// Engineering Log

Панели управления хостингом: Часть 3 — Hestia Control Panel (HestiaCP)

Опубликовано 22.09.2026

// Быстрый маршрут

Эта статья относится к теме Серверы и инфраструктура.

Hestia Control Panel (HestiaCP) — бесплатная панель управления хостингом с открытым исходным кодом под лицензией GPLv3. Проект вырос из панели VestaCP, которая перестала развиваться, и сейчас его ведёт сообщество. HestiaCP ставится на VPS или выделенный сервер с Debian или Ubuntu и управляет сайтами, почтой, DNS и базами данных через веб-интерфейс или командную строку. Платить за лицензию не нужно ни при каком числе сайтов.

Актуальная ветка — 1.10, последний стабильный выпуск на сентябрь 2026 года — 1.10.5. Версия 1.10.0 вышла 13 августа 2026 года. В ней появились PHP 8.5 и поддержка Debian 13 и Ubuntu 26.04, прекращена поддержка Debian 10 и Ubuntu 20.04, а также проведена большая переработка безопасности после серии критических уязвимостей в ветке 1.9.

Что умеет HestiaCP

  • Веб-сервер. Nginx как фронтенд с Apache или Nginx с PHP-FPM. На одном сервере можно держать несколько версий PHP, с 5.6 до 8.5, и выбирать версию для каждого сайта.
  • Почта. Exim, Dovecot, антивирус ClamAV, антиспам SpamAssassin, веб-почта.
  • DNS. Собственный DNS-сервер BIND, в том числе в кластере из нескольких серверов.
  • Базы данных. MariaDB или MySQL, по выбору при установке также PostgreSQL.
  • Сертификаты. Let’s Encrypt, включая сертификаты на все поддомены (wildcard).
  • Защита. Межсетевой экран на iptables с управлением из панели, Fail2Ban, списки блокировки IP-адресов (IPSet).
  • Резервные копии. Локально и на удалённые хранилища: SFTP, FTP, Backblaze B2.
  • Быстрая установка приложений: WordPress и другие CMS устанавливаются из панели. В 1.10 добавлено шесть приложений, среди них Shopware и ClassicPress.
  • Командная строка и API. Любое действие выполняется командами v-…, что удобно для скриптов и автоматизации.
  • Импорт из cPanel. Резервную копию аккаунта cPanel можно развернуть командой v-import-cpanel (с версии 1.7).

Чего в HestiaCP нет

  • Управления Docker. Запрос на встроенную поддержку контейнеров закрыт без реализации. Docker можно поставить рядом, но панель им не управляет.
  • Реселлерских аккаунтов. Встроенной перепродажи хостинга нет. В июне 2026 года начал тестироваться сторонний модуль для реселлинга, но он не входит в проект.
  • Систем семейства RHEL и Windows. Поддерживаются только Debian и Ubuntu.
  • 32-битных процессоров. Нужен 64-битный процессор x86-64 или ARM64. i386 и ARMv7 не поддерживаются.

Требования к серверу

ПараметрМинимумРекомендуется
Процессор1 ядро, 64 бита4 ядра
Память1 ГБ (без ClamAV и SpamAssassin)4 ГБ
Диск10 ГБ40 ГБ SSD

Поддерживаемые системы по руководству по установке — Debian 12 и 13, Ubuntu 22.04, 24.04 и 26.04 LTS. В описании проекта на GitHub дополнительно указан Debian 11. Система должна быть установлена начисто: HestiaCP сама ставит и настраивает Nginx, Apache, почтовые службы и BIND и может конфликтовать с тем, что было настроено до неё.

Установка

Установщик загружается из репозитория проекта и запускается от root:

bash
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.sh

Без параметров установщик задаёт вопросы и ставит набор по умолчанию. Список параметров выводит bash hst-install.sh -h. Пример установки для сервера, где почта размещена у внешнего провайдера, а сайтам нужен PostgreSQL:

bash
bash hst-install.sh \
  --hostname panel.example.ru \
  --email admin@example.ru \
  --username admin \
  --password 'длинный-случайный-пароль' \
  --apache no \
  --multiphp yes \
  --postgresql yes \
  --exim no --dovecot no --clamav no --spamassassin no

Главные параметры:

ПараметрПо умолчаниюЧто делает
--apacheyesApache за Nginx; no — только Nginx с PHP-FPM
--multiphpnoнесколько версий PHP на сервере
--mysql / --mysql8yes / noMariaDB или MySQL 8
--postgresqlnoPostgreSQL
--exim, --dovecotyesпочтовые службы
--clamav, --spamassassinyesантивирус и антиспам для почты
--namedyesDNS-сервер BIND
--fail2banyesблокировка перебора паролей
--quotanoквоты на диск
--port8083порт панели
--interactiveyesзадавать ли вопросы во время установки

После установки панель доступна по адресу https://panel.example.ru:8083 или по IP-адресу сервера с тем же портом.

