Github上那些V2ray客户端们

v2rayN(Windows) Github https://github.com/2dust/v2rayN/releases V2rayU(Mac) Github https://github.com/yanue/V2rayU/releases v2rayNG(Android) Github https://github.com/2dust/v2rayNG/releases Google Play https://play.google.com/store/apps/details?id=com.v2ray.ang Kitsunebi(Android) Github https://github.com/eycorsican/kitsunebi-android/releases Google Play https://play.google.com/store/apps/details?id=fun.kitsunebi.kitsunebi4android BifrostV(Android) Google Play https://play.google.com/store/apps/details?id=com.github.dawndiy.bifrostv Kitsunebi(iOS) App store https://itunes.apple.com/us/app/kitsunebi-proxy-utility/id1446584073?mt=8 i2Ray(iOS) App store https://itunes.apple.com/us/app/i2ray/id1445270056?mt=8 Shadowrocket(iOS) App store https://itunes.apple.com/us/app/shadowrocket/id932747118?mt=8 Pepi(iOS) App store https://itunes.apple.com/us/app/pepi/id1283082051?mt=8 Quantumult(iOS) App store https://itunes.apple.com/us/app/quantumult/id1252015438?mt=8

Windows10kisboot.sys蓝屏解决办法

如何解决 kisboot.sys蓝屏 故障现象: 计算机无法进入操作系统 蓝屏提示无法验证文件或其某个xxx项的数字签名 文件:C:\windoiws\system32\drivers\kisboot.sys 错误代码:0xc0000428 无法进入安全模式 解决办法 使用U盘的Windows PE 系统,删除计算机操作系统中 C:\windoiws\system32\drivers\ 目录下的 kisboot.sys 文件 重新启动即可 参考阅读: https://www.fujieace.com/computer-practical/kisboot-sys.html

云服务器安装爱快组建SD-WAN

云服务器 通用计算型 | s6.medium.2 | 1vCPUs | 2GiB 镜像 Ubuntu 16.04 server 64bit 操作步骤 在ssh命令行中下载一键脚本 wget -O install_ikiso.sh 给脚本权限 chmod +x install_ikiso.sh 下载并安装爱快 ./install_ikiso.sh x32 通过云平台远程登录服务器运行 reboot 选择爱快启动 进行安装配置 -解除lan口绑定 -绑定wan口 -设置wan口地址和网关 -若不开启WAN口访问请从内网进入web设置 进入WEB 管理界面改密码 绑定云平台之后就可以组SD-WAN了 参考阅读:https://bbs.ikuai8.com/thread-121888-1-1.html

Telegram基本的安全设置和搭配火绒安全规则过滤下载文件

最近不少外卖商家被盗号然后进行勒索,原因是商家接受了被控程序,具体操作是程序控制了商家已登录Telegram的电脑,然后打包telegram,回传到服务器,在服务器那边上号开二次验证,将商家这边的设备全部踢下线。然后开始勒索。 Telegram基本的安全设置 将【设置-高级-自动下载媒体文件(私聊,群组,频道)】下载文件选项全部关闭 火绒安全规则设置 在【安全设置-高级防护-自定义规则】中添加规则 防止Telegram自动下载媒体文件到电脑 验证

