فارسی
اولین ورود
بعد از نصب، اولین کار این است که وارد شوی و پنل را امن کنی، قبل از اینکه مشتری روی آن بگذاری.
رسیدن به پنل
text
https://<address-or-domain>:<port>/<path>/نصب هر سه — پورت، مسیر، اعتبار — را چاپ میکند و در فایلی فقط برای root مینویسد:
bash
WUI_USERNAME=…
WUI_PASSWORD=…
WUI_PANEL_PORT=…
WUI_WEB_BASE_PATH=…
WUI_ACCESS_URL=…
WUI_API_TOKEN=…
WUI_DB_TYPE=sqliteاگر از دستش دادی:
bash
w-ui # منو → 11 (View Current Settings)
w-ui settings # فرم یکخطیWARNING
پیشفرض admin / admin وجود ندارد که عوضش کنی — هر دو تولید میشوند — ولی اگر برای راحتی --username admin --password … به نصاب دادی، همین حالا عوضش کن، قبل از اولین مشتری.
عوض کردن پورت و مسیر
پورت غیرپیشفرض و مسیر بلند و رندوم چیزی است که پنل را از لیست اسکنرها دور نگه میدارد. هر دو پیشفرض رندوماند؛ برای تغییر بعدی:
w-ui→ 8 — Reset Web Base Path (رندوم میکند)w-ui→ 10 — Change Port- یا تنظیمات → General
هر دو در ریستارت بعدی اعمال میشوند؛ آدرس جدید را اول یادداشت کن.
عوض کردن مدیر
w-ui→ 7 — Reset Username & Password (تولیدشده مگر بنویسی)- یا تنظیمات → Security
تغییر رمز همهٔ نشستها را خارج میکند.
ورود دومرحلهای
تنظیمات → Security → Two-factor authentication. کد را با هر اپ TOTP اسکن کن (Google Authenticator، Aegis، 1Password…)، یک کد تأیید کن، و کلید بازیابی را جای امنی نگه دار. از آن به بعد صفحهٔ ورود یک کد ششرقمی میخواهد — فقط بعد از درست بودن رمز، پس فرم هرگز لو نمیدهد کدام حسابها دارند.
چه چیزی از فرم ورود محافظت میکند
- محدودسازی — پنج تلاش آزاد به ازای آدرس و به ازای حساب، بعد انتظاری که از ۳۰ ثانیه شروع میشود و دو برابر میشود، تا سقف ۱۵ دقیقه. رکورد ساکت فراموش میشود.
- یک پیام خطا — «incorrect username or password» برای رمز غلط و کد غلط یکسان.
- fail2ban — نصاب نصبش میکند و لاگ خودِ پنل را میپاید؛ متخلف تکراری روی پورت پنل بن میشود.
w-ui→ 22. - نشستها — پیشفرض دوازده ساعت (تنظیمات → General → Session length)، با تغییر رمز باطل میشوند.
- مسیر — خارج از آن هیچ چیز جواب نمیدهد، حتی صفحهٔ ورود.
