Linux VPS 上有哪些免费 cPanel 替代方案?
比较 Virtualmin、ISPConfig、CyberPanel、HestiaCP、CloudPanel 和 Froxlor,提供安装命令,并说明全新系统要求、内存限制及迁移陷阱。
今天可以在 VPS 上安装哪些 cPanel 替代方案
今天可以在 Linux VPS 上安装的免费 cPanel 替代方案包括 Virtualmin、ISPConfig、CyberPanel、HestiaCP、CloudPanel 和 Froxlor。每个面板都通过脚本安装到全新服务器上,并且都缺少 cPanel 的某些功能。选择哪一个,实际上取决于您可以接受缺少哪些功能,以及迁移需要花费多少时间。
cPanel 由两个程序组成。WHM 负责服务器端。cPanel 负责单个账户。两者共同管理 Apache 虚拟主机(vhost)、PHP 版本、MySQL 用户和授权、DNS 区域、Exim 和 Dovecot 邮件服务、FTP 账户、cron 任务、证书以及每个账户的备份。控制面板会在服务器上写入并管理配置文件,而不是仅作为位于这些配置文件之上的 Web 界面。因此,下面介绍的每个项目都要求您从全新的操作系统开始。
cPanel 的费用,以及真正隐藏成本的位置
The data behind this chart
[
{
"plan": "Solo",
"usd_per_month": 29.99,
"accounts_max": 1
},
{
"plan": "Admin",
"usd_per_month": 35.99,
"accounts_max": 5
},
{
"plan": "Pro",
"usd_per_month": 53.99,
"accounts_max": 30
},
{
"plan": "Premier",
"usd_per_month": 69.99,
"accounts_max": 100
}
]以上是每台服务器的公开月费,数据来自 cPanel 在 2026 年 8 月的定价页面。Solo 许可证支持 1 个账户,每月费用为 29.99 USD。Premier 支持 100 个账户,每月费用为 69.99,超出部分的账户需另行计费。按年付费可以略微降低费用。
许可证是所有人都会提到的数字。真正决定成本的是工时,而工时的费用将在本页后文说明。
控制面板需要多少 RAM?
这里有两个不同的数字需要关注。混淆它们,正是有人在 1 GB VPS 上安装完整控制面板后,发现服务器开始使用交换空间的原因。
The data behind this chart
[
{
"label": "Virtualmin, mini install",
"min_ram_gb": 1
},
{
"label": "HestiaCP, no mail filtering",
"min_ram_gb": 1
},
{
"label": "CloudPanel",
"min_ram_gb": 2
},
{
"label": "Coolify",
"min_ram_gb": 2
},
{
"label": "Virtualmin, full stack",
"min_ram_gb": 4
}
]这些是各项目文档中公布的最低配置要求,不是空闲服务器上的实测值。ISPConfig、CyberPanel 和 Froxlor 没有公布相关数值,因此图表中将它们留空,而不是自行估算。请结合查看第一行和最后一行:同一款软件在不启用邮件服务时需要 1 GB,启用邮件服务后需要 4 GB。
第二个数字表示控制面板下运行的服务所占用的内存,这部分远高于控制面板本身。Virtualmin 的低内存页面列出了各组件的内存消耗。
The data behind this chart
[
{
"label": "ClamAV virus scanning",
"typical_ram_mb": 2048
},
{
"label": "SpamAssassin",
"typical_ram_mb": 1024
},
{
"label": "MySQL or MariaDB",
"typical_ram_mb": 400
},
{
"label": "Apache",
"typical_ram_mb": 250
},
{
"label": "PHP",
"typical_ram_mb": 100
},
{
"label": "The panel itself",
"typical_ram_mb": 30
}
