1Panel 面板安装与生产避坑指南
适合谁:买了云服务器想折腾建站、部署各种 Docker 神器,但记不住复杂的 Linux 命令,想要一个清爽现代化、不污染宿主机系统的可视化管理界面的新手玩家。
支持系统:Debian 11/12/13、Ubuntu 20.04/22.04/24.04 LTS、CentOS 9/Rocky Linux(主流 VPS 通用,小内存 1.6GB+ 均可流畅运行)。
耗时预期:约 15 ~ 20 分钟(跟着一步步敲完,轻松拥有属于自己的现代化云端驾驶舱)。
做完你将得到:一个基于 Docker 构建、纯净不锁死的 1Panel 可视化运维面板;学会一键部署各类开源应用、配置反向代理与 HTTPS,并避开端口冲突与内存爆满等高频暗坑!
⚠️ 全程唯一保命铁律: 安装完成后,务必第一时间将终端输出的「面板访问地址、端口与安全入口」完整保存在本地备忘录中! 只要这串安全凭据不丢,你就永远不会被关在门外。
🧭 核心概念:为什么推荐 1Panel 而不是传统面板?
过去很多人习惯用传统宝塔面板,但在现代云原生环境下,1Panel(基于 Go 语言 + Docker 开发) 展现出了碾压级的架构优势:
【传统面板 vs 1Panel 现代化运维对比】
┌─────────────────────────────────────────────────────────────┐
│ 🔴 传统面板:侵入式深度绑定 │
│ - 直接往你系统底层编译安装各种库,卸载后残留满地垃圾; │
│ - 绑定手机号、强制登录商业账号,后台常驻各种监控探针吃内存; │
│ - 一旦面板崩了,底下挂着的网站跟着一起死。 │
├─────────────────────────────────────────────────────────────┤
│ 🟢 1Panel:纯净容器化(零污染) │
│ - 所有应用(网站、数据库、网盘)全部以标准 Docker 容器运行; │
│ - 面板与底层系统彻底解耦,面板关掉,容器业务依然正常飞驰; │
│ - 零广告、开源无限制、全端自适应手机管理,1.6G 小机极速秒开! │
└─────────────────────────────────────────────────────────────┘
📋 开始前的准备清单(缺一项都别往下走)
- [ ] 一台 Linux 云服务器(VPS):全新安装的 Debian 12 或 Ubuntu 22.04/24.04 体验最佳;
- [ ] 拥有 root 登录权限:通过本地终端连入黑色命令行窗口;
- [ ] 想好一个自定义面板端口:默认是随机生成的五位高位端口(如
25890),也可以自己指定; - [ ] 云控制台安全组前置意识:在云平台网页控制台,准备随时放行该面板端口。
第 1 步:一键安装官方正版 1Panel 核心
💻 【你本地的电脑】 打开终端连接服务器,进入 🖥️ 【服务器窗口】。
整段复制并粘贴执行 1Panel 官方通用一键安装脚本:
# 1. 刷新环境依赖并执行官方一键安装
export DEBIAN_FRONTEND=noninteractive
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && bash quick_start.sh
- 🗣️ 说明:安装脚本运行中途,屏幕会弹出几个提问,直接一路按回车使用默认推荐配置即可:
1.
设置 1Panel 安装目录👉 直接按回车(默认/opt); 2.设置 1Panel 端口👉 直接按回车(或输入你想好的自定义高位端口); 3.设置 1Panel 安全入口👉 直接按回车(或输入你习惯的英文代号,例如admin); 4.设置 1Panel 用户名与密码👉 按照提示输入你自己设定的密码(输密码不显字,只管敲完按回车)。
脚本跑完后,终端最后会打印出一段极其关键的信息:
==================================================
1Panel 服务正在运行中...
外网访问地址: http://123.45.67.89:25890/xxxxxx
内网访问地址: http://10.0.0.1:25890/xxxxxx
面板用户: admin
面板密码: 你的密码
==================================================
⚠️ 关键动作:立刻用鼠标完整选中这段信息,复制并保存在你本地电脑的便签或密码库中!
第 2 步:去云服务商放行面板端口(大门门禁)
为什么很多新手在终端里装完,在浏览器打开上面的外网地址却一直提示“连接超时”?
因为服务器外部的云厂商防火墙(安全组)把这个高位端口给挡住了!
