【VPS 进阶玩法精选 018】从买 VPS 到网站上线:1Panel 面板建站全流程 2026

一篇讲透 1Panel 面板在 VPS 上建站的全流程:选机、一键安装、防火墙端口、WordPress/PHP/Node 部署、SSL 自动续期与异地备份,并对比宝塔与 Coolify 怎么选。

专题连载:VPS 进阶玩法精选

本文是该系列第 18 篇。阅读该系列其他文章:

很多人卡在「VPS 买完之后」这一步:系统装好了,SSH 也进去了,但接下来怎么把它变成一个能访问的网站?手敲 Nginx、配 PHP、挂 SSL、做备份,每一步都能让你怀疑人生。1Panel 这类国产开源面板就是来干这个的——把服务器运维搬进浏览器,建站体验像在虚拟主机后台点鼠标。本文带你从买机器到网站上线跑完一整条链路,命令、价格、坑位一次说清。

延伸阅读

更多相关攻略推荐:【10刀以内VPS系列 01】年付不到70块钱的便宜VPS,到底能用连云厂商也看不到你的数据?机密计算(Confidential Com被割裂的"云上互联网":数据主权(GDPR)、本地化存储与主权云(S为什么你自己 VPS 发的邮件总进垃圾箱?邮件协议(SPF、DKIM百兆带宽如何流畅看 4K?视频切片(HLS/DASH)、AVIF 压

第一步:选对 VPS,别在系统上栽跟头

建站最稳的系统是 Ubuntu 22.04 / 24.04 LTS 或 Debian 12,这两个发行版和 1Panel 的兼容性最好,踩坑最少。CentOS 7 已停止维护,新手尽量别碰;如果你想用国产系统(麒麟、统信),1Panel 也支持,但社区教程少,排错费劲。

配置上,1Panel 官方要求内存 ≥1GB,但真正建站(跑 WordPress + MySQL)建议直接上 2 核 4G 起步。这里有个反直觉的真相:面板本身很轻,空闲时只占约 80MB 内存(比宝塔的 PHP 架构低大约 30%),真正吃资源的是 MySQL、PHP 和后面的 Redis。所以 512M 小内存机器也能把面板跑起来,但网站一加载就喘。

厂商选择上,RackNerdColoCrossingCloudCone 这几家年付 10–15 美元就能拿到 1 核 1G 甚至更高的套餐,性价比极高。对新手有个铁律:月付跑通整套流程,确认线路和性能满意再年付,别一上来就被年付套牢。年付确实便宜,但一旦机器网络拉胯,你只能干瞪眼大半年。

第二步:一键安装 1Panel(交互 / 非交互两种姿势)

1Panel 是基于 Go + Docker 的容器化面板,安装脚本会顺手帮你把 Docker / Docker Compose 也装上。最省事的交互式安装,在 root 下执行:

bash -c "$(curl -sSL https://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)"

脚本会问你端口、安全入口、管理员账号密码,一路回车用默认值也行。装完终端会打印访问地址(形如 http://服务器IP:端口/安全入口)、用户名和密码。忘了就用 1pctl user-info 查看。

生产环境建议用非交互模式一次性定死参数,记得改掉默认端口、安全入口、账号和密码:

PANEL_NON_INTERACTIVE=true PANEL_LANG=zh PANEL_INSTALL_DIR=/opt PANEL_PORT=18080 PANEL_ENTRANCE=panelEntrance PANEL_USERNAME=panelAdmin PANEL_PASSWORD='ChangeMe_123456' PANEL_INSTALL_DOCKER=y bash -c "$(curl -sSL https://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)"

这里的安全入口(ENTRANCE)相当于给后台 URL 加了一串随机路径,能挡掉一半的扫描器,强烈建议开。

第三步:防火墙端口,开错了就等于白装

云厂商的安全组和系统防火墙都得过一遍,缺一不可。顺序很重要:先放行 SSH 再开防火墙,否则有概率把自己挡在门外。Ubuntu / Debian 用 UFW:

sudo ufw allow 22/tcp sudo ufw allow 18080/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enable

CentOS / RHEL 走 firewalld:

sudo firewall-cmd --zone=public --add-port=18080/tcp --permanent sudo firewall-cmd --reload

必须开的端口就四个:22(SSH)、面板端口(默认 8090 或你自定义的 18080)、80(HTTP)、443(HTTPS)。MySQL、Redis 这类内部端口千万不要对公网开放,那是安全事故的高发区。

顺手把 SSH 安全做掉更稳妥:编辑 /etc/ssh/sshd_config 把默认 22 改成一个高位端口,并设 PasswordAuthentication no 改用密钥登录,能挡掉绝大部分自动化爆破。面板本身拥有 root 权限且是联网 Web 应用,是服务器上最显眼的攻击面,除了强密码 + 2FA,生产环境最好把面板端口限制在 VPN 或固定 IP 白名单后,别让它裸奔在公网。

