// Engineering Log
Панели управления хостингом: Часть 3 — Hestia Control Panel (HestiaCP)
Опубликовано 22.09.2026
// Быстрый маршрут
Эта статья относится к теме Серверы и инфраструктура.
Hestia Control Panel (HestiaCP) — бесплатная панель управления хостингом с открытым исходным кодом под лицензией GPLv3. Проект вырос из панели VestaCP, которая перестала развиваться, и сейчас его ведёт сообщество. HestiaCP ставится на VPS или выделенный сервер с Debian или Ubuntu и управляет сайтами, почтой, DNS и базами данных через веб-интерфейс или командную строку. Платить за лицензию не нужно ни при каком числе сайтов.
Актуальная ветка — 1.10, последний стабильный выпуск на сентябрь 2026 года — 1.10.5. Версия 1.10.0 вышла 13 августа 2026 года. В ней появились PHP 8.5 и поддержка Debian 13 и Ubuntu 26.04, прекращена поддержка Debian 10 и Ubuntu 20.04, а также проведена большая переработка безопасности после серии критических уязвимостей в ветке 1.9.
Что умеет HestiaCP
- Веб-сервер. Nginx как фронтенд с Apache или Nginx с PHP-FPM. На одном сервере можно держать несколько версий PHP, с 5.6 до 8.5, и выбирать версию для каждого сайта.
- Почта. Exim, Dovecot, антивирус ClamAV, антиспам SpamAssassin, веб-почта.
- DNS. Собственный DNS-сервер BIND, в том числе в кластере из нескольких серверов.
- Базы данных. MariaDB или MySQL, по выбору при установке также PostgreSQL.
- Сертификаты. Let’s Encrypt, включая сертификаты на все поддомены (wildcard).
- Защита. Межсетевой экран на iptables с управлением из панели, Fail2Ban, списки блокировки IP-адресов (IPSet).
- Резервные копии. Локально и на удалённые хранилища: SFTP, FTP, Backblaze B2.
- Быстрая установка приложений: WordPress и другие CMS устанавливаются из панели. В 1.10 добавлено шесть приложений, среди них Shopware и ClassicPress.
- Командная строка и API. Любое действие выполняется командами
v-…, что удобно для скриптов и автоматизации. - Импорт из cPanel. Резервную копию аккаунта cPanel можно развернуть командой
v-import-cpanel(с версии 1.7).
Чего в HestiaCP нет
- Управления Docker. Запрос на встроенную поддержку контейнеров закрыт без реализации. Docker можно поставить рядом, но панель им не управляет.
- Реселлерских аккаунтов. Встроенной перепродажи хостинга нет. В июне 2026 года начал тестироваться сторонний модуль для реселлинга, но он не входит в проект.
- Систем семейства RHEL и Windows. Поддерживаются только Debian и Ubuntu.
- 32-битных процессоров. Нужен 64-битный процессор x86-64 или ARM64. i386 и ARMv7 не поддерживаются.
Требования к серверу
| Параметр | Минимум | Рекомендуется |
|---|---|---|
| Процессор | 1 ядро, 64 бита | 4 ядра |
| Память | 1 ГБ (без ClamAV и SpamAssassin) | 4 ГБ |
| Диск | 10 ГБ | 40 ГБ SSD |
Поддерживаемые системы по руководству по установке — Debian 12 и 13, Ubuntu 22.04, 24.04 и 26.04 LTS. В описании проекта на GitHub дополнительно указан Debian 11. Система должна быть установлена начисто: HestiaCP сама ставит и настраивает Nginx, Apache, почтовые службы и BIND и может конфликтовать с тем, что было настроено до неё.
Установка
Установщик загружается из репозитория проекта и запускается от root:
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
bash hst-install.shБез параметров установщик задаёт вопросы и ставит набор по умолчанию. Список параметров выводит bash hst-install.sh -h. Пример установки для сервера, где почта размещена у внешнего провайдера, а сайтам нужен PostgreSQL:
bash hst-install.sh \
--hostname panel.example.ru \
--email admin@example.ru \
--username admin \
--password 'длинный-случайный-пароль' \
--apache no \
--multiphp yes \
--postgresql yes \
--exim no --dovecot no --clamav no --spamassassin noГлавные параметры:
| Параметр | По умолчанию | Что делает |
|---|---|---|
--apache | yes | Apache за Nginx; no — только Nginx с PHP-FPM |
--multiphp | no | несколько версий PHP на сервере |
--mysql / --mysql8 | yes / no | MariaDB или MySQL 8 |
--postgresql | no | PostgreSQL |
--exim, --dovecot | yes | почтовые службы |
--clamav, --spamassassin | yes | антивирус и антиспам для почты |
--named | yes | DNS-сервер BIND |
--fail2ban | yes | блокировка перебора паролей |
--quota | no | квоты на диск |
--port | 8083 | порт панели |
--interactive | yes | задавать ли вопросы во время установки |
После установки панель доступна по адресу https://panel.example.ru:8083 или по IP-адресу сервера с тем же портом.
Первые шаги после установки
- Включите двухфакторную аутентификацию для admin. Этот пользователь управляет всем сервером, и документация настоятельно рекомендует 2FA. Включить её можно в настройках пользователя или командой
v-add-user-2fa admin. - Создайте обычного пользователя для сайтов. HestiaCP опирается на системных пользователей Linux, поэтому домены и почту не размещают под admin.
- Выпустите сертификат для самой панели:
v-add-letsencrypt-host. - Ограничьте доступ к панели. Порт можно сменить командой
v-change-sys-port 5678, но надёжнее разрешить подключение к нему только с ваших адресов в межсетевом экране панели. - Настройте удалённое хранилище копий:
v-add-backup-host sftp backup.example.ru backupuser 'пароль' /backups 22. Копию отдельного пользователя можно сделать вручную:v-backup-user user1 yes. - Включите автоматическое обновление панели:
v-add-cron-hestia-autoupdate apt.
Обновления
Пакеты HestiaCP приходят из репозитория проекта и обновляются вместе с системой через apt update && apt upgrade или автоматически по расписанию. Своевременные обновления здесь особенно важны. В августе 2026 года в выпуске 1.9.9 закрыта критическая уязвимость: пользователь с минимальными правами мог выполнять команды от root через настройки исключений резервного копирования.
При обновлении самой системы нужны дополнительные шаги:
- после перехода на новую версию Debian или Ubuntu проверьте, что строки репозиториев в
/etc/apt/sources.list.dне закомментированы, и повторитеapt update && apt upgrade; - при переходе с Debian 12 на Debian 13 запустите скрипт
migrate_conf_to_debian_13.sh, как указано в примечаниях к выпуску 1.10.
Безопасность
- Fail2Ban и межсетевой экран ставятся по умолчанию. Правила задаются в панели, списки блокировки подключаются через IPSet (в списке должно быть не меньше десяти адресов или подсетей).
- Правила iptables панель перезаписывает. После любого изменения межсетевого экрана HestiaCP очищает текущие правила iptables и оставляет только свои и те, что прописаны в
/usr/local/hestia/data/firewall/custom.sh. Поэтому правила, которые добавляют другие программы, например Docker, могут пропасть. Свои правила держите в этом файле. - Лишние службы не ставьте. Если почта или DNS на сервере не нужны, отключите их при установке: каждая служба — это открытый порт и отдельные обновления.
Типичные ошибки
- Установка на сервер, где уже что-то работает. Панель рассчитана на чистую систему.
- Сайты под пользователем admin. Документация рекомендует создать обычного пользователя до того, как добавлять домены и почту.
- ClamAV и SpamAssassin на сервере с 1 ГБ памяти. По требованиям разработчиков 1 ГБ достаточно только без этих служб; с ними закладывайте больше памяти.
- Ручные правки конфигурации Nginx и Apache. Панель собирает конфигурацию по шаблонам и может перезаписать изменения. Для нестандартных настроек создают собственный шаблон веб-сервера.
- Отложенные обновления. В 2026 году в ветке 1.9 закрыто несколько критических уязвимостей.
- Импорт из cPanel без проверки.
v-import-cpanelне переносит подписи DKIM, а сертификаты при импорте могут не восстановиться. После переноса выпустите сертификаты заново и опубликуйте новые DKIM-записи.
Когда выбирать HestiaCP
HestiaCP подходит, если нужна бесплатная панель для нескольких сайтов с почтой и DNS на Debian или Ubuntu, а обращаться за помощью вы готовы на форум сообщества. Для перепродажи хостинга, управления контейнерами или серверов на AlmaLinux лучше взять ispmanager или другую панель цикла.
// Похожая задача
Если у вас похожая ситуация
Эта статья относится к одной из рабочих тем. Можно продолжить чтение по теме, перейти на главную, чтобы понять, чем я занимаюсь, или сразу открыть услуги.
Тема статьи
Серверы и инфраструктура
VPS, Linux, веб-стек, миграции, хостинг, базы данных и базовая эксплуатация.
Часто с этим приходят
- Перенести сайт или сервис на новый сервер
- Настроить Linux, Nginx, базу данных и бэкапы
- Разобраться, почему всё работает нестабильно
// Следующий шаг
Если вам нужна не только статья, а помощь по этой теме, удобнее сразу перейти в услугу. Главная и подборка материалов остаются рядом.
Открыть услуги// Contact
Нужна помощь?
Свяжись со мной и я помогу решить проблему
Написать в TelegramОтвечаю в течение рабочего дня (03:00–13:00 GMT)
Или оставьте заявку здесь:
// Related