💻 【你本地的浏览器】 打开购买 VPS 的云服务商控制台(腾讯云/阿里云/AWS/华为云等):
- 进入服务器实例详情页,点击 「安全组」 或 「防火墙」 标签;
- 点击 「添加入站规则」:
* 协议类型:选择
TCP; * 端口范围:填入刚才安装时分配的面板端口号(例如25890); * 授权源 / IP:填0.0.0.0/0; * 策略:允许; - 顺便放行网页标准端口:
80和443(后续建站和反代必用); - 点击保存。
- ✅ 成功标志:安全组列表中清晰看到你的面板端口与 80/443 端口均处于放行状态。
第 3 步:第一次登入你的云端驾驶舱
💻 【你本地的浏览器】 打开刚才保存的完整外网访问地址:
http://你的服务器IP:面板端口/你的安全入口
⚠️ 注意:末尾的
/安全入口绝对不能漏!这是防全网黑客暴力扫描的第一道防线。如果不加入口,浏览器会显示 404 或拦截。
输入刚才设置的用户名和密码,点击登录:
- ✅ 成功标志:跃入极其现代化、清爽舒适的 1Panel 首页仪表盘!CPU、内存、磁盘负载、Docker 运行状态一目了然。
第 4 步:生产级避坑指南(90% 小白翻车的地方)
进入面板后,千万不要一通乱点!先记住这三个最核心的生产避坑铁律:
🚨 避坑 A:OpenResty 与系统 Nginx 的端口冲突(最经典死穴)
在 1Panel 左侧菜单的 「网站」 里,它会提示你安装 OpenResty 容器来负责反向代理和建站。
- 如果你的服务器是全新裸机:
👉 放心在 1Panel 里直接点击安装
OpenResty,它会作为 Docker 容器接管 80/443 端口,后续图形化申请证书、反代网站全在这个容器里搞定,极其丝滑; - 如果你的服务器之前已经通过
apt install nginx装了系统级 Nginx: 👉 千万不要再在 1Panel 里重复装 OpenResty! 否则两个服务同时抢占 80 端口,OpenResty 会反复报错无法启动。二者只能留其一。
🚨 避坑 B:小内存 VPS 资源控制(防止爆内存卡死)
如果你的 VPS 内存只有 1GB ~ 2GB,请遵守以下原则: 1. 不要安装沉重的独立 MySQL 容器:很多轻量程序(如 Halo、SQLite 项目)优先使用嵌入式文件数据库,不需要额外启动吃 600MB 内存的 MySQL 容器; 2. 关闭非必要监控进程:如果日常负载很轻,不需要在面板里开启过于频繁的秒级指标采集; 3. 结合 Swap 应急内存垫底:确保服务器拥有 1G~2G 的 Swap 交换分区,防止突发构建时被系统 OOM 强行把面板杀掉。
🚨 避坑 C:应用商店容器目录与备份生命线
在 1Panel 应用商店安装的任何容器(Halo、AList、WordPress 等),其数据默认全部保存在宿主机的:
/opt/1panel/apps/应用名称/
- 大白话:不要害怕容器被删!只要
/opt/1panel/apps/下的文件还在,重新拉起容器数据完好无损。 - 一键备份:在 1Panel 左侧菜单找到 「计划任务」,可以设置每周把这个目录打包并自动推送到异地网盘(Google Drive/S3/WebDAV),彻底实现高枕无忧。
🎁 进阶实战:3 分钟在面板里绑定你的专属域名与 SSL
有了 1Panel,给你的 Docker 服务绑域名变得傻瓜级简单:
- 确保域名 A 记录已解析到服务器公网 IP;
- 在 1Panel 左侧点击 「网站」➔「创建网站」;
- 选择 「反向代理」:
* 主域名:填入你的域名(例如
pan.example.com); * 代理地址:填入内部服务地址(例如http://127.0.0.1:5244); - 点击创建;
- 进入该网站详情,点击 「HTTPS」 标签,选择 「一键申请证书(ACME / Let's Encrypt)」: * 勾选「自动续期」; * 点击确认申请!
不到 10 秒钟,一个自带 HTTPS 绿锁、自动续期、全球秒开的现代化反代站点就建好了!
🚑 翻车急救站(新手救命必备命令行工具)
万一哪天不小心把访问地址忘了,或者面板打不开了怎么办?记住这个万能指令:1pctl!
🖥️ 【服务器窗口】 常用救命命令速查:
| 异常现场 | 救命指令 | 说明与效果 |
|---|---|---|
| 忘记面板端口与安全入口 | 1pctl user-info |
终极神技!直接在终端重新打出完整的访问地址、端口与用户名! |
| 忘记管理员登录密码 | 1pctl reset-password |
终端直接重置并生成新的管理密码 |
| 忘记安全入口(想关闭入口) | 1pctl reset-entrance |
重置或直接移除安全入口后缀 |
| 面板突然无响应卡死 | 1pctl restart |
平滑重启 1Panel 面板服务 |
| 查看面板底层实时运行日志 | 1pctl status |
检查面板是存活还是报错崩溃 |
🎓 毕业全维度自检清单
核对以下 5 项指标,全部通过即代表你的 1Panel 生产环境已完全达到受控标准:
- [ ] 外网入口安全访问:通过
http://IP:端口/安全入口能正常打开登录页,不带入口直接拦截; - [ ] 安全组精准放行:云控制台仅放行了自定义面板端口与 80/443,未无脑暴露多余危险端口;
- [ ] Docker 底座健康:面板首页「容器」页面能清晰展示当前活跃容器列表,负载与内存曲线正常;
- [ ] 反代与 SSL 闭环:成功通过面板建立过至少一个域名的反代网站,HTTPS 证书申请与续期就绪;
- [ ] 救命口诀烂熟于心:牢牢记住
1pctl user-info,任何时候不慌不忙一秒找回面板!
0 RESPONSES
读者回应
把读完后的余温,留在这篇文章下面。