Author: Ken

  • 拯救

    有一台服务器被外聘的DBA搞坏了,本来我以为可以简单的修改一个文件就可以up了,木有想到,一定还有其它文件被修改了,根本就起不来,只能rescue了,小红帽的rescue比FreeBSD的方便太多,直接Mount为一个目录,随便改,改完了reboot,不过我依然没能把它救活,只好把文件备份,直接format了重新做系统,因循守旧呀,又没有license,装什么企业版嘛,嚓。


    机房里服务器们的轰鸣声让我很烦躁,何况还得等待系统安装完成,但即使是这样的轰鸣声,我却依然差点靠在机柜上睡着了……

    这个牛皮糖实在是被冻得太硬了我靠,吃得我嘴巴差点合不拢来……今天一个人说我是弱智,一个人说我是白痴,我觉得她们说得很有道理。

    我觉得,以前人们常说,用苹果手机的人都不好意思说苹果手机不好用,这不是没有道理的,然而,这种说法存在的前提并非是因为苹果手机一定不好用(当然我一直觉得它不好用),而是因为用苹果手机的人普遍素质不高,当然,爱疯四比起爱疯三来,超越的不是一星半点,而爱疯三比之于爱疯一,基本上就没什么改变,例如流传甚广的不能在两台电脑上同步,我也一度以为是真的,后来我发现这完全就是放屁嘛,不知道哪个傻逼先说的,然而,素质不高,并不能妨碍这群人是有钱的一群人,所以他们通常被称为,高端用户。

    然而,最让我欣赏的,不是苹果的外观和UI设计,而是它电池的续航能力,市面上没有任何一款同类产品可以与之媲美,不管是shuffle还是touch,这让我怀疑,其它厂商其实更没有良心,他们用次品在冒充一等品出售,当然,比较起像诺基亚那种一款手机卖五年,后五年的手机五年前就已经设计好的只追求金钱的芬兰人,乔不死似乎有良心多了。

    其实呢,最让人恶心的,就是那些傻逼果粉,添盐加醋的吹捧,仿佛爱疯每升级一次就会给他们一次高潮一样,何必嘛,本来不是自己的长处非要拿出来献丑,怎么也应该学学乔不死,扬长避短,短处绝对不说,无可奉告。

  • 我不在公司的这段时间好像又来了几个MM

    中午去广发银行还美刀,发现水单上面的汇率和支付宝里面的一模一样……排在我前面的所有客户都发火了,因为等待的时间太长,我也等了一个小时,但我看着他们发火,我觉得很好笑,顺便把忘记密码的usbkey拿去重置了密码,我从未忘记过密码,这是第一次。直到我离开,我也没想清楚,为啥我要笑他们呢?是我变得麻木了吗?

    公司买来测试的ipad到货了,居然没有听我的买水货,居然买了行货……居然还没越狱,居然是16G的,居然没贴膜……app store里面依然是那么几个可怜的程序,鸡肋,当然,我们是用来测试网站的,但我一直觉得做个软件放在里面会更加合适,可以随时update,先下了个愤怒的小鸟高分版,然后排了一队游戏下载在后面,估计明天领导看到了要愤怒。

    办公室的同事们一致惊叹我的头发如此迅速的又长了出来,于是我买了个电动剃头刀,这把电动剃头刀已经买了快一个星期,可是没有人帮我剃,布布说过她会帮我剃,我说夹个头发还要打飞的,未免过于奢侈。

    今天GoogleCalendar的速度奇慢无比,一定又是那个啥子自由的中国互联网在作怪,由于我的工作文档和日程安排已经全部迁移到了云端,所以这让我很纠结,刚开始我以为Calendar的日程提醒不支持大陆的手机,准备用GoogleVoice的号码来使用,结果发现居然可以收到短信,而且速度还蛮快的,Nice!


