Tham chiếu dòng lệnh
Mọi lệnh zopanel: cài đặt, cập nhật, rollback, phiên bản, và các công cụ ctl cho mật khẩu, 2FA, IP được phép, rebuild, tính năng, doctor, khôi phục.
ZoPanel là một file chạy duy nhất, nằm tại /usr/local/zopanel/bin/zopanel. Hãy chạy lệnh bằng root trên server: update, rollback và mọi lệnh ctl sẽ từ chối chạy dưới user khác.
Tổng quan
| Lệnh | Tác dụng |
|---|---|
zopanel setup (hoặc install) |
Cài đặt trên server mới. Xem Cài đặt ZoPanel. |
zopanel update |
Cài bản phát hành mới nhất đã ký số, tự lùi bản nếu không ổn định |
zopanel rollback [--db] [--binary-only] |
Quay về phiên bản trước lần cập nhật gần nhất |
zopanel version |
In phiên bản, commit và ngày build (dùng được cả --version và -v) |
zopanel ctl reset-password USER [--password PASS] |
Đặt mật khẩu panel mới |
zopanel ctl disable-2fa USER |
Tắt xác thực hai lớp của một user |
zopanel ctl allow-ip IP|--clear |
Thay thế hoặc xoá danh sách IP được phép vào panel |
zopanel ctl rebuild |
Áp dụng lại cấu hình của mọi tài khoản và website |
zopanel ctl feature enable|disable TÊN |
Bật hoặc tắt một tính năng chỉ root được đổi |
zopanel ctl info |
Hiển thị phiên bản, Server ID, gói license và số lượng |
zopanel ctl doctor |
Kiểm tra server và chỉ cách sửa lỗi |
zopanel ctl support-bundle |
Đóng gói log và cấu hình (không có thông tin bí mật) để gửi hỗ trợ |
zopanel ctl dr-restore FILE.zpb --key KEY [--dry-run] |
Khôi phục database của panel và /etc/zopanel từ bản sao lưu cấu hình |
Các lệnh serve, agent, fsop, appdetect, sendmail, confine và update-guard do chính các dịch vụ của ZoPanel sử dụng. Không chạy các lệnh này bằng tay.
setup
zopanel setup cài ZoPanel lên server mới và thường được script cài đặt gọi. Các tuỳ chọn chính gồm:
--profile web|full;--with(thành phần bổ sung);--php,--admin-user,--admin-email,--hostname,--license.
Hướng dẫn cài đặt giải thích từng tuỳ chọn.
update
zopanel update
- Tải manifest phát hành của kênh cập nhật và kiểm tra chữ ký.
- Nếu có bản mới hơn, cài file chạy mới. Nếu không, lệnh in
ZoPanel is up to date. - Chụp snapshot database của panel, rồi khởi động lại dịch vụ trên phiên bản mới.
- Kiểm tra panel có hoạt động ổn định không. Nếu panel không lên trong 3 phút, file chạy và database cũ được tự động khôi phục.
Bước kiểm tra chạy trong một systemd unit riêng, nên mất kết nối SSH giữa chừng cũng không làm nó dừng lại. Tuỳ chọn: --channel TÊN để chọn kênh cập nhật.
Bạn cũng có thể cập nhật từ Cài đặt → Cập nhật (Cập nhật ngay), hoặc bật Tự động cập nhật để cài bản mới lúc 04:00 theo giờ server. Xem thêm Cập nhật ZoPanel.
rollback
zopanel rollback # phiên bản trước
zopanel rollback --db # phiên bản trước và database đã lưu trước khi cập nhật
zopanel rollback --binary-only # phiên bản trước, giữ database hiện tại
Nếu không có tuỳ chọn, ZoPanel chỉ khôi phục database trước cập nhật khi lần cập nhật gần nhất bị lỗi và mới diễn ra chưa tới 30 phút. Một snapshot cũ hơn sẽ làm mất mọi thay đổi sau đó, như tài khoản, website và hộp thư mới. Vì vậy ZoPanel giữ database hiện tại và nhắc bạn thêm --db nếu thật sự muốn dùng snapshot.
ctl reset-password
zopanel ctl reset-password admin # mật khẩu ngẫu nhiên 16 ký tự
zopanel ctl reset-password admin --password 'N3w-Pass!'
