Alternativas gratuitas ao cPanel para VPS Linux
Compare Virtualmin, ISPConfig, CyberPanel, HestiaCP, CloudPanel e Froxlor, com comandos de instalação e armadilhas reais na migração de um VPS.
Quais alternativas ao cPanel podem ser instaladas hoje num VPS
As alternativas gratuitas ao cPanel que pode instalar hoje num VPS Linux são Virtualmin, ISPConfig, CyberPanel, HestiaCP, CloudPanel e Froxlor. Cada uma é instalada através de um script num servidor novo, e cada uma deixa de fora alguma funcionalidade do cPanel. A escolha depende essencialmente da funcionalidade em falta sem a qual consegue trabalhar e do número de horas que vai gastar na migração.
O cPanel é composto por dois programas. O WHM é o componente do lado do servidor. O cPanel é o componente usado por cada conta. Em conjunto, gerem os virtual hosts (vhosts) do Apache, as versões do PHP, os utilizadores e privilégios do MySQL, as zonas DNS, o correio do Exim e do Dovecot, as contas FTP, as tarefas cron, os certificados e as cópias de segurança por conta. Um painel escreve e gere os ficheiros de configuração no servidor, em vez de funcionar apenas como uma interface web sobre eles. Por isso, todos os projetos abaixo indicam que deve começar com um sistema operativo novo.
Quanto custa o cPanel e onde se esconde o custo real
The data behind this chart
[
{
"plan": "Solo",
"usd_per_month": 29.99,
"accounts_max": 1
},
{
"plan": "Admin",
"usd_per_month": 35.99,
"accounts_max": 5
},
{
"plan": "Pro",
"usd_per_month": 53.99,
"accounts_max": 30
},
{
"plan": "Premier",
"usd_per_month": 69.99,
"accounts_max": 100
}
]Estes são os preços mensais publicados por servidor, consultados na página de preços do cPanel em agosto de 2026. Uma licença Solo cobre uma conta por 29.99 USD por mês. Premier cobre 100 contas por 69.99 por mês, com as contas adicionais cobradas à parte. O pagamento anual reduz ligeiramente o custo.
A licença é o valor que todos mencionam. As horas são o que determina o custo, e essas horas são detalhadas mais abaixo nesta página.
De quanta RAM um painel de controlo precisa?
Aqui importam dois números diferentes. Confundi-los é o motivo pelo qual algumas pessoas instalam um painel completo numa VPS com 1 GB e depois se perguntam por que o sistema começa a usar swap.
The data behind this chart
[
{
"label": "Virtualmin, mini install",
"min_ram_gb": 1
},
{
"label": "HestiaCP, no mail filtering",
"min_ram_gb": 1
},
{
"label": "CloudPanel",
"min_ram_gb": 2
},
{
"label": "Coolify",
"min_ram_gb": 2
},
{
"label": "Virtualmin, full stack",
"min_ram_gb": 4
}
]Estes são os valores mínimos publicados na documentação de cada projeto, e não medições feitas num sistema ocioso. ISPConfig, CyberPanel e Froxlor não publicam nenhum valor, por isso não aparecem no gráfico em vez de se inventar uma estimativa. Leia a primeira linha juntamente com a última: o mesmo software requer 1 GB sem email e 4 GB com email.
O segundo número corresponde à memória consumida pelos serviços geridos pelo painel, e esse valor é muito superior ao do próprio painel. A página de memória reduzida do Virtualmin mostra o custo de cada componente.
The data behind this chart
[
{
"label": "ClamAV virus scanning",
"typical_ram_mb": 2048
},
{
"label": "SpamAssassin",
"typical_ram_mb": 1024
},
{
"label": "MySQL or MariaDB",
"typical_ram_mb": 400
},
{
"label": "Apache",
"typical_ram_mb": 250
},
{
"label": "PHP",
"typical_ram_mb": 100
},
{
"label": "The panel itself",
"typical_ram_mb": 30
}
]O ClamAV aparece com 2048 MB e o SpamAssassin com 1024 MB, enquanto o processo do painel fica perto de 30 MB. O painel é o componente que menos custa no servidor. A filtragem de email é o componente dispendioso. Por isso, um painel sem servidor de email funciona bem com 2 GB, enquanto uma stack com caixas de correio, filtragem de spam e análise antivírus precisa de 4 GB. Com menos memória, esses serviços competem com os seus workers PHP durante todo o dia.
