百度云安装宝塔面板需要放行哪些端口?

在百度云(BCE)上安装宝塔面板时,为了能够正常访问面板后台以及使用 Web 服务,你需要在百度云的“安全组”规则中放行以下端口。

核心必放端口

这是运行宝塔面板本身所必需的端口:

端口号 协议 用途说明
8888 TCP 宝塔面板默认管理端口。浏览器通过 http://服务器 IP:8888 访问。
20/21 TCP FTP 数据传输与控制端口(用于文件传输)。
3306 TCP MySQL 数据库端口(如果宝塔安装了 MySQL)。
25 TCP SMTP 邮件发送端口(通常用于系统通知或网站发信)。
1433 TCP MSSQL 数据库端口(如果使用了 SQL Server)。
80 TCP HTTP Web 服务端口(Nginx/Apache 默认端口)。
443 TCP HTTPS Web 服务端口(SSL 加密端口)。

注意:如果你只安装宝塔而不搭建网站,理论上只需开放 888822 (SSH) 和 FTP 相关端口即可。但为了后续能部署网站,建议将 80443 一并开放。

配置步骤(百度云服务器控制台)

  1. 登录控制台:登录 百度智能云官网,进入“云服务器 ECS"列表。
  2. 找到实例:点击你的目标服务器实例名称,进入详情页。
  3. 进入安全组:在左侧导航栏或页面下方找到 “网络与安全” -> “安全组”(或者直接点击实例详情中的“安全组”标签页)。
  4. 添加规则
    • 选择该实例关联的安全组,点击 “添加规则”
    • 按照上述表格填写端口范围(例如 8888/888880-443)。
    • 授权对象:设置为 0.0.0.0/0(表示允许所有 IP 访问,即公网访问)。
    • 策略:选择 允许
    • 保存规则。

重要提示

  1. 修改默认端口(强烈推荐)
    出于安全考虑,建议在安装宝塔面板后,立即在面板设置中将默认的 8888 端口修改为一个不常见的端口(例如 8899),并在百度安全组中删除旧的 8888 规则,仅保留新端口。这样可以防止被自动化脚本暴力破解。

  2. 防火墙冲突检查
    百度安全组只是第一道防线。服务器操作系统内部(如 CentOS 的 firewalld 或 Ubuntu 的 ufw)也可能拦截端口。

    • 如果是 CentOS 7+,确保执行了:
      firewall-cmd --zone=public --add-port=8888/tcp --permanent
      firewall-cmd --reload
    • 如果是 Ubuntu,确保执行了:
      ufw allow 8888/tcp

完成以上安全组放行和系统防火墙配置后,你即可在浏览器中输入 http://<服务器公网 IP>:<端口号> 成功登录宝塔面板。

未经允许不得转载:云知道CLOUD » 百度云安装宝塔面板需要放行哪些端口?