إصدار تجريبي مفتوح · الوصول حسب الطلب · مجاني خلال الفترة التجريبية

لوحة تحكم الاستضافة، برؤية جديدة

WHost لوحة استضافة حديثة ومتكاملة تجمع الحسابات والبريد وDNS وقواعد البيانات وSSL في مكان واحد، مع دعم متكامل لاستضافة تطبيقات Python وNode، وعزل على مستوى النواة، وواجهة API لكل العمليات. طورها فريق WISECP من الصفر.

استكشاف المزايا
https://panel.yourdomain.com/admin
لوحة تحكم مسؤول WHost مع مؤشرات مباشرة لاستخدام المعالج والذاكرة والقرص وعرض النطاق الترددي
الحساب تم إنشاؤه
تطبيق Python تم نشره

لوحة واحدة

كل أساسيات الاستضافة مدمجة

الحسابات والنطاقات والبريد وDNS وقواعد البيانات وSSL والملفات والنسخ الاحتياطية كلها في واجهة حديثة واحدة، مع تجهيز التفاصيل الدقيقة مسبقا: توقيع DKIM وARC، وتفعيل DNSSEC بنقرة واحدة، وتسجيل دخول موحد إلى phpMyAdmin، ومدير ملفات يعتمد على Monaco.

الحسابات والخطط

أنشئ الحسابات وعلّقها وغيّر خططها، مع حصة مستقلة لكل حساب تضبطها النواة.

النطاقات

نطاقات إضافية وفرعية ومتوقفة وعمليات إعادة توجيه، مع التحقق منها قبل الحفظ.

البريد الإلكتروني

صناديق بريد بتوقيع DKIM وARC، وتصفية Rspamd، والوصول إلى بريد الويب بنقرة واحدة.

DNS

مناطق PowerDNS مع تفعيل DNSSEC بنقرة واحدة، واستيراد BIND وتصديره.

قواعد البيانات

قواعد بيانات MariaDB ومستخدموها بصلاحيات دقيقة وتسجيل دخول موحد إلى phpMyAdmin.

SSL

Let's Encrypt مع إصدار جماعي للشهادات، وشهادات النطاقات الفرعية الشاملة، والشهادات المخصصة، وHSTS.

مدير الملفات

محرر Monaco في المتصفح، مع الأرشيفات ورفع الملفات والمعاينات المباشرة.

النسخ الاحتياطية

نسخ احتياطية مجدولة إلى ست وجهات بعيدة، مع استعادة انتقائية والتحقق من الأسماء.

المهام المجدولة

مهام مجدولة مع مرجع سريع مدمج وحماية من الأوامر الخطرة.

حسابات FTP

مستخدمو FTP لكل حساب مع عزل chroot، عبر Pure-FTPd محصّن.

الموزّعون وقوائم التحكم في الوصول

هيكل هرمي للموزّعين مع قوالب صلاحيات؛ تختفي المزايا غير المسموح بها تلقائيا.

السجلات والتدقيق

متابعة مباشرة لسجلات الوصول والأخطاء وPHP، مع سجل تدقيق كامل.

استضافة التطبيقات

شغّل تطبيقات متكاملة، ولا تكتف بـ PHP

تقتصر معظم اللوحات على PHP. أما WHost فيشغّل أيضا تطبيقات Python وNode: ارفع مشروع Django أو Flask أو FastAPI أو Express أو Next.js، فتتعرف اللوحة على إطار العمل وتثبّت اعتمادياته وتشغّله، مع عرض عملية النشر كاملة مباشرة. دون طرفية أو إعداد يدوي.

Django Flask FastAPI Express NestJS Next.js

يعمل كل تطبيق كخدمة معزولة لها اعتمادياتها الخاصة. Python 3.10-3.13 مع Gunicorn أو Uvicorn، وNode 18 / 20 / 22 مع وضع التجميع المدمج.

الأمان

حماية محكمة افتراضيا

العزل وجدار الحماية المباشر وجدار حماية تطبيقات الويب والتحديثات الموقّعة مفعّلة منذ البداية، دون بيعها كإضافات. يحمي WHost كل حساب ويطبّق التصحيحات على نفسه بأمان، ليكون الأمان هو الوضع الافتراضي، لا مشروعا إضافيا.

