分类:折腾

我的互联网笔记

中国功夫网荣誉升级

针对L2TP和L2TP/IPSec的干扰早就有了。。

纯L2TP不加密 因此连上并访问被墙网站 就会被中断连接

L2TP/IPsec同服务器的尝试连接次数到达一定程度也会干扰新连接的握手

这是迟早的事情 谁让这些协议特征太明显。。目前的方向都是在往无特征或者伪装特征发展的…
================
看了下来源。。我才发现来源是亮点。。尼玛人民网…

全面被封还不至于 虽然现在确实不少老协议都不同程度的不好使了 但是还有很多新生协议非常坚挺

骚年你用了么?
shadowsocks

Xshell 好用的SSH客户端

Xshell 相比 putty 拥有更多的实用功能,无视 putty 的精简小巧的话,更推荐 Xshell 尤其是有管理多台服务器的情况下。

download: Xshell 4.0 (baidu)
key:690313111999999313

POODLE SSLv3

SSL v3爆出漏洞,攻击者可利用该漏洞获取安全连接当中的明文内容。

虽然已经将近15年了,但是基本所有的浏览器都支持该协议。

为了保持兼容性,当浏览器进行HTTPS连接失败的时候,将会尝试旧的协议版本,包括SSL 3.0。

攻击者可以利用这个特性强制浏览器使用SSL 3.0,从而进行攻击。

解决该问题可以禁用SSL3.0,或SSL3.0中的CBC模式加密,但是有可能造成兼容性问题。

建议支持TLS_FALLBACK_SCSV,这可以解决重试连接失败的问题,从而防止攻击者强制浏览器使用SSL3.0。

它还可以防止降级到TLS1.2至1.1或1.0,可能有助于防止未来的攻击。

该漏洞的分析细节见:

https://www.imperialviolet.org/2014/10/14/poodle.html

Mac OS X:Sublime Text2 license

download:http://c758482.r82.cf2.rackcdn.com/Sublime%20Text%202.0.2.dmg

用 Sublime Text2 打开 ./Contents/MacOS/Sublime Text 2.app (二进制文件)

找到 3342 3032
替换所有 3242 3032

保存后重启 SublimeText 找到 help – Enter lincense 输入 license

—–BEGIN LICENSE—–
hiwanz
Unlimited User License
EA7E-26838
5B320641E6E11F5C6E16553C438A6839
72BA70FE439203367920D70E7DEB0E92
436D756177BBE49EFC9FBBB3420DB9D3
6AA8307E845B6AB8AF99D81734EEA961
02402C853F1FFF9854D94799D1317F37
1DAB52730F6CADDE701BF3BE03C34EF2
85E053D2B5E16502F4B009DE413591DE
0840D6E2CBF0A3049E2FAD940A53FF67
—–END LICENSE—–

iPhone6

“一群中国人没日没夜装配iPhone送到美国,再由一群中国人没日没夜排队买下送回中国,最后以这两群中国人都出不起的价钱卖给另一群中国人,于是装配工人有工作,排队工人有收入,有钱的买家也交了大笔‘奢侈税’。这就是中国特色的社会主义。”——美国科技媒体The Verge的最新评论摘选。

– 我同样觉得买不买iPhone6根本不重要,过开心简单的日子就好!(来自 iPhone6 定制铂金版 客户端)

CVE-2014-6271: remote code execution through bash

env t='() { :;}; echo You are vulnerable.' bash -c "true"
如显示You are vulnerable,很遗憾,必须立即打上安全补丁修复

wget http://ftp.gnu.org/gnu/bash/bash-4.3.tar.gz
tar zxf bash-4.3.tar.gz ; cd bash-4.3
wget -r -nd -np http://ftp.gnu.org/gnu/bash/bash-4.3-patches/
for BP in `ls bash43-*|grep -v sig`; do patch -p0 < $BP; done ./configure make && make install

url:http://seclists.org/oss-sec/2014/q3/650

DirectAdmin:Disable IP check

禁止 DirectAdmin 对登录 IP 的安全检查,对动态IP用户适用

default:
disable_ip_check=0

to enable:
disable_ip_check=1

in the directadmin.conf (/usr/local/directadmin/conf/directadmin.conf)

service directadmin restart

ShadowSocks:oneclicktoss

服务端 ShadowSocks 一键部署(注意支持的系统版本)
oneclicktoss.sh support CentOS 6.0+ [wget –no-check-certificate https://raw.github.com/kellyschurz/oneclicktoss/master/oneclickss.sh sh oneclickss.sh]

debiantoss.sh support DebianOS 6.0+ [wget –no-check-certificate https://raw.github.com/kellyschurz/oneclicktoss/dev/debiantoss.sh sh debiantoss.sh]

Your config path is /root/shadowsocks/config.json
Your server port is 1998
Your proxy port is 1999
Your encryption method AES-256-CFB
password is ilovechina
Add to powerboot success
Add to auto reboot success
End success

github kellyschurz/oneclicktoss:https://github.com/kellyschurz/oneclicktoss

aoyouhost: ¥80/m 2Gram / 20Gssd / 2M 香港

在小夜那里看到傲游VPS的世界杯促销了,瞄了下发现本身有一款促销机器,叠加这次4折世界杯代码之后的价格还不错,我用过傲游挺长一段时间,事实证明pangnet机房还是挺不错的,测试IP:103.246.244.1
机房:香港PN
核心:2核CPU
内存:2048MB
硬盘:20GB ssd
流量:Unmilited
端口:2Mbps
价格:80元/月
世界杯期间优惠码:[worldcup] *60off
购买连接:【 AFF 】
无aff连接:http://my.aoyouhost.com/

Linode: $10/m 1Gram / 24Gssd /2TB 日本

成立有11年头的 linode 曾今的高富帅 VPS 服务商,在如今竞争激烈的 VPS 市场中已经开始走下坡路了,高高在上的价格逐渐平民化,在早几年linode是无数站长的首选海外VPS服务商,就算至今仍有大型的网站站长仍继续使用着,这次LINODE推出平民价格套餐据说还是有 digitalocean 的功功劳,不过很可惜的是 10$/mo 的套餐仅支持信用卡购买,尚不支持paypal..

此次套餐仍采用SSD磁盘及超大流量,多个数据中心包括日本、弗里蒙特、亚特兰大等等
无AFF. https://www.linode.com/pricing

106.187.96.148(日本)
50.116.14.9(弗利蒙特)
50.116.57.237(新泽西)
50.116.39.117(亚特兰大)
50.116.25.154(达拉斯)
176.58.107.39(英国伦敦)

buckyball -轻松访问世界的浏览器

更新历史
1.0.35.4版本更新日志
基于Chromium 35:音频标签标识 + 更加友好的翻译提醒。
G友的福音:更快更稳定得连接使用google服务!
增加每日免费流量限额!

简介
基于Chromium 35。海量应用免费下载,登录帐号书签/设置可同步,更安全/更稳定/速度更快
内置goagent代理。完全免费,使用更便利
支持自动更新。再也不用为重新安装新版本发愁了
更多符合国人使用习惯的功能,源码实现,比插件更好用更稳定:
双击关闭标签页
超级拖拽
关闭最后一个标签时不关闭浏览器(除非是新标签页)
一句话使用指南
地址栏右端的地球图标,左键点击可以对当前域名在使用和不使用代理之间切换,右键点击可以配置代理。

下载最新版(1.0.35.4):https://raw.githubusercontent.com/qtunnel-studio/buckyball/master/buckyball_slient_installer1.0.35.4.exe

测试了下这款backyball浏览器,发现原来就是 Chromium + goagent 不过还是非常实用的,梯子速度还行,查了下是google的IP,看YTB还是比较卡的,当然如果没有自己没有梯子的,这款浏览器就非常适合你!

Announced By
Origin AS Announcement Description
AS15169 107.178.192.0/18 Google Inc.

解决Mac OS X 升级 marvericks 10.9.3 后 Parallels 虚拟机无法打开问题

升级 marvericks 10.9.3 后 Parallels 打开虚拟机就会提示:虚拟机可能运行缓慢因为mac禁用了虚拟化支持
解决方案:
1,到应用程序对着Parallels Desktop.app按鼠标右键,选择显示包内容
2,进入到/Contents/Library/Extensions/10.6
3,打开 终端 并输入命令 cd /Applications/Parallels\ Desktop.app/Contents/Library/Extensions/10.6 (也可以在这里输入cd后找到10.6文件夹并拖入cd空格后面) 回车以终端方式进入文件夹
4,先 sudo 获得root
5,然后输入一下命令:
sudo kextutil prl_hypervisor.kext/
sudo kextutil prl_vnic.kext/
sudo kextutil prl_hid_hook.kext/
sudo kextutil -d ./prl_hypervisor.kext prl_netbridge.kext/
sudo kextutil prl_usb_connect.kext
6,重启 Parallels 即可

解决 Mac OS X 升级 marvericks 10.9.3 后 Finder 不断重启问题

今天收到 Apple 的升级提示说可以免费升级到 OS X Marvericks 10.9.3 经过3个多小时的下载和安装升级系统完成后,却发现几个很蛋疼的问题。

首先我是 kanbox 的使用者,升级之后系统明确的告诉我这是不兼容的程序,是无法使用的,还有就是 Parallels 虚拟机无法使用,据说是 10.9.3 不支持什么虚拟化,需要安装 EFI 固件但是我尝试安装 EFI 固件无一不能安装成功,解决办法:http://suming.in/779.html

当然这些都是不是最重要的,最重要的问题是当你打开 Finder 之后停个2,3秒之后,整个 Finder 就会自动重启,就好像被强制退出一样,之后我尝试重新安装这个版本的 OS 甚至用磁盘工具修复了磁盘权限,但是发现问题依然未能解决,最后经过知乎 @曾惜 的友善帮助,了解到这个问题可能由于 kanbox 甚至是 金山快盘 之类的云同步网盘导致的,并只要完全删除kanbox即可解决该问题!

打开 终端 输入:

sudo mv /Library/Application\ Support/KanBox /Library/Application\ Support/KanBox_bak

输入管理员密码

Finder 问题解决!

不靠谱的安全宝

最近经常有朋友和我说博客打不开,起先没在意,因为是个人博客,以为网络抽风..
结果今天上博客发现加载速度感觉像在太平洋机房..
So … 开始检查,最后发现是安全宝这货拖慢了博客访问速度…
按理说博客后端在香港,哪怕加上美国的前端也不会那么慢吧?!!
目测安全宝免费版现在搞不起,一开始还行,用户多了就伤不起
目前用oah做前端了…

挖坑了.

最近貌似喜欢挖坑..

FiyRSS:
聚合联盟博客文章,做中国博客联盟(www.chinablogger.org)的门户网站

3LOC Theme:
三号主机一直都是html页面,目前开始逐步了解Typecho,准备做一个新皮,还要适应WHMCS

垃圾评论泛滥

515

泛滥

最近我的博客中的垃圾评论真是泛滥了,一个上午就受到超过30封提示邮件,没见过这样的,全是英文的SPAM。我的邮箱又不是受,却一直再受。。  无奈只好安装一个防全英文的插件(Some Chinese Please!)。。 全英文的评论自动删除,只有带有汉字的评论才会保留。。希望不会再出现类似情况。。

最近琐事

126

 

折腾完

总结一下最近的折腾,上次所说的反代已经在某妹纸的指导下成功的搞定了,不管是我的博客还是主机的主站都已经成功反代了,用的反代服务器是新加坡的,经过差不多一个月的观察,除了部分地区比较抽风外,整体来说的是非常不错的,所以我想可以稳定一段时间了。在此特别感谢某妹纸的耐心指导,整个反代服务器以及服务器设置都有某妹纸的帮助,感谢!

另外主机主站的主机皮也已经折腾出来雏形了,不出意外现在用的Bootstrap框架都不会改变,走简洁风格不支持IE8以下,这个主机皮因为是我个人手工写出,所以里面的代码都比较熟悉,对我来说可操作性和可开发性都比较强,不过感觉有点太简洁了,所以还在继续折腾中,这次的主机皮在可行的情况也会用到三号主机的会员中心上面,不过我最近事情较为繁杂,所以我想大概需要比较长的一段时间来折腾。

折腾

12914738936925

反代

从前几天开始我就时不时折腾一下Liunx Nginx 的反向代理,所以我的博客又或者主机的主站都会时不时的变一张脸而导致一些不良反应,不过就在今天到K妹纸的博客参考了关于Nginx反代代码,终于成功的反代了我的博客,但是比较奇怪的是主机的主站一直饭袋不成功,无奈只好继续用着坑人的息壤VPS做反代,等明天找某妹纸来折腾。

促销

自2013年初我们就开始渐渐减少促销活动,直至现在基本上很少出现促销活动,不过就在近期三号主机将进入促销期,虚拟主机全线产品享有八折终身促销,购买时输入优惠码【Suming】即可。总的来说三号主机现在已经进入稳定的阶段了,同时已经开始朝着大方向发展着,可以说目前的状态还是不错的。

奏出的“空”

59

沙面-江边的红房子

沙面位于珠江的白鹅潭畔,面积55英亩。1857年12月英、法联军攻占了广州城。英、法国家为了重新建立广州商贸基地,由英政府提出了租地的要求,正式成为中国国内的外国租界。沙面的历史建筑保存完整,充满异国情。
漫步在夜晚的沙面,耳畔是珠江奔流的浩浩水声。在皎洁月光与各色霓虹的掩映下,古老的小教堂,榕树下红色的欧式房子,无声地诉说着那些厚重的历史。风情万种的沙面,于纷扰红尘里书写着浪漫与静谧。
曾经去过一趟沙面,那里充满了当年广州城被美国人和法国人作为租界而遗留下来的痕迹,确实能清楚的感觉到一股独到的西方气息。从沙面公园望向珠江,望向江中匆匆游过的游轮,总会感到一种难以言喻的感觉,或是孤寂,或是热闹。

奇怪的DNS

自从谷歌发布了免费的8.8.8.8DNS,至今已经遍布全球各地的电脑用户之中,但今天我发现自从将谷歌DNS设为默认DNS后,我访问许多网页多会出现错误,这让我感到很奇怪,不过其原因大概也就是高墙的作用,高墙好像已经屏蔽了一些Google的服务器这也可以解释为什么我使用谷歌DNS为什么上网会如此的不稳定了。。

所以说在这个奇葩的国度总会发生一些奇葩的事情。。 无奈还是无言以对。。 现在我的DNS已经设置到了114的服务器。网络不稳定的情况已经恢复了。。。 奇葩。。

吾爱破解开放注册

136

今天在酱酱的博客中,看到吾爱破解五周年限时开放注册!相信很多朋友有需要!

正好是今天开放时间为:2013年03月13日 12:00 — 14:00 和 20:00 — 22:00

邀请注册:http://www.52pojie.cn/?fromuid=238292

整理思绪

124

 

互联网上

关于VPSWO —— 前一个月开启的 VPSwo 合租项目,目前提供了日本和美国的合租方案,同时也是博客专用的合租服务,也就是说禁止其他程序的网站合租,但是我思索了一下,如果禁止其他程序的网站合租的话,这不就等同于在自掘坟墓么? 把其他程序的用户屏蔽,显然是一个不成熟的想法,但如果开放其他程序的网站进入VPSwo合租的话有失去了原有的特色,所以目前要做一定的调整,要有专门属于博客的合租服务,也要有适用于所有程序的合租服务,这样才不会自掘坟墓屏蔽掉所有其他程序的用户,同时页面也要进行改版,要有多个套餐方案,供用户做选择。

生活上

不知道从什么时候开始,我接触了博客圈,我结识了诸多朋友,学到了一些浅薄的“技术” !现在回首看看,我变了,以前我决不会在互联网上畅所欲言,不会在电脑前超过3个小时,许许多多的不会…让我感觉到了一丝迷茫,真的变了,变得有些陌生了,变得有些“年轻”,变得轻浮了,变得有些放荡了。

“变”这一字让人感到有些可怕,因为它让你在不知不觉中就变了,变成另一个人了。但这…绝对不是我想要的,也绝不是我所允许的,我要的是一个淡然的自己,理智的自己,时时刻刻都在做有价值的事,绝不浪费时间,更不会浪费时间在互联网上走马观花的四处游荡。 这不是我人生的主题,曾今的我,回来了!

90+blogger

12879982826170

 

关于

今天在90+blogger群与@酱酱聊,结果聊着聊着就成群管理了,其实从企鹅推出QQ群这个功能至今我都没怎么管理过QQ群,所以压根不知道怎么折腾,不过既然作为群管理,就帮忙宣传宣传。

提示

如果你是个基佬,我觉得你有必要加入我们!

再次提示

一群人永远比一个人有趣。

本群提供

大量收费主题,免费空间资源,免费域名资源,技术高手全程支持BAE,SAE,OPENSHIFT,APPFOG,各类CPANEL,VISTAPANLE免空和VPS使用,SEO高手讲解,WORDPRESS等PHP程序使用等搞基模式

一旦进入

你将认识菊花的重要性,你将后悔你只有一个菊花

群号码

180593303

备注

群的名称与本人年龄无关

1 2 3