LINUX.ORG.RU

История изменений

Исправление Riniko, (текущая версия) :

запускать прокси-сервер от рута - моветон.

Моветон, но так проще, чем вводить sudo+password.

От неприцельной атаки с перебором айпишников и паролей, пожалуй, спасет.

От перебора паролей спасает авторизация по SSH ключам и настройка в

/etc/ssh/sshd_config
параметра
PasswordAuthentification no
И на конец
service sshd restart

Boka, у тебя конфиг, если это Shadowsocks-2022, выглядит примерно так:

    {
      "port": 23,
      "tag": "ss",
      "protocol": "shadowsocks",
      "settings": {
        "method": "2022-blake3-aes-128-gcm",
        "password": "dTjsyP1WJHvL3GIDCTOZOQ==",
        "network": "tcp,udp"
      }

Вот и меняй пароль, згенерировав другой. Генерируй командой

openssl rand -base64 128
128 для данного случая, либо 256, если у тебя другой метод.

Исходная версия Riniko, :

запускать прокси-сервер от рута - моветон.

Моветон, но так проще, чем вводить sudo+password.

От неприцельной атаки с перебором айпишников и паролей, пожалуй, спасет.

От перебора паролей спасает авторизация по SSH и настройка в

/etc/ssh/sshd_config
параметра
PasswordAuthentification no
И на конец
service sshd restart

Boka, у тебя конфиг, если это Shadowsocks-2022, выглядит примерно так:

    {
      "port": 23,
      "tag": "ss",
      "protocol": "shadowsocks",
      "settings": {
        "method": "2022-blake3-aes-128-gcm",
        "password": "dTjsyP1WJHvL3GIDCTOZOQ==",
        "network": "tcp,udp"
      }

Вот и меняй пароль, згенерировав другой. Генерируй командой

openssl rand -base64 128
128 для данного случая, либо 256, если у тебя другой метод.