تغییر رمز دایرکت ادمین — راهنمای کامل برای تنظیم پسورد جدید

اگر از کنترل پنل DirectAdmin برای مدیریت وب‌سایت یا سرویس میزبانی استفاده می‌کنی، مهم است بدانید که رمز عبور خود را به صورت دوره‌ای تغییر دهید. تغییر رمز دایرکت ادمین کار خیلی سختی نیست. در این مقاله، هم روش‌های معمول (از داخل پنل) و هم روش‌های جایگزین (مثلاً از طریق SSH) را توضیح می‌دهم، تا اگر رمز قبلی را فراموش کردی یا می‌خواهی امنیت را افزایش دهی، بتوانی به راحتی این کار را انجام بدهی.


چرا تغییر رمز دایرکت ادمین مهم است؟

  • با تغییر منظم پسورد، ریسک دستیابی غیرمجاز به پنل کاهش پیدا می‌کند.
  • اگر رمز ساده یا قابل حدس باشد، احتمال حمله Brute‑Force یا حدس زدن پسورد بالا می‌رود.
  • در صورت افشای اطلاعات قبلی، با تغییر رمز، امنیت سایت و اطلاعات‌ت مجدداً تأمین می‌شود.
  • استفاده از رمز قوی (حروف بزرگ و کوچک + عدد + کاراکتر ویژه) امنیت بسیار بیشتری فراهم می‌کند.

روش‌های تغییر رمز دایرکت ادمین

روش 1: تغییر رمز از داخل پنل DirectAdmin (GUI)

اگر به کنترل پنل دسترسی دارید، ساده‌ترین روش تغییر رمز داخلی است:

  1. وارد پنل DirectAdmin شوید (با آدرس معمول مثل your-domain.com:2222 یا IP:2222). 
  2. در پنل، روی نام کاربری یا بخش پروفایل (User Profile / Account Manager) کلیک کنید. 
  3. گزینه «Password» یا «Change Password» را انتخاب کنید. 
  4. در فیلد «Current Password» رمز فعلی، و در فیلد «New Password» رمز جدید را وارد کن. سپس رمز جدید را دوباره (برای تأیید) وارد کن و روی دکمه Submit / Change Password کلیک کن. 
  5. اگر گزینه‌ای برای انتخاب سرویس‌هایی مثل FTP یا Database نشان داده شد (بسته به تنظیمات)، در صورت تمایل تیک مربوطه را بردار — اگر نمی‌خواهی رمز FTP یا دیتابیس هم تغییر کند. 

این روش ساده و امن است اگر رمز فعلی را می‌دانی.


روش 2: تغییر رمز با SSH (در صورت فراموشی رمز)

اگر رمز فعلی را ندارید یا نمی‌توانید وارد پنل شوید، می‌توانید از طریق SSH و دسترسی root رمز را بازنشانی کنید:

  1. با SSH به سرور (VPS یا Dedicated) وارد شوید. 
  2. سپس دستور زیر را اجرا کنید (به جای <USERNAME> نام کاربری مناسب را وارد کن؛ غالباً admin):
passwd <USERNAME>

بعد از وارد کردن رمز جدید و تأیید آن، رمز حساب DirectAdmin تغییر می‌کند. 

3. اگر رمز اصلی admin را نمی‌دانی، می‌توانی فایل installation log را بررسی کنی تا اطلاعات اولیه (در صورت وجود) بیابی:

cat /usr/local/directadmin/scripts/setup.txt

یا

cat /var/log/directadmin/install.log | grep Admin

ممکن است رمز اولیه در آن ذخیره شده باشد — هرچند اگر قبلاً تغییر داده‌ای، این روش کار نمی‌کند. 

این روش برای مواقعی است که رمز فعلی را فراموش کرده‌ای و تنها راه ورود SSH در اختیار است.


نکات امنیتی برای انتخاب رمز جدید

  • از رمز ترکیبی استفاده کن: حروف بزرگ و کوچک + عدد + کاراکتر ویژه (مثل Aa!23#Bb).
  • پسورد را طویل انتخاب کن (حداقل ۸–۱۲ کاراکتر، یا بیشتر اگر ممکن است). 
  • بعد از تغییر رمز، مطمئن شو اطلاعات ورود (FTP، دیتابیس و …) تحت تأثیر قرار نگرفته‌اند (یا در صورت نیاز آن‌ها را هم به‌روز کن).
  • در صورت امکان از ابزار مدیریت رمز یا Password Manager استفاده کن تا رمزها را امن ذخیره کنی و فراموش نشوند.
  • اگر سایت حساس یا مهمی داری، به دوره‌های منظم برای تغییر رمز فکر کن.

سؤال ۵ — آیا تغییر رمز از طریق SSH متفاوت از تغییر داخل پنل است؟

جواب: بله، تغییر از داخل پنل نیازمند دسترسی به رمز فعلی دارد؛ اما تغییر از طریق SSH (دستور passwd) برای مواقع فراموشی رمز یا از دست دادن دسترسی مفید است.


جمع‌بندی

تغییر رمز دایرکت ادمین کار ساده‌ای است، چه از داخل پنل (اگر رمز فعلی را داری) و چه از طریق SSH (اگر رمز فراموش شده). مهم‌ترین نکته انتخاب رمز قوی و مناسب است تا امنیت سایت و اطلاعات‌ت تضمین شود. این کار را هر چند وقت یک‌بار انجام بده تا ریسک نفوذ و سوء‌استفاده کاهش یابد.