Alles inklusive. Kein Zusatzverkauf.
Jedes Werkzeug unten ist in jeder Stufe enthalten, auch in der kostenlosen. Was die Stufe ändert, ist, wie viele Websites ein Server hosten darf — niemals, welche Funktionen Sie erhalten. Jedes Konto ist als eigener Linux-Benutzer isoliert, mit eigenem PHP.
Das alltägliche Panel
Zehn Werkzeuggruppen, von einem Dashboard aus erreichbar und nach Namen durchsuchbar. Das Panel spricht zehn Sprachen — Englisch, Indonesisch, Chinesisch, Spanisch, Französisch, Deutsch, Japanisch, Russisch, Arabisch und Hindi, mit einem Rechts-nach-links-Layout für Arabisch. Helle und dunkle Themes.
Dateien
Ein vollständiger Dateimanager mit Ordnerbaum, Uploads, Bearbeitung im Browser, Komprimieren und Entpacken — und einem Papierkorb, sodass ein Fehlklick rückgängig zu machen ist. Massenweises Kopieren, Verschieben und Löschen. Oder binden Sie das Konto als Netzlaufwerk über WebDAV (Web Disk) ein.
SFTP und FTP
Dateizugriff pro Konto, per chroot auf die eigenen Dateien des Kontos begrenzt, ganz ohne Shell. Fügen Sie Ihre eigenen SSH-Schlüssel hinzu oder laden Sie ein fertiges FileZilla-Profil herunter. Legen Sie mehrere FTP-Logins für ein Konto an oder öffnen Sie einen anonymen, schreibgeschützten Bereich für öffentliche Downloads.
Backups und Wiederherstellung
Geplante Vollkonto-Backups mit Aufbewahrung, dazu externe Kopien in S3-kompatiblen Speicher. Stellen Sie alles wieder her oder wählen Sie einzelne Dateien, eine Datenbank, Mail oder Cron aus.
Postfächer mit Kontingenten, Weiterleitungen, Autorespondern, Sieve-Filtern und einem Catch-all. Importieren Sie eine ganze Liste von Adressen auf einmal, mit vorheriger Vorschau. Spam wird bewertet und markiert, niemals rundweg abgewiesen. Verschlüsseln Sie eingehende Mail mit GPG, prüfen Sie unbekannte Absender mit BoxTrapper, betreiben Sie Mailinglisten und synchronisieren Sie Kalender und Kontakte mit Ihren Geräten über CalDAV und CardDAV mit Ihrem Postfach-Passwort.
Domains und DNS
Addon-Domains, Subdomains, Aliase und 301/302-Weiterleitungen. Ein vollständiger Zonen-Editor (A, AAAA, CNAME, MX, TXT, NS, SRV, CAA), Ein-Klick-Voreinstellungen für Google Workspace, Microsoft 365 und Zoho, DNSSEC samt DS-Eintrag zur Übergabe an Ihren Registrar, dynamisches DNS und Dual-Stack-IPv6 mit bereits für Sie angelegten AAAA-Einträgen.
Datenbanken
MySQL und MariaDB, PostgreSQL und phpMyAdmin hinter einer Anmeldung je Konto. Ein Datenbankbenutzer kann mehrere Datenbanken halten. Importe werden direkt in den Server gestreamt, sodass es keine Upload-Obergrenze zu umgehen gibt.
Sicherheit
HTTPS, das sich selbst ausstellt und erneuert, oder laden Sie Ihr eigenes Zertifikat hoch. Zwei-Faktor-Anmeldung, passwortgeschützte Ordner, eine IP-Sperrliste, Hotlink-Schutz und ein Virenscan auf Abruf, der meldet statt zu löschen. Erstellen Sie ein GPG-Schlüsselpaar für die Verschlüsselung ganz ohne Kommandozeile. Ein Sicherheitsscan Ihrer eigenen Website erkennt riskante Dateiberechtigungen, offengelegte Backups und verwaiste Uploads – mit einer Lösung für jedes einzelne.
Apps und Laufzeitumgebungen
44 Ein-Klick-Anwendungen, jede als das Konto in ihre eigene Datenbank installiert: WordPress, Joomla, Drupal, Grav und Concrete CMS; Shops wie OpenCart, PrestaShop und AbanteCart; Foren (phpBB, SMF, MyBB), Wikis (MediaWiki, DokuWiki), Nextcloud, Matomo, SuiteCRM, Invoice Ninja, LimeSurvey und mehr. Node-, Python- und Ruby-Anwendungen laufen als verwaltete Dienste hinter Ihrer Domain, Perl-Module installieren sich in Ihr eigenes Home-Verzeichnis, und eine Laravel- oder Symfony-Website wird aus ihrem eigenen public/-Ordner veröffentlicht, damit der Quellcode und seine .env oberhalb des Web-Roots bleiben.
