Archive
zencart work flow
认识国内外著名的域名注册商
先对比国内的域名注册商,国内的域名注册商有万网、新网、新网互联、35互联、商务中国、时代互联、中资源等较有名的注册商。生孩子可以在国内生,注册域名,建站学就不建议在国内注册了,毕竟比国外域名贵多了,而且还不安全,完全得听注册商的号令!说不定哪天你的域名就被挂停了。
1,万网(www.net.cn),创建于1996年,是中国互联网服务行业的旗舰。域名数量约350万,主机数量约40万,是中国最大的域名和网 站托管服务提供商,也是一家市场关注度和活动度很高的企业。在万网总裁张向东的带领下,其创新性极高,先后创建了“买麦网”“移动万网”等品牌网站,技术 水平高,客户提供高质高效的724小时专业服务。根据客户反馈,除了产品价格太贵,其他方面都是极为优秀的,与行业排名第一的地位也比较相称。
总体评价:非常老牌、著名的域名注册机构和虚拟空间提供商,运营比较正规
2,新网(www.xinnet.com)成立于1993年,是一家国际知名的专业互 联网基础应用服务运营商,是国内首批获得ICANN和CNNIC授权的域名注册服务机构。创新性一般,由于起步较早,所以在技术、服务等各方面也积累了丰 富的经验,其主要优势在于渠道和域名业务,根据客户反馈,其虚拟主机的优势不多、管理功能一般、价格也比较贵,所以一般个人或小企业都望而却步。
总体评价:注册用户数量国内数一数二的域名注册机构,实力强大,DNS故障频繁
3,新网互联(www.dns.com.cn)创建于2003年,是一家位于中关村高 科技园区的致力于互联网应用服务的运营商,被北京市科委授予“高新技术企业”称号。近几年来,新网互联品牌做得非常出色,也勇于追求产品创新,因此产品线 是非常得丰富,产品性能也不错,价格相对适合。根据客户反馈,新网互联还要把好业务关,也许正是因为如此,在服务客户这方面,做得有点缺欠。
总体评价:产品不错,性能呢也说的过去,服务一般,JOY就是新网互联的高级代理,感觉不咋咋地
4,35互联(www.35.com)由成立于1996年的厦门精通科技实业有限公司发展而来,是国际知名的为全球企业用户、组织机构、商务人士及个人用户提供互联网应用服务的提供商。产品都是贵贵的说,貌似企业邮局做得很是不错,没有使用过他的产品,不知道性能怎么样!
总体评价:大型的老牌域名注册服务商和虚拟主机服务提供商
5,商务中国(www.bizcn.com)创建于1999年,也比较老牌了,在技 术、实力方面,商务中国很有优势。创新性也曾经独领风骚。但近年创新较慢,产品线丰富,唯一的却点就是在产品细化上有点麻烦了,没考虑得十分仔细。根据客 户反馈,其产品价格比较适合中小企业使用,质量、速度、服务方面都不错。JOY有两个域名就是商务中国,感觉解析速度还可以,没出现过问题(不知道和这两 个域名没有建站有没有关系)
总体评价:著名的域名注册服务商,华东地区主要的虚拟主机服务提供商
6,时代互联(www.now.cn)成立于2000年,是一家提供现代网络服务的综 合性跨地域集团。提供的网络服务涵盖现代网络科技的各个方面。其数据中心、网络服务器、网络软件、多脚本支持虚拟空间、域名注册和多功能邮件系统等多项技 术,为企业打造卓越的电子商务平台。JOY最早注册的域名就是在时代互联,感觉还可以。主机太差,基本上每个月要来一次问题(难不成时代互联工作人员都是 母的?每个月的那么几天都要歇一歇,同时也让主机歇一歇?)
总体评价:广东地区大型的域名注册和虚拟主机服务提供商
好了,大餐要上了,上面这些是国内比较有名的域名注册商,虽然JOY不推荐在国内注册域名,但是毕竟咱是中国人,搞不好有爱国人士就喜欢在国内注册呢~既然餐前酒已经喝了,咱该开动正餐了!
在国外购买域名,一,可以得到他们提供很多的增值服务,二,可以自由来回转出,转入,方便过户。三,都是ICANN的顶级代理商。在国外注册域名一 般可以使用的支付方式是PAYPAL、VISA双币信用卡、MasterCard双币信用卡、支付宝(只有Godaddy可用)
1,Godaddy, 世界第一大域名注册商,域名的附加服务很多,有blog,Email,email指向,停放页,出售页面等。而且可以很方便的修改注册人信息(过户),将 域名转移给其他会员。在godaddy买款主机或SSL注册域名只需要1.99美元,COM域名注册是7.49美元(优惠码IAPtdom1),注册一个 域名就送一个免费10G的空间有广告,还送EMIAL服务什么的,增值服务挺不错的,它的解析速度很不错。支付方式:PAYPAL、双币信用卡、支付宝、 Gift Card。而且Godady有很多的优惠码。
总体评价:可能是由于电信的原因,官方网站访问速度偏慢,涵盖几乎所有的域名后缀!
2,name, 国外专业的域名注册商,name首年注册com域名价格8.99美元,续费一样。提供免费功能多,操作面板简洁,注册流程简短。还有免费的whois隐私 保护。这里告诉大家一个技巧,可以省下一些钱,在NAME注册一个域名,到续费的时候转到domainsite.com续费,等 domainsite.com到期了,再转到name 。不过我没试过,但是很多人都试过可以!价格列表,name.com目前支持的支付方式有信用卡,paypal,优惠码MARCH825,购买域名只需$8.25。
总体评价:涵盖几乎所有的域名后缀!官网速度比Godaddy快,提供免费whois信息保护!
