Skip to content

Alles für WordPress, Webentwicklung — und mehr

🛠 So installierst du aaPanel im Jahr 2026: eine Schritt-für-Schritt-Anleitung und ehrliche Bestandsaufnahme

🛠 So installierst du aaPanel im Jahr 2026: eine Schritt-für-Schritt-Anleitung und ehrliche Bestandsaufnahme

Sie haben einen VPS gekauft und sehen einen schwarzen Bildschirm mit einem blinkenden Cursor. Um eine Website, eine Datenbank und SSL über das Terminal einzurichten, benötigen Sie Dutzende Befehle in der richtigen Reihenfolge. Ein einziger Fehler in einer Konfigurationszeile, und Ihre Seite ist offline, während Sie in Logs nach der Ursache suchen.

aaPanel beseitigt diese Hürde: Das Linux-Server-Verwaltungspanel installiert sich mit einem einzigen Befehl und ersetzt das Terminal durch eine Browser-Oberfläche. Websites, Datenbanken, mehrere PHP-Versionen, Docker, Firewall, SSL-Zertifikate, all das konfigurieren Sie mit der Maus.

Nachfolgend der Installationsprozess von SSH bis zu Ihrer ersten Website, Stand Mitte 2026. Wir behandeln auch, worüber die meisten Anleitungen schweigen: Der Panel-Port ist schon lange nicht mehr 8888, CentOS 7 lässt sich nicht installieren und „kostenlos und offen" ist eine Marketing-Vereinfachung. Wir beginnen damit, weil die Hälfte der Anleitungen in den Suchergebnissen noch Informationen von 2021 wiedergibt.

💡 Kurzüberblick:

  • Verbinden Sie sich per SSH als root mit Ihrem Server und führen Sie einen einzigen universellen Befehl aus
  • Nach wenigen Minuten erhalten Sie eine HTTPS-Panel-Adresse mit einem zufälligen Port, Benutzernamen und Passwort
  • Beim ersten Login wählen Sie Ihre Umgebung: LNMP (Nginx) oder LAMP (Apache)
  • Ändern Sie sofort das Passwort, aktivieren Sie 2FA und schließen Sie nicht benötigte Ports
  • Über das Panel verwalten Sie Websites, Datenbanken, Docker, Firewall und Zertifikate

Was in alten Anleitungen überholt ist

Bevor Sie Befehle aus drei Jahre alten Anleitungen kopieren, gleichen Sie diese mit dieser Liste ab. Fehler hier sind kostspielig.

Was alte Anleitungen sagen

Wie es 2026 tatsächlich ist

„Auf CentOS 7 oder Ubuntu installieren"

CentOS 7 ist tot (EOL 30.06.2024). Das Installationsprogramm warnt davor und wartet 10 Sekunden vor dem Start

„Port 8888 öffnen"

Port wird zufällig generiert (Bereich 10000-65535). Fester Port 8888 existiert nicht mehr

Panel öffnet sich über http://

HTTPS standardmäßig aktiviert (selbstsigniertes Zertifikat)

Separate Skripte für jede Distribution

Ein universelles Skript

Version 6.x

Stabiler Zweig 8.0.x

Besonders zum Port: Selbst aktuelle englischsprachige Tutorials von 2025-2026 schreiben weiterhin „8888". Das ist ein direkter Fehler, und Sie erreichen das Panel schlichtweg nicht.

Was aaPanel ist und für wen es sich eignet

aaPanel ist ein webbasiertes Linux-Server-Verwaltungspanel eines chinesischen Teams (die internationale Version des chinesischen BT Panel). Es läuft oberhalb des Betriebssystems und ersetzt die Kommandozeile durch eine Browser-Oberfläche: Websites, FTP, Datenbanken, mehrere PHP-Versionen, Firewall, Docker, Aufgabenplaner.

Die kostenlose Version deckt alle grundlegenden Aufgaben ab. Die kostenpflichtige Pro-Version fügt Mehrbenutzerkonten und Abrechnungsintegration hinzu, was für Hosting-Anbieter relevant ist.

So sieht der vollständige Installationszyklus auf einem echten VPS aus.

Ehrliche Einschätzung zur Lizenz

aaPanel wird als „kostenlos und offen" bezeichnet, aber das ist eine Vereinfachung. Das Panel wird unter einer eigenen Lizenz (AAPANEL Open Source License Agreement) vertrieben, nicht unter MIT, GPL oder Apache. Kernpunkte: Der Quellcode für kostenpflichtige Plugins ist geschlossen, Sie dürfen den Code für den persönlichen Gebrauch ändern, aber das Veröffentlichen von Forks ist untersagt.

Die treffende Beschreibung: kein Open Source im klassischen Sinne, sondern source-available mit Einschränkungen. Kostenlos nutzen, ja. Forken und eine eigene Version veröffentlichen, nein.

Das Installationsprogramm sendet zudem Installationszahlen an die Entwickler und im Fehlerfall die letzten Zeilen des Installationsprotokolls. Technisch ist das eine Absturzberichterstattung, keine Hintertür, aber Sie sollten davon wissen.

Ehrliche Einschätzung zur Sicherheit

In den Jahren 2025-2026 wurden mehrere kritische Schwachstellen in aaPanel geschlossen, darunter CVE-2026-29859, ein beliebiger Datei-Upload mit Codeausführung, bewertet mit 9,8 von 10 ohne Autorisierung. Es gab auch eine RCE über den Archivierer (CVE-2025-48702), die der Entwickler innerhalb von zwei Tagen schloss.

Die Schlussfolgerung lautet nicht „nicht installieren", sondern „zeitnah aktualisieren und das Panel nicht ungeschützt dem Internet aussetzen". Ein Server-Verwaltungspanel ist ein Einstiegspunkt mit Root-Rechten. Die folgenden Abschnitte zum Ändern des Ports, zu 2FA und zur Firewall sind nicht optional.

Unterstützte Betriebssysteme

Aktuelle Liste (aus Dokumentation und Installationscode):

Betriebssystem

Versionen

Ubuntu

22.04 LTS (empfohlen), 24.04 LTS

Debian

11, 12, 13

AlmaLinux

8, 9, 10

Rocky Linux

8, 9, 10

CentOS

9, 10 (Stream)

Nicht unterstützt: CentOS 6, openSUSE, 32-Bit-Systeme und Nicht-LTS-Ubuntu-Versionen (das Installationsprogramm weist sie zurück).

Anforderungen: 1 Kern, 512 MB RAM, 1 GB Festplatte. Realistisch gesehen mindestens 1 GB RAM. Wenn kein Swap vorhanden ist, erstellt das Installationsprogramm automatisch eine 1 GB große Swap-Datei.

⚠️ Nur auf sauberen Systemen. Wenn Apache, Nginx, PHP oder MySQL bereits auf dem Server laufen, überschreibt das Installationsprogramm deren Konfigurationen und zerstört funktionierende Websites. Die Migration erfolgt über einen neuen VPS: Backup, saubere Installation, Import.

Schritt 1: Server vorbereiten

Verbinden Sie sich per SSH als Benutzer mit Root-Rechten (Installation ist nur als root möglich):

1ssh root@your_server_ip

Aktualisieren Sie die Pakete. Für Ubuntu und Debian:

1apt update && apt upgrade -y

Für AlmaLinux und Rocky Linux:

1dnf update -y

Stellen Sie sicher, dass keine Webumgebung existiert:

1which nginx; which apache2; which mysqld

Auf einem sauberen Server liefern alle drei Befehle eine leere Ausgabe. Wenn Sie einen Dateipfad finden, entfernen Sie das Paket, bevor Sie das Installationsprogramm ausführen.

Schritt 2: Installationsskript ausführen

Der aktuelle Befehl von der offiziellen Download-Seite ist universell für alle Distributionen:

1URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh

Das Skript erkennt das Betriebssystem und zieht automatisch die Abhängigkeiten. Verwenden Sie keine alten Adressen wie install_6.0_en.sh oder install-ubuntu_7.0_en.sh aus veralteten Anleitungen.

Bestätigen Sie die Installation im Verzeichnis /www durch Eingabe von Y. Kein weiterer Eingriff ist nötig: Das Skript richtet den Webserver, die Datenbank, PHP und die Panel-Oberfläche selbst ein. Dies dauert einige Minuten.

Schritt 3: Zugangsdaten speichern

Nach Abschluss zeigt das Terminal drei Dinge an:

  • Panel-Adresse im Format https://IP:PORT/random_path
  • Benutzername
  • Passwort
Terminal zeigt aaPanel-Adresse, Benutzername und Passwort nach der Installation an

Beachten Sie zwei Details, die es in älteren Versionen nicht gab. Erstens, https**, nicht **http: Das Zertifikat ist selbstsigniert, daher zeigt der Browser eine Warnung an. Das ist normal; klicken Sie auf „Erweitert → Fortfahren". Zweitens, der Port ist zufällig, und die Adresse enthält einen zufälligen Pfad (Sicherheitseingang). Ohne die vollständige Adresse erhalten Sie einen 404-Fehler, was beabsichtigt ist.

Öffnen Sie die angegebene Adresse in Ihrem Browser, und Sie sehen das Anmeldeformular des Panels.

aaPanel-Webpanel-Anmeldeseite im Browser

Kopieren Sie alles in einen Passwort-Manager, bevor Sie das Terminal schließen. Falls Sie es verlieren, kein Problem: Der Befehl bt 14 in SSH zeigt die Anmeldedaten erneut an.

Vergessen Sie nicht, den zugewiesenen Port bei Ihrem Hosting-Anbieter zu öffnen. Cloud-Anbieter (Oracle Cloud, AWS, Google Cloud) haben ihre eigene Firewall im Dashboard, und diese blockiert standardmäßig alles außer Port 22.

Schritt 4: Webumgebung auswählen

Beim ersten Login bietet das Panel einen Stack an:

  • LNMP (Nginx + MySQL + PHP), geeignet für die meisten Websites
  • LAMP (Apache + MySQL + PHP), falls Sie .htaccess benötigen

Die Installation startet im Hintergrund. Wenn Sie diesen Schritt übersprungen haben, können dieselben Komponenten später über den App Store im linken Menü installiert werden.

Schritt 5: Erste Sicherheitseinstellungen

Erledigen Sie dies sofort, bevor Sie Ihre erste Website bereitstellen. Ein Verwaltungspanel ist Root-Zugriff, und Scanner werden seine Adresse früher oder später finden.

Login und Passwort ändern. Im Bereich Einstellungen. Generierte Werte sind gut, aber Benutzer vereinfachen sie oft, „um sie sich zu merken". Tun Sie das nicht.

Zwei-Faktor-Authentifizierung aktivieren. Gehen Sie zu Einstellungen → Zwei-Faktor-Verifizierung, verknüpfen Sie eine Authenticator-App und speichern Sie die Backup-Codes. Ohne zweiten Faktor bedeutet ein geleaktes Passwort vollen Zugriff auf den Server.

Zugriff per IP einschränken. Wenn Sie von einer einzigen Adresse aus arbeiten, erlauben Sie den Panel-Login nur von dieser. Das ist stärker als jedes Passwort.

Nicht benötigte Ports schließen. Lassen Sie im Bereich Sicherheit nur offen, was benötigt wird: 80 und 443 für Websites, 22 für SSH, den Panel-Port. Alles andere sollte geschlossen sein.

Richtiges SSL für das Panel einrichten. Binden Sie in den Einstellungen eine Domain ein und holen Sie sich ein Let's-Encrypt-Zertifikat, um die Browser-Warnung loszuwerden und Passwörter nicht über eine selbstsignierte Verbindung zu senden.

Aktuell halten. Angesichts der Historie von RCE-Schwachstellen halten Sie das Panel auf der aktuellen Version. Updates finden Sie unter Einstellungen → Version, aber erstellen Sie zuerst einen VPS-Snapshot bei Ihrem Anbieter: Manchmal ändert ein Update die PHP- oder Nginx-Konfiguration.

Schritt 6: Was sich darin befindet

Die folgenden Screenshots zeigen die wichtigsten Bereiche des Panels. Das Design ändert sich zwischen den Versionen, aber Inhalt und Logik der Bereiche bleiben gleich.

Dashboard. CPU-Last, Arbeitsspeicher, Festplatte, Netzwerkverkehr in Echtzeit.

aaPanel-Hauptdashboard: CPU-Auslastung, Arbeitsspeicher, Festplatte und Netzwerkverkehr

Sicherheit. Firewall-Bereich: offene Ports und Regeln. Halten Sie nur das Nötigste offen.

aaPanel-Sicherheitsbereich: Firewall-Verwaltung und offene Ports

Einstellungen. Ändern von Login und Passwort, Panel-Port, Zwei-Faktor-Authentifizierung, SSL, API-Zugriff.

aaPanel-Einstellungen: Panel-Port, SSL, Zwei-Faktor-Authentifizierung und API-Zugriff

App Store. Ein Klick zur Installation eines Mailservers, Node.js, Redis, MongoDB, WordPress Toolkit und Dutzender weiterer Komponenten. Kein Terminal nötig.

aaPanel-App-Store: Ein-Klick-Installation von Serverkomponenten und Plugins

Docker. Das Panel installiert Docker und bietet eine grafische Oberfläche für Images und Container, inklusive Compose.

Verwaltung von Docker-Containern und -Images über die aaPanel-Oberfläche

Backup. Es gibt keine automatischen Backups ab Werk; der Zeitplan wird manuell konfiguriert. Geben Sie externen Speicher an: Eine lokale Kopie stirbt mit der Festplatte.

aaTerm. Integriertes Browser-Terminal: eine Konsole ohne separaten SSH-Client, wenn Sie schnell von einem fremden Rechner aus etwas beheben müssen.

Zweig 8.0.x hat außerdem ein KI-Modul mit Server-Diagnose und WordPress-Migration von anderen Panels hinzugefügt.

Dienstverwaltung und Entfernung

Das Panel wird mit dem Dienstprogramm bt verwaltet. Ein Neustart betrifft nur die Oberfläche: Websites und Datenbanken laufen weiter.

1bt stop # stop the panel
2bt start # start
3bt restart # restart
4bt 14 # show login data
5bt 5 # change password
6bt 8 # change panel port

Vollständige Entfernung des Panels (Websites, Datenbanken und Konfigurationen in /www/server/ und /www/wwwroot/ bleiben erhalten):

1sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel

Alternativen, falls aaPanel nicht funktioniert hat

Panel

Positionierung

Preis

HestiaCP

GPL, keine Telemetrie, Mail out of the box

Kostenlos

CyberPanel

OpenLiteSpeed + LSCache, schnelles WordPress

Kostenlos (hatte eigene kritische CVEs)

CloudPanel

Leichtgewichtig und modern, kein Mailserver

Kostenlos

Coolify / Dokploy

Self-hosted PaaS auf Docker, „git push → Website"

Kostenlos bei Self-Hosting

Plesk / cPanel

Kommerzieller Standard in der Hosting-Branche

Ab 18-20 $ pro Monat, Preise steigen jährlich

Wenn die chinesische Herkunft und die Telemetrie Sie beunruhigen, schauen Sie sich HestiaCP an: gleiche Nische, GPL, kein „Nach-Hause-Telefonieren". Wenn Ihr Server eher für Container als für klassisches Hosting gedacht ist, ziehen Sie Coolify in Betracht.

⁉️🤔 Häufig gestellte Fragen

Nach der Installation öffnet der Browser das Panel nicht. Was ist falsch?

Drei Ursachen nach Häufigkeit. Erstens: Sie versuchen Port 8888 aus einer alten Anleitung, den es nicht mehr gibt. Prüfen Sie den Port in der Installationsausgabe oder führen Sie bt 14 aus. Zweitens: Der Port ist in der Firewall Ihres Cloud-Anbieters geschlossen (nicht in ufw, sondern im Oracle/AWS/Google-Panel). Öffnen Sie ihn dort. Drittens: Sie haben den zufälligen Pfad am Ende der Adresse vergessen. Ohne ihn liefert das Panel absichtlich einen 404-Fehler.

Ist aaPanel wirklich kostenlos?

Die Basisversion, ja, ohne Lizenzschlüssel und ohne Begrenzung der Anzahl der Websites. Aber „kostenlos" bedeutet nicht „Open Source": Die Lizenz ist proprietär, das Veröffentlichen von Forks ist untersagt, der Quellcode für kostenpflichtige Plugins ist geschlossen und das Installationsprogramm sendet Statistiken an die Entwickler. Für einen persönlichen VPS ist das in der Regel kein Problem. Sie sollten nur wissen, worauf Sie sich einlassen.

Kann ich aaPanel auf einem Server installieren, auf dem bereits Websites laufen?

Nein. Das Installationsprogramm überschreibt Nginx-, Apache- und PHP-Konfigurationen und zerstört, was bereits funktioniert. Der richtige Weg: Dateien und Datenbanken sichern, einen sauberen VPS besorgen, aaPanel installieren, Websites über die Oberfläche importieren. Eine „Live"-Migration ist nicht möglich.

Wie sicher ist das angesichts der Schwachstellen?

Ein Panel mit Root-Rechten ist immer ein Risiko, und kritische RCE-Schwachstellen in aaPanel wurden 2025 und 2026 gefunden. Der Entwickler patcht schnell, aber die Schlussfolgerungen sind einfach: zeitnah aktualisieren, 2FA aktivieren, Login per IP einschränken und das Panel nicht dem gesamten Internet offenlegen. Für einen Server mit sensiblen Daten sollten Sie ein Panel mit offener Lizenz und prüfbarem Code in Betracht ziehen.

Gibt es eine russischsprachige Oberfläche?

Ja, die Sprache kann in den Einstellungen umgeschaltet werden. Nach der Installation öffnet sich die Oberfläche möglicherweise auf Englisch oder Chinesisch. Schalten Sie sie sofort um, solange die Positionen der Schaltflächen noch ungewohnt sind.

Wie ist aaPanel besser als cPanel?

Preis und Einstiegshürde: cPanel kostet ab 18 $ pro Monat und ist für Hosting-Anbieter mit Hunderten von Konten konzipiert. aaPanel ist kostenlos, ressourcenschonender und einfacher für einen oder zwei Server. Aber cPanel ist ein ausgereiftes Ökosystem mit Support und einem vorhersehbaren Sicherheitszyklus. Für einen persönlichen VPS funktioniert aaPanel gut; für kommerzielles Shared Hosting cPanel.

Das Fazit

Für diejenigen, die mit einem VPS beginnen und keine Abende mit Konfigurationen verbringen möchten, ist aaPanel ein exzellenter Start: kostenlos, installiert in wenigen Minuten, deckt Websites, Datenbanken, SSL, Firewall und Backups ab.

Aber Sie sollten dem mit offenen Augen begegnen. Dies ist kein GPL-Projekt, das Installationsprogramm kommuniziert mit den Servern des Entwicklers, und das Panel hatte in den letzten zwei Jahren kritische Schwachstellen zur Remotecodeausführung, die geschlossen wurden. Nichts davon macht aaPanel ungeeignet. Es erfordert lediglich Disziplin: Updates, 2FA, Zugriffsbeschränkung per IP.

Und die wichtigste Erkenntnis aus diesem Artikel: Der Port ist nicht mehr 8888, der Zugriff erfolgt über HTTPS, und CentOS 7 wird 2026 nicht installiert. Die Hälfte der Anleitungen in den Suchergebnissen weiß das noch nicht.

Installieren Sie aaPanel auf einem Test-VPS und verbringen Sie ein paar Abende damit. Das Risiko beträgt eine halbe Stunde Ihrer Zeit, und die Erfahrung bleibt Ihnen. Welches Panel nutzen Sie und warum? Schreiben Sie es in die Kommentare.