Category: Uncategorized

  • Linode的Fremont机房终于升级内存了

    FREMONT UPGRADE

    今天登陆 Linode 的时候在右下角发现了一个升级的推送图标,顿时不禁泪奔,LinodeFremont DataCenter 终于要升级内存了。

    上个月 Linode 对各机房 VPS 内存陆续开始翻倍升级,唯独剩下 Fremont 机房按兵不动,苦逼的我由于 Tokyo 机房主机的 SSH 端口惨遭 GFW 的无情封锁,已经将主机搬迁到加州的 Fremont 机房,只能苦苦等待升级通知,直到上周我还给客服发了一个 Ticket 询问何时可以得到升级的确切消息,客服的回答是仍然无法确认。

    今天终于等待来了升级通知,迅速点击升级图标,提示我现有的 Linode 512 套餐将升级到 Linode 1024 套餐,前不久的硬盘翻倍和流量增加到2TB的升级,加上这一次的内存翻倍升级,已经使得我的套餐上升了一个标准,其他套餐也依次升级,加量不加价:

    LINODE FREMENT

    我购买的备份服务也一并升级,话说这个备份服务已经数次挽救我的珍贵数据了,继续点击进入升级队列:

    fremont

    队列上只有我一人,看来我知道这个消息的时候已然晚了,大家都已经完成升级了,不到十分钟,数据自动完成关机、迁移、重启等操作后恢复工作。

    完成后可以通过 PHP 探针,或者进入系统后键入命令:free,来查看 VPS 的内存升级情况:

    未命名

    可以看到我的内存已经升级到1G了。

    Linode 的 VPS 由于人性化的界面、反应神速的客服以及稳定的硬件服务一直在虚拟主机市场有着良好的口碑,此次升级更是对新老客户打了一针强心剂,当然越来越多兲朝的 Linode 用户也招来 GFW 疯狂的报复,年初的 Tokyo 机房大面积屏蔽就是明证。

    如果你要注册使用 Linode,可以使用我下面的邀请码或推荐链接,并且你使用超过90天,那么我可以获得20美元的抵金券,欢迎大家使用。

     

  • 最便宜的付费Https第三方证书PositiveSSL安装小记

    Https 作为加密的超文本传输协议一直广泛应用在商务尤其是购物、金融网站上(特别是网上银行),随着网络安全的需求,诸多国外著名的网站服务商为保护用户上网隐私防止信息泄露也开始部署Https加密,例如Google已经强制要求用户使用Https访问其搜索服务。

    然而国内这方面的意识还很淡薄,我发现许多金融企业(尤其是保险公司网销平台)居然都没有部署Https,客户账户资料和银行卡信息以明文形式在网上传输,造成极大的信息安全隐患。我的博客虽然没有这个迫切的需要,不过最为一个Geek,技术上的尝试是有必要的,当然装逼也占有很大的成份,

    不过给博客配置Https确实有个好处就是可以绕过GFW的屏蔽,著名博客可能吧就曾经采用过这个办法。

    既然要装逼,自签名的证书自然是被排除的,毕竟铁道部根证书的丑事实在太丢人,浏览器跳出个安全提示更是大大降低用户的浏览体验,怎么着也要弄一个认证的第三方CA签发的证书,然而证书市场一向是奇货可居(其实我认为其中没多少技术含量),中农工建还有支付宝这等财阀使用的如 Versign 证书我是想也不敢想的,就连 Godaddy 的S tandard SSL 服务都要50$一年(坑爹么?),于是我看是寻找一些廉价的 Https 解决方案。

    StartSSL是一家以色列公司,应该算是当今互联网为数不多的几个提供免费证书的服务商,而且各大浏览器的支持度很高, 整个证书申请过程也很人性,甚至都不需要在服务器上生成csr文件, 但证书的安装说明极为简陋,经过数次调试无果,最后导致Apache服务器崩溃。后来发现 StartSSL 专门提供一项帮助客户安装证书的服务,收费20$,原来如此….这奸商可恨。  配置Https的事情就暂且搁下了,数月之后浏览网页时发现了域名服务商 namecheap 提供每年1.99$的PositiveSSL证书服务,供应商为 Comodo ,这应该是目前能找到的最便宜的第三方证书服务了,(以前namecheap还提供过买域名送SSL的优惠,泪奔),不过前提是需要购买或转移域名到 namecheap 。

    这个简单,  我从 Name 上挑了一个域名转到Namecheap,经过了五天的耐心等待,收到了提示激活SSL 的邮件,立即登陆VPS开始配置: 安装环境: 主机:Linode VPS;操作系统:Ubuntu ;服务器:Apache

    步骤一

    我们需要在VPS里通过openssl创建证书申请文件CSR,(certificate request),这个文件包括证书信息和私钥,首先开启Apache2 的SSL模块(OpenSSL在安装Apache2时已经默认安装,现在只需要开启):
    sudo a2enmod ssl

      将default-ssl虚拟主机激活:

    sudo a2ensite default-ssl

      接下来,我们按照帮助文档的提示,输入命令生成私钥Key文件以及证书申请文件CSR。

    openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr
    openssl req -newkey:表示使用OpenSSL套件生成证书请求;-nodes:“No DES”的缩写,表示不用DES加密私钥,否则每次启动Apache就要输入密码; rsa:2048:生成一个2048位位RSA加密的私钥; -keyout:私钥生成文件。

    这条命令会生成两个文件,“myserver.key”包含着私钥,用来生成CSR(Certificate Signing Request)文件,请妥善保存好这个文件不要泄露给任何人。接下来我们需要将个人信息录入到CSR文件中:

    Country Name (2 letter code) [AU]: CN
    State or Province Name (full name) [Some-State]: BJ
    Locality Name (eg, city) []: BJ
    Organization Name (eg, company) [Internet Widgits Pty Ltd]: MyCompany Ltd
    Organizational Unit Name (eg, section) []: IT
    Common Name (eg, YOUR name) []: mysubdomain.mydomain.com
    Email Address []:
       根据提示要求填写国家、城市、公司、部门信息(随意填写、邮箱可留作空白);“Common Name”选项请使用
    网页服务器的主机名,如果想挂靠域名,请输入域名完整信息,完毕后有出现下面两个选项,留空即可;
    A challenge password []: <br clear="none" />An optional company name []:

    上述步骤后,私钥文件Key和证书申请文件CSR就在用户目录下成功生成了,通过文本编辑器打开,将内容复制粘贴到Namecheap网站上申请页面的空白处,点击确认,完成了证书申请的操作。

    步骤二

    完成第一步后Namecheap会给你域名Whois信息上的邮箱发送一封确认邮件,输入确认码后等待PositiveSSL给自己的邮箱发送证书邮件。

    收到邮件后打开附件,可以看到如下三个文件:

    • Root CA Certificate – AddTrustExternalCARoot.crt      #根证书文件
    • Intermediate CA Certificate – PositiveSSLCA2.crt        #服务器证书文件
    • Your PositiveSSL Certificate – yourDomainName.crt   #个人证书文件

            服务器证书用来对个人证书签名,根证书用来对服务器证书签名,从而形成一条完整的证书链,下面我们需要在VPS上建立一个目录保存上述证书和私钥文件:

    sudo mkdir /etc/ssl

           下面我们要做的是将这三个证书文件以及上一步生成的“myserver.key”私钥文件一起保存到这个目录下:

            接着我们开始编辑default-SSL文件,加入如下代码:

    nano etc /etc/apache2/available-sited/default-ssl

    编辑SSL-default配置文件

    ServerName yourDominName
    SSLEngine on
    SSLCertificateKeyFile /etc/ssl/server.key
    SSLCertificateFile /etc/ssl/yourDomainName.crt
    SSLCertificateChainFile /etc/ssl/PostiveSSLCA2.crt

