Skip to content

Allt om WordPress, webbutveckling — och mer därtill

🛠 Hur du installerar aaPanel 2026: en steg-för-steg-guide och ärlig genomgång

🛠 Hur du installerar aaPanel 2026: en steg-för-steg-guide och ärlig genomgång

Du köpte en VPS och ser en svart skärm med en blinkande markör. För att sätta upp en webbplats, databas och SSL via terminalen behöver du dussintals kommandon i rätt ordning. Ett enda misstag i en konfigurationsrad och din sajt ligger nere medan du gräver i loggar efter orsaken.

aaPanel tar bort det här hindret: kontrollpanelen för Linux-servrar installeras med ett enda kommando och ersätter terminalen med ett webbläsargränssnitt. Sajter, databaser, flera PHP-versioner, Docker, brandvägg, SSL-certifikat kan allt konfigureras med musen.

Här nedan följer installationsprocessen från SSH till din första sajt, aktuell från mitten av 2026. Vi kommer också att ta upp vad de flesta guider tiger om: panelporten har inte varit 8888 på länge, CentOS 7 kan inte installeras, och "gratis och öppen" är en marknadsföringsförenkling. Vi börjar med detta eftersom hälften av guiderna i sökresultaten fortfarande upprepar information från 2021.

💡 Snabb översikt:

  • Anslut till din server via SSH som root och kör ett enda universellt kommando
  • På ett par minuter får du en HTTPS-paneladress med en slumpmässig port, användarnamn och lösenord
  • Vid första inloggningen väljer du din miljö: LNMP (Nginx) eller LAMP (Apache)
  • Byt lösenord omedelbart, aktivera 2FA och stäng onödiga portar
  • Från panelen hanterar du sajter, databaser, Docker, brandvägg och certifikat

Vad som är föråldrat i gamla guider

Innan du kopierar kommandon från guider som är tre år gamla, kontrollera mot den här listan. Misstag här blir kostsamma.

Vad gamla guider säger

Hur det faktiskt är 2026

"Installera på CentOS 7 eller Ubuntu"

CentOS 7 är dött (EOL 30.06.2024). Installationsprogrammet varnar om detta och väntar 10 sekunder innan det startar

"Öppna port 8888"

Porten är slumpmässigt genererad (intervall 10000-65535). Fast 8888 finns inte längre

Panelen öppnas via http://

HTTPS aktiverat som standard (självsignerat certifikat)

Separata skript för varje distro

Ett universellt skript

Version 6.x

Stabil gren 8.0.x

Särskilt angående porten: även färska engelska handledningar från 2025-2026 fortsätter att skriva "8888". Detta är ett direkt fel och du kommer helt enkelt inte att nå panelen.

Vad aaPanel är och vem det passar

aaPanel är en webbaserad kontrollpanel för Linux-servrar från ett kinesiskt team (den internationella versionen av kinesiska BT Panel). Den körs ovanpå operativsystemet och ersätter kommandoraden med ett webbläsargränssnitt: sajter, FTP, databaser, flera PHP-versioner, brandvägg, Docker, schemaläggare.

Gratisversionen täcker alla grundläggande uppgifter. Den betalda Pro-versionen lägger till fleranvändarkonton och faktureringsintegration, vilket är relevant för webbhotell.

Så här ser den kompletta installationscykeln ut på en riktig VPS.

Ärlig syn på licensen

aaPanel kallas "gratis och öppen", men detta är en förenkling. Panelen distribueras under sin egen licens (AAPANEL Open Source License Agreement), inte MIT, GPL eller Apache. Viktiga villkor: källkoden för betalda tillägg är stängd, du får modifiera koden för personligt bruk, men publicering av forks är förbjuden.

Den korrekta beskrivningen: inte öppen källkod i klassisk mening, utan källkodstillgänglig med restriktioner. Använd den gratis, ja. Forka den och släpp din egen version, nej.

Installationsprogrammet skickar också installationsantal till utvecklarna, och vid fel de sista raderna i installationsloggen. Tekniskt sett är detta kraschrapportering, inte en bakdörr, men du bör känna till det.

