Désactiver le préchargeur
Tutoriels Linux Panneaux de contrôle

Installer CloudPanel sur Linux (Ubuntu, Debian)

Documentation / Tutoriels Linux / Panneaux de contrôle / Installer CloudPanel sur Linux (Ubuntu, Debian)
Mis à jour le 19/09/2026
20 vues
Intermédiaire
30 minutes

Prérequis

  • Un serveur sous Ubuntu 24.04 ou Debian 13 : voir nos VPS au Canada
  • Une connexion SSH ouverte en root : Se connecter en SSH à votre VPS
  • Un serveur vierge : rien ne doit écouter sur les ports 80, 443 et 3306
  • 2 Go de RAM et 10 Go d'espace disque libre
  • L'adresse IP publique de votre poste, pour lui réserver l'accès au panneau

CloudPanel est un panneau d'hébergement libre : depuis un navigateur, il crée des sites PHP, Node.js ou Python sur nginx, des bases de données et des certificats. Ce guide l'installe, crée le compte administrateur avant que quelqu'un d'autre ne le fasse, réserve le panneau à votre adresse, et crée un premier site. Copiez la commande avec le bouton Copier, collez-la dans votre terminal, et comparez avec le résultat attendu.

1Mettre à jour le système

Mettre à jour le système et installer les outils de l'installateur
apt update && apt -y upgrade && apt -y install curl wget sudo
Résultat attendu
...
225 upgraded, 8 newly installed, 0 to remove and 4 not upgraded.
...
(les nombres dépendent de l'âge de l'image)

2Lancer l'installateur

L'installateur se télécharge, sa somme de contrôle se vérifie, puis il travaille seul pendant six à huit minutes. Il ne pose aucune question.

Télécharger l'installateur officiel
curl -sS https://installer.cloudpanel.io/ce/v2/install.sh -o install.sh
Vérifier la somme de contrôle
echo "8146dbe0a488e7088b04071b0c34d59aa0ab1fe9dcec382d395fd155c9e6c476 install.sh" | sha256sum -c
Résultat attendu
install.sh: OK
Si la réponse est « install.sh: FAILED »

La somme change à chaque version de l'installateur. Prenez celle affichée sur la page d'installation de CloudPanel et relancez la vérification. N'installez pas tant qu'elle ne répond pas OK.

Installer, avec MariaDB 11.8
DB_ENGINE=MARIADB_11.8 bash install.sh
Résultat attendu
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
The installation of CloudPanel is complete!

CloudPanel can be accessed now: https://203.0.113.42:8443 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
(6 à 8 minutes, avec beaucoup de lignes qui commencent par + : l'installateur affiche chaque commande qu'il exécute)

3Créer le compte administrateur, tout de suite

Le premier venu devient administrateur

L'installateur ne crée aucun compte, et il ouvre le port 8443 à tout Internet : la page du panneau propose à n'importe qui de créer le compte administrateur. Créez-le depuis le serveur, maintenant, avant d'ouvrir un navigateur.

Lire votre mot de passe, puis créer l'administrateur
read -s -p 'Mot de passe du panneau : ' MDP; echo
clpctl user:add --userName='admin' --email='admin@exemple.ca' --firstName='Admin' --lastName='Serveur' --password="$MDP" --role='admin' --timezone='America/Toronto' --status='1'
Résultat attendu
User "admin" has been added.
Voir les comptes
clpctl user:list
Résultat attendu
+-----------+------------+-----------+------------------+-------+--------+
| User Name | First Name | Last Name | E-Mail           | Role  | Status |
+-----------+------------+-----------+------------------+-------+--------+
| admin     | Admin      | Serveur   | admin@exemple.ca | Admin | Active |
+-----------+------------+-----------+------------------+-------+--------+

4Réserver le panneau à votre adresse

Voir la règle qui ouvre le panneau à tous
ufw status | grep 84
Résultat attendu
8433:8443/tcp              ALLOW       Anywhere                  
8433:8443/tcp (v6)         ALLOW       Anywhere (v6)             

La suite retire cette règle, puis réserve le port à une seule adresse. Remplacez 198.51.100.7 par l'adresse IP publique de votre poste.

