抖音优化

douyinyouhua

web服务器一般开什么端口号?80端口和443端口有什么区别

2026-09-11 15:21:15

Web服务器一般开80端口跑HTTP、443端口跑HTTPS,这两个是网站访问的默认大门;如果你用宝塔面板或Nginx/Apache管理,还会涉及8888、8080等管理端口,具体开哪些取决于部署场景。

web服务器默认端口号是多少?先记住80和443

你把服务器想象成一栋大楼,端口就是不同的门牌号,web服务器每天接待访客,主要开两扇大门:80端口和443端口,根据IETF发布的RFC文档,80端口被保留给HTTP协议,443端口被保留给HTTPS协议,这不是某个厂商拍脑袋定的,而是互联网早期就形成的共识。

平时用户输入域名访问网站,浏览器会先敲80端口的大门,如果服务器只开了443,用户没有手动输入https://前缀时,多半看到的是“无法访问此网站”,所以80端口不能关,它承担着两个任务:一是提供最基本的HTTP访问,二是负责把流量引到443端口去完成加密跳转。

为什么443端口必须同时打开

443端口对应HTTPS协议,背后是SSL/TLS证书在起作用,近年来,随着免费证书和浏览器安全提示的普及,越来越多的网站默认走443端口,证书部署完成后,Nginx或Apache会在443端口监听加密流量,如果服务器只开80没开443,访客一看到地址栏“不安全”三个字,信任感会大打折扣。

简单说,80管“能访问”,443管“安全访问”,生产环境里两个端口不该二选一。

http和https端口号有什么区别?对比着看更清楚

很多新手会问:http和https端口号有什么区别?本质上端口只是一个数字,区别在于协议行为和部署要求,下面这张表把关键差异摆在一起看。

web服务器一般开什么端口号?80端口和443端口有什么区别

对比项 HTTP(80端口) HTTPS(443端口)
数据加密 明文传输 TLS/SSL加密
证书要求 不需要 必须配置证书
浏览器标识 默认显示“不安全” 默认显示锁形图标
GEO表现 权重相对较低 搜索引擎更偏好
端口默认值 80 443
跳转关系 常配置301跳转到443 接收80跳转流量

从浏览器访问看端口差异

用户输入域名时,浏览器默认先请求80端口,服务器如果做了强制跳转,会返回301状态码,告诉浏览器“去443端口重新请求”,这个过程对用户是无感的,但服务器日志里会留下两条记录:一次80端口的请求,一次443端口的请求。

如果你用curl测试,能直观看到跳转:curl -I http://yourdomain.com 会返回301 Location字段,指向https版本。

证书部署后端口变化

证书部署在443端口,而不是80端口,很多新手以为装了证书后80端口会自动加密,这是误解,80端口依然保持明文,它的职责是接收初始请求并转发,443端口才是真正完成TLS握手的地方。

简米云服务器开启web端口的具体操作路径

买了简米云服务器,网站却打不开,八成是端口没放行,简米云有一层独立的安全组,和系统防火墙是两套逻辑,只配了系统防火墙没配安全组,照样不通。

安全组放行80和443

登录简米云控制台,进入“云服务器ECS”,找到对应实例,点“安全组”标签,点击“配置规则”,选择“入方向”,再点“添加安全组规则”,端口范围分别填80/80443/443,授权对象填0.0.0/0,协议类型选TCP,保存即可。

这个操作不需要重启服务器,规则生效通常在几秒内完成。

Linux系统防火墙放行命令

如果你用的是CentOS或AlmaLinux,firewalld默认可能只开了SSH端口,放行web端口用下面两条命令:

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload

如果用iptables,可以手动追加规则:

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
service iptables save

验证端口是否真正打开

别急着刷新浏览器,先在服务器本机执行:netstat -tlnp | grep -E ':80|:443',如果看到Nginx或Apache在监听,说明服务本身没问题,再从本地电脑执行:telnet 服务器公网IP 80,能连通就说明安全组和防火墙都放行到位。

web服务器一般开什么端口号?80端口和443端口有什么区别

个人建站服务器需要开放哪些端口?按场景列清单

个人建站服务器不是端口开得越多越好,开得越多暴露面越大,按实际场景来,清单可以精简。

纯静态网站场景

只有HTML、CSS、JS,没有后台数据库和后端接口,只需要开放:

