2011年9月23日星期五

伊朗屏蔽Tor,Tor发布更新

Tor项目官方博客报导,当地时间13日晚上,伊朗政府在其边界路由器中加入了新的过滤规则,能识别和屏蔽Tor流量。伊朗的Tor用户因此无法连上Tor中继和网桥。Tor立即采取行动更新了程序,发布了新版Tor 0.2.3.4-alpha,绕过过滤。它表示只要有足够的中继和网桥用户升级,伊朗的用户将能再次连上Tor。它在博客上解释了过滤规则如何工作:Tor试图让流量看起来像是浏览器与HTTPS服务器之间的会话,但如果仔细检查还是能发现差别,其中一种显著特征是Tor的SSL握手。Tor每2小时会循环(rotate)其SSL会话证书,而网站从CA获得的SSL证书一般要一两年才会更新一次。新的修正就是让Tor的SSL证书过期时间能以假乱真。

16条技巧让你更高效使用SSH

SSH有很多非常酷的特性,如何它是你每天的工作伴侣,那么我想你有必要了解以下16条高效使用SSH的秘籍,它们帮你节省的时间肯定会远远大于你用来配置它们的时间。
1. 多条连接共享
如果你需要在多个窗口中打开到同一个服务器的连接,而不想每次都输入用户名,密码,或是等待连接建立,那么你可以配置SSH的连接共享选项,在本地打开你的SSH配置文件,通常它们位于~/.ssh/config,然后添加下面2行:

ControlMaster auto
ControlPath /tmp/ssh_mux_%h_%p_%r
现在试试断开你与服务器的连接,并建立一条新连接,然后打开一个新窗口,再创建一条连接,你会发现,第二条连接几乎是在瞬间就建立好了。
Windows用户
如果你是Windows用户,很不幸,最流行的开源SSH客户端Putty并不支持这个特性,但是Windows上也有OpenSSH的实现,比如这个Copssh,如果你觉得下面的一些技巧对你很有帮助,或许你应该试试Copssh。
文件传输
连接共享不止可以帮助你共享多个SSH连接,如果你需要通过SFTP与服务器传输文件,你会发现,它们使用的依然是同一条连接,如果你使用的 Bash,你会发现,你甚至SSH甚至支持Tab对服务器端文件进行自动补全,共享连接选项对于那些需要借助SSH的工具,比如rsync,git等等也 同样有效。
2. 长连接
如果你发现自己每条需要连接同一个服务器无数次,那么长连接选项就是为你准备的:
ControlPersist 4h
现在你每次通过SSH与服务器建立连接之后,这条连接将被保持4个小时,即使在你退出服务器之后,这条连接依然可以重用,因此,在你下一次(4小时 之内)登录服务器时,你会发现连接以闪电般的速度建立完成,这个选项对于通过scp拷贝多个文件提速尤其明显,因为你不在需要为每个文件做单独的认证了。
3. 别再输入密码
如果你还在通过密码方式登录SSH,那么你或许应该试试SSH Keys,首先使用OpenSSH为自己声称一对密钥:
$ ssh-keygen
跟随指示,完成之后,你应该可以在你的.ssh目录下看到两个文件,id_rsa就是你的私钥,而id_ras.pub则是你的公钥,现在你需要将你的公钥拷贝到服务器上,如果你的系统有ssh-copy-id命令,拷贝会很简单:
$ ssh-copy-id smylers@compo.example.org
否则,你需要手动将你的公钥拷贝到服务器上的~/.ssh/authorized_keys文件中:
$ < ~/.ssh/id_rsa.pub ssh clegg.example.org ‘mkdir -p .ssh; cat >> .ssh/authorized_keys; chmod go-w .ssh .ssh/authorized_keys’
现在试试重新连接到SSH服务器,或是拷贝文件,是不是已经不需要再输入密码了?
为Putty配置SSH Key
Putty也可以使用SSH Key,从Putty网站下载PuttyGen和Pageant,然后使用PuttyGen生成你的密钥,将公钥拷贝到服务器的’.ssh/authorized_keys’目录,然后运行Pageant,导入你的私钥,让它在后台运行,险隘你就可以使用Putty通过公钥直接登录服务器了,你可以在Putty手册的第8,9章了解关于这一特性的详细介绍。
4. 连接中转
有时候你可能需要从一个服务器连接另外一个服务器,比如在两个服务器之间直接传输数据,而不用通过本地电脑中转:
www1 $ scp -pr templates www2:$PWD
(顺便说一下,当你需要在两台服务器间拷贝文件时,$PWD变量时非常有用的),因为即使你已经在两台服务器上添加了你本地电脑的公钥,scp默认 仍然会提示你输入密码:这是因为你用来作为跳板的那台服务器上并没有你的私钥,所以,第二胎服务器会拒绝你的公钥,但是一定不要通过将你的私钥拷贝到中转 服务器上来解决这个问题,你可以使用agent forwarding来解决这个问题,只要在你的.ssh/config文件中加入下面这行代码就可以了:
ForwardAgent yes
或者是在Putty中勾上“Allow agent forwarding”选项,现在你的本地SSH就变成了第一台服务器的SSH代理,从第一台服务器在连接其它服务器就变和和在你本地一样简单,注意,如果要开启这个选项,前提是这个中间服务器值得你信任。
5. 省略主机名
输入服务器的完整主机名来建立一个新的SSH连接实在是太乏味无聊了,尤其是当你有一组拥有相同域名但是子域名不同的服务器需要管理时,比如下面这样:
* www1.example.com
* www2.example.com
* mail.example.com
* intranet.internal.example.com
* backup.internal.example.com
* dev.internal.example.com
或许你的网络已经配置了可以直接使用短域名,比如intranet,但是如果你的网络不支持,实际上你可以自己搞定这个问题,而不用求助网络管理员。
解决办法根据你用的操作系统而略有差异,下面是我的Ubuntu系统的配置:
prepend domain-search “internal.example.com”, “example.com”;
然后你需要重启网络:$ sudo restart network-manager
不同的系统,这两条命令可能会略有差异。
5. 主机别名
你也可以在你的SSH配置中直接定义主机别名,就像下面这样:
Host dev
HostName dev.internal.example.com
你还可以使用通配符来进行分组:
Host dev intranet backup
HostName %h.internal.example.com
Host www* mail
HostName %h.example.com
在Putty中你可以为每个主机名保存单独的session,然后双击建立连接(但是它可能没办法支持通配符)。
7. 省去用户名
如果你在远程服务器上的用户名和你本地的用户名不同,你同样可以在SSH配置中进行设置:
Host www* mail
HostName %h.example.com
User simon
现在就算我的本地用户名是 smylers,我仍然可以这样连接我的服务器:
$ ssh www2
SSH会使用simon账户连接你的服务器,同样,Putty可以保存这个信息在你的session中。
8. 在服务器间跳转
有些时候,你可能没法直接连接到某台服务器,而需要使用一台中间服务器进行中转,这个过程也可以自动化。首先确保你已经为服务器配置了公钥访问,并开启了agent forwarding,现在你就可以通过2条命令来连接目标服务器,不会有任何提示输入:
$ ssh gateway
gateway $ ssh db
然后在你的本地SSH配置中,添加下面这条配置:
Host db
HostName db.internal.example.com
ProxyCommand ssh gateway netcat -q 600 %h %p
现在你就可以通过一条命令来直接连接目标服务器了:
$ ssh db
这里你可能会需要等待长一点的时间,因为SSH需要进行两次认证,,注意netcat也有可能被写成nc或者ncat或者前面还需要加上g,你需要检查你的中间服务器来确定实际的参数。
9. 突破网络封锁
有些时候,你使用的网络可能只开放了80端口,或者它们封锁了SSH端口(默认的22端口),这种情况下,你可以通过配置SSH服务器在80或者443端口进行监听来突破封锁,只需要编辑你的服务器的/etc/ssh/sshd_config文件:
Port 443
然后重启SSH服务器:
$ sudo reload ssh
当然这样做的前提是你的服务器没有使用HTTS服务,但是实际上你只需要设置一台服务器使用https端口就够了,你但你可以访问这台服务器,你就 可以使用我们前面提到的技术利用它作为跳板来访问其它服务器,但是记住,你需要提前配置好这台服务器(现在怎么样?),这样万一当你身处一个只能访问 Web的网络环境时,就可以省掉打电话让其他人帮你配置中间服务器的麻烦了。
10. 穿越Web代理
有些时候,你所在的网络不止封锁SSH端口,它们有可能更进一步,只让你通过Web代理来访问网络,幸运的是我们有一个叫做Corkscrew的程序可以通过Web代理在发送SSH数据。Corkscrew的使用非常简单,一般我都是在需要时搜索,然后直接下载,跟随网站上的指示,然后就搞定了,一般你需要这样一条配置:
ProxyCommand corkscrew proxy.example.org 8080 %h %p
11. 远程GUI
有时候通过本地的GUI程序来访问远程服务器的文件会非常有用,比如,编辑一副图片,或者查看一个PDF文件,或者只是简单的通过一个非命令行的编 辑器来修改代码,我发现GVim要比终端里的Vim更有用,因为我可以通过gvimopens打开一个新窗口来编辑文件,而用当前的SSH窗口继续执行其 它操作,不要要这样做,你需要先在你的SSH配置中开启一个叫做X forwarding的选项:
ForwardX11 yes
这个选项需要服务器配置才能起作用,服务器也需要开启X forwarding,你可以在服务器的/etc/ssh/sshd_config中添加下面这个命令:
X11Forwarding yes
同时你还需要确保安装了xauth,编辑器,图片查看器以及其它的你需要运行的图形化程序,这种方式只有在支持本地X服务器的操作提供才可以工 作,mac和Windows上都有免费的X Server,你可能需要花些时间配置它们,相比之下,切换到Linux相对会更容易一下。
12.本地操作远程文件
另一种让远程GUI程序显示在本地的替代方案就是让本地的GUI程序可以直接操作远程文件,你可以通过SSHFS来实现,只需要创建一个空目录,然后使用SSHFS将一个远程目录mount到这个目录就可以了:
$ mkdir gallery_src
$ sshfs dev:projects/gallery/src gallery_src
$ cd gallery_src
$ ls
现在你就可以使用任何你喜欢的本地程序来便捷这个目录中的文件了,它们看起来是在你的本地,但其实时远程服务器上的文件,你可以使用fusermount命令来unmount这些文件,不要担心记不住,它们就在sshfs手册的顶上:
$ cd ..
$ fusermount -u gallery_src
SSHFS可以在Linux和OSX上工作,Windows用户我目前还没找到什么好办法。
13. 通过Vim访问远程文件
Vim有一个内置的功能可以直接编辑远程文件,需要借助SCP URL:
$ gvim scp://dev/projects/gallery/src/templates/search.html.tt
这中方式明显不如SSHFS灵活,但是如果你只需要对远程服务器的1,2个文件进行编辑时,这条命令就要更灵活一些了,并且可以在Windows上你也可以这样做:
:help netrw-problems
14. 使用本地App连接远程服务器
有时可能有些服务,比如数据库或是Web服务器,它们运行在远程服务器上,但是如果有用方式可以直接从本地程序连接它们,那会非常有用,要做到这一 点,你需要用到端口转发(port forwarding),举个例子,如果你的服务器运行Postgres(并且只允许本地访问),那么你就可以在你的SSH配置中加入:
Host db
LocalForward 5433 localhost:5432
现在当你连接你的SSH服务器时,它会在你本地电脑打开一个5433端口(我随便挑的),并将所有发送到这个端口的数据转发到服务器的5432端口 (Postgres的默认端口),然后,只要你和服务器建立了连接,你就可以通过5433端口来访问服务器的Postgres了。
$ ssh db
现在打开另外一个窗口,你就可以通过下面这条命令在本地连接你的Postgres数据库了:
$ psql -h localhost -p 5443 orders
如果你想要使用服务器不支持的图形化Postgres客户端时,这条命令会显得尤其有用:
$ pgadmin3 &
或者你有一个后台的Web服务器,你不希望直接通过Internet访问它,你也可以通过端口转发来访问它:
Host api
LocalForward 8080 localhost:80
现在连接到服务器:
$ ssh api
然后将浏览器指向你选择的端口号:
$ firefox http://localhost:8080/
15. 减少延迟
如果每次连接服务器都意味着你需要等待几十秒而无所事事,那么你或许应该试试在你的SSH配置中加入下面这条:
GSSAPIAuthentication no
如果这条命令有效的话,你应该通知你的系统管理员让他在服务器上禁用这个选项,这样其他人就不用再分别添加这条配置到它们的本地配置了。
16. 加速连接
如果你确保你和某个服务器之间的连接是安全的(比如通过公司内网连接),那么你就可以通过选择arcfourencryption算法来让数据传输更快一些:
Host dev
Ciphers arcfour
注意这个加速是以牺牲数据的“加密”性为代价的,所以如果你连接的是位于网上的服务器,千万不要打开这个选项,并且确保你是通过VPN建立的连接。
开始行动吧!
以上就是我收集的高效使用SSH的技巧合集了,如果你还有更多技巧想要分享,记得通过Smylers@cpan.org或是通过@Smylers2来和我联系。
现在就赶紧行动试试通过这些技巧来让你的SSH更有效率吧!
———–
本文来自SSH Can Do That? Productivity Tips for Working with Remote Servers,作者:Smylers,翻译l整理:@yuanyiz
来源http://heikezhi.com/2011/08/26/ssh-productivity-tips/

