<?xml version="1.0" encoding="utf-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>宝塔面板网</title><link>https://bt.xixizhuji.com/</link><description></description><item><title>宝塔面板必装插件推荐</title><link>https://bt.xixizhuji.com/w/64/</link><description>&lt;p&gt;宝塔面板必装插件推荐包括Nginx/Apache、MySQL、PHP、phpMyAdmin、Redis、Fail2ban、Nginx防火墙、网站监控报表、宝塔SSH终端、系统加固、防篡改、进程守护、配置备份和一键迁移，覆盖建站环境、安全防护、性能优化与数据备份四大核心环节。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913042906178924494655621.jpg&quot; alt=&quot;宝塔面板必装插件推荐&quot; title=&quot;宝塔面板必装插件推荐&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;基础环境类必装插件&lt;/h2&gt;&lt;h3&gt;Nginx / Apache&lt;/h3&gt;&lt;p&gt;Nginx和Apache是宝塔面板中最核心的Web服务器插件,Nginx采用异步事件驱动模型，在高并发场景下内存占用低、响应速度快，适合静态资源站点和反向代理；Apache则凭借丰富的模块和.htaccess支持，对老旧程序兼容性更好，安装后可通过宝塔面板可视化创建站点、配置伪静态规则、绑定域名、设置SSL证书和反向代理，无需手动编辑配置文件。&lt;/p&gt;
&lt;h3&gt;MySQL / MariaDB&lt;/h3&gt;&lt;p&gt;MySQL和MariaDB是动态网站运行的基础数据库插件,宝塔面板提供多个版本一键安装，并支持数据库远程访问控制、慢查询日志、二进制日志、数据备份与恢复，每个数据库可单独创建用户、分配权限，适合多租户环境，MariaDB作为MySQL的衍生版本，在性能和安全补丁更新方面更及时。&lt;/p&gt;
&lt;h3&gt;PHP&lt;/h3&gt;&lt;p&gt;PHP版本管理是宝塔面板的强项,安装PHP插件后可同时运行PHP 5.6、7.4、8.0、8.1等多个版本，不同站点可独立指定版本，避免程序兼容性问题，面板内置常用扩展，如Redis、opcache、swoole、imagick、fileinfo等，点击即可安装或卸载，此外还可设置上传大小、超时时间、错误日志等参数。&lt;/p&gt;
&lt;h3&gt;phpMyAdmin&lt;/h3&gt;&lt;p&gt;phpMyAdmin是MySQL数据库的Web端管理工具,通过宝塔面板安装后，可在线执行SQL语句、导入导出数据库、管理表结构和用户权限，它极大降低了数据库操作门槛，适合不熟悉命令行数据库管理的站长，建议安装后绑定独立域名或限制面板端口访问，避免暴露在公网。&lt;/p&gt;
&lt;h2&gt;性能优化类必装插件&lt;/h2&gt;&lt;h3&gt;Redis&lt;/h3&gt;&lt;p&gt;Redis是高性能内存缓存数据库,常用于缓存热点数据和Session共享，宝塔面板的Redis插件支持密码设置、持久化配置、内存限制和性能监控，配合WordPress、ThinkPHP、Laravel等程序使用，可显著降低数据库查询压力，Redis还可用于队列服务，处理异步任务。&lt;/p&gt;
&lt;h3&gt;Memcached&lt;/h3&gt;&lt;p&gt;Memcached与Redis类似,提供分布式内存对象缓存，它的数据模型更简单，适合缓存小片段数据，宝塔面板集成后可在PHP扩展中一键开启，用于大型网站热门页面缓存，Memcached的过期策略和内存分配机制使其在纯缓存场景下性能极佳。&lt;/p&gt;
&lt;h3&gt;OPcache&lt;/h3&gt;&lt;p&gt;OPcache是PHP官方提供的字节码缓存扩展,宝塔面板中可在PHP设置中直接开启，它可将PHP脚本编译结果缓存到内存，大幅提高PHP执行效率，是PHP站点必开扩展，开启后可结合opcache.validate_timestamps参数控制更新频率，兼顾开发调试与生产性能。&lt;/p&gt;
&lt;h3&gt;Nginx防火墙&lt;/h3&gt;&lt;p&gt;Nginx防火墙不仅能防御常见Web攻击,还具备CC防护、IP黑名单、URL过滤、爬虫限制、防盗链等功能，它是宝塔面板中必装的安全与性能优化插件，能有效拦截恶意流量，保证网站稳定运行，通过可视化界面可配置防护规则，查看攻击日志。&lt;/p&gt;
&lt;h2&gt;安全防护类必装插件&lt;/h2&gt;&lt;h3&gt;Fail2ban&lt;/h3&gt;&lt;p&gt;Fail2ban是服务器防暴力破解工具,宝塔面板集成后，可自动监控SSH、FTP、面板登录等日志，对频繁失败的IP进行封禁，它可有效防止密码爆破攻击，可自定义封禁阈值、封禁时间和白名单IP。&lt;/p&gt;
&lt;h3&gt;宝塔系统加固&lt;/h3&gt;&lt;p&gt;宝塔系统加固插件可对操作系统进行安全基线检测,关闭危险函数、禁止Root远程登录、设置文件权限、隐藏面板端口等，它是服务器上线前必做的安全加固工具，该插件会给出安全评分和修复建议，一键加固即可。&lt;/p&gt;
&lt;h3&gt;宝塔防篡改&lt;/h3&gt;&lt;p&gt;防篡改插件可保护网站目录文件不被恶意修改,开启后，指定目录下的文件将被锁定，任何新建、修改、删除操作都会被拦截并记录日志，适合政府、企业等对内容安全要求高的站点，在需要更新程序时可临时关闭，避免影响正常部署。&lt;/p&gt;
&lt;h3&gt;宝塔SSH终端&lt;/h3&gt;&lt;p&gt;宝塔SSH终端插件支持在面板内直接连接服务器进行命令行操作,无需额外安装客户端，它支持多会话、文件上传下载、命令历史记录，是服务器运维的高频工具，对于不习惯使用Xshell等客户端的新手站长尤其友好。&lt;/p&gt;
&lt;h2&gt;监控与日志类必装插件&lt;/h2&gt;&lt;h3&gt;网站监控报表&lt;/h3&gt;&lt;p&gt;网站监控报表插件可实时统计网站访问量、UV、PV、IP、响应时间、错误日志等数据，无需第三方统计代码，即可在面板中查看详细报表，帮助站长分析流量来源和用户行为，还可设置告警条件，当网站不可访问或响应超时时自动通知。&lt;/p&gt;
&lt;h3&gt;系统监控&lt;/h3&gt;&lt;p&gt;宝塔面板自带基础系统监控,但安装扩展插件可获取更详细的CPU、内存、磁盘IO、网络流量等实时数据，当服务器资源异常时可设置告警通知，避免宕机影响业务，历史监控数据可用于分析服务器负载趋势。&lt;/p&gt;
&lt;h3&gt;日志清理&lt;/h3&gt;&lt;p&gt;日志清理插件可定期清理网站日志、面板日志、系统日志，避免磁盘爆满，可设置保留天数，自动删除过期日志，是服务器长期运行的必备插件，对于磁盘空间较小的轻量服务器尤为重要。&lt;/p&gt;
&lt;h2&gt;备份与迁移类必装插件&lt;/h2&gt;&lt;h3&gt;宝塔配置备份&lt;/h3&gt;&lt;p&gt;宝塔配置备份插件可一键备份宝塔面板的所有配置,包括站点、数据库、FTP、计划任务等，当面板异常或服务器迁移时，可通过备份快速恢复配置，支持手动备份和定时备份到本地或远程存储。&lt;/p&gt;
&lt;h3&gt;宝塔一键迁移&lt;/h3&gt;&lt;p&gt;一键迁移插件支持将网站数据、数据库、SSL证书等从旧服务器迁移到新服务器，无需手动打包上传，迁移过程可视化，是服务器更换时的必备工具，迁移前请在目标服务器安装相同版本的环境插件。&lt;/p&gt;
&lt;h3&gt;云存储备份&lt;/h3&gt;&lt;p&gt;宝塔面板支持阿里云OSS、腾讯云COS、七牛云、又拍云、OneDrive、Google Drive等云存储插件，安装后可自动将网站和数据库备份上传至云端，实现异地容灾，建议开启计划任务，每天凌晨自动备份并上传。&lt;/p&gt;
&lt;h2&gt;进程管理与开发类必装插件&lt;/h2&gt;&lt;h3&gt;Supervisor进程守护&lt;/h3&gt;&lt;p&gt;Supervisor插件可监控并守护Node.js、Python、Go等常驻进程，当进程意外退出时自动重启，保证队列、WebSocket、爬虫等服务的稳定运行，支持配置进程数量、启动命令、日志输出路径等。&lt;/p&gt;
&lt;h3&gt;Node.js版本管理器&lt;/h3&gt;&lt;p&gt;Node.js版本管理器插件支持安装多个Node.js版本，并可为不同项目指定不同版本，配置npm、yarn镜像源，管理Node项目，适合部署前端构建工具、API服务、实时应用等。&lt;/p&gt;
&lt;h3&gt;Python项目管理器&lt;/h3&gt;&lt;p&gt;Python项目管理器插件可创建Python虚拟环境,安装依赖包，部署Django、Flask等应用，支持Gunicorn、uWSGI等启动方式，是Python开发者必装插件，可在线编辑代码、查看运行日志。&lt;/p&gt;
&lt;h3&gt;Go项目 / Java项目管理器&lt;/h3&gt;&lt;p&gt;Go项目插件支持编译部署Go程序；Java项目管理器支持Tomcat、Spring Boot等项目部署，根据开发语言选择对应插件，可提高部署效率，两者均支持配置启动参数和环境变量。&lt;/p&gt;
&lt;h2&gt;其他高频实用插件&lt;/h2&gt;&lt;h3&gt;宝塔邮局管理器&lt;/h3&gt;&lt;p&gt;宝塔邮局管理器可自建邮件服务器,支持域名邮箱、SMTP、IMAP、POP3协议，适合需要独立邮件系统的企业用户，安装前需开放25、465、587等端口。&lt;/p&gt;
&lt;h3&gt;DNS云解析&lt;/h3&gt;&lt;p&gt;DNS云解析插件支持在面板中管理域名解析记录,支持A记录、CNAME、MX、TXT等，可与宝塔SSL证书配合，自动完成域名验证，适合将域名解析服务集中到宝塔面板管理。&lt;/p&gt;
&lt;h3&gt;宝塔计划任务&lt;/h3&gt;&lt;p&gt;宝塔计划任务插件支持Shell脚本、备份数据库、访问URL、同步时间等任务，设置定时执行，实现自动化运维，例如每天凌晨备份数据库、每周清理日志、每小时重启异常服务。&lt;/p&gt;
&lt;h3&gt;FTP存储空间&lt;/h3&gt;&lt;p&gt;FTP存储空间插件支持将备份文件上传到远程FTP服务器,可设置存储策略，与计划任务联动，实现双重备份，适合无云存储账号但有FTP服务器的用户。&lt;/p&gt;
</description><pubDate>Sun, 13 Sep 2026 04:44:20 +0800</pubDate></item><item><title>宝塔面板CDN加速设置</title><link>https://bt.xixizhuji.com/w/63/</link><description>&lt;p&gt;宝塔面板CDN加速设置是指在宝塔面板中为网站绑定加速域名、配置回源地址与缓存规则，使访问请求通过CDN节点就近分发并加速响应的操作过程。&lt;/p&gt;
&lt;h2&gt;设置前的必要准备&lt;/h2&gt;&lt;p&gt;在宝塔面板中配置CDN加速前,需要完成以下准备工作，宝塔面板已安装并正常运行，网站站点已创建完毕，同时已从CDN服务商处获取加速域名、CNAME地址、回源地址以及对应的加速套餐，如果使用中国大陆地区CDN节点，还需确保网站域名已完成ICP备案，源站服务器防火墙需要允许CDN回源IP段访问80或443端口，否则回源请求会被拦截。&lt;/p&gt;
&lt;h2&gt;在宝塔面板绑定加速域名&lt;/h2&gt;&lt;p&gt;进入宝塔面板后台,打开“网站”管理页面，选择需要加速的网站，点击“设置”或直接进入站点管理，在“域名管理”中添加CDN加速域名，&lt;code&gt;www.example.com&lt;/code&gt; 或 &lt;code&gt;cdn.example.com&lt;/code&gt;，如果希望主域名和加速域名同时生效，可以同时绑定多个域名，添加完成后，宝塔面板会自动修改Nginx或Apache的虚拟主机配置，使该域名能够正常访问对应的站点目录。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913044054178924565461647.jpg&quot; alt=&quot;宝塔面板CDN加速设置&quot; title=&quot;宝塔面板CDN加速设置&quot; /&gt;&lt;/p&gt;
&lt;p&gt;如果站点没有单独绑定CDN加速域名,也可以直接使用源站域名，但为了便于区分和后续回源设置，建议使用独立加速域名，绑定域名后，检查站点根目录是否指向正确，确保访问时能够加载网站文件。&lt;/p&gt;
&lt;h2&gt;DNS解析与CNAME接入&lt;/h2&gt;&lt;p&gt;登录域名DNS解析服务商控制台,找到加速域名对应的解析记录，如果原本存在A记录指向服务器IP，需要暂停或删除该A记录，然后添加一条CNAME记录，记录值填写CDN服务商提供的CNAME地址，&lt;code&gt;www.example.com.cdn.dnsv1.com&lt;/code&gt;，CNAME记录生效后，用户访问该域名会先请求CDN节点，由CDN节点回源到服务器获取数据。&lt;/p&gt;
&lt;p&gt;DNS解析新增或修改后,通常需要几分钟到几小时不等才能全球生效，可以在CDN控制台查看域名接入状态，确认是否已经完成CNAME配置，部分CDN服务商支持域名解析自动检测，帮助判断接入是否正常。&lt;/p&gt;
&lt;h2&gt;配置回源地址与回源Host&lt;/h2&gt;&lt;p&gt;在CDN服务商控制台添加加速域名时,需要设置源站信息，源站地址可以填写服务器公网IP，也可以填写源站域名，如果服务器有多个站点，建议使用IP作为源站地址，并单独设置回源Host为加速域名或源站域名，回源Host决定了CDN回源请求中携带的Host头，宝塔面板通过该Host头识别具体站点。&lt;/p&gt;
&lt;p&gt;回源Host设置错误会导致CDN回源时服务器返回默认站点内容或提示站点不存在,源站端口一般为80或443，具体根据源站开启的协议选择，回源协议可配置为HTTP、HTTPS或协议跟随，如果宝塔面板站点已开启HTTPS，建议回源协议选择HTTPS，避免协议不一致导致内容异常。&lt;/p&gt;
&lt;h2&gt;宝塔面板开启CDN兼容与真实IP获取&lt;/h2&gt;&lt;p&gt;默认情况下,CDN回源请求经过代理后，服务器获取到的是CDN节点IP，并非用户真实IP，宝塔面板需要在网站配置中开启真实IP识别，否则网站日志、访问统计、防火墙规则都会记录错误IP。&lt;/p&gt;
&lt;p&gt;登录宝塔面板,进入对应网站设置，打开“配置文件”或“伪静态”功能，在Nginx站点配置中，可以添加以下配置：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;set_real_ip_from0.0.0.0/0;
real_ip_headerX-Forwarded-For;
real_ip_recursiveon;&lt;/pre&gt;&lt;p&gt;如果使用Apache,可以通过mod_remoteip模块设置，宝塔面板部分版本在网站设置中提供“CDN”开关，开启后会自动添加相应的真实IP配置，保存配置后重载Nginx或Apache服务。&lt;/p&gt;
&lt;p&gt;需要在CDN控制台确认回源请求头中携带 &lt;code&gt;X-Forwarded-For&lt;/code&gt; 字段，部分CDN服务商默认携带，但有时需要手动开启，开启后，宝塔面板的访问日志和防火墙才能正确识别用户真实IP。&lt;/p&gt;
&lt;h2&gt;缓存规则与过期时间配置&lt;/h2&gt;&lt;p&gt;CDN加速的核心在于缓存静态文件,在CDN控制台添加缓存规则，将静态资源设置为长时间缓存，动态内容设置为不缓存或短缓存，常见静态文件包括图片、CSS、JavaScript、字体、视频、音频等，缓存过期时间可设置为7天、30天或更长，动态文件如PHP、HTML、API接口、登录页面等通常不缓存或缓存时间不超过60秒。&lt;/p&gt;
&lt;p&gt;以常见CDN服务商为例,缓存规则可配置如下：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;*.jpg&lt;/code&gt;、&lt;code&gt;*.jpeg&lt;/code&gt;、&lt;code&gt;*.png&lt;/code&gt;、&lt;code&gt;*.gif&lt;/code&gt;、&lt;code&gt;*.webp&lt;/code&gt;：缓存30天&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;*.css&lt;/code&gt;、&lt;code&gt;*.js&lt;/code&gt;：缓存7天&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;*.php&lt;/code&gt;、&lt;code&gt;*.html&lt;/code&gt;、&lt;code&gt;*.json&lt;/code&gt;：不缓存&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/api/*&lt;/code&gt;：不缓存&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/admin/*&lt;/code&gt;：不缓存&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;宝塔面板也可以配合设置源站响应头,让CDN按照源站指示进行缓存，在网站配置中添加：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location~*\.(jpg|jpeg|png|gif|webp|css|js)${
expires30d;
add_headerCache-Control&amp;quot;public&amp;quot;;
}&lt;/pre&gt;&lt;p&gt;这样源站直接告诉CDN节点静态文件缓存30天,对于需要频繁更新的CSS或JS文件，可以使用版本号或者较短缓存时间。&lt;/p&gt;
