Skip to content

Инструкция по установке для RHEL

Войдите на свой сервер как root, напрямую или через SSH: ssh root@ваш.сервер, и загрузите установочный скрипт:

Для загрузки разработочной версии используйте:

Убедитесь, что вы вошли на сервер как root. Настройте параметры в полях ниже, затем скопируйте и выполните готовую команду в терминале сервера:

Настройка компонентов: выберите необходимые для установки

Примечание: Рекомендуется выполнить полную настройку здесь, иначе вам придётся вводить данные в терминале! (Пункты 1.2.3.4.5 обязательны)

  • Установите порт HTTPS панели Hestia. По умолчанию: 8083. Обязательный параметр!
  • Выберите язык веб-интерфейса. Если не выбирать, система будет использовать английский язык по умолчанию.
  • Укажите веб-имя хоста сервера. Следуйте формату: demo.example.com. Обязательный параметр!
  • Введите email администратора для уведомлений об异常 конфигурации сервера. Обязательный параметр!
  • Установите пароль для учетной записи администратора. Если не указать, будет сгенерирован случайный пароль.
  • Использовать внутренний/локальный IP-адрес сервера в качестве адреса привязки, не пытаться получить публичный IP. Подходит для внутренних сетей, NAT-сетей, локальной разработки и тестирования, где не требуется публичный доступ.
  • Apache2 — мощный, высококонфигурируемый и широко поддерживаемый веб-сервер с открытым исходным кодом. Используется для хостинга веб-сайтов, поддержки веб-приложений, балансировки нагрузки и кэширования.
  • PHP-FPM — это менеджер процессов FastCGI для выполнения PHP-скриптов.
  • При включении по умолчанию устанавливается PHP 8.2, а также появляется возможность установки нескольких версий PHP 7.4-8.5 в панели. При отключении устанавливается только стандартная версия PHP.
  • VSFTPD — это безопасный, быстрый и стабильный FTP-сервер. Особенно подходит для Linux-систем. Обеспечивает безопасную и быструю передачу файлов между сервером и пользователями.
  • ProFTPD — это продвинутый модульный FTP-сервер. Поддерживает аутентификацию и авторизацию пользователей через LDAP.
  • BIND (Berkeley Internet Name Domain) — популярное DNS-программное обеспечение. Обязательный параметр для серверных кластеров, требующих настройки собственного DNS.
  • MariaDB — это ветка MySQL, предоставляющая функции, совместимые с MySQL, а также некоторые дополнительные возможности и улучшения.
  • MySQL 8 предлагает простоту настройки, управления и масштабирования. Обеспечивает повышенную безопасность, высокую доступность в пределах одного региона или с резервированием и гарантирует 99.99% уровень обслуживания (SLA).
  • PostgreSQL — мощная объектно-реляционная система управления базами данных с открытым исходным кодом. Широко используется в финансовых услугах, обрабатывающей промышленности, розничной торговле, логистике и многих других областях.
  • Exim — это агент передачи сообщений (MTA), используемый для маршрутизации, доставки и приема сообщений электронной почты. Позволяет отправлять электронные письма через SMTP из сети или от локальных программ.
  • Dovecot — это серверное программное обеспечение с открытым исходным кодом для IMAP и POP3. Обеспечивает почтовые услуги для Linux-систем. Известен своей безопасностью, простотой использования, скоростью и низким потреблением ресурсов.
  • Включает поддержку правил фильтрации почты (Sieve), позволяя пользователям настраивать автоматическую сортировку, обработку спама, автоматические ответы и другие правила. Требует Dovecot и Exim.
  • ClamAV — это кроссплатформенное программное обеспечение с открытым исходным кодом для обеспечения безопасности электронной почты. Используется для обнаружения вирусов в электронных письмах и других файлах.
  • Использовать российское зеркало для обновления вирусных баз ClamAV. Подходит для серверов, расположенных в России или соседних регионах, где загрузка с официального источника медленная или нестабильная. Базы будут загружаться с repo.brepo.ru, возможна задержка в несколько часов.
  • SpamAssassin — это инструмент с открытым исходным кодом для идентификации и фильтрации спама. Он анализирует заголовки, тело и информацию об отправителе письма, применяя ряд правил для оценки того, является ли письмо спамом.
  • Использовать firewalld / nftables в качестве системного брандмауэра.

    ⚠️ Внимание: Если после установки вы не можете получить доступ к панели через публичный IP (например, доступ только через localhost), это обычно означает, что порт 8083 не открыт в брандмауэре. Решение:
    firewall-cmd --permanent --add-port=8083/tcp
    firewall-cmd --reload
    При использовании nftables:
    nft add rule inet filter input tcp dport 8083 accept
    Рекомендуется оставить брандмауэр включенным для повышения безопасности, возможна совместная работа с Fail2Ban для защиты от брутфорса.
  • Bunkerweb — это межсетевой экран веб-приложений (WAF) с открытым исходным кодом, обеспечивающий защиту на основе основных правил OWASP, черные/белые списки IP, ограничение скорости, HTTP-заголовки безопасности и другие функции безопасности.
  • Использовать версию PHP из официального репозитория HestiaCP вместо стандартного источника операционной системы. При включении пакеты PHP будут загружаться из репозитория brepo, что обеспечивает единообразие версий и совместимость.
  • Fail2Ban может автоматически обнаруживать и блокировать пользователей, использующих недействительные данные аутентификации, например, при попытках взлома SSH, FTP и т.д.
  • Установить квоты на дисковое пространство для системных пользователей, ограничивая использование дискового пространства.
  • Включить внутренний API Hestia, позволяющий другим системам или сервисам взаимодействовать с панелью.
  • Включить интерактивный режим во время установки, чтобы пользователь мог отвечать на запросы и выбирать опции.
  • Принудительно перезаписать любые существующие конфигурации и файлы во время установки. В дистрибутивах семейства RHEL рекомендуется включить этот параметр. Перезаписывает конфигурацию администратора по умолчанию.

Выпущена под лицензией GPLv3.