SSD Nodes Learn 🎉 VPS desde $5.50/mes
Guías Matt ConnorPor Matt Connor · Actualizado 2026-08-07

Alternativas gratuitas a cPanel para un VPS Linux

Compare Virtualmin, ISPConfig, CyberPanel, HestiaCP, CloudPanel y Froxlor: comandos de instalación, funciones ausentes y errores habituales al migrar desde cPanel.

Qué alternativas a cPanel puede instalar hoy en un VPS

Las alternativas gratuitas a cPanel que puede instalar hoy en un VPS Linux son Virtualmin, ISPConfig, CyberPanel, HestiaCP, CloudPanel y Froxlor. Cada una se instala mediante un script en un servidor nuevo y cada una omite alguna función de cPanel. La elección depende de la función que pueda prescindir de tener y del tiempo que dedicará a la migración.

cPanel consta de dos programas. WHM es el componente del servidor. cPanel es el componente para cada cuenta. Juntos administran los hosts virtuales (vhosts) de Apache, las versiones de PHP, los usuarios y permisos de MySQL, las zonas DNS, el correo de Exim y Dovecot, las cuentas FTP, las tareas de cron, los certificados y las copias de seguridad por cuenta. Un panel escribe y administra los archivos de configuración del servidor, en lugar de funcionar sólo como una interfaz web sobre ellos. Por eso todos los proyectos siguientes indican que debe comenzar con un sistema operativo nuevo.

Cuánto cuesta cPanel y dónde se oculta el coste real

ChartcPanel list price for cloud and VPS licences, USD per month, August 2026
The data behind this chart
[
  {
    "plan": "Solo",
    "usd_per_month": 29.99,
    "accounts_max": 1
  },
  {
    "plan": "Admin",
    "usd_per_month": 35.99,
    "accounts_max": 5
  },
  {
    "plan": "Pro",
    "usd_per_month": 53.99,
    "accounts_max": 30
  },
  {
    "plan": "Premier",
    "usd_per_month": 69.99,
    "accounts_max": 100
  }
]

Estos son los precios mensuales publicados por servidor, consultados en la página de precios de cPanel en agosto de 2026. Una licencia Solo cubre una cuenta por 29.99 USD al mes. Premier cubre 100 cuentas por 69.99 al mes, y las cuentas adicionales se facturan aparte. El pago anual reduce ligeramente el coste.

La licencia es la cifra que todo el mundo cita. Las horas son las que determinan el coste, y esas horas se valoran más adelante en esta página.

¿Cuánta RAM necesita un panel de control?

Aquí importan dos cifras distintas. Confundirlas es la razón por la que algunas personas instalan un panel completo en un VPS de 1 GB y luego se preguntan por qué el sistema usa swap.

ChartRAM each project publishes as its own minimum, GB
The data behind this chart
[
  {
    "label": "Virtualmin, mini install",
    "min_ram_gb": 1
  },
  {
    "label": "HestiaCP, no mail filtering",
    "min_ram_gb": 1
  },
  {
    "label": "CloudPanel",
    "min_ram_gb": 2
  },
  {
    "label": "Coolify",
    "min_ram_gb": 2
  },
  {
    "label": "Virtualmin, full stack",
    "min_ram_gb": 4
  }
]

Son los mínimos publicados en la documentación de cada proyecto, no mediciones de un sistema inactivo. ISPConfig, CyberPanel y Froxlor no publican ninguna cifra, por lo que no aparecen en la tabla en lugar de asignarles un valor estimado. Lea la primera fila junto con la última: el mismo software necesita 1 GB sin correo y 4 GB con correo.

La segunda cifra corresponde a la memoria que consumen los servicios gestionados por el panel, y es muy superior a la del propio panel. La página de Virtualmin sobre el uso reducido de memoria muestra el coste de cada componente.

ChartPublished per service memory estimates for a full hosting stack, MB
The data behind this chart
[
  {
    "label": "ClamAV virus scanning",
    "typical_ram_mb": 2048
  },
  {
    "label": "SpamAssassin",
    "typical_ram_mb": 1024
  },
  {
    "label": "MySQL or MariaDB",
    "typical_ram_mb": 400
  },
  {
    "label": "Apache",
    "typical_ram_mb": 250
  },
  {
    "label": "PHP",
    "typical_ram_mb": 100
  },
  {
    "label": "The panel itself",
    "typical_ram_mb": 30
  }
]

ClamAV aparece con 2048 MB y SpamAssassin con 1024 MB, mientras que el proceso del panel se mantiene cerca de 30 MB. El panel es el componente que menos recursos consume del servidor. El filtrado de correo es lo costoso. Por eso, un panel sin servidor de correo funciona bien con 2 GB, mientras que una pila con buzones, filtrado de spam y análisis antivirus necesita 4 GB. Con menos memoria, compite todo el día con los procesos de PHP.

Virtualmin: la opción más similar a cPanel y WHM

Virtualmin se ejecuta sobre Webmin y tiene una estructura similar a cPanel: una vista del servidor para el administrador, una vista por dominio para el propietario del sitio y revendedores por encima de estos. Es la única opción de esta lista con un importador documentado para archivos de cuentas de cPanel.

sudo sh -c "$(curl -fsSL https://download.virtualmin.com/virtualmin-install)" -- --bundle LAMP

Sustituya Nginx por --bundle LEMP. Añada --type mini para la instalación ligera. Esta omite el correo local, el filtrado de spam y virus, el DNS local, FTP y Jailkit, pero conserva toda la pila web. El instalador admite Red Hat Enterprise Linux, AlmaLinux y Rocky Linux 8, 9 y 10, Debian 12 y 13, y Ubuntu 22.04 y 24.04 LTS (soporte a largo plazo). Cualquier otra opción queda fuera de lo que cubre el script automatizado.

Importe un archivo de cuenta de cPanel desde la línea de comandos.

virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com --user exampleuser

El comando debe mostrar el nuevo servidor virtual, que después aparece en la lista de dominios. Cuando falla, normalmente el problema está en el archivo: una copia de seguridad parcial de cPanel o una creada por una versión de cPanel mucho más reciente que la que conoce el importador no se restaura correctamente. La misma herramienta admite archivos de Plesk y DirectAdmin con --type plesk o --type directadmin.

Lo que hace mal: la interfaz es la de Webmin, por lo que una página puede contener cuarenta campos de formulario sin un valor predeterminado evidente. Si ya ha trabajado con Webmin en Ubuntu 24.04, conoce su funcionamiento. Virtualmin también se distribuye en una edición gratuita con licencia GPL y una edición Pro de pago. Además, la interfaz gratuita muestra funciones de Pro directamente, algo que a algunas personas les resulta molesto.

ISPConfig: un panel, varios servidores

ISPConfig es la opción adecuada cuando la web, el correo y DNS se ejecutan en máquinas distintas. Un solo panel de control los administra todos. Ningún otro proyecto de esta página ofrece esto de forma gratuita. Su README proporciona un instalador canalizado. Descárguelo primero para poder leerlo y consultar sus flags.

curl -fsSL https://get.ispconfig.org -o ispconfig-install.sh
less ispconfig-install.sh
sudo sh ispconfig-install.sh --help
sudo sh ispconfig-install.sh

El instalador automático admite Debian 11 y 12, y Ubuntu 22.04 y 24.04, únicamente en x86_64. ARM no es compatible. Por tanto, un VPS arm64 descarta ISPConfig antes de empezar. El instalador reconfigura todo el servidor. Por eso debe ejecutarse en un sistema operativo recién instalado y sin ningún otro servicio.

Su principal limitación es que no existe un importador de cPanel. Cada sitio y cada buzón deben migrarse manualmente. La interfaz es sencilla y densa. Además, presupone que ya sabe qué son un vhost, un usuario de shell con jail y una zona DNS.

CyberPanel: OpenLiteSpeed y un registro de seguridad que conviene leer

CyberPanel se basa en OpenLiteSpeed y es el panel más rápido de esta lista para poner en marcha un sitio de WordPress con caché. Instálelo como root.

sudo su -
sh <(curl https://cyberpanel.net/install.sh || wget -O - https://cyberpanel.net/install.sh)

Ejecute esa línea desde bash. La forma <(...) es una sustitución de procesos. Es una función de bash. Por eso, un shell sh o dash estándar rechaza la línea con un error de sintaxis antes de descargar nada. Los sistemas compatibles son Ubuntu 24.04, 22.04 y 20.04, AlmaLinux 8, 9 y 10, Rocky Linux 8 y 9, RHEL 8 y 9, CloudLinux 8 y CentOS 9, en x86_64.

Incluye un importador de cPanel. Coloque los archivos de cuenta en un directorio y proporcione esa ruta al importador.

/usr/local/CyberCP/bin/python /usr/local/CyberCP/plogical/cPanelImporter.py --path /home/backup

El importador muestra primero la ruta de su archivo de registro. Si un sitio no aparece después en el panel, ese registro indica la cuenta y el paso que falló.

