Désactiver le préchargeur
Tutoriels Linux Panneaux de contrôle

Installer aaPanel sur Linux (Ubuntu, Debian, AlmaLinux)

Documentation / Tutoriels Linux / Panneaux de contrôle / Installer aaPanel sur Linux (Ubuntu, Debian, AlmaLinux)
Mis à jour le 19/09/2026
21 vues
Intermédiaire
20 minutes

Prérequis

  • Un serveur sous Ubuntu 24.04, Debian 13, AlmaLinux 9 ou Rocky Linux 9 : voir nos VPS au Canada
  • Une connexion SSH ouverte en root : Se connecter en SSH à votre VPS
  • Un serveur vierge, sans serveur web ni base de données déjà installés
  • 2 Go de RAM et 10 Go d'espace disque libre
  • L'adresse IP publique de votre poste, pour lui réserver l'accès au panneau
Votre serveur :

aaPanel est un panneau d'hébergement libre, géré depuis un navigateur. Ce guide l'installe, ouvre le panneau et le réserve à votre adresse. Choisissez votre système ci-dessus. Copiez la commande avec le bouton Copier, collez-la dans votre terminal, et comparez avec le résultat attendu.

1Mettre à jour le système

Mettre à jour le système
apt update && apt upgrade -y
Résultat attendu
...
212 upgraded, 8 newly installed, 0 to remove and 4 not upgraded.
(les nombres dépendent de l'âge de l'image)
Mettre à jour le système
dnf upgrade -y
Résultat attendu
...
Complete!

2Lancer l'installateur

L'installateur reçoit tout en options et travaille seul pendant une à quatre minutes. Le mot de passe est d'abord lu au clavier, sans s'afficher, pour ne pas rester dans l'historique du terminal.

Télécharger l'installateur officiel
wget -q https://www.aapanel.com/script/install_panel_en.sh
Lire votre mot de passe, puis installer
read -s -p 'Mot de passe du panneau : ' MDP; echo
bash install_panel_en.sh -u aapadmin -p "$MDP" -P 7800 --safe-path monchemin -y
Résultat attendu
==================================================================
Congratulations! Installed successfully!
==================================================================
aaPanel Internet IPv4 Address: https://203.0.113.42:7800/monchemin
aaPanel Internal Address: https://203.0.113.42:7800/monchemin
username: aapadmin
password: (le vôtre)
Warning:
If you cannot access the panel, 
release the following port (7800|888|80|443|20|21) in the security group
==================================================================
Time consumed: 2 Minute!
(entre 1 et 4 minutes selon le système)
-u aapadmin
Le nom du compte administrateur.
-p "$MDP"
Le mot de passe lu à la ligne du dessus.
-P 7800
Le port du panneau.
--safe-path monchemin
Le chemin secret. Le panneau ne répond que sur https://203.0.113.42:7800/monchemin ; à toute autre adresse, il renvoie 404. Choisissez le vôtre.
-y
Aucune question.

L'installateur écrit votre mot de passe en clair dans son journal, lisible par tous les comptes de la machine. Effacez-le.

Effacer le journal d'installation
shred -u /tmp/aapanel-install.log

3Ouvrir le panneau

Vérifier que le panneau répond
curl -sk -A 'Mozilla/5.0 (X11; Linux x86_64)' -o /dev/null -w '%{http_code}\n' https://127.0.0.1:7800/monchemin
Résultat attendu
200
  1. Ouvrez https://203.0.113.42:7800/monchemin dans votre navigateur, avec l'adresse IP de votre serveur, le port et le chemin de l'étape 2.
  2. Le navigateur n'avertit pas : aaPanel a obtenu un certificat Let's Encrypt pour l'adresse IP pendant l'installation.
  3. Identifiant aapadmin, et le mot de passe que vous avez tapé à l'étape 2.

4Réserver le panneau à votre adresse

Tout Internet peut ouvrir votre panneau

L'installation ouvre le port 7800 à toutes les adresses : le panneau répond à n'importe qui sur Internet qui connaît le chemin, avec pour seule barrière le mot de passe.

Voir la règle qui ouvre le panneau à tous
ufw status | grep 7800
Résultat attendu
7800/tcp                   ALLOW       Anywhere                  
7800/tcp (v6)              ALLOW       Anywhere (v6)             
Voir les ports ouverts à tous
firewall-cmd --list-ports
Résultat attendu
20/tcp 21/tcp 22/tcp 80/tcp 443/tcp 7800/tcp 39000-40000/tcp

La suite retire cette règle, puis réserve le port à une seule adresse. Remplacez 198.51.100.7 par l'adresse IP publique de votre poste.

