在 Alibaba Cloud Linux(原 CentOS 7/8 兼容版)上部署宝塔面板(BT Panel)的步骤如下。由于阿里云官方镜像已预装部分安全策略,建议先确认系统版本并执行标准安装流程:
✅ 前置准备
-
登录阿里云控制台
- 创建 ECS 实例时选择 Alibaba Cloud Linux 3(推荐)或 Alibaba Cloud Linux 2。
- 确保开放 8888(宝塔默认端口)、80/443(Web 服务)、22(SSH)等端口至安全组。
-
连接服务器
ssh root@<your-ecs-ip>
🚀 安装宝塔面板(官方推荐方式)
方法一:一键脚本安装(适用于 Alibaba Cloud Linux 2/3)
# 安装依赖(Alibaba Cloud Linux 使用 yum/dnf)
sudo yum install -y wget curl
# 执行宝塔官方安装脚本
yum install -y yum-utils
wget -O install.sh http://download.bt.cn/install/yum_install.sh && bash install.sh
💡 注意:
- 若提示
No package 'yum' found,请改用dnf:dnf install -y wget curl && wget -O install.sh http://download.bt.cn/install/yum_install.sh && bash install.sh- 脚本会自动检测系统并适配包管理器。
方法二:手动安装(如需自定义版本)
# 下载指定版本安装包(示例:v7.9.5)
wget https://download.bt.cn/install/bt-7.9.5.tar.gz
tar xzf bt-7.9.5.tar.gz
cd bt/
./install.sh
🔐 安全加固建议(关键!)
-
修改默认端口
安装完成后进入宝塔后台 → 设置 → 面板设置 → 修改端口(如改为 8889),避免被扫描攻击。 -
启用 SSH 密钥登录
禁用密码登录,仅允许密钥认证(参考阿里云文档配置)。 -
配置防火墙规则
# 仅放行必要端口 firewall-cmd --permanent --add-port=8889/tcp firewall-cmd --permanent --add-port=80/tcp firewall-cmd --permanent --add-port=443/tcp firewall-cmd --reload -
开启自动更新 & 日志监控
在宝塔后台「软件商店」→「宝塔插件」中安装「安全插件」,启用自动更新、IP 黑名单等功能。
📌 常见问题排查
| 问题 | 解决方案 |
|---|---|
安装失败提示 glibc 错误 |
升级系统内核:yum update kernel 后重启 |
| 无法访问面板 | 检查安全组是否放行对应端口;确认 firewalld 状态:systemctl status firewalld |
| 中文乱码 | 安装字体:yum install -y fontconfig fonts-liberation + 重启 Nginx |
🌐 访问面板
安装成功后,终端会输出类似信息:
==========================================
Panel: http://<your-ecs-ip>:8888
Username: xxxxxxxx
Password: xxxxxxxx
==========================================
用浏览器打开该地址,输入用户名密码登录即可。
⚠️ 重要提醒:首次登录后请立即修改默认账号密码,并绑定手机/邮箱接收安全通知。
需要我提供 Nginx/Apache 优化配置 或 WordPress 快速部署指南 吗?
云小栈