Skip to content

常用地址与安全入口 ​

常用地址 ​

地址说明
http://localhost:12395/管理后台(未初始化跳安装向导;已初始化未登录跳登录页)
http://localhost:12395/<随机路径>/login登录页(启用安全入口后)
http://localhost:12395/setup安装向导
http://localhost:12395/swagger/index.htmlAPI 文档(Swagger UI)

安全入口 ​

启用后登录页只能通过 /<随机路径>/login 访问,直接访问 / 或 /login 不再进入登录页,避免被端口扫描器发现登录入口。

  • 在「设置 → 安全入口」页面启用、查看与重置
  • 忘记路径时用命令行取回:
bash
./GoPanel -se                       # 打印当前安全访问入口 URL
./GoPanel -se=panel.example.com     # 指定站点地址前缀,得到可点击地址
./GoPanel -sr                       # 重置随机路径(旧地址立即失效)

容器内:

bash
docker exec gopanel /home/gopanel/GoPanel -se
docker exec gopanel /home/gopanel/GoPanel -sr

-se / -sr 只读写数据库并打印地址,不启动服务,容器内可随时执行。

未登录访问端口看到的引导页 ​

未登录直接访问端口(/、/login)会看到一张引导页,说明「管理入口已受保护」, 并按当前部署方式给出查看 / 重置安全入口的步骤。

  • 不显示安全入口地址,也不含可推导随机路径的信息,可放心暴露在公网
  • 状态码为 404,与普通 404 一致
  • 页面由后端直接渲染,前端容器未就绪时同样可读
  • 浏览器得到 HTML;XHR / fetch 得到同内容 JSON

首次部署与安全入口的关系 ​

未完成初始化时,即使启用了安全入口,根路径与 /setup 也不会被隐藏 —— 否则新实例会停在引导页上、无法完成初始化。 安装完成(生成安装锁文件)后,安全入口立即恢复对根路径与 /setup 的隐藏,无需重启。

域名 / 反向代理部署 ​

用外部 Nginx / Caddy 反代管理后台端口时,建议显式提供站点地址前缀, 否则 -se / -sr 输出的地址会按「主机名 + 端口」推断:

bash
GOPANEL_BASE_URL=https://panel.example.com ./GoPanel -se

相关 ​

基于 AGPL-3.0 协议发布