     根证书(Root CA Certificate)一般浏览器都自带不用另行设置,修改完毕之后重启Apache服务器。

    service apache2 restart

    好了,本博客已经可以用https://www.inkrope.com访问了,由于其他搜索引擎尚不具备对https内容的抓取,因此我的博客还没有做https的强制跳转,不过对个人信息隐私看重的朋友可以通过https链接访问了。E 未命名


     

  • ElegantTheme主题下载(三)- Fusion

    fusion
    FusionElegantTheme 中新近推出的一款商务主题,主页面宽幅的幻灯切换非常适合做产品画报展示,博客界面简约之中不失华丽,是一款非常漂亮的 WP 主题,让使用者短时间内轻松的搭建起一个媲美专业的企业商务网站。

    Fusion主题信息

    作者Elegant theme
    版本:version 1.6
    时间:05-15-2013
    语言:英文
    价格:$39
    体积:  3.2MB
    题裁:  商务
    演示DEMO
    特征:本主题可以在后台更换五种配色风格,设置简单,更可以切换菜单、按钮和背景配色,同时可以在后台就可以设置字体样式,免去了新手填写代码的痛苦,当然对中文的支持还是非常不够的。
    推荐

    版权声明

    本主题包仅供Wordpress爱好者学习交流使用,版权属于ElegantTheme,使用时请不要删除主题代码中的版权声明,更不要以任何形式用于商业盈利用途,否则后果自负。


     

  • 五一假期和wordpress theme

    labor_day_2013-1410006-hp

    五一假期,帝都升温很快,天气也十分给力,许多朋友竞相出游踏青,而我只能在家里听风吼观柳絮看孩子撸自己,当然还有该死的 WordPress 主题折腾。

    因为自己也是外貌协会的,对CSS和PHP一窍不通的情况下就喜欢不断更换主题玩,却从不关心Blog的内容,就好比一个侏儒不断的去试穿阿玛尼西服,先是买了 Elegant theme 的付费主题,但一直不是很满意效果,开始关注国内付费Wordpress主题,不久就看中了沐歌的Mossight主题,早早付了费却一直没回应,在淘宝上无聊着又看中了一家德国专业WP公司的showroom主题,还好有一家专业做主题汉化的淘宝店家有这款主题,10元就拿下了,采用的是36kr的侧栏滚动模式,很是喜欢。

    不过等到Mossight主题安装之后,还是觉得更适合这个Blog的主旨和精神,接下来不再想折腾付费主题了,以后会更多的关注CSS等后台技术,以及内容的更新发布。

    最后我会陆续的将Elegant theme 的40多款付费主题无偿的发布出来,供各位博主赏玩,毕竟独乐乐不如众乐乐。

     

  • ElegantTheme主题下载(四)- Fable

    fable
    FableElegantTheme 中刚刚在上个月底推出的一款针对移动互联优化的Wordpress主题,具备令人讨好的全屏各分辨率自适应,并且对手机和平板用户进行了专门的响应设计,在各种屏幕尺寸下都有良好的浏览体验,继承以往优良的后台设置和短代码支持,五种主题配色加上流行的简明大方的风格,使得Fable成为一款适合移动互联时代的简单又不失专业的个人WP主题。

    Fusion主题信息

    作者Elegant theme
    版本:version 1.1
    时间:06-10-2013
    语言:英文
    价格:$39
    体积:  3.1MB
    题裁:  个人博客 日志 札记
    演示DEMO
    特征Fable 是一款漂亮的个人博客主题。通过构建一个可视化的叙事过程就好象给读者讲述一个美丽的故事。Fable主题风格给读者以舒适的阅读体验,其宽敞,全宽,长格式的风格,使得浏览博客成为一个愉快的旅程。每一块栏目区域的设计一改传统WP主题双栏或三栏的设计布局,给予内容全屏幕的显示,对视觉感官以极大的冲击,对于图册和视频美化都有良好的支持,非常适合个人日志类博客使用。
    推荐

    版权声明

    本主题包仅供Wordpress爱好者学习交流使用,版权属于ElegantTheme,使用时请不要删除主题代码中的版权声明,更不要以任何形式用于商业盈利用途,否则后果自负。