&lt;h2&gt;HTTPS证书与强制跳转&lt;/h2&gt;&lt;p&gt;CDN加速域名也需要配置HTTPS证书,可以在CDN控制台上传或申请免费证书，部分CDN服务商支持一键申请Let&amp;#39;s Encrypt证书，源站宝塔面板可以继续使用已有证书，也可以仅在CDN层开启HTTPS，回源使用HTTP。&lt;/p&gt;
&lt;p&gt;如果希望全链路HTTPS,需要在CDN控制台将回源协议设置为HTTPS，并确保源站证书有效，宝塔面板网站设置中开启“强制HTTPS”，使源站请求自动跳转到HTTPS地址，需要注意，CDN层和源站层都开启强制跳转可能会产生多次跳转，建议只在CDN层开启强制HTTPS跳转，源站保持正常响应。&lt;/p&gt;
&lt;p&gt;证书配置完成后,需要确认CDN节点能够正常访问源站HTTPS地址，如果源站使用自签名证书，部分CDN服务商无法正常回源，需关闭回源证书校验或使用有效证书。&lt;/p&gt;
&lt;h2&gt;防盗链与安全防护&lt;/h2&gt;&lt;p&gt;CDN加速后,静态资源可能被其他网站盗用，可以在CDN控制台开启防盗链功能，设置允许的域名白名单，通常允许源站域名及所有子域名，&lt;code&gt;example.com&lt;/code&gt; 和 &lt;code&gt;*.example.com&lt;/code&gt;，防盗链生效后，其他域名引用图片或资源时会被拒绝。&lt;/p&gt;
&lt;p&gt;宝塔面板也可以配合设置Nginx防盗链规则：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location~*\.(jpg|jpeg|png|gif|webp|css|js)${
valid_referersnoneblockedexample.com*.example.com;
if($invalid_referer){
return403;
}
}&lt;/pre&gt;&lt;p&gt;建议在CDN控制台开启基础Web防护或WAF功能,过滤恶意请求，宝塔面板可以安装防火墙插件，对回源IP段进行放行，防止CDN回源请求被误拦截。&lt;/p&gt;
&lt;h2&gt;压缩与性能优化&lt;/h2&gt;&lt;p&gt;CDN节点支持Gzip和Brotli压缩,在CDN控制台开启压缩功能后，文本类资源如HTML、CSS、JS、XML、JSON会在节点压缩后返回给用户，减少传输体积，源站宝塔面板也可以开启Gzip压缩，但需要注意避免重复压缩，通常CDN层和源站层只开启一处即可。&lt;/p&gt;
&lt;p&gt;CDN控制台还可能提供页面优化功能,如HTML压缩、CSS/JS合并、图片格式转换等，可以根据网站实际情况选择性开启，图片自适应功能可以根据用户设备屏幕宽度返回不同尺寸的图片，适合移动端访问较多的站点，开启前建议测试网站显示是否正常，避免影响页面样式。&lt;/p&gt;
&lt;h2&gt;回源超时与回源重试&lt;/h2&gt;&lt;p&gt;CDN节点回源时可能出现源站响应慢或不可用的情况,可以在CDN控制台设置回源超时时间，一般设置为5到30秒，超过超时时间后，CDN节点会返回缓存内容或错误页面，还可以配置回源重试，当源站返回5xx错误时，CDN自动尝试其他源站地址或重新请求。&lt;/p&gt;
&lt;p&gt;如果源站服务器性能有限,可以适当增大回源超时时间，并开启回源重试功能，避免因瞬时故障导致网站不可用，宝塔面板中可查看源站负载情况，必要时升级服务器配置或优化PHP、数据库性能。&lt;/p&gt;
&lt;h2&gt;十一、常见问题排查&lt;/h2&gt;&lt;p&gt;加速域名无法访问时,首先检查DNS解析是否已切换到CNAME记录，可通过 &lt;code&gt;dig&lt;/code&gt; 或在线DNS检测工具查看解析结果，其次检查CDN控制台域名状态是否正常，是否完成证书配置和源站设置。&lt;/p&gt;
&lt;p&gt;网站出现502或504错误,通常是CDN回源请求被服务器防火墙拦截，或源站服务未正常运行，登录宝塔面板安全页面，放行CDN回源IP段，或暂时关闭防火墙测试，同时检查Nginx或Apache服务状态，确保源站能够正常响应请求。&lt;/p&gt;
&lt;p&gt;获取不到用户真实IP时,检查宝塔面板网站配置中的 &lt;code&gt;real_ip_header&lt;/code&gt; 和 &lt;code&gt;set_real_ip_from&lt;/code&gt; 是否正确，部分CDN服务商使用 &lt;code&gt;X-Real-IP&lt;/code&gt; 或 &lt;code&gt;CF-Connecting-IP&lt;/code&gt; 头部，需要根据实际情况修改配置。&lt;/p&gt;
&lt;p&gt;缓存不生效时,检查源站响应头是否包含 &lt;code&gt;Cache-Control&lt;/code&gt; 或 &lt;code&gt;Expires&lt;/code&gt; 字段，以及CDN缓存规则是否覆盖了对应文件类型，动态内容如果被错误缓存，需要在CDN控制台添加不缓存规则，并清理已缓存内容。&lt;/p&gt;
&lt;p&gt;HTTPS证书不匹配或提示不安全时,检查CDN证书与加速域名是否一致，回源协议是否与源站证书匹配，确认证书链完整，没有过期。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 17:35:25 +0800</pubDate></item><item><title>宝塔面板子目录绑定教程</title><link>https://bt.xixizhuji.com/w/34/</link><description>&lt;p&gt;香港高防服务器是在普通服务器基础上增加了专业分布/cc攻破防御、大带宽冗余和流量清洗系统，能在遭受大流量攻破时保持业务在线；普通服务器仅提供基础计算、存储与网络资源，基本不具备抗大流量攻破能力。&lt;/p&gt;
&lt;h2&gt;产品定位与核心功能&lt;/h2&gt;&lt;p&gt;普通服务器可以理解为一台托管在香港机房的独立主机或云主机，它的主要任务是提供计算能力、存储空间、内存和常规网络连接，机房默认安全策略主要防止系统入侵、端口扫描和基础防火墙规则，并不针对分布/cc攻破进行专门防护，普通服务器带宽通常较小，香港地区带宽资源成本较高，很多默认套餐只有5Mbps、10Mbps或20Mbps，一旦瞬时流量超过带宽或遭遇攻破，机房往往会启动保护机制，直接对IP进行空路由或黑洞处理,导致业务中断。&lt;/p&gt;
&lt;p&gt;香港高防服务器则不同，它在普通服务器的基础上叠加了高防IP、抗分布防火墙、流量清洗设备和更大的带宽冗余，高防服务器不仅承担正常业务运行，还必须具备在攻破流量进入源站前进行识别、牵引和清洗的能力，通常防御阈值可达到30Gbps、50Gbps、100Gbps甚至更高，高防服务器出现的目的，就是解决攻破导致的业务中断、IP被封和用户体验下降问题。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913043332178924521243614.jpg&quot; alt=&quot;宝塔面板子目录绑定教程&quot; title=&quot;宝塔面板子目录绑定教程&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;防护能力差异&lt;/h2&gt;&lt;p&gt;普通服务器默认仅提供1-5Gbps左右的基础防护，甚至不提供真实有效的分布防护，面对SYN Flood、UDP Flood、HTTP Flood、cc攻破等，普通服务器容易出现带宽跑满、CPU过载、内存耗尽、服务无响应等情况，攻破达到机房阈值后，IP会被空路由,恢复时间可能从几十分钟到24小时以上。&lt;/p&gt;
&lt;p&gt;香港高防服务器提供从30Gbps到数百Gbps的防御能力，支持多种攻破类型的自动识别和清洗，高防系统可以对cc攻破进行频率限制、行为分析、验证码跳转等策略，正常用户请求被放行，攻破流量被丢弃，保证业务持续可用，即使攻破流量超过防御阈值，高防服务商也会提供应急响应和策略调整,而不是简单地封禁IP。&lt;/p&gt;
&lt;h2&gt;线路与网络架构差异&lt;/h2&gt;&lt;p&gt;普通服务器一般使用标准香港本地线路、国际线路或简单BGP线路，带宽较小，网络架构以满足日常访问为主，没有大流量冗余和清洗设备，发生攻破时，数据包直接拥塞链路，源站无法快速响应,甚至影响同机柜或同机房的其他设备。&lt;/p&gt;
&lt;p&gt;香港高防服务器通常部署在高防机房，拥有多条优质线路冗余，如CN2 GIA、BGP多线、国际清洗线路等，高防机房会通过流量牵引技术把访问流量先引入清洗中心，经过过滤后再将正常流量回注到源服务器，由于清洗中心带宽非常大，可以吸收大流量攻破，避免源站带宽被打满，线路质量方面，很多香港高防服务器也兼顾中国大陆访问速度,适合对延迟敏感的业务。&lt;/p&gt;
&lt;h2&gt;IP资源及封禁策略&lt;/h2&gt;&lt;p&gt;普通服务器遭遇攻破时，机房为了保障整个网络稳定，一般会直接对被攻破IP进行空路由，使该IP在一定时间内无法访问，这种机制虽然能保护机房其他用户，但对于业务方来说是致命的，会造成网站无法打开、游戏掉线、API超时等。&lt;/p&gt;
&lt;p&gt;香港高防服务器提供高防IP，当攻破发生时，高防IP不会直接封禁，而是把流量引入清洗系统，高防IP可以承受超过防御阈值的攻破，如果攻破超过阈值，服务商可能临时调整策略或更换IP，但整体上比普通服务器更灵活，高防服务商通常还允许用户更换IP或增加防御值,以应对不同攻破规模。&lt;/p&gt;
&lt;h2&gt;适用业务场景差异&lt;/h2&gt;&lt;p&gt;普通服务器适合个人博客、展示型网站、企业内部系统、测试环境、小型API服务、不受攻破或攻破风险低的业务，这类业务对实时在线要求不高，预算有限,使用普通服务器性价比更高。&lt;/p&gt;
&lt;p&gt;香港高防服务器适合网络游戏、游戏加速、金融支付、电商促销、直播平台、视频点播、APP后端、有竞争冲突的行业网站、容易被索要或恶意攻破的业务，特别是游戏和金融行业，一旦被分布攻破，几分钟的停服就会造成巨大损失,因此需要高防保障。&lt;/p&gt;
&lt;h2&gt;价格与成本差异&lt;/h2&gt;&lt;p&gt;普通服务器价格较低，香港普通服务器可能每月几十到几百元，因配置和带宽不同有所差异，高防服务器由于包含高防IP、清洗服务、大带宽冗余和7×24小时安全运维，成本明显更高，以防御值不同，价格可能是普通服务器的数倍甚至十倍以上，例如同配置普通服务器月付几百元，高防30Gbps可能上千元，100Gbps防御可能数千元，企业需要根据攻破风险来评估是否值得投入，盲目选择高防会增加预算,而不选择高防可能在攻破时造成更大损失。&lt;/p&gt;
&lt;h2&gt;性能与稳定性表现&lt;/h2&gt;&lt;p&gt;普通服务器在无攻破时性能稳定，一旦遭遇攻破，轻则延迟升高、访问缓慢，重则服务中断、数据丢失风险增加，如果攻破持续时间长,可能影响业务信誉和SEO排名。&lt;/p&gt;
&lt;p&gt;高防服务器在清洗攻破时，正常用户访问可能只增加极小的延迟，但服务不会中断，由于高防服务器通常配置更高，能够承载更大的并发连接和流量过滤压力，部分高防机房还会部署负载均衡、故障转移等机制，提高整体可用性，在攻破过程中，高防系统会记录攻破类型、流量峰值、清洗情况,便于后续分析和策略调整。&lt;/p&gt;
&lt;h2&gt;运维与技术支持差异&lt;/h2&gt;&lt;p&gt;普通服务器的运维支持主要集中在硬件故障、系统安装、网络连通性等基础层面，遇到分布攻破时，服务商通常不会提供专业的攻破分析和防护策略,只能建议用户升级高防或等待解封。&lt;/p&gt;
&lt;p&gt;香港高防服务器服务商通常提供专业安全团队，提供7×24小时监控和应急响应，一旦发现攻破，技术人员会快速介入，调整防护策略、分析攻破特征、协助用户处理，有些服务商还会定期提供安全报告，帮助用户了解当前安全状态，对于缺乏安全运维能力的企业,高防服务器相当于把部分安全运营工作外包给服务商。&lt;/p&gt;
&lt;h2&gt;如何选择香港高防与普通服务器&lt;/h2&gt;&lt;p&gt;选择时可以从四个方面考虑：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;业务风险&lt;/strong&gt;：是否容易被攻破？是否涉及游戏、金融、电商等高风险行业？&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;预算范围&lt;/strong&gt;：能承受多高的月度成本？&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;在线要求&lt;/strong&gt;：业务中断1小时损失多少？是否能接受？&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;访问质量&lt;/strong&gt;：是否需要中国大陆优化线路？香港高防是否兼顾低延迟？&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;如果业务风险低、预算有限，选择普通服务器即可；如果业务一旦中断损失大，或已经遭受过攻破，应直接选择防御阈值合适的高防服务器，同时建议保留普通服务器作为源站，配合高防IP或CDN,也能降低成本。&lt;/p&gt;
&lt;p&gt;香港高防服务器与普通服务器的区别不只是价格高低，更核心的是在安全防护体系、网络架构、带宽冗余和运维响应上的差异，高防服务器等于普通服务器加上专业的抗分布/cc攻破能力，适合把业务连续性放在首位的场景，普通服务器则适合风险较低、预算较少的业务，理解两者的差异后，根据实际需求选择,才能兼顾成本与安全。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 16:50:08 +0800</pubDate></item><item><title>宝塔面板常见问题</title><link>https://bt.xixizhuji.com/w/51/</link><description>&lt;p&gt;宝塔面板常见问题是指用户在使用宝塔面板管理服务器时经常遇到的安装部署、网站管理、数据库、SSL证书、文件权限、安全防护、软件更新等方面的故障与疑问。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913043924178924556453450.jpg&quot; alt=&quot;宝塔面板常见问题&quot; title=&quot;宝塔面板常见问题&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;面板安装与登录异常&lt;/h2&gt;&lt;p&gt;安装宝塔面板时最常见的错误是安装脚本执行中断，通常与服务器系统版本不兼容、网络不稳定或缺少必要依赖有关，安装前应确认操作系统为宝塔官方支持的 CentOS、Ubuntu、Debian 等主流发行版，并使用干净环境进行安装，若出现下载超时或解析失败,可更换软件源后重试。&lt;/p&gt;
&lt;p&gt;登录面板时提示“安全入口校验失败”，是因为在安装完成后系统生成了随机安全入口路径，必须使用带该路径的完整地址访问，若忘记安全入口，可在服务器命令行执行 &lt;code&gt;bt default&lt;/code&gt; 查看当前入口、账号和密码，登录密码遗忘时，可通过 &lt;code&gt;bt 5&lt;/code&gt; 或 &lt;code&gt;bt 6&lt;/code&gt; 命令重置密码或修改用户名。&lt;/p&gt;
&lt;p&gt;面板无法打开还可能是防火墙未放行面板端口，默认端口为 8888，需在系统防火墙和云服务器安全组中同时放行该端口，若修改过端口，请确认新端口已放行且面板服务处于运行状态，可使用 &lt;code&gt;bt 1&lt;/code&gt; 重启面板服务。&lt;/p&gt;
&lt;h2&gt;网站无法访问或出现 502、404 错误&lt;/h2&gt;&lt;p&gt;网站无法访问时，先检查 Nginx 或 Apache 服务是否正常运行，在面板首页查看服务状态，若已停止，点击启动即可，若启动失败，常见原因是配置文件语法错误,可在网站设置中检查配置文件或查看错误日志定位问题。&lt;/p&gt;
&lt;p&gt;出现 502 错误通常与 PHP 服务有关，可能是 PHP 版本未安装或未启动，也可能是 PHP-FPM 配置不当导致进程无法响应，检查对应 PHP 版本是否已安装并运行，必要时在 PHP 设置中调整最大子进程数和内存限制，若网站程序要求特定 PHP 版本，需在网站设置中切换正确的 PHP 版本。&lt;/p&gt;
&lt;p&gt;404 错误大多与伪静态规则和网站目录设置有关，伪静态规则未正确配置时，访问动态页面会出现 404，需在网站设置中选择对应的伪静态模板，如 ThinkPHP、WordPress、Laravel 等，并保存后重启 Nginx，若站点根目录设置错误，也会导致 404,应确认运行目录指向程序实际入口目录。&lt;/p&gt;
&lt;h2&gt;SSL 证书部署与续签失败&lt;/h2&gt;&lt;p&gt;配置 SSL 证书时，首先要确保域名已正确解析到当前服务器 IP，443 端口已在防火墙和安全组中放行，证书申请失败最常见的原因是域名解析未生效或使用了 CDN、高防 IP 等中间层,导致验证请求无法到达服务器。&lt;/p&gt;
&lt;p&gt;使用 Let&amp;#39;s Encrypt 免费证书时，若提示验证失败，可尝试关闭强制 HTTPS 后重新申请，部分情况下，网站配置中的强制 HTTPS 或 301 跳转会影响验证流程，解决方法是先关闭强制 HTTPS,成功申请并部署证书后再重新开启。&lt;/p&gt;
&lt;p&gt;证书续签失败通常也是因为验证路径被拦截或域名解析变化，可在面板计划任务中查看续签日志，确认具体错误，若域名使用了云防火墙或 WAF，需要将验证接口加入白名单,也可以手动执行续签命令或删除旧证书后重新申请。&lt;/p&gt;
&lt;h2&gt;MySQL 数据库连接失败或无法启动&lt;/h2&gt;&lt;p&gt;网站提示数据库连接失败时，首先检查 MySQL 或 MariaDB 服务是否正在运行，在面板数据库页面查看服务状态，若显示停止，尝试启动并查看日志，启动失败的常见原因包括数据目录权限错误、磁盘空间不足、端口冲突和配置文件损坏。&lt;/p&gt;
&lt;p&gt;数据库端口默认 3306，若被其他程序占用会导致无法启动，可通过命令行查看端口占用情况，修改 MySQL 配置中的端口号，或停止占用程序，数据目录权限问题通常出现在手动迁移数据库后，需将数据目录所有者设置为 mysql 用户。&lt;/p&gt;
