Die Plesk-Steuerung läuft standardmäßig von HTTPS-Port 8443. Die Nichterreichbarkeit der Steuerung; Nichtzuhören am Port, sw-cp-server- oder sw-engine-Fehler, Firewall-/Fail2Ban-Block, Hostname-DNS- oder Plesk-SSL-Zertifikatsproblem kann auftreten.
This site can’t be reached
ERR_CONNECTION_TIMED_OUT
ERR_CONNECTION_REFUSED
curl: (7) Failed to connect to 127.0.0.1 port 8443
sw-cp-server.service: Failed
Timeout zeigt an, dass die Verbindungspakete nicht beantwortet werden konnten; Connection refused zeigt an, dass der Zielserver nicht aktiv auf dem Port dient oder die Verbindung abgelehnt wurde. Das Problem sollte mit einer lokalen Testung des Panels und der Auftrennung von externen Netzwerkproblemen getrennt werden.
Wenn der lokale Test auf 127.0.0.1:8443 erfolgreich ist, aber die externe Verbindung fehlschlägt, liegt das Problem wahrscheinlich am Betriebssystem-Firewall, Datenzentrum-Sicherheitsgruppe, NAT oder IP-Block.
Wenn der lokale Test fehlschlägt, überprüfen Sie sw-cp-server, sw-engine, die Panel-Konfiguration und /var/log/plesk/panel.log.
Wenn nur Zugriff auf eine einzelne IP möglich ist, wird Fail2Ban, Plesk Firewall oder ISP-Block untersucht. Wenn niemand Zugriff hat, ist der Dienst- und Port-Horngeschwindigkeit der Priorität.
Wenn der Hostname auf die falsche IP gelöst wird oder das Panel-Zertifikat nicht kompatibel ist, wird die Browser-SSL-Warnung ausgelöst; diese Situation sollte nicht mit sicherem Timeout verwechselt werden.
Es ist sicherer, nur Admin-IPs zuzulassen und VPN/Zero-Trust-Zugriff zu verwenden, wenn möglich, anstatt den 8443-Port vorübergehend für das gesamte Internet ohne Einschränkungen zu öffnen.
Suchen Sie nach dem Ausdruck, den Sie in der E-Mail, im Browser oder im SSH-Protokoll sehen. Jede Karte enthält eine Bedeutung, eine wahrscheinliche Ursache und eine sichere erste Maßnahme.
Bedeutung: Der Client hat innerhalb der angegebenen Zeit keine Verbindungsantwort erhalten.
Mögliche Ursache: Firewall-Abbruch, Sicherheitsgruppe, falsche IP, Netzwerkroute oder Überlastung.
Bedeutung: Ziel erreicht, aber Verbindung zum Port 8443 wurde abgelehnt.
Mögliche Ursache: sw-cp-server ist geschlossen oder der Dienst hört auf einer anderen Schnittstelle.
Bedeutung: Der Plesk-Panel-Webserver konnte nicht gestartet werden.
Mögliche Ursache: Beschädigte Konfiguration, Portkonflikt, Zertifikat- oder Diskproblem.
Bedeutung: Der Plesk-Panel-PHP-Motor funktioniert nicht.
Mögliche Ursache: Paketkorruption, Speicher, Berechtigung oder Aktualisierungsproblem.
Bedeutung: Der Panel-Dienst läuft, wird jedoch durch die Zugriffsautorisierung abgelehnt.
Mögliche Ursache: IP-Zugriffsbeschränkung, Reverse-Proxy oder Sicherheitsregel.
Bedeutung: Der Name im Panel-Zertifikat entspricht nicht dem zugriffsbaren Hostnamen.
Mögliche Ursache: Zugriff mit IP, falscher hostname oder alter Zertifikat.
Bedeutung: Ein anderer Prozess verwendet den Plesk-Panelport.
Mögliche Ursache: Portkonflikt oder falsche Proxy-Konfiguration.
Bedeutung: Die Kapazität des Panel-Dienstes ist für die Verbindung oder die Quelle voll.
Mögliche Ursache: Bot-Scanning, DDoS, lange Aufgaben oder geringe Ressourcen
Es wurden keine Datensätze gefunden, die diesem Ausdruck entsprechen.
