<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss/feed.xsl" type="text/xsl"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>KKDays 的小窝</title><description>技术分享 · 动漫 · 折腾记录</description><link>https://kkdays.top</link><language>ja</language><item><title>Clash Verge Rev 速度优化配置指南</title><link>https://kkdays.top/ja/post/clash-verge-rev-optimize</link><guid isPermaLink="false">ja:clash-verge-rev-optimize</guid><description>Clash Verge Rev 是目前最活跃维护的 Clash 桌面客户端（原版 Clash for Windows 已停更删库）。这篇记录一下我配置完「装好就能用」到「用着更顺」的优化过程。
基础配置
系统代理
很多人装完 Clash 发现不生效，最常见原因就是系统代理没开。Clash</description><pubDate>Fri, 14 Aug 2026 04:00:00 GMT</pubDate><content:encoded>&lt;p&gt;Clash Verge Rev 是目前最活跃维护的 Clash 桌面客户端（原版 Clash for Windows 已停更删库）。这篇记录一下我配置完「装好就能用」到「用着更顺」的优化过程。&lt;/p&gt;
&lt;h2&gt;基础配置&lt;a href=&quot;#基础配置&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3&gt;系统代理&lt;a href=&quot;#系统代理&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;很多人装完 Clash 发现不生效，最常见原因就是&lt;strong&gt;系统代理没开&lt;/strong&gt;。Clash Verge Rev 里：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;设置 → 系统代理：打开&lt;/li&gt;
&lt;li&gt;顺带打开「代理守护」（Clash 异常时自动恢复系统代理，防止断网）&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;内核配置确认&lt;a href=&quot;#内核配置确认&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;打开后可以检查运行配置（&lt;code&gt;%APPDATA%\io.github.clash-verge-rev.clash-verge-rev\clash-verge.yaml&lt;/code&gt;）确认几个关键参数：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;mode&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;rule&lt;/span&gt;&lt;span&gt;            # 规则模式（国内直连、国外代理）&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;unified-delay&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;span&gt;   # 统一延迟，测速更准&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;tcp-concurrent&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;span&gt;  # TCP 并发，减少握手等待&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2&gt;加速优化&lt;a href=&quot;#加速优化&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3&gt;1. 内核性能参数（Merge 注入）&lt;a href=&quot;#1-内核性能参数merge-注入&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;Clash Verge Rev 支持「全局扩展配置」（Merge），在 &lt;code&gt;profiles/Merge.yaml&lt;/code&gt; 里注入参数，订阅更新不会覆盖：&lt;/p&gt;
&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;# TCP 保活：减少空闲断流与重连等待&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;keep-alive-interval&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;30&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;# 流量嗅探：改善 YouTube/Google 等被 SNI 污染域名的分流&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;sniffer&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  enable&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  sniff&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    TLS&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      ports&lt;/span&gt;&lt;span&gt;: [&lt;/span&gt;&lt;span&gt;443&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;8443&lt;/span&gt;&lt;span&gt;]&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    HTTP&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      ports&lt;/span&gt;&lt;span&gt;: [&lt;/span&gt;&lt;span&gt;80&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;8080&lt;/span&gt;&lt;span&gt;]&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  force-domain&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.youtube.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.google.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.googleapis.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.googlevideo.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  skip-domain&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.mi.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.apple.com&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    - &lt;/span&gt;&lt;span&gt;+.microsoft.com&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;改完在 Clash Verge 里重载配置（或重启应用）生效。&lt;/p&gt;