Ärlig syn på säkerhet

Under 2025-2026 stängdes flera kritiska sårbarheter i aaPanel, inklusive CVE-2026-29859, en godtycklig filuppladdning med kodexekvering klassad 9,8 av 10 utan autentisering. Det fanns också en RCE via arkiveraren (CVE-2025-48702), som utvecklaren stängde inom två dagar.

Slutsatsen är inte "installera inte", utan "uppdatera omgående och exponera inte panelen mot internet som den är." En serverkontrollpanel är en ingångspunkt med root-behörigheter. Avsnitten nedan om att byta port, 2FA och brandvägg är inte valfria.

Operativsystem som stöds

Aktuell lista (från dokumentation och installationskod):

OS

Versioner

Ubuntu

22.04 LTS (rekommenderas), 24.04 LTS

Debian

11, 12, 13

AlmaLinux

8, 9, 10

Rocky Linux

8, 9, 10

CentOS

9, 10 (Stream)

Stöds inte: CentOS 6, openSUSE, 32-bitars system, och icke-LTS Ubuntu-versioner (installationsprogrammet avvisar dem).

Krav: 1 kärna, 512 MB RAM, 1 GB disk. Realistiskt sett minst 1 GB RAM. Om swap saknas skapar installationsprogrammet automatiskt en 1 GB swap-fil.

⚠️ Endast rent system. Om Apache, Nginx, PHP eller MySQL redan körs på servern kommer installationsprogrammet att skriva över deras konfigurationer och förstöra fungerande sajter. Migrering görs via en ny VPS: säkerhetskopiera, ren installation, importera.

Steg 1: Förbered servern

Anslut via SSH som en användare med root-behörigheter (installation är endast möjlig som root):

1ssh root@your_server_ip

Uppdatera paket. För Ubuntu och Debian:

1apt update && apt upgrade -y

För AlmaLinux och Rocky Linux:

1dnf update -y

Se till att ingen webbmiljö finns:

1which nginx; which apache2; which mysqld

På en ren server kommer alla tre kommandon att ge tom utdata. Om du hittar en filsökväg, ta bort paketet innan du kör installationsprogrammet.

Steg 2: Kör installationsskriptet

Det aktuella kommandot från den officiella nedladdningssidan är universellt för alla distributioner:

1URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh

Skriptet identifierar operativsystemet och hämtar beroenden automatiskt. Använd inte gamla adresser som install_6.0_en.sh eller install-ubuntu_7.0_en.sh från föråldrade instruktioner.

Bekräfta installationen till katalogen /www genom att ange Y. Ingen ytterligare inblandning behövs: skriptet distribuerar webbservern, databasen, PHP och själva panelgränssnittet. Detta tar ett par minuter.

Steg 3: Spara inloggningsuppgifterna

Efter slutförandet kommer terminalen att visa tre saker:

  • Paneladress i formatet https://IP:PORT/random_path
  • Användarnamn
  • Lösenord
Terminalen visar aaPanel-adress, användarnamn och lösenord efter installation

Notera två detaljer som inte fanns i äldre versioner. För det första, https**, inte **http: certifikatet är självsignerat, så webbläsaren kommer att visa en varning. Detta är normalt; klicka på "Avancerat → Fortsätt". För det andra, porten är slumpmässig, och adressen innehåller en slumpmässig sökväg (säkerhetsentré). Utan den fullständiga adressen får du en 404, vilket är avsiktligt.

Öppna den angivna adressen i din webbläsare så ser du panelens inloggningsformulär.

Inloggningssida för aaPanel i webbläsaren

Kopiera allt till en lösenordshanterare innan du stänger terminalen. Om du förlorar det, inga problem: kommandot bt 14 i SSH visar inloggningsuppgifterna igen.

Glöm inte att öppna den tilldelade porten hos din webbhotellsleverantör. Molnleverantörer (Oracle Cloud, AWS, Google Cloud) har sin egen brandvägg i instrumentpanelen, och den blockerar allt utom port 22 som standard.

Steg 4: Välj webbmiljö

Vid första inloggningen erbjuder panelen en stack:

  • LNMP (Nginx + MySQL + PHP), lämplig för de flesta sajter
  • LAMP (Apache + MySQL + PHP), om du behöver .htaccess

Installationen startar i bakgrunden. Om du hoppade över detta steg kan samma komponenter installeras senare via App Store i vänstermenyn.

