Xray/Sicherheit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Die Seite wurde neu angelegt: „== Sicherheit == ; Bewährte Verfahren {| class="table table-striped table-hover" ! # !! Aspekt !! Beschreibung |- | 1 || Verwenden Sie einen nicht standardmäßigen SSH-Port || das Skript bietet diese Option während der Einrichtung an |- | 2 || SSH-Passwortauthentifizierung deaktivieren || ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: <code>PasswordAuthentication no</code> in <code>sshd_config</code>; Dropbear: Option <code>-s…“
 
Keine Bearbeitungszusammenfassung
 
Zeile 53: Zeile 53:
  grep -n "base64\|eval\|exec" xray-setup.sh
  grep -n "base64\|eval\|exec" xray-setup.sh
----
----
[[Kategorie:Xray]]

Aktuelle Version vom 22. August 2026, 13:17 Uhr

Sicherheit

Bewährte Verfahren
# Aspekt Beschreibung
1 Verwenden Sie einen nicht standardmäßigen SSH-Port das Skript bietet diese Option während der Einrichtung an
2 SSH-Passwortauthentifizierung deaktivieren ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: PasswordAuthentication no in sshd_config; Dropbear: Option -s in /etc/conf.d/dropbear)
3 Führen Sie keine anderen Dienste auf dem Xray-Port aus
4 Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung
5 Halten Sie Xray auf dem neuesten Stand Indem Sie den oben genannten Befehl „update“ verwenden
6 Blockieren Sie den BitTorrent-Datenverkehr wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten)
7 Geben Sie Ihren privaten Schlüssel niemals weiter geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter
8 Führen Sie das Skript im abgesicherten Modus aus wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt.
9 Protokollierung deaktiviert lassen (Standardeinstellung) für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert
10 Das Skript vor der Ausführung prüfen Sicherstellen, dass der Code sicher ist (siehe unten)

Sicherheitsprüfung

Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter SECURITY_AUDIT.md zur Verfügung.

Kurzanleitung:

  1. Lade xray-setup.sh in einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch.
  2. Verwenden Sie die Audit-Eingabeaufforderung aus SECURITY_AUDIT.md
  3. Überprüfen Sie den erstellten Sicherheitsbericht

Was bei der Prüfung überprüft wird:

  • Es werden keine Anmeldedaten an externe Server gesendet
  • Downloads ausschließlich aus offiziellen XTLS-Quellen
  • Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
  • Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
  • Systemänderungen sind auf dokumentierte Pfade beschränkt

Zur manuellen Überprüfung:

# Check all network requests
grep -n "curl\|wget" xray-setup.sh

# Verify download URLs are official
grep -n "github.com/XTLS" xray-setup.sh

# Check for suspicious commands
grep -n "base64\|eval\|exec" xray-setup.sh