&lt;h3&gt;2. 节点选择：用「自动选择」&lt;a href=&quot;#2-节点选择用自动选择&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;机场订阅通常带一个 &lt;code&gt;🚀节点选择&lt;/code&gt;（手动）和一个 &lt;code&gt;♻️自动选择&lt;/code&gt;（url-test 自动测速）。在 Clash Verge 的「代理」页：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;点 &lt;code&gt;🚀节点选择&lt;/code&gt; 右侧的 ⚡ 图标触发全节点测速&lt;/li&gt;
&lt;li&gt;选延迟最低的节点，或直接选 &lt;code&gt;♻️自动选择&lt;/code&gt;（自动持续选最快）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;实测我这边：香港/新加坡节点延迟最低（60-90ms），美国节点 260ms+。&lt;/p&gt;
&lt;h3&gt;3. 国内域名直连（避免绕路）&lt;a href=&quot;#3-国内域名直连避免绕路&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;Clash 用 fake-ip 模式时，小众国内域名（比如自己网站的 &lt;code&gt;.top&lt;/code&gt; 域名）可能不匹配内置国内规则而被送代理，导致访问变慢甚至失败。&lt;/p&gt;
&lt;p&gt;在「规则扩展」里加直连规则（&lt;code&gt;profiles&lt;/code&gt; 下 type=rules 的扩展文件）：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;prepend&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  - &lt;/span&gt;&lt;span&gt;DOMAIN-SUFFIX,kkdays.top,DIRECT&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;4. DNS 保持默认即可&lt;a href=&quot;#4-dns-保持默认即可&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;Clash 默认 fake-ip + 国内 DoH（223.5.5.5 / 119.29.29.29）配置已经很合理，一般不用动。&lt;/p&gt;
&lt;h2&gt;常见问题&lt;a href=&quot;#常见问题&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;

























&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;问题&lt;/th&gt;&lt;th&gt;解决&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;装了不生效&lt;/td&gt;&lt;td&gt;开系统代理（或 TUN 模式）&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;国内网站变慢&lt;/td&gt;&lt;td&gt;检查是否被误送代理，加 DOMAIN/IP 直连规则&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;频繁断流&lt;/td&gt;&lt;td&gt;检查 &lt;code&gt;keep-alive-interval&lt;/code&gt;，换稳定节点&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;测速不准&lt;/td&gt;&lt;td&gt;确认 &lt;code&gt;unified-delay: true&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2&gt;下载 Clash Verge Rev&lt;a href=&quot;#下载-clash-verge-rev&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;本教程使用的客户端：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Clash Verge Rev v2.5.2&lt;/strong&gt;（Windows x64，约 45 MB）&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://dl.kkdays.top/s/oYsG&quot;&gt;⬇️ 点此下载&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;其他平台（macOS / Linux）请前往 &lt;a href=&quot;https://github.com/clash-verge-rev/clash-verge-rev/releases&quot;&gt;GitHub Releases&lt;/a&gt; 获取。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;小结&lt;a href=&quot;#小结&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Clash 的加速核心就三件事：&lt;strong&gt;让流量正确分流（国内直连、国外代理）+ 选最快的节点 + 保持连接稳定&lt;/strong&gt;。配置对了之后，日常使用基本不用再管它。&lt;/p&gt;</content:encoded><category>category:网络</category><category>tag:Clash</category><category>tag:代理</category><category>tag:优化</category></item><item><title>Cloudreve 4.18 部署实录：从下载到 API 全链路</title><link>https://kkdays.top/ja/post/cloudreve-v4-deploy</link><guid isPermaLink="false">ja:cloudreve-v4-deploy</guid><description>给博客配了文件下载功能，用了 Cloudreve 4.x（自托管网盘/下载站程序）。部署过程踩了不少坑，尤其是 4.x 相比 3.x 重构了很多，网上教程大多还停留在 3.x，这里把 4.18 的实际经验写清楚。
部署 Cloudreve
1. 下载（国内服务器走镜像）
Cloudreve 是</description><pubDate>Fri, 14 Aug 2026 03:00:00 GMT</pubDate><content:encoded>&lt;p&gt;给博客配了文件下载功能，用了 Cloudreve 4.x（自托管网盘/下载站程序）。部署过程踩了不少坑，尤其是 4.x 相比 3.x 重构了很多，网上教程大多还停留在 3.x，这里把 4.18 的实际经验写清楚。&lt;/p&gt;
&lt;h2&gt;部署 Cloudreve&lt;a href=&quot;#部署-cloudreve&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3&gt;1. 下载（国内服务器走镜像）&lt;a href=&quot;#1-下载国内服务器走镜像&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;Cloudreve 是 Go 写的单文件程序，直接下载解压就能跑。服务器在国内，GitHub 直连很慢，用加速镜像：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;mkdir&lt;/span&gt;&lt;span&gt; -p&lt;/span&gt;&lt;span&gt; /www/cloudreve&lt;/span&gt;&lt;span&gt; &amp;amp;&amp;amp; &lt;/span&gt;&lt;span&gt;cd&lt;/span&gt;&lt;span&gt; /www/cloudreve&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;wget&lt;/span&gt;&lt;span&gt; https://ghproxy.net/https://github.com/cloudreve/Cloudreve/releases/download/4.18.0/cloudreve_4.18.0_linux_amd64.tar.gz&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;tar&lt;/span&gt;&lt;span&gt; -xzf&lt;/span&gt;&lt;span&gt; cloudreve_4.18.0_linux_amd64.tar.gz&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;chmod&lt;/span&gt;&lt;span&gt; +x&lt;/span&gt;&lt;span&gt; cloudreve&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;2. 首次运行&lt;a href=&quot;#2-首次运行&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;./cloudreve&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;首次运行会创建数据库（SQLite）和配置，监听 &lt;strong&gt;5212&lt;/strong&gt; 端口。日志会提示注册方式：&lt;strong&gt;4.x 不再自动生成管理员密码，第一个注册的账号自动成为管理员&lt;/strong&gt;（3.x 是会打印随机密码的，别搞混）。&lt;/p&gt;