2010年2月25日星期四

寻找精品国外免费空间的经验分享

我刚玩免费空间时也和大家一样先在Baidu里输入:“免费空间”,就这样出来好多网站,然后一个 一个去点击看,就这样我找到了我的第一个免费空间——国内的拓风免费空间。虽然它只有20M可是我当时就很高兴了,于是就装了DVBBS论坛系统。过了一 年,空间到期我又接着去找别的空间,就这样找啊找啊,在找的过程中我了解到一些说法,就是国内空间全都不可信的道理,这话可以说是真的,当然也不排除有些 国内的免费空间还是不错的,比如:亿家地平线。不过5944免费空间真 的烂的不行,这个我用过,刚用一个星期就把我网站给删了,我当时真想日它,害的我辛苦了一个星期,全打水漂了。就这样我把找的对像放在 了国外的免费空间上面。接下来我就把我这三年来探索找免费空间的方法与经验告诉大家吧,当然这也只是我个人的经验,反正我就凭着我的经验找到了几个精品免 费空间,都有2年多了还在。
首先找国外免费空间要了解一些该网站的相关信息,比如:PR值,网站排名,网站域名,网站空间商等相关信息。下 面我就来具体说说这方面方法。
1、PR值:PR值是Google所推出的一个关于检测网站人气的实力的方法,PR值越高越好。PR值分为 1-10,PR值到10就是最高了,不过很少有网站能到达这么高。PR值的查看方法可以到Baidu或Google里自已去找吧。
2、网站排名:这也是一个检测网站实力的方法,排名越小越好,Alexa排名1000以内的免费空间就很不错 了,110mb免费空间的排名就在1000以 内的,所以就很不错了。
3、网站域名:这个怎么查呢,也就是查看网站域名的Whois,看看空间商的域名是什么时候注册的,还有多久到 期,一些新开放的空间可能不稳定。
4、网站空间商:这个要怎么查呢,在这里我给大家一个查找地址:http://www.whoishostingthis.com, 看看是否可靠。
5、NS查询:就是查看空间商的NS地址多不多,有的网站会有NS1,NS2,NS3,NS4......一般 就两个,也有4个的,更多的还没见过,可能有吧。然后查看NS1和NS2它们的IP地址是不是相同,最好是在同一个IP段内,比 如:192.161.1.1和192.168.1.2就是这个样子。
6、申请成功后不要急于建站,先上传一个探针。查看操作系统、支持语言(一般是PHP)、上传限制(可以自己先 测试一下)、是否有禁用函数等等。按照你自己的规划来决定此空间是否合适。
7、免费空间提供的越大越不安全(个人看法),比如说空间大小:5G,10G,20G,20G,或者更大的,这 些都不太可靠,挂的很快,尤其是CP的空间,因为CP的授权很贵,老外可能也就买了几个月的授权期,通过“超大空间”吸引点击,赚点广告费就关门大吉了; 当然也不排除有这样好的空间商如000webhost
8、如果你建博客,不用追求超大容量,一般博客写个300篇日志,数据库文件就2M多,加上博客程序,一共也不 超过10M。你把博客所有的图片都保存在支持外链的网盘里,所有视频都放在优酷、土豆网里,然后链接过来。所以你的空间几乎只用来保存文字,这样就省了很 多空间。
9、如果你建博客,不用追求超大月流量,一个月流量5G的空间,足够支撑起日IP1000的访问量。如果你的站 日IP超过了1000,那就说明你的站是常青树,不需要再去用免费空间了。对于一个日IP1000的站,如果放上Google广告,一年下来的广告费也足 够你买一个优质空间了。
10、申请前记得先检查一下该空间下有没有违法网站,比如你想申请www.xxx.com网站提供的免费空间,请先在Baidu或Google里输入 site:xxx.com搜索一下,xxx.com域名下面有没有违法网站。如果有,请放弃www.xxx.com,因为它很快就有可能被G F W封锁。
11、很多人都会把容量、月流量作为免费空间的参考要素。大家都去找1G容量,100G月流量的空间了。如果你能与众不同,选一个容量100M,月 流量5G的稳定空间,申请此空间的人少,那么被封锁的机率也会小很多。你也可以省下心来专心做自己的网站。
12、一般论坛申请的或者邮件申请的空间稳定性会比较好
13、查找网站信息的地方:http://tool.chinaz.com(站长工具)

2010年2月20日星期六

3种方式解决WordPress插件不能自动升级更新问题

WordPress博客平台最为方便的一项功能就是它可以自动更新升级并且其安装的插件和主题也可以在WordPress后台方便的一键更新。不过这项功 能却并非所有人都能够享受到,因为自身空间的关系,WordPress有可能没有被安装在根目录之下,这就会导致WordPress更新时定位不到目录的 情况,出现:
Cannot find Content directory (WP-Content)” 或者 “Unable to locate WordPress Root directory. Installation Failed”的提示。
下面介绍3种WordPress插件不能自动升级更新的解决方式
1、更改wp-config.php文件
打开wp-config.php文件,在”?>”之前添加代码:
if(is_admin()) {
add_filter(‘filesystem_method’, create_function(‘$a’, ‘return “direct”;’ ));
define( ‘FS_CHMOD_DIR’, 0751 );
}保存上传即可
2、如果允许创建多个FTP账号,则建立一个新的FTP账号,将博客目录设置为该账号的主目录,当WordPress更新再次出现账号密码框时,填 入此新建账号的信息即可
3、最简单的一种方式,使用插件Third Party Host Fix,无设置选项,上传至空间激活即可使WordPress自动更新升级恢复正常。(更新完成后记得暂停插件,不然会引起Feed错误)


