欢迎光临
我们一直在努力

Ubuntu服务器上1Panel安装全攻略:从Docker配置到安全入口设置

Ubuntu服务器上1Panel安装全攻略:从Docker配置到安全入口设置

最近在帮几个朋友迁移服务器管理工具,发现不少从宝塔转过来的用户,或者刚接触Linux服务器运维的朋友,都对一个叫1Panel的开源面板产生了兴趣。说实话,我第一次用1Panel的时候,也被它那种清爽的界面和清晰的逻辑吸引了,尤其是它对Docker和容器化应用的原生支持,让部署和管理现代应用栈变得异常顺手。如果你手头有一台Ubuntu服务器,无论是云上的ECS、轻量应用服务器,还是自己机房里的机器,想要快速搭建一个既安全又强大的可视化运维管理平台,那么这篇从零开始的实战指南,或许能帮你省下不少折腾的时间。

1Panel本质上是一个现代化的Linux服务器运维面板,但它思考问题的方式和传统面板不太一样。它不试图把所有功能都塞进一个庞大的单体应用里,而是拥抱了容器化的理念,用Docker作为底层基石。这意味着,你通过1Panel部署的网站、数据库、甚至是一些复杂的开发环境,大多是以容器的形式运行的,彼此隔离,管理起来也干净利落。对于需要快速部署应用、管理多个服务的个人开发者、小团队或是运维新手来说,它能大幅降低操作门槛。当然,天下没有完美的工具,1Panel的强项在于容器和云原生应用管理,如果你需要管理大量非容器化的传统服务,可能需要搭配其他脚本或工具。接下来,我们就一步步拆解,如何在Ubuntu服务器上,从配置Docker环境开始,完整地部署并安全地配置1Panel。

1. 安装前的环境审视与准备

在按下任何一个安装命令之前,花几分钟时间检查一下你的服务器状态,往往能避免后续很多莫名其妙的错误。这就像木匠开工前要磨好刨刀一样,准备工作做足了,后面的流程才会顺畅。

首先,确认你的Ubuntu版本。1Panel官方推荐使用Ubuntu 20.04 LTS或22.04 LTS,这两个是长期支持版本,社区支持和软件包兼容性最好。你可以通过下面的命令查看系统信息:

lsb_release -a

输出会类似这样:

No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 22.04.3 LTS
Release: 22.04
Codename: jammy

其次,确保服务器有稳定的网络连接,并且能够访问外网(特别是Docker Hub和GitHub)。因为安装脚本需要在线下载Docker、Docker Compose以及1Panel本身的安装包。对于国内服务器,网络延迟和连接稳定性是个常见问题,这也是为什么安装过程中提供了镜像加速选项。

接下来,是一个非常重要的安全习惯:使用非root用户操作。虽然很多教程为了省事直接让你用root,但长期来看这存在风险。我们应该创建一个具有sudo权限的专用用户来执行安装和管理。假设我们创建一个叫 admin 的用户:

adduser admin
usermod -aG sudo admin

然后,切换到 admin 用户登录,或者使用 su – admin。后续的安装命令,我们都会在前面加上 sudo。这样做的好处是,任何需要特权的操作都会被明确记录,并且能防止误操作对系统造成不可逆的破坏。

最后,更新一下系统的软件包列表,升级已有的软件到最新版本,这是一个好习惯:

sudo apt update && sudo apt upgrade -y

这个过程可能会花点时间,取决于系统当前的状态。完成后,建议重启一下服务器 (sudo reboot),确保所有更新生效,然后我们就可以进入核心的安装环节了。

2. Docker与Docker Compose的基石配置

1Panel的安装脚本非常贴心,它提供了一键安装Docker和Docker Compose的选项。但作为一篇深度攻略,我们有必要了解一下这背后发生了什么,以及当自动安装遇到问题时,我们如何手动介入解决。

2.1 理解1Panel的依赖:为什么是Docker?

