当前位置:首页>Linux>隐身卫士服务端 (SGS) Linux 版本安装与管理指南

隐身卫士服务端 (SGS) Linux 版本安装与管理指南

  • 2026-10-11 06:13:21
隐身卫士服务端 (SGS) Linux 版本安装与管理指南

为了帮助大家快速部署隐身卫士服务端(SGS),本文整理了从一键安装、服务管理、端口放行、安全注意事项到最终卸载的全流程操作指南,助您轻松开启安全防护。

一、 准备工作

在开始安装之前,请确保满足以下条件:

  • • 准备一台具备公网访问能力的 Linux 服务器(支持 Ubuntu、CentOS 等主流发行版)。
  • • 请以 root 用户或具备 sudo 权限的操作账户登录服务器。

二、 安装脚本

SGS 官方提供了便捷的 Linux 下自动化安装脚本。请登录服务器,复制并执行以下命令:

curl -sSL https://resource.dztec.cn/package/sgs/quick_start.sh -o quick_start.sh && sudo bash quick_start.sh

💡 安装提示: 安装完成之后,SGS 软件不会自动运行,需要您手动执行命令来启动服务。

三、 启动与服务管理

安装完成后,您可以通过 systemctl 命令来管理 SGS 服务:

  1. 1. 启动服务:
sudo systemctl start sgs
  1. 2. 设置开机自启(可选推荐):
sudo systemctl enable sgs
  1. 3. 检查运行状态:
sudo systemctl status sgs

四、 端口开放说明(防火墙配置)

为了保证客户端与服务端的正常通信,请确保在服务器防火墙或云厂商安全组中放行以下端口:

端口号
传输协议
作用说明
39000
TCP
密钥协商端口
:用于客户端与服务端进行 SPA 安全密钥协商
39001
TCP
设备注册端口
:用于新终端设备的首次

五、 如何卸载 SGS?

如果因业务调整或需要重新部署,您可以通过以下步骤完整卸载 SGS 服务:

  1. 1. 停止正在运行的服务:
sudo systemctl stop sgs
  1. 2. 禁用开机自启:
sudo systemctl disable sgs
  1. 3. 卸载:
sudo sgs-uninstall

六、 💡 温馨提示

在完成策略配置、自动启动之前,请务必注意以下 3 点关键事项,避免配置失误带来的安全风险:

1. 先测试,后设自启(防误封风险)请务必在命令行/Web 后台配置好防护策略,并测试连接正常后,再执行 systemctl enable sgs 设置开机自启!避免因策略配置失误导致您自身也无法通过 SSH 远程登录服务器。2. 建议将管理后台纳入白名单保护安装管理后台后,建议优先在 SGS 控制台中将您的管理终端加入白名单设备,避免 Web 控制台裸露在公网上被恶意扫描。3. 永久免费SGS 永久免费,默认支持绑定 3 个白名单终端,非常适合个人管理员及核心运维团队快速搭建和测试防护。


在安装或使用“隐身卫士(SGS)”的过程中,如果您遇到了任何问题,或者有好的建议与想法,欢迎扫描下方二维码加入“隐身卫士官方技术交流群”,获得更多的帮助与支持!

最新文章

随机文章