2025-05-22 08:01:58
179

阿里云安装宝塔面板需配置哪些安全组规则?

摘要
本文详细解析在阿里云ECS安装宝塔面板时需配置的安全组规则,涵盖SSH、面板端口、Web服务及数据库端口的放行策略,提供防火墙联动配置方法,并给出生产环境安全防护建议。...

基础端口放行规则

安装宝塔面板前,需在阿里云安全组中开放以下核心端口:

  1. SSH端口(默认22):用于服务器远程连接
  2. 宝塔面板端口(默认8888):需在安全组中添加TCP协议规则,端口范围设置为8888/8888,授权对象建议限定为管理IP段
  3. ICMP协议:允许Ping测试服务器连通性

配置时需注意:同一端口的多条规则以优先级数值小的生效,建议将管理端口规则优先级设为最高。

Web服务端口配置

部署网站需额外放行以下端口:

  • HTTP(80)/HTTPS(443):基础Web服务端口
  • FTP(20/21):文件传输协议端口,需同时开放被动端口范围
  • 自定义应用端口:例如Django项目的8000端口需单独放行

建议将Web服务端口授权对象设置为0.0.0.0/0时,同时启用阿里云WAF防护。

数据库与安全策略

推荐数据库端口规则
服务类型 端口 授权对象
MySQL 3306 运维IP段
Redis 6379 服务器内网IP

生产环境应将数据库端口设置为私有网络访问,禁止公网直接暴露。

防火墙联动配置

完成安全组设置后,需同步配置服务器防火墙:

  1. Ubuntu系统使用ufw allow 8888/tcp
  2. CentOS系统使用firewall-cmd --permanent --add-port=8888/tcp
  3. 检查规则生效:iptables -L -n

完整的防护体系需结合安全组规则与系统防火墙,建议遵循最小权限原则,定期审计端口使用情况。安装完成后通过http://[服务器IP]:8888验证面板访问。

声明:文章不代表云主机测评网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部