初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
5 月 23 日, 2011 年

软绵绵的天气

Ken 隨筆 小柔 0 Comments

一到周一就开会,一开就是一整天,开得还是有点头昏脑胀的,最近GFW是有点疯,依靠tcp建立的连接似乎很快就会被中断,所以我只好换成了udp,各个海外vpn供应商倒是很热心的推出了大陆特供(If  you are located in China……),Greenvpn换了三次域名,三次都被及时的封掉,当然,这是很早以前的事情了,嗷,这热烈的此起彼伏的技术斗争呀!

大概两天一条带有地域性质的垃圾短信会提醒我和成都以及重庆的距离,大概两天一个的保险促销电话开始让我有点应接不暇,什么国泰,招商,中国人兽的全来了,讲电话讲得我有点累,的确有点累,何况手机还有辐射呢!

在推上浏览了一段时间,发现海外民运真的是一群乌合之众,成天就知道在上面怨天怨地顺带骂娘,我觉得他们好无聊哦,这样骂来骂去有什么意思呢?前些时间南都的那篇社论我看了一下,我觉得写得很一般嘛,没有特别出众的地方,用语很平和,一点都没有激情,倒有点像一篇散文,但又不具备散文的美感,读起来不是那么流利通畅,朗朗上口,很多人关注此文中的两点有所影射,实际上,其中至少还有两点可以影射,可能是作者太过关注影射,而没有考虑到全文的流畅性。

这种要热不热,要冷不冷的天气,我总是觉得软绵绵的。

我:好困啊
小柔:睡啊
我:你来陪睡
小柔:等我去北京就陪

5 月 19 日, 2011 年

可憐的方校長

Ken 我的祖国 0 Comments

據說方校長被鞋砸了,只是聽說而已,沒有親見,方校長今時今日的境遇,是歷史的必然,犯了眾怒嘛,還不知收斂,還四處講學,究竟是傳道授業,還是好為人師,這個是不得而知的,其實不管今天方校長在武漢大學到底有沒有被雞蛋扔,被皮鞋砸,這已經不重要了,他在人民的心目中已經被鞋砸過了無數次,作為一個符號性的人物,方校長必將在歷史的長河中受到所有處於GFW干擾下追求自由和民主的人民綿綿不絕發自內心真實而又誠懇的詛咒。

可以預見的是,武漢大學可能面臨新一輪的整肅,比如像北京大學一樣,搞個會商神馬的,當然,也有可能因為那個網站打不開,導致此事不了了之。

方校長:這些學生在我講座之前就在網上討論這個事情,你們怎麼一點應對措施都沒有?
武大老師:那個網站我們打不開,不知道他們在上面說什麼。
方校長:……

5 月 16 日, 2011 年

嗯,我觉得前台小MM挺乖巧的

Ken 隨筆 婷妹, 楠君, 爽妹 2 Comments

整理照片的时候,mad,最近都在整理照片,还在悲痛中……整理照片的时候,终于静下心来看去年婷妹结婚的照片,我觉得我可能有偏见了,因为我觉得婷妹和爽妹看起来都很顺眼,都很漂亮,然后当我看到杰妹的照片,我明白过来,这应该不是偏见,应该是很客观的看法。

转世灵童笑起来其实很好看,相当上镜啊,不过,我现在也相当确认,有时候他是在装傻,一件事情也许在心里转了三圈,然后才吞吞吐吐给出答案,所以,请相信他来北京,是深思熟虑的决定,并非是一时兴起。

嗳哟晚上又吃多了,这几天水喝得太少,嘴巴被狂风吹得起皮,嗷,天哪,这狂风。昨天在电梯里面碰到Big boss,

B:哎,你最近感情生活怎么样呢?
Me:啊?没有感情生活……
B:怎么会没有呢,你博客上那么多。
Me:那些,都是别人的感情生活。
B:怎么,有点灰心丧气啊。
Me:哎,没有感情哪里来的感情生活呢?
B:没有感情可以创造嘛!
Me:…..呃……
女声:九层到了。

嗯,我觉得前台小MM挺乖巧的,那天看见她一个同学跟她一起在前台,蛮漂亮。

5 月 16 日, 2011 年

创建一个加密的代理服务器

Ken Tech 8 Comments

众所周知,在大陆不能自由的访问互联网,为此人们想出了各种办法,真是八仙过海各显神通,然而,很多办法是既绕圈子,又没有普遍应用的意义,使用ssh tunnel实际上效率是很低的,使用GAE是朝不保夕的,使用VPN是时快时慢的,因为ssh不是为了这个目的而开发,GAE也不是,VPN就更不是为了高速访问而设置的了,今天我们要介绍的是具有普遍的意义的代理服务器squid和stunnel,力求让我们的穿越达到一个保持高速访问,但又经过了加密的境界。

其实这二者组合并不新鲜,也并不罕见,下面说说这个组合的 应用条件:

1,一台运行在自由世界的服务器,或者虚拟机,比如美帝或者香港。
2,这台服务器上安装了squid,或者可以安装squid。
3,当然,你必须要可以从中国大陆连接它。

