VPS に aaPanel をインストールする方法:aaPanel(BaoTa 国際版)の導入とセキュリティ設定
aaPanel は BaoTa(宝塔)パネルの国際版で、Web サイト、データベース、PHP バージョン、SSL 証明書、バックアップを Web 画面から管理できます。このガイドでは、ヨハネスブルグ・モスクワ・東京・ソウルの JUSTG VPS に aaPanel をインストールする手順(Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux 対応)を公式インストールスクリプトで説明し、その後パネルを安全にする設定を紹介します。aaPanel はサードパーティ製ソフトウェアです。JUSTG はサーバーとネットワークを提供し、パネル自体は aaPanel プロジェクトが保守しています。
ステップ1:aaPanel のシステム要件を確認
aaPanel はクリーンなシステム、つまり Apache・Nginx・MySQL・PHP がまだ入っていない新規インストール直後の OS に導入してください。パネルが独自にこれらをインストール・管理するためです。推奨の最低条件:
- メモリ:1 GB 以上(512 MB でもごく軽いサイトなら動きますが余裕はほとんどありません)。
- ディスク:パネルと Web 環境用に数 GB の空き、加えてサイトとバックアップ用の容量。
- OS:最新の 64 ビット版 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux。
- SSH による root アクセス。
現在の環境を確認します。
cat /etc/os-release | head -n 3
free -h
df -h /ステップ2:SSH が切れてもインストールが続くよう screen を導入
インストールでは複数のコンポーネントをダウンロード・設定するため数分かかります。screen の中で実行すれば、SSH 接続が切れても処理は続きます。
# Debian / Ubuntu
apt update && apt install -y screen curl wget
# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wgetscreen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanelステップ3:aaPanel 公式インストールコマンドを実行
screen セッション内で、以下の公式コマンドをそのまま貼り付けます。curl(なければ wget)で英語版インストーラーをダウンロードして起動します。
URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel/www ディレクトリへのインストール確認には y と答え、その他の質問は必要に応じて回答します。完了するとパネルのアドレス(ポートとセキュリティエントランスのパスを含む)、ユーザー名、パスワードが表示されるので、安全な場所に控えてください。紛失した場合は bt コマンドで再表示できます。
# show the panel address, username and password again
bt default
# open the aaPanel command-line menu (change port, password, entry, etc.)
btステップ4:ファイアウォールで aaPanel のポートを開放
パネルはインストール完了時に表示されたポートで待ち受けます。サーバーで UFW や firewalld を使っている場合は、そのポートと Web サイト用の HTTP・HTTPS を許可します。
# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp
# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload独自のハードウェアやネットワークファイアウォールなど、別の場所で通信を制限している場合はそちらでも同じポートを開けてください。
ステップ5:aaPanel に初回ログイン
インストーラーが表示した完全なアドレス(例:https://203.0.113.10:12345/abcd1234)をブラウザで開きます。最初は自己署名証明書のため警告が表示されますが、そのまま進み、生成されたユーザー名とパスワードでログインします。初回ログイン時に aaPanel が Web 環境の導入を提案するので、アプリケーションに合わせて LNMP(Nginx)または LAMP(Apache)と PHP・MySQL のバージョンを選びます。インストールはバックグラウンドで進み、タスク一覧に表示されます。
ステップ6:パネルを保護する:エントランス、ポート、IP 制限、2FA
root 権限に相当する操作ができるパネルには強固な保護が必要です。パネルの設定(Settings)ページで次の項目を見直してください。
- セキュリティエントランス:推測されないよう、長いランダムな文字列に変更します。
- パネルポート:別の高位ポートに変更し、ステップ4のファイアウォールルールを更新して古いポートを閉じます。
- 許可 IP:自分の固定 IP だけにパネルを限定し、他の訪問者がログイン画面に到達できないようにします。
- 二段階認証(2FA):Google Authenticator などの TOTP アプリを有効にし、パスワードが漏れてもログインできないようにします。
- ユーザー名とパスワード:生成された認証情報を、他で使っていない長いパスワードに変更します。
- パネル SSL:証明書を設定してパネルを HTTPS 化します。
bt メニューから設定をリセットしてください。パネルとプラグインは常に最新版に保ちましょう。よくある質問
aaPanel のログインアドレスやパスワードを忘れました。
root で SSH ログインし、bt default を実行するとアドレスとユーザー名が表示されます。bt メニューから新しいパスワードを設定することもできます。
インストール後にパネルのページが開きません。
UFW または firewalld でポートが許可されているか、エントランスのパスを含む完全なアドレスを使っているか、サービスが起動しているか(bt メニューで再起動可能)を確認してください。
Nginx や MySQL がすでに入っているサーバーに aaPanel を入れられますか?
おすすめしません。既存パッケージとの競合がよく起きるため、クリーンなシステムから始めてください。
サーバーやネットワーク側の問題が解決しない場合は、チケットを送信して JUSTG テクニカルサポートにお問い合わせください。