
🛠 Hur du installerar aaPanel 2026: en steg-för-steg-guide och ärlig genomgång
Du köpte en VPS och ser en svart skärm med en blinkande markör. För att sätta upp en webbplats, databas och SSL via terminalen behöver du dussintals kommandon i rätt ordning. Ett enda misstag i en konfigurationsrad och din sajt ligger nere medan du gräver i loggar efter orsaken.
aaPanel tar bort det här hindret: kontrollpanelen för Linux-servrar installeras med ett enda kommando och ersätter terminalen med ett webbläsargränssnitt. Sajter, databaser, flera PHP-versioner, Docker, brandvägg, SSL-certifikat kan allt konfigureras med musen.
Här nedan följer installationsprocessen från SSH till din första sajt, aktuell från mitten av 2026. Vi kommer också att ta upp vad de flesta guider tiger om: panelporten har inte varit 8888 på länge, CentOS 7 kan inte installeras, och "gratis och öppen" är en marknadsföringsförenkling. Vi börjar med detta eftersom hälften av guiderna i sökresultaten fortfarande upprepar information från 2021.
💡 Snabb översikt:
- Anslut till din server via SSH som root och kör ett enda universellt kommando
- På ett par minuter får du en HTTPS-paneladress med en slumpmässig port, användarnamn och lösenord
- Vid första inloggningen väljer du din miljö: LNMP (Nginx) eller LAMP (Apache)
- Byt lösenord omedelbart, aktivera 2FA och stäng onödiga portar
- Från panelen hanterar du sajter, databaser, Docker, brandvägg och certifikat
Vad som är föråldrat i gamla guider
Innan du kopierar kommandon från guider som är tre år gamla, kontrollera mot den här listan. Misstag här blir kostsamma.
Vad gamla guider säger | Hur det faktiskt är 2026 |
|---|---|
"Installera på CentOS 7 eller Ubuntu" | CentOS 7 är dött (EOL 30.06.2024). Installationsprogrammet varnar om detta och väntar 10 sekunder innan det startar |
"Öppna port 8888" | Porten är slumpmässigt genererad (intervall 10000-65535). Fast 8888 finns inte längre |
Panelen öppnas via | HTTPS aktiverat som standard (självsignerat certifikat) |
Separata skript för varje distro | Ett universellt skript |
Version 6.x | Stabil gren 8.0.x |
Särskilt angående porten: även färska engelska handledningar från 2025-2026 fortsätter att skriva "8888". Detta är ett direkt fel och du kommer helt enkelt inte att nå panelen.
Vad aaPanel är och vem det passar
aaPanel är en webbaserad kontrollpanel för Linux-servrar från ett kinesiskt team (den internationella versionen av kinesiska BT Panel). Den körs ovanpå operativsystemet och ersätter kommandoraden med ett webbläsargränssnitt: sajter, FTP, databaser, flera PHP-versioner, brandvägg, Docker, schemaläggare.
Gratisversionen täcker alla grundläggande uppgifter. Den betalda Pro-versionen lägger till fleranvändarkonton och faktureringsintegration, vilket är relevant för webbhotell.
Så här ser den kompletta installationscykeln ut på en riktig VPS.
Ärlig syn på licensen
aaPanel kallas "gratis och öppen", men detta är en förenkling. Panelen distribueras under sin egen licens (AAPANEL Open Source License Agreement), inte MIT, GPL eller Apache. Viktiga villkor: källkoden för betalda tillägg är stängd, du får modifiera koden för personligt bruk, men publicering av forks är förbjuden.
