常用地址与安全入口
常用地址
| 地址 | 说明 |
|---|---|
http://localhost:12395/ | 管理后台(未初始化跳安装向导;已初始化未登录跳登录页) |
http://localhost:12395/<随机路径>/login | 登录页(启用安全入口后) |
http://localhost:12395/setup | 安装向导 |
http://localhost:12395/swagger/index.html | API 文档(Swagger UI) |
安全入口
启用后登录页只能通过 /<随机路径>/login 访问,直接访问 / 或 /login 不再进入登录页,避免被端口扫描器发现登录入口。
- 在「设置 → 安全入口」页面启用、查看与重置
- 忘记路径时用命令行取回:
bash
./GoPanel -se # 打印当前安全访问入口 URL
./GoPanel -se=panel.example.com # 指定站点地址前缀,得到可点击地址
./GoPanel -sr # 重置随机路径(旧地址立即失效)容器内:
bash
docker exec gopanel /home/gopanel/GoPanel -se
docker exec gopanel /home/gopanel/GoPanel -sr
-se/-sr只读写数据库并打印地址,不启动服务,容器内可随时执行。
未登录访问端口看到的引导页
未登录直接访问端口(/、/login)会看到一张引导页,说明「管理入口已受保护」, 并按当前部署方式给出查看 / 重置安全入口的步骤。
- 不显示安全入口地址,也不含可推导随机路径的信息,可放心暴露在公网
- 状态码为
404,与普通 404 一致 - 页面由后端直接渲染,前端容器未就绪时同样可读
- 浏览器得到 HTML;XHR / fetch 得到同内容 JSON
首次部署与安全入口的关系
未完成初始化时,即使启用了安全入口,根路径与 /setup 也不会被隐藏 —— 否则新实例会停在引导页上、无法完成初始化。 安装完成(生成安装锁文件)后,安全入口立即恢复对根路径与 /setup 的隐藏,无需重启。
域名 / 反向代理部署
用外部 Nginx / Caddy 反代管理后台端口时,建议显式提供站点地址前缀, 否则 -se / -sr 输出的地址会按「主机名 + 端口」推断:
bash
GOPANEL_BASE_URL=https://panel.example.com ./GoPanel -se