Sus deficiencias más graves no son una cuestión de preferencias de interfaz. En octubre de 2024, una vulnerabilidad de ejecución remota de código sin autenticación en CyberPanel 2.3.6 y 2.3.7, identificada como CVE-2024-51378, fue explotada de forma masiva. Los atacantes ejecutaban comandos como root a través de la red y cifraban los servidores con el ransomware PSAUX. Los informes de ese momento contabilizaron más de 22,000 instancias expuestas, y la vulnerabilidad entró en el catálogo de vulnerabilidades explotadas conocidas de CISA. La lección se aplica a todos los paneles de esta lista: un panel de control es un shell root con un formulario de inicio de sesión delante. No deje su puerto abierto a todo Internet. Restrinja el acceso a su propia dirección con una regla de ufw en el VPS, o acceda mediante un túnel de WireGuard alojado por usted mismo, y aplique los parches durante la semana en que se publique cada versión. OpenLiteSpeed también trata .htaccess de forma diferente a Apache. Aplica los cambios de reescritura cuando se reinicia el servidor, no en cada petición. Por eso, una aplicación que modifica ese archivo durante su ejecución se comporta de forma distinta que en cPanel.

HestiaCP: la pila completa más sencilla

HestiaCP es un fork mantenido de VestaCP y ofrece el camino más corto para disponer de un servidor funcional de web, correo y DNS con una interfaz limpia. Ejecute el instalador como root en un sistema nuevo.

sudo -i
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.sh

El script formula sus preguntas de forma interactiva. Al final, muestra la URL del panel y las credenciales de administrador, y ofrece reiniciar el sistema. HestiaCP admite Debian 11 y 12, y Ubuntu 22.04 y 24.04, en x86_64 y arm64. Sus requisitos mínimos declarados son 1 core, 1 GB de RAM y 10 GB de disco, con SpamAssassin y ClamAV desactivados. La compatibilidad con arm64 es importante si su VPS es una instancia ARM, porque descarta ISPConfig y CyberPanel y deja Hestia como opción.

Sus limitaciones principales son claras: no existe un importador documentado para cPanel, por lo que los sitios y los buzones deben migrarse manualmente. Administra un solo servidor, no una flota. La disposición predeterminada coloca Nginx delante de Apache. Esto funciona bien hasta que tenga que depurar un bucle de redirección y determinar cuál de los dos lo genera.

CloudPanel: rápido y sin correo

CloudPanel usa sólo Nginx, con una interfaz sencilla y valores predeterminados razonables para PHP. Compruebe la licencia antes de decidirse. Es gratuito y su código está publicado, pero está disponible como código fuente en lugar de ser software de código abierto bajo una licencia aprobada por la OSI, y lo desarrolla una sola empresa. Esta es una diferencia importante respecto a las demás opciones de esta página.

curl -sS https://installer.cloudpanel.io/ce/v2/install.sh -o install.sh
echo "8146dbe0a488e7088b04071b0c34d59aa0ab1fe9dcec382d395fd155c9e6c476 install.sh" | sha256sum -c
sudo DB_ENGINE=MYSQL_8.4 bash install.sh

La línea del checksum debe mostrar install.sh: OK antes de ejecutar cualquier comando. Ese hash cambia con cada versión del instalador, así que copie el actual de la propia página de instalación de CloudPanel el día de la instalación, no de ningún artículo, incluido este. Use DB_ENGINE=MARIADB_11.4 si prefiere MariaDB. Los sistemas compatibles son Ubuntu 22.04, 24.04 y 26.04, y Debian 11, 12 y 13, en x86 y ARM64, con unos requisitos mínimos declarados de 1 core, 2 GB de RAM y 10 GB de disco.

Lo que hace mal: no incluye servidor de correo ni servidor DNS. Si está migrando desde cPanel y sus usuarios tienen buzones allí, CloudPanel no sustituye lo que ya tenía. El correo pasa a ser un servicio independiente, por ejemplo un servidor de correo Mailcow autogestionado, y el DNS se traslada al registrador o a un proveedor de DNS.

Froxlor: ligero y presupone que conoce su stack

Froxlor es el más pequeño de estos paneles. Gestiona clientes, dominios, pools de PHP-FPM y cuotas, y escribe la configuración de los servicios que usted instaló y ajustó manualmente. Instálelo desde el repositorio apt del proyecto.

sudo apt -y install apt-transport-https lsb-release ca-certificates curl gnupg
sudo curl -sSLo /usr/share/keyrings/deb.froxlor.org-froxlor.gpg https://deb.froxlor.org/froxlor.gpg
sudo sh -c 'echo "deb [signed-by=/usr/share/keyrings/deb.froxlor.org-froxlor.gpg] https://deb.froxlor.org/debian $(lsb_release -sc) main" > /etc/apt/sources.list.d/froxlor.list'
sudo apt update && sudo apt install froxlor

En Ubuntu, cambie deb.froxlor.org/debian por deb.froxlor.org/ubuntu en esa línea del repositorio. Froxlor documenta Debian 11, 12 y 13, y Ubuntu 22.04 y 24.04, con PHP 7.4 hasta 8.5 y MySQL 8.4 o MariaDB 11.7 en su documentación actual. Después de instalar el paquete, complete la configuración en el navegador y, a continuación, indique a Froxlor que use Apache o Nginx.

