Xray
Xray - Xray + VLESS + REALITY + XTLS-Vision auf Debian installieren
Beschreibung
- Lizenz
Dieses Projekt unterliegt der MIT-Lizenz
Zensur-Sicherheit
Funktion
Installation
DNS-Server
Client-Konfiguration
Verwaltung
Benutzer hinzufügen
Jeder Benutzer benötigt eine eindeutige UUID
xray uuid
Fügen Sie dem Array clients in der Datei /usr/local/etc/xray/config.json Folgendes hinzu:
{
"id": "NEW-UUID-HERE",
"email": "user2@xray",
"flow": "xtls-rprx-vision"
}
Starten Sie Xray anschließend mit dem für Ihr Init-System vorgesehenen Befehl neu (siehe „Verwaltungsbefehle“ weiter unten)
Befehle
Die Einrichtungszusammenfassung gibt Befehle aus, die auf das Init-System zugeschnitten sind
- Übersicht
| Aufgabe | systemd (Debian/Ubuntu) |
|---|---|
| Xray status | systemctl status xray
|
| Xray neu starten | systemctl restart xray
|
| Live-Protokolle | journalctl -u xray -f
|
| Konfiguration bearbeiten | nano /usr/local/etc/xray/config.json
|
| Konfiguration überprüfen | xray run -test -c /usr/local/etc/xray/config.json
|
| Firewall anzeigen | iptables -L -n --line-numbers
|
| Firewall neu laden | netfilter-persistent reload
|
| Röntgenbild aktualisieren | bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
|
| QR-Code generieren | qrencode -t ANSIUTF8 'YOUR_VLESS_LINK'
|
Sicherheit
- Bewährte Verfahren
| # | Aspekt | Beschreibung |
|---|---|---|
| 1 | Verwenden Sie einen nicht standardmäßigen SSH-Port | das Skript bietet diese Option während der Einrichtung an |
| 2 | SSH-Passwortauthentifizierung deaktivieren | ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: PasswordAuthentication no in sshd_config; Dropbear: Option -s in /etc/conf.d/dropbear)
|
| 3 | Führen Sie keine anderen Dienste auf dem Xray-Port aus | |
| 4 | Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung | |
| 5 | Halten Sie Xray auf dem neuesten Stand | Indem Sie den oben genannten Befehl „update“ verwenden |
| 6 | Blockieren Sie den BitTorrent-Datenverkehr | wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten) |
| 7 | Geben Sie Ihren privaten Schlüssel niemals weiter | geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter |
| 8 | Führen Sie das Skript im abgesicherten Modus aus | wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt. |
| 9 | Protokollierung deaktiviert lassen (Standardeinstellung) | für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert |
| 10 | Das Skript vor der Ausführung prüfen | Sicherstellen, dass der Code sicher ist (siehe unten) |
Sicherheitsprüfung
Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter SECURITY_AUDIT.md zur Verfügung.
Kurzanleitung:
- Lade
xray-setup.shin einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch. - Verwenden Sie die Audit-Eingabeaufforderung aus
SECURITY_AUDIT.md - Überprüfen Sie den erstellten Sicherheitsbericht
Was bei der Prüfung überprüft wird:
- Es werden keine Anmeldedaten an externe Server gesendet
- Downloads ausschließlich aus offiziellen XTLS-Quellen
- Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
- Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
- Systemänderungen sind auf dokumentierte Pfade beschränkt
Zur manuellen Überprüfung:
# Check all network requests grep -n "curl\|wget" xray-setup.sh # Verify download URLs are official grep -n "github.com/XTLS" xray-setup.sh # Check for suspicious commands grep -n "base64\|eval\|exec" xray-setup.sh
Fehlerbehebung
| Problem | Lösung |
|---|---|
| Xray lässt sich nicht starten | xray run -test -c /usr/local/etc/xray/config.json
|
| Verbindung abgelehnt | iptables -L -n – Überprüfen Sie, ob Ihr Port offen ist
|
| TLS-Handshake schlägt fehl | xray tls ping <domain> — Camouflage-Website überprüfen
|
| Niedrige Geschwindigkeit | sysctl net.ipv4.tcp_congestion_control — sollte bbr anzeigen
|
| Der Client kann keine Verbindung herstellen | Stellen Sie sicher, dass UUID, publicKey, serverName und shortId übereinstimmen. |
| Aus SSH ausgesperrt | Stellen Sie eine Verbindung über die VPS-Konsole her. OpenSSH: Überprüfen Sie /etc/ssh/sshd_config. Dropbear: Überprüfen Sie /etc/conf.d/dropbear
|
| Alte Firewall wiederherstellen | cp /etc/iptables/rules.v4.bak.TIMESTAMP /etc/iptables/rules.v4 && iptables-restore < /etc/iptables/rules.v4
|
| Alpine: Xray lässt sich nicht starten | Überprüfen Sie, ob /etc/init.d/xray vorhanden ist und ob es unter rc-update show aufgeführt wird.
|
| Alpine: iptables wird beim Systemstart nicht geladen | Überprüfen Sie, ob /etc/init.d/iptables-xray vorhanden ist und in rc-update show aufgeführt wird.
|
Alpine: qrencode nicht gefunden
|
Stellen Sie sicher, dass das Community-Repo aktiviert ist: Überprüfen Sie /etc/apk/repositories
|
Speicherorte der Dateien
| File | Path |
|---|---|
| Xray binary | /usr/local/bin/xray
|
| Server config | /usr/local/etc/xray/config.json
|
| Access log | /var/log/xray/access.log (if logging enabled)
|
| Error log | /var/log/xray/error.log (if logging enabled)
|
| Log rotation | /etc/logrotate.d/xray (if logging enabled)
|
| Credentials backup | /root/xray-credentials.txt (optional)
|
| Firewall rules (v4) | /etc/iptables/rules.v4
|
| Firewall rules (v6) | /etc/iptables/rules.v6
|
| Firewall backup | /etc/iptables/rules.v4.bak.* (timestamped)
|
| Sysctl tuning | /etc/sysctl.d/99-xray-optimize.conf
|
| Xray init script | /etc/init.d/xray (OpenRC only)
|
| Firewall init script | /etc/init.d/iptables-xray (OpenRC only)
|
| Systemd unit | /etc/systemd/system/xray.service (systemd only)
|
| GeoIP database | /usr/local/share/xray/geoip.dat
|
| GeoSite database | /usr/local/share/xray/geosite.dat
|
| OpenSSH config | /etc/ssh/sshd_config (if OpenSSH)
|
| Dropbear config | /etc/conf.d/dropbear (if Dropbear)
|
Aufruf
Optionen
| Unix | GNU | Parameter | Beschreibung |
|---|---|---|---|
Parameter
Umgebungsvariablen
Exit-Status
| Wert | Beschreibung |
|---|---|
| 0 | Erfolg |
| >0 | Fehler |
Anwendung
Problembehebung
Konfiguration
Dateien
| Datei | Beschreibung |
|---|---|
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks
- Xray-core GitHub
- Official REALITY example
- Project X Documentation
- VLESS protocol docs
- Transport/REALITY docs
- DNS.SB
- Mullvad DNS
- Quad9
- Cloudflare 1.1.1.1
- AdGuard DNS