搬瓦工被放出来了!

姚洪楼 发表于 学习备忘录 分类,
0

40天前我的搬瓦工被封了:https://www.yaohonglou.com/2019.06.02/23:58:00

今天发现我的搬瓦工被放出来了!

 

今天重装了一下centos,然后安装了宝塔+V2Ray,让我的搬瓦工可以同时进行网站服务以及科学上网服务

记录步骤备忘:

1、关闭 Cloudflare 云加速(将DNS菜单下域名的云朵图标点暗)

2、使用宝塔官网的脚本,一键搭建宝塔管理系统

3、搭建完成之后,进宝塔面板安装LNMP

4、在宝塔面板添加用于V2Ray的网站,并且在网站设置-SSL,生成 Let’s Encrypt 免费证书(邮箱可随意填写)

5、承上,在网站的配置文件的倒数第二行添加如下内容:

location / {
proxy_redirect off;
proxy_pass http://127.0.0.1:666;  #666是用于V2ay的端口号,可自行定义
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $http_host;
}

6、安装V2Ray:

bash <(curl -s -L https://233yes.com/v2ray.sh)

传输协议选择 WebSocket + TLS ,V2Ray 端口写第4步自定义的数字,然后输入域名,域名解析 Y ,自动配置 TLS 也是 Y ,其他就默认,一路回车到安装

7、开启 Cloudflare 云加速(将DNS菜单下域名的云朵图标点亮)

 

注意事项备忘:

1、必须要关闭 Cloudflare,让域名指向到真实IP,宝塔面板才能生成 Let’s Encrypt 免费证书

2、新用户需要注意 Cloudflare 的 SSL 已经成功生效(Crypto 选项卡的 SSL 为 Full)

折腾卫星

姚洪楼 发表于 学习备忘录 分类,
0

下午折腾了一下家里闲置的卫星锅盖,起初是在楼下阳台用中九小锅收138的信号,结果妥妥的收到了信号但是信号强度比较弱,于是琢磨着是不是将六年前买的锅盖 https://www.yaohonglou.com/2013.04.28/01:46:03 改造一下使用?

 

一旦有了改造思路,活干起来还是很简单的,不一会儿就组装出来了一个完整的45cm锅盖天线:

 

这次学聪明了,在没有寻星仪的情况下,并没有搬电视到楼顶去,而是先将锅盖放到楼顶,然后将信号线从窗户进入楼下主卧接上电视机,然后将楼上的摄像头放在床上对着电视进行实时监控(摄像头是无线的,所以直接拿过去通电即可)

 

但结果并不令人满意,多次爬上爬下都未能调到满意的信号…… 有时候忘记某样工具,有时候要下来用遥控器换个频道,前前后后估计得上下十次左右,每一次都要从楼梯上楼、然后再站在凳子上上楼顶…… 折腾了很久,最终只能将海峡卫视这组转发器的信号质量调到63%,其余转发器的信号都非常的不理想,海峡卫视这组节目的清晰度还不如地面波的标清,所以收视的意义并不大…… 换句话说,今天的调星活动以失败告终了……  不过调星的过程还是充满乐趣的,很开心!

VPS被墙了怎么办?

姚洪楼 发表于 学习备忘录 分类,标签:
0

update 2019.06.09:
不想折腾的可以直接购买搬瓦工的ss服务:https://justmysocks.net/members/aff.php?aff=2095(可支付宝付款)
100G流量:月付2.88,年付28.88,限制三个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=1
500G流量:月付5.88,年付58.88,限制五个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=2
1TB流量:  月付9.88,年付98.88,不限使用设备:https://justmysocks.net/members/aff.php?aff=2095&pid=3
(以上链接带aff,不喜欢的可以自行去掉;另外,结算时使用优惠码 JMS9272283 可以减免 5.2% 的费用)
搬瓦工官方机场的优点是:使用CN2线路(提供三个 CN2 GIA + 两个 CN2 GT 地址),被墙后可免费更换新IP
搬瓦工官方机场的缺点是:非 CN2 GIA-E 线路,且限制设备数量,2.88的套餐只能算是勉强够用

 

==============================

前几天说到自己的VPS被大陆封掉了:https://www.yaohonglou.com/2019.06.02/23:58:00

听说 r2ray+cdn 可以解救被封的VPS,研究了下感觉还是蛮方便的,大概原理就是使用v2ray走https通道干那事,https数据走cdn中转一下,就绕过了GFW的封锁,我用的是cloudflare的免费CDN通道,大概步骤记录如下:

1、打开 https://www.cloudflare.com 申请账号

2、添加域名,并按要求修改域名的ns记录(ns生效时间可能是几分钟到几十小时不等)

3、在cloudflare添加A记录到被墙的VPS(注意:status状态下的云朵要点成灰色的,表示只解析域名、暂不开启CDN)

4、在VPS安装 r2ray(可以通过代理登陆ssh,也可以尝试vps服务商后台在线执行安装命令)

执行命令:bash <(curl -s -L https://git.io/v2ray.sh)

然后输入1进行安装

传输协议选择4,也就是:WebSocket + TLS

V2Ray 端口随便写

然后输入cloudflare解析的域名

自动配置 TLS 选择 Y

其它的都直接回车默认选择即可

5、安装完成后查看v2ray的配置

输入命令:v2ray url   会得到 vmess:// 开头的一长串字符,直接复制它

如果不行,查下运行状态是否正常:v2ray status

6、到 cloudflare后台,将域名 Crypto 选项卡中的 SSL 为 Full

7、到 cloudflare后台,将域名 DNS 选项卡中域名的 status 状态下的云朵点亮(表示开启CDN)

8、下载v2ray客户端,打开后在左上角添加 VMess 服务器,然后导入配置文件—-从剪贴板导入URL

9、在v2ray客户端参数设置修改下本地监听端口(随意改个数值就成,建议2000~10000)

10、右击电脑右下角的v2ray图标,启用Http代理,然后将代理模式选为pac模式,检查更新PAC然后就可以用了

 

2019.06.08 16:30 江苏电信50M家庭宽带,使用此方法看youtube,1080P播放很顺畅,速度还是非常理想的
但客观的说,因为走的cloudflare免费通道,此方法的稳定性应该远不如搬瓦工cn2线路,但胜在能凑合使用

 

遇到的一个问题:使用全局模式可以打开网页,使用PAC模式无法打开被封网页,没能查到具体原因
后来换个路径重新解压r2ray,然后使用管理员模式打开r2ray,然后就可以使用PAC模式了
有遇到r2ray在pac模式无法使用的朋友不妨试一下这个方法

坚持一个站做下去

姚洪楼 发表于 和自己赛跑, 遗失的美好, 貌似有道理 分类,
0

坚持一个站做下去。 不管有没有流量,算是一种陪伴吧。 就当是自己包了个二奶。

看到一个帖子,感觉蛮有道理,转载一下!

把网站搬到了美国

姚洪楼 发表于 没事瞎折腾 分类,
0

上午把网站从香港搬到了美国

香港的是这个:https://www.yaohonglou.com/2019.03.25/08:25:00
CPU:3 CPUs,内存:1024M,硬盘:60G HDD,端口:独享2M,流量:不限

美国的是这个:https://www.yaohonglou.com/2019.04.17/22:30:20
CPU:1 CPU,内存:512M,硬盘:10G SSD,端口:共享1G,流量:500G/月

最近经常在晚上测试两个VPS的速度,感觉香港的这个到了晚上的上网高峰期速度不是很理想(但还是比一些普通的美国主机快多了)而美国的这个由于是搬瓦工轻度负载的优质CN2直连机房,即便到了晚上的上网高峰依旧能够拥有非常理想的速度,实测晚上看youtube视频直接1080P无压力!虽然搬瓦工的配置低了些,但就放我的博客感觉还是绰绰有余的。

