宝塔越来越抽象了。问一下宝塔安全组件中的端口规则和服务器厂商的规则有区别吗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
52txr
V2EX    云计算

宝塔越来越抽象了。问一下宝塔安全组件中的端口规则和服务器厂商的规则有区别吗

div id="topic_1095859_votes" class="votes">
  •  
  •   52txr 2024-12-08 11:18:02 +08:00 4111 次点击
    这是一个创建于 375 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我看服务器的防火墙可以设置端口规则,宝塔安全组件里也可以设置端口规则。

    但是看着两者并不是规则相通的?我在腾讯云的控制台设置的规则似乎并不会体现在宝塔安全组件里

    请问这两个什么关系呢?请问宝塔里的端口规则可以设置优先级吗?

    (宝塔的论坛现在甚至都不可以直接发帖子了,意见过去半天了还是显示“审核中”,越来越抽象了,记得以前都没这么麻烦可以直接提问)

    25 条回复    2024-12-09 13:20:25 +08:00
    dream7758522
        1
    dream7758522  
       2024-12-08 11:26:15 +08:00 via Android   1
    我理解这两个的区别,类似家中的宽带。一个设置在光猫上,一个在电脑上。
    YummyCocoa
        2
    YummyCocoa  
       2024-12-08 11:26:33 +08:00
    安全组、安全规则是厂商提供传输层面的,宝塔提供的安全是应用层面的,类似与 iptables 的封装。

    前者设置了端口阻断,流量不会到服务器,后者一般是到服务器后被丢弃,两个是互相独立的。
    liuleixxxx
        3
    liuleixxxx  
       2024-12-08 11:28:31 +08:00
    宝塔是服务器内的应用层,腾讯的安全组是机器外的防火墙。作用是一致的,但是不互通。这是两个应用。可以理解为双层门,打开外门,还得打开里门才能进屋。宝塔端口规则就算能设置优先级,也不可能作用到腾讯云的安全组上。其实可以设置一个全方通,这样就只有一个能生效,根据操作方便程度选择。选安全组,是鸡蛋不能放在一个篮子里,如果宝塔的管理秘钥泄露,端口规则是能直接改的,至少腾讯云安全组还需要再登录账号才能管理。但是如果数据不那么重要,或者有数据备份,选择方便管理的宝塔端口规则进行管理,也没毛病。
    ziseyinzi
        4
    ziseyinzi  
       2024-12-08 11:32:03 +08:00
    #3 双层门这个比喻不错,外面一个厂商(物业)的门,里面一个宝塔(管家)的门。
    52txr
        5
    52txr  
    OP
       2024-12-08 11:44:00 +08:00
    v2ex 的大佬果然多,学到了学到了!感谢各位
    GG668v26Fd55CP5W
        6
    GG668v26Fd55CP5W  
       2024-12-08 11:44:58 +08:00 via iPhone
    这本来就是两个东西…
    zuotun
        7
    zuotun  
       2024-12-08 11:53:19 +08:00
    @liuleixxxx #3 如果用宝塔腾讯云特供版是可以在面板里直接改防火墙的,二者做了一些联动操作。不过离开面板几年了不清楚现在还是不是这样。
    BigShot404
        8
    BigShot404  
       2024-12-08 11:55:17 +08:00
    小区大门和你家门的区别
    dodakt
        9
    dodakt  
       2024-12-08 12:35:56 +08:00
    印象中 宝塔安全组件中的端口规则是帮你设置 ufw 规则
    aladd
        10
    aladd  
       2024-12-08 15:16:33 +08:00
    你的思路更抽象,小区大门和自家大门硬关联
    xuchunyang
        11
    xuchunyang  
       2024-12-08 17:05:05 +08:00
    @dodakt 我这 BT 宝塔跑在 CentOS 7 上,后端是 firewalld ,毕竟都是红帽系的。我没 Ubuntu 上的 BT 宝塔,但是我看了下 Ubuntu + 1Panel 的防火墙,它的后端是 ufw ,毕竟 ufw 是 Canonical 开发的。其实 firewalld/ufw 的后端都是 Linux 内核的 iptables 或 nftables 。
    WhatTheBridgeSay
        12
    WhatTheBridgeSay  
       2024-12-08 18:26:52 +08:00
    > 宝塔越来越抽象了

    楼主还是得多学习一个,不然发言越来越抽象了
    opengps
        13
    opengps  
       2024-12-08 19:26:23 +08:00
    一个是路由器的防火墙
    一个是操作系统的防火墙
    52txr
        14
    52txr  
    OP
       2024-12-08 19:55:51 +08:00
    @WhatTheBridgeSay 我是指宝塔论坛,不是指面板本身
    shitshit666
        15
    shitshit666  
       2024-12-08 20:30:51 +08:00
    宝塔好像是封装的 ufw ,但是你要是忘了配置 docker ,宝塔里面明明没放开端口,但是 docker 暴露的端口仍然可以访问
    Xenos
        16
    Xenos  
       2024-12-08 21:22:13 +08:00
    @52txr #14 国内办论坛都提心吊胆的。。懂得都懂,如果你是负责人,你也能理解为什么这样了。
    这怪不了宝塔。
    而且当初宝塔强硬不愿意提供拿宝塔搭建黑产平台的宝塔后台给某地,才强制绑定手机号。。
    CTd1DJnr6KlM
        17
    CTd1DJnr6KlM  
       2024-12-08 22:26:40 +08:00
    既然是 ufw ,那这个问题就很简单了
    服务器厂商的防火墙可以屏蔽 docker 开放的端口,宝塔防火墙不行
    ltmst
        18
    ltmst  
       2024-12-09 09:16:36 +08:00
    @52txr #14 现在这个审核力度,宝塔依旧开着论坛,你得同情他了。怀疑别人的时候,以不知道他之前过过什么日志。又让我想起来当初宝塔开直播,现场被警察带走的情景了
    lyxxxh2
        19
    lyxxxh2  
       2024-12-09 12:09:37 +08:00
    防火墙可视化而已,这是优点才对啊。
    52txr
        20
    52txr  
    OP
       2024-12-09 13:16:26 +08:00
    @gbw1992 我丢,太离谱了。。。。看来我还是太单纯了(对这个世界的看法)
    52txr
        21
    52txr  
    OP
       2024-12-09 13:16:57 +08:00
    @lyxxxh2 看着应该是和运营商的防火墙配置是两套系统
    52txr
        22
    52txr  
    OP
       2024-12-09 13:18:28 +08:00
    @aladd 哈哈,这不是不咋懂,来向大佬们学习了,我只知道都是防火墙,没想到还有很多知识点
    52txr
        23
    52txr  
    OP
       2024-12-09 13:19:06 +08:00
    @lyxxxh2 是的,宝塔这个应该是服务器系统的防火墙可视化操作了
    52txr
        24
    52txr  
    OP
       2024-12-09 13:19:41 +08:00
    @YummyCocoa 感谢,解释的太棒了,学到了
    52txr
        25
    52txr  
    OP
       2024-12-09 13:20:25 +08:00
    @Xenos 好嘞,可能国内监管环境。。。emmm ,有点严没办法
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1187 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 17:45 PVG 01:45 LAX 09:45 JFK 12:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86