进入面板后台“设置”修改端口,或通过SSH执行bt命令修改端口,随后放行防火墙与云安全组中的新端口即可。
通过宝塔面板后台修改端口
使用浏览器访问当前宝塔面板地址,
http://服务器IP:8888,输入账号和密码登录。登录成功后,在面板左侧菜单或顶部区域点击“设置”按钮,部分版本中该按钮位于面板右上角。

在设置页面中找到“面板端口”选项,当前端口一般显示为8888。
在输入框中删除原有端口号,输入新的端口号,建议使用10000到65535之间未被占用的端口,避免使用21、22、80、443、3306等常见服务端口。
点击“保存”或“修改”按钮。
页面通常会提示修改成功,并要求重新登录或刷新面板,部分版本会显示新的访问地址。
如果面板开启了安全入口,修改端口不会影响安全入口路径,新的访问地址为
http://服务器IP:新端口/安全入口。
修改完成后,不要立即关闭当前浏览器标签,先按照后续步骤放行防火墙和安全组端口,再用新端口测试访问。
通过SSH终端使用bt命令修改端口
如果无法登录面板后台,可以通过SSH连接服务器,使用宝塔自带的bt命令修改端口。
使用SSH客户端连接服务器,
sshroot@服务器IP
输入服务器密码或使用密钥登录。
执行以下命令进入宝塔面板管理工具:
bt
终端会显示宝塔面板命令行菜单,包括多个选项,通常选项
8为“修改面板端口”,不同版本可能略有差异,以菜单显示为准。输入对应数字,例如
8,按回车。系统提示输入新的面板端口,输入一个未被占用的端口号,例如
18888,按回车。命令执行完成后会显示新的面板访问地址。
如果命令菜单中没有直接的修改端口选项,可以执行
bt 8直接进入端口修改流程,或者先执行bt查看菜单。
这种方式适合面板无法打开或需要远程操作时使用,修改后仍需放行防火墙和安全组。
直接修改宝塔配置文件
如果面板终端命令不可用,也可以直接编辑宝塔面板的配置文件修改端口。
宝塔面板的主配置文件通常位于:
/www/server/panel/data/port.pl
使用文本编辑器查看当前端口:
cat/www/server/panel/data/port.pl
使用
vi或nano编辑该文件:vi/www/server/panel/data/port.pl
将文件中的端口号修改为新端口,保存并退出。
重启宝塔面板服务使配置生效:
/etc/init.d/btrestart
或
btrestart
部分版本还可能涉及
/www/server/panel/config/config.json中的端口字段,但一般以port.pl为准。
直接修改配置文件有一定风险,操作前建议备份原文件:
cp/www/server/panel/data/port.pl/www/server/panel/data/port.pl.bak
放行服务器防火墙端口
修改端口后,服务器系统防火墙需要放行新端口,否则新端口无法访问。
使用firewalld的系统(CentOS 7/8、部分Alibaba Cloud Linux)
firewall-cmd--zone=public--add-port=18888/tcp--permanent firewall-cmd--reload
查看已放行端口:
firewall-cmd--list-ports
使用ufw的系统(Ubuntu/Debian)
ufwallow18888/tcp ufwreload
查看状态:
ufwstatus
使用iptables的系统(CentOS 6或部分旧系统)
iptables-IINPUT-ptcp--dport18888-jACCEPT serviceiptablessave serviceiptablesrestart
如果服务器上安装了宝塔防火墙插件,也需要在插件中添加新端口放行规则。
云服务器安全组放行新端口
如果服务器运行在阿里云、腾讯云、华为云等云平台,除了系统防火墙,还需要在云控制台的安全组中放行新端口。
登录云服务器控制台。
找到当前实例,进入“安全组”或“防火墙”配置页面。
添加入方向规则,协议选择TCP,端口填写新端口,例如
18888,源地址可填写0.0.0/0表示允许所有IP访问,也可以填写指定IP段。保存规则,安全组规则一般立即生效,无需重启服务器。
注意:宝塔面板默认端口8888删除或修改后,如果安全组仍只放行8888,新端口将无法访问,必须同时放行新端口,建议在确认新端口可以正常访问后再关闭旧端口。
修改后的验证方法
完成端口修改和防火墙放行后,使用以下方式验证是否成功:
在浏览器中访问新地址:
http://服务器IP:新端口
如果设置了安全入口,需带上安全入口路径:
http://服务器IP:新端口/安全入口
如果使用域名访问,确保域名解析到服务器IP,并通过新端口访问。
在服务器本机执行命令检查端口监听状态:
netstat-tlnp|grep18888
或
ss-tlnp|grep18888
如果返回监听信息,说明宝塔面板已经在新端口监听。
如果无法访问,检查系统防火墙、安全组、宝塔防火墙插件以及端口是否被占用。
修改端口时的注意事项
不要使用已被其他服务占用的端口,可以用
ss -tlnp或netstat -tlnp查看已占用端口。避免使用常见服务默认端口,例如22、21、80、443、3306、6379等,防止与现有服务冲突。
端口号范围为1到65535,建议使用10000以上端口,减少冲突概率。
修改端口后不要立即退出当前SSH会话或关闭面板页面,先确认新端口可以访问。
如果服务器有云安全组,务必同步放行,这是最常见的访问失败原因。
如果修改后无法登录面板,可以通过SSH执行
bt命令检查或重新修改端口。部分宝塔版本修改端口后需要重启面板服务生效,如果面板设置中修改后未生效,可执行
bt restart。如果忘记安全入口或端口,可以通过SSH执行
bt命令查看面板地址和安全入口。修改端口不会影响网站80、443端口的访问,也不会影响已创建的网站、数据库等服务。
建议不要将面板端口设置为与SSH端口相同,否则可能产生混淆或安全策略冲突。
常见问题及处理
修改端口后浏览器无法打开面板
检查顺序:
确认新端口在服务器系统防火墙中已放行。
确认云安全组入方向已放行新端口。
确认宝塔面板正在监听新端口,
netstat -tlnp | grep 新端口。如果使用IPV6或域名,确认解析和网络环境。
修改端口后提示端口被占用
执行:
ss-tlnp|grep端口号
查看占用进程,如果该端口被其他程序占用,应更换端口,或停止占用程序。
bt命令菜单中找不到修改端口选项
可以尝试:
bt8
或查看帮助:
bthelp
也可以直接修改/www/server/panel/data/port.pl文件。
面板修改端口后旧端口仍可访问
可能是浏览器缓存或防火墙规则导致,建议清理浏览器缓存,并检查防火墙中是否仍放行旧端口,如果不需要旧端口,可将旧端口从防火墙和安全组中移除。
修改端口后无法通过域名访问
确认域名解析是否指向服务器IP,并检查是否需要在访问地址中加上新端口,如果使用CDN或反向代理,需要同步修改代理配置中的后端端口。