第四步:一键建站,WordPress / Halo 最省事

1Panel 把建站拆成了「应用商店 + 网站」两条线。最常用的 WordPress 部署:左侧「应用商店」先装 OpenResty(替代 Nginx,默认占 80/443 端口),再装 MySQL(记得勾选「端口外部访问」否则面板外连不上),然后新建一个数据库。接着到「网站」→「创建」→「一键部署」,选 WordPress 或 Halo,填上你的域名、勾选启用 HTTPS,几分钟站点就起来了。

如果是 PHP 站点,走「运行环境」创建 PHP 环境(建议 7.4 以上版本),再建一个 PHP 类型网站并关联环境和数据库即可。全程图形界面,不用碰一行 Nginx 配置。

第五步:静态站、Node.js 与反向代理(前后端分离)

现代项目大多是前后端分离,1Panel 也能优雅处理。纯静态站(比如 Vue / React 的 dist 产物):「网站」→「创建网站」→「静态网站」,填主域名、上传构建产物目录即可。

Node.js 项目:「运行环境」里建一个 Node.js 环境,填项目目录、启动命令(如 npm start)和监听端口(例如 3000),再建一个「反向代理」站点,代理地址填 http://127.0.0.1:3000,1Panel 会自动生成 OpenResty 配置。这样前端走 80、后端走同一域名下的 /api 路径,天然避开跨域烦恼。

第六步:SSL 证书,自动续期才是省心

「网站」里点进站点「SSL」选项卡,选 Let's Encrypt,填域名(可一次加多个子域名),选 DNS 验证或 HTTP 验证,开启自动续期。通常一分钟内搞定,面板会自动改写配置并把 80 重定向到 443。

如果你用 Cloudflare 隐藏源 IP,流程多一步:先在「证书」→「添加 DNS 账户」里选 Cloudflare,填邮箱和 API Token(在 Cloudflare 后台「获取 API 令牌」创建,令牌只显示一次,务必存好),再用这个账户申请证书。这样证书续期也能走 DNS 验证,不怕源站 IP 变动。

第七步:备份,别只依赖面板

1Panel 自带备份功能:在「面板设置」→「备份账号」里配置本地 / 阿里云 OSS / 腾讯云 COS / S3 兼容存储,然后在「计划任务」用现成模板建网站备份和数据库备份,频率设每日凌晨、保留 15 天,内容包含网站目录、数据库 dump、Nginx 配置和 SSL 证书。

但这里有个老手共识:面板备份 ≠ 真备份。请遵循 3-2-1 原则——3 份副本、2 种介质、1 份异地,再叠加云厂商的整机快照做兜底。更重要的一步是定期做恢复演练:备份了却恢复不了,等于没备。

1Panel 值不值?和宝塔、Coolify 怎么选

这是被问最多的问题。三者的定位其实很清晰:

  • 宝塔:生态最成熟(200+ 插件、中文教程最多),对新手最友好,但有闭源插件的安全争议,且 PHP 架构资源占用更高。适合纯 WordPress/PHP 站、想搜到最多答案的人。
  • 1Panel:Apache 2.0 完全开源免费、代码透明、基于 Go + 容器化、内存占用低、现代 UI,适合开发者、低配机和讲究「我的服务器我做主」的用户。缺点是插件生态还新(官方约 30+ 扩展,宝塔有 200+),社区教程少一些,WAF、网站防篡改、多机管理、移动 App 等高级功能在专业版才给(专业版按月 48 元 / 年 480 元 / 买断 1200 元)。
  • Coolify:自托管 PaaS,号称「你自己的 Vercel/Heroku」,git push 部署、280+ 一键应用、自动 SSL、数据库备份到 S3。v4.0.0 stable 于 2026-04-27 发布,空闲吃 500–700MB RAM。它更偏「应用部署」而不是「服务器运维」,适合主要跑 Git 仓库里 Node/容器应用的开发者。

选型直觉:建 PHP/WordPress 站、要最多国内教程 → 宝塔;喜欢开源、容器、轻量、服务器运维一把抓 → 1Panel;主要跑容器应用、要 Heroku 体验 → Coolify。三者不要装在同一台机器上管相同服务,端口冲突会让你怀疑人生。

最后一句大实话:面板不是必须。如果你只跑 1–2 个站点,用 Caddy / Nginx + certbot 反而比装面板更简单、要维护的面更小。面板的价值,体现在「管理多站点、多人协作、怀念虚拟主机工作流」时。

💡 延伸阅读:关于架构与基础设施的更多深潜指南,请前往 VPS 主题导读中心 (Hub) 获取全盘策略。