前一段时间一直在后台不能上传安装主题,插件,在外网找了些教程终于解决,不知道原理,但与您分享~

如下
打开wp-config.php
在最后一行的  }?>  前添加
/* Fix Wordpress autoupgrades on Byethost.com */

putenv('TMPDIR=' . ini_get('upload_tmp_dir'));
if(is_admin()) {
add_filter('filesystem_method', create_function('$a', 'return "direct";' ));
define( 'FS_CHMOD_DIR', 0751 );
保存上传
得以解决~

2010年2月19日星期五

7款本地PHP环境搭建工具

一直使用XAMPP搭建本地PHP环境,之前还介绍过本地XAMPP搭建和安装Wordpress如何让本地XAMPP支持Rewrite重定向,但最近我的XAMPP出现很多灵异现象,先是每次安装后用上一 两天页面就会变成500,卸载重装甚至重装系统又全新安装都无法启动Apache和Mysql(非端口问题)。于是寻找一些其它PHP本地环境搭建工具。

7款本地PHP环境搭建工具

1. XAMPP
XAMPP是一款比较强大的本地测试平台,它集成了必须的三个功能,还带有 FileZilla,软件带有一个控制面板,在里面可以把Apache、MySql和FileZilla三者注册为系统服务或者卸载服务,有服务启动的控 制按钮,而且在窗口下部还能看到服务的运行信息。虽说面板是英文的,但清楚易懂。注册为系统服务有个好处就是开机能够自动运行,但是会消耗一定的系统资 源,怎么取舍用户自己来定。安装成功,服务也启动成功后,就可以把浏览器打开输入http://localhost/,试试是否成功。在XAMPP的网页 选项里,有中文支持。
2. Wamp Server
它的官方网站没有中文,但是程序支持中文。启动安装程序后,它会提示你请先卸载旧版,不支持 覆盖式的升级,然后一路NEXT就能安装成功。它在任务托盘里有个图标,如果服务启动异常,它 就是红色的;如果部分异常,它就变成黄色;如果是一切正常, 那么它就变成了白色。这些不同的颜色警示,你很容易判断当前你的localhost能不能打开。它还能切换在线和离线状态,选项中的文语言项中也有简体中 文可选,很不错。
3. Vertrigo Server
这是一个轻量级的WAMP环境,但是你下载它的时候,迅雷自带的安全组件居然说它带有病毒。 经过我的扫描(ESS3.0)和使用来看,这完全是个误报,所以大家可以放心使用。安装一路NEXT就行,其中PhpMyAdmin中居然还有原始密码, 是vertrigo,感觉在本地测试的话,这种默认没有必要。它带有一个简单的控制面板,运行状态也一目了然。
在它的localhost页面中带有常用链接,很方便。
4. PHPNow
PHPNow真的很简单,简单到安装程序就是用RAR做的一个自解压程序。自释放后快捷方式 也没有,你必须自己找到那个文件存放的文件夹,然后运行Init.cmd这个程序来初始化。初始化过程中提示设置密码,因为是在CMD命令行中,只设计了 一次密码输入,没有密码确认项,所以请设置的时候千万小心,不要忘了。它也把式Apache和MySql注册为服务,开机自启动。
在程序文件夹中,它也带有控制面板,只不过是CMD的,但很好用。
卸载就更容易了,在软件自带的控制面板中卸载服务,然后关把整个文件夹删掉就行。这么方便,图简便的可以试试。
5. PHPStudy
PHPStudy不一样,它含有IIS+PHP和Apache+PHP,软件推荐设置是后者。在任务托盘里也有图标,可以打开面板来看服务运行状 态,也很简洁。
打开localhost,出现的是标准的PHP信息界面。
6. AppServ
程序安装过程中它提示你可以改变默认的80端口为服务端口,这样可以避免端口共享产生的冲 突。可有密码设置提示,但是做得比PHPNow好多了,软件还可以设置字符集,默认为UTF-8。虽然软件没有控制面板,但一切操作都在开始菜单中加入了 快捷方式,使用当然很方便。软件还带有MySql命令行终端。
7. EasyPHP
软件如其名,真的很EASY!安装一路NEXT,但是不会把Apache和MySql加载为服务,所以每次使用都要手工来启动。软件也带简单的控制 面板,其他的没什么要说的了。
注:以上介绍原文出自linxo.cn,不过该网站已不在,就不列出原文地址了。

常见的两个问题

其实我只使用过XAMPP和EasyPHP,但一般都大同小异,最常碰到的两个问题就是由于端口问题无法启动Apache,和无法在本地实现 Rewrite。
1. 由于端口问题无法启动Apache
如果是由于端口问题无法启动Apache, 那就关闭其它程序,一个一个的试,确定是哪个占用了80端口,最常见的就是迅雷。
2. 本地开启Rewrite模块
其它是否适用我不知道。XAMPP和EasyPHP, 找到httpd.conf这个文件,打开编辑,把所有的AllowOverride None换成AllowOverride All, 再把#LoadModule rewrite_module modules/mod_rewrite.so前面的”#”号去掉即可。

两款搭建ASP环境的绿色软件

一直都没搞明白是因为什么,我的机器上的IIS安装了就是不能使用,老是提示我数据库无法连接,但是实际上程序是没有问题的,这样折腾着安装卸载了 IIS好几次,都无济于事。
于是在最无奈,最紧急的时候,我到绿色软件站上搜了一下不用安装可以搭建ASP环境的软件,没想到真的找到了两个,一个是Freda Web,一个是Asp Web Server (AWS)。
freda web
Asp Web Server
两个软件各有特点:从功能上来讲,AWS更强大一些,可以支持绝大部分的ASP功能,而Freda Web就略显弱了一些,只能支持最基本的一些ASP语法,对于验证码也无法显示;从方便上来讲的话,Freda Web更方便一些,可以设置服务器指向不同的目录,而AWS只能运行当前目录下面的文件,所以就需要在运行不同的站点的时候来回不断的移动相应的文件。
两个软件都只能运行单个站点,如果是从应急性的角度讲,应该也不会有太多的站点来切换,所以我认为AWS更好一些,毕竟功能是否强大是一个软件最重 要的指标。
具体到个人,可能喜好不一样,选择也会不一样,适合自己的就是最好的。
【本站遵守CC协议, 转载本站文章请注明原文地址和原作者,谢谢】

2010年2月8日星期一

免费 空间

byethost.com
000space.com
xtreemhost.com
20x.cc
50gigs.net
eb2a.com
0down.us
iamspace.com
123bemyhost.com
freehostingx.com
prophp.us
phpzilla.net
noadsfree.com

2010年1月20日星期三

TOR控制参考

1、tor的代理节点是随机选择的吗?可不可以设置只经过指定的节点,比如说美国
节点控制参考:
#EntryNodes nickname,nickname,...
#A list of preferred nodes to use for the first hop in the circuit, if possible.
#在这里列举优先考虑做入口的节点(和本机直接连接)(昵称)
#
#ExitNodes nickname,nickname,...
#A list of preferred nodes to use for the last hop in the circuit, if possible.
#在这里列举优先考虑做出口的节点(直接连接访问目标)(昵称)
#
#** 前两项是列举优先使用的节点,主要是防止新登记的国内节点被使用,但要多列举一些,不然每次都连接那几个也不好(不够安全或这些节点可能负荷会太重)。
#
#ExcludeNodes nickname,nickname,...
#A list of nodes to never use when building a circuit.
#在这里列举永远不要使用的节点(昵称),在这里设置排除!
#
#StrictExitNodes 0|1
#If 1, Tor will never use any nodes besides those listed in "exitnodes" for the last hop of a circuit.
#设置为 1 要求仅使用列举的出口节点。
#
#StrictEntryNodes 0|1
#If 1, Tor will never use any nodes besides those listed in"entrynodes" for the first hop of a circuit.
#设置为 1 要求仅使用列举的入口节点。
#
#** 这两项是强化设置

2、tor可以设置二级代理吗,比如设置无界的127.0.0.1:9666作为二级代理
可以:
加参数启动:
tart tor.exe -f torrc -HttpProxy 127.0.0.1:9666 -HttpsProxy 127.0.0.1:9666

或者在torrc中添加两行:
HttpProxy 127.0.0.1:9666
HttpsProxy 127.0.0.1:9666

3、tor到底是socks4a还是socks5,为什么sockscap32里是socks5访问tor端口的
sockscap32里是socks5能够远端DNS(我想是这样吧)


最近由於封网加强,有时候动网通自由门等临时失效,作为破网友军tor
就派上用场来这下载新版, 这提供一部份torrc 设定, 来自Linux的tor v0.2.1.20,windows同样有效

UseBridges 0|1
              When set, Tor will fetch descriptors for each bridge  listed  in
              the  "Bridge"  config  lines, and use these relays as both entry
              guards and directory guards. (Default: 0)
这用来开关网桥, 1 是用网桥,0 不用, 在 torrc 加入 UseBridges 1

Bridge IP:ORPort [fingerprint]
              When set along with UseBridges, instructs Tor to use  the  relay
              at  "IP:ORPort"  as a "bridge" relaying into the Tor network. If
              "fingerprint"  is  provided  (using  the  same  format  as   for
              DirServer),  we will verify that the relay running at that loca-
              tion has the right fingerprint. We also use fingerprint to  look
              up  the  bridge descriptor at the bridge authority, if it's pro-
              vided and if UpdateBridgesFromAuthority is set too.
加入网桥的格式