]ClamAV 占用 2048 MB,SpamAssassin 占用 1024 MB,而控制面板进程约占 30 MB。控制面板反而是服务器上最省内存的组件。真正消耗内存的是邮件过滤。因此,不运行邮件服务器的控制面板在 2 GB 内存上可以正常工作,而包含邮箱、垃圾邮件过滤和病毒扫描的服务栈需要 4 GB。内存更少时,它会一直与 PHP worker 争用内存。
Virtualmin:最接近 cPanel 和 WHM 的选择
Virtualmin 运行在 Webmin 之上,界面结构与 cPanel 相同:管理员使用服务器视图,站点所有者使用按域名划分的视图,其上还支持 reseller。这里唯一提供 cPanel 账户归档导入文档的是 Virtualmin。
sudo sh -c "$(curl -fsSL https://download.virtualmin.com/virtualmin-install)" -- --bundle LAMP将 Nginx 替换为 --bundle LEMP。添加 --type mini 可执行精简安装。该安装会跳过本地邮件、垃圾邮件和病毒过滤、本地 DNS、FTP 以及 Jailkit,但会保留完整的 Web 堆栈。安装程序支持 Red Hat Enterprise Linux、AlmaLinux 和 Rocky Linux 8、9、10,Debian 12 和 13,以及 Ubuntu 22.04 和 24.04 LTS(长期支持版)。其他系统不在自动化脚本的支持范围内。
从命令行导入 cPanel 账户归档。
virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com --user exampleuser命令应报告新建的 virtual server,随后该服务器会出现在域名列表中。如果导入失败,通常是归档文件的问题:不完整的 cPanel 备份,或由版本远高于导入器所支持版本的 cPanel 创建的备份,无法正常恢复。使用 --type plesk 或 --type directadmin,同一工具也可以导入 Plesk 和 DirectAdmin 归档。
它的不足在于界面属于 Webmin。因此,一个页面可能包含 40 个表单字段,却没有明显的默认值。如果您已经使用过 Ubuntu 24.04 上的 Webmin,就会熟悉这种体验。Virtualmin 还分为免费的 GPL 版本和付费的 Pro 版本。免费版界面会直接显示 Pro 功能的推广信息,这会让部分用户感到烦扰。
ISPConfig:一个面板管理多台服务器
当 Web、邮件和 DNS 分布在不同服务器上时,ISPConfig 是合适的选择。本页介绍的其他项目都无法免费提供由一个控制面板统一管理这些服务的能力。其 README 提供了管道安装命令。先下载该文件,以便阅读内容并列出支持的 flags。
curl -fsSL https://get.ispconfig.org -o ispconfig-install.sh
less ispconfig-install.sh
sudo sh ispconfig-install.sh --help
sudo sh ispconfig-install.sh自动安装程序支持 Debian 11、12 以及 Ubuntu 22.04、24.04,但仅支持 x86_64。它不支持 ARM,因此 arm64 VPS 在开始前就可以排除 ISPConfig。安装程序会重新配置整台服务器,因此应将其安装在全新的操作系统上,且服务器上不应运行其他软件。
它的不足是没有 cPanel 导入工具,因此每个网站和邮箱都必须手动迁移。界面简朴且信息密集,并且默认您已经了解 vhost、受限 shell 用户和 DNS 区域的含义。
CyberPanel:OpenLiteSpeed,以及一条值得阅读的安全记录
CyberPanel 基于 OpenLiteSpeed 构建,是这些面板中最快让缓存型 WordPress 站点运行起来的方案。请以 root 身份安装。
sudo su -
sh <(curl https://cyberpanel.net/install.sh || wget -O - https://cyberpanel.net/install.sh)请在 bash 中运行这一行。<(...) 形式表示进程替换,这是 bash 的功能;因此,普通的 sh 或 dash shell 会在开始下载前因语法错误拒绝执行这一行。支持的系统包括 Ubuntu 24.04、22.04 和 20.04,AlmaLinux 8、9 和 10,Rocky Linux 8 和 9,RHEL 8 和 9,CloudLinux 8,以及 x86_64 架构上的 CentOS 9。
它提供 cPanel 导入器。将账户归档文件放在同一目录中,然后将该目录提供给导入器。
/usr/local/CyberCP/bin/python /usr/local/CyberCP/plogical/cPanelImporter.py --path /home/backup导入器首先输出其日志文件路径。如果站点之后没有出现在面板中,该日志会指出账户以及失败的步骤。
它在安全方面的问题比界面偏好更严重。2024 年 10 月,CyberPanel 2.3.6 和 2.3.7 中一个未经身份验证即可远程执行代码的漏洞被大规模利用,该漏洞编号为 CVE-2024-51378。攻击者可通过网络以 root 身份运行命令,并使用 PSAUX 勒索软件加密服务器。当时的报告统计称,暴露在公网中的实例超过 22,000 个;该漏洞也被列入 CISA 已知遭利用漏洞目录。这一教训适用于这里介绍的所有面板:控制面板本质上是一个前置登录表单的 root shell。不要让其端口对整个互联网开放。请通过 在 VPS 上配置 ufw 规则 将访问限制为您自己的地址,或通过 自行托管的 WireGuard 隧道访问,并在新版本发布所在周完成修补。OpenLiteSpeed 对 .htaccess 的处理方式也不同于 Apache:它会在服务器重启时应用重写规则的更改,而不是在每次请求时应用。因此,运行时修改该文件的应用,其行为会与在 cPanel 上运行时不同。
HestiaCP:最简单的全栈方案
HestiaCP 是 VestaCP 的维护分支,也是快速搭建可用 Web、邮件和 DNS 服务器的最短路径。请在全新系统上以 root 身份运行安装程序。
sudo -i
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.sh脚本会以交互方式提问,最后显示面板 URL 和管理员登录信息,并提供重启选项。HestiaCP 支持 Debian 11 和 12,以及 Ubuntu 22.04 和 24.04,支持 x86_64 和 arm64。其声明的最低配置为 1 个 CPU 核心、1 GB RAM 和 10 GB 磁盘空间;如果不启用 SpamAssassin 和 ClamAV,也可使用该配置。如果 VPS 使用 ARM 实例,arm64 支持就很重要,因为这会排除 ISPConfig 和 CyberPanel,而 HestiaCP 仍可使用。
它的不足是没有文档化的 cPanel 导入器,因此网站和邮箱都需要手动迁移。它用于管理单台服务器,不适合管理服务器集群。默认架构让 Nginx 位于 Apache 前面。调试重定向循环时,需要确认究竟是这两个服务中的哪一个生成了重定向。
CloudPanel:速度快,但不提供邮件服务
CloudPanel 仅使用 Nginx,界面简洁,并提供合理的 PHP 默认设置。在确定使用前,请先检查许可证。它免费提供,代码也已发布,但它属于可查看源代码的软件,并不属于采用 OSI 认可许可证的开源软件,而且由一家公司开发。这与本页介绍的其他方案存在实质差异。
curl -sS https://installer.cloudpanel.io/ce/v2/install.sh -o install.sh
echo "8146dbe0a488e7088b04071b0c34d59aa0ab1fe9dcec382d395fd155c9e6c476 install.sh" | sha256sum -c
sudo DB_ENGINE=MYSQL_8.4 bash install.sh校验和一行必须在运行任何操作前输出 install.sh: OK。每次发布安装程序时,该哈希值都会变化。因此,请在安装当天从 CloudPanel 自己的安装页面复制当前值,不要从任何文章中复制,包括本文。如果更喜欢 MariaDB,请使用 DB_ENGINE=MARIADB_11.4。支持的系统包括 Ubuntu 22.04、24.04 和 26.04,以及 Debian 11、12 和 13,支持 x86 和 ARM64。官方声明的最低要求是 1 个核心、2 GB RAM 和 10 GB 磁盘空间。
它的不足是:不提供邮件服务器,也不提供 DNS 服务器。如果您要离开 cPanel,而用户的邮箱仍在 cPanel 上,CloudPanel 无法替代原有功能。此时邮件服务需要部署在独立机器上,例如 自行托管的 Mailcow 邮件服务器;DNS 则迁移到注册商或 DNS 服务提供商。
Froxlor:轻量,但要求您了解自己的技术栈
Froxlor 是其中最小巧的一个。它管理客户、域名、PHP-FPM pool 和配额,并为您自行安装和调优的服务生成配置。请从项目的 apt repository 安装。
