Установка aaPanel на VPS: пошаговая инструкция по aaPanel (международная версия BaoTa) и защите панели

12 мин чтения 3 просмотров 0
Содержание

aaPanel — международная версия панели BaoTa — дает веб-интерфейс для управления сайтами, базами данных, версиями PHP, SSL-сертификатами и резервными копиями. В этой инструкции описано, как установить aaPanel на VPS JUSTG в Йоханнесбурге, Москве, Токио или Сеуле с Ubuntu, Debian, CentOS, Rocky Linux или AlmaLinux официальным скриптом, а затем защитить панель, чтобы она не стала легкой мишенью. aaPanel — стороннее ПО: JUSTG предоставляет сервер и сеть, а саму панель поддерживает проект aaPanel.

Шаг 1: Проверьте системные требования aaPanel

aaPanel нужно ставить на чистую систему — свежеустановленную ОС без Apache, Nginx, MySQL и PHP, поскольку панель устанавливает и обслуживает собственные копии этих компонентов. Рекомендуемый минимум:

  • Память: от 1 ГБ (на 512 МБ запустится очень легкий сайт, но запаса почти не будет).
  • Диск: несколько ГБ свободного места для панели и веб-стека плюс место под сайты и бэкапы.
  • ОС: актуальный 64-битный выпуск Ubuntu, Debian, CentOS, Rocky Linux или AlmaLinux.
  • Доступ root по SSH.

Проверьте текущую систему:

cat /etc/os-release | head -n 3
free -h
df -h /
Если на VPS уже работают другие сервисы, сначала переустановите ОС из личного кабинета (личный кабинет → Мои продукты и услуги → выберите VPS → Управление / Панель управления; если не нашли — создайте тикет). Перед переустановкой сделайте резервную копию данных.

Шаг 2: Установите screen, чтобы установка не прервалась при обрыве SSH

Установщик скачивает и настраивает несколько компонентов, это может занять несколько минут. Запуск внутри screen сохранит процесс даже при обрыве SSH-соединения.

# Debian / Ubuntu
apt update && apt install -y screen curl wget

# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wget
screen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel

Шаг 3: Выполните официальную команду установки aaPanel

В сессии screen вставьте официальную команду ровно в таком виде. Она скачает английский установщик через curl (или wget, если curl нет) и запустит его.

URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel

Ответьте y на вопрос об установке в каталог /www и на остальные вопросы — по ситуации. По завершении установщик выведет адрес панели (с портом и путем безопасного входа), имя пользователя и пароль. Сохраните их в надежном месте. Если данные потеряны, команда bt покажет их снова:

# show the panel address, username and password again
bt default

# open the aaPanel command-line menu (change port, password, entry, etc.)
bt

Шаг 4: Откройте порт aaPanel в файрволе

Панель слушает порт, указанный в конце установки. Если на сервере используется UFW или firewalld, разрешите этот порт, а также HTTP и HTTPS для сайтов:

# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp

# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload

Если трафик ограничивается еще где-то, например на вашем аппаратном или сетевом файрволе, откройте тот же порт и там.

Шаг 5: Первый вход в aaPanel

Откройте в браузере полный адрес из установщика, например https://203.0.113.10:12345/abcd1234. Сначала панель использует самоподписанный сертификат, поэтому браузер покажет предупреждение; перейдите на страницу и войдите с выданными логином и паролем. При первом входе aaPanel предложит установить веб-стек. Выберите LNMP (Nginx) или LAMP (Apache) и нужные вашему приложению версии PHP и MySQL; установка идет в фоне и отображается в списке задач.

Шаг 6: Защитите панель: путь входа, порт, привязка IP и 2FA

Панель с правами уровня root требует серьезной защиты. На странице настроек (Settings) проверьте:

  • Безопасный вход (Security entrance): замените путь входа длинной случайной строкой, чтобы страницу логина нельзя было подобрать.
  • Порт панели: перенесите панель на другой высокий порт, обновите правило файрвола из шага 4 и закройте старый порт.
  • Разрешенные IP: привяжите панель к вашим фиксированным IP, чтобы посторонние вообще не видели страницу входа.
  • Двухфакторная аутентификация (2FA): включите Google Authenticator или любое TOTP-приложение — одного украденного пароля будет недостаточно.
  • Логин и пароль: замените сгенерированные данные уникальным длинным паролем.
  • SSL панели: включите HTTPS для панели с сертификатом.
Если вы потеряли доступ, например после изменения разрешенных IP, войдите по SSH и сбросьте настройки через меню bt. Регулярно обновляйте панель и плагины.

Частые вопросы

Я забыл адрес входа или пароль aaPanel. Как восстановить?

Войдите по SSH под root и выполните bt default, чтобы увидеть адрес и имя пользователя, или задайте новый пароль через меню bt.

После установки страница панели не открывается.

Проверьте, что порт разрешен в UFW или firewalld, что вы используете полный адрес с путем входа и что сервис запущен (в меню bt есть перезапуск).

Можно ли ставить aaPanel на сервер, где уже есть Nginx или MySQL?

Не рекомендуется: конфликты с уже установленными пакетами случаются часто. Начинайте с чистой системы.

Если проблему на стороне сервера или сети решить не удалось, создайте тикет в техническую поддержку JUSTG.

Помог ли вам данный ответ?

Похожие руководства

root@vps: ~ $ ssh-keygen -t ed25519 -C "laptop-2026"$ ssh-copy-id -i ~/.ssh/id_ed25519.pub root@203…$ ssh-copy-id -i ~/.ssh/id_ed25519.pub -p 2222 … Linux-сервер Вход по SSH-ключу в Linux: настройка ключей ed25519 и отключение входа по паролю Как настроить вход по SSH-ключу ed25519 на Linux VPS, права authorized_keys и безопасно отключить вход по паролю. 14 мин чтения 7 Читать root@vps: ~ $ openssl rand -base64 18$ passwd root$ ss -tlnp | grep ':2222' || echo "port 2222 is… Linux-сервер Как безопасно сменить порт SSH и пароль root на Linux VPS Смена порта SSH и пароля root в Linux: sshd_config, SELinux semanage, UFW/firewalld, ssh.socket в Ubuntu и откат через VNC. 15 мин чтения 6 Читать root@vps: ~ $ ss -tulpn$ sshd -T | grep -i '^port'$ nohup sh -c 'sleep 600; ufw disable' >/dev/nu… Linux-сервер Настройка файрвола в Linux: UFW и firewalld на VPS (IPv4 и IPv6) Настройка файрвола Linux через UFW или firewalld: сначала SSH, веб-порты, доступ по IP, IPv6 и восстановление доступа. 16 мин чтения 7 Читать root@vps: ~ $ free -h$ swapon --show$ df -h / Linux-сервер Как добавить swap на Linux VPS (тарифы с 512 МБ и 1 ГБ ОЗУ) Добавление swap на Linux VPS с малым объёмом ОЗУ: файл подкачки через fallocate или dd, fstab и настройка swappiness. 12 мин чтения 7 Читать