إصدار تجريبي مفتوح · الوصول حسب الطلب · مجاني خلال الفترة التجريبية
لوحة تحكم الاستضافة، برؤية جديدة
WHost لوحة استضافة حديثة ومتكاملة تجمع الحسابات والبريد وDNS وقواعد البيانات وSSL في مكان واحد، مع دعم متكامل لاستضافة تطبيقات Python وNode، وعزل على مستوى النواة، وواجهة API لكل العمليات. طورها فريق WISECP من الصفر.
لوحة واحدة
كل أساسيات الاستضافة مدمجة
الحسابات والنطاقات والبريد وDNS وقواعد البيانات وSSL والملفات والنسخ الاحتياطية كلها في واجهة حديثة واحدة، مع تجهيز التفاصيل الدقيقة مسبقا: توقيع DKIM وARC، وتفعيل DNSSEC بنقرة واحدة، وتسجيل دخول موحد إلى phpMyAdmin، ومدير ملفات يعتمد على Monaco.
الحسابات والخطط
أنشئ الحسابات وعلّقها وغيّر خططها، مع حصة مستقلة لكل حساب تضبطها النواة.
النطاقات
نطاقات إضافية وفرعية ومتوقفة وعمليات إعادة توجيه، مع التحقق منها قبل الحفظ.
البريد الإلكتروني
صناديق بريد بتوقيع DKIM وARC، وتصفية Rspamd، والوصول إلى بريد الويب بنقرة واحدة.
DNS
مناطق PowerDNS مع تفعيل DNSSEC بنقرة واحدة، واستيراد BIND وتصديره.
قواعد البيانات
قواعد بيانات MariaDB ومستخدموها بصلاحيات دقيقة وتسجيل دخول موحد إلى phpMyAdmin.
SSL
Let's Encrypt مع إصدار جماعي للشهادات، وشهادات النطاقات الفرعية الشاملة، والشهادات المخصصة، وHSTS.
مدير الملفات
محرر Monaco في المتصفح، مع الأرشيفات ورفع الملفات والمعاينات المباشرة.
النسخ الاحتياطية
نسخ احتياطية مجدولة إلى ست وجهات بعيدة، مع استعادة انتقائية والتحقق من الأسماء.
المهام المجدولة
مهام مجدولة مع مرجع سريع مدمج وحماية من الأوامر الخطرة.
حسابات FTP
مستخدمو FTP لكل حساب مع عزل chroot، عبر Pure-FTPd محصّن.
الموزّعون وقوائم التحكم في الوصول
هيكل هرمي للموزّعين مع قوالب صلاحيات؛ تختفي المزايا غير المسموح بها تلقائيا.
السجلات والتدقيق
متابعة مباشرة لسجلات الوصول والأخطاء وPHP، مع سجل تدقيق كامل.
استضافة التطبيقات
شغّل تطبيقات متكاملة، ولا تكتف بـ PHP
تقتصر معظم اللوحات على PHP. أما WHost فيشغّل أيضا تطبيقات Python وNode: ارفع مشروع Django أو Flask أو FastAPI أو Express أو Next.js، فتتعرف اللوحة على إطار العمل وتثبّت اعتمادياته وتشغّله، مع عرض عملية النشر كاملة مباشرة. دون طرفية أو إعداد يدوي.
يعمل كل تطبيق كخدمة معزولة لها اعتمادياتها الخاصة. Python 3.10-3.13 مع Gunicorn أو Uvicorn، وNode 18 / 20 / 22 مع وضع التجميع المدمج.
الأمان
حماية محكمة افتراضيا
العزل وجدار الحماية المباشر وجدار حماية تطبيقات الويب والتحديثات الموقّعة مفعّلة منذ البداية، دون بيعها كإضافات. يحمي WHost كل حساب ويطبّق التصحيحات على نفسه بأمان، ليكون الأمان هو الوضع الافتراضي، لا مشروعا إضافيا.
عزل كل حساب
لكل حساب مستخدم Linux مستقل وشريحة cgroup v2 خاصة به، مع حدود للمعالج والذاكرة والإدخال والإخراج والعمليات تفرضها النواة. يبقى أي اختراق محصورا داخل الحساب.
وضع التعرض لهجوم
مفتاح واحد يعزز النواة وجدار الحماية وحدود معدل الطلبات وFail2ban معا. يفعّل هذا الوضع تلقائيا عندما تتجاوز درجة التهديد الموزونة 5 من 10.
WAF وFail2ban مفعّلان افتراضيا
يصفّي ModSecurity v3 الطلبات باستخدام OWASP Core Rule Set، مع مفتاح تفعيل لكل حساب، بينما تغطي قواعد حظر Fail2ban خدمات SSH والويب والبريد.
تحديثات موقّعة مع تراجع تلقائي
الإصدارات موقّعة بـ RSA ويتم التحقق منها عبر SHA-256، وتطبّق كوحدة واحدة مع فحص سلامة يعيد الحالة السابقة عند الفشل. طبّق التصحيح يوم صدوره.
مصادقة ثنائية وقوائم سماح IP
رموز TOTP أو رموز بريد إلكتروني مع عشرة رموز احتياطية تستخدم مرة واحدة، وقائمة سماح IP للمسؤول، وقائمة جلسات مباشرة يمكنك إبطالها في أي وقت.
