یواځې داکر او پورټینر په کارولو سره د کور سرور یا "سیلف-هاستینګ" جوړولو پروسه دا ده: په کور کې یو مینی پی سي، زاړه لپټاپ یا کم مصرف سرور ته لینکس نصب کړئ، د داکر انجین سره اپلیکیشنونه په کانټینر بڼه وچلئ، پورټینر سره دا کانټینرونه د ویب له لارې مدیریت کړئ، او د امنیت، بیک اپ، ډومېن او لاسرسي تنظیمات بشپړ کړئ. هدف دا دی چې فایل شریکه، میډیا سرور، پاسورډ منیجر، یاددښت اپلیکیشن، مانټورینګ یا شخصي ویب سروېسونه په یوه ماشین کې، اسانه مدیریت او انتقال وړ، وچلئ.
په دې لارښود کې به د داکر او پورټینر سره د کور سرور جوړولو ګامونه، د ۲۰۲۶ لپاره تازه، ساده او عملي تشریح کړو. د کمانډ لاین ته لږ اړتیا لرونکې، پورټینر له لارې اداره کېدونکې، او د وده کولو په صورت کې VPS یا مسلکي هاستینګ ته انتقالیدونکې معماري به جوړوو. دا لارښود، نوو کاروونکو ته هدف لري، خو د شبکه امنیت، د معلوماتو دوام، بیک اپ، HTTPS، ډومېن ریدایرکشن او سروېس انتخاب موضوعاتو کې تجربه لرونکو ته هم ګټور عملي یادښتونه لري.
Self-Hosting څه ده او ولې Docker + Portainer غوره ده؟
سیلف-هاستینګ دا ده چې خپل ډیجیټل سروېسونه د دریم اړخ پر ځای په خپل مدیریت کې سرور ته انتقال کړئ. مثلا خپل عکسونه، شخصي کلود ذخیره، RSS ریډر، پاسورډ منیجر یا ډیویلپمنټ وسایل په کور سرور وچلئ. اساسي ګټه یې دا ده: په معلوماتو بشپړ کنټرول، شخصي تنظیم او د زده کړې تجربه.
داکر اپلیکیشنونه په کانټینر نومې جلا بسته کې چلوي؛ دا مانا لري چې د هر اپلیکیشن اړتیاوې د سیسټم نورې برخې نه خرابيږي. پورټینر بیا داکر مدیریت ته ویجوال بڼه ورکوي؛ کانټینر شروع، بندول، لاګونه لیدل، شبکه جوړول، ولوم تړل او سټک خپرول ټول د براوزر له لارې کولای شئ.
دا دواړه د کور سرور لپاره ډېر قوي انتخاب دی، ځکه کم سخت افزار سره ګڼ سروېسونه همزمان وچلولی شئ، اپلیکیشنونه اسانه اپډیټ کولی شئ، او کله چې اړتیا پیدا شي همدا ساختار بل سرور ته انتقالولی شئ. که د کور انټرنیټ کمزوری شي یا پیاوړي لاسرسي ته اړتیا پیدا شي، د همدې داکر ساختار بل کلود سرور ته انتقالول ممکن دي. دلته د مسلکي انتقال لپاره د VPS سرور حللار او د ویب هاستنګ کڅوړې هم ارزولای شئ.
د پیل لپاره څه ته اړتیا ده؟
د کور سرور جوړولو لپاره قیمتي سخت افزار ته اړتیا نشته. خو که سیستم ۲۴ ساعته چلیږي، د برېښنا مصرف، ډیسک صحت او شبکه مهم دي. دا لاندې لیست د پیل لپاره واقعي حدونه ښيي:
- سخت افزار: لږ تر لږه دوه کور پروسسور، ۴GB رام او ۶۴GB SSD. د آرام کارونې لپاره ۸GB رام او ۲۵۶GB SSD وړاندیز کیږي.
- عملیات سیستم: Ubuntu Server 24.04 LTS، Debian 12 یا ورته اوږد ملاتړ لرونکې لینکس ډیسټرو.
- شبکه: مودم یا روټر کې ثابت محلي IP ته اسانه لاسرسی، ترجیحاً د کیبل سره.