Virtualmin: a alternativa mais próxima do cPanel e do WHM
O Virtualmin é executado sobre o Webmin e tem a mesma estrutura do cPanel: uma vista do servidor para o administrador, uma vista por domínio para o proprietário do site e revendedores acima desses níveis. É a única opção aqui com um importador documentado para arquivos de contas do cPanel.
sudo sh -c "$(curl -fsSL https://download.virtualmin.com/virtualmin-install)" -- --bundle LAMPSubstitua --bundle LEMP pelo Nginx. Adicione --type mini para a instalação leve, que não instala o correio local, a filtragem de spam e vírus, o DNS local, o FTP nem o Jailkit, mas mantém toda a pilha web. O instalador é compatível com Red Hat Enterprise Linux, AlmaLinux e Rocky Linux 8, 9 e 10, Debian 12 e 13, e Ubuntu 22.04 e 24.04 LTS (suporte de longo prazo). Qualquer outro sistema fica fora do que o script automatizado cobre.
Importe um arquivo de conta do cPanel pela linha de comandos.
virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com --user exampleuserO comando deve mostrar o novo servidor virtual, que aparece depois na lista de domínios. Quando falha, normalmente o problema está no arquivo: um backup parcial do cPanel ou um backup criado por uma versão muito mais recente do cPanel do que aquela conhecida pelo importador não é restaurado corretamente. A mesma ferramenta aceita arquivos do Plesk e do DirectAdmin com --type plesk ou --type directadmin.
O que faz mal: a interface é a do Webmin, portanto uma página pode conter quarenta campos de formulário sem um valor predefinido evidente. Se já trabalhou com Webmin no Ubuntu 24.04, conhece o funcionamento. O Virtualmin também é distribuído numa edição GPL gratuita e numa edição Pro paga, e a interface gratuita apresenta funcionalidades Pro diretamente no local, o que algumas pessoas consideram irritante.
ISPConfig: um painel, vários servidores
O ISPConfig é a opção adequada quando os serviços web, de correio e DNS estão em máquinas diferentes. Um único painel de controlo gere todos eles. Nenhum outro projeto desta página oferece essa possibilidade gratuitamente. O README fornece um instalador encaminhado por pipe. Transfira-o primeiro para poder lê-lo e listar as respetivas flags.
curl -fsSL https://get.ispconfig.org -o ispconfig-install.sh
less ispconfig-install.sh
sudo sh ispconfig-install.sh --help
sudo sh ispconfig-install.shO instalador automático é compatível com Debian 11 e 12 e Ubuntu 22.04 e 24.04, apenas em x86_64. ARM não é compatível. Por isso, um VPS arm64 exclui o ISPConfig antes de começar. O instalador reconfigura todo o servidor. Deve ser usado num sistema operativo recém-instalado e sem mais nada.
O que faz mal: não existe um importador do cPanel. Por isso, cada site e cada caixa de correio têm de ser migrados manualmente. A interface é simples e densa. Parte do princípio de que já sabe o que são um vhost, um utilizador de shell isolado e uma zona DNS.
CyberPanel: OpenLiteSpeed e um registo de segurança que vale a pena ler
O CyberPanel é baseado no OpenLiteSpeed e é o mais rápido destes painéis para colocar um site WordPress com cache em funcionamento. Instale-o como root.
sudo su -
sh <(curl https://cyberpanel.net/install.sh || wget -O - https://cyberpanel.net/install.sh)Execute essa linha a partir do bash. A forma <(...) é uma substituição de processo, uma funcionalidade do bash. Por isso, uma shell sh ou dash simples rejeita a linha com um erro de sintaxe antes de qualquer transferência. Os sistemas suportados são Ubuntu 24.04, 22.04 e 20.04, AlmaLinux 8, 9 e 10, Rocky Linux 8 e 9, RHEL 8 e 9, CloudLinux 8 e CentOS 9, em x86_64.
O CyberPanel tem um importador de cPanel. Coloque os arquivos dos accounts num diretório e indique esse diretório ao importador.
/usr/local/CyberCP/bin/python /usr/local/CyberCP/plogical/cPanelImporter.py --path /home/backupO importador apresenta primeiro o caminho do seu arquivo de log. Se um site não aparecer depois no painel, esse log identifica o account e a etapa que falhou.