Den korrekta beskrivningen: inte öppen källkod i klassisk mening, utan källkodstillgänglig med restriktioner. Använd den gratis, ja. Forka den och släpp din egen version, nej.
Installationsprogrammet skickar också installationsantal till utvecklarna, och vid fel de sista raderna i installationsloggen. Tekniskt sett är detta kraschrapportering, inte en bakdörr, men du bör känna till det.
Ärlig syn på säkerhet
Under 2025-2026 stängdes flera kritiska sårbarheter i aaPanel, inklusive CVE-2026-29859, en godtycklig filuppladdning med kodexekvering klassad 9,8 av 10 utan autentisering. Det fanns också en RCE via arkiveraren (CVE-2025-48702), som utvecklaren stängde inom två dagar.
Slutsatsen är inte "installera inte", utan "uppdatera omgående och exponera inte panelen mot internet som den är." En serverkontrollpanel är en ingångspunkt med root-behörigheter. Avsnitten nedan om att byta port, 2FA och brandvägg är inte valfria.
Operativsystem som stöds
Aktuell lista (från dokumentation och installationskod):
OS | Versioner |
|---|---|
Ubuntu | 22.04 LTS (rekommenderas), 24.04 LTS |
Debian | 11, 12, 13 |
AlmaLinux | 8, 9, 10 |
Rocky Linux | 8, 9, 10 |
CentOS | 9, 10 (Stream) |
Stöds inte: CentOS 6, openSUSE, 32-bitars system, och icke-LTS Ubuntu-versioner (installationsprogrammet avvisar dem).
Krav: 1 kärna, 512 MB RAM, 1 GB disk. Realistiskt sett minst 1 GB RAM. Om swap saknas skapar installationsprogrammet automatiskt en 1 GB swap-fil.
⚠️ Endast rent system. Om Apache, Nginx, PHP eller MySQL redan körs på servern kommer installationsprogrammet att skriva över deras konfigurationer och förstöra fungerande sajter. Migrering görs via en ny VPS: säkerhetskopiera, ren installation, importera.
Steg 1: Förbered servern
Anslut via SSH som en användare med root-behörigheter (installation är endast möjlig som root):
1 ssh root@your_server_ip
Uppdatera paket. För Ubuntu och Debian:
1 apt update && apt upgrade -y
För AlmaLinux och Rocky Linux:
1 dnf update -y
Se till att ingen webbmiljö finns:
1 which nginx; which apache2; which mysqld
På en ren server kommer alla tre kommandon att ge tom utdata. Om du hittar en filsökväg, ta bort paketet innan du kör installationsprogrammet.
Steg 2: Kör installationsskriptet
Det aktuella kommandot från den officiella nedladdningssidan är universellt för alla distributioner:
1 URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh
Skriptet identifierar operativsystemet och hämtar beroenden automatiskt. Använd inte gamla adresser som install_6.0_en.sh eller install-ubuntu_7.0_en.sh från föråldrade instruktioner.
Bekräfta installationen till katalogen /www genom att ange Y. Ingen ytterligare inblandning behövs: skriptet distribuerar webbservern, databasen, PHP och själva panelgränssnittet. Detta tar ett par minuter.
Steg 3: Spara inloggningsuppgifterna
Efter slutförandet kommer terminalen att visa tre saker:
- Paneladress i formatet
https://IP:PORT/random_path - Användarnamn
- Lösenord

