视野之外
[ 返回文章列表 ]
应用与安全
发布日期: 2026-04-02
3 分钟阅读

科学上网账号与设备安全:代理凭据防泄露与二步验证

讲解如何保护代理订阅链接、避免在机场网站复用密码以及开启 2FA 双重身份验证的安全准则。

代理订阅链接包含你的服务器凭据与密钥,一旦泄漏,攻击者不仅能盗用你的月度流量,还可能借由你的代理节点发起网络攻击。

一、防范订阅链接泄露的核心规则

  1. 切勿在公开平台粘贴原始订阅 URL:

    • 不要在 GitHub 仓库、Telegram 公开群组或贴吧代码中贴出你的 http://.../sub?token=xxx 链接。
    • 搜素引擎(如 Google/Baidu)和网络爬虫会持续抓取公开网页中的节点 Token。
  2. 使用安全的第三方转换工具:

    • 避免使用未知来源的公共“订阅转换(Subconverter)”网站。

二、账号防护安全最佳实践

  1. 绝对禁止密码复用:
    • 机场或代理提供商的后台系统安全性参差不齐。切勿使用与你的邮箱、Apple ID、支付宝或社交账号相同的密码。
    • 使用密码管理器(如 Bitwarden 或 1Password)自动生成强随机密码。
  2. 开启 2FA(双重身份验证):
    • 如果机场后台支持 Google Authenticator 或 TOTP 验证,一定要绑定并开启 2FA。
  3. 定期重置 Token:
    • 怀疑设备丢失或订阅泄露时,第一时间登录控制台点击“重置订阅信息”。
* 点击复制包含绝对主地址的分享链接
相关研究日志 RECOMMENDED
回首页