安全设置
加密、认证和安全的最佳实践
SSH 密钥认证
部署节点时建议使用 SSH 密钥而非密码登录您的 VPS 服务器。SSH 密钥安全性更高,能有效防止暴力破解。
节点密码管理
每个协议节点的密码在部署时自动生成并加密存储在数据库中。如需查看密码,可在节点详情页面查看。建议定期更换密码。
TLS 加密传输
Trojan 协议默认使用 TLS 1.3 加密,VLESS 搭配 TLS 后可实现流量加密。所有管理面板通信均使用 HTTPS 加密。
隐私保护
系统不记录用户的网络访问日志。服务器端日志仅用于故障排除且定期自动清除。密码使用 bcrypt 算法加密存储。
防火墙与端口管理
部署节点时系统会自动配置防火墙规则,仅开放必要的协议端口(10001-10006)。其余端口默认关闭,降低攻击面。
安全建议
- • 不要在公共网络或不信任的设备上登录控制台
- • 定期更换节点密码和中转服务器的 SSH 密码
- • 使用强密码(至少 8 位,包含大小写字母和数字)
- • 仅将订阅链接分享给您信任的人
- • 发现异常登录行为请立即修改密码并联系技术支持