【VPS 进阶玩法精选 018】从买 VPS 到网站上线:1Panel 面板建站全流程 2026
2026-08-15 · DevCraft Studio
一篇讲透 1Panel 面板在 VPS 上建站的全流程:选机、一键安装、防火墙端口、WordPress/PHP/Node 部署、SSL 自动续期与异地备份,并对比宝塔与 Coolify 怎么选。
专题连载:VPS 进阶玩法精选
本文是该系列第 18 篇。阅读该系列其他文章:
- 【VPS 进阶玩法精选 01】带 GPU 的 VPS 怎么租最划算?H100 / A100 / L4 价格横评(2026)
- 【VPS 进阶玩法精选 02】用 VPS 部署你自己的 API / 后端服务(Node / Python / Go 实战)
- 【VPS 进阶玩法精选 03】VPS 的 IP 是怎么被定位的?ASN、WHOIS 与 GeoIP 数据库全解析
- 【VPS 进阶玩法精选 04】Linux 内核与 VPS:为什么内核版本影响性能、安全与支持
- 【VPS 进阶玩法精选 05】拿到 VPS 第一件事:用 iperf3 / mtr / ping 把网络测个底朝天
- 【VPS 进阶玩法精选 06】Vultr vs DigitalOcean:同价位该怎么选?(2026 实测对比)
- 【VPS 进阶玩法精选 07】VPS 嵌套虚拟化完全指南:在 KVM 云服务器里再跑虚拟机(2026)
- 【VPS 进阶玩法精选 08】Cloudflare + VPS 防 DDoS 实战:DNS 橙色云、WAF、速率限制与源站只放行 Cloudflare IP 完整配置
- 【VPS 进阶玩法精选 09】独享 IP vs 共享 IP:对 SEO、邮件送达率和风控的真实影响(2026 VPS 实测)
- 【VPS 进阶玩法精选 010】VPS 从零建站全流程:买域名→DNS→SSH→LNMP→HTTPS,新手一步步上线可访问
- 【VPS 进阶玩法精选 011】VPS 上 MySQL / PostgreSQL 性能调优实战:1GB~2GB 小内存极限优化与不同内存档位推荐参数表
- 【VPS 进阶玩法精选 012】VPS 重装系统/更换镜像全流程:面板一键重装、DD 脚本、ISO 挂载与救援模式
- 【VPS 进阶玩法精选 013】Windows VPS 授权与安装完全指南(2026):KVM 装 Windows、按小时授权与 RDP 优化
- 【VPS 进阶玩法精选 014】ARM 架构 VPS 值不值得上?Ampere 与甲骨文 ARM 迁移避坑 2026
- 【VPS 进阶玩法精选 015】普通 VPS 能用上 GPU 吗?GPU 直通与低价 GPU VPS 选型 2026
- 【VPS 进阶玩法精选 016】在 VPS 里再开虚拟机?嵌套虚拟化 + Proxmox 实战 2026
- 【VPS 进阶玩法精选 017】VPS 数据别裸奔:3-2-1 备份实战(快照+restic+rclone)2026
- 【VPS 进阶玩法精选 018】从买 VPS 到网站上线:1Panel 面板建站全流程 2026
- 【VPS 进阶玩法精选 019】原生 IP 怎么验真假?2026 流媒体解锁自测全套(whois+MTR+脚本)
- 【VPS 进阶玩法精选 020】CN2 GIA 之外怎么选?VPS 优化线路图谱(9929/CMIN2/CNC/4837)2026
- 【VPS 进阶玩法精选 021】年付真的更省吗?VPS 续费价真相与避坑 2026
- 【VPS 进阶玩法精选 022】VPS 计费门道:预付、按比例、发票与续费涨价那些事
- 【VPS 进阶玩法精选 023】VPS 数据备份 3-2-1:快照、rsync 与异地容灾实操
- 【VPS 进阶玩法精选 024】VPS 安全基线:防火墙、fail2ban 与密钥登录 hardening
- 【VPS 进阶玩法精选 025】Cloudflare + VPS:免费 CDN 加速、隐藏源站与防攻击
- 【VPS 进阶玩法精选 026】VPS 上 WordPress 提速:缓存、对象存储与数据库优化
- 【VPS 进阶玩法精选 027】VPS IP 声誉与解锁:为什么 IP 被封锁、怎么换干净 IP
- 【VPS 进阶玩法精选 028】AkileCloud 评测 2026:不限流量大带宽 VPS 是神器还是坑?
- 【VPS 进阶玩法精选 029】BuyVM (FranTech) 评测 2026:块存储与年付套餐还值得买吗?
- 【VPS 进阶玩法精选 030】用 VPS 搭建云端 IDE(code-server):随时随地写代码的省钱方案
- 【VPS 进阶玩法精选 031】CloudCone vs Vultr 2026:弹性按小时计费与主流云怎么选?