Bridge xxx.xxx.xxx.xxx:端口 , xxx.xxx.xxx.xxx是网桥IP, ex
Bridge 123.123.456.8:3128


ExcludeNodes node,node,...
              A  list  of  identity fingerprints, nicknames, country codes and
              address patterns of nodes to never use when building a  circuit.
              (Example:  ExcludeNodes SlowServer, $ABCDEFFFFFFFFFFFFFFF, {cc},
              255.254.0.0/8)

用来排除节点,如中国,香港,澳门等, ex
ExcludeNodes {CN},{HK},{MO}
 GeoIPFile filename
         A  filename  containing  GeoIP  data,  for use with BridgeRecor-
         dUsageByCountry.
使用排除节点的档案, ex
GeoIPFile /etc/tor/geoip   , 就會看到TOR啟動時會出現 Prasing Geoip file...
geoip 在这里下载
http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip , 下载回来要转换格式, 为了方便我写了个bash脚本做这事,因不会写批次档,请网友改写
#! /bin/bash
# get tor geoip file

url="http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip"
geoipfile=${url##*/}
csv=${geoipfile%.*}
if wget -q "$url"
    then
       ret=0
       unzip -q "$geoipfile"
       cut -d, -f1-3 < "$csv" | sed 's/"//g' > geoip
    else
       ret=5
fi
if [ -f "$geoipfile" ] && [ -f "$csv" ]
    then
       rm -f "$geoipfile" "$csv"
fi
if [ $ret -eq 0 ]
    then
      echo -e "geoip is created, use: sudo mv geoip /etc/tor/
               or mv geoip $HOME/.vidalia/\n"
    else
      echo "Failed to create geoip file."
fi
exit $ret

ExcludeExitNodes node,node,...
              A list of identity fingerprints, nicknames,  country  codes  and
              address  patterns  of  nodes  to  never use when picking an exit
              node.  Note that any node listed in  ExcludeNodes  is  automati-
              cally considered to be part of this list.
EntryNodes node,node,...
              A  list  of  identity fingerprints, nicknames, country codes and
              address patterns of nodes to  use  for  the  first  hop  in  the
              circuit.  These are treated only as preferences unless StrictEn-
              tryNodes (see below) is also set.
ExitNodes node,node,...
              A list of identity fingerprints, nicknames,  country  codes  and
              address  patterns  of  nodes to use for the last hop in the cir-
              cuit.  These are treated only as preferences unless StrictExitN-
              odes (see below) is also set.
都是用来设定出口入口排除节点的选项,格式和上面一样,要用上 geoip file

StrictEntryNodes 0|1
              If  1,  Tor  will  never  use  any nodes besides those listed in
              "EntryNodes" for the first hop of a circuit.


       StrictExitNodes 0|1
              If 1, Tor will never use  any  nodes  besides  those  listed  in
              "ExitNodes" for the last hop of a circuit.
这两个是控制出入口节点开关

UpdateBridgesFromAuthority 0|1
              When  set  (along with UseBridges), Tor will try to fetch bridge
              descriptors from the configured bridge authorities  when  feasi-
              ble.  It  will  fall  back  to a direct request if the authority
              responds with a 404. (Default: 0)
这个用来更新网桥的资讯

 DNSPort PORT
              If  non-zero,  Tor listens for UDP DNS requests on this port and
              resolves them anonymously.  (Default: 0).


       DNSListenAddress IP[:PORT]
              Bind to this address to listen for DNS  connections.   (Default:
              127.0.0.1).


       ClientDNSRejectInternalAddresses 0|1
              If  true,  Tor  does  not  believe any anonymously retrieved DNS
              answer that tells it that an address  resolves  to  an  internal
              address  (like  127.0.0.1 or 192.168.0.1).  This option prevents
              certain browser-based attacks; don't turn it off unless you know
              what you're doing.  (Default: 1)
这三个用来设定DNS server, 但我沒用過

 HTTPProxy host[:port]
              Tor will make all its directory requests through this  host:port
              (or  host:80  if  port is not specified), rather than connecting
              directly to any directory servers.
 HTTPProxyAuthenticator username:password
              If defined, Tor will use this username:password for  Basic  HTTP
              proxy authentication, as in RFC 2617. This is currently the only
              form of HTTP proxy authentication that Tor supports;  feel  free
              to submit a patch if you want it to support others.
HTTPSProxy host[:port]
              Tor  will  make  all  its  OR  (SSL)  connections  through  this
              host:port (or host:443 if port is not specified), via HTTP  CON-
              NECT  rather  than connecting directly to servers.  You may want
              to set FascistFirewall to restrict the set of  ports  you  might
              try to connect to, if your HTTPS proxy only allows connecting to
              certain ports.


       HTTPSProxyAuthenticator username:password
              If defined, Tor will use this username:password for Basic  HTTPS
              proxy authentication, as in RFC 2617. This is currently the only
              form of HTTPS proxy authentication that Tor supports; feel  free
              to submit a patch if you want it to support others.
这几项是用代理连接TOR网路,我最近没用网桥,改用 https 代理, ex
HTTPSProxy 192.168.0.5:80 , 我用公共的代理, HTTPSProxyAuthenticator
这个就不需要

以 上希望对网友有点用,如有错误,请指出,因小弟不是TOR专家,此外希望网友别公开网桥地址,因为流量太多指向一个入口,会给分释出来,这桥就封 了,tor官方给的网桥每个人不一定相同,就是避免过多流量, 取得网桥可用gmail发给bridges@torproject.org 通常一两分钟内可取得网桥,或者用在线加密代理,其它翻墙工具登录 bridges.torproject.org就可以

2010年1月19日星期二

如何更好地使用代理服务器(VPN/SSH代理针对性启用)

来源:http://hi.baidu.com/52abc/blog/item/2ba3dec4bec1ebc039db4990.html

前几天月光博客文章《如何使用代理服务器》介绍了代理服务器的相关知识和代理帐号的基本使用方法。

这里再深入说一下VPN和SSH的使用技巧,如何区分国内外网站,国外正常网站和被屏蔽网站针对性启用代理,达到快速访问,合理利用代理资源的目的。

#AD
如果还没有VPN或SSH帐号可以立即和我联系购买,基本价格是1块钱每天,早报名,多优惠!

#VPN
VPN还是SSH的选择根据个人情况,本人提供的代理帐号主要是翻墙上网,你习惯使用IE或者Chrome浏览器,推荐使用VPN,Firefox使用者推荐使用SSH。玩国外服游戏应该也没问题,游戏画面都是本地绘制的吧,要不了多少流量,玩游戏应该选择VPN。

如果你选择了VPN,那么这里再介绍给你一个区分国内外网站的路由设置脚本,可以到:http://code.google.com/p/chnroutes/下载。在启用VPN连接前运行一下脚本就可以设置对国内网站不使用VPN代理,达到快速访问的目的。直接下载(vpnup.bat / vpndown.bat

具体操作:
1)运行vpnup.bat,脚本设置好路由表后自动退出;
2)启用VPN连接;
3)不再使用VPN连接,可运行vpndown.bat恢复默认的路由规则。如果没感觉影响,这个步骤可以省略。

这样你再访问http://ip.cnhttp://whatismyipaddress.com,看到不同的IP地址即可确认路由设置生效。对QQ用户而言,以上方法不会因为使用国外VPN代理而让QQ出国掉线。


#SSH
使用Firefox浏览器,推荐使用AutoProxy针对在中国被屏蔽的网站启用代理。Adblock和NoScript过滤广告效果也很不错,也能达到节省流量快速访问网络的目的。

安装AutoProxy后选择配置为SSH -D即可。SSH连接推荐用PuTTY+Plink+SSH连接脚本的组合,下载组合包后把SSH帐号信息填入bat脚本中即可一键连接。如果是和我购买帐号的我会帮你配置好脚本:)

本人也使用Linux(我选SSH)。具体问题再具体讨论,欢迎向我提问。嗯,欢迎购买我的VPN/SSH帐号~

2010年1月18日星期一

让google.com免于reset的方法

来源:http://www.surfchen.org/archives/489

本文按署名・非商业用途・保持一致授权
作者:  ,发表于2010年01月17日23时24分 


更新1:注意,我这个方法是针对google.com,而不是google.cn。如果你使用google.cn,那么请进入google.cn之后,点击下面的”google.com in english”进入google.com界面之后再尝试使用我的方法。
今天看电视的时候,突然想到是否可以用冷僻的编码来规避GFVV的基于内容过滤的子系统(其他的还有基于http host和ip)。
google 搜索有两个很重要的设置:ie(input encoding)和oe(output encoding)。ie就是google将会以何种编码来处理q参数,而oe就是google的结果要以何种编码输出,并以何种conent- type:encoding声明。
首先,GB系列和UTF-8不用考虑了,如果连这两个编码都没搞定,GFVV就白活了。于是第一想法是用UTF-16。不过很可惜,google不支持utf-16编码的输出(不过支持UTF-16的输入,包括LE和BE)。
于是,想找其他支持中文的编码。很庆幸的是,阴差阳错之下,虽然没找到其他支持中文的编码,但是立刻就发现了发现ISO-8859-1编码可以避过GFVV。虽然该编码不包含中文在内,但是正是由于不支持,所以浏览器用html实体来发送了数据,所以避过了GFVV。
例 如我输入”测试“,由于大多数浏览器的文本框是用unicode作为字符集的(当然,是何种字符集编码我不知道,也不需要知道),而”测试“在 ISO-8859-1里是没有的,所以浏览器会把它转成unicode的html实体“测试”,然后传递给url处理函数。最后发送给服务器的,就是串“ %26%2327861%3B%26%2336718%3B%26%2321151%3B”。简单地说,就是实体的urlencode。
google 服务器接收到这个串后,把iso-8859-1的字符做字符集转换为unicode的某种编码,而html实体(也就是上面的“测试” 的实体)解码为unicode的同一个编码。然后查询,以oe=ISO-8859-1输出。而输出结果里,超出8859范围的字符,也以实体形式来返回。
于是,从此我就开始用http://www.google.com/webhp?ie=ISO-8859-1&oe=ISO-8859-1作为我的google搜索首页了。
更新2:rthr给出了一个可能更方便的链接(你不会被跳转到.cnhttp://www.google.com.hk/webhp?ie=ISO-8859-1&oe=ISO-8859-1
当 然这个方法只能让google本身不会被reset,而你点过去的站点里如果存在某些关键词,那个站点还是会被reset的。实际上,对我来说, 在大多数情况下google被reset,都是在搜索正常资料的时候出现,我根本没想过去点那个结果。所以,这个办法对我来说,还是有点用的。
不过将来如果google域名直接被屏蔽(这个可能性是存在的),这个方法就没用了。
要提醒的是这个办法对google.cn是没什么效果的,因为google.cn本身有内容审查,而且服务器也是在这个大局域网里。
另外我只在火狐和safari做了测试。其他浏览器可能会对在某种编码里不被支持的字符给丢弃掉。

月光博客:如何使用代理服务器

作者:williamlong  来源:月光博客

虽 然我们的网络在公开场合下自称是“开放”的互联网,但实际情况却不是这样的,例如前几天,已经有 两个同事咨询过我,如何使用代理服务访问Facebook,我发现其过程还是挺多的,与其我一步步讲给他们听,不如写一个教程,这样他们也更能理解和操 作。下面我就介绍一下我是怎么使用代理服务器的,算是一篇科普教程吧。
前面一段是科普教程,如果你只关心如何使用代理,可以直接跳到“如何使用SOCKS代理服务器”这一段。
什么是代理服务器
    代理服务器(Proxy Server)是网上提供转接功能的服务器,在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,是直接联系到目的站点 服务器,然后由目的站点服务器把信息传送回来。代理服务器是介于客户端和Web服务器之间的另一台服务器,有了它之后,浏览器不是直接到Web服务器去取 回网页而是向代理服务器发出请求,信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。
比如你想访问的 目的网站是A,由于某种原因你不能访问到网站A或者你不想直接访问网站A(这样通过代理服务器网站A,对网站A而已可以隐藏你自己的身份,也就是不知道是 谁访问的网站,而认为是代理服务器访问的),此时你就可以使用代理服务器,在实际访问网站的时候,你在浏览器的地址栏内和你以前一样输入你要访问的网站, 浏览器会自动先访问代理服务器,然后代理服务器会自动给你转接到你的目标网站。
代理服务器的作用
提高访问速度:通常代理服务器都设置一个较大的缓冲区,当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
隐藏真实身份:上网者也可以通过代理服务器隐藏自己的真实地址信息,还可隐藏自己的IP,防止被黑客攻击。
突破限制:有时候网络供应商会对上网用户的端口,目的网站,协议,游戏,即时通讯软件等的限制,使用代理服务器都可以突破这些限制。
代理服务器主要类型
HTTP代理:最简单的一种代理形式,能够代理客户机的HTTP访问,上网浏览网页使用的都是HTTP协议,通常的HTTP代理端口为80、3128或8080端口。
SOCKS代理:SOCKS代理与HTTP等其他类型的代理不同,它只是简单地传递数据包,而并不关心是何种应用协议,既可以是HTTP协议,也可以是 FTP协议,或者其他任何协议,所以SOCKS代理服务器比其他类型的代理服务器速度要快得多。SOCKS代理又分为SOCKS4和 SOCKS5,二者不同的是SOCKS4代理只支持TCP协议(即传输控制协议),而SOCKS5代理则既支持TCP协议又支持UDP协议(即用户数据包 协议),还支持各种身份验证机制、服务器端远程域名解析(解决DNS污染就靠这个了)等。SOCK4能做到的SOCKS5都可得到,但SOCKS5能够做 到的SOCKS则不一定能做到。目前SOCKS5是最常用的一种SOCKS代理。
如何使用HTTP代理服务器
HTTP代理服务器的设置方法,对于IE和FireFox设置略有不同。设置前需要先找一些可用的免费代理服务器地址
IE的设置是这样的,打开IE浏览器,选择菜单栏的“工具/Internet选项...”。
这时候分两种情况,对于ADSL拨号用户来说,选择一个网络连接后,点“设置”,如下图所示,选中代理服务器,填入地址和端口号。
IE代理服务器设置
对于局域网用户来说,需要点“局域网设置”,如下图所示,选中代理服务器,填入地址和端口号。
IE代理服务器设置
FireFox的设置和IE类似,打开FireFox浏览器,选择菜单栏的“工具/选项...”。
这时选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中“手动配置代理”,然后填写代理服务器的地址和端口。
FireFox代理服务器设置 
如何使用SOCKS代理服务器
这里就到重点内容了,SOCKS代理是目前功能最为全面,使用最为稳定的代理服务器,我目前上网就只用SSH搭建SOCKS代理服务器上网,访问网络没有任何限制。下面我就着重讲一下如何使用SOCKS代理服务器。
用SSH搭建SOCKS代理上网,建议使用Firefox浏览器,因为Firefox支持SOCKS代理远程域名解析,而IE只能通过类似SocksCap这样的第三方软件实现,不是很方便。
配置Firefox浏览器
在Firefox设置SOCKS远程域名解析,主要是为了防止DNS污染,具体设置方法是,在Firefox地址栏中,输入 about:config ,按确认,修改里面的一项数值,改成 network.proxy.socks_remote_dns=true 就可以了。
Firefox远程域名解析设置
然后,打开FireFox浏览器,选择菜单栏的“工具/选项...”。选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了, 选中“手动配置代理”,然后在SOCKS主机上,填写代理服务器的地址127.0.0.1,端口1080,SOCKS类型选择“SOCKS V5”,这时Firefox就配置结束。
Firefox的SOCKS5代理设置
设置SSH
配置好了Firefox,就该配置SSH了, 安全外壳协议(Secure Shell Protocol / SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。常用的SSH工具有开源软件PuTTY,支持SSH远程登录的主机可以实现 socks5代理服务器的功能,不过在PuTTY中没有配置文件,需要手动设置才能实现,且无法保存,而PuTTY完整版自带的pLink可以实现命令行 方式调用PuTTY实现SSH的加密通道。
具体的方法是,去PuTTY官方网站下载pLink这个文件,pLink的调用参数是:plink -C -v -N -pw 密码 -D 本地端口 远程用户@IP或域名:远程希望打开的端口。
新建一个文件,写入以下内容,另存为pLink.bat批处理文件,并放在Putty的安装目录内。
plink -N Username@sshServer -pw Password -D 127.0.0.1:1080
请将Username sshServer Password三处改为用户自己登陆SSH服务器的用户名、服务器地址和密码。这个SSH帐号可以通过多种方法获得,例如用户购买了某些国外主机空间或 VPS就会有SSH帐号,或者在淘宝网也有SSH帐号出售,我自用的SSH帐号是用每年100美元购买虚拟主机时赠送的,通常SSH帐号的价格大约是每年 几十元人民币左右,也有少量国外网站提供免费的SSH帐号。
执行这个批处理文件,保持其窗口开启,一旦关闭窗口代理便失效。然后打开已经配置好127.0.0.1:1080的Socks5代理的Firefox浏览器,就可以使用SOCKS代理服务器上网了。
其他设置技巧
为了方便代理服务器的快速切换,我建议安装一个名为QuickProxyFireFox代理服务器扩展,可以实现一键切换代理功能,QuickProxy安装后在状态栏有一个按钮,点击后可以启用、关闭Firefox浏览器的默认代理设置,可以快速在代理和非代理之间切换,很方便。界面如下图所示。
QuickProxy代理服务器扩展
设置完成了之后,你就可以自由自在地在开放的互联网上傲游了。根据我的使用经验,基于SSH的SOCKS代理稳定、快速、功能全面,是值得推荐的代理方法,使用过程中流量需要自己把控,我个人觉得其浏览体验要远远高于其他代理软件。
随着这次Google退出中国市场,本文可能会成为未来网民常用的上网技巧之一。

另类下载:使用网络硬盘下载墙外文件

作者:@_J_Smith 来源:推客浏览器

虽然网页代理可以在身边没有翻墙软件的情况下浏览墙外网页,但是大部分网页代理都不支持下载大于3M的文件。
不过很多网络硬盘都有远程上传(Remote Upload)的功能,我们可以在没有其他翻墙软件的情况下使用这个功能来获取墙外文件。
以 www.kinguploader.com 为例,打开http://www.kinguploader.com/remote_upload.aspx 后在”Enter file link”处填入文件的链接。完毕后点击”Start”开始上传,上传完毕后访问页面下方的那一串连接即可下载到你想下载的文件。

1751.jpg
1753.jpg
除了这个网站外,easy-share.comclonemyfile.com也支持远程上传。

随机文章:

墙内生存指南:Email篇

作者:@_J_Smith 来源:推客浏览器     原文地址
除了网页代理外,Email也是一个很容易获取的工具,Email除了可以能用来收发电子邮件外,我们用样可以用它来翻墙。
1.使用Email翻墙
国外的有很多提供使用使用Email获取网页的服务,www@web2mail.com就是其中一个,你只要在主题中填入你想访问的网站,然后将邮件发送至 www@web2mail.com (图1),稍等一会就会收到系统返回的邮件(图2),如果你想访问页面中的某个链接,只要点击这个链接(图3),系统会自动生成一封新邮件,然后发送这封邮件,稍等一会就会收到系统回复的新邮件了(图5)。
图1
1621.jpg

图2
1622.jpg
图3
1623.jpg
图4
1624.jpg
图5
1625.jpg
除了web2mail外,www@flexamail.comwww4mail@wm.ictp.trieste.it 也提供了类似的服务,这里就不详细介绍了。
2.使用Email获取翻墙软件
ByassGFW这个邮件列表每隔一天会发送一份附件包含最新翻墙软件的邮件,你只要发送一封任意内容(内容为空也行)邮件至 bypassgfw+subscribe@googlegroups.com (图6),然后回复收到的系统邮件(图7),稍等一会系统就会通知你已经成功加入了(图8)。
图6
1626.jpg
图7
1627.jpg
图8
1628.jpg
需要注意的是,加入当天是收不到邮件的,一般第二天或第三天之后就会收到系统发来的邮件了(图9)。
图9
1629.jpg
3.使用Email获取最新翻墙技巧
GFWBLOG等网站都会将内容同步到Google Group中,所以你只要发送邮件至 gfw-blog+subscribe@googlegroups.com 同样可以加入GFWBLOG的Google Group(图10),加入方法同上。GFWBLOG上更新的所有文章都会自动发送到你的邮箱中个,本站的文章也会同步更新到GFWBLOG上。
图10
16210.jpg
如果某天你发现收不到邮件了,或者不能用邮件翻墙了,换一个Email就行了,提供电子邮箱服务的网站那么多,不可能全部都封锁这些服务的。

随机文章:

2010年1月16日星期六

推特 代理 浏览

dabr    http://code.google.com/p/dabr/
netputweets    http://code.google.com/p/netputweets/
twitese    http://code.google.com/p/twitese/
rabr    http://code.google.com/p/rabr/
kwestion    http://code.google.com/p/kwestion/
javatweet    http://code.google.com/p/javatweet/
twip    http://code.google.com/p/twip/
birdnest    http://code.google.com/p/birdnest/
twreg    http://code.google.com/p/twreg/
opm-server-mirror    http://code.google.com/p/opm-server-mirror/
gappproxy    http://code.google.com/p/gappproxy/
webpage-tunnel    http://code.google.com/p/webpage-tunnel/
India Web Proxy    http://webproxytunnel.sourceforge.net/
GlypeMOD    http://sourceforge.net/projects/glypemod/
autoproxy    http://code.google.com/p/autoproxy/
chnroutes    http://code.google.com/p/chnroutes/

2010年1月14日星期四

在Windows下使用JAP翻墙上网

作者:@_J_Smith 来源:推客浏览器

JAP全称Java Anon Proxy,是一款来自德国的开源软件,旨在协助匿名使用互联网。
虽然JAP安装包自带Java1.3,但是版本实在是太老,推荐到Java网站安装下载安装最新版的Java,。首先到http://www.java.com/zh_CN/ 点击”免费Java下载”下载Java安装文件(图1),如果无法使用Java官网上的链接下载,也可到http://www.onlinedown.net/softdown/47036_2.htm 进行下载,下载完毕后运行安装程序,只要点击”安装”按钮程序会自动将Java运行环境安装到系统中(图2)。
图1
2010011421.jpg

图2
2010011422.jpg
接着打开JAP的下载页面http://anon.inf.tu-dresden.de/win/download_en.html (需翻墙,如果你还没有装其他翻墙软件,可以参照<<Tor使用详解一:如何在Windows系统下安装使用Tor>>中的方法安装一个Tor),点击页面中的”complete setup program”链接(图3),下载完整的安装文件。
图3
2010011423.jpg
下载完毕后双击安装程序一路点击”Next”就可以完成安装,这里就不�嗦安装方法了。
关于JAP的使用方法请阅读<< JAP使用详解>>
第一次启动时JAP会询问你要使用的语言界面,该程序现在还不支持中文,直接点击”Next”按钮进行下一步(图1),接着程序会询问你要使用简单视图还 是扩展视图,除非你有非常高的安全需求,这些选项都不是很重要(图2),直接点击”Cancel”按钮并在弹出的窗口中选择”OK”确认退出(图3)。
图1
2010011431.jpg

图2
2010011432.jpg
图3
2010011433.jpg
接 着点击JAP主界面中的”Config”按钮(图4),在弹出的窗口中切换到”Network”标签页并选中”Connect to other JAP/JonDo users in order to reach a service.”,并在弹出的窗口中点击”Yes”按钮(图5),确认使用该功能,完毕后点击”OK”退出设置窗口。
图4
2010011434.jpg
图5
2010011435.jpg
设置完毕后点击JAP主界面中的”Exit”按钮,接着在弹出的窗口中选中”Do not show again”并点击”OK”退出JAP(图6)。待JAP完全退出后重新运行JAP。
图6
2010011436.jpg
重启JAP后会出现一个Getting forwarder information的窗口(图7),在一般情况下JAP是无法直接诶获取forwarder信息的,点击”Cancel”取消这个过程。
图7
2010011437.jpg
接着JAP会弹出一个Mail request窗口(图8),暂时先放一边不管它。打开你的电子邮箱,发送一封邮件标题为”GetForwarder en”的邮件至japmailsystem@infoservice.inf.tu-dresden.de (标题不含引号,最好使用GMAIL发送)(图9)。
图8
2010011438.jpg
图9
2010011439.jpg
稍 等一会后就会收到系统自动回复的邮件了(收件箱里如果没有的话去垃圾邮件下面找一下),接着打开邮件,复制”copy everything after this line until the end of the mail >>>”这一行下面的所有文本内容(图10),接着到切换到刚才弹出的窗口中,在文本框中点击右键选择”Paste”或者点 击”Insert date from clipboard”,将刚才获取的forward信息添加到JAP中(图11),完毕后点击”Next”按钮进行下一步(图12)。
图10
20100114310.jpg
图11
20100114311.jpg
图12
20100114312.jpg
接 下来JAP会弹出一个验证码窗口,输入正确的验证码后点击”Next”按钮(图13),接着JAP就会自动验证并获取转发服务器地址,稍等一会就可以看到 一堆转发服务器了,随便在这些转发服务器中选择一个,并点击”Finish”按钮(图14),稍等一会JAP就会自动连接到服务器上(图15)。
图13
20100114313.jpg
图14
20100114314.jpg
图15
20100114315.jpg
接着你只要在浏览器中设置好JAP的代理服务器地址(127.0.0.1:4001),就可以用JAP提供的代理服务翻墙上网了(图16)。
图16
20100114316.jpg
代理服务器的设置方法可参照<<Tor使用详解一:如何在Windows系统下安装使用Tor>>中设置IE的部分和<<Tor使用详解二:配置Opera、Firefox 、Chrome 浏览器使用Tor代理>>,只要将文中的Tor代理(127.0.0.1端口8118)替换成JAP的代理(127.0.0.1端口4001)即可。

2010年1月8日星期五

通过电子邮箱来网络冲浪指南

作者:第三眼   来源:orangebugs.net
引言:今天你推了吗?
有 时候想推,有时候又想非死不可,可是单位防火墙设置了不能上公众网,顶多允许发送和接受外网邮件。好惨啊,不过这说明至少还是有条通向外面世界的 路。有了Flexamail,这条路就是一条大路了。只要在Flexamail注册一个账号,以后就可以通过一个电子邮箱来上网了。
1、什么是Flexamail?网址
这是一个网页与邮件的混合服务。当你使用一个电子邮箱注册了Flexamail账户并验证成功之后,你就有了通过邮箱实现上网的便捷途径了。你需要做的只是根据固定格式从认证邮箱向某个固定邮箱地址发送特定字符或者附件。目前,Flexamail支持在线发布图片、存储或共享文件、浏览网页、发推等等,并且支持创建或者共享任务列表等较为复杂的工作。
2、在线发布图片

