aaPanel 是什么,以及它和宝塔的关系——这个问题很多人会问。宝塔面板(BT Panel)是中国用户熟悉的 Linux 服务器管理面板,aaPanel 是它的国际版,界面和功能基本一致,但去掉了部分国内特有的服务,服务器也在国际网络环境下访问更顺畅。如果你在用海外 VPS,选 aaPanel 而不是宝塔是正确的。
aaPanel 免费版功能对大多数建站场景已经够用——网站管理、数据库、SSL、定时任务、文件管理都有。Pro 版增加了更多高级功能,按需购买。
系统要求和 VPS 选择
aaPanel 支持主流 Linux 发行版,推荐选以下几个:
- Ubuntu 22.04 LTS 或 24.04 LTS
- Debian 12
- AlmaLinux 9
- Rocky Linux 9
CentOS 7 已经停止维护,不建议新部署使用。
VPS 配置参考:
| 用途 | CPU | 内存 | 存储 |
|---|---|---|---|
| 个人博客 | 1 核 | 2 GB | 30 GB SSD |
| WordPress 站 | 2 核 | 4 GB | 50 GB NVMe |
| WooCommerce | 4 核 | 8 GB | 100 GB NVMe |
内存是瓶颈最容易出现的地方,WordPress 加上 MySQL 和 Redis,1 GB 内存跑起来会很吃力,建议至少 2 GB。
第一步:连接到 VPS
Windows 用户用 Windows Terminal 或者 PuTTY。Windows Terminal 在 Windows 11 上默认已安装,直接搜索打开。
macOS / Linux 用户打开终端,运行:
ssh root@your-server-ip
把 your-server-ip 替换成你的 VPS 公网 IP。第一次连接会提示是否信任主机指纹,输入 yes 回车。输入密码时屏幕不显示字符,这是正常的,输完回车即可。
第二步:更新系统
连接成功后,先更新系统再做任何操作,这一步很多人跳过,后面遇到依赖问题很麻烦。
Ubuntu / Debian:
apt update && apt upgrade -y
AlmaLinux / Rocky Linux:
dnf update -y
更新完成后,确认时区设置:
timedatectl set-timezone Asia/Shanghai
根据你的实际位置替换时区名称,用 timedatectl list-timezones 可以查看所有可用时区。
第三步:安装 aaPanel
aaPanel 提供官方安装脚本,会自动检测系统版本。安装命令以 aaPanel 官网为准,以下命令仅供参考,使用前建议到 aapanel.com 确认最新版本:
Ubuntu / Debian:
wget -O install.sh \
http://www.aapanel.com/script/install-ubuntu_6.0_en.sh \
&& bash install.sh aapanel
AlmaLinux / Rocky Linux:
wget -O install.sh \
http://www.aapanel.com/script/install_6.0_en.sh \
&& bash install.sh aapanel
安装过程需要 5-10 分钟,期间会自动安装依赖。安装完成后,终端会输出类似以下信息:
==================================================================
Congratulations! Installed successfully!
==================================================================
aaPanel Internet Address: https://1.2.3.4:7800/xxxxxxxx
username: admin
password: xxxxxxxx
==================================================================
记录下面板地址、用户名和密码,这是你第一次登录的凭据。
第四步:开放防火墙端口
aaPanel 默认使用随机端口(通常在 7800 左右),需要在两个地方开放端口:
云服务商的安全组(Security Group)
DigitalOcean、Vultr、Hetzner 这类服务商在控制台有网络防火墙或安全组设置,需要放行以下端口:
| 端口 | 用途 |
|---|---|
| 22 | SSH |
| 80 | HTTP |
| 443 | HTTPS |
| 面板端口 | aaPanel 控制台 |
服务器本身的防火墙
Ubuntu 使用 UFW:
ufw allow 22
ufw allow 80
ufw allow 443
ufw allow 7800
ufw enable
把 7800 替换成你实际的面板端口。
第五步:登录 aaPanel
用安装完成时显示的地址在浏览器打开,格式是 https://你的IP:端口/随机路径。
浏览器会提示证书不受信任,这是因为面板用的是自签名证书,点击"高级"然后继续访问即可。
首次登录后建议立刻做三件事:修改默认密码、修改面板端口、绑定 aaPanel 账号(用于接收安全通知,可选)。
第六步:安装 LNMP 环境
登录面板后,首次进入会弹出推荐安装软件的对话框。建议选择:
- Nginx(Web 服务器,比 Apache 更省内存)
- MySQL 8.0
- PHP 8.2
- phpMyAdmin(数据库管理,可选)
- Redis(对象缓存,WordPress 性能优化用)
点击一键安装,等待安装完成,通常需要 10-20 分钟。
