Installer aaPanel sur un VPS : guide d'installation et de sécurisation d'aaPanel (BaoTa international)

14 min de lecture 4 vues 0
Sommaire

aaPanel, l'édition internationale du panneau BaoTa, offre une interface web pour gérer sites, bases de données, versions de PHP, certificats SSL et sauvegardes. Ce guide explique comment installer aaPanel sur un VPS JUSTG à Johannesburg, Moscou, Tokyo ou Séoul sous Ubuntu, Debian, CentOS, Rocky Linux ou AlmaLinux avec le script officiel, puis comment sécuriser le panneau pour qu'il ne devienne pas une cible facile. aaPanel est un logiciel tiers : JUSTG fournit le serveur et le réseau, le panneau lui-même est maintenu par le projet aaPanel.

Étape 1 : Vérifier la configuration requise d'aaPanel

aaPanel doit être installé sur un système propre : un OS fraîchement installé, sans Apache, Nginx, MySQL ni PHP, car le panneau installe et gère ses propres versions. Minimums recommandés :

  • Mémoire : 1 Go ou plus (512 Mo suffisent pour un site très léger, mais laissent peu de marge).
  • Disque : quelques Go libres pour le panneau et la pile web, plus l'espace pour vos sites et sauvegardes.
  • OS : une version 64 bits récente d'Ubuntu, Debian, CentOS, Rocky Linux ou AlmaLinux.
  • Un accès root en SSH.

Vérifiez votre système :

cat /etc/os-release | head -n 3
free -h
df -h /
Si le VPS héberge déjà d'autres services, réinstallez d'abord l'OS depuis l'espace client (Espace client, Mes produits et services, choisissez le VPS, puis Gérer ou Panneau de contrôle ; si l'option est introuvable, ouvrez un ticket). Sauvegardez vos données avant la réinstallation.

Étape 2 : Installer screen pour que l'installation survive à une coupure SSH

L'installation télécharge et configure plusieurs composants et peut durer quelques minutes. La lancer dans screen la maintient même si votre connexion SSH tombe.

# Debian / Ubuntu
apt update && apt install -y screen curl wget

# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wget
screen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel

Étape 3 : Lancer la commande d'installation officielle d'aaPanel

Dans la session screen, collez la commande officielle exactement comme ci-dessous. Elle télécharge l'installateur anglais avec curl (ou wget si curl est absent) et le lance.

URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel

Répondez y lorsque le script demande s'il doit s'installer dans /www, et acceptez les autres questions selon votre cas. À la fin, l'installateur affiche l'adresse du panneau (avec le port et le chemin d'entrée sécurisé), le nom d'utilisateur et le mot de passe. Conservez-les en lieu sûr. Si vous les perdez, la commande bt les réaffiche :

# show the panel address, username and password again
bt default

# open the aaPanel command-line menu (change port, password, entry, etc.)
bt

Étape 4 : Ouvrir le port d'aaPanel dans le pare-feu

Le panneau écoute sur le port indiqué à la fin de l'installation. Si vous utilisez UFW ou firewalld sur le serveur, autorisez ce port ainsi que HTTP et HTTPS pour vos sites :

# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp

# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload

Si vous filtrez le trafic ailleurs, par exemple avec votre propre pare-feu matériel ou réseau, ouvrez-y le même port.

Étape 5 : Première connexion à aaPanel

Ouvrez dans votre navigateur l'adresse complète fournie par l'installateur, par exemple https://203.0.113.10:12345/abcd1234. Le panneau utilise d'abord un certificat auto-signé : le navigateur affiche un avertissement, poursuivez vers la page et connectez-vous avec les identifiants générés. À la première connexion, aaPanel propose une pile web. Choisissez LNMP (Nginx) ou LAMP (Apache) avec les versions de PHP et MySQL dont votre application a besoin ; l'installation se fait en arrière-plan et apparaît dans la liste des tâches.

Étape 6 : Sécuriser le panneau : entrée, port, liaison IP et 2FA

Un panneau doté de pouvoirs équivalents à root mérite une protection solide. Dans la page Settings du panneau, passez en revue :

  • Entrée sécurisée (Security entrance) : remplacez le chemin d'entrée par une longue chaîne aléatoire, impossible à deviner.
  • Port du panneau : déplacez le panneau vers un autre port élevé, mettez à jour la règle de l'étape 4 et fermez l'ancien port.
  • IP autorisées : limitez le panneau à vos IP fixes pour que les autres visiteurs n'atteignent même pas la page de connexion.
  • Double authentification (2FA) : activez Google Authenticator ou une application TOTP, pour qu'un mot de passe volé ne suffise pas.
  • Identifiant et mot de passe : remplacez les identifiants générés par un mot de passe long et unique.
  • SSL du panneau : activez le HTTPS du panneau avec un certificat.
Si vous vous bloquez l'accès, par exemple après avoir modifié les IP autorisées, connectez-vous en SSH et réinitialisez les réglages via le menu bt. Maintenez le panneau et ses extensions à jour.

Questions fréquentes

J'ai oublié l'adresse ou le mot de passe d'aaPanel. Comment les récupérer ?

Connectez-vous en SSH en root et lancez bt default pour afficher l'adresse et l'utilisateur, ou définissez un nouveau mot de passe via le menu bt.

La page du panneau ne s'ouvre pas après l'installation.

Vérifiez que le port est autorisé dans UFW ou firewalld, que vous utilisez l'adresse complète avec le chemin d'entrée et que le service tourne (le menu bt permet de le redémarrer).

Puis-je installer aaPanel sur un serveur qui a déjà Nginx ou MySQL ?

Ce n'est pas recommandé : les conflits avec les paquets existants sont fréquents. Partez d'un système propre.

Si un problème côté serveur ou réseau persiste, ouvrez un ticket pour contacter le support technique JUSTG.

Cette réponse était-elle pertinente?