在使用 WordPress 搭建网站时,如果你将 WordPress 部署在 阿里云(ECS)服务器 上,需要根据你的实际需求开放相应的端口。以下是一些常见的、在阿里云 ECS 安全组中需要开放的端口及其用途:
✅ 常规 WordPress 网站运行所需端口
| 端口号 |
协议 |
用途说明 |
80 |
TCP |
HTTP 访问(用户通过浏览器访问你的网站) |
443 |
TCP |
HTTPS 访问(启用 SSL 证书后使用) |
22 |
TCP |
SSH 远程登录服务器(建议保留,但可考虑更改端口以增强安全) |
3306 |
TCP |
MySQL 数据库远程访问(仅当数据库不在本机或需要远程连接时开放) |
🛠️ 可选或开发/维护相关端口
| 端口号 |
协议 |
用途说明 |
8080 |
TCP |
可用于部署 LNMP 架构中的 Nginx 或 Apache 的备用端口 |
8000, 3000, 8888 等 |
TCP |
测试环境或本地调试用 |
21 |
TCP |
FTP 服务(如使用 FTP 上传文件) |
9000 |
TCP |
PHP-FPM 默认端口(LNMP 架构中常用于 FastCGI) |
25, 465, 587, 110, 143, 993, 995 |
TCP |
邮件服务相关端口(如需配置邮件发送功能) |
🔒 安全建议
- 不要随意开放所有端口,只开放必要的端口。
- 对于
SSH(22) 和 MySQL(3306) 等敏感端口,建议限制源 IP 访问(例如只允许你自己的 IP 地址访问)。
- 如果使用了 CDN(如阿里云 CDN),可以隐藏真实服务器 IP,并通过 CDN 来做防护。
🧩 示例:最简安全组规则(适用于 WordPress)
| 授权策略 |
协议类型 |
端口范围 |
授权对象 |
| 允许 |
HTTP |
80 |
0.0.0.0/0 |
| 允许 |
HTTPS |
443 |
0.0.0.0/0 |
| 允许 |
SSH |
22 |
你的公网 IP(建议限制) |
| 允许 |
MySQL |
3306 |
仅在需要远程连接数据库时开放,并限制来源 IP |
| 拒绝 |
全部 |
全部 |
0.0.0.0/0(默认拒绝其他) |
📌 补充说明
- 如果你使用的是 宝塔面板、LNMP、WDCP 等控制面板工具,还需要开放对应面板的端口(如宝塔默认是
8888)。
- 若你启用了防火墙(如
iptables 或 firewalld),还需在系统层面放行相应端口。
如何设置安全组?
- 登录 阿里云控制台
- 找到对应的 ECS 实例
- 点击“安全组” -> “配置规则”
- 添加入方向规则,设置协议、端口、授权 IP 等
如果你提供更具体的部署方式(如是否使用宝塔、LNMP、Apache、Nginx、CDN、负载均衡等),我可以给你更详细的端口建议。