- 【VPS 进阶玩法精选 032】用 Headscale 在 VPS 上自建 Tailscale 控制端:零信任组网实战
- 【VPS 进阶玩法精选 033】SpartanHost 评测 2026:西雅图机房与 AMD 套餐深度体验
- 【VPS 进阶玩法精选 034】Vmiss 评测 2026:香港/日本 CN2 与 NAT 套餐性价比实测
- 【VPS 进阶玩法精选 035】VPS 流量计费模式全解析:月付限额、95 计费、不限流量与公平使用
- 【VPS 进阶玩法精选 036】KVM vs OpenVZ vs LXC vs Xen:虚拟化技术怎么选,为什么 KVM 是黄金标准
- 【VPS 进阶玩法精选 037】Linode / Akamai VPS 评测:被收购后的现状、价格与还值不值得买
- 【VPS 进阶玩法精选 038】2026 VPS 面板横评:宝塔 / CyberPanel / aaPanel / cPanel / CloudPanel 怎么选
- 【VPS 进阶玩法精选 039】VPS 监控实战:uptime / 流量 / 资源告警与 Telegram 第一时间推送
- 【VPS 进阶玩法精选 040】NAT VPS vs 公网 IP VPS:什么是 NAT 机、端口转发与为什么更便宜
- 【VPS 进阶玩法精选 041】2026 年付 $15 以内地板价 VPS 大盘点:按用途避坑,别只看价格
很多人卡在「VPS 买完之后」这一步:系统装好了,SSH 也进去了,但接下来怎么把它变成一个能访问的网站?手敲 Nginx、配 PHP、挂 SSL、做备份,每一步都能让你怀疑人生。1Panel 这类国产开源面板就是来干这个的——把服务器运维搬进浏览器,建站体验像在虚拟主机后台点鼠标。本文带你从买机器到网站上线跑完一整条链路,命令、价格、坑位一次说清。
延伸阅读
更多相关攻略推荐:【10刀以内VPS系列 01】年付不到70块钱的便宜VPS,到底能用、连云厂商也看不到你的数据?机密计算(Confidential Com、被割裂的"云上互联网":数据主权(GDPR)、本地化存储与主权云(S、为什么你自己 VPS 发的邮件总进垃圾箱?邮件协议(SPF、DKIM、百兆带宽如何流畅看 4K?视频切片(HLS/DASH)、AVIF 压。
第一步:选对 VPS,别在系统上栽跟头
建站最稳的系统是 Ubuntu 22.04 / 24.04 LTS 或 Debian 12,这两个发行版和 1Panel 的兼容性最好,踩坑最少。CentOS 7 已停止维护,新手尽量别碰;如果你想用国产系统(麒麟、统信),1Panel 也支持,但社区教程少,排错费劲。
配置上,1Panel 官方要求内存 ≥1GB,但真正建站(跑 WordPress + MySQL)建议直接上 2 核 4G 起步。这里有个反直觉的真相:面板本身很轻,空闲时只占约 80MB 内存(比宝塔的 PHP 架构低大约 30%),真正吃资源的是 MySQL、PHP 和后面的 Redis。所以 512M 小内存机器也能把面板跑起来,但网站一加载就喘。
厂商选择上,RackNerd、ColoCrossing、CloudCone 这几家年付 10–15 美元就能拿到 1 核 1G 甚至更高的套餐,性价比极高。对新手有个铁律:先月付跑通整套流程,确认线路和性能满意再年付,别一上来就被年付套牢。年付确实便宜,但一旦机器网络拉胯,你只能干瞪眼大半年。
第二步:一键安装 1Panel(交互 / 非交互两种姿势)
1Panel 是基于 Go + Docker 的容器化面板,安装脚本会顺手帮你把 Docker / Docker Compose 也装上。最省事的交互式安装,在 root 下执行:
bash -c "$(curl -sSL https://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)"脚本会问你端口、安全入口、管理员账号密码,一路回车用默认值也行。装完终端会打印访问地址(形如 http://服务器IP:端口/安全入口)、用户名和密码。忘了就用 1pctl user-info 查看。
生产环境建议用非交互模式一次性定死参数,记得改掉默认端口、安全入口、账号和密码:
PANEL_NON_INTERACTIVE=true PANEL_LANG=zh PANEL_INSTALL_DIR=/opt PANEL_PORT=18080 PANEL_ENTRANCE=panelEntrance PANEL_USERNAME=panelAdmin PANEL_PASSWORD='ChangeMe_123456' PANEL_INSTALL_DOCKER=y bash -c "$(curl -sSL https://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)"这里的安全入口(ENTRANCE)相当于给后台 URL 加了一串随机路径,能挡掉一半的扫描器,强烈建议开。
第三步:防火墙端口,开错了就等于白装
云厂商的安全组和系统防火墙都得过一遍,缺一不可。顺序很重要:先放行 SSH 再开防火墙,否则有概率把自己挡在门外。Ubuntu / Debian 用 UFW:
sudo ufw allow 22/tcp sudo ufw allow 18080/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enableCentOS / RHEL 走 firewalld:
sudo firewall-cmd --zone=public --add-port=18080/tcp --permanent sudo firewall-cmd --reload必须开的端口就四个:22(SSH)、面板端口(默认 8090 或你自定义的 18080)、80(HTTP)、443(HTTPS)。MySQL、Redis 这类内部端口千万不要对公网开放,那是安全事故的高发区。
顺手把 SSH 安全做掉更稳妥:编辑 /etc/ssh/sshd_config 把默认 22 改成一个高位端口,并设 PasswordAuthentication no 改用密钥登录,能挡掉绝大部分自动化爆破。面板本身拥有 root 权限且是联网 Web 应用,是服务器上最显眼的攻击面,除了强密码 + 2FA,生产环境最好把面板端口限制在 VPN 或固定 IP 白名单后,别让它裸奔在公网。
第四步:一键建站,WordPress / Halo 最省事
1Panel 把建站拆成了「应用商店 + 网站」两条线。最常用的 WordPress 部署:左侧「应用商店」先装 OpenResty(替代 Nginx,默认占 80/443 端口),再装 MySQL(记得勾选「端口外部访问」否则面板外连不上),然后新建一个数据库。接着到「网站」→「创建」→「一键部署」,选 WordPress 或 Halo,填上你的域名、勾选启用 HTTPS,几分钟站点就起来了。
如果是 PHP 站点,走「运行环境」创建 PHP 环境(建议 7.4 以上版本),再建一个 PHP 类型网站并关联环境和数据库即可。全程图形界面,不用碰一行 Nginx 配置。
第五步:静态站、Node.js 与反向代理(前后端分离)
现代项目大多是前后端分离,1Panel 也能优雅处理。纯静态站(比如 Vue / React 的 dist 产物):「网站」→「创建网站」→「静态网站」,填主域名、上传构建产物目录即可。
Node.js 项目:「运行环境」里建一个 Node.js 环境,填项目目录、启动命令(如 npm start)和监听端口(例如 3000),再建一个「反向代理」站点,代理地址填 http://127.0.0.1:3000,1Panel 会自动生成 OpenResty 配置。这样前端走 80、后端走同一域名下的 /api 路径,天然避开跨域烦恼。
第六步:SSL 证书,自动续期才是省心
「网站」里点进站点「SSL」选项卡,选 Let's Encrypt,填域名(可一次加多个子域名),选 DNS 验证或 HTTP 验证,开启自动续期。通常一分钟内搞定,面板会自动改写配置并把 80 重定向到 443。
如果你用 Cloudflare 隐藏源 IP,流程多一步:先在「证书」→「添加 DNS 账户」里选 Cloudflare,填邮箱和 API Token(在 Cloudflare 后台「获取 API 令牌」创建,令牌只显示一次,务必存好),再用这个账户申请证书。这样证书续期也能走 DNS 验证,不怕源站 IP 变动。
第七步:备份,别只依赖面板
1Panel 自带备份功能:在「面板设置」→「备份账号」里配置本地 / 阿里云 OSS / 腾讯云 COS / S3 兼容存储,然后在「计划任务」用现成模板建网站备份和数据库备份,频率设每日凌晨、保留 15 天,内容包含网站目录、数据库 dump、Nginx 配置和 SSL 证书。
但这里有个老手共识:面板备份 ≠ 真备份。请遵循 3-2-1 原则——3 份副本、2 种介质、1 份异地,再叠加云厂商的整机快照做兜底。更重要的一步是定期做恢复演练:备份了却恢复不了,等于没备。
1Panel 值不值?和宝塔、Coolify 怎么选
这是被问最多的问题。三者的定位其实很清晰:
- 宝塔:生态最成熟(200+ 插件、中文教程最多),对新手最友好,但有闭源插件的安全争议,且 PHP 架构资源占用更高。适合纯 WordPress/PHP 站、想搜到最多答案的人。
- 1Panel:Apache 2.0 完全开源免费、代码透明、基于 Go + 容器化、内存占用低、现代 UI,适合开发者、低配机和讲究「我的服务器我做主」的用户。缺点是插件生态还新(官方约 30+ 扩展,宝塔有 200+),社区教程少一些,WAF、网站防篡改、多机管理、移动 App 等高级功能在专业版才给(专业版按月 48 元 / 年 480 元 / 买断 1200 元)。
- Coolify:自托管 PaaS,号称「你自己的 Vercel/Heroku」,git push 部署、280+ 一键应用、自动 SSL、数据库备份到 S3。v4.0.0 stable 于 2026-04-27 发布,空闲吃 500–700MB RAM。它更偏「应用部署」而不是「服务器运维」,适合主要跑 Git 仓库里 Node/容器应用的开发者。
选型直觉:建 PHP/WordPress 站、要最多国内教程 → 宝塔;喜欢开源、容器、轻量、服务器运维一把抓 → 1Panel;主要跑容器应用、要 Heroku 体验 → Coolify。三者不要装在同一台机器上管相同服务,端口冲突会让你怀疑人生。
最后一句大实话:面板不是必须。如果你只跑 1–2 个站点,用 Caddy / Nginx + certbot 反而比装面板更简单、要维护的面更小。面板的价值,体现在「管理多站点、多人协作、怀念虚拟主机工作流」时。
💡 延伸阅读:关于架构与基础设施的更多深潜指南,请前往 VPS 主题导读中心 (Hub) 获取全盘策略。