Как установить и настроить HestiaCP на VPS
HestiaCP на VPS — это способ получить полноценную панель управления хостингом бесплатно и без лицензий. HestiaCP — это open-source панель, форк известной VestaCP, которую сообщество подхватило и развивает дальше. Она разворачивает на сервере готовый стек: веб-сервер, PHP, базу данных, почту, DNS — и даёт управлять всем этим через удобный веб-интерфейс. За неё не нужно платить, исходный код открыт, а всё, что от вас требуется, — это чистый VPS на Debian или Ubuntu. В этом руководстве мы пройдём весь путь: от требований к серверу и запуска установочного скрипта до первого входа, выпуска SSL, настройки фаервола и бэкапов. Всё показано реальными командами. Раз панель бесплатная, честно скажем, где проходит граница. Бесплатность не значит «без затрат ресурсов»: HestiaCP поднимает полный стек, включая почту и DNS, и всё это потребляет память. На тарифе с 1 ГБ RAM панель заработает, но будет тесно, особенно с включённой почтой и антиспамом. Официально поддерживаются только Debian и Ubuntu — на CentOS или экзотических дистрибутивах панель не встанет. И как у любого open-source продукта, поддержка здесь — это сообщество и документация, а не платная линия помощи. Взамен вы получаете бесплатную, живую и активно развивающуюся панель без привязки к вендору.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Какой VPS нужен для HestiaCP
Начнём с сервера, потому что от него зависит, будет ли панель летать или задыхаться. HestiaCP работает на Debian и Ubuntu — берите свежую LTS-версию Ubuntu или стабильный Debian, под них панель тестируется в первую очередь. Ключевое требование то же, что у любой панели: устанавливать строго на чистую систему без предустановленных Apache, Nginx, MySQL или почтовых сервисов. Установщик сам развернёт весь стек, а любой чужой веб-сервер или СУБД на борту почти гарантированно сорвёт установку конфликтом.
По ресурсам минимум для запуска — 1 ядро и 1 ГБ памяти, но это именно минимум, на котором панель живёт впритык. Как только вы включите почту с антиспам-фильтром, память начнёт заканчиваться. Комфортный вариант — 2 ядра и 2–4 ГБ RAM: этого хватает на несколько сайтов, почту и базы без нервотрёпки. Диск — от 20 ГБ, желательно SSD или NVMe, потому что базы данных, логи и бэкапы быстро наберут объём. Держите перед глазами небольшую таблицу, чтобы не промахнуться с тарифом при заказе.
| Параметр | Минимум | Комфорт |
|---|---|---|
| CPU | 1 ядро | 2 ядра+ |
| RAM | 1 ГБ | 2–4 ГБ |
| Диск | 15 ГБ | 25+ ГБ SSD |
| ОС | Debian/Ubuntu | Ubuntu LTS |
| Порт | 8083 | 8083 |
Заранее подумайте о доменах и DNS. Если хотите заходить в панель по имени вроде panel.вашдомен.ru, а не по IP, создайте A-запись на адрес сервера ещё до установки. Это же понадобится для SSL: бесплатный сертификат Let's Encrypt выпустится только на домен, который реально резолвится на ваш сервер. Если вы планируете, чтобы HestiaCP обслуживал ещё и DNS-зоны ваших доменов, то на регистраторе нужно будет прописать сервер как NS. Но для старта достаточно одной A-записи на панель — остальное настраивается позже, когда базовый хостинг уже работает.
Подготовка сервера перед установкой
Перед запуском скрипта приведём систему в порядок. Подключитесь к серверу по SSH под root — установщик HestiaCP требует именно root-доступа. Первым делом обновите систему: свежие пакеты закрывают уязвимости и снимают половину странных ошибок, которые случаются при установке поверх устаревших библиотек. Скрипт скачивает много компонентов, поэтому актуальная система заметно повышает шанс, что установка пройдёт с первого раза.
apt update && apt upgrade -y
apt install -y curl wget
hostnamectl set-hostname panel.example.ru
Обратите особое внимание на имя хоста. HestiaCP и особенно почтовый сервер очень чувствительны к корректному FQDN — полному доменному имени сервера. Задайте его командой выше, подставив свой домен, и проверьте, что оно прописано в /etc/hosts. Кривой или отсутствующий hostname позже выльется в проблемы с почтой и предупреждения при выпуске сертификатов. Это одна из тех мелочей, которые проще сделать сразу, чем ловить последствия неделю спустя, разбираясь, почему письма не уходят.
