永久免费开源 · GPL-3.0
0 台服务器正在使用

WordPress 专用
服务器管理面板

宝塔面板和1Panel的轻量替代方案。WP Panel 专为 WordPress 而生——Go 语言编写、单二进制文件接近 20MB、常见运行内存约 20-50MB,多层安全防护,让你在 1C1G 的 VPS 上也能流畅运行。

apt-get update && apt-get install -y wget ca-certificates && wget -qO- https://raw.githubusercontent.com/naibabiji/wp-panel/main/install.sh | bash
WP Panel 一键安装脚本
此命令仅支持 Debian 13 (Trixie) 系统,请勿在其他系统上执行。如遇异常可参考帮助页面重装纯净系统。

国内服务器:国内 VPS 可能无法访问 GitHub,导致脚本下载失败或卡在二进制下载阶段。请使用国内服务器安装命令

WP Panel — 仪表盘
WP Panel 仪表盘截图

专为 WordPress 打造

精简、高效、安全。只做 WordPress 运维真正需要的功能。

网站管理

一键创建 WordPress 或通用 PHP 站点,自动配置 PHP-FPM Pool、Nginx、SSL 证书。支持暂停、删除、重装,全程自动回滚。

安全防御

多级渐进封禁、白名单自动同步 Cloudflare IP、Fail2ban + Nftables 联动、面板扫描防御。已登录 WordPress 用户自动豁免限速。

FastCGI 全站缓存

Nginx FastCGI Cache 开箱即用,一键开启、自动跳过登录用户和购物车。配套 WordPress 插件自动清除缓存,TTL 自由调节。

文件管理器

面包屑导航、多选操作、压缩解压、跨目录剪切粘贴。支持 ZIP/TAR/GZ/BZ2 格式,内置 Zip Slip 安全防护。

数据库备份与恢复

mysqldump 流式压缩备份,管道恢复不落临时文件。支持 SSH + rsync 远程备份,自动滚动清理旧备份,密码环境变量安全传递。

仪表盘监控

CPU / 内存 / 磁盘 / 负载实时卡片,24h/7d/15d 历史趋势折线图。1 分钟采集间隔,Chart.js 悬停交互,数据 15 天自动清理。

计划任务 Cron

可视化创建周期任务,支持自定义命令、文件增量备份、WP Cron 调用。自动写入系统 crontab,执行日志最近 300 行可查。

软件管理

Nginx / PHP / MariaDB / Redis 四件套运行状态一目了然。systemd 进程守护,手动启停,配置可视化修改,保存自动语法校验。

系统更新提示

面板自动检查系统安全更新补丁,仪表盘实时提示可用更新数量。支持一键执行 apt 系统更新,确保服务器始终运行最新安全补丁。

网站管理,清晰直观

新建 WordPress 或 PHP 站点只需填写域名。系统自动创建隔离用户、独立数据库、PHP-FPM Pool 和 Nginx 配置。中途失败自动回滚,干净利落。

  • WordPress 联网+本地双轨部署,确保随时能装
  • 暂停/启用/删除/重装 WordPress,一目了然
  • 到期时间设置 + 里程碑邮件提醒
网站列表
网站管理列表
安全设置
安全设置

多层安全防护

从限速到永久封禁,四级渐进防御自动处置攻击行为。白名单自动同步 Cloudflare IP 段,确保 CDN 用户不受影响。

  • wp-login.php 爆破 / XML-RPC / 敏感文件扫描自动拦截
  • 面板扫描防御:非浏览器请求直接 Nftables 丢弃
  • CDN 真实 IP 还原,封禁同步写入 Nginx geo 黑名单

防火墙拦截记录

每一条拦截记录清晰可查:来源 IP、封禁等级、触发原因、过期时间。支持手动添加 IP 封禁,一键解封或永久拉黑。

  • 多级封禁:10分钟 → 24小时 → 30天 → 永久
  • 历史封禁记录保留,到期自动清理
  • SSH 命令 wp unban 一键清空所有封禁
防火墙拦截记录
防火墙拦截记录

为什么选择 WP Panel

宝塔面板和1Panel之外的新选择——专为WordPress运维场景深度优化,不做无关功能。

Go 单二进制

前端后端编译为一个文件,无外部依赖

极致轻量

常见运行内存约 20-50MB,1C1G VPS 也能流畅运行

安全第一

BasicAuth + Web 双重认证、bcrypt 密码哈希

一键 WordPress

填个域名就建站,双轨制部署确保永不断线

永久免费

GPL-3.0 开源协议,无付费版、无功能阉割

WP Panel vs 宝塔面板 vs 1Panel

三台相同配置的 Vultr 1C1G 服务器实测对比——从资源占用、WordPress 性能、安全防护到建站易用性,用真实数据告诉你哪个面板更适合 WordPress 站长。

查看完整对比评测

系统要求

Debian 13

仅支持 Debian 13 (Trixie)
遇兼容问题可重装纯净系统排查

1C / 1G

最低 1 核 CPU + 1GB 内存
低于 1GB 自动创建 Swap

~20 MB

单二进制文件
常见运行内存约 20-50MB

常见问题

仅支持 Debian 13 (Trixie)。大多数 VPS 商家的 Debian 13 可直接安装使用。如果遇到兼容性问题,可参考帮助页面通过 reinstall 脚本重装为纯净系统排查。
完全免费开源,采用 GPL-3.0 协议。没有付费版、没有功能阉割、没有隐藏收费——与宝塔面板的付费插件模式不同,WP Panel 所有功能永久免费。你可以自由使用、修改和分发。

WP Panel 是宝塔面板的轻量级替代方案,核心差异在于功能聚焦度

  • 体积与内存:WP Panel 为 Go 编译的单二进制文件(约 20MB),常见运行内存约 20-50MB;宝塔面板包含 Python 运行时和大量面板文件,整体体积更大
  • 功能范围:WP Panel 不做 Docker、邮件系统、FTP、Java/Python/Node 运行环境等通用面板功能,只聚焦 WordPress 和 PHP 网站的运维需求,因此更轻量、更易维护
  • 安全机制:WP Panel 内置 BasicAuth + Web 双层认证、四级渐进防火墙和面板扫描防御;宝塔需额外安装第三方安全插件来实现类似防护等级
  • 收费模式:WP Panel 永久免费开源 (GPL-3.0),所有功能无保留开放;宝塔部分高级功能需购买付费插件或专业版授权
  • 开发速度:WP Panel 由 AI 驱动开发,迭代速度远超传统团队,新功能从提案到上线通常仅需数天

简单说:如果你只用 WordPress 或 PHP 建站,WP Panel 是比宝塔面板更轻、更快、更安全的选择。查看详细对比文章了解更多。

1Panel 和 WP Panel 的定位完全不同,选哪个取决于你的需求:

  • 技术路线:1Panel 主打 Docker 容器化部署,所有服务跑在容器里;WP Panel 采用传统 LNMP 原生架构,无 Docker 依赖,资源开销更低
  • WordPress 优化:WP Panel 内置 FastCGI 全站缓存、WordPress 双轨制一键部署、wp-login 爆破防御等 WordPress 专属功能;1Panel 为通用面板,WordPress 需自行优化配置
  • 资源占用:WP Panel 为 Go 编译的单二进制文件(约 20MB),常见运行内存约 20-50MB;1Panel 基于 Docker 部署,需额外拉取容器镜像,整体磁盘占用更大
  • 学习成本:WP Panel 专为 WordPress 站长设计,建站只需填域名;1Panel 需了解 Docker 基本概念
  • 安全机制:WP Panel 内置四级渐进封禁 + Nftables 面板扫描防御,登录用户自动豁免限速;1Panel 提供基础防火墙功能

如果你主要做 WordPress 网站,WP Panel 是比 1Panel 更轻量、更专注的选择。查看详细对比文章了解更多。

如果你只用宝塔面板管理 WordPress 或 PHP 网站(这是绝大多数宝塔用户的实际情况),WP Panel 完全可以替代宝塔面板,而且更轻量、更省资源、更安全。但如果你需要宝塔的 Docker 管理、邮件服务、DNS 解析、Java/Python/Node 项目管理等非 WordPress 功能,WP Panel 的设计理念决定了它不会提供这些。我们建议:WordPress 网站迁移到 WP Panel,其他服务留在更适合的面板上
请查看我们的帮助页面,里面有详细的迁移步骤指南,包括网站文件、数据库和 SSL 证书的迁移方法。
WP Panel 代码完全开源(GPL-3.0),任何人都可以随时审核代码安全性。我们通过多轮 AI 安全审计已修复 44 项潜在隐患,确保代码无明显安全漏洞。

面板自带 4 层安全防护:面板登录双重认证(BasicAuth + Web 表单,bcrypt 密码哈希);Nftables 扫描防御——非浏览器请求直接网络层丢弃;Fail2ban 联动 Nftables 多级渐进封禁(10 分钟 → 24 小时 → 30 天 → 永久);白名单自动同步 Cloudflare 官方 IP 段,确保 CDN 用户不受误封。即使面板存在未知漏洞,突破这 4 层防御链条的门槛也很高。

尽管如此,我们不承诺 100% 安全——世界上不存在绝对安全的软件。养成定期备份数据的习惯是每一位服务器管理员的基本素养。
请前往 GitHub Issues 提交问题报告或功能建议。提交时请附带操作系统版本、安装日志和错误截图,以便我们快速定位。