شرح لوحة التحكم (cpanel)

ما هو cPanel فعليًا؟
يُعد cPanel لوحة تحكم تجارية لاستضافة الويب تعمل على أنظمة Linux، وتوفّر طبقة رسومية تسهّل إدارة خادم الويب بدلًا من الاعتماد المباشر على سطر الأوامر. صدر cPanel لأول مرة عام 1996، وأصبح، إلى جانب نظيره المخصّص لإدارة الخوادم WHM (WebHost Manager)، معيارًا فعليًا واسع الانتشار في قطاع الاستضافة المشتركة، واستضافة الموزعين، والخوادم الافتراضية الخاصة VPS. فإذا سبق لك تسجيل الدخول إلى حساب استضافة لرفع الملفات من خلال المتصفح، أو إنشاء عنوان بريد إلكتروني، أو تثبيت WordPress بنقرة واحدة، فهناك احتمال كبير أن يكون cPanel هو النظام الذي ينفّذ هذه العمليات في الخلفية.
من الناحية التقنية، لا يُعد cPanel خادمًا بحد ذاته، بل هو طبقة لتنسيق الخدمات وإدارة إعداداتها تعمل فوق مجموعة من خدمات Linux القياسية، مثل Apache أو NGINX لخدمة HTTP، وExim لنقل البريد الإلكتروني وDovecot للوصول إلى البريد عبر IMAP/POP3، وMySQL أو MariaDB لقواعد البيانات، وBIND أو PowerDNS لخدمة DNS، وcron للمهام المجدولة. وتتمثل وظيفة cPanel في إتاحة أدوات تحكم آمنة، ومقيّدة بالصلاحيات، وقابلة للتدقيق لهذه الأنظمة الفرعية من خلال واجهة ويب، ومجموعة من واجهات البرمجة APIs مثل UAPI وcPanel API 2 وAPI 1 الأقدم، بالإضافة إلى أدوات سطر الأوامر، وذلك دون الحاجة إلى أن يتعامل المستخدم النهائي مباشرة مع بيئة Shell.
باختصار: يتولى WHM إدارة السيرفر، بينما يتولى cPanel إدارة حساب استضافة واحد على ذلك السيرفر. وهما واجهتان للمنتج نفسه، صُممت كل منهما لفئة مختلفة من المستخدمين.

الشكل 1 — يمثّل cPanel واجهة صاحب حساب الاستضافة، بينما يمثّل WHM واجهة المسؤول لإدارة السيرفر بالكامل.
البنية المعمارية: موقع cPanel ضمن مكوّنات النظام
يتطلب الفهم التقني لـ cPanel إدراك الطبقات التي يقوم بتنسيقها. فعادةً ما يعمل خادم cPanel & WHM على إحدى توزيعات Linux المدعومة. وتشمل أنظمة التشغيل الأساسية المدعومة رسميًا حاليًا AlmaLinux وCloudLinux بالإصدارات من 8 إلى 10، وUbuntu 24.04 LTS، وذلك بعد انتقال cPanel بعيدًا عن CentOS عقب انتهاء دورة حياة CentOS 8.
وفوق نظام التشغيل الأساسي، يقوم cPanel بتثبيت وإدارة المكوّنات التالية:
خادم ويب — إما Apache مع نظام البناء EasyApache 4، أو NGINX في عدد متزايد من إعدادات التشغيل المستقل أو الوكيل العكسي Reverse Proxy، مما يتيح للمسؤولين التحكم بصورة مرنة في الوحدات المجمعة ومعالجات PHP.
PHP-FPM ومدير إصدارات PHP، بما يتيح لكل حساب، بل وحتى لكل نطاق فرعي، تشغيل إصدار مختلف من PHP بالتوازي، وهي ميزة بالغة الأهمية في بيئات الاستضافة المشتركة التي تستضيف تطبيقات قديمة وحديثة في الوقت نفسه.
MySQL أو MariaDB، مع إتاحة MariaDB 11.8 حاليًا كخيار للترقية، ويتم إدارتهما من خلال أداة ترقية MySQL/MariaDB في WHM، بينما يمكن للمستخدمين الوصول إليهما عبر phpMyAdmin وواجهة MySQL Databases.
