禁用 SSH 远程主机的公钥检查
SSH 公钥检查是一个重要的安全机制,可以防范中间人劫持等黑客攻击。但是在特定情况下,严格的 SSH 公钥检查会破坏一些依赖 SSH 协议的自动化任务,就需要一种手段能够绕过 SSH 的公钥检查。
阅读全文…
公告:原免费域名igfw.tk遭dot.tk官方无端删除,已经不能使用了。请务必使用http://igfw.net访问,务必使用http://igfw.net/feed订阅本博客,原http://igfw.tk/feed的订阅已经无法更新了,请重新收藏订阅。
声明:本博客文章有转载和原创两部分组成,一般转载的文章文末都有“原文”或“来源”字样并附以转载文章的链接,一般原创的文章文末都有“本文原始地址”字样并附以igfw.net的博文链接。
本站原创文章允许转载,转载时需保留原文链接,否则视为抄袭(有特殊原因者可推特联系说明)。
谴责0.618網絡空間抄袭本博客,你不能把我的文章简体换成繁体把文中我的链接全删了就成你原创了。
iptables是linux下一个简单实用的防火墙组件,这里,我对iptables做一个简单的解释,一方面方便有不明白的朋友查阅,另一方面……也是为了我自己忘记的时候查找。
一、安装软件
我们购买的VPS,一般都已经预装iptables,可以先检查下iptables状态,确认是否安装。
描述:
本机 192.168.0.65,局域网内有一台空闲 Linux 主机 192.168.0.223(Ubuntu 11.04)。现在希望在 192.168.0.223 上搭建一个靠谱的、可抗 DNS spoofing 的 DNS Server,作为本机 192.168.0.65 的 DNS 服务器。
下面是步骤。
背景:前两个星期把Ubuntu系统升级到了12.04感觉运行速度上去了,虽然说没有太大的改变,但是增加了 不少特色。博客VPS空间续费,看到流量的历史记录发现使用率不高。想着就用来翻墙上网查查资料,外面自由的网络世界。通过key自动登录到vps空间, 然后建立ssh隧道,然后通过浏览器代理软件自动切换网络,添加相应的规则列表,实现网络访问自由。大概整理下自己部署的流程,希望更多的朋友收益。如果 没有VPS空间的朋友,可以到网上购买一些ssh帐号,我朋友买一个8元一个月,听说速度还不错。如果外面购买要支持key登录估计就比较少了。
* 阅读全文…
我们知道,国内的网络提供商多少有些无良,在他们的DNS上做了手脚,会弹出小广告;而不管是哪个提供商,一般的DNS解析都设置的是自动,也就是 会自动使用他们的,这样小广告就无法避免。这是我们应该更换DNS的原因一。第二就是有时候访问国外的某些网站,需要更高的速度解析,我们也应该更换 DNS。
而DNS的更换,可以按照以下顺序,在网络连接中,右键选择本地连接/无线网络的属性:
https://nowall.be/
这个是国人搭建的网页代理以方便工作为主要目的,请勿用于散播政治敏感内容。
另外作者NowallBe还制作了一个简单的Chrome浏览器代理扩展NoWall proxy,方便使用此浏览器的用户使用(点击下载)。