Metriken und Steuerung
Besucherstatistiken aus Ihrem eigenen Zugriffsprotokoll, Live-Zugriffs- und Fehlerprotokolle, echte Speicher- und Bandbreitenwerte, Cron-Jobs, eigene Fehlerseiten mit Vorschau sowie PHP-Version, Einstellungen und Erweiterungen für Ihre Website allein.
Entwicklerwerkzeuge
Ein Terminal im Browser, das eine Shell als Ihr eigenes Konto öffnet — niemals als root — über einen isolierten Dienst. Verbinden Sie ein Git-Repository und deployen Sie auf Abruf neu. Ein WordPress-Toolkit, das Ihre Installationen findet, Aktualisierungen von Kern, Plugins und Themes kennzeichnet und sie mit einem Klick anwendet.
Veröffentlichen aus einem anderen Ordner als public_html Ein Datenbankbenutzer, mehrere Datenbanken
Ihr .htaccess funktioniert genau wie zuvor
Das ist der übliche Grund, warum eine Website einen traditionellen Host nicht verlassen kann. Eine Regeldatei, die stillschweigend ignoriert wird, ist schlimmer als eine, die einen Fehler wirft: Das Plugin sagt "gespeichert" und nichts geschieht.
Entschieden je Website, nicht je Server
Eine Website, die Apache-Regeln benötigt, erhält einen echten Apache hinter nginx. Eine Website, die .htaccess nie berührt, behält den schnelleren einzelnen Sprung — und auf einem Server, wo niemand ihn braucht, läuft gar kein zweiter Webserver.
Beim Import für Sie aktiviert
Wenn ein importiertes Konto Direktiven trägt, die nicht übersetzt werden können, wird das Konto sofort im Apache-Modus angelegt. Niemand muss wissen, was "Apache-Modus" bedeutet, damit seine Website funktioniert.
Die Isolierung bleibt unverändert
Apache spricht mit dem eigenen PHP-FPM-Socket dieses Kontos, sodass PHP weiterhin als Linux-Benutzer des Kontos läuft. HTTPS wird weiterhin bei nginx terminiert, sodass Zertifikate und Erneuerungen unangetastet bleiben.
Oder stattdessen übersetzen
Möchten Sie beim einzelnen Sprung bleiben? Das Panel konvertiert gängige Direktiven in nginx-Regeln und sagt Ihnen Zeile für Zeile, was es nicht reproduzieren konnte — statt sie stillschweigend zu verwerfen.
Oder OpenLiteSpeed betreiben
Lieber LiteSpeed? OpenLiteSpeed wird als optionaler, serverweiter Webserver unterstützt. Konten behalten ihr eigenes PHP-FPM und dieselbe Isolierung, und .htaccess-Rewrite-Regeln werden nativ berücksichtigt.
Betreiben Sie ein Hosting-Geschäft über das Dashboard
Alles, was ein Betreiber braucht, steckt im Panel, nicht in einer Konfigurationsdatei per SSH.
Konten und Tarife
Konten anlegen, sperren und beenden — einzeln oder als Massenvorgang. Tarife tragen Grenzwerte für Speicherplatz, Bandbreite, Domains und Datenbanken sowie CPU- und Arbeitsspeicher-Obergrenzen und PHP-Höchstwerte. Speicherkontingente werden vom Kernel durchgesetzt, nicht durch eine Erinnerung. Die Nutzung von CPU, Arbeitsspeicher, Speicherplatz und Bandbreite jedes Kontos wird als Diagramm über die Zeit dargestellt, sodass Sie sehen können, wer wächst, bevor ein Grenzwert erreicht wird.
Legen Sie fest, was jeder Tarif anzeigt
Eine Funktionsliste je Tarif entscheidet, welche Werkzeuge ein Konto sehen und nutzen kann. Verkaufen Sie einen reinen Mail-Tarif oder einen Tarif ohne Datenbanken, ohne ein einziges Konto anzufassen.
Reseller
Geben Sie einem Reseller ein Kontingent, die Menge der Tarife, die er verkaufen darf, und nur die Rechte, die Sie wählen — erstellen, sperren, löschen, branden. Überverkauf ist ein Schalter, kein Versehen. Ein Reseller kann eine eigene Website besitzen und ein einziges zusammengeführtes Panel für beide Aufgaben erhalten.