     

  • 下一代P2P微博 – Vole

    vole.cc
    BTsync 作为下一代云存储工具,除了常规的数据同步和分享功能以外,还能搭配其他程序实现意想不到的强大功能,在上一篇《用BTsync和VPS搭建无流量限制Dropbox》文章里,我们已经介绍了用 BTsync 和 VPS 替代 Dropbox 的应用,但 BTsync 的潜力还远未发掘,日前,一款利用 BTsync 点对点分布式同步原理而开发的 P2P 微博工具吸引了众多 Geek 的目光。

    Vole 的原理

    这款 P2P 微博工具的名称叫 Vole,意思是田鼠,这让我想起了小时候最喜欢捷克斯洛伐克动画片《鼹鼠的故事》,官方网页是http://vole.cc/,官方网站上也有一只可爱的小田鼠图案,其最大的特色就是一改传统微博工具(如 Twitter、新浪微博等)通过浏览器和中央服务器之间数据的传输,而是将微博信息保存在本地,然后利用 BTsync 实现了微博信息的分布式存储和同步。

    Vole 的用户和微博信息以文件夹的形式存储在本地硬盘上,用户发布微博实际上就是对本地配置文件的更新,然后通过分享 BTsync 提供的只读密钥分享给其他 Vole 用户浏览和阅读,通过对文件夹的可读权限的操作用以管理其他用户的关注。

    技术细节

    Vole 有一个 Web 前端和一个后台,后台是一个用 GO 语言编写的在本地运行的简单 Web 服务器,后台服务器将微博数据保存为一个后缀名为 .json 的格式文件在本地硬盘上。

    因为 GO 语言编译成二进制文件,因此你在运行 Vole 的时候不需要安装任何环境,这使得 Vole 简单的运行以及快速的分享。

    最后一点,Vole 不负责任管理数据的同步,全部都交由 BTsync 在后台执行。

    为什么要用 Vole

    Vole 的创造是为了解决现存的社交程序中存在的几个弱点,主要是:

    • 中央服务器的负担越来越重
    • 在传统社交网络下,每一个用户都必须连接到中央服务器进行数据交换,随着社交网络的延伸和拓展,导致后台服务器需要消耗越来越多的带宽、空间和处理能力,而每个用户本身的电脑或其他接入设备的资源却被无情的浪费。
    • 系统的脆弱性
    • 由于传统社交网络数据的交换全部依托于供应商后台的中央服务器,如果它遭遇到攻击或者侵入,则整个社交网络即告瘫痪,保存的海量数据也会遭遇到巨大的威胁,而 Vole 的分布式数据存储则根本无需担心。
    • 审查或监视
    • 用过新浪微博的每一个用户一定会对新浪小秘书深恶痛绝,因为它会无情的删掉每一个它认为有碍于实现中国梦的微博,随意取消那些激进的民族斗士或愤青的帐号,同时,随着“棱镜”的曝光,每一条在网上的留言都有可能更成为以后政府反攻倒算的证据和线索,而 Vole 的“去中心化”存储方式则让政府或审查机构无从下手,除非以查水表为名冲入家中直接收缴硬盘。
    • 数据隐私和安全
    • 随着云存储时代的到来,个人隐私和数据安全问题愈发凸出,我们宝贵的个人数据只能寄希望于服务商的操守而不会随意出卖给政府或第三方,毕竟雅虎当年将用户邮件信息泄露给政府,导致用户锒铛下狱的惨痛经历仍让人历历在目。

    Vole 安装教程

    因为 BTsync 还没有公开 API 接口,因此整个安装和使用的过程还是稍显麻烦,官方教程上已经有详细方法,也可以去 Github 上看开源文档,如果E文不好还可以看中文详细教程:

    按照向导完成后,在浏览器中输入:http://localhost:6789,就可以看到如下界面了:

    vole

    Vole 的意义

    可以看到,Vole 的界面和功能可谓简陋到爆,甚至无法实现转推和评论功能,更不用说私信功能了,但是它的创新对微博乃至 Web 2.0 的发展具备重要的意义,特别是对于墙内的兲朝人民。

    优点:
    • 不需要服务器,也就不存在删贴和封号,网络封查就没有任何意义,对于网络自由和分享精神具有划时代的意义。
    • 极大的保证了个人隐私和数据安全。
    缺点:
    • 因为 Vole 完全基于 BTsync 的运作,因此墙只需要像干掉 Dropbox 一样干掉 BTsync 就可以让彻底扼杀这只小田鼠。
    • 目前安装和使用的步骤太过于繁琐,严重制约了其推广,也只有乐于尝鲜的 Geek 和死宅的 Nerd 才会使用,希望在 BTsync 的 API 推出之后得以解决。
    • 目前执行效率很低,有用户反映当 Follow 人数超过20人之后,整个系统运行就非常的卡顿,希望在日后版本中逐步优化,以凸显分布式系统的优势。

    尾声

    目前 Vole 还只是在技术圈里小范围的传播,不过口碑极佳得到了许多人的赞誉,目前是一些人的 Vole 帐号和密钥,可以关注

    • wenyunchao: RMZBL4UHCEE7JVGGEUPHMWSADI7EEJCTN
    • vdba: RVQI3L2MNAZZ2MMOQPASDM3MF5JH3UAMP
    • Bloody Jane: RBZNYZOQBUU7XFXNQQHVPVCQ743Q2NJYM
    • vivo: RX2OJIGRID2HNC3D56FELQKBVHZSXUYDB
    • Hurley Chin: RRGHKZRQUDBXPDIW7UMLMLEDCCNCLO4O6

    我的 Vole 帐号是 vergil RNO7OI7WEQ3AIVA76W6AWKLYOYHE5RRUN。E


     

  • Razer鼠标还魂记

    说起 Razer 的鼠标来,我就感到莫名的头大,这三四百大洋的高端装逼货色不曾想如今反成了食之无味弃之可惜的鸡肋,当初买进这只 ReathAdder(雷蛇)大黄蜂纪念款的时候就是看中了背板上这只这只博派标记的呼吸灯,但鼠标毕竟是用来点击的而不是用来照明的。

    用了不到一年,就开始间歇性出现左键单击变双击的情况,严重抽风的时候真让我狠狠摔过几次,上网一搜发现看来我并不是唯一的受害者,我身边的两个使用 Razer 的朋友也都在半年内出现了连击问题,貌似全系列的 Razer 都存在着这个问题。

    Camera 360

    其实问题很简单,就是因为生产厂家采购的低端劣质国产欧姆龙微动只有两年的寿命结果导致 Razer 全系列高端鼠标的夭折,看来真是一颗老鼠屎坏了一锅粥。更换方法也很简单,只需要用电烙铁替换掉劣质微动就解决问题了,网上攻略一堆堆,随便参考一份就能明白其中玄机。

    如果不是理科生在开始更换之前建议先去搜索一下电烙铁的使用方法,只需要有基本的动手能力和细心严谨的精神就好了,一套好的工具也是必备的。一只好的螺丝刀很重要,先前用的那只螺丝刀将螺帽全给划伤了,根本取不下来,后来用了瑞士原装的PB螺丝刀很轻松的就取下,网上有人说20W的电烙铁功率太小,我用的是一只30W的无牌电烙铁很合适,另外吸锡器和松脂可有可无,不是必须的工具。

    我更换的微动开关购置于淘宝,号称是德国 Cherry 授权OEM的,七块钱一个,它有两个型号可以购买,一个是黑点0.74N手感清脆,一个是灰点1.47N手感硬朗回弹快,我购买的是前者,更换后感觉点击的有些软,回程幅度不大但反映很干脆,如果已经习惯了 Razer 的手感,个人推测用后者应该更接近。