Убедитесь ещё раз, что система действительно чистая. Некоторые провайдеры дают образы с уже установленным веб-стеком — на такой основе панель сломается. Проверьте, кто слушает 80-й порт и не стоят ли уже пакеты веб-серверов. Если нашли то, что сами не ставили, надёжнее пересоздать VPS из чистого шаблона ОС, чем вычищать чужое вручную и потом гадать, что именно помешало установщику.
ss -tlnp | grep ':80'
dpkg -l | grep -E 'apache2|nginx|mysql|exim'
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для HestiaCPУстановка панели скриптом hst-install.sh
Когда система готова, запускаем установку. HestiaCP ставится официальным скриптом hst-install.sh, который скачивается с сайта проекта. Скрипт можно запустить в интерактивном режиме, а можно сразу передать флаги — какие компоненты ставить, какой веб-сервер, почту, порт панели. Ниже базовый вариант: скачиваем скрипт и запускаем его, а он сам предложит подтвердить набор компонентов и задать email с именем хоста для администратора.
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.sh
Опытным пользователям удобнее передать флаги сразу и не отвечать на вопросы вручную. Стек HestiaCP гибкий: можно поставить связку Nginx как фронтенд плюс Apache как бэкенд, а можно только Nginx с PHP-FPM — второй вариант легче по ресурсам. Также флагами включаются почтовый сервер на exim и dovecot, база данных MariaDB, DNS-сервер и файрвол. Если почта или DNS вам не нужны, отключите их флагами — так вы сэкономите память и уменьшите поверхность атаки. Пример команды с флагами показывает типовой набор для веб-хостинга без DNS-сервера.
bash hst-install.sh --nginx yes --apache no --phpfpm yes \
--mariadb yes --exim yes --dovecot yes --named no \
--hostname panel.example.ru --email admin@example.ru
Установка займёт от десяти минут до получаса: скачивается и настраивается весь стек. В процессе скрипт может предупредить, что перезапишет некоторые системные настройки, — для чистого сервера это нормально, соглашайтесь. По завершении установщик покажет ссылку для входа, логин admin и сгенерированный пароль. Обязательно сохраните этот пароль сразу — он показывается один раз. После установки скрипт предложит перезагрузить сервер, и это стоит сделать, чтобы все сервисы поднялись начисто.
Первый вход и базовая настройка
После перезагрузки панель доступна по защищённому адресу на порту 8083. Откройте в браузере адрес вида https://ВАШ_IP:8083 — обязательно https. Браузер предупредит о самоподписанном сертификате: на этом этапе это нормально, настоящий SSL для панели мы выпустим позже, когда привяжем домен. Добавьте исключение и продолжайте. Введите логин admin и пароль, который показал установщик, — вы попадёте в интерфейс.
https://ВАШ_IP:8083
Первым делом смените пароль администратора на длинный и уникальный и настройте профиль. HestiaCP — популярная цель для ботов, перебирающих пароли, поэтому слабый пароль здесь недопустим. Загляните в настройки безопасности: включите, если доступно, двухфакторную аутентификацию и ограничение доступа к панели. Не ведите всю работу под admin: заведите отдельного пользователя под сайты. В модели HestiaCP каждый пользователь — это изолированный аккаунт со своими сайтами, базами и почтой, что удобно и безопасно, особенно если на сервере живут разные проекты.
Управлять HestiaCP можно не только мышкой, но и из консоли — у панели есть богатый набор CLI-команд с префиксом v-. Через них создают пользователей, домены, базы, письма — всё то же, что и в вебе, но скриптуемо. Это удобно для автоматизации и незаменимо, когда веб-интерфейс почему-то недоступен. Например, добавить пользователя и веб-домен из консоли можно парой команд, и это же спасает, если вы забыли пароль или панель не открывается по сети.
v-add-user myuser Пароль123 admin@example.ru
v-add-web-domain myuser вашдомен.ru
v-list-users
Веб-сервер, PHP, MariaDB и сайты
Теперь наполним панель содержимым — создадим первый сайт. Стек уже развёрнут установщиком: Nginx (возможно, в паре с Apache), PHP-FPM нескольких версий и MariaDB как база данных. Ваша задача — добавить веб-домен, назначить ему версию PHP и создать базу. Всё это делается через раздел Web в интерфейсе: указываете доменное имя, панель сама создаёт виртуальный хост, каталог с правильными правами и предлагает включить SSL и дополнительные опции.
HestiaCP умеет держать несколько версий PHP одновременно и назначать свою каждому сайту — это выручает, когда на сервере соседствуют свежая CMS, которой нужен PHP 8.x, и старый проект на 7.4. Версия выбирается в свойствах веб-домена. Для базы данных перейдите в раздел DB, создайте базу и пользователя MariaDB, задайте пароль — эти данные потом впишете в конфиг вашего сайта или CMS. После создания сайта загрузите файлы через встроенный файловый менеджер или по FTP в каталог веб-домена и импортируйте дамп в созданную базу.
Проверьте результат: откройте домен или IP в браузере и убедитесь, что тестовая страница отдаётся. Если вместо неё ошибка, первым делом смотрите, куда указывает домен и правильно ли выбрана версия PHP для сайта. Права на файлы HestiaCP выставляет сама, когда вы работаете через панель и файловый менеджер, — поэтому старайтесь не заливать файлы под root по SSH мимо панели, иначе получите проблемы с доступом, которые придётся чинить вручную командой chown.
