CloudPanel 是一款面向 PHP、WordPress、Node.js 和静态网站的免费 VPS 建站面板,适合不想手动维护 Nginx、PHP-FPM、数据库、站点用户和 SSL 配置,又希望保留服务器控制权的个人站长与小团队。
本文以一台全新的 Ubuntu 24.04 LTS VPS 为例,使用 CloudPanel 官方安装器部署 CloudPanel v2,并完成面板安全访问、WordPress 建站、域名解析、Let's Encrypt HTTPS、站点用户、远程备份、更新和常见故障排查。
CloudPanel 会直接安装和管理宿主机上的 Nginx、PHP、数据库等服务,不是 Docker 容器面板。不要把它装到已经运行宝塔、1Panel、aaPanel、Apache、MySQL 或大量 Docker 端口的生产服务器上。
CloudPanel 的核心优势是界面简洁、资源占用相对克制,并且针对 PHP 与 WordPress 建站提供现成流程。
| 需求 | CloudPanel 是否适合 | 说明 |
|---|---|---|
| 快速搭建 WordPress、WooCommerce 或 PHP 网站 | 适合 | 可直接创建站点、数据库、SSL 和站点用户 |
| 同机管理多个独立网站 | 适合 | 每个站点使用独立系统用户和目录 |
| 主要管理 Docker Compose 应用 | 不优先 | 1Panel、Portainer 或纯 Compose 更直接 |
| 需要邮件邮箱托管 | 不应只依赖面板 | 网站发信建议使用独立 SMTP,邮箱服务单独规划 |
| 已经有复杂 Nginx/MySQL 生产环境 | 不建议直接安装 | 安装器可能改变现有服务和配置 |
如果还在宝塔、aaPanel、1Panel、CyberPanel 和 HestiaCP 之间选择,可以先看 VPS 控制面板怎么选。CloudPanel 更偏轻量建站环境,不是通用服务器运维平台。
CloudPanel 官方当前支持 x86 和 ARM64,系统包括 Ubuntu 22.04/24.04/26.04,以及 Debian 11/12/13。官方最低要求是 1 核 CPU、2GB 内存和 10GB 磁盘,但这个配置只代表可以安装,不代表适合生产网站。
| 场景 | 建议配置 | 说明 |
|---|---|---|
| 单个轻量 WordPress | 2 核 4GB、50GB NVMe | 适合企业展示站和个人博客 |
| 2-5 个中小网站 | 4 核 8GB、100GB NVMe | 给 PHP-FPM、数据库和备份留空间 |
| WooCommerce 或高访问量网站 | 4-8 核、8-16GB 起 | 需要缓存、监控和独立压测 |
推荐使用全新的 Ubuntu 24.04 LTS。购买 VPS 前确认有公网 IPv4、控制台或 VNC、快照功能,以及 80、443、8443 端口没有被服务商封锁。
先更新系统并确认版本、架构和端口占用:
sudo apt update
sudo apt upgrade -y
cat /etc/os-release
uname -m
sudo ss -lntp
df -h
free -h
80、443、3306 和 8443 不应被已有服务占用。再确认主机名和时间同步正常:
hostnamectl
timedatectl status
如果服务器已经存放数据,先创建服务商快照和异地备份。CloudPanel 官方也要求使用空服务器,不要把安装器当成给现有 LNMP 环境“加一个界面”的工具。
安装和建站需要以下端口:
| 端口 | 用途 | 公网策略 |
|---|---|---|
| 22/TCP | SSH | 只允许管理 IP 更安全 |
| 80/TCP | HTTP 与证书验证 | 允许公网访问 |
| 443/TCP | HTTPS 网站 | 允许公网访问 |
| 8443/TCP | CloudPanel 管理后台 | 强烈建议只允许管理 IP |
优先在 VPS 服务商的云防火墙或安全组中限制 8443。先获取自己当前的公网 IP,再设置只允许该 IP 访问 8443/TCP。不要将数据库端口 3306 直接开放公网。
如果管理 IP 经常变化,可以通过 WireGuard、Tailscale、SSH 隧道或临时防火墙规则访问面板,不要为了方便永久向全网开放管理后台。
切换到 root shell:
sudo -i
CloudPanel 官方安装命令会先下载脚本,再校验 SHA-256。下面的校验值来自 2026 年 8 月 28 日官方文档;安装器更新后哈希可能变化,执行前应到 CloudPanel 官方安装页面核对最新命令。
本文选择官方支持的 MySQL 8.4:
curl -sS https://installer.cloudpanel.io/ce/v2/install.sh -o install.sh
echo "8146dbe0a488e7088b04071b0c34d59aa0ab1fe9dcec382d395fd155c9e6c476 install.sh" | sha256sum -c
sudo DB_ENGINE=MYSQL_8.4 bash install.sh
只有输出 install.sh: OK 才继续运行。不要省略校验,也不要从博客镜像或网盘下载修改过的安装脚本。
安装过程会部署 CloudPanel、Nginx、PHP、MySQL 和相关系统服务。完成后检查:
systemctl --failed
sudo ss -lntp | grep -E ':(80|443|8443)'
curl -kI https://127.0.0.1:8443
如果安装中断,先保存完整错误输出和 /var/log 中相关日志,不要连续重复运行安装脚本。确认磁盘、内存、DNS 和软件源正常后再处理。
浏览器打开:
https://你的VPS公网IP:8443
首次访问使用自签名证书,浏览器会显示证书警告。确认地址确实是自己的 VPS IP 后继续,创建 CloudPanel 管理员账号。
管理员设置应满足:
- 使用独立用户名,不使用
admin、root或常用昵称; - 使用密码管理器生成的长随机密码;
- 管理邮箱使用可正常接收安全通知的专用地址;
- 创建完成后退出并重新登录一次;
- 确认 8443 只允许自己的 IP 或 VPN 网段访问。
不要把 CloudPanel 管理员账号交给站点编辑人员。日常上传和部署应使用站点用户,面板管理员只用于服务器级管理。
先在 DNS 服务商添加记录:
A example.com 你的VPS公网IPv4
A www.example.com 你的VPS公网IPv4
如果没有配置 IPv6,就不要添加错误的 AAAA 记录。检查解析:
dig +short example.com A
dig +short www.example.com A
登录 CloudPanel,选择 + Add Site,再选择 Create a WordPress Site。填写:
- Domain Name:
example.com; - Site Title:网站名称;
- Admin User Name:不要使用
admin; - Admin Password:独立强密码;
- Admin E-Mail:可用的站点管理员邮箱;
- PHP Version:选择主题和插件明确支持的稳定版本。
CloudPanel 会创建站点用户、Nginx vhost、数据库和 WordPress 文件。创建后分别访问:
http://example.com
http://example.com/wp-admin/
如果你更希望用 Docker 隔离 WordPress 与数据库,可以参考 VPS 搭建 WordPress Docker 教程。CloudPanel 方案更适合集中管理多个传统 PHP 网站。
在站点页面进入 SSL/TLS,选择 Actions → New Let's Encrypt Certificate,加入 example.com 和 www.example.com,然后创建并安装证书。
签发前必须确认:
- 两个域名都已经解析到当前 VPS;
- 80 和 443 允许公网访问;
- 没有旧 AAAA 记录指向其他服务器;
- DNS 修改已经传播;
- Cloudflare 代理没有把请求转发到错误源站。
签发后测试:
curl -I https://example.com
curl -I https://www.example.com
如果使用 Cloudflare,可以使用 Cloudflare 源站证书并将 SSL/TLS 模式设置为 Full,最好进一步限制源站只接受 Cloudflare IP。不要使用 Flexible 模式,它容易引起重定向循环并让 Cloudflare 到源站之间保持明文 HTTP。
CloudPanel 为每个站点创建独立 Linux 用户,站点目录通常位于:
/home/站点用户/htdocs/域名/
在站点的 SSH/FTP 页面添加 SSH Key,优先使用密钥登录:
ssh-keygen -t ed25519 -a 100
部署代码、运行 Composer 或 WP-CLI 时,使用站点用户,不要长期以 root 修改站点文件。root 写入的文件可能导致 PHP-FPM、上传和自动更新出现权限错误。
检查目录所有者:
sudo find /home/站点用户/htdocs/域名 -maxdepth 2 -printf '%u:%g %p\n' | head
不要遇到权限问题就执行 chmod -R 777。应先确认具体目录、站点用户、PHP-FPM 用户和需要写入的路径,再修复所有者或最小权限。
登录 /wp-admin/ 后立即完成:
- 固定链接设置为适合 SEO 的结构;
- 删除默认文章、页面、未使用主题和插件;
- 管理员启用双因素认证;
- 配置独立 SMTP 并测试密码重置和表单邮件;
- 禁止安装破解主题和来源不明插件;
- 设置站点时区、语言、隐私政策和备份窗口;
- 测试媒体上传、文章发布、伪静态和 HTTPS 跳转。
CloudPanel 管理 Web 与数据库环境,但不会替你审计每个 WordPress 插件。插件漏洞仍是网站被入侵的常见入口。
CloudPanel 可以为站点选择 PHP 版本、调整 PHP 设置,并支持 Varnish 等缓存能力。优化前先测量,不要一开始把所有缓存同时打开。
先观察资源和慢请求:
top
free -h
df -h
sudo journalctl --since "30 minutes ago" -p warning
WordPress 性能问题通常来自插件、主题、PHP-FPM、数据库慢查询、外部 API 和图片,而不只是面板设置。需要系统排查时,继续阅读 VPS 上 WordPress 很慢怎么办。