地址imagehost@flexamail.com
标题:无
附件:图片(JPG/ GIF/ PNG)
正文:无
描述:这项服务将把附件中的图片存储和发布到网上。邮件发送之后就会受到一个确认邮件,邮件中包括两个链接,一个原图链接一个缩略图链接。这些链接可以被任何人随意使用。如果登录Flexamail网站可以对这些图片进行管理,包括删除、跟踪图片的下载和使用情况。
3、存储文件
地址store@flexamail.com
标题:无
附件:任意文件,但是注意大多数邮箱可能只支持到10M到25M大小的附件
正文:无
描述:在线存储文件,这些文件是不能被随意访问的,可以通过其他方法访问,下面会介绍。这个邮件不会产生确认邮件。
4、分享文件
地址share@flexamail.com
标题:无
附件:任何文件,大小限制同上
正文:无
描述:存储文件并共享。有确认邮件,内涵各附件的链接地址,可以通过下载链接与任何人分享这些文件。同样可以登录Flexamail网站管理这些文件。
5、保护文件
地址protect@flexamail.com
标题:文件保护密码
附件:任何文件,大小限制同上
正文:无
描述:将附件中的文件以标题为密码存储并保护起来。有确认邮件,内涵下载地址。与他人共享时需通知将密码告知对方。可登录Flexamail网站对这些文件进行管理。
6、获取文件
地址getfile@flexamail.com; getimagefiles@flexamail.com; getprotectedfile@flexamail.com; getsharedfile@flexamail.com
标题:留空为全部获取,否则会通配搜索
附件:无
正文:无
描述:会以列表的形式将所有之前上传的附件链接显示出来。只有当通过标题搜索到的文件唯一时,才会以附件形式将这个文件发送回来。
7、浏览网页
地址www@flexamail.com
标题:想要浏览的网址
附件:无
正文:无
描述:Flexamail 会抓取最新的网页并返回包含这个网页的邮件,并且网页抓取之后其上所有链接都改为Flexamail格式的。也就是说,只要从返回邮件中的网页里直接点击 各种链接,都会自动通过Flexamail服务将其抓回来。不过,一些css、js、swf不会被很好地获取,这是不可避免的。
8、Google搜索服务
地址google@flexamail.com
标题:想要搜索的关键字
附件:无
正文:无
描述:通过Google进行以标题为关键字的搜索,并返回搜索结果的网页。
9、与非死不可亲密接触
地址facebook@flexamail.com
标题:无
附件:无
正文:无
描述:登陆Flexamail后会提示可通过API和Facebook账号相连。以后通过发送邮件就可以获取自己Facebook的最近情况了,并且可以通过邮件中的链接进行评论等操作。
10、非死不可墙
地址facebookwall@flexamail.com
标题:无
附件:无
正文:想写在墙上的内容
描述:我也不知道这墙是啥玩儿,开通非死不可账户之后就从来没用过。这个服务会把正文内容贴到自己的Facebook墙上。
11、最新推文
地址twitter@flexamail.com
标题:无
附件:无
正文:无
描述:登陆Flexamail后会提示可通过API和Twitter账号相连,然后此服务才可用。作用是获取最新的20条推文。
12、我推
地址tweet@flexamail.com
标题:推文
附件:无
正文:无
描述:只能看不能推就没意思了。这个服务就是将标题作为推文推出去,当然,标题不要超过140字限制。
13、我推图
地址tweetpic@flexamail.com
标题:推文
附件:图片(JPG/ GIF/ PNG)
正文:无
描述:推文的同时将附件图片存储并发布链接到推上。所以,要照顾到图片链接的长度,所以推文不要超过30个字符长度。
14、列表管理与生成
地址list@flexamail.com
标题:列表名称,不填默认为Unfiled
附件:任意附件
正文:具体项目描述,每行一项,可以定义文字字体。
描述:不常用,略。
15、获取列表
地址getlist@flexamail.com
标题:列表名称,不填默认为全部
附件:无
正文:无
描述:不常用,略。
16、to-do list
地址todo@flexamail.com
标题:无
附件:任意附件
正文:无
描述:获取名为TODO的一个列表,看来列表名还真不能瞎起了…
17、邮件签名设置
地址setsig@flexamail.com
标题:无
附件:无
正文:无
描述:签名是在Flexamail网站上设置的,发送到这个地址的邮箱不需写任何标题或者内容。这个服务是指提醒Flexamail,从现在开始以后的邮件就需要视情况添加或删除签名了。貌似没什么用,并且在获取列表的时候这些签名可能会带来一些问题。
18、注意事项
Flexamail服务总的空间大小是256M;如果设置Flexamail与Facebook或者Twitter相连需要翻墙设置;帮助请联系help@flexamail.com;如果有其他问题联系beta@flexamail.com
19、欢迎推我
我的推是 @obugs

2010年1月5日星期二

SSH翻墙之妙用Demo

上次说到:如何使用免费空间的SFTP端口翻墙 https://1984bbs.com/viewthread.php?tid=31667 。众多组员卡在了寻找免费空间上,某人俺突然想到众多主机商都提供空间控制面板(cPanel)Demo,虽然是Demo账户但功能都是完整的,而且好处如下:
1.账户不会过期,无需续费,不用操心维护;
2.免费(多为收费空间的Demo)
3.流量用不完
4.收费空间的接入更优质
================================================================
Demo账户

1.服务器地址:188.40.174.161
用户名:free
密码:demo
端口:22

2.服务器地址:75.127.68.101
用户名:demo1
密码:pass
端口: 65321

3.服务器地址:67.228.232.2
用户名:cpanelde
密码:hndemo
端口: 22

4.服务器地址:67.213.218.162
用户名:cpdemo
密码:cpaneldemo
端口: 22

5.服务器地址:207.182.151.19
用户名:demobye
密码:password
端口: 27015

6.服务器地址:206.212.253.54
用户名:demo
密码:input-button
端口: 5205

7.服务器地址:204.124.181.194
用户名:cpdemo
密码:demopass
端口: 22

8.服务器地址:67.228.94.72
用户名:demoweb
密码:zaq1xsw2
端口: 7277



================================================================
SSH翻墙方法:
WindowsFirefox
https://dl.getdropbox.com/u/873345/howto/windows+firefox.html

Windows下Google浏览器
https://dl.getdropbox.com/u/873345/howto/windows+chrome.html

Windows下IE浏览器(包含遨游,绿世界,TT等山寨浏览器,配置方法:如遨游工具-->代理服务器-->使用IE的代理规则;同时可用于Windows下safari):
https://dl.getdropbox.com/u/873345/howto/windows+ie.html

Mac下Firefox浏览器
https://dl.getdropbox.com/u/873345/howto/mac+firefox.html

Mac下safari浏览器
https://dl.getdropbox.com/u/873345/howto/mac+safari.html

Linux下firefox浏览器
https://dl.getdropbox.com/u/873345/howto/linux+firefox.html


原帖 https://1984bbs.com/viewthread.php?tid=33003

2009年12月7日星期一

让墙去死 免费空间使用SSH小技巧

来源:https://1984bbs.com/viewthread.php?tid=30176&extra=page%3D1








我们一直没注意到其实欧美cPanel空间一般是默认开通了SSH,费尽心机到处搜索支持SSH功能的免费服务找来的服务架不住人多两三天就个屁着凉,只是主机商修改了SSH默认端口,且由于系统默认SSH大多是带SSH tunnel的,这就意味着我们可以使用cPanel自带SSH配合MyEntunnel翻墙;

方法:



1. 注册一个cPanel空间

在这里http://www.freewebspace.net/free/AdvSearchR/1/22 和 http://www.free-webhosts.com/search-webhosts.php?SA=cPanel

只要没有被封拿来注册就能用。



2.登录cPanel后台

在左侧,寻找Shared Ip Address,这个即为SSH的服务器地址

点击FTP Accounts,随便找个FTP账户点后面的Configure FTP Client;记下SFTP Server Port: 这个就是被修改后的SSH端口



3.使用MyEntunnel

填入服务器地址,端口,cPanel登录名与密码,连接。



================================================================

SSH翻墙方法:

Windows下Firefox

https://dl.getdropbox.com/u/873345/howto/windows+firefox.html



Windows下Google浏览器

https://dl.getdropbox.com/u/873345/howto/windows+chrome.html



Windows下IE浏览器(包含遨游,绿世界,TT等山寨浏览器,配置方法:如遨游工具-->代理服务器-->使用IE的代理规则;同时可用于Windows下safari):

https://dl.getdropbox.com/u/873345/howto/windows+ie.html



Mac下Firefox浏览器

https://dl.getdropbox.com/u/873345/howto/mac+firefox.html



Mac下safari浏览器

https://dl.getdropbox.com/u/873345/howto/mac+safari.html



Linux下firefox浏览器

https://dl.getdropbox.com/u/873345/howto/linux+firefox.html



================================================================





意义:

1.SSH速度快,自定义灵活,可使用流量压缩

2.cPanel免费空间何止万千

3.SSH流量很少会被记录



==================================================================

注意:

申请开通空间后,上传个wordpress,或者英文网页模板,装装样子防止被K。

要不传个twitter应用,方便不会翻墙的同学。

2009年11月4日星期三

Ubuntu 下爬“长城”之终极篇

歪歪灰主流
刚刚看到这篇文章准备给 Ubuntu 9.10 开机速度提速的时候,添加了文中提到的 PPA 并执行 sudo apt-get dist-upgrade 之后却发现 LaunchPad 的服务器太慢了,按照那个蜗牛般的速度,我一个小时也安装不了 ureadahead ,既浪费时间,还无辜消耗生命,正好我有可利用的资源,可以加速 LaunchPad 在国内的下载速度,当然,顺便把我所知道的 Ubuntu/Linux 下爬“长城”的终极大法全部总结出来!
Ubuntu 下目前效率最高,最稳定,速度最快,最简单的爬“长城”的方法莫过于 SSH 端口转发和 VPN (分 PPTP 和OpenVPN 两种方式)了,本文将逐一介绍,最终目的是绕道加速国外某些网站/服务器的下载速度,并顺便搞定你正常方式打不开的那些网站,以获取 Linux 资讯网站 Tuxmachines 上介绍的  Blogspot 等网站上的重要 Linux 学习资源。
Ubuntu 下使用 SSH 实现端口转发绕道访问目标服务器

一般的 Linux 系统都自带 SSH 的客户端工具 openssh-clients,无须安装其它的客户端(Windows 下需要 PuTTY 或者 SecureCRT 或者 MyEnTunnel 等工具) 就可以通过 SSH 端口转发来实现爬“长城”的目的!只需要一个命令连接上 SSH 服务器,然后通过本地端口转发,就可以实现 Firefox 浏览器通过SSH 加密隧道连接上远程 SSH 服务器,然后通过这个服务器再访问整个互联网。
ssh -qTfnN -D 7070 username@sshserver.com
这个命令里面,其中 7070 是要建立加密隧道的本地一个未占用的端口,username@sshserver.com 分别指代你的 SSH 服务器的用户名和密码。
Ubuntu 下使用 ssh-D 端口转发
在 终端中输入这个命令,回车,然后输入密码,即可建立 SSH 端口转发了。这个命令的好处是即使你关闭了终端窗口,ssh 仍然会在后台运行,成功建立了一个 ssh 加密代理后,设置你的 FireFox 浏览器的 socks 代理服务器为 127.0.0.1 端口为 7070 即可绕道访问正常情况下打不开的目标网址了。