感慨最近十年的互联网发展实在是太快了,且不说智能手机很大程度取代了电脑的使用,就说我做网站的经历吧,十年前不同运营商之间的访问速度慢如蜗牛,比如服务器是在电信机房如果我用的是联通宽带那么访问网站的速度一定非常非常的卡,特别是晚上的上网高峰期点开一个网页等个十几秒能完全显示出来算是理想的了,在那个年代将网站首页大小控制在几十KB是件很重要的事情,在那个年代如果能有一个国外的免费空间ping值200多ms那就是非常理想的了、如果ping值只有150ms左右那就是极品了,在那个年代从来没有想过会有一天大陆的网民能够以现在这么快的速度访问自己的网站、只是觉得使用距离中国比较近的香港、日本、韩国等空间才是勉强解决网站速度慢的途径……

而到了今天,突然发现这些问题都不再是问题了,现在CDN的兴起可以让大陆网民连接个人网站节点的ping值达到50ms某些地区甚至能够到10ms,随着海底电缆的不断增加CN2直连线路的兴起,出口带宽不再那么的拥堵,可以在上网高峰期观看来自海外网站的1080P…… 而且,江苏电信去年就开始提供给个人家庭1000M的宽带了,想想十几年前我用的512k的宽带,事实证明中国这一代领导人对互联网的发展贡献还是很大的,而互联网的发展确确实实也很大程度上提高了中国人的生活品质,我感受最深的就是手机二维码付款技术可能让许多做生意的人避免了假币损失、也能够让我们这些不带包的屌丝男士们省去了带现金的麻烦,以及每次回老家看到农民们也可以使用4G技术像城里人那样畅玩网络,可以发朋友圈、可以拍抖音、可以使用微信跟自己的儿女自己的兄弟姐妹甚至是自己的长辈拉近沟通!

网站改成了ssl加密

姚洪楼 发表于 学习备忘录 分类,标签:
0

最近几年个人网站也开始流行ssl了,现在ssl遍地都是免费的,所以今晚我也给我的网站开启了ssl

我用的是香港vps宝塔后台+阿里云CDN全站加速,之前已经在阿里云申请过免费的ssl证书,直接下载pem跟key文件,然后分别在宝塔后台以及阿里云后台开启https

阿里云后台:在CND全站加速的域名页面点击对应的域名设置,进去后在https设置里面设置
a. 云盾:表示直接使用在阿里云申请的ssl证书(收费的免费的都可以)
b. 自定义:表示使用别处申请的证书,直接输入pem跟key进去即可(收费的免费的都可以)
c. 免费证书:表示直接向阿里云申请免费证书并使用(全自动完成,只需等待几分钟即可)
**** 设置之后建议回到此处,继续设置强制跳转类型为 HTTP -> HTTPS

宝塔面板:直接在绑定的域名进去后找到ssl菜单开启,然后复制pem跟key文件的内容进去即可
a. 如果有证书了,直接复制下载到的pem跟key文件
b. 如果上一步直接选的免费证书,那么就到阿里云后台云盾页面下载pem跟key文件

wordpress:
直接在后台将博客地址修改为https,便于调用时候走https,否则可能出现部分链接非加密的情况

这样一搞,网站就开启https加密传输了

 

由于我网站的图片是单独放置的 img.yaohonglou.com 主机,这个使用的是阿里云虚拟主机(我博客有些内容老被误判为违法的,所以我把数据放到了香港vps去了;为了提高访问速度,我又将几乎不会被误判违法的图片都放到了阿里云)
所以我还要将 img.yaohonglou.com 也设置成https传输(我是用的阿里云虚拟主机、然后也开通了全站加速)

全站加速:依据上面一样的设置(我是选择的上述c选项,直接申请了新的免费证书)

虚拟主机:直接在绑定域名的页面,开启“强制HTTPS加密访问”,然后等待系统自动生效
**** 阿里云虚拟主机可以免费开启https加密访问,但是不提供证书内容的下载

到了这里,img.yaohonglou.com 也变成 https 加密传输了

 

