宝塔插件安装失败主因是系统网络源失效或DNS解析异常,需先验证curl -I https://www.bt.cn/api/plugin连通性,再检查DNS污染、SSL证书、安全组及挂载参数等底层问题。

宝塔面板插件安装失败,90% 不是授权或账号问题,而是云服务器的 DNS 解析异常或系统网络源(yum/apt)本身已失效——面板只是暴露了底层网络链路断裂。
curl -I https://www.bt.cn/api/plugin 返回超时或 SSL 错误
这是“元数据层”断连,说明面板根本拿不到插件列表。不是服务器不能上网,而是请求被拦截、DNS 污染,或 HTTPS 证书校验失败。
- 先执行
curl -I https://www.bt.cn/api/plugin,若卡住或报SSL certificate problem,临时绕过验证:编辑/www/server/panel/data/panelConfig.conf,把ssl_verify改为0,再运行bt restart - 若
nslookup www.bt.cn解析出非官方 IP(如 123.123.123.123),说明 DNS 被污染,直接绑定可信地址:echo "103.224.251.67 www.bt.cn" >> /etc/hosts - 别只改
/etc/resolv.conf——宝塔部分请求走 IP 直连,DNS 无效;重点检查安全组是否放行 outbound 的 443 端口
插件列表能显示,但点安装后卡在“正在下载安装脚本”
说明元数据拿到了,但拼出的脚本 URL(如 https://download.bt.cn/install/plugin/nginx/install.sh)无法访问。这个环节常被 CDN 限流、域名劫持或路径失效卡住。
- 打开浏览器开发者工具(F12),切到 Network 标签,点击安装,找到状态为
pending或返回403的install.sh请求,复制完整 URL - 在终端执行
wget -S [复制的URL],看是否返回403 Forbidden或404 Not Found - 确认是
download.bt.cn问题后,手动替换域名:把 URL 中的download.bt.cn换成ghproxy.com/https://raw.githubusercontent.com/btpanel/bt-plugin/master/(注意保留原始路径,如/plugin/nginx/install.sh)
yum 或 apt 本身已瘫痪,导致依赖拉不下来
插件安装卡在“正在下载”或报 Connection refused,尤其是 CentOS 8+、Rocky/AlmaLinux 用户——mirrors.centos.org 已下线,官方源不可达,系统级包管理器根本跑不动。
- CentOS 7 用户:换阿里云 vault 源:
mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak && curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.9.2009.repo,再执行yum clean all && yum makecache - CentOS 8 Stream / Rocky 8 / AlmaLinux 8 用户:不能硬套 CentOS 7 的 repo 文件,必须用宝塔官方适配脚本:
curl -sSO https://download.bt.cn/install/install_6.0.sh && bash install_6.0.sh(该脚本已内置 Stream 兼容逻辑) - 执行
curl -I https://mirrors.aliyun.com验证本地网络通不通;若超时或报Could not resolve host,优先修 DNS 或换镜像脚本
真正容易被忽略的是:插件安装失败往往不是宝塔的问题,而是系统级网络源或挂载参数出了问题。比如 /www 分区被挂载为 noexec 或 ro,或者 SELinux 启用后静默拒绝写入——这些都会让安装脚本下载成功却执行失败,现象和网络问题高度相似,排查时得一层层拆开看。


