1Panel的管理哲学是“面板本身轻量化,托管应用容器化”。面板本体是一个独立的Go语言二进制文件,但它管理的所有应用(如Nginx、MySQL、Redis、WordPress等)都推荐通过Docker容器来部署。因此,Docker不是可选项,而是必选项。安装脚本会尝试从官方源或国内镜像安装以下组件:

  • Docker Engine (社区版): 容器运行时核心。
  • Docker CLI: 命令行工具。
  • containerd: 行业标准的容器运行时。
  • Docker Compose Plugin: 这是关键。1Panel使用Docker Compose来定义和管理多容器应用栈。注意,这里安装的是集成在Docker CLI中的 docker compose 插件(v2版本),而非旧的独立 docker-compose 二进制文件。

2.2 手动预装Docker(可选但推荐)

虽然安装脚本能自动完成,但在某些网络环境特殊(如某些云服务器的内网环境)或你对版本有特定要求时,手动安装Docker可能更可控。以下是针对Ubuntu 22.04的步骤:

  • 卸载旧版本(如果是全新系统可跳过):

    sudo apt remove docker docker-engine docker.io containerd runc

  • 设置Docker的APT仓库:

    sudo apt update
    sudo apt install -y ca-certificates curl gnupg
    sudo install -m 0755 -d /etc/apt/keyrings
    curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg –dearmor -o /etc/apt/keyrings/docker.gpg
    sudo chmod a+r /etc/apt/keyrings/docker.gpg
    echo \\
    "deb [arch="$(dpkg –print-architecture)" signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \\
    "$(. /etc/os-release && echo "$VERSION_CODENAME")" stable" | \\
    sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

  • 安装Docker引擎及Compose插件:

    sudo apt update
    sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

  • 验证安装并启动服务:

    sudo systemctl start docker
    sudo systemctl enable docker
    sudo docker –version
    sudo docker compose version

  • 如果看到Docker和Compose的版本号输出,说明安装成功。

    2.3 配置国内镜像加速器

    对于国内服务器,从Docker Hub拉取镜像速度可能很慢。配置一个镜像加速器是提升体验的关键一步。阿里云、腾讯云、华为云等都为各自的用户提供了免费的加速器地址。这里以阿里云为例(你需要先去阿里云容器镜像服务控制台获取专属加速器地址):

    sudo mkdir -p /etc/docker
    sudo tee /etc/docker/daemon.json <<-'EOF'
    {
    "registry-mirrors": ["https://your-aliyun-mirror.mirror.aliyuncs.com"]
    }
    EOF
    sudo systemctl daemon-reload
    sudo systemctl restart docker

    执行 sudo docker info,在输出中查找 Registry Mirrors,确认你的加速器地址已经生效。这个配置会在1Panel安装脚本询问“是否配置镜像加速”时自动完成,但提前手动配置好,能让后续所有Docker操作都受益。

    3. 执行1Panel核心安装与初始配置

    环境准备妥当后,就可以请出今天的“主角”——1Panel的安装脚本了。这个脚本设计得很交互式,会引导你完成一系列关键配置。

    3.1 获取并运行安装脚本

    使用官方的一键安装脚本是最简单的方式。以 admin 用户身份,执行:

    curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && sudo bash quick_start.sh

    注意:这里使用了 sudo,因为安装过程需要向 /opt、/etc/systemd/system 等系统目录写入文件并操作Docker服务。

    脚本首先会下载1Panel的安装包。你会看到下载进度条。完成后,安装程序正式启动,第一个交互项就是选择语言。

    3.2 交互式配置详解

    安装过程会依次询问以下几个核心配置,每一个都关系到后续使用的安全与便利:

  • 选择语言:通常选择 2 (中文简体)。
  • 设置安装目录:默认为 /opt。除非你有特殊的磁盘规划,否则建议直接回车使用默认值。
  • 安装Docker与Compose:如果你之前已经手动安装过,脚本会检测到并跳过。如果未安装,脚本会尝试从最佳镜像源在线安装。这里就是之前配置网络和加速器重要性的体现。
  • 配置镜像加速:脚本会询问“是否要配置镜像加速 [y/n]:”。强烈建议选择 y。脚本会自动在 /etc/docker/daemon.json 中添加一个通用的国内镜像加速地址(如中科大的镜像),这对于后续通过1Panel拉取各种应用镜像至关重要。
  • 设置1Panel访问端口:
    • 默认是 28686。千万不要用默认端口! 这是安全的基本要求。你应该换成一个自己记得住的高位端口,例如 33333、41000 等。避免使用 80、443、22、3389 等常见服务端口。
    • 这个端口是1Panel面板Web服务本身监听的端口。
  • 设置安全入口:
    • 这是1Panel一个很有特色的安全功能。默认会生成一串随机字符(如 85ffe3b35d)。
    • 安全入口会成为你访问面板URL的一部分。例如,如果你设置了安全入口为 mysecret,那么完整的访问地址就是 http://你的服务器IP:端口/mysecret。
    • 务必将其设置为一个只有你自己知道的、有一定复杂度的字符串,不要使用 admin、panel 这种简单词汇。这能有效防止被扫描工具直接探测到面板登录页。
  • 设置面板用户名和密码:
    • 用户名默认也是随机字符串,建议改为一个你常用的英文名,如 admin (注意,此admin与系统用户无关)。
    • 密码是重中之重。安装脚本会隐藏你的输入。必须设置一个强密码:长度12位以上,包含大小写字母、数字和特殊符号。安装成功后,脚本会明文显示一次密码,务必立即记录并保存到密码管理器中,之后将无法再次查看。
  • 一个典型的配置过程在终端里看起来是这样的(部分输出已简化):

    设置1Panel端口 (默认是 28686): 33333
    [1Panel … install Log]: 您设置的端口是: 33333

    设置1Panel安全入口 (默认是 85ffe3b35d): my_secure_entry_2024
    [1Panel … install Log]: 您设置的面板安全入口是 my_secure_entry_2024
    设置1Panel面板用户 (默认是 79598a0283): myadmin
    [1Panel … install Log]: 您设置的面板用户是 myadmin
    [1Panel … install Log]: 设置1Panel面板密码,设置后按回车键继续 (默认是 4bd889eeac): (输入你的强密码)

    所有配置确认后,脚本会自动完成服务配置、启动,并最终给出一个安装成功的摘要信息。

    4. 防火墙、安全组与首次访问

    安装脚本跑完了,但你还不能立即在浏览器里打开面板。还有最后一道,也是至关重要的一道关卡:网络访问控制。

    4.1 系统防火墙 (UFW)

    如果你的Ubuntu服务器启用了UFW(Uncomplicated Firewall),你需要放行刚才设置的1Panel端口(例如33333)。安装脚本可能会尝试帮你操作,但并非总能成功。

    sudo ufw allow 33333/tcp
    sudo ufw reload
    sudo ufw status verbose # 检查规则是否已添加

    你应该能看到类似 33333/tcp ALLOW Anywhere 的规则。

    4.2 云服务器安全组

    这是最多人踩坑的地方! 如果你使用的是阿里云、腾讯云、AWS、Google Cloud等云服务商的服务器,除了系统防火墙,还有一个更外层的“安全组”或“防火墙规则”需要配置。

    你需要登录到云服务商的控制台,找到你的ECS实例,进入其安全组配置页面,添加一条入方向规则:

    规则方向授权策略协议类型端口范围授权对象
    入方向 允许 TCP 33333/33333 0.0.0.0/0 (或你的办公IP)

    提示:从最小权限原则出发,授权对象 最好设置为你的办公室或家庭的公网IP地址段(如 123.123.123.123/32),而不是 0.0.0.0/0。这样只有你指定的IP能访问管理端口,安全性更高。

    4.3 首次登录与安全加固

    现在,打开你的浏览器,输入访问地址:http://你的服务器公网IP:33333/my_secure_entry_2024。

    • 将 你的服务器公网IP、33333、my_secure_entry_2024 替换成你实际配置的值。
    • 注意是 http 而非 https,因为初始安装未配置SSL。

    输入你设置的用户名和密码,就能进入1Panel的仪表盘了。

    登录后第一件事,我建议你立刻进行以下几项安全加固:

  • 修改默认密码:虽然安装时设置了密码,但进入面板后,最好在“个人中心”或“用户管理”里再修改一次。
  • 配置HTTPS(SSL证书):在“网站”功能中,可以为1Panel面板本身创建一个站点,并申请Let‘s Encrypt免费SSL证书,实现HTTPS加密访问。这能防止密码在传输中被窃听。
  • 限制访问IP:在面板设置或通过服务器防火墙,进一步限制只有可信IP能访问1Panel的管理端口。
  • 查看并更新系统:在1Panel的“系统”或“主机”模块中,检查是否有可用的系统更新或安全补丁。
  • 完成这些,你的1Panel才算是真正在一个相对安全的环境中立住了脚。接下来,你就可以尽情探索它强大的容器管理、应用一键部署、网站和数据库管理等功能了。整个安装过程的核心,其实就围绕着三个关键词:依赖(Docker)、配置(端口/入口)、安全(防火墙/密码)。把这三点理顺了,不仅装1Panel,部署其他任何服务器软件,你都能更有章法。

    赞(0)
    未经允许不得转载:171主机测评 » Ubuntu服务器上1Panel安装全攻略:从Docker配置到安全入口设置
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址