SSL, домены и фаервол
Сайт без SSL сегодня — это ярлык «небезопасно» в браузере и просадка в поиске. HestiaCP из коробки интегрирован с Let's Encrypt: в свойствах веб-домена достаточно поставить галочки на выпуск сертификата и на принудительный переход по HTTPS. Панель сама выпустит сертификат, пропишет его в конфиг и настроит автоматическое продление — сертификаты Let's Encrypt живут 90 дней и обновляются без вашего участия. Единственное условие — домен уже должен указывать на IP сервера через A-запись, иначе проверка владения не пройдёт.
Тот же сертификат выпустите и для самой панели, чтобы заходить в неё по домену с зелёным замком, а не по голому IP с предупреждением. В HestiaCP для этого есть отдельная команда и пункт в настройках: привязываете к панели поддомен и выпускаете для него Let's Encrypt. После этого адрес входа станет вида https://panel.вашдомен.ru:8083. Это резко снижает риск, что вы по инерции проигнорируете предупреждение браузера на поддельной странице.
Обязательный шаг — фаервол. HestiaCP умеет управлять файрволом из своего интерфейса, но принцип от этого не меняется: снаружи должны быть открыты только нужные порты. Это SSH, веб-порты сайтов, порт панели 8083 и, если поднимаете почту, почтовые порты. Всё остальное закрыто. Ниже базовый набор правил ufw, но если управляете файрволом через панель, задайте те же порты в её интерфейсе, не дублируя правила в двух местах, чтобы не запутаться.
ufw allow 22/tcp
ufw allow 80,443/tcp
ufw allow 8083/tcp
ufw allow 25,465,587,993,995/tcp
ufw enable
ufw status numbered
Ключевое предупреждение: если включите фаервол и забудете разрешить порт 8083 или SSH, то отрежете себя и от панели, и от сервера. Поэтому сначала добавьте разрешающие правила, проверьте их, и только затем включайте фаервол. Почтовые порты открывайте лишь тогда, когда реально используете почту на этом сервере, — каждый открытый порт это лишняя дверь для атак. Меньше открытых портов — спокойнее сон администратора.
Обновления и резервные копии
Панель работает, но администрирование продолжается. HestiaCP обновляется вместе с системными пакетами через apt, потому что панель поставляется как пакет и подтягивает обновления из своего репозитория. Регулярно обновляйте систему, чтобы получать патчи безопасности и самой панели, и её компонентов. Делайте это в спокойное время, когда есть возможность после обновления зайти на пару сайтов и убедиться, что всё работает, а не в разгар нагрузки.
apt update && apt upgrade -y
Главное правило бэкапов неизменно: копия ценна, только если лежит вне этого сервера. HestiaCP умеет делать резервные копии пользователей — со всеми их сайтами, базами и почтой — по расписанию и складывать их на удалённое хранилище по FTP или в облако. Настройте это сразу: включите автоматические бэкапы, укажите внешнее хранилище и проверьте, что копия туда реально доезжает. Бэкап на том же диске бесполезен: умрёт сервер — умрут и копии вместе с ним. И обязательно хоть раз проверьте восстановление из бэкапа, иначе это не резервная копия, а самообман.
Заведите привычку раз в пару недель заглядывать на сервер: смотреть свободное место на диске, размер логов, приходят ли бэкапы, нет ли в панели предупреждений. Пять минут регулярного внимания спасают от аврала, когда сайт внезапно ложится из-за забитого диска. Если вся эта рутина кажется вам обузой, помните: на арендованном VPS вы отвечаете только за панель и сайты, а железо, сеть и питание — забота провайдера.
Если вы ещё выбираете, где поднять сервер под HestiaCP, посмотрите на MAATRIX: у нас есть VPS в России, США и Великобритании, оплата картой РФ, по СБП, криптой или токеном MAAT — иностранная карта не нужна. Вы берёте чистый VPS на Debian или Ubuntu, ставите HestiaCP по этой инструкции и получаете бесплатную панель на своём сервере. Начать можно с недорогого тарифа, а по мере роста проектов увеличивать ресурсы без переустановки панели.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для HestiaCPОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
HestiaCP действительно бесплатна?
Да, это open-source панель, форк VestaCP, без лицензий и платы; расходы — только на аренду самого VPS.
По какому адресу заходить в панель?
По https://ВАШ_IP:8083, логин admin и пароль, который показал установщик при завершении; сохраните его сразу.
Какая ОС нужна для HestiaCP?
Только Debian или Ubuntu, желательно свежая LTS; на CentOS и других дистрибутивах панель не устанавливается.
Как оплатить сервер из России?
В MAATRIX доступна оплата картой РФ, по СБП, криптовалютой и токеном MAAT — иностранная карта не требуется.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.