利用内网穿透与宝塔面板将旧电脑改造为个人服务器

📅 2026/8/5 5:54:09
利用内网穿透与宝塔面板将旧电脑改造为个人服务器
1. 项目概述让旧电脑重获新生手头有台淘汰下来的旧电脑是直接扔了还是当废品卖了对于咱们搞技术、爱折腾的人来说这简直是暴殄天物。今天要聊的就是把这台“电子垃圾”变废为宝让它成为一台24小时在线、能从任何地方访问的私人服务器。听起来是不是很酷而且整个过程远比你想的要简单。我们不需要去购买昂贵的云服务器也不用去研究复杂的网络配置核心思路就是利用内网穿透技术搭配一个图形化的服务器管理面板比如宝塔面板再装上一个像WordPress或Emlog这样的博客系统。这样一来你不仅拥有了一个完全由自己掌控的网站、博客、网盘或是测试环境还顺带解决了旧设备的去处问题可谓一举多得。这个方案特别适合那些对Linux服务器运维不太熟悉但又想拥有自己服务器环境的朋友。你不需要记住一大堆命令行大部分操作都可以在浏览器里点点鼠标完成。我们将从硬件准备、系统安装、内网穿透配置到宝塔面板部署、网站搭建一步步拆解确保即使你是新手也能跟着操作成功。整个过程的核心就在于“打通”你家宽带的内网让外网能访问到你家里的这台旧电脑这就是内网穿透的魔力。2. 核心思路与方案选型为什么是“旧电脑内网穿透宝塔”2.1 硬件选择什么样的旧电脑能胜任首先别小看你的旧电脑。对于搭建一个个人博客、小型网站、家庭媒体库或者开发测试环境近十年内生产的台式机或笔记本其性能都绰绰有余。CPU双核处理器是底线四核更好。Intel Core i3/i5 二代以上或者AMD的同级别产品完全够用。内存这是关键。至少4GB推荐8GB或以上。因为我们要运行Linux系统、宝塔面板、Web服务如Nginx/Apache、数据库如MySQL以及PHP/Python等运行时环境内存是保证流畅运行的基础。硬盘一块机械硬盘HDD即可容量建议500GB起步用于存放系统、网站文件和数据库。如果有一块固态硬盘SSD作为系统盘那体验会飞跃式提升开机和服务的响应速度会快很多。网络必须通过网线RJ45连接到家里的路由器。强烈不建议使用Wi-Fi因为作为服务器需要7x24小时稳定运行有线连接的稳定性和延迟远胜无线。功耗与噪音这是旧电脑作为服务器的最大短板。老台式机功耗可能高达100-200瓦长期开机电费不容忽视且风扇噪音可能较大。笔记本在这方面有天然优势功耗通常只有几十瓦更安静。如果可能在BIOS里设置风扇为“静音模式”并将电脑放在通风良好的地方。注意在开始前请备份旧电脑里的重要数据因为我们会格式化硬盘重新安装操作系统。2.2 技术栈选型简单、高效、图形化为什么选择这套组合核心目标是降低门槛和提高效率。操作系统Ubuntu Server LTS为什么选它在服务器领域Linux是绝对的主流而Ubuntu Server以其友好的社区、丰富的软件包和长期支持LTS版本著称对新手相对友好。我们不需要图形桌面纯净的服务器系统更节省资源。替代方案CentOS Stream、Debian也是优秀的选择但Ubuntu的教程和问题解决方案在网上更容易找到。管理面板宝塔面板为什么选它这是本项目的“灵魂”它把复杂的Linux服务器运维安装软件、配置网站、管理数据库、设置防火墙等全部变成了Web界面上的按钮和表单。你不需要记忆apt-get install nginx这样的命令点几下鼠标就能完成。关于“开心版”网络热词中提到了“宝塔开心版”。这里必须强调强烈建议使用官方正版。开心版通常指被修改过的、绕过付费验证的版本其稳定性和安全性无法保证可能内置后门或恶意代码导致你的服务器成为“肉鸡”。宝塔面板基础功能对个人用户是免费的完全够用。内网穿透工具frp (Fast Reverse Proxy)为什么选它这是打通内网的关键。你家宽带运营商分配给你的通常是动态公网IP且位于运营商的大内网NAT之后外网无法直接访问。frp的原理是你需要一台具有公网IP的服务器称为“服务端”或“frps”和你家里的旧电脑称为“客户端”或“frpc”建立连接。当外网用户访问公网服务器的某个端口时请求会被frp服务端转发到你家内网的frp客户端再由客户端交给旧电脑上真正的服务如宝塔面板、网站。公网服务器从哪来你需要购买一台最基础的云服务器如阿里云、腾讯云的入门级ECS约几十元每月或者使用某些厂商提供的免费内网穿透服务但通常有流量或带宽限制。这是本项目唯一可能产生持续费用的地方。网站程序WordPress为什么选它WordPress是全球使用最广泛的博客/CMS系统拥有海量的主题和插件几乎可以搭建任何类型的网站。生态成熟遇到问题很容易搜索到答案。热词中的Emlog也是一个轻量级的国产博客系统选择它同样可以。2.3 整体工作流程梳理理解了各个组件我们来看它们是如何协同工作的本地端旧电脑安装Ubuntu - 安装宝塔面板 - 通过宝塔创建网站安装WordPress。