勒索病毒通用防范措施建议

勒索病毒通用防范措施建议 摘自:2020年 中国互联网网络安全报告 85-86页 从主要勒索病毒家族传播方式来看,安全性较差的远程桌面协议(Remote Desktop Protocol,RDP)是最常见的攻击媒介。其次为利用垃圾邮件、钓鱼邮件、水坑网站等方式传播,诱导受害者下载运行勒索病毒。针对主要以远程桌面登录爆破方式传播的勒索病毒, 建议防范措施如下: ● 设备登录口令应为强口令(字母+数字+特殊符号的长组合),定期修改口令; ● 不同的设备应使用不同的强口令,避免一个口令重复使用的情况; ● 定期进行数据备份并异地保存; ● 关闭或者修改135~139、445等高危端口,关闭服务器之间的文件共享; ● 定期对资产进行安全自查,及时安装漏洞补丁; ● 对内网的安全域进行合理的划分,域之间做好访问控制列表(Access Control Lists,ACL)限制,尤其是域管理员的计算机,如果其被攻破,会带来整个局域网沦陷的风险; ● 做好全流量日志的记录和监控,定期检查设备是否存在异常情况; ● 安装安全软件,提高服务器的安全性,以防核心数据被加密,造成重大损失。针对主要以钓鱼等方式传播的勒索病毒,建议防范措施如下: ● 不要下载网络上不明的档案、文件、图片或影片,谨慎对待陌生邮件、短信 中的链接; ● 从正规渠道下载安装软件; ● 注意规范U盘等移动介质的使用,关闭自动播放功能,使用前先进行查杀; ● 定期进行安全培训,提升网络管理员和普通用户的安全意识。 摘自:2020年 中国互联网网络安全报告 85-86页

用iptables 转发流量到另外一台服务器

需求 A访问D延迟很大,需要降低A-B之间的延迟,提高访问速度 实现目的 用C服务器转发A的流量到B,通过B访问D 路径 访问端A - C服务器 - B服务器 - D目标服务器 环境 C B 服务器 CentOS 7.6 64bit iptables命令 编辑"/etc/sysctl.conf",将net.ipv4.ip_forward改成1 sysctl -p iptables -t nat -A PREROUTING -p tcp --dport 源端口 -j DNAT --to-destination 目标地址:目标端口 iptables -t nat -A POSTROUTING -j MASQUERADE参考: https://www.zhangguangtong.cn/2016/03/%E7%94%A8iptables%E5%B0%86%E6%B5%81%E9%87%8F%E8%BD%AC%E5%8F%91%E5%88%B0%E5%8F%A6%E5%A4%96%E4%B8%80%E5%8F%B0%E6%9C%BA%E5%99%A8/

IPv4 子网查询-转载自V2EX

子网 Subnets CIDR 子网掩码 地址数 通配符 /32 255.255.255.255 1 0.0.0.0 /31 255.255.255.254 2 0.0.0.1 /30 255.255.255.252 4 0.0.0.3 /29 255.255.255.248 8 0.0.0.7 /28 255.255.255.240 16 0.0.0.15 /27 255.255.255.224 32 0.0.0.31 /26 255.255.255.192 64 0.0.0.63 /25 255.255.255.128 128 0.0.0.127 /24 255.255.255.0 256 0.0.0.255 /23 255.255.254.0 512 0.0.1.255 /22 255.255.252.0 1,024 0.0.3.255 /21 255.255.248.0 2,048 0.0.7.255 /20 255.255.240.0 4,096 0.0.15.255 /19 255.255.224.0 8,192 0.0.31.255 /18 255.255.192.0 16,384 0.0.63.255 /17 255.255.128.0 32,768 0.0.127.255 /16 255.255.0.0 65,536 0.0.255.255 /15 255.254.0.0 131,072 0.1.255.255 /14 255.252.0.0 262,144 0.3.255.255 /13 255.248.0.0 524,288 0.7.255.255 /12 255.240.0.0 1,048,576 0.15.255.255 /11 255.224.0.0 2,097,152 0.31.255.255 /10 255.192.0.0 4,194,304 0.63.255.255 /9 255.128.0.0 8,388,608 0.127.255.255 /8 255.0.0.0 16,777,216 0.255.255.255 /7 254.0.0.0 33,554,432 1.255.255.255 /6 252.0.0.0 67,108,864 3.255.255.255 /5 248.0.0.0 134,217,728 7.255.255.255 /4 240.0.0.0 268,435,456 15.255.255.255 /3 224.0.0.0 536,870,912 31.255.255.255 /2 192.0.0.0 1,073,741,824 63.255.255.255 /1 128.0.0.0 2,147,483,648 127.255.255.255 /0 0.0.0.0 4,294,967,296 255.255.255.255 IP 地址类 IP Address Classes Class 地址段 A 0.0.0.0 - 127.255.255.255 B 128.0.0.0 - 191.255.255.255 C 192.0.0.0 - 223.255.255.255 D 224.0.0.0 - 239.255.255.255 E 240.0.0.0 - 255.255.255.255 保留(私有)地址段 Class A 10.0.0.0 - 10.255.255.255 Class B 172.16.0.0 - 172.31.255.255 Class C 192.168.0.0 - 192.168.255.255 localhost 127.0.0.0 - 127.255.255.255 zeroconf 169.254.0.0 - 169.254.255.255 内部路由 (RFC 6598) 100.64.0.0 - 100.127.255.255 十进制到二进制对应表 十进制子网掩码 对应二进制 十进制通配符 对应二进制 255 1111 1111 0 0000 0000 254 1111 1110 1 0000 0001 252 1111 1100 3 0000 0011 248 1111 1000 7 0000 0111 240 1111 0000 15 0000 1111 224 1110 0000 31 0001 1111 192 1100 0000 63 0011 1111 128 1000 0000 127 0111 1111 0 0000 0000 255 1111 1111 术语表 通配符掩码 在用二进制表示的通配符掩码中,0 表示要检查的位,1 表示不需要检查的位。 CIDR Classless Inter Domain Routing 提供了比传统的 IP 地址类更细致的地址划分。CIDR 标记写法是 /XX