sudo apt -y install apt-transport-https lsb-release ca-certificates curl gnupg
sudo curl -sSLo /usr/share/keyrings/deb.froxlor.org-froxlor.gpg https://deb.froxlor.org/froxlor.gpg
sudo sh -c 'echo "deb [signed-by=/usr/share/keyrings/deb.froxlor.org-froxlor.gpg] https://deb.froxlor.org/debian $(lsb_release -sc) main" > /etc/apt/sources.list.d/froxlor.list'
sudo apt update && sudo apt install froxlor在 Ubuntu 上,将该源配置行中的 deb.froxlor.org/debian 修改为 deb.froxlor.org/ubuntu。Froxlor 当前文档说明支持 Debian 11、12 和 13,以及 Ubuntu 22.04 和 24.04;支持 PHP 7.4 至 8.5,以及 MySQL 8.4 或 MariaDB 11.7。软件包安装完成后,在浏览器中完成设置,然后让 Froxlor 使用 Apache 或 Nginx。
它的不足是:它提供的功能最少。它没有 importer,也不包含您尚未安装的 mail stack。如果您熟悉如何手动在 Ubuntu 24.04 上构建 LAMP 技术栈,Froxlor 就是在此基础上提供客户管理功能的一层。如果您不熟悉,这套系统会显得不完整。
两个诚实的答案,但它们都不是面板
第一个答案是反向代理加 Compose 文件。每个应用运行在一个容器中,每个应用使用一个文件,前端代理负责终止 TLS(传输层安全)并根据主机名路由流量。这就是 在多个 Docker Compose 应用前使用 Traefik,建立在 VPS 上的 Compose 基础之上。它适合由一名操作员运行自己的应用。不适合需要登录并自行更改 PHP 版本的客户。
第二个答案是平台即服务(PaaS)风格的面板。Coolify 从 git 仓库部署,构建镜像,并代您管理代理。
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bashCoolify 要求 2 个核心、2 GB RAM 和 30 GB 可用磁盘空间。脚本完成后,它自己的界面会监听 8000 端口。它是部署工具,因此不提供邮箱,也没有 cPanel 意义上的按客户划分的托管账户。Cloudron、CasaOS 和 Coolify 的比较介绍了这几个工具各自的定位。
如果您使用 cPanel 的原因是其他人需要登录并管理自己的网站和邮箱,那么这两个答案都不合适。您应考虑 Virtualmin、ISPConfig 或 HestiaCP。
决定实际迁移的关键问题
是否支持导入 cPanel 备份? Virtualmin 和 CyberPanel 提供导入工具文档。ISPConfig、HestiaCP、CloudPanel 和 Froxlor 不支持,因此文件、数据库和邮箱需要手动迁移。即使导入过程顺利,导入的也只是内容,而不是配置:网站根目录、数据库和邮件账户可以迁移,但 PHP 处理程序设置、自定义 Apache 指令,以及您在 WHM 中调整的其他配置不会迁移。
是否支持邮件服务? Virtualmin 的完整安装、ISPConfig、HestiaCP、CyberPanel 和 Froxlor 都可以管理邮箱。CloudPanel 和 Coolify 不支持。邮件是迁移中成本最高的部分。邮箱密码以哈希形式存储,因此无法以明文迁移,每位用户都必须重置密码。邮件需要使用 IMAP(internet message access protocol)同步工具进行复制,例如 imapsync。切换前,新服务器上的邮件身份验证记录、SPF、DKIM 和 DMARC 必须配置正确,否则邮件从第一天起就可能进入垃圾邮件文件夹。
是否支持 DNS? Virtualmin、ISPConfig、HestiaCP 和 CyberPanel 可以为您运行权威名称服务器。CloudPanel 和 Coolify 不支持。许多只运行少量网站的用户会将 DNS 保留在域名注册商或 DNS 服务提供商处。这样既不需要面板提供 DNS,也能减少服务器上一个监听服务。
