不用在服务器装软件,这个 6MB 桌面端把宝塔和 1Panel 的活干了

平时买台轻量 VPS 跑博客、搭 API 或者放几个小项目,很多人的习惯是顺手装个宝塔。
图的是省事:建站、配反代、申请 SSL 证书、装 Docker,点几下鼠标就能搞定,不用在终端里手敲长串命令。
但装完之后的代价也不小:
面板本身要以 root 权限常驻后台;
公网得敞开一个 8888 端口,随时面临全网扫描;
账号还得绑手机号;
最头疼的是它会在系统根目录塞进一整套 /www/server/,用自己的编译包把系统原生的 APT 环境改得面目全非。哪天你想卸载它,往往发现残留多到只能重装系统。
换成 1Panel 确实规范了一些,但每个组件都走 Docker 容器,在 1核 1G 或 2G 内存的机器上跑起来,内存经常见底。
这个开源项目 LeePanel 或许能够解决。
既然大家要的只是一个图形化控制台,为什么非要把面板装在服务器上?
它做成了一个只有 6MB 左右的跨平台桌面客户端,管理操作全在本地完成。服务器不装面板程序,不留常驻进程,不额外开端口。

#本地 SSH 驱动与透明执行

传统 Web 面板常驻在服务器上监听公网,一旦自身出现代码漏洞,整台主机就会失守。
LeePanel 把管理端完全移到了本地电脑(支持 Windows、macOS 和 Linux)。
客户端基于 Tauri 2 + Rust 开发,底层通过 russh 异步库建立 SSH 连接。你在界面上点击的每一个开关,都是本地通过 SSH 向服务器发送一条标准的 Linux 命令。
这种架构最让人安心的是操作透明。
传统面板在后台静默跑脚本,改了什么文件你很难看清;LeePanel 则通过事件总线,把底层的每一条命令、标准输出(STDOUT)和报错(STDERR)原原本本推到界面上。
后台调了什么命令,写了哪个配置文件,界面和审计日志里一清二楚。关掉桌面客户端,连接自动断开,服务器上连半个常驻进程都没有。

# 服务器只需保留系统原生的 SSH 服务(默认 22 端口)sudo systemctl status ssh# 关闭本地客户端即断开连接,服务器零常驻进程、零垃圾文件

#不污染系统环境,回归标准发行版生态

很多开发者排斥面板,主要顾虑就是系统环境被魔改。
传统面板喜欢在服务器里塞一套自己的源码编译目录,把 Nginx、MySQL 和 PHP 全放进去,导致系统自带的包管理器基本失效。后续排查问题或升级系统都很别扭。
LeePanel 走的是标准发行版路线:
安装环境时,直接调用系统自带的 apt 去装 Nginx、MySQL/MariaDB 和 PHP,不搞私有编译黑盒;
建站时,它会先检测系统发行版家族和 Nginx 运行用户(www-data 还是 nginx);
在 Debian/Ubuntu 下,配置文件老老实实写进 /etc/nginx/sites-available/,再软链接到 sites-enabled/
保存配置前,后台会先主动跑一遍 nginx -t 检查语法,通过了才执行 systemctl reload nginx,避免一条错误配置把整个 Web 服务打崩;
配 SSL 证书时,调用的也是官方标准的 certbot 和 python3-certbot-nginx 插件,自动签发并配置定时续期。

这样做最大的好处是可控。
就算哪天你不用 LeePanel 了,服务器依然是一台标准的 Ubuntu/Debian 机器,目录规范,服务清晰,随时可以回到命令行维护,不存在被面板绑架的问题。

#密码进系统钥匙串,用 SSH 隧道保护数据库

把所有操作搬回本地之后,凭证安全和内部服务访问就成了关键细节。
**凭证安全:**LeePanel 在本地不保存明文私钥或密码。 它的 Rust 后端集成了 keyring,直接对接系统底层的原生钥匙串:Windows 下存入凭据管理器,macOS 下走 Keychain,Linux 下对接 Secret Service。只有在当前系统账户登录状态下才能解密,防止配置文件被其他恶意软件顺走。
**内置 SSH 隧道:**很多人搭好服务器后,为了在本地用 Navicat 连 MySQL,或者用客户端看 Redis,会图省事在安全组里把 3306 和 6379 端口对公网放行,结果很快被扫出来。
LeePanel 自带了 SSH 隧道管理,支持本地、远程和动态 SOCKS5 转发。 想连远端数据库,直接在客户端里建一条端口转发,本地连 127.0.0.1:3306 就能直接访问,服务器完全不需要向公网暴露数据库端口。

#日常运维常用件:LNMP、反代与 Docker

除了基础建站,日常运维需要的高频功能基本都覆盖到了:
**反向代理与站点管理:**Nginx 反代支持 WebSocket 协议透传,写好目标地址就能用;界面自带防盗链开关和 URL Rewrite 伪静态规则编辑器。
**缓存与数据库:**MySQL 支持数据表管理、权限分配、SQL 导入与基于 zip 的备份恢复; Redis 支持用 SCAN 游标分页看 Key、修改 TTL、切换 DB0 到 DB15,清空数据库时有明确的二次确认。
**Docker 容器:**支持查看容器实时日志、管理容器生命周期(启动/停止/重启/删除)、拉取镜像,还可以直接配置国内镜像加速源。

#适用边界与选型考量

这种架构带来了轻量和安全,但客观来说也有适用边界:
首先是不适合多人员协同或手机运维。 因为服务器上没有 Web 网页,你没法在手机浏览器或者同事电脑上随手登录面板改东西,所有操作必须在装了桌面客户端的电脑上完成。
其次是系统适配还在演进。 目前的包名检测、Socket 路径(如 /run/php/phpX.X-fpm.sock)以及目录规范,主要在 Ubuntu 22.04+ 与 Debian 12+ 上测试充分;CentOS、RHEL 或 Alpine 等发行版的支持还在逐步完善中。
最后是依赖本地 SSH 网络。 所有的指令回显和文件传输都走本地 SSH 通道,如果本地网络延迟高或者丢包严重,操作和查看日志时会感觉到一点等待。

#方案对比与选型建议

核心维度 LeePanel 传统 Web 面板 纯命令行管理
运行位置 本地桌面 服务器端 本地终端
端口需求 仅SSH端口 开放Web端口 仅SSH端口
系统侵入 保持原生 改系统目录 保持原生
内存占用 0 MB 占用内存 0 MB
操作透明 命令全回显 后台静默跑 手敲纯透明
协同方式 单机客户端 网页多端 终端直连

建议:

    如果是团队多人协同维护,或者习惯用手机浏览器随时查看服务器状态,成熟的传统 Web 面板在协作上依然更顺手;
    如果熟悉 Linux 各种配置文件的写法,习惯终端操作,原生 SSH 配合 Tmux 依然是最利落的选择;
    如果是个人开发者或小团队,打理几台独立的 VPS,既想省去手写 Nginx 配置与申请证书的琐碎操作,又不想在小机器上多跑一个常驻后台、多开一个公网端口,LeePanel 是一个思路清晰且非常舒服的轻量解法。

官网:https://www.leepanel.com/
项目地址:https://github.com/gna1280072/LeePanel