Первые шаги после установки

  1. Включите двухфакторную аутентификацию для admin. Этот пользователь управляет всем сервером, и документация настоятельно рекомендует 2FA. Включить её можно в настройках пользователя или командой v-add-user-2fa admin.
  2. Создайте обычного пользователя для сайтов. HestiaCP опирается на системных пользователей Linux, поэтому домены и почту не размещают под admin.
  3. Выпустите сертификат для самой панели: v-add-letsencrypt-host.
  4. Ограничьте доступ к панели. Порт можно сменить командой v-change-sys-port 5678, но надёжнее разрешить подключение к нему только с ваших адресов в межсетевом экране панели.
  5. Настройте удалённое хранилище копий: v-add-backup-host sftp backup.example.ru backupuser 'пароль' /backups 22. Копию отдельного пользователя можно сделать вручную: v-backup-user user1 yes.
  6. Включите автоматическое обновление панели: v-add-cron-hestia-autoupdate apt.

Обновления

Пакеты HestiaCP приходят из репозитория проекта и обновляются вместе с системой через apt update && apt upgrade или автоматически по расписанию. Своевременные обновления здесь особенно важны. В августе 2026 года в выпуске 1.9.9 закрыта критическая уязвимость: пользователь с минимальными правами мог выполнять команды от root через настройки исключений резервного копирования.

При обновлении самой системы нужны дополнительные шаги:

  • после перехода на новую версию Debian или Ubuntu проверьте, что строки репозиториев в /etc/apt/sources.list.d не закомментированы, и повторите apt update && apt upgrade;
  • при переходе с Debian 12 на Debian 13 запустите скрипт migrate_conf_to_debian_13.sh, как указано в примечаниях к выпуску 1.10.

Безопасность

  • Fail2Ban и межсетевой экран ставятся по умолчанию. Правила задаются в панели, списки блокировки подключаются через IPSet (в списке должно быть не меньше десяти адресов или подсетей).
  • Правила iptables панель перезаписывает. После любого изменения межсетевого экрана HestiaCP очищает текущие правила iptables и оставляет только свои и те, что прописаны в /usr/local/hestia/data/firewall/custom.sh. Поэтому правила, которые добавляют другие программы, например Docker, могут пропасть. Свои правила держите в этом файле.
  • Лишние службы не ставьте. Если почта или DNS на сервере не нужны, отключите их при установке: каждая служба — это открытый порт и отдельные обновления.

Типичные ошибки

  • Установка на сервер, где уже что-то работает. Панель рассчитана на чистую систему.
  • Сайты под пользователем admin. Документация рекомендует создать обычного пользователя до того, как добавлять домены и почту.
  • ClamAV и SpamAssassin на сервере с 1 ГБ памяти. По требованиям разработчиков 1 ГБ достаточно только без этих служб; с ними закладывайте больше памяти.
  • Ручные правки конфигурации Nginx и Apache. Панель собирает конфигурацию по шаблонам и может перезаписать изменения. Для нестандартных настроек создают собственный шаблон веб-сервера.
  • Отложенные обновления. В 2026 году в ветке 1.9 закрыто несколько критических уязвимостей.
  • Импорт из cPanel без проверки. v-import-cpanel не переносит подписи DKIM, а сертификаты при импорте могут не восстановиться. После переноса выпустите сертификаты заново и опубликуйте новые DKIM-записи.

Когда выбирать HestiaCP

HestiaCP подходит, если нужна бесплатная панель для нескольких сайтов с почтой и DNS на Debian или Ubuntu, а обращаться за помощью вы готовы на форум сообщества. Для перепродажи хостинга, управления контейнерами или серверов на AlmaLinux лучше взять ispmanager или другую панель цикла.

// Похожая задача

Если у вас похожая ситуация

Эта статья относится к одной из рабочих тем. Можно продолжить чтение по теме, перейти на главную, чтобы понять, чем я занимаюсь, или сразу открыть услуги.

Тема статьи

Серверы и инфраструктура

VPS, Linux, веб-стек, миграции, хостинг, базы данных и базовая эксплуатация.

Часто с этим приходят

  • Перенести сайт или сервис на новый сервер
  • Настроить Linux, Nginx, базу данных и бэкапы
  • Разобраться, почему всё работает нестабильно

// Следующий шаг

Если вам нужна не только статья, а помощь по этой теме, удобнее сразу перейти в услугу. Главная и подборка материалов остаются рядом.

Открыть услуги

// Contact

Нужна помощь?

Свяжись со мной и я помогу решить проблему

Написать в Telegram

Отвечаю в течение рабочего дня (03:00–13:00 GMT)

Или оставьте заявку здесь:

Подтвердите, что вы не бот.

Написать и получить быстрый ответ