安全内核 · 签名安装 · 开箱即用

安全高效的
Linux 服务器面板

像使用图形界面一样管理服务器:网站、证书、数据库、Docker 与安全中心一站完成。 内置两阶段登录、Passkey、HMAC 审计链与签名制品,安装即可上线。

$ curl -fsSL https://npanel.org/install.sh | bash

Ubuntu 22.04 / 24.04 Debian 12 amd64 · 约 3 分钟

3分钟
签名校验,即装即用
2FA+
TOTP · Passkey · 恢复码
0依赖
静态资源内嵌,无 CDN
100%
Ed25519 签名制品可审计
产品能力

运维要高效,用 NPanel

从建站、运行时到安全与多机,覆盖一台 Linux 服务器的日常管理工作。

快速创建并管理网站

PHP、静态站点与反向代理开箱即用。绑定多域名、一键申请 Let's Encrypt、强制 HTTPS、伪静态与访问控制都在同一张卡片里完成。

  • PHP / 静态 / 反代三类站点
  • Let's Encrypt 与第三方证书
  • WAF、防盗链、Basic Auth
  • Git 部署与 Webhook

项目管理

www.example.com运行中PHP 8.3 · 443
static.example.com运行中静态 · 443
api.example.com运行中反代 · 443

一眼看清整台机器

CPU、内存、磁盘、网络实时刷新,历史曲线保留 7 天。systemd 服务可启停重启,高危操作强制再认证。

  • 分钟级采样与阈值告警
  • 进程、负载与磁盘 IO
  • 主机名 / 时区 / 电源操作
  • Webhook 通知渠道
CPU
18.4%
内存
41.2%
磁盘
36.8%
网络
1.2MB/s

运行时按需安装

Nginx、Apache、MySQL、多版本 PHP、Node、Python、Redis、Docker 等组件走软件商店安装,支持 apt 与签名 .npk 包。

  • LNMP / LAMP 一键环境
  • PHP 多版本并存
  • 失败可回滚
  • 任务中心查看进度
NginxNginx已安装
MySQLMySQL已安装
PHPPHP 8.3已安装
DockerDocker可安装

容器与 Compose 可视化

创建、启停、日志、镜像拉取、网络与数据卷都有白名单参数。privileged 与 host network 会强制再认证。

  • 容器生命周期与资源监控
  • Compose 项目与加密 env
  • 私有仓库登录(密码不落审计)
  • 容器导出备份

容器

nginx:stablerunning
mysql:8.0running
redis:7exited

安全不是插件,是默认状态

无默认密码、15 分钟一次性初始化令牌、Argon2id + TOTP、Passkey、IP 白名单、UFW 与 HMAC 审计链从第一天就在。

  • 面板 IP 白名单
  • SSH 端口修改自动回滚
  • 高危操作二次认证
  • 审计链完整性校验

面板安全

监听地址0.0.0.0:随机端口
TLS已启用
IP 白名单203.0.113.0/24
登录保护密码 + TOTP

每台机器都能独立活下去

节点用一次性配对码加入联邦,设备证书由本机 CA 签发。管理节点离线时,子节点网站和本地面板仍可运行。

  • 一次性配对,哈希存储
  • 节点分组与标签
  • 短期委托令牌
  • 不交换 root 密码

节点

panel-a · 管理节点在线
web-b · 生产在线
db-c · 数据离线
完整能力

一台面板,覆盖日常运维

网站、运行时、文件、数据库、终端、防火墙与审计都在同一套权限模型下工作。

强认证内核

Argon2id 密码 + TOTP 两阶段登录,WebAuthn Passkey,一次性恢复码,会话可查看、可撤销。

HMAC 审计链

操作追加式记录,链式防篡改。支持游标分页读取与完整性状态校验,全程可追溯。

网站与证书

PHP / 静态 / 反代,多域名与强制 HTTPS,Let's Encrypt 自动续期,上传第三方证书加密保存。

LNMP / LAMP

Nginx、Apache、MySQL、多版本 PHP 与 phpMyAdmin / Adminer,PHP-FPM 独立用户隔离。

文件与备份

路径防穿越、分片上传、压缩炸弹防护、回收站与定时备份。数据库导入导出不走 shell。

Docker 与 Compose

容器、镜像、网络、卷与 Compose 项目管理。危险能力显式警告并要求再认证。

防火墙与 SSH

UFW 规则、默认策略、端口转发。SSH 端口修改带 60 秒防锁死回滚,启用防火墙前放行 SSH。

Web 终端

浏览器内 PTY,bash / mysql / docker exec 白名单。Web SSH 受会话与权限约束。

数据库管理

库与用户 CRUD、权限 GRANT、密码不回显。mysqldump 走 stdin,慢配置可审计。

计划任务

分钟级调度、受限 shell、立即运行。配合告警 Webhook,把巡检从人转到面板。

多机联邦

每台机器完整安装,配对码组网。管理节点失联不影响子节点业务与本地面板。

签名安装器

Ed25519 签名 .npb 制品 + 逐文件 SHA-256。安装失败自动回滚旧二进制与 systemd 单元。

运行时

主流组件,一键就绪

软件商店覆盖 Web 服务器、数据库、语言运行时与常用工具,按业务需要安装即可。

NginxNginx
ApacheApache
MySQLMySQL
PHPPHP
DockerDocker
RedisRedis
PostgreSQLPostgreSQL
Node.jsNode.js
PythonPython
GoGo
JavaJava
MongoDBMongoDB
安全设计

