部署与运维 FAQ
相关教程:快速开始 · 常规服务器部署(手动) · 宝塔部署(手动)
打开管理面板是 404
启用了面板安全入口(.env 的 PANEL_ENTRANCE)时,未登录访问根路径或 /login 会返回 404。请使用安装结束时打印的地址,例如 http://服务器IP:9000/随机入口。入口可在系统设置「显示与联系」里查看;改 .env 后需重启 app 容器。留空该变量则恢复为未登录直接进入登录页。
如何查看或修改安全地址?
如果忘记后台安全入口,请找到流盾的安装目录,打开环境配置文件 .env 查看或修改 PANEL_ENTRANCE。一键安装常见目录为 /www/wwwroot/flow-shield-waf。
cd /www/wwwroot/flow-shield-waf # 改成你的实际安装目录
grep '^PANEL_ENTRANCE=' .env
vi .env # 查看或修改 PANEL_ENTRANCE
docker compose up -d app # 修改后必须重启 app 才会生效访问地址为 http://服务器IP:面板端口/入口。把该变量留空则关闭安全入口,未登录会直接进入登录页。若面板绑了域名并反向代理到 9000,入口路径同样是 https://你的域名/入口。
改了 EXTRA_LISTEN_PORTS 但端口没开出来
.env 改完后要同步并重启:
bash scripts/sync-compose-ports.sh && docker compose up -d不要直接修改 docker-compose.override.yml,只改 .env 里的 EXTRA_LISTEN_PORTS 再执行上面的命令。
一键安装 / 更新会自动同步。80、443、面板端口不必写进这个变量。站点里还要打开「修改访问监控端口」并填相同端口。示例见 站点配置。
80/443 被占用,起不来
先查谁占用了端口。宝塔场景:把网站改到高位端口,让流盾占 80/443(推荐)。或改部署配置里的 HTTP/HTTPS 端口,并同步改防火墙与 DNS。
容器一直不健康 / 数据库起不来
常见原因:内存不够、磁盘满、首次初始化慢、密码不一致。
磁盘被防护日志撑满时,可缩短保留天数或降低观察采样率,见 性能优化指南。
看状态与日志:
docker compose ps
docker compose logs --tail=100 clickhouse
docker compose logs --tail=100 app建议内存 ≥ 2GB;各处密码保持一致。
构建时报网络 temporary error
容器出网差。可在 compose 里给构建开 network: host 后重建,或本机构建镜像再拷到服务器。
拉取镜像失败(timeout / dial tcp / i/o timeout)
安装或 docker compose up -d --build 时,若卡在拉取 node、openresty、redis、clickhouse 等基础镜像,日志类似:
failed to resolve source metadata for docker.io/...dial tcp ...:443: i/o timeoutHead "https://registry-1.docker.io/...": ...
说明本机访问 Docker Hub(registry-1.docker.io)不通或极慢,国内服务器建议配置镜像加速后再装。
国内推荐1: 轩辕镜像 一键配置:
bash <(wget -qO- https://xuanyuan.cloud/docker.sh)国内推荐2: 毫秒镜像 一键配置:
bash <(curl -sSL https://n3.ink/helper)按提示完成 Docker 加速配置后,回到安装目录重新执行一键安装,或:
docker compose up -d --build也可手动写入加速源:
echo '{"registry-mirrors":["https://docker.xuanyuan.me","https://docker.1ms.run"],"dns": ["8.8.8.8", "114.114.114.114"]}' | sudo tee /etc/docker/daemon.json > /dev/null
sudo systemctl daemon-reload
sudo systemctl restart dockerdocker 构建时候非常慢
原因和上面类似,主要是因为国内网络问题,可以在环境变量添加国内软件镜像源有很好效果
编辑.env文件,在末尾添加以下内容
# 手动 docker compose build 若要用国内源,取消下面注释即可(海外请保持注释)。
FSWAF_PIP_INDEX_URL=https://pypi.tuna.tsinghua.edu.cn/simple
FSWAF_PIP_TRUSTED_HOST=pypi.tuna.tsinghua.edu.cn
FSWAF_ALPINE_MIRROR=https://mirrors.tuna.tsinghua.edu.cn/alpine
FSWAF_NPM_REGISTRY=https://registry.npmmirror.com
FSWAF_CARGO_REGISTRY=sparse+https://mirrors.tuna.tsinghua.edu.cn/crates.io-index/写入后请一直用这一组地址,不要命令行再换另一个 Alpine 源,否则 apk add 缓存会失效、构建又会变慢。
然后重新构建并启动:
docker compose up -d --build升级会丢数据吗?
常规升级重建容器不会删数据卷。只有带清卷的卸载,或官方「全新开始」脚本才会清空。详见 升级与备份。
数据在哪?怎么备份?
配置库在应用数据卷里(容器内常见路径 /data/waf.db)。备份命令见升级文档。
宝塔和流盾怎么共存?
流盾对外 80/443,宝塔网站听高位端口,站点回源到该端口。见 宝塔部署、CDN / 宝塔共存。