aaPanel 是宝塔面板的国际版,通过网页界面即可管理网站、数据库、PHP 版本、SSL 证书与备份。本文说明如何在 JUSTG VPS 安装 aaPanel(东京、首尔、莫斯科的云服务器或 JUSTG 独立服务器,系统支持 Ubuntu、Debian、CentOS、Rocky Linux、AlmaLinux),使用官方安装脚本,并在安装后强化面板安全。aaPanel 属于第三方软件,JUSTG 提供服务器与网络,面板本身由 aaPanel 项目维护。
步骤 1:确认 aaPanel 系统需求
aaPanel 应安装在干净的系统上,也就是刚安装好的操作系统,尚未装有 Apache、Nginx、MySQL 或 PHP,因为面板会自行安装并管理这些组件。建议最低需求:
- 内存:1 GB 以上(512 MB 可运行非常轻量的网站,但余量很少)。
- 硬盘:面板与网站环境需数 GB 可用空间,另需预留网站与备份空间。
- 操作系统:较新的 64 位 Ubuntu、Debian、CentOS、Rocky Linux 或 AlmaLinux。
- 可通过 SSH 以 root 登录。
先确认目前环境:
cat /etc/os-release | head -n 3
free -h
df -h /步骤 2:安装 screen,避免 SSH 中断导致安装失败
安装过程会下载并设置多个组件,可能需要数分钟。在 screen 中运行,即使 SSH 连接中断,安装也会继续。
# Debian / Ubuntu
apt update && apt install -y screen curl wget
# CentOS / Rocky Linux / AlmaLinux (screen comes from EPEL on 8/9)
dnf install -y epel-release
dnf install -y screen curl wgetscreen -S aapanel
# detach: press Ctrl+A, then D
# reattach later:
screen -r aapanel步骤 3:运行 aaPanel 官方安装命令
在 screen 会话中,完整粘贴以下官方命令。它会用 curl(若无 curl 则改用 wget)下载英文版安装程序并开始安装。
URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh aapanel当脚本询问是否安装到 /www 目录时输入 y,其他提示依需求回答。完成后,安装程序会显示面板网址(含端口与安全入口路径)、用户名与密码,请妥善保存。若遗失,可用 bt 命令再次查看:
# show the panel address, username and password again
bt default
# open the aaPanel command-line menu (change port, password, entry, etc.)
bt步骤 4:在防火墙开放 aaPanel 端口
面板监听安装结束时显示的端口。若服务器使用 UFW 或 firewalld,请开放该端口,以及网站需要的 HTTP 与 HTTPS:
# replace 12345 with the panel port printed by the installer
# Debian / Ubuntu with UFW
ufw allow 12345/tcp
ufw allow 80/tcp
ufw allow 443/tcp
# CentOS / Rocky / AlmaLinux with firewalld
firewall-cmd --permanent --add-port=12345/tcp
firewall-cmd --permanent --add-service=http --add-service=https
firewall-cmd --reload如果您在其他地方(例如自有的硬件或网络防火墙)限制流量,也要在那里开放相同端口。
步骤 5:首次登录 aaPanel
在浏览器打开安装程序提供的完整网址,例如 https://203.0.113.10:12345/abcd1234。面板一开始使用自签名证书,浏览器会显示警告,选择继续前往后,用生成的账号密码登录。首次登录时 aaPanel 会建议安装网站环境,请依应用程序需求选择 LNMP(Nginx)或 LAMP(Apache)以及 PHP、MySQL 版本,安装会在后台运行,并显示在任务列表中。
步骤 6:强化面板安全:安全入口、端口、IP 绑定与两步验证
拥有 root 级权限的控制面板需要严密保护。请在面板的“设置”页面检查以下项目:
- 安全入口:改成较长的随机字符串,让登录页无法被猜到。
- 面板端口:改用其他高位端口,并更新步骤 4 的防火墙规则、关闭旧端口。
- 授权 IP:将面板绑定到您自己的固定 IP,其他访客完全无法打开登录页。
- 两步验证(2FA):启用 Google Authenticator 或任何 TOTP 应用程序,即使密码外泄也无法登录。
- 账号与密码:将生成的账号密码改成独一无二的长密码。
- 面板 SSL:为面板启用 HTTPS 证书。
bt 菜单重设相关设置。也请保持面板与插件为最新版本。常见问题
忘记 aaPanel 登录网址或密码怎么办?
以 root 通过 SSH 登录并运行 bt default 查看网址与账号,或使用 bt 菜单设置新密码。
安装完成后打不开面板页面?
请确认 UFW 或 firewalld 已开放端口、使用的是含安全入口路径的完整网址,并确认服务正在运行(bt 菜单中可重新启动面板)。
已经安装 Nginx 或 MySQL 的服务器可以装 aaPanel 吗?
不建议。与已有软件包冲突的情况很常见,请从干净的系统开始安装。
如仍无法解决服务器或网络方面的问题,请提交工单联系 JUSTG 技术支持。