本文将提供一种一劳永逸的翻墙方式(ssh -D),实施之后,那道墙——对你来说——将从此透明。
本文面向的用户:使用Windows作为操作系统并且使用Firefox作为常用浏览器。
第一步:免费获取拥有SSH权限的帐号和密码。
默认的免费获取方式:将本文转载到你自己的博客上,将转载后的文章网址发送到
。
转载方式:拷贝文章代码至博客后台HTML编辑器中,直接发布即可,文章标题自拟,可在前后文插入自己的评论。
经过人工审核,你将收到一封附有五个拥有SSH权限的帐号和密码的电子邮件,你可以将它们赠与你自己的读者。
更多获取方式将在今后陆续激活,请关注我们的最新更新:https://friendfeed.com/fuckgfw
第二步:配置MyEntunnel软件
下载并安装MyEntunnel,该软件全名为My Encrypted Tunnel。
一键下载:https://dl.getdropbox.com/u/873345/download/myentunnel.exe

按照上图将第一步收到的帐号信息填写到相应的地方后,点击
按钮,再点击
按钮。
第一次连接过程中会出现一个认证对话框,按照提示确认即可。以后的自动连接中将不再出现此认证对话框。
最后点击
按钮,使对话框隐藏到系统任务栏中。
提示:
为MyEntunnel创建一个快捷方式,将其复制到系统的【启动】(C:\Documents and Settings\当前用户名(需要修改成你自己的)\「开始」菜单\程序\启动)文件夹中,今后开机便可自动启动软件,并自动连接服务器。

绿色代表连接成功且稳定;黄色代表正在连接或重新连接;红色代表连接失败。
第三步:配置Firefox浏览器
假设你正使用Firefox浏览器阅读本文。
一键安装:http://autoproxy.mozdev.org/latest.xpi

点击立即安装,安装后,重新启动Firefox。然后你会看到如下对话框,选择gfwlist (P.R.China)后,点击确定。

接着你会看到Firefox主界面右上角出现有一个“福”字图案,点击“福”。

点击“代理服务器——编辑代理服务器”。

随即出现如下画面,你会看到如GAppProxy、Tor和Your Freedom这样一系列代理服务器名称。

将GAppProxy一栏的参数修改为如下图所示。

修改完毕后,点击确定。至此配置已全部就绪。
获取更多帮助,请关注反馈中心:https://friendfeed.com/fuckgfw-feedback

第四步:支持fuckGFW
获取详情,请关注捐赠与推广中心:https://friendfeed.com/fuckgfw-donation-and-marketing
版权信息:您可以自由复制、传播、演绎本作品且无需署名、无需注明原始出处。
绿坝将密码用MD5算法转换后,以文本方式保存在C:\WINDOWS\system32目录下的 kwpwf.dll文件中。以记事本打开该文件,以 “D0970714757783E6CF17B26FB8E2298F”替换其内容后保存,即可将密码恢复为初始密码“112233”。
另外从绿坝的评测上来看,如果机器已经预装,直接重装系统得了,反正一般品牌机出厂的系统都一堆垃圾软件,要么干脆就是盗版
绿坝
基本实现思路如下:
nagios->ssmtp邮件->139mail->手机客户端
下面把配置过程说一下,多说一句,网上的很多文章都非常之扯蛋,我的不是现场记录,而是装完了以后整理的,可能有部分步骤遗漏,但写出来的肯定都是正确的
首先你可以cvsup一下你的port tree,然后安装nagios
cd /usr/ports/net-mgmt/nagios
make install clean
安装完成以后
vi /etc/rc.conf
加入下面一行
nagios_enable=”YES”
到此nagios安装结束,下面开始配置nagios
cd /usr/local/etc/nagios
把里面的那些cfg.sample都cp成cfg
然后
vi localhost.cfg
首先修改contacts部分的email,改成你自己的邮箱就行了
然后基本就是添加自己要监控的主机,这个网上的文章非常有意思,我不知道为什么简单的东西要搞那么复杂,放在一个cfg里面用查找不是很方便么,其实只要cp我下面的内容
define host{
use generic-host
host_name paranoid
alias Being Watched
address 10.0.0.7
check_command check-host-alive
max_check_attempts 10
notification_interval 120
notification_period 24×7
notification_options d,r
contact_groups admins
}
define service{
use generic-service
host_name paranoid
service_description PING
is_volatile 0
check_period 24×7
max_check_attempts 4
normal_check_interval 5
retry_check_interval 1
contact_groups admins
notification_interval 960
notification_period 24×7
check_command check_ping!100.0,20%!500.0,60%
}
上面的host配置和service都用了generic,足够用了,方法是ping host,最大重试4次,如果超出就报警,如果你喜欢自己定义service,看文档吧,其实上面的generic-service里面定义的很清楚,可以自己看文档
到这个地方你可以nagios -v加上你的配置路径看一下你的配置有没有问题,如果没有问题的话就开始配置apache,我一开始用zeus,未果,开了cgi zeus不知道怎么就死了,囧,后来还是用的apache22,你也可以用lighttpd,差不多的,我在VM里面搞过,要修改某个地方的/usr/bin/sh,这里我只说apache
继续阅读 »
freebsd, nagios, ssmtp
1.首先你要知道桥模式和旁听模式,旁听模式是无法控管的,桥模式可以完全控管
2.你应该有三块网卡,不要用两块网卡然后在桥上指定ip地址,在流量稳定在10M/s的情况下,你会经常碰到因为bridge.sys引起的蓝屏,具体原因未知
下面我说说如何部署:
首先安装网路岗并且破解,这个我就懒得罗嗦了,启动以后先配置一块比较烂的那个网卡的ip地址,这个网卡将专门用于管理网路岗所在服务器,然后启动网路岗,配置网络桥,勾选那两张没在用的网卡,然后启用网络桥(具体位置在网桥服务上面右键就看到了),这时候把原来到交换机的线剪断,分别打上水晶头接到两个网卡上,好了收工
FAQ:
为什么不用系统自带的桥?
答案:因为win2003系统自带的桥很不稳定,我双Intel千兆卡居然因为bridge.sys一天之内系统自动重启了七八次,显然无法容忍,网路岗自带的桥无此问题
网路岗, 部署
今天在搞桃源,结果碰到IL格式不正确,这个好像我以前也碰到过,不过忘了怎么解决的了,正在慢慢测试,不过中间碰到无法卸载.net 2.0(准备重装.net的),提示cannot uninstall ,affect install什么,具体的忘了,大意就是会影响已经安装的东西,我就奇怪了我安装什么了,也就后来升级了那个sb .net framework 3.5,把所有的3.0 3.5什么的都卸载掉,可以卸载了,看来3.0什么的.net是基于2.0的
.net, uninstall
官方的文档有手动的,有svn的,一开始我走上了邪路make svn,看来官方文档太详细也不好,安装过程如下,首先安装一些必须的系统的东西
apt-get install libdate-manip-perl snmp snmpd libsnmp-perl libtime-format-perl libxml-simple-perl libnetaddr-ip-perl libdbi-perl libxml-simple-perl libnetaddr-ip-perl libsnmp-perl libhtml-parser-perl wmi-client xprobe2 libmail-sendmail-perl
注意这里wmi-client好像很多mirror上没有,需要自己下载下来然后dpkg -i wmi-clientxxxx安装好了以后,下载官方的2.1的包,tar出来,首先安装pandora server
cd pandora_server./pandora_server_installer –install
如果有提示cpan什么的,执行以下那个cpan后面的一堆东西安装组件,cpan过后就可以通过安装了,安装好了以后安装lighttpd和mysql,如下
apt-get install lighttpd php5-cgi php5-mysql mysql-server php5-gd php5-snmp php-pear php-db graphviz
注意我后面那几个玩意,那几个玩意是web控制台需要的组件
完成以后执行一下
pear install XML_RPC
安装好了以后配置一下lighttpd的fastcgi,这个比较简单,我就不多说了,安装好了以后
cp -R pandora_console /var/www/
然后在浏览器里面访问http://ip.address/pandora_contsole/install.php按照向导一步一步配置数据库即可
最后
vi /etc/pandora/pandora_server.conf
修改里面的mysql数据库连接部分,把里面的user和password改成你安装mysql的时候定义的用户名和密码最后执行
/etc/init.d/pandora_ctl start
这个会启动所有的pandora服务
FAQ:
如何判断服务已经启动?
登陆到pandora web界面,然后随便添加一个agent,看看能不能选择下面的Server类型,就是前面有五角星的哪些部分,如果四个都能选择,那么服务就都起来了另外pandora_ctl start的时候也有状态报告,仔细看一下即可
debian, pandora
对于这台服务器,我已经写过N次日志了,就是那台报警很神奇的服务器,这次终于彻底的启动不了了,一怒之下报告买了个新主板(不是从浪潮售后,浪潮售后给我的保价超黑,从网上买了个NEC服务器的拆机主板,NP350R的主板型号是intel se7501br2),插上以后,点亮成功,但是找不到硬盘,症状就是启动以后卡死在Adaptec的SCSI硬盘寻找界面,原来的机器上有个Adaptec 2010s的raid卡,已经做好raid5,很多重要数据都在里面,我记得只要主板型号相同是不需要重做raid的,换SCSI卡到主板的第四槽,然后按Ctrl+A,居然进了raid配置界面,找到以前的raid,重新启动以后直接进入系统,而且最彪悍的是,我换了主板,顺便加上了一个CPU,加了1G的RAM,Windows Server 2008居然不需要重新激活,真是猛-_-
总结:更换服务器主板一般不需重做raid,如果有SCSI卡,只要把SCSI卡插在原来主板插槽上对应的位置就可以了,很多时候Win2008不需要重新激活,具体的什么情况需要重新激活,可能微软有,不晓得
Raid, 主板, 更换, 浪潮
入手E71也不短时间了,也该出来废话几句,不然还以为这个blog的主人人间蒸发了,我分几个类来简单的说一下吧
1.速度
E71肯定比650要慢,从系统反应上来说,palm的系统比E71快很多(当然你把palm搞得很烂,那我也无话可说),E71整体反应慢了半拍,有些时候在退出程序的时候会像升天了一样,不过,比dopod s1那是好多了,说E71快的xd,您看来是没怎么玩palm,嘿嘿
2.java
这个,treo上的java基本等于没有,不光不稳定还有一堆的java不支持,ucweb更是烂到无与伦比,QQ基本运行不正常,虽然有个treo上的qq,但是不支持群,如果突然要用到群,这总是让你很不爽的,对吧
3.游戏性
这个E71和treo 650基本相当,E71强一些,虽然650上有acrade reality,E71没有,650有bod,E71没有,650有触摸屏可以玩假红警,E71没有,但是E71运行ID的游戏比650可是强多了,钻石矿工和skyforce比650上快多了,真的,快非常多,而且E71上有krally,650没有,E71上有N多好玩的java游戏,650都没有,可是可是可是,650有触摸屏….
4.系统操作便捷性
palm和s60基本都可以单手操作,但是palm要比s60要方便些,E71的快捷键很xx,即使用quickrun,也远不如treo上的neo launcher来得方便,毕竟人家可是可以用中文首字拼音搜索的,类开始菜单的东西做的也不如treo,treo上的hi-launcher至今无人能敌,即使是wm平台上的quick什么的也是没法比的,更别说s60上的smart settings或者jbtaskman之类的鸡肋开始菜单类软件,总之我每次玩游戏都要按N久键盘,更别说运行程序等等,好在我平常运行程序比较少,忍了,另外让我无法容忍的是e71无法在待机界面直接按拼音首字母检索联系人,官方200版本的更新是全拼检索联系人,拨号助手又不支持全键盘,所以每次我都是捏着鼻子先进联系人管理(千把个联系人,第一次启动要等的…),然后用拼音搜索。palm的neolauncher结合什么伴侣的(太久不用palm名字忘了)可以实现按一下拨号绿键然后直接检索联系人,速度比E71的联系人管理快得多。不过s60是多任务系统,palm是单任务系统,虽然我认为手机搞个多任务很xx,不过有的时候还是有些用的:)比如可以让联系人程序常驻内存,按联系人键就不会等那么久了,嘿嘿
5.多媒体应用
E71播放3gp的速度绝对没有palm快(E71上core player,palm上tcpmp),palm上的tcpmp快进可以说没有延迟,E71有明显的延迟感,但是E71的音质比palm好,在蓝牙耳机里也是如此,即使palm用audio gateway+aero player(打开重低音)也不如e71上的天天动听的默认设置效果
图片查看来说,一样的resco pic,palm上的比E71上的爽很多,因为palm屏大,有触摸屏,这些E71都没有
看书软件,E71上能拿得出的就熊猫看书,其他的要么就是看起来一堆广告要么就是很烂,难得有个速度比较快的Qreader不支持gb2312,真是great,palm上的tibr pro就强硬多了,呵呵,无论从速度还是从打开文件速度,熊猫看书都没办法比
6.其他乱七八糟的
比如闹钟,这个差不多,palm上有butler,s60系统自带的就很强大了
比如主题,650谈不上主题一说,虽然有palm revolt,不过我还是觉得这个和主题关系不是很大,E71的主题比650漂亮多了
再比如同步,s60同步比palm的好,palm的比较啰嗦,我自从用了palm一个月以后,从来没用palm和windows同步过
蓝牙,650的蓝牙很烂,速度很慢,蓝牙同步速度基本可以忽略不计,E71的蓝牙,很好
GPS,palm接外置的可以用garmin,E71自带,也比palm好
wifi,650我就懒得说了,E71大家都知道,所以我也懒得说了
硬件,屏幕,做工,E71的感觉比palm的要好,palm总是觉得很塑料,E71虽然也挺塑料的,不过摸起来比650感觉好,屏幕,650绝对比E71的要好,呵呵,做工,E71比650感觉上结实一些,因为我拆过N次650,里面我很清楚,E71只拆了一次,里面挺漂亮的,比650漂亮,另外,650很粗犷,E71好很多
E71, Palm, 比较