعمال کنید:

/usr/local/cpanel/whostmgr/bin/whostmgr2 --updatetweaksettings

ویرایش فایل به‌تنهایی کافی نیست؛ تا وقتی این دستور اجرا نشود، تنظیمات جدید اعمال نمی‌شود.

راه تمیزتر و کم‌خطاتر این است که اصلاً فایل را دستی ویرایش نکنید و از API خود cPanel استفاده کنید. این دستورها را با کاربر root اجرا کنید؛ هم مقدار را ثبت می‌کنند و هم اعمال:

whmapi1 set_tweaksetting key=requiressl value=0
whmapi1 set_tweaksetting key=alwaysredirecttossl value=0

برای برگرداندن وضعیت امن، کافی است همین دستورها را با value=1 اجرا کنید.

روش دوم: از رابط گرافیکی WHM

وارد WHM شوید، به Server Configuration » Tweak Settings بروید و در کادر جست‌وجوی همان صفحه عبارت SSL را بنویسید تا گزینه‌های Require SSL و Always redirect to SSL بیایند. وضعیتشان را روی Off بگذارید و ذخیره کنید. این روش برای اغلب مدیران بهتر از ویرایش دستی فایل است، چون WHM خودش اعمال تنظیمات را انجام می‌دهد.

اگر بعد از تغییر، صفحهٔ ورود بالا نیامد

سرویسی که رابط cPanel و WHM و وب‌میل را سرو می‌کند cpsrvd نام دارد. اسکریپت رسمی راه‌اندازی مجددش این است:

/scripts/restartsrv_cpsrvd

توجه کنید که این کار همهٔ نشست‌های باز cPanel، WHM و وب‌میل روی سرور را می‌بندد و کاربران باید دوباره لاگین کنند؛ پس آن را در ساعت کم‌ترافیک انجام دهید.

در آموزش‌های قدیمی دستورهای service cpanel restart یا /etc/init.d/cpanel restart را می‌بینید. روی توزیع‌های امروزی که systemd دارند، معادل آن‌ها systemctl restart cpanel است، اما اسکریپت رسمی بالا انتخاب مطمئن‌تری است چون دقیقاً همان سرویسی را که به آن نیاز دارید بازراه‌اندازی می‌کند.

مسیرها و دستورهای این بخش روی AlmaLinux، Rocky Linux و CloudLinux یکسان است. CentOS 6 و CentOS 7 به پایان عمر رسیده‌اند و cPanel دیگر از آن‌ها پشتیبانی نمی‌کند؛ اگر هنوز سروری روی CentOS دارید، مهاجرت به AlmaLinux یا Rocky Linux اولویت امنیتی دارد.

چند نکته که بعد از اولین ورود انجام دهید

  • رمز اکانت را از حالت پیش‌فرض یا رمزی که در تیکت رد و بدل شده تغییر دهید و از یک رمز بلند و یکتا استفاده کنید.
  • اگر در بخش Security گزینهٔ Two-Factor Authentication را می‌بینید (فعال بودنش به تنظیم سرویس‌دهنده بستگی دارد) آن را روشن کنید؛ مؤثرترین کاری است که در برابر حدس زدن رمز می‌توانید بکنید.
  • برای هر شخص یا هر کاربرد، یک اکانت ایمیل جدا بسازید و رمز اصلی cPanel را در اختیار کسی نگذارید.
  • آدرس ورود را به‌صورت https://yourdomain.com/cpanel بوکمارک کنید تا هر بار درگیر پورت و پروتکل نشوید.

اگر با وجود این مراحل هنوز نمی‌توانید وارد شوید، پیام دقیق خطا و آی‌پی خودتان را برای واحد پشتیبانی بفرستید؛ بیشتر مشکلات لاگین با همین دو اطلاعات در همان قدم اول مشخص می‌شود.