一切皆内置。 绝不额外加价。
下列每一项工具都包含在每个层级中,免费层级也不例外。层级改变的只是一台服务器可托管多少个网站——绝不改变你获得哪些功能。每个账户都作为独立的 Linux 用户被隔离,拥有自己的 PHP。
日常使用的面板
十组工具,都可从一个仪表盘触达,并可按名称搜索。面板支持十种语言——英语、印尼语、中文、西班牙语、法语、德语、日语、俄语、阿拉伯语和印地语,并为阿拉伯语提供从右到左的布局。浅色与深色主题。
文件
一个完整的文件管理器,带文件夹树、上传、浏览器内编辑、压缩与解压——还有回收站,因此一次误点也能挽回。批量复制、移动与删除。或者通过 WebDAV(Web Disk)把账户挂载为一个网络驱动器。
SFTP 和 FTP
按账户的文件访问,chroot 限制在该账户自己的文件内,且无 shell。添加您自己的 SSH 密钥,或下载现成的 FileZilla 配置文件。为一个账户创建多个 FTP 登录,或开放一个匿名只读区域供公开下载。
备份与恢复
带保留策略的定时整账户备份,另有异地副本存入 S3 兼容存储。可整体恢复,也可单独挑出某个文件、某个数据库、邮件或定时任务。
邮箱
邮箱带存储限额、转发器、自动回复、Sieve 过滤器和总收件。一次性导入整份地址列表,可先预览。垃圾邮件会被评分并打标,绝不直接拒收。用 GPG 加密收到的邮件,用 BoxTrapper 筛查陌生发件人,运行邮件列表,并用你的邮箱密码通过 CalDAV 和 CardDAV 把日历和联系人同步到你的设备。
域名与 DNS
附加域名、子域名、别名以及 301/302 重定向。完整的区域编辑器(A、AAAA、CNAME、MX、TXT、NS、SRV、CAA)、面向 Google Workspace、Microsoft 365 和 Zoho 的一键预设、附带交给注册商的 DS 记录的 DNSSEC、动态 DNS,以及已为您预置 AAAA 记录的双栈 IPv6。
数据库
MySQL 和 MariaDB、PostgreSQL,以及前置按账户登录的 phpMyAdmin。一个数据库用户可持有多个数据库。导入直接流入服务器,因此不存在需要绕开的上传上限。
安全
自动签发并自动续期的 HTTPS,或上传您自己的证书。双因素登录、密码保护的文件夹、IP 封锁列表、防盗链保护,以及按需病毒扫描——只报告而不删除。无需命令行即可生成用于加密的 GPG 密钥对。对您自己站点的安全扫描会标记有风险的文件权限、暴露的备份和遗留的上传文件,并为每一项给出修复建议。
应用与运行环境
44款一键应用,每款都以账户身份安装到各自独立的数据库中:WordPress、Joomla、Drupal、Grav 和 Concrete CMS;OpenCart、PrestaShop、AbanteCart 等商城;论坛(phpBB、SMF、MyBB)、维基(MediaWiki、DokuWiki)、Nextcloud、Matomo、SuiteCRM、Invoice Ninja、LimeSurvey 等等。Node、Python 和 Ruby 应用作为托管服务在您的域名后运行,Perl 模块安装到您自己的主目录中,Laravel 或 Symfony 站点从各自的 public/ 目录发布,让源代码及其 .env 保持在 web 根目录之上。
指标与管控
来自你自己访问日志的访客统计、实时访问日志和错误日志、真实的磁盘和带宽数据、定时任务、带预览的自定义错误页面,以及仅限你站点的 PHP 版本、设置和扩展。
开发者工具
浏览器中的终端,通过一个隔离的服务以你自己的账户身份——绝不以 root——打开一个 shell。连接一个 Git 仓库并按需重新部署。一个 WordPress 工具包,能找到你的安装、标记核心、插件和主题更新,并一键应用它们。
你的 .htaccess 运作如初,分毫不差
这通常正是一个站点无法离开传统主机的原因。一个被悄悄忽略的规则文件比一个报错的更糟:插件显示"已保存",却什么也没发生。
按站点决定,而非按服务器
需要 Apache 规则的站点会在 nginx 后面获得一个真正的 Apache。从不使用 .htaccess 的站点则保留更快的单跳路径——而在无人需要它的服务器上,根本不会运行第二个 Web 服务器。
在导入时已为你开启
如果导入的账户带有无法转换的指令,该账户会直接以 Apache 模式创建。无需任何人弄懂"Apache 模式"是什么,站点照样能跑。
隔离性保持不变
Apache 与该账户自己的 PHP-FPM 套接字通信,因此 PHP 仍以该账户的 Linux 用户身份运行。HTTPS 仍在 nginx 处终结,因此证书和续期不受影响。
或改为转换
更想保持单跳路径?面板会把常见指令转换为 nginx 规则,并逐行告知它无法重现的部分——而不是悄悄丢弃它们。
或运行 OpenLiteSpeed
偏好 LiteSpeed?OpenLiteSpeed 作为可选的、服务器级的 Web 服务器受支持。各账户仍使用各自的 PHP-FPM 并保持相同的隔离,.htaccess 的重写规则被原生支持。
从仪表盘运营一门主机托管生意
运营者所需的一切都在面板里,而非某个需要通过 SSH 编辑的配置文件里。
账户与套餐
单个或批量地创建、暂停和终止账户。套餐带有磁盘、带宽、域名和数据库限制,外加 CPU 与内存上限以及 PHP 上限。磁盘配额由内核强制执行,而非仅靠提醒。每个账户的 CPU、内存、磁盘和带宽用量都会随时间绘制成图表,因此你能在触及限额之前就看出谁在增长。
选择每个套餐展示的内容
按套餐设定的功能清单决定了某个账户能看到并使用哪些工具。无需改动任何账户,即可销售纯邮件套餐,或不含数据库的套餐。
经销商
给经销商分配额度、一组可销售的套餐,以及仅限你所选定的权限——创建、暂停、终止、打品牌。超额销售是一个开关,而非意外。经销商也可以拥有自己的网站,并在同一个合并面板中处理两项工作。
白标
经销商的客户通过 HTTPS 在 panel.theirdomain.com 登录,看到的是经销商的名称、标识和配色,并由经销商自己的域名服务器提供 DNS。面板会写入区域文件,对照公共 DNS 检查委派,并告知需要添加的确切粘合记录。
销售主机托管
在你自己的服务器上、带你品牌的注册页面,展示你的套餐和价格。在仪表盘中填入支付凭据——它们会写入 root 所有的文件,绝不进入数据库,也绝不回传到浏览器。
账单与客服工单台
NimboBilling 在面板内部运行——周期性订阅、可打印为 PDF 的品牌化发票、优惠券与多国税费、账户余额与按比例计费、催缴、欺诈筛查、一个联盟推广计划,以及一个带知识库和部门的客服工单台。PayPal、Stripe 和 Xendit;三个全部启用,或只启用一个。包含在每一个付费层级中。
服务器安全
带评分并附修复建议的安全审查、带封禁列表和尝试日志的暴力破解防护、双因素登录,以及可随时吊销的具名 API 令牌。
邮件运维
监看 Postfix 队列,并可刷新或清空它。检查你服务器的地址是否在封禁列表上,并发送测试邮件。若你的服务商过滤出站邮件,可在面板中配置中继——面板会实测这一点,而非凭空假设。
服务器健康
nginx、PHP-FPM、MariaDB、BIND、Postfix、Dovecot 和 OpenDKIM 的实时服务状态,可启动、停止和重启。一份配置清单会解析你的面板、域名服务器和邮件记录,并告知需要添加的确切记录。
更新与授权
版本经过签名,安装程序亦然。可从仪表盘更新,或交由每日检查处理。可在面板中应用或更换许可证密钥。
扩展到多台服务器
注册你的其他 Nimbopanel 服务器,在一个面板中查看它们的健康状况。在另一台服务器上运行第二个域名服务器,这样即使主服务器宕机,你的区域仍能应答——区域会自动复制到它上面。
管理员 · 经销商 · 客户
真正的多租户模型:管理员运营服务器,经销商经营自己品牌的那一块,客户管理各自的账户——彼此完全隔离。
管理员
