我的知识记录

宝塔面板绑定域名登录后台_用域名访问面板_HTTPS安全登录配置

宝塔面板支持用域名代替IP加端口登录。先在域名解析里添加一条A记录,比如`bt.yourdomain.com`指向服务器IP。解析生效后,登录宝塔面板,进入"面板设置",找到"面板域名"输入框,填入`bt.yourdomain.com`,点保存。此时用`http://bt.yourdomain.com:8888/安全入口`就能访问面板,比记IP方便。

要去掉端口号用80/443端口访问,需要配置反向代理。在宝塔面板里新建一个网站,域名填`bt.yourdom.com`,PHP版本选纯静态。然后在网站设置里找到"反向代理",添加代理,目标URL填`http://127.0.0.1:8888`,发送域名填`$host`。保存后用`http://bt.yourdomain.com/安全入口`访问,不需要加端口。注意这种方式面板端口仍然需要在本地监听,只是对外通过80端口反向代理。

HTTPS登录需要配SSL证书。在反向代理的网站设置里找到"SSL",选择Let's Encrypt申请免费证书,或者上传已有证书。证书部署成功后,强制开启HTTPS,访问`https://bt.yourdom.com/安全入口`就是加密登录。证书有效期90天,宝塔自动续签,不用手动管。用域名加HTTPS登录,既方便又安全,比裸IP加端口的方式体验好很多。

配置域名登录后,原IP加端口的方式仍然可以用,两者不冲突。如果不想让IP方式访问,可以在面板设置里开启"域名访问限制",只允许通过指定域名访问。开启后直接用IP访问会被拒绝,必须用域名。这层限制能减少被扫描的概率,因为扫描器通常扫IP段,不会扫你的域名。

域名登录要注意DNS解析稳定性。用国内DNS服务商(阿里云、腾讯云、CloudXNS)的解析,可靠性有保障。如果域名过期或者解析被改,面板就登不上,所以域名要按时续费。建议把面板域名和主业务域名分开注册,避免主域名出问题连累面板登录。

反向代理方式下,面板的真实客户端IP需要正确传递。代理配置里确保`proxy_set_header X-Real-IP $remote_addr;`和`proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;`这两行存在,否则面板日志里记录的都是127.0.0.1,IP白名单和登录告警都会失效。宝塔默认的反向代理模板已经包含这些配置,直接用就行。

用域名登录后,安全入口仍然不能省。域名只是方便访问,安全入口才是防扫描的关键。不要因为用了域名就把安全入口关掉或设成简单值。域名+安全入口+HTTPS+强密码,这几层组合起来,面板登录的安全性就足够高了。

宝塔面板绑定域名登录后台_用域名访问面板_HTTPS安全登录配置

标签:

更新时间:2026-08-26 18:12:28

上一篇:PbootCMS给内容增加换行标签br=1的实现与内容格式化技巧

下一篇:易优CMS数据库版本与程序不符怎么办_手动升级SQL_版本对齐操作指南