Skip to content

Todo para WordPress, el desarrollo web — y mucho más

🛠 Cómo instalar aaPanel en 2026: una guía paso a paso y análisis honesto

🛠 Cómo instalar aaPanel en 2026: una guía paso a paso y análisis honesto

Ha comprado un VPS y ve una pantalla negra con un cursor parpadeante. Para configurar un sitio web, una base de datos y SSL a través del terminal, necesita decenas de comandos en el orden correcto. Cometa un error en una línea de configuración y su sitio estará caído mientras escarba en los registros buscando la causa.

aaPanel elimina esta barrera: el panel de control para servidores Linux se instala con un solo comando y reemplaza el terminal por una interfaz de navegador. Sitios, bases de datos, múltiples versiones de PHP, Docker, firewall, certificados SSL: todo se puede configurar con el ratón.

A continuación encontrará el proceso de instalación desde SSH hasta su primer sitio, vigente a mediados de 2026. También cubriremos lo que la mayoría de guías callan: el puerto del panel hace tiempo que no es el 8888, CentOS 7 no se puede instalar y lo de «gratuito y abierto» es una simplificación comercial. Empezamos por esto porque la mitad de las guías en los resultados de búsqueda todavía repiten información de 2021.

💡 Resumen rápido:

  • Conéctese a su servidor por SSH como root y ejecute un único comando universal
  • En un par de minutos obtiene una dirección HTTPS del panel con un puerto aleatorio, usuario y contraseña
  • En el primer inicio de sesión elige su entorno: LNMP (Nginx) o LAMP (Apache)
  • Cambie la contraseña de inmediato, active 2FA y cierre los puertos innecesarios
  • Desde el panel gestiona sitios, bases de datos, Docker, firewall y certificados

Qué está desactualizado en las guías antiguas

Antes de copiar comandos de guías con tres años, compruebe esta lista. Los errores aquí salen caros.

Lo que dicen las guías antiguas

Cómo es realmente en 2026

«Instalar en CentOS 7 o Ubuntu»

CentOS 7 está muerto (fin de vida útil el 30/06/2024). El instalador avisa de ello y espera 10 segundos antes de empezar

«Abrir el puerto 8888»

El puerto se genera aleatoriamente (rango 10000-65535). El 8888 fijo ya no existe

El panel abre por http://

HTTPS activado por defecto (certificado autofirmado)

Scripts separados para cada distribución

Un único script universal

Versión 6.x

Rama estable 8.0.x

Sobre todo lo del puerto: incluso tutoriales recientes en inglés de 2025-2026 siguen escribiendo «8888». Es un error directo y simplemente no podrá acceder al panel.

Qué es aaPanel y a quién le sirve

aaPanel es un panel de gestión de servidores Linux basado en web, creado por un equipo chino (la versión internacional del BT Panel chino). Se ejecuta sobre el sistema operativo y reemplaza la línea de comandos por una interfaz de navegador: sitios, FTP, bases de datos, múltiples versiones de PHP, firewall, Docker, programador de tareas.

La versión gratuita cubre todas las tareas básicas. La versión Pro de pago añade cuentas multiusuario e integración de facturación, algo relevante para proveedores de hosting.

Así es el ciclo completo de instalación en un VPS real.

Visión honesta sobre la licencia

Se dice que aaPanel es «gratuito y abierto», pero esto es una simplificación. El panel se distribuye bajo su propia licencia (AAPANEL Open Source License Agreement), no MIT, GPL ni Apache. Puntos clave: el código fuente de los plugins de pago es cerrado, usted puede modificar el código para uso personal, pero publicar bifurcaciones (forks) está prohibido.

La descripción precisa: no es código abierto en el sentido clásico, sino de código disponible (source-available) con restricciones. Úselo gratis, sí. Bifúrquelo y publique su propia versión, no.

El instalador también envía recuentos de instalación a los desarrolladores y, en caso de fallo, las últimas líneas del registro de instalación. Técnicamente esto es un informe de fallos, no una puerta trasera, pero conviene saberlo.

Visión honesta sobre la seguridad

Durante 2025-2026 se cerraron varias vulnerabilidades críticas en aaPanel, incluida CVE-2026-29859, una subida arbitraria de archivos con ejecución de código valorada con 9,8 sobre 10 sin necesidad de autenticación. También hubo una RCE a través del archivador (CVE-2025-48702), que el desarrollador cerró en dos días.

La conclusión no es «no instalar», sino «actualice puntualmente y no exponga el panel a internet tal cual». Un panel de control de servidor es un punto de entrada con privilegios de root. Las secciones siguientes sobre cambiar el puerto, 2FA y firewall no son opcionales.

Sistemas operativos compatibles

Lista actual (según documentación y código del instalador):

SO

Versiones

Ubuntu

22.04 LTS (recomendado), 24.04 LTS

Debian

11, 12, 13

AlmaLinux

8, 9, 10

Rocky Linux

8, 9, 10

CentOS

9, 10 (Stream)

No compatibles: CentOS 6, openSUSE, sistemas de 32 bits y versiones de Ubuntu no LTS (el instalador las rechaza).

Requisitos: 1 núcleo, 512 MB de RAM, 1 GB de disco. Siendo realistas, al menos 1 GB de RAM. Si no hay swap, el instalador creará un archivo de swap de 1 GB automáticamente.

⚠️ Solo sistema limpio. Si Apache, Nginx, PHP o MySQL ya se están ejecutando en el servidor, el instalador sobrescribirá sus configuraciones y romperá los sitios en funcionamiento. La migración se hace mediante un VPS nuevo: copia de seguridad, instalación limpia, importación.

Paso 1: Preparar el servidor

Conéctese por SSH como un usuario con privilegios de root (la instalación solo es posible como root):

1ssh root@your_server_ip

Actualice los paquetes. Para Ubuntu y Debian:

1apt update && apt upgrade -y

Para AlmaLinux y Rocky Linux:

1dnf update -y

Asegúrese de que no existe ningún entorno web:

1which nginx; which apache2; which mysqld

En un servidor limpio los tres comandos darán una salida vacía. Si encuentra una ruta de archivo, elimine el paquete antes de ejecutar el instalador.

Paso 2: Ejecutar el script de instalación

El comando actual de la página oficial de descarga es universal para todas las distribuciones:

1URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh

El script detectará el SO y descargará las dependencias automáticamente. No use direcciones antiguas como install_6.0_en.sh o install-ubuntu_7.0_en.sh de instrucciones desactualizadas.

Confirme la instalación en el directorio /www introduciendo Y. No se necesita más intervención: el script desplegará el servidor web, la base de datos, PHP y la propia interfaz del panel. Esto tarda un par de minutos.

Paso 3: Guardar las credenciales

Al terminar, el terminal mostrará tres cosas:

  • Dirección del panel en el formato https://IP:PORT/random_path
  • Usuario
  • Contraseña
La terminal muestra la dirección de aaPanel, usuario y contraseña tras la instalación

Observe dos detalles que no estaban presentes en versiones anteriores. Primero, https**, no **http: el certificado es autofirmado, por lo que el navegador mostrará una advertencia. Esto es normal; haga clic en «Avanzado → Continuar». Segundo, el puerto es aleatorio y la dirección incluye una ruta aleatoria (entrada de seguridad). Sin la dirección completa obtendrá un 404, lo cual es intencionado.

Abra la dirección proporcionada en su navegador y verá el formulario de inicio de sesión del panel.

Página de inicio de sesión del panel web aaPanel en el navegador

Copie todo en un gestor de contraseñas antes de cerrar el terminal. Si lo pierde, no hay problema: el comando bt 14 en SSH mostrará los datos de acceso de nuevo.

No olvide abrir el puerto asignado en su proveedor de hosting. Los proveedores cloud (Oracle Cloud, AWS, Google Cloud) tienen su propio firewall en el panel de control, y bloquea todo excepto el puerto 22 por defecto.

Paso 4: Elegir el entorno web

En el primer inicio de sesión, el panel ofrecerá una pila:

  • LNMP (Nginx + MySQL + PHP), adecuado para la mayoría de sitios
  • LAMP (Apache + MySQL + PHP), si necesita .htaccess

La instalación comenzará en segundo plano. Si se saltó este paso, los mismos componentes se pueden instalar más tarde a través de la Tienda de aplicaciones en el menú izquierdo.

Paso 5: Configuraciones iniciales de seguridad

Haga esto de inmediato, antes de desplegar su primer sitio. Un panel de control es acceso root, y los escáneres terminarán encontrando su dirección.

Cambie el usuario y la contraseña. En la sección Configuración. Los valores generados son buenos, pero los usuarios a menudo los simplifican «para recordarlos». No lo haga.

Active la autenticación de dos factores. Vaya a Configuración → Verificación en dos pasos, vincule una aplicación autenticadora y guarde los códigos de respaldo. Sin un segundo factor, una contraseña filtrada significa acceso total al servidor.

Restrinja el acceso por IP. Si trabaja desde una única dirección, permita el inicio de sesión en el panel solo desde ella. Esto es más fuerte que cualquier contraseña.

Cierre los puertos innecesarios. En la sección Seguridad deje abierto solo lo necesario: 80 y 443 para sitios, 22 para SSH, el puerto del panel. Todo lo demás debe estar cerrado.

Configure un SSL adecuado para el panel. En configuración, vincule un dominio y obtenga un certificado Let's Encrypt para eliminar la advertencia del navegador y evitar enviar contraseñas a través de una conexión autofirmada.

Manténgase actualizado. Dado el historial de vulnerabilidades RCE, mantenga el panel en la versión actual. Las actualizaciones están en Configuración → Versión, pero haga primero una instantánea del VPS con su proveedor: a veces una actualización cambia la configuración de PHP o Nginx.

Paso 6: Qué hay dentro

Las capturas de pantalla a continuación muestran secciones clave del panel. El diseño cambia entre versiones, pero el contenido y la lógica de las secciones siguen siendo los mismos.

Panel de control. Carga de CPU, memoria, disco, tráfico de red en tiempo real.

Panel principal de aaPanel: carga de CPU, memoria, disco y tráfico de red

Seguridad. Sección de firewall: puertos abiertos y reglas. Mantenga abierto solo lo necesario.

Sección de seguridad de aaPanel: gestión del cortafuegos y puertos abiertos

Configuración. Cambio de usuario y contraseña, puerto del panel, autenticación de dos factores, SSL, acceso API.

Ajustes de aaPanel: puerto del panel, SSL, autenticación de dos factores y acceso API

Tienda de aplicaciones. Un clic para instalar un servidor de correo, Node.js, Redis, MongoDB, WordPress Toolkit y decenas de componentes más. Sin necesidad de terminal.

Tienda de aplicaciones de aaPanel: instalación en un clic de componentes y complementos del servidor

Docker. El panel instala Docker y proporciona una interfaz gráfica para imágenes y contenedores, incluyendo Compose.

Gestión de contenedores e imágenes Docker desde la interfaz de aaPanel

Copias de seguridad. No hay copias de seguridad automáticas de fábrica; el calendario se configura manualmente. Especifique almacenamiento externo: una copia local morirá junto con el disco.

aaTerm. Terminal integrado en el navegador: una consola sin un cliente SSH separado para cuando necesite arreglar algo rápido desde el ordenador de otra persona.

La rama 8.0.x también añadió un módulo de IA con diagnósticos del servidor y migración de WordPress desde otros paneles.

Gestión del servicio y eliminación

El panel se gestiona con la utilidad bt. Reiniciar afecta solo a la interfaz: los sitios y las bases de datos siguen funcionando.

1bt stop # stop the panel
2bt start # start
3bt restart # restart
4bt 14 # show login data
5bt 5 # change password
6bt 8 # change panel port

Eliminación completa del panel (los sitios, bases de datos y configuraciones en /www/server/ y /www/wwwroot/ permanecen):

1sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel

Alternativas si aaPanel no le funcionó

Panel

Posicionamiento

Precio

HestiaCP

GPL, sin telemetría, correo incluido de serie

Gratuito

CyberPanel

OpenLiteSpeed + LSCache, WordPress rápido

Gratuito (tuvo sus propios CVE críticos)

CloudPanel

Ligero y moderno, sin servidor de correo

Gratuito

Coolify / Dokploy

PaaS autogestionado sobre Docker, «git push → sitio»

Gratuito autogestionado

Plesk / cPanel

Estándar comercial en la industria del hosting

Desde 18-20 $ al mes, los precios suben anualmente

Si el origen chino y la telemetría le preocupan, mire HestiaCP: mismo nicho, GPL, sin «llamar a casa». Si su servidor es para contenedores en lugar de hosting clásico, considere Coolify.

⁉️🤔 Preguntas frecuentes

Tras la instalación, el navegador no abre el panel. ¿Qué pasa?

Tres causas por orden de frecuencia. Primera: está intentando con el puerto 8888 de una guía antigua, que ya no existe. Compruebe el puerto en la salida del instalador o ejecute bt 14. Segunda: el puerto está cerrado en el firewall de su proveedor cloud (no en ufw, sino en el panel de Oracle/AWS/Google). Ábralo allí. Tercera: olvidó la ruta aleatoria al final de la dirección. Sin ella, el panel devuelve 404 intencionadamente.

¿Es aaPanel realmente gratuito?

La versión básica, sí, sin claves de licencia y sin límites en el número de sitios. Pero «gratuito» no equivale a «código abierto»: la licencia es propietaria, publicar bifurcaciones está prohibido, el código fuente de los plugins de pago es cerrado y el instalador envía estadísticas a los desarrolladores. Para un VPS personal esto no suele ser un problema. Simplemente sepa a qué se apunta.

¿Puedo instalar aaPanel en un servidor donde ya hay sitios funcionando?

No. El instalador sobrescribirá las configuraciones de Nginx, Apache y PHP y romperá lo que ya funciona. El camino correcto: haga copia de seguridad de archivos y bases de datos, consiga un VPS limpio, instale aaPanel, importe los sitios a través de la interfaz. La migración «en caliente» no es posible.

¿Qué tan seguro es esto, dadas las vulnerabilidades?

Un panel con privilegios de root siempre es un riesgo, y se encontraron vulnerabilidades RCE críticas en aaPanel en 2025 y 2026. El desarrollador parchea rápido, pero las conclusiones son simples: actualice puntualmente, active 2FA, restrinja el inicio de sesión por IP y no deje el panel abierto a todo internet. Para un servidor con datos sensibles, considere un panel con licencia abierta y código auditable.

¿Hay interfaz en español?

Sí, el idioma se puede cambiar en configuración. Tras la instalación, la interfaz puede abrirse en inglés o chino. Cámbiela de inmediato mientras la ubicación de los botones aún no le resulta familiar.

¿En qué es mejor aaPanel que cPanel?

Precio y barrera de entrada: cPanel cuesta desde 18 $ al mes y está diseñado para proveedores de hosting con cientos de cuentas. aaPanel es gratuito, más ligero en recursos y más simple para uno o dos servidores. Pero cPanel es un ecosistema maduro con soporte y un ciclo de seguridad predecible. Para un VPS personal, aaPanel funciona bien; para hosting compartido comercial, cPanel.

En resumen

Para quienes empiezan con un VPS y no quieren pasar las tardes con configuraciones, aaPanel es un comienzo excelente: gratuito, se instala en un par de minutos, cubre sitios, bases de datos, SSL, firewall y copias de seguridad.

Pero debe abordarlo con los ojos abiertos. No es un proyecto GPL, el instalador se comunica con los servidores del desarrollador y el panel ha tenido vulnerabilidades críticas de ejecución remota de código cerradas en los últimos dos años. Nada de esto hace que aaPanel sea inadecuado. Simplemente requiere disciplina: actualizaciones, 2FA, restricción de acceso por IP.

Y la principal conclusión de este artículo: el puerto ya no es el 8888, el acceso es por HTTPS y CentOS 7 no se instala en 2026. La mitad de las guías en los resultados de búsqueda aún no lo saben.

Instale aaPanel en un VPS de prueba y dedíquele un par de tardes. El riesgo es media hora de su tiempo, y la experiencia se quedará con usted. ¿Qué panel usa y por qué? Escriba en los comentarios.