如果首次登录没有弹出对话框,在左侧菜单找到"App Store"(软件商店),手动安装上述软件。
第七步:部署 WordPress
安装好 LNMP 环境之后,添加你的第一个网站。
在左侧菜单点击"Website"→"Add site",填写:
- Domain:你的域名,确保已经将 DNS 解析指向这台 VPS 的 IP
- Root directory:保持默认或自定义路径
- PHP version:选 8.2
- Database:选择创建数据库,记下数据库名、用户名、密码
添加完成后,进入网站根目录,上传 WordPress 压缩包并解压,或者直接用 aaPanel 的文件管理器操作。
更快的方式是用 wget 直接下载:
cd /www/wwwroot/你的域名
wget https://wordpress.org/latest.tar.gz
tar -xzf latest.tar.gz --strip-components=1
rm latest.tar.gz
然后在浏览器访问你的域名,按照 WordPress 安装向导填写数据库信息完成安装。
第八步:配置 SSL
在 aaPanel 的网站管理里,点击对应域名的"SSL",选择"Let's Encrypt",输入邮箱地址,点击申请。
申请成功后,勾选"Force HTTPS"强制所有访问走 HTTPS,证书到期前 aaPanel 会自动续期,不需要手动操作。
第九步:安全加固(这步不能跳过)
aaPanel 装完之后直接裸奔是很多人犯的错误。下面是必须做的几项配置:
修改默认面板端口
在"Settings"(设置)里把面板端口改成一个非默认的数字,比如 29876。改完之后用新端口重新登录,同时更新服务器防火墙和云安全组的放行规则。
限制面板登录 IP
在面板安全设置里,添加你自己的 IP 到白名单,只允许白名单 IP 访问面板。动态 IP 用户可以留空或者定期更新。
启用双因素认证
在账号设置里开启 2FA,用 Google Authenticator 或者 Authy 扫码绑定。这一步对防止密码泄露后的入侵很重要。
禁用 root 密码登录,改用 SSH Key
生成 SSH 密钥对(如果还没有的话):
ssh-keygen -t ed25519 -C "[email protected]"
把公钥内容复制到服务器的 ~/.ssh/authorized_keys:
mkdir -p ~/.ssh
echo "你的公钥内容" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
然后编辑 SSH 配置禁用密码登录:
nano /etc/ssh/sshd_config
找到以下两行,确保设置为:
PasswordAuthentication no
PubkeyAuthentication yes
重启 SSH 服务:
systemctl restart sshd
注意: 在重启 SSH 之前,确认你的 SSH Key 登录已经测试成功,否则会把自己锁在门外。
配置自动备份
在 aaPanel 的"Cron"(计划任务)里设置定时备份,建议每天备份一次网站文件和数据库,备份存储到不同位置(比如远程 FTP 或者对象存储)。
安装 Docker(可选)
如果你还想在同一台服务器上跑 Docker 应用,比如 Open WebUI、n8n、Dify、Nextcloud,aaPanel 在软件商店里提供 Docker 管理器,一键安装即可。
安装后可以在 aaPanel 界面里管理容器,不需要记 Docker 命令。对于想在同一台 VPS 上同时跑 WordPress 和 Docker 应用的用户,这个组合很方便。
性能优化
WordPress 的性能很大程度上取决于缓存配置。安装好 Redis 之后,在 WordPress 里安装 Redis Object Cache 插件,激活后把对象缓存指向 Redis。
OPcache 加速 PHP 执行,在 aaPanel 的 PHP 设置里确认 OPcache 已开启,默认通常是开启的。
Nginx 的 FastCGI Cache 可以缓存页面输出,适合内容更新不频繁的博客,配置略复杂,新手暂时可以跳过,先用 WordPress 插件层的缓存(W3 Total Cache 或 LiteSpeed Cache)。
常见问题排查
面板安装失败:检查系统版本是否在支持列表内,确认安装前已更新系统,内存不足 1 GB 也会导致安装失败。
无法访问面板:检查云安全组和服务器防火墙是否都放行了面板端口,两个地方都要开。
SSL 申请失败:确认域名 DNS 已经解析到当前服务器 IP,Let's Encrypt 需要从外部访问你的域名来验证所有权。
端口冲突:如果 80 或 443 被占用,检查是否有其他服务在监听,用 ss -tlnp | grep :80 查看。
aaPanel 和其他面板怎么选
| 面板 | 免费 | Docker 支持 | WordPress | 上手难度 |
|---|---|---|---|---|
| aaPanel | ✅ | ✅ | ⭐⭐⭐⭐⭐ | 低 |
| CyberPanel | ✅ | 部分 | ⭐⭐⭐⭐⭐ | 中 |
| HestiaCP | ✅ | 有限 | ⭐⭐⭐⭐ | 中 |
| CloudPanel | ✅ | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | 中 |
| cPanel | ❌ | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | 低 |
aaPanel 的优势是免费、Docker 支持好、界面对中文用户友好。如果你不想管服务器,Cloudways 这类托管方案是另一个方向——运维工作更少,但价格更高。选哪个取决于你愿意在运维上花多少时间。