- ډومېن: که د بهر لاسرسي پلان لرئ، مدیریت وړ ډومېن ته اړتیا ده. دلته د ډومېن پلټنه او ثبت وړاندیز کیږي.
- بیک اپ ډیسک: USB ډیسک، NAS یا ریموت بیک اپ ځای.
- ابتدایي امنیت: SSH، قوي پسوردونه، اپډیټ، فایروال منطق.
د کور انټرنیټ "اپلوډ" سرعت هم مهم دی. مثلا، ۲۰ Mbps اپلوډ د شخصي کار او څو کاروونکو لپاره بسنه کوي؛ خو د ویدیو سټریم یا عامه ویب اپلیکیشن لپاره کمزوری ده. ځینې ISP ګانې CGNAT کاروي، چې پورت فارورډنګ محدودوي. دلته Cloudflare Tunnel، Tailscale، WireGuard یا بهر VPS له لارې ریورس تونل ته اړتیا ده.
Docker، Portainer او کلاسیک نصب پرتله
د کور سرور مدیریت کې درې معمولې تګلارې دي: اپلیکیشنونه مستقیم عملیات سیستم ته نصبول، مجازي ماشین کارول، یا داکر کانټینرونه. دا جدول عملي توپیرونه ښيي:
| تګلاره | ګټه | زیان | د چا لپاره مناسب؟ |
|---|---|---|---|
| کلاسیک نصب | په ساده سروېسونو کې مستقیم او واضح ده. | د وابستګي ټکر او اپډیټ خطر یې لوړ دی. | یوه سروېس چلونکي کاروونکي. |
| مجازي ماشین | غښتلي جدایي ورکوي. | ډېر رام، CPU او ډیسک مصرف لري. | بیلابیل عملیات سیستمونه جلا ساتونکي. |
| Docker + Portainer | سبک، انتقال وړ، ژر اپډیټ کېدونکی او ویجوال مدیریت کېدونکی. | Volume، network او امنیت منطق زده کول پکار دي. | ګڼ self-hosted سروېسونه چلونکي کاروونکي. |
دلته د Docker او Portainer کارولو اصل دلیل دا دی: کور سرور پیچلی نه کړي، خو پراخیدو ته چمتو وي. نن فقط Nextcloud یا Jellyfin نصب کړئ؛ سبا همدغه ماشین ته Uptime Kuma، Vaultwarden، Gitea، AdGuard Home یا Home Assistant اضافه کړئ.
۱. عملیات سیستم نصب او ابتدایي تنظیمات
لومړی ګام: سرور ته پاک لینکس نصب کړئ. Ubuntu Server LTS د نوو لپاره ښه اسناد لري. نصب پر مهال OpenSSH Server فعاله کړئ، چې سرور له بل کمپیوټر اداره کړئ.
نصب وروسته، سرور ته ثابت محلي IP ورکړئ. دا دوه لارې لري: روټر کې DHCP reservation یا لینکس کې static IP. نوو لپاره روټر کې تنظیم اسانه او بې خطره دی. مثلا، سرور ته 192.168.1.50 ثابت IP ورکړئ.
بیا سیستم اپډیټ کړئ: sudo apt update، sudo apt upgrade -y او sudo reboot. دا ساده، خو د ۲۴/۷ سرور لپاره لومړی امنیتي طبقه ده. سرور timezone درست کړئ، اضافي پیکجونه پاک کړئ، او یواځې اړین سروېسونه فعال وساتئ.
۲. د Docker Engine نصب
Docker نصب کې د توزیع رسمي ریپو کارولای شئ، خو د Docker تازه ریپو کارول اکثر غوره نتیجه ورکوي. Ubuntu یا Debian کې د Docker رسمي نصب مراحل غوره دي: اړین پیکجونه نصب کړئ، Docker GPG key اضافه کړئ، ریپو تعریف کړئ، او docker-ce پیکجونه نصب کړئ.
نصب وروسته، د Docker سروېس وضعیت وګورئ: systemctl status docker. که فعال وي، Docker چمتو دی. کاروونکی docker ګروپ ته اضافه کړئ: usermod -aG docker کاروونکی_نوم. بیا session ریست کړئ.