Firefox 代理服务器设置
依次点击 Firefox 浏览器菜单栏的“编辑”/首选项,切换到“高级”选项卡,在切换到“网络”子选项卡,点击配置 Firefox 如何连接到英特网后面的“设置”按钮
配置 Firefox 代理服务器

选择“手动配置代理”,然后设置 Socks 的代理服务器为 127.0.0.1:7070 即可。如上图。现在试试 http://pengjiayou.blogspot.com 是否能够正常打开了呢?
使用 expect 防止 sshgfw 代理断线
使 用 ssh 端口转发来访问正常情况下打不开的网站,要保证绕道经过 ssh 代理服务器后,ssh 服务器能访问到你需要访问的目标网站,因此你需要一个开启 ssh 端口转发的非中国大陆境内的服务器,一般来说,你可以通过购买国外的主机或者 VPS 服务器获得,我在这里推荐 BluehostVPSlink 主机,前者是虚拟主机,后者是 VPS 提供商,两者都非常稳定,而且速度快!
用 ssh -D 代理后,你就再也不用为点击某个链接被重置的情况烦恼啦。在 Linux 中使用 ssh -D 连接代理服务器时过一段时间总会断线,于是有人用 expect 写了一个脚本,不担可以防上 ssh 断线,还可以自动输入密码。首先你需要在 Ubuntu 9.10 下安装 Expect
sudo apt-get install expect
安装完 Expect 之后,用 Gedit 新建一个文件,命名为 fuckgfw ,并将其保存在 /home/username 目录下
#!/usr/bin/expect
set timeout 60
spawn /usr/bin/ssh -D 7070 -g user@yourserver.com
# 这里的 user 为你自己的用户名,yourserver.com 为你自己的服务器域名或 ip
expect {
“password:” {
send “password\r”
#这里的 password 改为你自己的密码
}
}
interact {
timeout 60 { send ” “}
}
如下图所示
screenshot_025

给 fuckgfw 文件添加可执行权限 chmod a+x fuckgfw ,然后每次在链接被重置之后执行 ./fuckgfw 就可以建立 ssh 机密隧道。
screenshot_026
同样按照上面提到的方法,更改 Firefox 的 socks 代理服务器为 127.0.0.1:7070  ,就可以使用 Firefox 打开刚刚连接被重置的网页了。
安装并设置 Firefox 的 AutoProxy 插件
通 过上述方法,你就可以打开正常情况下打不开的网页了,但是,将 Firefox 的 socks 代理设置好了以后,所有网页,不分国内国外,也不管正常情况下能不能正常打开的国外网页一律通过 ssh 绕道访问了,由于我们大多数情况下访问的都是中国大陆地区的网页,所以通过 ssh 服务器间接访问之后速度会比较慢,而且,频繁更改 Firefox 的 socks 代理也是件让人头大的事情,在这种情况下,你需要 AutoProxy 代理来帮忙。
首先,点击这里 https://addons.mozilla.org/zh-CN/firefox/addon/46823 安装 Autoproxy 插件。
安装 Autoproxy 插件
点击 “添加到 Firefox” ,出现上图所示的对话框,点击立即安装,安装成功后后,重新启动Firefox。然后你会看到如下对话框,选择gfwlist (P.R.China)后,点击确定。
安装 AutoProxy 插件
接着你会看到Firefox主界面右上角出现有一个“福”字图案,点击“福”。
设置 AutoProxy 插件
点击“代理服务器——编辑代理服务器”。
设置 AutoProxy 插件
随即出现如下画面,你会看到如GAppProxy、Tor和Your Freedom这样一系列代理服务器名称。
设置 AutoProxy 插件
将GAppProxy一栏的参数修改为如下图所示。
配置 AutoProxy 插件
修改完毕后,点击确定。回到上图所示的 AutoProxy 首选项,点击“选择代理服务器”,选择 fuckGFW 。
screenshot_027
至此,AutoProxy 配置完毕。接下来,你可以无时无刻启用 AutoProxy 插件,启动之后 福 字是红色的。同时在需要代理的时候执行 ./fuckgfw 命令,遇到链接被重置的网页之后,添加一个规则,刷新 Firefox 即可。
设置 AutoProxy 插件
点击“代理规则”,然后“增加规则”,然后输入目标网址,然后刷新 Firefox 即可打开。
给 LaunchPad 下载加速
好了,基础知识讲完了,回到本篇文章的最主要的目的上来,那就是给 LaunchPad 安装软件加速。点击 系统/首选项/网络代理 也添加一个 socks 代理为 127.0.0.1:7070 的代理服务器。
Gnome 网络代理
这样,你就启用了 Gnome 全局 ssh 代理,通过 ssh 代理绕道下载 LaunchPad 上面的软件(即 ppa 软件源),下载的速度几乎完全取决于你的电脑和 ssh 服务器的数据传输速度,因此速度应该会提升不少,不用安装个软件要几个小时的等了。
使用 proxychains 让所有软件在 Linux 下爬“长城”
使用上面提到的办法,要么只能是 Firefox 能顺利爬“长城”,要么就是全部软件都爬长城了,一个在华留学的英国人介绍了一个这个 proxychains 软件,可以允许你在打开 ssh 端口转发的情况下让任何特定软件爬墙。首先安装 proxychains
sudo apt-get install proxychains
接着修改 proxychains 的配置文件 (sudo gedit /etc/proxychains.conf),我的配置文件如下:
# proxychains.conf  VER 3.1
#
#        HTTP, SOCKS4, SOCKS5 tunneling proxifier with DNS.
#
# The option below identifies how the ProxyList is treated.
# only one option should be uncommented at time,
# otherwise the last appearing option will be accepted
#
dynamic_chain
#
# Dynamic – Each connection will be done via chained proxies
# all proxies chained in the order as they appear in the list
# at least one proxy must be online to play in chain
# (dead proxies are skipped)
# otherwise EINTR is returned to the app
#
#strict_chain
#
# Strict – Each connection will be done via chained proxies
# all proxies chained in the order as they appear in the list
# all proxies must be online to play in chain
# otherwise EINTR is returned to the app
#
#random_chain
#
# Random – Each connection will be done via random proxy
# (or proxy chain, see  chain_len) from the list.
# this option is good to test your IDS :)
# Make sense only if random_chain
#chain_len = 2
# Quiet mode (no output from library)
#quiet_mode
# Proxy DNS requests – no leak for DNS data
proxy_dns
# Some timeouts in milliseconds
tcp_read_time_out 15000
tcp_connect_time_out 8000
# ProxyList format
#       type  host  port [user pass]
#       (values separated by ‘tab’ or ‘blank’)
#
#
#        Examples:
#
#                socks5    192.168.67.78    1080    lamer    secret
#        http    192.168.89.3    8080    justu    hidden
#         socks4    192.168.1.49    1080
#            http    192.168.39.93    8080
#
#
#       proxy types: http, socks4, socks5
#        ( auth types supported: “basic”-http  “user/pass”-socks )
#
[ProxyList]
# add proxy here …
# meanwile
# defaults set to “tor”
socks5     127.0.0.1 7070
保存,然后执行命令 “proxychains 你的软件 &” 比如 “proxychains google-chrome &” 就可以用 Google Chrome 打开 Blogspot 了。
执行命令: proxychains google-chrome &
Google Chrome 浏览器会自动打开,你可以用 Google Chrome 打开 Blogspot 了
screenshot_030
当然,你可以 sudo apt-get install twitux  安装 Tuitux 客户端,在没有可用的支持 Twitter API Proxy 的情况下,你就可以上推特了。
搞定 Network Manager 下的 PPTP VPN 连接
我在 VPSLink 的 vps 服务器上搭建了一个 PPTP VPN 服务器,不用一下简直浪费了,好吧,写一下教程先。要使用 Network Manager 链接 pptp vpn 服务器,你需要安装 network-manager-pptp
sudo apt-get install network-manager-pptp
sudo apt-get install network-manager-vpnc
然后,打开 系统/首选项/网络链接 ,切换至 VPN 选项卡
screenshot_031
点击 添加 ,选择 点对点隧道协议 PPTP
screenshot_032
按下图输入 pptp 服务器的用户名和密码
screenshot_033
点击 高级
screenshot_034
勾选 使用点到点加密和允许有状态的加密两项,确定,返回到刚才的对话框,应用并关闭,然后点击网络管理器的图标的下拉菜单,选择 VPN 连接,VPSlink 即可。
PPTP 链接成功之后,简单的可以理解为你的及其开了 ssh 代理并启用了 Gnome 全局代理,同样可以快速安装 LaunchPad 上面的软件了。
写这篇文章来来回回折腾了好几个小时,代价是今天没有上班,如果发现其中的错误,请留言指正,谢谢!
为了博客的安全,请不要传播我的博客链接,而是大肆传播此 PDF 文件(如果你认为有必要) http://fedora-zh.googlecode.com/files/The%20Ultimate%20Guide%20to%20Bypass%20the%20Greatwall%20under%20Ubuntu.pdf
谢谢