- SSH的原理及应用: 而我主要利用它来翻越长城,去看境外的风光。你也可能会使用它进行一些与我一样的工作:“比喻说翻越长城、备份或迁移网站”等。但你可能不明白它的原理及一些其它方面的应用… http://goo.gl/fb/8BEHv #
- 十个月啦: 这篇博文应该记在昨天,今天补上记录一下十个月的我: – 可以给大家做一些小表演啦:拍拍手,byebye,night-night,Hi,亲吻我喜欢的亲人。 – 嘴巴变得挑剔起来… http://goo.gl/fb/fDapP #
- 使用 #SSH 安装和迁移 #WordPress 博客: 一般我们安装或者迁移 WordPress 博客,我们都需要把 WordPress 安装包或者资料下载到本地,然后上传到新的服务器… http://goo.gl/fb/njKpu #
- #WordPress 手机浏览插件:#MobilePress: 随着 3G 网络的发展,手机已经成为人们生活中越来越重要的网络终端,越来越多的人开始使用手机来浏览网页,但是很多网站其实并… http://goo.gl/fb/tvDNR #
- 让你的苹果设备(#iPad/#iPhone/#iTouch)与 Google Sync #同步: 这篇文章翻译自 Google Mobile 的官方网站,原址不提供中文语言版,同步控特为… http://goo.gl/fb/biMmq #
- 基于官方港版HTC #G3 #Hero 2.1 ROM的纯净中文版: 我对ROM的要求还是:稳定、精简、美观。本ROM语言可选择包含简体、繁体中文与英文三种语言。本ROM是基于官方HTC… http://goo.gl/fb/8JK1i #
- #Google 产品速查手册大全: 我们每天使用的工具与服务中,至少有一款来自 Google,不管是搜索,还是电子邮件,还是在线文档或是其它(虽然它们中的大部分在长城的另一边)。这么多… http://goo.gl/fb/K97nW #
- #Web 设计师的 50 个超便利工具: 作为一个 Web 设计师并不容易,不仅考虑设计与架构,还要时刻注意各种小细节,设计师的工作被各种各样的问题包围,你需要一套超级便利的工具帮你解决… http://goo.gl/fb/ohKd1 #
- RT @williamlong: 免费iPad应用软件推荐 – 为使用苹果iPad的用户推荐十七款免费的苹果iPad应用软件,供大家参考。 http://www.williamlong.info/archives/2227.html #
- Google AdSense 六月份收入比五月份收入增加US$8.04,从上次付款时间至今才赚到US$59.06,何时才可以赚到US$200元呢?还想用这钱进一台iphone呢,呵呵。赚钱是我写BLOG动力。 #
- 国家工商总局制订的“网店实名制”今日起施行,商务部于日前下发公告称,实施网络商品经营(服务)企业工商登记制度,利用网络平台从事经营活动的个人实名注册,具备条件时对网络销售个人逐步实施工商登记制度。 #
- 浅谈家用无线路由器的网络安全设置: 今天晚上上网,发现网速竟是龟速。登陆路由器后面查看已连接设备,发现多了两台电脑链接,并且里面有一台电脑名称叫:“Lenovo”,我家里根本没有联想的… http://goo.gl/fb/q6qX4 #
- 今天晚上家里的电脑上网龟速,登陆路由器后面查看已连接设备,发现多了三台电脑连接,唔,知道已给那些卡王破解了,马上更改路由器登陆密码、禁用SSID广播 、密码使用128位加密强度。我看这样,那些卡王还可不可以破解。你有什么好的建议,请 @huangjinbo 或 @佐仔 。 #
- 忽然间想起我那位已走的妹妹。不知她在另一个世界不知过得怎样,不知她能否知道我对她的思念。还记得那时她对我说:“哥,陪我一会吧,我就要走了,等会我出院时,你先回去吧。这些天打扰你们了。哥….” #
- 几年前IBM T60 一台需要上万元,现在9.9新的却只需2800元。这些电子类产品扁值太快了,现在T60的机器用于办公及玩一些休闲游戏完全没能问题。回过头来看,从05年至今,电子产品的硬件发展比较缓慢,没有一些革命性的更新,只是在应用上的改革比较多。真的需要这么大的CPU吗? #
- 代替MyEnTunnel的工具:Bitvise Tunnelier ,可能设置比MyEnTunnel稍难,但速度是 MyEnTunnel 无法比的。具体教程:http://ratoo.tk/bitvise-tunnelier-tutorial #
- 昨天在海印广场问了一下iphone4的价格,要9600多,晕。这是一台手机的价格吗? #
- 佐仔本周微博摘要(2010-06-27): – #Android #Google #Pinyin 拼音输入法更新到1.2.7,更新内容:新增繁体输入和英文输入提示。同时修正使用笔划转回… http://goo.gl/fb/a6mxg #
作者归档:佐仔
SSH的原理及企业级应用
而我主要利用它来翻越长城,去看境外的风光。你也可能会使用它进行一些与我一样的工作:“比喻说翻越长城、备份或迁移网站”等。但你可能不明白它的原理及一些其它方面的应用,SSH给于我们的不只是翻越长城及备份网站这么简单,还有其它一些更好的功能,并且很好地利用到企业应用里面。
1、什么是SSH?
