宝塔面板登录地址忘了?从SSH找回到安全组放行的完整操作流程
宝塔面板登录地址由IP、端口、安全入口三段组成,任何一段不对都进不去。新手经常遇到的情况是:服务器买了、面板装了、当时记了地址,过了几个月想登录发现地址找不到了。下面是从SSH连接到成功登录的完整流程。
先确认服务器能连上。在本地电脑命令行ping 服务器IP,能通说明网络正常。ping不通检查服务器是否运行中,云服务商控制台看实例状态。运行中但ping不通,检查安全组是否放行了ICMP协议,或者服务器防火墙禁了ping。只要SSH能连就行,ping不通不影响。
SSH连接工具。Windows下载FinalShell,免费好用,新建连接,主机填服务器IP,端口22,用户名root,密码填服务器密码。Mac打开终端,输入ssh root@服务器IP,回车输入密码。连接成功后看到[root@hostname ~]#提示符。
执行bt default。输出四行,外网面板地址是关键,复制整行URL。比如http://192.168.1.100:38472/x9k2m4p7,这里38472是端口,x9k2m4p7是安全入口。浏览器打开这个地址,出现宝塔登录页就对了。输入username和password对应的账号密码登录。
浏览器打不开面板地址的排查。先看地址有没有输错,http和https不要搞混,宝塔默认是http,开了面板SSL才是https。端口部分有没有漏,安全入口8位有没有少一位。地址对的话检查安全组,登录云控制台,找到服务器的安全组,入方向规则里有没有放行面板端口。没有就添加一条,TCP协议,端口填面板端口,来源0.0.0.0/0。
服务器内部防火墙检查。CentOS7用firewall-cmd --list-ports看端口列表,没有面板端口就firewall-cmd --add-port=38472/tcp --permanent,然后firewall-cmd --reload。Ubuntu用ufw status看,ufw allow 38472/tcp放行。宝塔安装时通常自动配置了防火墙,但手动优化过的可能被关了。
登录成功后的安全建议。在面板设置里修改安全入口,改成自己容易记但别人猜不到的8位组合。修改端口,避开常用端口。绑定域名,用域名访问面板,设置"未绑定域名访问时返回403"。开启面板SSL,用https加密传输。设置授权IP,只允许公司IP登录。开启消息通知,登录时发邮件提醒。

更新时间:2026-08-26 17:22:57
上一篇:如何替换公司网站的图片和视频:素材准备、上传、嵌入、优化全流程