Notera två detaljer som inte fanns i äldre versioner. För det första, https**, inte **http: certifikatet är självsignerat, så webbläsaren kommer att visa en varning. Detta är normalt; klicka på "Avancerat → Fortsätt". För det andra, porten är slumpmässig, och adressen innehåller en slumpmässig sökväg (säkerhetsentré). Utan den fullständiga adressen får du en 404, vilket är avsiktligt.
Öppna den angivna adressen i din webbläsare så ser du panelens inloggningsformulär.

Kopiera allt till en lösenordshanterare innan du stänger terminalen. Om du förlorar det, inga problem: kommandot bt 14 i SSH visar inloggningsuppgifterna igen.
Glöm inte att öppna den tilldelade porten hos din webbhotellsleverantör. Molnleverantörer (Oracle Cloud, AWS, Google Cloud) har sin egen brandvägg i instrumentpanelen, och den blockerar allt utom port 22 som standard.
Steg 4: Välj webbmiljö
Vid första inloggningen erbjuder panelen en stack:
- LNMP (Nginx + MySQL + PHP), lämplig för de flesta sajter
- LAMP (Apache + MySQL + PHP), om du behöver
.htaccess
Installationen startar i bakgrunden. Om du hoppade över detta steg kan samma komponenter installeras senare via App Store i vänstermenyn.
Steg 5: Inledande säkerhetsinställningar
Gör detta omedelbart, innan du driftsätter din första sajt. En kontrollpanel är root-åtkomst, och skannrar kommer förr eller senare att hitta dess adress.
Byt inloggning och lösenord. I avsnittet Inställningar. Genererade värden är bra, men användare förenklar dem ofta "för att komma ihåg". Gör inte det.
Aktivera tvåfaktorsautentisering. Gå till Inställningar → Tvåstegsverifiering, länka en autentiseringsapp och spara återställningskoderna. Utan en andra faktor innebär ett läckt lösenord full åtkomst till servern.
Begränsa åtkomst via IP. Om du arbetar från en enda adress, tillåt panelinloggning endast från den. Detta är starkare än något lösenord.
Stäng onödiga portar. I avsnittet Säkerhet, lämna endast öppet vad som behövs: 80 och 443 för sajter, 22 för SSH, panelporten. Allt annat bör vara stängt.
Sätt upp korrekt SSL för panelen. I inställningar, bind en domän och skaffa ett Let's Encrypt-certifikat för att bli av med webbläsarvarningen och undvika att skicka lösenord över en självsignerad anslutning.
Håll uppdaterad. Med tanke på historiken av RCE-sårbarheter, håll panelen på den aktuella versionen. Uppdateringar finns i Inställningar → Version, men ta en VPS-ögonblicksbild hos din leverantör först: ibland ändrar en uppdatering PHP- eller Nginx-konfigurationen.
Steg 6: Vad som finns inuti
Skärmbilderna nedan visar viktiga avsnitt i panelen. Designen ändras mellan versioner, men innehållet och logiken i avsnitten förblir desamma.
Instrumentpanel. CPU-belastning, minne, disk, nätverkstrafik i realtid.

Säkerhet. Brandväggsavsnitt: öppna portar och regler. Håll endast öppet vad som är nödvändigt.

Inställningar. Ändra inloggning och lösenord, panelport, tvåfaktorsautentisering, SSL, API-åtkomst.

App Store. Ett klick för att installera en e-postserver, Node.js, Redis, MongoDB, WordPress Toolkit och dussintals andra komponenter. Ingen terminal behövs.

Docker. Panelen installerar Docker och tillhandahåller ett grafiskt gränssnitt för images och containrar, inklusive Compose.