Ubuntu / DebianRéserver le panneau à votre adresse
ufw delete allow 7800/tcp
ufw allow from 198.51.100.7 to any port 7800 proto tcp
Résultat attendu
Rule deleted
Rule deleted (v6)
Rule added
AlmaLinux / RockyRéserver le panneau à votre adresse
firewall-cmd --permanent --remove-port=7800/tcp
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=198.51.100.7 port port=7800 protocol=tcp accept'
firewall-cmd --reload
Résultat attendu
success
success
success
Vérifier le résultat
ufw status | grep 7800
Résultat attendu
7800/tcp                   ALLOW       198.51.100.7              
Vérifier le résultat
firewall-cmd --list-rich-rules
Résultat attendu
rule family="ipv4" source address="198.51.100.7" port port="7800" protocol="tcp" accept

Depuis votre adresse, le panneau répond ; depuis n'importe quelle autre, il ne répond plus, alors que SSH reste joignable par tous.

Vérifier depuis une autre machine que le panneau ne répond plus
curl -sk -A 'Mozilla/5.0 (X11; Linux x86_64)' -o /dev/null -w '%{http_code}\n' --max-time 10 https://203.0.113.42:7800/monchemin
Résultat attendu
000
(000 veut dire aucune réponse : c'est le résultat attendu depuis une adresse qui n'est pas la vôtre)

5Changer le mot de passe administrateur

Le mot de passe du panneau se change depuis le serveur, avec le menu bt. Tapez le nouveau mot de passe à l'invite.

Changer le mot de passe
bt 5
Résultat attendu
===============================================
EXECUTING
===============================================
Pls enter new password: |-Username: aapadmin
|-New password: (le vôtre)

Le mot de passe donné à l'installation reste écrit dans un fichier que bt 14 affiche en clair. Effacez-le.

Effacer le mot de passe de l'installation
chattr -i /www/server/panel/default.pl && shred -u /www/server/panel/default.pl

6Les commandes du quotidien

Le panneau se pilote avec la commande bt et un numéro. Redémarrez-le avec bt 1, pas avec systemctl : après un bt 1, systemctl restart btpanel l'arrête.

Le menu numéroté de toutes les opérations
bt
L'adresse du panneau, le port, le chemin et le nom de l'administrateur
bt 14
Redémarrer le panneau
bt 1
Arrêter le panneau
bt 2
Démarrer le panneau
bt 3
Changer le mot de passe de l'administrateur
bt 5
Le journal d'erreurs du panneau
bt 22
Les ports en écoute
ss -ltn
Voir le menu (0 pour sortir)
bt
Résultat attendu
===============aaPanel CLI==================
(1) Restart panel                           (8) Change panel port
(2) Stop panel                              (9) Clear panel cache
(3) Start panel                             (10) Clear login limit
(4) Reload panel                            (11) Turn on/off IP + User-Agent Authenticator
(5) Change panel password                   (12) Cancel domain binding limit
(6) Change panel username                   (13) Cancel IP access limit
(7) Forcibly change MySQL root password     (14) View panel default info
(22) Display panel error log                (15) Clear system rubbish
(23) Turn off BasicAuth Authenticator       (16) Repair panel (check for errors and update panel files to the latest version)
(24) Turn off Google Authenticator          (17) Set log cutting on/off compression
(25) Save copy when modify file in panel    (18) Set whether to back up the panel automatically
(26) Keep/Remove local backup when backing up to cloud storage
(27) Turn on/off panel SSL                  (28) Modify panel security entrance
(33) lift the explosion-proof limit on the panel
(0) Cancel
===============================================
Pls enter command number:
Retrouver l'adresse du panneau
bt 14
Résultat attendu
==================================================================
aaPanel default info!
==================================================================
aaPanel Internet IPv4 Address: https://203.0.113.42:7800/monchemin
aaPanel Internal Address: https://203.0.113.42:7800/monchemin
username: aapadmin
password: 
Warning:
If you cannot access the panel, 
release the following port (7800|888|80|443|20|21) in the security group
==================================================================
(la ligne password est vide une fois le fichier de l'étape 5 effacé ; avant, elle montre le mot de passe de l'installation)
Voir les ports en écoute
ss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '
Résultat attendu
22 53 7800
(Debian ajoute 25 et 5355 : des services du système)
Voir les ports en écoute
ss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '
Résultat attendu
22 7800
(Rocky ajoute 111 : un service du système)

aaPanel n'installe aucun serveur web avec le panneau : les ports 80 et 443 sont ouverts dans le pare-feu, mais rien n'y répond.

Sur AlmaLinux et Rocky, l'installateur a désactivé SELinux : permissif sur AlmaLinux, désactivé sur Rocky.

Sur Ubuntu et Debian, l'installateur a fait de bash le shell de /bin/sh à la place de dash.

Erreurs fréquentes

aaPanel en service

Le panneau répond sur le port 7800, sur son chemin secret, réservé à votre adresse. Pour un panneau qui installe le serveur web et le courriel avec lui, voyez Installer HestiaCP ou Installer CyberPanel.

💬 Écrivez-nous sur Messenger !