clash配置文件vless写法
{name: 🇺🇸 xxx, server: xxxx.xxx, port: 443, type: vless, uuid: xxxxxxxx, tls: true, udp: true, servername: xxxxx.xxx, flow: xtls-rprx-direct, skip-cert-verify: false}
#clash宝塔 跳过绑定手机号
1. 安装宝塔后运行命令
https://www.bt.cn/download/linux.html
sed -i "s|if (bind_user == 'True') {|if (bind_user == 'REMOVED') {|g" /www/server/panel/BTPanel/static/js/index.js
或者
sed -i "s|bind_user == 'True'|bind_user == 'XXXX'|" /www/server/panel/BTPanel/static/js/index.js
或者简单粗暴
rm -rf /www/server/panel/data/bind.pl
2.安装宝塔纯净版
http://www.hostcli.com/
3.安装宝塔开心版
https://fenhao.me/
3.使用宝塔国际版aapanel
https://www.aapanel.com/index.html
#宝塔
1. 安装宝塔后运行命令
https://www.bt.cn/download/linux.html
sed -i "s|if (bind_user == 'True') {|if (bind_user == 'REMOVED') {|g" /www/server/panel/BTPanel/static/js/index.js
或者
sed -i "s|bind_user == 'True'|bind_user == 'XXXX'|" /www/server/panel/BTPanel/static/js/index.js
或者简单粗暴
rm -rf /www/server/panel/data/bind.pl
2.安装宝塔纯净版
http://www.hostcli.com/
3.安装宝塔开心版
https://fenhao.me/
3.使用宝塔国际版aapanel
https://www.aapanel.com/index.html
#宝塔
www.bt.cn
宝塔linux面板,一键安装LAMP/LNMP/SSL/Tomcat
Linux面板,一键部署LNMP/LAMP/网站,数据库,FTP,SSL证书,WAF防火墙,防入侵,支持PHP,Python,Java 宝塔linux面板运维人员常用的服务器监控系统;
搭建翻墙节点安装一键脚本前的准备
以下在root权限下操作:
1.升级系统
debian/ubuntu:
apt update -y
centos:
yum update -y
2.关闭防火墙(Centos操作)
systemctl disable firewalld
3.关闭selinux(Centos操作)
vi /etc/selinux/config
SELINUX=ENFORING修改成SELINUX=DISABLED
4.校准时区
rm -rf /etc/localtime
ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
5.安装curl
debian/ubuntu:
apt install curl -y
centos:
yum install curl -y
6.安装wget
debian/ubuntu:
apt install wget -y
centos:
yum install wget -y
7.安装EPEL仓库(Centos操作)
yum install epel-release
🌏Linux最好选择debian10,省资源、默认关闭防火墙和selinux。
🌏nat机在面板映射好端口、面板防火墙放行相关安全组。
#科学上网 #Linux
以下在root权限下操作:
1.升级系统
debian/ubuntu:
apt update -y
centos:
yum update -y
2.关闭防火墙(Centos操作)
systemctl disable firewalld
3.关闭selinux(Centos操作)
vi /etc/selinux/config
SELINUX=ENFORING修改成SELINUX=DISABLED
4.校准时区
rm -rf /etc/localtime
ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
5.安装curl
debian/ubuntu:
apt install curl -y
centos:
yum install curl -y
6.安装wget
debian/ubuntu:
apt install wget -y
centos:
yum install wget -y
7.安装EPEL仓库(Centos操作)
yum install epel-release
🌏Linux最好选择debian10,省资源、默认关闭防火墙和selinux。
🌏nat机在面板映射好端口、面板防火墙放行相关安全组。
#科学上网 #Linux
AWS Azure GCP设置口令登陆
更改root密码
passwd root
#设置启动密码认证
sed -ri 's/^#?(PasswordAuthentication)\s+(yes|no)/\1 yes/' /etc/ssh/sshd_config
#设置允许root账号登陆
sed -ri 's/^#?(PermitRootLogin)\s+(yes|no|prohibit-password)/\1 yes/' /etc/ssh/sshd_config
#设置关闭公私密钥登陆只启用口令登陆
(需要设置密钥和口令并存跳过)
sed -ri 's/^#?(PubkeyAuthentication)\s+(yes|no)/\1 no/' /etc/ssh/sshd_config
#重启ssh服务
service sshd restart
#ssh配置文件位置 /etc/ssh/sshd_config
AWS Azure GCP关闭口令登陆
#设置取消密码认证
sed -ri 's/^#?(PasswordAuthentication)\s+(yes|no)/\1 no/' /etc/ssh/sshd_config
#设置不允许root账号登陆
sed -ri 's/^#?(PermitRootLogin)\s+(yes|no|prohibit-password)/\1 no/' /etc/ssh/sshd_config
#设置开启公私密钥登陆关闭口令登陆
sed -ri 's/^#?(PubkeyAuthentication)\s+(yes|no)/\1 yes/' /etc/ssh/sshd_config
#重启ssh服务
service sshd restart
#AWS #azure #gcp
更改root密码
passwd root
#设置启动密码认证
sed -ri 's/^#?(PasswordAuthentication)\s+(yes|no)/\1 yes/' /etc/ssh/sshd_config
#设置允许root账号登陆
sed -ri 's/^#?(PermitRootLogin)\s+(yes|no|prohibit-password)/\1 yes/' /etc/ssh/sshd_config
#设置关闭公私密钥登陆只启用口令登陆
(需要设置密钥和口令并存跳过)
sed -ri 's/^#?(PubkeyAuthentication)\s+(yes|no)/\1 no/' /etc/ssh/sshd_config
#重启ssh服务
service sshd restart
#ssh配置文件位置 /etc/ssh/sshd_config
AWS Azure GCP关闭口令登陆
#设置取消密码认证
