必须开放8888、80、443、20/21、22端口,其中8888为面板管理入口,80和443支撑网站及SSL证书自动续签,20/21用于FTP服务,22保障SSH连通性及后台命令调用。

在PHP 7.4环境下安装宝塔面板前,必须提前开放对应端口,否则安装后无法访问面板、无法启动服务或导致SSL证书申请失败。
安装前必须开放的基础端口
宝塔面板默认监听以下端口,缺一不可:
→ 8888:面板Web管理界面(HTTP)
→ 80:网站默认HTTP访问端口(用于建站、Let’s Encrypt自动续签)
立即学习“PHP免费学习笔记(深入)”;
→ 443:HTTPS访问端口(启用SSL后必需)
→ 20/21:FTP服务端口(若启用Pure-FTPd或vsftpd)
→ 22:SSH远程登录端口(宝塔后台需调用SSH命令,且部分插件依赖此端口连通性)
可选但强烈建议开放的端口
这些端口不强制,但不开会导致常见功能异常:
方法一:数据库远程访问(如MySQL/MariaDB)
→ 3306:仅当需要从外部连接数据库时才开放;【生产环境严禁无密码或全网开放】
方法二:邮件服务支持
→ 25/465/587:用于宝塔邮件插件发信或SMTP验证;若不使用邮件通知,可跳过
方法三:Redis缓存调试
→ 6379:仅当启用Redis并需本地外连调试时开放;默认绑定127.0.0.1,不开放更安全
防火墙配置实操步骤(以CentOS 7为例)
第一步:检查当前firewalld状态
执行 systemctl status firewalld,确认服务处于 active (running)
第二步:批量开放核心端口
依次执行以下命令:
firewall-cmd --permanent --add-port=8888/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --reload
注意:命令中 【--permanent 参数不可省略】,否则重启后规则丢失
第三步:验证端口是否生效
执行 firewall-cmd --list-ports,应看到 22/tcp 80/tcp 443/tcp 8888/tcp 出现在输出中



















