
🛠 Як встановити aaPanel у 2026: покрокове керівництво та чесний розбір
Купили VPS і бачите чорний екран з блимаючим курсором. Щоб підняти сайт, базу даних і SSL через термінал, потрібні десятки команд у правильному порядку. Помилитеся в одному рядку конфігурації, сайт лежить, а причину шукаєте по логах.
aaPanel прибирає цей бар'єр: панель керування Linux-сервером встановлюється однією командою і замінює термінал браузерним інтерфейсом. Сайти, бази даних, кілька версій PHP, Docker, фаєрвол, SSL-сертифікати, усе налаштовується мишею.
Нижче, встановлення від SSH до першого сайту, актуальне на середину 2026 року. Заодно розберемо те, про що мовчить більшість інструкцій: порт панелі давно не 8888, CentOS 7 ставити не можна, а «безкоштовна та відкрита», маркетингове спрощення. Почнемо з цього, тому що половина гайдів у видачі досі переказує реалії 2021 року.
💡 Швидкий огляд:
- Підключаєтеся до сервера по SSH під root і запускаєте одну універсальну команду
- За кілька хвилин отримуєте HTTPS-адресу панелі з випадковим портом, логін і пароль
- При першому вході обираєте оточення: LNMP (Nginx) або LAMP (Apache)
- Одразу змінюєте пароль, вмикаєте 2FA і закриваєте зайві порти
- З панелі керуєте сайтами, базами, Docker, фаєрволом і сертифікатами
Що застаріло в старих інструкціях
Перш ніж копіювати команди з гайдів трирічної давнини, звіртеся зі списком. Помилки тут дорого коштують.
Що пишуть у старих гайдах | Як насправді у 2026 |
|---|---|
«Встановлення на CentOS 7 або Ubuntu» | CentOS 7 мертвий (EOL 30.06.2024). Інсталятор про нього попереджає і чекає 10 секунд перед стартом |
«Відкрийте порт 8888» | Порт генерується випадково (діапазон 10000-65535). Фіксованого 8888 більше немає |
Панель відкривається по | HTTPS увімкнено за замовчуванням (самопідписаний сертифікат) |
Окремі скрипти під кожен дистрибутив | Один універсальний скрипт |
Версія 6.x | Стабільна гілка 8.0.x |
Особливо про порт: навіть свіжі англомовні туторіали 2025-2026 років продовжують писати «8888». Це пряма помилка, ви просто не потрапите в панель.
Що таке aaPanel і кому підходить
aaPanel — це вебпанель керування Linux-сервером від китайської команди (міжнародна версія китайської BT Panel). Працює поверх ОС і замінює командний рядок браузерним інтерфейсом: сайти, FTP, бази даних, кілька версій PHP, фаєрвол, Docker, планувальник завдань.
Безкоштовна версія закриває всі базові задачі. Платна Pro додає мультикористувацькі акаунти та інтеграцію з білінгом — це історія для хостинг-провайдерів.
Ось як виглядає повний цикл встановлення на реальному VPS.
Чесна розмова про ліцензію
aaPanel називають «безкоштовною та відкритою», але це спрощення. Панель розповсюджується під власною ліцензією (AAPANEL Open Source License Agreement), а не під MIT, GPL або Apache. З її умов: вихідний код платних плагінів закритий, модифікувати код для особистого використання можна, а публікувати форки, не можна.
Правильне формулювання: не open source у класичному сенсі, а source-available з обмеженнями. Користуватися безкоштовно, так. Форкнути і випустити своє, ні.
Інсталятор також надсилає розробникам лічильник встановлень, а при збої, останні рядки логу встановлення. Формально це краш-репортинг, а не бекдор, але знати про це варто.
Чесна розмова про безпеку
За 2025-2026 роки в aaPanel закрили кілька критичних уразливостей, включно з CVE-2026-29859, завантаження довільного файлу з виконанням коду, оцінка 9.8 з 10, без авторизації. Була й RCE через архіватор (CVE-2025-48702), яку розробник закрив за дві доби.
Висновок не «не ставте», а «оновлюйтеся і не виставляйте панель в інтернет як є». Панель керування сервером — це точка входу з правами root. Розділи про зміну порту, 2FA і фаєрвол нижче, не факультатив.
Підтримувані ОС
Актуальний список (за документацією та кодом інсталятора):
ОС | Версії |
|---|---|
Ubuntu | 22.04 LTS (рекомендується), 24.04 LTS |
Debian | 11, 12, 13 |
AlmaLinux | 8, 9, 10 |
Rocky Linux | 8, 9, 10 |
CentOS | 9, 10 (Stream) |
Не підтримуються: CentOS 6, openSUSE, 32-бітні системи та не-LTS версії Ubuntu (інсталятор їх відхиляє).
Вимоги: 1 ядро, 512 МБ ОЗП, 1 ГБ диска. Реалістично, від 1 ГБ ОЗП. Якщо swap відсутній, інсталятор створить файл підкачки на 1 ГБ автоматично.
⚠️ Тільки чиста система. Якщо на сервері вже працюють Apache, Nginx, PHP або MySQL, інсталятор перезапише їхні конфігурації та зламає працюючі сайти. Переїзд робиться через новий VPS: бекап, чисте встановлення, імпорт.
Крок 1: Підготуйте сервер
Підключіться по SSH під користувачем із правами root (встановлення можливе тільки від root):
1 ssh root@your_server_ip
Оновіть пакунки. Для Ubuntu та Debian:
1 apt update && apt upgrade -y
Для AlmaLinux та Rocky Linux:
1 dnf update -y
Переконайтеся, що веботочення немає:
1 which nginx; which apache2; which mysqld
На чистому сервері всі три команди видадуть порожній вивід. Знайшли шлях до файлу, видаляйте пакунок до запуску інсталятора.
Крок 2: Запустіть інсталяційний скрипт
Актуальна команда з офіційної сторінки завантаження, єдина для всіх дистрибутивів:
1 URL=https://www.aapanel.com/script/install_panel_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO $URL ;else wget --no-check-certificate -O install_panel_en.sh $URL;fi;bash install_panel_en.sh
Скрипт сам визначить ОС і підтягне залежності. Старі адреси виду install_6.0_en.sh або install-ubuntu_7.0_en.sh із застарілих інструкцій не беріть.
Підтвердьте встановлення в каталог /www, ввівши Y. Далі втручатися не потрібно: скрипт розгорне вебсервер, базу даних, PHP і сам інтерфейс панелі. Це займає кілька хвилин.
Крок 3: Збережіть облікові дані
Після завершення термінал виведе три речі:
- Адреса панелі, вида
https://IP:ПОРТ/случайный_путь - Ім'я користувача
- Пароль

