当前位置:首页>Linux>个人网站制作中|宝塔 Linux 面板

个人网站制作中|宝塔 Linux 面板

  • 2026-10-11 06:27:23
个人网站制作中|宝塔 Linux 面板

之前用cos发现会根据流量扣费

连滚带爬地打开了之前买的轻量化服务器开始研究怎么转到轻量化服务器上。

宝塔 Linux 面板,通常简称 宝塔面板(BT Panel),是一款安装在 Linux 服务器上的图形化服务器管理工具。

原本很多服务器操作需要通过 SSH 命令完成,比如安装 Nginx、配置 PHP、创建数据库、部署网站。安装宝塔后,可以直接通过浏览器进入后台,用可视化界面管理。

常见功能包括:

  • 安装和管理 Nginx、Apache、PHP、MySQL、Redis
  • 创建网站、绑定域名、配置 HTTPS 证书
  • 管理服务器文件、数据库和 FTP
  • 设置定时任务、备份、日志和防火墙
  • 查看 CPU、内存、磁盘、网络使用情况
  • 部署 WordPress、Node.js、Python 等项目

可以把它理解为:

Linux 服务器 + 宝塔面板 ≈ 一台可以通过网页后台管理的服务器。

例如,你购买了一台 AWS EC2 或阿里云服务器,安装宝塔后,就可以通过:

http://服务器IP:宝塔端口

进入管理后台,然后点击几下就能创建网站、安装数据库和配置域名。

不过要注意,宝塔面板本身也属于服务器入口,需要做好安全设置:

  • 修改默认登录端口和入口地址
  • 使用强密码并开启双重验证
  • 限制后台访问 IP
  • 不安装来历不明的插件
  • 定期升级面板和服务器软件
  • 不要随意开放数据库、Redis 等端口

它比较适合不熟悉 Linux 命令,或者想快速部署网站、API 和后台服务的人。对于复杂生产环境,仍然需要了解基础的 Linux、网络和安全知识。

上传网站(传一个压缩包再解压)

  1. 宝塔左侧点 「文件」。
  2. 地址栏进入你的网站目录:

    /www/wwwroot/createbetterlife.cn

    (或者在「网站」列表里点站点名 → 会有「根目录」按钮直接跳过去)

  3. 点上方 「上传」→ 选桌面 CreateBetterLife/网站上传包.zip → 上传(75MB,等它传完)。
  4. 传完后,在文件列表里右键那个 网站上传包.zip → 选 「解压」(解压到当前目录)。
  5. 如果解压时提示"是否覆盖 index.html"之类,选 「覆盖」(宝塔建站时放了个默认首页,用我们的覆盖掉)。
  6. 解压完,可以把 网站上传包.zip 删掉(省空间,可选)。

解压后,目录里应该能看到 index.html、rainverse/、humancontent/、covers/ 等。


网站文件搞定!现在就剩最后 3 步,做完就能用了:

  1. 放通防火墙端口
    (让外网能访问)

    先做第 1 步:放通防火墙 80、443 端口

    • 有
       → 很好,跳过。
    • 没有
       → 点「添加规则」,分别加:应用类型选 HTTP(80) 加一条、HTTPS(443) 加一条(来源保持默认"全部")。
    1. 回到腾讯云轻量服务器控制台
      (不是宝塔,是你之前看服务器详情的那个页面)。
    2. 点上方的 「防火墙」 标签页。
    3. 看一下列表里有没有 TCP 80 和 TCP 443 这两条(应用类型可能显示 HTTP(80)、HTTPS(443))。
  2. 改域名解析
    (从 COS 切到这台服务器)
    去dns解析处修改,把两条 CNAME 改成 A 记录,值填服务器 IP
  3. 一键 HTTPS
    (解决"不安全")
  1. 宝塔左侧 「网站」→ 点你的站点 createbetterlife.cn(点站点名,会弹出设置窗)。
  2. 在弹窗里点 「SSL」 标签。
  3. 选 「Let's Encrypt」(免费证书):
    • 勾选两个域名:createbetterlife.cn 和 www.createbetterlife.cn
    • 验证方式默认(文件验证即可,你 80 端口开着、解析也生效了,能过)
    • 点 「申请」,等它签发(几十秒~1 分钟)。
  4. 签发成功后,把上方的 「强制 HTTPS」 开关打开。

——————————————————————————————
新知识:
1.HTTPS 防窜站,就是防止别人通过其他域名或服务器 IP,访问到你服务器上的网站内容。

宝塔的“HTTPS 防窜站”会对不匹配的域名请求进行拦截,避免错误展示服务器上的其他网站。

它主要防止:

  • 恶意域名指向你的服务器
  • 直接使用服务器 IP 访问到正式网站
  • 多个网站共用一台服务器时,访问错误的网站
  • 未配置 SSL 的域名误命中其他站点的 HTTPS 配置

一般建议开启,特别是服务器上有多个网站,或者网站已经正式上线。

不过它不是防黑客功能,也不能阻止别人把域名解析到你的 IP;它只是让这些错误域名无法正常显示你的网站。每个正式域名仍需单独正确配置 SSL 证书。

2.SSL 证书,就是让网站能够使用 HTTPS 的数字证书。

例如:

http://example.com

安装 SSL 证书后会变成:

https://example.com

浏览器地址栏通常会显示一个锁形图标。

它主要有两个作用:

  1. 加密数据
    用户输入的密码、邮箱、支付信息等,在传输过程中会被加密,降低被中途窃取或篡改的风险。
  2. 证明域名身份
    证书会证明当前服务器有权使用这个域名,避免用户连接到伪装的网站。

可以简单理解为:

SSL 证书 = 网站的电子身份证 + 加密钥匙。

在宝塔面板里是什么意思

你在宝塔中给网站配置 SSL 证书后,Nginx 或 Apache 就可以提供 HTTPS 服务。常见方式有:

  • 申请免费的 Let’s Encrypt 证书
  • 上传购买的商业证书
  • 开启证书自动续签
  • 开启“强制 HTTPS”,让 HTTP 自动跳转到 HTTPS

SSL 证书不是永久有效

证书都有有效期。现在常见的免费证书通常需要定期续签,不过宝塔一般可以设置自动续签。证书过期后,浏览器会显示“连接不安全”或证书错误。

常见证书类型

  • 单域名证书
    :只保护一个域名,例如 example.com
  • 通配符证书
    :保护多个子域名,例如 *.example.com
  • 多域名证书
    :一张证书同时保护多个不同域名

需要注意,给 example.com 申请的证书,不一定自动包含 www.example.com,申请时最好把两个都添加进去。

最新文章

随机文章