Daimon's Blog
主页 归档 关于 RSS 探针 常用工具
主页
归档
关于
RSS
探针
常用工具

1Panel 全教程:用一个面板把 VPS 管理得明明白白

daimon daimon 2026-03-12 #VPS#1Panel#Linux#面板

VPS 拿到手以后,能用纯命令行管事固然好,但一旦同时跑五六个服务、配 SSL、改反代、做备份,光用 vim 改配置就开始让人头大。这时候上一个面板还是更省心——1Panel 是我对比下来综合体验最好的:开源、UI 不糟、文档齐全、容器化思路、官方一键部署常用应用。

下面把从安装到日常运维的关键点过一遍。

一、为什么是 1Panel 而不是宝塔#

先把候选项列出来:

面板风格开源容器化备注
宝塔(BT)传统、功能多部分开源弱国内场景成熟,但有付费墙和广告
1Panel现代、Docker 优先✅✅应用商店全部基于 Docker,干净
Cockpit系统管理向✅弱偏底层运维,不适合做 web 应用
CasaOSNAS 风✅✅UI 漂亮,但生态偏家用

1Panel 的核心思路是:所有应用都跑在 Docker 容器里,面板只是 Docker + Nginx 的可视化封装。这意味着卸载干净、备份简单、迁移直接打包 /opt/1panel 就行。

二、安装#

2.1 一键脚本#

Terminal window
1
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && bash quick_start.sh

脚本会询问几个关键参数:

参数建议值说明
安装目录/opt(默认)不要乱改,迁移时知道在哪
端口随机 5 位数千万别用默认 8090,扫端口的脚本第一个就来
安全入口随机 8 位字符串不正确的入口直接 404,挡住扫描
用户名自定义(不要 admin/root)默认值是高危用户名
密码16 位以上强密码别用生日 / 拼音 / 弱口令

⚠️ 安全提示:1Panel 的安全入口 + 强密码是抵御自动化扫描的第一道墙,不要为了顺手就用弱配置,这台机器一旦被打穿,等于 root 直通车。

2.2 安装过程做了什么#

脚本不是黑盒,它实际做了以下事情:

graph TD A[执行脚本] --> B[安装 Docker / Compose] B --> C[复制 1panel 到 /usr/bin/1panel] C --> D[复制 1pctl 到 /usr/local/bin/1pctl] D --> E[创建 /etc/systemd/system/1panel.service] E --> F[systemctl enable 1panel] F --> G[初始化 /opt/1panel 数据目录] G --> H[提示访问地址 + 凭据]

记住这几个目录:

路径用途
/usr/bin/1panel主程序二进制
/usr/local/bin/1pctl命令行工具
/etc/systemd/system/1panel.servicesystemd 单元
/opt/1panel核心数据目录,迁移就备份它
/opt/1panel/apps/<应用名>各应用的容器数据卷

安装时解压到 /root/1panel-vX.X.X-lts-linux-amd64/ 的临时目录可以删掉,不是运行目录。

三、命令行工具 1pctl#

UI 操作之外,命令行才是真正的运维入口。这是必背的几条命令:

3.1 找回登录信息(忘记入口 / 端口 / 密码)#

Terminal window
1
# 查看当前登录信息
2
1pctl user-info
3
4
# 重置入口和登录限制(不会清空数据)
5
1pctl reset

3.2 服务管理#

操作命令说明
查看状态1pctl status core检查面板是否在跑
启动1pctl start core
停止1pctl stop core
重启1pctl restart core
重置入口1pctl reset取消安全入口、验证码等限制
改用户名1pctl update username
改密码1pctl update password
在线升级1pctl update
卸载面板1pctl uninstall数据可选保留

3.3 完全卸载#

Terminal window
1
1pctl uninstall
2
3
# 验证是否真的清掉了
4
ps aux | grep 1panel
5
systemctl status 1panel
6
which 1pctl

⚠️ 卸载默认会询问是否清掉 /opt/1panel 的数据。如果要”一键退坑”,选 yes;如果可能未来复用,选 no 保留备份。

四、到手必做的 5 件事#

装完别急着开应用,先把基础安全和备份配好。

4.1 开启 2FA#

面板设置 → 安全 → 双因素认证,扫码绑 Google Authenticator 或同类 App。这是面板暴露在公网时最重要的一道防线。

4.2 备份策略(强烈推荐 OneDrive / S3 / WebDAV)#

面板设置 → 备份账号 → 添加。1Panel 内建支持多种后端:

后端适合场景
OneDrive个人,5G 起步,免费薅羊毛
Cloudflare R2 / Backblaze B2 / 七牛容量大、便宜
WebDAV(如 InfiniCLOUD / Koofr)自托管或欧洲免费空间
SFTP自己另一台 VPS 当冷备

我的实践:至少 2 个后端——一个云盘(人类可读,方便找文件)+ 一个对象存储(冷备,便宜)。

4.3 设置 DNS 账户(自动申请证书必备)#

证书 → DNS 账户。把你的 Cloudflare API Token 或域名厂商的 API Key 填进去,之后 SSL 证书可以自动 DNS 验证 + 自动续签,再也不用手动 acme.sh。

4.4 防火墙白名单#

主机 → 防火墙,只开放需要的端口:

端口是否开放说明
22(或自定义 SSH 端口)✅ 限制 IP改端口 + fail2ban
80 / 443✅ 全开Web 服务
1Panel 端口❌ 限制 IP只允许你自己的家庭 IP / 跳板
其他应用端口❌ 限制 IP一律走反代

4.5 应用商店装最常用的几个#

容器化应用商店是 1Panel 的杀手锏,装的时候不要勾”暴露端口”,全部通过 1Panel 的网站功能反代出去:

  • Nginx Proxy / OpenResty:反代和 SSL 入口
  • MySQL / Redis:能用就装,开发常用
  • Uptime Kuma:监控站点存活
  • filebrowser:临时文件分发

五、应用部署的标准姿势#

1Panel 的设计哲学是 「应用 → 网站 → 证书」三层分离:

graph LR U[用户浏览器] -->|HTTPS| N[Nginx 反代
面板托管] N --> A1[应用 1
Docker 容器] N --> A2[应用 2
Docker 容器] N --> A3[应用 3
Docker 容器] C[证书管理
自动续签] --> N

实际操作顺序:

  1. 应用:从应用商店 / 自定义 Compose 拉起一个容器(不要暴露端口到公网,让它只在 Docker 内网监听)。
  2. 网站:在「网站」里建一个反代站点,把域名指向应用的容器端口。
  3. 证书:用 DNS API 给这个域名签 SSL,自动绑定。

这套流程跑通一次之后,新加任何应用都是 5 分钟搞定。

六、踩过的坑#

  • 端口冲突:1Panel 默认的 8090 / 1panel.example.com 入口经常被扫,安装时直接改自定义端口 + 安全入口。
  • Docker daemon 误改:1Panel 提供「容器配置」界面,但改 daemon.json 后必须重启 Docker,否则改了没生效,排查浪费时间。
  • 备份恢复时容器名冲突:恢复到新机时,如果原容器名还在,先停掉再恢复。
  • 升级面板时应用容器会断:1pctl update 期间面板自身重启,但下面的应用容器不受影响——除非你勾了”重启所有容器”。
  • OneDrive 备份偶尔失败:往往是 token 过期,重新授权一次即可。

到这里,1Panel 的核心姿势就齐了。剩下的应用部署细节、反代调优、证书自动化这些以后单独开文。如果你之前在用宝塔,强烈建议试试 1Panel,纯净 + 容器化 这两点用过就回不去了。

Linux 网络命令一条龙:ping / DNS / 路由 / 抓包 / 端口
Docker 走代理的 3 种姿势:daemon / Compose / host 网络
本博客所有文章除特别声明外,均遵循 CC BY-NC-SA 4.0 协议,转载请注明出处。
博客框架 Astro & Fuwari
冀ICP备20260167号
1
一、为什么是 1Panel 而不是宝塔
2
二、安装
2.1 一键脚本
2.2 安装过程做了什么
3
三、命令行工具 1pctl
3.1 找回登录信息(忘记入口 / 端口 / 密码)
3.2 服务管理
3.3 完全卸载
4
四、到手必做的 5 件事
4.1 开启 2FA
4.2 备份策略(强烈推荐 OneDrive / S3 / WebDAV)
4.3 设置 DNS 账户(自动申请证书必备)
4.4 防火墙白名单
4.5 应用商店装最常用的几个
5
五、应用部署的标准姿势
6
六、踩过的坑