1Panel 面板安装与生产避坑指南

适合谁:买了云服务器想折腾建站、部署各种 Docker 神器,但记不住复杂的 Linux 命令,想要一个清爽现代化、不污染宿主机系统的可视化管理界面的新手玩家。

支持系统:Debian 11/12/13、Ubuntu 20.04/22.04/24.04 LTS、CentOS 9/Rocky Linux(主流 VPS 通用,小内存 1.6GB+ 均可流畅运行)。

耗时预期:约 15 ~ 20 分钟(跟着一步步敲完,轻松拥有属于自己的现代化云端驾驶舱)。

做完你将得到:一个基于 Docker 构建、纯净不锁死的 1Panel 可视化运维面板;学会一键部署各类开源应用、配置反向代理与 HTTPS,并避开端口冲突与内存爆满等高频暗坑!

⚠️ 全程唯一保命铁律: 安装完成后,务必第一时间将终端输出的「面板访问地址、端口与安全入口」完整保存在本地备忘录中! 只要这串安全凭据不丢,你就永远不会被关在门外。


🧭 核心概念:为什么推荐 1Panel 而不是传统面板?

过去很多人习惯用传统宝塔面板,但在现代云原生环境下,1Panel(基于 Go 语言 + Docker 开发) 展现出了碾压级的架构优势:

【传统面板 vs 1Panel 现代化运维对比】

┌─────────────────────────────────────────────────────────────┐
│ 🔴 传统面板:侵入式深度绑定                                   │
│    - 直接往你系统底层编译安装各种库,卸载后残留满地垃圾;     │
│    - 绑定手机号、强制登录商业账号,后台常驻各种监控探针吃内存; │
│    - 一旦面板崩了,底下挂着的网站跟着一起死。                 │
├─────────────────────────────────────────────────────────────┤
│ 🟢 1Panel:纯净容器化(零污染)                             │
│    - 所有应用(网站、数据库、网盘)全部以标准 Docker 容器运行; │
│    - 面板与底层系统彻底解耦,面板关掉,容器业务依然正常飞驰; │
│    - 零广告、开源无限制、全端自适应手机管理,1.6G 小机极速秒开! │
└─────────────────────────────────────────────────────────────┘

📋 开始前的准备清单(缺一项都别往下走)

  • [ ] 一台 Linux 云服务器(VPS):全新安装的 Debian 12 或 Ubuntu 22.04/24.04 体验最佳;
  • [ ] 拥有 root 登录权限:通过本地终端连入黑色命令行窗口;
  • [ ] 想好一个自定义面板端口:默认是随机生成的五位高位端口(如 25890),也可以自己指定;
  • [ ] 云控制台安全组前置意识:在云平台网页控制台,准备随时放行该面板端口。

第 1 步:一键安装官方正版 1Panel 核心

💻 【你本地的电脑】 打开终端连接服务器,进入 🖥️ 【服务器窗口】

整段复制并粘贴执行 1Panel 官方通用一键安装脚本:

# 1. 刷新环境依赖并执行官方一键安装
export DEBIAN_FRONTEND=noninteractive
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && bash quick_start.sh
  • 🗣️ 说明:安装脚本运行中途,屏幕会弹出几个提问,直接一路按回车使用默认推荐配置即可: 1. 设置 1Panel 安装目录 👉 直接按回车(默认 /opt); 2. 设置 1Panel 端口 👉 直接按回车(或输入你想好的自定义高位端口); 3. 设置 1Panel 安全入口 👉 直接按回车(或输入你习惯的英文代号,例如 admin); 4. 设置 1Panel 用户名与密码 👉 按照提示输入你自己设定的密码(输密码不显字,只管敲完按回车)。

脚本跑完后,终端最后会打印出一段极其关键的信息

==================================================
1Panel 服务正在运行中...
外网访问地址: http://123.45.67.89:25890/xxxxxx
内网访问地址: http://10.0.0.1:25890/xxxxxx
面板用户: admin
面板密码: 你的密码
==================================================

⚠️ 关键动作:立刻用鼠标完整选中这段信息,复制并保存在你本地电脑的便签或密码库中!


第 2 步:去云服务商放行面板端口(大门门禁)

为什么很多新手在终端里装完,在浏览器打开上面的外网地址却一直提示“连接超时”?
因为服务器外部的云厂商防火墙(安全组)把这个高位端口给挡住了!