首先我们来配置安装好的squid,很多旧的案例使用stunnel加密squid端口,然后在客户机上使用stunnel解密,这是多走了一个弯路,squid自身已经支持加密的代理方法,在服务器上,我们根本就不需要运行stunnel,例如我们要将这个加密的代理运行在服务器IP地址为216.218.186.2的443端口,具体配置参数如下:

https_port 216.218.186.2:443    cert=/etc/squid/hnair.com.crt key=/etc/squid/hnair.com.key

其中,hnair.com.crt和hnair.com.key是使用openssl生成用于加密的数字证书和密钥,关于自行生成数字证书的方法,可参考如下:

openssl req -new > hnair.com.csr

openssl rsa -in privkey.pem -out hnair.com.key

openssl x509 -in hnair.com.csr -out hnair.com.crt -req -signkey hnair.com.key -days 3650

然后启动squid即可。

接下来,我们需要对客户端进行配置,不管你是Windows还是Linux,都可以到这里下载:ftp://ftp.stunnel.org/stunnel/

将相应的stunnel压缩包解压缩或者安装,添加一个配置文件(stunnel.conf)至程序的目录:

client = yes
[ssl2http]
accept = 127.0.0.1:8080
connect = 216.218.186.2:443

注意,有些Linux发行版中,例如Ubuntu,在进行apt-get安装stunnel的时候,stunnel v3和v4都会安装上去,此时应该使用stunnel4来运行,直接运行 /usr/bin/stunnel4 即可,在Windows中不存在这个问题。

然后,我们将浏览器的代理服务器设置为本机的8080端口,也就是127.0.0.1:8080,即可使用一个加密的通道,自由的访问互联网了,实际上,这个方法被广泛应用在XX功的网站上,只不过他们用的是Apache做反向代理,因为上面还有他们的网站,虽然总是胡说八道来着,由于我们不需要在上面运行网站,所以squid代理服务器是最佳选择。

我很好奇为什么那么多人在卖ssh代理,却没有人卖加密的squid,在squid上添加用户身份验证,即可达到类似的效果,究其原因,其实还是有两个:

第一,ssh代理可以实现socks请求转发,有些应用可能需要。

第二,ssh代理本身效率不高,可以防止用户滥用,流量超荷,而加密的squid如果没有流量限制,那显然是一场悲剧。

5 月 15 日, 2011 年

我覺得這樣很不好,傷眼睛

Ken 隨筆 笳琪 0 Comments

據說有司開始對各類推推API進行針對性的監控,我對此甚感憂慮,主要是因為,twitter for 愛瘋的官方客戶端在API的選擇上,不支持非正式CA簽發的數字證書,所以我一直使用的是明文數據傳輸,我覺得,這個完全就是扯雞吧蛋,推推API在一定程度上是為了方便周邊應用的開發,但它很大程度上,其實也是有突破某些國家對其網站封鎖的意義,你看,在API的設置介面上,明明寫清楚了到底為神馬我們需要這個API(in cases where twitter.com is not reachable),如果非要一個正式CA簽發的數字證書才能使用加密API,那這不是扯雞吧蛋是什麼,完全不考慮這些個屏蔽推推國家的國情嘛!我就不明白了,你TM一個客戶端你校驗數字證書幹嘛呢,只能理解為客戶端是調的系統控件,Safari過不去,客戶端就過不去,於是,我去申請了一份數字證書,十三美刀,幾十塊人民幣啊,然後測試了一下,tAmd居然不行!這個CA是內置的啊,為什麼不行,很快我就轉換了思路,肯定有愛瘋的證書導入工具,如果涉及到企業應用的話,個人證書是很有必要的組成部分,如果沒有證書導入工具,那不是悲劇?為什麼我在購買證書之前沒有想到呢?很顯然,這個工具是有的,就是iphone configuration utility,下載,安裝,自制一個self-verification的數字證書,生成一個愛瘋的conf文件,導入,easy哇,你mab的行了……浪費了幾十快錢喔,買東西之前真的應該好好思量,還是太衝動。

這下,API和愛瘋客戶端之間的通信經過了ssl加密,終於可以不被偷窺的上推啦!讓你偷窺,讓你解密去!

注意:生成數字證書的時候,加上3des會使得web服務器啟動需要輸入私鑰密碼,不想輸入私鑰密碼的應該按照如下命令進行證書生成de活動,以www.qq.com為例,顯然生成一份泛解析的證書更為合適,也就是*.qq.com。

openssl req -new > qq.com.csr

openssl rsa -in privkey.pem -out qq.com.key

openssl x509 -in qq.com.csr -out qq.com.crt -req -signkey qq.com.key -days 3650

自從QQ微信有了語聊之後,笳琪每天早上都開始叫我起床,說起來她的確是欠我幾個月的叫床服務,很無辜的聲音……但似乎還不能像talkbox一樣組團語聊,移動的這個上網卡,信號時好時壞,溫度太高還會死機……雖然如此我依然每晚在床上掙扎著上網,我覺得這樣很不好,傷眼睛。

«‹ 85 86 87 88›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

March 2026
S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Spam Blocked

102,566 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes