Скорость сайта складывается из трёх вещей: быстрого кода, близкого к пользователю сервера и умного кэша. Про код рассуждать бесполезно, а вот сервер и кэш выбираются одной строкой в прайсе. OpenLiteSpeed, открытая версия знаменитого коммерческого LiteSpeed, закрывает сразу обе позиции, а панель CyberPanel оборачивает его в удобную обёртку с сайтами, почтой, DNS и резервными копиями. Ниже разобрано, чем эта связка хороша, как её развернуть на Ubuntu и как выжать из неё максимум без ручной правки конфигов.

Чем OpenLiteSpeed выделяется на фоне привычной связки Nginx и Apache

У OpenLiteSpeed событийная архитектура, как у Nginx: тысячи соединений обрабатываются ограниченным числом потоков, поэтому статика не душит сервер под нагрузкой. Для сравнения, классический Apache с префорком держит отдельный процесс на каждые несколько соединений, и память тает на глазах. Событийные серверы обслуживают те же тысячи соединений фиксированным пулом воркеров, что на слабом VPS означает разницу между "летит" и "лежит".

Но есть и отличие, ради которого люди переезжают: OpenLiteSpeed понимает файлы .htaccess. Правила переадресаций и кэширования, написанные для Apache, работают без переписывания, и сайт, годами живший на виртуальном хостинге, переезжает без хирургии в конфигах.

Второй козырь, кэш LSCache, встроен в сам веб-сервер, а не притянут плагином со стороны. Для WordPress существует официальный плагин, который управляет серверным кэшем: страницы отдаются из памяти, обращения к базе и PHP просто не происходят. Актуальная ветка панели на момент подготовки материала 1.9.x, проект развивается активными темпами.

Третья деталь, LSAPI, протокол связи веб-сервера с PHP. По сравнению с классическим FastCGI он бережнее расходует память и быстрее отвечает под нагрузкой, разница заметна на тяжёлых CMS уже при первом замере.

Архитектура кэша получается трёхуровневая: готовые страницы лежат в LSCache, результаты запросов к базе в Redis или Memcached, а PHP через LSAPI просыпается, только когда первых двух уровней не хватает. Владелец интернет-магазина оценит: витрина и карточки товаров отдаются из памяти, а тяжёлые отчёты админки честно считаются заново.

Из приятных мелочей: поддержка HTTP/3 из коробки в свежих сборках, сжатие Brotli и компактные правила rewrite, знакомые каждому, кто трогал Apache. Проверить выгоду легко: замерьте время ответа страницы до и после включения LSCache, на динамических страницах разница измеряется кратно.

Требования к серверу и подготовка Ubuntu перед установкой панели

CyberPanel ставится на чистую систему, это ограничение всех панелей сразу: никакой параллельной работы с другим стеком. Подойдёт Ubuntu LTS актуального выпуска, x86_64, от 1 ГБ оперативной памяти, хотя для комфортной жизни с почтой и парой десятков сайтов лучше 2 ГБ и больше. На гигабайтном VPS добавьте файл подкачки: установщик прожорливее самой панели. Диск считается просто: 10 ГБ на систему и панель плюс объём сайтов.

Подготовка занимает пару минут:

apt update && apt upgrade -y
hostnamectl set-hostname panel.example.com

Имя хоста должно быть полным, а для почты нелишней будет и PTR-запись от хостера, иначе письма соберутся в спам-фильтрах по всему свету. Решите заранее, нужен ли встроенный почтовый стек: он удобен, но именно он первым упирается в память на слабых VPS. Если почта живёт на стороннем сервисе, смело откажитесь от неё при установке, панель переживает это спокойно. Чистая система означает и свободные порты 80, 443, 8090 и 53: проверка перед установкой экономит нервы, если порт уже занят чужой службой, установщик остановится с ошибкой, а не молча сломает соседний проект.

