sing-box 一键安装脚本综合指南

来源: 233Boy | GitHub: https://github.com/233boy/sing-box 设计理念: 高效率,超快速,极易用 — 以多配置同时运行为核心设计 核心特点 快速安装(通常15秒内完成,条件允许仅需1秒) 自动化 TLS 零学习成本,一条命令完成添加/更改/查看/删除 兼容 sing-box 原生命令 支持所有常用协议 一键启用 BBR、更改伪装网站、更改端口/UUID/密码/域名等 支持协议列表 协议 快捷名称 VLESS-REALITY reality / r VLESS-HTTP2-REALITY rh2 TUIC tuic Trojan trojan AnyTLS anytls Hysteria2 hy / hy2 Shadowsocks 2022 ss VMess-TCP tcp VMess-HTTP http VMess-QUIC quic VMess-WS ws VMess-WS-TLS wss VMess-H2-TLS h2 VMess-HTTPUpgrade-TLS hu VLESS-WS-TLS vws VLESS-H2-TLS vh2 VLESS-HTTPUpgrade-TLS vhu Trojan-WS-TLS tws Trojan-H2-TLS th2 Trojan-HTTPUpgrade-TLS thu Socks socks 安装 系统支持: Ubuntu, Debian, CentOS(推荐 Ubuntu 22,谨慎使用 CentOS) ...

2026-07-21 · 3 分钟 · wuhongbo

配置SSH密钥实现rsync免密同步

在你的本地机器(发起 rsync 的机器)上执行: 1. 生成密钥对(如果已有 ~/.ssh/id_rsa 可跳过) ssh-keygen -t rsa -b 2048 一路按回车即可(默认路径,密码留空)。这会生成两个文件: id_rsa(私钥):留在本地,是你的"身份证"。 id_rsa.pub(公钥):需要发给服务器。 2. 将公钥上传到远程服务器 ssh-copy-id -i ~/.ssh/id_rsa.pub username@remote_server_ip 这一步需要输入一次服务器密码,目的是把你的公钥写入服务器的 ~/.ssh/authorized_keys 文件。 3. 确保私钥权限为600(仅所有者可读写) chmod 600 ~/.ssh/id_rsa 4. 验证测试 ssh username@remote_server_ip 如果配置成功,你会发现直接就能登录,不再需要输入密码。此时运行 rsync 命令也会直接静默执行。 配置好密钥后,rsync脚本即可全自动运行 #!/bin/bash # 现在运行这个脚本,不会再弹出密码提示 rsync -avz -e 'ssh -p 22' /local/data/ user@remote_ip:/remote/backup/

2026-07-15 · 1 分钟

Linux防22端口爆破自动封禁

安装与配置 fail2ban 防22端口爆破自动封禁 安装:sudo apt install fail2ban 重启:sudo systemctl restart fail2ban 配置文件:/etc/fail2ban/jail.d/sshd.local 查看被封ip:sudo fail2ban-client get sshd banip 配置文件sshd.local如下: [sshd] # 启用此监狱 enabled = true # 使用 systemd 后端来读取日志,避免找不到日志文件的问题 backend = systemd # 监控的端口(ssh 对应 22 端口) port = ssh # 最大重试次数 maxretry = 3 # 统计时间窗口(秒) findtime = 600 # 封禁时长(秒),-1 为永久封禁,请谨慎使用 bantime = 7200 # 忽略的IP地址段,如本地环回 ignoreip = 127.0.0.1/8 ::1 常用管理命令 配置完成后,你需要使用以下命令来管理和监控 Fail2ban 的运行状态 操作类别 命令 作用 服务管理 sudo systemctl start fail2ban 启动服务 sudo systemctl stop fail2ban 停止服务 sudo systemctl restart fail2ban 重启服务(修改配置后常用) sudo systemctl status fail2ban 检查服务运行状态 sudo fail2ban-client reload 重新加载配置(不中断服务) 状态查询 sudo fail2ban-client status 查看所有激活的"监狱"(jail) sudo fail2ban-client status sshd 查看特定监狱(如sshd)的详细状态,包括当前被禁IP 手动干预 sudo fail2ban-client set sshd unbanip <IP地址> 解封特定 IP sudo fail2ban-client set sshd banip <IP地址> 手动封禁特定 IP

2026-06-22 · 1 分钟

Docker及Linux系统配置代理

Docker配置代理 创建配置目录 sudo mkdir -p /etc/systemd/system/docker.service.d 配置代理 sudo tee /etc/systemd/system/docker.service.d/proxy.conf >EOF [Service] Environment="HTTP_PROXY=http://你的代理地址:端口" Environment="HTTPS_PROXY=http://你的代理地址:端口" Environment="NO_PROXY=localhost,127.0.0.1,::1" EOF 重启Docker sudo systemctl daemon-reload sudo systemctl restart docker 验证配置 sudo systemctl show docker --property=Environment Linux系统配置代理 临时生效(当前终端) export http_proxy=http://你的代理地址:端口 export https_proxy=http://你的代理地址:端口 export no_proxy=localhost,127.0.0.1,::1 永久生效(所有用户) sudo tee /etc/profile.d/proxy.sh >EOF export http_proxy=http://你的代理地址:端口 export https_proxy=http://你的代理地址:端口 export no_proxy=localhost,127.0.0.1,::1 EOF source /etc/profile.d/proxy.sh 永久生效(当前用户) echo 'export http_proxy=http://你的代理地址:端口' >> ~/.bashrc echo 'export https_proxy=http://你的代理地址:端口' >> ~/.bashrc echo 'export no_proxy=localhost,127.0.0.1,::1' >> ~/.bashrc source ~/.bashrc 验证配置 echo $http_proxy echo $https_proxy curl -I https://www.google.com

2026-06-16 · 1 分钟 · wuhongbo

linux系统安装samba共享

samba新建共享目录 以“商务部”为例 1.创建文件夹,并修改文件权限(读写) mkdir /disk/部门文件/商务部 chmod 070 -R /disk/部门文件/商务部 # -R 表示递归修改文件夹权限 2.创建用户和用户组 groupadd swb useradd gaoyh -g swb # 如要修改组,或增加hr组的权限 usermod gaoyh -g swb -G hr # -g 代表主组 # -G 代表加入其他组 3.创建samba用户 smbpasswd -a gaoyh # -a 代表增加samba用户 # 如修改密码则不需要-a 4.给文件夹修改拥有者(文件属于谁) chown -R root:swb /disk/部门文件/商务部 5.配置文件操作 vim /etc/samba/smb.conf 6.服务重启 service smb restart systemctl restart smb

2025-09-17 · 1 分钟 · wuhongbo

linux系统映射飞牛SMB盘

linux系统映射飞牛SMB盘 飞牛smb高级设置开启NTLMv1协议 ​拉镜像Ubuntu / Debian 系统: sudo apt update && sudo apt install cifs-utils 创建认证文件 # 在用户家目录下创建并编辑认证文件(例如 .smbcredentials): vim ~/.smbcredentials # 在文件中写入以下内容,替换你的实际用户名和密码 username=你的飞牛NAS用户名 password=你的飞牛NAS密码 修改文件权限 chmod 600 ~/.smbcredentials ​创建本地挂载点目录​: sudo mkdir -p /mnt/fn-smb 执行挂载命令 sudo mount -t cifs -o credentials=/home/你的用户名/.smbcredentials,vers=3.0,uid=$(id -u),gid=$(id -g) //飞牛NAS的IP/共享文件夹名称 /mnt/fn-smb ​**credentials=/home/你的用户名/.smbcredentials**: 指定认证文件路径。 ​**vers=3.0**: 指定使用 SMB 3.0 协议。如果连接失败,可以尝试 vers=2.0 或 vers=1.0 。* ​**uid=$(id -u),gid=$(id -g)**: 让挂载后的文件归属当前用户,方便操作。 ​**//飞牛NAS的IP/共享文件夹名称**: 替换为飞牛 NAS 的实际 IP 地址和共享名称。 ​**/mnt/fn-smb**: 替换为你实际创建的挂载点路径。 配置开机自动挂载 若希望每次开机自动挂载,需编辑 /etc/fstab 文件。​添加 _netdev 和 nofail 选项非常重要,它们告知系统这是一个网络挂载,若网络未就绪或 NAS 未开机,系统不会无限期等待或启动失败。 ​备份原文件​(安全起见): sudo cp /etc/fstab /etc/fstab.bak ​在 /etc/fstab 末尾添加一行配置​: sudo vim /etc/fstab 添加如下内容(替换你的实际信息): ...

2025-09-13 · 1 分钟 · wuhongbo