Lo que hace mal: le ofrece lo mínimo. No incluye ningún importador ni una pila de correo integrada que usted no haya instalado. Si está acostumbrado a crear manualmente una pila LAMP en Ubuntu 24.04, Froxlor es una capa orientada al cliente sobre ese trabajo. Si no lo está, le parecerá incompleto.

Las dos respuestas honestas que no son un panel

La primera es un reverse proxy y archivos de Compose. Cada aplicación se ejecuta en un contenedor, con un archivo por aplicación, y un proxy delante termina TLS (seguridad de la capa de transporte) y enruta según el nombre de host. Es Traefik delante de varias aplicaciones de Docker Compose, basado en los conceptos básicos de Compose en un VPS. Es adecuado para un operador que ejecuta sus propias aplicaciones. No es adecuado para clientes que necesitan iniciar sesión y cambiar su propia versión de PHP.

La segunda es un panel de estilo plataforma como servicio (PaaS). Coolify implementa desde un repositorio de git, crea la imagen y administra el proxy por usted.

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash

Coolify requiere 2 cores, 2 GB de RAM y 30 GB de espacio libre en disco. Su propia interfaz escucha en el puerto 8000 cuando termina el script. Es una herramienta de implementación, por lo que no incluye buzones ni cuentas de hosting por cliente en el sentido de cPanel. La comparación entre Cloudron, CasaOS y Coolify explica dónde se sitúa cada una.

Si la razón por la que usaba cPanel es que otras personas inician sesión y administran su propio sitio y buzón, ninguna de las dos respuestas es adecuada. En ese caso, sus opciones son Virtualmin, ISPConfig o HestiaCP.

Las preguntas de migración que determinan un cambio real

¿Importa copias de seguridad de cPanel? Virtualmin y CyberPanel documentan importadores. ISPConfig, HestiaCP, CloudPanel y Froxlor no los tienen, por lo que los archivos, las bases de datos y los buzones se trasladan manualmente. Incluso una importación correcta transfiere el contenido, no la configuración: se trasladan las raíces de documentos, las bases de datos y las cuentas de correo, pero no la configuración de los gestores de PHP, las directivas personalizadas de Apache ni ningún ajuste que haya configurado en WHM.

¿Gestiona el correo? Virtualmin en su instalación completa, ISPConfig, HestiaCP, CyberPanel y Froxlor gestionan buzones. CloudPanel y Coolify no lo hacen. El correo es la parte más costosa de cualquier migración. Las contraseñas de los buzones se almacenan mediante hash, por lo que no se transfieren como texto sin formato y todos los usuarios deben restablecerlas. Los mensajes deben copiarse con una herramienta de sincronización IMAP (Internet Message Access Protocol), como imapsync. Los registros de autenticación del correo, SPF, DKIM y DMARC, deben ser correctos para el nuevo servidor antes de cambiar el servicio, o los mensajes acabarán en las carpetas de spam desde el primer día.

¿Gestiona DNS? Virtualmin, ISPConfig, HestiaCP y CyberPanel ejecutan un servidor de nombres autoritativo. CloudPanel y Coolify no lo hacen. Muchas personas que administran unos pocos sitios mantienen DNS en su registrador o en un proveedor de DNS. Esto elimina esa cuestión y un servicio de escucha más del servidor.

¿Qué ocurre con los vhosts existentes? Están en riesgo. Por eso todos los instaladores de esta lista recomiendan un sistema operativo limpio. Estos scripts escriben en los directorios de configuración del servidor web, la base de datos y el correo, y reinician esos servicios. Por tanto, ejecutar uno en un servidor que ya aloja sitios puede sobrescribir la configuración de la que dependen esos sitios. Prepare un segundo VPS, migre los sitios y pruebe con una entrada en el archivo hosts. Después, cambie DNS. Reduzca a 300 segundos el tiempo de vida (TTL) de sus registros un día antes del cambio y mantenga el servidor antiguo en ejecución durante una semana después.

