在百度云(BCE)上安装宝塔面板时,除了需要在宝塔面板内部配置外,最关键的一步是在百度云的“安全组”规则中放行相应端口。如果只安装软件而不配置安全组,你将无法通过浏览器访问宝塔后台。
以下是需要放行的具体端口及其作用:
1. 必须放行的核心端口
这是访问宝塔面板管理界面所必需的端口,通常默认为 8888。
- 协议:TCP
- 端口范围:8888
- 说明:这是宝塔面板的 Web 管理后台地址(例如
http://你的公网 IP:8888)。如果不放行此端口,你无法登录面板进行后续操作。
注意:如果你在安装过程中修改了默认的 8888 端口(为了安全起见,很多用户会改为其他高位端口),则需要在安全组中放行你自定义的那个端口,而不是 8888。
2. 建议放行的业务端口(可选但推荐)
如果你计划在服务器上搭建网站、数据库或 FTP 服务,还需要根据实际需求放行以下端口:
| 服务类型 | 协议 | 默认端口 | 说明 |
|---|---|---|---|
| HTTP (Web) | TCP | 80 | 普通网站访问 |
| HTTPS (加密 Web) | TCP | 443 | 加密网站访问 |
| SSH (远程连接) | TCP | 22 | Linux 命令行远程连接(强烈建议保留,否则一旦面板出问题无法修复) |
| FTP | TCP | 21 | 文件传输服务 |
| MySQL/MariaDB | TCP | 3306 | 数据库远程连接(生产环境建议限制特定 IP,不要对 0.0.0.0/0 开放) |
| Redis | TCP | 6379 | Redis 缓存服务 |
| MongoDB | TCP | 27017 | MongoDB 数据库 |
3. 如何在百度云控制台配置安全组
- 登录 百度云控制台。
- 进入 云服务器 (ECS) 列表,点击你的实例名称。
- 找到 安全组 标签页(通常在右侧或详情页下方),点击进入对应的安全组配置页面。
- 点击 添加规则(或编辑规则)。
- 按照上述端口信息添加规则:
- 授权对象:
0.0.0.0/0(表示允许所有 IP 访问,若追求高安全可指定你自己的办公 IP)。 - 协议类型:选择
TCP。 - 端口范围:输入
8888(以及你需要的其他端口,如 80, 443, 22 等)。 - 策略:选择
允许。
- 授权对象:
- 保存设置。
补充提示
- 防火墙检查:除了云厂商的安全组,服务器内部的系统防火墙(如
firewalld或ufw)也可能拦截流量。宝塔面板安装后通常会尝试自动配置内部防火墙,但如果遇到连接问题,请确保系统内部防火墙也放行了对应端口。 - 安全建议:虽然为了方便可以暂时开放所有端口,但在生产环境中,建议仅开放必要的端口(如 80, 443, 8888, 22),并将 SSH 端口(22)限制为仅允许你的个人 IP 访问,以降低被暴力破解的风险。
云服务器