宝塔面板防火墙插件怎么装 置顶 精华
装完这篇教程,你能自己在宝塔面板里把系统防火墙和 Nginx 防火墙插件装上并跑通,不会因为装错环境或者漏放端口把自己挡在服务器外面。
第一步:装之前先确认两件事
这一步要确认面板版本和网站环境,装完才不会出现"插件装上了但用不了"。登录宝塔面板后,看左上角或左侧菜单最下方的版本号,Linux 面板目前主流是 9.x(如 9.2.0),Windows 面板是 7.x,两者插件不通用。再看左侧菜单「网站」,确认你装的是 Nginx 还是 Apache——防火墙插件是绑定 Web 服务器的,Nginx 环境只能装 Nginx 防火墙,装错了不生效。
注意:装防火墙前,先在「安全」页面确认 SSH 端口(默认 22)和面板端口(默认 8888,也可能是你改过的自定义端口)已放行。防火墙一开,没放行的端口会直接断连,这是新手最常踩的坑。
第二步:进软件商店搜插件
这一步要找到插件的安装入口。在宝塔面板左侧菜单点「软件商店」,页面顶部有个搜索框,输入「防火墙」三个字回车。搜索结果里会出现几个不同的插件,别急着点第一个:
- 「堡塔系统防火墙」——免费,管端口放行和 IP 黑白名单,底层调用 firewalld/iptables,任何环境都能装
- 「Nginx 免费防火墙」——免费,做 Web 层拦截(SQL 注入、CC 攻击),必须 Nginx 环境
- 「堡塔 Apache 防火墙」——免费,对应 Apache 环境
- 「堡塔云 WAF」——付费,独立部署,适合有独立服务器资源的场景
第三步:点安装并等进度条走完
找到你要装的那个,点它右侧的「安装」按钮。弹窗里会显示版本号和依赖项,直接点「确定」。安装过程一般 10 秒到 2 分钟,插件卡片上会出现进度条,走完后按钮变成「设置」。如果卡在进度条不动超过 3 分钟,通常是服务器连不上宝塔的下载节点,去「面板设置」里换个下载节点再试。
注意:Nginx 免费防火墙和付费的「Nginx 防火墙」不能同时装,会冲突导致 Nginx 起不来。装之前先确认没装另一个。
第四步:装完立刻做初始化配置
这一步是让插件真正起作用。装「堡塔系统防火墙」的,点插件卡片上的「设置」,进去后先看「端口规则」列表,把你用到的端口逐个加上:SSH 的 22、面板端口、网站 80 和 443、数据库 3306(如果外部要连)。加完再点「总开关」打开防火墙。
装「Nginx 免费防火墙」的,点「设置」后先看「全局配置」,把「CC 防护」的开关打开,模式选「自动」,然后去「网站防火墙」里确认你的站点已经在列表里。改完配置点右上角「保存」,再回「软件商店」找到 Nginx 点「重启」,配置才生效。
第五步:验证和排错
打开浏览器访问你的网站,能正常打开说明 80/443 放行没问题;再开一个新的 SSH 窗口连一下服务器,能连上说明 22 端口没被封。如果网站报 502,多半是 Nginx 防火墙规则太严,回插件「日志」里看拦截记录,把误拦的 IP 或规则加白。如果面板自己打不开了,用 SSH 登录服务器执行 bt 命令选「重启面板」,或者直接关掉系统防火墙:systemctl stop firewalld。
小结
- 装之前先确认面板版本(Linux 9.x / Windows 7.x)和 Web 环境(Nginx / Apache),装错环境插件不生效
- 所有防火墙插件都在「软件商店」搜索框里搜「防火墙」安装
- 开防火墙之前必须先放行 SSH 端口和面板端口,否则会把自己锁在门外
- 系统防火墙管端口,Nginx 防火墙管 Web 攻击,两个可以一起装,但两个 Nginx 防火墙不能共存
- 装完记得重启 Nginx 或面板,配置才真正生效
原文链接:https://www.gj0.com/thread-557.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。