网络打通在具有公网IP的云服务器上部署frp服务端frps。在旧电脑上部署frp客户端frpc并配置它将本地宝塔面板的端口如8888和网站端口如80映射到云服务器的特定端口上。外部访问当你从公司或外地想访问家里的网站时浏览器访问的是http://你的云服务器公网IP:映射的网站端口。这个请求先到达云服务器云服务器上的frps识别后通过已建立的隧道将请求转发给旧电脑的frpcfrpc再交给本地的Nginx由宝塔管理最终呈现你的WordPress网站。3. 实操准备与系统安装3.1 制作系统安装U盘首先我们需要在另一台可用的电脑上为旧电脑制作一个Ubuntu Server的安装U盘。下载系统镜像访问Ubuntu官网下载最新的LTS版本如Ubuntu 22.04 LTS的服务器版ISO镜像文件。准备U盘找一个容量不小于4GB的U盘将其中的数据备份制作过程会格式化U盘。使用烧录工具Windows用户推荐使用 Rufus Mac用户可使用 balenaEtcher 。以Rufus为例插入U盘后运行软件“设备”选择你的U盘“引导类型选择”点击“选择”找到下载的ISO文件。其他参数保持默认点击“开始”即可。这个过程会清除U盘所有数据。3.2 在旧电脑上安装Ubuntu Server将制作好的U盘插入旧电脑开机并进入BIOS/UEFI设置通常按F2、F12、Del键将启动顺序设置为从U盘优先启动。启动安装程序从U盘启动后会进入Ubuntu安装界面。选择语言然后选择“Install Ubuntu Server”。键盘布局选择你的键盘布局通常就是默认的。网络连接这一步非常重要。确保旧电脑通过网线连接到了路由器安装程序会自动配置网络。如果使用Wi-Fi在这里需要选择Wi-Fi网络并输入密码但如前所述不建议。配置代理通常直接跳过不需要设置。镜像地址选择默认的即可它会从Ubuntu官方服务器下载软件包。磁盘分区这是关键步骤。对于新手最安全的选择是“使用整个磁盘并设置LVM”。安装程序会自动为你分区包括/根目录、swap交换空间等。注意这会清空硬盘上所有现有数据设置用户输入你的姓名、服务器名称如my-home-server、用户名和密码。务必记住这个用户名和密码这是你以后登录系统和管理员权限的凭证。安装SSH服务在软件选择界面一定要勾选“Install OpenSSH server”。这允许你以后从其他电脑通过SSH远程连接管理这台服务器非常方便。等待安装确认信息后安装程序开始复制文件并配置系统。完成后它会提示你重启。重启前拔掉U盘。3.3 初始系统配置与远程连接重启后用刚才设置的用户名密码登录本地命令行。但我们更推荐从你日常使用的主力电脑Windows/Mac上通过SSH远程管理它。获取旧电脑的本地IP地址在旧电脑上输入命令ip a。你会看到类似inet 192.168.1.100/24的信息这个192.168.1.100就是它的内网IP地址。从主力电脑SSH连接Windows用户可以使用PowerShell或安装 Git Bash 、 MobaXterm 等工具。打开终端输入ssh 你的用户名旧电脑的IP地址 # 例如ssh zhangsan192.168.1.100Mac/Linux用户直接打开终端输入上述ssh命令。首次连接会提示确认主机密钥输入yes然后输入用户密码。登录成功后你就进入了旧电脑的命令行环境后续所有操作都可以在这里进行无需再面对旧电脑的屏幕。实操心得安装系统时确保网络畅通至关重要否则后续软件包下载会失败。如果安装过程中下载速度极慢可以尝试在配置镜像地址时选择国内的镜像源例如阿里云(mirrors.aliyun.com)或清华(mirrors.tuna.tsinghua.edu.cn)的镜像能极大提升速度。4. 部署与管理核心宝塔面板4.1 安装宝塔面板通过SSH登录到你的旧电脑服务器后执行宝塔官方的一键安装脚本。这是最通用的方法。# 对于 Ubuntu/Debian 系统使用以下命令 wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh sudo bash install.sh执行命令后脚本会自动安装依赖并部署宝塔面板。整个过程可能需要5-15分钟取决于网络速度。安装完成后脚本会输出至关重要的信息请务必截图或复制保存宝塔面板登录地址通常是http://你的服务器内网IP:8888例如http://192.168.1.100:8888。用户名通常是admin。密码一串随机生成的密码如f1a2b3c4d5。4.2 初始化宝塔面板在你的主力电脑浏览器中输入刚才保存的宝塔面板地址注意是http不是https。你会看到一个安全提示点击“高级”-“继续前往”即可。输入用户名和密码登录。首次登录宝塔会弹出一个“推荐安装套件”的窗口。这里我们选择LNMP套件Linux, Nginx, MySQL, PHP。