面板脚本拥有较高系统权限,升级或安装前不能只复制一行命令就执行。宝塔官方下载安装页会随系统和版本调整脚本入口,运维人员应以官网当前内容为准,先确认服务器系统、网络出口、磁盘空间和备份状态,再进入变更流程。
脚本执行前的四项检查
第一,确认下载地址确实来自宝塔官方域名,并记录执行时间和脚本文件名;第二,确认系统版本与官方支持范围匹配;第三,备份面板配置、站点配置、数据库和证书;第四,确认已有防火墙、SELinux、云安全组和 Web 服务不会与面板管理产生冲突。
不要把安装脚本当作透明黑盒
建议先下载脚本到临时目录,查看文件大小、校验值、变更记录和关键安装动作,再在测试服务器执行。生产环境中应使用低权限的发布流程保护业务数据,面板管理员密码、API 密钥和数据库密码不应写入公开脚本或聊天记录。
升级后要做功能复核
升级完成后检查面板登录、站点配置、PHP 或其他运行时、计划任务、证书续期、备份任务和端口策略。若版本升级改变了组件默认值,应将实际配置纳入备份,并为回退保留明确的版本和数据恢复步骤。
