Skip to content

部署与运维 FAQ ​

相关教程:快速开始 · 常规服务器部署(手动) · 宝塔部署(手动)

打开管理面板是 404 ​

启用了面板安全入口(.env 的 PANEL_ENTRANCE)时,未登录访问根路径或 /login 会返回 404。请使用安装结束时打印的地址,例如 http://服务器IP:9000/随机入口。入口可在系统设置「显示与联系」里查看;改 .env 后需重启 app 容器。留空该变量则恢复为未登录直接进入登录页。

如何查看或修改安全地址? ​

如果忘记后台安全入口,请找到流盾的安装目录,打开环境配置文件 .env 查看或修改 PANEL_ENTRANCE。一键安装常见目录为 /www/wwwroot/flow-shield-waf。

bash
cd /www/wwwroot/flow-shield-waf   # 改成你的实际安装目录
grep '^PANEL_ENTRANCE=' .env
vi .env                           # 查看或修改 PANEL_ENTRANCE
docker compose up -d app          # 修改后必须重启 app 才会生效

访问地址为 http://服务器IP:面板端口/入口。把该变量留空则关闭安全入口,未登录会直接进入登录页。若面板绑了域名并反向代理到 9000,入口路径同样是 https://你的域名/入口。

改了 EXTRA_LISTEN_PORTS 但端口没开出来 ​

.env 改完后要同步并重启:

bash
bash scripts/sync-compose-ports.sh && docker compose up -d

不要直接修改 docker-compose.override.yml,只改 .env 里的 EXTRA_LISTEN_PORTS 再执行上面的命令。

一键安装 / 更新会自动同步。80、443、面板端口不必写进这个变量。站点里还要打开「修改访问监控端口」并填相同端口。示例见 站点配置。

80/443 被占用,起不来 ​

先查谁占用了端口。宝塔场景:把网站改到高位端口,让流盾占 80/443(推荐)。或改部署配置里的 HTTP/HTTPS 端口,并同步改防火墙与 DNS。

容器一直不健康 / 数据库起不来 ​

常见原因:内存不够、磁盘满、首次初始化慢、密码不一致。

磁盘被防护日志撑满时,可缩短保留天数或降低观察采样率,见 性能优化指南。

看状态与日志:

bash
docker compose ps
docker compose logs --tail=100 clickhouse
docker compose logs --tail=100 app

建议内存 ≥ 2GB;各处密码保持一致。

构建时报网络 temporary error ​

容器出网差。可在 compose 里给构建开 network: host 后重建,或本机构建镜像再拷到服务器。

拉取镜像失败(timeout / dial tcp / i/o timeout) ​

安装或 docker compose up -d --build 时,若卡在拉取 node、openresty、redis、clickhouse 等基础镜像,日志类似:

  • failed to resolve source metadata for docker.io/...
  • dial tcp ...:443: i/o timeout
  • Head "https://registry-1.docker.io/...": ...

说明本机访问 Docker Hub(registry-1.docker.io)不通或极慢,国内服务器建议配置镜像加速后再装。

国内推荐1: 轩辕镜像 一键配置:

bash
bash <(wget -qO- https://xuanyuan.cloud/docker.sh)

国内推荐2: 毫秒镜像 一键配置:

bash
bash <(curl -sSL https://n3.ink/helper)

按提示完成 Docker 加速配置后,回到安装目录重新执行一键安装,或:

bash
docker compose up -d --build

也可手动写入加速源:

bash
echo '{"registry-mirrors":["https://docker.xuanyuan.me","https://docker.1ms.run"],"dns": ["8.8.8.8", "114.114.114.114"]}' | sudo tee /etc/docker/daemon.json > /dev/null
sudo systemctl daemon-reload
sudo systemctl restart docker

docker 构建时候非常慢 ​

原因和上面类似,主要是因为国内网络问题,可以在环境变量添加国内软件镜像源有很好效果

编辑.env文件,在末尾添加以下内容

bash
# 手动 docker compose build 若要用国内源,取消下面注释即可(海外请保持注释)。
FSWAF_PIP_INDEX_URL=https://pypi.tuna.tsinghua.edu.cn/simple
FSWAF_PIP_TRUSTED_HOST=pypi.tuna.tsinghua.edu.cn
FSWAF_ALPINE_MIRROR=https://mirrors.tuna.tsinghua.edu.cn/alpine
FSWAF_NPM_REGISTRY=https://registry.npmmirror.com
FSWAF_CARGO_REGISTRY=sparse+https://mirrors.tuna.tsinghua.edu.cn/crates.io-index/

写入后请一直用这一组地址,不要命令行再换另一个 Alpine 源,否则 apk add 缓存会失效、构建又会变慢。

然后重新构建并启动:

bash
docker compose up -d --build

升级会丢数据吗? ​

常规升级重建容器不会删数据卷。只有带清卷的卸载,或官方「全新开始」脚本才会清空。详见 升级与备份。

数据在哪?怎么备份? ​

配置库在应用数据卷里(容器内常见路径 /data/waf.db)。备份命令见升级文档。

宝塔和流盾怎么共存? ​

流盾对外 80/443,宝塔网站听高位端口,站点回源到该端口。见 宝塔部署、CDN / 宝塔共存。