开启 Varnish 或页面缓存前,先排除登录后台、购物车、结账、会员中心和其他个性化页面。WooCommerce 网站不能把所有响应无差别缓存。
CloudPanel 支持通过 Rclone 将站点备份到 Amazon S3、Wasabi、DigitalOcean Spaces、Dropbox、Google Drive、SFTP、Hetzner Storage Box 或其他兼容存储。
在 Admin Area 的 Backups 中配置存储提供商。使用 S3 兼容存储时:
- 创建独立 Bucket 或前缀;
- 使用权限最小化的 Access Key;
- 不要使用云账号的全局管理员密钥;
- 设置合理的备份时间、保留周期和生命周期规则;
- 创建第一份备份后,必须到远端确认文件真实存在。
CloudPanel 默认备份站点 vhost 和站点用户 Home 目录,但会排除 .ssh、logs 和 tmp。数据库、站点文件、面板配置和 VPS 快照应根据恢复目标分别确认,不能只看到“任务成功”就认为整机可恢复。
至少每季度做一次恢复演练。完整流程可以参考 VPS 备份恢复演练教程。
CloudPanel 通过 Debian 软件包分发,官方更新命令是:
sudo -i
clp-update
更新前必须创建 VPS 快照,并验证站点与数据库备份。再记录当前状态:
df -h
free -h
systemctl --failed
sudo ss -lntp | grep -E ':(80|443|8443)'
更新后检查:
- CloudPanel 8443 后台可以登录;
- 所有网站的 HTTP/HTTPS 都正常;
- WordPress 后台、媒体上传和定时任务正常;
- MySQL、Nginx、PHP-FPM 没有持续报错;
- 远程备份仍能连接并创建新备份。
不要在无人值守情况下自动运行面板大版本更新。先查看 CloudPanel Changelog,再安排维护窗口和回滚方案。
- 8443 只允许固定管理 IP、VPN 或 SSH 隧道访问;
- SSH 使用密钥,关闭不需要的 root 密码登录;
- CloudPanel 管理员和 WordPress 管理员使用不同密码;
- 站点部署使用独立站点用户,不用 root 日常操作;
- 数据库不暴露公网,远程管理通过 SSH 隧道;
- 定期更新系统、CloudPanel、PHP、WordPress、主题和插件;
- 配置异地备份、服务商快照和实际恢复演练;
- 监控磁盘、inode、内存、证书、网站可用性和备份结果;
- 定期检查 CloudPanel Events、Nginx 日志和异常登录。
面板减少了配置工作量,但也增加了一个高权限 Web 管理入口。限制 8443 比单纯修改端口更重要。
sudo ss -lntp | grep ':8443'
curl -kI https://127.0.0.1:8443
systemctl --failed
本机能访问但浏览器超时,通常是云防火墙、安全组或本机防火墙没有放行管理 IP。不要为了测试直接长期开放给 0.0.0.0/0。
dig +short example.com A
dig +short example.com AAAA
curl -I http://example.com
sudo ss -lntp | grep -E ':(80|443)'
重点检查错误 IPv6、DNS 尚未传播、80 端口被封、域名解析到旧服务器,以及 CDN 代理配置。证书签发前可以暂时将 Cloudflare 记录切换为 DNS Only,完成后再启用代理。
先确认 Nginx 与对应 PHP-FPM 版本正常:
systemctl --failed
sudo journalctl -u nginx --no-pager -n 100
sudo tail -n 100 /var/log/nginx/error.log
free -h
df -h
常见原因包括 PHP-FPM 停止、PHP 版本切换后 socket 不一致、内存不足、磁盘满和 vhost 配置错误。
确认源站 80/443 正常监听、Cloudflare DNS 指向正确 IP,并检查防火墙是否误封 Cloudflare 节点。完整排查步骤见 Cloudflare 521 / 522 故障排查。
检查站点目录所有者、磁盘空间、PHP 上传限制和临时目录。不要直接执行全站 777:
df -h
df -i
sudo find /home/站点用户/htdocs/域名 -maxdepth 2 -printf '%u:%g %m %p\n' | head -n 30
如果文件由 root 或其他用户创建,应恢复为正确站点用户,并核对 PHP-FPM 使用的用户身份。
- 使用官方支持的全新 Ubuntu/Debian 系统安装
- 官方安装脚本 SHA-256 校验通过
- 8443 只允许管理 IP 或 VPN 访问
- WordPress 域名、HTTPS、后台和伪静态正常
- 管理员、站点用户和数据库账号相互独立
- SMTP、密码重置和表单邮件已测试
- 远程备份已创建,并在存储端确认文件存在
- 已完成一次站点文件与数据库恢复演练
- 更新前有快照,更新后检查站点、PHP、数据库和备份
完成这些步骤后,CloudPanel 才不只是一个能登录的控制面板,而是一套具备域名、HTTPS、独立站点用户、远程备份和可控更新流程的 VPS 建站环境。