د Docker سره کار کې څلور مفاهیم مهم دي: Image (د اپلیکیشن چلیدونکی بسته)، Container (د Image نه فعال مثال)، Volume (د کانټینر حذف وروسته د معلوماتو دوام)، Network (د کانټینر ترمنځ او بهر اړیکې). دا مفاهیم وپیژنئ، په Portainer کې کار آسانه کیږي.
۳. د Portainer نصب
Portainer خپله د Docker کانټینر دی. نو Docker نصب وروسته، Portainer شروع کول ډېر آسان دی. اول volume جوړ کړئ، بیا Portainer کانټینر 9443 پورټ ته خپر کړئ. مثال: docker volume create portainer_data، بیا Portainer Community Edition کانټینر د portainer_data volume سره شروع کړئ.
نصب وروسته، براوزر ته https://سرور-IP:9443 لاړ شئ. اول ځل admin کاروونکی جوړ کړئ. قوي پسورد ورکړئ: لږ تر لږه ۱۶ کرکټر، غټ/کوچنی حروف، عدد او سمبول. بیا local Docker environment سره Portainer وصل کړئ.
Portainer panel کې Containers، Images، Volumes، Networks او Stacks برخې وینئ. نوو لپاره Stacks برخه ګټوره ده، ځکه docker compose ته ورته څو خطي تنظیمات دلته اداره کیږي. د اپلیکیشن ویب، دیتابیس او شبکه یو stack کې ساتل، اوږدمهاله نظم ورکوي.
۴. فولډر جوړښت او د معلوماتو دوام پلان
د کور سرور کې عامه اشتباه دا ده: د اپلیکیشن معلومات بې ترتیبه فولډرونو کې خپرول. شروع کې ستونزه نه لري، خو که ۱۰ سروېسونه نصب کړئ، بیک اپ او انتقال سختیږي. نو اول ورځ نه معیاري فولډر جوړښت وکاروئ:
- /opt/stacks: د Portainer stack فایلونه یا compose تنظیمات.
- /srv/appdata: د اپلیکیشن دوامداره تنظیمات او معلومات.
- /srv/media: میډیا فایلونه، عکسونه یا شریکه مواد.
- /srv/backups: د لنډمهاله بیک اپ ځای.
- /srv/logs: د بهر لاګونه ساتلو لپاره.
مثلا Vaultwarden لپاره /srv/appdata/vaultwarden، Uptime Kuma لپاره /srv/appdata/uptime-kuma، Jellyfin لپاره /srv/appdata/jellyfin. دا نظم، پوهه ورکوي چې هر معلومات چیرته دی. بیک اپ وسایلو سره فقط /srv/appdata او اړین میډیا فولډرونه بیک اپ کول اکثر بسنه کوي.
۵. لومړی سروېس نصب: د Uptime Kuma مثال
د Uptime Kuma نصب د پیل لپاره ښه انتخاب دی؛ سپک دی، اسانه نصب کیږي، او د نورو سروېسونو مانټورینګ ته ګټور دی. Portainer کې Stacks ته لاړ شئ، نوی stack جوړ کړئ (نوم uptime-kuma). تنظیم کې Uptime Kuma image، 3001 پورټ او دوامداره volume تعریف کړئ، بیا Deploy the stack انتخاب کړئ.
نصب وروسته، http://سرور-IP:3001 ته لاړ شئ. لومړی کاروونکی جوړ کړئ، څارل کیدونکي سروېسونه اضافه کړئ؛ مثلا Portainer https://سرور-IP:9443، روټر، شخصي ویب سایټ یا بهر Hostragons سرور. دا سروېس د سرور کار وضعیت ته ابتدایي خبرتیا ورکوي.
دلته اساسي درس دا دی: د هر کانټینر لپاره پورټ، volume او environment تنظیمات هوښیارانه وټاکئ. بې ترتیبه پورټ کارول، وروسته ټکرونه رامنځته کوي. سروېسونه مستند کړئ، او د هر پورټ د کارونې یاددښت فایل کې وساتئ.
