从建站、运行时到安全与多机,覆盖一台 Linux 服务器的日常管理工作。
PHP、静态站点与反向代理开箱即用。绑定多域名、一键申请 Let's Encrypt、强制 HTTPS、伪静态与访问控制都在同一张卡片里完成。
CPU、内存、磁盘、网络实时刷新,历史曲线保留 7 天。systemd 服务可启停重启,高危操作强制再认证。
Nginx、Apache、MySQL、多版本 PHP、Node、Python、Redis、Docker 等组件走软件商店安装,支持 apt 与签名 .npk 包。
创建、启停、日志、镜像拉取、网络与数据卷都有白名单参数。privileged 与 host network 会强制再认证。
无默认密码、15 分钟一次性初始化令牌、Argon2id + TOTP、Passkey、IP 白名单、UFW 与 HMAC 审计链从第一天就在。
节点用一次性配对码加入联邦,设备证书由本机 CA 签发。管理节点离线时,子节点网站和本地面板仍可运行。
网站、运行时、文件、数据库、终端、防火墙与审计都在同一套权限模型下工作。
Argon2id 密码 + TOTP 两阶段登录,WebAuthn Passkey,一次性恢复码,会话可查看、可撤销。
操作追加式记录,链式防篡改。支持游标分页读取与完整性状态校验,全程可追溯。
PHP / 静态 / 反代,多域名与强制 HTTPS,Let's Encrypt 自动续期,上传第三方证书加密保存。
Nginx、Apache、MySQL、多版本 PHP 与 phpMyAdmin / Adminer,PHP-FPM 独立用户隔离。
路径防穿越、分片上传、压缩炸弹防护、回收站与定时备份。数据库导入导出不走 shell。
容器、镜像、网络、卷与 Compose 项目管理。危险能力显式警告并要求再认证。
UFW 规则、默认策略、端口转发。SSH 端口修改带 60 秒防锁死回滚,启用防火墙前放行 SSH。
浏览器内 PTY,bash / mysql / docker exec 白名单。Web SSH 受会话与权限约束。
库与用户 CRUD、权限 GRANT、密码不回显。mysqldump 走 stdin,慢配置可审计。
分钟级调度、受限 shell、立即运行。配合告警 Webhook,把巡检从人转到面板。
每台机器完整安装,配对码组网。管理节点失联不影响子节点业务与本地面板。
Ed25519 签名 .npb 制品 + 逐文件 SHA-256。安装失败自动回滚旧二进制与 systemd 单元。
软件商店覆盖 Web 服务器、数据库、语言运行时与常用工具,按业务需要安装即可。
面板是远程特权执行系统。密钥、认证、进程隔离、审计与供应链在第一天就内置。
AES-256-GCM 本机主密钥,口令加密导出 / 导入,证书与敏感字段落库即加密。
npaneld 普通用户运行;root 执行器只听本机 Unix Socket,SO_PEERCRED 校验 UID。
15 分钟单次引导令牌,无默认密码。Owner 初始化原子写入 TOTP 与 10 个恢复码。
Ed25519 签名制品 + 信任锚,CycloneDX SBOM。一键脚本不执行未签名远程代码。
40+ 权限位,Owner / 管理员 / 运维 / 开发 / DBA / 审计 / 查看者。未认证请求不进执行器。
SSH、防火墙、面板端口变更未确认时倒计时恢复。安装失败回滚旧二进制。
浏览器只与 npaneld 通信;真正的特权操作全部经结构化 RPC 交给 npanel-execd。
React 管理端随二进制内嵌,无 CDN、无运行时外部依赖。
普通用户进程:认证、RBAC、任务、审计、SQLite。
root 执行器:apt、systemd、docker、ufw、文件与 PTY。
复制命令,粘贴执行。安装器会校验签名、创建系统用户、生成临时证书和一次性令牌。
准备一台 Ubuntu 22.04 / 24.04 或 Debian 12 的 amd64 机器,使用 root 或可 sudo 的账号。
复制下方命令粘贴到终端。脚本只下载签名制品,校验通过后才开始安装。
按安装器输出的地址打开 https://IP:随机端口/setup,输入一次性引导令牌。
设置 Owner 密码,绑定 TOTP 或 Passkey,保存恢复码,即可开始管理。
推荐:在服务器终端执行。没有 curl 时自动回退到 wget。默认安装最新版。
curl -fsSL https://npanel.org/install.sh | bash
wget -qO- https://npanel.org/install.sh | bash
指定版本:在命令后追加 bash -s -- v0.1.0。安装器会自动选择未占用的随机面板端口,请以安装完成时打印的地址为准,并放行该端口与 SSH 端口。
安装时自动申请 Let's Encrypt 证书。域名需已解析到该服务器,且 80 端口可从公网访问。
curl -fsSL https://npanel.org/install.sh | bash -s -- latest --ssl-domain panel.example.com --ssl-email you@example.com
把 panel.example.com 和邮箱换成你的。也可先安装,之后在面板「SSL 证书」里签发。
内网或离线环境:在能联网的机器下载签名制品,再拷到目标服务器。
curl -fLO https://npanel.org/npanel-latest-linux-amd64.npb
sudo packaging/installer/install.sh --bundle npanel-latest-linux-amd64.npb --public-key <公钥>
公钥来自同目录的 package-key.pub。安装器会先验证 Ed25519 签名和每个文件的 SHA-256,再落盘。
贡献者或需要自定义构建时,从源码交叉编译 Linux amd64 后再安装。
make build-linux && sudo packaging/installer/install.sh
更多参数见 packaging/installer/install.sh --help,可指定监听地址、WebAuthn RP ID 与 Origin。
systemctl status npaneld先看这几条,大多数「装完打不开」都能当场解决。
先确认云厂商安全组与本机防火墙已放行安装器分配的随机面板端口。然后执行 systemctl is-active npaneld npanel-execd。使用安装结束时打印的 https://IP:端口/setup 访问,注意是 HTTPS。首次使用自签证书,浏览器会提示「连接不安全」,继续访问即可,随后可在面板申请 Let's Encrypt。
初始化令牌默认 15 分钟、只用一次。过期后在服务器上以 npanel 用户重新生成,勿用 root 直接写库,以免权限错乱。已经完成 Owner 初始化的机器走登录页,不再使用该令牌。
入口脚本只做三件事:下载签名 .npb 制品、用内嵌信任锚校验 Ed25519 签名、再把控制权交给制品内的安装器。安装器会再次校验签名与每个文件的 SHA-256,失败则退出并回滚。它不会开放 UFW 或云安全组,需要你按提示手动放行端口。
不会。重复执行会保留数据库、主密钥、证书和初始化状态,只更新二进制与 systemd 单元。更新失败或端口未就绪时会恢复旧版本。
安装器默认自动选择未占用的随机端口,也可通过 --listen 0.0.0.0:端口 显式指定。请始终以安装输出为准,修改后同步放行安全组,并更新 WebAuthn Origin。
当前官方制品仅 Linux amd64,目标系统为 Ubuntu 22.04 / 24.04 与 Debian 12。Windows 面板与 arm64 不在首发范围。
把服务器交给一块真正以安全为内核的面板,而不是一堆临时脚本。
立即免费安装