&lt;p&gt;root 数据库密码错误也是常见问题，可在面板数据库页面修改 root 密码，修改后需同步更新网站配置文件中的数据库密码，若数据库表损坏导致连接异常，可使用 phpMyAdmin 进行修复，或在命令行执行 &lt;code&gt;mysqlcheck -r&lt;/code&gt; 命令修复数据表。&lt;/p&gt;
&lt;h2&gt;文件权限与所有者错误&lt;/h2&gt;&lt;p&gt;网站文件权限设置不当会导致网站无法写入、上传失败或出现 500 错误，宝塔默认要求网站根目录所有者为 www 用户，权限通常为 755 或 775，若手动上传文件后所有者变为 root，会导致 PHP 无法写入，需要在文件管理中将所有者改为 www。&lt;/p&gt;
&lt;p&gt;运行目录中的缓存、日志、上传目录需要写权限，若程序提示目录不可写，可在面板文件管理中修改对应目录权限为 775 或 777，并将所有者设置为 www，但要注意权限不宜过大,避免安全风险。&lt;/p&gt;
&lt;p&gt;宝塔面板的防跨站攻击功能会在网站根目录生成 &lt;code&gt;.user.ini&lt;/code&gt; 文件，限制 PHP 访问范围，如果网站程序需要访问其他目录，会导致访问被拒绝，可在网站设置中暂时关闭防跨站攻击，或调整 &lt;code&gt;.user.ini&lt;/code&gt; 中的 &lt;code&gt;open_basedir&lt;/code&gt; 配置。&lt;/p&gt;
&lt;h2&gt;端口放行与防火墙冲突&lt;/h2&gt;&lt;p&gt;服务器防火墙与云安全组是很多访问问题的根源，宝塔面板需要放行面板端口、网站端口、数据库端口、FTP 端口等，若只放行了系统防火墙，未在云服务商安全组中放行,外部仍然无法访问。&lt;/p&gt;
&lt;p&gt;常见端口包括：面板 8888、HTTP 80、HTTPS 443、MySQL 3306、FTP 21 和被动端口范围，若修改了默认端口,需同步更新防火墙和安全组规则。&lt;/p&gt;
&lt;p&gt;系统防火墙中若存在重复规则或冲突规则，也会导致端口无法正常放行，可在面板安全页面查看已放行端口，并对异常规则进行删除，对于使用 iptables 或 firewalld 的系统,应确保宝塔写入的规则优先级正确。&lt;/p&gt;
&lt;h2&gt;软件安装失败或依赖错误&lt;/h2&gt;&lt;p&gt;在面板软件商店安装 PHP、MySQL、Nginx、Redis 等软件时，可能因为系统缺少编译依赖或软件源不可用而失败，对于编译安装，需要服务器具备 gcc、make 等基础编译工具,内存过小也可能导致编译中断。&lt;/p&gt;
&lt;p&gt;安装失败时，可先尝试使用极速安装方式，该方式使用官方预编译包，成功率高且速度快，若极速安装也失败，检查软件源配置,可更换为阿里云或腾讯云镜像源后重试。&lt;/p&gt;
&lt;p&gt;部分扩展如 fileinfo、opcache、redis 在 PHP 中需要单独安装，可能因依赖问题失败，可在 PHP 扩展页面查看安装日志，定位缺失的依赖包，使用命令行手动安装后重新尝试，安装前建议先执行面板更新,确保软件商店为最新版本。&lt;/p&gt;
&lt;h2&gt;面板安全防护与加固&lt;/h2&gt;&lt;p&gt;宝塔面板默认使用独立端口和随机安全入口，但仍需进一步加固，建议修改默认面板端口为非常用端口，并开启 BasicAuth 认证,为面板访问增加一层密码保护。&lt;/p&gt;
&lt;p&gt;绑定域名访问面板可以限制仅通过指定域名打开，防止 IP 直接访问，面板设置中开启域名绑定后，必须使用该域名加安全入口登录，若同时开启 SSL,面板访问将更加安全。&lt;/p&gt;
&lt;p&gt;服务器系统层面应禁用 root 密码登录，改用 SSH 密钥登录，并修改 SSH 默认 22 端口，宝塔面板自带防火墙可设置 IP 黑名单和白名单，对异常登录尝试进行拦截，定期更新面板和已安装软件,修复已知安全漏洞。&lt;/p&gt;
&lt;h2&gt;备份与恢复异常&lt;/h2&gt;&lt;p&gt;网站和数据库备份是运维的重要环节，备份失败常见原因是磁盘空间不足，或备份目录权限不正确，检查服务器磁盘使用情况,清理无用文件或扩容磁盘后重新备份。&lt;/p&gt;
&lt;p&gt;数据库备份大文件失败时，可在面板计划任务中调整备份方式，使用 mysqldump 命令并设置合适的超时时间，若数据库版本较旧,可先升级或使用兼容模式备份。&lt;/p&gt;
&lt;p&gt;恢复备份时可能因为文件过大或上传超时失败，可手动将备份文件上传到服务器指定目录，再通过面板导入，恢复数据库前建议先停止相关网站服务，避免写入冲突，定期测试备份文件完整性,确保紧急情况下可以正常恢复。&lt;/p&gt;
&lt;h2&gt;伪静态配置与计划任务异常&lt;/h2&gt;&lt;p&gt;伪静态规则配置错误会导致网站重定向过多、404 或 500 错误，不同程序需要不同的伪静态规则，宝塔内置了多种模板，但自定义规则时需注意规则顺序和正则表达式的正确性，修改伪静态后必须重启 Nginx 或 Apache 服务生效。&lt;/p&gt;
&lt;p&gt;计划任务不执行时，先检查任务类型和脚本路径是否正确，Shell 脚本任务需要确保脚本文件有执行权限，访问 URL 类型的计划任务需要保证 URL 可访问,且不受防跨站或防火墙拦截。&lt;/p&gt;
&lt;p&gt;定时备份任务未执行也可能与面板服务异常有关，可在面板计划任务日志中查看执行记录和错误信息，若服务器时间不同步，也会影响计划任务执行,安装并启用时间同步服务可解决该问题。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:48:42 +0800</pubDate></item><item><title>宝塔面板SSL子目录配置</title><link>https://bt.xixizhuji.com/w/44/</link><description>&lt;p&gt;宝塔面板SSL子目录配置是指为网站下的特定子目录单独部署SSL证书并实现HTTPS访问的配置方式，在宝塔面板中，默认SSL证书作用于整个站点，子目录本身不直接支持独立证书，但可以通过创建子域名站点、反向代理或修改配置文件实现等效功能。&lt;/p&gt;
&lt;h2&gt;子目录SSL配置的常见需求&lt;/h2&gt;&lt;p&gt;主域名已经配置SSL证书后，其子目录会自动继承HTTPS访问，但如果子目录对应一个独立的应用或服务，&lt;code&gt;/blog&lt;/code&gt; 目录运行WordPress，&lt;code&gt;/shop&lt;/code&gt; 目录运行商城系统，并且希望子目录使用不同的证书或独立的HTTPS策略，就需要对子目录进行专门的SSL配置，常见需求包括：子目录需要绑定独立域名、子目录需要强制HTTPS跳转、子目录需要使用不同的证书（例如通配符证书覆盖多个子域）。&lt;/p&gt;
&lt;h2&gt;实现方式一：新建子域名站点绑定子目录&lt;/h2&gt;&lt;p&gt;这是最标准和稳定的方法，在宝塔面板中，新建一个站点，绑定一个子域名（如 &lt;code&gt;blog.example.com&lt;/code&gt;），并把站点根目录指向主站点的子目录（如 &lt;code&gt;/www/wwwroot/example.com/blog&lt;/code&gt;），然后为新站点申请SSL证书，开启HTTPS，这样该子目录就拥有了独立的SSL证书和域名,互不影响。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913043733178924545377930.jpg&quot; alt=&quot;宝塔面板SSL子目录配置&quot; title=&quot;宝塔面板SSL子目录配置&quot; /&gt;&lt;/p&gt;
&lt;p&gt;具体步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录宝塔面板，进入“网站” -&amp;gt; “添加站点”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;域名填写子域名，如 &lt;code&gt;blog.example.com&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根目录选择主站子目录的路径，&lt;code&gt;/www/wwwroot/example.com/blog&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;提交后，进入新站点的“SSL”选项卡，选择“Let&amp;#39;s Encrypt”或其他证书,申请并部署。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;开启“强制HTTPS”,确保访问子域名时自动跳转到HTTPS。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;这种方式的好处是配置简单、证书独立、管理方便，缺点是需要额外的域名解析，子目录内程序可能需要处理路径与域名之间的关系，如果子目录内的程序使用了绝对路径生成链接,需要同步更新站点URL设置。&lt;/p&gt;
&lt;h2&gt;实现方式二：主站点证书共享与子目录强制HTTPS&lt;/h2&gt;&lt;p&gt;如果只需要子目录也走HTTPS，而不需要独立证书，可以复用主站点的证书，宝塔面板默认配置下，主域名开启SSL后，所有子目录均能通过HTTPS访问，但有时需要为特定子目录设置强制HTTPS跳转，而保持其他目录允许HTTP,这可以通过修改站点的配置文件实现。&lt;/p&gt;
&lt;p&gt;以Nginx为例，在宝塔面板的“网站” -&amp;gt; 对应站点 -&amp;gt; “配置文件”中，找到 &lt;code&gt;server&lt;/code&gt; 块，在 &lt;code&gt;location /子目录/&lt;/code&gt; 中添加重定向规则：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/blog/{
if($scheme=http){
return301https://$host$request_uri;
}
}&lt;/pre&gt;&lt;p&gt;或者使用更规范的写法：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/blog/{
#强制HTTPS
if($server_port=80){
return301https://$host$request_uri;
}
#其他规则
}&lt;/pre&gt;&lt;p&gt;保存后重启Nginx生效，对于Apache，可以在 &lt;code&gt;.htaccess&lt;/code&gt; 文件中添加：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;RewriteEngineOn
RewriteCond%{HTTPS}!=on
RewriteRule^blog/https://%{HTTP_HOST}%{REQUEST_URI}[L,R=301]&lt;/pre&gt;&lt;p&gt;这种方式无需额外证书，适合同一域名下所有子目录共用证书的场景，但无法为子目录配置独立的证书，如果子目录需要绑定独立域名,则必须使用方法一或方法三。&lt;/p&gt;
&lt;h2&gt;实现方式三：反向代理实现子目录HTTPS&lt;/h2&gt;&lt;p&gt;如果子目录对应的是一个运行在本地其他端口的服务，&lt;code&gt;0.0.1:8080&lt;/code&gt;，希望外部通过 &lt;code&gt;https://example.com/app/&lt;/code&gt; 访问，同时主站使用宝塔的SSL，可以通过反向代理实现，在宝塔面板中，进入主站点的“反向代理”功能,添加代理规则：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;代理名称：app&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;目标URL：&lt;code&gt;http://127.0.0.1:8080&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;发送域名：&lt;code&gt;example.com&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;路径：&lt;code&gt;/app&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;然后开启主站SSL，并在配置文件中确认反向代理规则位于SSL的 &lt;code&gt;server&lt;/code&gt; 块内，这样访问 &lt;code&gt;https://example.com/app/&lt;/code&gt; 时，Nginx会将请求转发到本地服务,同时对外仍是HTTPS。&lt;/p&gt;
&lt;p&gt;这种方式的优点是能够将不同的后端服务统一到一个域名下的子目录，并共享SSL证书，缺点是配置相对复杂，需要处理后端服务内的路径前缀，有些应用需要额外设置 &lt;code&gt;base URL&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;反向代理时需要注意路径重写，后端服务接收到的URI可能包含子目录前缀，如 &lt;code&gt;/app/&lt;/code&gt;，如果后端服务预期的是根路径 ，需要在代理规则中设置 &lt;code&gt;path&lt;/code&gt; 替换，或在Nginx配置中使用 &lt;code&gt;proxy_pass&lt;/code&gt; 的URI重写功能：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/app/{
proxy_passhttp://127.0.0.1:8080/;
proxy_set_headerHost$host;
proxy_set_headerX-Real-IP$remote_addr;
proxy_set_headerX-Forwarded-For$proxy_add_x_forwarded_for;
proxy_set_headerX-Forwarded-Proto$scheme;
}&lt;/pre&gt;&lt;p&gt;注意 &lt;code&gt;proxy_pass&lt;/code&gt; 末尾的 会将 &lt;code&gt;/app/&lt;/code&gt; 替换为 ，如果不加 ，则后端仍会收到 &lt;code&gt;/app/&lt;/code&gt; 前缀。&lt;/p&gt;
&lt;h2&gt;证书申请与子目录的关系&lt;/h2&gt;&lt;p&gt;SSL证书的申请和验证通常针对域名，而不是目录，在宝塔面板中为子目录配置SSL，本质上仍然需要为某个域名或子域名申请证书，宝塔面板的SSL功能支持Let&amp;#39;s Encrypt、ZeroSSL等免费证书，以及商业证书，如果使用子域名方式，申请证书时验证会通过DNS解析或文件验证完成，宝塔面板会自动处理验证文件,前提是子域名的A记录或CNAME记录已正确指向服务器IP。&lt;/p&gt;
&lt;p&gt;对于通配符证书，可以一次申请 &lt;code&gt;*.example.com&lt;/code&gt;，覆盖所有一级子域名，在宝塔面板中，申请通配符证书通常需要手动添加DNS TXT记录进行验证，完成后，所有子域名站点都可以使用该证书，无需重复申请,这为大量子目录绑定子域名的场景提供了便利。&lt;/p&gt;
&lt;p&gt;通配符证书申请步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在宝塔面板中选择“SSL” -&amp;gt; “Let&amp;#39;s Encrypt”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;勾选“使用通配符域名”，填写 &lt;code&gt;*.example.com&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根据提示在域名DNS管理中添加TXT记录。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;等待解析生效后,点击验证并申请。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;部署证书到站点。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;宝塔面板中SSL子目录配置的关键文件&lt;/h2&gt;&lt;p&gt;在宝塔面板中，站点配置文件通常位于 &lt;code&gt;/www/server/panel/vhost/nginx/&lt;/code&gt; 或 &lt;code&gt;/www/server/panel/vhost/apache/&lt;/code&gt; 目录下，修改这些文件可以实现更精细的SSL子目录控制，对于Nginx，&lt;code&gt;server&lt;/code&gt; 块内监听 443 端口的配置段负责HTTPS，&lt;code&gt;location&lt;/code&gt; 指令可以针对子目录设置独立规则,包括但不限于：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;proxy_pass&lt;/code&gt; 反向代理&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;alias&lt;/code&gt; 或 &lt;code&gt;root&lt;/code&gt; 指定目录&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;rewrite&lt;/code&gt; 重定向&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;add_header&lt;/code&gt; 添加安全响应头&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;为子目录设置HSTS头：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/secure/{
add_headerStrict-Transport-Security&amp;quot;max-age=31536000;includeSubDomains&amp;quot;always;
}&lt;/pre&gt;&lt;p&gt;对于Apache，可以通过 &lt;code&gt;.htaccess&lt;/code&gt; 文件或虚拟主机配置中的 &lt;code&gt;&amp;lt;Directory&amp;gt;&lt;/code&gt; 指令实现类似功能。&lt;/p&gt;
&lt;p&gt;修改配置文件后，务必使用 &lt;code&gt;nginx -t&lt;/code&gt; 或 &lt;code&gt;httpd -t&lt;/code&gt; 检查语法，再重启服务,避免因配置错误导致网站无法访问。&lt;/p&gt;
&lt;h2&gt;常见配置错误与排查&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;子目录无法访问HTTPS&lt;/strong&gt;检查主站点是否已开启SSL，且Nginx/Apache的443端口监听正常，查看站点配置文件是否包含子目录对应的 &lt;code&gt;location&lt;/code&gt; 规则，以及规则是否在正确的 &lt;code&gt;server&lt;/code&gt; 块中。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;子目录强制HTTPS后资源加载失败&lt;/strong&gt;如果页面内使用了HTTP资源，浏览器会拦截混合内容，需要将资源链接改为HTTPS，或使用相对协议URL，同时检查子目录内的应用配置,确保生成的链接为HTTPS。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;子域名站点SSL证书不匹配&lt;/strong&gt;如果子域名站点使用了主域名的证书，浏览器会报证书错误，必须为子域名单独申请证书，或使用通配符证书，在宝塔面板中添加子域名站点时，系统会自动创建独立的SSL配置,即使是同一个根目录。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;反向代理子目录出现404或路径错误&lt;/strong&gt;反向代理时，后端服务接收到的URI可能包含子目录前缀，如 &lt;code&gt;/app/&lt;/code&gt;，如果后端服务预期的是根路径 ，需要在代理规则中设置 &lt;code&gt;path&lt;/code&gt; 替换，或在Nginx配置中使用 &lt;code&gt;proxy_pass&lt;/code&gt; 的URI重写功能。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;证书续签失败&lt;/strong&gt;如果使用Let&amp;#39;s Encrypt证书，宝塔面板默认会自动续签，但如果子目录站点使用了反向代理或特殊规则，可能导致验证文件无法访问，检查站点的验证目录权限，确保 &lt;code&gt;.well-known/acme-challenge/&lt;/code&gt; 路径可被外部访问。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;安全建议&lt;/h2&gt;&lt;p&gt;为子目录配置HTTPS后,建议同时开启以下安全措施：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在站点配置中设置 HSTS 头,强制浏览器使用HTTPS。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;关闭不安全的SSL协议，仅启用TLS 1.2及以上版本,宝塔面板的SSL设置中可以调整协议版本。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;定期更新证书，宝塔面板支持自动续签Let&amp;#39;s Encrypt证书。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;子目录运行独立应用时，及时更新应用补丁,避免因应用漏洞导致HTTPS形同虚设。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;通过以上方法，可以在宝塔面板中灵活实现子目录的SSL配置，满足不同业务场景下的HTTPS需求，实际操作中应根据服务器环境、网站架构和证书类型选择最合适的实现方式。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:44:11 +0800</pubDate></item><item><title>宝塔面板使用教程</title><link>https://bt.xixizhuji.com/w/52/</link><description>&lt;p&gt;宝塔面板使用教程是一套指导用户完成服务器面板安装、网站环境配置、站点创建、数据库管理、SSL证书部署以及安全维护的操作指南。&lt;/p&gt;
&lt;h2&gt;服务器环境准备&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;准备一台 Linux 服务器，推荐使用 CentOS 7.x、Ubuntu 20.04/22.04、Debian 11/12 等主流系统。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;确保服务器为纯净环境，未安装 Nginx、Apache、MySQL、PHP 等 Web 服务。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;使用 SSH 工具连接服务器，并获取 root 权限。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913043932178924557226534.jpg&quot; alt=&quot;宝塔面板使用教程&quot; title=&quot;宝塔面板使用教程&quot; /&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;登录云服务器控制台，在安全组中放行常用端口，8888、80、443、3306、22。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;确认服务器磁盘空间充足，建议系统盘不低于 20GB。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;安装宝塔面板&lt;/h2&gt;&lt;p&gt;使用 SSH 连接服务器后,执行对应系统的安装命令。&lt;/p&gt;
&lt;p&gt;CentOS 系统执行：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;yuminstall-ywget&amp;amp;&amp;amp;wget-Oinstall.shhttp://download.bt.cn/install/install_6.0.sh&amp;amp;&amp;amp;shinstall.sh&lt;/pre&gt;&lt;p&gt;Ubuntu 或 Debian 系统执行：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;wget-Oinstall.shhttp://download.bt.cn/install/install-ubuntu_6.0.sh&amp;amp;&amp;amp;sudobashinstall.sh&lt;/pre&gt;&lt;p&gt;安装过程中如果提示确认，输入 &lt;code&gt;y&lt;/code&gt; 后回车，安装脚本会自动下载并部署宝塔面板相关服务，等待安装完成后，终端会显示面板访问地址、初始用户名和初始密码,建议立即复制并保存这些信息。&lt;/p&gt;
&lt;h2&gt;登录面板并完成初始化&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;打开安装完成后显示的访问地址，通常格式为 &lt;code&gt;http://服务器IP:8888/随机路径&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;输入初始用户名和密码登录面板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;首次登录后会提示绑定宝塔账号,绑定后可以获得更多插件支持。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;登录成功后进入面板首页，查看服务器 CPU、内存、负载、磁盘和网络状态。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;进入“面板设置”，可以修改面板端口、绑定域名、开启面板 SSL。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;建议修改默认面板端口，例如将 8888 修改为其他不常用端口,并在安全组中同步放行。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;安装网站运行环境&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在面板左侧菜单中点击“软件商店”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根据网站程序选择环境组合：&lt;/p&gt;
&lt;/li&gt;&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;LNMP：Nginx + MySQL + PHP，适合大多数 PHP 网站,性能较好。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;LAMP：Apache + MySQL + PHP,适合部分兼容性要求较高的旧程序。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;&lt;p&gt;点击“一键安装”，选择 Nginx、MySQL、PHP，以及 phpMyAdmin 版本。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;推荐选择较新的稳定版本，Nginx 1.24、MySQL 8.0、PHP 8.1 或 8.2。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;提交安装后，面板会进入编译安装队列，安装时间约 10 至 30 分钟,取决于服务器性能。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;安装完成后，可在“软件商店”中对各项服务进行启动、停止、重启和配置。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;创建网站&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;进入“网站”页面，点击“添加站点”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;填写网站域名，&lt;code&gt;www.example.com&lt;/code&gt;,多个域名可换行填写。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;网站根目录默认自动生成，&lt;code&gt;/www/wwwroot/example.com&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择 PHP 版本，根据网站程序要求选择 PHP 7.4、8.0、8.1 或 8.2。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在数据库选项中选择“创建 MySQL 数据库”,填写数据库名和数据库密码。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;可选择同时创建 FTP 账号，方便通过 FTP 工具上传文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“提交”，面板会自动生成站点目录、Nginx 配置文件和数据库。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;上传网站文件&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;进入“文件”页面,打开网站根目录。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“上传”,选择本地网站程序压缩包或文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;上传完成后，右键压缩包并选择“解压”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;将解压后的程序文件移动到网站根目录,确保入口文件位于根目录下。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;检查文件权限，一般目录权限为 755，文件权限为 644，缓存目录可设置为 777。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果使用在线编辑器，可直接修改配置文件,但修改前建议备份原文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在“网站”列表中点击域名即可访问站点,根据程序提示完成安装。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;数据库管理&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;进入“数据库”页面,可以查看已创建的数据库列表。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“管理”进入 phpMyAdmin，进行表结构管理、数据导入导出和 SQL 执行。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“权限”可以修改数据库密码、添加新数据库用户或设置远程访问权限。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库默认连接地址为 localhost，端口为 3306。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;修改数据库密码后,需要同步修改网站配置文件中的数据库密码。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;重要数据建议定期在 phpMyAdmin 中导出 SQL 文件并下载到本地保存。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;部署 SSL 证书&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在“网站”列表中点击域名旁的“设置”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择“SSL”选项卡。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择“Let&amp;#39;s Encrypt”免费证书，勾选需要申请证书的域名，点击“申请”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;申请前确保域名已经解析到当前服务器 IP，80 端口可以正常访问。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;证书申请成功后，开启“强制 HTTPS”，使 HTTP 请求自动跳转到 HTTPS。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果使用付费证书，可以切换到“其他证书”,粘贴证书内容和私钥内容并保存。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Let&amp;#39;s Encrypt 证书默认在到期前自动续期,无需手动更新。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;配置伪静态&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在网站设置中选择“伪静态”选项卡。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根据网站程序选择预设模板，WordPress、ThinkPHP、Laravel、Discuz 等。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果没有预设模板，可以手动填写对应的 Nginx rewrite 规则。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;保存后面板会自动重载 Nginx 配置,无需手动重启服务。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;伪静态配置错误可能导致网站无法访问,修改前建议备份原规则。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;计划任务与数据备份&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;进入“计划任务”页面，点击“添加任务”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;任务类型选择“备份网站”或“备份数据库”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置执行周期，例如每天凌晨 2 点执行一次。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;备份文件默认保存在 &lt;code&gt;/www/backup/&lt;/code&gt; 目录，可设置保留份数，建议保留 7 至 30 份。