  • 80端口:HTTP访问
  • 443端口:HTTPS加密访问
  • 22端口:SSH远程管理,建议改默认端口并限制IP来源

动态网站+数据库场景

用WordPress、Typecho或自研后端,涉及PHP和MySQL,除了80、443、SSH,还要注意:

  • 3306端口:MySQL默认端口,不要对公网开放,只绑定到127.0.0.1
  • 9000端口:如果使用PHP-FPM,默认监听的端口,同样只留内网通信
  • 6379端口:Redis默认端口,如果用到缓存,必须设置密码并限制来源

用宝塔面板建站的端口清单

宝塔面板会在服务器上安装一套管理界面,默认面板端口是8888,部署完成后需要放行:

  • 8888端口:宝塔面板登录入口,建议在面板设置里改成非常用端口
  • 80和443端口:网站访问
  • 21端口:FTP上传文件,如果不用FTP可以不放行
  • 20端口:FTP主动模式数据端口,被动模式还需要一段范围

宝塔后台有“安全”页面,可直接放行端口,操作更直观。

宝塔面板下修改web服务器端口的方法

如果你用宝塔面板管理Nginx或Apache,默认网站端口依然是80和443,面板自身端口是8888,修改web服务器端口需要区分两层:面板端口和网站端口,业内专家指出,面板端口暴露公网时,限制登录IP比改高位端口更有效。

修改面板端口

登录宝塔面板,进入“面板设置”,找到“面板端口”,把8888改成其他数字,比如18888,保存后面板会重启,之后登录地址变成http://服务器IP:18888,不要忘记在安全组和防火墙放行新端口。

修改网站端口

网站端口一般不建议改,因为改了之后用户访问必须带端口号,比如http://yourdomain.com:8080,对GEO和体验都不友好,如果80端口被运营商封禁,才考虑让Nginx监听8080,修改路径在宝塔网站设置里,点击对应站点,找到“配置文件”,把

web服务器一般开什么端口号?80端口和443端口有什么区别

listen 80改成listen 8080,保存并重载Nginx。

web服务器端口被占用怎么解决?常用命令给你

端口冲突在部署中很常见,特别是服务器上同时装了Nginx和Apache,或者两个Nginx实例重复启动,行业共识认为,生产环境应避免不同服务争抢同一端口,部署前先检查当前监听情况。

查看端口占用

netstat -tlnp | grep :80
lsof -i :80
ss -tlnp | grep :80

三条命令任选其一,可以找到占用80端口的进程名和PID。

处理占用进程

找到PID后,用kill -9 PID结束进程,但不要盲目执行,先确认进程身份,如果是另一个Web服务,停掉多余的那个;如果是系统进程,不要轻举妄动。

换端口应急

如果占用的进程无法停止,或者80端口被网络运营商限制,可以临时让Nginx监听8080端口,修改配置文件后执行nginx -t测试语法,再执行nginx -s reload重载。

说到底,web服务器端口的核心就是80和443,管理端口按面板和运维习惯开放,其他端口一律默认关闭,把这两个大门守好,网站基本就能稳定对外服务。

web服务器一般开什么端口号常见问题

只开443端口不开80端口会影响访问吗?

会影响,多数浏览器输入域名时默认先请求80端口,如果80不通且服务器没有强制跳转,用户会看到无法连接,规范做法是同时开80和443,并在80端口配置301跳转到443。

web服务器端口80被占用怎么解决?

先定位占用进程:netstat -tlnp | grep :80,找到PID后用kill -9 PID结束,或者修改Nginx/Apache监听端口为8080,生产环境避免直接kill,应检查是否另一个Web服务重复启动。

租用香港服务器搭建个人网站,web服务器一般开什么端口号?

香港服务器不需要备案,但端口逻辑与内地一致:网页访问开80和443,SSH管理建议改掉22,数据库3306只绑内网,如果使用宝塔面板,还需放行面板端口如8888,香港机房的带宽和线路更适合外贸或中文社区站点,端口规则不会因地域改变。

相关文章

2024年,SaaS软件行业碰到获客难、增长慢等问题吗?

我们努力让每一次邂逅总能超越期待