ss云服务器需要的基本配置文件是/etc/shadowsocks.json,或者你自定义路径下的config.json,这是服务端启动时通过-c参数指定的核心文件。 除此之外,如果你用systemd管理进程,还要准备一个shadowsocks.service服务文件,同时别忘了在云平台安全组和系统防火墙中放行对应端口。
ss云服务器配置文件放在哪里
默认路径通常是/etc/shadowsocks.json,这是官方示例中推荐的存放位置,实际使用中,你也可以把配置文件放到任意目录,比如/root/ss-config.json,启动时用绝对路径指定即可,但别放在普通用户目录下,因为服务可能以root身份运行,普通用户目录权限不够会导致启动失败。
不同发行版路径差异
CentOS、Ubuntu、Debian对配置文件路径没有强制要求,CentOS上常沿用/etc/shadowsocks.json,Ubuntu上有人习惯放在/etc/shadowsocks/目录下,其实路径本身无所谓,关键是启动命令里指定的-c参数必须和实际路径一致。
客户端与服务端配置文件区别
很多新手把客户端配置和服务端配置混在一起,服务端配置文件包含server、server_port、password、method、timeout、fast_open,客户端配置文件则包含server、server_port、local_address、local_port、password、method,两者字段不同,不能互换使用,下载时也要区分“服务端”和“客户端”标签。
ss云服务器配置文件怎么改
先确认你已经安装了ss服务器,以常见pip安装方式为例:
pip install shadowsocks
然后创建配置文件,比如用vim:
vim /etc/shadowsocks.json
粘贴以下基础模板,端口和密码替换成你自己的:

{
"server": "0.0.0.0",
"server_port": 8443,
"local_address": "127.0.0.1",
"local_port": 1080,
"password": "your-password-here",
"timeout": 300,
"method": "aes-256-gcm",
"fast_open": false
}
保存后,用Python自带的JSON检查器验证语法:
python -m json.tool /etc/shadowsocks.json
没有输出错误信息才说明格式正常,如果报错,会提示具体行数,照着改就行。
参数详解
server:服务端监听地址,填0.0.0代表接受所有IP的连接。server_port:对外服务端口,尽量别用3389、8888这类被扫描的高频端口,建议改成8443或11443。password:客户端连接密码,推荐用openssl rand -base64 16生成,直接粘贴避免手输错误。method:加密方式,新版推荐aes-256-gcm,旧设备兼容性差可以选aes-256-cfb,行业共识认为,GCM模式在性能和安全性上优于CFB。timeout:超时断开时间,单位秒,300够用。fast_open:TCP Fast Open,需要内核开启才生效,不确定时保持false。
修改后重启服务
命令行方式启动的,执行:
ssserver -c /etc/shadowsocks.json -d restart
用systemd方式的,执行:
systemctl restart shadowsocks
重启不报错就说明新配置已生效。
ss云服务器配置文件权限设置
配置文件里存着密码和加密方式,权限不能太宽松,建议这样设置:
chown root:root /etc/shadowsocks.json chmod 600 /etc/shadowsocks.json
这样只允许root用户读写,其他用户无法查看,如果你担心文件被误删,还可以用

chattr +i /etc/shadowsocks.json把文件锁住,改配置前先解锁。
用systemd管理时,确保服务文件里的ExecStart路径与实际配置文件一致,同时服务以root身份运行,否则读取会报权限错误。
简米云服务器配置ss的详细步骤
在简米云ECS上配置ss,和普通VPS最大的区别是安全组,买完实例后,第一步不是先连进去改配置,而是先在控制台放行端口。
进入“云服务器ECS” -> “实例” -> 点击实例ID -> “安全组” -> “配置规则” -> “入方向” -> “手动添加”,填上你使用的端口,协议选TCP,授权对象填0.0.0/0,如果你只想让某个办公室固定IP连,可以填具体IP,更安全。
第二步是系统防火墙,如果实例用的firewalld:
firewall-cmd --permanent --add-port=8443/tcp firewall-cmd --reload
如果用的是iptables:
iptables -A INPUT -p tcp --dport 8443 -j ACCEPT service iptables save
完成后再启动ss服务,本地客户端拉流量测试,业内专家指出,很多用户连不上不是配置写错,而是云安全组和系统防火墙两个地方只改了一个。
酷番云、华为云类似注意点
酷番云叫“安全组”,华为云叫“安全组”或“防火墙”,规则配置逻辑一样,先放行控制台,再放行系统防火墙,如果系统启用了ufw,用ufw allow 8443/tcp放行。
ss云服务器配置文件常见错误排查
配置写对了,但服务启动后连不上,优先检查下面几类。
JSON语法错误
少了逗号、引号没闭合是最常见的问题,用python -m json.tool检查,出错会精确到行号。
端口被占用
先查占用情况:
netstat -tlnp | grep 8443
如果被占用,改配置文件里的

server_port,重启用新端口,同时回云控制台把新端口加入安全组。
内存不足
老便宜1核1G的VPS跑ss偶尔会遇到进程被Killed的情况,这种情况建议降低method为aes-256-gcm,它的内存占用更低,如果还不行,加一个swap文件。
password含特殊字符导致JSON解析失败
密码里出现、、是常见的坑,最省心的办法是生成纯字母和数字的密码,
cat /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 16
这样生成的密码不会涉及转义问题。
ss云服务器配置文件常见问题解答
问:ss云服务器配置文件默认保存在哪个路径?
答:最常见的是/etc/shadowsocks.json,这是一键脚本和多数教程使用的路径,如果你用的docker镜像或特殊发行版,可能位于/etc/shadowsocks-libev/config.json,最可靠的方式是查看启动命令,执行ps aux | grep ssserver,看-c后面跟的就是配置文件路径。
问:修改配置文件后必须重启服务吗?
答:必须重启,ss服务只在启动时读取一次配置,修改后不重启不会生效,systemd方式执行systemctl restart shadowsocks,命令行方式执行ssserver -c /etc/shadowsocks.json -d restart。
问:配置文件中的method应该怎么选?
答:大多数小内存VPS推荐aes-256-gcm,速度快且CPU占用低,老版本客户端不支持GCM时才回退到aes-256-cfb,加密方式与配置文件里的字段名必须完全一致,大小写敏感,错误时客户端会报method not supported。
说到底,ss云服务器配置的核心就三件事:一个正确的JSON配置文件、一套能自启的服务管理文件、以及云平台安全组和系统防火墙的端口放行。 把这三个环节理清,你的服务就能稳定跑起来。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/755369.html

