Xray - Xray + VLESS + REALITY + XTLS-Vision auf Debian installieren


Beschreibung


Lizenz

Dieses Projekt unterliegt der MIT-Lizenz


Zensur-Sicherheit

Xray/Zensur-Sicherheit

Funktion

Xray/Funktion

Installation

Xray/Installation

DNS-Server

Xray/DNS

Client-Konfiguration

Xray/Client

Verwaltung

Xray/Verwaltung

Sicherheit

Bewährte Verfahren
# Aspekt Beschreibung
1 Verwenden Sie einen nicht standardmäßigen SSH-Port das Skript bietet diese Option während der Einrichtung an
2 SSH-Passwortauthentifizierung deaktivieren ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: PasswordAuthentication no in sshd_config; Dropbear: Option -s in /etc/conf.d/dropbear)
3 Führen Sie keine anderen Dienste auf dem Xray-Port aus
4 Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung
5 Halten Sie Xray auf dem neuesten Stand Indem Sie den oben genannten Befehl „update“ verwenden
6 Blockieren Sie den BitTorrent-Datenverkehr wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten)
7 Geben Sie Ihren privaten Schlüssel niemals weiter geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter
8 Führen Sie das Skript im abgesicherten Modus aus wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt.
9 Protokollierung deaktiviert lassen (Standardeinstellung) für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert
10 Das Skript vor der Ausführung prüfen Sicherstellen, dass der Code sicher ist (siehe unten)

Sicherheitsprüfung

Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter SECURITY_AUDIT.md zur Verfügung.

Kurzanleitung:

  1. Lade xray-setup.sh in einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch.
  2. Verwenden Sie die Audit-Eingabeaufforderung aus SECURITY_AUDIT.md
  3. Überprüfen Sie den erstellten Sicherheitsbericht

Was bei der Prüfung überprüft wird:

  • Es werden keine Anmeldedaten an externe Server gesendet
  • Downloads ausschließlich aus offiziellen XTLS-Quellen
  • Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
  • Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
  • Systemänderungen sind auf dokumentierte Pfade beschränkt

Zur manuellen Überprüfung:

# Check all network requests
grep -n "curl\|wget" xray-setup.sh

# Verify download URLs are official
grep -n "github.com/XTLS" xray-setup.sh

# Check for suspicious commands
grep -n "base64\|eval\|exec" xray-setup.sh

Fehlerbehebung

Problem Lösung
Xray lässt sich nicht starten xray run -test -c /usr/local/etc/xray/config.json
Verbindung abgelehnt iptables -L -n – Überprüfen Sie, ob Ihr Port offen ist
TLS-Handshake schlägt fehl xray tls ping <domain> — Camouflage-Website überprüfen
Niedrige Geschwindigkeit sysctl net.ipv4.tcp_congestion_control — sollte bbr anzeigen
Der Client kann keine Verbindung herstellen Stellen Sie sicher, dass UUID, publicKey, serverName und shortId übereinstimmen.
Aus SSH ausgesperrt Stellen Sie eine Verbindung über die VPS-Konsole her. OpenSSH: Überprüfen Sie /etc/ssh/sshd_config. Dropbear: Überprüfen Sie /etc/conf.d/dropbear
Alte Firewall wiederherstellen cp /etc/iptables/rules.v4.bak.TIMESTAMP /etc/iptables/rules.v4 && iptables-restore < /etc/iptables/rules.v4
Alpine: Xray lässt sich nicht starten Überprüfen Sie, ob /etc/init.d/xray vorhanden ist und ob es unter rc-update show aufgeführt wird.
Alpine: iptables wird beim Systemstart nicht geladen Überprüfen Sie, ob /etc/init.d/iptables-xray vorhanden ist und in rc-update show aufgeführt wird.
Alpine: qrencode nicht gefunden Stellen Sie sicher, dass das Community-Repo aktiviert ist: Überprüfen Sie /etc/apk/repositories

Speicherorte der Dateien

File Path
Xray binary /usr/local/bin/xray
Server config /usr/local/etc/xray/config.json
Access log /var/log/xray/access.log (if logging enabled)
Error log /var/log/xray/error.log (if logging enabled)
Log rotation /etc/logrotate.d/xray (if logging enabled)
Credentials backup /root/xray-credentials.txt (optional)
Firewall rules (v4) /etc/iptables/rules.v4
Firewall rules (v6) /etc/iptables/rules.v6
Firewall backup /etc/iptables/rules.v4.bak.* (timestamped)
Sysctl tuning /etc/sysctl.d/99-xray-optimize.conf
Xray init script /etc/init.d/xray (OpenRC only)
Firewall init script /etc/init.d/iptables-xray (OpenRC only)
Systemd unit /etc/systemd/system/xray.service (systemd only)
GeoIP database /usr/local/share/xray/geoip.dat
GeoSite database /usr/local/share/xray/geosite.dat
OpenSSH config /etc/ssh/sshd_config (if OpenSSH)
Dropbear config /etc/conf.d/dropbear (if Dropbear)

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch


Dokumentation

Projekt

  1. https://github.com/0xevn/xray-reality-setup
  1. Xray-core GitHub
  2. Official REALITY example
  3. Project X Documentation
  4. VLESS protocol docs
  5. Transport/REALITY docs
  6. DNS.SB
  7. Mullvad DNS
  8. Quad9
  9. Cloudflare 1.1.1.1
  10. AdGuard DNS