搭建自用ss服务器

现在很多网站卖SS账号,但是安全性无法得到保障,你的所有数据包都会暴漏给这些网站的SS网站,很容易泄漏一些账号密码之类的敏感信息。其次免费的账号使用人数太多,速度和稳定性都无法得到保障。即便是付费的账号,由于SS卖家对于流量和带宽的限制,永远没有自己搭建的服务器实在, 还要承担那些SS提供商跑路的风险。所以从安全和实用角度,真的很有必要申请一台只属于自己的单独SS服务器, 以备不时之需.

第一步:需要申请一台免费的SS服务器(1000Mbps经典网络,不限流量),我在这里以vultr作为示范。进入官网,输入邮箱和密码,点击Create Account 注册, 然后到邮箱打开新收到的邮件点击Verify Your E-mail,然后在Vultr点击log in登陆关联信用卡Credit Card(不论是银联还是任何其他的信用卡都可以)或者Paypal。(没有信用卡的朋友也不要灰心,可以注册一个paypal账号(新注册paypal用户有10$美金的新手奖励, 如果你有信用卡就可以不用注册paypal,直接在vultr网站上关联信用卡. 将信用卡的姓名拼音(只能用拼音)、卡号、有效期、验证码填入相应框中,地址邮编随便写,下拉列表可以选择只绑卡还是同时充值,将最底下 I Agree to the Terms of Service 前面的选框打上勾,最后点击最下方的蓝色条Link Credit Card确认。或者你也可以注册Paypal, 万一盗刷,Paypal的赔付速度也是很快的, 注册Paypal时选择个人账户(外币转换手续费不用你支付,由卖家支付),创建账户并验证邮箱后,在我的账户中上方可以看到账户状态,显示未认证,绑定你的信用卡 /借记卡/储蓄卡/银行卡进行认证,,Palpay会从你的信用卡 /借记卡/储蓄卡/银行卡扣除几毛钱左右的费用,这样认证就完成了,认证完成后几毛钱会再退回给你。如果选择Paypal激活需要预存10$,将底下 I Agree to the Terms of Service 前面的小框打上勾,点击最底下Pay with PayPal会跳转到paypal界面进行登录激活! 第二步:回到Vulrt的界面,点击右侧的蓝色圆的+号 deploy一个新的VPS(虚拟服务器)。Server Location选择Tokyo(或Los Angeles),Server type选择64 bit OS 下面的Debian 7 x64 (重要),Server Size 选5$的(你也可以选更高级的套餐,总之价钱越高配置就越高级)其他地方不用管,默认即可。最后点右下角的Deploy Now生成,之后跳转到管理页面(Servers),当显示绿色的running时,该VPS就部署好了,然后你点击o/s下面的按钮就可以看到VPS的IP和密码信息(密码password请点击“……”右边的眼睛图标查看) 第三步:下载Xshell 登陆到VPS上,也可以不用Xshell,类似工具有很多,自行下载。打开Xshell,新建会话,名字随意,主机填写刚才新建的服务器的IP 用户身份验证方法选择:Pulic key,用户名:root,用户密钥:输入刚才的PAssword。点击确定 (【如果是苹果电脑系统】,更简单,无需下载。方法: 打开苹果系统的“终端”,输入ssh root@ip其中“ip”替换成你VPS的ip地址, 回车,然后输入密码回车登陆。这里建议复制你的VPS密码然后移动鼠标到终端上粘贴(粘贴方式为单击鼠标右键一次, 记住只需要单击右键一次,注意:为了密码安全,这里单击完鼠标右键不会显示任何内容,但其实是已经输入了,不要重复单击右键)接着按回车登陆, 出现{root@vurlt~}。登陆以后执行以下命令 sudo passwd root  此命令输入完之后会提示让你输入 root的密码,设置一个记住就好,会让你输入两遍sudo chmod 777 /etc/ssh/sshd_config  更改文件权限为777vi /etc/ssh/sshd_config        执行完此命令后 在英文状态下按 字母i  进入编辑模式把PermitRootLogin without-password 后边的without-password 改成yes  PasswordAuthentication no 后边的no改成yes UsePAM yes 后面的yes改为no改完之后!!!! 按ESC 输入:wq  保存并退出    “:wq”是完整的命令 前面有冒号输入 su root  输入刚才设置的密码  然后 命令 reboot 重启vps过一两分钟 ,VPS重启完事后,如图重新设置用户身份验证 方法改为password  用户名 root  密码为你所设 重新登陆VPS后 成功登陆VPS 切且 用户名是root 就OK了  第四步:安装ss服务执行以下命令 第一条:wget --no-check-certificate 第二条:chmod +x shadowsocks-go.sh第三条:./shadowsocks-go.sh 2>&1 | tee shadowsocks-go.log最后一条密令执行完事,会提示输入密码(vpn 连接密码) 然后提示输入端口 可默认(彩蛋:3G/4G手机免流上网。移动联通电信开启的免流服务端端口不同,移动免流端口:137 138 139 264 524,电信免流端口:189 ,8080,联通免流端口:130 131 132 155 156 185 186 145 176,部分地区可能已无法使用),最后任意键继续然后代码滚屏 完事如下,连接信息 第五步:(不必要)多用户配置方法:执行vi /etc/shadowsocks.json 按字母 i 进入编辑模式把内容替换为一下内容备注:server 里替换为服务器IP      port_password 下面为多端口及密码 随意更为  端口范围1-65536,推荐10000以上,请不要用21 22 80 8080 等常用端口{    "server":"0.0.0.0",        "local_address":"127.0.0.1",    "local_port":1080,    "port_password":{        "8989":"password0",                    "9001":"password1",        "9002":"password2",        "9003":"password3",        "9004":"password4"    },    "timeout":300,    "method":"aes-256-cfb",    "fast_open": false}按ESC  输入:wq 保存配置 注意wq前面的冒号 不要落了。然后关闭防火墙:chkconfig iptables off  执行此命令关闭防火墙,需重启VPS后生效/etc/init.d/shadowsocks restart  执行此命令重启ss。到第四步,SS就已经安装成功。可以在电脑上下载shadowsocks使用。手机端也有类似app