
1Panel 是一款开源的 Linux 服务器运维面板,把 Web 服务、数据库、容器、证书、备份和定时任务整合到一个网页界面中。对不熟悉命令行的用户来说,它把「装环境」这件事从几十条命令压缩为几次点击。本文完成 1Panel 的安装、初始化配置、安全加固,并用它实际部署一个站点,包含数据库创建、证书申请、定时备份的完整操作,同时说明它与宝塔面板的差异和各自适用场景。
在服务器上部署一个网站,手动路径大致是:安装 Web 服务器、编译或安装 PHP 及所需扩展、安装数据库、创建库和用户、写虚拟主机配置、申请证书、配置证书自动续期、写备份脚本、配置定时任务。每一步都可能因为版本差异或依赖缺失卡住。
面板把这些操作封装成图形界面,同时提供文件管理、进程监控、日志查看和防火墙管理。它的价值不在于能做命令行做不到的事,而在于大幅降低出错概率和排错成本。
1Panel 的几个特点:
与宝塔面板的主要差异:宝塔生态更成熟,中文教程和第三方插件数量更多,传统 LNMP 站点管理更顺手,很多老项目的部署文档都是围绕它写的;1Panel 在容器化管理和界面体验上更有优势,适合打算用 Docker 方式部署服务的场景。两者都能完成建站,选择取决于你的技术路线偏好,不必纠结。
项目 | 要求 |
|---|---|
操作系统 | Ubuntu 22.04 / 24.04、Debian 12 或主流 RPM 系发行版 |
实例规格 | 最低 2 核 2 GB,建议 2 核 4 GB 及以上 |
磁盘 | 系统盘 40 GB 以上 |
权限 | root 或具备 sudo 权限的账号 |
网络 | 具备公网访问能力 |
内存建议从 4 GB 起。面板本身占用不高,但它管理的 MySQL、PHP、缓存服务叠加起来会有一定压力,2 GB 在同时跑数据库和多个站点时容易吃紧。
建议在全新系统上安装。如果机器上已有其他面板,两者会争抢 80、443 端口和配置文件,导致互相覆盖。这种情况下建议先重装系统再安装。
登录服务器,先更新系统:
sudo apt update && sudo apt upgrade -y执行安装脚本:
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh
sudo bash quick_start.shRPM 系发行版使用对应的安装命令,可在 1Panel 官网查看当前版本的安装指令。
安装过程会依次询问:
admin,密码建议 12 位以上混合字符。脚本会自动安装 Docker 作为运行基础。安装完成后终端输出面板地址、账号和密码,请立即保存这些信息。丢失后需要重新登录服务器执行 1pctl user-info 查看。
安装完成后放通面板端口。轻量应用服务器在实例详情页的「防火墙」页签点击「添加规则」,协议选 TCP、端口填面板端口、策略选允许;云服务器 CVM 在安全组的「入站规则」中添加。
关于面板端口的开放范围,强烈建议在防火墙规则的来源中只填写自己的固定公网 IP 或办公网网段,而不是 0.0.0.0/0。面板是整台服务器的控制入口,对全网开放会持续遭到扫描和登录尝试。如果你的出口 IP 不固定,至少要确保密码足够强并开启两步验证。
首次登录面板后,先完成几项基础设置。
面板设置
在「设置」中确认或调整:
系统资源确认
在面板首页查看 CPU、内存、磁盘的实时占用。这是后续判断是否需要升配的基准,先记下空载时的数值。
安装核心组件
进入「应用商店」,按需安装:
组件 | 用途 |
|---|---|
OpenResty | Web 服务器,处理 HTTP 请求,建站必装 |
MySQL | 关系型数据库,多数 CMS 依赖 |
Redis | 缓存服务,用于对象缓存和会话存储 |
Docker 管理 | 面板已内置,可直接查看和管理容器 |
安装 MySQL 时设置的 root 密码要单独记录。数据库密码丢失后的恢复过程比较麻烦。
创建 PHP 运行环境
如果要部署 WordPress、Typecho 这类 PHP 程序,进入「网站」→「运行环境」,选择 PHP 并创建:
以部署 PHP 站点为例,走完完整链路。
第一步,创建数据库
进入「数据库」→ MySQL →「创建数据库」,填写数据库名、用户名、密码。创建后在「连接信息」中可以看到主机、端口、库名、用户名,这些信息安装程序时要用。
第二步,创建网站
进入「网站」→「创建网站」:
www.example.com。第三步,上传程序文件
在网站列表点击站点名进入详情,打开根目录。有两种方式放入程序:
解压后注意实际文件层级。很多程序解压后会多一层子目录,需要把内容移到根目录,或在站点设置中把运行目录指向该子目录。这一步弄错会导致访问时看到目录列表而不是站点首页。
第四步,完成程序安装
在浏览器访问站点地址,进入程序自带的安装向导,填入第一步创建的数据库信息,设置管理员账号完成安装。
第五步,配置 HTTPS
先在域名服务商处添加 A 记录,把域名指向服务器公网 IP。解析生效后验证:
dig +short www.example.com确认返回的 IP 正确后,在站点设置的证书相关页签申请免费证书,勾选域名提交。签发成功后开启强制 HTTPS。
如果程序自身有站点地址配置项(例如 WordPress 的常规设置),记得同步改为 https 开头,否则会出现样式丢失的混合内容问题。
逐项确认,不要只看首页能打开。
站点可通过 HTTPS 正常访问:
curl -I https://www.example.com应返回 200 或 302,无证书告警。
HTTP 已自动跳转:
curl -I http://www.example.com应返回 301 或 308。
数据库连接正常:登录程序后台,发布一篇测试内容并刷新前台确认显示。能写入说明数据库读写都通了。
面板各组件运行正常:在「应用商店」的已安装列表中确认 OpenResty、MySQL 等状态为已启动。
定时备份可执行:手动触发一次备份任务,确认生成了备份文件且大小合理。备份文件只有几 KB 通常意味着备份内容为空。
面板的「计划任务」是它相对手写脚本最省事的地方。建议至少配置两个任务。
站点文件备份:选择备份类型为网站,指定站点,设置执行周期为每日或每周,保留份数按磁盘空间决定。
数据库备份:选择备份类型为数据库,指定库,周期设置与文件备份一致。
两者都要配。只备份文件不备份数据库,恢复出来是个空站;只备份数据库不备份文件,主题和上传的图片全都没了。
备份存放位置要重点考虑。默认备份保存在本机,这只能应对误删文件、程序更新失败这类场景。如果服务器本身出现故障,本机备份会一起丢失。建议在面板的备份账号设置中添加对象存储作为远端备份目标,把备份文件同步到服务器之外。
配置完成后务必做一次恢复演练。用备份文件在另一个站点或另一台机器上还原一遍,确认流程可行、数据完整。备份能生成不等于能恢复,这个验证一定要在真正需要恢复之前做完。
面板地址打不开
按顺序检查:面板端口是否已在控制台防火墙或安全组中放通;面板服务是否运行,用 1pctl status 查看;访问地址是否包含了安装时设置的入口路径。三项里最常见的是漏了入口路径,只用 IP 加端口访问会返回错误。
忘记面板密码或入口路径
登录服务器执行:
sudo 1pctl user-info可以查看当前账号和入口路径。重置密码使用:
sudo 1pctl update password应用安装失败
多数是镜像拉取超时。1Panel 的应用以容器方式运行,需要从镜像仓库拉取。可以在面板的容器设置中配置镜像加速地址,再重试安装。也要确认磁盘剩余空间充足,空间不足时安装会中途失败。
站点访问显示目录列表
站点运行目录指向错误,或缺少默认首页文件。检查程序文件是否解压到了正确层级,并在站点设置中确认运行目录和默认文档配置。
证书申请失败
确认域名解析已指向本机、80 端口已放通、本机 80 端口没有被其他进程占用。证书颁发机构需要通过 80 端口验证域名归属。反复失败时先停下排查,频繁申请可能触发颁发机构的频率限制。
面板占用内存偏高
面板本体占用有限,主要消耗来自它管理的 MySQL、PHP-FPM 和缓存服务。在「应用商店」中停用暂时不需要的组件,或调整 MySQL 的缓冲池大小和 PHP-FPM 的进程数上限。如果调优后仍然紧张,说明当前配置确实不够,需要考虑升配。
多个站点争抢端口
面板通过 OpenResty 按域名分流,多个站点共用 80 和 443 是正常设计。如果某个容器应用独占了 80 端口,会导致 OpenResty 无法启动,需要把该应用改为映射到其他端口,再通过反向代理接入。
定期更新面板:面板自身也会修补安全问题,在「设置」中检查并应用更新。更新前先创建快照。
变更前创建快照:升级面板版本、批量更新应用、调整 PHP 版本这类操作前,给实例创建一份快照。轻量应用服务器在实例详情页的「快照」页签操作,通常 5 分钟内完成且无需关机。回滚会将整块系统盘恢复到快照时间点,之后的数据变更会被清除,运行中的实例会自动关机,因此回滚前建议再打一份当前状态的快照。使用存储型套餐的实例不支持创建快照,需要提前确认。
收紧面板访问范围:面板端口只对固定 IP 开放,并保持两步验证开启。这两项做到位,面板被攻破的风险会大幅下降。
关注磁盘水位:容器镜像、站点文件、数据库和备份都在消耗磁盘。定期在面板首页查看剩余空间,及时清理无用镜像和过期备份。数据增长较快时,可以为数据目录单独挂载云硬盘,扩容时不必迁移整台服务器。
记录变更:每次装了什么应用、改了什么配置,简单记一笔。出问题时能快速定位是哪次改动引入的。
面板装好之后,部署具体的应用就是重复「创建数据库、创建站点、放程序、配证书」这套流程。如果后续要在同一台机器上部署多个容器化服务,配置一层统一的反向代理入口会让端口和证书管理更清晰。
个人站点和小团队自建服务的场景,轻量应用服务器的套餐式规格与可视化防火墙比较适合搭配面板使用;需要更灵活的规格调整和网络策略时,可以选择云服务器 CVM。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。