Exim بوصفه وكيل نقل البريد الإلكتروني، وDovecot للوصول إلى صناديق البريد، وSpamAssassin لتصفية الرسائل المزعجة، مع إمكانية إعداد جميع هذه الخدمات لكل نطاق من خلال قسم البريد الإلكتروني في cPanel.
BIND أو البدائل الأخف مثل NSD وPowerDNS لتقديم خدمة DNS الموثوقة Authoritative DNS، وتظهر أدوات إدارتها من خلال DNS Zone Manager في WHM وZone Editor في cPanel.
cPHulk وModSecurity، بالإضافة إلى نسخة من ConfigServer Security & Firewall (CSF) تتم إدارتها مباشرةً من WebPros في الإصدارات الحديثة، وذلك لأغراض اكتشاف محاولات الاختراق والحماية من هجمات القوة الغاشمة.
لكل نظام فرعي من هذه الأنظمة ملفات إعداد أصلية وأدوات خاصة بسطر الأوامر. وتكمن القيمة التقنية الحقيقية لـ cPanel في قدرته على إبقاء بيانات الحسابات والحزم الخاصة به — والمخزنة بدرجة كبيرة تحت المسار /var/cpanel وفي مجلدات كل مستخدم — متزامنة مع إعدادات هذه الخدمات الأصلية.
وبذلك، فإن إنشاء حساب cPanel واحد يمكنه، ضمن عملية متكاملة، إنشاء إعداد Virtual Host، ومستخدم على مستوى النظام، وصلاحيات MySQL، ونطاق بريد إلكتروني، ومنطقة DNS، مع فرض الصلاحيات المناسبة لمنع أي حساب من الوصول إلى ملفات حساب آخر.

الشكل 2 — تصور مبسّط للعلاقة بين WHM وحسابات cPanel وخدمات السيرفر المشتركة على خادم واحد.
واجهات البرمجة والأتمتة#
بالنسبة للمطورين، لا يقتصر cPanel على كونه واجهة استخدام رسومية، بل يمكن التحكم فيه برمجيًا أيضًا. تتيح كل من UAPI (Unified API) وWHM API 1 تنفيذ معظم الإجراءات المتاحة في الواجهة تقريبًا عبر طلبات HTTP تعيد البيانات بصيغة JSON، ويمكن توثيقها باستخدام رموز API Tokens بدلًا من كلمات المرور.
وهذه هي الآلية التي تعتمد عليها أنظمة مثل WHMCS وغيرها من منصات الفوترة والأتمتة؛ إذ يمكن لوحدة WHMCS استدعاء الدالة createacct في WHM لإنشاء حساب استضافة جديد فور سداد الفاتورة، دون أي تدخل يدوي.
كما أضافت الإصدارات الحديثة دعم مطالبات خادم MCP (Model Context Protocol)، بما يسمح لمساعدي الذكاء الاصطناعي والأدوات القائمة على الأوامر بتنفيذ إجراءات إدارية مدعومة ضمن بنية منظمة، وهو مؤشر على الاتجاه المستقبلي لأتمتة لوحات التحكم.
تقوم واجهة cPanel بتجميع عشرات الأدوات ضمن فئات وظيفية. ويوضح الشكل التالي خريطة مفاهيمية لهذه المجموعات. وقد يختلف المظهر الفعلي للواجهة بحسب شركة الاستضافة والقالب المستخدم وإصدار cPanel، إلا أن المجموعات الوظيفية الأساسية تظل متشابهة.

الشكل 3 — المجموعات الوظيفية داخل واجهة نموذجية لحساب cPanel.
إدارة الملفات#
يوفّر File Manager بديلًا يعمل عبر المتصفح لبرامج FTP/SFTP، مع دعم فك ضغط الملفات المؤرشفة، وتعديل الأذونات باستخدام chmod، وتحرير الشيفرة البرمجية. ومع ذلك، لا يزال معظم المستخدمين التقنيين يفضّلون الوصول المباشر باستخدام SFTP أو SSH، ويمكن تفعيل SSH لكل حساب من خلال:
Security → SSH Access
كما توفر أداة Disk Usage Viewer عرضًا تفصيليًا لاستهلاك المساحة بحسب المجلدات، وغالبًا ما تكون من أسرع الطرق لتشخيص سبب امتلاء الحصة التخزينية بصورة مفاجئة.
