-
"server"
: 选填,默认"0.0.0.0"
。配置客户端时填入服务器的实际 IP。"0.0.0.0"
表明服务端接受来自任何网络接口的连接。配置服务端时填入"0.0.0.0"
总是能生效,而不必填入服务器自身的 IP。 -
"server_port"
: 必填。需要在客户端配置时填入相同的值。此处填入服务端要监听的端口。建议选择 1024 或以上的端口号,否则启动ss-server
时将会需要 root 权限。 -
"password"
: 必填。需要在客户端配置时填入相同的值。连接服务端所需的密码,建议替换为复杂密码,避免被攻击者暴力破解。 -
"method"
: 选填,默认"rc4-md5"
。需要在客户端配置时填入相同的值。服务端所用的加密方法,推荐以下几种算法:-
"aes-256-cfb"
具有足够安全性,且被各服务端及客户端广泛支持; -
"rc4-md5"
算法快速,且具有一定的安全性,适合运算能力受限的设备如路由器等。
-
对于配置服务端,完成以上几项配置就足够了。
如之前创建的配置文件名为 example.json,那么此处的命令就应该为 @example。
不过,无论配置文件取名如何,都应该放在 /etc/shadowsocks/ 目录下,否则服务将无法定位到相应的配置文件。
要确认 Shadowsocks 的服务运行状态及最新日志,我们可以执行命令:
配置服务开机自启 上文中,我们通过 systemctl start
启动了服务,但是如果我们想要服务能在开机时自动启动,还需要执行以下命令: