
🛠 Jak zainstalować aaPanel w 2026: przewodnik krok po kroku i szczera analiza
Кupiłeś VPS i widzisz czarny ekran z migającym kursorem. Żeby postawić stronę, bazę danych i SSL przez terminal, potrzeba dziesiątek komend w odpowiedniej kolejności. Pomylisz się w jednej linijce konfiguracji, strona leży, a przyczyny szukasz w logach.
aaPanel usuwa tę barierę: panel zarządzania serwerem Linux instaluje się jedną komendą i zastępuje terminal interfejsem w przeglądarce. Strony, bazy danych, kilka wersji PHP, Docker, firewall, certyfikaty SSL, wszystko konfiguruje się myszką.
Poniżej instalacja od SSH do pierwszej strony, aktualna na połowę 2026 roku. Przy okazji wyjaśnimy to, co większość instrukcji pomija: port panelu od dawna nie jest 8888, CentOS 7 nie wolno instalować, a „darmowy i otwarty" to marketingowe uproszczenie. Zaczniemy od tego, bo połowa poradników w wynikach wyszukiwania wciąż powiela realia z 2021 roku.
💡 Szybki przegląd:
- Łączy się Pan/Pani z serwerem przez SSH jako root i uruchamia jedno uniwersalne polecenie
- Po kilku minutach otrzymuje Pan/Pani adres HTTPS panelu z losowym portem, login i hasło
- Przy pierwszym logowaniu wybiera Pan/Pani środowisko: LNMP (Nginx) lub LAMP (Apache)
- Od razu zmienia Pan/Pani hasło, włącza 2FA i zamyka zbędne porty
- Z poziomu panelu zarządza Pan/Pani stronami, bazami, Dockerem, firewallem i certyfikatami
Co się zdezaktualizowało w starych instrukcjach
Zanim skopiuje Pan/Pani polecenia z poradników sprzed trzech lat, proszę sprawdzić tę listę. Błędy tutaj drogo kosztują.
Co piszą w starych poradnikach | Jak jest naprawdę w 2026 |
|---|---|
„Instalacja na CentOS 7 lub Ubuntu" | CentOS 7 jest martwy (EOL 30.06.2024). Instalator ostrzega o tym i czeka 10 sekund przed startem |
„Otwórz port 8888" | Port jest generowany losowo (zakres 10000-65535). Stałego 8888 już nie ma |
Panel otwiera się przez | HTTPS jest domyślnie włączone (certyfikat z podpisem własnym) |
Osobne skrypty dla każdej dystrybucji | Jeden uniwersalny skrypt |
Wersja 6.x | Stabilna gałąź 8.0.x |
Szczególnie o porcie: nawet świeże anglojęzyczne tutoriale z lat 2025-2026 wciąż piszą „8888". To bezpośredni błąd, po prostu nie dostanie się Pan/Pani do panelu.
Czym jest aaPanel i dla kogo jest odpowiedni
aaPanel to webowy panel zarządzania serwerem Linux od chińskiego zespołu (międzynarodowa wersja chińskiego BT Panel). Działa na systemie operacyjnym i zastępuje wiersz poleceń interfejsem w przeglądarce: strony, FTP, bazy danych, kilka wersji PHP, firewall, Docker, harmonogram zadań.
Darmowa wersja pokrywa wszystkie podstawowe zadania. Płatna Pro dodaje konta dla wielu użytkowników i integrację z systemem billingowym, to rozwiązanie dla dostawców hostingu.
Tak wygląda pełny cykl instalacji na rzeczywistym VPS.
Szczera rozmowa o licencji
aaPanel nazywają „darmowym i otwartym", ale to uproszczenie. Panel jest dystrybuowany na własnej licencji (AAPANEL Open Source License Agreement), a nie na MIT, GPL czy Apache. Z jej warunków: kod źródłowy płatnych wtyczek jest zamknięty, modyfikowanie kodu na użytek własny jest dozwolone, ale publikowanie forków nie jest dozwolone.
Prawidłowe sformułowanie: nie open source w klasycznym sensie, lecz source-available z ograniczeniami. Korzystać bezpłatnie, tak. Zrobić forka i wydać własną wersję, nie.
Instalator wysyła również deweloperom licznik instalacji, a w przypadku awarii ostatnie linie logu instalacji. Formalnie to raportowanie awarii, a nie backdoor, ale warto o tym wiedzieć.
Szczera rozmowa o bezpieczeństwie
W latach 2025-2026 w aaPanel załatano kilka krytycznych podatności, w tym CVE-2026-29859, wgranie dowolnego pliku z wykonaniem kodu, ocena 9.8 na 10, bez autoryzacji. Było też RCE przez archiwizator (CVE-2025-48702), które deweloper załatał w dwie doby.
Wniosek nie brzmi „nie instaluj", lecz „aktualizuj i nie wystawiaj panelu do internetu bez zabezpieczeń". Panel zarządzania serwerem to punkt wejścia z uprawnieniami root. Rozdziały o zmianie portu, 2FA i firewallu poniżej nie są opcjonalne.
Wspierane systemy operacyjne
Aktualna lista (zgodnie z dokumentacją i kodem instalatora):
OS | Wersje |
|---|---|
Ubuntu | 22.04 LTS (zalecane), 24.04 LTS |
Debian | 11, 12, 13 |
AlmaLinux | 8, 9, 10 |
Rocky Linux | 8, 9, 10 |
CentOS | 9, 10 (Stream) |
Nie są wspierane: CentOS 6, openSUSE, systemy 32-bitowe oraz wersje Ubuntu inne niż LTS (instalator je odrzuca).
Wymagania: 1 rdzeń, 512 MB RAM, 1 GB dysku. Realistycznie od 1 GB RAM. Jeśli brakuje swap, instalator automatycznie utworzy plik wymiany o rozmiarze 1 GB.
⚠️ Tylko czysty system. Jeśli na serwerze działają już Apache, Nginx, PHP lub MySQL, instalator nadpisze ich konfiguracje i uszkodzi działające strony. Migrację przeprowadza się przez nowy VPS: backup, czysta instalacja, import.
Krok 1: Proszę przygotować serwer
Proszę połączyć się przez SSH jako użytkownik z uprawnieniami root (instalacja jest możliwa tylko z konta root):
1 ssh root@your_server_ip
Proszę zaktualizować pakiety. Dla Ubuntu i Debiana:
1 apt update && apt upgrade -y
Dla AlmaLinux i Rocky Linux:
1 dnf update -y
Proszę upewnić się, że nie ma środowiska webowego:
1 which nginx; which apache2; which mysqld
Na czystym serwerze wszystkie trzy polecenia zwrócą pusty wynik. Jeśli znajdzie Pan/Pani ścieżkę do pliku, proszę usunąć pakiet przed uruchomieniem instalatora.
Krok 2: Proszę uruchomić skrypt instalacyjny
Aktualne polecenie z oficjalnej strony pobierania, jedno dla wszystkich dystrybucji:
1 URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh
Skrypt sam wykryje system operacyjny i pobierze zależności. Proszę nie używać starych adresów typu install_6.0_en.sh lub install-ubuntu_7.0_en.sh z nieaktualnych instrukcji.
Proszę potwierdzić instalację w katalogu /www, wpisując Y. Dalsza ingerencja nie jest potrzebna: skrypt wdroży serwer webowy, bazę danych, PHP i sam interfejs panelu. Zajmuje to kilka minut.
Krok 3: Proszę zapisać dane logowania
Po zakończeniu terminal wyświetli trzy rzeczy:
- Adres panelu, wydany przez
https://IP:ПОРТ/случайный_путь - Nazwa użytkownika
- Hasło

Proszę zwrócić uwagę na dwie kwestie, których nie było w starszych wersjach. Po pierwsze, https**, a nie **http: certyfikat jest samopodpisany, więc przeglądarka pokaże ostrzeżenie, to normalne, proszę kliknąć „Zaawansowane → Przejdź do witryny". Po drugie, port jest losowy, a w adresie znajduje się losowa ścieżka (security entrance). Bez pełnego adresu otrzymają Państwo błąd 404, tak zostało to zaprojektowane.
Proszę otworzyć wydany adres w przeglądarce, zobaczą Państwo formularz logowania do panelu.

Proszę skopiować wszystko do menedżera haseł zanim zamkną Państwo terminal. Jeśli dane zostaną zgubione, nic nie szkodzi: polecenie bt 14 w SSH pokaże dane logowania ponownie.
Proszę nie zapomnieć otworzyć wydanego portu u dostawcy hostingu. Dostawcy chmurowi (Oracle Cloud, AWS, Google Cloud) mają własny firewall w panelu, który domyślnie blokuje wszystko poza portem 22.
Krok 4: Proszę wybrać środowisko webowe
Przy pierwszym logowaniu panel zaproponuje stos:
- LNMP (Nginx + MySQL + PHP), odpowiedni dla większości stron
- LAMP (Apache + MySQL + PHP), jeśli potrzebny jest
.htaccess
Instalacja uruchomi się w tle. Jeśli pominą Państwo ten krok, te same komponenty można zainstalować później przez App Store w lewym menu.
Krok 5: Pierwsze ustawienia bezpieczeństwa
Proszę to zrobić od razu, zanim umieszczą Państwo pierwszą stronę na serwerze. Panel sterowania to dostęp root, a jego adres prędzej czy później znajdą skanery.
Proszę zmienić login i hasło. Sekcja Settings. Wygenerowane wartości są dobre, ale użytkownicy często je upraszczają, „żeby zapamiętać". Nie trzeba tego robić.
Proszę włączyć uwierzytelnianie dwuskładnikowe. Settings → Two-Step Verification, proszę powiązać aplikację uwierzytelniającą i zapisać kody zapasowe. Bez drugiego składnika wyciek hasła oznacza pełny dostęp do serwera.
Proszę ograniczyć dostęp po IP. Jeśli pracują Państwo z jednego adresu, proszę zezwolić na logowanie do panelu tylko z niego. To silniejsze zabezpieczenie niż jakiekolwiek hasło.
Proszę zamknąć zbędne porty. W sekcji Security proszę pozostawić otwarte tylko to, co potrzebne: 80 i 443 dla stron, 22 dla SSH, port panelu. Cała reszta powinna być zamknięta.
Proszę skonfigurować normalny SSL dla panelu. W ustawieniach proszę powiązać domenę i uzyskać certyfikat Let's Encrypt, aby pozbyć się ostrzeżenia przeglądarki i nie przesyłać hasła przez samopodpisane połączenie.
Proszę aktualizować. Biorąc pod uwagę historię podatności RCE, proszę utrzymywać panel w aktualnej wersji. Aktualizacja znajduje się w Settings → Version, ale przed jej wykonaniem proszę zrobić snapshot VPS u dostawcy: czasami aktualizacja zmienia konfigurację PHP lub Nginx.
Krok 6: Co jest w środku
Zrzuty ekranu poniżej pokazują kluczowe sekcje panelu. Wygląd zmienia się między wersjami, ale układ i logika sekcji pozostają takie same.
Dashboard. Obciążenie procesora, pamięć, dysk, ruch sieciowy w czasie rzeczywistym.

Security. Sekcja firewalla: otwarte porty i reguły. Proszę trzymać otwarte tylko to, co niezbędne.

Settings. Zmiana loginu i hasła, port panelu, uwierzytelnianie dwuskładnikowe, SSL, dostęp przez API.

App Store. Jednym kliknięciem: serwer pocztowy, Node.js, Redis, MongoDB, WordPress Toolkit i dziesiątki innych komponentów. Terminal nie jest potrzebny.

Docker. Panel instaluje Dockera i daje graficzny interfejs do obrazów i kontenerów, włącznie z Compose.

Backup. Automatycznych backupów „od ręki" nie ma, harmonogram konfiguruje się ręcznie. Proszę wskazać zewnętrzny magazyn: lokalna kopia umrze razem z dyskiem.
aaTerm. Wbudowany terminal przeglądarkowy: konsola bez osobnego klienta SSH, gdy trzeba szybko coś poprawić z obcego komputera.
W gałęzi 8.0.x dodano jeszcze moduł AI z diagnostyką serwera oraz migrację WordPress z innych paneli.
Zarządzanie usługą i usuwanie
Panelem zarządza się narzędziem bt. Restart dotyczy tylko interfejsu: strony i bazy danych nadal działają.
1 bt stop # остановить панель 2 bt start # запустить 3 bt restart # перезапустить 4 bt 14 # показать данные для входа 5 bt 5 # сменить пароль 6 bt 8 # сменить порт панели
Całkowite usunięcie panelu (strony, bazy i konfiguracje w /www/server/ i /www/wwwroot/ pozostają przy tym nienaruszone):
1 sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel
Alternatywy, jeśli aaPanel nie pasuje
Panel | Pozycjonowanie | Cena |
|---|---|---|
HestiaCP | GPL, bez telemetrii, poczta od ręki | Bezpłatnie |
CyberPanel | OpenLiteSpeed + LSCache, szybki WordPress | Bezpłatnie (miał swoje krytyczne CVE) |
CloudPanel | Lekki i nowoczesny, bez serwera pocztowego | Bezpłatnie |
Coolify / Dokploy | Self-hosted PaaS na Dockerze, „git push → strona" | Bezpłatnie przy self-host |
Plesk / cPanel | Komercyjny standard branży hostingowej | Od 18-20 USD miesięcznie, ceny rosną co roku |
Jeśli niepokoi chińskie pochodzenie i telemetria, proszę spojrzeć na HestiaCP: ta sama nisza, GPL, bez „dzwonienia do domu". Jeśli serwer jest pod kontenery, a nie pod klasyczny hosting, Coolify.
⁉️🤔 Często zadawane pytania
Po instalacji przeglądarka nie otwiera panelu. Co jest nie tak?
Trzy przyczyny według częstotliwości. Pierwsza: próbują Państwo port 8888 ze starej instrukcji, już go nie ma, proszę sprawdzić port w komunikacie instalatora lub wykonać
bt 14. Druga: port jest zamknięty w firewallu dostawcy chmury (nie wufw, a w panelu Oracle/AWS/Google), proszę go tam otworzyć. Trzecia: zapomnieli Państwo o losowej ścieżce na końcu adresu, bez niej panel celowo zwraca 404.
Czy aaPanel jest naprawdę darmowy?
Wersja podstawowa, tak, bez kluczy licencyjnych i ograniczeń co do liczby stron. Ale „darmowy" nie równa się „open source": licencja jest własnościowa, publikowanie forków jest zabronione, kody źródłowe płatnych wtyczek są zamknięte, instalator wysyła statystyki do deweloperów. Dla osobistego VPS-a zwykle nie stanowi to problemu, proszę tylko wiedzieć, na co się Państwo decydują.
Czy można zainstalować aaPanel na serwerze, na którym już działają strony?
Nie. Instalator nadpisze konfiguracje Nginx, Apache i PHP i zepsuje to, co działa. Właściwa ścieżka: backup plików i baz, czysty VPS, instalacja aaPanel, import stron przez interfejs. Przeniesienie „na żywca" jest niemożliwe.
Na ile jest to bezpieczne, biorąc pod uwagę podatności?
Panel z uprawnieniami roota to zawsze ryzyko, a krytyczne RCE w aaPanel znajdowano w latach 2025 i 2026. Deweloper łatka szybko, ale wnioski są proste: proszę aktualizować na czas, włączyć 2FA, ograniczyć logowanie po IP, nie zostawiać panelu otwartego na cały internet. W przypadku serwera z wrażliwymi danymi proszę rozważyć panel z otwartą licencją i kodem, który można poddać audytowi.
Czy w interfejsie jest język polski?
Tak, język przełącza się w ustawieniach. Po instalacji interfejs może otworzyć się po angielsku lub chińsku, proszę zmienić od razu, póki rozmieszczenie przycisków jest jeszcze nieznane.
Czym aaPanel jest lepszy od cPanel?
Ceną i progiem wejścia: cPanel kosztuje od 18 USD miesięcznie i jest przeznaczony dla dostawców hostingu z setkami kont. aaPanel jest darmowy, lżejszy zasobowo i prostszy dla jednego-dwóch serwerów. Ale cPanel to dojrzały ekosystem ze wsparciem i przewidywalnym cyklem bezpieczeństwa. Dla osobistego VPS-a, aaPanel, dla komercyjnego hostingu współdzielonego, cPanel.
Podsumowując
Dla tych, którzy zaczynają z VPS-em i nie chcą tracić wieczorów na konfiguracje, aaPanel to świetny start: darmowy, instaluje się w parę minut, ogarnia strony, bazy, SSL, firewall i backupy.
Ale należy podchodzić do niego z otwartymi oczami. To nie jest projekt GPL, instalator komunikuje się z serwerami dewelopera, a w panelu w ciągu ostatnich dwóch lat łatano krytyczne podatności ze zdalnym wykonaniem kodu. Nic z tego nie czyni aaPanel bezużytecznym, po prostu wymaga dyscypliny: aktualizacje, 2FA, ograniczenie dostępu po IP.
I najważniejsze, co warto wynieść z artykułu: port to już nie 8888, dostęp przez HTTPS, a CentOS 7 w 2026 roku się nie instaluje. Połowa instrukcji w wynikach wyszukiwania jeszcze o tym nie wie.
Proszę postawić aaPanel na testowym VPS-ie i spędzić z nim parę wieczorów. Ryzyko, pół godziny czasu, a doświadczenie zostanie. Z jakiego panelu Państwo korzystają i dlaczego? Proszę napisać w komentarzach.