安全不是口号,是每一层设计

面板是远程特权执行系统。密钥、认证、进程隔离、审计与供应链在第一天就内置。

密钥管理

AES-256-GCM 本机主密钥,口令加密导出 / 导入,证书与敏感字段落库即加密。

进程隔离

npaneld 普通用户运行;root 执行器只听本机 Unix Socket,SO_PEERCRED 校验 UID。

一次性初始化

15 分钟单次引导令牌,无默认密码。Owner 初始化原子写入 TOTP 与 10 个恢复码。

供应链可信

Ed25519 签名制品 + 信任锚,CycloneDX SBOM。一键脚本不执行未签名远程代码。

最小权限

40+ 权限位,Owner / 管理员 / 运维 / 开发 / DBA / 审计 / 查看者。未认证请求不进执行器。

防锁死回滚

SSH、防火墙、面板端口变更未确认时倒计时恢复。安装失败回滚旧二进制。

架构

Web 不管 root,root 不接公网

浏览器只与 npaneld 通信;真正的特权操作全部经结构化 RPC 交给 npanel-execd。

浏览器

React 管理端随二进制内嵌,无 CDN、无运行时外部依赖。

  • HTTPS / REST / WebSocket
  • Passkey 与 CSRF
TLS

npaneld

普通用户进程:认证、RBAC、任务、审计、SQLite。

  • 非 TLS 仅监听回环
  • 会话 Cookie 与限速
Unix Socket

npanel-execd

root 执行器:apt、systemd、docker、ufw、文件与 PTY。

  • 不接受任意 shell
  • UID 校验 + 超时
安装

简单 4 步,完成安装与配置

复制命令,粘贴执行。安装器会校验签名、创建系统用户、生成临时证书和一次性令牌。

1

SSH 连接服务器

准备一台 Ubuntu 22.04 / 24.04 或 Debian 12 的 amd64 机器,使用 root 或可 sudo 的账号。

2

执行安装命令

复制下方命令粘贴到终端。脚本只下载签名制品,校验通过后才开始安装。

3

访问面板

按安装器输出的地址打开 https://IP:随机端口/setup,输入一次性引导令牌。

4

初始化账号

设置 Owner 密码,绑定 TOTP 或 Passkey,保存恢复码,即可开始管理。

推荐:在服务器终端执行。没有 curl 时自动回退到 wget。默认安装最新版。

curl -fsSL https://npanel.org/install.sh | bash
wget -qO- https://npanel.org/install.sh | bash

指定版本:在命令后追加 bash -s -- v0.1.0。安装器会自动选择未占用的随机面板端口,请以安装完成时打印的地址为准,并放行该端口与 SSH 端口。

安装时自动申请 Let's Encrypt 证书。域名需已解析到该服务器,且 80 端口可从公网访问。

curl -fsSL https://npanel.org/install.sh | bash -s -- latest --ssl-domain panel.example.com --ssl-email you@example.com

panel.example.com 和邮箱换成你的。也可先安装,之后在面板「SSL 证书」里签发。

内网或离线环境:在能联网的机器下载签名制品,再拷到目标服务器。

curl -fLO https://npanel.org/npanel-latest-linux-amd64.npb
sudo packaging/installer/install.sh --bundle npanel-latest-linux-amd64.npb --public-key <公钥>

公钥来自同目录的 package-key.pub。安装器会先验证 Ed25519 签名和每个文件的 SHA-256,再落盘。

贡献者或需要自定义构建时,从源码交叉编译 Linux amd64 后再安装。

make build-linux && sudo packaging/installer/install.sh

更多参数见 packaging/installer/install.sh --help,可指定监听地址、WebAuthn RP ID 与 Origin。

系统兼容

  • Ubuntu 22.04 amd64(推荐)
  • Ubuntu 24.04 amd64
  • Debian 12 amd64

浏览器

  • Chrome / Edge 最新两个大版本
  • Firefox、Safari 14.1+
  • 国产浏览器请使用极速内核

安装后请检查

  • 云安全组放行随机面板端口与 SSH
  • systemctl status npaneld
  • 浏览器信任或签发正式证书
文档

安装与使用常见问题

先看这几条,大多数「装完打不开」都能当场解决。

安装完成后无法访问面板?

先确认云厂商安全组与本机防火墙已放行安装器分配的随机面板端口。然后执行 systemctl is-active npaneld npanel-execd。使用安装结束时打印的 https://IP:端口/setup 访问,注意是 HTTPS。首次使用自签证书,浏览器会提示「连接不安全」,继续访问即可,随后可在面板申请 Let's Encrypt。

引导令牌过期或丢失怎么办?

初始化令牌默认 15 分钟、只用一次。过期后在服务器上以 npanel 用户重新生成,勿用 root 直接写库,以免权限错乱。已经完成 Owner 初始化的机器走登录页,不再使用该令牌。

一键脚本安全吗?会不会执行未知代码?

入口脚本只做三件事:下载签名 .npb 制品、用内嵌信任锚校验 Ed25519 签名、再把控制权交给制品内的安装器。安装器会再次校验签名与每个文件的 SHA-256,失败则退出并回滚。它不会开放 UFW 或云安全组,需要你按提示手动放行端口。

重复执行安装命令会清数据吗?

不会。重复执行会保留数据库、主密钥、证书和初始化状态,只更新二进制与 systemd 单元。更新失败或端口未就绪时会恢复旧版本。

默认端口是多少?能否修改?

安装器默认自动选择未占用的随机端口,也可通过 --listen 0.0.0.0:端口 显式指定。请始终以安装输出为准,修改后同步放行安全组,并更新 WebAuthn Origin。

支持 ARM 或 Windows 吗?

当前官方制品仅 Linux amd64,目标系统为 Ubuntu 22.04 / 24.04 与 Debian 12。Windows 面板与 arm64 不在首发范围。

一条命令,三分钟上线

把服务器交给一块真正以安全为内核的面板,而不是一堆临时脚本。

立即免费安装
立即安装