15%

Zaoszczędź 15% na wszystkich usługach hostingowych

Sprawdź swoje umiejętności i zdobądź Rabat na dowolny plan hostingowy

Użyj kodu:

Skills
Rozpocznij
01.01.2023

cPanel: Kompletny przewodnik techniczny dla administratorów serwerów i właścicieli stron

cPanel to oparty na systemie Linux panel sterowania hostingiem, który zapewnia graficzny interfejs do zarządzania pełnym środowiskiem hostingowym — domenami, pocztą e-mail, bazami danych, systemami plików, konfiguracjami zabezpieczeń i monitorowaniem zasobów serwera — całkowicie przez przeglądarkę, bez konieczności bezpośredniego dostępu do wiersza poleceń podczas rutynowych operacji. Działa w architekturze klient-serwer i jest ściśle powiązany z WHM (WebHost Manager), tworząc dwuwarstwowy ekosystem: WHM zarządza administracją na poziomie serwera, podczas gdy cPanel obsługuje zarządzanie indywidualnymi kontami z rygorystyczną izolacją uprawnień.

Ta architektura sprawia, że cPanel jest dominującym wyborem dla dostawców hostingu współdzielonego i administratorów prowadzących środowiska VPS z cPanel, gdzie izolacja wielu najemców, automatyczna konfiguracja usług i dojrzały ekosystem narzędzi są wymaganiami niepodlegającymi negocjacjom.

Architektura wewnętrzna: jak cPanel naprawdę działa

Podstawowy stos technologiczny

cPanel działa wyłącznie na dystrybucjach Linux — AlmaLinux 8/9, Rocky Linux 8/9 i CloudLinux 7/8/9 — i integruje się natywnie ze stosem LAMP (Linux, Apache, MySQL/MariaDB, PHP). Obsługuje również alternatywne serwery WWW: LiteSpeed Enterprise działa jako zamiennik Apache, podczas gdy Nginx można skonfigurować jako odwrotny serwer proxy przed Apache, rozszerzając kompatybilność dla scenariuszy produkcyjnych o dużym ruchu.

Na poziomie procesów cPanel działa poprzez zestaw trwałych demonów systemowych, z których każdy obsługuje odrębną funkcję:

  • cpsrvd — główny demon zarządzający sesjami uwierzytelniania i żądaniami HTTP/HTTPS dla interfejsu panelu sterowania
  • cpaneld — dedykowany proces interfejsu użytkownika (port 2083 dla HTTPS)
  • whostmgrd — demon WHM (port 2087 dla HTTPS)
  • cpdavd — zintegrowana usługa WebDAV
  • tailwatchd — monitorowanie logów w czasie rzeczywistym i przetwarzanie zdarzeń

Ta architektura oparta na demonach oznacza, że każdy komponent można uruchomić ponownie niezależnie bez przerywania aktywnych usług hostingowych — krytyczna przewaga operacyjna nad monolitycznymi projektami paneli sterowania, gdzie ponowne uruchomienie pojedynczej usługi może kaskadowo prowadzić do przestoju.

Model separacji uprawnień cPanel i WHM

Funkcjonalne rozróżnienie między cPanel a WHM jest jedną z najczęściej niezrozumianych koncepcji architektonicznych, a popełnienie błędu w tym zakresie prowadzi do poważnej błędnej konfiguracji w środowiskach wielodostępnych.

WHM (WebHost Manager) działa na poziomie root lub resellera i zapewnia:

  • Tworzenie, zawieszanie i usuwanie indywidualnych kont cPanel
  • Alokację zasobów per konto: limit dysku, limity przepustowości, liczba domen dodatkowych, limity kont e-mail
  • Zarządzanie oprogramowaniem na poziomie serwera przez EasyApache 4 (Apache, wersje PHP, rozszerzenia)
  • Konfigurację podstawowych usług: Exim (MTA), BIND lub PowerDNS (DNS), Pure-FTPd lub ProFTPd (FTP)
  • Zarządzanie certyfikatami SSL na poziomie całego serwera
  • Pełny dostęp do API cPanel i WHM dla automatyzacji programowej (UAPI, cPanel API2)

cPanel działa wyłącznie w kontekście jednego konta użytkownika. Jest całkowicie odizolowany od wszystkich innych kont na tym samym serwerze fizycznym lub wirtualnym — właściwość, która jest architektonicznie wymuszona, a nie jedynie oparta na polityce. Ta izolacja sprawia, że cPanel jest odpowiedni dla środowisk hostingu współdzielonego, gdzie dziesiątki lub setki najemców współistnieją na tym samym sprzęcie.

Na serwerze dedykowanym, którym administrujesz samodzielnie, masz jednoczesny dostęp do obu interfejsów, co daje pełną kontrolę od warstwy infrastruktury aż do konfiguracji poszczególnych aplikacji.

Podstawowe funkcje techniczne: szczegółowa analiza

Zarządzanie domenami i DNS

cPanel zawiera w pełni funkcjonalny edytor stref DNS obsługujący typy rekordów A, AAAA, CNAME, MX, TXT, SRV i CAA. Edytor stref umożliwia bezpośrednią manipulację plikami stref, podczas gdy prosty edytor stref DNS zapewnia uproszczony interfejs dla użytkowników bez głębokiej wiedzy o DNS.

Technicznie istotny szczegół, który jest często pomijany: cPanel automatycznie obsługuje wewnętrzną propagację DNS między autorytatywnym serwerem nazw a lokalnymi usługami (Exim, Apache). Eliminuje to klasę błędów konfiguracji, które rutynowo pojawiają się w konfiguracjach ręcznych lub DIY, gdzie zmiana DNS jest stosowana do pliku strefy, ale nie jest odzwierciedlana w lokalnej konfiguracji usługi do czasu ręcznego przeładowania.

Domeny dodatkowe, subdomeny i domeny zaparkowane mają odrębne zachowania techniczne w cPanel:

  • Domeny dodatkowe tworzą oddzielny katalog główny dokumentów i mogą hostować całkowicie niezależną witrynę
  • Subdomeny współdzielą kontekst konfiguracji konta nadrzędnego, ale mają własny katalog główny dokumentów
  • Domeny zaparkowane (aliasy) wskazują na ten sam katalog główny dokumentów co domena podstawowa — przydatne do ochrony marki, nie do hostowania oddzielnych treści

Konfiguracja stosu e-mail

Zintegrowany stos e-mail w cPanel to pełna infrastruktura wiadomości klasy produkcyjnej:

  • Exim jako MTA (Mail Transfer Agent) — konfigurowalny z WHM z natywną obsługą podpisywania DKIM, egzekwowania SPF i przetwarzania polityki DMARC
  • Dovecot jako serwer IMAP/POP3
  • SpamAssassin i BoxTrapper do filtrowania spamu i weryfikacji challenge-response
  • Roundcube lub Horde jako klienty poczty webmail

Krytyczny szczegół dotyczący dostarczalności: cPanel automatycznie konfiguruje podpisy DKIM i rekordy SPF podczas tworzenia konta. Jednak rekordy polityki DMARC muszą być dodawane ręcznie do strefy DNS — to pominięcie jest endemiczne w środowiskach zarządzanych przez cPanel i bezpośrednio obniża dostarczalność transakcyjnych wiadomości e-mail. Każde środowisko produkcyjne wysyłające automatyczne wiadomości e-mail (potwierdzenia zamówień, resetowanie haseł, powiadomienia) musi mieć jawnie skonfigurowany rekord DMARC.

Dla organizacji wymagających profesjonalnego hostingu poczty e-mail z dedykowaną infrastrukturą, warto ocenić to oddzielnie od wbudowanych usług pocztowych konta hostingowego.

Zarządzanie bazami danych

cPanel obsługuje natywnie MySQL i MariaDB, z phpMyAdmin dostępnym bezpośrednio z interfejsu. Kreator baz danych MySQL automatyzuje pełną sekwencję provisioningu — tworzenie bazy danych, tworzenie użytkownika i przypisywanie uprawnień — sprowadzając to, co byłoby czterema do pięciu oddzielnymi poleceniami CLI, do jednego prowadzonego przepływu pracy.

PostgreSQL jest obsługiwany przez moduł phpPgAdmin, ale wymaga oddzielnej instalacji z WHM. Jest to krytyczny punkt kontrolny przed migracją: aplikacje zbudowane na PostgreSQL nie mogą zakładać, że moduł jest obecny i muszą zweryfikować dostępność przed wdrożeniem.

Zdalny dostęp do bazy danych jest zarządzany przez sekcję Remote MySQL, gdzie określone adresy IP lub zakresy CIDR są umieszczane na białej liście dla połączeń zewnętrznych. Zapomnienie o skonfigurowaniu tego jest najczęstszą przyczyną błędów „connection refused” podczas łączenia zdalnej aplikacji z bazą danych zarządzaną przez cPanel.

Architektura bezpieczeństwa

Model bezpieczeństwa cPanel działa na wielu warstwach:

  • ModSecurity (WAF na poziomie Apache) — konfigurowalny per konto lub globalnie z WHM, z obsługą zestawu reguł OWASP Core Rule Set
  • CSF/LFD (ConfigServer Firewall) — najszerzej wdrożona zapora sieciowa innych firm dla środowisk cPanel, zapewniająca ochronę przed atakami brute-force, wykrywanie skanowania portów i ograniczanie szybkości połączeń
  • Imunify360 — zaawansowany dodatek bezpieczeństwa z proaktywnym wykrywaniem złośliwego oprogramowania, blokowaniem IP opartym na reputacji i automatyczną reakcją na incydenty
  • AutoSSL — natywna integracja z Let’s Encrypt do automatycznego wystawiania i odnawiania certyfikatów
  • Directory Privacy — ochrona HTTP Basic Authentication dla określonych katalogów
  • IP Blocker — bezpośrednie blokowanie pojedynczych adresów IP lub zakresów CIDR z interfejsu

Dla środowisk o podwyższonych wymaganiach bezpieczeństwa, uruchomienie CloudLinux OS na serwerze bazowym dodaje CageFS — wirtualny system plików per konto, który zapobiega lateralnemu przemieszczaniu się między kontami. Nawet jeśli jedno konto zostanie skompromitowane, CageFS uniemożliwia atakującemu odczytanie plików, procesów lub zmiennych środowiskowych należących do innych kont na tym samym serwerze. Jest to pojedyncze, najbardziej impaktowe ulepszenie bezpieczeństwa dostępne dla wielodostępnych wdrożeń cPanel.

Monitorowanie wydajności i kontrola zasobów

cPanel zapewnia wgląd w czasie rzeczywistym w:

  • Wykorzystanie CPU, RAM i I/O per proces (z integracją CloudLinux LVE)
  • Miesięczne zużycie przepustowości z historycznymi wykresami
  • Aktywne procesy robocze Apache przez Apache Status
  • Logi błędów Apache i PHP per domena

LVE (Lightweight Virtual Environment), dostępne z CloudLinux, wymusza twarde limity zasobów per konto. Bez LVE, jedno nieprawidłowo działające konto — niekontrolowany skrypt PHP, słabo zoptymalizowana wtyczka WordPress, kampania spamowa — może nasycić CPU lub pamięć dla całego serwera, wpływając na każdego innego najemcę. LVE sprawia, że ta klasa problemów jest strukturalnie niemożliwa.

Mechanizmy tworzenia kopii zapasowych i odzyskiwania

cPanel zapewnia dwa odrębne mechanizmy tworzenia kopii zapasowych z znacząco różnymi możliwościami:

Natywna kopia zapasowa cPanel (konfigurowalna z WHM):

  • Pełne lub przyrostowe kopie zapasowe kont
  • Przechowywane jako archiwa .tar.gz — przenośne i możliwe do przywrócenia na dowolnym serwerze cPanel niezależnie od dostawcy
  • Konfigurowalne zasady przechowywania i zdalny transport (FTP, SCP)

JetBackup (dodatek innych firm, standard branżowy dla produkcji):

  • Przyrostowe kopie zapasowe z granularnym przywracaniem na poziomie pliku lub bazy danych
  • Integracja z zewnętrznym magazynem: Amazon S3, Backblaze B2, Google Drive, FTP
  • Możliwość przywracania do punktu w czasie bez przywracania całego konta

Technicznie ważna właściwość natywnych kopii zapasowych cPanel: format .tar.gz zapewnia pełną przenośność danych. Możesz migrować konto od jednego dostawcy hostingu do innego, pobierając archiwum kopii zapasowej i przywracając je przez narzędzie Transfer Tool WHM, bez uzależnienia od dostawcy na poziomie danych.

Dla środowisk wymagających celów odzyskiwania klasy enterprise, połączenie natywnej kopii zapasowej cPanel z dedykowaną usługą kopii zapasowych zapewnia redundancję niezbędną dla poważnych obciążeń produkcyjnych.

cPanel vs. główne alternatywy: porównanie techniczne

KryteriumcPanel / WHMPleskDirectAdminISPConfig
Obsługiwany system operacyjnyAlmaLinux, CloudLinux, Rocky LinuxLinux + Windows ServerTylko LinuxTylko Linux
Obsługa WindowsNieTakNieNie
Model licencjonowaniaMiesięczna subskrypcja per serwerPer serwer lub per użytkownikPer serwer (wieczysta lub miesięczna)Open-source, bezpłatny
Szacowany miesięczny koszt$15–$45/serwer$10–$35/serwer$2–$15/serwerBezpłatny
Dojrzałość interfejsuDojrzały, bogaty w funkcjeNowoczesny, przejrzystyProsty, funkcjonalnyTechniczny, stroma krzywa uczenia
Ekosystem wtyczekRozbudowany (Softaculous, JetBackup, Imunify360)RozbudowanyOgraniczonyOgraniczony
API automatyzacjiPełne (UAPI, cPanel API2)PełneCzęścioweOgraniczone
Zużycie zasobówUmiarkowanie wysokieUmiarkowaneNiskieNiskie
Wiele wersji PHPTak (EasyApache 4)TakTakTak
CloudLinux / CageFSNatywna integracjaCzęściowaCzęściowaNie
Społeczność i dokumentacjaBardzo rozbudowanaRozbudowanaUmiarkowanaUmiarkowana
Idealne dlaDostawców hostingu, agencji webowychŚrodowisk mieszanych Linux/WindowsVPS z ograniczonymi zasobamiZaawansowanych administratorów DIY

Macierz decyzyjna przypadków użycia: wybór odpowiedniego panelu

Wybierz cPanel gdy:

  • Prowadzisz środowisko hostingu współdzielonego z dziesiątkami lub setkami kont wymagających ścisłej izolacji per konto
  • Twój zespół jest już przeszkolony w zakresie interfejsu cPanel, a minimalizacja kosztów przekwalifikowania jest wymogiem biznesowym
  • Potrzebujesz natywnej integracji Softaculous do jednoklikalnego wdrażania CMS (WordPress, Joomla, Magento, PrestaShop)
  • Twój stos produkcyjny wymaga dojrzałych narzędzi innych firm: JetBackup, Imunify360, CloudLinux LVE
  • Kupujesz plan hostingu VPS, w którym licencjonowanie cPanel jest wliczone w cenę planu

Wybierz Plesk gdy:

  • Administrujesz środowiskami Windows Server z IIS lub zarządzasz mieszaną flotą Linux/Windows z jednego interfejsu
  • Preferujesz bardziej wizualnie nowoczesny interfejs z porównywalną głębią funkcji

Wybierz DirectAdmin gdy:

  • Uruchamiasz VPS z mniej niż 2 GB RAM i potrzebujesz panelu sterowania z minimalnym zużyciem pamięci
  • Koszt licencjonowania jest twardym ograniczeniem i potrzebujesz podstawowego zarządzania wieloma kontami

Wybierz ISPConfig gdy:

  • Jesteś doświadczonym administratorem systemów, który wymaga pełnej kontroli bez kosztów licencjonowania
  • Zarządzasz małą liczbą osobistych lub testowych serwerów, gdzie bardziej stroma krzywa konfiguracji jest akceptowalna

Instalacja i wymagania przed instalacją

Wymagania systemowe

ParametrMinimumZalecane dla produkcji
System operacyjnyAlmaLinux 8, Rocky Linux 8AlmaLinux 9, CloudLinux 8/9
RAM1 GB4 GB+ dla serwerów o dużym ruchu
Miejsce na dysku20 GB40 GB+
DostępRoot SSHRoot SSH
Nazwa hostaPrawidłowa FQDNPrawidłowa FQDN rozwiązywana poprawnie w DNS

Obsługa CentOS 7 została oficjalnie zakończona w lipcu 2024 roku. Ubuntu 20.04 jest obsługiwane eksperymentalnie, ale nie jest zalecane do wdrożeń produkcyjnych.

Proces instalacji

Instalacja jest wykonywana jako root za pomocą jednego skryptu:

cd /home && curl -o latest -L https://securedownloads.cpanel.net/latest && sh latest

Proces trwa od 30 do 90 minut w zależności od szybkości połączenia i wydajności serwera. Po instalacji wymagana jest aktywacja licencji przez cPanel Store lub autoryzowanego sprzedawcę licencji.