3,Enom,全球第二大ICANN域名注册机构,全球最大的域名抢注机构之一。它在全球不同的物理位置放置了5组超级DNS解析服务器(一般的域 名注册商只提供2组),其域名所提供的强大的自助管理功能更是让一般的注册商望尘莫及!提供一系列的域名转售工具。市值最高的互联网公司腾讯也曾选择了eNom,其拥有的域名QQ.com就是在eNom注册的,足见eNom公司的实力。价格列表
总体评价:实力强大,使用方便,提供域名注册API接口
4,Register,成立于1995年,目前全球互联网上出售网络域名的第二大服务商。凭借十多年的经验的业务领域拥有超过两百五十万域名管理下, Register.com已经建立了一个全球领先的域名注册,网站设计和管理服务。百度被黑也缘由于此,注册域名,送1个100M容量(20M附件)的企业邮箱。
总体评价:经验丰富、被黑经验应该也一样丰富
5, NetworkSolutions.com,全球第一家授权的域名注册服务商(垄断市场多年),简称NSI,他们的域名注册以安全、可靠著称。全球500强的大企业的域名注册大多放在了NSI。但的域名注册价格比较高,大约是30美金/年。对于追求安全可靠的企业用户,可以考虑 一下。据说和万网一样,只要你通过它搜索了一个好的域名,就会被自动注册,无法再到其它域名注册商那儿注册该域名。每个月都推出不同的优惠码,本月是 PCXXX02980,优惠20%(直接点击链接即可使用优惠码)。像163.com、sohu.com等,都是在Network Solutions注册的。
总体评价:昔日的第一,价格方面没有什么优势,不过买主机有送域名。
莆田固定电子监控点编号及地址
莆田市固定电子监控点编号及地址
编号 地址
1 东圳路市广电中心路口
2 胜利北路东桥头路口
3 梅园路莆田中路口
4 梅园路与北大路交叉路口(观桥万家惠)
5 324国道与梅园路交叉路口(水关头)
6 324国道与东园路交叉路口(军分区路口)
7 东圳路与延寿路交叉路口
8 延寿路与幸福路交叉路口(三紫花园)
9 延寿路与东园路交叉路口(莆仙大剧院路口)
10 延寿路与丰美路交叉路口(联通分公司)
11 五秀线与延寿路交叉路口(城南加油站)
12 荔园路新车站路口
13 荔园路与天妃路交叉路口(阔口圆圈)
14 五秀线荔城Jiao警大队路口
15 324国道南方医院路口
16 北大路与古城路交叉路口(实验小学)
17 东大路擢英中学路口
18 古城路与十字街交叉路口
19 324国道与下十字街交叉路口(绿色通道)
20 胜利路与东大路交叉路口(旧国货门口)
21 胜利路与古城路交叉路口(旧车站)
22 胜利路与南门路交叉路口(南门圆圈)
23 324国道与后巷街交叉路口(农贸市场路口)
24 南站路与后巷街交叉路口(红柱子)
25 南门路与龙平街交叉路口(龙脊山公园南大门路口)
26 学园路与南门路交叉路口
27 学园路与凤凰路交叉路口(平安女子医院)
28 学园路筱塘小学路口(龙脊山公园西大门)
29 文献路与学园路交叉路口(田尾圆圈)
30 文献路与石室路交叉路口(政协路口)
31 文献路与荔城路交叉路口(台酒)
32 梅园路武警支队路口
33 梅山路残联路口
34 梅园路与学园路田交叉路口(电子城门口)
35 梅园路与学园路交叉路口(华闽大厦门口)
36 梅园路与筱塘路交叉路口(地税路口)
37 梅园路与荔城路交叉路口(麦当劳)
38 荔城路与台湾街交叉路口(友德酒家,现为钻石钱柜)
39 文献路与筱塘路交叉路口(市建行)
40 文献路凤凰山广场大门口
41 荔城路与建安路交叉路口(市艺术馆)
42 荔城路与顶社路交叉路口(太平洋酒店)
43 荔城南路与凤凰路交叉路口(凤凰别墅山庄)
44 324国道与荔园路交叉路口
45 荔涵大道与东圳路交叉路口(市检察院)
46 东圳路立交桥路口
47 东圳路与324国道交叉路口
48 天九湾路口
49 324国道与胜利路交叉路口(壶兰路口)
50 324国道与学园路交叉路口(汇通酒店)
51 324国道与筱塘路交叉路口(沟头圆圈)
52 荔城路新市府路口
53 胜利路与文献路交叉路口(新街口路口)
54 北大路与文献路交叉路口(旧市府)
55 梅园路与胜利路交叉路口(高楼)
56 荔城路与324国道交叉路口(荔城南路口)
57 文献路Jiao警支队路口
58 荔园路与荔城路交叉路口
59 荔园路与学园路义叉路口(新一中)
60 荔园路与胜利路交叉路口(东方国际)
61 荔园路与东圳路交叉路口(新市公安局)
开车26条教训
真真实实的26条教训
1、刚拿到本时,什么都想开开,连拖拉机也没放过;现在是能不开就不开,觉得自己车还是最好开的。
2、正试开车前一个月,觉得五档没有什么用(开不快),拿本五个月,觉得一档没什么用(自我感觉用二档起步技术好),现在觉得一档到五档都很管用。
3、开车一年时,觉得自己车技非常了得,什么车都敢超,什么车都不让,路就是我家的;三年后,几乎天天跑长途,看多了各种事故,知道了什么巧事都有可能发生,车速也放慢了不少;现在知道了市区里公交和出租就是爷,高速上卡车也是爷,哪里都得让着他们。
4、开熟了以后,觉得黄灯亮了就是用来抢的;后来觉得黄灯是用来停的;现在过绿灯都要带脚刹,让一让那些抢黄灯和闯红灯的。
5、刚开到车,就觉得自行车,MOTO车和行人真让人心烦;现在经常骑骑车,走走路,发现汽车才是最不讲道理的东西。
6、从前觉得有事就得急刹车,那车胎的尖叫专门用来警告不遵守规则的人;现在知道,能让就要让,汽车不是想停哪就停哪的,后面的车也不是你能停他也能停的住的。
7、从前给人迸道时,还要向前挤一把;现在只要有个并进来了,就让一把,心里琢磨着此人是不是急着去医院。
8、从前觉得在车流中窜行,能抢到不少时间;现在发现只要选的路好,并不比那些开F1的人慢到哪里去。
9、从前觉得在人流中穿行,是车技的象征;现在知道,人的价值,是无法用钱衡量的。
10、从前高速公路开车时觉得140比100公里快很多;现在知道到达时只比开160的慢那么半个小时,而且不用到了地头到处找厕所。
11、从前觉得偶尔违章没有多大关系;现在知道偶然性与必然性之间的关系只是在于次数的不同,运气的好坏没有多少因素。
12、从前发生事故总想暴打对方一顿;现在被人追了尾都想私了算了,吃点亏总比天天跑大队和保险公司来的实惠。
13、从前被无聊的人士骂一句,一定要拼个你死我活;现在最多也只是伸出一根手指告诉他天堂的方向。
14、从前觉得别人乱开车就想教育对方一下;现在反而觉得教育自己不能像他一样才是最管用的。
15、从前觉得车停哪里都一样;现在停车要看看边上是什么车,后面是什么车,能不能与他们保持安全的距离,保安室和摄像机能不能看到车……,反正想的挺多的。
16、从前后面向外头向内,现在后备箱顶着墙,能有多后就多后,小偷就没有光顾过后备箱。
17、从前停车顶着前车停;现在停好车都要向后多倒个半米,哪怕后面再停个车顶上来,自己也能出的去。
18、从前停车总是要把后视镜给收起来;现在能不收就不收,因为它可以帮别人远离你的车,就算坏了也比做漆来的实惠。
19、从前修车听师傅的;现在师傅叫我:师傅,您看这东西换不换?
20、从前保养,觉得常换的机油好坏都一样;现在知道,换好机油省油省时间还省钱,而且配件都要原厂的或品牌的。
21、从前觉得10升油耗只比九升多二块钱(五年前);现在知道了,一万公里可以省四百多,一年可以省下养路费的钱。
22、从前觉得保险保的越全越好;现在只买三责和车损,加上小心驾驶,但三责买的很高,最少二十万起。
23、从前觉得装了倒车雷达,倒车的时候可以不用操心,现在知道倒车雷达也有盲区,并且车后面随时可以出现障碍物,还是相信自己的眼睛最保险。
24、从前去加油总是很有钱的说:“给我加满”!现在知道了加满一箱油在市区拉着几乎等于拉着一个人,学会只加半箱油。
25、从前很羡慕哪些雪亮的疝气灯,晚上开车总喜欢开着远光,不管对方是否晃眼,现在知道了,如果对方什么也看不见,处在危险边缘的也包括自己。所以每次会车首先变成近光。
26、以前路边停车急着下车时开门就下,现在再着急也要看看后视镜,看后面有没有跟上来的自行车和摩托车,车门碰了人家就不轻。
茯苓治失眠
……他嫂子因向抽屉内取了一个纸包出来,拿在手内送了柳家的出来,至墙角边递与柳家的,又笑道:“……只有昨儿有粤东的官儿来拜,送了上头两小篓子茯苓霜。……这地方千年松柏最多,所以单取了这茯苓的精华和了药,不知怎么弄出这怪俊的白霜儿来。说第一用人乳和着,每日早起吃一钟,最补人的;第二用牛奶子;万不得,滚白水也好。我们想着,正宜外甥女儿吃。”–《红楼梦·第六十回》
红楼梦中曾详细介绍了茯苓霜(碾碎的白茯苓末)的服法:用牛奶或滚开水将茯苓霜冲化、调匀,每天早晨起床后吃上一盅(净含量约20克),其滋补效力最好。
中医师认为,失眠可常喝茯苓大枣粥。茯苓和大枣合用,能健脾益气、养血安神,有效改善失眠。失眠者可选茯苓 10~30克,清水浸泡30分钟,大枣5~10枚,加适量大米、小米或糯米,再加足量清水,大火烧开后文火慢煮,直至粥煮到黏稠。或者可以将茯苓、大枣研成粉末状,与米一起煮,这样熬出的粥,食用方便还利于吸收。煮粥的锅具也有所要求,最好选用沙锅或瓷锅,受热均匀,煮出的粥容易被吸收,口感也好。
茯苓奶茶
茯苓粉十克,牛奶二百毫升,先将茯苓粉用凉开水适量化匀,再加入煮沸的牛奶既可。
用法;每日早晨空 腹服用,延缓衰老,健脾强身。
茯苓做法指导:
1. 如偏于寒湿者,可与桂枝、等配伍;偏于湿热者,可与猪苓、泽泻等配伍。
2. 属于脾气虚者,可与党参、黄耆、等配伍;属虚寒者,还可配附子、等同用。
3. 对于脾虚运化失常所致泄泻、带下,应用茯苓有标本兼顾之效,常与党参、山药等配伍。
4. 对于脾虚不能运化水湿,停聚化生痰饮之症,可用半夏、陈皮同用,也可配桂枝、同用。
5. 治痰湿入络、肩酸背痛,可配半夏、枳壳同用。
6. 用于心神不安、心悸、失眠等症,常与人参、远志、酸枣仁等配伍。
红豆薏米粥
做 法:
1、红豆、薏米洗净,放入开水泡上(比用冷水泡做出的粥细滑,如果不着急喝,可以泡上一个晚上)。 秘籍之一
2、经过浸泡的红豆、薏米,煮起来就很容易软烂了。
3、打开电饭煲在水开后,把开关打到保温功能(不要拔掉电源呀!盖子要盖紧呦!)经过这样反复的4~5次粥就煮好了,红豆很沙、薏米开花。 秘籍之二
红豆薏米粥的口感挺好,香滑软糯。
备注:
煮粥的过程不要老是搅拌,开锅、保温的过程不要太过间隔短,闷是煮懒人粥的关键。
把用热水浸泡过食材,放到电饭煲里——重复开锅、保温的动作4~5次即可
红豆薏米粥加减表
| 红豆薏米粥加减表 | |||
| 主症 | 主 方 | 兼 症 | 加 减 |
| 体内有湿,舌腻,大便不成形,或身重体酸无力,或关节不利,或口淡乏味而腻,或腹胀头痛,或体胖痰多,或手、足、面部易生癣、痘…… | 薏米、红豆等分,加水熬粥,取其汤作茶饮,余者为粥,食用 | 神色晦暗、精神不足,甚至心悸、贪睡、心中空虚 | 加桂圆 |
| 烦躁失眠,或者脸上起红疹、痘痘 | 加百合、莲子 | ||
| 胃中寒痛、食欲不佳、怕冷 | 加生姜 | ||
| 肾虚 | 加黑豆 | ||
| 脚气 | 加黄豆 | ||
| 咳嗽 | 加梨 | ||
| 食欲不振、身体赢瘦 | 加山药 | ||
| 泄泻、腹痛、糖尿病 | 加南瓜 | ||
| 体虚、早泄、遗精、夜尿过多 | 加芡实(肇实) | ||
| 孕妇 | 减薏米,加少量黄芪、党参 | ||
| 产妇 | 减薏米,加大枣、小米、红糖 | ||
——资料来源于武国忠的《活到天年》
小贴士:
除了红豆薏米粥,大家还可以根据上面的表格多了解各种食物的性、味,举一反三,自己进行加减,组成更多适合自己体质的饮食处方来。这样,食物才能真正成为养生的佳品。
什么是Domainkeys
Domainkeys 是由雅虎公司推出的一项确保电子邮件来源的真实性和内容的完整性的技术,它能让电子邮件服务商确定某封信是否真实的来自某个域和帮助他们的用户免受“钓鱼欺诈邮件“的损害,比如用户常收到伪造这些机构的诈骗邮件,然后索取用户的信用卡卡号和密码。 而对于金融机构等公司也有保护用户的交易信息,提高用户满意度,减少客服咨询处理量和品牌保护的作用。
Domainkey的工作原理是:发信域的负责人首先生成一对公私钥用于对它发出的邮件进行签名,公钥需要部署到公共的DNS 服务器上供所有收信方查询。而私钥则用于加密自己发出的信。这样只有含有用这个私钥加密后的字符串的邮件才是该域发出的邮件。收信方在收到邮件时,可以通过公用DNS查询它的公钥,然后用该域的公钥来解密验证收到的邮件。如果验证是正确的,这封信就被投递到用户的邮箱里;如果验证失败,邮件将会被丢弃或者标志。这样用户在所收到的邮件就能确保邮件确实是该域发出。
Domainkey的验证过程:例如user@a.com发送给user@b.com,a.com的mta会在每封发出的邮件里根据私钥生成一个签名.当b.com的mx服务器在接收邮件时会根据发送方邮件头里的签名查出selector(即s字段,用于签名.例如dk),则b.com的mx会查找dk._domainkey.b.com的txt记录得到公钥.然后使用公钥对签名进行核实。
注意:Domainkey是在接收方邮件运营商支持的情况下才有效。否则对接收双方是没有意义的。
1、生成私钥和公钥
a、生成rsa的1024位私钥:
#openssl genrsa -out rsa.private 1024
#cat rsa.public
—–BEGIN PUBLIC KEY—–
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC4HNUwh80iMCNlAL3wk8IUvJ+G
VblmXpW0AAoEOrcLkBqgYIgFY8Zh1nXrDMqH06/q0vaPN/tlDtgWchaQkFKoJeE9
QvLvq9dRDKJmosW9FfOevtRY31Bti7smaBZsev9n3g305ON6fOR02al8Kr7mxV8d
U0fkJhe8oym/IWIBBwIDAQAB
—–END PUBLIC KEY—–
b、根据私钥生成公钥:
openssl rsa -in rsa.private -out rsa.public -pubout -outform PEM
2、添加域名txt记录:
s1024._domainkey.yourdomain.com. TXT “k=rsa; t=y; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC4HNUwh80iMCNlAL3wk8IUvJ+GVblmXpW0AAoEOrcLkBqgYIgFY8Zh1nXrDMqH06/q0vaPN/tlDtgWchaQkFKoJeE9QvLvq9dRDKJmosW9FfOevtRY31Bti7smaBZsev9n3g305ON6fOR02al8Kr7mxV8dU0fkJhe8oym/IWIBBwIDAQAB; n=A 1024 bit key;”
注:yourdomain.com是指你的所在域,如果你的邮件地址为user@a.com;则为a.com.
rsa为你的加密类型;
p=”MIGf……”,是上述第1步生成的公钥.
3、在MTA上添加domainkey的支持
1、qmail:这个可以按照下面链接(http://jeremy.kister.net/howto/dk.html)来做即可。
2、sendmail:这个可以按照下面链接(http://bbs.chinaunix.net/viewthread.php?tid=797739)来做即可。
3、ironport:这个可以按照下面链接(https://support.ironport.com/DKConfig/AsyncOS_4.6_User_Guide-21-3.html)来做即可。
4、lyirs:这个可以按照下面链接(http://www.lyris.com/help/lm_help/10.0/Content/setting_up_and_using_domainkeys.html)来做即可。
5、postfix:这个可以按照下面链接(http://bbs.chinaunix.net/viewthread.php?tid=1115806)来做即可。
linux下自动获取网通电信路由表
APNIC是管理亚太地区IP地址分配的机构,它有着丰富准确的IP地址分配库,同时这些信息也是对外公开的!下面就让我们看看如何在Linux下获得一些电信运营商的IP地址分配情况:
wget http://ftp.apnic.net/apnic/dbase/tools/ripe-dbase-client-v3.tar.gz
tar xzvf ripe-dbase-client-v3.tar.gz
cd whois-3.1
./configure
make && make install
安装完以后,执行以下脚本
wget http://www.hebaodans.com/wp-content/uploads/2010/04/cn_isp.txt
/bin/bahs cn_ips.txt
脚本下载 cn_isp
脚本内容:
#!/bin/sh
FILE=/root/study/apnic/ip_apnic
rm -f $FILE
wget http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest -O $FILE
grep ‘apnic|CN|ipv4|’ $FILE | cut -f 4,5 -d’|'|sed -e ‘s/|/ /g’ | while read ip cnt
do
echo $ip:$cnt
mask=$(cat << EOF | bc | tail -1
pow=32;
define log2(x) {
if (x<=1) return (pow);
pow–;
return(log2(x/2));
}
log2($cnt)
EOF)
echo $ip/$mask>> cn.net
NETNAME=`whois $ip@whois.apnic.net | sed -e ‘/./{H;$!d;}’ -e ‘x;/netnum/!d’ |grep ^netname | sed -e ‘s/.*: \(.*\)/\1/g’ | sed -e ‘s/-.*//g’`
case $NETNAME in
CNC)
echo $ip/$mask >> CNCGROUP
;;
CHINANET|CNCGROUP)
echo $ip/$mask >> $NETNAME
;;
CHINANET|CNCGROUP)
echo $ip/$mask >> $NETNAME
;;
CHINATELECOM)
echo $ip/$mask >> CHINANET
;;
*)
echo $ip/$mask >> OTHER
;;
esac
done
centos pptp vpn安装教程
pptpd VPN需要内核支持mppe,如果不支持,请联系你的服务商.
首先,在安装之前,需要检测服务器是否支持ppp,
Run the command below to test if your kernel supports MPPE and you should get a return an “ok”:
#modprobe ppp-compress-18 && echo okFATAL: Could not load /lib/modules/2.6.18-028stab066.10/modules.dep: No such file or directory
还要检测服务器是否开启了tun/tap
#cat /dev/net/tun
cat: /dev/net/tun: File descriptor in bad state 返回这样的信息说明服务器开启了tun/tap
下面开始配置.
先安装ppp和iptables.
yum install -y ppp iptables
如果出现以下情况
[root@mail ~]# yum install -y ppp iptables
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
* base: mirrors.kernel.org
* updates: mirrors.kernel.org
* addons: mirrors.kernel.org
* extras: mirrors.kernel.org
http://download.lxlabs.com/download/update/centos-5/i386/repodata/repomd.xml: [Errno 4] IOError: <urlopen error (-3, 'Temporary failure in name resolution')>
Trying other mirror.
Error: Cannot retrieve repository metadata (repomd.xml) for repository: lxlabsupdate. Please verify its path and try again
请先执行 yum clean all,再执行 yum install -y ppp iptables
然后下载pptpd.
32位操作系统.
wget http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.i386.rpm
64位操作系统.
wget http://acelnmp.googlecode.com/files/pptpd-1.3.4-1.rhel5.1.x86_64.rpm
安装pptpd
32位操作系统
rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm
64位操作系统
rpm -ivh pptpd-1.3.4-1.rhel5.1.x86_64.rpm
接下来编辑/etc/pptpd.conf文件,去掉下面两行的注释或者直接添加这两行
vim /etc/pptpd.conf
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
添加VPN用户和密码,按照下面格式.密码后的*号保留.
vim /etc/ppp/chap-secrets
username pptpd password *
设置DNS为Google的DNS.
vim /etc/ppp/options.pptpd
为了测试,请打开debug和dump# Logging # Enable connection debugging facilities. # (see your syslog configuration for where pppd sends to) debug # Print out all the option values which have been set. # (often requested by mailing list to verify options) dump 默认的信息会写在/var/log/messages找到ms-dns改成.ms-dns 8.8.8.8 ms-dns 8.8.4.4以下是配置说明: #相当于身份验证时的域,一定要和/etc/ppp/chap-secrets中的内容对应,下面会讲到。 name pptpd #传输加密。ppp-2.4.2以上的版本只支持MPPE加密,内核模块为 ppp_mppe.o #拒绝pap身份验证 refuse-pap #拒绝chap身份验证 refuse-chap #拒绝mschap身份验证 refuse-mschap #采用mschap-v2(Microsoft Challenge Handshake Authentication Protocol, Version 2)身份验证方式 require-mschap-v2 #注意在采用mschap-v2身份验证方式时要使用MPPE进行加密 require-mppe-128 #给客户端分配DNS地址和WINS服务器地址 ms-dns 202.99.96.68 #ms-wins 10.0.0.4 #启动ARP代理,如果分配给客户端的IP地址与内网网卡在一个子网就需要启用ARP代理。 Proxyarp编辑/etc/sysctl.conf文件,找到”net.ipv4.ip_forward=1″这一行,去掉前面的注释。没有就添加上.
net.ipv4.ip_forward=1运行下面的命令让配置生效。
sysctl -p重启pptpd服务
/etc/init.d/pptpd restart最后开启iptables转发
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE最后设置iptables和pptpd开机自动启动
chkconfig pptpd on chkconfig iptables on
ssh离线下载远程服务器全部内容
有些空间商没有提供空间管理面板,也不提供网站程序压缩包。当我们想转移网站,而我们的数据又有十几G之大,难道我们只能通过FTP先下载到本地,再上传到VPS里面吗?
答案当然是否定的,我们可以用下面的命令达到我们的目的。
wget -nH --cut-dirs=* -m --ftp-user=* --ftp-password=* ftp://*.*.*.*/*
这里面的*号都是需要用自己的值替换的,用户名和密码就不用说了,主要的就是目录部分的处理。
假设FTP登录到127.0.0.1后,根目录下面有一个目录叫somedir,我们要把这个目录下的文件下载到本机的当前目录下,命令如下
wget -nH --cut-dirs=1 -m --ftp-user=* --ftp-password=* ftp://127.0.0.1/somedir/
假设要下载的是根目录下的somedir下的second目录,命令如下
wget -nH --cut-dirs=2 -m --ftp-user=* --ftp-password=* ftp://127.0.0.1/somedir/second/
如果我们下载的文件很多,需要好几天才可以下载完,难道我们就不能关闭电脑,让VPS自己离线下载吗?
答案也是否定的,有了screen就不一样了。
screen可以在一个物理终端上模拟出多个窗口。最重要的是,可以挂起这些窗口。这样的话关掉正在执行程序的窗口就变成了可能。
新建一个窗口
1.键入命令screen。
这样就新建了一个窗口,可以像普通的终端一样使用。需要退出这个窗口的话可以执行exit命令。窗口是可以嵌套建立的,如果是多层窗口,退出后将返回到上一层。
2.输入命令screen vim
这样就会以一个新的窗口来运行vim了。
挂起和恢复窗口
在当前screen窗口中键入C-a d,即Ctrl键+a键,之后再按下d键,就可以挂起当前的窗口,但是在这个窗口中打开的程序还是在继续执行的。
输入命令screen -ls可以查看到被挂起的窗口:
[root@Nginx domain]#screen -ls
There is a screen on:
22496.pts-0.Nginx (Detached)
1 Socket in /var/run/screen/S-root.
恢复窗口:screen -r 22496
安装screen:
yum install screen
原创文章如转载,请注明:转载自深度VPS [ http://www.deepvps.com ]
ssh安全设置
1. 修改sshd服务器的配置文件/etc/ssh/sshd_config,将部分参数参照如下修改,增强安全性。
Port 5555
系统缺省使用22号端口,将监听端口更改为其他数值(最好是1024以上的高端口,以免和其他常规服务端口冲突),这样可以增加入侵者探测系统是否运行了 sshd守护进程的难度。
ListenAddress 192.168.0.1
对于在服务器上安装了多个网卡或配置多个IP地址的情况,设定sshd只在其中一个指定的接口地址监听,这样可以减少sshd的入口,降低入侵的可能性。
PermitRootLogin no
如果允许用户使用root用户登录,那么黑客们可以针对root用户尝试暴力破解密码,给系统安全带来风险。
PermitEmptyPasswords no
允许使用空密码系统就像不设防的堡垒,任何安全措施都是一句空话。
AllowUsers sshuser1 sshuser2
只允许指定的某些用户通过ssh访问服务器,将ssh使用权限限定在最小的范围内。
AllowGroups sshgroup
同上面的AllowUsers类似,限定指定的用户组通过ssh访问服务器,二者对于限定访问服务器有相同的效果。
Protocol 2
禁止使用版本1协议,因为其存在设计缺陷,很容易使密码被黑掉。
禁止所有不需要的(或不安全的)授权认证方式。
X11Forwarding no
关闭X11Forwarding,防止会话被劫持。
MaxStartups 5
sshd服务运行时每一个连接都要使用一大块可观的内存,这也是ssh存在拒绝服务攻击的原因。一台服务器除非存在许多管理员同时管理服务器,否则上面这 个连接数设置是够用了。
注意:以上参数设置仅仅是一个示例,用户具体使用时应根据各自的环境做相应的更改。
2. 修改sshd服务器的配置文件/etc/ssh/sshd_config的读写权限,对所有非root用户设置只读权限,防止非授权用户修改sshd 服务的安全设置。
chmod 644 /etc/ssh/sshd_config
3. 设置TCP Wrappers。服务器默认接受所有的请求连接,这是非常危险的。使用TCP Wrappers可以阻止或允许应用服务仅对某些主机开放,给系统在增加一道安全屏障。这部分设置共涉计到两个文件:hosts.allow和 hosts.deny。
将那些明确允许的请求添加到/etc/hosts.allow中。如系统仅允许IP地址为192.168.0.15和10.0.0.11的主机使用 sshd服务,则添加如下内容:
sshd:192.168.0.15 10.0.0.11
将需要禁止使用的信息添加到/etc/hosts.deny中。如对除了在hosts.allow列表中明确允许使用sshd的用户外,所有其他用户都禁 止使用sshd服务,则添加如下内容到hosts.deny文件中:
sshd:All
注意:系统对上述两个文件的判断顺序是先检查hosts.allow文件再查看hosts.deny文件,因此一个用户在hosts.allow允许使用 网络资源,而同时在hosts.deny中禁止使用该网络资源,在这种情况下系统优先选择使用hosts.allow配置,允许用户使用该网络资源。
4. 尽量关闭一些系统不需要的启动服务。系统默认情况下启动了许多与网络相关的服务,因此相对应的开放了许多端口进行LISTENING(监听)。我们知 道,开放的端口越多,系统从外部被入侵的可能也就越大,所以我们要尽量关闭一些不需要的启动服务,从而尽可能的关闭端口,提供系统的安全性。
通过以上步骤基本上将sshd服务设置上可能出现的漏洞堵上了,不需要投资,只要我们稍微花点时间调整一下配置,就可极大提高系统的安全环境,何乐而不为 呢?
rpm命令入门
来自:LinuxSir.Org
提要:RPM 是 Red Hat Package Manager 的缩写,原意是Red Hat 软件包管理;本文介绍RPM,并结合实例来解说RPM手工安装、查询等应用;
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
正文:
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

本文使用范围:
1、本文是对RPM管理的软件的说明,对通过file.tar.gz 或file.tar.bz2源码包用 make ;make install 安装的软件无效;
2、安装软件时,最好用各自发行版所提供的系统软件包管理工具,对于Fedora/Redhat 您可以参考如下文章;
4)yum 软件包在线安装、升级、移除工具;用法:《Fedora/Redhat 在线安装更新软件包,yum 篇》
一、RPM包管理的用途;
2、通过RPM包管理能知道软件包包含哪些文件,也能知道系统中的某个文件属于哪个软件包;
3、可以在查询系统中的软件包是否安装以及其版本;
4、作为开发者可以把自己的程序打包为RPM 包发布;
5、软件包签名GPG和MD5的导入、验证和签名发布
6、依赖性的检查,查看是否有软件包由于不兼容而扰乱了系统;
二、RPM 的使用权限;
RPM软件的安装、删除、更新只有root权限才能使用;对于查询功能任何用户都可以操作;如果普通用户拥有安装目录的权限,也可以进行安装;
三、rpm 的一点简单用法;
我们除了软件包管理器以外,还能通过rpm 命令来安装;是不是所有的软件包都能通过rpm 命令来安装呢?不是的,文件以.rpm 后缀结尾的才行;有时我们在一些网站上找到file.rpm ,都要用 rpm 来安装;
一)初始化rpm 数据库;
通过rpm 命令查询一个rpm 包是否安装了,也是要通过rpm 数据库来完成的;所以我们要经常用下面的两个命令来初始化rpm 数据库;
[root@localhost beinan]# rpm --initdb
[root@localhost beinan]# rpm --rebuilddb 注:这个要花好长时间;二)RPM软件包管理的查询功能:
命令格式
rpm {-q|--query} [select-options] [query-options]1、对系统中已安装软件的查询;
语法:rpm -q 软件名[root@localhost beinan]# rpm -q gaim
gaim-1.3.0-1.fc4[root@localhost RPMS]# rpm -qa如果分页查看,再加一个管道 |和more命令;
[root@localhost RPMS]# rpm -qa |more[root@localhost RPMS]# rpm -qa |grep gaim语法 rpm -qf 文件名注:文件名所在的绝对路径要指出
[root@localhost RPMS]# rpm -qf /usr/lib/libacl.la
libacl-devel-2.2.23-8语法:rpm -ql 软件名 或 rpm rpmquery -ql 软件名[root@localhost RPMS]# rpm -ql lynx
[root@localhost RPMS]# rpmquery -ql lynx语法格式: rpm -qi 软件名[root@localhost RPMS]# rpm -qi lynx语法格式:rpm -qc 软件名[root@localhost RPMS]# rpm -qc lynx语法格式: rpm -qd 软件名[root@localhost RPMS]# rpm -qd lynx语法格式: rpm -qR 软件名[root@localhost beinan]# rpm -qR rpm-python[root@localhost RPMS]# rpm -qil lynx2、对于未安装的软件包的查看:
查看的前提是您有一个.rpm 的文件,也就是说对既有软件file.rpm的查看等;
语法: rpm -qpi file.rpm[root@localhost RPMS]# rpm -qpi lynx-2.8.5-23.i386.rpm语法: rpm -qpl file.rpm[root@localhost RPMS]# rpm -qpl lynx-2.8.5-23.i386.rpm语法: rpm -qpd file.rpm[root@localhost RPMS]# rpm -qpd lynx-2.8.5-23.i386.rpm语法: rpm -qpc file.rpm[root@localhost RPMS]# rpm -qpc lynx-2.8.5-23.i386.rpm语法: rpm -qpR file.rpm[root@localhost archives]# rpm -qpR yumex_0.42-3.0.fc4_noarch.rpm
/bin/bash
/usr/bin/python
config(yumex) = 0.42-3.0.fc4
pygtk2
pygtk2-libglade
rpmlib(CompressedFileNames) <= 3.0.4-1
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
usermode
yum >= 2.3.2三)软件包的安装、升级、删除等;
1、安装和升级一个rpm 包;
[root@localhost beinan]#rpm -vih file.rpm 注:这个是用来安装一个新的rpm 包;
[root@localhost beinan]#rpm -Uvh file.rpm 注:这是用来升级一个rpm 包;[root@localhost beinan]# rpm -ivh file.rpm --nodeps --force
[root@localhost beinan]# rpm -Uvh file.rpm --nodeps --force[root@localhost RPMS]# rpm -ivh lynx-2.8.5-23.i386.rpm
Preparing... ########################################### [100%]
1:lynx ########################################### [100%]
[root@localhost RPMS]# rpm -ivh --replacepkgs lynx-2.8.5-23.i386.rpm
Preparing... ########################################### [100%]
1:lynx ########################################### [100%][root@localhost RPMS]# rpm -ivh --test gaim-1.3.0-1.fc4.i386.rpm
Preparing... ########################################### [100%][root@localhost RPMS]# rpm -qa gaim
gaim-1.5.0-1.fc4
[root@localhost RPMS]# rpm -Uvh --oldpackage gaim-1.3.0-1.fc4.i386.rpm
Preparing... ########################################### [100%]
1:gaim ########################################### [100%]
[root@localhost RPMS]# rpm -qa gaim
gaim-1.3.0-1.fc4[root@localhost RPMS]# rpm -ivh --relocate /=/opt/gaim gaim-1.3.0-1.fc4.i386.rpm
Preparing... ########################################### [100%]
1:gaim ########################################### [100%]
[root@localhost RPMS]# ls /opt/
gaimPreparing… ########################################### [100%]
1:lynx ########################################### [100%]
[root@localhost RPMS]# /opt/lynx/usr/bin/lynx
Configuration file /etc/lynx.cfg is not available.
[root@localhost RPMS]# ln -s /opt/lynx/etc/lynx.cfg /etc/lynx.cfg
[root@localhost RPMS]# /opt/lynx/usr/bin/lynx [url]www.linuxsir.org[/url]2、删除一个rpm 包;
[root@localhost RPMS]# rpm -e lynx[root@localhost beinan]# rpm -e lynx --nodeps四、导入签名:
[root@localhost RPMS]# rpm –import 签名文件
[root@localhost fc40]# rpm --import RPM-GPG-KEY
[root@localhost fc40]# rpm --import RPM-GPG-KEY-fedora五、RPM管理包管理器支持网络安装和查询;
比如我们想通过 Fedora Core 4.0 的一个镜像查询、安装软件包;
[url]http://mirrors.kernel.org/fedora/core/4/i386/os/Fedora/RPMS/[/url]
rpm 参数 rpm包文件的http或者ftp的地址# rpm -qpi [url]http://mirrors.kernel.org/fedora/core/4/i386/os/[/url] Fedora/RPMS/gaim-1.3.0-1.fc4.i386.rpm
# rpm -ivh [url]http://mirrors.kernel.org/fedora/core/4/i386/os/[/url] Fedora/RPMS/gaim-1.3.0-1.fc4.i386.rpm六、对已安装软件包查询的一点补充;
[root@localhost RPMS]# updatedb
[root@localhost RPMS]# locate 软件名或文件名[root@localhost RPMS]# locate gaim
七、从rpm软件包抽取文件;
命令格式: rpm2cpio file.rpm |cpio -div举例:
[root@localhost RPMS]# rpm2cpio gaim-1.3.0-1.fc4.i386.rpm |cpio -div[root@localhost RPMS]# rpm -ivh --relocate /=/opt/gaim gaim-1.3.0-1.fc4.i386.rpm
Preparing... ########################################### [100%]
1:gaim ########################################### [100%]
[root@localhost RPMS]# ls /opt/
gaim八、RPM的配置文件;
RPM包管理,的配置文件是 rpmrc ,我们可以在自己的系统中找到;比如Fedora Core 4.0中的rpmrc 文件位于;
[root@localhost RPMS]# locate rpmrc
/usr/lib/rpm/rpmrc
/usr/lib/rpm/redhat/rpmrc九、src.rpm的用法:
《file.src.rpm 使用方法的简介》
后记:Fedora/Redhat 入门教程中的软件包管理篇,我已经写了很多了;目前还缺少通过源码包安装软件我方法以及一篇总结性的文档;我想在最近两天补齐,这两篇我以前写过;重新整理一下贴出来就行了;












最新评论