这是运行WordPress等PHP程序的经典环境。软件版本选择建议Nginx选择稳定版如1.22。MySQL选择5.7或8.0。如果服务器内存小于2GB选5.7更省资源内存大于4GB可选8.0。PHP选择7.4或8.0。WordPress对7.4支持非常成熟。phpMyAdmin务必勾选这是一个通过网页管理MySQL数据库的图形化工具极其方便。点击“一键安装”宝塔会在后台自动编译安装这些软件。这个过程可能耗时30分钟到1小时以上你可以关闭浏览器窗口安装完成后会通过面板消息或邮件如果配置了通知你。4.3 创建你的第一个网站环境安装好后我们就可以创建网站了。在宝塔面板左侧菜单点击“网站” - “添加站点”。域名由于我们还没有公网域名且目前只能内网访问这里可以填写旧电脑的内网IP地址或者一个你喜欢的测试域名例如myhome.local。同时在“备注”里填上容易识别的名字如“我的个人博客”。根目录保持默认即可通常是/www/wwwroot/myhome.local。FTP和数据库勾选“创建FTP”和“创建数据库”。数据库名和用户名可以都设为wordpress或自定义。密码设置一个强密码并记录下来。不要使用root或123456这类简单密码。PHP版本选择你刚才安装的版本如PHP-7.4。点击“提交”。站点就创建好了同时FTP账号和MySQL数据库也一并创建完成。4.4 安装WordPress现在我们将WordPress程序文件放到网站根目录。下载WordPress在宝塔面板的“文件”管理中进入你网站的根目录如/www/wwwroot/myhome.local。点击“远程下载”输入WordPress中文官网的下载链接https://cn.wordpress.org/latest-zh_CN.zip点击“确定”下载。解压下载完成后选中这个ZIP文件点击“解压”。解压后会得到一个wordpress文件夹。移动文件进入wordpress文件夹全选所有文件点击“剪切”。然后返回上级目录网站根目录点击“粘贴”。这样就把所有WordPress文件移动到了根目录。配置数据库在浏览器访问你的网站地址目前是内网地址如http://192.168.1.100或http://myhome.local如果后者不行请检查你主力电脑的hosts文件是否配置了192.168.1.100 myhome.local。你会进入WordPress著名的“五分钟安装”页面。点击“现在就开始”填写数据库信息数据库名刚才创建时填写的如wordpress。用户名同上如wordpress。密码刚才记录的数据库密码。数据库主机填写localhost。表前缀保持wp_即可为了安全可以改成如wp_abc_这样的随机前缀。提交后如果信息正确会进入下一步设置站点标题、管理员用户名、密码和邮箱。请务必使用强密码并记住这个管理员账号密码安装完成用设置的管理员账号登录WordPress后台http://你的站点地址/wp-admin。至此你的网站已经在内网完美运行了。避坑指南在宝塔面板创建网站时如果遇到“数据库连接失败”的错误最常见的原因是MySQL服务没有启动或者数据库用户名、密码错误。请到宝塔面板“软件商店”找到已安装的MySQL确保其状态是“运行中”。也可以点击MySQL的“设置”-“root密码”修改或重置密码后再试。5. 打通任督二脉内网穿透配置详解现在网站只能在家庭局域网内访问。我们的目标是让它在公网可访问。这就需要用到内网穿透工具frp。5.1 准备公网服务器FRP服务端你需要一台有公网IP的云服务器VPS。以腾讯云/阿里云最基础的1核1G配置为例完全足够作为frp服务端。购买并登录云服务器选择安装Ubuntu 20.04/22.04 LTS系统。通过云厂商提供的Web控制台或SSH工具登录。下载并配置frp服务端# 切换到root用户或使用sudo sudo -i # 创建frp目录并进入 mkdir -p /opt/frp cd /opt/frp # 下载frp最新版本请从GitHub release页面获取最新链接 wget https://github.com/fatedier/frp/releases/download/v0.52.3/frp_0.52.3_linux_amd64.tar.gz # 解压 tar -zxvf frp_0.52.3_linux_amd64.tar.gz # 进入解压后的目录服务端文件通常带s后缀 cd frp_0.52.3_linux_amd64编辑服务端配置文件frps.toml(frp新版本使用TOML格式)vi frps.toml输入以下基本配置bindPort 7000 auth.method token auth.token your_strong_token_here # 设置一个强令牌客户端需要匹配bindPortfrp服务端监听的端口用于与客户端建立控制连接。