宝塔面板安装教程及面板设置指南

宝塔面板大概国内最好的服务器网站环境集成系统。除了方便快捷,还有国内大多数网站都是基于宝塔板面运行的。作为国人开发的中文软件,的确给大小站长提供了非常好的条件。有的新手朋友还不懂怎么安装宝塔面板,所以给来个保姆级教程。

安装要求和推荐

系统:推荐Debian 12+(建议12全新空系统)

CPU:1核+ (建议2核以上,核心数越多,频率越快,这样速度就越快)

内存:2GB+ (2GB内存仅仅是避免内存过低导致重启宕机;网站所需的服务软件起码需要4GB内存,如果只有2GB内存那么编译安装MySQL都做不到)

硬盘:10GB+ (多数服务器商提供服务都不低于20GB,面板基础服务软件起码占用3GB)

其他:海外服务器推荐安装bbr加速(海外大带宽必用)

工具:

支持系统:windows

推荐标签:免费/简单/中文

下载地址:

支持系统:windows/macOS/Linux

推荐标签:强大/全能/多端

下载地址:

支持系统:安卓

推荐标签:简单/中文/解锁高级版

下载地址:

支持系统:安卓

推荐标签:全能/中文

下载地址:

安装宝塔面板步骤

进入面板前全部步骤,可查看目录树跳转(电脑在右侧,手机请点击左上角,点三角查看详细目录)

服务器推荐:

连接服务器

打开宝塔SSH客户端,点击添加服务器

图片[1]-宝塔面板安装教程及面板设置指南-王先生笔记

如果已经租用了服务器,在服务器列表可以找到自己的服务器(不知道在哪里就问客服),点击操作

图片[2]-宝塔面板安装教程及面板设置指南-王先生笔记

红框中就是需要用到的信息(公网IP,用户名,密码,端口)(端口可能是随机的,务必查看)

图片[3]-宝塔面板安装教程及面板设置指南-王先生笔记

将上面的信息填写到连接工具对应输入框,点击保存并连接

图片[4]-宝塔面板安装教程及面板设置指南-王先生笔记

优化服务器环境

在继续下面的操作前,建议先进行下面的操作

为系统更换下载源,使其安装软件等速度更快

将系统更新,避免某些程序软件版本过旧导致依赖某些程序的软件无法运行,同时旧版的系统漏洞也将被修复(必须操作,否则不修复漏洞,服务器被入侵后悔的是你,不是我)

BBR安装或更改为推荐版本(国内服务器和小带宽的服务器可略过)(注意查看文中写的支持的系统版本,有的系统不支持,这个脚本暂不支持Debian12)

Debian12跳过Debian12跳过Debian12跳过

这个脚本不支持Debian12,等我再找一个支持Debian12的,别的系统可看文中介绍

磁盘挂载

填入脚本(本文为Debian)并回车,进行磁盘挂载

wget -O auto_disk.sh http://download.bt.cn/tools/auto_disk.sh && bash auto_disk.sh
wget -O auto_disk.sh http://download.bt.cn/tools/auto_disk.sh && sudo bash auto_disk.sh
yum install wget -y && wget -O auto_disk.sh http://download.bt.cn/tools/auto_disk.sh && bash auto_disk.sh

一般1分钟内会暂停并询问是否把磁盘挂载到www目录,输入y并回车

图片[5]-宝塔面板安装教程及面板设置指南-王先生笔记

最后提示挂载成功

安装宝塔面板

填入宝塔脚本(本文为Debian)并回车进行宝塔面板安装

推荐系统:Debian12

wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh && bash install.sh 12f2c1d72

推荐系统:Ubuntu 20.04

wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

推荐系统:CentOS 7.x

yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh

运行几分钟后会提示询问是否要安装面板到www目录,输入y并回车

图片[6]-宝塔面板安装教程及面板设置指南-王先生笔记

等待几分钟后输出以下页面,复制红框与绿框中的内容(包含面板地址、账号、密码)

图片[7]-宝塔面板安装教程及面板设置指南-王先生笔记

配置与修改宝塔面板

进入面板后配置操作,可查看目录树跳转(电脑在右侧,手机请点击左上角,点三角查看详细目录)

进入宝塔面板绑定账号

在浏览器输入外网面板地址,会提示不是专用连接,不用担心这是正常的,点击高级,继续访问即可

图片[8]-宝塔面板安装教程及面板设置指南-王先生笔记

双击下载到设备的文件,会提示安装证书,一路下一步,会提示输入密码,输入复制的密码即可

图片[9]-宝塔面板安装教程及面板设置指南-王先生笔记

填入复制的账号密码登陆

图片[10]-宝塔面板安装教程及面板设置指南-王先生笔记

仔细查看用户协议,如果同意,下滑到底部时,即可勾选己阅读并进入面板

图片[11]-宝塔面板安装教程及面板设置指南-王先生笔记

在宝塔官网注册并绑定账号

图片[12]-宝塔面板安装教程及面板设置指南-王先生笔记

安装基础网站运行环境

绑定账号后会弹出推荐安装,选择LNMP或LAMP,点击一键安装(推荐LNMP,因为Apache没有免费防火墙插件,如果后期担心业务安全问题,需要购买宝塔专业版,还是推荐使用LNMP套件)

依据你要运行的网站选择安装环境,软件都可以选择版本,取消勾选某个软件则不安装该软件,如果是docker应用或是其它非网站程序,选择不再显示推荐即可

图片[13]-宝塔面板安装教程及面板设置指南-王先生笔记

等待安装网站基础环境

图片[14]-宝塔面板安装教程及面板设置指南-王先生笔记

安装成功(使用玄灵云2核2G云服务器安装基础套件共计10分24秒)

图片[15]-宝塔面板安装教程及面板设置指南-王先生笔记

安全配置指南

数据库及网站文件备份

养成备份网站和数据库的好习惯,避免内容因误操作丢失

购买对象存储(很便宜):COS 标准存储容量

直达页面链接:https://console.cloud.tencent.com/cos/bucket

创建存储桶

图片[16]-宝塔面板安装教程及面板设置指南-王先生笔记

按图所示填写基本信息,选距离服务器最近的地区

图片[17]-宝塔面板安装教程及面板设置指南-王先生笔记

高级可选项配置跳过,确认配置

图片[18]-宝塔面板安装教程及面板设置指南-王先生笔记

复制绿框内容

图片[19]-宝塔面板安装教程及面板设置指南-王先生笔记

进入API密钥管理,直达页面链接:https://console.cloud.tencent.com/cam/capi

创建密钥,分别复制SecretIdSecretkey

图片[20]-宝塔面板安装教程及面板设置指南-王先生笔记

软件商店安装腾讯云COS插件

图片[21]-宝塔面板安装教程及面板设置指南-王先生笔记

点击设置,将之前获取的内容依次粘贴进设置里,SecretIdSecretkey存储桶名称所属地域

图片[22]-宝塔面板安装教程及面板设置指南-王先生笔记

弹出此窗则为完成

图片[23]-宝塔面板安装教程及面板设置指南-王先生笔记

待添加

好了你可以继续看下面的内容了

点击计划任务,任务类型分别点备份网站或备份数据库

图片[24]-宝塔面板安装教程及面板设置指南-王先生笔记

备份需要分别两次添加,设置如下

图片[25]-宝塔面板安装教程及面板设置指南-王先生笔记
图片[26]-宝塔面板安装教程及面板设置指南-王先生笔记

开启服务器监控

服务器的状态可以被监控,方便运维

图片[27]-宝塔面板安装教程及面板设置指南-王先生笔记

推荐安装插件

可查看目录树跳转(电脑在右侧,手机请点击左上角,点三角查看详细目录)

点击软件商店,安装必备插件

图片[28]-宝塔面板安装教程及面板设置指南-王先生笔记

免费版官方基础插件安装推荐

图片[29]-宝塔面板安装教程及面板设置指南-王先生笔记
  1. 堡塔入侵检测(必装 识别服务器中程序的危险操作并通知站长)
  2. Fail2ban防爆破(必装 保护重要服务不被爆破,如SSH)
  3. PHP守护(推荐 防止PHP停止运行)

列表其它插件可选装,以上仅为我常用的插件

免费版三方基础插件安装推荐

图片[30]-宝塔面板安装教程及面板设置指南-王先生笔记
  • Nginx免费防火墙(推荐 若没有专业版,可使用该插件防御web攻击)
  • 与专业版Nginx防火墙相比,两者区别在于:免费版没有拦截CC功能;收费版拦截是使用四层拦截;收费版使用的是语义分析处理拦截;收费版有很多其它功能
  • 三方中插件仅推荐此插件,貌似也是官方人员开发的?插件在第三方应用列表,与专业版Nginx防火墙互不兼容,两个插件只能存在一个
  • PHP网站可以配合openrasp使用,openrasp也在三方插件列表,由于发现该软件项目组目前没有维护的迹象,并且存在误拦截现象,本文便删除了该推荐,详细使用方法自己研究

专业版基础插件安装推荐

图片[31]-宝塔面板安装教程及面板设置指南-王先生笔记
  1. Nginx防火墙(必装 安装自动运行,防护网站不被入侵 安装官方版前请确保未安装第三方免费Nginx防火墙)
  2. 网站监控报表(推荐 可以查询近日网站各种数据)
  3. 宝塔任务管理器(推荐 若服务器遭遇入侵变为肉鸡,可尝试结束或删除不认识的程序)
  4. 堡塔APP(必装 可免费获得,出门在外,手机也可查询,运维更方便)
  5. 宝塔系统加固(必装 加固系统,防止被入侵,安装删除软件与计划任务时需关闭)
  6. 网站防篡改程序(必装 防止网站文件被黑客篡改,编辑文件需关闭防篡改,与企业版防篡改二选一,推荐企业版更好用)

其它插件依据情况选装,以上仅为我常用的插件

企业版基础插件安装推荐

图片[32]-宝塔面板安装教程及面板设置指南-王先生笔记
  1. PHP网站安全告警(必装 拦截PHP文件的异常操作,停止运行PHP危险操作,防止木马与漏洞攻击)
  2. 堡塔企业级防篡改(必装 防止网站文件被黑客篡改,后续自己编辑网站文件无需手动关闭防篡改,仅防御外部篡改,与专业版防篡改二选一)
  3. 堡塔防入侵(必装 有效拦截大部分入侵提权攻击)
  4. 服务器安全扫描(必装 关闭宝塔系统加固,一键解决系统漏洞)
  5. 堡塔资源监视器(推荐 可用于观察系统 软件 网站的当前状态,发现异常)

其它插件依据情况选装,以上仅为我常用的插件

需主动配置的插件

可查看目录树跳转(电脑在右侧,手机请点击左上角,点三角查看详细目录)

Fail2ban防爆破

重要入口保护,插件默认开启sshd(防服务器ssh被爆破登陆)和ftpd(防FTP被爆破登陆)。如果某被设置保护中的服务更改了端口,这里对应的端口也需要改成相同的,点击指定服务的设置,改为新的端口。

图片[33]-宝塔面板安装教程及面板设置指南-王先生笔记

堡塔APP

可以实现使用手机对面板进行管理,面板的功能多数已实现

打开面板设置,点击打开API接口

图片[34]-宝塔面板安装教程及面板设置指南-王先生笔记

手机下载堡塔APP,打开插件,扫码绑定即可

图片[35]-宝塔面板安装教程及面板设置指南-王先生笔记

宝塔系统加固

网站稳定运营时建议都开启,防止被黑客入侵服务器,安装卸载软件,添加删除计划任务时暂时关闭即可

图片[36]-宝塔面板安装教程及面板设置指南-王先生笔记

通用模式一键配置,将不安全配置一键修改为安全配置

图片[37]-宝塔面板安装教程及面板设置指南-王先生笔记

网站防篡改程序

打开防篡改总开关,选择网站,点击后面的保护,确定即可。如果确定网站内容不再手动修改,开启该功能可以保障网站资源文件内容不被修改

图片[38]-宝塔面板安装教程及面板设置指南-王先生笔记

堡塔企业级防篡改

图片[39]-宝塔面板安装教程及面板设置指南-王先生笔记

保护列表开启,注意动态类型网站的深度设置,否则网站操作也会遇到问题,若不懂可以指派选择专属规则,也可以只为静态网站开启

图片[40]-宝塔面板安装教程及面板设置指南-王先生笔记

堡塔入侵检测

一键开启,可设置告警通知

图片[41]-宝塔面板安装教程及面板设置指南-王先生笔记

PHP网站安全告警

开启PHP防护模块

图片[42]-宝塔面板安装教程及面板设置指南-王先生笔记

开启监控

图片[43]-宝塔面板安装教程及面板设置指南-王先生笔记

单独设置网站防护

图片[44]-宝塔面板安装教程及面板设置指南-王先生笔记

堡塔防入侵

一键开启

图片[45]-宝塔面板安装教程及面板设置指南-王先生笔记

服务器安全扫描

修复全部风险,无法自动修复的,点击列表中指定项目的详情,查看修复方法

图片[46]-宝塔面板安装教程及面板设置指南-王先生笔记

宝塔优惠券

宝塔优惠券
评论后可接收该文章的更新邮箱通知
友情赞助

如果你喜欢我的内容,可以赞助我哦!你的一点点心意,是我不断前进的动力!

原文链接(非王先生笔记发布均为盗版):https://wxsnote.cn/360.html

温馨提示: 本文最后更新于2025-04-10 20:54:29,某些文章具有时效性,若有错误或已失效,请在下方留言或加入QQ群: 399019539 联系群主反馈。注意一些链接无法访问可能是你网络的原因,如Github,并非资源地址失效。
© 版权声明
THE END
喜欢就支持一下吧
点赞18 分享
相关推荐
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容

王先生笔记