SSH为Secure Shell的缩写,由IETF的网络工作小组(Network Working Group)所制定;SSH为建立在应用层和传输层基础上的安全协议。
传统的网络服务程序,如FTP、POP和Telnet其本质上都是不安全的;因为它们在网络上用明文传送数据、用户帐号和用户口令,很容易受到中间人(man-in-the-middle)攻击方式的攻击。就是存在另一个人或者一台机器冒充真正的服务器接收用户传给服务器的数据,然后再冒充用户把数据传给真正的服务器。
而SSH是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。透过SSH可以对所有传输的数据进行加密,也能够防止DNS欺骗和IP欺骗。
SSH之另一项优点为其传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP、POP、甚至为PPP提供一个安全的“通道”。
2、SSH的安全验证是如何工作的?
从客户端来看,SSH提供两种级别的安全验证。
第一种级别(基于口令的安全验证)只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。
第二种级别(基于密匙的安全验证)需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。服务器收到请求之后,先在你在该服务器的家目录下寻找你的公用密匙,然后把它和你发送过来的公用密匙进行比较。如果两个密匙一致,服务器就用公用密匙加密“质询”(challenge)并把它发送给客户端软件。客户端软件收到“质询”之后就可以用你的私人密匙解密再把它发送给服务器。
继续阅读
使用 SSH 安装和迁移 WordPress 博客
一般我们安装或者迁移 WordPress 博客,我们都需要把 WordPress 安装包或者资料下载到本地,然后上传到新的服务器,再进行安装或者迁移,这样不仅耗时费力,如果主机在国外的话,传送几百兆数据将会是一场噩梦。
其实如果你的主机支持 SSH 的话,这一切都会变得很简单并且可以迅速完成,下面我讲解下如何使用 SSH 安装或者迁移 WordPress 博客,以及使用 SSH 体验 WordPress 正在开发的功能。
使用 SSH 安装 WordPress 博客
如果你只是在主机上安装一个全新的 WordPress 博客,那么使用 SSH 将会让你在非常短的时间完成就完成这一操作:
- 使用 SSH 登录到你主机,并转到你要安装 WordPress 博客的目录之下。
- 使用下面命令从 WordPress.org 下载新版本的 WordPress 安装包。
wget http://wordpress.org/latest.tar.gz
这个下载速度会非常快,速度快的话都可以达到 5M/S。
- 在下载完成之后你需要通过
ls
命令看看下载下来的文件的名字,如果 WordPress 最新版是 2.8.6 的话,这个文件名可能是 wordpress-2.8.6.tar.gz,也有可能是上面的 latest.tar.gz。 - 使用下面命令解开压缩包:
tar -xf wordpress-2.8.6.tar.gz
- 最后就是一般 WordPress 安装的过程了,这里就不再重复了。
使用 SSH 迁移 WordPress 博客
不得不承认搬家是我们的常态,如果你要迁移你的 WordPress 博客到新主机,以前搬家是一场噩梦,那么现在使用 SSH 进行 WordPress 博客迁移也是一段愉快的旅程。
- 使用 SSH 登陆到旧主机,使用 mysqldump 命令把数据库导出到一个文件:
mysqldump -user=[数据库用户名] -p [数据库名] > [备份文件名].sql
输入上面的命令之后,它会提示你输入数据库密码,输入之后就会把你要倒的数据库备份到一个文件中,把这个文件复制到 HTTP 服务器的根目录下。
- 转到根目录,使用以下命令打包并压缩所有文件:
tar -czvf fairyfish.tar.gz *
- 使用 SSH 登录新的服务器,使用下面文件解开压缩包:
tar -xzvf fairyfish.tar.gz 继续阅读
基于官方港版HTC G3 Hero 2.1 ROM的纯净中文版