Установка CyberPanel одним скриптом с выбором нужных служб

Установка автоматизирована одним скриптом с официального сайта панели. Команда скачивает установщик и запускает его:

sh <(curl https://cyberpanel.net/install.sh || wget -O - https://cyberpanel.net/install.sh)

Установщик задаёт несколько вопросов. Сначала выбирается версия OpenLiteSpeed, берите предлагаемую по умолчанию, это актуальная стабильная сборка. Затем скрипт спрашивает про полный набор служб с почтой и DNS, ответ зависит от планов: полный стек для самодостаточного хостинга или облегчённый без почты для экономии памяти. Дальше предлагается Memcached и Redis для кэша объектов, оба варианта имеют смысл, Redis чуть мощнее, Memcached чуть проще. Каждый шаг печатается в консоль с пояснениями, пугаться предупреждений о зависимостях не нужно, скрипт подтянет их сам.

Установка идёт 10-20 минут и зависит в первую очередь от скорости диска. В конце установщик печатает адрес панели, порт 8090, и учётные данные администратора, которые показываются один раз, сохраните их сразу. Дополнения вроде Docker Manager доустанавливаются после основной процедуры: пригодится командам с контейнерами, остальным хватает базового набора. После установки панель доступна по HTTPS на порту 8090, первые дни сертификат самоподписанный, позже для домена панели выпускается нормальный сертификат прямо в интерфейсе.

Первый вход в панель и первичная настройка сервера

Первым делом после входа меняется пароль администратора: логин admin, пароль печатается установщиком в конце работы. Дальше загляните в раздел управления версиями, панель обновляется одной кнопкой, туда же приходят обновления веб-сервера и PHP.

Ключевой принцип CyberPanel, пакеты. Пакет задаёт лимиты для группы сайтов: сколько доменов, баз, почтовых ящиков, диска и трафика. Типовая практика: один пакет для лёгких сайтов-визиток, второй, пожирнее, для магазинов, и клиентам раздаются лимиты по подписке. Для каждого сайта версия PHP выбирается из списка, панель держит несколько веток одновременно, что спасает при переносе старых проектов. Для клиентов заводятся отдельные учётные записи: пользователь видит только свои сайты, базы и почту, а лимиты диктует пакет. Это позволяет отдавать доступ заказчикам без риска для соседних проектов.

Брандмауэр управляется из панели списком правил, порт 8090 не забудьте открыть у провайдера, эта ошибка случается чаще любых остальных. В панели живёт и ModSecurity с базовым набором правил: для витрины или корпоративного сайта его стоит включить сразу, а после включения проверить, не режет ли он легитимные формы, например отправку комментариев. За нагрузкой следит раздел статуса: память, диск и топ процессов видны без консоли, этого хватает, чтобы заметить упавший в своп VPS до первых жалоб.

В состав панели входят следующие компоненты:

  1. веб-сервер OpenLiteSpeed с серверным кэшем LSCache;
  2. несколько веток PHP с выбором версии на каждый сайт;
  3. DNS-сервер PowerDNS с веб-редактором зон;
  4. почтовый стек Postfix и Dovecot с веб-интерфейсом SnappyMail;
  5. выпуск сертификатов Let's Encrypt и их автопродление;
  6. резервные копии по расписанию с выгрузкой на внешние хранилища;
  7. менеджер баз данных MariaDB с phpMyAdmin.

Управление DNS, почтой и переадресациями в панели

Доменные зоны в CyberPanel обслуживает PowerDNS с редактором записей прямо в браузере: A, AAAA, CNAME, MX и TXT создаются без консоли, изменения подхватываются без перезагрузок. Для сайта, переезжающего с другого хостинга, это удобно тем, что DNS переключается за один вечер и без переучивания.

Почта в полном стеке закрывает типовые потребности: ящики с квотами, веб-интерфейс SnappyMail, DKIM-ключи, которые панель генерирует за секунду, и SPF-записи, добавляемые в зону парой кликов. DMARC настраивается обычной TXT-записью. Пока письма не начнут стабильно доходить до крупных почтовых служб, не забывайте про PTR у хостера, без неё DKIM бессилен.

Переадресации сайтов пишутся в привычном синтаксисе Apache, потому что OpenLiteSpeed понимает .htaccess. Правило с Redirect 301 или RewriteCond переносится со старого хостинга без изменений, и это одна из причин, по которым владельцы WordPress-сайтов не боятся переезда: плагины кэширования, генерирующие собственные правила, продолжают работать как работали.

Создание сайта с WordPress и ускорение через кэш LSCache

Сайт создаётся в разделе Websites парой кликов: имя домена, электронная почта владельца, пакет лимитов и версия PHP. Сразу после создания доступен выпуск сертификата: в разделе SSL ставится галочка Let's Encrypt и включается переадресация на HTTPS. Для домена с корректной DNS-записью выпуск занимает меньше минуты.

WordPress ставится встроенным одно-кликовым установщиком, тут же предлагается связка с плагином LSCache. Плагин активирует серверный кэш, настраивает кэширование объектов через Redis или Memcached и собирает статику для быстрой раздачи. После включения время первого ответа падает в разы: страница отдаётся из памяти, PHP просыпается только когда кэш пуст.

Дочерние домены создаются отдельными сущностями, что удобно для поддоменов магазинов и тестовых копий. Перенос с другого хостинга прост: архив файлов льётся по SSH, база импортируется через phpMyAdmin, правила .htaccess едут как есть, и сайт запускается без переписывания конфигов. Смена PHP-версии на сайте делается из списка без простоя. Статистика ответов видна в карточке сайта: запросы в секунду, потребление памяти процессом PHP и доля попаданий в кэш. Цифры отрезвляют: после переезда на OpenLiteSpeed нагрузка нередко падает настолько, что сервер младшего тарифа справляется с той же аудиторией.

Пара практических советов по настройке плагина. Включайте кэш для гостей и не трогайте страницы корзины и личных кабинетов, для WooCommerce в плагине есть отдельный режим, кэширующий витрину, но не оформление заказа. После включения кэша загляните в настройки плагина: там задаётся время жизни страниц, список исключений и режим отладки на случай, когда кэш подозревается в показе устаревшего контента. Раз в месяц сверяйте статистику попаданий, коэффициент ниже 90 процентов это повод пересмотреть исключения.

Резервные копии, обновления и типичные проблемы панели

Резервные копии в CyberPanel настраиваются в два действия: локальное хранение по расписанию и удалённое, на другой сервер по SSH или в S3-совместимое облако. Расписание привязывается к сайту или к пакету, копия включает файлы, базы и конфигурацию домена. Копии хранятся с датами, старые удаляются по числу поколений, параметр настраивается на каждый сайт.

Восстановление штатное, из списка копий одной кнопкой. Восстановление на другой сервер выглядит так: свежая панель ставится на целевой VPS, копия загружается в раздел восстановления, панель разворачивает файлы, базы и настройки домена. Раз в месяц устраивайте репетицию восстановления: копия без проверки это не страховка, а успокоительное. Отдельная тактика для баз: перед крупными правками включается копия только баз данных, она быстрее полной и выручает, когда изменения касаются контента. Дампы не стоит держать рядом с боевой базой, расписание выгружает их на удалённое хранилище сразу после создания.

Обновления панели прилетают в раздел управления версиями, свежие сборки выпускаются регулярно, обновляться стоит с задержкой в несколько дней после релиза, чтобы не оказаться первым, кто встретил баг. Веб-сервер и PHP обновляются там же.

Типичные проблемы предсказуемы. Порт 8090 закрыт у провайдера, панель недоступна, проверяется внешняя группа безопасности за минуту. Почтовый стек съедает память на гигабайтном VPS, лечится отключением почтового стека или переездом на сервер с большим объёмом памяти. После ручной правки файлов сайта из консоли ломаются права, панель умеет чинить их кнопкой в карточке сайта, пользоваться ею быстрее, чем вспоминать chmod.

Связка CyberPanel и OpenLiteSpeed не претендует на идеал: интерфейс местами своеобразен, документация отстаёт от релизов. Но за скорость LSCache и переносимость .htaccess ей прощают многое, а для агентства, ведущего десятки WordPress-сайтов, панель экономит столько часов, что любые шероховатости выглядят мелочью. Цена вопроса, ноль рублей и вечер на развёртывание, делает знакомство с ней делом одного свободного вечера.