Cómo instalar aaPanel en un VPS: guía de instalación y seguridad de aaPanel (BaoTa internacional)

13 min de lectura 6 vistas 0
Contenido

aaPanel, la edición internacional del panel BaoTa, ofrece una interfaz web para gestionar sitios, bases de datos, versiones de PHP, certificados SSL y copias de seguridad. Esta guía explica cómo instalar aaPanel en un VPS de JUSTG en Johannesburgo, Moscú, Tokio o Seúl con Ubuntu, Debian, CentOS, Rocky Linux o AlmaLinux usando el script oficial, y cómo proteger después el panel para que no sea un blanco fácil. aaPanel es software de terceros: JUSTG proporciona el servidor y la red, y el panel lo mantiene el proyecto aaPanel.

Paso 1: Comprueba los requisitos del sistema de aaPanel

aaPanel debe instalarse en un sistema limpio: un sistema operativo recién instalado sin Apache, Nginx, MySQL ni PHP, porque el panel instala y gestiona sus propias versiones. Mínimos recomendados:

  • Memoria: 1 GB o más (con 512 MB funciona un sitio muy ligero, pero con poco margen).
  • Disco: algunos GB libres para el panel y la pila web, más espacio para tus sitios y copias.
  • Sistema: una versión reciente de 64 bits de Ubuntu, Debian, CentOS, Rocky Linux o AlmaLinux.
  • Acceso root por SSH.

Comprueba lo que tienes:

cat /etc/os-release | head -n 3
free -h
df -h /
Si el VPS ya aloja otros servicios, reinstala primero el sistema desde el área de cliente (Área de cliente, Mis productos y servicios, elige el VPS y luego Administrar o Panel de control; si no encuentras la opción, abre un ticket). Haz copia de tus datos antes de reinstalar.

Paso 2: Instala screen para que la instalación sobreviva a un corte de SSH

La instalación descarga y configura varios componentes y puede tardar unos minutos. Ejecutarla dentro de screen la mantiene en marcha aunque se corte tu conexión SSH.

# Debian / Ubuntu
apt update && apt install -y screen curl wget

# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wget
screen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel

Paso 3: Ejecuta el comando oficial de instalación de aaPanel

Dentro de la sesión de screen, pega el comando oficial exactamente como aparece abajo. Descarga el instalador en inglés con curl (o con wget si no hay curl) y lo ejecuta.

URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel

Responde y cuando el script pregunte si instalar en el directorio /www y contesta las demás preguntas según tu caso. Al terminar, el instalador muestra la dirección del panel (con el puerto y la ruta de entrada segura), el usuario y la contraseña. Guárdalos en un lugar seguro. Si los pierdes, el comando bt los vuelve a mostrar:

# show the panel address, username and password again
bt default

# open the aaPanel command-line menu (change port, password, entry, etc.)
bt

Paso 4: Abre el puerto de aaPanel en el firewall

El panel escucha en el puerto que aparece al final de la instalación. Si usas UFW o firewalld en el servidor, permite ese puerto junto con HTTP y HTTPS para tus webs:

# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp

# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload

Si filtras el tráfico en otro punto, por ejemplo con tu propio firewall físico o de red, abre allí también el mismo puerto.

Paso 5: Primer acceso a aaPanel

Abre en el navegador la dirección completa del instalador, por ejemplo https://203.0.113.10:12345/abcd1234. Al principio el panel usa un certificado autofirmado, así que el navegador mostrará un aviso; continúa hasta la página e inicia sesión con el usuario y la contraseña generados. En el primer acceso aaPanel propone una pila web. Elige LNMP (Nginx) o LAMP (Apache) con las versiones de PHP y MySQL que necesite tu aplicación; la instalación se ejecuta en segundo plano y aparece en la lista de tareas.

Paso 6: Protege el panel: entrada, puerto, IP autorizada y 2FA

Un panel con poder equivalente a root necesita una buena protección. En la página Settings del panel revisa:

  • Entrada segura (Security entrance): cambia la ruta de entrada por una cadena larga y aleatoria para que nadie adivine la página de acceso.
  • Puerto del panel: pasa el panel a otro puerto alto, actualiza la regla del paso 4 y cierra el puerto antiguo.
  • IP autorizadas: limita el panel a tus IP fijas para que otros visitantes ni siquiera lleguen a la página de acceso.
  • Verificación en dos pasos (2FA): activa Google Authenticator o cualquier app TOTP, de modo que una contraseña robada no baste.
  • Usuario y contraseña: sustituye las credenciales generadas por una contraseña larga y única.
  • SSL del panel: activa HTTPS en el panel con un certificado.
Si te quedas fuera, por ejemplo tras cambiar las IP autorizadas, entra por SSH y restablece los ajustes con el menú bt. Mantén el panel y sus plugins actualizados.

Preguntas frecuentes

He olvidado la dirección o la contraseña de aaPanel. ¿Cómo las recupero?

Entra por SSH como root y ejecuta bt default para ver la dirección y el usuario, o define una contraseña nueva desde el menú bt.

La página del panel no abre después de instalarlo.

Comprueba que el puerto está permitido en UFW o firewalld, que usas la dirección completa con la ruta de entrada y que el servicio está en marcha (el menú bt permite reiniciarlo).

¿Puedo instalar aaPanel en un servidor que ya tiene Nginx o MySQL?

No es recomendable: los conflictos con paquetes existentes son habituales. Empieza desde un sistema limpio.

Si un problema del servidor o de la red persiste, abre un ticket para contactar con el soporte técnico de JUSTG.

¿Fue útil la respuesta?