Xray: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Zeile 36: Zeile 36:


== Sicherheit ==
== Sicherheit ==
; Bewährte Verfahren
[[Xray/Sicherheit]]
{| class="table table-striped table-hover"
! # !! Aspekt !! Beschreibung
|-
| 1 || Verwenden Sie einen nicht standardmäßigen SSH-Port || das Skript bietet diese Option während der Einrichtung an
|-
| 2 || SSH-Passwortauthentifizierung deaktivieren || ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: <code>PasswordAuthentication no</code> in <code>sshd_config</code>; Dropbear: Option <code>-s</code> in <code>/etc/conf.d/dropbear</code>)
|-
| 3 || Führen Sie keine anderen Dienste''' auf dem Xray-Port aus ||
|-
| 4 || Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung ||
|-
| 5 || Halten Sie Xray auf dem neuesten Stand || Indem Sie den oben genannten Befehl „update“ verwenden
|-
| 6 || Blockieren Sie den BitTorrent-Datenverkehr || wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten)
|-
| 7 || Geben Sie Ihren privaten Schlüssel niemals weiter || geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter
|-
| 8 || Führen Sie das Skript im abgesicherten Modus aus || wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt.
|-
| 9 || Protokollierung deaktiviert lassen (Standardeinstellung) || für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert
|-
| 10 || Das Skript vor der Ausführung prüfen || Sicherstellen, dass der Code sicher ist (siehe unten)
|}
----
 
=== Sicherheitsprüfung ===
Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter <code>SECURITY_AUDIT.md</code> zur Verfügung.
 
'''Kurzanleitung:'''
 
# Lade <code>xray-setup.sh</code> in einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch.
# Verwenden Sie die Audit-Eingabeaufforderung aus <code>SECURITY_AUDIT.md</code>
# Überprüfen Sie den erstellten Sicherheitsbericht
 
'''Was bei der Prüfung überprüft wird:'''
 
* Es werden keine Anmeldedaten an externe Server gesendet
* Downloads ausschließlich aus offiziellen XTLS-Quellen
* Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
* Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
* Systemänderungen sind auf dokumentierte Pfade beschränkt
 
Zur manuellen Überprüfung:
# Check all network requests
grep -n "curl\|wget" xray-setup.sh
# Verify download URLs are official
grep -n "github.com/XTLS" xray-setup.sh
# Check for suspicious commands
grep -n "base64\|eval\|exec" xray-setup.sh
----


== Fehlerbehebung ==
== Fehlerbehebung ==

Version vom 22. August 2026, 13:14 Uhr

Xray - Xray + VLESS + REALITY + XTLS-Vision auf Debian installieren


Beschreibung


Lizenz

Dieses Projekt unterliegt der MIT-Lizenz


Zensur-Sicherheit

Xray/Zensur-Sicherheit

Funktion

Xray/Funktion

Installation

Xray/Installation

DNS-Server

Xray/DNS

Client-Konfiguration

Xray/Client

Verwaltung

Xray/Verwaltung

Sicherheit

Xray/Sicherheit

Fehlerbehebung

Problem Lösung
Xray lässt sich nicht starten xray run -test -c /usr/local/etc/xray/config.json
Verbindung abgelehnt iptables -L -n – Überprüfen Sie, ob Ihr Port offen ist
TLS-Handshake schlägt fehl xray tls ping <domain> — Camouflage-Website überprüfen
Niedrige Geschwindigkeit sysctl net.ipv4.tcp_congestion_control — sollte bbr anzeigen
Der Client kann keine Verbindung herstellen Stellen Sie sicher, dass UUID, publicKey, serverName und shortId übereinstimmen.
Aus SSH ausgesperrt Stellen Sie eine Verbindung über die VPS-Konsole her. OpenSSH: Überprüfen Sie /etc/ssh/sshd_config. Dropbear: Überprüfen Sie /etc/conf.d/dropbear
Alte Firewall wiederherstellen cp /etc/iptables/rules.v4.bak.TIMESTAMP /etc/iptables/rules.v4 && iptables-restore < /etc/iptables/rules.v4
Alpine: Xray lässt sich nicht starten Überprüfen Sie, ob /etc/init.d/xray vorhanden ist und ob es unter rc-update show aufgeführt wird.
Alpine: iptables wird beim Systemstart nicht geladen Überprüfen Sie, ob /etc/init.d/iptables-xray vorhanden ist und in rc-update show aufgeführt wird.
Alpine: qrencode nicht gefunden Stellen Sie sicher, dass das Community-Repo aktiviert ist: Überprüfen Sie /etc/apk/repositories

Speicherorte der Dateien

File Path
Xray binary /usr/local/bin/xray
Server config /usr/local/etc/xray/config.json
Access log /var/log/xray/access.log (if logging enabled)
Error log /var/log/xray/error.log (if logging enabled)
Log rotation /etc/logrotate.d/xray (if logging enabled)
Credentials backup /root/xray-credentials.txt (optional)
Firewall rules (v4) /etc/iptables/rules.v4
Firewall rules (v6) /etc/iptables/rules.v6
Firewall backup /etc/iptables/rules.v4.bak.* (timestamped)
Sysctl tuning /etc/sysctl.d/99-xray-optimize.conf
Xray init script /etc/init.d/xray (OpenRC only)
Firewall init script /etc/init.d/iptables-xray (OpenRC only)
Systemd unit /etc/systemd/system/xray.service (systemd only)
GeoIP database /usr/local/share/xray/geoip.dat
GeoSite database /usr/local/share/xray/geosite.dat
OpenSSH config /etc/ssh/sshd_config (if OpenSSH)
Dropbear config /etc/conf.d/dropbear (if Dropbear)

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch


Dokumentation

Projekt

  1. https://github.com/0xevn/xray-reality-setup
  1. Xray-core GitHub
  2. Official REALITY example
  3. Project X Documentation
  4. VLESS protocol docs
  5. Transport/REALITY docs
  6. DNS.SB
  7. Mullvad DNS
  8. Quad9
  9. Cloudflare 1.1.1.1
  10. AdGuard DNS