White-Label
Die Kunden eines Resellers melden sich unter panel.ihredomain.com über HTTPS an, sehen Name, Logo und Farbe des Resellers und erhalten DNS von den eigenen Nameservern des Resellers. Das Panel schreibt die Zonen, prüft die Delegierung gegen öffentliches DNS und nennt die genauen Glue-Records, die hinzuzufügen sind.
Hosting verkaufen
Eine Anmeldeseite auf Ihrem eigenen Server, gebrandet, mit Ihren Tarifen und Preisen. Zahlungszugangsdaten geben Sie über das Dashboard ein — sie werden in eine root-eigene Datei geschrieben, niemals in die Datenbank und niemals zurück in den Browser.
Abrechnung und Support-Desk
NimboBilling läuft im Panel — wiederkehrende Abonnements, gebrandete Rechnungen, die Sie als PDF drucken können, Gutscheine und Mehrländer-Steuer, Konto-Guthaben und anteilige Abrechnung, Mahnwesen, Betrugsprüfung, ein Affiliate-Programm und ein Support-Desk mit Wissensdatenbank und Abteilungen. PayPal, Stripe und Xendit; aktivieren Sie alle drei oder nur einen. In jeder bezahlten Stufe inbegriffen.
Serversicherheit
Eine bewertete Sicherheitsprüfung mit Korrekturen, Brute-Force-Schutz mit Sperrliste und Versuchsprotokoll, Zwei-Faktor-Anmeldung und benannte API-Tokens, die Sie widerrufen können.
Mail-Betrieb
Beobachten Sie die Postfix-Warteschlange und leeren oder löschen Sie sie. Prüfen Sie, ob die Adresse Ihres Servers auf einer Sperrliste steht, und senden Sie eine Testnachricht. Richten Sie über das Panel ein Relay ein, falls Ihr Anbieter ausgehende Mail filtert — das Panel misst das, statt es anzunehmen.
Serverzustand
Live-Diensstatus für nginx, PHP-FPM, MariaDB, BIND, Postfix, Dovecot und OpenDKIM, mit Start, Stopp und Neustart. Eine Einrichtungs-Checkliste, die Ihre Panel-, Nameserver- und Mail-Records auflöst und Ihnen den genauen Record nennt, den Sie hinzufügen müssen.
Updates und Lizenzierung
Versionen sind signiert, und der Installer ebenso. Aktualisieren Sie über das Dashboard oder überlassen Sie es der täglichen Prüfung. Wenden Sie einen Lizenzschlüssel im Panel an oder ändern Sie ihn.
Über einen Server hinaus wachsen
Registrieren Sie Ihre anderen Nimbopanel-Server und überwachen Sie deren Zustand aus einem Panel. Betreiben Sie einen zweiten Nameserver auf einem anderen Server, damit Ihre Zonen weiter antworten, wenn der primäre ausfällt — die Zonen werden automatisch dorthin repliziert.
Admin · Reseller · Kunde
Ein echtes Mehrmandantenmodell: Admins betreiben den Server, Reseller betreiben ihren eigenen gebrandeten Bereich, Kunden verwalten ihre eigenen Konten — jeder von den anderen isoliert.
Admin
Der ganze Server: Konten, Tarife, Reseller, Dienste, Backups, Sicherheit, Mail, Abrechnung und Systemzustand.
Reseller
Ihre eigenen Kunden, innerhalb eines Kontingents, unter ihrer eigenen Marke — und ihre eigene Website im selben Panel, falls sie eine möchten.
Kunde
Ein Konto, und nur dieses Konto: Dateien, Domains, E-Mail, Datenbanken, Apps, SSL, Cron und Metriken.
Die Teile, die entscheiden, ob Sie gut schlafen
Ein Linux-Benutzer je Konto
Jedes Konto läuft als eigener Benutzer, mit eigenem PHP-FPM-Pool und eigenem open_basedir — dieselbe Grenze auf jedem unterstützten System. Auf der RHEL-Familie ist das ~/.ssh eines Kontos festgelegt, sodass selbst ein kompromittiertes PHP-Skript sich keinen Schlüssel schreiben kann, und das wird auf einem echten Server in beide Richtungen getestet.
Das Panel ist nicht root
Die Weboberfläche und die API laufen unprivilegiert. Alles, was root benötigt, geht über einen kleinen Helfer mit einem festen Vokabular von 196 benannten Operationen — niemals über einen aus Eingaben zusammengesetzten Shell-Befehl.
