我的知识记录

宝塔面板IP白名单配置-仅允许指定IP访问面板

新手容易在这个地方卡住,掌握方法后处理起来很快。防火墙相关的问题在宝塔面板环境里很常见,报错现象明确,处理方法也成熟。

主要原因集中在三个方面:配置参数错误、服务未正常运行、权限或端口冲突。照着下面的步骤执行。

防火墙在面板安全里开放需要的端口,默认只放22、80、443、8888,其他端口不用就关闭,减少攻击面。

禁止Ping在防火墙里设置icmp-drop,或者执行iptables -A INPUT -p icmp --icmp-type echo-request -j DROP。

危险PHP函数在PHP设置里禁用,包括exec、system、shell_exec、passthru、popen、proc_open等,减少被利用风险。

安全入口在面板设置里修改,设置一个复杂的路径,比如/安全入口_随机字符,攻击者扫不到入口就无法尝试登录。

面板操作日志在面板设置里查看,记录所有登录和操作,异常操作可以追溯时间和IP。

全部设置完成后重启对应服务,检查运行状态确认生效。

真实用户反馈:“这个解决方案写得实在,没有废话,照着做就行。”“遇到同样的安全入口问题,按教程操作一次成功。”

运维提示:防火墙配置修改后必须重载服务,否则新配置不会生效。

宝塔面板IP白名单配置-仅允许指定IP访问面板

标签:

更新时间:2026-08-26 11:57:47

上一篇:pbootcms禁用危险php函数disable_functions

下一篇:宝塔面板Nginx伪静态规则配置-WordPress/ThinkPHP通用