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;备份完成后，可以在“文件”页面下载备份文件到本地。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;可添加日志切割任务，定期清理网站访问日志和错误日志,避免日志文件占用过多磁盘空间。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;还可以添加 Shell 脚本任务,实现自定义自动化操作。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;十一、安全加固&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;修改面板默认端口，避免使用 8888 等常见端口。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;开启面板 SSL，使用 HTTPS 方式访问面板后台。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置高强度面板用户名和密码。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在“安全”页面中开启 BasicAuth 认证或访问限制，仅允许指定 IP 访问面板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在系统防火墙中仅放行必要端口，如 80、443、22 和修改后的面板端口。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;安装“系统防火墙”和“Fail2ban”插件,防止暴力破解。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;定期更新宝塔面板和已安装的运行环境,修复安全漏洞。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;关闭不使用的服务,减少服务器暴露面。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;十二、软件商店插件扩展&lt;/h2&gt;&lt;p&gt;宝塔面板软件商店提供多种插件,可根据实际需要安装：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;宝塔运维监控&lt;/strong&gt;：实时监控服务器状态和网站可用性。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;网站防篡改&lt;/strong&gt;：防止网站文件被恶意修改。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;宝塔 WAF&lt;/strong&gt;：提供 Web 应用防火墙能力,拦截常见攻击。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;文件同步工具&lt;/strong&gt;：用于多台服务器之间的文件同步。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;对象存储插件&lt;/strong&gt;：将网站备份自动上传至阿里云 OSS、腾讯云 COS 等。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;宝塔负载均衡&lt;/strong&gt;：为多节点业务提供流量分发。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;宝塔终端&lt;/strong&gt;：直接在面板中执行 Linux 命令，无需额外 SSH 工具。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;十三、常见问题处理&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;端口无法访问&lt;/strong&gt;：检查云服务器安全组是否放行对应端口,同时检查系统防火墙规则。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;网站出现 403 错误&lt;/strong&gt;：检查网站根目录是否存在索引文件,目录权限是否正确。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;数据库连接失败&lt;/strong&gt;：确认数据库用户名、密码、主机地址和端口是否正确。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;HTTPS 证书申请失败&lt;/strong&gt;：检查域名解析是否生效，80 端口是否可访问。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;面板无法登录&lt;/strong&gt;：检查面板进程是否运行，使用 SSH 执行 &lt;code&gt;bt&lt;/code&gt; 命令修复面板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;网站访问缓慢&lt;/strong&gt;：查看服务器负载情况，启用 Nginx 缓存，优化数据库查询,检查带宽使用。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;MySQL 启动失败&lt;/strong&gt;：查看 MySQL 错误日志，检查磁盘空间是否已满,必要时调整配置文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;备份占用空间过大&lt;/strong&gt;：适当减少备份保留份数,或使用对象存储插件将备份转移到云端。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:44:08 +0800</pubDate></item><item><title>宝塔面板搭建Discuz论坛</title><link>https://bt.xixizhuji.com/w/32/</link><description>&lt;p&gt;宝塔面板搭建Discuz论坛是指在宝塔面板环境中通过图形化界面完成Discuz论坛程序的部署、数据库创建与站点配置。&lt;/p&gt;
&lt;h2&gt;服务器环境准备&lt;/h2&gt;&lt;p&gt;安装前需要准备一台Linux服务器，推荐使用CentOS 7.x、Ubuntu 20.04或Debian 11等主流系统，服务器内存建议不低于1GB，剩余磁盘空间不低于5GB，使用SSH工具连接服务器，确认当前用户具有root权限或可使用sudo执行命令,执行以下命令更新系统软件包缓存。&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;yumupdate-y&lt;/pre&gt;&lt;p&gt;如果是Ubuntu或Debian系统，使用&lt;code&gt;apt update &amp;amp;&amp;amp; apt upgrade -y&lt;/code&gt;完成更新，更新完成后检查服务器时间是否正确，执行&lt;code&gt;date&lt;/code&gt;命令查看当前时间，时间不同步会影响论坛发帖时间与计划任务执行，可使用&lt;code&gt;timedatectl set-timezone Asia/Shanghai&lt;/code&gt;设置时区。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913043319178924519918820.jpg&quot; alt=&quot;宝塔面板搭建Discuz论坛&quot; title=&quot;宝塔面板搭建Discuz论坛&quot; /&gt;&lt;/p&gt;
&lt;p&gt;关闭或调整防火墙规则，确保80端口、443端口以及宝塔面板端口可访问，如果使用云服务器，还需在云控制台安全组中放行相应端口,基础环境准备完毕后即可进入宝塔面板安装环节。&lt;/p&gt;
&lt;h2&gt;安装宝塔面板&lt;/h2&gt;&lt;p&gt;宝塔面板提供官方一键安装脚本，支持多种Linux发行版,在SSH终端中执行以下命令开始安装。&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-sSOhttps://download.bt.cn/install/install_panel.sh&amp;amp;&amp;amp;bashinstall_panel.sh&lt;/pre&gt;&lt;p&gt;安装过程中会提示是否同意安装协议，输入&lt;code&gt;y&lt;/code&gt;确认，脚本会自动识别系统版本并安装依赖组件，安装完成后终端会显示面板访问地址、用户名和密码，记录这些信息，使用浏览器打开面板地址,输入账号密码登录。&lt;/p&gt;
&lt;p&gt;首次登录后，宝塔面板会弹出推荐安装套件窗口，先不急于安装环境，进入面板设置中修改默认端口、安全入口和面板密码，提高面板安全性，修改后面板地址会发生变化,重新登录即可。&lt;/p&gt;
&lt;h2&gt;安装LNMP运行环境&lt;/h2&gt;&lt;p&gt;Discuz论坛运行需要Web服务器、PHP和MySQL数据库，在宝塔面板左侧点击“软件商店”，搜索并安装Nginx、MySQL和PHP，Nginx选择稳定版本，MySQL建议选择5.7或8.0版本，PHP建议选择7.4或8.0版本，Discuz! X3.4对PHP 7.4兼容性较好，Discuz! X3.5可运行在PHP 8.0环境下。&lt;/p&gt;
&lt;p&gt;安装方式选择“极速安装”即可，无需编译安装，等待安装进度完成后，点击PHP设置，确认已启用&lt;code&gt;mysqli&lt;/code&gt;、&lt;code&gt;pdo_mysql&lt;/code&gt;、&lt;code&gt;curl&lt;/code&gt;、&lt;code&gt;gd&lt;/code&gt;、&lt;code&gt;mbstring&lt;/code&gt;、&lt;code&gt;openssl&lt;/code&gt;、&lt;code&gt;xml&lt;/code&gt;等扩展，如果缺少扩展，在“安装扩展”页面中批量安装并重启PHP服务。&lt;/p&gt;
&lt;p&gt;同时安装phpMyAdmin，便于后续数据库管理，在软件商店中搜索phpMyAdmin,选择与PHP版本匹配的版本安装。&lt;/p&gt;
&lt;h2&gt;创建网站与数据库&lt;/h2&gt;&lt;p&gt;在宝塔面板左侧点击“网站”，选择“添加站点”，填写网站域名，如果需要使用www域名，可同时添加带www和不带www的域名，根目录默认生成在&lt;code&gt;/www/wwwroot/&lt;/code&gt;下，可保持默认或自定义目录名，数据库选择“MySQL”，字符集选择&lt;code&gt;utf8mb4&lt;/code&gt;，填写数据库名、用户名和密码，PHP版本选择已安装的版本，点击提交后,宝塔面板会自动创建网站目录和数据库。&lt;/p&gt;
&lt;p&gt;记录数据库名称、用户名和密码，安装Discuz时需要填写，如果忘记数据库密码，可在“数据库”页面中查看或重置对应数据库用户密码。&lt;/p&gt;
&lt;h2&gt;上传Discuz程序&lt;/h2&gt;&lt;p&gt;访问Discuz官方下载页面，获取Discuz! X3.4或X3.5的压缩包，下载后解压，得到&lt;code&gt;upload&lt;/code&gt;目录，需要上传的是&lt;code&gt;upload&lt;/code&gt;目录内的所有文件，而不是包含&lt;code&gt;upload&lt;/code&gt;的整个目录。&lt;/p&gt;
&lt;p&gt;在宝塔面板中进入网站根目录，默认路径为&lt;code&gt;/www/wwwroot/域名&lt;/code&gt;，删除目录中的默认&lt;code&gt;index.html&lt;/code&gt;文件，点击“上传”按钮，将Discuz程序压缩包上传至网站根目录，上传完成后在文件管理器中右键压缩包，选择“解压”，将文件解压到当前目录，如果解压后多出一层&lt;code&gt;upload&lt;/code&gt;目录，需要将&lt;code&gt;upload&lt;/code&gt;目录中的全部文件剪切到网站根目录。&lt;/p&gt;
&lt;p&gt;上传方式也可使用SSH或FTP工具，将本地解压后的文件直接传送到网站根目录,效率更高。&lt;/p&gt;
&lt;h2&gt;设置目录权限&lt;/h2&gt;&lt;p&gt;Discuz安装和运行需要部分目录可写，在宝塔面板文件管理器中，选中网站根目录下的以下目录和文件，设置权限为755或775,所有者为www用户。&lt;/p&gt;
&lt;p&gt;需要可写权限的目录包括：&lt;code&gt;config&lt;/code&gt;、&lt;code&gt;data&lt;/code&gt;、&lt;code&gt;uc_client/data&lt;/code&gt;、&lt;code&gt;uc_server/data&lt;/code&gt;，如果使用命令行,可执行以下命令统一设置。&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;chown-Rwww:www/www/wwwroot/域名
chmod-R755/www/wwwroot/域名
cd/www/wwwroot/域名
chmod-R777configdatauc_client/datauc_server/data&lt;/pre&gt;&lt;p&gt;设置完成后刷新文件管理器，确认权限已变更，权限设置不当会导致安装时无法写入配置文件,或论坛运行时缓存无法生成。&lt;/p&gt;
&lt;h2&gt;执行Discuz安装向导&lt;/h2&gt;&lt;p&gt;在浏览器中访问网站域名，会自动跳转至Discuz安装界面，如果未跳转，可手动访问&lt;code&gt;http://域名/install/&lt;/code&gt;，安装向导首先显示许可协议，点击“同意”进入环境检查页面，页面会列出PHP版本、扩展、目录权限等项目，全部显示绿色对勾表示环境符合要求，如有红色叉号,需根据提示调整PHP扩展或目录权限。&lt;/p&gt;
&lt;p&gt;点击“下一步”进入安装设置页面，选择全新安装，填写站点名称、站点URL、管理员账号、管理员密码和管理员邮箱，在数据库设置中，填写宝塔面板中创建的数据库名、用户名、密码和数据库服务器地址，本地数据库地址填写&lt;code&gt;localhost&lt;/code&gt;，数据库端口保持默认&lt;code&gt;3306&lt;/code&gt;，表前缀可保持&lt;code&gt;pre_&lt;/code&gt;不变。&lt;/p&gt;
&lt;p&gt;继续点击“下一步”，安装程序会自动导入数据表并写入配置文件，安装完成后页面会提示删除&lt;code&gt;install&lt;/code&gt;目录，回到宝塔面板文件管理器，删除网站根目录中的&lt;code&gt;install&lt;/code&gt;目录,防止被他人再次安装。&lt;/p&gt;
&lt;h2&gt;配置伪静态规则&lt;/h2&gt;&lt;p&gt;Discuz论坛启用伪静态后，帖子和版块链接更加整洁，也利于搜索引擎收录，在宝塔面板网站设置中，点击“伪静态”选项，选择预设的Discuz规则，如果预设列表中没有Discuz规则,可手动粘贴以下Nginx伪静态规则。&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;rewrite^([^\.]*)/topic-(.+)\.html$$1/portal.php?mod=topic&amp;amp;topic=$2last;
rewrite^([^\.]*)/article-([0-9]+)-([0-9]+)\.html$$1/portal.php?mod=view&amp;amp;aid=$2&amp;amp;page=$3last;
rewrite^([^\.]*)/forum-(\w+)-([0-9]+)\.html$$1/forum.php?mod=forumdisplay&amp;amp;fid=$2&amp;amp;page=$3last;
rewrite^([^\.]*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$$1/forum.php?mod=viewthread&amp;amp;tid=$2&amp;amp;extra=page%3D$4&amp;amp;page=$3last;
rewrite^([^\.]*)/group-([0-9]+)-([0-9]+)\.html$$1/forum.php?mod=group&amp;amp;fid=$2&amp;amp;page=$3last;
rewrite^([^\.]*)/space-(username|uid)-(.+)\.html$$1/home.php?mod=space&amp;amp;$2=$3last;
rewrite^([^\.]*)/blog-([0-9]+)-([0-9]+)\.html$$1/home.php?mod=space&amp;amp;uid=$2&amp;amp;do=blog&amp;amp;id=$3last;&lt;/pre&gt;&lt;p&gt;保存伪静态规则后，登录Discuz后台，在“全局-优化设置-搜索引擎优化”中开启URL静态化，全选可用规则并提交,论坛前台链接即可变为伪静态形式。&lt;/p&gt;
&lt;h2&gt;启用HTTPS证书&lt;/h2&gt;&lt;p&gt;在宝塔面板网站设置中，进入“SSL”选项，选择“Let&amp;#39;s Encrypt”证书，勾选网站域名，点击申请，申请前确保域名已解析到服务器IP，且80端口可访问，证书签发成功后，打开“强制HTTPS”开关,让所有HTTP请求自动跳转到HTTPS。&lt;/p&gt;
&lt;p&gt;如果是企业站点或对证书兼容性要求较高，也可以上传第三方付费证书，上传证书文件和密钥文件后保存即可，HTTPS启用后，需要进入Discuz后台修改站点URL为&lt;code&gt;https://域名&lt;/code&gt;，同时检查UCenter设置中的通信地址是否同步更新为HTTPS地址,避免浏览器提示混合内容。&lt;/p&gt;