Cisco SG220-52 VLAN Commands

Cisco SG220-52 Command Configur VLAN Network Topology Calayst 3650 configuration Port 24 Trunk Allowed VLAN ID 20-42 VLAN 20-42 Port 20-23 Trunk Allowed VLAN ID 20-42 SG-220-52 configuration Port 48 Trunk Allowed VLAN ID 20-23 VLAN 20-23 Show VLAN & Copy configur Configur Trunk and VLAN en #进入特权模式 conf terminal #进入全局模式 vlan 20-23 #创建VLAN20-23 inter g48 #进入48口 sw mode trunk #设置为Trunk 口 sw trunk all vlan add 20-23 #允许vlan 20-23通过 no shut #开启接口 Configur Port to VLAN inter ran g16-25 #进入16-25口 sw mode acc #设置为access 口 sw acc vlan 20 #设置 vlan20 為access Check configur & Copy configur end #直接退出到特权模式 show run #查看所有配置 show vlan #查看VLAN配置信息 copy run st #保存配置

RA2 on windows 10 unplayable

Ra2.ini Finally worked for me, here’s what I did: http://bitpatch.com/ddwrapper.html - Just copy aqrit.cfg and ddraw.dll into the game folder. My settings. Put the following code into RA2.ini and RA2MD.ini after [Video]: AllowHiResModes=yes AllowVRAMSidebar=yes ScreenHeight=1080 ScreenWidth=1920 StretchMovies=no VideoBackBuffer=noSource:https://www.reddit.com/r/commandandconquer/comments/3ljf74/origin_ra2_on_windows_10_unplayable/ Compatibility Mode @echo off rem 设置兼容性为WinXPSP3 reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /v "Z:\单机游戏\红警共和国之辉\ra2.exe" /d WINXPSP3 /f reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /v "Z:\单机游戏\红警共和国之辉\game.exe" /d WINXPSP3 /fSource https://itekblog.com/red-alert-2-windows-8-fix/ http://www.bathome.net/thread-19813-1-1.html http://bitpatch.com/ddwrapper.html

PS5国行通过备份上港服

准备工作: 1、旧的PS4(马来西亚账号,非大陆国行版) 2、PS5 (无账号新机,大陆国行版) 3、同一网络下的wifi或者一根网线把PS4和PS5连在一起。 方法: 第一步:在PS5或者PS大陆官网注册PS账号。并且实名认证。 第二步:在PS4登陆马来西亚账号。 第三步:在PS4上登陆第一步注册的大陆账号(此时PS4里应该有两个或以上的账号) 第四步:初始化PS5,重新进入载入界面,在登陆账号页面登陆第一步注册好的大陆账号。 第五步:此时系统会提示此账号在PS4上有数据,是否传输,选择是,这里会提示你在PS4上所有注册的账号。 第六步:选择马来西亚账号,然后传输。 等待传输完成即可 参考阅读 https://www.zhihu.com/question/458832795

所选硬盘已存在一个Steam文件夹的解决办法

原有目录 无法在同目录再新增库文件夹 找到Steam 程序根目录此文件 D:\Steam\steamapps\libraryfolders.vdf在后面新增一个你需要添加的目录如下 "LibraryFolders" { "TimeNextStatsReport" "1622886485" "ContentStatsID" "1329782524506893618" "1" "F:\\SteamLibrary" "2" "D:\\SteamLibrary" #新增的目录 }完成 扩展阅读 https://keylol.com/t525765-1-1

Windows10系统设置所有程序默认以管理员身份运行

今天在给客户处理问题的时候遇到一个新的问题,某个程序没有以管理员运行的话就不会正常工作,所以想设置所有程序默认管理员运行,(注意:所有程序默认以管理员运行之后会有风险,不建议普通用户这样操作)于是Google搜索得到答案之后,操作验证了一遍。证明它是有效的。现在将它作为笔记记录下来,以免后面忘记。 图形界面 以管理员运行cmd 输入secpol.msc 依次找到“用户帐户控制:以管理员批准模式运行所有管理员”更改为禁用 重启之后生效 转载自:https://hulinhong.com/2020/01/01/windows_run_everything_as_admin/ 专业版系统具体步骤如下: 使用小娜搜索 secpol 或 “本地安全策略” (或运行 secpol.msc ),右键选择以管理员身份打开(或许需要); 展开 本地策略,选择 安全选项,在右边找到“用户帐户控制:以管理员批准模式运行所有管理员”,双击它,将本地安全设置更改为“已禁用”; 然后重新启动计算机即可 完成操作后,通过 Win + R 执行命令 cmd 会发现输入框下面有一行小字”以管理员身份运行” 家庭版系统步骤如下 (如果是家庭版用户没有组策略是无法像上述的专业版系统一样操作的): 打开注册表编辑器(运行 regedit),展开注册表到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System 选择项 System 后,在右侧找到 EnableLUA ,将其值更改为0; 然后重新启动计算机即可。 完成操作后,通过 Win + R 执行命令 cmd 会发现输入下面有一行小字”以管理员身份运行”

Globe Broadband Super administrator password

Globe Broadband Super administrator password By default, Globe doesn’t even let you change your router’s wifi password and doesn’t give you full access to the router’s capabilities and you’re locked in to this crappy-unoptimised settings. You will then call their hotline: 211 and customer service will only give you the credentials enough to change your router’s password and the wifi. As you look around you’ll find yourself frustrated not having the option to at least organize your ip-address ranger (e.g., 192.168.1.1 ~ 192.168.1.100), have no fear, the internet is here!. ...

Centos7设置网络

如何设置Centos7网络 进入系统配置目录 cd /etc/sysconfif/network-scripts/ ls #查看目錄 备份网卡文件 cp ifcfg-ens192 ifcfg-ens192.bak编辑网卡文件 vi ifcfg-ens192 保存之后重启网络服务即可 :wq systemctl restart netwrok网卡配置说明 TYPE=Ethernet # 网卡类型:为以太网 PROXY_METHOD=none # 代理方式:关闭状态 BROWSER_ONLY=no # 只是浏览器:否 BOOTPROTO=dhcp # 网卡的引导协议:DHCP[中文名称: 动态主机配置协议] DEFROUTE=yes # 默认路由:是, 不明白的可以百度关键词 `默认路由` IPV4_FAILURE_FATAL=no # 是不开启IPV4致命错误检测:否 IPV6INIT=yes # IPV6是否自动初始化: 是[不会有任何影响, 现在还没用到IPV6] IPV6_AUTOCONF=yes # IPV6是否自动配置:是[不会有任何影响, 现在还没用到IPV6] IPV6_DEFROUTE=yes # IPV6是否可以为默认路由:是[不会有任何影响, 现在还没用到IPV6] IPV6_FAILURE_FATAL=no # 是不开启IPV6致命错误检测:否 IPV6_ADDR_GEN_MODE=stable-privacy # IPV6地址生成模型:stable-privacy [这只一种生成IPV6的策略] NAME=ens33 # 网卡物理设备名称 UUID=f47bde51-fa78-4f79-b68f-d5dd90cfc698 # 通用唯一识别码, 每一个网卡都会有, 不能重复, 否两台linux只有一台网卡可用 DEVICE=ens33 # 网卡设备名称, 必须和 `NAME` 值一样 ONBOOT=no # 是否开机启动, 要想网卡开机就启动或通过 `systemctl restart network`控制网卡,必须设置为 `yes` 参考阅读 https://segmentfault.com/a/1190000011954814

ESXi6.7网卡直通导致无法启动

开启网卡直通之后卡在 dma_mapper_iommu loaded successfully 无法进入管理界面 无法ping通ESXi管理口 简述 使用U盘的Ubuntu desktop挂载ESXI系统磁盘 更改esx.conf文件中的passthru选项 将Ubuntu desktop写入U盘 工具 Rufus https://rufus.ie/ Ubuntu 18.04 Desktop https://releases.ubuntu.com/18.04/ 使用Rufus将ubuntu写入U盘之后 设置服务器从U盘启动选择 Try ubuntu 操作步骤 打开Terminal 在Terminal 输入 lspci #查找pci设备 网卡的是Ethernet controller 查看硬盘并挂载分区 sudo parted -l #查看硬盘 sudo mount /dev/sda5 /mnt #挂载解压文件并编辑esx.conf ls /mnt/ #查看mnt 目录 cp /mnt/state.tgz ~/ #cp到~ cd ~ #进入到~ tar xvf state.tgz tar xvf local.tgz #解压 cd etc/vmware/ #进入到VMWARE目录 nano esx.conf #编辑esx.conf 文件将passthru 更改为vmkernel 找到/device/<PCI_ID>/owner = “passthru” #PCI_ID就是上面使用lspci找到的0000:06:00.0和0000:00:06.0 使用 vmkernel 代替 passthru ctrl+x 退出 按Y 确认回车 即可 ...

ESXi7 更改VMFSL 空间

在吃灰的NUC中使用一块240G SSD 安装了ESXi7 之后 可用空间只有95G,在系统存储中看到VMFSL 空间占了100多G,对于要开多个虚拟机的我,这点空间是不够的; 经过Google搜索查到,如果更改VMFSL空间,需要在安装的时候操作。所以一下操作是在ESXi7安装之前的操作步骤。 解决办法 1,在安装时ESXI 7.0启动的第一个画面,按shift + O组合键,在启动安装之前的5秒内; 2,在显示的cdromBoot runweasel后输入(有空格) autoPartitionOSDataSize=8192完整显示: cdromBoot runweasel autoPartitionOSDataSize=8192注意大小写,8192表示指定OSDataSzie为8GB,对比6.7系统,给出8GB完全可以满足VMware tools、scratch以及coredump空间的需求。 然后按照正常安装流程即可 参考阅读 https://www.azurew.com/vmware/esxi-7-0/3792.html https://hqyman.cn/post/1659.html

搜尋文章

輸入標題、分類或文章內容

開始輸入以搜尋文章