عزل كل حساب

لكل حساب مستخدم Linux مستقل وشريحة cgroup v2 خاصة به، مع حدود للمعالج والذاكرة والإدخال والإخراج والعمليات تفرضها النواة. يبقى أي اختراق محصورا داخل الحساب.

وضع التعرض لهجوم

مفتاح واحد يعزز النواة وجدار الحماية وحدود معدل الطلبات وFail2ban معا. يفعّل هذا الوضع تلقائيا عندما تتجاوز درجة التهديد الموزونة 5 من 10.

WAF وFail2ban مفعّلان افتراضيا

يصفّي ModSecurity v3 الطلبات باستخدام OWASP Core Rule Set، مع مفتاح تفعيل لكل حساب، بينما تغطي قواعد حظر Fail2ban خدمات SSH والويب والبريد.

تحديثات موقّعة مع تراجع تلقائي

الإصدارات موقّعة بـ RSA ويتم التحقق منها عبر SHA-256، وتطبّق كوحدة واحدة مع فحص سلامة يعيد الحالة السابقة عند الفشل. طبّق التصحيح يوم صدوره.

مصادقة ثنائية وقوائم سماح IP

رموز TOTP أو رموز بريد إلكتروني مع عشرة رموز احتياطية تستخدم مرة واحدة، وقائمة سماح IP للمسؤول، وقائمة جلسات مباشرة يمكنك إبطالها في أي وقت.

تصميم محصّن

واجهة API موقّعة بـ HMAC مع حماية من إعادة إرسال الطلبات، ورفض تجاوز المسارات وSSRF عند كل حدود النظام، وربط الوكيل بواجهة loopback، ومراجعات هجومية دورية.

محرك خادم الويب

Nginxمستقل
Apacheدعم أصلي لـ .htaccess
Nginx + Apacheثنائي وكيل عكسي
OpenLiteSpeedنشطLSCache · HTTP/3
LiteSpeed Enterpriseإضافة مرخّصة
يحافظ تبديل المحرك على جميع الحسابات: تزال المضيفات الافتراضية القديمة ويعاد بناؤها على المحرك الجديد تلقائيا.

حرية اختيار خادم الويب

خمسة محركات في لوحة واحدة، بدّل بينها في أي وقت

Nginx أو Apache أو كلاهما معا، أو OpenLiteSpeed أو LiteSpeed Enterprise. غيّر المحرك لحساب يعمل فعليا، وسيعيد WHost بناء المضيفات الافتراضية على المحرك الجديد، فلا يكون اختيارك الأول نهائيا.

PHP 7.4 - 8.5 إصدار لكل نطاق OPcache + IonCube php.ini لكل تجمع

واجهة حديثة

برمجيات حديثة، بكل تفاصيلها

مبنية على تقنيات React حديثة، مع مظهر داكن وفاتح ولوحة أوامر ورسوم بيانية مباشرة. كل شاشة سريعة وسهلة الاستخدام بلوحة المفاتيح ومريحة للعين، لتنجز أعمالك اليومية بسلاسة.

مظهر داكن وفاتح دون وميض لوحة الأوامر رسوم بيانية مباشرة 34 لغة + RTL جداول بيانات متسقة محرر Monaco

اضغط ⌘K من أي مكان للانتقال إلى صفحة أو تنفيذ إجراء.

الأداء

خفيفة على الخادم، سريعة في المتصفح

تأتي اللوحة كملفات ثابتة يقدمها Nginx مباشرة، دون الحاجة إلى بيئة تشغيل Node، وتمنع الحدود المفروضة على مستوى النواة أي حساب مشغول من إبطاء البقية.

لوحة باستهلاك ضئيل للموارد

الواجهة ملفات ثابتة وليست تطبيقا قيد التشغيل، فلا توجد عملية للوحة تنافس مواقعك على الموارد. ويعمل خلفها وكيل Python واحد خفيف على واجهة loopback.

واجهة ثابتة · وكيل على loopback · دون بيئة تشغيل Node

حصة عادلة تفرضها النواة

يحد cgroup v2 من استخدام كل حساب للمعالج والذاكرة والإدخال والإخراج وعدد العمليات، مع قراءة مباشرة من النواة، حتى لا تستحوذ طفرة في موقع واحد على موارد الخادم كلها.

حدود cgroup v2 مباشرة من النواة

سرعة في المتصفح

تجعل الاستعلامات المخزنة مؤقتا التنقل في اللوحة فوريا، وتضيف محركات LiteSpeed دعم HTTP/3 وLSCache للمواقع التي تستضيفها.

HTTP/3 · LSCache · تنقل مع تخزين مؤقت

مصممة للمطورين

كل ما تنفذه الواجهة، تنفذه API

كل عملية في اللوحة هي استدعاء REST موثّق: موقّع بـ HMAC، ومحمي من إعادة الإرسال، ولا يكرر الأثر عند تكرار الطلب، مع OpenAPI 3.1 وSwagger UI وReDoc مدمجة. تتكامل مباشرة مع WISECP، وتعمل مع أي نظام فوترة يدعم HMAC.

613
عمليات API
62
مجموعات الموارد
240+
استدعاءات ضمن نطاق العميل
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

حزمة PHP SDK الرسمية

38 موردا وأكثر من 400 طريقة محددة الأنواع، مع إعادة المحاولة ومنع تكرار الأثر والتحقق من Webhook. تثبّت عبر Composer.

تسليم Webhook

25 حدثا موقّعا مع زيادة أسّية للفاصل بين المحاولات، وطابور للرسائل المتعذر تسليمها، وإعادة محاولة يدوية. دون حلقات استطلاع دورية.

توثيق يفهمه مساعدك الذكي

فهرس llms.txt وأدلة عمل للوكلاء وملخص API بحجم يناسب نافذة السياق. وجّه وكيلك إليه.

قراءة فهرس llms.txt

واجهة API v1 مستقرة

تضيف واجهة API v1 مزايا دون كسر التوافق. يسبق إيقاف أي ميزة إشعار قبل 15 شهرا، عبر ترويسات Sunset، لتستمر تكاملاتك في العمل.

البدء

انقل حساباتك من داخل اللوحة

ابدأ عملية ترحيل في WHost ليسحب الحسابات والبريد وDNS وقواعد البيانات من خادمك القديم، مع تقدم مباشر يمكنك متابعته. يقرأ سبع لوحات مباشرة، من cPanel وPlesk إلى CyberPanel وHestiaCP، ويستقبل البيانات من أي لوحة أخرى برفع نسخة احتياطية. أما البدء من الصفر فيحتاج إلى أمر واحد.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP رفع نسخة احتياطية
  • يقرأ cPanel وPlesk وDirectAdmin وCyberPanel وCloudPanel وHestiaCP وCWP، ويفحص الحسابات والبريد وDNS وقواعد البيانات
  • يستقبل البيانات من أي لوحة أخرى برفع أرشيف نسخة احتياطية
  • يعرض كل مرحلة مباشرة، من الاتصال والفحص إلى الاختيار والترحيل، ويستأنف تلقائيا
  • تحقق من النسخة أولا، ثم حوّل التشغيل إليها عندما تكون جاهزا
one-command install
$ git clone https://wisecp.com/files/whost/whost.git \
    && cd whost/installer \
    && bash install.sh --hostname=srv1.example.com

✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 AlmaLinux 9 Rocky Linux 9 CentOS Stream 9

اختبر على 2 vCPU و4 GB من RAM على كل نظام مدعوم؛ يوصى بـ 4 vCPU و8 GB لبيئة الإنتاج.

دليل التثبيت

إصدار تجريبي مفتوح

كن من أوائل مستخدمي WHost

الإصدار التجريبي مجاني ولا يتطلب بطاقة دفع. يتاح الوصول لمجموعات صغيرة: أرسل طلبا واذكر ما تريد اختباره، وسنتواصل معك عبر البريد الإلكتروني.

ما بعد طلب الوصول