现有虚拟主机会怎样? 它们存在风险,因此这里的每个安装程序都要求使用全新的操作系统。这些脚本会写入 Web 服务器、数据库和邮件配置目录,并重启相关服务。在已经托管网站的服务器上运行脚本,可能覆盖这些网站所依赖的配置。请在第二台 VPS 上部署,迁移网站,使用 hosts 文件条目进行测试,然后再迁移 DNS。切换前一天将记录的生存时间(TTL)降至 300 秒,并在切换后让旧服务器继续运行一周。
证书怎么办? 这里的每个面板都可以自动申请和续期 Let's Encrypt 证书。移除面板后,这项工作就由您负责,包括 在 Ubuntu 24.04 上使用 Nginx 配置 Certbot,以及每季度检查一次的续期定时器。
无人记录的成本
许可证费用只是小头。迁移才是大头。对于单个 WordPress 站点,迁移通常一个晚上就能完成:复制文件、导出并导入数据库、重新签发证书、修改 DNS。对于包含邮箱的 20 个客户账户,迁移需要连续一周的晚上处理,而且迁移完成后的收尾工作还会持续更久。您需要接手 cPanel 界面过去处理的支持问题。每当某人的邮件客户端停止连接,您都要回答“我的邮箱密码在哪里”。从此以后,您还要负责面板自身的安全更新;CVE-2024-51378 就说明了在糟糕的一周里,承担这项责任意味着什么。
两种做法可以缩短后续工作。为每个站点分配独立的系统用户,不要让所有服务都使用同一个账户运行。这正是 VPS 上的最小权限用户 所采用的做法,也是本文介绍的每个面板默认采用的做法。还应在切换 DNS 之前,先从新备份中恢复一个站点,而不是等切换之后再恢复。
这并不表示 cPanel 是糟糕的软件。它表示许可证购买的是支持合同,以及主机行业积累了 20 年的默认配置。如果您在自己的服务器上运行自己的站点,那么您实际上已经在承担支持台的职责。
FAQ
哪个免费 cPanel 替代方案可以导入 cPanel 备份?
Virtualmin 和 CyberPanel 提供了有文档说明的导入工具。在 Virtualmin 中运行 virtualmin migrate-domain --source /root/backup/example.com.tgz --type cpanel --domain example.com;同一个工具也接受 Plesk 和 DirectAdmin 归档文件。在 CyberPanel 中,将归档文件放入同一目录,然后使用 --path 标志运行位于 /usr/local/CyberCP/plogical/cPanelImporter.py 的内置导入工具。两者恢复的是内容,而不是配置,因此仍需手动重新配置 PHP 处理程序、自定义 Apache 指令和 WHM 调优设置。
VPS 上的控制面板需要多少 RAM?
面板进程本身占用很少。根据 Virtualmin 自己的估算,约为 30 MB。真正占用内存的是底层软件栈,其中邮件过滤最占资源:ClamAV 公布的需求约为 2 GB,SpamAssassin 约为 1 GB。不运行邮件服务器的面板(例如 CloudPanel)可以运行在 2 GB VPS 上。包含邮箱、垃圾邮件过滤和病毒扫描的完整托管软件栈需要 4 GB。在 1 GB 内存的 VPS 上,可以运行关闭邮件功能的精简安装,也可以添加 swap,并接受系统会使用 swap。
VPS 上是否一定需要控制面板?
不需要。如果只有您一人登录,面板通常只会增加攻击面,因为它是一个以高权限运行并监听端口的 Web 应用。为每个应用使用一个 Compose 文件,再配合反向代理,也能完成相同工作,同时暴露的软件更少。当其他人需要在没有 shell 访问权限的情况下管理自己的网站、邮箱和数据库时,面板才更有价值,因为自行构建这类界面所需的工作远多于运行一个面板。
已经托管网站的服务器还能安装面板吗?
应将这种做法视为不受支持。Virtualmin、ISPConfig、CyberPanel 和 HestiaCP 都要求从全新的操作系统开始安装,因为它们的安装程序会写入 Web 服务器、数据库和邮件配置,并重启这些服务。在运行中的服务器上安装面板可能覆盖网站依赖的配置,而且无法撤销。应在新的 VPS 上部署面板,逐个迁移网站,确认新服务器提供相同页面后,再迁移 DNS。
哪些 cPanel 替代方案支持电子邮件?
Virtualmin 的完整安装、ISPConfig、HestiaCP、CyberPanel 和 Froxlor 都可以管理邮箱及其对应的 DNS 记录。CloudPanel 和 Coolify 不处理邮件。如果您使用 cPanel 的原因是邮箱,应首先确认这一点,因为这会排除这里的 7 个选项中的 2 个;而邮件通常是迁移过程中耗时最长的部分。