安全设置

加密、认证和安全的最佳实践

SSH 密钥认证

部署节点时建议使用 SSH 密钥而非密码登录您的 VPS 服务器。SSH 密钥安全性更高,能有效防止暴力破解。

节点密码管理

每个协议节点的密码在部署时自动生成并加密存储在数据库中。如需查看密码,可在节点详情页面查看。建议定期更换密码。

TLS 加密传输

Trojan 协议默认使用 TLS 1.3 加密,VLESS 搭配 TLS 后可实现流量加密。所有管理面板通信均使用 HTTPS 加密。

隐私保护

系统不记录用户的网络访问日志。服务器端日志仅用于故障排除且定期自动清除。密码使用 bcrypt 算法加密存储。

防火墙与端口管理

部署节点时系统会自动配置防火墙规则,仅开放必要的协议端口(10001-10006)。其余端口默认关闭,降低攻击面。

安全建议

  • • 不要在公共网络或不信任的设备上登录控制台
  • • 定期更换节点密码和中转服务器的 SSH 密码
  • • 使用强密码(至少 8 位,包含大小写字母和数字)
  • • 仅将订阅链接分享给您信任的人
  • • 发现异常登录行为请立即修改密码并联系技术支持