公开 Beta · 申请访问 · Beta 期间免费

主机控制面板,全新构想

WHost 是一款完整的现代主机面板:账户、邮件、DNS、数据库和 SSL 集中一处,并提供一流的 Python 和 Node 应用托管、内核级隔离,以及覆盖一切操作的 API。由 WISECP 背后的团队从零打造。

查看功能
https://panel.yourdomain.com/admin
WHost 管理控制台,显示实时 CPU、内存、磁盘和带宽仪表
账户已创建
Python 应用已部署

一个面板

主机托管必备功能,一应俱全

账户、域名、邮件、DNS、数据库、SSL、文件和备份都集中在一个现代化界面中,繁琐的部分均已预先配置好:DKIM 和 ARC 签名、一键 DNSSEC、phpMyAdmin 单点登录,以及由 Monaco 驱动的文件管理器。

账户与套餐

开通、暂停账户或更换其套餐,每个账户都运行在各自受内核限制的切片中。

域名

附加域名、子域名、停放域名和重定向,保存前均会进行检查。

电子邮件

支持 DKIM 和 ARC 签名、Rspamd 过滤以及一键网页邮箱的邮箱服务。

DNS

PowerDNS 区域,支持一键 DNSSEC 以及 BIND 导入和导出。

数据库

MariaDB 数据库和用户,支持细粒度权限和 phpMyAdmin 单点登录。

SSL

Let's Encrypt 证书,支持批量签发、通配符证书、自定义证书和 HSTS。

文件管理器

在浏览器中使用 Monaco 编辑器,并支持压缩包、上传和实时预览。

备份

计划备份可发送到六个远程目标位置,并支持带名称确认的选择性恢复。

定时任务

计划任务,内置速查表,并对高风险命令进行防护。

FTP 账户

每个账户独立的 FTP 用户,支持 chroot,基于加固的 Pure-FTPd 运行。

经销商与 ACL

带权限模板的经销商层级;被禁止的功能会直接隐藏。

日志与审计

实时跟踪访问日志、错误日志和 PHP 日志,并提供完整的审计记录。

应用托管

运行完整应用,不只是 PHP

大多数面板只支持 PHP。WHost 还能运行 Python 和 Node 应用:上传 Django、Flask、FastAPI、Express 或 Next.js 项目,面板会识别框架、安装依赖并启动应用,同时实时展示整个部署过程。无需终端,无需手动设置。

Django Flask FastAPI Express NestJS Next.js

每个应用都作为独立隔离的服务运行,并拥有各自的依赖项。支持 Python 3.10-3.13(搭配 Gunicorn 或 Uvicorn),以及 Node 18 / 20 / 22(支持原生集群模式)。

安全

全面锁定,默认如此

隔离、实时防火墙、WAF 和签名更新均默认开启,而不是作为额外功能出售。WHost 守护每个账户并安全地自动打补丁,让安全成为默认状态,而不是一个项目。

每个账户彼此隔离

每个账户都是独立的 Linux 用户,运行在各自的 cgroup v2 切片中,并由内核限制 CPU、内存、IO 和进程数。即使遭到入侵,影响也会被限制在该账户内。

受攻击模式

一个开关即可同时加固内核、防火墙、速率限制和 Fail2ban。当加权威胁评分超过 5 分(满分 10 分)时会自动启用。

WAF 和 Fail2ban,默认开启

搭载 OWASP Core Rule Set 的 ModSecurity v3 负责过滤请求,并可按账户开关;Fail2ban 监狱规则则覆盖 SSH、Web 和邮件。

可回滚的签名更新

版本经过 RSA 签名和 SHA-256 校验,以原子方式应用,并附带健康检查,失败时会自动撤销。修复发布当天即可打补丁。

2FA 和 IP 白名单

支持 TOTP 或电子邮件验证码,并提供十个一次性备用码、管理员 IP 白名单,以及可随时撤销的实时会话列表。

从设计上加固

带重放防护的 HMAC 签名 API,在每个边界拒绝路径遍历和 SSRF,代理程序仅绑定到回环地址,并定期接受红队评审。

Web 服务器引擎

Nginx独立运行
Apache原生支持 .htaccess
Nginx + Apache反向代理组合
OpenLiteSpeed当前使用LSCache · HTTP/3
LiteSpeed Enterprise需许可证的插件
切换引擎时所有账户都会保持原样:旧的 vhost 会被移除,并在新引擎上自动重建。

Web 服务器自由选择

五种引擎,一个面板,随时切换

Nginx、Apache、两者组合、OpenLiteSpeed 或 LiteSpeed Enterprise。在正在运行的账户下更换引擎,WHost 会在新引擎上重建 vhost,因此您的第一次选择永远不是最终选择。

PHP 7.4 - 8.5 按域名设置版本 OPcache + IonCube 按进程池设置 php.ini

现代界面

现代软件,由内而外

基于最新的 React 技术栈构建,提供深色和浅色主题、命令面板以及实时图表。每个页面都快速、便于键盘操作且观感舒适,让日常工作顺畅无阻。

深色与浅色,无闪烁 命令面板 实时图表 34 种语言 + RTL 统一的数据表格 Monaco 编辑器

在任意位置按 ⌘K,即可跳转到页面或执行操作。

性能

服务器负担轻,浏览器响应快

面板以静态构建形式交付,直接由 Nginx 提供服务,无需额外维持 Node 运行时;内核级限制可防止单个繁忙账户拖慢其他账户。

几乎零开销的面板

前端是静态文件,而不是持续运行的应用,因此不会有面板进程与您的网站争抢资源。其背后只有一个运行在回环地址上的轻量 Python 代理程序。

静态前端 · 回环代理程序 · 无 Node 运行时

由内核保障的公平分配

cgroup v2 为每个账户的 CPU、内存、IO 和进程数设定上限,并从内核实时读取,因此单个网站的流量高峰不会占用整台服务器。

cgroup v2 限制,实时取自内核

浏览器中响应迅速

缓存查询让面板导航几乎瞬时完成,LiteSpeed 引擎还为您托管的网站提供 HTTP/3 和 LSCache。

HTTP/3 · LSCache · 缓存导航

为开发者打造

界面能做的,API 也能做

面板的每项操作都是一次有文档说明的 REST 调用:采用 HMAC 签名、防重放且具备幂等性,并内置 OpenAPI 3.1、Swagger UI 和 ReDoc。与 WISECP 深度集成,同时向任何支持 HMAC 的账务系统开放。

613
API 操作
62
资源组
240+
客户范围调用
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

官方 PHP SDK

38 个资源和 400 多个类型化方法,支持重试、幂等性和 Webhook 验证。可通过 Composer 安装。

可靠送达的 Webhook

25 种签名事件,支持指数退避、死信队列和手动重试。无需轮询循环。

AI 可读的文档

提供 llms.txt 索引、智能体操作手册,以及大小适合上下文窗口的 API 摘要。让您的智能体直接读取即可。

阅读 llms.txt 索引

稳定的 v1 API

v1 API 只做新增,绝不破坏兼容性。任何即将移除的内容都会提前 15 个月通知,并通过 Sunset 标头标记,确保您的集成持续可用。

快速入门

从原面板迁移您的账户

在 WHost 中启动迁移后,它会从旧服务器拉取账户、邮件、DNS 和数据库,您可以实时查看进度。它可以直接读取七种面板,从 cPanel、Plesk 到 CyberPanel 和 HestiaCP,其他面板则可通过上传备份导入。全新开始只需一条命令。

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP 上传备份
  • 读取 cPanel、Plesk、DirectAdmin、CyberPanel、CloudPanel、HestiaCP 和 CWP,扫描账户、邮件、DNS 和数据库
  • 其他任何面板均可通过上传备份压缩包导入
  • 实时展示连接、扫描、选择和迁移每个阶段,并可自动续传
  • 先验证副本,准备就绪后再切换
一条命令完成安装
$ git clone https://wisecp.com/files/whost/whost.git \
    && cd whost/installer \
    && bash install.sh --hostname=srv1.example.com

✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 AlmaLinux 9 Rocky Linux 9 CentOS Stream 9

已在所有受支持的系统上以 2 vCPU 和 4 GB 内存完成测试;生产环境建议使用 4 vCPU 和 8 GB 内存。

安装指南

公开 Beta

抢先体验 WHost

Beta 测试免费,无需绑定银行卡。访问权限分小批开放:提交申请,告诉我们您想测试的内容,我们会通过电子邮件回复您。

申请访问后会发生什么