Säkerhetskopiering. Det finns inga automatiska säkerhetskopior ur lådan; schemat konfigureras manuellt. Ange extern lagring: en lokal kopia dör tillsammans med disken.
aaTerm. Inbyggd webbläsarterminal: en konsol utan en separat SSH-klient när du snabbt behöver fixa något från någon annans dator.
Gren 8.0.x lade också till en AI-modul med serverdiagnostik och WordPress-migrering från andra paneler.
Servicehantering och borttagning
Panelen hanteras med verktyget bt. Omstart påverkar endast gränssnittet: sajter och databaser fortsätter att köras.
1 bt stop # stop the panel 2 bt start # start 3 bt restart # restart 4 bt 14 # show login data 5 bt 5 # change password 6 bt 8 # change panel port
Fullständig borttagning av panelen (sajter, databaser och konfigurationer i /www/server/ och /www/wwwroot/ finns kvar):
1 sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel
Alternativ om aaPanel inte fungerade
Panel | Positionering | Pris |
|---|---|---|
HestiaCP | GPL, ingen telemetri, e-post ur lådan | Gratis |
CyberPanel | OpenLiteSpeed + LSCache, snabb WordPress | Gratis (hade sina egna kritiska CVE:er) |
CloudPanel | Lättviktigt och modernt, ingen e-postserver | Gratis |
Coolify / Dokploy | Självhostad PaaS på Docker, "git push → sajt" | Gratis vid självhosting |
Plesk / cPanel | Kommersiell standard inom webbhotellbranschen | Från $18-20 per månad, priserna stiger årligen |
Om det kinesiska ursprunget och telemetrin oroar dig, titta på HestiaCP: samma nisch, GPL, ingen "hemringning". Om din server är för containrar snarare än klassisk hosting, överväg Coolify.
⁉️🤔 Vanliga frågor
Efter installationen öppnar inte webbläsaren panelen. Vad är fel?
Tre orsaker efter frekvens. Först: du försöker med port 8888 från en gammal guide, vilken inte längre finns. Kontrollera porten i installationsutdatan eller kör
bt 14. Andra: porten är stängd i din molnleverantörs brandvägg (inte iufw, utan i Oracle/AWS/Google-panelen). Öppna den där. Tredje: du glömde den slumpmässiga sökvägen i slutet av adressen. Utan den returnerar panelen avsiktligt 404.
Är aaPanel verkligen gratis?
Grundversionen, ja, utan licensnycklar och utan begränsningar av antalet sajter. Men "gratis" är inte lika med "öppen källkod": licensen är proprietär, publicering av forks är förbjuden, källkoden för betalda tillägg är stängd, och installationsprogrammet skickar statistik till utvecklarna. För en personlig VPS är detta vanligtvis inget problem. Var bara medveten om vad du ger dig in på.
Kan jag installera aaPanel på en server där sajter redan körs?
Nej. Installationsprogrammet kommer att skriva över Nginx-, Apache- och PHP-konfigurationer och förstöra det som redan fungerar. Rätt tillvägagångssätt: säkerhetskopiera filer och databaser, skaffa en ren VPS, installera aaPanel, importera sajter via gränssnittet. "Live"-migrering är inte möjlig.
Hur säkert är detta, med tanke på sårbarheterna?
En panel med root-behörigheter är alltid en risk, och kritiska RCE-sårbarheter i aaPanel hittades 2025 och 2026. Utvecklaren patchas snabbt, men slutsatserna är enkla: uppdatera omgående, aktivera 2FA, begränsa inloggning via IP, och lämna inte panelen öppen mot hela internet. För en server med känslig data, överväg en panel med öppen licens och granskningsbar kod.
Finns det ett ryskspråkigt gränssnitt?
Ja, språket kan ändras i inställningarna. Efter installationen kan gränssnittet öppnas på engelska eller kinesiska. Byt det omedelbart medan knapplaceringarna fortfarande är obekanta.
Hur är aaPanel bättre än cPanel?
Pris och inträdesbarriär: cPanel kostar från $18 per månad och är utformat för webbhotell med hundratals konton. aaPanel är gratis, lättare på resurser och enklare för en eller två servrar. Men cPanel är ett moget ekosystem med support och en förutsägbar säkerhetscykel. För en personlig VPS fungerar aaPanel bra; för kommersiell delad hosting, cPanel.
Sammanfattningen
För de som börjar med en VPS och inte vill spendera kvällar på konfigurationer är aaPanel en utmärkt start: gratis, installeras på ett par minuter, täcker sajter, databaser, SSL, brandvägg och säkerhetskopior.
Men du bör närma dig det med öppna ögon. Detta är inte ett GPL-projekt, installationsprogrammet kommunicerar med utvecklarens servrar, och panelen har haft kritiska sårbarheter för fjärrkodexekvering stängda under de senaste två åren. Inget av detta gör aaPanel olämpligt. Det kräver helt enkelt disciplin: uppdateringar, 2FA, begränsning av åtkomst via IP.
Och den viktigaste lärdomen från den här artikeln: porten är inte längre 8888, åtkomst sker via HTTPS, och CentOS 7 installeras inte 2026. Hälften av guiderna i sökresultaten vet inte detta ännu.
Installera aaPanel på en test-VPS och spendera ett par kvällar med det. Risken är en halvtimme av din tid, och erfarenheten stannar kvar hos dig. Vilken panel använder du och varför? Skriv i kommentarerna.



