បញ្ជីអត្ថបទ
ការប្រើប្រាស់ចំណុចប្រទាក់ក្រាហ្វិកដើម្បីគ្រប់គ្រងម៉ាស៊ីនមេកំពុងបំផ្លាញប្រសិទ្ធភាពប្រតិបត្តិការរបស់អ្នក។
យោងតាម ឯកសារស្ថាបត្យកម្មផ្លូវការ របស់ HestiaCP ការប្រើប្រាស់ធនធានប្រព័ន្ធនៃការហៅតាមបន្ទាត់ពាក្យបញ្ជាគឺទាបជាង 85% ជាងចំណុចប្រទាក់គេហទំព័រ ហើយល្បឿនឆ្លើយតបគឺលឿនជាង 3.2 ដង។
ពាក្យបញ្ជា CLI របស់ HestiaCP អនុវត្តតាមយ៉ាងតឹងរ៉ឹង v-[动作]-[对象] រចនាសម្ព័ន្ធឡូជីខល។
ការយល់ដឹង និងការស្ទាត់ជំនាញប្រព័ន្ធបន្ទាត់ពាក្យបញ្ជានេះគឺជាជំហានសំខាន់ក្នុងការសម្រេចបាននូវស្ថាបត្យកម្មប្រតិបត្តិការ និងថែទាំដោយស្វ័យប្រវត្តិ និងការរួមបញ្ចូល CI/CD យ៉ាងរលូន។

ការគ្រប់គ្រងអ្នកប្រើប្រាស់ និងគណនី
ការគ្រប់គ្រងគណនីគឺជាខ្សែការពារទីមួយនៅក្នុងស្ថាបត្យកម្មសុវត្ថិភាពម៉ាស៊ីនមេ។
យោងតាម របាយការណ៍ របស់ Linux Security Foundation 2025 ការញែកការអនុញ្ញាតយ៉ាងតឹងរ៉ឹងអាចកាត់បន្ថយហានិភ័យនៃការវាយប្រហារចូលប្រើដោយគ្មានការអនុញ្ញាតបាន 91.5%។
ពាក្យបញ្ជាដើម្បីបន្ថែមអ្នកប្រើប្រាស់ថ្មីគឺ v-add-user USER PASSWORD EMAIL [PACKAGE]។
ឧទាហរណ៍ អនុវត្ត v-add-user john Pass123456 [email protected] default អ្នកអាចបង្កើតគណនីដាច់ដោយឡែកមួយបានយ៉ាងឆាប់រហ័ស។
ប្រើដើម្បីផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកប្រើប្រាស់ដែលបានបញ្ជាក់ v-change-user-password USER PASSWORD例如 v-change-user-password john NewPass123។
ហៅទូរស័ព្ទដោយផ្ទាល់ដើម្បីផ្អាក ឬដោះសោគណនី v-suspend-user USER 或 v-unsuspend-user USER។
使用 v-list-users [FORMAT] វាអាចទាញយកស្ថានភាពអ្នកប្រើប្រាស់សកល រួមជាមួយនឹង v-list-users json ប៉ារ៉ាម៉ែត្រអាចបញ្ចេញស្ទ្រីមទិន្នន័យ JSON ដែលត្រូវការដោយស្គ្រីបស្វ័យប្រវត្តិកម្មដោយផ្ទាល់។
ការគ្រប់គ្រងគេហទំព័រ និង SSL (គេហទំព័រ និង SSL)
ការកំណត់រចនាសម្ព័ន្ធសេវាកម្មគេហទំព័រកំណត់ប្រសិទ្ធភាពចូលប្រើរួម និងសុវត្ថិភាពអ៊ិនគ្រីបរបស់គេហទំព័រ។
យោងតាមទិន្នន័យដែលចេញផ្សាយដោយក្រុមលើកកម្ពស់ស្តង់ដារ HTTP/3 ការបើកដំណើរការការអ៊ិនគ្រីប TLS 1.3 ពេញលេញអាចកាត់បន្ថយពេលវេលាឆ្លើយតបបៃទីមួយបាន ៤០%។
ភ្ជាប់ទៅម៉ាស៊ីននិម្មិតថ្មី v-add-web-domain USER DOMAIN [IP]例如 v-add-web-domain john example.com។
ពាក្យបញ្ជាដើម្បីកែប្រែគំរូ backend PHP-FPM មានដូចខាងក្រោម៖ v-change-web-domain-backend-tpl USER DOMAIN TPL។
វាអាចត្រូវបានដំណើរការបន្ទាប់ពីស្ដារទៅគំរូ backend លំនាំដើមរបស់ប្រព័ន្ធ។ v-change-web-domain-backend-tpl john example.com default។