Krytyczna lista kontrolna przed instalacją:

  • Sprawdź, czy FQDN jest ustawione poprawnie: hostname --fqdn
  • Potwierdź, że nazwa hosta rozwiązuje się do IP serwera przez publiczny DNS przed uruchomieniem instalatora
  • Upewnij się, że porty 2082, 2083, 2086 i 2087 są otwarte w każdej zaporze upstream
  • Nie instaluj cPanel na serwerze z IP już powiązanym z inną usługą — generuje to błędy licencjonowania, które są trudne do zdiagnozowania po fakcie

Instalacja cPanel na serwerze z niepoprawnie ustawioną nazwą hosta lub konfliktującym powiązaniem IP jest najczęstszą przyczyną błędów licencjonowania po instalacji. Błędy te pojawiają się dopiero po zakończeniu 30–90 minutowej instalacji, co sprawia, że wstępna kontrola jest obowiązkowa.

Zmiany modelu licencjonowania od 2019 roku

W 2019 roku cPanel porzucił licencjonowanie dożywotnie na rzecz miesięcznego modelu subskrypcji podzielonego na poziomy według liczby aktywnych kont:

PoziomLimit kontPrzybliżony miesięczny koszt
Solo1 konto~$15/miesiąc
AdminDo 5 kont~$20/miesiąc
ProDo 30 kont~$30/miesiąc
PremierNieograniczona liczba kont~$45/miesiąc

Ta zmiana znacząco wpłynęła na małych dostawców hostingu i przyspieszyła adopcję DirectAdmin jako opłacalnej alternatywy. Przy zakupie zarządzanego planu hostingowego sprawdź, czy licencjonowanie cPanel jest wliczone w cenę planu — jest to standardowa praktyka w większości ofert zarządzanych paneli sterowania VPS, ale powinna być wyraźnie potwierdzona.

Integracja z nowoczesnym ekosystemem hostingowym

Softaculous: automatyczne wdrażanie aplikacji

Softaculous jest dominującym auto-instalatorem dla środowisk cPanel, obsługującym ponad 400 aplikacji webowych, w tym WordPress, Joomla, Drupal, Magento i PrestaShop. Instalacja kończy się w mniej niż 60 sekund i automatycznie obsługuje tworzenie bazy danych, provisionowanie użytkowników i konfigurację uprawnień plików.

Poza początkowym wdrożeniem, Softaculous zarządza aktualizacjami wersji i zapewnia klonowanie środowiska staging — funkcjonalność, która znacznie zmniejsza koszty operacyjne zarządzania wieloma instalacjami CMS na współdzielonym serwerze.

EasyApache 4: zarządzanie wieloma wersjami PHP

EasyApache 4 (EA4) to narzędzie WHM do kompilowania i konfigurowania Apache i PHP. Jego najbardziej operacyjnie istotną możliwością jest jednoczesna obsługa wielu wersji PHP — PHP 7.4, 8.0, 8.1, 8.2 i 8.3 mogą działać jednocześnie na tym samym serwerze, z wyborem wersji konfigurowalnym per domena.

Jest to krytyczna funkcja dla agencji webowych zarządzających portfelami klientów, gdzie starsze aplikacje wymagają PHP 7.4, podczas gdy nowsze projekty celują w PHP 8.2. Bez tej możliwości każda aktualizacja wersji staje się ryzykiem kompatybilności dla wszystkich hostowanych witryn.

Rozszerzenia PHP (OPcache, Memcached, Redis, Imagick, GD) są instalowane per wersja PHP z WHM, bez wpływu na inne aktywne wersje. Ta izolacja zapobiega powszechnemu scenariuszowi, w którym instalacja rozszerzenia dla jednej aplikacji psuje inną.

AutoSSL i integracja z Let’s Encrypt

AutoSSL to natywny mechanizm cPanel do automatycznego wystawiania i odnawiania certyfikatów SSL przez Let’s Encrypt lub Sectigo. Walidacja domeny używa metody HTTP-01 challenge, która wymaga poprawnego rozwiązania domeny do IP serwera przed wystawieniem certyfikatu.

Kluczowe ograniczenie: AutoSSL nie wystawia certyfikatów wildcard (*.domain.com). Dla pokrycia wildcard musisz albo ręcznie zintegrować się z Let’s Encrypt używając metody DNS-01 challenge, albo zakupić komercyjny certyfikat wildcard. Dla środowisk produkcyjnych wymagających SSL wildcard lub certyfikatów z rozszerzoną walidacją, dedykowane certyfikaty SSL zapewniają pokrycie, którego AutoSSL nie może zapewnić.

Zaawansowane scenariusze i przypadki brzegowe

cPanel na VPS vs. serwer dedykowany: praktyczne różnice

Na VPS zasoby są współdzielone na poziomie hypervisora. Uruchomienie cPanel z 20+ kontami na VPS z 4 GB RAM tworzy mierzalne obciążenie pamięci: cpsrvd, MySQL, Exim i Apache łącznie zużywają 1,5–2 GB RAM w stanie bezczynności, zanim zostanie obsłużony jakikolwiek ruch użytkowników. Praktycznym rozwiązaniem jest włączenie PHP-FPM zamiast mod_php — PHP-FPM używa modelu puli procesów, który dramatycznie zmniejsza zużycie pamięci per żądanie w porównaniu do prefork MPM z mod_php.

Na serwerze dedykowanym masz elastyczność wdrożenia LiteSpeed Enterprise jako zamiennika Apache, zmniejszając zużycie zasobów o do 40% przy dużym obciążeniu ruchem. Ta optymalizacja jest niedostępna w standardowych środowiskach hostingu współdzielonego, co sprawia, że dedykowany sprzęt jest właściwym wyborem dla witryn z utrzymywaną wysoką współbieżnością.

Migracja między serwerami

Narzędzie Transfer Tool WHM automatyzuje pełną migrację kont między serwerami cPanel, w tym pliki, bazy danych, strefy DNS, konta e-mail i konfiguracje usług. Jednak kilka przypadków brzegowych wymaga ręcznej interwencji:

  • Niezgodność wersji MySQL między serwerami źródłowym i docelowym może powodować błędy importu bazy danych — sprawdź zgodność wersji przed rozpoczęciem migracji
  • Ręcznie zmodyfikowane uprawnienia plików nie zawsze są poprawnie przywracane przez proces transferu — przeprowadź audyt krytycznych katalogów po migracji
  • Certyfikaty AutoSSL nie są transferowane — muszą być ponownie wystawione na serwerze docelowym po zakończeniu propagacji DNS
  • Niestandardowe konfiguracje Apache w plikach .htaccess są transferowane poprawnie, ale dyrektywy Apache na poziomie serwera dodane poza frameworkiem konfiguracji cPanel nie są

Ochrona przed DDoS i cPanel

cPanel nie zapewnia natywnej ochrony przed DDoS. Ochrona musi być wdrożona na warstwie sieciowej — przez usługi scrubbing upstream, przekierowanie ruchu oparte na BGP lub filtrowanie na poziomie infrastruktury. Jeśli hostowane witryny są celami ataków wolumetrycznych, wybór panelu sterowania jest nieistotny; ochrona na warstwie sieciowej musi być wdrożona niezależnie od tego, czy używasz cPanel, Plesk czy czystego serwera.

Docker i skonteneryzowane obciążenia

cPanel nie jest zaprojektowany dla skonteneryzowanych architektur aplikacji. Uruchomienie Docker na tym samym serwerze co cPanel jest technicznie możliwe, ale wprowadza konflikty portów, zakłócenia reguł iptables przez CSF/LFD i komplikacje izolacji przestrzeni nazw. Dla skonteneryzowanych obciążeń, VPS bez panelu sterowania — lub z dedykowaną warstwą orkiestracji kontenerów (Portainer, Kubernetes) — jest architektonicznie właściwym wyborem.

Techniczna lista kontrolna decyzji i konfiguracji

Przed instalacją

  • System operacyjny to AlmaLinux 8/9 lub Rocky Linux 8/9 (nie Ubuntu, nie Debian dla produkcji)
  • Nazwa hosta FQDN jest skonfigurowana i rozwiązuje się poprawnie przez publiczny DNS: hostname --fqdn
  • Porty 2082, 2083, 2086 i 2087 są otwarte w każdej zaporze upstream lub sprzętowej
  • Dostępna jest ważna licencja cPanel lub plan hostingowy wyraźnie zawiera licencjonowanie
  • IP serwera nie jest już powiązane z konfliktującą usługą

Obowiązkowa konfiguracja po instalacji

  • Wdróż CSF/LFD lub równoważną zaporę sieciową natychmiast — domyślny stan po instalacji nie ma ochrony przed atakami brute-force
  • Włącz AutoSSL z Let’s Encrypt dla wszystkich aktywnych domen
  • Ręcznie dodaj rekordy DNS DMARC dla wszystkich domen z aktywną pocztą e-mail — nie polegaj wyłącznie na automatycznej konfiguracji DKIM/SPF cPanel
  • Skonfiguruj politykę kopii zapasowych: częstotliwość, okres przechowywania i zewnętrzne miejsce docelowe (S3, FTP lub dedykowana usługa kopii zapasowych)
  • Wyłącz nieużywane moduły Apache przez EasyApache, aby zmniejszyć powierzchnię ataku serwera
  • Włącz PHP-FPM zamiast mod_php na serwerach z mniej niż 8 GB RAM

Bieżące utrzymanie bezpieczeństwa

  • Przeprowadzaj audyt nieaktywnych kont cPanel co kwartał — zawieś lub usuń konta, które nie są już używane
  • Regularnie przeglądaj logi Exim w poszukiwaniu oznak przekazywania spamu lub aktywności skompromitowanego konta
  • Monitoruj wykorzystanie zasobów per konto, aby wcześnie wykrywać nieprawidłowe wzorce zachowań
  • Aktualizuj WHM i cPanel do najnowszego stabilnego wydania — włącz automatyczne aktualizacje specjalnie dla poprawek bezpieczeństwa
  • Regularnie przeglądaj trafienia reguł ModSecurity, aby identyfikować fałszywe alarmy wpływające na legalny ruch

Często zadawane pytania

Które dystrybucje Linux są kompatybilne z cPanel w latach 2024–2025?

cPanel oficjalnie obsługuje AlmaLinux 8 i 9, Rocky Linux 8 i 9 oraz CloudLinux 7, 8 i 9. Obsługa CentOS 7 została usunięta w lipcu 2024 roku. Ubuntu 20.04 ma eksperymentalne wsparcie, ale nie jest zalecane dla środowisk produkcyjnych.

Czy cPanel można zainstalować na VPS z 1 GB RAM?

Instalacja jest technicznie możliwa, ale uruchamianie go w produkcji nie jest wskazane. Podstawowe usługi cPanel — Apache, MySQL i Exim — łącznie zużywają od 800 MB do 1,2 GB RAM w stanie bezczynności. VPS z minimum 2 GB RAM to praktyczny próg dla serwera hostującego od jednego do pięciu aktywnych kont.

Jaka jest funkcjonalna różnica między cPanel a WHM?

cPanel to interfejs użytkownika końcowego do zarządzania jednym kontem hostingowym: domenami, pocztą e-mail, plikami i bazami danych. WHM to interfejs administratora serwera do zarządzania wszystkimi kontami cPanel na serwerze, konfigurowania globalnych usług i alokowania zasobów. Oba są instalowane jednocześnie i działają jako uzupełniające się warstwy tego samego systemu.

Co się dzieje, gdy licencja cPanel wygasa?

cPanel wchodzi w 15-dniowy okres karencji, podczas którego interfejs pozostaje dostępny, ale wyświetla ostrzeżenia o licencji. Po upływie okresu karencji dostęp do interfejsów cPanel i WHM jest blokowany. Co ważne, podstawowe usługi hostingowe — Apache, MySQL, Exim — nadal działają normalnie. Hostowane witryny pozostają online, ale wszelka administracja przez graficzny interfejs staje się niemożliwa do czasu odnowienia licencji.

Czy cPanel obsługuje jednocześnie wiele wersji PHP?

Tak. EasyApache 4 obsługuje jednoczesne uruchamianie PHP 7.4, 8.0, 8.1, 8.2 i 8.3 na tym samym serwerze, z aktywną wersją PHP wybieralną per domena. Rozszerzenia PHP są zarządzane niezależnie per wersja, więc instalacja lub aktualizacja rozszerzenia dla jednej wersji PHP nie wpływa na inne działające na tym samym serwerze.

15%

Zaoszczędź 15% na wszystkich usługach hostingowych

Sprawdź swoje umiejętności i zdobądź Rabat na dowolny plan hostingowy

Użyj kodu:

Skills
Rozpocznij