&lt;h2&gt;后台基础设置&lt;/h2&gt;&lt;p&gt;登录Discuz后台管理地址&lt;code&gt;http://域名/admin.php&lt;/code&gt;，使用安装时设置的管理员账号密码登录，首次登录后建议先修改管理员密码，并设置密码安全策略，在“全局-站点信息”中完善站点名称、站点描述、备案信息和联系邮箱。&lt;/p&gt;
&lt;p&gt;在“全局-注册与访问”中根据论坛定位设置注册方式，可选择普通注册、邮箱验证、手机验证或邀请注册，设置新用户注册后的初始用户组和发帖限制，防止恶意灌水，在“论坛”菜单中创建版块，设置版块名称、简介、权限和显示顺序，版块创建完成后,论坛前台即可正常浏览和发帖。&lt;/p&gt;
&lt;p&gt;在“用户-用户组”中调整各用户组的发帖权限、附件上传权限和签名权限，新搭建的论坛建议先限制新用户发帖频率,后续根据运营情况逐步放开。&lt;/p&gt;
&lt;h2&gt;十一、安全与性能优化&lt;/h2&gt;&lt;p&gt;在宝塔面板“安全”页面中开启防火墙，只放行必要端口，如22、80、443和面板端口，设置SSH登录失败限制，防止暴力破解，在网站设置中开启“防盗链”，防止图片和附件被其他站点直接引用，开启“防跨站攻击”选项,限制脚本访问范围。&lt;/p&gt;
&lt;p&gt;在PHP设置中调整&lt;code&gt;memory_limit&lt;/code&gt;为256M，&lt;code&gt;upload_max_filesize&lt;/code&gt;为20M，&lt;code&gt;post_max_size&lt;/code&gt;为30M，满足Discuz附件上传需求，在MySQL设置中开启慢查询日志,定期查看慢查询语句并优化索引。&lt;/p&gt;
&lt;p&gt;Discuz后台的“全局-性能优化”中开启内存缓存，如果服务器安装了Redis或Memcached，可在Discuz配置文件中添加对应缓存配置，将帖子列表、用户会话等数据缓存到内存，显著降低数据库压力，开启页面缓存和模板缓存，将门户首页、论坛首页等高频页面生成静态缓存文件。&lt;/p&gt;
&lt;h2&gt;十二、备份策略制定&lt;/h2&gt;&lt;p&gt;进入宝塔面板“计划任务”，添加数据库备份任务，选择备份所有数据库，设置每天凌晨执行，保留最近7份备份，网站文件备份可设置每周执行一次，打包网站根目录并保留最近3份，备份文件建议同步到远程存储，如阿里云OSS、腾讯云COS或七牛云,防止服务器故障导致数据丢失。&lt;/p&gt;
&lt;p&gt;在Discuz后台也有内置的数据库备份功能，可在“站长-数据库”中选择备份类型并执行备份，重要操作前先进行手动备份，例如升级Discuz版本、批量删除用户或修改数据库表结构。&lt;/p&gt;
&lt;p&gt;定期检查备份文件完整性，执行恢复演练，确认备份文件可以在新环境中正常导入，备份策略执行到位后,论坛数据安全性可以得到有效保障。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:37:26 +0800</pubDate></item><item><title>宝塔面板Windows安装教程</title><link>https://bt.xixizhuji.com/w/2/</link><description>&lt;p&gt;宝塔面板Windows安装教程是指导用户在Windows Server或Windows桌面系统上完成宝塔面板安装、初始化配置、Web环境部署及站点创建的一整套操作流程说明。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913042730178924485033833.jpg&quot; alt=&quot;宝塔面板Windows安装教程&quot; title=&quot;宝塔面板Windows安装教程&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;安装前准备&lt;/h2&gt;&lt;h3&gt;系统要求&lt;/h3&gt;&lt;p&gt;宝塔面板Windows版支持以下操作系统：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;Windows Server 2008 R2&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows Server 2012&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows Server 2016&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows Server 2019&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows Server 2022&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows 10&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows 11&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;建议使用64位系统,内存不低于2GB，剩余硬盘空间不低于5GB，如果用于生产环境，建议使用Windows Server系统，并保证服务器处于纯净状态，不要提前安装IIS、MySQL、PHP等可能冲突的软件。&lt;/p&gt;
&lt;h3&gt;管理员权限&lt;/h3&gt;&lt;p&gt;安装宝塔面板需要当前登录用户具备管理员权限,如果是云服务器，通常默认使用Administrator账户登录，如果是本地电脑，请右键安装包选择“以管理员身份运行”。&lt;/p&gt;
&lt;h3&gt;端口放行&lt;/h3&gt;&lt;p&gt;宝塔面板默认使用以下端口：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;面板访问端口：8888&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;网站HTTP端口：80&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;网站HTTPS端口：443&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;FTP端口：21&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;MySQL数据库端口：3306&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;在云服务器安全组中需要提前放行上述端口,否则安装完成后无法通过外网访问面板，Windows系统自带的防火墙也需要在安装过程中允许相关程序通过。&lt;/p&gt;
&lt;h3&gt;关闭冲突服务&lt;/h3&gt;&lt;p&gt;如果系统已经安装了IIS、Apache、Nginx或其他Web服务，建议先停止并卸载，避免与宝塔面板安装的环境产生端口冲突，尤其是IIS默认占用80端口，如果不关闭，后续创建网站时会出现端口被占用的问题。&lt;/p&gt;
&lt;h2&gt;下载宝塔面板Windows安装包&lt;/h2&gt;&lt;p&gt;打开宝塔官网,进入下载页面，找到Windows版安装包，官网会提供最新版本的安装程序，文件大小通常在几十MB左右，下载完成后会得到一个可执行的安装文件，例如&lt;code&gt;bt_windows_install.exe&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;如果服务器在海外,可以选择对应的下载节点，以提高下载速度，下载后建议将安装包放置在桌面或指定目录中，方便查找。&lt;/p&gt;
&lt;h2&gt;安装宝塔面板&lt;/h2&gt;&lt;h3&gt;启动安装程序&lt;/h3&gt;&lt;p&gt;双击安装包,如果系统弹出用户账户控制窗口，点击“是”允许运行，安装程序启动后会显示欢迎界面，点击“下一步”继续。&lt;/p&gt;
&lt;h3&gt;选择安装目录&lt;/h3&gt;&lt;p&gt;安装程序默认将宝塔面板安装在&lt;code&gt;C:\BT&lt;/code&gt;目录，如果C盘空间不足，可以点击“浏览”选择其他磁盘，例如&lt;code&gt;D:\BT&lt;/code&gt;，建议保持默认目录，因为修改路径后可能会影响软件商店中部分程序的自动识别。&lt;/p&gt;
&lt;h3&gt;开始安装&lt;/h3&gt;&lt;p&gt;点击“安装”按钮后，安装程序会自动完成以下操作：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;解压面板程序文件&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;配置面板运行环境&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;注册系统服务&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;创建桌面快捷方式&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;生成面板登录信息&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;安装过程通常需要5到10分钟,期间不要关闭安装窗口，也不要进行其他操作，如果安装过程中出现杀毒软件拦截提示，需要选择“允许”或“信任”，否则可能导致安装失败。&lt;/p&gt;
&lt;h3&gt;安装完成&lt;/h3&gt;&lt;p&gt;安装完成后,安装程序会弹出提示窗口，显示宝塔面板的访问地址、用户名和密码，格式如下：&lt;/p&gt;
&lt;pre&gt;面板地址：http://服务器IP:8888/bt
用户名：Administrator
密码：xxxxxxxx&lt;/pre&gt;&lt;p&gt;建议立即截图保存这些信息,或复制到本地文本文件中，防止遗忘，如果不小心关闭了该窗口，也可以在安装目录下的&lt;code&gt;default.pl&lt;/code&gt;文件中查看默认登录信息。&lt;/p&gt;
&lt;h2&gt;登录宝塔面板&lt;/h2&gt;&lt;h3&gt;访问面板地址&lt;/h3&gt;&lt;p&gt;打开浏览器,在地址栏输入安装完成后显示的面板地址，如果是在服务器本机操作，可以使用&lt;code&gt;http://127.0.0.1:8888/bt&lt;/code&gt;访问，如果是在其他电脑上操作，需要将IP替换为服务器的公网IP。&lt;/p&gt;
&lt;h3&gt;输入登录信息&lt;/h3&gt;&lt;p&gt;在登录页面输入用户名和密码,点击“登录”，首次登录时，宝塔面板可能会要求绑定宝塔账号，如果还没有账号，可以先去宝塔官网注册一个，然后回到面板页面完成绑定，绑定账号后可以享受在线安装软件、获取更新提醒等服务。&lt;/p&gt;
&lt;h3&gt;进入面板首页&lt;/h3&gt;&lt;p&gt;登录成功后进入宝塔面板首页,首页会显示服务器的基础信息，包括CPU使用率、内存使用率、磁盘空间、网络流量等，左侧导航栏包含网站、文件、数据库、软件商店、计划任务、安全等功能入口。&lt;/p&gt;
&lt;h2&gt;安装Web运行环境&lt;/h2&gt;&lt;h3&gt;进入软件商店&lt;/h3&gt;&lt;p&gt;点击左侧导航栏的“软件商店”，在运行环境分类中选择需要安装的软件，Windows版宝塔面板支持多套运行环境组合：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;Web服务器：IIS、Nginx、Apache&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;PHP版本：PHP 5.6、7.0、7.4、8.0、8.1、8.2&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库：MySQL 5.7、MySQL 8.0、SQL Server&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库管理：phpMyAdmin&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;FTP工具：FileZilla Server&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;其他：Redis、Node.js、Python等&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;推荐组合&lt;/h3&gt;&lt;p&gt;对于Windows服务器,推荐安装以下组合：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;Web服务器：IIS 10&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;PHP：PHP 7.4或PHP 8.0&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库：MySQL 5.7&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库管理：phpMyAdmin&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;FTP：FileZilla Server&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;如果服务器配置较低,可以选择Nginx代替IIS，占用资源更少，如果网站程序要求Apache环境，则安装Apache。&lt;/p&gt;
&lt;h3&gt;一键安装&lt;/h3&gt;&lt;p&gt;在软件商店中找到需要安装的软件,点击右侧的“安装”按钮，弹出安装窗口后，选择版本并点击“提交”，面板会自动下载安装包并完成安装，安装多个软件时，可以添加到队列中逐个安装。&lt;/p&gt;
&lt;p&gt;安装过程需要一定时间,具体时间取决于服务器网络速度和软件包大小，安装期间可以继续使用面板的其他功能，但不要重复点击安装同一个软件。&lt;/p&gt;
&lt;h2&gt;创建网站&lt;/h2&gt;&lt;h3&gt;添加站点&lt;/h3&gt;&lt;p&gt;点击左侧导航栏的“网站”，进入网站管理页面，点击“添加站点”按钮，填写以下信息：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;域名：填写网站域名，例如&lt;code&gt;www.example.com&lt;/code&gt;，也可以填写服务器IP地址&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根目录：网站文件存放位置，默认在&lt;code&gt;D:\wwwroot\域名&lt;/code&gt;，可以自定义&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;FTP：勾选“创建FTP”，设置FTP账号和密码&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;数据库：勾选“创建数据库”，设置数据库名、用户名和密码&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;PHP版本：根据网站程序要求选择，例如PHP 7.4&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;其他选项保持默认即可&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;点击“提交”后，面板会自动创建网站目录、FTP账号和数据库，并配置好Web服务器。&lt;/p&gt;
&lt;h3&gt;上传网站文件&lt;/h3&gt;&lt;p&gt;点击网站列表中的“根目录”链接，可以快速打开网站文件目录，将网站程序文件复制到该目录下，或者通过FTP工具上传，上传完成后，网站即可通过绑定的域名访问。&lt;/p&gt;
&lt;p&gt;如果网站程序需要数据库连接,需要在程序配置文件中填写刚创建的数据库信息，包括数据库名、用户名和密码。&lt;/p&gt;
&lt;h3&gt;配置SSL证书&lt;/h3&gt;&lt;p&gt;如果需要使用HTTPS访问网站,点击网站列表右侧的“设置”，进入站点设置页面，点击“SSL”选项卡，可以选择以下方式配置证书：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;申请Let&amp;#39;s Encrypt免费证书：填写邮箱和域名，点击申请即可自动签发并部署&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;上传已有证书：将证书文件内容粘贴到对应位置，保存并开启强制HTTPS&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;开启强制HTTPS后,访问HTTP地址会自动跳转到HTTPS地址。&lt;/p&gt;
&lt;h2&gt;安全设置&lt;/h2&gt;&lt;h3&gt;修改面板端口&lt;/h3&gt;&lt;p&gt;默认的8888端口容易被扫描,建议修改为不常用的端口，点击左侧导航栏的“设置”，进入面板设置页面，在“面板端口”选项中输入新的端口号，点击“保存”，修改后需要使用新的端口重新登录面板。&lt;/p&gt;
&lt;h3&gt;修改安全入口&lt;/h3&gt;&lt;p&gt;在面板设置中,可以开启“安全入口”，开启后，访问面板地址需要添加指定路径，例如&lt;code&gt;http://IP:端口/安全入口&lt;/code&gt;，这样可以有效防止面板登录页被扫描和暴力破解。&lt;/p&gt;
&lt;h3&gt;修改登录密码&lt;/h3&gt;&lt;p&gt;定期修改面板登录密码,密码应包含大小写字母、数字和特殊字符，长度不低于12位，点击面板设置中的“密码修改”选项，输入旧密码和新密码后保存。&lt;/p&gt;
&lt;h3&gt;配置系统防火墙&lt;/h3&gt;&lt;p&gt;在Windows防火墙中,只放行必要的端口，如面板端口、80、443、FTP端口和数据库端口，如果数据库不需要远程连接，可以不开放3306端口，减少安全风险。&lt;/p&gt;
&lt;h2&gt;常见问题&lt;/h2&gt;&lt;h3&gt;安装失败提示端口被占用&lt;/h3&gt;&lt;p&gt;使用命令&lt;code&gt;netstat -ano | findstr 8888&lt;/code&gt;查看占用8888端口的进程PID，然后在任务管理器中结束该进程，或者修改面板端口后重新安装。&lt;/p&gt;
&lt;h3&gt;无法访问面板地址&lt;/h3&gt;&lt;p&gt;检查云服务器安全组是否放行8888端口,检查Windows防火墙是否拦截了面板程序，在服务器本机使用&lt;code&gt;0.0.1&lt;/code&gt;测试访问，如果本机可以访问，说明外部网络或安全组配置存在问题。&lt;/p&gt;
&lt;h3&gt;网站打开提示404错误&lt;/h3&gt;&lt;p&gt;检查网站根目录是否存在网站文件,检查站点配置中的域名和根目录是否正确，如果绑定了域名，确认域名已解析到服务器IP。&lt;/p&gt;
&lt;h3&gt;MySQL无法启动&lt;/h3&gt;&lt;p&gt;查看MySQL错误日志,日志文件通常位于&lt;code&gt;D:\BT\mysql\data&lt;/code&gt;目录下，常见原因包括端口被占用、数据目录权限不足、内存不足等，根据日志提示进行修复，或尝试重启服务器后再次启动MySQL。&lt;/p&gt;
&lt;h3&gt;PHP版本切换后网站无法访问&lt;/h3&gt;&lt;p&gt;不同PHP版本可能缺少扩展或配置文件不同,进入软件商店，重新安装对应PHP版本，并在站点设置中重新选择PHP版本，如果网站程序较老，建议使用PHP 5.6或7.0版本。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:28:57 +0800</pubDate></item><item><title>宝塔面板镜像源切换教程</title><link>https://bt.xixizhuji.com/w/5/</link><description>&lt;p&gt;宝塔面板镜像源切换是指将面板安装、更新、插件下载及运行环境安装时默认使用的宝塔官方服务器节点替换为国内镜像节点或其他可用节点，从而解决下载缓慢、连接超时、安装失败等问题。&lt;/p&gt;
&lt;h2&gt;通过面板界面切换云端请求线路&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录宝塔面板后台。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击左侧导航中的“面板设置”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;找到“面板云端请求线路”或“面板云端节点”选项。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913042751178924487131348.jpg&quot; alt=&quot;宝塔面板镜像源切换教程&quot; title=&quot;宝塔面板镜像源切换教程&quot; /&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;默认值一般为“自动”或“官方节点”，将其切换为“国内节点”或“备用节点”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;保存设置后刷新面板页面。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;若当前面板版本未提供该选项,可升级到最新版本后再操作。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;此方法适合大多数普通用户,不需要执行命令行。&lt;/p&gt;
&lt;h2&gt;通过SSH命令切换面板节点&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;使用SSH工具连接服务器,执行以下命令进入面板管理菜单：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;bt&lt;/pre&gt;&lt;ol start=&quot;2&quot; class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在菜单中查找“切换面板云端请求线路”对应编号，不同版本编号可能不同，部分版本中该功能编号为 &lt;code&gt;25&lt;/code&gt;，请以实际菜单显示为准。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;输入对应数字,选择“国内线路”或“备份线路”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;等待面板自动重载配置。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;若面板命令列表中没有切换节点选项,可先升级面板到最新版本，或使用后续配置文件修改方法。&lt;/p&gt;
&lt;h2&gt;通过修改配置文件切换节点&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;进入面板数据目录：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cd/www/server/panel/data&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;备份当前节点配置文件：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cpnode.jsonnode.json.bak&lt;/pre&gt;&lt;ol start=&quot;3&quot; class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;使用 &lt;code&gt;vi&lt;/code&gt; 或 &lt;code&gt;nano&lt;/code&gt; 编辑 &lt;code&gt;node.json&lt;/code&gt;：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;vinode.json&lt;/pre&gt;&lt;ol start=&quot;4&quot; class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;找到类似 &lt;code&gt;download&lt;/code&gt;、&lt;code&gt;api&lt;/code&gt;、&lt;code&gt;update&lt;/code&gt; 等字段，将域名部分修改为镜像节点域名，示例内容如下：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:json;toolbar:false&quot;&gt;{
&amp;quot;download&amp;quot;:&amp;quot;https://dg2.bt.cn&amp;quot;,
&amp;quot;api&amp;quot;:&amp;quot;https://api.bt.cn&amp;quot;,
&amp;quot;update&amp;quot;:&amp;quot;https://download.bt.cn&amp;quot;
}&lt;/pre&gt;&lt;p&gt;注意：实际字段名称以当前面板版本为准，修改前务必进行备份。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;保存退出后重启面板：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;bt1&lt;/pre&gt;&lt;p&gt;或执行：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;/etc/init.d/btrestart&lt;/pre&gt;&lt;h2&gt;更换宝塔安装脚本下载源&lt;/h2&gt;&lt;p&gt;全新安装宝塔面板时,可手动替换安装脚本中的默认下载域名。&lt;/p&gt;
&lt;p&gt;默认安装命令：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-sSOhttps://download.bt.cn/install/install_panel.sh&amp;amp;&amp;amp;bashinstall_panel.shed8484bec&lt;/pre&gt;&lt;p&gt;将 &lt;code&gt;download.bt.cn&lt;/code&gt; 替换为国内备用节点，&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-sSOhttps://dg2.bt.cn/install/install_panel.sh&amp;amp;&amp;amp;bashinstall_panel.shed8484bec&lt;/pre&gt;&lt;p&gt;如果服务器无法直接访问上述域名,可先下载脚本，再通过镜像源下载：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;wget-Oinstall_panel.shhttps://download.bt.cn/install/install_panel.sh
sed-i&amp;#39;s#https://download.bt.cn#https://dg2.bt.cn#g&amp;#39;install_panel.sh
bashinstall_panel.shed8484bec&lt;/pre&gt;&lt;p&gt;此方式适合新装服务器,可明显提高安装包下载速度。&lt;/p&gt;
&lt;h2&gt;更换系统软件源&lt;/h2&gt;&lt;p&gt;宝塔面板安装运行环境时,会调用系统包管理器安装部分依赖，若系统源速度慢，也会影响整体安装效率。&lt;/p&gt;
&lt;h3&gt;CentOS / RHEL 系列&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;备份默认源：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mv/etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/CentOS-Base.repo.bak&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;下载阿里云镜像源,CentOS 7 执行：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-o/etc/yum.repos.d/CentOS-Base.repohttps://mirrors.aliyun.com/repo/Centos-7.repo&lt;/pre&gt;&lt;p&gt;CentOS 8 或 Stream 需使用对应版本：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-o/etc/yum.repos.d/CentOS-Base.repohttps://mirrors.aliyun.com/repo/Centos-8.repo&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;清理缓存并生成新缓存：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;yumcleanall
yummakecache&lt;/pre&gt;&lt;h3&gt;Ubuntu 系列&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;备份默认源：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cp/etc/apt/sources.list/etc/apt/sources.list.bak&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;替换为阿里云镜像,以 Ubuntu 20.04 为例：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cat&amp;gt;/etc/apt/sources.list&amp;lt;&amp;lt;&amp;#39;EOF&amp;#39;
debhttp://mirrors.aliyun.com/ubuntu/focalmainrestricteduniversemultiverse
debhttp://mirrors.aliyun.com/ubuntu/focal-securitymainrestricteduniversemultiverse
debhttp://mirrors.aliyun.com/ubuntu/focal-updatesmainrestricteduniversemultiverse
debhttp://mirrors.aliyun.com/ubuntu/focal-proposedmainrestricteduniversemultiverse
debhttp://mirrors.aliyun.com/ubuntu/focal-backportsmainrestricteduniversemultiverse
EOF&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;更新软件源：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptupdate&lt;/pre&gt;&lt;h3&gt;Debian 系列&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;备份源文件：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cp/etc/apt/sources.list/etc/apt/sources.list.bak&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;替换为清华镜像,以 Debian 11 为例：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;cat&amp;gt;/etc/apt/sources.list&amp;lt;&amp;lt;&amp;#39;EOF&amp;#39;
debhttps://mirrors.tuna.tsinghua.edu.cn/debian/bullseyemaincontribnon-free
debhttps://mirrors.tuna.tsinghua.edu.cn/debian/bullseye-updatesmaincontribnon-free
debhttps://mirrors.tuna.tsinghua.edu.cn/debian/bullseye-backportsmaincontribnon-free
debhttps://mirrors.tuna.tsinghua.edu.cn/debian-securitybullseye-securitymaincontribnon-free
EOF&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;更新缓存：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptupdate&lt;/pre&gt;&lt;h2&gt;修改 hosts 文件指定节点IP&lt;/h2&gt;&lt;p&gt;当域名解析不稳定或DNS被污染时,可通过 hosts 文件将宝塔下载域名指向可用IP。&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;获取可用节点IP,可使用 &lt;code&gt;ping&lt;/code&gt; 或 &lt;code&gt;dig&lt;/code&gt; 命令测试：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;pingdownload.bt.cn
pingdg2.bt.cn&lt;/pre&gt;&lt;ol start=&quot;2&quot; class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;编辑 &lt;code&gt;/etc/hosts&lt;/code&gt;：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;vi/etc/hosts&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;添加一行：&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;129.198.197download.bt.cn&lt;/pre&gt;&lt;p&gt;注意：IP需根据实际测试结果填写，不要直接使用示例IP。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;保存后刷新DNS缓存：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;systemctlrestartsystemd-resolved&lt;/pre&gt;&lt;p&gt;或重启网络服务。&lt;/p&gt;
&lt;p&gt;此方法可在不修改面板配置的情况下强制指定下载线路,但IP变更后需手动更新。&lt;/p&gt;
