Установка aaPanel на VPS: пошаговая инструкция по aaPanel (международная версия BaoTa) и защите панели
aaPanel — международная версия панели BaoTa — дает веб-интерфейс для управления сайтами, базами данных, версиями PHP, SSL-сертификатами и резервными копиями. В этой инструкции описано, как установить aaPanel на VPS JUSTG в Йоханнесбурге, Москве, Токио или Сеуле с Ubuntu, Debian, CentOS, Rocky Linux или AlmaLinux официальным скриптом, а затем защитить панель, чтобы она не стала легкой мишенью. aaPanel — стороннее ПО: JUSTG предоставляет сервер и сеть, а саму панель поддерживает проект aaPanel.
Шаг 1: Проверьте системные требования aaPanel
aaPanel нужно ставить на чистую систему — свежеустановленную ОС без Apache, Nginx, MySQL и PHP, поскольку панель устанавливает и обслуживает собственные копии этих компонентов. Рекомендуемый минимум:
- Память: от 1 ГБ (на 512 МБ запустится очень легкий сайт, но запаса почти не будет).
- Диск: несколько ГБ свободного места для панели и веб-стека плюс место под сайты и бэкапы.
- ОС: актуальный 64-битный выпуск Ubuntu, Debian, CentOS, Rocky Linux или AlmaLinux.
- Доступ root по SSH.
Проверьте текущую систему:
cat /etc/os-release | head -n 3
free -h
df -h /Шаг 2: Установите screen, чтобы установка не прервалась при обрыве SSH
Установщик скачивает и настраивает несколько компонентов, это может занять несколько минут. Запуск внутри screen сохранит процесс даже при обрыве SSH-соединения.
# Debian / Ubuntu
apt update && apt install -y screen curl wget
# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wgetscreen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanelШаг 3: Выполните официальную команду установки aaPanel
В сессии screen вставьте официальную команду ровно в таком виде. Она скачает английский установщик через curl (или wget, если curl нет) и запустит его.
URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanelОтветьте y на вопрос об установке в каталог /www и на остальные вопросы — по ситуации. По завершении установщик выведет адрес панели (с портом и путем безопасного входа), имя пользователя и пароль. Сохраните их в надежном месте. Если данные потеряны, команда bt покажет их снова:
# show the panel address, username and password again
bt default
# open the aaPanel command-line menu (change port, password, entry, etc.)
btШаг 4: Откройте порт aaPanel в файрволе
Панель слушает порт, указанный в конце установки. Если на сервере используется UFW или firewalld, разрешите этот порт, а также HTTP и HTTPS для сайтов:
# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp
# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reloadЕсли трафик ограничивается еще где-то, например на вашем аппаратном или сетевом файрволе, откройте тот же порт и там.
Шаг 5: Первый вход в aaPanel
Откройте в браузере полный адрес из установщика, например https://203.0.113.10:12345/abcd1234. Сначала панель использует самоподписанный сертификат, поэтому браузер покажет предупреждение; перейдите на страницу и войдите с выданными логином и паролем. При первом входе aaPanel предложит установить веб-стек. Выберите LNMP (Nginx) или LAMP (Apache) и нужные вашему приложению версии PHP и MySQL; установка идет в фоне и отображается в списке задач.
Шаг 6: Защитите панель: путь входа, порт, привязка IP и 2FA
Панель с правами уровня root требует серьезной защиты. На странице настроек (Settings) проверьте:
- Безопасный вход (Security entrance): замените путь входа длинной случайной строкой, чтобы страницу логина нельзя было подобрать.
- Порт панели: перенесите панель на другой высокий порт, обновите правило файрвола из шага 4 и закройте старый порт.
- Разрешенные IP: привяжите панель к вашим фиксированным IP, чтобы посторонние вообще не видели страницу входа.
- Двухфакторная аутентификация (2FA): включите Google Authenticator или любое TOTP-приложение — одного украденного пароля будет недостаточно.
- Логин и пароль: замените сгенерированные данные уникальным длинным паролем.
- SSL панели: включите HTTPS для панели с сертификатом.
bt. Регулярно обновляйте панель и плагины.Частые вопросы
Я забыл адрес входа или пароль aaPanel. Как восстановить?
Войдите по SSH под root и выполните bt default, чтобы увидеть адрес и имя пользователя, или задайте новый пароль через меню bt.
После установки страница панели не открывается.
Проверьте, что порт разрешен в UFW или firewalld, что вы используете полный адрес с путем входа и что сервис запущен (в меню bt есть перезапуск).
Можно ли ставить aaPanel на сервер, где уже есть Nginx или MySQL?
Не рекомендуется: конфликты с уже установленными пакетами случаются часто. Начинайте с чистой системы.
Если проблему на стороне сервера или сети решить не удалось, создайте тикет в техническую поддержку JUSTG.