1panel 面板子账号权限怎么分配
学完这篇,你能在 1Panel 里把一台服务器的管理权限拆成几个互不打架的子账号,让同事只管自己那几件事,看不到、也删不掉不该碰的东西。
下面以 1Panel v2.x(2025 年当前版本)为例,路径在不同小版本里基本一致。
第一步:确认版本,找到用户管理入口
这一步要拿到「创建子账号」的入口。用管理员账号登录面板,看左侧菜单有没有「系统」这一项。1Panel v1.10 及以上版本,子账号功能在 系统 → 用户,角色模板在 系统 → 角色。
如果左侧只有「面板设置」,没有「系统」,说明你的面板版本低于 v1.10,先把面板升级:进入 面板设置 → 关于,点「检查更新」并升级,否则根本没有分子账号的能力。
注意:升级前先到 面板设置 → 备份账号 做一次快照,或者对服务器打快照,避免升级中断导致面板打不开。
第二步:先建角色,把权限做成模板
这一步要得到一份「权限清单」,后面创建子账号时直接套用。进入 系统 → 角色,点右上角「创建角色」,填写角色名称(比如「运维小李」)、描述,然后在权限区逐项勾选。
1Panel 的权限是按菜单粒度给的,常见模块有:网站、数据库、应用商店、文件、容器、计划任务、备份、主机、终端、防火墙、监控、日志、面板设置等。每个模块可以进一步区分「查看」和「编辑(增删改)」。
推荐两种典型配法:
- 只做备份和监控的同事:备份=读写,监控=只读,日志=只读,其余不勾。
- 只管网站和证书的同事:网站=读写,文件=只读(只让他们看日志和配置文件),其余不勾。
注意:千万别给普通子账号勾选「面板设置」「系统(用户/角色)」「终端」「主机」。勾了「终端」等于给了服务器 root shell,勾了「系统」子账号就能自己改权限甚至把你踢出去。
第三步:创建子账号并绑定角色
这一步得到能登录面板的第二个账号。进入 系统 → 用户,点「创建用户」,按顺序填:
- 用户名:比如
ops-li,不要用 admin、root 这类名字; - 密码:8-30 位,必须包含大小写字母、数字、特殊字符;
- 角色:下拉选择第二步建好的角色;
- 状态:保持「启用」。
保存后,用户列表里就会出现这个账号。子账号登录地址和管理员完全相同,就是面板的访问地址加安全入口。
注意:创建完把初始密码通过安全渠道发给对方,并要求他登录后第一时间在 面板设置 → 安全 里改密码;不要在群里明文发密码。
第四步:把网站、数据库「过户」给子账号
只给菜单权限还不够,1Panel 里资源归属是单独一层控制。管理员进入 网站 → 网站,新建网站时在「所属用户」下拉里选子账号;已有网站则点该网站的「编辑」,把「所属用户」改成子账号,保存。数据库同理:数据库 → 创建数据库,「所属用户」选子账号。
做完这一步,子账号登录后只能看到自己名下的网站和数据库,别人的资源不会出现在他的列表里。
注意:默认创建的网站、数据库所属用户是 admin。如果忘了改归属,即使角色里给了「网站读写」,子账号也看不到这个网站,会误以为权限没生效。
第五步:用子账号实测一遍
退出管理员,或者开一个浏览器无痕窗口,用子账号登录面板,逐项确认:能看到的菜单对不对、能不能点「删除」、能不能改别人的网站。发现权限多了或少了,回到 系统 → 角色 修改勾选,保存后让子账号退出重新登录再验证。
第六步:日常维护
- 人员离职:系统 → 用户 里直接删除,或先「禁用」再删除;
- 忘记密码:管理员在用户列表里点「重置密码」;
- 查谁干了什么:进 系统 → 日志,看登录日志和操作日志。
小结
- 顺序是「先建角色,再建用户,最后分资源」,缺一步权限都不完整。
- 角色控制「能看哪些菜单、能不能改」,资源所属用户控制「能看到哪些网站和数据库」,两套机制配合使用。
- 终端、主机、面板设置、系统这几项权限坚决不给普通子账号。
- 改完权限让子账号重新登录再验证,避免菜单缓存导致误判。
- 子账号能用,就不要再共用 admin 账号。
原文链接:https://www.gj0.com/thread-1053.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。