    另外鉴于低廉的价格,建议购置两个,将左右键一起更换,否则左右键的点击力度不同会让你感觉很别扭,同时最好再采购一套配套的贴脚,因为在鼠标开壳的过程中要撕掉原来的贴脚。

    razar

    我的焊功稀烂,焊锡像一坨大便一样堆在微动开关的针脚上,很影响美观,但用起来却一点也不含糊,如果你觉得动手能力比我还差或者担心风险,可以找个朋友代劳。

    不过很难想象一个国际大厂销售的单价三四百的鼠标居然会使用如此低劣和廉价的配件,我打开鼠标后里面粗糙的做工也让我对 Razer 的印象大打折扣,以后的鼠标我应该只会选择微软或者罗技了。E

     

  • 再见,GoogleReader!

    google-reader-closed-featured-570x270

    GoogleReader 终于和我们说再见了,时间永远定格在2013年7月2日下午15点,其实可能除了一些 IT 码农,或一些 Geek 以外,大部分的人都对这个毫无认识,更何况在天天大浪淘沙不进则退的互联网时代,与我们说再见的产品让人应接不暇,也许 GoogleReader (以下简称 GR )也和它们一样这暂时爆发的无奈和怒火随着时间的推移会消逝的干干净净,毕竟 Google 的博客里说的很清楚:”While the product has a loyal following, over the years usage has declined.” 。


    虽然 GR 的忠实拥趸很多,但不可否认的是当年繁花似锦的博客时代在 Web2.0 和社交网络的冲击下已经明日黄花。当年那个以 Don’t be evil 为信条的高大形象已经彻底沦为以商业利益为唯一追逐目标的葛朗台,为了给先天不齐的 Google+ 让路不惜牺牲多个优秀的产品,仅仅是因为他们没有为 Google 的股价和股东们做出相应的回报,当然,追逐利润无可厚非,但在互联网中我们对于google的最后那么一点骑士精神或是海盗风格的幻想也被铜臭击的粉碎。

    网上已经有太多的关于 GR 的接班人的文章,有着不翻墙不能用的 Feedly ,还是千呼万唤始出来而又备感失望的 Digg Reader ,还有离线的 FeedDemon、与 GR 最为相似的 Inoreader….等等,突然涌现出如此之多的 RSS 工具说明忠实拥趸们还在努力的延续着博客时代的余辉,但说实话,用了一圈之后,我还是感觉 GR 是最好用的,稳定、迅速、功能,就这三点足以让任何一个所谓的接班人汗颜,乃至于7月2日时,我还在一遍遍的刷新着页面,幻想着 Google 良心发现能给这个博客时代的明星点灯续命,说实话,要维持这个产品真的不会花费多少钱,但冷冰冰的商业数字还是彻底粉碎了众多拥趸火热的挽留之情。

    在关闭服务之前,我将 GR 的浏览记录截图留存,它是2005年正式上线,我于2007年注册服务开始使用,在不到六年的时间里,我共计浏览了近三十万条 RSS 信息,几乎见证了我从一个 Nerd 慢慢成长为一个 Geek 的过程,在 Weibo 面世以前,我每天早上上班打开电脑就是将 GR 里一条条未读信息消灭,虽然从未消灭过,通过它我学会了如何写博客,如何翻墙,如何购买和使用虚拟主机,如何使用 Linux 服务器,如何……,后来微博开始占据我的时间之时,我还是会经常回到 GR,慢慢的看几篇博客文章细细品味,相对于 Weibo 这中快餐信息,GR就像一顿精致的法式大餐。

    罗永浩关掉牛博网之后说“博客已死”,而 GR 的离开可谓往博客的棺材上钉上最后一颗钉子,诚然,博客的时代已过,但它永远不会被取代或者消亡,Twitter 或者 Weibo 代表了一种在信息化时代讯息爆发背景下的产物,满足了人们快节奏、猎奇、急躁的一切欲望,但真正沉下心来,那短短的140个字符能说明什么呢?新浪微博里的长文工具的泛滥同样说明着博客作为一种严谨完整的深度新闻体裁是无可取代的,因为博客和微博是针对的不同市场,相互独立互不影响的,至于轻博客,只是博客和微博地带之间的灰色地域,不伦不类,应该会迅速消亡在历史长河,用户一听说 Tumblr 要被 Yahoo 收购,于是纷纷逃亡到 WordPress,这已经说明一切。

