1Panel 全教程:用一个面板把 VPS 管理得明明白白
VPS 拿到手以后,能用纯命令行管事固然好,但一旦同时跑五六个服务、配 SSL、改反代、做备份,光用 vim 改配置就开始让人头大。这时候上一个面板还是更省心——1Panel 是我对比下来综合体验最好的:开源、UI 不糟、文档齐全、容器化思路、官方一键部署常用应用。
下面把从安装到日常运维的关键点过一遍。
一、为什么是 1Panel 而不是宝塔
先把候选项列出来:
| 面板 | 风格 | 开源 | 容器化 | 备注 |
|---|---|---|---|---|
| 宝塔(BT) | 传统、功能多 | 部分开源 | 弱 | 国内场景成熟,但有付费墙和广告 |
| 1Panel | 现代、Docker 优先 | ✅ | ✅ | 应用商店全部基于 Docker,干净 |
| Cockpit | 系统管理向 | ✅ | 弱 | 偏底层运维,不适合做 web 应用 |
| CasaOS | NAS 风 | ✅ | ✅ | UI 漂亮,但生态偏家用 |
1Panel 的核心思路是:所有应用都跑在 Docker 容器里,面板只是 Docker + Nginx 的可视化封装。这意味着卸载干净、备份简单、迁移直接打包 /opt/1panel 就行。
二、安装
2.1 一键脚本
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && bash quick_start.sh脚本会询问几个关键参数:
| 参数 | 建议值 | 说明 |
|---|---|---|
| 安装目录 | /opt(默认) | 不要乱改,迁移时知道在哪 |
| 端口 | 随机 5 位数 | 千万别用默认 8090,扫端口的脚本第一个就来 |
| 安全入口 | 随机 8 位字符串 | 不正确的入口直接 404,挡住扫描 |
| 用户名 | 自定义(不要 admin/root) | 默认值是高危用户名 |
| 密码 | 16 位以上强密码 | 别用生日 / 拼音 / 弱口令 |
⚠️ 安全提示:1Panel 的安全入口 + 强密码是抵御自动化扫描的第一道墙,不要为了顺手就用弱配置,这台机器一旦被打穿,等于 root 直通车。
2.2 安装过程做了什么
脚本不是黑盒,它实际做了以下事情:
记住这几个目录:
| 路径 | 用途 |
|---|---|
/usr/bin/1panel | 主程序二进制 |
/usr/local/bin/1pctl | 命令行工具 |
/etc/systemd/system/1panel.service | systemd 单元 |
/opt/1panel | 核心数据目录,迁移就备份它 |
/opt/1panel/apps/<应用名> | 各应用的容器数据卷 |
安装时解压到 /root/1panel-vX.X.X-lts-linux-amd64/ 的临时目录可以删掉,不是运行目录。
三、命令行工具 1pctl
UI 操作之外,命令行才是真正的运维入口。这是必背的几条命令:
3.1 找回登录信息(忘记入口 / 端口 / 密码)
# 查看当前登录信息1pctl user-info
# 重置入口和登录限制(不会清空数据)1pctl reset3.2 服务管理
| 操作 | 命令 | 说明 |
|---|---|---|
| 查看状态 | 1pctl status core | 检查面板是否在跑 |
| 启动 | 1pctl start core | |
| 停止 | 1pctl stop core | |
| 重启 | 1pctl restart core | |
| 重置入口 | 1pctl reset | 取消安全入口、验证码等限制 |
| 改用户名 | 1pctl update username | |
| 改密码 | 1pctl update password | |
| 在线升级 | 1pctl update | |
| 卸载面板 | 1pctl uninstall | 数据可选保留 |
3.3 完全卸载
1pctl uninstall
# 验证是否真的清掉了ps aux | grep 1panelsystemctl status 1panelwhich 1pctl⚠️ 卸载默认会询问是否清掉
/opt/1panel的数据。如果要”一键退坑”,选 yes;如果可能未来复用,选 no 保留备份。
四、到手必做的 5 件事
装完别急着开应用,先把基础安全和备份配好。
4.1 开启 2FA
面板设置 → 安全 → 双因素认证,扫码绑 Google Authenticator 或同类 App。这是面板暴露在公网时最重要的一道防线。
4.2 备份策略(强烈推荐 OneDrive / S3 / WebDAV)
面板设置 → 备份账号 → 添加。1Panel 内建支持多种后端:
| 后端 | 适合场景 |
|---|---|
| OneDrive | 个人,5G 起步,免费薅羊毛 |
| Cloudflare R2 / Backblaze B2 / 七牛 | 容量大、便宜 |
| WebDAV(如 InfiniCLOUD / Koofr) | 自托管或欧洲免费空间 |
| SFTP | 自己另一台 VPS 当冷备 |
我的实践:至少 2 个后端——一个云盘(人类可读,方便找文件)+ 一个对象存储(冷备,便宜)。
4.3 设置 DNS 账户(自动申请证书必备)
证书 → DNS 账户。把你的 Cloudflare API Token 或域名厂商的 API Key 填进去,之后 SSL 证书可以自动 DNS 验证 + 自动续签,再也不用手动 acme.sh。
4.4 防火墙白名单
主机 → 防火墙,只开放需要的端口:
| 端口 | 是否开放 | 说明 |
|---|---|---|
| 22(或自定义 SSH 端口) | ✅ 限制 IP | 改端口 + fail2ban |
| 80 / 443 | ✅ 全开 | Web 服务 |
| 1Panel 端口 | ❌ 限制 IP | 只允许你自己的家庭 IP / 跳板 |
| 其他应用端口 | ❌ 限制 IP | 一律走反代 |
4.5 应用商店装最常用的几个
容器化应用商店是 1Panel 的杀手锏,装的时候不要勾”暴露端口”,全部通过 1Panel 的网站功能反代出去:
- Nginx Proxy / OpenResty:反代和 SSL 入口
- MySQL / Redis:能用就装,开发常用
- Uptime Kuma:监控站点存活
- filebrowser:临时文件分发
五、应用部署的标准姿势
1Panel 的设计哲学是 「应用 → 网站 → 证书」三层分离:
面板托管] N --> A1[应用 1
Docker 容器] N --> A2[应用 2
Docker 容器] N --> A3[应用 3
Docker 容器] C[证书管理
自动续签] --> N
实际操作顺序:
- 应用:从应用商店 / 自定义 Compose 拉起一个容器(不要暴露端口到公网,让它只在 Docker 内网监听)。
- 网站:在「网站」里建一个反代站点,把域名指向应用的容器端口。
- 证书:用 DNS API 给这个域名签 SSL,自动绑定。
这套流程跑通一次之后,新加任何应用都是 5 分钟搞定。
六、踩过的坑
- 端口冲突:1Panel 默认的 8090 / 1panel.example.com 入口经常被扫,安装时直接改自定义端口 + 安全入口。
- Docker daemon 误改:1Panel 提供「容器配置」界面,但改
daemon.json后必须重启 Docker,否则改了没生效,排查浪费时间。 - 备份恢复时容器名冲突:恢复到新机时,如果原容器名还在,先停掉再恢复。
- 升级面板时应用容器会断:
1pctl update期间面板自身重启,但下面的应用容器不受影响——除非你勾了”重启所有容器”。 - OneDrive 备份偶尔失败:往往是 token 过期,重新授权一次即可。
到这里,1Panel 的核心姿势就齐了。剩下的应用部署细节、反代调优、证书自动化这些以后单独开文。如果你之前在用宝塔,强烈建议试试 1Panel,纯净 + 容器化 这两点用过就回不去了。