在百度云(BCE)上安装宝塔面板时,为了能够正常访问面板后台以及使用 Web 服务,你需要在百度云的“安全组”规则中放行以下端口。
核心必放端口
这是运行宝塔面板本身所必需的端口:
| 端口号 | 协议 | 用途说明 |
|---|---|---|
| 8888 | TCP | 宝塔面板默认管理端口。浏览器通过 http://服务器 IP:8888 访问。 |
| 20/21 | TCP | FTP 数据传输与控制端口(用于文件传输)。 |
| 3306 | TCP | MySQL 数据库端口(如果宝塔安装了 MySQL)。 |
| 25 | TCP | SMTP 邮件发送端口(通常用于系统通知或网站发信)。 |
| 1433 | TCP | MSSQL 数据库端口(如果使用了 SQL Server)。 |
| 80 | TCP | HTTP Web 服务端口(Nginx/Apache 默认端口)。 |
| 443 | TCP | HTTPS Web 服务端口(SSL 加密端口)。 |
注意:如果你只安装宝塔而不搭建网站,理论上只需开放 8888、22 (SSH) 和 FTP 相关端口即可。但为了后续能部署网站,建议将 80 和 443 一并开放。
配置步骤(百度云服务器控制台)
- 登录控制台:登录 百度智能云官网,进入“云服务器 ECS"列表。
- 找到实例:点击你的目标服务器实例名称,进入详情页。
- 进入安全组:在左侧导航栏或页面下方找到 “网络与安全” -> “安全组”(或者直接点击实例详情中的“安全组”标签页)。
- 添加规则:
- 选择该实例关联的安全组,点击 “添加规则”。
- 按照上述表格填写端口范围(例如
8888/8888或80-443)。 - 授权对象:设置为
0.0.0.0/0(表示允许所有 IP 访问,即公网访问)。 - 策略:选择
允许。 - 保存规则。
重要提示
-
修改默认端口(强烈推荐):
出于安全考虑,建议在安装宝塔面板后,立即在面板设置中将默认的 8888 端口修改为一个不常见的端口(例如8899),并在百度安全组中删除旧的 8888 规则,仅保留新端口。这样可以防止被自动化脚本暴力破解。 -
防火墙冲突检查:
百度安全组只是第一道防线。服务器操作系统内部(如 CentOS 的firewalld或 Ubuntu 的ufw)也可能拦截端口。- 如果是 CentOS 7+,确保执行了:
firewall-cmd --zone=public --add-port=8888/tcp --permanent firewall-cmd --reload - 如果是 Ubuntu,确保执行了:
ufw allow 8888/tcp
- 如果是 CentOS 7+,确保执行了:
完成以上安全组放行和系统防火墙配置后,你即可在浏览器中输入 http://<服务器公网 IP>:<端口号> 成功登录宝塔面板。
云知道CLOUD