¿Qué ocurre con los certificados? Todos los paneles de esta lista automatizan la emisión y renovación de certificados de Let's Encrypt. Si deja de usar el panel, esa tarea pasa a ser responsabilidad suya: debe usar Certbot con Nginx en Ubuntu 24.04 y comprobar una vez por trimestre un temporizador de renovación.

El coste que nadie anota

La licencia es la cifra pequeña. La migración es la grande. Para un único sitio de WordPress, el trabajo ocupa una tarde: copiar los archivos, volcar e importar la base de datos, volver a emitir el certificado y cambiar el DNS. Para veinte cuentas de clientes con buzones, ocupa una semana de tardes, y el trabajo posterior dura más que la migración. Usted se hace cargo de las preguntas de soporte que antes absorbía la interfaz de cPanel. Responde a «¿dónde está mi contraseña de correo?» para todas las personas cuyo cliente de correo dejó de conectarse. A partir de ese momento, también se hace cargo de las actualizaciones de seguridad del propio panel, y CVE-2024-51378 muestra cómo es hacerse cargo de ello durante una mala semana.

Dos hábitos acortan el trabajo posterior. Asigne a cada sitio su propio usuario del sistema en lugar de ejecutar todo con una sola cuenta. Esta es la práctica de usuarios con privilegios mínimos en un VPS y es la configuración predeterminada de todos los paneles de esta lista. Además, restaure un sitio desde sus nuevas copias de seguridad antes de cambiar el DNS, no después.

Nada de esto significa que cPanel sea un software deficiente. Significa que la licencia incluye un contrato de soporte y veinte años de valores predeterminados de la industria del hosting. Si administra sus propios sitios en su propio servidor, ese es un servicio de soporte que ya está prestando.

FAQ

¿Qué alternativa gratuita a cPanel puede importar una copia de seguridad de cPanel?

Virtualmin y CyberPanel son las dos opciones con importadores documentados. En Virtualmin se ejecuta virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com, y la misma herramienta también acepta archivos de Plesk y DirectAdmin. En CyberPanel se colocan los archivos en un directorio y se ejecuta el importador incluido en /usr/local/CyberCP/plogical/cPanelImporter.py con la opción --path. Ambas restauran el contenido, no la configuración. Por tanto, la configuración del controlador de PHP, las directivas personalizadas de Apache y los ajustes de WHM todavía deben rehacerse manualmente.

¿Cuánta RAM necesita un panel de control en un VPS?

El proceso del panel es pequeño: la estimación de Virtualmin es de unos 30 MB. Lo que consume memoria es la pila de servicios que funciona debajo, y el filtrado de correo es lo que más recursos requiere: ClamAV indica alrededor de 2 GB y SpamAssassin alrededor de 1 GB. Un panel sin servidor de correo, como CloudPanel, funciona en un VPS de 2 GB. Una pila de hosting completa con buzones, filtrado de spam y análisis antivirus necesita 4 GB. Con 1 GB, debe ejecutar una instalación mínima con el correo desactivado, o añadir swap y aceptar que el sistema la utilizará.

¿Necesito realmente un panel de control en un VPS?

No. Si usted es la única persona que inicia sesión, un panel principalmente amplía la superficie de ataque, porque es una aplicación web con privilegios que escucha en un puerto. Un reverse proxy con un archivo Compose por aplicación realiza la misma función y expone menos software. Un panel se justifica cuando otras personas necesitan administrar sus propios sitios, buzones y bases de datos sin acceso al shell, ya que crear esa interfaz por cuenta propia requiere mucho más trabajo que ejecutar un panel.

¿Puedo instalar un panel en un servidor que ya aloja sitios?

Considérelo una configuración no compatible. Virtualmin, ISPConfig, CyberPanel y HestiaCP indican que debe empezar con un sistema operativo nuevo, porque sus instaladores escriben la configuración del servidor web, la base de datos y el correo, y reinician esos servicios. Instalarlo en un servidor en producción puede sobrescribir la configuración de la que dependen sus sitios, y no existe una forma de deshacerlo. Instale el panel en un VPS nuevo, migre los sitios uno por uno y cambie el DNS cuando el nuevo servidor entregue las mismas páginas.

¿Qué alternativas a cPanel gestionan el correo electrónico?

Virtualmin en su instalación completa, ISPConfig, HestiaCP, CyberPanel y Froxlor gestionan los buzones y los registros DNS asociados. CloudPanel y Coolify no gestionan el correo. Resuelva esta cuestión primero si los buzones son el motivo por el que utiliza cPanel, porque elimina dos de las siete opciones de esta lista y el correo es la parte de la migración que más tiempo requiere.