&lt;h2&gt;切换面板插件与运行环境下载源&lt;/h2&gt;&lt;p&gt;面板安装 Nginx、MySQL、PHP、phpMyAdmin 等软件时，默认从宝塔节点下载预编译包，如果镜像源切换后仍下载缓慢，可尝试以下操作：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在面板“软件商店”中找到目标软件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“安装”，选择版本时注意观察下载地址提示。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;若长时间卡在“下载中”，可取消安装，切换面板节点后重新安装。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;部分软件支持自定义下载地址,可在安装弹窗中手动填写镜像地址。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;使用宝塔官方提供的备用安装脚本,&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;bash/www/server/panel/install/nginx.shinstall1.22&lt;/pre&gt;&lt;p&gt;脚本内部下载地址可手动编辑替换为镜像节点：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;sed-i&amp;#39;s#https://download.bt.cn#https://dg2.bt.cn#g&amp;#39;/www/server/panel/install/nginx.sh&lt;/pre&gt;&lt;p&gt;此方法适合有一定技术基础的用户,操作前请备份对应脚本。&lt;/p&gt;
&lt;h2&gt;验证镜像源是否生效&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;重新登录面板,打开“面板设置”确认节点信息。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;查看面板运行日志：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;tail-f/www/server/panel/logs/error.log&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;尝试执行面板修复命令：&lt;/strong&gt;&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;bt16&lt;/pre&gt;&lt;ol start=&quot;4&quot; class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;安装一个小型插件或更新面板,观察下载速度。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;使用 &lt;code&gt;curl -I&lt;/code&gt; 命令测试节点连通性：&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;curl-Ihttps://dg2.bt.cn&lt;/pre&gt;&lt;p&gt;返回 &lt;code&gt;200 OK&lt;/code&gt; 或 &lt;code&gt;302&lt;/code&gt; 表示节点可用。&lt;/p&gt;
&lt;h2&gt;常见问题与处理&lt;/h2&gt;&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;切换节点后面板无法访问&lt;/strong&gt;：检查配置文件是否格式错误，恢复备份文件后重启面板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;系统源更新报错&lt;/strong&gt;：确认系统版本与镜像源版本匹配，CentOS 7 不能使用 CentOS 8 源。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;下载速度仍然很慢&lt;/strong&gt;：尝试不同镜像节点，检查服务器带宽和本地网络。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;SSL证书错误&lt;/strong&gt;：可先执行 &lt;code&gt;yum install ca-certificates -y&lt;/code&gt; 或 &lt;code&gt;apt install ca-certificates -y&lt;/code&gt; 更新证书库。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;面板升级失败&lt;/strong&gt;：手动执行 &lt;code&gt;bt 16&lt;/code&gt; 修复面板，或重新执行官方安装脚本选择覆盖安装。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:28:56 +0800</pubDate></item><item><title>宝塔面板内存占用优化</title><link>https://bt.xixizhuji.com/w/4/</link><description>&lt;p&gt;宝塔面板内存占用优化是指通过关闭非必需面板模块、调整Nginx/PHP/MySQL运行参数、限制常驻进程数量并设置Swap交换空间，降低服务器常驻内存消耗,使1G或2G内存服务器在使用宝塔面板时也能保持稳定运行。&lt;/p&gt;
&lt;h2&gt;面板自身功能精简&lt;/h2&gt;&lt;p&gt;宝塔面板运行时常驻进程包括BT-Panel、BT-Task、BT-System等，可以通过关闭部分面板功能减少内存占用，进入“面板设置”，关闭“安全风险扫描”、“面板自动更新”和非必要的“监控”模块，或者把监控采集周期从30秒改为300秒，关闭“面板SSL”可以降低加密握手和连接管理开销，但如果通过公网访问面板，建议保留SSL以保障安全，进入“软件商店”，卸载不用的插件，防火墙”、“防篡改”、“系统加固”、“病毒扫描”等，面板首页的“监控”模块长期运行会持续采集数据，可在“监控设置”中关闭或缩短保留天数。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913042745178924486538007.jpg&quot; alt=&quot;宝塔面板内存占用优化&quot; title=&quot;宝塔面板内存占用优化&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;Web服务器轻量化&lt;/h2&gt;&lt;p&gt;宝塔默认安装的Nginx适合小内存环境，编辑/www/server/nginx/conf/nginx.conf,将工作进程和连接数调低：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;worker_processes1;
events{
worker_connections512;
}
http{
keepalive_timeout15;
server_tokensoff;
access_logoff;
gzipon;
gzip_min_length1k;
gzip_comp_level2;
gzip_typestext/plaintext/cssapplication/javascriptapplication/jsonimage/svg+xml;
}&lt;/pre&gt;&lt;p&gt;1核1G服务器将worker_processes设为1，2核可设为2，worker_connections限制为512，可以防止过多连接导致内存上涨，关闭访问日志或使用内存缓冲日志,避免磁盘和内存同时消耗。&lt;/p&gt;
&lt;p&gt;如果使用Apache，可以在“网站”配置中切换MPM模式为event,并调整以下参数：&lt;/p&gt;
&lt;pre&gt;StartServers2
MinSpareThreads25
MaxSpareThreads75
ThreadsPerChild25
MaxRequestWorkers100
MaxConnectionsPerChild1000&lt;/pre&gt;&lt;p&gt;低流量网站也可以直接替换为OpenLiteSpeed，常驻内存通常低于Apache,并兼容大部分Nginx规则。&lt;/p&gt;
&lt;h2&gt;PHP-FPM按内存设定进程&lt;/h2&gt;&lt;p&gt;PHP-FPM是动态网站的主要内存消耗者，进入宝塔“软件商店”中的PHP设置，找到“性能调整”，将进程管理模式设为dynamic,并设置：&lt;/p&gt;
&lt;pre class=&quot;brush:ini;toolbar:false&quot;&gt;pm=dynamic
pm.max_children=10
pm.start_servers=2
pm.min_spare_servers=1
pm.max_spare_servers=3
pm.max_requests=500&lt;/pre&gt;&lt;p&gt;1G内存服务器中，单个PHP进程通常占用30~50MB，max_children不要超过15；2G内存可适当增加到20左右，pm.max_requests设置为500可以在处理500个请求后自动结束该子进程,防止代码内存泄漏长期累积。&lt;/p&gt;
&lt;p&gt;同时启用Opcache减少PHP脚本编译次数：&lt;/p&gt;
&lt;pre class=&quot;brush:ini;toolbar:false&quot;&gt;opcache.enable=1
opcache.memory_consumption=64
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=8000
opcache.validate_timestamps=0&lt;/pre&gt;&lt;p&gt;生产环境可将validate_timestamps设为0，减少文件检查，按实际程序裁减PHP扩展，只保留mysqli、pdo_mysql、curl、mbstring、gd、zip、fileinfo等必需扩展，卸载swoole、imagick、exif等未使用的扩展,能降低每次请求的常驻内存。&lt;/p&gt;
&lt;h2&gt;MySQL/MariaDB小内存模式&lt;/h2&gt;&lt;p&gt;MySQL或MariaDB是内存占用大户，宝塔“软件商店”中的MySQL设置提供性能调整选项，选择“小内存模式”可快速生效，也可以直接编辑/etc/my.cnf,将以下参数加入[mysqld]段：&lt;/p&gt;
&lt;pre class=&quot;brush:ini;toolbar:false&quot;&gt;[mysqld]
performance_schema=OFF
innodb_buffer_pool_size=64M
innodb_log_buffer_size=8M
key_buffer_size=8M
table_open_cache=64
max_connections=50
slow_query_log=0
general_log=0&lt;/pre&gt;&lt;p&gt;innodb_buffer_pool_size建议设为服务器物理内存的1/4到1/3，1G内存设为64M~128M，2G内存可设256M，关闭performance_schema可以节省几十MB内存，关闭慢查询日志和通用日志可减少后台IO和内存分配，如果网站使用MyISAM引擎，key_buffer_size按需调整，修改后重启MySQL,并用top或宝塔监控确认常驻内存是否下降。&lt;/p&gt;
&lt;h2&gt;Redis与Memcached按需部署&lt;/h2&gt;&lt;p&gt;Redis和Memcached可以降低数据库读取压力，但自身也占用内存，小内存服务器如果不需要对象缓存，不要安装，若网站程序明确需要Redis,可在宝塔Redis设置中限制最大内存：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;maxmemory64mb
maxmemory-policyallkeys-lru&lt;/pre&gt;&lt;p&gt;对于WordPress等程序，使用Redis对象缓存插件时，建议关闭AOF持久化，降低写盘和内存占用，Memcached同理，设置合适的最大内存和淘汰策略，低并发站点不要同时安装Redis和Memcached，只保留一种即可,或者直接使用文件缓存。&lt;/p&gt;
&lt;h2&gt;系统日志与Swap交换空间&lt;/h2&gt;&lt;p&gt;小内存服务器必须配置Swap，避免内存耗尽后进程被系统杀灭，宝塔“Linux工具箱”可以添加Swap，2G内存建议设置1~2G：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;fallocate-l2G/swapfile
chmod600/swapfile
mkswap/swapfile
swapon/swapfile
echo&amp;#39;/swapfilenoneswapsw00&amp;#39;&amp;gt;&amp;gt;/etc/fstab
sysctlvm.swappiness=10&lt;/pre&gt;&lt;p&gt;vm.swappiness设为10，让系统优先使用物理内存，内存接近耗尽时才使用Swap，Swap不能替代物理内存，但能防止MySQL、PHP等进程因OOM被强制结束。&lt;/p&gt;
&lt;p&gt;日志文件也会占用内存和磁盘,宝塔计划任务可定期清理网站日志：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;find/www/wwwlogs-typef-name&amp;quot;*.log&amp;quot;-mtime+3-delete&lt;/pre&gt;&lt;p&gt;系统journald日志在部分系统中会存入内存文件系统，编辑/etc/systemd/journald.conf：&lt;/p&gt;
&lt;pre class=&quot;brush:ini;toolbar:false&quot;&gt;SystemMaxUse=50M&lt;/pre&gt;&lt;p&gt;然后执行systemctl restart systemd-journald,限制日志占用。&lt;/p&gt;
&lt;h2&gt;网站日志与静态资源分离&lt;/h2&gt;&lt;p&gt;Nginx站点配置可以关闭访问日志：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;access_logoff;&lt;/pre&gt;&lt;p&gt;若需要保留访问日志,建议使用缓冲写入：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;access_log/www/wwwlogs/example.logcombinedbuffer=32kflush=30s;&lt;/pre&gt;&lt;p&gt;静态文件设置长缓存并尽量交给CDN,减少源站请求次数：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location~*\.(jpg|jpeg|png|gif|css|js|ico|woff2?|svg)${
expires30d;
add_headerCache-Control&amp;quot;public,no-transform&amp;quot;;
try_files$uri$uri/=404;
}&lt;/pre&gt;&lt;p&gt;静态资源由浏览器或CDN缓存后，源站无需每次请求都启动PHP进程,能明显降低内存峰值。&lt;/p&gt;
&lt;h2&gt;安全软件取舍&lt;/h2&gt;&lt;p&gt;安全防护模块常常通过Hook、注入或独立进程实现，会额外占用50~150MB内存，小内存服务器不建议堆叠多个安全软件，例如云锁、悬镜、安全狗等只保留一种，或者完全依赖系统防火墙，宝塔面板内的“防篡改”、“系统加固”、“病毒扫描”在低内存机器上可以关闭，宝塔面板的WAF类Nginx扩展如果内存紧张，建议卸载，系统自带的iptables或firewalld已能满足基础端口防护,内存开销远低于应用层防护软件。&lt;/p&gt;
&lt;h2&gt;容器、Java与计划任务&lt;/h2&gt;&lt;p&gt;Docker和Java项目内存消耗较高，小内存服务器不建议安装Docker管理器、Tomcat、Solr等，若已经安装Docker，卸载后内存会明显下降，需要运行Java项目时,在启动参数中限制堆大小：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;JAVA_OPTS=&amp;quot;-Xms128m-Xmx256m&amp;quot;&lt;/pre&gt;&lt;p&gt;避免JVM使用默认的大比例物理内存。&lt;/p&gt;
&lt;p&gt;可以设置宝塔计划任务监控内存使用率，超过90%时自动清理系统缓存并重载PHP：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;#!/bin/bash
mem=$(free|awk&amp;#39;/Mem/{printf(&amp;quot;%.0f&amp;quot;,$3/$2*100)}&amp;#39;)
if[&amp;quot;$mem&amp;quot;-ge90];then
sync
echo3&amp;gt;/proc/sys/vm/drop_caches
/etc/init.d/php-fpm-74reload
fi&lt;/pre&gt;&lt;p&gt;每10分钟执行一次，drop_caches会释放页缓存，不应频繁执行；主要目的是临时缓解内存峰值，若需要长期稳定,应优先调整前面的服务参数。&lt;/p&gt;
&lt;h2&gt;选择轻量组件与运行方式&lt;/h2&gt;&lt;p&gt;从安装源头控制内存是最有效的方法，纯静态网站只安装Nginx，不安装PHP和MySQL；低流量动态站可以使用SQLite或平面文件存储，减少数据库常驻进程，没有特殊需求不要安装Docker，PHP版本选择8.0以上，其执行速度和内存回收优于旧版，Nginx与PHP通信使用Unix Socket：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;fastcgi_passunix:/tmp/php-cgi-74.sock;&lt;/pre&gt;&lt;p&gt;宝塔默认可能使用TCP连接，Unix Socket可以减少本地TCP握手和连接管理开销，网站根目录中应移除无用备份、压缩包和大文件样本，避免后台扫描和索引占用额外内存，每新增一个插件、扩展或计划任务，都应确认是否真正需要,多余的功能在宝塔面板中直接关闭或卸载。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:28:56 +0800</pubDate></item></channel></rss>