VPS に aaPanel をインストールする方法:aaPanel(BaoTa 国際版)の導入とセキュリティ設定

8 分で読めます 7 回閲覧 0
目次

aaPanel は BaoTa(宝塔)パネルの国際版で、Web サイト、データベース、PHP バージョン、SSL 証明書、バックアップを Web 画面から管理できます。このガイドでは、ヨハネスブルグ・モスクワ・東京・ソウルの JUSTG VPS に aaPanel をインストールする手順(Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux 対応)を公式インストールスクリプトで説明し、その後パネルを安全にする設定を紹介します。aaPanel はサードパーティ製ソフトウェアです。JUSTG はサーバーとネットワークを提供し、パネル自体は aaPanel プロジェクトが保守しています。

ステップ1:aaPanel のシステム要件を確認

aaPanel はクリーンなシステム、つまり Apache・Nginx・MySQL・PHP がまだ入っていない新規インストール直後の OS に導入してください。パネルが独自にこれらをインストール・管理するためです。推奨の最低条件:

  • メモリ:1 GB 以上(512 MB でもごく軽いサイトなら動きますが余裕はほとんどありません)。
  • ディスク:パネルと Web 環境用に数 GB の空き、加えてサイトとバックアップ用の容量。
  • OS:最新の 64 ビット版 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux。
  • SSH による root アクセス。

現在の環境を確認します。

cat /etc/os-release | head -n 3
free -h
df -h /
VPS ですでに他のサービスが動いている場合は、先にクライアントエリアから OS を再インストールしてください(クライアントエリア → 製品とサービス → VPS を選択 → 管理/コントロールパネル。見つからない場合はチケットを送信)。再インストール前にデータをバックアップしましょう。

ステップ2:SSH が切れてもインストールが続くよう screen を導入

インストールでは複数のコンポーネントをダウンロード・設定するため数分かかります。screen の中で実行すれば、SSH 接続が切れても処理は続きます。

# Debian / Ubuntu
apt update && apt install -y screen curl wget

# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wget
screen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel

ステップ3:aaPanel 公式インストールコマンドを実行

screen セッション内で、以下の公式コマンドをそのまま貼り付けます。curl(なければ wget)で英語版インストーラーをダウンロードして起動します。

URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel

/www ディレクトリへのインストール確認には y と答え、その他の質問は必要に応じて回答します。完了するとパネルのアドレス(ポートとセキュリティエントランスのパスを含む)、ユーザー名、パスワードが表示されるので、安全な場所に控えてください。紛失した場合は bt コマンドで再表示できます。

# show the panel address, username and password again
bt default

# open the aaPanel command-line menu (change port, password, entry, etc.)
bt

ステップ4:ファイアウォールで aaPanel のポートを開放

パネルはインストール完了時に表示されたポートで待ち受けます。サーバーで UFW や firewalld を使っている場合は、そのポートと Web サイト用の HTTP・HTTPS を許可します。

# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp

# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload

独自のハードウェアやネットワークファイアウォールなど、別の場所で通信を制限している場合はそちらでも同じポートを開けてください。

ステップ5:aaPanel に初回ログイン

インストーラーが表示した完全なアドレス(例:https://203.0.113.10:12345/abcd1234)をブラウザで開きます。最初は自己署名証明書のため警告が表示されますが、そのまま進み、生成されたユーザー名とパスワードでログインします。初回ログイン時に aaPanel が Web 環境の導入を提案するので、アプリケーションに合わせて LNMP(Nginx)または LAMP(Apache)と PHP・MySQL のバージョンを選びます。インストールはバックグラウンドで進み、タスク一覧に表示されます。

ステップ6:パネルを保護する:エントランス、ポート、IP 制限、2FA

root 権限に相当する操作ができるパネルには強固な保護が必要です。パネルの設定(Settings)ページで次の項目を見直してください。

  • セキュリティエントランス:推測されないよう、長いランダムな文字列に変更します。
  • パネルポート:別の高位ポートに変更し、ステップ4のファイアウォールルールを更新して古いポートを閉じます。
  • 許可 IP:自分の固定 IP だけにパネルを限定し、他の訪問者がログイン画面に到達できないようにします。
  • 二段階認証(2FA):Google Authenticator などの TOTP アプリを有効にし、パスワードが漏れてもログインできないようにします。
  • ユーザー名とパスワード:生成された認証情報を、他で使っていない長いパスワードに変更します。
  • パネル SSL:証明書を設定してパネルを HTTPS 化します。
許可 IP の変更などでログインできなくなった場合は、SSH でログインし bt メニューから設定をリセットしてください。パネルとプラグインは常に最新版に保ちましょう。

よくある質問

aaPanel のログインアドレスやパスワードを忘れました。

root で SSH ログインし、bt default を実行するとアドレスとユーザー名が表示されます。bt メニューから新しいパスワードを設定することもできます。

インストール後にパネルのページが開きません。

UFW または firewalld でポートが許可されているか、エントランスのパスを含む完全なアドレスを使っているか、サービスが起動しているか(bt メニューで再起動可能)を確認してください。

Nginx や MySQL がすでに入っているサーバーに aaPanel を入れられますか?

おすすめしません。既存パッケージとの競合がよく起きるため、クリーンなシステムから始めてください。

サーバーやネットワーク側の問題が解決しない場合は、チケットを送信して JUSTG テクニカルサポートにお問い合わせください。

この回答は役に立ちましたか?

関連チュートリアル

root@vps: ~ $ ssh-keygen -t ed25519 -C "laptop-2026"$ ssh-copy-id -i ~/.ssh/id_ed25519.pub root@203…$ ssh-copy-id -i ~/.ssh/id_ed25519.pub -p 2222 … Linuxサーバー Linux SSH 鍵認証の設定方法:ed25519 鍵でログインしパスワード認証を無効化 ed25519 鍵で Linux VPS に SSH 鍵認証を設定し、authorized_keys の権限を整えてパスワード認証を安全に無効化する手順。 10 分で読めます 7 チュートリアルを読む root@vps: ~ $ openssl rand -base64 18$ passwd root$ ss -tlnp | grep ':2222' || echo "port 2222 is… Linuxサーバー Linux VPS で SSH ポート番号と root パスワードを安全に変更する方法 Linux の SSH ポート変更と root パスワード変更を、SELinux・ファイアウォール・Ubuntu ssh.socket・VNC 復旧まで解説。 12 分で読めます 6 チュートリアルを読む root@vps: ~ $ ss -tulpn$ sshd -T | grep -i '^port'$ nohup sh -c 'sleep 600; ufw disable' >/dev/nu… Linuxサーバー Linux ファイアウォール設定:VPS で UFW と firewalld を使う方法(IPv6 対応) UFW / firewalld で Linux ファイアウォールを設定。SSH 優先許可、Web ポート、送信元 IP 制限、IPv6、締め出し時の復旧まで。 12 分で読めます 7 チュートリアルを読む root@vps: ~ $ free -h$ swapon --show$ df -h / Linuxサーバー Linux VPS にスワップ領域を追加する方法(512MB・1GB の小容量プラン向け) 小容量 Linux VPS にスワップを追加。fallocate / dd でスワップファイル作成、fstab 登録、swappiness 調整まで。 8 分で読めます 7 チュートリアルを読む