Зверніть увагу на дві деталі, яких не було в старих версіях. По-перше, https**, а не **http: сертифікат самопідписаний, тому браузер покаже попередження — це нормально, натискайте «Додатково → Перейти». По-друге, порт випадковий, а в адресі є випадковий шлях (security entrance). Без повної адреси ви отримаєте 404, так і задумано.
Відкрийте видану адресу в браузері, побачите форму входу в панель.

Скопіюйте все в менеджер паролів до того, як закриєте термінал. Загубили, не біда: команда bt 14 в SSH покаже дані для входу знову.
Не забудьте відкрити виданий порт у хостинг-провайдера. У хмарних провайдерів (Oracle Cloud, AWS, Google Cloud) є власний файрвол у панелі, і він за замовчуванням блокує все, крім 22-го порту.
Крок 4: Виберіть веб-оточення
При першому вході панель запропонує стек:
- LNMP (Nginx + MySQL + PHP), підходить більшості сайтів
- LAMP (Apache + MySQL + PHP), якщо потрібен
.htaccess
Встановлення запуститься у фоновому режимі. Якщо пропустили крок, ті самі компоненти встановлюються пізніше через App Store у лівому меню.
Крок 5: Перші налаштування безпеки
Зробіть це одразу, до того як викладете на сервер перший сайт. Панель керування — це root-доступ, а її адресу рано чи пізно знайдуть сканери.
Змініть логін і пароль. Розділ Settings. Згенеровані значення хороші, але користувачі часто спрощують їх, «щоб запам'ятати». Не треба.
Увімкніть двофакторну автентифікацію. Settings → Two-Step Verification, прив'яжіть застосунок-автентифікатор і збережіть резервні коди. Без другого фактора витік пароля означає повний доступ до сервера.
Обмежте доступ за IP. Якщо працюєте з однієї адреси, дозвольте вхід до панелі тільки з неї. Це сильніше за будь-який пароль.
Закрийте зайві порти. У розділі Security залиште відкритими тільки потрібне: 80 і 443 для сайтів, 22 для SSH, порт панелі. Все інше, закрито.
Налаштуйте нормальний SSL для панелі. У налаштуваннях прив'яжіть домен і отримайте сертифікат Let's Encrypt, щоб позбутися попередження браузера і не ганяти пароль самопідписаним з'єднанням.
Оновлюйтеся. З огляду на історію з RCE-вразливостями тримайте панель на актуальній версії. Оновлення, в Settings → Version, але перед ним зробіть снапшот VPS у провайдера: іноді оновлення змінює конфігурацію PHP або Nginx.
Крок 6: Що всередині
Скріншоти нижче показують ключові розділи панелі. Оформлення між версіями змінюється, але склад і логіка розділів ті самі.
Dashboard. Завантаження процесора, пам’ять, диск, мережевий трафік у реальному часі.

Security. Розділ файрвола: відкриті порти та правила. Тримайте відкритим лише необхідне.

Settings. Зміна логіна та пароля, порт панелі, двофакторна автентифікація, SSL, доступ через API.

App Store. В один клік: поштовий сервер, Node.js, Redis, MongoDB, WordPress Toolkit і десятки інших компонентів. Термінал не потрібен.

Docker. Панель встановлює Docker і дає графічний інтерфейс для образів і контейнерів, включно з Compose.

Backup. Автоматичних бекапів «з коробки» немає, розклад налаштовується вручну. Вказуйте зовнішнє сховище: локальна копія помре разом із диском.
aaTerm. Вбудований браузерний термінал: консоль без окремого SSH-клієнта, коли потрібно швидко щось виправити з чужого комп’ютера.
У гілці 8.0.x додали ще AI-модуль із діагностикою сервера та міграцію WordPress з інших панелей.
Керування службою та видалення
Панель керується утилітою bt. Перезапуск зачіпає лише інтерфейс: сайти та бази продовжують працювати.
1 bt stop # остановить панель 2 bt start # запустить 3 bt restart # перезапустить 4 bt 14 # показать данные для входа 5 bt 5 # сменить пароль 6 bt 8 # сменить порт панели
Повне видалення панелі (сайти, бази та конфіги в /www/server/ і /www/wwwroot/ при цьому залишаються):
1 sudo bt stop && sudo rm -f /etc/init.d/bt && sudo rm -rf /www/server/panel
Альтернативи, якщо aaPanel не підійшла
Панель | Позиціонування | Ціна |
|---|---|---|
HestiaCP | GPL, без телеметрії, пошта з коробки | Безплатно |
CyberPanel | OpenLiteSpeed + LSCache, швидкий WordPress | Безплатно (були свої критичні CVE) |
CloudPanel | Легка та сучасна, без поштового сервера | Безплатно |
Coolify / Dokploy | Self-hosted PaaS на Docker, «git push → сайт» | Безплатно при self-host |
Plesk / cPanel | Комерційний стандарт хостинг-індустрії | Від $18-20 на місяць, ціни зростають щороку |
Якщо бентежить китайське походження та телеметрія, дивіться HestiaCP: та сама ніша, GPL, без «дзвінків додому». Якщо сервер під контейнери, а не під класичний хостинг, Coolify.
⁉️🤔 Часті запитання
Після встановлення браузер не відкриває панель. Що не так?
Три причини за частотою. Перша: ви пробуєте порт 8888 зі старої інструкції, його більше немає, дивіться порт у виводі інсталятора або виконайте
bt 14. Друга: порт закритий у файрволі хмарного провайдера (не вufw, а в панелі Oracle/AWS/Google), відкрийте його там. Третя: ви забули випадковий шлях у кінці адреси, без нього панель навмисно віддає 404.
aaPanel справді безплатна?
Базова версія, так, без ліцензійних ключів і обмежень за кількістю сайтів. Але «безплатно» не дорівнює «open source»: ліцензія власницька, форки публікувати заборонено, вихідні коди платних плагінів закриті, інсталятор надсилає статистику розробникам. Для особистого VPS це зазвичай не проблема, просто знайте, на що підписуєтеся.
Чи можна поставити aaPanel на сервер, де вже працюють сайти?
Ні. Інсталятор перезапише конфігурації Nginx, Apache і PHP та зламає те, що працює. Правильний шлях: бекап файлів і баз, чистий VPS, встановлення aaPanel, імпорт сайтів через інтерфейс. Перенесення «живцем» неможливе.
Наскільки це безпечно, з огляду на вразливості?
Панель із root-правами — це завжди ризик, і критичні RCE в aaPanel знаходили у 2025 та 2026 роках. Розробник патчить швидко, але висновки прості: вчасно оновлюйтеся, увімкніть 2FA, обмежте вхід за IP, не залишайте панель відкритою для всього інтернету. Для сервера з чутливими даними подумайте про панель із відкритою ліцензією та кодом, який можна аудитувати.
Чи є українська мова в інтерфейсі?
Так, мова перемикається в налаштуваннях. Після встановлення інтерфейс може відкритися англійською або китайською, змініть одразу, поки розташування кнопок ще незвичне.
Чим aaPanel краща за cPanel?
Ціною та порогом входу: cPanel коштує від $18 на місяць і розрахована на хостинг-провайдерів із сотнями акаунтів. aaPanel безплатна, легша за ресурсами та простіша для одного-двох серверів. Але cPanel — це зріла екосистема з підтримкою та передбачуваним циклом безпеки. Для особистого VPS, aaPanel, для комерційного шаред-хостингу, cPanel.
Що в підсумку
Для тих, хто починає з VPS і не хоче витрачати вечори на конфіги, aaPanel, чудовий старт: безплатно, встановлюється за пару хвилин, закриває сайти, бази, SSL, файрвол і бекапи.
Але підходити до неї варто з відкритими очима. Це не GPL-проєкт, інсталятор спілкується із серверами розробника, а в панелі за останні два роки закривали критичні вразливості з віддаленим виконанням коду. Ніщо з цього не робить aaPanel непридатною, просто вимагає дисципліни: оновлення, 2FA, обмеження доступу за IP.
І головне, що варто винести зі статті: порт більше не 8888, доступ через HTTPS, а CentOS 7 у 2026 році не ставлять. Половина інструкцій у видачі про це ще не знає.
Поставте aaPanel на тестовому VPS і поживіть із нею пару вечорів. Ризик, пів години часу, а досвід залишиться. Якою панеллю користуєтеся ви і чому? Напишіть у коментарях.



