在使用宝塔面板安装和运行 WordPress 时,需要开放一些必要的端口以确保网站能够正常访问、管理以及保证安全性。以下是常见的需要开放的端口及其用途:
✅ 必须开放的端口
| 端口号 | 协议 | 用途说明 |
|---|---|---|
| 80 | TCP | HTTP 协议,用于普通用户访问网站(非加密) |
| 443 | TCP | HTTPS 协议,用于启用 SSL 加密访问网站(如果你启用了 SSL 证书) |
💡 如果你通过域名访问 WordPress,这两个端口必须在服务器防火墙(如宝塔防火墙或云服务商安全组)中开放。
🛠 宝塔后台相关端口
| 端口号 | 协议 | 用途说明 |
|---|---|---|
| 8888 | TCP | 宝塔面板默认访问端口(可在安装时修改) |
| 20/21 | TCP | FTP 服务端口(如果你使用 FTP 上传文件) |
| 22 | TCP | SSH 远程登录端口(用于服务器维护) |
🔒 建议:为了安全起见,可以将宝塔面板端口改为非默认端口(如 8881),并限制仅自己 IP 访问。
🧱 数据库相关端口(通常不需要对X_X开放)
| 端口号 | 协议 | 用途说明 |
|---|---|---|
| 3306 | TCP | MySQL/MariaDB 默认端口(WordPress 使用的数据库) |
⚠️ 除非你需要从外部连接数据库(如本地开发工具连接服务器数据库),否则不要对公网开放 3306 端口,防止被攻击。
🌐 可选端口(根据功能需求)
| 端口号 | 协议 | 用途说明 |
|---|---|---|
| 53 | UDP/TCP | DNS 服务(如果你在服务器上搭建了 DNS 服务) |
| 25 / 465 / 587 | TCP | SMTP 邮件发送端口(用于 WordPress 发送邮件) |
| 110 / 143 / 993 / 995 | TCP | 邮件接收相关端口(如有邮件服务) |
🔐 安全建议
- 关闭不必要的端口(如 3306、FTP 不用就关掉)。
- 设置防火墙规则:
- 使用宝塔自带的防火墙或服务器提供商的安全组限制访问来源 IP。
- 例如:只允许自己的 IP 访问宝塔后台端口。
- 开启 SSL 证书,强制 HTTPS 访问。
📌 总结:一般部署 WordPress + 宝塔所需开放的端口
80(HTTP)443(HTTPS)8888(或其他自定义的宝塔面板端口)
其他端口按需开放,建议最小化暴露给公网。
如果你是阿里云、腾讯云等云服务器,请记得同时配置【安全组】规则,而不仅仅是宝塔防火墙。
需要我帮你写一份安全组规则示例吗?
CLOUD技术博