    收到系统邮件说公司年会在某个城堡酒店举行,城堡…..城堡……城堡……嚓!我不在公司的这段时间好像又来了几个MM,市场部有个MM好像长得不错,不过我没细看,敏姐看到这里,估计要在心里开始骂我了。

  • CentOS下安装Openvpn(含OpenVZ类VPS)

    前提:VPS已经打开tun/tap,装有iptables,openssl及openssl-devel,现在很多VPS尽量简化,编译器可能会需要安装gcc。

    1,下载LZO和OpenVPN。
    wget http://www.oberhumer.com/opensource/lzo … .04.tar.gz
    wget http://openvpn.net/release/openvpn-2.1_rc22.tar.gz

    2,安装,都使用默认路径,
    ./configure && make && make install
    即可。

    3,拷贝文件,初始化PKI。
    cp -r /root/src/openvpn-2.1_rc22/easy-rsa/ /etc/openvpn/
    cd /etc/openvpn/2.0/
    export D=`pwd`
    export KEY_CONFIG=$D/openssl.cnf
    export KEY_DIR=$D/keys
    export KEY_SIZE=1024
    export KEY_COUNTRY=US
    export KEY_PROVINCE=FL
    export KEY_CITY=CHUNGKING
    export KEY_ORG=”Sun”
    export KEY_EMAIL=”lynn302@gmail.com”
    . /vars

    4,创建CA。

    ./clean-all
    ./build-ca

    5,签发服务器证书和客户端证书。
    ./build-key-server server
    ./build-key client1

    6,生成Diffie Hellman。
    ./build-dh
    若不能执行,则 openssl dhparam -out ./keys/dh1024.pem 1024

    证书生成完毕,可以把keys目录打包下载到本地以供客户端使用,下面进行openvpn服务器配置,

    7,修改配置文件,如需使用代理连接,例如穿过中国移动CMWAP网关,配置文件中应使用tcp proto。
    mkdir /etc/openvpn/2.0/conf
    cd /etc/openvpn/2.0/conf && vi server.conf
    ——
    port 1194
    proto udp
    dev tun
    ca /etc/openvpn/2.0/keys/ca.crt
    cert /etc/openvpn/2.0/keys/server.crt
    key /etc/openvpn/2.0/keys/server.key置
    dh /etc/openvpn/2.0/keys/dh1024.pem
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push “redirect-gateway def1 bypass-dhcp”
    push “dhcp-option DNS 10.8.0.1”
    push “dhcp-option DNS 8.8.8.8”
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nobody
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ——

    8,启动openvpn.
    /usr/local/sbin/openvpn –config /etc/openvpn/2.0/conf/server.conf

    9,设置iptables nat,下面的环节,独立主机和OpenVZ会有一些区别,但区别不大,下为独立主机例,OpenVZ需要把eth0替换成venet0。

    独立主机一般输入
    iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
    即可,部分OpenVZ VPS需要执行
    iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT –to-source x.x.x.x
    其中x.x.x.x是VPS的IP地址。
    保存防火墙配置:
    /etc/init.d/iptables save
    /etc/init.d/iptables restart

    10,设置转发参数。
    检查当前参数:sysctl -a | grep forward
    对比下列参数,若有为0的项目,使用
    sysctl -w net.ipv4.ip_forward=1
    类似命令修改。
    ——
    net.ipv4.conf.tun0.mc_forwarding = 0
    net.ipv4.conf.tun0.forwarding = 1
    net.ipv4.conf.eth0.mc_forwarding = 0
    net.ipv4.conf.eth0.forwarding = 1
    net.ipv4.conf.virbr0.mc_forwarding = 0
    net.ipv4.conf.virbr0.forwarding = 1
    net.ipv4.conf.lo.mc_forwarding = 0
    net.ipv4.conf.lo.forwarding = 1
    net.ipv4.conf.default.mc_forwarding = 0
    net.ipv4.conf.default.forwarding = 1
    net.ipv4.conf.all.mc_forwarding = 0
    net.ipv4.conf.all.forwarding = 1
    net.ipv4.ip_forward = 1
    ——

    11,服务端设置已经完成,客户端配置文件如下,其中,x.x.x.x是服务器对外的服务IP地址,ca.crt,client1.crt,client1.key是之前在服务器上生成的服务器证书,客户端证书和客户端密钥。
    ——
    client
    dev tun
    proto udp
    remote x.x.x.x 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ca.crt
    cert client1.crt
    key client1.key
    ns-cert-type server
    comp-lzo
    verb 3
    redirect-gateway def1
    ——