Désactiver le préchargeur
Tutoriels Linux Panneaux de contrôle

Installer CyberPanel sur Linux (Ubuntu, AlmaLinux)

Documentation / Tutoriels Linux / Panneaux de contrôle / Installer CyberPanel sur Linux (Ubuntu, AlmaLinux)
Mis à jour le 18/09/2026
26 vues
Intermédiaire
30 minutes

Prérequis

  • Un serveur sous Ubuntu 24.04 ou AlmaLinux 9 : voir nos VPS au Canada
  • Une connexion SSH ouverte en root : Se connecter en SSH à votre VPS
  • Un serveur vierge, sans serveur web, base de données ni serveur de courriel déjà installés
  • 2 Go de RAM et 10 Go d'espace disque libre
  • L'adresse IP publique de votre poste, pour lui réserver l'accès au panneau
Votre serveur :

CyberPanel est un panneau d'hébergement libre : depuis un navigateur, il crée des sites, des bases de données, des comptes courriel, des comptes FTP et des certificats, sur un serveur web OpenLiteSpeed. Ce guide l'installe, ouvre le panneau, crée un premier site, et referme les deux consoles d'administration que l'installation laisse ouvertes à tout Internet. Choisissez votre système ci-dessus. Copiez la commande avec le bouton Copier, collez-la dans votre terminal, et comparez avec le résultat attendu.

1Mettre à jour le système

Mettre à jour le système
apt update && apt upgrade -y
Résultat attendu
...
212 upgraded, 8 newly installed, 0 to remove and 4 not upgraded.
(les nombres dépendent de l'âge de l'image)
Mettre à jour le système
dnf upgrade -y
Résultat attendu
...
Complete!

2Lancer l'installateur

L'installateur pose une série de questions, puis travaille seul pendant une dizaine de minutes.

Télécharger et lancer l'installateur officiel
sh -c "$(curl -fsSL https://cyberpanel.net/install.sh)"

Voici les questions dans l'ordre, et la réponse à donner. Tapez le caractère, puis Entrée.

1. Install CyberPanel. / 2. Exit.
1
1. Install CyberPanel with OpenLiteSpeed.
1 - OpenLiteSpeed est la version libre ; la 2 demande une licence LiteSpeed Enterprise
Full installation [Y/n]
Y - ajoute le DNS, le courriel et le FTP
Remote MySQL [y/N]
N - la base de données reste sur ce serveur
Press Enter key to continue with latest version
Entrée
Choose [d]fault, [r]andom or [s]et password: [d/r/s]
s, puis votre mot de passe deux fois
Do you wish to install Memcached process...
Y
Do you wish to install Redis process...
Y
Would you like to set up a WatchDog (beta)...
Yes - avec un Y majuscule ; il relance le serveur web et la base de données s'ils s'arrêtent
Would you like to restart your server now? [y/N]
N - tout est déjà en marche
Ne prenez pas le mot de passe par défaut

À la question du mot de passe, l'installateur écrit : « Please choose to use default admin password 1234567 ». Répondre d laisse donc votre panneau avec le mot de passe 1234567, sur un port ouvert à tout Internet à la fin de l'installation. Répondez s et choisissez le vôtre.

Ce que l'installateur affiche à la fin
###################################################################
                CyberPanel Successfully Installed

                Current Disk usage : 8/116GB (8%)

                Current RAM  usage : 991/7938MB (12.48%)

                Installation time  : 0 hrs 9 min 0 sec

                Visit: https://203.0.113.42:8090
                Panel username: admin
                Panel password: (le vôtre)
###################################################################

3Ouvrir le panneau

Vérifier que le panneau répond
curl -sk -o /dev/null -w '%{http_code}\n' https://127.0.0.1:8090/
Résultat attendu
200
  1. Ouvrez https://203.0.113.42:8090 dans votre navigateur, avec l'adresse IP de votre serveur, en https, et le port.
  2. Le navigateur avertit que le certificat n'est pas reconnu : CyberPanel en a créé un lui-même. Cliquez sur Avancé, puis Continuer vers le site.
  3. Identifiant admin, et le mot de passe que vous avez choisi à l'étape 2.

4Refermer les deux consoles d'administration

Tout Internet peut ouvrir votre panneau

L'installation ouvre les ports 8090 et 7080 à toutes les adresses : le panneau CyberPanel et la console OpenLiteSpeed répondent à n'importe qui sur Internet, avec pour seule barrière le mot de passe.

Voir les quatre règles qui ouvrent les deux consoles
firewall-cmd --list-rich-rules | grep -E '8090|7080'
Résultat attendu
rule family="ipv6" port port="8090" protocol="tcp" accept
rule family="ipv4" source address="0.0.0.0/0" port port="7080" protocol="tcp" accept
rule family="ipv6" port port="7080" protocol="tcp" accept
rule family="ipv4" source address="0.0.0.0/0" port port="8090" protocol="tcp" accept
(l'ordre des quatre lignes peut être différent)

La suite ci-dessous retire ces quatre règles, puis réserve le panneau à une seule adresse. Remplacez 198.51.100.7 par l'adresse IP publique de votre poste.

