==================================================================== 1Panel 安装教程(Debian 12) ==================================================================== 本文档面向在 Debian 12 上部署 1Panel 面板的用户,步骤精简,命令可直接复制执行。 适用系统:Debian 12 (Bookworm) 适用平台:云服务器 / 本地虚拟机 倾听风雨著 2026-07-30 更多教程请去网址:https://blog.qtfyu.top/ ============================================================================= 目 录 ============================================================================= 1. 安装 Docker 2. 配置镜像加速 3. 安装 1Panel 4. 放行端口 5. 登录面板 6. IP 白名单 7. 把自己锁外面了 8. 常用命令 9. 安全建议 ============================================================================= 1. 安装 Docker ============================================================================= Debian 12 官方源里的 docker.io 版本足够新,直接 apt 安装最省事。 如果你需要最新版,也可以用第三方源。 1.1 方式一:apt 官方源(推荐,最简单) ---------------------------------------- sudo apt update sudo apt install -y docker.io docker-compose sudo systemctl start docker sudo systemctl enable docker 验证安装: docker -v 提示:如果你之前装过其他版本的 Docker,建议先卸载干净再执行上面命令,避免冲突。 1.2 方式二:Docker 官方源(版本最新) ---------------------------------------- # 1. 卸载旧版本 sudo apt remove -y docker docker-engine docker.io containerd runc 2>/dev/null # 2. 安装依赖 sudo apt update sudo apt install -y ca-certificates curl gnupg # 3. 添加 Docker 官方 GPG 密钥 sudo install -m 0755 -d /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg sudo chmod a+r /etc/apt/keyrings/docker.gpg # 4. 添加官方 APT 源 echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null # 5. 安装 Docker sudo apt update sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin # 6. 启动并设置开机自启 sudo systemctl start docker sudo systemctl enable docker 验证安装: docker -v 1.3 方式三:一键脚本安装(最快,适合测试环境) ---------------------------------------- curl -fsSL https://get.docker.com -o get-docker.sh sudo sh get-docker.sh sudo systemctl start docker sudo systemctl enable docker ⚠️ 警告:一键脚本会自动检测系统并安装最新稳定版,但不适合生产环境,因为来源不可控。生产环境建议用方式一或方式二。 ============================================================================= 2. 配置镜像加速 ============================================================================= 不配置的话拉镜像慢到怀疑人生,国内服务器必做。 sudo mkdir -p /etc/docker sudo tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.1panel.live", "https://hub.rat.dev", "https://docker.m.daocloud.io" ] } EOF sudo systemctl daemon-reload sudo systemctl restart docker 重要:镜像加速地址可能会失效,如果拉镜像仍然很慢,可以去 Docker 镜像加速站找最新的地址替换。 ============================================================================= 3. 安装 1Panel ============================================================================= 3.1 下载安装脚本 ---------------------------------------- curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh ⚠️ 警告:如果下载下来的是 HTML 错误页面(之前遇到过),说明官方源被拦截或网络不通,换 GitHub 源: curl -sSL https://github.com/1Panel-dev/1Panel/releases/latest/download/quick_start.sh -o quick_start.sh 3.2 执行安装 ---------------------------------------- bash quick_start.sh 安装向导交互说明: 安装目录 直接回车,默认 /opt 是否安装 Docker 输入 n(第 1 步已装) 是否配置镜像加速 输入 n(第 2 步已配) 面板端口 回车或自定义,建议改掉默认 18061 安全入口 回车或自定义,记好这个后缀,访问必须带 面板用户名 回车或自定义 面板密码 自己输一个强密码,12 位以上,大小写+数字+符号 安装完成后终端会显示: 外网地址: http://47.xxx.xxx.xxx:18061/xxxxxx 用户名: xxxxxxxx 密码: xxxxxxxx ⚠️ 警告:立刻复制保存!丢了只能 SSH 进去用 1pctl 命令重置。 ============================================================================= 4. 放行端口 ============================================================================= 4.1 本地防火墙(ufw) ---------------------------------------- sudo ufw allow 18061/tcp sudo ufw reload 4.2 云服务器安全组 ---------------------------------------- 去云服务商控制台 → 安全组 → 入站规则,添加: 协议 TCP 端口 18061 授权对象 0.0.0.0/0(先临时放开) 建议:等后面配好 IP 白名单后,安全组里的 0.0.0.0/0 建议改成你的公网 IP/32,双重保险。 ============================================================================= 5. 登录面板 ============================================================================= 浏览器访问终端输出的外网地址,输入用户名密码即可进入。 ============================================================================= 6. IP 白名单 ============================================================================= 只允许你的 IP 访问面板,其他人连页面都看不到。 6.1 查自己的公网 IP ---------------------------------------- curl -s ip.sb 6.2 在 1Panel 中配置 ---------------------------------------- 路径:1Panel → 主机 → 防火墙 → 创建规则 规则 1(允许,必须放前面): 策略 允许 协议 TCP 端口 18061 IP 来源 你的公网IP/32(如 123.45.67.89/32) 规则 2(拒绝,必须放规则 1 后面): 策略 拒绝 协议 TCP 端口 18061 IP 来源 0.0.0.0/0 ⚠️ 警告:规则是按顺序匹配的,"允许"必须在"拒绝"前面!如果顺序反了,你自己也进不去了。 ============================================================================= 7. 把自己锁外面了 ============================================================================= 如果白名单配错、IP 变了、或者规则顺序搞反导致进不去面板: # SSH 登录服务器执行 1pctl reset ips 这条命令会取消所有 IP 访问限制,恢复允许所有 IP。然后重新登录面板,把白名单改对。 ============================================================================= 8. 常用命令 ============================================================================= # 查看面板登录信息(忘了地址/账号时救命用) 1pctl user-info # 重置密码 1pctl reset password # 重置安全入口 1pctl reset entrance # 更新到最新版本 1pctl update # 查看服务状态 1pctl status ============================================================================= 9. 安全建议 ============================================================================= 1. 改端口:别用默认 18061,改成五位数的不常用端口 2. 改安全入口:安装时生成的随机字符串可以留着,但建议记好,或者自定义一个易记的 3. 开 HTTPS:面板设置里可以申请 Let's Encrypt 证书 4. 开两步验证:面板设置 → 安全 → 绑定 Authenticator 5. 定期改密码:别一个密码用到底 6. 定期备份:1Panel 有定时备份功能,网站和数据库都备上 7. 及时更新:有安全补丁就升 ============================================================================= 文档版本:2026-07-30 适用系统:Debian 12 (Bookworm) 适用平台:云服务器 / 本地虚拟机 =============================================================================