我的知识记录

宝塔面板怎么登录终端命令行_内置终端功能_SSH密钥配置_安全设置

宝塔面板内置终端功能,在浏览器里直接操作服务器命令行,不用装SSH客户端。登录宝塔面板,左侧菜单找到"终端"(部分版本在"更多"或"工具箱"里),点击后输入root密码或选择SSH密钥,点连接就进入命令行界面。支持命令历史、多标签、字体大小调整,日常运维够用。

宝塔终端的限制:不支持鼠标选中复制(用右键菜单复制粘贴),长时间运行的命令可能因浏览器断开而中断,大文件编辑不如专业工具流畅。简单操作(查看日志、重启服务、执行脚本)用宝塔终端方便,复杂操作建议用Xshell等专业SSH工具。

SSH密钥登录配置。宝塔面板→"安全"→"SSH管理",能看到SSH端口、root登录开关、密钥管理。点"添加密钥",把本地生成的公钥(id_rsa.pub内容)粘贴进去,保存。然后本地用私钥登录,不需要密码。密钥登录比密码安全,防暴力破解。配置好后可以关闭密码登录(SSH管理里"密码登录"设为关闭),只允许密钥登录。

生成本地密钥对。Windows用Git Bash或PowerShell:`ssh-keygen -t rsa -b 4096`,一路回车,生成在`C:Users用户名.ssh`下。Mac/Linux在终端执行同样命令,生成在`~/.ssh/`。公钥是id_rsa.pub(可以公开),私钥是id_rsa(保密,不能泄露)。把公钥添加到宝塔,私钥留在本地。

修改SSH端口。默认22端口被大量扫描,改成10000以上随机端口(如42719)。宝塔→安全→SSH管理→SSH端口,输入新端口保存。同时去云服务器安全组放行新端口。改完用新端口测试连接,确认能连上再关闭旧端口的安全组规则。不要在SSH连接中修改端口后直接断开,先开新窗口测试。

禁止root直接登录(进阶安全)。创建一个普通用户,赋予sudo权限,用普通用户登录后su到root。编辑`/etc/ssh/sshd_config`,`PermitRootLogin no`。这样即使密码泄露,攻击者也不能直接root登录,需要先登普通用户再提权。新手不建议关root登录,忘记普通用户密码可能进不去。

终端常用命令速查: - `df -h` 查看磁盘 - `free -m` 查看内存 - `top` 查看进程(q退出) - `systemctl restart nginx` 重启Nginx - `/etc/init.d/bt restart` 重启宝塔 - `tail -f /www/wwwroot/站点/runtime/log/*.log` 实时看日志 - `cd /www/wwwroot` 进入网站目录 - `ls -la` 列文件详情 - `chmod -R 755 目录` 改权限 - `chown -R www:www 目录` 改所有者

终端操作安全原则:删除命令(rm)前先ls确认路径,重要文件操作前备份,不熟悉的命令先查文档。生产服务器不要随便`rm -rf`,不要执行来源不明的脚本。curl管道执行脚本(`curl xxx|bash`)前确认脚本内容可信。

宝塔终端连接失败的排查:检查面板是否正常运行,SSH服务是否启动(`systemctl status sshd`),端口是否放行,root密码是否正确。终端功能依赖面板运行,面板挂了终端也用不了,此时用云服务器VNC控制台或本地SSH客户端连接。

宝塔面板怎么登录终端命令行_内置终端功能_SSH密钥配置_安全设置

标签:

更新时间:2026-08-26 17:25:30

上一篇:易优CMS安全中心检查提示_后台加固_目录权限_防火墙_完整方案

下一篇:如何修改网站模板颜色_主题色调整_CSS变量_品牌色统一