我对ROM的要求还是:稳定、精简、美观。本ROM语言可选择包含简体、繁体中文与英文三种语言。本ROM是基于官方HTC G3 Hero 2.1 Sense疾速优化2.19版的基础上做的精简及汉化。在此感谢Sense,为我们提供了一个这么好的ROM。
本ROM的特色:
纯净,该不要的就不要;
基于官方2.1制作,包含简体中文、繁体中文、英文,不用刷Hboot和radio,不会变砖和变“完美SPL”;
稳定,在追求新功能的同时也追求系统的稳定;
美观,要求的是整体美观及和谐;
本ROM支持中文联系人支持拼音排序;
加入HTC CIME中文输入法;
自动识别并设置国内运营商的APN参数;
Market支持收费软件显示,首页推荐软件可正常显示;
加入OTA“系统更新”功能;
已获取ROOT权限;
WiFi 增加“调节域”;
增加App2SD功能,插入带有ext2/ext3分区的卡即可自动启用;
去掉“了解更多”。
7月2日更新内容:
1、本次精简内容和以往的一样,精简得不得再精简;
2、本次发布有两个版本,一个版本是Gmail和Google Talk程序汉化成:谷歌邮箱和谷歌聊天,另一版是保持这两个程序原本的英文名称。
3、由于Facebook在联系人里面是绑定更新的选项,并且也有一些朋友喜欢这个程序,所以本次也保留,但不会在桌面显示。
其它一样,精简得只剩下以下程序:导航、地图、电话、电子市场、谷歌聊天(Google Talk)、谷歌邮箱(Gmail)、计算器、联系人、 浏览器、录音机、日历、设置、设置向导、摄像机、时钟、 授权程序、搜索联系人、天气、通话记录、相机、信息、音乐、邮件、照片、桌面时钟。 继续阅读
浅谈家用无线路由器的网络安全设置
今天晚上上网,发现网速竟是龟速。登陆路由器后面查看已连接设备,发现多了两台电脑链接,并且里面有一台电脑名称叫:“Lenovo”,我家里根本没有联想的机器,一定是邻居用卡王蹭我的网络了。这说明我家里的无线路由器的上网密码对方已知道。
马上做以下处理:“更改路由器登陆密码、禁用SSID广播 、密码使用128位加密强度、开启MAC地址过滤、关闭DHCP”,通过这些处理来增加家里的无线路由器的网络安全。
当在无线“基本设置”里面“安全认证类型”选择“自动选择”、“开放系统”、“共享密钥”这三项的时,使用的就是WEP加密技术,“自动选 择”是无线路由器可以和客户端自动协商成“开放系统”或者“共享密钥”。
在这三种加密技术中,WEP(Wireless Equivalent Privacy)是加密能力最弱的一种无线安全技术,不过,当前它的应用是最为广泛的,这应归功于它实用于几乎所有802.11的无线产品。针对 802.11b的产品,由于许多消费类的无线网络产品生产厂商已不提供从WEP升级到WPA的更新了,所以你就别无选择只能使用它了,并且其他现在还正在 生产的新产品如VoIP无线电话等就仅支持WEP,强制一些WLAN用户降低他们的安全要求以适应最低的公共安全等级。
其他的WPA(Wi-Fi Protected Access)或WPA2则可提供足够的无线安全,由于它们使用了更强壮的加密技术和经过改良的密钥管理技术。这两者之间的主要不同之处是WPA2支持更 强壮的AES(Advanced Encryption Standard)加密,但更使用用户糊涂的是,相比较于标准的WPA的TKIP加密技术,现在有许多允许选择AES加密的但标记为WPA的产品。
大部分的802.11g产品都支持WPA,但把老的产品升级为WPA2还有一个过程,甚至基于WPA2的802.11i标准在2004年6月才 被批准。
本人推荐使用WPA,因为它和WPA2一样有效,并且有更广泛的支持,至少我是这样认为的。然而,要使用WPA的话,可能需要你购买一些新的设 备了,特别是正在使用802.11b的WLAN中,不过标准的802.11g设备也不是很贵的,并能得到最佳的安全投资回报。
现在有的最新的无线路由器已经开始使用WPA2,它把加密密钥从24位升级到48位,复制一个密钥已经是不可能的事。这个安全模式的 Preshared密钥部分表示你给授权的用户设置一个密码,他们输入密码后,他们的设备处理其他的安全操作。笔者个人建议,密码可以用与你自己有关的短 语,并且最好在这个短语中有空格和标点符号,密码长度越长,别人猜的可能性越小。
