Xray/Sicherheit
Aus Foxwiki
Sicherheit
- Bewährte Verfahren
| # | Aspekt | Beschreibung |
|---|---|---|
| 1 | Verwenden Sie einen nicht standardmäßigen SSH-Port | das Skript bietet diese Option während der Einrichtung an |
| 2 | SSH-Passwortauthentifizierung deaktivieren | ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: PasswordAuthentication no in sshd_config; Dropbear: Option -s in /etc/conf.d/dropbear)
|
| 3 | Führen Sie keine anderen Dienste auf dem Xray-Port aus | |
| 4 | Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung | |
| 5 | Halten Sie Xray auf dem neuesten Stand | Indem Sie den oben genannten Befehl „update“ verwenden |
| 6 | Blockieren Sie den BitTorrent-Datenverkehr | wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten) |
| 7 | Geben Sie Ihren privaten Schlüssel niemals weiter | geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter |
| 8 | Führen Sie das Skript im abgesicherten Modus aus | wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt. |
| 9 | Protokollierung deaktiviert lassen (Standardeinstellung) | für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert |
| 10 | Das Skript vor der Ausführung prüfen | Sicherstellen, dass der Code sicher ist (siehe unten) |
Sicherheitsprüfung
Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter SECURITY_AUDIT.md zur Verfügung.
Kurzanleitung:
- Lade
xray-setup.shin einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch. - Verwenden Sie die Audit-Eingabeaufforderung aus
SECURITY_AUDIT.md - Überprüfen Sie den erstellten Sicherheitsbericht
Was bei der Prüfung überprüft wird:
- Es werden keine Anmeldedaten an externe Server gesendet
- Downloads ausschließlich aus offiziellen XTLS-Quellen
- Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
- Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
- Systemänderungen sind auf dokumentierte Pfade beschränkt
Zur manuellen Überprüfung:
# Check all network requests grep -n "curl\|wget" xray-setup.sh # Verify download URLs are official grep -n "github.com/XTLS" xray-setup.sh # Check for suspicious commands grep -n "base64\|eval\|exec" xray-setup.sh