    一下子扯的太远,逝者安息,生者坚强,我也要慢慢习惯 GR 离去的日子,GR 已死,但博客不会消亡,我还会继续坚持写下去。

    GOODEBYE GOOGLEREADER! E

     

  • 用Obfuscated-OpenSSH解决SSH代理屏蔽的问题(上)

    就在不久前我写了一篇《Linode(Tokyo)VPS主机SSH默认端口被GFW屏蔽及临时解决办法》,此文表述针对今年两会期间GFW再度升级,对Linode的Tokyo机房进行深度包探测, 一旦发现SSH默认的22端口有大量非正常的TCP转发数据流量就会予以封杀的现象,文中提出的临时更换SSH端口的解决办法在不到24小时内就失效,甚至更糟。

    一、机房搬迁

    我将端口更改后当天晚上在用SSH代理翻墙的时候就发现MyEnTunnel不断掉线,用Putty登录再度告知失败,明白GFW将新端口也封杀掉了,立即用Lish登录Linode VPS更改新的端口,依然无效,同时发现VPS的IP无法访问,Ping命令失败,这一下不仅仅是SSH无法登陆的问题,整个网站都无法访问了。

    赶紧给Linode的客服发 Ticket,客服让我提供主机到本地的双向MTR的网络诊断报告,五分钟后客服给了一个新的 IP,我更换后重启主机,发现还是 Ping 不通,继续找客服;客服无奈的回复:今晚日本机房大面积出现问题,建议我更换新的机房。

    考虑到中日紧张的关系以及 GFW 对 Tokyo 机房越来越严苛的管控,我将机房签到了 Fremont 机房,它位于米国加州,毗邻太平洋,从地理位置上看,无疑是兲朝访问速度最快的机房了,登录域名服务商,更改了域名解析,一切又恢复正常,速度也还差强人意。

    逃避不是办法,如果继续 SSH 代理翻墙,很快就会重蹈 Tokyo 机房的覆辙,于是我还是乖乖的让 22 不要跑其他流量了,于是又开始寻找其他翻墙的方法。

    二、临时翻墙工具Goagent

    如果说目前还有什么较完美的免费翻墙工具,个人认为Goagent应该算是了,网站地址如下:

    里面有详细的安装和使用说明,按图索骥,整个过程还是十分简单的。

    经过测试,速度和SSH不相上下,也可以使用我在《目前最稳定的翻墙组合chome+Myentunnel+Switchysharp》中使用浏览器插件组合,通过名单机制有效的提高浏览效率,也推荐给各位朋友。

    Goagent在翻越公司防火墙的时候却表现出来了苍白无力,部分网页无论如何更改设置都无法正常浏览。

    我又想起了SSH代理,正好此时一位朋友留言建议我使用Obfuscated-openssh方式登录SSH,否则就是逃到大洋彼岸也会被再次封杀,于是我又开始了漫漫翻墙路

    三、GFW对SSH代理封杀的原理

    要使用新的方法,首先要弄清楚为何高度加密的SSH链接方式为何还会被GFW封杀呢?下面应该解释的比较清楚:

    (图片来源:http://www.goleng.com/?p=665

    很明显,要躲避GFW对SSH协议的封杀,最重要的是对客户端和服务器端进行handshake握手的过程进行加密,使得GFW无法甄别SSH协议连接来达到翻墙的目的。

    既然弄清了封杀的原理,就很好理解Obfuscated-openssh工作的机制了,下面我们就来看一下如何在虚拟主机上配置 SSH 的混淆加密,详见《用Obfuscated-OpenSSH解决SSH代理屏蔽的问题(中》


    除非注明,本博客文章均为原创,转载请以链接形式标明本文地址