قواعد البيانات#
تتيح أداة MySQL Databases إنشاء قواعد البيانات والمستخدمين وإدارة الصلاحيات، في حين يوفّر phpMyAdmin وصولًا كاملًا إلى SQL لإدارة بنية قواعد البيانات وعمليات الاستيراد والتصدير.
أما Remote MySQL فيتيح إضافة عناوين IP خارجية إلى قائمة السماح للاتصال المباشر بقاعدة البيانات، وهي وظيفة أساسية في البنى المنفصلة التي تتم فيها استضافة خادم التطبيق بصورة مستقلة عن خادم قاعدة البيانات.
النطاقات وDNS#
تتولى أدوات Addon Domains وSubdomains وAliases وRedirects تنفيذ عمليات ربط النطاقات الشائعة، بينما تتيح أداة Zone Editor إدارة سجلات DNS مباشرةً، مثل:
A، AAAA، CNAME، MX، TXT، SRV، CAA.
ويحتاج المطورون إلى هذه الوظائف عند إعداد سجلات SPF وDKIM، أو التحقق من ملكية النطاق لخدمات خارجية، أو توجيه النطاقات الفرعية إلى مزودي خدمات خارجيين مثل شبكات توصيل المحتوى CDN أو منتجات البرمجيات كخدمة SaaS.
البريد الإلكتروني#
توفر أدوات Email Accounts وForwarders وAutoresponders وMailing Lists وظائف إدارة صناديق البريد الأساسية.
كما تقوم أداة Email Deliverability بالتحقق من سجلات SPF وDKIM وDMARC والمساعدة في إعدادها تلقائيًا، وهي إعدادات أصبحت ضرورية بصورة متزايدة في ظل فرض Gmail وYahoo متطلبات صارمة للمصادقة على مرسلي البريد بكميات كبيرة.
البرمجيات ونشر التطبيقات#
توفر Softaculous، المضمنة في معظم تثبيتات cPanel، تثبيتًا بنقرة واحدة لتطبيقات مثل WordPress وJoomla ومئات التطبيقات الأخرى.
أما بالنسبة للتطوير المخصص، فتتيح واجهتا Setup Node.js App وSetup Python App للمطورين نشر التطبيقات خلف وحدة Apache mod_passenger دون الحاجة إلى كتابة إعدادات Reverse Proxy يدويًا.
وفي الوقت نفسه، يسمح PHP Selector/MultiPHP Manager لكل موقع بتحديد إصدار PHP الخاص به ومجموعة الامتدادات التي يحتاج إليها.
الأمان#
تتولى أدوات SSL/TLS Status وAutoSSL إصدار شهادات مجانية موثقة على مستوى النطاق وتجديدها تلقائيًا.
كما توفر أدوات Two-Factor Authentication وIP Blocker وHotlink Protection مجموعة إضافية من وسائل الحماية على مستوى الحساب، بينما يتولى cPHulk، الذي تتم إدارته على مستوى WHM، الحد من محاولات تسجيل الدخول باستخدام القوة الغاشمة عبر السيرفر بأكمله.