&lt;h3&gt;3. systemd 守护&lt;a href=&quot;#3-systemd-守护&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;# /etc/systemd/system/cloudreve.service&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;[Unit]&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Description&lt;/span&gt;&lt;span&gt;=Cloudreve&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;After&lt;/span&gt;&lt;span&gt;=network.target&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;[Service]&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;WorkingDirectory&lt;/span&gt;&lt;span&gt;=/www/cloudreve&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ExecStart&lt;/span&gt;&lt;span&gt;=/www/cloudreve/cloudreve&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Restart&lt;/span&gt;&lt;span&gt;=on-abnormal&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;RestartSec&lt;/span&gt;&lt;span&gt;=5s&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;KillMode&lt;/span&gt;&lt;span&gt;=mixed&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;[Install]&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;WantedBy&lt;/span&gt;&lt;span&gt;=multi-user.target&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;systemctl&lt;/span&gt;&lt;span&gt; daemon-reload&lt;/span&gt;&lt;span&gt; &amp;amp;&amp;amp; &lt;/span&gt;&lt;span&gt;systemctl&lt;/span&gt;&lt;span&gt; enable&lt;/span&gt;&lt;span&gt; --now&lt;/span&gt;&lt;span&gt; cloudreve&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;4. Nginx 反代 + HTTPS&lt;a href=&quot;#4-nginx-反代--https&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;server&lt;/span&gt;&lt;span&gt; {&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    listen &lt;/span&gt;&lt;span&gt;80&lt;/span&gt;&lt;span&gt;;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    server_name &lt;/span&gt;&lt;span&gt;kkdays.top www.kkdays.top;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    client_max_body_size &lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;;   &lt;/span&gt;&lt;span&gt;# 不限上传大小&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    location&lt;/span&gt;&lt;span&gt; / &lt;/span&gt;&lt;span&gt;{&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        proxy_pass &lt;/span&gt;&lt;span&gt;http://127.0.0.1:5212;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        proxy_set_header &lt;/span&gt;&lt;span&gt;Host $host;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        proxy_set_header &lt;/span&gt;&lt;span&gt;X-Real-IP $remote_addr;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        proxy_set_header &lt;/span&gt;&lt;span&gt;X-Forwarded-For $proxy_add_x_forwarded_for;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        proxy_set_header &lt;/span&gt;&lt;span&gt;X-Forwarded-Proto $scheme;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    }&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;证书用 certbot 一键签（Let’s Encrypt，自动续期）：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;apt&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; -y&lt;/span&gt;&lt;span&gt; certbot&lt;/span&gt;&lt;span&gt; python3-certbot-nginx&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;certbot&lt;/span&gt;&lt;span&gt; --nginx&lt;/span&gt;&lt;span&gt; -d&lt;/span&gt;&lt;span&gt; kkdays.top&lt;/span&gt;&lt;span&gt; -d&lt;/span&gt;&lt;span&gt; www.kkdays.top&lt;/span&gt;&lt;span&gt; --redirect&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2&gt;4.x API 踩坑记录&lt;a href=&quot;#4x-api-踩坑记录&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Cloudreve 4.x 的 API 前缀是 &lt;code&gt;/api/v4&lt;/code&gt;，和 3.x 完全不同，这里记录几个关键点：&lt;/p&gt;
