类型:服务器管理面板
简介:基于Linux和Windows系统的网页控制面板,主要用于服务器管理、网站建设与运维
一、面板设置
在这里可以查看面板的信息,涵盖了对面板的面板设置、安全设置、通知设置,可以在这里对面板的一些信息和配置进行修改,根据实际需求来提升面板的安全性。
注意:Windows面板有部分功能未实现,其余部分与Linux面板同步。
二、启动/关闭面板
关闭面板后,面板将无法访问(如图):
如需开启面板,输入开启命令:
rm -f /www/server/panel/data/close.pl
三、自动更新和SSL
“自动更新”面板默认为手动更新,需要设置的选择该选项,建议不开启”自动更新“,可能会影响服务器环境的变化,建议追求稳定的用户,关闭自动更新。
面板SSL选项需要确认风险,才能开启(如图):
四、面板修改
- 别名:修改当前面板的标题。(如图):
- 面板端口:修改当前面板的服务端口,端口修改请查看当前端口是否占用。
五、域名、IP设置
- 域名:设置当前站点绑定的域名,绑定成功后,只能通过域名访问,同时必须加入绑定端口才能正常访问。
- 授权IP:设置访问许可的IP地址,只有设置的指定IP地址,才能正常访问。
六、修改默认建站目录和备份目录
修改默认的建站目录和备份目录后,新建的站点默认建站目录和备份目录都会发生改变,已经创建的站点目录不会发生改变。
七、服务器IP和时间
设置服务IP地址,本地测试请写改成内网IP。同步当前服务器时间。
八、面板账号密码修改
根据选项点击修改(如图):
重复两次输入账号或密码,既可修改成功。
九、面板与账号绑定
绑定官网账号可以提供SSL一键快速部署,也可以将服务器跑分与官网账号关联。
十、面板关联
点击面板关联按钮(如图)
关联宝塔面板
输入关联的面板地址,关联的面板账号和密码,即可添加关联账号。
十一、基础设置
1、关闭面板
- 关闭面板服务,不影响Web服务、数据库等服务运行。
- 如需开启面板,在SSH终端输入开启命令:rm -f /www/server/panel/data/close.pl
2、监听IPV6
- 如果服务器支持IPV6访问,开启后可以使用IPV6地址访问面板服务
3、离线模式
- 开启离线模式后面板将停止连接云端,介时软件安装、卸载、面板更新等功能将无法使用。
4、开发者模式
- 仅第三方开发者开发使用,普通用户请勿开启;
- 请不要在生产环境开启,这可能增加服务器安全风险;
- 开启开发者模式可能会占用大量内存;
5、API接口
- 提供面板API接口访问的支持。详细介绍:API接口使用教程
6、面板别名
- 给宝塔面板自定义名字
7、超时时间
- 默认864000秒(一天),未操作面板,面板将自动退出登录
8、默认建站目录
- 这里可以设置建站的目录,宝塔默认是/www/wwwroot,可以根据需求来进行更改设置。
9、默认备份目录
- 网站和站点默认的备份目录,包含数据库等备份。
10、服务器IP
- 显示当前服务器的IP,默认为外网IP。如果在本地虚拟机测试,请填写虚拟机内网IP。
11、服务器时间
- 同步当前服务器时间。
12、面板账号
- 当前面板的账号,可以在这里修改面板的登录账号。
13、面板密码
- 当前面板的密码,可以在这里修改面板的登录账号。
14、绑定宝塔账号
- 当前绑定宝塔账号的手机号,可以更换绑定。面板大多数功能依赖云端服务(证书申请,产品购买,软件列表等),该功能仅用于云端服务,不涉及敏感操作。
15、面板菜单栏隐藏
- 可以对宝塔面板左侧的功能栏进行隐藏和显示操作。
16、面板云端请求方式
- 面板请求云端时,使用的请求方式,默认支持btpython、curl、php,请根据实际情况切换。
17、面板云端请求线路
- 面板请求云端时,使用的请求线路,默认支持auto、ipv4、ipv6,请根据实际情况切换。
18、面板云端通讯节点配置
- 请勿随意调整节点配置,仅获取云端数据出现未响应或错误时,可尝试切换该节点。
十二、安全设置
1、面板安全告警
- 告警内容包含:面板用户变更、面板日志删除、面板开启开发者、面板开启API
2、面板SSL
- 为面板设置https协议访问,提升面板访问安全性。【教程贴】如何开启面板SSL并设置浏览器信任自签证书
3、BasicAuth认证
- 为面板增加一道基于BasicAuth的认证服务,有效防止面板被扫描。如需要关闭BasicAuth认证在命令行输入”bt 23″ 取消BasicAuth认证。【新出炉基础认证】宝塔登陆BasicAuth 认证了解一下
4、动态口令认证
- 使用 “宝塔”APP或“Google身份验证器”APP为面板提供动态口令的登录的验证。如需要关闭动态口令验证在命令行输入”bt 24″ 取消动态口令认证。如何使用面板的动态口令认证
5、访问设备验证
- 基于SSL证书双向验证,开启后电脑需要安装此证书,否则将无法访问,属于极高安全级别的访问限制方式,类似银行账号U盘密钥登录。宝塔面板开启访问设备验证(SSL双向验证)
6、密码复杂度验证
- 为面板密码提供复杂度验证方式,复杂度验证规则:密码必须满足密码长度大于8位且大写字母、小写字母、数字、特殊字符至少3项组合
7、绑定域名
- 为面板绑定一个访问域名,注意:一旦绑定域名,只能通过域名访问面板。如需要取消该限制在命令行输入”bt 12″ 取消域名访问限制。
8、授权IP
- 设置访问授权IP,多个IP地址,请使用“,”分割,注意:一旦设置授权IP,只有指定IP的电脑能访问面板。如需要取消该限制在命令行输入”bt 13″ 取消域名访问限制。
9、面板端口
- 建议端口范围8888 – 65535,注意:有安全组的服务器请提前在安全组放行新端口。
10、安全入口
- 面板管理入口,设置后只能通过指定安全入口登录面板,如: /www_bt_cn
11、未认证响应状态
- 用于在未登录且未正确输入安全入口时的响应,可用于隐藏面板特征
12、密码过期时间
- 为面板密码设置过期时间,过期后需要重新设置密码。
13、临时访问授权
- 使用临时授权登录面板后1小时内拥有面板所有权限,请勿在公共场合发布临时授权连接。
十三、通知设置
当服务器的某个服务或者某个资源出现了异常而使用者又不知道的情况下,可以设置告警通知来进行提醒。它可以帮助服务器管理员及时了解服务器的状态,以便及时采取措施避免服务器出现问题。