💻 【你本地的浏览器】 打开购买 VPS 的云服务商控制台(腾讯云/阿里云/AWS/华为云等):

  1. 进入服务器实例详情页,点击 「安全组」「防火墙」 标签;
  2. 点击 「添加入站规则」: * 协议类型:选择 TCP; * 端口范围:填入刚才安装时分配的面板端口号(例如 25890); * 授权源 / IP:填 0.0.0.0/0; * 策略:允许;
  3. 顺便放行网页标准端口:80443(后续建站和反代必用);
  4. 点击保存。
  • 成功标志:安全组列表中清晰看到你的面板端口与 80/443 端口均处于放行状态。

第 3 步:第一次登入你的云端驾驶舱

💻 【你本地的浏览器】 打开刚才保存的完整外网访问地址:

http://你的服务器IP:面板端口/你的安全入口

⚠️ 注意:末尾的 /安全入口 绝对不能漏!这是防全网黑客暴力扫描的第一道防线。如果不加入口,浏览器会显示 404 或拦截。

输入刚才设置的用户名和密码,点击登录:

  • 成功标志:跃入极其现代化、清爽舒适的 1Panel 首页仪表盘!CPU、内存、磁盘负载、Docker 运行状态一目了然。

第 4 步:生产级避坑指南(90% 小白翻车的地方)

进入面板后,千万不要一通乱点!先记住这三个最核心的生产避坑铁律:

🚨 避坑 A:OpenResty 与系统 Nginx 的端口冲突(最经典死穴)

在 1Panel 左侧菜单的 「网站」 里,它会提示你安装 OpenResty 容器来负责反向代理和建站。

  • 如果你的服务器是全新裸机: 👉 放心在 1Panel 里直接点击安装 OpenResty,它会作为 Docker 容器接管 80/443 端口,后续图形化申请证书、反代网站全在这个容器里搞定,极其丝滑;
  • 如果你的服务器之前已经通过 apt install nginx 装了系统级 Nginx: 👉 千万不要再在 1Panel 里重复装 OpenResty! 否则两个服务同时抢占 80 端口,OpenResty 会反复报错无法启动。二者只能留其一。

🚨 避坑 B:小内存 VPS 资源控制(防止爆内存卡死)

如果你的 VPS 内存只有 1GB ~ 2GB,请遵守以下原则: 1. 不要安装沉重的独立 MySQL 容器:很多轻量程序(如 Halo、SQLite 项目)优先使用嵌入式文件数据库,不需要额外启动吃 600MB 内存的 MySQL 容器; 2. 关闭非必要监控进程:如果日常负载很轻,不需要在面板里开启过于频繁的秒级指标采集; 3. 结合 Swap 应急内存垫底:确保服务器拥有 1G~2G 的 Swap 交换分区,防止突发构建时被系统 OOM 强行把面板杀掉。


🚨 避坑 C:应用商店容器目录与备份生命线

在 1Panel 应用商店安装的任何容器(Halo、AList、WordPress 等),其数据默认全部保存在宿主机的:

/opt/1panel/apps/应用名称/
  • 大白话:不要害怕容器被删!只要 /opt/1panel/apps/ 下的文件还在,重新拉起容器数据完好无损。
  • 一键备份:在 1Panel 左侧菜单找到 「计划任务」,可以设置每周把这个目录打包并自动推送到异地网盘(Google Drive/S3/WebDAV),彻底实现高枕无忧。

🎁 进阶实战:3 分钟在面板里绑定你的专属域名与 SSL

有了 1Panel,给你的 Docker 服务绑域名变得傻瓜级简单:

  1. 确保域名 A 记录已解析到服务器公网 IP;
  2. 在 1Panel 左侧点击 「网站」➔「创建网站」
  3. 选择 「反向代理」: * 主域名:填入你的域名(例如 pan.example.com); * 代理地址:填入内部服务地址(例如 http://127.0.0.1:5244);
  4. 点击创建;
  5. 进入该网站详情,点击 「HTTPS」 标签,选择 「一键申请证书(ACME / Let's Encrypt)」: * 勾选「自动续期」; * 点击确认申请!

不到 10 秒钟,一个自带 HTTPS 绿锁、自动续期、全球秒开的现代化反代站点就建好了!


🚑 翻车急救站(新手救命必备命令行工具)

万一哪天不小心把访问地址忘了,或者面板打不开了怎么办?记住这个万能指令:1pctl

🖥️ 【服务器窗口】 常用救命命令速查:

异常现场 救命指令 说明与效果
忘记面板端口与安全入口 1pctl user-info 终极神技!直接在终端重新打出完整的访问地址、端口与用户名!
忘记管理员登录密码 1pctl reset-password 终端直接重置并生成新的管理密码
忘记安全入口(想关闭入口) 1pctl reset-entrance 重置或直接移除安全入口后缀
面板突然无响应卡死 1pctl restart 平滑重启 1Panel 面板服务
查看面板底层实时运行日志 1pctl status 检查面板是存活还是报错崩溃

🎓 毕业全维度自检清单

核对以下 5 项指标,全部通过即代表你的 1Panel 生产环境已完全达到受控标准:

  • [ ] 外网入口安全访问:通过 http://IP:端口/安全入口 能正常打开登录页,不带入口直接拦截;
  • [ ] 安全组精准放行:云控制台仅放行了自定义面板端口与 80/443,未无脑暴露多余危险端口;
  • [ ] Docker 底座健康:面板首页「容器」页面能清晰展示当前活跃容器列表,负载与内存曲线正常;
  • [ ] 反代与 SSL 闭环:成功通过面板建立过至少一个域名的反代网站,HTTPS 证书申请与续期就绪;
  • [ ] 救命口诀烂熟于心:牢牢记住 1pctl user-info,任何时候不慌不忙一秒找回面板!