Как установить и настроить aaPanel на VPS
aaPanel на VPS — это простой способ управлять сайтами через веб-панель, не погружаясь в консоль. aaPanel — это международная версия популярной китайской BT-панели, бесплатная и с большим магазином плагинов. Она разворачивает на сервере готовый стек LNMP или LAMP: веб-сервер, PHP, базу данных — и даёт настраивать всё это кликами через веб-интерфейс. Устанавливается панель одной командой, а дальше вы ставите нужные компоненты из встроенного магазина, как приложения на телефоне. В этом руководстве мы пройдём весь путь: от требований к серверу и запуска скрипта установки до первого входа по случайному порту, настройки веб-стека, SSL, фаервола и бэкапов. Всё показано реальными командами. Сразу честно о нюансах. aaPanel бесплатна, но у неё есть платные плагины и Pro-функции — базовый хостинг работает без них, но некоторые удобства продаются отдельно. Панель имеет китайские корни, поэтому будьте внимательны к тому, какие компоненты и плагины ставите, и берите их только из официального магазина. Как любая панель, aaPanel потребляет ресурсы: на 1 ГБ памяти она заработает, но с несколькими сайтами станет тесно. Взамен вы получаете очень низкий порог входа: панель дружелюбна к новичкам, а магазин плагинов ставит софт в один клик. Отдельный плюс безопасности — вход не по стандартному пути, а по случайному порту с секретным путём.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Какой VPS нужен для aaPanel
Начнём с сервера. aaPanel работает на большинстве популярных дистрибутивов: Ubuntu, Debian, CentOS, AlmaLinux — берите свежую Ubuntu LTS или Debian, если хотите меньше сюрпризов. Как и с любой панелью, действует железное правило: ставить только на чистую систему без предустановленных Apache, Nginx, MySQL. Установщик сам развернёт весь стек LNMP или LAMP, а чужой веб-сервер или база на борту почти наверняка сорвут установку конфликтом или дадут потом плавающие ошибки, которые трудно диагностировать.
По ресурсам минимум для запуска — 1 ядро и 1 ГБ памяти, но это впритык, панель на таком тарифе живёт на грани. Комфортный старт — 2 ядра и 2 ГБ RAM и выше: этого хватает на несколько сайтов и базы без нехватки памяти. Диск — от 20 ГБ, желательно SSD или NVMe: панель, компоненты из магазина, логи и бэкапы быстро набирают объём. Небольшая таблица требований поможет не промахнуться с тарифом при заказе сервера под панель.
| Параметр | Минимум | Комфорт |
|---|---|---|
| CPU | 1 ядро | 2 ядра+ |
| RAM | 1 ГБ | 2 ГБ+ |
| Диск | 15 ГБ | 25+ ГБ SSD |
| ОС | Ubuntu/Debian/CentOS | Ubuntu LTS |
| Порт | случайный (7800/8888) | свой |
Заранее подумайте о доменах. Если хотите заходить в панель по имени, а не по IP, и планируете сайты на своих доменах — создайте A-записи на IP сервера ещё до установки. Это же нужно для SSL: бесплатный сертификат Let's Encrypt выпустится только на домен, который реально резолвится на ваш сервер. Пока DNS распространяется, можно спокойно ставить панель и работать по IP, а привязать домены и выпустить сертификаты позже, когда записи обновятся по всему интернету.
Подготовка сервера перед установкой
Перед запуском скрипта приведём систему в порядок. Подключитесь к серверу по SSH под root или пользователем с sudo. Первым делом обновите систему: свежие пакеты закрывают уязвимости и снимают половину странных ошибок, которые возникают при установке поверх устаревших библиотек. Установщик aaPanel скачивает много компонентов, поэтому актуальная система повышает шанс, что установка пройдёт с первого раза без сбоев.
apt update && apt upgrade -y
apt install -y curl wget
Проверьте, что система действительно чистая. Некоторые провайдеры дают образы с уже установленным веб-стеком, и на такой основе панель встанет криво. Посмотрите, кто слушает 80-й порт и не стоят ли пакеты веб-серверов или СУБД. Если нашли то, что сами не разворачивали, надёжнее пересоздать VPS из чистого шаблона ОС, чем вычищать чужое вручную и потом гадать, почему панель ведёт себя странно.
ss -tlnp | grep ':80'
dpkg -l | grep -E 'apache2|nginx|mysql'
Обратите внимание на время и часовой пояс сервера: у панелей с расписаниями бэкапов и задач корректное время важно, иначе задания срабатывают не тогда, когда вы ожидаете. Проверьте дату командой timedatectl и при нужде задайте свой часовой пояс. Это мелочь, но она избавляет от путаницы, когда ночной бэкап вдруг стартует днём и нагружает сервер в час пик, потому что время на сервере не совпадает с вашим.
timedatectl
timedatectl set-timezone Europe/Moscow
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для aaPanelУстановка панели скриптом install.sh
Когда система готова, ставим панель. aaPanel устанавливается официальным скриптом install.sh, который скачивается с сайта проекта и запускается одной командой. Скрипт сам определит вашу ОС, подтянет зависимости и развернёт панель. В процессе он спросит подтверждение установки в системный каталог — согласитесь, нажав y. Ниже команда установки для систем на базе Debian и Ubuntu; для CentOS на сайте проекта есть свой вариант с yum.
URL=https://www.aapanel.com/script/install-ubuntu_6.0_en.sh
wget -O install.sh "$URL"
bash install.sh aapanel
Установка займёт от нескольких минут до получаса: скачивается и настраивается веб-сервер, PHP, база и сама панель. Не прерывайте процесс, даже если кажется, что он завис на скачивании — это нормально. Самое важное происходит в конце: скрипт выведет данные для входа. И это ключевая особенность aaPanel — панель доступна не по стандартному пути, а по случайному порту со случайным путём безопасности. Вместо простого https://IP:8888 вы получите адрес вида https://IP:порт/случайный_путь, плюс сгенерированные логин и пароль.
Обязательно сохраните весь вывод скрипта сразу: адрес с портом и путём безопасности, логин и пароль. Если вы потеряете путь безопасности, зайти в панель обычным способом не выйдет — именно этот секретный путь защищает вход от ботов, которые долбятся на стандартные адреса панелей. Случайный порт и путь — не каприз, а сознательная мера безопасности aaPanel: злоумышленник, сканирующий типовые порты, просто не найдёт вашу панель. Запишите эти данные в надёжное место, например в менеджер паролей.
Первый вход и путь безопасности
После установки откройте в браузере тот самый адрес из вывода скрипта — с портом и путём безопасности. Браузер предупредит о самоподписанном сертификате: на этом этапе это нормально, настоящий SSL для панели выпустим позже. Добавьте исключение, продолжите и введите выданные логин и пароль. Если вы забыли или не сохранили эти данные, их можно посмотреть и пересоздать из консоли командой bt — это управляющая утилита панели, через которую делается вся аварийная работа.
https://ВАШ_IP:ПОРТ/ПУТЬ_БЕЗОПАСНОСТИ
bt default
Команда bt — ваш главный аварийный инструмент: через её меню можно узнать текущий адрес панели и путь безопасности, сменить пароль администратора, изменить порт панели, перезапустить её и даже сбросить путь безопасности. Запомните само слово bt: если что-то пошло не так и в панель не зайти, вы всегда открываете консоль и решаете вопрос через это меню. При первом входе панель может предложить зарегистрировать или привязать аккаунт — для базовой работы это не обязательно, регистрация нужна в основном для облачных функций и части плагинов.
Сразу после входа усильте безопасность: смените пароль администратора на длинный и уникальный, при желании поменяйте порт панели на свой и убедитесь, что путь безопасности достаточно случайный. В настройках безопасности панели включите ограничение доступа по IP, если у вас статический адрес, — тогда в панель можно будет зайти только с ваших адресов. Эти меры вместе со случайным портом делают вход в aaPanel заметно защищённее, чем у панелей на стандартных портах.
LNMP-стек, PHP, базы и сайты
Теперь наполним панель. Свежая aaPanel предложит установить окружение — обычно связку LNMP: Nginx, MySQL или MariaDB и PHP. Выберите рекомендованный набор и запустите установку компонентов из интерфейса — панель скачает и настроит их сама. Если предпочитаете Apache вместо Nginx, доступен и вариант LAMP. Установка окружения занимает время, потому что компоненты собираются под ваш сервер, — дождитесь завершения, прежде чем создавать сайты.
Когда стек готов, создайте первый сайт в разделе Website: укажите доменное имя, выберите версию PHP, и панель сама сделает виртуальный хост, каталог с правами и при желании тут же создаст базу данных и FTP-доступ. aaPanel умеет держать несколько версий PHP одновременно и назначать свою каждому сайту — это выручает, когда рядом живут новая CMS на PHP 8.x и старый проект на 7.4. Версия меняется в настройках сайта в пару кликов. Базу можно создать при создании сайта или отдельно в разделе Databases.
После создания сайта загрузите файлы через встроенный файловый менеджер или по FTP и импортируйте дамп в базу. Проверьте результат: откройте домен или IP и убедитесь, что тестовая страница отдаётся. Права на файлы панель выставляет сама, когда вы работаете через её файловый менеджер, поэтому старайтесь не заливать файлы под root по SSH мимо панели — иначе получите ошибки доступа, которые придётся чинить вручную командой chown. Отдельно отметим магазин плагинов: через него в один клик ставятся дополнительные инструменты — от Redis и защиты от ботов до мониторинга, но не увлекайтесь, каждый плагин ест ресурсы.
SSL, домены и фаервол
Сайт без SSL — это ярлык «небезопасно» в браузере и просадка в поиске. aaPanel интегрирован с Let's Encrypt: в настройках сайта на вкладке SSL выберите выпуск бесплатного сертификата и включите принудительный HTTPS. Панель сама выпустит сертификат, пропишет его в конфиг и настроит автопродление — сертификаты Let's Encrypt живут 90 дней и обновляются без вашего участия. Условие одно: домен уже должен указывать на IP сервера через A-запись, иначе проверка владения провалится и выпуск оборвётся.
Тот же сертификат стоит настроить и для самой панели, чтобы заходить в неё по домену без предупреждений браузера, — в настройках панели есть отдельный пункт для привязки домена и SSL к интерфейсу. Это удобно и снижает риск, что вы проигнорируете предупреждение на поддельной странице. Но не потеряйте при этом путь безопасности: даже с доменом вход в aaPanel остаётся по секретному пути, и он по-прежнему обязателен.
Обязательный шаг — фаервол. У aaPanel есть свой раздел управления фаерволом, но принцип не меняется: снаружи открыты только нужные порты. Это SSH, веб-порты сайтов 80 и 443 и порт панели — тот самый случайный, который выдал установщик. Всё остальное закрыто. Ниже базовый набор правил ufw; порт панели подставьте свой из вывода установщика, а не стандартный.
ufw allow 22/tcp
ufw allow 80,443/tcp
ufw allow ПОРТ_ПАНЕЛИ/tcp
ufw enable
ufw status numbered
Ключевое предупреждение: если включите фаервол и забудете разрешить порт панели или SSH, отрежете себя и от панели, и от сервера. Сначала добавьте разрешающие правила, проверьте их, и только затем включайте фаервол. Не открывайте лишние порты «на всякий случай»: каждый открытый порт — это дополнительная дверь для атаки, а весь смысл случайного порта aaPanel как раз в том, чтобы дверь было трудно найти. Управляйте фаерволом в одном месте — либо в панели, либо в ufw, — чтобы не запутаться в дублирующихся правилах.
Обновления и резервные копии
Панель работает, но администрирование продолжается. aaPanel обновляется через собственный интерфейс: в разделе настроек панель проверяет наличие новой версии и обновляется по кнопке. Систему тоже держите в актуальном состоянии через apt, чтобы получать патчи безопасности. Обновляйтесь в спокойное время, когда есть возможность после этого зайти на пару сайтов и убедиться, что всё работает, а не в разгар нагрузки.
apt update && apt upgrade -y
Главное правило бэкапов неизменно: копия ценна, только если лежит вне этого сервера. aaPanel умеет делать резервные копии сайтов и баз по расписанию и отправлять их на внешние хранилища — FTP, облачные диски, объектные хранилища; часть направлений доступна через плагины. Настройте это сразу: включите автоматические бэкапы, укажите внешнее хранилище и проверьте, что копия туда реально доезжает. Бэкап на том же диске бесполезен: умрёт сервер — исчезнут и копии. И хотя бы раз проверьте восстановление из бэкапа, иначе это не резервная копия, а самообман.
Заведите привычку раз в пару недель заглядывать на сервер: свободное место на диске, размер логов, приходят ли бэкапы, нет ли предупреждений в панели. Пять минут регулярного внимания спасают от аврала, когда сайт внезапно ложится из-за забитого диска или разросшихся логов плагинов. Если рутина кажется обузой, помните: на арендованном VPS вы отвечаете только за панель и сайты, а железо, сеть и питание — забота провайдера.
Если вы ещё выбираете, где поднять сервер под aaPanel, посмотрите на MAATRIX: у нас есть VPS в России, США и Великобритании, оплата картой РФ, по СБП, криптой или токеном MAAT — иностранная карта не нужна. Вы берёте чистый VPS нужной конфигурации, ставите aaPanel по этой инструкции и получаете бесплатную панель с магазином плагинов на своём сервере. Начать можно с недорогого тарифа, а по мере роста проектов увеличивать ресурсы без переустановки панели.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для aaPanelОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
aaPanel бесплатна?
Базовая панель и хостинг бесплатны, но есть платные плагины и Pro-функции; для обычного сайта дополнительная оплата не нужна.
По какому адресу заходить в панель?
По адресу с случайным портом и путём безопасности из вывода установщика; забытые данные покажет команда bt default.
Что делать, если потерял путь безопасности?
Зайдите на сервер по SSH и выполните команду bt — через её меню можно узнать и сбросить путь безопасности и пароль.
Как оплатить сервер из России?
В MAATRIX доступна оплата картой РФ, по СБП, криптовалютой и токеном MAAT — иностранная карта не требуется.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.