最后一步,就是要彻底将浏览器标注我的网站安全,以chrome为例,它的地址栏前侧是这样提示的:

该网页没有使用https加密传输:

该网页嵌入了非https加密内容:

该网页内容全部都是https加密: 

我需要将网站内容都改成https,最简单的办法就是在phpmyadmin对数据库进行批量替换,一条命令即可:

UPDATE wp_posts SET post_content = replace(post_content, ‘https://img.yaohonglou.com’,’https://img.yaohonglou.com’);
**** 上述引号修改半角符号;执行之前建议备份下数据库以便不时之需

至此,网站前面的感叹号变成小锁的图标了!

 

像我这样使用 live wirter 客户端发布文章的,还需要继续做两件事情:

1、打开 live wirter 日志账户,将博客的域名地址改为https,否则发布不了文章

2、打开 live wirter 日志选项,在图片的ftp设置中修改发布文件夹的网址为https

Acer Aspire V5-471 无法进BIOS

姚洪楼 发表于 没事瞎折腾 分类,
1

看到一个帖子:https://www.im286.net/thread-23480816-1.html

曾经最牛逼的技术,现在既然成了笑话

今年春节回村里,有位小盆友的系统崩溃了,找我装系统。
装系统这种活儿已经有N年没有做过了。
不过,幸好随身携带了一个U盘,N年前的就做好启动并且带有PE系统。
然后想着举手之劳,又能装逼,何乐不为呢?
然后插入启动,一顿无脑下一步下一步下一步。
万万没想到,一顿操作猛如虎,一看战绩零杠五。
居然没有装成功,ghost卡死,pe也卡死,然后他的硬盘也识别不到了~!
哈哈哈,这波装逼有点失败了。
后来仔细思考,慢慢分析,硬盘卸了再装上,机箱清理灰尘,终于识别到了硬盘~!
这次慢慢的操作,一步一步的看,发现我的PE系统U盘里没有系统的ghost文件。
刚才一顿下一步能通过则是因为一键装机的软件能够自动检测ghost文件,所以我也没看。
这次失败后找到了原因,发现是他自己硬盘里的ghost文件。
还好他自己有下载了ghost系统在硬盘了,不然就要真的装逼失败了
然后这次手动还原
结果还是卡死
仔细回想,可能是自己的ghost版本太低了,无法加载那个高版本的ghost文件
然后又去他硬盘里找到了一个高处我pe里几十个版本的ghost
然后就大功告成了
幸好啊幸好。
不过发现他那硬盘估计也是有问题,不然怎么会系统好好的自己崩溃,还识别不到硬盘~!
哎,曾经在村里到处帮人装系统,如今居然成了笑话了,可悲啊

 

昨天我也熬夜装系统了,对此也深有感触,技术发展真是太快了,稍不留神就变成不懂新技术的局外人了

我是给“宏基 Aspire V5-471 series”重装系统的,这款笔记本电脑本来是预装的win8,想换SSD并改成win7,结果进入PE之后恢复gho然后重启就故障了,开机直接提示:

Image failed to verify with Aaccess* denied

并且根本进入不了BIOS,并且用光盘引导也无法开机,无奈之下只好尝试换回旧硬盘,结果可以正常开机。上网搜了一下说是win8搞了什么快速启动的技术,开机后直接走硬盘启动了,BIOS快捷键什么的都不起作用,如果关闭的话还必须使用win8系统去操作,因为系统挂了无法进入,按F8也不管事,所以我只好开机后启动到一半就强制电源关机,尝试几次之后总算是提示我windows需要修复,然后顺利进入了“疑难解答—-高级选项—-UEFI固件设置”根据提示重启之后啥也不用操作就直接近BIOS了,进入后赶紧把 Boot Mode 改成 Legacy BIOS