AES加密算法是笔者个人的推荐,因为AES使用128位、192位和256位密钥,可以获得最好的安全性。有的无线路由器允许你选择密钥的长度,这个 LinkSys无线路由器没有,默认使用256位标准。TKIP不是一个加密算法,而是一个“密钥交换”协议。尽管它也非常安全,但是不如AES强壮,而 且会降低连接速度,因为它会给处理器带来额外负担。TKIP是一个基于软件的协议,而AES是基于硬件的。
许多消费级的AP仅仅支持“Personal”版本,也叫做WPA-PSK(Pre-Shared Key)。也有一些消费级的无线产品支持WPA2或WPA“Enterprise”(也就是通常所说的WPA“RADIUS”),不过如果没有实现它所必 需的附加RADIUS服务支持的话,这项功能也没什么大的用处的。 继续阅读
佐仔本周微博摘要(2010-06-27)
- #Android #Google #Pinyin 拼音输入法更新到1.2.7,更新内容:新增繁体输入和英文输入提示。同时修正使用笔划转回拼音输入出错的问题。 #
- #虚拟主机安装Dropbox备份网站的教程: 虽然目前从国内访问Dropbox有小小困难,但 是从国外访问还是正常的,对于拥有国外Linux虚拟主机的用户,可能会遇到这样的需求,就是如何… http://goo.gl/fb/DMYbW #
- 如何让员工忠于公司?: 假定你开了一家公司,手下有一批员工。 怎样才能让他们忠于你? 当然,你可以对他们特别好,发给他们很多工资,为他们创造最好的工作环境,提供最好的福利和事业发展机会… http://goo.gl/fb/MZEOo #
- #ChinaHDTV PT下载网站今天开放注册,机会难得,想玩高清的朋友就尽快去申请了,过了今天就停止注册。网址:ChinaHDTV.ORG #
- 回忆今非昔比的十年互联网站长之路: 本文转自《月光博客》,内容深有感触。我97那年加入的互联网,那时候学校的电脑用的是486,操作系统是DOS;而网吧用的是Windows 95,上网用的… http://goo.gl/fb/1MDGI #
- 基于官方HTC G3 Hero 2.1 ROM的精简中文版,你心中的纯净收藏版,6月24号再次更新。本ROM基于Sense疾速优化2.18版。增加App2SD功能,修正market自动启用移动网络的问题;同时gmail和talk的程序名都翻译成“谷歌邮件”及“谷歌聊天”。 #
- 谁有 #ChinaHDTV 邀请码?请求给我一个,谢谢。 #
- IE安全上网设置:1、Internet选项-设置-历史记录-网页保存在历史里路中的天数-0,2、“高级”-“安全”-“关闭浏览器时清空Internet临时文件夹” #
- 电器还是不要到家乐福购买,不是说它的质量不行,而是服务跟不上。前天买的空调,通过电话追货后晚上十点才送到家。原说今天上门安装,但是到现在还是没有任何人与我联系,刚才打电话到家乐福服务中心,说没有我的资料,要了我的资料后与厂家约好明天才上门安装。售前与售后脱节了,无法跟上。 #
- 请勿打扰: 周围一切一切对于我来说都是这样的新奇,我总爱用自己的方式去认识和了解他们。所以,很多时候我会专心致志的玩弄一样东西,不管它是一粒米饭,还是一个空瓶子。我爱把它们翻来翻去看个… http://goo.gl/fb/mXSvq #
- 后 Dropbox时代,国产同步网盘产品推荐: #Dropbox 杯具后的经验和教训,为诸多同类产品打开思路提供了参考依据,同步控之前就曾经介绍过6款临时性替代 Dropbox 的推荐… http://goo.gl/fb/ROTyA #
- 重新用回 #dropbox ,教程在此:http://yan.me/dia/1467 #
- Pushmail的概念及何为真正的Pushmail应用: 可以你会被 Push mail 的功能所吸引,同时会也被这这个词所迷或不解。或许你的手机功能说有 #Pushmail 功能,但却… http://goo.gl/fb/v1oIe #
- 佐仔本周微博摘要(2010-06-20): – 新鞋子和三文鱼: 因为时间有限,先上传PP,明天再补上记述。 http://goo.gl/fb/T72VP # – 让你的Firefox… http://goo.gl/fb/eSEPS #