博文

目前显示的是 十一月, 2019的博文

V2Ray官方脚本三件套手動安裝,基於Caddy偽站點+WS+TLS+CDN2019.11.26指令小結

安裝環境 VPS平臺digitalocean 操作系統debian10 一、新建VPS,注冊域名並解析好(略) 二、常用軟件包 #apt-get -y update && apt-get -y install unzip zip wget curl  nano sudo ufw socat ntp ntpdate gcc git 三、安裝Caddy 安裝主文件 #curl https://getcaddy.com | bash -s personal 配置 Caddy 文件目錄 #mkdir /etc/caddy #chown -R root:root /etc/caddy #mkdir /etc/ssl/caddy #chown -R root:www-data /etc/ssl/caddy #chmod 770 /etc/ssl/caddy                                  #(770)      只有拥有者,属组用户有读写執行权限;其他用户無权限。 網站目錄 #mkdir -p /var/www/html #chown -R www-data:www-data /var/www 配置文件填充内容 #touch /etc/caddy/Caddyfile #nano /etc/caddy/Caddyfile #chown root:root /etc/caddy/Caddyfile #chmod 644 /etc/caddy/Caddyfile                #(644)      只有拥有者有读写权限;而属组用户和其他用户只有读权限。 偽站安裝 #wget https://github.com/jpalidev/jpalidev.github.io/archive/master.zip #unzip master.zip #cp -rf jpalidev.github.io-master/* /var/www/html 系統服務 #wget https://raw.githubusercontent.com/caddyserver/caddy/master/dist/init/linux-systemd/caddy.ser

V2ray官方脚本純净安裝服務器配置mKCP+BBR加速+云防火墻2019.11.20指令小結

安裝環境 VPS平臺digitalocean 操作系統Debian10 一、常用軟件包 #apt-get -y update && apt-get -y install unzip zip wget curl  nano sudo ufw socat ntp ntpdate gcc git 二、校正時間 查看时间 # date -R 时间设置为UTC+8 首先执行 # rm /etc/localtime 然后执行 #ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime 三、安裝V2Ray軟件(官方脚本) #bash <(curl -L -s https://install.direct/go.sh) 四、安裝配置文件 #nano  /etc/v2ray/config.json 相關nano指令 剪切刪除行ctrl+k 保存ctrl+0 退出ctrl+x 官網推薦配置生成器 https://intmainreturn0.com/v2ray-config-gen/ 四、啓動運行V2Ray 啓動#systemctl start v2ray 查看狀態# systemctl status v2ray 停止# systemctl stop v2ray 重新加载配置文件# systemctl reload v2ray  五、BBR 修改系统变量 #echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf #echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf 保存生效 #sysctl -p 查看内核是否已开启BBR #lsmod | grep bbr 返回值有 tcp_bbr 模块即说明 bbr 已启动 六、云平臺防火墻 開啓SSH22TCP端口,V2ray端口UDP 別忘了禁止ICMP,提升安全

Debian10系統防火墻UFW安裝&設置&禁ping&日志記錄案例相關指令小結2019.11.16

環境 VPS平臺digitalocean 操作系統debian10 更新 apt-get -y update 安裝 UFW和編輯器nano apt-get install ufw nano 啓用UFW ufw enable 查看UFW狀態 ufw status verbose 設置初始默認狀態 sudo ufw default deny incoming sudo ufw default allow outgoing 開放常用端口 ufw allow ssh ufw allow http ufw allow https ufw allow dns 設置禁止ping nano /etc/ufw/before.rules 以下内容"ACCEPT" 改爲 "DROP" # ok icmp codes -A ufw-before-input -p icmp --icmp-type destination-unreachable -j DROP -A ufw-before-input -p icmp --icmp-type source-quench -j DROP -A ufw-before-input -p icmp --icmp-type time-exceeded -j DROP -A ufw-before-input -p icmp --icmp-type parameter-problem -j DROP -A ufw-before-input -p icmp --icmp-type echo-request -j DROP 重啓UFW使設置生效 ufw reload 啓用日志,默認級別low ufw logging on 查看日志 nano /var/log/ufw.log 其他指令 重置UFW配置 ufw reset 查看UFW配置文件  nano /etc/default/ufw

WIN10home1809版本手动安装linux子系统Ubuntu8.04LTS全过程2019.11.12指令小结

一、window10设置 设置--》更新和安全--》开发者选项--》开发人员模式 设置--》应用--》程序和功能--》启用或关闭Windows功能--》适用于Linux的Windows子系统 可能提示重启电脑 二、以管理员身份运行Windows PowerShell 1、输入指令 Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux 2、下载ubuntu18.04LTS Invoke-WebRequest -Uri https://aka.ms/wsl-ubuntu-1804 -OutFile Ubuntu.appx -UseBasicParsing 3、安装 Add-AppxPackage .\Ubuntu.appx 三、开始--》运行ubuntu,设置用户名,密码即可,全部安装完成。 参考: https://docs.microsoft.com/en-us/windows/wsl/install-win10 https://docs.microsoft.com/en-us/windows/wsl/install-manual

AMAZONLightsail 平臺V2Ray三件套一鍵脚本完整安裝指南2019.11.02步驟及指令小結

準備 提前一天注冊一個域名並把域名服務器改爲 Cloudflare nameservers algin.ns.cloudflare.com iris.ns.cloudflare.com 安裝環境 AWS Lightsail 操作系統Debian9.5 一、新建VPS並做cloudflare域名解析(略) 二、下載SSH key,到本地、關閉防火墻,打開所有端口 三、平臺VPS的登錄用戶名admin 四、下SHELL登錄VPS 切換到root用戶 #sudo -i 五、安裝常用軟件包 #apt-get -y update && apt-get -y install unzip zip wget curl  mc  nano sudo ufw socat ntp ntpdate gcc git 六、wulabing一鍵脚本 #bash <(curl -L -s https://raw.githubusercontent.com/wulabing/V2Ray_ws-tls_bash_onekey/master/install.sh) | tee v2ray_ins.log https://github.com/wulabing/V2Ray_ws-tls_bash_onekey 七、加速優化 BBR # wget --no-check-certificate https://github.com/teddysun/across/raw/master/bbr.sh && chmod +x bbr.sh && ./bbr.sh TLS开启OSCP #openssl s_client -connect aw007.ml:443 -status -tlsextdebug < /dev/null 2>&1 | grep -i "OCSP response" TCP fastopen # echo 3 > /proc/sys/net/ipv4/tcp_fastopen ngnix配置加上 tcp_nodelay        on; chrome瀏覽器关闭QUIC协议 1. Chrome