۶. ډومېن، DNS او د کور نه لاسرسی
که سرور یوازې په کور شبکه کې کاروئ، ډومېن لازمي نه دی. خو بهر لاسرسي ته ډومېن مدیریت اسانه کوي. مثلا panel.yourdomain.com، uptime.yourdomain.com او cloud.yourdomain.com subdomains تعریف کړئ. د ډومېن لپاره د ډومېن ثبت خدمت او د DNS تنظیم لپاره د DNS مدیریت لارښود مطالعه کړئ.
بهر لاسرسي درې لارې لري: ۱. Port Forwarding – روټر کې ۸۰ او ۴۴۳ پورټونه سرور ته فارورډ کړئ؛ ۲. VPN – WireGuard یا Tailscale سره یوازې مجاز وسایل لاسرسی لري؛ ۳. Tunnel سروېسونه – CGNAT شاته هم بهر لاسرسی ممکنوي. امنیت لپاره مدیریت پینلونه انټرنیټ ته مستقیم مه خلاصوئ؛ VPN یا IP محدودیت غوره دی.
DNS کې A record، ډومېن بیروني IP ته ریدایرکټ کوي. که IP بدلیدونکی وي، Dynamic DNS ته اړتیا ده. ځینې روټرونه دا ملاتړ کوي، یا Docker کې کوچني DDNS کلایینټونه نصب کړئ. مسلکي پروژو کې ثابت IP، کلود سرور یا مدیریت هاستینګ غوره نتیجه ورکوي.
۷. HTTPS او Reverse Proxy منطق

د څو ویب سروېسونو د یو IP له لارې خپرولو لپاره Reverse Proxy کارول کیږي. Reverse Proxy، د ډومېن له مخې درخواستونه صحیح کانټینر ته لیږي. مثلا cloud.yourdomain.com Nextcloud ته، monitor.yourdomain.com Uptime Kuma ته، portainer.yourdomain.com Portainer ته. دا جوړښت منظم او خوندي دی.
د کور سرور کې Nginx Proxy Manager، Caddy یا Traefik عام دي. Portainer کې stack په ډول یوه نصب کړئ. نوو لپاره Nginx Proxy Manager د ویجوال انترفیس له امله اسانه دی؛ ډومېن، هدف IP او پورټ ورکړئ، Let’s Encrypt سره SSL سند اتومات ترلاسه کړئ.
HTTPS کې مهمه دا ده: سند تجدید او سمه ریدایرکشن. که Hostragons کې ویب سایټ یا ډومېن لرئ، د SSL مدیریت او خوندي اتصال لپاره د SSL سند حللارې هم مطالعه کړئ. کور سرور کې وړیا سندونه اکثر بسنه کوي؛ خو د شرکت یا مشتری معلوماتو لپاره مسلکي SSL، لاګ، بیک اپ او لاسرسي پالیسۍ جدي پلان ته اړتیا لري.
۸. امنیت: د کور سرور لپاره لازمي کارونه
Self-hosting آزادی لري، خو مسؤلیت هم لري. سرور انټرنیټ ته خلاص وي، یوه غلطه تنظیم خطرناک ده. امنیت باید له پیل نه، نه د نصب له پایه، فکر شي.
- د SSH لپاره پسورد پر ځای Key-based login وکاروئ، او root لاسرسی بند کړئ.
- Portainer پینل انټرنیټ ته مه خلاصوئ؛ VPN شاته وساتئ.
- هر سروېس ته جدا قوي پسورد ورکړئ، او که ممکنه وي Two Factor تېره کړئ.
- اضافي پورټونه بند کړئ؛ یواځې ۸۰، ۴۴۳ او اړین پورټونه خلاص وساتئ.
- Docker image د باوري سرچینو نه واخلئ، او منظم اپډیټ کړئ.
- کانټینر ته غیرضروري privileged صلاحیت مه ورکوئ.
- Database سروېسونه مستقیم انټرنیټ ته مه خپروئ.
- فایروال وکاروئ؛ UFW یا روټر امنیتي قواعد ابتدایي لپاره بسنه کوي.
اضافه، fail2ban یا CrowdSec سره brute-force محدود کړئ. خو امنیتي وسایل غلط معماري جبران نه کوي؛ غوره دا ده چې مدیریت پینلونه فقط VPN له لارې لاسرسي ته خلاص کړئ، او عامه سروېسونه محدود Reverse Proxy سره خپروئ.
۹. بیک اپ ستراتیژي: د 3-2-1 قاعده
اکثر کاروونکي بیک اپ هله جدي نیسي چې معلومات له لاسه ورکړي؛ خو له پیل نه ساده پلان اسانه دی. 3-2-1 قاعده: ۳ کاپي، ۲ مختلف چاپېریال، ۱ کاپي بېل موقعیت کې.
عملي مثال: اصلي معلومات /srv/appdata کې ساتئ، هره شپه USB ډیسک ته اتومات کاپي، او هره هفته شفره شوي ریموت بیک اپ. ریموت هدف کلود ذخیره، بېل موقعیت NAS یا VPS دی. مهم ویب پروژو کې د بیک اپ لرونکي هاستنګ حللارې هم خوندي انتخاب دی.
یواځې فایلونه کاپي کول کافی نه دي؛ د دیتابیس سروېسونو کې منظم dump لازم دی. مثلا PostgreSQL یا MariaDB سره، دیتابیس بیک اپ جدا واخلئ. همداراز، بیک اپ واقعي ریکوري ته آزموئ؛ هر میاشت لږ تر لږه یو ریکوري ټسټ وکړئ، تر څو بیک اپ عملي تضمین شي.
۱۰. اپډیټ او د ساتنې روتین
Docker-based کور سرور کې ساتنه منظم ده، خو باید مکمل اتومات نه شي. میاشتنی ساتنې ورځ وټاکئ: اول بیک اپ، بیا عملیات سیستم اپډیټ، بیا کانټینر image اپډیټ. Portainer کې image اپډیټ او stack redeploy اسانه دی.
Watchtower ته اجازه ورکړئ چې سپک سروېسونه اتومات اپډیټ کړي؛ خو مهم سروېسونه (Database، Password Manager، Cloud Storage) باید دستی او د ورژن یادداشتونه مطالعه شي. د مانټورینګ یا ټسټ سروېسونه اتومات اپډیټ کیدلی شي، خو مهم سروېسونه کنټرول شي.
ساتنې روتین کې د ډیسک صحت معاینه هم اضافه کړئ؛ SSD که ۸۰٪ ډک شي، کار او ثبات کمزوری شي. لاګ فایلونه محدود کړئ، Docker unused image او کانټینر پاک کړئ. Portainer کې volume حذفولو قبل، د سروېس مالکیت تصدیق کړئ؛ غلط volume حذف معلومات له لاسه ورکوي.
سپارښتل شوي Self-Hosted سروېسونه
سرور چمتو شو، د کوم سروېس نه شروع وکړئ؟ دا لاندې سروېسونه د Docker اکوسیستم کې عام، فعاله ټولنه لري:
- Uptime Kuma: سروېس مانټورینګ او حالت پاڼه.
- Vaultwarden: Bitwarden-compatible سپک پاسورډ منیجر.
- Jellyfin: شخصي میډیا سرور.
- Nextcloud: فایل سنک او شخصي کلود.
- Gitea یا Forgejo: شخصي Git سرور.
- AdGuard Home: شبکه کې اعلانات او DNS فلټر.
- Home Assistant: هوښیار کور اتومات.
- Paperless-ngx: اسناد آرشیف او OCR searchable.
شروع کې له درې مهم سروېسونو زیات مه نصب کړئ؛ اول Docker، Portainer، بیک اپ او Reverse Proxy منطق زده کړئ، وروسته سروېسونه زیات کړئ. دا طریقه زده کړه اسانه کوي، او troubleshooting ساده کوي.
کور سرور څه وخت بسنه کوي، څه وخت مسلکي هاستینګ ته اړتیا ده؟
کور سرور د شخصي کار، زده کړه، شوقي پروژې، د کورنۍ میډیا شریکه او کوچني اتومات لپاره مناسب دی. خو د مشتری ټرافیک لرونکې ویب سایټونه، E-commerce، شرکت ایمیل، لوړه لاسرسي یا قانوني مسؤلیت لرونکې معلوماتو لپاره کور چاپېریال محدود دی.
کور انټرنیټ کې د برق قطع، IP بدلون، اپلوډ محدودیت او سخت افزار خرابۍ خطر دی. مسلکي هاستینګ کې ډیټاسنتر، بیک اپ شبکه، ښه uptime او ملاتړ شته. نو، کور سرور زده کړه او شخصي سروېسونو لپاره وکاروئ؛ عامه، عاید لرونکې یا مشتری معلوماتو پروژو کې د کارپوریټ هاستینګ خدمات، د VPS سرور کرایه کول یا د SSL سندونه مسلکي حلونه غوره دي.
د وروستي چک لیست
- لینکس سرور تازه او ثابت محلي IP لري.
- Docker Engine فعال، او کاروونکي صلاحیتونه درست دي.
- Portainer قوي پسورد سره نصب، او یواځې له محلي شبکه یا VPN لاسرسي لري.
- سروېس معلومات منظم فولډر جوړښت کې دوامداره volume ته وصل دي.
- Reverse Proxy، DNS او HTTPS تنظیمات آزموئ.
- Firewall ساده او اضافي پورټونه بند.
- بیک اپ پلان جوړ، او ریکوري ټسټ شوی.
- اپډیټ، لاګ پاکۍ او ډیسک معاینه لپاره میاشتنی ساتنه پلان شوې.
اکثر پوښتنې
Docker او Portainer سره کور سرور جوړولو ته قوي کمپیوټر ته اړتیا ده؟
نه. د پیل لپاره دوه کور پروسسور، ۴GB رام او SSD کافی دی. خو که Nextcloud، Jellyfin یا څو دیتابیس سروېسونه چلوئ، ۸GB رام او پراخ SSD ښه تجربه ورکوي.
کور سرور انټرنیټ ته خلاصول خوندي ده؟
سمه تنظیم سره خوندي کیدلی شي، خو خطر صفر نه دی. مدیریت پینلونه مستقیم انټرنیټ ته مه خلاصوئ، VPN وکاروئ، یواځې اړین پورټونه خپروئ، HTTPS وکاروئ، او منظم اپډیټ وکړئ.
CGNAT شاته هم self-hosting ممکنه ده؟
هو، ممکنه ده. CGNAT پورت فارورډنګ بندوي، خو Tailscale، WireGuard، Cloudflare Tunnel یا بهر VPS سره ریورس تونل کارولی شئ.
Portainer لازمي دی، که د Docker کمانډونه کافی دي؟
Portainer لازمي نه دی، Docker کمانډ او compose فایلونه سره هر څه اداره کیدلی شي. خو Portainer نوو کاروونکو ته کانټینر، لاګونه، volume او stack ویجوال مدیریت اسانه کوي.
کور سرور یا مسلکي هاستینګ، کوم غوره دی؟
شخصي کار، زده کړه او شوقي پروژو کې کور سرور مناسب دی. مشتری معلومات، لوړه ټرافیک، E-commerce یا ۲۴/۷ لاسرسي ته مسلکي هاستینګ، VPS او مدیریت SSL حلونه غوره انتخاب دي.
لنډه خلاصه او راتلونکي ګام
یواځې داکر او پورټینر سره د خپل کور سرور جوړول، که صحیح سخت افزار، پاک لینکس، منظم volume جوړښت، خوندي لاسرسی، HTTPS او بیک اپ پلان ولرئ، اوږدمهاله او پیاوړی پروژه ده. غوره نتیجه دا ده: کوچني شروع کړئ، لومړي سروېسونه منظم مانټور کړئ، او معلومات حتما بیک اپ کړئ. که شخصي سروېسونه کور سرور کې وده کوي، خو عامه او مهم پروژو لپاره Hostragons د ډومېن، SSL، هاستینګ او VPS حلونه مطالعه کړئ، تر څو دوامداره انفرسټراکچر ته انتقال پلان کړئ.