O que faz mal é mais sério do que uma questão de preferência pela interface. Em outubro de 2024, uma falha de execução remota de código sem autenticação no CyberPanel 2.3.6 e 2.3.7, identificada como CVE-2024-51378, foi explorada em massa. Os atacantes executaram comandos como root através da rede e cifraram os servidores com o ransomware PSAUX. Os relatórios da época contabilizaram mais de 22,000 instâncias expostas, e a falha foi incluída no catálogo da CISA de vulnerabilidades conhecidamente exploradas. A lição aplica-se a todos os painéis: um painel de controlo é uma shell root com um formulário de login à frente. Não deixe a sua porta aberta para toda a internet. Restrinja o acesso ao seu próprio endereço com uma regra ufw no VPS ou aceda-lhe através de um túnel WireGuard alojado por si, e instale o patch na semana em que uma release for disponibilizada. O OpenLiteSpeed também trata .htaccess de forma diferente do Apache: aplica as alterações de rewrite quando o servidor reinicia, e não em cada pedido. Por isso, uma aplicação que altera esse arquivo durante a execução comporta-se de forma diferente do que no cPanel.
HestiaCP: a pilha completa mais simples
O HestiaCP é um fork mantido do VestaCP e é o caminho mais curto para ter um servidor funcional de web, correio e DNS com uma interface limpa. Execute o instalador como root num sistema novo.
sudo -i
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.shO script faz as perguntas de forma interativa. No fim, apresenta o URL do painel, o login de administrador e oferece a possibilidade de reiniciar o sistema. O HestiaCP suporta Debian 11 e 12 e Ubuntu 22.04 e 24.04, em x86_64 e arm64. Os requisitos mínimos indicados são 1 core, 1 GB de RAM e 10 GB de disco, com o SpamAssassin e o ClamAV desativados. O suporte a arm64 é importante se o seu VPS for uma instância ARM, porque exclui o ISPConfig e o CyberPanel e mantém o Hestia como opção.
O que faz mal: não existe um importador documentado do cPanel, por isso os sites e as caixas de correio têm de ser migrados manualmente. Gere um servidor, não uma frota. A configuração predefinida coloca o Nginx à frente do Apache. Isso funciona bem até ser necessário resolver um ciclo de redirecionamento e determinar qual dos dois o produziu.
CloudPanel: rápido e sem correio
O CloudPanel usa apenas Nginx, tem uma interface simples e apresenta predefinições sensatas para PHP. Verifique a licença antes de se comprometer. É gratuito e o seu código é publicado, mas está disponível como código-fonte, em vez de ser open source ao abrigo de uma licença aprovada pela OSI, e é desenvolvido por uma única empresa. Esta é uma diferença real em relação às restantes opções desta página.
curl -sS https://installer.cloudpanel.io/ce/v2/install.sh -o install.sh
echo "8146dbe0a488e7088b04071b0c34d59aa0ab1fe9dcec382d395fd155c9e6c476 install.sh" | sha256sum -c
sudo DB_ENGINE=MYSQL_8.4 bash install.shA linha do checksum tem de imprimir install.sh: OK antes de executar qualquer comando. Esse hash muda a cada versão do instalador. Por isso, copie o valor atual da própria página de instalação do CloudPanel no dia da instalação, e não de qualquer artigo, incluindo este. Use DB_ENGINE=MARIADB_11.4 se preferir MariaDB. Os sistemas suportados são Ubuntu 22.04, 24.04 e 26.04 e Debian 11, 12 e 13, em x86 e ARM64, com um mínimo declarado de 1 core, 2 GB de RAM e 10 GB de disco.
O que faz mal: não tem servidor de correio nem servidor DNS. Se está a sair do cPanel e os seus utilizadores têm caixas de correio nesse sistema, o CloudPanel não substitui o que tinha. O correio passa então a ser alojado numa máquina separada, como um servidor de correio Mailcow autoalojado, e o DNS passa a ser gerido pelo seu registrador ou por um fornecedor de DNS.
Froxlor: leve, mas exige que conheça a sua stack
O Froxlor é o menor destes sistemas. Gere clientes, domínios, pools PHP-FPM e quotas, e escreve a configuração dos serviços que instalou e ajustou manualmente. Instale-o a partir do repositório apt do projeto.
sudo apt -y install apt-transport-https lsb-release ca-certificates curl gnupg
sudo curl -sSLo /usr/share/keyrings/deb.froxlor.org-froxlor.gpg https://deb.froxlor.org/froxlor.gpg
sudo sh -c 'echo "deb [signed-by=/usr/share/keyrings/deb.froxlor.org-froxlor.gpg] https://deb.froxlor.org/debian $(lsb_release -sc) main" > /etc/apt/sources.list.d/froxlor.list'
sudo apt update && sudo apt install froxlorNo Ubuntu, altere deb.froxlor.org/debian para deb.froxlor.org/ubuntu nessa linha da origem. O Froxlor documenta Debian 11, 12 e 13 e Ubuntu 22.04 e 24.04, com PHP 7.4 até 8.5 e MySQL 8.4 ou MariaDB 11.7 na documentação atual. Depois de instalar o pacote, conclua a configuração no navegador e indique ao Froxlor o Apache ou o Nginx.
