显示标签为“SSH”的博文。显示所有博文
显示标签为“SSH”的博文。显示所有博文

2011年6月30日星期四

我所使用的SSH给出来的通告

***************************************************************************
NOTICE TO USERS
This computer system is the private property of its owner.
It is for authorized use only. Users (authorized or unauthorized)
have no explicit or implicit expectation of privacy.
Any or all uses of this system and all files on this system may be
intercepted, monitored, recorded, copied, audited, inspected, and
disclosed to your employer, to authorized site, government, and law
enforcement personnel, as well as authorized officials of government
agencies, both domestic and foreign.
By using this system, the user consents to such interception, monitoring,
recording, copying, auditing, inspection, and disclosure at the
discretion of such personnel or officials. Unauthorized or improper use
of this system may result in civil and criminal penalties and
administrative or disciplinary action, as appropriate. By continuing to
use this system you indicate your awareness of and consent to these terms
and conditions of use. LOG OFF IMMEDIATELY if you do not agree to the
conditions stated in this warning.
****************************************************************************

2011年5月4日星期三

minidaili.com—免费网页代理|免费VPN代理|免费SHH代理

当初我还是翻墙小白时就一直用minidaili.com的在线代理来翻墙,当时我还不知道翻墙这个词也不知道GFW是什么更不知道SHH、VPN 这些翻墙方法,找到个无界浏览就欣喜若狂,慢慢知道的东西多了,会的翻墙方法也多了,还开始写博客让更多的人知道更多的东西……

minidaili.com也变样了,不但加入了ssl代理来应对GFW的封锁,不知什么时候还开始提供免费VPN代理和免费SHH代理了。

官方网址:http://minidaili.com/

 网页代理使用说明:http://minidaili.com/help.html

免费VPN代理:http://www.minidaili.com/vpn.html

免费SHH代理:http://www.minidaili.com/shh.html

不过还是那样子它的网页代理、vpn和ssh都不是它们自己搭建的都是网络上找的不能保证都能用。它的VPN和SSH是盗链w0w.me的,我测试了都不能用,作为补偿再推荐个免费vpn 下载地址 使用PortableVPN做的,有两个VPN测试可用(它们可能也是网上收集的http://www.ry44.com/)。

 

2011年4月29日星期五

Opera使用Socks代理的方法

转自 霏凡

Opera使用Socks代理的方法

 经常上网的人都知道,把SSH当做Socks代理来用是一种非常不错的代理方式,而Opera浏览器历史悠久也是目前市场占有率第5大浏览器,但是不知 为什么,Opera始终都没有对Socks代理提供直接支持(最新V11中可以通过配置界面进行设置Socks代理),因此不少先辈们对Opera使用 Socks代理作出了不少尝试:

方法一:通过FreeCap
来源:MyOpera 中文区的帖子Opera下使用socks代理的方法
FreeCap官网:http://www.freecap.ru/eng/
FreeCap下载页面:http://www.freecap.ru/eng/?p=download

方法二:通过Polipo
来源:《计算机应用文摘》2010年 第19期 让Opera也能使用Socks5代理.pdf (81 K) 下载次数:5
Polipo官网:http://www.pps.jussieu.fr/~jch/software/polipo/
Polipo下载页面:http://freehaven.net/~chrisd/polipo/

方法三:通过Privoxy
来源:REDSPACE的文章《设置opera通过ssh代理上网》
Privoxy官网:http://www.privoxy.org/
Privoxy下载页面:http://sourceforge.net/projects/ijbswa/files/Win32/

方法四:Opera V11自带支持
来源:Opera 中文论坛的帖子《求新版中SOCKS代理如何使用》

提示:  SSH转Socks可以使用MyEnTunnel或Tunnelier,推荐使用前者。所有软件测试软件建议使用最新版。
免费的SSH可以使用LiveSSH,或者直接使用代理中国的Socks代理列表。

2011年4月22日星期五

introduce to proxifier

Proxifier is a program that allows network applications that do not support working through proxy servers to operate through an HTTPS or SOCKS proxy or a chain of proxy servers.

There are many network applications that do not support working through proxy servers and thus cannot be used behind a LAN or firewall(s). These can compromise corporate privacy and lead you to many other restrictions. Proxifier solves all of these problems and gives you the opportunity to work with your favorite software without any restrictions. Additionally, it lets you gain extra control over network security, create a proxy tunnel and add more power to network functionality.

Proxifier allows you to:

  • Run any network applications through proxy server; no special configuration is required for the software.
  • Access the Internet from restricted local area network through a proxy server gateway.
  • Bypass firewall restrictions (connect to restricted ports).
  • Use three types of proxy servers: SOCKS v4, SOCKS v5, and HTTPS.
  • "Tunnel" the entire system (force all network connections in the system work through a proxy server).
  • Resolve DNS names through a proxy server.
  • Use flexible Proxification Rules.
  • Secure privacy by hiding your IP address.
  • Work through a chain of proxy servers using different protocols.
  • Use NTLM authentication on HTTPS proxy
  • View information on current connections (addresses, rate, data transfer, connection time, etc.) in real-time.
  • View information on bandwidth usage as a colored diagram in real-time.
  • Maintain log files.
  • Log incoming and outgoing traffic.
  • Get detailed reports on network errors.
  • … and much more
 download link http://www.proxifier.com/download.htm

2011年4月15日星期五

组合翻墙方案

转自:http://shell909090.blogspot.com/2009/07/blog-post_28.html

1.墙的存在和原理简述
1.1.墙的存在
    在您访问某些网站的时候,经常会发现无法访问。通常来说,这是服务器挂了。但是现在,越来越多正常的服务器出现了无法访问的情况。这些服务器中有一些是因 为色情和暴力问题,但是更多则是政治层面的因素,例如google和twitter。对于用户来说,可能不关心政治层面的因素。但是政治自然的关心了你, 所以我们需要找一种方法,让我们依然能够使用网络上一些很重要的服务。例如gmail(本文即是在gmail中写成的)。本节中,我将简述国家网络防护工 程(简称GFW, Great FireWall)的工作原理,并在下一节给出一些比较成熟的翻墙方案。
1.2.DNS污染
    我们通过DNS(Domain Name Service)将域名转换为IP地址。通常而言,我们不会怀疑ISP的DNS服务器的可信性。然而在某些地方,DNS服务器被用来欺骗客户端,达到屏蔽的作用。例如,在上海的某些地方,fanfou.com曾经被指向127.0.0.1。如果机器按照这个地址访问,那么肯定无法获得预想的数据。
    这个方案如果控制不当,可能造成全球性的后果。曾经有报道,伊朗将youtube的域名指向了自己的一台蜜罐(Honeypot)服务器。但是由于配置不 良,因此DNS错误被扩散到了伊朗以外,导致全世界的youtube访问都被定向到了这台蜜罐。整个过程造成了youtube6小时以上的服务中断。
1.3.DNS替换欺骗
    由于DNS污染会被下面2.1节的方法绕过,因此在某些地方针对OpenDNS的数据被进行了替换欺骗。UDP53端口的查询数据包被拦截和替换,其造成的结果就是即使使用了OpenDNS,返回结果和电信服务器的结果仍然一致。
1.4.IP禁止
    对于某些IP,防护系统直接禁止了该IP的访问。这种手法一般见于早期,由于经常导致误杀和株连,同时对最普通的proxy都无效,因此现在已经不常使用。
1.5.关键词过滤
    防护工程在中国网络的核心路由器上,都放置了一些探头。具体的方法为配置一个核心路由器的镜像端口,将所有通讯数据全部向端口转发一份。该端口指向一套深 度包检测集群。如果数据没有异常,则不对通讯进行干扰。如果数据异常,则发送RST包拦截通讯。同时记录双方IP,拦截其后5分钟内的所有TCP SYN包。
    这种方法的优势在于,无论多复杂的网络拓扑结构。只要能够开镜像端口,就可以工作。无论多大的规模和多高的流量,只要能添加服务器,就可以支持。同时由于屏蔽效果好,对普通访问的干扰小,因此目前已经成为最主要的屏蔽方式。
    这种手法无法针对UDP工作,因为UDP不存在链接断开状态。同时如果双方都屏蔽RST包,则连接不会被中断。然而如果双方都屏蔽RST包,会导致一些主 动断线在对方那里变成死连接,因此无法通过拦截RST包来防御。同时,按照当前的测试结果,IPv6的包并没有被拦截。相信这是因为核心路由器支持了 IPv6,但包检测集群尚未支持IPv6包检测。
1.6.热点屏蔽
    近来发现一种趋势,当某个链接的热度非常高的时候,通向此链接的访问会被屏蔽。由于是接受到RST包,因此不像是服务器超载。这是当前防护系统的新方向,尚没有更多资料。
2.翻墙方法简述
2.1.OpenDNS
    DNS污染可以通过修改自己的DNS服务器来屏蔽。以Linux为例,当前你的DNS服务器配置可以在/etc/resolv.conf中查看。你可以将 其替换为OpenDNS的DNS服务器,而非电信的服务器。OpenDNS是一家商业公司,通过提供DNS服务来收费(不具体解释商业运作)。一般来说, 他们的DNS服务还是比较准确的。
    通过OpenDNS可以防御DNS污染,但是无法防御其余方式,而且会被DNS替换所干扰。因此建议一般作为常规网络配置,而非专门的翻墙方案。
2.2.hosts
    hosts的目地和OpenDNS一致,但可以防御DNS替换。其原理是通过将正确的DNS结果写入/etc/hosts文件,在绕过网络解析过程。从而避免DNS出错。
    该方式无法防御1.4-1.6的屏蔽。
2.3.proxy和变形
    针对DNS欺骗和IIP屏蔽,我们可以通过指定一个国外的代理来访问。由于DNS解析在代理商进行,因此一般不会被欺骗。由于不直接访问IP,因此IP屏蔽也失效。
    一般而言,该方法无法屏蔽1.5的屏蔽,但是有一些变形产品(例如Firefox的gladder插件),通过变形URL请求,使用特殊代理的方式对1.5进行了部分绕过。但此种方式不保证100%成功。

2011年4月9日星期六

把以前的用的工具放一块看下.

在翻墙这块花的时间太多了,不打算折腾了,除非现在的办法不好用了再寻找新的.把以前或者现在用的工具放到一块,这里面没有包括轮子造的,还有fuckfangbingxing三剑包,不过也都使用过,只是现在不用了罢了.

proxy.png

2011年4月8日星期五

推薦使用chnroutes取代SSH翻牆

最近開始用chnroutes在Mac下搭配PPTP VPN了,用起來效果相當好。 
http://code.google.com/p/chnroutes/

原理: 
它是透過APNIC公開的資料庫找出所有大陸地區的IP網段,然後透過ip-up ip-down腳本,在連上VPN之後自動將這些大陸IP網段設置走預設路由(例如電信ADSL網關或公司網關), 而其余的IP網段則走VPN網關,在VPN斷線之後這些路由調整又會自動改回來,一切非常自動化。 

優點: 
不 需要使用SSH翻牆了。SSH翻牆使用socks5 proxy容易產生一些問題,例如有些軟件對socks5 proxy支持不好(例如iTunes跟Mailplane),或有bug, 就會經常出現一些怪毛病,或者需要維護gfwList或pac文檔,相當痛苦。此外SSH tunnel預設只能有10個sessions(MaxSessions 10), 如果有10個TCP連線沒有完全關閉,新的連線就必須排隊等候了,著名的polipo軟件可以將socks5 proxy轉成http proxy, 但是偶爾會發現polipo對HTTP連線沒辦法完全close的問題,因此就會用盡MaxSessions造成卡住, 你只能乖乖重啟ssh tunnel或靠autossh監測到問題自動重啟,其實一切都很糟糕, 根本不需要這麼辛苦。

缺點: 
缺 點要分兩種來說,PPTP VPN的缺點是他是IP層的VPN, 需要router支持PPTP pass-through同時要打開IP port 1723的支持。很多老舊的分享器或是ISP router可能不允許PPTP的穿透,但是如果支持穿透的話,理論上並發的session數量以及效能會比SSH好。 

OpenVPN 則是使用TCP或UDP層來封裝,好處是可以把OpenVPN server listen在TCP:443, 一般網路幾乎不會阻擋TCP:443, 缺點是很多作業系統幾乎沒有原生支持OpenVPN, 換句話說OpenVPN是userland的VPN, 需要裝軟件,甚至OpenVPN服務器需要為每一個用戶產生key pair, 操作上會比較麻煩,但是穿透性會比PPTP VPN好。 

DNS劫持有解嗎?
Mac 上面預設都有安裝named(bind9), 開啟VPN之後只要把named跑起來,把DNS指向127.0.0.1, 就幾乎可以不用擔心DNS劫持了,同時還可以享受國內大網站的CDN加速功能。而SSH socks5 proxy有些軟件可能對remote socks5 DNS resolve支持不夠好,例如Chrome (see http://code.google.com/p/chromium/issues/detail?id=29914),或Safari根本也不支持remote socks proxy resolve, 所以用SSH proxy反而有可能會有DNS劫持的風險。 

需要經常更新國內IP列表嗎?
理論上是不需要的,可能幾個月APNIC才會更新一小部分,如果你是技術狂熱者,你可以每天check這個URL的HTTP ETag header, 一旦有變化的話就第一時間post到twitter, 我相信你的twitter會被一堆人RT的 :-)

