宝塔面板防火墙插件怎么装 置顶 精华

chinaz
chinaz 初级会员超兽战士
发布于 2026-10-07 21:19 ·3 浏览 ·0 回复

装完这篇教程,你能自己在宝塔面板里把系统防火墙和 Nginx 防火墙插件装上并跑通,不会因为装错环境或者漏放端口把自己挡在服务器外面。

第一步:装之前先确认两件事

这一步要确认面板版本和网站环境,装完才不会出现"插件装上了但用不了"。登录宝塔面板后,看左上角或左侧菜单最下方的版本号,Linux 面板目前主流是 9.x(如 9.2.0),Windows 面板是 7.x,两者插件不通用。再看左侧菜单「网站」,确认你装的是 Nginx 还是 Apache——防火墙插件是绑定 Web 服务器的,Nginx 环境只能装 Nginx 防火墙,装错了不生效。

注意:装防火墙前,先在「安全」页面确认 SSH 端口(默认 22)和面板端口(默认 8888,也可能是你改过的自定义端口)已放行。防火墙一开,没放行的端口会直接断连,这是新手最常踩的坑。

第二步:进软件商店搜插件

这一步要找到插件的安装入口。在宝塔面板左侧菜单点「软件商店」,页面顶部有个搜索框,输入「防火墙」三个字回车。搜索结果里会出现几个不同的插件,别急着点第一个:

  • 「堡塔系统防火墙」——免费,管端口放行和 IP 黑白名单,底层调用 firewalld/iptables,任何环境都能装
  • 「Nginx 免费防火墙」——免费,做 Web 层拦截(SQL 注入、CC 攻击),必须 Nginx 环境
  • 「堡塔 Apache 防火墙」——免费,对应 Apache 环境
  • 「堡塔云 WAF」——付费,独立部署,适合有独立服务器资源的场景

第三步:点安装并等进度条走完

找到你要装的那个,点它右侧的「安装」按钮。弹窗里会显示版本号和依赖项,直接点「确定」。安装过程一般 10 秒到 2 分钟,插件卡片上会出现进度条,走完后按钮变成「设置」。如果卡在进度条不动超过 3 分钟,通常是服务器连不上宝塔的下载节点,去「面板设置」里换个下载节点再试。

注意:Nginx 免费防火墙和付费的「Nginx 防火墙」不能同时装,会冲突导致 Nginx 起不来。装之前先确认没装另一个。

第四步:装完立刻做初始化配置

这一步是让插件真正起作用。装「堡塔系统防火墙」的,点插件卡片上的「设置」,进去后先看「端口规则」列表,把你用到的端口逐个加上:SSH 的 22、面板端口、网站 80 和 443、数据库 3306(如果外部要连)。加完再点「总开关」打开防火墙。

装「Nginx 免费防火墙」的,点「设置」后先看「全局配置」,把「CC 防护」的开关打开,模式选「自动」,然后去「网站防火墙」里确认你的站点已经在列表里。改完配置点右上角「保存」,再回「软件商店」找到 Nginx 点「重启」,配置才生效。

第五步:验证和排错

打开浏览器访问你的网站,能正常打开说明 80/443 放行没问题;再开一个新的 SSH 窗口连一下服务器,能连上说明 22 端口没被封。如果网站报 502,多半是 Nginx 防火墙规则太严,回插件「日志」里看拦截记录,把误拦的 IP 或规则加白。如果面板自己打不开了,用 SSH 登录服务器执行 bt 命令选「重启面板」,或者直接关掉系统防火墙:systemctl stop firewalld。

小结

  • 装之前先确认面板版本(Linux 9.x / Windows 7.x)和 Web 环境(Nginx / Apache),装错环境插件不生效
  • 所有防火墙插件都在「软件商店」搜索框里搜「防火墙」安装
  • 开防火墙之前必须先放行 SSH 端口和面板端口,否则会把自己锁在门外
  • 系统防火墙管端口,Nginx 防火墙管 Web 攻击,两个可以一起装,但两个 Nginx 防火墙不能共存
  • 装完记得重启 Nginx 或面板,配置才真正生效
版权声明:本文来自 GJ站长论坛《宝塔面板防火墙插件怎么装》
原文链接:https://www.gj0.com/thread-557.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。
他们都看过 1 人浏览过
GJ论坛站长

全部回复 0

还没有回复,来抢沙发~