宝塔面板适合用图形界面管理 Linux 服务器、网站、数据库、PHP、Nginx、Apache、SSL 证书、计划任务和备份。它上手快,但生产环境仍然要重视面板安全、备份和权限控制。
安装前检查
安装前先确认:
- 服务器是新环境,或者已经备份旧站点和数据库。
- 系统在宝塔官方支持范围内。
- 有 root 或 sudo 权限。
80、443、8888等端口没有冲突。- 云服务器安全组和系统防火墙允许访问面板端口。
- 不要把面板端口、数据库端口随意暴露给全网。
快速安装
官方文档中的安装命令示例:
1 | if [ -f /usr/bin/curl ];then curl -sSO https://download.bt.cn/install/install_panel.sh;else wget -O install_panel.sh https://download.bt.cn/install/install_panel.sh;fi;bash install_panel.sh docscenter |
宝塔官网和文档可能会调整安装参数,实际安装时优先复制官方页面上的最新命令。
安装完成后记录:
- 面板地址。
- 用户名和密码。
- 安全入口。
- 面板端口。
常用命令
服务器终端中通常可以执行:
1 | bt |
进入宝塔命令行菜单后,可以查看面板状态、重启面板、修改面板端口、修改账号密码、关闭安全入口等。不同版本菜单项可能不同,以本机输出为准。
常用服务排查:
1 | systemctl status nginx |
宝塔安装的软件路径常见在:
1 | /www/server/ |
实际路径以面板安装结果为准。
建站流程
常见流程:
- 域名解析到服务器。
- 宝塔中添加站点。
- 选择 PHP 版本或反向代理。
- 创建数据库和数据库账号。
- 上传代码或 Git 拉取代码。
- 设置运行目录,例如 ThinkPHP、Laravel 常用
public。 - 配置伪静态。
- 申请 SSL 证书。
- 验证访问、日志和备份。
PHP 项目重点检查:
- PHP 版本。
- 必要扩展。
- 运行目录。
- 伪静态规则。
- 缓存、日志、上传目录权限。
.env数据库配置。
SSL 证书
证书申请失败常见原因:
- 域名没有解析到当前服务器。
80端口被拦截。- CDN 代理影响了验证。
- 站点绑定域名和申请域名不一致。
- 防火墙或安全组没有放行。
排查:
1 | curl -I http://example.com |
备份建议
建议至少备份:
- 网站目录。
- 数据库。
- Nginx 或 Apache 配置。
- SSL 证书。
- 定时任务。
- 重要环境变量文件。
备份不要只放在同一块服务器磁盘上。更稳的是同步到对象存储、另一台服务器或本地归档。
安全建议
- 修改默认面板端口。
- 使用复杂密码。
- 保留安全入口。
- 限制面板访问 IP。
- 数据库不要开放到公网。
- 不要给站点目录粗暴设置
777。 - 定期更新面板和运行环境。
- 删除不用的软件、插件、站点和数据库账号。
常见问题
| 问题 | 常见原因 | 处理方向 |
|---|---|---|
| 面板打不开 | 面板服务异常、端口未开放、安全入口错误 | 终端执行 bt 查看和修复 |
| 忘记面板入口 | 安装信息丢失或入口被修改 | 终端执行 bt 查看面板信息 |
| 网站 403 | 运行目录、权限、默认首页配置错误 | 检查站点目录和 Web 服务日志 |
| 网站 404 | 伪静态、入口文件、域名绑定错误 | 检查站点配置、伪静态规则 |
| 网站 502 | PHP-FPM、反向代理服务或容器未启动 | 检查 PHP、Nginx、上游服务 |
| PHP 扩展缺失 | 当前 PHP 版本未安装扩展 | 面板中为对应 PHP 版本安装扩展 |
| 数据库连接失败 | 数据库账号、密码、权限、端口错误 | 面板和命令行都测试连接 |
| SSL 申请失败 | DNS、80 端口、CDN、站点绑定问题 | 先确认 HTTP 能访问 |
| 磁盘满 | 日志、备份、Docker 镜像占满 | 清理日志和旧备份,迁移备份 |