可能存在的影響 :
1. 如果你是BT愛好者,使用這個方法之後可能對國外的peers做內容交換的時候會比較不順,因為等於是你under在VPN這個IP Masquerade NAT下面了,但是對國內peers做內容交換則沒有影響。 

經測試,開chnroutes狀態下,跑Mac的easymule使用VeryCD的ed2k資源,2M ADSL可以跑到180-200K/s下行,因為VeryCD peers都在國內,而國內連接就不會走VPN, 因此影響就很小。 

不過如果你是用BT第一時間追美劇的狂熱者,因為交換源很多都來自國外,所以可能會有影響,變成只能跟國內的peers交換(即使如此,還是有可能可以用盡所有下行帶寬的,所以其實不用太擔心)。 

2. VPN/VPS流量會比較高,loading也許會比較重,但我認為VPS loading變重之前,VPN link的payload太高可能早就斷線了,所以幾乎不用擔心造成server impact問題。

使用之後有什麼改變? 
1. 完全不用建立SSH proxy/tunnels了, autossh也bye-bye了。 
2. 丟掉gfwList以及switchy proxy這些東西了 
3. 不需要修改hosts了 
4. 不需要維護pac了 
5. dropbox完全恢復正常飛快運行了 
6. 各種twitter client都不用設置API proxy了 
7. 如果你过去在mac下面写python urllib需要用SocksiPy翻墙,现在可以comment off了。
8. deploy GAE上去却经常被GFW给TCP RESET,即使设定了pac也没用? 以后再也不会了!
9. 所有軟件都運行更穩了。 

Mac OS X下面怎麼運行named? 
OSX不知道從哪一個版本開始就一直有預裝named的,只是開機不會跑起來。如果你的OSX下面有 /etc/named.conf 那恭喜你你電腦已經有named了,你需要的就是把它跑起來: 

啟動指令: 
$ sudo launchctl load /System/Library/LaunchDaemons/org.isc.named.plist 
這樣就可以叫起named, 之後一開機也會跑起來了。 

測試: 
$ nslookup www.taobao.com 127.0.0.1 
如果會傳回結果,就表示named可以用了,接下來你需要的就是到OSX的VPN網路設置那邊,加上一個DNS叫127.0.0.1, 這樣一來只要播上VPN, 第一個首選的DNS就是127.0.0.1了。 

路由器可以直接運行chnroutes嗎?
可以的,請參考這個autoddvpn project


FAQ
Q: 我使用了VPN也自己跑了named, 但是還是被DNS劫持(污染)了,怎麼辦?
A: 先開VPN再開named就可以解決, 或是用這裡提供的方法清除一下DNS cache

Q:我使用SSH翻牆可以直接運行ip-up ip-down腳本打到同樣效果嗎?
A:不行, SSH提供的是socks5 proxy 不算是VPN, 而chnroutes是連上VPN之後修改OS路由表的方式達成

Q: 為什麼Dropbox搭配SSH翻牆效果很差?
A: 因為SSH翻牆是socks5 proxy, 對於Dropbox需要大量使用HTTP操作的,socks5 proxy的效能會很差,而且容易反復失敗重連,浪費效能。改用chnroutes或autoddvpn這樣的解決方案就沒問題了。

Q:我覺得翻牆好煩,給我一個最一勞永逸的完美方法,我不想折騰了!
A:直接弄一台autoddvpn路由器吧,裝上就搞定!

2011年4月7日星期四

找出免费cPanel空间的真实SSH端口地址

找出免费cPanel空间的真实SSH端口地址

原文作者 @_J_Smith 来源:http://twitbrowser.net/blog/2734

寻找CPanel空间

你可以在
http://www.freewebspace.net/free/AdvSearchR/1/22

http://www.free-webhosts.com/search-webhosts.php?SA=cPanel
找到很多带有cPanel功能的免费空间。

找出真实的SSH端口

基本所有的cPanel免费空间都带有SSH,不过大多都修改了端口,用默认的22端口自然是连接不上,你只要在后台找出SFTP的端口号,然后使用该端口连接,即可使用空间附带的SSH翻墙了(需要使用软件,如MyEnTunnel)。
登录空间的控制面板后,点击FTP帐户(FTP Account)-配置FTP客户端(Configure FTP Client),页面最下方的SFTP服务器端口(SFTP Server Port) 即为SSH的端口号。
【点击看大图↑】
如图所示,SSH端口号就是1312。

配置MyEnTunnel

获得真实端口之后,根据上面的用户名,以及自己设置的密码,就可以配置好SSH了。具体就不用我详说了吧?

WorldTimeServer Clock

New York

搜索此博客