在宝塔面板中放行端口是服务器安全配置的重要环节,以下是详细操作步骤和常用端口说明:
80
)。TCP
(大多数服务)或 UDP
(如视频流、DNS)。bash
sudo firewall-cmd --zone=public --add-port=端口号/tcp --permanent
sudo firewall-cmd --reload
bash
sudo iptables -I INPUT -p tcp --dport 端口号 -j ACCEPT
service iptables save
端口号 | 协议 | 用途 | 备注 |
---|---|---|---|
80 | TCP | HTTP网页服务 | 建站必备 |
443 | TCP | HTTPS加密网页 | SSL证书必需 |
22 | TCP | SSH远程管理 | 修改默认端口可提升安全性 |
21 | TCP | FTP文件传输 | 需同时放行被动模式端口范围 |
3306 | TCP | MySQL数据库 | 建议限制为内网访问 |
6379 | TCP | Redis数据库 | 需设置密码并限制IP |
8888 | TCP | 宝塔面板默认端口 | 可修改为其他端口 |
53 | UDP | DNS解析服务 | 运行DNS服务器时需放行 |
3389 | TCP | Windows远程桌面(RDP) | Windows服务器专用 |
8080
)。22
或面板的 8888
改为非标准端口。netstat -tulnp
或 ss -tulnp
查看开放端口。端口放行后仍无法访问?
80
端口)。如何批量放行端口?
使用命令行工具(如 firewall-cmd
)或宝塔面板的「批量添加」功能。
通过以上步骤,您可以安全高效地管理服务器端口。如有特殊需求(如游戏服务器或P2P应用),需根据具体服务文档调整端口配置。