在百度云(现称百度智能云)上安装宝塔面板时,你需要同时完成云服务器安全组配置和宝塔面板内部端口设置。以下是具体的操作指南:
1. 百度智能云控制台(安全组)配置
这是最关键的一步。如果不在云控制台的“安全组”中放行端口,即使宝塔面板服务启动成功,外部也无法访问。
请在百度智能云控制台的实例详情中找到对应的安全组,添加以下规则(入方向):
| 协议类型 | 端口范围 | 授权对象 (IP) | 说明 |
|---|---|---|---|
| TCP | 80 | 0.0.0.0/0 |
Web 网站访问 |
| TCP | 443 | 0.0.0.0/0 |
HTTPS 加密网站访问 |
| TCP | 22 | 你的 IP |
SSH 远程连接 (建议仅允许自己的 IP) |
| TCP | 8888 | 0.0.0.0/0 |
宝塔面板管理后台入口 (默认端口) |
注意:如果你修改了宝塔面板的默认管理端口(例如改为 9000),则必须将安全组的端口改为自定义端口,且需确保该端口未被占用。
2. 宝塔面板内部防火墙配置
登录宝塔面板后,还需要在面板内部开启对应服务的监听,否则本地防火墙会拦截流量。
- 操作步骤:
- 登录宝塔面板 (
http://服务器 IP:8888)。 - 点击左侧菜单中的 “安全”。
- 在“开放端口”区域,确保以下端口已显示为绿色(已放行):
- 80 (Web)
- 443 (SSL)
- 22 (SSH)
- 8888 (Panel)
- 如果有其他服务(如 MySQL 的 3306、Redis 的 6379),也建议根据需求在此处放行。
- 登录宝塔面板 (
3. 特殊情况:Nginx/Apache 端口冲突
如果在安装过程中遇到端口被占用的提示,请检查是否安装了其他 Web 服务(如 Nginx, Apache)。
- 如果未使用宝塔自带的 Web 环境,而是手动安装了 Nginx/Apache,请确保它们监听的端口也是 80 或 443。
- 如果宝塔无法启动,可能需要先停止旧服务:
systemctl stop nginx或systemctl stop httpd。
总结
要在百度智能云上顺利使用宝塔面板,核心是确保安全组放行了 80、443、22、8888 这四个 TCP 端口。其中,8888 是管理后台的关键端口,务必确认其安全性,建议不要直接对全网开放,或者配合宝塔自带的“改端口”功能并限制特定 IP 访问。
云知识CLOUD