ما الجديد في cPanel & WHM لعام 2026؟
يصدر cPanel تحديثات مرحلية بصورة متكررة. واعتبارًا من الإصدار 136 ودورة إصدارات عام 2026 المحيطة به، توجد عدة تغييرات مهمة ينبغي معرفتها عند إدارة cPanel أو تقييمه حاليًا:
المجالأبرز التغييراتSSL/TLSدمج إدارة AutoSSL والشهادات المدفوعة في واجهة SSL/TLS موحدة، مع دعم شهادات ACME قصيرة العمر التي يتم تجديدها تلقائيًا بوتيرة أعلى بكثير من دورة التسعين يومًا التقليدية.WordPress Toolkitإضافة درجة لتقييم المخاطر الأمنية تساعد على تحديد مواقع WordPress التي تحتاج إلى أولوية في المعالجة، إلى جانب روابط دخول آمنة لمرة واحدة إلى لوحة الإدارة، وسجلات أكثر وضوحًا لميزة Smart Update، وتقليص الفاصل الافتراضي لـ wp-cron إلى خمس دقائق.السجلات Loggingأصبحت سجلات أخطاء PHP موحدة على مستوى الحساب، ما يجعل تتبع الخطأ القاتل وربطه بالموقع المسبب له أسرع بكثير في الحسابات التي تضم عدة نطاقات.الجدار الناريأصبحت أداة ConfigServer Security & Firewall (CSF) تُدار مباشرةً من WebPros، الشركة الأم لـ cPanel، بدلًا من جهة خارجية، مما يعزز مسار تحديث قواعد الجدار الناري.أدوات الذكاء الاصطناعيتمت إضافة وكيل دعم بالذكاء الاصطناعي يعتمد على البحث الدلالي لمساعدة المسؤولين في استكشاف الأخطاء وإصلاحها، إلى جانب إصدار مبكر من AI App Builder يهدف إلى إنشاء الهيكل الأولي للمواقع والتطبيقات انطلاقًا من أوامر مكتوبة باللغة الطبيعية.المنصةتوسيع دعم NGINX للتشغيل المستقل، وإتاحة MariaDB 11.8، وإضافة تحسينات في إمكانية الوصول متوافقة مع قانون إمكانية الوصول الأوروبي، مثل دعم قارئات الشاشة والتنقل بلوحة المفاتيح وتحسين التباين.دعم أنظمة التشغيلدعم AlmaLinux وCloudLinux بالإصدارات 8–10 وUbuntu 24.04 LTS، بينما لا يمكن لأنظمة Ubuntu 22 الترقية موضعيًا إلى الإصدار 136 وما بعده.
الاتجاه العام واضح: شهادات أقصر عمرًا يتم تجديدها تلقائيًا، وتوحيد أدوات التسجيل والتشخيص، وتكامل أعمق مع الأدوات المتخصصة في WordPress — الذي ما يزال نظام إدارة المحتوى المهيمن على خوادم cPanel — إلى جانب بدايات الإدارة المدعومة بالذكاء الاصطناعي فوق بنية أساسية عمرها أكثر من عقدين وما تزال تعتمد بدرجة كبيرة على Perl وShell.
الأمان: تعزيز حماية خادم cPanel
يأتي cPanel بإعدادات افتراضية معقولة من الناحية الأمنية، إلا أن خادم الإنتاج يستفيد بدرجة كبيرة من تطبيق إجراءات حماية مدروسة.
ونظرًا لأن cPanel يتيح مساحة واسعة من الخدمات المكشوفة — بما في ذلك البريد الإلكتروني، وقواعد البيانات، وعشرات النطاقات المستضافة، ولوحة إدارة تعمل على المنفذ 2087 — فإنه يُعد أيضًا هدفًا معروفًا ومدروسًا للهجمات.
وتؤكد التحذيرات الأمنية الدورية، بما في ذلك تحديث حظي بنقاش واسع في أوائل عام 2026، أن تثبيت التحديثات الأمنية بسرعة لا يقل أهمية عن ضبط الإعدادات بالشكل الصحيح.

الشكل 4 — قائمة عملية لتعزيز حماية cPanel & WHM للمسؤولين.
وتستحق بعض هذه الإجراءات مزيدًا من التوضيح للمستخدمين التقنيين.
ينبغي فرض المصادقة الثنائية 2FA على مستوى WHM، لا مجرد إتاحتها اختياريًا. إذ يتضمن WHM إعدادًا للسياسات يسمح بفرض المصادقة الثنائية على جميع الموزعين وأصحاب الحسابات.
كما يجب ضبط حماية cPHulk من هجمات القوة الغاشمة بحيث لا تكون حدود الحظر صارمة إلى درجة التسبب في حالات رفض خدمة غير مقصودة للمستخدمين الشرعيين الذين يعملون من خلال عناوين IP مشتركة داخل الشركات، وفي الوقت نفسه ينبغي أن تظل هذه الحدود مشددة بما يكفي للتقليل من محاولات حشو بيانات الاعتماد Credential Stuffing.
