主题模式
Are you an LLM? You can read better optimized documentation at /vps/serve/1panel-advanced-backup.md for this page in Markdown format
自建 1Panel 面板进行服务器多容器备份与系统防护进阶配置指南
在掌握了 1Panel 基础安装教程 后,很多站长和 Homelab 玩家已经享受到了可视化管理 Docker 容器的便利。
然而,随着部署的服务越来越多(如 WordPress、MySQL、各种 Docker 微服务),如何保证数据不会因服务器故障丢失 以及 如何防止面板被黑客暴力破解 就成为了生产环境运维的重中之重。
本文将带你解锁 1Panel 的三大高级运维技能:云端定时多备份策略(S3 / WebDAV 挂载)、面板多层安全加固(MFA / 防爆破 / 域名绑定) 以及 Docker 容器日志自动轮转清理(防磁盘打满)。
💾 1. 云端自动备份策略配置 (防灾终极方案)
1Panel 原生支持将备份文件推送至多种远程存储介质。推荐配置 “本地留存一份 + 远程云端备份一份” 的双重冗余方案。
第一步:添加远程备份账号
- 进入 1Panel 后台 -> 点击左侧 “主机” -> “备份账号” -> 点击 “创建备份账号”。
- 支持多种云存储协议:
- S3 兼容存储:如 Cloudflare R2(免费 10GB,无出口流量费)、AWS S3、腾讯云 COS、阿里云 OSS。
- WebDAV 存储:坚果云、群晖 Synology WebDAV 或自建 Alist 存储。
- MinIO / SFTP:备份到另一台备用 VPS。
- 填入 Access Key、Secret Key 及存储桶(Bucket)名称,点击测试连接。
第二步:创建周期性定时备份任务
进入左侧 “计划任务” -> 点击 “创建任务”:
- 备份数据库:
- 任务类型选择 “备份数据库”。
- 选择你的 MySQL 或 PostgreSQL 实例。
- 执行周期:建议设置为 每天凌晨 03:00。
- 备份账号选择刚才绑定的 S3/WebDAV。
- 保留份数:设置为 7 份(自动循环覆盖,只保留最近一星期的备份)。
- 备份应用/网站目录:
- 任务类型选择 “备份应用” 或 “备份目录”。
- 选中你的业务容器数据卷(Volume)或
/opt/1panel/apps目录。 - 执行周期:每周日凌晨 04:00。
- 备份 1Panel 系统快照:
- 在计划任务中添加 “备份面板”,可在服务器重装后一键通过
1pctl restore满血复原全部面板配置。
- 在计划任务中添加 “备份面板”,可在服务器重装后一键通过
🛡️ 2. 面板全方位安全加固
公网开放运维面板是黑客扫描的高频目标。强烈建议执行以下安全配置:
1. 修改默认端口与自定义安全入口
绝对不要使用默认的
8090端口。登录 SSH 终端,使用内置命令行工具快速修改:
bash# 修改为不常用的高位端口(如 38890) 1pctl update port 38890 # 自定义专属安全入口(如 /mysecretentry) 1pctl update entrance /mysecretentry
2. 开启 MFA 两步验证 (Google Authenticator)
- 进入 1Panel “面板设置” -> “安全设置”。
- 开启 “两步验证 (MFA)”。
- 使用手机身份验证器 App(如 Google Authenticator、Bitwarden、Microsoft Authenticator)扫描二维码,输入动态 6 位验证码确认绑定。
- 注:开启后,即便密码泄露,黑客也绝对无法登录面板。万一手机丢失,可在 SSH 终端执行
1pctl reset mfa紧急重置。
3. 绑定独立域名并强制 HTTPS
- 在“面板设置”中绑定你的私有二级域名(如
panel.yourdomain.com)。 - 配置 SSL 证书并开启 “启用 HTTPS”。
- 开启后,直接通过 IP 访问面板将被阻断,杜绝扫描器探测。
4. 启用登录失败锁定与系统防火墙
- 在“安全设置”中配置:10 分钟内连续密码错误 5 次,锁定 IP 24 小时。
- 联动 1Panel 内置的 Fail2ban 模块,对 SSH 端口(22 端口)的恶意爆破 IP 进行自动封锁加入黑名单。
🧹 3. Docker 容器日志自动轮转与磁盘空间治理
长期运行的 Docker 容器(特别是高并发的反向代理和爬虫服务),其 stdout 日志如果不做限制,单容器日志文件可能迅速膨胀至数十 GB,导致 VPS 磁盘空间 100% 耗尽而宕机。
解决方案:全局配置 Docker 日志轮转大小
- 在 1Panel 后台进入 “容器” -> “配置” -> “Daemon 配置”(或直接编辑
/etc/docker/daemon.json)。 - 在 JSON 配置文件中加入日志限制参数:json
{ "log-driver": "json-file", "log-opts": { "max-size": "20m", "max-file": "3" } } - 保存并点击 “重启 Docker 服务”。
效果:每一个 Docker 容器的单份日志文件最大限制为 20MB,最多保留 3 份历史日志(总大小不超过 60MB),彻底告别 Docker 日志吃满硬盘的隐患。
💬 总结
通过上述的 S3 定时灾备 + MFA 身份加固 + Docker 日志治理,你的 1Panel 运维服务器已经达到了企业级的稳定与安全标准。
- 下一步推荐:想要多台 VPS 统一管理?阅读 Portainer Edge Agent 跨机器集群运维。
- 网盘挂载:将大容量网盘挂载给容器使用?查看 Rclone 挂载云盘与自动备份。