O que faz mal: oferece-lhe o mínimo. Não existe importador nem uma stack de correio incluída que não tenha instalado. Se se sente confortável a criar manualmente uma stack LAMP no Ubuntu 24.04, o Froxlor é uma camada orientada para clientes sobre esse trabalho. Se não for esse o caso, parecerá incompleto.
As duas respostas honestas que não são um painel
A primeira é um reverse proxy mais ficheiros Compose. Cada aplicação é executada num contentor, com um ficheiro por aplicação, e um proxy à frente termina o TLS (transport layer security) e encaminha o tráfego pelo nome de host. Trata-se do Traefik à frente de várias aplicações Docker Compose, construído com base em os fundamentos do Compose num VPS. Esta opção é adequada para um operador que gere as suas próprias aplicações. Não é adequada para clientes que precisam de iniciar sessão e alterar a sua própria versão do PHP.
A segunda é um painel ao estilo de plataforma como serviço (PaaS). O Coolify faz o deploy a partir de um repositório Git, cria a imagem e gere o proxy por si.
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bashO Coolify requer 2 cores, 2 GB de RAM e 30 GB de espaço livre em disco. Quando o script termina, a própria interface fica à escuta na porta 8000. É uma ferramenta de deployment, pelo que não fornece caixas de correio nem contas de alojamento por cliente no sentido do cPanel. A comparação entre Cloudron, CasaOS e Coolify explica a posição de cada uma dessas opções.
Se o motivo para usar o cPanel é que outras pessoas iniciam sessão e gerem o seu próprio site e caixa de correio, nenhuma das duas respostas é adequada. Nesse caso, as opções são Virtualmin, ISPConfig ou HestiaCP.
As perguntas de migração que determinam uma mudança real
Importa backups do cPanel? Virtualmin e CyberPanel documentam importadores. ISPConfig, HestiaCP, CloudPanel e Froxlor não têm esse recurso, por isso os ficheiros, as bases de dados e as caixas de correio têm de ser transferidos manualmente. Mesmo uma importação limpa transporta o conteúdo, não a configuração: as raízes dos documentos, as bases de dados e as contas de correio são transferidas, mas as definições dos handlers PHP, as diretivas Apache personalizadas e tudo o que ajustou no WHM não são.
Gere correio eletrónico? Virtualmin numa instalação completa, ISPConfig, HestiaCP, CyberPanel e Froxlor gerem caixas de correio. CloudPanel e Coolify não gerem. O correio é a parte mais dispendiosa de qualquer migração. As palavras-passe das caixas de correio são armazenadas com hash, por isso não são transferidas em texto simples e cada utilizador tem de as redefinir. As mensagens têm de ser copiadas com uma ferramenta de sincronização IMAP (internet message access protocol), como imapsync. Os registos de autenticação do correio, SPF, DKIM e DMARC, têm de estar corretos no novo servidor antes da mudança, caso contrário as mensagens serão colocadas em pastas de spam desde o primeiro dia.
Gere DNS? Virtualmin, ISPConfig, HestiaCP e CyberPanel executam um nameserver autoritativo por si. CloudPanel e Coolify não o fazem. Muitas pessoas que gerem poucos sites mantêm o DNS no registrador ou num fornecedor de DNS, o que elimina esta questão e mais um serviço em escuta no servidor.
O que acontece aos vhosts existentes? Ficam em risco, razão pela qual todos os instaladores aqui indicam um sistema operativo novo. Estes scripts escrevem nos diretórios de configuração do servidor web, da base de dados e do correio e reiniciam esses serviços. Por isso, executar um deles num servidor que já aloja sites pode substituir a configuração de que esses sites dependem. Prepare tudo num segundo VPS, transfira os sites, teste com uma entrada no ficheiro hosts e depois altere o DNS. Reduza o time to live (TTL) dos seus registos para 300 segundos um dia antes da mudança e mantenha o servidor antigo em execução durante uma semana depois dela.