Réserver le panneau à votre adresse
ufw delete allow 8433:8443/tcp
ufw allow from 198.51.100.7 to any port 8443 proto tcp
Résultat attendu
Rule deleted
Rule deleted (v6)
Rule added
Vérifier le résultat
ufw status | grep 8443
Résultat attendu
8443/tcp                   ALLOW       198.51.100.7              

Depuis votre adresse, le panneau répond ; depuis n'importe quelle autre, il ne répond plus, alors que SSH et vos sites restent joignables par tous.

Vérifier depuis une autre machine que le panneau ne répond plus
curl -sk -o /dev/null -w '%{http_code}\n' --max-time 10 https://203.0.113.42:8443/login
Résultat attendu
000
(000 veut dire aucune réponse : c'est le résultat attendu depuis une adresse qui n'est pas la vôtre)

5Ouvrir le panneau

Vérifier que le panneau répond
curl -sk -o /dev/null -w '%{http_code}\n' https://127.0.0.1:8443/login
Résultat attendu
200
  1. Ouvrez https://203.0.113.42:8443 dans votre navigateur, avec l'adresse IP de votre serveur, en https, et le port.
  2. Le navigateur avertit que le certificat n'est pas reconnu : celui livré avec CloudPanel est auto-signé et périmé. Cliquez sur Avancé, puis Continuer vers le site.
  3. Identifiant admin, et le mot de passe que vous avez tapé à l'étape 3.

6Créer un premier site

Dans le panneau, c'est Sites, puis Add Site. La même chose en une commande, avec votre domaine ; le mot de passe est celui de l'utilisateur système du site :

Lire le mot de passe du site, puis créer le site
read -s -p 'Mot de passe du site : ' MDPSITE; echo
clpctl site:add:php --domainName=monsite.exemple.ca --phpVersion=8.4 --vhostTemplate='Generic' --siteUser=monsite --siteUserPassword="$MDPSITE"
Résultat attendu
Site monsite.exemple.ca has been added.
Ce qui a été créé sur le disque
stat -c '%n %U:%G %A' /home/monsite/htdocs/monsite.exemple.ca; ls /home/monsite/htdocs/monsite.exemple.ca
Résultat attendu
/home/monsite/htdocs/monsite.exemple.ca  monsite:monsite  drwxrwx---
index.php

Vos fichiers vont dans ce dossier. Le site n'est servi qu'en HTTPS, sous son nom : la vérification passe par le nom, sans attendre le DNS.

Vérifier que le site répond
curl -sk -o /dev/null -w '%{http_code}\n' --resolve monsite.exemple.ca:443:203.0.113.42 https://monsite.exemple.ca/
Résultat attendu
200

7Changer le mot de passe administrateur

Lire le nouveau mot de passe, puis le poser
read -s -p 'Nouveau mot de passe : ' MDP; echo
clpctl user:reset:password --userName=admin --password="$MDP"
Résultat attendu
Password for "admin" has been reset.

8Les commandes du quotidien

La liste de toutes les commandes du panneau
clpctl
Les comptes du panneau
clpctl user:list
Changer le mot de passe d'un compte
clpctl user:reset:password --userName=admin --password='MotDePasse'
Supprimer un site, après avoir tapé yes ; l'utilisateur système et son dossier restent
clpctl site:delete --domainName=monsite.exemple.ca
L'état de l'agent du panneau
systemctl status clp-agent
L'état du serveur web et de la base de données
systemctl status nginx mariadb
Les règles du pare-feu, celles posées par CloudPanel comprises
ufw status
Les ports en écoute
ss -ltn

La base de données (3306), le FTP (21), Varnish (6081) et PHP-FPM sont en écoute mais ne répondent pas depuis l'extérieur : le pare-feu ne les ouvre pas. Depuis Internet, seuls SSH, vos sites et, pour votre adresse, le panneau répondent.

Erreurs fréquentes

CloudPanel en service

Le compte administrateur est à vous, le panneau répond sur le port 8443, réservé à votre adresse, et votre premier site est servi. Pour un panneau qui installe aussi le courriel, voyez Installer HestiaCP ; pour un panneau sur OpenLiteSpeed, Installer CyberPanel.

💬 Écrivez-nous sur Messenger !