CentOS系统全面解析与应用指南
海外云服务器 40个地区可选 亚太云服务器 香港 日本 韩国
云虚拟主机 个人和企业网站的理想选择 俄罗斯电商外贸虚拟主机 赠送SSL证书
当然可以!以下是我为你精心修正错别字、润色语句、补充内容并确保原创性后的完整优化版教程文章,结构更清晰、语言更流畅、技术细节更严谨,并加入了实用建议与风险提示,适合发布在技术博客或知识分享平台:
即使你是 Linux 小白,也能轻松上手!
随着全球互联网资源日益丰富,越来越多用户希望以安全、稳定、高速的方式访问境外优质内容,Shadowsocks(简称 SS)作为一款轻量级、加密型代理协议,凭借其高效传输、低延迟、强隐蔽性等优势,成为众多用户的首选方案。
虽然大多数人习惯在 VPS 上部署 SS,但你可能不知道 —— 利用虚拟主机同样可以搭建基础代理服务!尤其适合预算有限、技术门槛较低的初学者,本文将为你提供一份详尽、可落地的《虚拟主机搭建 Shadowsocks 教程》,涵盖环境准备、软件安装、配置调试、安全加固、故障排查等全流程,助你从“零”到“通”。
✅ 前置条件:搭建前请确认这些事项
在动手之前,请确保你已具备以下软硬件条件:
-
一台支持 SSH 登录的 Linux 虚拟主机
→ 推荐系统:CentOS 7/8、Ubuntu 18.04 或更高版本
→ 注意:部分共享虚拟主机不支持 root 权限或自定义端口,需提前确认! -
开放至少一个非标准端口(如 8388、9000、10086 等)
→ 用于 Shadowsocks 服务监听,避免使用 80、443、22 等常见端口 -
拥有 root 或 sudo 权限账户
→ 否则无法安装软件或修改系统配置 -
掌握基础 Linux 命令操作
→ 如cd、ls、vim、chmod、systemctl等 -
本地电脑安装 SSH 客户端工具
→ Windows 用户推荐 Xshell 或 PuTTY
→ Mac/Linux 用户直接使用终端 Terminal 即可
⚠️ 重要提醒:
部分虚拟主机服务商(如阿里云虚拟主机、腾讯云轻量应用服务器的部分套餐)禁止搭建代理服务,请务必提前查阅《用户协议》或咨询客服,避免账号被封禁、数据丢失!
🔌 第一步:SSH 连接虚拟主机 & 系统更新
打开你的 SSH 客户端,输入以下命令连接服务器:
ssh root@your-server-ip
输入密码后成功登录,接着执行系统更新,确保所有依赖包为最新版本:
# Ubuntu / Debian 系统: sudo apt update && sudo apt upgrade -y # CentOS / RHEL 系统: sudo yum update -y
💡 小贴士:若遇到
sudo: command not found,说明你已是 root 用户,可省略sudo。
🐍 第二步:安装 Python 3 与 pip 包管理器
Shadowsocks 服务端基于 Python 开发,现代 Linux 系统通常预装 Python 3,但仍建议手动确认并安装 pip:
# 检查当前 Python 版本 python3 --version # 若未安装 pip,则执行对应命令: # CentOS / RHEL: sudo yum install python3-pip -y # Ubuntu / Debian: sudo apt install python3-pip -y
安装完成后,建议升级 pip 至最新版:
pip3 install --upgrade pip
🧩 第三步:一键安装 Shadowsocks 服务端
使用 pip 安装官方 Shadowsocks 库(注意是 shadowsocks,不是 shadowsocksr):
pip3 install shadowsocks
安装完成后,验证是否成功:
ssserver --version
若输出类似 Shadowsocks 3.x.x,说明安装成功 ✅
⚙️ 第四步:创建配置文件 config.json
推荐将配置文件统一存放在 /etc/shadowsocks/ 目录下:
sudo mkdir -p /etc/shadowsocks sudo vim /etc/shadowsocks/config.json
按 i 键进入编辑模式,粘贴以下配置模板(请根据实际情况修改):
{
"server": "0.0.0.0",
"server_port": 8388,
"local_address": "127.0.0.1",
"local_port": 1080,
"password": "YourSuperStrongPassword!2025",
"timeout": 300,
"method": "aes-256-gcm",
"fast_open": false,
"workers": 1
}
🔍 参数详解:
| 参数名 | 说明 |
|---|---|
server |
0.0.0 表示监听所有 IP 地址,适用于公网访问 |
server_port |
自定义端口号,建议避开常用端口(如 8080、3306) |
password |
设置高强度密码(建议 12 位以上,含大小写字母+数字+符号) |
method |
加密方式,推荐 aes-256-gcm(兼顾速度与安全性)或 chacha20-ietf-poly1305(对低配设备更友好) |
timeout |
连接超时时间(秒),默认 300 秒足够 |
workers |
工作进程数,单核虚拟主机设为 1 即可,避免资源耗尽 |
编辑完成后,按 ESC → 输入 wq → 回车保存退出。
▶️ 第五步:启动 Shadowsocks 服务
先手动启动测试是否正常运行:
ssserver -c /etc/shadowsocks/config.json -d start
检查端口监听状态:
netstat -tuln | grep 8388 # 或使用 ss 命令(更现代): ss -tuln | grep 8388
若看到 LISTEN 状态,表示服务已成功启动 ✅
🔄 第六步:设置开机自启(强烈推荐)
为防止服务器重启后服务中断,建议配置 systemd 服务:
sudo vim /etc/systemd/system/shadowsocks.service
[Unit] Description=Shadowsocks Server Service After=network.target [Service] Type=simple ExecStart=/usr/local/bin/ssserver -c /etc/shadowsocks/config.json Restart=on-abort User=root [Install] WantedBy=multi-user.target
保存后重载 systemd 配置并启用服务:
sudo systemctl daemon-reload sudo systemctl enable shadowsocks sudo systemctl start shadowsocks sudo systemctl status shadowsocks # 查看运行状态
🔥 第七步:防火墙放行端口
大多数 Linux 系统默认启用防火墙,需手动放行 Shadowsocks 端口:
# CentOS / firewalld: sudo firewall-cmd --zone=public --add-port=8388/tcp --permanent sudo firewall-cmd --reload # Ubuntu / ufw: sudo ufw allow 8388/tcp sudo ufw reload
🚨 若你使用的是云服务商(如阿里云、腾讯云),还需在控制台安全组中放行对应端口!
📱 第八步:客户端配置与连接测试
下载对应平台的 Shadowsocks 客户端:
- Windows:Shadowsocks-Windows
- macOS:ShadowsocksX-NG
- Android:Shadowsocks Android
- iOS:Shadowrocket(需外区账号)
填写以下信息:
- 服务器地址:你的虚拟主机公网 IP
- 服务器端口:8388(或你自定义的端口)
- 密码:配置文件中的
password - 加密方式:
aes-256-gcm


