页面

2010年12月21日星期二

Ubuntu下通过SSH翻墙

作者:虫少侠 来源:http://www.enjoyphp.com/2010/server/linux/ubuntu-ssh-crosswall/



在寻求ubuntu下Firefox翻墙时发现,原来在linux下翻墙是如此的容易!

本文面向的用户:使用Ubuntu作为操作系统并且使用Firefox作为常用浏览器,且有SSH账号的同学!
一、在终端中配置SSH


假设你的帐号为:enjoyphp ||服务器地址为:enjoyphp.com ||密码为:123456
打开终端:应用程序-附件-终端


在终端中输入:sudo ssh -qTfnN -D 7070 enjoyphp@enjoyphp.com
稍后会出现提示: Are you sure you want to continue connecting (yes/no)?


输入:yes (注意,单单输入 y 是不行地~)
然后提示输入密码: enjoyphp@enjoyphp.com's password:


输入:123456
第三步:配置Firefox浏览器

假设你正使用Firefox浏览器阅读本文。

一键安装:http://autoproxy.mozdev.org/latest.xpi




2010年12月11日星期六

The Move To Linux- Encrypted Disk Issues

One of the standards that has become normal in the US federal sector is the requirement that all mobile devices, such as laptops, have encrypted drives. This was a direct result of a number of laptop thefts earlier in the decade that resulted in the supposed leaking of personal information. As a former federal contractor, I watched a number of successful and not so successful methodologies implemented and deployed. Some resulted in real data protection and some resulted in wonderful bricks. In some cases on a regular (read daily) basis.

One of the more successful tools is the Trust Platform Module (TPM) chip. When properly implemented, it allows you to improve encryption, ensure that even if your disk is removed from your laptop, it is still secure and greatly enhances security. So, imagine my surprise, upon rejoining the private sector that my new company does not have a policy for encrypting laptops, even though almost every individual in the company has one.

I was issued a brand-new Dell, with a TPM chip and Windows XP on it. Of course, the first thing I did was download a copy of Fedora and set about reformatting the machine, including setting up the TPM and installing ext4 and enabling Linux disk encryption and went along my merry way, not really thinking about it. That was six months ago.

Like most laptop users, when disk space gets low, you have two options. Replace the disk with a larger one and reinstall or clone the disk to a larger one. After only six months, I was in no mood to do a reinstall, so I decided I would go the clone route. But wait, I had a TMP protected, encrypted disk. How was I supposed to do this? Surely this was a routine sort of thing. So I set out to the Internet and did some research. And was underwhelmed with what I discovered. Essentially, while there are a number of sites that will tell you how to clone your disk (something I am very familiar with), there are almost none that talk about the issues of encryption. Which left me in a bit of a quandary.

2010年12月10日星期五

iPhone常用系统增强类DEB软件

 通过 月光博客 作者:投稿 (guest)
                                                  来源:读者投稿,原文链接

iPhone在刚刚买来的时候,是封闭式的。我们作为普通的用户,是无法取得到iPhoneOS的root权限的,更无法将一些第三方软件自己安装到手机中。我们只能通过iTunes里的iTunes Store购买一些软件(当然也有免费的),然后通过Apple认可的方式(iTunes连接iPhone并同步),将我们合法得到的软件复制如手机。但这种方式就把我们广大用户牢牢地桎梏在苹果的管辖范围内。一些好用的软件,但并不一定符合Apple利益,它们就无法进入iTunes Store。

越狱是指利用iOS系统的某些漏洞,通过指令取得到iOS的root权限,开放用户的操作权限,使得用户可以随意擦写任何区域的运行状态,样就突破iPhone的封闭式环境,使得我们可以安装任意的软件。

iPhone作为现在最炙手可热的智能机,有着很多让人诟病的地方,比如我们无法在iPhone上安装输入法类软件,没有情景模式,无法复制iPhone中的文件,Safari浏览器无法下载,邮件附件无法保存,无法实现来电显示号码归属地,甚至无法删除单条通话记录等等。这些在其他智能机上轻而易举的功能在iPhone上都是无法实现的,这些都是因为苹果严格的审核机制,这些软件,都需要用到更高级别的权限,苹果是不允许的。为了能够更好地使用我们的iPhone,我们要越狱。越狱不是必须的,但越狱之后的iPhone会更像智能机。
越狱是否合法?

iPhone面世伊始,就按照美国手机运营的惯例,与运营商AT&T进行绑定销售(类似中国的充话费送手机),同时,用户只能从苹果的App Store中下载经其"审核"的应用程序。这种绑定意味着,苹果手机"只能"运行在AT&T的网络之中,并只能在苹果指定的"软件商店"购物。完成这一限制的手机功能称为"锁码"。与之相对的则是"解锁"与"越狱"。

今年年中,美国数字千年版权法案的修正案通过。最引人注目的是,该法案使iPhone等苹果产品的"越狱""解锁"成为合法。至此,越狱是合法的。当然,苹果是不希望用户越狱的,作为回应,苹果提醒用户,一旦越狱,苹果就不会承担保修的义务,所以越狱也不是完全没有损失的。
常见系统增强类DEB简单介绍


越狱的方法就不多介绍了,各大网站介绍的很多,本文的目的是介绍一些笔者认为有意义的系统增强类软件,让iPhone更像智能机。以iPhone 4 iOS 4.1 为例。

WI输入法(此例简单介绍了如何添加源,在源里面安装软件)


WI输入法是哈尔滨工业大学计算机学院语言技术研究中心网络智能研究室开发的iPhone/iPad平台上的中文拼音输入法。它支持长句输入,全拼智能按键纠错,模糊音输入,简拼输入以及多种双拼输入方式。WI输入法将在本月发布,请广大用户关注。WI输入法是免费软件。


下载安装:

DEB文件下载:iOS4版下载


Cydia方式下载:

安装步骤:

a. 启动Cydia



推荐SSH凡蔷工具 Bitvise Tunnelier

本文来源:xiaoD的blog

http://xiaod.in/read.php?40

自己一直使用的是putty+SocksCapV2的凡蔷方法,由于一直都很顺利,就没有试用过其他翻墙方法了,不过今天看到有人推荐Bitvise Tunnelier,也就下载下来试用一下,觉得还可以。这里介绍一下,不会的童鞋可以照着这样做,应该就没问题了。另外:xiaoD一直认为[翻墙的方法有很多,用的习惯的就是好方法]。
首先,你需要有一个国外SSH账号(没有被墙的IP哈),可以到http://ssh.xiaod.in查看免费SSH账号或者购买xiaoD的收费SSH账号。
然后,需要下载软件:Bitvise Tunnelier,下载页面为http://www.bitvise.com/download-area,可以直接点击http://dl.bitvise.com/Tunnelier-Inst.exe下载。

下载Bitvise Tunnelier完成后,双击安装。在I agree前面打上勾,路径默认就可以,我这里是把C:\改成D:\了,你可以改可以不改。
安装完成后会自动运行Bitvise Tunnelier,分别设置Login,Options和Services这三个地方。

2010年12月8日星期三

股票内参

内参口诀一:不冲高不卖,不跳水不买,横盘不交易。

出手操盘,看似简单,不过买卖二字,但何时出手,此诀一语道破天机。就是这最简单、最基本的道理,实为最根本、最有效之。不懂此诀,交易万次,亦不过股市中的盲人瞎马,最终难免一死。未曾摸盘先必默念一遍,牢记于心。日久天长,养成习惯,方能百炼成钢。此诀看似简单,实则做来不易,多年炒股就是因为做不到这最简单的一点,才赔钱无数。记住了它,你从此就不再追涨杀跌,而是与大多数人逆着操作,你就成了股市中的少数派、另类,就成了股市中的赚钱的那少部分人了。前两句好理解,后一句“横盘不交易”是权证操作应该格外注意的,横盘时交易,一旦反向变盘,你必然会去止损或者追涨,这两者都是不可取的。横盘时差价不大,你没有耐心,多次交易,势必会造成手续费亏损。




内参口诀二:买阴不买阳,卖阳不卖阴,逆市而动,方为英雄。

这一口诀与第一诀有点类似,就是讲逆市而动的道理,第一诀是说短线的,第二诀是说中线的。即,买时,选则K线收阴线时买;卖时,选则K线收阳线时卖。


2010年12月6日星期一

为blogger添加分类标签

喜欢新版Blogger的原因,主要是因为它的操作介面很人性化,即使是免费服务,也不会像某些提供Blog服务的公司将很多功能限制成付费会员才 可使用,因此Blogger很适合喜欢改来改去,乱加新玩意的我。而且在Blogger中加入的图片,都会自动加入Google网路相簿服务- Picasa中,将发表在Blog中的图片自动归类在同一本相簿中,而相簿名称则是依此Blog的名称命名,并预设为不公开。

在Blogger众多好用的功能中,有个我觉得很棒的功能,就是可以帮文章建立标签,我们可以将此功能当成把文章内容做分类的功能,而且一篇文章可以建立多个标签,因为有的文章可能同时属于很多个分类,有了标签功能,就不用烦恼文章到底要归到哪一个分类才好!

现在赶快来看看如何帮文章加上标签吧!

》为新文章加上标签
进入控制主页的介面,点选「 +新文章 」。
进入新增文章介面后,在文章输入栏位下方有个「 此文章的标签: 」,在此栏位中输入文章的分类名称,一次可输入多个分类名称,以半形逗号(,)做区隔。例如: 美食,旅游
若想选择之前已经设定过标签(分类名称),则可按下「 显示全部 」连结,即可点选想要的标签。

》为旧文章加上标签

如果之前有一堆文章尚未建立标签,但又不想一篇一篇去更改,有个比较简单的方式可以进行设定哦!
进入控制主页的介面,点选「 管理:发表文章 」(或是「 张贴 」→「 修改文章 」)。
在此介面中,勾选右栏文章列表中的文章(一次可勾选多篇文章),然后上方有个下拉式选单「 标签动作... 」,按下选单后,可选择套用标签列表中的已建立标签名称(例如: 美食) ,或是选择新建标签 ,帮刚才所选的文章建立合适的标签名称(分类名称)。




》将标签(分类)列表放置在Blog页面中
进入控制主页的介面,点选「 管理:版面配置 」(或是「 范本 」→「 网页元素 」)。
按下页面中的「 加入网页元素 」连结后,会出现一个新视窗,选择「 标签 显您blog中所有文章的标签 」项目,然后按下「 加入Blog 」,接着依画面指示操即可。
加入成功后,可用滑鼠将标签这个网页元素拖放至想要的位置。

2010年12月5日星期日

PGP安装使用图解<一>

偶然机会让我接触到PGP (Pretty Good Privacy)。一经使用,凭感觉我就对PGP发生了浓厚的兴趣,使用以后对PGP更是情有独钟,对文件安全加密软件别无选择,非它莫属。因为近四年的使用经历使我确信:PGP 为我提供了保证机密文件安全的最好解决方案,能对你需要保密的任何机密文件资料和你不愿意公开让别人知道的相关材料提供最为有力的安全保障,让企图窃取你机密资料的人望而却步,知难而退。

以下是本人对PGP软件的理解和认识,相关内容基本是摘抄自PGP中文站(网址:www.pgpchs.com)站长Xray先生的介绍。

一、PGP简介:

PGP,全名:Pretty Good Privacy,也是一个混合型加密体系的称呼。通常只理解为是PGP公司的系列软件。能对邮件、文件、文件夹、整个硬盘加密,全网段加密权限和访问权限控制等。

PGP 能够提供独立计算机上的信息保护功能,使得这个保密系统更加完备。它的主要功能是:数据加密,包括电子邮件、任何储存起来的文件、还有即时通讯(例如 ICQ 之类)。数据加密功能让使用者可以保护他们发送的信息,如电子邮件,还有他们储存在计算机上的所有信息资料。文件和信息通过使用者的密钥,通过复杂的算法运算后编码,只有它们的接收人才能把这些文件和信息解码。

PGP随着版本的不断提高改进,功能也不断加强。使用PGP能实现以下10项加密功能,保证你的机密文件安全无忧。

1、在任何软件中进行加密/签名以及解密/效验。通过 PGP 选项和电子邮件插件,您可以在任何软件当中使用 PGP 的功能。

2、创建以及管理密钥。使用 PGPkeys 来创建、查看、和维护您自己的 PGP 密钥对;以及把任何人的公钥加入您的公钥库中。

3、创建自解密压缩文档 (self-decrypting archives, SDA)。您可以建立一个自动解密的可执行文件。任何人不需要事先安装 PGP ,只要得知该文件的加密密码,就可以把这个文件解密。这个功能尤其在需要把文件发送给没有安装 PGP 的人时特别好用。并且,此功能还能对内嵌其中的文件进行压缩,压缩率与ZIP相似,比RAR略低(某些时候略高,比如含有大量文本)。总的来说,该功能是相当出色的。

4、创建PGPdisk加密文件。该功能可以创建一个.pgd的文件,此文件用PGP Disk功能加载后,将以新分区的形式出现,您可以在此分区内放入需要保密的任何文件。其使用私钥和密码两者共用的方式保存加密数据,保密性坚不可摧,但需要注意的是,一定要在重装系统前记得备份“我的文档”中的“PGP”文件夹里的所有文件,以备重装后恢复您的私钥。切记切记,否则将永远没有可能再次打开曾经在该系统下创建的任何加密文件!

5、永久的粉碎销毁文件、文件夹,并释放出磁盘空间。您可以使用PGP粉碎工具来永久地删除那些敏感的文件和文件夹,而不会遗留任何的数据片段在硬盘上。您也可以使用PGP自由空间粉碎器来再次清除已经被删除的文件实际占用的硬盘空间。这两个工具都是要确保您所删除的数据将永远不可能被别有用心的人恢复。

6、完整磁盘加密,也称全盘加密。该功能可将您的整个硬盘上所有数据加密,甚至包括操作系统本身。提供极高的安全性,没有密码之人绝无可能使用您的系统或查看硬盘里面存放的文件、文件夹等数据。即便是硬盘被拆卸到另外的计算机上,该功能仍将忠实的保护您的数据、加密后的数据维持原有的结构,文件和文件夹的位置都不会改变。

PGP安装使用图解<二>

你可以看到在任务栏里有了PGP托盘,你可以打开使用。如图28所示。



图28

要特别说明的一点是:有时新安装了PGP10.0.2,重启后,并没有出现设置助手,因而无法完成注册,不能正常启动使用,而是一闪就没了(或者是进入PGP选项后确定,会出现无效参数的错误),这是因为10.x新建配置文件时有个BUG,至今尚未修复。

如果遇到这种情况,最简单的方法是:下载PGP9.12版,正常安装,直接升级安装PGP10.0.2版,再破解注册后使用。

三、PGP的使用:

PGP的使用,每个人都有侧重和偏好,请根据自己的需要而选择使用哪种功能。面板如图29所示。



图29

在帮助中查看关于…,可以看到已经注册成功。如图30所示。



图30

关于PGP的使用:在面板中,本文简介所述的10项功能都可以实现,需要自己亲自尝试,多摸索、多实践,你就会运用自如。另外,PGP还配置了右键菜单,当你右键点击某文件时,可以快捷地使用相关功能。

关于移动加密:使用PGP Portable移动加密的相关问题,PGP中文站www.pgpchs.com有专门教程,用户可下载使用。PGP移动加密不同于一般软件的移动加密,在PGP强大装甲的保护下,确保你存放在各类存储介质(如移动硬盘、U盘、光盘)中的文件安全无忧。

2010年12月4日星期六

外交政策 通过中国遏制北韩?歇菜吧!

核心提示:亲爱的专家们:停止求北京约束金正日吧。那不会发生。




原文:China Help with North Korea? Fuggedaboutit!
来源:外交政策 作者:AIDAN FOSTER-CARTER
发表时间:2010年11月26日 本文参考了其他"同来源译文"
校对:@xiaomi2020


数年之前,出乎我自己的意料,我曾经劝说那时的《外交政策》的编辑 Moises Naim 在严肃专栏中放弃"歇菜"这样的表达。口舌之快是一回事,粗俗之弊是另一回事。

就好像委内瑞拉的前贸易部长会留心到某个英国读者对用词的敏感一样。但是现在我对此后悔了。因为没有其他词汇可以表达我对无休无止的循环往复的北韩话题的根本不同的意见了。这一话题最近被评论家和政策制定者们再次放大为焦点,而他们应该再清楚不过了。

大家都知道那些调调,无非是:打通北京!只有中国才能影响平壤。(他们否认这个,但是我们知道他们是在搞笑。)胡锦涛同志,你是不是自称为一个负责任的全球领导者?那么来吧,做点实事。金正日和他的核武器对你和对我们其他人都是同样的威胁。他现在正炮轰韩国老百姓!所以,跟我们一起谴责他吧。看在上帝的份上,管住这个流氓,或者是起到差不多的效果。


美国参谋长联系会议的主席 Adm. Mike Mullen 这周就在CNN上重弹这一论调:"我相信北京在这一问题上有举足轻重的作用……我一直相信,能够影响北韩的最明显的是中国……[北韩]让地区局势不稳定,而中国也不想输给这一地区任何想继续这种行为,或可能造成潜在危险的人。"