ومن المهم أيضًا مراقبة حالات فشل AutoSSL بصورة نشطة بدلًا من افتراض نجاح عمليات التجديد تلقائيًا؛ فانتهاء صلاحية شهادة لنطاق إضافي واحد فقط قد يؤدي إلى انقطاع خدمة شائع ويمكن تجنبه.
أما فيما يتعلق بالنسخ الاحتياطي، فيدعم نظام النسخ الاحتياطي الأصلي في cPanel — بالإضافة إلى تكامل Comet Backup الأحدث — النسخ الاحتياطية الكاملة للحساب والنسخ التزايدية.
ومع ذلك، فإن أحد أهم التحسينات التي يمكن لأي مسؤول تطبيقها هو التأكد من نقل النسخ الاحتياطية إلى خارج السيرفر الفعلي، سواء إلى تخزين كائنات متوافق مع S3، أو سيرفر FTP/SFTP بعيد، أو مزود متخصص لخدمات النسخ الاحتياطي، بحيث لا يؤدي اختراق أو تعطله إلى فقدان النسخة الاحتياطية الوحيدة معه.
اعتبارات الأداء والتوسع
على خادم استضافة مشترك واحد، تتمثل أبرز وسائل تحسين الأداء المتاحة عبر cPanel في:
اختيار NGINX — أو استخدام Apache مع استبدال mod_php بـ PHP-FPM — بدلًا من نمط Apache Prefork MPM التقليدي، وتفعيل OPcache، واستخدام ذاكرة تخزين مؤقت للكائنات مثل Redis أو Memcached عندما تكون طبيعة عبء العمل مناسبة لذلك، وكلاهما قابل للتثبيت من خلال نظام الإضافات والوحدات في WHM.
كما يمكن استخدام حدود الموارد الخاصة بـ LVE (Lightweight Virtual Environment) في CloudLinux، إذا كانت متاحة، لمنع حساب واحد يستهلك موارد مفرطة من حرمان بقية الحسابات على السيرفر المشترك من موارد المعالج أو عمليات الإدخال والإخراج.
أما بالنسبة لعمليات النشر ذات حركة المرور الأعلى، فيدعم cPanel استخدام نمط Dedicated IP + Reverse Proxy، أو الانتقال بصورة كاملة إلى بنية VPS أو خادم مخصص تتم إدارته من WHM، بحيث يمتلك حساب واحد جميع موارد السيرفر.
وعندما تكون هناك حاجة إلى توسع كبير جدًا، تستخدم العديد من المؤسسات cPanel فقط في المجالات التي يتميز فيها بالفعل — مثل DNS والبريد الإلكتروني ومواقع العملاء ذات حركة المرور المنخفضة أو المتوسطة — بينما يتم توجيه أعباء عمل الإنتاج مرتفعة الحركة من خلال أنظمة تنسيق الحاويات Container Orchestration أو خدمات المنصات المدارة خارج cPanel بصورة كاملة.
ويُعد تحديد النقطة التي يصبح عندها هذا الانتقال ضروريًا لمشروع معين أحد أهم القرارات المعمارية التي يتعين على المسؤول التقني اتخاذها عندما يكون cPanel موجودًا بالفعل ضمن البنية التقنية.
مقارنة cPanel بالبدائل
لوحة التحكمأبرز الخصائصcPanel & WHMالرائد في السوق من حيث قاعدة التثبيت؛ يعمل على Linux فقط؛ يمتلك أقوى منظومة تكامل مع مزودي خدمات الاستضافة مثل WHMCS وأنظمة الفوترة والأتمتة؛ يعتمد على ترخيص مدفوع بحسب عدد الحسابات.Pleskيعمل على Linux وWindows، ويحظى بشعبية لدى الوكالات التي تدير بيئات ذات أنظمة تشغيل متعددة، ويقدم عمقًا وظيفيًا قريبًا من cPanel.DirectAdminأخف من حيث استهلاك الموارد، وتكلفة الترخيص أقل عمومًا، وبصمة الموارد أصغر، إلا أن منظومة الإضافات الخاصة به محدودة مقارنةً بـ cPanel.CyberPanelمجاني ومفتوح المصدر، ومبني حول OpenLiteSpeed/LiteSpeed، ويستهدف البيئات المهتمة بالأداء مع ميزانيات محدودة.حلول مخصصة / بدون لوحة تحكمتحكم كامل باستخدام Ansible أو Docker أو Kubernetes والبنية التحتية ككود Infrastructure as Code، دون تكلفة ترخيص، لكنها تتطلب خبرة تشغيلية داخلية متقدمة.