Eine Engine für den Soll-Zustand
Sie beschreiben das gewünschte Konto; ein Reconciler bringt den Server in Übereinstimmung und hält ihn dort. Wiederholbar und selbstheilend nach einem Neustart.
Signierte, verifizierte Versionen
Updates und das Installationsskript werden beide gegen eine Signatur geprüft, bevor irgendetwas als root ausgeführt wird. HTTPS beweist, wer es ausgeliefert hat; die Signatur beweist, dass es von uns ist.
Was Sie vor der Installation wissen sollten
Zwei Dinge sind es wert, klar gesagt zu werden, denn sie erst später herauszufinden ist der teure Weg.
Unterstützte Systeme
Ubuntu 22.04, 24.04 und 26.04, Debian 12, AlmaLinux 8/9/10, Rocky Linux 8/9/10 und CloudLinux 8/9 — zwölf Betriebssystem-Releases über fünf Distributionen, installiert und durchgängig auf echten Servern getestet, die Sie kontrollieren. phpMyAdmin und Roundcube-Webmail werden für Sie unter Debian und Ubuntu installiert; auf der RHEL-Familie nicht, und Sie verwalten Datenbanken und Postfächer stattdessen über das Panel.
Externe Integrationen bleiben aus, bis Sie sie einschalten
Stripe, ein Domain-Registrar, Betrugsprüfung und Cloudflare benötigen jeweils Ihr eigenes Konto, und jede davon wird deaktiviert ausgeliefert. Nichts erreicht einen externen Dienst, bis Sie dessen Zugangsdaten eingeben — von Haus aus läuft das Panel vollständig eigenständig.
Fragen zu Funktionen, beantwortet
Bietet Nimbopanel einen Dateimanager?
Ja. Jeder Account verfügt über einen vollständigen Dateimanager mit Ordnerbaum, Uploads, Bearbeitung im Browser, Komprimierung und einem Papierkorb für versehentliche Klicks. Sie können sich außerdem per SFTP oder FTP verbinden — per Chroot auf den Account beschränkt, ohne Shell-Zugriff — oder den Account per WebDAV als Netzlaufwerk einbinden.
Welche Datenbanken unterstützt Nimbopanel?
MySQL sowie MariaDB und PostgreSQL, mit phpMyAdmin hinter einer Anmeldung pro Account. Ein Datenbankbenutzer kann mehrere Datenbanken verwalten, Remote-Zugriff ist möglich, und Importe werden direkt in den Server gestreamt, sodass keine Upload-Größenbeschränkung umgangen werden muss.
Kann ich Node.js-, Python- oder Ruby-Anwendungen betreiben?
Ja. Node-, Python- und Ruby-Anwendungen laufen als verwaltete Dienste unter Ihrer eigenen Domain, neben pro Website wählbarem PHP von 5.6 bis 8.5. WordPress, Joomla und Drupal per Klick, ein WordPress-Toolkit, Git-Deployments und Perl-Module sind in jeder Stufe enthalten.
Welche E-Mail-Funktionen sind eingebaut?
Postfächer mit Kontingenten, Weiterleitungen, Autoresponder, Sieve-Filter und ein Catch-all, dazu Webmail. E-Mails werden mit für Sie eingerichteten SPF-, DKIM- und DMARC-Einträgen authentifiziert, Spam wird bewertet statt abgelehnt, und Sie können Kalender und Kontakte über CalDAV und CardDAV synchronisieren.
Erstellt Nimbopanel automatische Backups?
Ja. Planen Sie vollständige Account-Backups mit Aufbewahrungsfristen und Kopien außerhalb des Servers auf S3-kompatiblem Speicher. Stellen Sie alles auf einmal wieder her oder wählen Sie einzelne Dateien, eine Datenbank, E-Mails oder Cronjobs aus — und ein Papierkorb macht die alltägliche Löschung rückgängig, ohne eine vollständige Wiederherstellung.
Welche Sicherheitswerkzeuge sind enthalten?
HTTPS, das sich selbst ausstellt und erneuert, Zwei-Faktor-Anmeldung, Schutz vor Brute-Force-Angriffen, eine Web Application Firewall, passwortgeschützte Ordner, IP- und Hotlink-Blockierung, ein Virenscan auf Abruf sowie eine bewertete Sicherheitsprüfung Ihrer eigenen Website — jedes davon in jeder Stufe.
Sehen Sie es auf Ihrem eigenen Server
Starten Sie kostenlos mit einer Website oder übernehmen Sie ein Konto und betreiben Sie es auf Hardware, die Sie kontrollieren.