E os certificados? Todos os painéis aqui automatizam a emissão e a renovação de certificados Let's Encrypt. Se deixar de usar o painel, essa tarefa passa a ser sua. Terá de usar Certbot com Nginx no Ubuntu 24.04 e um temporizador de renovação que deve verificar uma vez por trimestre.
O custo que ninguém regista
A licença é o valor pequeno. A migração é o valor grande. Para um único site WordPress, o trabalho ocupa uma noite: copiar os ficheiros, exportar e importar a base de dados, emitir novamente o certificado e alterar o DNS. Para vinte contas de clientes com caixas de correio, são necessárias várias noites ao longo de uma semana, e o trabalho residual prolonga-se para além da migração. Terá de responder às perguntas que a interface do cPanel costumava absorver. Terá de responder a "onde está a minha palavra-passe de email" quando o cliente de email de cada utilizador deixar de estabelecer ligação. A partir desse momento, também ficará responsável pelas atualizações de segurança do próprio painel, e a CVE-2024-51378 mostra como é assumir essa responsabilidade numa semana difícil.
Dois hábitos reduzem o trabalho residual. Dê a cada site o seu próprio utilizador do sistema em vez de executar tudo numa única conta. Esta é a prática descrita em utilizadores com privilégios mínimos num VPS e é a configuração predefinida de todos os painéis aqui apresentados. Restaure um site a partir das novas cópias de segurança antes de alterar o DNS, não depois.
Nada disto significa que o cPanel seja software de má qualidade. Significa que a licença inclui um contrato de suporte e vinte anos de predefinições da indústria de alojamento. Se gere os seus próprios sites no seu próprio servidor, esse é um serviço de suporte que já está a prestar.
FAQ
Que alternativa gratuita ao cPanel pode importar uma cópia de segurança do cPanel?
Virtualmin e CyberPanel são os dois com importadores documentados. No Virtualmin, execute virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com; a mesma ferramenta também aceita arquivos do Plesk e do DirectAdmin. No CyberPanel, coloque os arquivos num diretório e execute o importador incluído em /usr/local/CyberCP/plogical/cPanelImporter.py com a opção --path. Ambos restauram o conteúdo, não a configuração. Por isso, as definições do PHP handler, as diretivas personalizadas do Apache e os ajustes do WHM ainda têm de ser refeitos manualmente.
Quanta RAM um painel de controlo precisa numa VPS?
O processo do painel é pequeno, cerca de 30 MB segundo a estimativa do próprio Virtualmin. O consumo de memória vem da stack subjacente, sobretudo do filtro de email: o ClamAV indica cerca de 2 GB e o SpamAssassin cerca de 1 GB. Um painel sem servidor de email, como o CloudPanel, funciona numa VPS com 2 GB. Uma stack de alojamento completa, com caixas de correio, filtragem de spam e análise antivírus, precisa de 4 GB. Com 1 GB, execute uma instalação mínima com o email desativado, ou adicione swap e aceite que a máquina a utilize.
Preciso mesmo de um painel de controlo numa VPS?
Não. Se for a única pessoa a iniciar sessão, um painel acrescenta sobretudo superfície de ataque, porque é uma aplicação web privilegiada que escuta numa porta. Um reverse proxy com um ficheiro Compose por aplicação faz o mesmo trabalho com menos software exposto. Um painel justifica-se quando outras pessoas precisam de gerir os próprios sites, caixas de correio e bases de dados sem acesso à shell, porque criar essa interface de raiz dá muito mais trabalho do que executar um painel.
Posso instalar um painel num servidor que já aloja sites?
Considere esse cenário não suportado. Virtualmin, ISPConfig, CyberPanel e HestiaCP indicam que deve começar com um sistema operativo novo, porque os instaladores configuram o servidor web, a base de dados e o email e reiniciam esses serviços. Instalar o painel num servidor em produção pode substituir a configuração de que os sites dependem, sem possibilidade de desfazer a alteração. Instale o painel numa VPS nova, migre os sites um a um e altere o DNS quando o novo servidor apresentar as mesmas páginas.
Que alternativas ao cPanel gerem email?
Virtualmin na instalação completa, ISPConfig, HestiaCP, CyberPanel e Froxlor gerem caixas de correio e os registos DNS correspondentes. CloudPanel e Coolify não gerem email. Decida primeiro este ponto se as caixas de correio são o motivo para usar cPanel, porque isso elimina duas das sete opções apresentadas aqui, e o email é a parte da migração que demora mais tempo.