auth.token用于客户端和服务端之间的认证请替换your_strong_token_here为你自己设定的复杂字符串。启动frp服务端./frps -c ./frps.toml为了让它能在后台持续运行我们可以使用systemd来管理。创建一个服务文件vi /etc/systemd/system/frps.service输入以下内容[Unit] DescriptionFrp Server Service Afternetwork.target [Service] Typesimple Usernobody Restarton-failure RestartSec5s ExecStart/opt/frp/frp_0.52.3_linux_amd64/frps -c /opt/frp/frp_0.52.3_linux_amd64/frps.toml [Install] WantedBymulti-user.target注意修改ExecStart中的路径为你实际的frps可执行文件和配置文件的路径。启用并启动服务sudo systemctl daemon-reload sudo systemctl enable frps sudo systemctl start frps sudo systemctl status frps # 检查状态应为active (running)配置防火墙在云服务器的安全组防火墙中放行端口7000frp控制端口以及我们后续要映射的端口例如8080用于宝塔面板8081用于网站。5.2 配置家庭旧电脑FRP客户端回到你的旧电脑通过SSH连接。下载并配置frp客户端# 在旧电脑上操作 cd /opt sudo wget https://github.com/fatedier/frp/releases/download/v0.52.3/frp_0.52.3_linux_amd64.tar.gz sudo tar -zxvf frp_0.52.3_linux_amd64.tar.gz cd frp_0.52.3_linux_amd64编辑客户端配置文件frpc.tomlsudo vi frpc.toml输入以下配置这是一个配置两个服务宝塔面板和网站的示例serverAddr 你的云服务器公网IP serverPort 7000 auth.method token auth.token your_strong_token_here # 必须和服务端设置的一致 [[proxies]] name baota-panel type tcp localIP 127.0.0.1 localPort 8888 remotePort 8080 [[proxies]] name my-website type tcp localIP 127.0.0.1 localPort 80 remotePort 8081serverAddr填写你的云服务器公网IP。serverPort和服务端bindPort一致7000。auth.token和服务端设置的令牌一致。[[proxies]]每个[[proxies]]段定义一个要穿透的服务。name服务名称自定义。type协议类型Web服务用tcp。localIP本地服务监听的IP通常是127.0.0.1或旧电脑内网IP。localPort本地服务的端口。宝塔面板默认是8888HTTP网站默认是80。remotePort在云服务器上开放的端口。外网用户将通过访问云服务器IP:remotePort来访问你的内网服务。这里我们将宝塔映射到8080网站映射到8081。启动frp客户端./frpc -c ./frpc.toml同样我们也创建systemd服务来管理sudo vi /etc/systemd/system/frpc.service[Unit] DescriptionFrp Client Service Afternetwork.target [Service] Typesimple Usernobody Restarton-failure RestartSec5s ExecStart/opt/frp_0.52.3_linux_amd64/frpc -c /opt/frp_0.52.3_linux_amd64/frpc.toml [Install] WantedBymulti-user.target启用并启动sudo systemctl daemon-reload sudo systemctl enable frpc sudo systemctl start frpc sudo systemctl status frpc5.3 测试与访问如果一切配置正确现在你应该可以从外网访问了访问宝塔面板在任意能上网的电脑浏览器中输入http://你的云服务器公网IP:8080。