1panel 面板怎么修改登录端口
学会这篇,你就能把 1Panel 面板的登录端口改成自己指定的端口,改完还能正常登录,不会被“改完打不开”卡住。
1Panel 安装时不会用固定端口,而是随机生成一个五位数端口加一串随机安全入口,比如 http://192.168.1.10:23456/Ab3xY9kL。所以改端口前,得先知道自己现在用的是什么。
第一步:查到当前的面板端口和安全入口
这一步的目的是拿到现在的登录地址,改完端口后好做对比和验证。
用 SSH 登录服务器,执行:
1pctl user-info
输出大概是这样的:
面板地址: http://192.168.1.10:23456/Ab3xY9kL
面板用户: admin
面板密码: ********
记下端口号(23456)和安全入口(Ab3xY9kL)这两部分,后面的地址格式是 http://服务器IP:端口/安全入口。
注意:安全入口是地址末尾那串字符,不是固定路径。少了它,即使端口对也进不了登录页,会直接 404 或空白。
第二步:在面板界面里把端口改掉(推荐做法)
这一步在网页上完成,改完面板会自动重启并跳转到新端口,是最省事的方式。
登录 1Panel 后,看左侧导航栏最底部,点齿轮图标的「面板设置」,进入页面后选顶部第一个标签「基础配置」(1Panel v1.10.x 版本的布局)。在这个页面里能找到「面板端口」输入框,把原来的数字删掉,填上你想用的端口,比如 38888,然后点页面底部的「保存」按钮。弹窗提示面板需要重启,点「确认」,等十几秒,浏览器会自动跳到新地址。
端口建议选 10000–65535 之间没被占用的数字,别用 80、443、3306、8080 这类常被其他程序占用的端口。
注意:如果面板端口正好和某个已运行的网站或数据库端口撞车,保存后会启动失败。不确定就先执行
ss -lntp看一遍已监听端口。
第三步:面板打不开时用命令行改
这一步应对“已经手滑改错端口、网页进不去”的情况。
SSH 里先执行:
1pctl --help
确认当前版本有没有改端口的子命令(1.10 及以上版本提供 1pctl set-port)。有的话直接:
1pctl set-port 38888
1pctl restart
如果帮助列表里没有 set-port,就用重置命令交互式修改:
1pctl reset
按提示选择要重置的项目(面板端口、安全入口等),重新设置端口。
注意:
1pctl reset属于重置类操作,可能一并重置安全入口甚至登录信息,操作前先确认选项内容,别一路回车。
第四步:放行新端口,否则改完照样连不上
端口改了但防火墙没放行,是最常见的“改完打不开”原因。这条链路有三层,逐层检查。
第一层是云厂商安全组。以阿里云为例:控制台 → 云服务器 ECS → 实例 → 点进这台服务器 → 「安全组」标签 → 配置规则 → 入方向 → 手动添加,协议类型选 TCP,端口范围填 38888/38888,授权对象填 0.0.0.0/0(想更安全就填你自己的公网 IP),保存。腾讯云、华为云路径类似,都在实例的「安全组」里。
第二层是系统防火墙。CentOS/RockyLinux 用:
firewall-cmd --add-port=38888/tcp --permanent
firewall-cmd --reload
Ubuntu/Debian 用:
ufw allow 38888/tcp
第三层是 1Panel 自带的防火墙:面板左侧「主机」→「防火墙」→「端口规则」→ 添加规则,放行 38888。
注意:旧端口的放行规则建议删掉。留着等于多开一扇门,虽然面板已不在旧端口监听,但没有必要保留暴露面。
第五步:验证是否生效
这一步确认面板真的在新端口上跑起来了。
在 SSH 中执行:
1pctl status
ss -lntp | grep 38888
1pctl status 显示 running,ss 能查到 38888 处于 LISTEN 状态,就说明面板侧没问题。再打开浏览器访问 http://服务器IP:38888/安全入口,能出登录页即成功。
如果还是打不开,按顺序排查:安全组是否放行、系统防火墙是否放行、地址里的安全入口是否抄错、服务器 IP 是否写成了内网 IP。
另外两种情况要单独处理:用 Nginx 反向代理域名访问面板的,记得把反代配置里的 proxy_pass http://127.0.0.1:旧端口; 改成新端口并重载 Nginx;用 Docker 方式跑的 1Panel,得改端口映射,把 -p 旧端口:目标端口 改成 -p 38888:目标端口 后重建容器。
小结
- 改端口前先用
1pctl user-info查清当前端口和安全入口。 - 网页端改法:面板设置 → 基础配置 → 面板端口 → 保存,面板自动重启。
- 网页进不去时用
1pctl set-port 新端口,没有该命令再用1pctl reset(谨慎)。 - 端口改完必须放行:云安全组、系统防火墙(firewalld/ufw)、1Panel 防火墙,三层都要。
- 登录地址格式是
http://IP:端口/安全入口,安全入口不能丢。 - 反代或 Docker 部署的场景,要同步改反代配置或端口映射。
原文链接:https://www.gj0.com/thread-679.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。