&lt;h3&gt;路径（URI）格式&lt;a href=&quot;#路径uri格式&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;4.x 的文件路径是带 scheme 的 URI，根目录是 &lt;strong&gt;&lt;code&gt;cloudreve://my&lt;/code&gt;&lt;/strong&gt;，不是 &lt;code&gt;/&lt;/code&gt;！&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;// 创建上传会话（PUT /api/v4/file/upload）&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;{&lt;/span&gt;&lt;span&gt;&quot;uri&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;cloudreve://my/测试文件.zip&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;&quot;size&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;1024&lt;/span&gt;&lt;span&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;认证流程&lt;a href=&quot;#认证流程&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;# 登录拿 token（POST /api/v4/session/token）&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;curl&lt;/span&gt;&lt;span&gt; -X&lt;/span&gt;&lt;span&gt; POST&lt;/span&gt;&lt;span&gt; http://127.0.0.1:5212/api/v4/session/token&lt;/span&gt;&lt;span&gt; \&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  -H&lt;/span&gt;&lt;span&gt; &apos;Content-Type: application/json&apos;&lt;/span&gt;&lt;span&gt; \&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  -d&lt;/span&gt;&lt;span&gt; &apos;{&quot;email&quot;:&quot;admin@example.com&quot;,&quot;password&quot;:&quot;xxxxxx&quot;}&apos;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;返回的 &lt;code&gt;access_token&lt;/code&gt; 加在 &lt;code&gt;Authorization: Bearer &amp;lt;token&amp;gt;&lt;/code&gt; 头里调用其他接口。&lt;/p&gt;
&lt;h3&gt;上传三件套&lt;a href=&quot;#上传三件套&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;PUT /api/v4/file/upload&lt;/code&gt; 创建会话 → 拿 &lt;code&gt;session_id&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;POST /api/v4/file/upload/{session_id}/&lt;/code&gt; 上传分片（二进制 body）&lt;/li&gt;
&lt;li&gt;最后一个分片上传完自动完成（不用额外调完成接口）&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;下载需要签名&lt;a href=&quot;#下载需要签名&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;直接 GET 文件内容会 403（&lt;code&gt;expire timestamp is missing&lt;/code&gt;），要先申请带签名的下载 URL：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;// POST /api/v4/file/url&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;{&lt;/span&gt;&lt;span&gt;&quot;uris&quot;&lt;/span&gt;&lt;span&gt;: [&lt;/span&gt;&lt;span&gt;&quot;cloudreve://my/测试文件.zip&quot;&lt;/span&gt;&lt;span&gt;], &lt;/span&gt;&lt;span&gt;&quot;download&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;span&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;返回的 URL 自带 &lt;code&gt;sign&lt;/code&gt; 和过期时间，任何人都能下载（适合做分享链接）。&lt;/p&gt;
&lt;h2&gt;其他配置&lt;a href=&quot;#其他配置&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;主题色&lt;/strong&gt;：4.x 支持多主题色方案，存数据库 &lt;code&gt;settings&lt;/code&gt; 表的 &lt;code&gt;theme_options&lt;/code&gt; / &lt;code&gt;defaultTheme&lt;/code&gt;，改完重启生效&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;存储策略&lt;/strong&gt;：默认本地存储，后台可以加 COS / S3 / 远程等&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;整体体验：Cloudreve 4.x 功能比 3.x 强很多（多用户、分享、离线下载、WebDAV），但 API 变化大，文档偏少，折腾时多翻源码最靠谱。&lt;/p&gt;</content:encoded><category>category:服务器</category><category>tag:Cloudreve</category><category>tag:网盘</category><category>tag:API</category></item><item><title>腾讯云 Debian 服务器初始化与加固指南</title><link>https://kkdays.top/ja/post/tencent-cloud-debian-setup</link><guid isPermaLink="false">ja:tencent-cloud-debian-setup</guid><description>最近在腾讯云上折腾了一台 Debian 服务器，把从开箱到安全加固的完整流程记录在这里，方便自己以后查阅，也给同样折腾的朋友参考。
为什么选 Debian 13
腾讯云轻量应用服务器支持的系统镜像里，我最终选了 Debian 13 (trixie)，理由很简单：

稳定：Debian</description><pubDate>Fri, 14 Aug 2026 02:00:00 GMT</pubDate><content:encoded>&lt;p&gt;最近在腾讯云上折腾了一台 Debian 服务器，把从开箱到安全加固的完整流程记录在这里，方便自己以后查阅，也给同样折腾的朋友参考。&lt;/p&gt;
&lt;h2&gt;为什么选 Debian 13&lt;a href=&quot;#为什么选-debian-13&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;腾讯云轻量应用服务器支持的系统镜像里，我最终选了 &lt;strong&gt;Debian 13 (trixie)&lt;/strong&gt;，理由很简单：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;稳定：Debian 以保守稳定著称，适合 7×24 跑服务&lt;/li&gt;
