外观
1Panel 安装与加固
安装
官方一键脚本,装完会给一个随机的安全入口路径和端口。
装完第一件事:别暴露公网
面板权限约等于 root,直接挂公网等于把 root 挂公网。
改成只监听本机 + SSH 隧道访问:
- 面板设置 → 绑定 IP 改成
127.0.0.1 - 本地开隧道:
bash
ssh -L 8888:127.0.0.1:面板端口 root@server- 浏览器开
http://127.0.0.1:8888/安全入口
一直挂着一个隧道有点烦,可以写进 ~/.ssh/config:
Host panel
HostName server-ip
User root
LocalForward 8888 127.0.0.1:面板端口其它加固项
面板设置 → 安全:
- 安全入口路径:改掉默认的
- 双因素认证:开
- IP 白名单:固定 IP 的话开,动态 IP 别开(某天自己进不去)
- 绑定域名:只支持一个域名
不想走隧道也可以用 Cloudflare Tunnel + Access,见 Cloudflare Access。
应用商店装的东西都是 Docker
1Panel 本身是个 Docker 管理器。应用商店装的 OpenResty、数据库、各种服务都在 /opt/1panel/apps/ 下有各自的 compose 文件。
这意味着:
- 可以直接
docker ps、docker logs排查 - compose 文件可以手改,但面板里操作可能覆盖回去
- OpenResty 是
network_mode: host,端口由 nginx 配置决定,不是 compose 决定