進入寶塔面板后臺,左側點擊面板設置,進入面板設置頁,開始我們接下來的操作:
1、開啟或關閉面板
如圖(3-9-1)所示,我們點擊 關閉面板點擊后會彈出窗口,點擊關閉面板。
關閉寶塔面板有2種情況:
(1)為了服務器安全,可以考慮關閉面板。
(2)誤操作導致的面板異常關閉。
如果誤關閉了面板怎么辦?我們只需要輸入linux命令:
rm -f /www/server/panel/data/close.pl即可重新打開面板 。
2、監聽ipv6開啟ipv6支持
apache默認支持ipv6;
nginx需要二次配置才支持;
我們打開ipv6監聽,如下圖(3-9-2):
在面板設置頁,我們直接點擊頭部的 監聽ipv6就開啟了ipv6的監聽,再去nginx配置文件里面將:
查找
listen 80; listen 443 ssl http2;替換為
listen 80; listen [::]:80; listen 443 ssl http2; listen [::]:443 ssl http2;重啟nginx即可完成配置。
寶塔面板在面板設置里勾選了監聽ipv6,正常情況下ipv4可以使用,部分服務器會出現問題導致ipv4無法登陸,這里說下關閉ipv6的方法。
在ssh里運行以下代碼即可。(或參考本課節 寶塔萬能工具箱之bt命令)
rm -f /www/server/panel/data/ipv6.pl && /etc/init.d/bt restartnginx要確定是否已支持ipv6若還未配置要先配置支持,在服務器及寶塔面板安全組要配置ipv6的放行規則。同時,在域名進行解析時,也要解析ipv6的地址后才可以正常生效。這兩部分的配置是至關重要的!
3、面板api支持
通過寶塔api,可以完全控制寶塔linux面板的所有功能,包括第三方插件應用功能。
在步1位置api接口 點擊開啟;
需要注意的是(官方):
開啟api后,必需在ip白名單列表中的ip才能訪問面板api接口
4、面板安全設置
4-1、更改面板端口、安全入口及面板賬號密碼
在面板端口位置點擊 打開修改端口窗口,在步1位置輸入要改換的端口號,勾選步2 我已了解,再點擊步3位置的 完成端口的更改。
建議端口范圍8888 – 65535,注意:有安全組(參考:2-3 面板安全-防火墻端口設置 | 1-5 服務器安全組(訪控列表)設置)的服務器請提前在安全組放行新端口;
面板端口安全組若未放行,web面板是打不開的,一定要注意!
我們通過登錄寶塔面板后臺,點擊面板設置,找到面板用戶,點擊修改,打開修改面板用戶名窗口,再步1處輸入新的用戶名,在步2處再次輸入新的用戶名,點擊 完成用戶名的修改。
同理,我們直接點擊,面板密碼,打開窗口也如修改用戶般處理即可完成對面板密碼的修改。
4-2、開啟basicauth認證
服務狀態步1位置選擇下拉菜單中的開啟,在步2,3位置輸入賬號密碼(注意這里輸入的是自定義的賬號密碼,輸入后要牢記),再點擊完成basicauth認證的開啟,當我們刷新頁面或點擊其它頁面時,會發現彈出如下圖(3-9-8)所示窗口:
需要注意(官方)——
必須要用到且了解此功能才決定自己是否要開啟!
4-3、授權ip、超時時限、為面板綁定訪問域名
超時時間:
步1指向的超時時間指的是在這個時間區間內沒有操作就會自動退出寶塔面板,單位是秒,這個根據自己的實際情況定義即可。
為面板綁定域名
步2指向的域名,可以定義自己的域名到面板,注意,若是國內服務器請提前為域名做好icp備案,并成功解釋到服務器ip。
為面板綁定一個訪問域名,注意:一旦綁定域名,只能通過域名訪問面板!
授權ip
設置訪問授權ip,多個請使用逗號(,)隔開;
注意:一旦設置授權ip,只有指定ip的電腦能訪問面板!設置時要慎重!!!
以上都設置好后,別忘記點擊頁面底部的按鈕,保存配置的參數。
4-4、面板ssl化
進入面板設置后,我們點擊步1指向的面板ssl,打開面板ssl設置窗口,點擊步2指向的類型下拉菜單,選擇證書類型,早期沒有let' encrypt的證書只能用自簽證書(自簽證書配置好在瀏覽器也會提示有風險但不影響使用),當然現在我們有第二個選擇,直接配置let' encrypt的證書,選擇后會出現要求輸入管理員郵箱的輸入框(這里就不截圖了)輸入你的管理員郵箱,然后勾選步3所示的我已了解詳情復選框,再點擊第4步所示的即可完成ssl的配置,需要注意的是(官方):
必須要用到且了解此功能才決定自己是否要開啟!面板ssl是自簽證書,不被瀏覽器信任,顯示不安全是正常現象若開啟面板后不能正常訪問,也可以通過在ssh連接終端后手動輸入以下命令關閉ssl:(或參考本課節 寶塔萬能工具箱之bt命令)
rm -f /www/server/panel/data/ssl.pl && /etc/init.d/bt restart
4-5、google身份認證此功能不怎么處理的不要開啟,開啟出錯會影響正常的生產環境面板使用。google身份認證與basicauth認證類似,都屬于雙重驗證登錄用于保證服務器安全的手段。
我們進入面板管理后,直接點擊google身份認證打開google身份認證綁定窗口;
下載谷歌驗證器客戶端:
若您使用的是安卓的手機請用手機瀏覽器掃碼步1指向的二維碼;
若您使用的是蘋果手機請用蘋果手機瀏覽器掃碼步2指向的二維碼;
下載安裝完成后,在步3位置勾選 我已安裝和了解詳情,然后點擊步4指向的進入下一步設置,如下圖(3-9-12):
我們看到,輸入賬號密碼點擊登錄后,又彈出了google身份認證的界面,在手機谷歌驗證器找到你新添加的驗證條目,將現在的動態口令輸入到步1的位置,再點擊步2驗證并登錄,即可以正常登錄寶塔面板了。
誠如,增加google身份認證會大大增強寶塔面板的安全性,不過設置較為繁瑣,請先拿測試環境走明白流程后再來操作。
危險!此功能不懂別開啟!(官方)
必須要用到且了解此功能才決定自己是否要開啟!如果無法驗證,命令行輸入"bt 24" 取消谷歌登錄認證請先下載app,并完成安裝和初始化開啟服務后,請立即綁定,以免出現面板不能訪問。若開啟功能后面板不能正常使用,請參考本課節 寶塔萬能工具箱之bt命令。
5、設置消息通道
寶塔消息通道是后期增加的功能,主要是打通寶塔面板執行操作的消息反饋或推送消息的功能實現。
直接點擊面板設置頁的消息通道,打開消息通道設置窗口。
5-1、以qq郵箱為例來設置郵箱通道
進入后,首先選擇郵箱tab,點擊 彈出的窗口輸入接收電子郵件的郵箱,然后我們點擊步2指向的 彈出如下圖(3-9-16)所示窗口:
我們以qq郵箱設置為例,在上圖步1位置輸入發送人郵箱;
在步2指向smtp密碼輸入框輸入密碼或授權碼:
我們登錄qq郵箱依次點擊設置->賬戶,往下拉找到:
注意看,在步1位置確保smtp服務是開啟狀態,若未開啟要先開啟服務。
步2位置點擊生成授權碼,彈出窗口驗證后,復制授權碼到寶塔消息通道窗口,配置到smtp密碼位置即可。
最后,我們點擊即可完成郵箱的配置。
點擊綁定寶塔賬號,彈出窗口步1,2處輸入在寶塔官方申請的賬號密碼,然后點擊步3 即可。
若您還未注冊官方賬號,請點擊下面ads的點我領取去注冊賬號:
寶塔服務器面板,一鍵全能部署及管理,現在注冊送你3188元禮包,點我領取!
綁定小程序,可以直接點擊微信小程序的 按鈕,打開窗口后用手機上的微信直接掃碼即可,這里就不多說了。
7、開發者模式及離線模式
打開面板設置,可以看到頂部有個寶塔的離線模式開關,那么這個離線模式有什么用?
寶塔的離線模式就是可以下載離線升級包后,通過ssh連接后輸入命令來直接升級面板,在無網絡環境中可以考慮使用,一般我們也用不上。
8、寶塔萬能工具箱之bt命令
如何打開bt工具箱:
linux(連接ssh后)請輸入命令bt;
windows請在服務器運行cmd窗口輸入命令bt;
兩種系統功能類似,我們以linux為例來講解:
[root@ecs-s6-xlarge-2-linux-20200208140355 ~]# bt===============寶塔面板命令行==================(1) 重啟面板服務 (8) 改面板端口(2) 停止面板服務 (9) 清除面板緩存(3) 啟動面板服務 (10) 清除登錄限制(4) 重載面板服務 (11) 取消入口限制(5) 修改面板密碼 (12) 取消域名綁定限制(6) 修改面板用戶名 (13) 取消ip訪問限制(7) 強制修改mysql密碼 (14) 查看面板默認信息(22) 顯示面板錯誤日志 (15) 清理系統垃圾(23) 關閉basicauth認證 (16) 修復面板(檢查錯誤并更新面板文件到最新版)(24) 關閉谷歌認證 (17) 設置日志切割是否壓縮(25) 設置是否保存文件歷史副本 (18) 設置是否自動備份面板(0) 取消===============================================請輸入命令編號:我們看到寶塔軟件已經為大家做了大量的工作,我們可以通過命令行解決大部分寶塔在使用中產生異常的問題。
命令行,只要輸入命令編號即可,如:想清理系統垃圾,直接輸入15即可。
注意:上面講到的如修改面板用戶名密碼、改端口、入口限制、ip限制、basicauth認證 、谷歌認證等等,都可以通過以上工具箱的命令行來解決,很方便實用的功能,用戶體驗也很贊,這也是寶塔強大的原因。
取消接入中-備案平臺我想問一下諾亞恒業和尚行文化這兩個要備案的話上面的個表格應該阿里云服務器的鏡像還原商標注冊那個公司好網站訪問好慢-虛擬主機/數據庫問題虛擬主機可以搭建子網站嘛阿里云怎么續費云服務器一人能注冊多少個域名