&lt;li&gt;资源占用低：空载内存约 200~300MB，2G 内存的小鸡也能从容跑多个服务&lt;/li&gt;
&lt;li&gt;支持好：宝塔面板、Nginx、Cloudreve 等都有良好支持&lt;/li&gt;
&lt;li&gt;维护期长：Debian 13 支持到 2030 年&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不推荐 CentOS 7，已经停止维护（EOL），有安全风险。&lt;/p&gt;
&lt;h2&gt;基础配置&lt;a href=&quot;#基础配置&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3&gt;1. 系统更新&lt;a href=&quot;#1-系统更新&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;export&lt;/span&gt;&lt;span&gt; DEBIAN_FRONTEND&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;noninteractive&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;apt&lt;/span&gt;&lt;span&gt; update&lt;/span&gt;&lt;span&gt; &amp;amp;&amp;amp; &lt;/span&gt;&lt;span&gt;apt&lt;/span&gt;&lt;span&gt; upgrade&lt;/span&gt;&lt;span&gt; -y&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;腾讯云内网有 Debian 镜像（mirrors.tencentyun.com），速度非常快（实测 13.9 MB/s）。&lt;/p&gt;
&lt;h3&gt;2. 防火墙（UFW）&lt;a href=&quot;#2-防火墙ufw&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;只放行必要端口，其他全关：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;apt&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; -y&lt;/span&gt;&lt;span&gt; ufw&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ufw&lt;/span&gt;&lt;span&gt; allow&lt;/span&gt;&lt;span&gt; 22/tcp&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ufw&lt;/span&gt;&lt;span&gt; allow&lt;/span&gt;&lt;span&gt; 80/tcp&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ufw&lt;/span&gt;&lt;span&gt; allow&lt;/span&gt;&lt;span&gt; 443/tcp&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;echo&lt;/span&gt;&lt;span&gt; y&lt;/span&gt;&lt;span&gt; |&lt;/span&gt;&lt;span&gt; ufw&lt;/span&gt;&lt;span&gt; enable&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;blockquote&gt;
&lt;p&gt;注意：腾讯云&lt;strong&gt;安全组&lt;/strong&gt;和服务器内部防火墙都要配，两层都要放行对应端口。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3&gt;3. 基础工具&lt;a href=&quot;#3-基础工具&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;apt&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; -y&lt;/span&gt;&lt;span&gt; curl&lt;/span&gt;&lt;span&gt; wget&lt;/span&gt;&lt;span&gt; ufw&lt;/span&gt;&lt;span&gt; ca-certificates&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2&gt;安装宝塔面板&lt;a href=&quot;#安装宝塔面板&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;宝塔面板适合不想全命令行操作的朋友，可视化装 Nginx、配 SSL、定时备份都很方便：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;curl&lt;/span&gt;&lt;span&gt; -sSO&lt;/span&gt;&lt;span&gt; https://download.bt.cn/install/install_panel.sh&lt;/span&gt;&lt;span&gt; &amp;amp;&amp;amp; &lt;/span&gt;&lt;span&gt;bash&lt;/span&gt;&lt;span&gt; install_panel.sh&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;安装完成后会输出面板地址、账号和初始密码（&lt;strong&gt;只显示一次，记得保存&lt;/strong&gt;）。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;注：宝塔 9.x 已不提供公开的软件安装脚本（404），面板内软件（Nginx 等）需要在 Web 界面点装，或者像我一样直接用系统源 &lt;code&gt;apt install nginx&lt;/code&gt;，功能完全一致。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2&gt;安全加固清单&lt;a href=&quot;#安全加固清单&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;





























&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;项目&lt;/th&gt;&lt;th&gt;做法&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;SSH&lt;/td&gt;&lt;td&gt;生产环境建议改用密钥登录，禁用 root 密码登录&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;防火墙&lt;/td&gt;&lt;td&gt;只开 22/80/443，其他全关&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;面板&lt;/td&gt;&lt;td&gt;修改默认端口、开启 BasicAuth、限制登录 IP&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;备份&lt;/td&gt;&lt;td&gt;宝塔计划任务定期备份到本地或 COS&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;更新&lt;/td&gt;&lt;td&gt;定期 &lt;code&gt;apt update &amp;amp;&amp;amp; apt upgrade&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2&gt;小结&lt;a href=&quot;#小结&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;这套配置下来，2 核 2G 的小鸡跑博客 + 网盘 + Nginx 完全无压力。下一步可以装 Cloudreve 做下载站、部署博客等，后面单独写文章记录。&lt;/p&gt;</content:encoded><category>category:服务器</category><category>tag:服务器</category><category>tag:Debian</category><category>tag:安全</category></item></channel></rss>