Réserver le panneau à votre adresse
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv4 source address=0.0.0.0/0 port port=8090 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv4 source address=0.0.0.0/0 port port=7080 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv6 port port=8090 protocol=tcp accept"
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family=ipv6 port port=7080 protocol=tcp accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family=ipv4 source address=198.51.100.7 port port=8090 protocol=tcp accept"
firewall-cmd --reload
Résultat attendu
success
success
success
success
success
success
Vérifier ce qu'il reste sur 8090 et 7080
firewall-cmd --list-rich-rules | grep -E '8090|7080'
Résultat attendu
rule family="ipv4" source address="198.51.100.7" port port="8090" protocol="tcp" accept
(une seule règle pour 8090, aucune pour 7080)

Vos sites et votre courriel ne sont pas touchés. Depuis votre adresse, le panneau répond ; depuis n'importe quelle autre, il ne répond plus, alors que SSH et vos sites restent joignables par tous.

Vérifier depuis une autre machine que le panneau ne répond plus
curl -sk -o /dev/null -w '%{http_code}\n' --max-time 10 https://203.0.113.42:8090/
Résultat attendu
000
(000 veut dire aucune réponse : c'est le résultat attendu depuis une adresse qui n'est pas la vôtre)
Pour atteindre la console OpenLiteSpeed

Le port 7080 n'est plus ouvert du tout. Quand vous en aurez besoin, ajoutez-lui la même règle que pour 8090, en remplaçant 8090 par 7080, puis rechargez. Ses identifiants sont ceux affichés séparément pendant l'installation, distincts de ceux du panneau.

5Créer un premier site

Dans le panneau, c'est Websites, puis Create Website. La même chose en une commande, avec votre domaine et votre adresse courriel :

Créer un site
cyberpanel createWebsite --package Default --owner admin --domainName monsite.exemple.ca --email admin@exemple.ca --php 8.3
Résultat attendu
{"success": 1, "errorMessage": "None"}
Voir les sites
cyberpanel listWebsitesJson
Résultat attendu
[{"domain": "monsite.exemple.ca", "adminEmail": "admin@exemple.ca", "ipAddress": "203.0.113.42", "admin": "admin", "package": "Default", "state": "Active"}]
Ce qui a été créé sur le disque
stat -c '%n %U:%G %A' /home/monsite.exemple.ca/*
Résultat attendu
/home/monsite.exemple.ca/logs  root:nogroup  drwxr-x---
/home/monsite.exemple.ca/public_html  monsi2721:nogroup  drwxr-x---
Ce qui a été créé sur le disque
stat -c '%n %U:%G %A' /home/monsite.exemple.ca/*
Résultat attendu
/home/monsite.exemple.ca/logs  root:nobody  drwxr-x---
/home/monsite.exemple.ca/public_html  monsi7819:nobody  drwxr-x---

Le propriétaire de public_html est un compte système créé pour ce site, nommé d'après le domaine : le vôtre portera un autre numéro. Vos fichiers vont dans ce dossier.

Vérifier que le site répond, sans attendre le DNS
curl -s -o /dev/null -w '%{http_code}\n' -H 'Host: monsite.exemple.ca' http://127.0.0.1/
Résultat attendu
200

6Changer le mot de passe administrateur

Le mot de passe du panneau se change depuis le serveur, sans passer par le navigateur. Il prend effet tout de suite.

Changer le mot de passe
adminPass VotreNouveauMotDePasse
Résultat attendu
Admin password successfully changed!

7Les commandes du quotidien

La liste des opérations disponibles en ligne de commande
cyberpanel --help
Les sites hébergés
cyberpanel listWebsitesJson
Changer le mot de passe de l'administrateur
adminPass MotDePasse
L'état du panneau
systemctl status lscpd
Redémarrer le panneau
systemctl restart lscpd
L'état du serveur web et de la base de données
systemctl status lsws mariadb
Les règles de pare-feu, celles posées par CyberPanel comprises
firewall-cmd --list-rich-rules
Les ports en écoute
ss -ltn
Voir les ports en écoute
ss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '
Résultat attendu
21 22 25 53 80 110 143 465 587 993 995 3000 3306 4190 6379 7080 8090 8891 11211
Voir les ports en écoute
ss -ltn | awk 'NR>1{print $4}' | sed 's/.*://' | sort -n -u | tr '\n' ' '
Résultat attendu
21 22 25 53 80 110 143 465 587 993 995 3306 4190 6379 7080 8090 8891 11211

La base de données (3306) et les services internes n'écoutent que sur 127.0.0.1 : ils sont dans cette liste mais ne répondent pas depuis l'extérieur.

Erreurs fréquentes

CyberPanel en service

Le panneau répond sur le port 8090, réservé à votre adresse, la console OpenLiteSpeed est fermée, et votre premier site est servi. Pour un panneau plus léger, qui s'installe sur huit distributions, voyez Installer Webmin ; pour un panneau commercial, Installer DirectAdmin.

💬 Écrivez-nous sur Messenger !