整台服务器:账户、套餐、经销商、服务、备份、安全、邮件、账单和系统健康。
经销商
在分配的额度内、以自己的品牌拥有各自的客户——如愿意,还可在同一个面板中拥有自己的网站。
客户
一个账户,且仅限该账户:文件、域名、邮件、数据库、应用、SSL、定时任务和指标。
决定你能否睡个好觉的那些部分
每个账户一个 Linux 用户
每个账户都以各自的用户身份运行,拥有独立的 PHP-FPM 进程池和独立的 open_basedir——在所有受支持的系统上都是同样的边界。在 RHEL 系列上,账户的 ~/.ssh 被锁定,即便是被攻破的 PHP 脚本也无法为自己写入密钥,且这一点已在真实服务器上双向测试。
面板不是 root
Web 界面和 API 以无特权方式运行。任何需要 root 的操作都要经过一个小助手,它有一组固定的、共 196 个具名操作——绝不是由输入拼装而成的 shell 命令。
一个期望状态引擎
你描述想要的账户;协调器让服务器与之匹配,并持续保持匹配。可重复,且在重启后能自愈。
签名并经校验的版本
更新和安装脚本在以 root 运行任何内容之前,都会经过签名校验。HTTPS 证明是谁提供了它;签名证明它出自我们之手。
安装前需要了解的事项
有两件事值得挑明说,因为事后才发现的代价太高。
受支持的系统
Ubuntu 22.04、24.04 和 26.04、Debian 12、AlmaLinux 8/9/10、Rocky Linux 8/9/10 以及 CloudLinux 8/9 — 横跨五大发行版的十二个操作系统版本,已在您掌控的真实服务器上完成端到端的安装与测试。phpMyAdmin 和 Roundcube 网页邮箱会在 Debian 和 Ubuntu 上为您安装;在 RHEL 系列上则不会,您可改为从面板管理数据库和邮箱。
外部集成在你开启之前始终保持关闭
Stripe、域名注册商、欺诈筛查和 Cloudflare 各自都需要你自己的账户,而它们出厂时全部处于禁用状态。在你输入其凭据之前,没有任何东西会连到外部服务——开箱即用时,面板完全依靠自身运行。
功能问答解惑
Nimbopanel 有文件管理器吗?
有。每个账户都配有功能完整的文件管理器,支持文件夹树状结构、上传、在线编辑、压缩,以及应对误操作的回收站。您也可以通过 SFTP 或 FTP 连接——限制在账户目录内,无需 shell 权限——或通过 WebDAV 将账户挂载为网络驱动器。
Nimbopanel 支持哪些数据库?
支持 MySQL、MariaDB 和 PostgreSQL,并配有按账户单独登录的 phpMyAdmin。一个数据库用户可拥有多个数据库,支持远程访问,导入过程直接流式写入服务器,因此无需为上传大小限制而烦恼。
可以运行 Node.js、Python 或 Ruby 应用吗?
可以。Node、Python 和 Ruby 应用作为托管服务运行在您自己的域名之下,与按站点单独选择的 PHP 5.6 至 8.5 并存。每个套餐都包含一键安装 WordPress、Joomla 和 Drupal、WordPress 工具箱、Git 部署以及 Perl 模块。
内置了哪些电子邮件功能?
带配额的邮箱、转发、自动回复、Sieve 过滤规则和总收件箱,外加网页邮箱。邮件已通过预先配置好的 SPF、DKIM 和 DMARC 完成验证,垃圾邮件采用评分机制而非直接拒收,您还可以通过 CalDAV 和 CardDAV 同步日历与联系人。
Nimbopanel 支持自动备份吗?
支持。可按计划对整个账户进行备份,支持保留策略,并可异地备份至兼容 S3 的存储。可一次性恢复全部内容,也可单独挑选文件、某个数据库、邮件或计划任务——回收站还能应对日常删除,无需完整恢复。
内置了哪些安全工具?
自动签发并续期的 HTTPS、双因素登录、暴力破解防护、Web 应用防火墙、密码保护文件夹、IP 与盗链拦截、按需病毒扫描,以及针对您站点的评分式安全审查——所有这些在每个套餐中都已包含。