Как установить и настроить ISPmanager на VPS
ISPmanager на VPS — это способ управлять сайтами, доменами, почтой и базами данных через удобную веб-панель, а не через голую консоль. Панель берёт на себя рутину: разворачивает веб-сервер, ставит нужную версию PHP, создаёт пользователей, выпускает SSL-сертификаты и настраивает почту в пару кликов. Это коммерческий продукт с платной лицензией, но у него есть пробный период, и для многих задач он окупается сэкономленным временем. В этом руководстве мы пройдём весь путь: от выбора конфигурации сервера до первого входа, настройки веб-стека, SSL, фаервола и регулярных бэкапов. Всё показано реальными командами, которые можно выполнить на чистом сервере с Ubuntu или Debian. Сразу честно о минусах, чтобы не было сюрпризов. ISPmanager — платная панель: после пробного периода нужна лицензия, и это ежемесячный расход поверх аренды сервера. Панель сама по себе потребляет ресурсы: фоновые сервисы, веб-морда, база данных под её нужды. На совсем маленьком тарифе с 1 ГБ памяти будет тесно, особенно когда добавятся сайты и почта. Зато взамен вы получаете экономию часов работы: то, что руками настраивается за вечер, здесь делается за минуты. Если вы обслуживаете несколько проектов или клиентов, панель почти всегда оправдана.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Какой VPS нужен для ISPmanager
Начнём с требований к серверу, потому что от этого зависит, будет ли панель работать комфортно или задыхаться. ISPmanager официально поддерживает Debian, Ubuntu, CentOS и AlmaLinux. Для новичка проще всего взять свежую Ubuntu LTS или Debian: под них больше инструкций, и обновления предсказуемее. Важное правило — ставить панель только на чистую систему, где ещё нет своего Apache, Nginx, MySQL или почтовых сервисов. Панель сама поднимет весь стек, а конфликт с уже установленным ПО — самая частая причина сорванной установки.
Теперь про ресурсы. Минимум, при котором панель хотя бы запустится, — это 1 ядро и 1 ГБ оперативной памяти, но на таком тарифе вы упрётесь в нехватку RAM, как только добавите несколько сайтов и почту. Комфортный старт — 2 ядра и 2–4 ГБ памяти. Если планируете почту с антиспамом, интернет-магазин на тяжёлой CMS или десяток доменов, берите 4 ГБ и выше. Диск — от 20–30 ГБ, лучше SSD или NVMe: панель, логи и базы данных любят быстрый диск, а бэкапы съедают место незаметно. Небольшую таблицу требований удобно держать перед глазами при выборе тарифа.
| Параметр | Минимум | Комфорт |
|---|---|---|
| CPU | 1 ядро | 2–4 ядра |
| RAM | 1 ГБ | 2–4 ГБ |
| Диск | 15 ГБ | 30+ ГБ SSD |
| ОС | Ubuntu/Debian | Ubuntu LTS |
| Порт | 1500 | 1500 |
Ещё до установки решите вопрос с доменом и записями DNS. Если хотите заходить в панель по имени вроде panel.вашдомен.ru, а не по голому IP, заранее создайте A-запись, указывающую на адрес сервера. Это же понадобится для выпуска SSL-сертификата Let's Encrypt: без валидного домена, который резолвится на ваш IP, бесплатный сертификат не выпустится. Пока запись распространяется по DNS (это занимает от минут до нескольких часов), можно спокойно ставить панель и работать по IP.
Подготовка сервера перед установкой
Перед запуском установщика приведём систему в порядок. Зайдите на сервер по SSH под root или пользователем с правами sudo. Первым делом обновите списки пакетов и сам дистрибутив — это закрывает известные уязвимости и избавляет от странных ошибок установки на устаревших пакетах. Установка панели скачивает много компонентов, поэтому свежая система заметно снижает риск конфликтов версий.
apt update && apt upgrade -y
apt install -y curl wget
hostnamectl set-hostname panel.example.ru
Обратите внимание на имя хоста: панель и почта любят, когда у сервера есть корректный FQDN — полное доменное имя. Задайте его заранее командой выше, подставив свой домен. Проверьте, что в файле /etc/hosts это имя тоже прописано и указывает на локальный адрес и на реальный IP сервера. Это мелочь, но именно из-за кривого hostname позже возникают предупреждения при выпуске сертификатов и настройке почтового сервера. Потратьте на это минуту сейчас, чтобы не разбираться потом.
Отдельно проверьте, что на сервере действительно нет предустановленного веб-стека. Некоторые провайдеры дают образы с уже стоящими Apache или Nginx — панель на такой системе поставится криво. Быстро убедиться можно, посмотрев, слушает ли кто-то 80-й порт и установлены ли пакеты веб-серверов. Если что-то нашлось на образе, который вы не разворачивали сами, безопаснее пересоздать VPS из чистого шаблона ОС, чем вычищать чужие конфиги вручную.
ss -tlnp | grep ':80'
dpkg -l | grep -E 'apache2|nginx|mysql'
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для ISPmanagerУстановка панели официальным скриптом
Когда система подготовлена, переходим к самой установке. ISPmanager ставится официальным скриптом с сайта разработчика — это единственный правильный способ, не ищите панель в сторонних репозиториях. Скрипт скачивается и запускается одной командой, после чего он сам определит вашу ОС, подтянет зависимости и развернёт панель вместе с базовым окружением. Процесс интерактивный: установщик задаст несколько вопросов о версии панели и наборе компонентов.
ssh root@ВАШ_IP
curl -O https://download.ispmanager.com/install.sh
sh install.sh
Во время установки вам предложат выбрать редакцию и канал обновлений. У ISPmanager есть редакции Lite, Pro и Host — они отличаются набором возможностей и ценой лицензии. Lite подойдёт под один-два сайта, Pro и Host — для тех, кто обслуживает много доменов, реселлеров или клиентов. На этапе установки можно выбрать пробную лицензию, чтобы познакомиться с панелью бесплатно в течение ознакомительного периода. Стабильный канал обновлений предпочтительнее beta: он спокойнее и реже приносит сюрпризы. Выбирайте стабильную ветку, если вам нужен рабочий сервер, а не эксперименты.
Установка занимает от нескольких минут до получаса — зависит от скорости сети и мощности сервера, потому что скачивается и компилируется довольно много компонентов. Не прерывайте процесс, даже если кажется, что он завис на скачивании пакетов: это нормально. По завершении скрипт сообщит, что панель установлена, и покажет адрес для входа. Если установка оборвалась с ошибкой, чаще всего дело в нехватке памяти или в остатках старого веб-сервера — вернитесь к предыдущему разделу и проверьте чистоту системы.
Первый вход и базовая настройка
После установки панель доступна по защищённому адресу на порту 1500. В браузере откройте адрес вида https://ВАШ_IP:1500 — именно https, панель работает по шифрованному соединению. Браузер, скорее всего, предупредит о самоподписанном сертификате: на этом этапе это нормально, потому что настоящий SSL для панели мы выпустим позже, когда привяжем домен. Смело продолжайте, добавив исключение для этого адреса.
https://ВАШ_IP:1500
Логин для первого входа — root, а пароль тот же, что вы используете для входа по SSH под root. Если вы заходите на сервер по SSH-ключу и root-пароль не задавали, установите его командой passwd в консоли, иначе войти в панель не получится. После первого входа панель проведёт вас через мастер первичной настройки: предложит подтвердить или ввести лицензионный ключ, задать основные параметры и создать первого пользователя-владельца сайтов. Не работайте под root в повседневных задачах — заведите отдельного пользователя под ваши сайты, это и безопаснее, и правильнее с точки зрения разделения прав.
passwd root
Сразу после входа стоит сменить пароль администратора на длинный и уникальный, а также включить двухфакторную аутентификацию, если она доступна в вашей редакции. Панель управления сервером — лакомая цель для ботов, которые перебирают пароли на стандартных портах, поэтому слабый пароль здесь недопустим. Пройдитесь по разделу настроек безопасности и включите всё, что предлагает панель: ограничение по IP для входа, уведомления о входах, политику сложности паролей. Пять минут на этом этапе экономят массу нервов потом.
Веб-сервер, PHP и базы данных
Теперь превратим панель в полноценный хостинг. ISPmanager умеет работать в связке Nginx как фронтенд плюс Apache как бэкенд, либо только Nginx с PHP-FPM — второй вариант легче по ресурсам и обычно быстрее. Выбор веб-сервера, версий PHP и СУБД делается через раздел настроек панели: нужные компоненты устанавливаются в пару кликов, без ручной правки конфигов. Это и есть главная ценность панели — вам не нужно помнить синтаксис конфигурационных файлов, всё делается через интерфейс.
Начните с установки веб-сервера и хотя бы одной актуальной версии PHP. Современным CMS вроде свежих версий популярных движков нужен PHP 8.1 и выше, но старым проектам иногда требуется 7.4 — панель позволяет держать несколько версий одновременно и назначать свою каждому сайту. Это удобно, когда на одном сервере живут проекты разного возраста. Для баз данных панель предложит MySQL или совместимую MariaDB — для большинства сайтов подойдёт вариант по умолчанию. После установки компонентов создайте первый сайт: панель сама сделает виртуальный хост, каталог, назначит права и предложит привязать домен.
При создании сайта панель просит указать доменное имя и владельца. Здесь и пригодится тот пользователь, которого вы завели вместо root. Файлы сайта лягут в его домашний каталог, права выставятся автоматически — это защищает сайты друг от друга, если на сервере их несколько. После создания сайта можно тут же загрузить файлы через встроенный файловый менеджер или по FTP, создать базу данных и импортировать в неё дамп. Проверьте, что тестовая страница открывается по домену или по IP, — если да, базовый хостинг готов.
SSL, домены и фаервол
Сайт без SSL сегодня — это предупреждение «небезопасно» в браузере и минус к позициям в поиске. ISPmanager интегрирован с Let's Encrypt и выпускает бесплатные сертификаты автоматически. Условие одно: домен уже должен указывать на IP вашего сервера через A-запись, иначе проверка владения не пройдёт и сертификат не выпустится. Убедитесь, что DNS настроен и распространился, а затем в свойствах сайта включите SSL-сертификат от Let's Encrypt. Панель сама выпустит его, пропишет в конфиг веб-сервера и настроит автоматическое продление — сертификаты Let's Encrypt живут 90 дней и обновляются без вашего участия.
Тот же сертификат стоит выпустить и для самой панели, чтобы заходить в неё по домену без предупреждений браузера. Для этого привяжите к панели поддомен вроде panel.вашдомен.ru и включите для него SSL в настройках. После этого адрес входа станет вида https://panel.вашдомен.ru:1500 с зелёным замком. Это мелочь, но она резко снижает шанс, что вы по привычке кликнете «продолжить» на фишинговой копии панели.
Отдельная и обязательная тема — фаервол. По умолчанию у панели открыто много портов, и оставлять их нараспашку опасно. Настройте ufw так, чтобы снаружи были доступны только действительно нужные порты: SSH, веб-порты сайтов, порт панели и, если нужна почта, почтовые порты. Всё остальное закройте. Ниже базовый набор правил, который закрывает сервер, но оставляет работать сайты и панель.
ufw allow 22/tcp
ufw allow 80,443/tcp
ufw allow 1500/tcp
ufw allow 25,465,587,993,995/tcp
ufw enable
ufw status numbered
Будьте внимательны: если вы включите ufw и забудете разрешить порт 1500 или 22, то потеряете доступ и к панели, и к SSH. Поэтому сначала добавьте разрешающие правила, проверьте их командой status, и только потом включайте фаервол. Почтовые порты открывайте только если действительно поднимаете почту на этом сервере, — лишние открытые порты это лишняя поверхность атаки. Меньше открытых дверей — крепче сон.
Обновления и резервные копии
Панель установлена и работает, но на этом администрирование не заканчивается — впереди рутина, которая бережёт вас от потери данных. ISPmanager обновляется через собственный механизм: панель регулярно проверяет наличие новых версий и предлагает установить их через интерфейс. Не игнорируйте обновления безопасности — именно они закрывают дыры, через которые ломают серверы. Саму операционную систему тоже держите в актуальном состоянии, но обновляйте её в спокойное время, когда есть возможность проверить, что сайты после этого работают.
apt update && apt upgrade -y
Главное правило администратора — бэкапы есть только тогда, когда они лежат вне этого сервера. Копия на том же диске бесполезна: если умрёт сервер или его удалят по ошибке, вместе с ним исчезнут и резервные копии. ISPmanager умеет делать автоматические бэкапы сайтов, баз и почты по расписанию и складывать их на внешнее хранилище — FTP, облако или другой сервер. Настройте это сразу: выберите периодичность, укажите внешнее хранилище и проверьте, что копия действительно туда доезжает. Бэкап, который никогда не проверяли восстановлением, — это просто надежда, а не резервная копия.
Раз в пару недель заходите на сервер и проверяйте базовые вещи: хватает ли места на диске, не растут ли аномально логи, приходят ли бэкапы, нет ли в панели предупреждений о безопасности. Пять минут внимания регулярно избавляют от аврала, когда сайт внезапно ложится из-за забитого диска. Если всё это кажется вам лишней нагрузкой, помните: на арендованном VPS вы отвечаете только за панель и сайты, а за железо, сеть и питание отвечает провайдер.
Если вы только выбираете, где поднять сервер под ISPmanager, обратите внимание на MAATRIX: у нас есть VPS в России, США и Великобритании, оплата картой РФ, по СБП, криптой или токеном MAAT, что особенно удобно, когда иностранная карта недоступна. Вы берёте чистый VPS нужной конфигурации, ставите на него панель по этой инструкции и получаете полноценный хостинг под своим контролем. Начать можно с младшего тарифа под пробную лицензию, а по мере роста проектов увеличивать ресурсы без переустановки.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать VPS для ISPmanagerОбсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
ISPmanager платный?
Да, это коммерческая панель с платной лицензией, но есть пробный период, чтобы оценить её бесплатно перед покупкой.
По какому адресу заходить в панель?
По https://ВАШ_IP:1500, логин root и пароль от root-доступа сервера; позже адрес можно привязать к домену.
Хватит ли 1 ГБ RAM?
Панель запустится, но для нескольких сайтов и почты берите 2–4 ГБ, иначе упрётесь в нехватку памяти.
Как оплатить сервер из России?
В MAATRIX доступна оплата картой РФ, по СБП, криптовалютой и токеном MAAT — иностранная карта не нужна.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.