تصميم محصّن
واجهة API موقّعة بـ HMAC مع حماية من إعادة إرسال الطلبات، ورفض تجاوز المسارات وSSRF عند كل حدود النظام، وربط الوكيل بواجهة loopback، ومراجعات هجومية دورية.
محرك خادم الويب
حرية اختيار خادم الويب
خمسة محركات في لوحة واحدة، بدّل بينها في أي وقت
Nginx أو Apache أو كلاهما معا، أو OpenLiteSpeed أو LiteSpeed Enterprise. غيّر المحرك لحساب يعمل فعليا، وسيعيد WHost بناء المضيفات الافتراضية على المحرك الجديد، فلا يكون اختيارك الأول نهائيا.
واجهة حديثة
برمجيات حديثة، بكل تفاصيلها
مبنية على تقنيات React حديثة، مع مظهر داكن وفاتح ولوحة أوامر ورسوم بيانية مباشرة. كل شاشة سريعة وسهلة الاستخدام بلوحة المفاتيح ومريحة للعين، لتنجز أعمالك اليومية بسلاسة.
اضغط ⌘K من أي مكان للانتقال إلى صفحة أو تنفيذ إجراء.
الأداء
خفيفة على الخادم، سريعة في المتصفح
تأتي اللوحة كملفات ثابتة يقدمها Nginx مباشرة، دون الحاجة إلى بيئة تشغيل Node، وتمنع الحدود المفروضة على مستوى النواة أي حساب مشغول من إبطاء البقية.
لوحة باستهلاك ضئيل للموارد
الواجهة ملفات ثابتة وليست تطبيقا قيد التشغيل، فلا توجد عملية للوحة تنافس مواقعك على الموارد. ويعمل خلفها وكيل Python واحد خفيف على واجهة loopback.
واجهة ثابتة · وكيل على loopback · دون بيئة تشغيل Node
حصة عادلة تفرضها النواة
يحد cgroup v2 من استخدام كل حساب للمعالج والذاكرة والإدخال والإخراج وعدد العمليات، مع قراءة مباشرة من النواة، حتى لا تستحوذ طفرة في موقع واحد على موارد الخادم كلها.
حدود cgroup v2 مباشرة من النواة
سرعة في المتصفح
تجعل الاستعلامات المخزنة مؤقتا التنقل في اللوحة فوريا، وتضيف محركات LiteSpeed دعم HTTP/3 وLSCache للمواقع التي تستضيفها.
HTTP/3 · LSCache · تنقل مع تخزين مؤقت
مصممة للمطورين
كل ما تنفذه الواجهة، تنفذه API
كل عملية في اللوحة هي استدعاء REST موثّق: موقّع بـ HMAC، ومحمي من إعادة الإرسال، ولا يكرر الأثر عند تكرار الطلب، مع OpenAPI 3.1 وSwagger UI وReDoc مدمجة. تتكامل مباشرة مع WISECP، وتعمل مع أي نظام فوترة يدعم HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
حزمة PHP SDK الرسمية
38 موردا وأكثر من 400 طريقة محددة الأنواع، مع إعادة المحاولة ومنع تكرار الأثر والتحقق من Webhook. تثبّت عبر Composer.
تسليم Webhook
25 حدثا موقّعا مع زيادة أسّية للفاصل بين المحاولات، وطابور للرسائل المتعذر تسليمها، وإعادة محاولة يدوية. دون حلقات استطلاع دورية.
توثيق يفهمه مساعدك الذكي
فهرس llms.txt وأدلة عمل للوكلاء وملخص API بحجم يناسب نافذة السياق. وجّه وكيلك إليه.
قراءة فهرس llms.txtواجهة API v1 مستقرة
تضيف واجهة API v1 مزايا دون كسر التوافق. يسبق إيقاف أي ميزة إشعار قبل 15 شهرا، عبر ترويسات Sunset، لتستمر تكاملاتك في العمل.
البدء
انقل حساباتك من داخل اللوحة
ابدأ عملية ترحيل في WHost ليسحب الحسابات والبريد وDNS وقواعد البيانات من خادمك القديم، مع تقدم مباشر يمكنك متابعته. يقرأ سبع لوحات مباشرة، من cPanel وPlesk إلى CyberPanel وHestiaCP، ويستقبل البيانات من أي لوحة أخرى برفع نسخة احتياطية. أما البدء من الصفر فيحتاج إلى أمر واحد.
- يقرأ cPanel وPlesk وDirectAdmin وCyberPanel وCloudPanel وHestiaCP وCWP، ويفحص الحسابات والبريد وDNS وقواعد البيانات
- يستقبل البيانات من أي لوحة أخرى برفع أرشيف نسخة احتياطية
- يعرض كل مرحلة مباشرة، من الاتصال والفحص إلى الاختيار والترحيل، ويستأنف تلقائيا
- تحقق من النسخة أولا، ثم حوّل التشغيل إليها عندما تكون جاهزا
$ git clone https://wisecp.com/files/whost/whost.git \
&& cd whost/installer \
&& bash install.sh --hostname=srv1.example.com
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
اختبر على 2 vCPU و4 GB من RAM على كل نظام مدعوم؛ يوصى بـ 4 vCPU و8 GB لبيئة الإنتاج.
إصدار تجريبي مفتوح
كن من أوائل مستخدمي WHost
الإصدار التجريبي مجاني ولا يتطلب بطاقة دفع. يتاح الوصول لمجموعات صغيرة: أرسل طلبا واذكر ما تريد اختباره، وسنتواصل معك عبر البريد الإلكتروني.