يعتمد الاختيار الصحيح على حجم الفريق والميزانية ومدى رغبة المؤسسة في إسناد العبء التشغيلي إلى أداة جاهزة، مقارنةً بإدارة البنية التحتية بصورة مباشرة.
وتتمثل ميزة cPanel في نضجه واتساع منظومته التقنية، بينما تتمثل تكلفته في رسوم الترخيص الفعلية لكل حساب والقيود الناتجة عن العمل ضمن بنيته المحددة مسبقًا، بدلًا من استخدام بنية تحتية مخصصة بالكامل.
الخاتمة
بعد ثلاثة عقود من ظهوره، ما يزال cPanel لوحة التحكم المهيمنة في مجال استضافة الويب؛ لأنه يعالج بكفاءة مشكلة معقدة فعلًا: منح أصحاب الحسابات غير التقنيين إمكانية آمنة للخدمة الذاتية والتحكم في بيئة Linux معقدة، وفي الوقت نفسه توفير طبقة إدارية قابلة للإدارة والأتمتة لمزودي خدمات الاستضافة ومسؤولي الأنظمة، حتى عند التعامل مع آلاف الحسابات على خادم واحد.
أما بالنسبة للمطورين، فأبرز الخلاصات العملية تتمثل في التعامل مع cPanel باعتباره منصة API-First عند أتمتة إنشاء الحسابات والخدمات، والاستفادة من أدواته الأمنية الأصلية — مثل 2FA وAutoSSL وcPHulk وCSF — بدلًا من إعادة تطوير حلول مماثلة من البداية.
كما ينبغي إدراك الحالات التي يكون فيها نموذج الاستضافة المشتركة الخاص بـ cPanel مناسبًا للمشروع، والحالات التي يكون فيها عبء العمل قد تجاوز قدراته وأصبح من الأنسب نقله إلى بنية مخصصة، أو قائمة على الحاويات، أو إلى بنية تحتية مصممة بالكامل بحسب احتياجات المشروع.
المصادر المشار إليها في المقال الأصلي: تغطية إصدارات cPanel & WHM لعام 2026 في bacloud.com، وملاحظات إصدار النسخة 136 في flexahosting.nl، وإرشادات أمان cPanel الحالية المنشورة في مدونات قطاع الاستضافة، ومنها accuwebhosting.com و supportpro.com. أما المخططات الواردة في هذا المستند فهي رسومات أصلية أُنشئت خصيصًا لهذا المقال، وليست لقطات شاشة من واجهة منتج cPanel الفعلية.
تقييم المقال
كن أول من يقيّم هذا المقال
التعليقات والمناقشات0
مقالات ذات صلة
داخل جدار حماية تطبيقات الويب
دروس تقنيةداخل جدار حماية تطبيقات الويب
هذا المقال يشرح لك بالضبط ما يحدث عندما يواجه الـ WAF حمولة خبيثة على أرض الواقع. من لحظة فك تشفير الـ TLS وتفكيك حزم الـ HTTP، إلى حساب نقاط الشذوذ (Anomaly Scoring) التراكمية، يكشف هذا الدليل الهندسي كيف تصدر قرارات الحظر فعليًا، وأين تنهار دفاعات التطبيع أمام حيل الترميز الذكية والالتفاف، ولماذا لا يُعد تفعيل وضع الحظر من اليوم الأول سوى انتحار تشغيلي—دليلك الشامل لضبط وتحدّي وتقييم جدار حماية تطبيقات الويب بعيون مهندس أمن مخضرم.
aiman al-murish