Befehle sind für den Root-Zugriff vorgesehen. Sammeln Sie zunächst nur den Status und die Protokolle. Ändern Sie die dauerhafte Einstellung nicht, ohne den Grund dafür zu erkennen.
systemctl status sw-cp-server sw-engine --no-pager
Zeigt den Status des Plesk-Panel-Web-Servers und der PHP-Maschine an.
ss -lntp | grep -E ':8443|:8880'
lsof -nP -iTCP:8443 -sTCP:LISTEN 2>/dev/null
Zeigt an, welcher Prozess auf den Ports 8443 und 8880 abhört.
curl -vkI --connect-timeout 5 https://127.0.0.1:8443/
Messung der Antwort des Panel-Dienstes über localhost außerhalb des Firewalls.
journalctl -u sw-cp-server -n 100 --no-pager
tail -n 150 /var/log/plesk/panel.log
Der Servicestart und Anwendungsfehler des Panels werden angezeigt.
nft list ruleset 2>/dev/null | grep -n '8443'
iptables -S 2>/dev/null | grep -E '8443|8880'
Findet die im Betriebssystem-Feuerwall zugehörigen Regeln für die Panel-Ports.
fail2ban-client status 2>/dev/null
fail2ban-client status plesk-panel 2>/dev/null
Plesk-Panel-Jail und blockierte IP-Status
plesk repair all
Interaktive Prüfung der Plesk-Komponenten; dies ist am liebsten während der Ruhephase auf einem belasteten Server durchzuführen.
Zuerst führen Sie einen lokalen Dienst-Test durch, und überprüfen Sie danach Reihenfolge, Firewall, IP-Blockierung und Panel-Konfiguration.
Wenn das Panel nicht öffnet, über SSH auf den Server zugreifen. Wenn SSH nicht verfügbar ist, liegt der Fehler wahrscheinlich im Netzwerk- oder Serverzugriffsschicht vor Plesk.
Trennt den Servicfehler von der externen Netzwerk.
curl -vkI https://127.0.0.1:8443/Wenn der Dienst geschlossen ist, das erste Startfehlerursache vor dem Neustarten des Dienstes aufzeichnen.
systemctl status sw-cp-server sw-engine --no-pagerWenn der lokale Test erfolgreich ist, werden der Betriebssystem-Feuerwall, der Anbieter-Sicherheitsgruppe, Fail2Ban und die Administrator-IP-Änderung überprüft.
Der Hostname A/AAAA-Eintrag muss auf die richtige IP gelöst und das Panel-Zertifikat muss für denselben Namen gültig sein.
Wenn der Panel teilweise zugänglich ist, verwenden Sie den /repair/ Pfad oder Plesk-Reparatur über SSH; wiederholen Sie dann die externe und lokale Testung.
curl -vkI https://hostname:8443/repair/Fail2Ban, Plesk-Feuermauer und Provider-seitige IP-Einschränkungen werden geprüft. Mobilfunk bietet eine Testtrennung.
Der Panel-Dienst ist gesund; Firewall, NAT, Sicherheitsgruppe oder Netzwerkrouting hat Vorrang.
sw-cp-server-Startprotokoll, Portkonflikt und Festplattenvollständigkeit werden überprüft.
Das ist kein Timeout. Der Hostname, die Zertifikatszuweisung und die aufgerufene URL müssen denselben Namen haben.
Langlaufende Plesk-Aufgaben, CPU/RAM, Panel-Protokoll und externe Verbindungslast werden überprüft.
Die Plesk-Oberfläche verwendet den Port 8443 standardmäßig für HTTPS und den Port 8880 für HTTP. 8443 wird für sichere Zugriffe empfohlen.
Timeout zeigt normalerweise an, dass Pakete keine Antwort erhalten konnten; refused zeigt an, dass der Zielort erreicht wurde, aber auf dem Port kein Dienst verfügbar war.
Nicht immer. Die Panelservice kann auch unabhängig fehlschlagen und Webseiten können weiterarbeiten
In der Regel wird über https://hostname:8443/repair/ mit Administratorkennungen zugegriffen. Wenn der Panelservice komplett geschlossen ist, wird SSH benötigt.
Nein. Es schafft ein Sicherheitsrisiko außer für kurze Diagnoseprüfungen. Nur notwendige Ports und vertrauenswürdige IPs sollten Regeln aufgebaut werden.
Der Plesk-Steuerungsserverkomponente dient der Plesk-Steuerung. sw-engine ist der PHP-Motor für die Anwendung des Panels.
Verbinden Sie sich mit dem Hostnamen auf dem 8443-Port mit OpenSSL oder Browser und überprüfen Sie die CN/SAN-Felder und den Ablaufdatum des Zertifikats.
Durch die gemeinsame Analyse von cPanel, WHM, CloudLinux, LiteSpeed, MariaDB, Exim und Sicherheitsebenen beheben wir die Grundursache des Fehlers, anstatt nur den Dienst zu entfernen.