你应该能看到宝塔面板的登录页面。使用你之前保存的宝塔账号密码登录。访问你的网站在浏览器中输入http://你的云服务器公网IP:8081。你应该能看到你的WordPress网站首页。重要安全警告将宝塔面板暴露到公网是高风险行为。务必立即做两件事1. 在宝塔面板“面板设置”中修改默认的8888端口为一个不常见的高位端口如35289并同步修改frpc配置中的localPort。2. 在宝塔面板“安全”中设置“面板别名”和“安全入口”即访问路径后需要加一个随机字符串如/abc123。同时将面板的登录用户名从admin改掉并使用极其复杂的密码。云服务器的安全组只开放必要的端口如网站80/443frp的7000以及修改后的面板端口。6. 进阶配置与优化6.1 使用域名替代IP访问总是记IP和端口很麻烦也不专业。我们可以绑定域名。购买域名在阿里云、腾讯云等平台购买一个便宜的域名如.xyz、.top后缀的首年通常很便宜。域名解析在域名管理后台添加两条A记录记录1主机记录 记录值你的云服务器公网IP 用于主网站。记录2主机记录panel(或其他你喜欢的子域名) 记录值你的云服务器公网IP 用于宝塔面板。配置宝塔面板网站在宝塔面板的“网站”设置中编辑你之前创建的站点。在“域名”一栏将原来的内网IP或测试域名修改为你刚解析的正式域名例如www.yourdomain.com多个域名用换行隔开。保存。修改frp配置要让域名生效我们需要让云服务器的Nginx或Web服务器作为反向代理。首先在云服务器上安装Nginxsudo apt update sudo apt install nginx -y配置Nginx反向代理在云服务器上创建两个Nginx配置文件。网站代理配置 (/etc/nginx/conf.d/website.conf)server { listen 80; server_name www.yourdomain.com yourdomain.com; # 你的域名 location / { proxy_pass http://127.0.0.1:8081; # 转发到frp映射的本地端口 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }宝塔面板代理配置 (/etc/nginx/conf.d/panel.conf)server { listen 80; server_name panel.yourdomain.com; # 你的面板子域名 # 安全入口假设你在宝塔设置的安全入口是 /abc123 location /abc123 { proxy_pass http://127.0.0.1:8080/abc123; # 注意端口和安全入口路径 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; ... # 其他proxy_set_header同上 } # 禁止直接通过IP或非安全入口访问 location / { return 403; } }测试Nginx配置并重载sudo nginx -t sudo systemctl reload nginx现在你就可以通过http://www.yourdomain.com访问网站通过http://panel.yourdomain.com/abc123访问宝塔面板了。6.2 启用HTTPSSSL证书让网站支持HTTPS更安全也是搜索引擎的推荐做法。宝塔面板可以一键申请免费的Let‘s Encrypt证书。在宝塔面板的“网站”列表中点击你网站对应的“设置”。进入“SSL”选项卡选择“Let‘s Encrypt”。勾选你要申请证书的域名如www.yourdomain.com和yourdomain.com选择“文件验证”方式最简单。点击“申请”。宝塔会自动完成验证和证书部署。申请成功后可以勾选“强制HTTPS”这样所有HTTP请求都会被重定向到HTTPS。对于云服务器上的Nginx代理也需要配置SSL。你需要将宝塔申请到的证书文件通常在/www/server/panel/vhost/cert/你的域名/目录下包含.key和.pem文件复制到云服务器上然后修改云服务器Nginx的配置文件监听443端口并配置SSL证书路径。这是一个相对进阶的操作如果觉得复杂可以暂时只让内网服务WordPress开启HTTPS外网通过HTTP访问云服务器代理安全性稍低但配置简单。6.3 性能与安全优化宝塔面板优化修改默认端口和安全入口如前所述这是必须做的。定期更新在宝塔面板首页及时更新面板和已安装的软件。防火墙设置在宝塔“安全”页面只开放必要的端口如SSH的22 你修改后的面板端口 frp的7000等。关闭不必要的端口。计划任务设置定期备份网站文件和数据库到另一个位置如另一块硬盘、网盘。WordPress优化安装缓存插件如WP Super Cache或W3 Total Cache可以显著提升网站访问速度。选择轻量主题避免使用功能过于复杂、加载缓慢的主题。控制插件数量只安装必需的插件定期检查并停用不用的插件。服务器基础优化设置Swap分区如果内存较小如2GB可以增加Swap空间防止内存耗尽导致服务崩溃。可以使用宝塔面板的“Linux工具箱”或命令行创建。监控资源在宝塔面板“监控”中观察CPU、内存、磁盘IO的使用情况及时发现异常。7. 常见问题与故障排查实录在实际操作中你几乎一定会遇到一些问题。下面是我踩过坑后总结的排查清单。问题现象可能原因排查步骤与解决方案无法通过SSH连接旧电脑1. IP地址错误。2. SSH服务未运行。3. 防火墙UFW阻止了22端口。1. 在旧电脑显示器上确认IP (ip a)。2. 运行sudo systemctl status ssh检查服务状态未运行则sudo systemctl start ssh。3. 运行sudo ufw status如果激活运行sudo ufw allow 22或暂时禁用sudo ufw disable生产环境慎用。宝塔面板安装脚本执行失败1. 网络问题无法连接下载源。2. 系统缺少基础依赖。1. 尝试更换系统软件源为国内镜像如阿里云源然后sudo apt update再运行安装脚本。2. 手动安装基础依赖sudo apt install -y wget curl git。访问http://内网IP:8888打不开宝塔1. 宝塔服务未启动。2. 本地防火墙或宝塔面板防火墙未放行8888端口。1. SSH登录后运行sudo bt status查看面板状态sudo bt restart重启。2. 在宝塔面板“安全”页面检查8888端口是否在放行列表。在旧电脑上运行sudo ufw allow 8888如果用了UFW。WordPress安装时提示“建立数据库连接错误”1. 数据库信息填写错误。2. MySQL服务未运行。3. 数据库用户没有远程或本地登录权限。1. 仔细核对宝塔创建网站时生成的数据库名、用户名、密码。2. 去宝塔“软件商店”确保MySQL状态为“运行”。3. 在宝塔面板的“数据库”管理中检查该用户的“权限”是否为“本地服务器”。可以尝试修改权限为“所有人”或“指定IP”%。frp客户端连接失败 (login to server failed)1. 云服务器安全组未放行7000端口。2. 云服务器或旧电脑的本地防火墙阻止。3.frps.toml和frpc.toml中的auth.token不一致。4. 云服务器公网IP填写错误。1. 登录云服务器控制台检查安全组规则确保入方向允许TCP:7000。2. 在云服务器上运行sudo ufw status或sudo iptables -L检查防火墙规则。3. 逐字核对两个配置文件中的token字符串是否完全一致。4. 在云服务器上运行curl ifconfig.me获取公网IP并核对。能连接frp但无法访问网站 (Connection refused)1. frpc配置中的localIP或localPort错误。2. 旧电脑上的本地服务如Nginx未运行或未监听对应端口。1. 在旧电脑上运行 ss -tlnp通过域名访问显示Nginx 403 Forbidden1. Nginx配置中网站根目录权限不正确。2. 宝塔面板中网站目录的“防跨站攻击(open_basedir)”设置冲突。1. 检查网站根目录如/www/wwwroot/yourdomain.com的所有者和权限通常应该是www:www和755。sudo chown -R www:www /www/wwwroot/yourdomain.com。2. 在宝塔网站设置中关闭“防跨站攻击(open_basedir)”试试仅作测试找到问题后应重新开启并正确配置。网站加载速度非常慢1. 家庭上行带宽不足这是主要瓶颈。2. 旧电脑性能瓶颈。3. 未启用缓存。1. 这是家用宽带做服务器的固有缺陷。可以测试家庭网络的上行速度非下行速度。考虑升级宽带或使用云服务器CDN加速静态资源。2. 检查宝塔监控看CPU、内存、磁盘IO是否吃紧。升级硬件或优化服务。3. 务必在WordPress中安装并配置缓存插件。我个人在实际操作中的体会是内网穿透最关键的环节是网络调试。当遇到连接问题时一定要遵循“从内到外逐层排查”的原则先确保旧电脑本地服务能访问curl localhost:80再确保frp客户端能连上服务端查看frpc日志sudo journalctl -u frpc -f最后检查云服务器的防火墙和安全组。耐心查看每一层的日志信息大部分错误都有明确的提示。另外对于长期运行的服务器稳定性比性能更重要。做好定期备份并设置简单的监控比如宝塔的计划任务定期curl自己的网站失败则发邮件报警能让你睡得更加安稳。