1Panel 安装教程(Debian 12)
本文档面向在 Debian 12 上部署 1Panel 面板的用户,步骤精简,命令可直接复制执行。 适用系统: Debian 12 (Bookworm)
适用平台: 云服务器 / 本地虚拟机
目录
1. 安装 Docker
Debian 12 官方源里的 docker.io 版本足够新,直接 apt 安装最省事。如果你需要最新版,也可以用第三方源。
1.1 方式一:apt 官方源(推荐,最简单)
sudo apt update
sudo apt install -y docker.io docker-compose
sudo systemctl start docker
sudo systemctl enable docker验证安装:
docker -v如果你之前装过其他版本的 Docker,建议先卸载干净再执行上面命令,避免冲突。
1.2 方式二:Docker 官方源(版本最新)
# 1. 卸载旧版本sudo apt remove -y docker docker-engine docker.io containerd runc 2>/dev/null
# 2. 安装依赖sudo apt update
sudo apt install -y ca-certificates curl gnupg
# 3. 添加 Docker 官方 GPG 密钥sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg
# 4. 添加官方 APT 源echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 5. 安装 Dockersudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
# 6. 启动并设置开机自启sudo systemctl start docker
sudo systemctl enable docker验证安装:
docker -v1.3 方式三:一键脚本安装(最快,适合测试环境)
curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
sudo systemctl start docker
sudo systemctl enable docker一键脚本会自动检测系统并安装最新稳定版,但不适合生产环境,因为来源不可控。生产环境建议用方式一或方式二。
2. 配置镜像加速
不配置的话拉镜像慢到怀疑人生,国内服务器必做。
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'{ "registry-mirrors": [ "https://docker.1panel.live", "https://hub.rat.dev", "https://docker.m.daocloud.io" ]}EOF
sudo systemctl daemon-reload
sudo systemctl restart docker镜像加速地址可能会失效,如果拉镜像仍然很慢,可以去 Docker 镜像加速站 找最新的地址替换。
3. 安装 1Panel
3.1 下载安装脚本
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh如果下载下来的是 HTML 错误页面(之前遇到过),说明官方源被拦截或网络不通,换 GitHub 源:
curl -sSL https://github.com/1Panel-dev/1Panel/releases/latest/download/quick_start.sh -o quick_start.sh3.2 执行安装
bash quick_start.sh安装向导交互说明:
| 提示项 | 建议操作 |
|---|---|
| 安装目录 | 直接回车,默认 /opt |
| 是否安装 Docker | 输入 n(第 1 步已装) |
| 是否配置镜像加速 | 输入 n(第 2 步已配) |
| 面板端口 | 回车或自定义,建议改掉默认 18061 |
| 安全入口 | 回车或自定义,记好这个后缀,访问必须带 |
| 面板用户名 | 回车或自定义 |
| 面板密码 | 自己输一个强密码,12 位以上,大小写+数字+符号 |
安装完成后终端会显示:
外网地址: http://47.xxx.xxx.xxx:18061/xxxxxx用户名: xxxxxxxx密码: xxxxxxxx立刻复制保存! 丢了只能 SSH 进去用 1pctl 命令重置。
4. 放行端口
4.1 本地防火墙(ufw)
sudo ufw allow 18061/tcp
sudo ufw reload4.2 云服务器安全组
去云服务商控制台 → 安全组 → 入站规则,添加:
| 协议 | 端口 | 授权对象 | 说明 |
|---|---|---|---|
| TCP | 18061 | 0.0.0.0/0 | 1Panel 面板访问(先临时放开) |
等后面配好 IP 白名单后,安全组里的 0.0.0.0/0 建议改成你的公网 IP/32,双重保险。
5. 登录面板
浏览器访问终端输出的外网地址,输入用户名密码即可进入。
6. IP 白名单
只允许你的 IP 访问面板,其他人连页面都看不到。
6.1 查自己的公网 IP
curl -s ip.sb6.2 在 1Panel 中配置
路径:1Panel → 主机 → 防火墙 → 创建规则
规则 1(允许,必须放前面):
| 配置项 | 值 |
|---|---|
| 策略 | 允许 |
| 协议 | TCP |
| 端口 | 18061 |
| IP 来源 | 你的公网IP/32(如 123.45.67.89/32) |
规则 2(拒绝,必须放规则 1 后面):
| 配置项 | 值 |
|---|---|
| 策略 | 拒绝 |
| 协议 | TCP |
| 端口 | 18061 |
| IP 来源 | 0.0.0.0/0 |
规则是按顺序匹配的,“允许”必须在”拒绝”前面!如果顺序反了,你自己也进不去了。
7. 把自己锁外面了
如果白名单配错、IP 变了、或者规则顺序搞反导致进不去面板:
# SSH 登录服务器执行1pctl reset ips这条命令会取消所有 IP 访问限制,恢复允许所有 IP。然后重新登录面板,把白名单改对。
8. 常用命令
# 查看面板登录信息(忘了地址/账号时救命用)1pctl user-info
# 重置密码1pctl reset password
# 重置安全入口1pctl reset entrance
# 更新到最新版本1pctl update
# 查看服务状态1pctl status9. 安全建议
-
改端口:别用默认
18061,改成五位数的不常用端口 -
改安全入口:安装时生成的随机字符串可以留着,但建议记好,或者自定义一个易记的
-
开 HTTPS:面板设置里可以申请 Let’s Encrypt 证书
-
开两步验证:面板设置 → 安全 → 绑定 Authenticator
-
定期改密码:别一个密码用到底
-
定期备份:1Panel 有定时备份功能,网站和数据库都备上
-
及时更新:有安全补丁就升
文档版本: 2026-07-30
适用系统: Debian 12 (Bookworm)
适用平台: 云服务器 / 本地虚拟机
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!













