Tài liệuTham chiếu dòng lệnh

Tham chiếu dòng lệnh

Mọi lệnh zopanel: cài đặt, cập nhật, rollback, phiên bản, và các công cụ ctl cho mật khẩu, 2FA, IP được phép, rebuild, tính năng, doctor, khôi phục.

ZoPanel là một file chạy duy nhất, nằm tại /usr/local/zopanel/bin/zopanel. Hãy chạy lệnh bằng root trên server: update, rollback và mọi lệnh ctl sẽ từ chối chạy dưới user khác.

Tổng quan

Lệnh Tác dụng
zopanel setup (hoặc install) Cài đặt trên server mới. Xem Cài đặt ZoPanel.
zopanel update Cài bản phát hành mới nhất đã ký số, tự lùi bản nếu không ổn định
zopanel rollback [--db] [--binary-only] Quay về phiên bản trước lần cập nhật gần nhất
zopanel version In phiên bản, commit và ngày build (dùng được cả --version và -v)
zopanel ctl reset-password USER [--password PASS] Đặt mật khẩu panel mới
zopanel ctl disable-2fa USER Tắt xác thực hai lớp của một user
zopanel ctl allow-ip IP|--clear Thay thế hoặc xoá danh sách IP được phép vào panel
zopanel ctl rebuild Áp dụng lại cấu hình của mọi tài khoản và website
zopanel ctl feature enable|disable TÊN Bật hoặc tắt một tính năng chỉ root được đổi
zopanel ctl info Hiển thị phiên bản, Server ID, gói license và số lượng
zopanel ctl doctor Kiểm tra server và chỉ cách sửa lỗi
zopanel ctl support-bundle Đóng gói log và cấu hình (không có thông tin bí mật) để gửi hỗ trợ
zopanel ctl dr-restore FILE.zpb --key KEY [--dry-run] Khôi phục database của panel và /etc/zopanel từ bản sao lưu cấu hình

Các lệnh serve, agent, fsop, appdetect, sendmail, confine và update-guard do chính các dịch vụ của ZoPanel sử dụng. Không chạy các lệnh này bằng tay.

setup

zopanel setup cài ZoPanel lên server mới và thường được script cài đặt gọi. Các tuỳ chọn chính gồm:

  • --profile web|full;
  • --with (thành phần bổ sung);
  • --php, --admin-user, --admin-email, --hostname, --license.

Hướng dẫn cài đặt giải thích từng tuỳ chọn.

update

zopanel update
  1. Tải manifest phát hành của kênh cập nhật và kiểm tra chữ ký.
  2. Nếu có bản mới hơn, cài file chạy mới. Nếu không, lệnh in ZoPanel is up to date.
  3. Chụp snapshot database của panel, rồi khởi động lại dịch vụ trên phiên bản mới.
  4. Kiểm tra panel có hoạt động ổn định không. Nếu panel không lên trong 3 phút, file chạy và database cũ được tự động khôi phục.

Bước kiểm tra chạy trong một systemd unit riêng, nên mất kết nối SSH giữa chừng cũng không làm nó dừng lại. Tuỳ chọn: --channel TÊN để chọn kênh cập nhật.

Bạn cũng có thể cập nhật từ Cài đặt → Cập nhật (Cập nhật ngay), hoặc bật Tự động cập nhật để cài bản mới lúc 04:00 theo giờ server. Xem thêm Cập nhật ZoPanel.

rollback

zopanel rollback                 # phiên bản trước
zopanel rollback --db            # phiên bản trước và database đã lưu trước khi cập nhật
zopanel rollback --binary-only   # phiên bản trước, giữ database hiện tại

Nếu không có tuỳ chọn, ZoPanel chỉ khôi phục database trước cập nhật khi lần cập nhật gần nhất bị lỗi và mới diễn ra chưa tới 30 phút. Một snapshot cũ hơn sẽ làm mất mọi thay đổi sau đó, như tài khoản, website và hộp thư mới. Vì vậy ZoPanel giữ database hiện tại và nhắc bạn thêm --db nếu thật sự muốn dùng snapshot.

ctl reset-password

zopanel ctl reset-password admin                     # mật khẩu ngẫu nhiên 16 ký tự
zopanel ctl reset-password admin --password 'N3w-Pass!'