Lệnh in ra mật khẩu mới. Sau khi đổi:
- mọi phiên đăng nhập của user đó bị đăng xuất;
- mọi API token của user đó bị thu hồi;
- với tài khoản hosting, mật khẩu SFTP không đổi. Hãy đổi mật khẩu SFTP trong panel.
ctl disable-2fa
zopanel ctl disable-2fa admin
Lệnh xoá khoá xác thực hai lớp của user, đăng xuất user ở mọi nơi và thu hồi API token. User đăng nhập lại bằng mật khẩu, rồi thiết lập 2FA lại.
ctl allow-ip
zopanel ctl allow-ip 203.0.113.10 # chỉ địa chỉ này được mở panel
zopanel ctl allow-ip 203.0.113.0/24 # hoặc dải mạng này
zopanel ctl allow-ip --clear # cho phép mọi địa chỉ trở lại
Lệnh thay thế danh sách trong Cài đặt → Chung → Giới hạn truy cập panel bằng đúng một IP hoặc CIDR bạn nhập. Với --clear, danh sách được xoá trống. Sau đó panel khởi động lại.
ctl rebuild
zopanel ctl rebuild
Lệnh khởi động lại panel và yêu cầu panel ghi lại cấu hình nginx và PHP của mọi website từ database. Giới hạn tài khoản và thiết lập PHP cũng được áp dụng lại.
Dùng lệnh này sau khi khôi phục bản sao lưu cấu hình, hoặc khi file cấu hình đã bị sửa tay. Lệnh chờ tối đa 15 phút, rồi in số website áp dụng thành công và số website lỗi. Chi tiết lỗi nằm trong journalctl -u zopanel.
ctl feature
zopanel ctl feature enable custom-docker
zopanel ctl feature disable root-terminal
Các tính năng này trao cho panel quyền tương đương root. Chúng chỉ bật được trên server, nên một phiên đăng nhập panel bị đánh cắp không tự bật được.
| Tính năng | Cho phép |
|---|---|
root-terminal |
Shell root của quản trị viên trong Terminal |
custom-nginx |
Cấu hình nginx tuỳ chỉnh cho website |
custom-docker |
Docker image tuỳ chỉnh trong Kho ứng dụng, deploy bằng Dockerfile và bằng image có sẵn |
Thiết lập được lưu trong /etc/zopanel/agent-features.json.
ctl info
zopanel ctl info
Version: <phiên bản>
Server ID: <server id>
Plan: <gói> (valid=true)
Sites: <số lượng>
Accounts: <số lượng>
Khi license bị gắn nhầm server, hãy gửi Server ID cho bộ phận hỗ trợ.
ctl doctor
zopanel ctl doctor
Doctor kiểm tra:
- các dịch vụ chính và agent;
- health check của panel và database của panel;
- dung lượng đĩa trống và RAM khả dụng;
- chứng chỉ panel và đồng bộ đồng hồ;
- lần cập nhật gần nhất và nhật ký hoạt động.
Mỗi lỗi đi kèm cách sửa. Lệnh không thay đổi gì và trả mã thoát 1 khi phát hiện lỗi. Xem Vận hành và giám sát.
ctl support-bundle
zopanel ctl support-bundle
# Support bundle (no passwords or keys inside): /root/zopanel-support-20261007-101500.tar.gz
Lệnh tạo file .tar.gz gồm báo cáo doctor, phiên bản phần mềm, dịch vụ lỗi, mức dùng tài nguyên, log gần đây và cấu hình. Các giá trị bí mật đã được loại bỏ.
ctl dr-restore
Lệnh này khôi phục panel của một server bị mất hoặc được cài lại, từ bản sao lưu cấu hình (.zpb). Chạy sau khi đã cài lại ZoPanel:
zopanel ctl dr-restore zopanel-config-DATE.zpb --key RECOVERY-KEY --dry-run # chỉ kiểm tra file
zopanel ctl dr-restore zopanel-config-DATE.zpb --key RECOVERY-KEY
zopanel ctl rebuild
Lấy file .zpb từ Sao lưu → Cứu hộ thảm họa → Tải cấu hình (.zpb), hoặc từ kho S3 của bạn: file được đẩy lên mỗi ngày khi bật backup từ xa. Khoá khôi phục nằm trên cùng thẻ đó (Xem khóa). Bạn cũng có thể truyền khoá qua biến môi trường ZOPANEL_RECOVERY_KEY, để khoá không hiện trong danh sách tiến trình.
Lệnh thực hiện các bước sau:
- dừng ZoPanel;
- giữ database và
/etc/zopanelhiện tại dưới tên*.before-restore-<thời điểm>; - ghi database và các file cấu hình từ bản sao lưu;
- khởi động lại ZoPanel.
Sau đó chạy zopanel ctl rebuild, rồi khôi phục từng tài khoản bằng Sao lưu → Cứu hộ thảm họa → Khôi phục từ S3. Website, database và mail được lấy từ bản sao lưu của tài khoản, không nằm trong file .zpb. Quy trình đầy đủ có ở trang Cứu hộ thảm họa.