Skip to content

1Panel 安装与加固

安装

官方一键脚本,装完会给一个随机的安全入口路径和端口。

装完第一件事:别暴露公网

面板权限约等于 root,直接挂公网等于把 root 挂公网。

改成只监听本机 + SSH 隧道访问:

  1. 面板设置 → 绑定 IP 改成 127.0.0.1
  2. 本地开隧道:
bash
ssh -L 8888:127.0.0.1:面板端口 root@server
  1. 浏览器开 http://127.0.0.1:8888/安全入口

一直挂着一个隧道有点烦,可以写进 ~/.ssh/config

Host panel
    HostName server-ip
    User root
    LocalForward 8888 127.0.0.1:面板端口

其它加固项

面板设置 → 安全:

  • 安全入口路径:改掉默认的
  • 双因素认证:开
  • IP 白名单:固定 IP 的话开,动态 IP 别开(某天自己进不去)
  • 绑定域名:只支持一个域名

不想走隧道也可以用 Cloudflare Tunnel + Access,见 Cloudflare Access

应用商店装的东西都是 Docker

1Panel 本身是个 Docker 管理器。应用商店装的 OpenResty、数据库、各种服务都在 /opt/1panel/apps/ 下有各自的 compose 文件。

这意味着:

  • 可以直接 docker psdocker logs 排查
  • compose 文件可以手改,但面板里操作可能覆盖回去
  • OpenResty 是 network_mode: host,端口由 nginx 配置决定,不是 compose 决定

个人笔记,写给未来忘事的自己。