
🛠 Как установить aaPanel в 2026: пошаговое руководство и честный разбор
Купили VPS и видите чёрный экран с мигающим курсором. Чтобы поднять сайт, базу данных и SSL через терминал, нужны десятки команд в правильном порядке. Ошибётесь в одной строке конфига — сайт лежит, а причину ищете по логам.
aaPanel убирает этот барьер: панель управления Linux-сервером ставится одной командой и заменяет терминал браузерным интерфейсом. Сайты, базы данных, несколько версий PHP, Docker, файрвол, SSL-сертификаты — всё настраивается мышью.
Ниже — установка от SSH до первого сайта, актуальная на середину 2026 года. Заодно разберём то, о чём молчит большинство инструкций: порт панели давно не 8888, CentOS 7 ставить нельзя, а «бесплатная и открытая» — маркетинговое упрощение. Начнём с этого, потому что половина гайдов в выдаче до сих пор пересказывает реалии 2021 года.
💡 Быстрый обзор:
- Подключаетесь к серверу по SSH под root и запускаете одну универсальную команду
- Через пару минут получаете HTTPS-адрес панели со случайным портом, логин и пароль
- При первом входе выбираете окружение: LNMP (Nginx) или LAMP (Apache)
- Сразу меняете пароль, включаете 2FA и закрываете лишние порты
- Из панели управляете сайтами, базами, Docker, файрволом и сертификатами
Что устарело в старых инструкциях
Прежде чем копировать команды из гайдов трёхлетней давности, сверьтесь со списком. Ошибки здесь стоят дорого.
Что пишут в старых гайдах | Как на самом деле в 2026 |
|---|---|
«Установка на CentOS 7 или Ubuntu» | CentOS 7 мёртв (EOL 30.06.2024). Установщик о нём предупреждает и ждёт 10 секунд перед стартом |
«Откройте порт 8888» | Порт генерируется случайно (диапазон 10000–65535). Фиксированного 8888 больше нет |
Панель открывается по | HTTPS включён по умолчанию (самоподписанный сертификат) |
Отдельные скрипты под каждый дистрибутив | Один универсальный скрипт |
Версия 6.x | Стабильная ветка 8.0.x |
Особенно про порт: даже свежие англоязычные туториалы 2025–2026 годов продолжают писать «8888». Это прямая ошибка — вы просто не попадёте в панель.
Что такое aaPanel и кому подходит
aaPanel — веб-панель управления Linux-сервером от китайской команды (международная версия китайской BT Panel). Работает поверх ОС и заменяет командную строку браузерным интерфейсом: сайты, FTP, базы данных, несколько версий PHP, файрвол, Docker, планировщик задач.
Бесплатная версия закрывает все базовые задачи. Платная Pro добавляет мультипользовательские аккаунты и интеграцию с биллингом — это история для хостинг-провайдеров.
Вот как выглядит полный цикл установки на реальном VPS.
Честно про лицензию
aaPanel называют «бесплатной и открытой», но это упрощение. Панель распространяется под собственной лицензией (AAPANEL Open Source License Agreement), а не под MIT, GPL или Apache. Из её условий: исходники платных плагинов закрыты, модифицировать код для личного использования можно, а публиковать форки — нельзя.
Правильная формулировка: не open source в классическом смысле, а source-available с ограничениями. Пользоваться бесплатно — да. Форкнуть и выпустить своё — нет.
Установщик также отправляет разработчикам счётчик установок, а при сбое — последние строки лога установки. Формально это краш-репортинг, а не бэкдор, но знать об этом стоит.
Честно про безопасность
За 2025–2026 годы в aaPanel закрыли несколько критических уязвимостей, включая CVE-2026-29859 — загрузка произвольного файла с выполнением кода, оценка 9.8 из 10, без авторизации. Была и RCE через архиватор (CVE-2025-48702), которую разработчик закрыл за двое суток.
Вывод не «не ставьте», а «обновляйтесь и не выставляйте панель в интернет как есть». Панель управления сервером — это точка входа с правами root. Разделы про смену порта, 2FA и файрвол ниже — не факультатив.
Поддерживаемые ОС
Актуальный список (по документации и коду установщика):
ОС | Версии |
|---|---|
Ubuntu | 22.04 LTS (рекомендуется), 24.04 LTS |
Debian | 11, 12, 13 |
AlmaLinux | 8, 9, 10 |
Rocky Linux | 8, 9, 10 |
CentOS | 9, 10 (Stream) |
Не поддерживаются: CentOS 6, openSUSE, 32-битные системы и не-LTS версии Ubuntu (установщик их отклоняет).
Требования: 1 ядро, 512 МБ ОЗУ, 1 ГБ диска. Реалистично — от 1 ГБ ОЗУ. Если swap отсутствует, установщик создаст файл подкачки на 1 ГБ автоматически.
⚠️ Только чистая система. Если на сервере уже работают Apache, Nginx, PHP или MySQL, установщик перезапишет их конфигурации и сломает работающие сайты. Переезд делается через новый VPS: бэкап, чистая установка, импорт.
Шаг 1: Подготовьте сервер
Подключитесь по SSH под пользователем с правами root (установка возможна только от root):
1 ssh root@your_server_ip
Обновите пакеты. Для Ubuntu и Debian:
1 apt update && apt upgrade -y
Для AlmaLinux и Rocky Linux:
1 dnf update -y
Убедитесь, что веб-окружения нет:
1 which nginx; which apache2; which mysqld
На чистом сервере все три команды выдадут пустой вывод. Нашли путь к файлу — удаляйте пакет до запуска установщика.
Шаг 2: Запустите установочный скрипт
Актуальная команда с официальной страницы загрузки — единая для всех дистрибутивов:
1 URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh
Скрипт сам определит ОС и подтянет зависимости. Старые адреса вида install_6.0_en.sh или install-ubuntu_7.0_en.sh из устаревших инструкций не берите.
Подтвердите установку в каталог /www, введя Y. Дальше вмешиваться не нужно: скрипт развернёт веб-сервер, базу данных, PHP и сам интерфейс панели. Это занимает пару минут.
Шаг 3: Сохраните учётные данные
После завершения терминал выведет три вещи:
- Адрес панели — вида
https://IP:ПОРТ/случайный_путь - Имя пользователя
- Пароль

Обратите внимание на две детали, которых не было в старых версиях. Во-первых, https**, а не **http: сертификат самоподписанный, поэтому браузер покажет предупреждение — это нормально, жмите «Дополнительно → Перейти». Во-вторых, порт случайный, а в адресе есть случайный путь (security entrance). Без полного адреса вы получите 404 — так и задумано.
Откройте выданный адрес в браузере — увидите форму входа в панель.

Скопируйте всё в менеджер паролей до того, как закроете терминал. Потеряли — не беда: команда bt 14 в SSH покажет данные для входа заново.
Не забудьте открыть выданный порт у хостинг-провайдера. У облачных провайдеров (Oracle Cloud, AWS, Google Cloud) есть собственный файрвол в панели, и он по умолчанию блокирует всё, кроме 22-го порта.
Шаг 4: Выберите веб-окружение
При первом входе панель предложит стек:
- LNMP (Nginx + MySQL + PHP) — подходит большинству сайтов
- LAMP (Apache + MySQL + PHP) — если нужен
.htaccess
Установка запустится в фоне. Пропустили шаг — те же компоненты ставятся позже через App Store в левом меню.
Шаг 5: Первые настройки безопасности
Сделайте это сразу, до того как выложите на сервер первый сайт. Панель управления — это root-доступ, а её адрес рано или поздно найдут сканеры.
Смените логин и пароль. Раздел Settings. Сгенерированные значения хороши, но пользователи их часто упрощают «чтобы запомнить». Не надо.
Включите двухфакторную аутентификацию. Settings → Two-Step Verification, привяжите приложение-аутентификатор и сохраните резервные коды. Без второго фактора утечка пароля означает полный доступ к серверу.
Ограничьте доступ по IP. Если работаете с одного адреса, разрешите вход в панель только с него. Это сильнее любого пароля.
Закройте лишние порты. В разделе Security оставьте открытыми только нужное: 80 и 443 для сайтов, 22 для SSH, порт панели. Всё остальное — закрыто.
Настройте нормальный SSL для панели. В настройках привяжите домен и получите сертификат Let's Encrypt, чтобы избавиться от предупреждения браузера и не гонять пароль по самоподписанному соединению.
Обновляйтесь. С учётом истории с RCE-уязвимостями держите панель на актуальной версии. Обновление — в Settings → Version, но перед ним сделайте снапшот VPS у провайдера: иногда обновление меняет конфигурацию PHP или Nginx.
Шаг 6: Что есть внутри
Скриншоты ниже показывают ключевые разделы панели. Оформление между версиями меняется, но состав и логика разделов те же.
Dashboard. Загрузка процессора, память, диск, сетевой трафик в реальном времени.

Security. Раздел файрвола: открытые порты и правила. Держите открытым только необходимое.

Settings. Смена логина и пароля, порт панели, двухфакторная аутентификация, SSL, доступ по API.

App Store. В один клик — почтовый сервер, Node.js, Redis, MongoDB, WordPress Toolkit и десятки других компонентов. Терминал не нужен.

Docker. Панель ставит Docker и даёт графический интерфейс для образов и контейнеров, включая Compose.

Backup. Автоматических бэкапов «из коробки» нет — расписание настраивается вручную. Указывайте внешнее хранилище: локальная копия умрёт вместе с диском.
aaTerm. Встроенный браузерный терминал: консоль без отдельного SSH-клиента, когда нужно быстро что-то поправить с чужого компьютера.
В ветке 8.0.x добавили ещё AI-модуль с диагностикой сервера и миграцию WordPress с других панелей.
Управление службой и удаление
Панель управляется утилитой bt. Перезапуск затрагивает только интерфейс: сайты и базы продолжают работать.
1 bt stop # остановить панель 2 bt start # запустить 3 bt restart # перезапустить 4 bt 14 # показать данные для входа 5 bt 5 # сменить пароль 6 bt 8 # сменить порт панели
Полное удаление панели (сайты, базы и конфиги в /www/server/ и /www/wwwroot/ при этом остаются):
1 sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel
Альтернативы, если aaPanel не подошёл
Панель | Позиционирование | Цена |
|---|---|---|
HestiaCP | GPL, без телеметрии, почта из коробки | Бесплатно |
CyberPanel | OpenLiteSpeed + LSCache, быстрый WordPress | Бесплатно (были свои критические CVE) |
CloudPanel | Лёгкая и современная, без почтового сервера | Бесплатно |
Coolify / Dokploy | Self-hosted PaaS на Docker, «git push → сайт» | Бесплатно при self-host |
Plesk / cPanel | Коммерческий стандарт хостинг-индустрии | От $18–20 в месяц, цены растут ежегодно |
Если смущает китайское происхождение и телеметрия — смотрите HestiaCP: та же ниша, GPL, без «звонков домой». Если сервер под контейнеры, а не под классический хостинг — Coolify.
⁉️🤔 Частые вопросы
После установки браузер не открывает панель. Что не так?
Три причины по частоте. Первая: вы пробуете порт 8888 из старой инструкции — его больше нет, смотрите порт в выводе установщика или выполните
bt 14. Вторая: порт закрыт в файрволе облачного провайдера (не вufw, а в панели Oracle/AWS/Google) — откройте его там. Третья: вы забыли случайный путь в конце адреса — без него панель отдаёт 404 намеренно.
aaPanel действительно бесплатна?
Базовая версия — да, без лицензионных ключей и ограничений по числу сайтов. Но «бесплатно» не равно «open source»: лицензия собственная, форки публиковать запрещено, исходники платных плагинов закрыты, установщик отправляет статистику разработчикам. Для личного VPS это обычно не проблема — просто знайте, на что подписываетесь.
Можно ли поставить aaPanel на сервер, где уже работают сайты?
Нет. Установщик перезапишет конфигурации Nginx, Apache и PHP и сломает то, что работает. Правильный путь: бэкап файлов и баз, чистый VPS, установка aaPanel, импорт сайтов через интерфейс. Перенос «живьём» невозможен.
Насколько это безопасно, учитывая уязвимости?
Панель с root-правами — всегда риск, и критические RCE в aaPanel находили в 2025 и 2026 годах. Разработчик патчит быстро, но выводы простые: своевременно обновляйтесь, включите 2FA, ограничьте вход по IP, не оставляйте панель открытой всему интернету. Для сервера с чувствительными данными подумайте о панели с открытой лицензией и аудируемым кодом.
Есть ли русский язык в интерфейсе?
Да, язык переключается в настройках. После установки интерфейс может открыться на английском или китайском — смените сразу, пока расположение кнопок ещё непривычно.
Чем aaPanel лучше cPanel?
Ценой и порогом входа: cPanel стоит от $18 в месяц и рассчитана на хостинг-провайдеров с сотнями аккаунтов. aaPanel бесплатна, легче по ресурсам и проще для одного-двух серверов. Но cPanel — это зрелая экосистема с поддержкой и предсказуемым циклом безопасности. Для личного VPS aaPanel, для коммерческого шаред-хостинга cPanel.
Что в итоге
Для тех, кто начинает с VPS и не хочет тратить вечера на конфиги, aaPanel — отличный старт: бесплатно, ставится за пару минут, закрывает сайты, базы, SSL, файрвол и бэкапы.
Но подходить к ней стоит с открытыми глазами. Это не GPL-проект, установщик общается с серверами разработчика, а в панели за последние два года закрывали критические уязвимости с удалённым выполнением кода. Ничего из этого не делает aaPanel непригодной — просто требует дисциплины: обновления, 2FA, ограничение доступа по IP.
И главное, что стоит унести из статьи: порт больше не 8888, доступ по HTTPS, а CentOS 7 в 2026 году не ставят. Половина инструкций в выдаче об этом ещё не знает.
Поставьте aaPanel на тестовом VPS и поживите с ней пару вечеров. Риск — полчаса времени, а опыт останется. Какой панелью пользуетесь вы и почему? Напишите в комментариях.



