Cách cấu hình email, SSL, database trên panel thay cPanel phổ biến
cPanel mạnh, quen, nhưng phí cao. Nhiều VPS nhỏ, agency, dev team chọn panel thay cPanel để giảm chi phí, dễ kiểm soát hơn. Phổ biến: CyberPanel, DirectAdmin, aaPanel, HestiaCP, CloudPanel, Webmin/Virtualmin, ISPConfig.
Khó nhất không phải cài panel. Khó nằm ở 3 phần hay gây lỗi website và email: email, SSL, database. Cấu hình sai SPF/DKIM thì mail vào spam. Sai SSL thì trình duyệt báo nguy hiểm. Sai database user hoặc quyền thì web lỗi kết nối.
Bài này hướng dẫn cách làm đúng, áp dụng được cho hầu hết panel thay cPanel.
1. Chuẩn bị trước khi cấu hình
Trước khi bấm trong panel, cần chuẩn bị nền.
Trỏ DNS đúng
Tên miền phải trỏ về VPS/server.
Bản ghi cơ bản:
– A record: domain.com → IP server
– A record: www.domain.com → IP server
– A record: mail.domain.com → IP server
– MX record: domain.com → mail.domain.com
– TXT SPF: chống giả mạo email
– TXT DKIM: ký email
– TXT DMARC: chính sách xác thực email
Nếu database chạy trong container hoặc remote host, localhost có thể sai. Dùng đúng IP, socket, hoặc service name.
Remote database
Chỉ bật remote database khi cần. Ví dụ app server tách khỏi database server.
Cần làm:
1. Cho database bind IP phù hợp.
2. Mở firewall port 3306.
3. Tạo user theo host cụ thể.
4. Giới hạn IP được kết nối.
Ví dụ MySQL user remote:
CREATE USER 'domain_user'@'APP_SERVER_IP' IDENTIFIED BY 'strong_password';
GRANT ALL PRIVILEGES ON domain_db.* TO 'domain_user'@'APP_SERVER_IP';
FLUSH PRIVILEGES;
Không dùng:
'user'@'%'
trừ khi đã có firewall rất chặt.
Sao lưu database
Panel nào cũng cần backup. Tối thiểu:
– Backup daily
– Lưu ngoài server chính
– Giữ 7-30 bản
– Test restore định kỳ
Giao diện đẹp, nhiều plugin. Dễ dùng cho người mới. Cần kiểm tra bảo mật plugin và nguồn cài.
CloudPanel
Tối ưu web app, PHP, Nginx. Không tập trung email server. Nếu cần email, nên dùng dịch vụ ngoài.
Kết luận thực tế
Panel thay cPanel tiết kiệm chi phí và đủ mạnh nếu cấu hình đúng. Trọng tâm nằm ở 3 phần: SSL phải tự gia hạn, email phải đủ SPF/DKIM/DMARC, database phải tách user, phân quyền đúng, backup đều.
Nếu chạy website doanh nghiệp nhỏ, HestiaCP, CyberPanel, DirectAdmin là lựa chọn tốt. Nếu chạy app hiện đại và không cần mail nội bộ, CloudPanel cộng Google Workspace hoặc Zoho Mail thường gọn hơn.
Làm đúng từ đầu giúp tránh lỗi khó chịu: web báo không an toàn, mail rơi spam, database mất dữ liệu. Panel chỉ là công cụ. Cấu hình chuẩn mới là thứ giữ hệ thống chạy ổn.