为了帮助大家快速部署隐身卫士服务端(SGS),本文整理了从一键安装、服务管理、端口放行、安全注意事项到最终卸载的全流程操作指南,助您轻松开启安全防护。
一、 准备工作
在开始安装之前,请确保满足以下条件:
- • 准备一台具备公网访问能力的 Linux 服务器(支持 Ubuntu、CentOS 等主流发行版)。
- • 请以
root 用户或具备 sudo 权限的操作账户登录服务器。
二、 安装脚本
SGS 官方提供了便捷的 Linux 下自动化安装脚本。请登录服务器,复制并执行以下命令:
curl -sSL https://resource.dztec.cn/package/sgs/quick_start.sh -o quick_start.sh && sudo bash quick_start.sh
💡 安装提示: 安装完成之后,SGS 软件不会自动运行,需要您手动执行命令来启动服务。
三、 启动与服务管理
安装完成后,您可以通过 systemctl 命令来管理 SGS 服务:
sudo systemctl start sgs
sudo systemctl enable sgs
sudo systemctl status sgs
四、 端口开放说明(防火墙配置)
为了保证客户端与服务端的正常通信,请确保在服务器防火墙或云厂商安全组中放行以下端口:
五、 如何卸载 SGS?
如果因业务调整或需要重新部署,您可以通过以下步骤完整卸载 SGS 服务:
sudo systemctl stop sgs
sudo systemctl disable sgs
sudo sgs-uninstall
六、 💡 温馨提示
在完成策略配置、自动启动之前,请务必注意以下 3 点关键事项,避免配置失误带来的安全风险:
1. 先测试,后设自启(防误封风险)请务必在命令行/Web 后台配置好防护策略,并测试连接正常后,再执行 systemctl enable sgs 设置开机自启!避免因策略配置失误导致您自身也无法通过 SSH 远程登录服务器。2. 建议将管理后台纳入白名单保护安装管理后台后,建议优先在 SGS 控制台中将您的管理终端加入白名单设备,避免 Web 控制台裸露在公网上被恶意扫描。3. 永久免费SGS 永久免费,默认支持绑定 3 个白名单终端,非常适合个人管理员及核心运维团队快速搭建和测试防护。
在安装或使用“隐身卫士(SGS)”的过程中,如果您遇到了任何问题,或者有好的建议与想法,欢迎扫描下方二维码加入“隐身卫士官方技术交流群”,获得更多的帮助与支持!