Steg 5: Inledande säkerhetsinställningar

Gör detta omedelbart, innan du driftsätter din första sajt. En kontrollpanel är root-åtkomst, och skannrar kommer förr eller senare att hitta dess adress.

Byt inloggning och lösenord. I avsnittet Inställningar. Genererade värden är bra, men användare förenklar dem ofta "för att komma ihåg". Gör inte det.

Aktivera tvåfaktorsautentisering. Gå till Inställningar → Tvåstegsverifiering, länka en autentiseringsapp och spara återställningskoderna. Utan en andra faktor innebär ett läckt lösenord full åtkomst till servern.

Begränsa åtkomst via IP. Om du arbetar från en enda adress, tillåt panelinloggning endast från den. Detta är starkare än något lösenord.

Stäng onödiga portar. I avsnittet Säkerhet, lämna endast öppet vad som behövs: 80 och 443 för sajter, 22 för SSH, panelporten. Allt annat bör vara stängt.

Sätt upp korrekt SSL för panelen. I inställningar, bind en domän och skaffa ett Let's Encrypt-certifikat för att bli av med webbläsarvarningen och undvika att skicka lösenord över en självsignerad anslutning.

Håll uppdaterad. Med tanke på historiken av RCE-sårbarheter, håll panelen på den aktuella versionen. Uppdateringar finns i Inställningar → Version, men ta en VPS-ögonblicksbild hos din leverantör först: ibland ändrar en uppdatering PHP- eller Nginx-konfigurationen.

Steg 6: Vad som finns inuti

Skärmbilderna nedan visar viktiga avsnitt i panelen. Designen ändras mellan versioner, men innehållet och logiken i avsnitten förblir desamma.

Instrumentpanel. CPU-belastning, minne, disk, nätverkstrafik i realtid.

aaPanels huvudpanel: CPU-belastning, minne, disk och nätverkstrafik

Säkerhet. Brandväggsavsnitt: öppna portar och regler. Håll endast öppet vad som är nödvändigt.

aaPanels säkerhetssektion: brandväggshantering och öppna portar

Inställningar. Ändra inloggning och lösenord, panelport, tvåfaktorsautentisering, SSL, API-åtkomst.

aaPanel-inställningar: panelport, SSL, tvåfaktorsautentisering och API-åtkomst

App Store. Ett klick för att installera en e-postserver, Node.js, Redis, MongoDB, WordPress Toolkit och dussintals andra komponenter. Ingen terminal behövs.

aaPanels appbutik: enklicksinstallation av serverkomponenter och tillägg

Docker. Panelen installerar Docker och tillhandahåller ett grafiskt gränssnitt för images och containrar, inklusive Compose.

Hantera Docker-containrar och avbilder via aaPanel-gränssnittet

Säkerhetskopiering. Det finns inga automatiska säkerhetskopior ur lådan; schemat konfigureras manuellt. Ange extern lagring: en lokal kopia dör tillsammans med disken.

aaTerm. Inbyggd webbläsarterminal: en konsol utan en separat SSH-klient när du snabbt behöver fixa något från någon annans dator.

Gren 8.0.x lade också till en AI-modul med serverdiagnostik och WordPress-migrering från andra paneler.

Servicehantering och borttagning

Panelen hanteras med verktyget bt. Omstart påverkar endast gränssnittet: sajter och databaser fortsätter att köras.

1bt stop # stop the panel
2bt start # start
3bt restart # restart
4bt 14 # show login data
5bt 5 # change password
6bt 8 # change panel port

Fullständig borttagning av panelen (sajter, databaser och konfigurationer i /www/server/ och /www/wwwroot/ finns kvar):

1sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel

Alternativ om aaPanel inte fungerade

Panel

Positionering

Pris

HestiaCP

GPL, ingen telemetri, e-post ur lådan

Gratis

CyberPanel

OpenLiteSpeed + LSCache, snabb WordPress

Gratis (hade sina egna kritiska CVE:er)

CloudPanel

Lättviktigt och modernt, ingen e-postserver

Gratis

Coolify / Dokploy

Självhostad PaaS på Docker, "git push → sajt"

Gratis vid självhosting

Plesk / cPanel

Kommersiell standard inom webbhotellbranschen

Från $18-20 per månad, priserna stiger årligen

Om det kinesiska ursprunget och telemetrin oroar dig, titta på HestiaCP: samma nisch, GPL, ingen "hemringning". Om din server är för containrar snarare än klassisk hosting, överväg Coolify.

⁉️🤔 Vanliga frågor

Efter installationen öppnar inte webbläsaren panelen. Vad är fel?

Tre orsaker efter frekvens. Först: du försöker med port 8888 från en gammal guide, vilken inte längre finns. Kontrollera porten i installationsutdatan eller kör bt 14. Andra: porten är stängd i din molnleverantörs brandvägg (inte i ufw, utan i Oracle/AWS/Google-panelen). Öppna den där. Tredje: du glömde den slumpmässiga sökvägen i slutet av adressen. Utan den returnerar panelen avsiktligt 404.

Är aaPanel verkligen gratis?

Grundversionen, ja, utan licensnycklar och utan begränsningar av antalet sajter. Men "gratis" är inte lika med "öppen källkod": licensen är proprietär, publicering av forks är förbjuden, källkoden för betalda tillägg är stängd, och installationsprogrammet skickar statistik till utvecklarna. För en personlig VPS är detta vanligtvis inget problem. Var bara medveten om vad du ger dig in på.

Kan jag installera aaPanel på en server där sajter redan körs?

Nej. Installationsprogrammet kommer att skriva över Nginx-, Apache- och PHP-konfigurationer och förstöra det som redan fungerar. Rätt tillvägagångssätt: säkerhetskopiera filer och databaser, skaffa en ren VPS, installera aaPanel, importera sajter via gränssnittet. "Live"-migrering är inte möjlig.

Hur säkert är detta, med tanke på sårbarheterna?

En panel med root-behörigheter är alltid en risk, och kritiska RCE-sårbarheter i aaPanel hittades 2025 och 2026. Utvecklaren patchas snabbt, men slutsatserna är enkla: uppdatera omgående, aktivera 2FA, begränsa inloggning via IP, och lämna inte panelen öppen mot hela internet. För en server med känslig data, överväg en panel med öppen licens och granskningsbar kod.

Finns det ett ryskspråkigt gränssnitt?

Ja, språket kan ändras i inställningarna. Efter installationen kan gränssnittet öppnas på engelska eller kinesiska. Byt det omedelbart medan knapplaceringarna fortfarande är obekanta.

Hur är aaPanel bättre än cPanel?

Pris och inträdesbarriär: cPanel kostar från $18 per månad och är utformat för webbhotell med hundratals konton. aaPanel är gratis, lättare på resurser och enklare för en eller två servrar. Men cPanel är ett moget ekosystem med support och en förutsägbar säkerhetscykel. För en personlig VPS fungerar aaPanel bra; för kommersiell delad hosting, cPanel.

Sammanfattningen

För de som börjar med en VPS och inte vill spendera kvällar på konfigurationer är aaPanel en utmärkt start: gratis, installeras på ett par minuter, täcker sajter, databaser, SSL, brandvägg och säkerhetskopior.

Men du bör närma dig det med öppna ögon. Detta är inte ett GPL-projekt, installationsprogrammet kommunicerar med utvecklarens servrar, och panelen har haft kritiska sårbarheter för fjärrkodexekvering stängda under de senaste två åren. Inget av detta gör aaPanel olämpligt. Det kräver helt enkelt disciplin: uppdateringar, 2FA, begränsning av åtkomst via IP.

Och den viktigaste lärdomen från den här artikeln: porten är inte längre 8888, åtkomst sker via HTTPS, och CentOS 7 installeras inte 2026. Hälften av guiderna i sökresultaten vet inte detta ännu.

Installera aaPanel på en test-VPS och spendera ett par kvällar med det. Risken är en halvtimme av din tid, och erfarenheten stannar kvar hos dig. Vilken panel använder du och varför? Skriv i kommentarerna.