Lệnh in ra mật khẩu mới. Sau khi đổi:

  • mọi phiên đăng nhập của user đó bị đăng xuất;
  • mọi API token của user đó bị thu hồi;
  • với tài khoản hosting, mật khẩu SFTP không đổi. Hãy đổi mật khẩu SFTP trong panel.

ctl disable-2fa

zopanel ctl disable-2fa admin

Lệnh xoá khoá xác thực hai lớp của user, đăng xuất user ở mọi nơi và thu hồi API token. User đăng nhập lại bằng mật khẩu, rồi thiết lập 2FA lại.

ctl allow-ip

zopanel ctl allow-ip 203.0.113.10       # chỉ địa chỉ này được mở panel
zopanel ctl allow-ip 203.0.113.0/24     # hoặc dải mạng này
zopanel ctl allow-ip --clear            # cho phép mọi địa chỉ trở lại

Lệnh thay thế danh sách trong Cài đặt → Chung → Giới hạn truy cập panel bằng đúng một IP hoặc CIDR bạn nhập. Với --clear, danh sách được xoá trống. Sau đó panel khởi động lại.

ctl rebuild

zopanel ctl rebuild

Lệnh khởi động lại panel và yêu cầu panel ghi lại cấu hình nginx và PHP của mọi website từ database. Giới hạn tài khoản và thiết lập PHP cũng được áp dụng lại.

Dùng lệnh này sau khi khôi phục bản sao lưu cấu hình, hoặc khi file cấu hình đã bị sửa tay. Lệnh chờ tối đa 15 phút, rồi in số website áp dụng thành công và số website lỗi. Chi tiết lỗi nằm trong journalctl -u zopanel.

ctl feature

zopanel ctl feature enable custom-docker
zopanel ctl feature disable root-terminal

Các tính năng này trao cho panel quyền tương đương root. Chúng chỉ bật được trên server, nên một phiên đăng nhập panel bị đánh cắp không tự bật được.

Tính năng Cho phép
root-terminal Shell root của quản trị viên trong Terminal
custom-nginx Cấu hình nginx tuỳ chỉnh cho website
custom-docker Docker image tuỳ chỉnh trong Kho ứng dụng, deploy bằng Dockerfile và bằng image có sẵn

Thiết lập được lưu trong /etc/zopanel/agent-features.json.

ctl info

zopanel ctl info
Version:   <phiên bản>
Server ID: <server id>
Plan:      <gói> (valid=true)
Sites:     <số lượng>
Accounts:  <số lượng>

Khi license bị gắn nhầm server, hãy gửi Server ID cho bộ phận hỗ trợ.

ctl doctor

zopanel ctl doctor

Doctor kiểm tra:

  • các dịch vụ chính và agent;
  • health check của panel và database của panel;
  • dung lượng đĩa trống và RAM khả dụng;
  • chứng chỉ panel và đồng bộ đồng hồ;
  • lần cập nhật gần nhất và nhật ký hoạt động.

Mỗi lỗi đi kèm cách sửa. Lệnh không thay đổi gì và trả mã thoát 1 khi phát hiện lỗi. Xem Vận hành và giám sát.

ctl support-bundle

zopanel ctl support-bundle
# Support bundle (no passwords or keys inside): /root/zopanel-support-20261007-101500.tar.gz

Lệnh tạo file .tar.gz gồm báo cáo doctor, phiên bản phần mềm, dịch vụ lỗi, mức dùng tài nguyên, log gần đây và cấu hình. Các giá trị bí mật đã được loại bỏ.

ctl dr-restore

Lệnh này khôi phục panel của một server bị mất hoặc được cài lại, từ bản sao lưu cấu hình (.zpb). Chạy sau khi đã cài lại ZoPanel:

zopanel ctl dr-restore zopanel-config-DATE.zpb --key RECOVERY-KEY --dry-run   # chỉ kiểm tra file
zopanel ctl dr-restore zopanel-config-DATE.zpb --key RECOVERY-KEY
zopanel ctl rebuild

Lấy file .zpb từ Sao lưu → Cứu hộ thảm họa → Tải cấu hình (.zpb), hoặc từ kho S3 của bạn: file được đẩy lên mỗi ngày khi bật backup từ xa. Khoá khôi phục nằm trên cùng thẻ đó (Xem khóa). Bạn cũng có thể truyền khoá qua biến môi trường ZOPANEL_RECOVERY_KEY, để khoá không hiện trong danh sách tiến trình.

Lệnh thực hiện các bước sau:

  1. dừng ZoPanel;
  2. giữ database và /etc/zopanel hiện tại dưới tên *.before-restore-<thời điểm>;
  3. ghi database và các file cấu hình từ bản sao lưu;
  4. khởi động lại ZoPanel.

Sau đó chạy zopanel ctl rebuild, rồi khôi phục từng tài khoản bằng Sao lưu → Cứu hộ thảm họa → Khôi phục từ S3. Website, database và mail được lấy từ bản sao lưu của tài khoản, không nằm trong file .zpb. Quy trình đầy đủ có ở trang Cứu hộ thảm họa.


← Chuyển sang ZoPanel Xử lý sự cố →