结果重启之后更糟糕了…… 开机的时候虽然可以看到按F2进入BIOS,但不管怎么按都无济于事,其实跟 UEFI 启动一样,只是 UEFI 启动不提示F2,Legacy BIOS 启动会提示F2,反正不管提不提示都不给进BIOS(尝试F2、Fn+F2、外接有线键盘按F2都不行) 好在可以自动从U盘启动进PE,成功重新分区并恢复gho之后,发现还是启动不了,更糟糕的是,电脑不再从U盘启动了,电脑已经默认从硬盘启动了,直接提示数据文件损坏

后来尝试使用光盘引导,运气还行,默认先从光驱启动了,花了很长一段时间安装好win7,因为电脑老了,所以又在win7下面使用onekey直接恢复精简版的win7.gho,然后恢复完毕重启电脑后发现成功了,总算装好精简版的win7

 

装个系统花了四个多小时,一直折腾到夜里12点多才睡觉,真是感慨,自己确实老了……

宝利通 VoiceStation 100 无法三方通话的解决方法

姚洪楼 发表于 学习备忘录 分类,
0

发现会议室的 Polycom VoiceStation 100(下称VS100)无法使用三方通话,具体状况是:接通电话后,按flash,话机没有任何反应,依旧是与对方通话状态;后来折腾了一下修改了些设置,变成是接通电话后,按flash,对方直接被挂机。

联系宝利通客服,对方告知尝试修改话机设置,经测试应该是 flash timing(闪断时间)的兼容性问题(之前用的是移动固话,后来改电信固话了) 将 flash timing 改成600ms,问题就顺利解决了。

 

VoiceStation 三方通话的方法:

1、拨打对方电话,接通后按 flash (对方会被呼叫保持)
2、拨打另一方电话,接通后按 flash(对方会被呼叫保持)
3、按数字3

SoundStation2 三方通话的方法:

1、拨打对方电话,接通后按 三个小人图标 (对方会被呼叫保持)
2、拨打另一方电话,接通后按 三个小人图标(对方会被呼叫保持)
3、按数字3

 

VoiceStation100 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”(这时所有的指示灯都亮)再输入五位“代码”,所有指示灯灭,设置成功。
100 msec 代码:00240
300 msec 代码:00140
600 msec 代码:00010

VoiceStation300和500 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”(这时所有的指示灯都亮)再输入五位“代码”,所有指示灯灭,设置成功。
100 msec 代码:24020
300 msec 代码:14020
600 msec 代码:04020

SoundStation2 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”及五位“代码”,所有指示灯灭,设置成功,重启设备。
080 msec 代码:34002
100 msec 代码:24002
300 msec 代码:14002
600 msec 代码:04002

Live Writer

姚洪楼 发表于 学习备忘录 分类,
0

这么些年来一直使用 Windows Live Writer 写博客,这是微软开发的一款非常优秀的软件,所以多年以前被微软放弃了,微软阉割掉一些功能然后进行开源,新的名字叫 Open Live Writer(然后这个开源软件做做样子然后也停止更新了)

Website:http://openlivewriter.org
Github:https://github.com/OpenLiveWriter

  

不管是win7还是win10,都可以使用 Windows Live Writer 或 Open Live Writer,它们的官方下载地址是:

Windows Live Writer 最后版本: 点这里下载 (中文版,版本2012,版本号16.4.3528.331)
Open Live Writer 最新版本: 点这里下载 (英文版,版本0.6.2.0)

(官方宣称 Windows Live Essentials 2012 在 Windows 10 上不再受支持,实际目前仍可使用)

   

对于这两个软件,我推荐优先使用 Windows Live Writer,原因如下:

Windows Live Writer 对 .net 的要求没有 Open Live Writer 那么高,运行速度较为理想

Windows Live Writer 的兼容性更好,Open Live Writer 我用下来各种奇葩问题

Open Live Writer 关闭之后经常报错“出现了一个问题,导致持续停止正常工作。请关闭该程序”

Open Live Writer 有时手动编辑超链接会报错,特别是复制一个url然后编辑为新窗口打开的时候

Open Live Writer 引用内容之后敲两次回车无法退出引用,我每次都要编辑源代码手动增加<p>补签

Open Live Writer 空白内容无法跳行,不管直接回车还是打普通空格或全角空格,都不行,我每次都要编辑源代码在源代码里增加全角空格,很是麻烦

这是我使用个把月遇到的一些困扰,系统是win10,所以就我的经验我是不推荐 Open Live Writer 的

但如果你的电脑运行不了 Windows Live Writer,那退而次之 Open Live Writer 也是个不错的选择

    

为防止官网地址失效,我转存了一下:

Windows Live Writer:https://pan.baidu.com/s/1jAew6R-HWyHwFMP96tMhuQ 提取码:aag6
Open Live Writer: https://pan.baidu.com/s/1J8GFtGMLwjVmLmLtrUBmvQ 提取码:9b5h

   

需要 Open Live Writer 中文界面的可以下载汉化补丁覆盖到安装目录app开头的文件夹内:

Open Live Writer 汉化补丁:https://pan.baidu.com/s/1CTlKUab5aGRbE5-vKSVNSg 提取码:5j7p

    

出现“OpenLiveWriter.exe已停止工作”错误的话,尝试安装 .net framework 4.6 以上版本

.net framework 4.7.2:https://pan.baidu.com/s/1YC22rhn_WlcEImaOcchVVw 提取码:268g

华为悦盒EC6108V9C刷机备忘

姚洪楼 发表于 购物经验史, 没事瞎折腾 分类,标签: ,
0

之前刷机了家里的中兴B860A机顶盒:https://www.yaohonglou.com/2018.09.09/23:16:00

用了这么久一切都蛮好的,到底是运营商跟大厂定制的东西,质量果然是杠杠的! 但有个烦恼就是移动送我的两个机顶盒网卡mac地址是一模一样的,所以放在家里直接无线连接的话只能一个可用,当时我的解决方案是:主卧放闲置的极路由做无线桥接,中兴B860A通过网线连接到极路由;次卧直接用中兴B860A通过无线连到家里主路由;客厅使用电信ITV

今天整理房间电线啥的,感觉各种各样的电线手机线信号线啥的太乱了,于是就对其进行了精简,想到家里还有个闲置的华为EC6108V9C机顶盒,尝试着刷机试试看,如果成功的话,主卧里面就不需要放置极路由了,主卧的华为EC6108V9C跟次卧的中兴B860A一样直接无线连到主路由即可。

我刷的是版本是:(乐天固件)破解华为悦盒EC6108V9/9u/92-97/9A/9C/9E/9I全系列固件-201805版

下载链接:http://www.hdpfans.com/thread-761611-1-1.html   提取码: h0vn

我的备份:https://pan.baidu.com/s/1ePCLY9kM2kZ0fE2On_rKlw   提取码: efka

刷机过程如下:

1、下载刷机包,重命名为update.zip放U盘根目录下(若识别不了就在根目录新建upgrade文件夹放进去)

2、U盘插到华为EC6108V9C,给机顶盒通电,通电后立即狂按遥控器的电源键直到进入REC模式(如果不行,可以尝试不停的重复的按遥控器的“左右、左右、左右……”)(需要注意的是:开机会先进入华为LOGO界面然后才进入REC界面,所以看到华为LOGO不要以为失败了就不按遥控器了)

3、进入REC模式后直接选择:Apply update from external storage  然后耐心等待几分钟即可刷机成功

刷机过程补充:

1、不知道自己的版本的话,可以直接开机机顶盒进入设置,密码一般是6321,进去后可以查看设备的硬件版本以及安卓版本等其它信息

2、刷机失败可以尝试 Apply update from backup 选项进行降级,然后依次运行下面三个 Wipe 开头的命令进行数据三清,而后再 Apply update from external storage

 

总体来说华为悦盒EC6108V9C的刷机要比中兴B860A简单得多,刷机后的开机画面是这样的:

huawei

 

进入系统后是当贝桌面,所以直接用中兴B860A的照片:

 

现在,卧室的线路清爽多了: