VPS 安裝 aaPanel 教學:aaPanel(寶塔國際版)安裝與安全設定

7 分鐘閱讀 5 次閱讀 0
本文目錄

aaPanel 是寶塔面板的國際版,透過網頁介面即可管理網站、資料庫、PHP 版本、SSL 憑證與備份。本文說明如何在約翰尼斯堡、莫斯科、東京或首爾的 JUSTG VPS 安裝 aaPanel(支援 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux),使用官方安裝腳本,並在安裝後強化面板安全。aaPanel 屬於第三方軟體,JUSTG 提供伺服器與網路,面板本身由 aaPanel 專案維護。

步驟 1:確認 aaPanel 系統需求

aaPanel 應安裝在乾淨的系統上,也就是剛安裝好的作業系統,尚未裝有 Apache、Nginx、MySQL 或 PHP,因為面板會自行安裝並管理這些元件。建議最低需求:

  • 記憶體:1 GB 以上(512 MB 可跑非常輕量的網站,但餘裕很少)。
  • 硬碟:面板與網站環境需數 GB 可用空間,另需預留網站與備份空間。
  • 作業系統:較新的 64 位元 Ubuntu、Debian、CentOS、Rocky Linux 或 AlmaLinux。
  • 可透過 SSH 以 root 登入。

先確認目前環境:

cat /etc/os-release | head -n 3
free -h
df -h /
若 VPS 已執行其他服務,建議先從客戶中心重灌系統(登入客戶中心 → 我的產品與服務 → 選擇 VPS → 管理/控制面板;如找不到可提交工單)。重灌前請先備份資料。

步驟 2:安裝 screen,避免 SSH 中斷導致安裝失敗

安裝過程會下載並設定多個元件,可能需要數分鐘。在 screen 中執行,即使 SSH 斷線,安裝也會繼續。

# Debian / Ubuntu
apt update && apt install -y screen curl wget

# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wget
screen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel

步驟 3:執行 aaPanel 官方安裝指令

在 screen 工作階段中,完整貼上以下官方指令。它會用 curl(若無 curl 則改用 wget)下載英文版安裝程式並開始安裝。

URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel

當腳本詢問是否安裝到 /www 目錄時輸入 y,其他提示依需求回答。完成後,安裝程式會顯示面板網址(含連接埠與安全入口路徑)、使用者名稱與密碼,請妥善保存。若遺失,可用 bt 指令再次查看:

# show the panel address, username and password again
bt default

# open the aaPanel command-line menu (change port, password, entry, etc.)
bt

步驟 4:在防火牆開放 aaPanel 連接埠

面板監聽安裝結束時顯示的連接埠。若伺服器使用 UFW 或 firewalld,請開放該連接埠,以及網站需要的 HTTP 與 HTTPS:

# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp

# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload

如果您在其他地方(例如自有的硬體或網路防火牆)限制流量,也要在那裡開放相同連接埠。

步驟 5:首次登入 aaPanel

在瀏覽器開啟安裝程式提供的完整網址,例如 https://203.0.113.10:12345/abcd1234。面板一開始使用自簽憑證,瀏覽器會顯示警告,選擇繼續前往後,用產生的帳號密碼登入。首次登入時 aaPanel 會建議安裝網站環境,請依應用程式需求選擇 LNMP(Nginx)或 LAMP(Apache)以及 PHP、MySQL 版本,安裝會在背景執行並顯示在任務清單中。

步驟 6:強化面板安全:安全入口、連接埠、IP 綁定與兩步驗證

擁有 root 等級權限的控制面板需要嚴密保護。請在面板的「設定」頁面檢查以下項目:

  • 安全入口:改成較長的隨機字串,讓登入頁無法被猜到。
  • 面板連接埠:改用其他高位連接埠,並更新步驟 4 的防火牆規則、關閉舊連接埠。
  • 授權 IP:將面板綁定到您自己的固定 IP,其他訪客完全無法開啟登入頁。
  • 兩步驗證(2FA):啟用 Google Authenticator 或任何 TOTP 應用程式,即使密碼外洩也無法登入。
  • 帳號與密碼:將產生的帳密改成獨一無二的長密碼。
  • 面板 SSL:為面板啟用 HTTPS 憑證。
若因修改授權 IP 等原因被鎖在外面,請透過 SSH 登入並使用 bt 選單重設相關設定。也請保持面板與外掛為最新版本。

常見問題

忘記 aaPanel 登入網址或密碼怎麼辦?

以 root 透過 SSH 登入並執行 bt default 查看網址與帳號,或使用 bt 選單設定新密碼。

安裝完成後打不開面板頁面?

請確認 UFW 或 firewalld 已開放連接埠、使用的是含安全入口路徑的完整網址,並確認服務正在執行(bt 選單中可重新啟動面板)。

已經安裝 Nginx 或 MySQL 的伺服器可以裝 aaPanel 嗎?

不建議。與既有套件衝突的情況很常見,請從乾淨的系統開始安裝。

如仍無法解決伺服器或網路方面的問題,請提交工單聯絡 JUSTG 技術支援。

这篇文章有帮助吗?