Prérequis
- Un serveur sous Ubuntu 24.04 ou AlmaLinux 9 : voir nos VPS au Canada
- Une connexion SSH ouverte en root : Se connecter en SSH à votre VPS
- Un serveur vierge, sans serveur web, base de données ni serveur de courriel déjà installés
- 2 Go de RAM et 10 Go d'espace disque libre
- L'adresse IP publique de votre poste, pour lui réserver l'accès au panneau
CyberPanel est un panneau d'hébergement libre : depuis un navigateur, il crée des sites, des bases de données, des comptes courriel, des comptes FTP et des certificats, sur un serveur web OpenLiteSpeed. Ce guide l'installe, ouvre le panneau, crée un premier site, et referme les deux consoles d'administration que l'installation laisse ouvertes à tout Internet. Choisissez votre système ci-dessus. Copiez la commande avec le bouton Copier, collez-la dans votre terminal, et comparez avec le résultat attendu.
1Mettre à jour le système
apt update && apt upgrade -y... 212 upgraded, 8 newly installed, 0 to remove and 4 not upgraded. (les nombres dépendent de l'âge de l'image)
dnf upgrade -y... Complete!
2Lancer l'installateur
L'installateur pose une série de questions, puis travaille seul pendant une dizaine de minutes.
sh -c "$(curl -fsSL https://cyberpanel.net/install.sh)"Voici les questions dans l'ordre, et la réponse à donner. Tapez le caractère, puis Entrée.
1. Install CyberPanel. / 2. Exit.- 1
1. Install CyberPanel with OpenLiteSpeed.- 1 - OpenLiteSpeed est la version libre ; la 2 demande une licence LiteSpeed Enterprise
Full installation [Y/n]- Y - ajoute le DNS, le courriel et le FTP
Remote MySQL [y/N]- N - la base de données reste sur ce serveur
Press Enter key to continue with latest version- Entrée
Choose [d]fault, [r]andom or [s]et password: [d/r/s]- s, puis votre mot de passe deux fois
Do you wish to install Memcached process...- Y
Do you wish to install Redis process...- Y
Would you like to set up a WatchDog (beta)...- Yes - avec un Y majuscule ; il relance le serveur web et la base de données s'ils s'arrêtent
Would you like to restart your server now? [y/N]- N - tout est déjà en marche
Ne prenez pas le mot de passe par défaut
À la question du mot de passe, l'installateur écrit : « Please choose to use default admin password 1234567 ». Répondre d laisse donc votre panneau avec le mot de passe 1234567, sur un port ouvert à tout Internet à la fin de l'installation. Répondez s et choisissez le vôtre.
###################################################################
CyberPanel Successfully Installed
Current Disk usage : 8/116GB (8%)
Current RAM usage : 991/7938MB (12.48%)
Installation time : 0 hrs 9 min 0 sec
Visit: https://203.0.113.42:8090
Panel username: admin
Panel password: (le vôtre)
###################################################################3Ouvrir le panneau
curl -sk -o /dev/null -w '%{http_code}\n' https://127.0.0.1:8090/200
- Ouvrez https://203.0.113.42:8090 dans votre navigateur, avec l'adresse IP de votre serveur, en https, et le port.
- Le navigateur avertit que le certificat n'est pas reconnu : CyberPanel en a créé un lui-même. Cliquez sur Avancé, puis Continuer vers le site.
- Identifiant admin, et le mot de passe que vous avez choisi à l'étape 2.
4Refermer les deux consoles d'administration
Tout Internet peut ouvrir votre panneau
L'installation ouvre les ports 8090 et 7080 à toutes les adresses : le panneau CyberPanel et la console OpenLiteSpeed répondent à n'importe qui sur Internet, avec pour seule barrière le mot de passe.
firewall-cmd --list-rich-rules | grep -E '8090|7080'rule family="ipv6" port port="8090" protocol="tcp" accept rule family="ipv4" source address="0.0.0.0/0" port port="7080" protocol="tcp" accept rule family="ipv6" port port="7080" protocol="tcp" accept rule family="ipv4" source address="0.0.0.0/0" port port="8090" protocol="tcp" accept (l'ordre des quatre lignes peut être différent)
La suite ci-dessous retire ces quatre règles, puis réserve le panneau à une seule adresse. Remplacez 198.51.100.7 par l'adresse IP publique de votre poste.