sed -ri 's/^#?(PasswordAuthentication)\s+(yes|no)/\1 no/' /etc/ssh/sshd_config
#设置不允许root账号登陆
sed -ri 's/^#?(PermitRootLogin)\s+(yes|no|prohibit-password)/\1 no/' /etc/ssh/sshd_config
#设置开启公私密钥登陆关闭口令登陆
sed -ri 's/^#?(PubkeyAuthentication)\s+(yes|no)/\1 yes/' /etc/ssh/sshd_config
#重启ssh服务
service sshd restart
#AWS #azure #gcp
Oracle初始配置:
1、设置允许root口令登陆:
#获取管理员权限
sudo -i
#修改密码
passwd root
#设置允许使用root用户登录
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config
#设置启动密码认证
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config
#重启sshd服务
sudo service sshd restart
2、安装系统相关依赖
#centos系统
yum update -y yum update -y && yum install curl -y
#ubuntu系统
apt update -y
apt-get update -y && apt-get install curl -y
3、删除、关闭、打开各自系统的无用附件、防火墙、端口及规则
#Centos系统
删除多余附件
systemctl stop oracle-cloud-agent
systemctl disable oracle-cloud-agent
systemctl stop oracle-cloud-agent-updater
systemctl disable oracle-cloud-agent-updater
停止 firewall
systemctl stop firewalld.service
禁止 firewall 开机启动
systemctl disable firewalld.service
关闭selinux
vi /etc/selinux/config
SELINUX=ENFORING修改成SELINUX=DISABLED
#Ubuntu系统
开放所有端口
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
Ubuntu 镜像默认设置了 Iptable 规则,关闭它
apt-get purge netfilter-persistent
reboot
或者强制删除
rm -rf /etc/iptables && reboot
#甲骨文
1、设置允许root口令登陆:
#获取管理员权限
sudo -i
#修改密码
passwd root
#设置允许使用root用户登录
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config
#设置启动密码认证
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config
#重启sshd服务
sudo service sshd restart
2、安装系统相关依赖
#centos系统
yum update -y yum update -y && yum install curl -y
#ubuntu系统
apt update -y
apt-get update -y && apt-get install curl -y
3、删除、关闭、打开各自系统的无用附件、防火墙、端口及规则
#Centos系统
删除多余附件
systemctl stop oracle-cloud-agent
systemctl disable oracle-cloud-agent
systemctl stop oracle-cloud-agent-updater
systemctl disable oracle-cloud-agent-updater
停止 firewall
systemctl stop firewalld.service
禁止 firewall 开机启动
systemctl disable firewalld.service
关闭selinux
vi /etc/selinux/config
SELINUX=ENFORING修改成SELINUX=DISABLED
#Ubuntu系统
开放所有端口
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
Ubuntu 镜像默认设置了 Iptable 规则,关闭它
apt-get purge netfilter-persistent
reboot
或者强制删除
rm -rf /etc/iptables && reboot
#甲骨文
👍1
BBR常用加速
1、请先安装curl和wget:
#CentOS安装wget和curl
yum -y install wget
yum -y install curl
#Debian和Ubuntu安装wget和curl
apt-get install wget
apt-get install curl
2、针对KVM机:
#开启系统自带加速
适用Debian≥9,Ubuntu≥20,CentOS≥8系统
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
lsmod | grep bbr
#四合一BBR脚本
适用Centos7,Debian8/9,Ubuntu16/18系统
wget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh
3、针对ovz机:
#BBRPlus脚本
需要开启TUN/TAP和至少256M空闲内存
适用Alpine / Debian / Ubuntu / CentOS系统
wget --no-cache -O lkl-haproxy.sh https://github.com/mzz2017/lkl-haproxy/raw/master/lkl-haproxy.sh && bash lkl-haproxy.sh
更多脚本教程参考:
https://www.v2rayssr.com/bbr.html
https://www.cokemine.com/openvzbbr.html
#脚本 #bbr
1、请先安装curl和wget:
#CentOS安装wget和curl
yum -y install wget
yum -y install curl
#Debian和Ubuntu安装wget和curl
apt-get install wget
apt-get install curl
2、针对KVM机:
#开启系统自带加速
适用Debian≥9,Ubuntu≥20,CentOS≥8系统
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
lsmod | grep bbr
#四合一BBR脚本
适用Centos7,Debian8/9,Ubuntu16/18系统
wget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh
3、针对ovz机:
#BBRPlus脚本
需要开启TUN/TAP和至少256M空闲内存
适用Alpine / Debian / Ubuntu / CentOS系统
wget --no-cache -O lkl-haproxy.sh https://github.com/mzz2017/lkl-haproxy/raw/master/lkl-haproxy.sh && bash lkl-haproxy.sh
更多脚本教程参考:
https://www.v2rayssr.com/bbr.html
https://www.cokemine.com/openvzbbr.html
#脚本 #bbr
👍1