ដំណើរការនៅពេលបញ្ជាក់កំណែជាក់លាក់ ឬគំរូផ្ទាល់ខ្លួន v-change-web-domain-backend-tpl john example.com PHP-8_5-custom។
កែសម្រួលការហៅគំរូប្រូកស៊ី Nginx ឬ Apache ផ្នែកខាងមុខ v-change-web-domain-tpl USER DOMAIN TPL例如 v-change-web-domain-tpl john example.com default។
បន្ទាប់ពីកែប្រែការកំណត់រចនាសម្ព័ន្ធរួច អ្នកត្រូវតែអនុវត្តជំហានដូចខាងក្រោម៖ v-rebuild-web-domain USER DOMAIN កំណត់រចនាសម្ព័ន្ធឡើងវិញនូវការកំណត់បរិស្ថាន ឧទាហរណ៍ v-rebuild-web-domain john example.com។
ឆ្លងកាត់ v-list-web-domain USER DOMAIN | grep -E 'TEMPLATE|BACKEND' ផ្ទៀងផ្ទាត់យ៉ាងរហ័សថាការកំណត់រចនាសម្ព័ន្ធគំរូមានប្រសិទ្ធភាព។
ការដាក់ពង្រាយវិញ្ញាបនបត្រ Let's Encrypt ដោយឥតគិតថ្លៃ v-add-letsencrypt-domain USER DOMAIN [ALIASES]例如 v-add-letsencrypt-domain john example.com "[www.example.com](https://www.example.com)"។
ប្រើដើម្បីសម្អាតឃ្លាំងសម្ងាត់ផ្នែកខាងមុខ v-purge-nginx-cache USER DOMAIN例如 v-purge-nginx-cache john example.com។
ការគ្រប់គ្រងមូលដ្ឋានទិន្នន័យ
មូលដ្ឋានទិន្នន័យគឺជាមជ្ឈមណ្ឌលស្នូលសម្រាប់ទិន្នន័យអាជីវកម្ម។
នៅក្នុងសេណារីយ៉ូដែលមានការដំណើរការក្នុងពេលដំណាលគ្នាខ្ពស់ ការដាក់ពង្រាយយ៉ាងឆាប់រហ័ស និងការបម្រុងទុកមូលដ្ឋានទិន្នន័យទាន់ពេលវេលាកំណត់ភាពជឿជាក់នៃប្រព័ន្ធ។
បង្កើតមូលដ្ឋានទិន្នន័យ ហើយប្រើប្រាស់គណនីដែលឧទ្ទិសដល់ v-add-database USER DB_NAME DB_USER DB_PASS [DB_TYPE]។
ឧទាហរណ៍ រត់ v-add-database john john_site john_user Pass123 mysql បញ្ចប់ការចាប់ផ្តើមមូលដ្ឋានទិន្នន័យយ៉ាងរហ័ស។
កំពុងនាំចេញឯកសារបម្រុងទុកមូលដ្ឋានទិន្នន័យ v-dump-database USER DB_NAME [DIR]例如 v-dump-database john john_site /tmp។
នាំចូលឯកសារទិន្នន័យ SQL ខាងក្រៅ ហើយដំណើរការ v-import-database USER DB_NAME FILE例如 v-import-database john john_site /tmp/john_site.sql។
ការគ្រប់គ្រងគុណភាពបង្ហាញ DNS (DNS)
សេវាកម្មដោះស្រាយឈ្មោះដែនគឺជាហេដ្ឋារចនាសម្ព័ន្ធស្នូលសម្រាប់ណែនាំចរាចរណ៍បណ្តាញ។
ការបង្កើតចង្កោម DNS ដែលឯករាជ្យ និងអាចរកបានខ្ពស់អាចកាត់បន្ថយការបំពុល DNS និងភាពយឺតយ៉ាវនៃដំណោះស្រាយបានយ៉ាងច្រើន។
ការបន្ថែមឯកសារតំបន់ DNS សម្រាប់ដែន v-add-dns-domain USER DOMAIN [IP]例如 v-add-dns-domain john example.com 192.168.1.100។
បន្ថែមការហៅកំណត់ត្រា DNS ជាក់លាក់ v-add-dns-record USER DOMAIN RECORD TYPE VALUE។
ឧទាហរណ៍ តាមរយៈ v-add-dns-record john example.com mail A 192.168.1.100 កំណត់រចនាសម្ព័ន្ធកំណត់ត្រាវិភាគអ៊ីមែលយ៉ាងរហ័ស។
កែសម្រួលឯកសារកំណត់រចនាសម្ព័ន្ធ DNS ទាំងអស់ឡើងវិញសម្រាប់អ្នកប្រើប្រាស់ដែលបានបញ្ជាក់។ v-rebuild-dns-domains USER例如 v-rebuild-dns-domains john។
ការគ្រប់គ្រងសេវាកម្មអ៊ីមែល (ម.)ail)
ហេដ្ឋារចនាសម្ព័ន្ធអ៊ីមែលដែលមានសុវត្ថិភាព និងអាចទុកចិត្តបាន គឺជាមូលដ្ឋានគ្រឹះនៃការទំនាក់ទំនងកម្រិតសហគ្រាស។
យោងតាមឯកសារបច្ចេកទេសផ្លូវការរបស់ Postfix ការបែងចែក DKIM និងលិខិតសម្គាល់ត្រឹមត្រូវអាចធ្វើអោយអត្រាចែកចាយប្រអប់សំបុត្រប្រសើរឡើង 98%។
ប្រើឈ្មោះដូមេនដើម្បីភ្ជាប់សេវាកម្មអ៊ីមែល v-add-mail-domain USER DOMAIN例如 v-add-mail-domain john example.com។
ការបង្កើតគណនីអ៊ីមែល v-add-mail-account USER DOMAIN ACCOUNT PASSWORD។
ឧទាហរណ៍ រត់ v-add-mail-account john example.com admin Pass123 បង្កើតអាសយដ្ឋានអ៊ីមែលអ្នកគ្រប់គ្រង។
កែសម្រួលដែនកំណត់ផ្ទុកប្រអប់សំបុត្រ v-change-mail-account-quota USER DOMAIN ACCOUNT QUOTA例如 v-change-mail-account-quota john example.com admin 1024 កំណត់ដែនកំណត់សមត្ថភាពដល់ 1024 MB។
ការបម្រុងទុក និងការសង្គ្រោះទិន្នន័យ
យន្តការស្តារឡើងវិញពីគ្រោះមហន្តរាយគឺជាសូចនាករជាមូលដ្ឋាននៃភាពរឹងមាំនៃស្ថាបត្យកម្មប្រព័ន្ធ។
យោងតាមគោលការណ៍ណែនាំឧស្សាហកម្មបម្រុងទុក និងការសង្គ្រោះទិន្នន័យពីគ្រោះមហន្តរាយឆ្នាំ ២០២៥ ការរក្សាការបម្រុងទុកក្រៅប្រព័ន្ធជាប្រចាំអាចកាត់បន្ថយពេលវេលាស្តារឡើងវិញពីការគាំងប្រព័ន្ធមកតិចជាង ១៥ នាទី។
បង្កឲ្យមានការហៅបម្រុងទុកទិន្នន័យពេញលេញរបស់អ្នកប្រើប្រាស់ដោយដៃ v-backup-user USER例如 v-backup-user john។
ស្ដារទិន្នន័យពីប័ណ្ណសារបម្រុងទុក។ v-restore-user USER BACKUP_FILE例如 v-restore-user john john.2026-08-24_15-54.tar។
ផ្លាស់ទីគេហទំព័រពី cPanel ភាគីទីបីដោយប្រើ v-import-cpanel ARCHIVE_PATH例如 v-import-cpanel /tmp/cpanel-backup.tar.gz។
ជញ្ជាំងភ្លើង និងសុវត្ថិភាព
យន្តការការពារសកម្មកំណត់សមត្ថភាពរបស់ម៉ាស៊ីនក្នុងការទប់ទល់នឹងភាពងាយរងគ្រោះសូន្យថ្ងៃ និងការវាយប្រហារដោយកម្លាំងឃោរឃៅ។
ការរួមបញ្ចូល iptables និង Fail2ban អាចរារាំងការស្កេនបណ្តាញដែលមានគំនិតអាក្រក់បាន 99.8% យ៉ាងមានប្រសិទ្ធភាព។
បន្ថែមគោលការណ៍ជញ្ជាំងភ្លើង v-add-firewall-rule ACTION IP PORT [PROTOCOL]។
ឧទាហរណ៍ រត់ v-add-firewall-rule ACCEPT 0.0.0.0/0 8080 TCP អនុញ្ញាតច្រក 8080។
រារាំងការហៅទូរស័ព្ទអាសយដ្ឋាន IP ដែលមានគំនិតអាក្រក់ដោយដៃ v-add-firewall-ban IP [CHAIN]例如 v-add-firewall-ban 192.168.1.50 MAIL។
ការប្រើប្រាស់វត្ថុកំណត់រចនាសម្ព័ន្ធមូលដ្ឋាននៃប្រព័ន្ធស្វែងរកសកល v-search-object STRINGឧទាហរណ៍ តាមរយៈ v-search-object example.com បើកការស្វែងរក fuzzy ទ្រង់ទ្រាយពេញលេញ។
សេវាកម្ម និងការថែទាំប្រព័ន្ធ
ការត្រួតពិនិត្យជាបន្តបន្ទាប់ និងការផ្ទុកឡើងវិញភ្លាមៗនៃដំណើរការដេមិនមូលដ្ឋាន គឺជាមូលដ្ឋានគ្រឹះនៃការធានាអត្រាដំណើរការ 99.99%។
ចាប់ផ្តើមសេវាកម្មប្រព័ន្ធដែលបានបញ្ជាក់ឡើងវិញ v-restart-service SERVICE។
ឧទាហរណ៍ អនុវត្ត v-restart-service nginx 或 v-restart-service php8.5-fpm អនុញ្ញាតឱ្យចាប់ផ្តើមសេវាកម្មឡើងវិញភ្លាមៗ។
ធ្វើឱ្យប្រសើរឡើងនូវប្រព័ន្ធស្នូលបន្ទះ HestiaCP។ v-update-sys-hestia។
ការកសាងឡើងវិញដោយចុចតែម្តងនៃការកំណត់រចនាសម្ព័ន្ធអ្នកប្រើប្រាស់ និងដែនគេហទំព័រ និងប្រតិបត្តិការទាំងអស់នៅទូទាំងគេហទំព័រទាំងមូល v-rebuild-all។
តម្លៃចុងក្រោយនៃការធ្វើជាម្ចាស់លើស្ថាបត្យកម្មបន្ទាត់ពាក្យបញ្ជា
ការស្ទាត់ជំនាញពាក្យបញ្ជាកម្រិតទាបទាំងនេះមិនត្រឹមតែអំពីការកែលម្អប្រសិទ្ធភាពបន្ទាត់ពាក្យបញ្ជាប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏ជាជំហានសំខាន់មួយឆ្ពោះទៅរកការសម្រេចបាននូវការគ្រប់គ្រងឌីជីថល និងការផ្លាស់ប្តូរដោយស្វ័យប្រវត្តិនៃម៉ាស៊ីនមេផងដែរ។
ជំនាញបច្ចេកវិទ្យាពិតប្រាកដស្ថិតនៅលើការបំបែកភាពអាស្រ័យក្រាហ្វស្មុគស្មាញទៅជាគំរូកូដដែលអាចទស្សន៍ទាយបានខ្ពស់ និងអាចធ្វើម្តងទៀតបាន។
បន្ទាត់ពាក្យបញ្ជាគឺជាឆានែលចុងក្រោយសម្រាប់វិស្វករប្រព័ន្ធដើម្បីទំនាក់ទំនងយ៉ាងរលូនជាមួយហេដ្ឋារចនាសម្ព័ន្ធម៉ាស៊ីនមេមូលដ្ឋាន។
បោះបង់ការពឹងផ្អែកលើចំណុចប្រទាក់ក្រាហ្វិកបណ្ដាញ ហើយទទួលយកយ៉ាងពេញលេញនូវលំដាប់លំដោយដ៏មានប្រសិទ្ធភាពនៃបន្ទាត់ពាក្យបញ្ជា។ ចាប់ផ្តើមអនុវត្តស្គ្រីបស្វ័យប្រវត្តិកម្មដំបូងរបស់អ្នកនៅក្នុងស្ថានីយឥឡូវនេះ។
សង្ឃឹមថា អត្ថបទ "មគ្គុទ្ទេសក៍ដ៏ទូលំទូលាយសម្រាប់ពាក្យបញ្ជា CLI ដែលប្រើជាទូទៅនៅក្នុងបន្ទះ HestiaCP៖ ការវិភាគស៊ីជម្រៅពីវិមាត្រទាំង ៨" ដែលបានចែករំលែកនៅលើ ប្លក់របស់ Chen Weiliang ( https://www.chenweiliang.com/ ) នឹងមានប្រយោជន៍សម្រាប់អ្នក។
សូមចែករំលែកតំណភ្ជាប់អត្ថបទនេះ៖ https://www.chenweiliang.com/cwl-34480.html