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv4 source address=0.0.0.0/0 port port=8090 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv4 source address=0.0.0.0/0 port port=7080 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv6 port port=8090 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv6 port port=7080 protocol=tcp accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family=ipv4 source address=198.51.100.7 port port=8090 protocol=tcp accept"
firewall-cmd --reloadsuccess success success success success success
firewall-cmd --list-rich-rules | grep -E '8090|7080'rule family="ipv4" source address="198.51.100.7" port port="8090" protocol="tcp" accept (une seule règle pour 8090, aucune pour 7080)
Vos sites et votre courriel ne sont pas touchés. Depuis votre adresse, le panneau répond ; depuis n'importe quelle autre, il ne répond plus, alors que SSH et vos sites restent joignables par tous.
curl -sk -o /dev/null -w '%{http_code}\n' --max-time 10 https://203.0.113.42:8090/000 (000 veut dire aucune réponse : c'est le résultat attendu depuis une adresse qui n'est pas la vôtre)
Pour atteindre la console OpenLiteSpeed
Le port 7080 n'est plus ouvert du tout. Quand vous en aurez besoin, ajoutez-lui la même règle que pour 8090, en remplaçant 8090 par 7080, puis rechargez. Ses identifiants sont ceux affichés séparément pendant l'installation, distincts de ceux du panneau.
5Créer un premier site
Dans le panneau, c'est Websites, puis Create Website. La même chose en une commande, avec votre domaine et votre adresse courriel :
cyberpanel createWebsite --package Default --owner admin --domainName monsite.exemple.ca --email admin@exemple.ca --php 8.3{"success": 1, "errorMessage": "None"}cyberpanel listWebsitesJson[{"domain": "monsite.exemple.ca", "adminEmail": "admin@exemple.ca", "ipAddress": "203.0.113.42", "admin": "admin", "package": "Default", "state": "Active"}]stat -c '%n %U:%G %A' /home/monsite.exemple.ca/*/home/monsite.exemple.ca/logs root:nogroup drwxr-x--- /home/monsite.exemple.ca/public_html monsi2721:nogroup drwxr-x---
stat -c '%n %U:%G %A' /home/monsite.exemple.ca/*/home/monsite.exemple.ca/logs root:nobody drwxr-x--- /home/monsite.exemple.ca/public_html monsi7819:nobody drwxr-x---
Le propriétaire de public_html est un compte système créé pour ce site, nommé d'après le domaine : le vôtre portera un autre numéro. Vos fichiers vont dans ce dossier.
curl -s -o /dev/null -w '%{http_code}\n' -H 'Host: monsite.exemple.ca' http://127.0.0.1/200
6Changer le mot de passe administrateur
Le mot de passe du panneau se change depuis le serveur, sans passer par le navigateur. Il prend effet tout de suite.
adminPass VotreNouveauMotDePasseAdmin password successfully changed!
7Les commandes du quotidien
cyberpanel --helpcyberpanel listWebsitesJsonadminPass MotDePassesystemctl status lscpdsystemctl restart lscpdsystemctl status lsws mariadbfirewall-cmd --list-rich-rulesss -ltnss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '21 22 25 53 80 110 143 465 587 993 995 3000 3306 4190 6379 7080 8090 8891 11211
ss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '21 22 25 53 80 110 143 465 587 993 995 3306 4190 6379 7080 8090 8891 11211
La base de données (3306) et les services internes n'écoutent que sur 127.0.0.1 : ils sont dans cette liste mais ne répondent pas depuis l'extérieur.
Erreurs fréquentes
Votre système n'est pas dans la liste que l'installateur reconnaît. Rocky Linux et CentOS Stream 9 en font partie : malgré leur parenté avec AlmaLinux, l'installateur les refuse. Prenez Ubuntu 24.04 ou AlmaLinux 9.
L'installateur écrit pourtant « Run cyberpanel help to get FAQ info ». C'est cyberpanel --help qui affiche l'aide. Les lignes SyntaxWarning n'empêchent rien.
Posez-en un nouveau depuis le serveur avec adminPass (étape 6).
L'adresse IP publique de votre poste a changé, ou ce n'est pas celle de la règle. Retrouvez-la dans votre session SSH avec echo $SSH_CLIENT, puis ajoutez-la : firewall-cmd --permanent --zone=public --add-rich-rule="rule family=ipv4 source address=VOTRE_IP port port=8090 protocol=tcp accept", suivi de firewall-cmd --reload.
L'étape 4 ne touche qu'aux ports 8090 et 7080. Vérifiez que les règles des ports 80 et 443 sont toujours là : firewall-cmd --list-rich-rules | grep -E 'port="80"|port="443"'.
C'est le certificat auto-signé posé par CyberPanel ; le chiffrement fonctionne quand même. Pour un certificat reconnu, il faut un nom de domaine qui pointe sur le serveur, puis la demande depuis le panneau, dans SSL.
Des lignes « Access denied for user 'root'@'localhost' » apparaissent pendant la mise en place de MariaDB sans empêcher l'installation d'aboutir. C'est la ligne « CyberPanel Successfully Installed » à la fin qui fait foi.
Non. CyberPanel a besoin des ports 80 et 443 pour lui seul. Repartez d'un serveur vierge.
CyberPanel en service
Le panneau répond sur le port 8090, réservé à votre adresse, la console OpenLiteSpeed est fermée, et votre premier site est servi. Pour un panneau plus léger, qui s'installe sur huit distributions, voyez Installer Webmin ; pour un panneau commercial, Installer DirectAdmin.