宝塔面板IP白名单配置-仅允许指定IP访问面板
新手容易在这个地方卡住,掌握方法后处理起来很快。防火墙相关的问题在宝塔面板环境里很常见,报错现象明确,处理方法也成熟。
主要原因集中在三个方面:配置参数错误、服务未正常运行、权限或端口冲突。照着下面的步骤执行。
防火墙在面板安全里开放需要的端口,默认只放22、80、443、8888,其他端口不用就关闭,减少攻击面。
禁止Ping在防火墙里设置icmp-drop,或者执行iptables -A INPUT -p icmp --icmp-type echo-request -j DROP。
危险PHP函数在PHP设置里禁用,包括exec、system、shell_exec、passthru、popen、proc_open等,减少被利用风险。
安全入口在面板设置里修改,设置一个复杂的路径,比如/安全入口_随机字符,攻击者扫不到入口就无法尝试登录。
面板操作日志在面板设置里查看,记录所有登录和操作,异常操作可以追溯时间和IP。
全部设置完成后重启对应服务,检查运行状态确认生效。
真实用户反馈:“这个解决方案写得实在,没有废话,照着做就行。”“遇到同样的安全入口问题,按教程操作一次成功。”
运维提示:防火墙配置修改后必须重载服务,否则新配置不会生效。

更新时间:2026-08-26 11:57:47
上一篇:pbootcms禁用危险php函数disable_functions