Cyclists 发布的文章

有效提高移动网络速率

fc128db6735a511ee3e4b84cd16f5dd2.jpg

你,看懂了结构图了吗?

本人现在隆重地向各位小伙伴推荐几种解决方法,从此,网速不求人,自己在家动动手指就可以搞定了!从此摆脱蜗牛一般的网速,迎接光一样的速度!

1.去掉无关的选项

在WindowsXP中,双击“控制面板”中的“文件夹选项”,再单击“查看”标签,,然后将鼠标指针滚动至窗口的最下方,可以看到有一个“自动搜索网络文件夹和打印机”项,默认是选中的,在这里我们可以点击取消。

2.将网卡调至全速

按下Win+Pause/Break键,单击“硬件”标签,再单击“设备管理器”从而打开“设备管理器”,双击“网络适合器”下相应网卡,在打开窗口中单击“高级”标签,选中LinkSpeed/DuplexMode(连接速度/双工模式),再在其下选择100FullMode.这样可以让网卡调至全速。

3.算了,写不下去了.../手动滑稽

X.目前为止最有效方法,换成中国移动宽带。您可忽略前N种方法.

中国移动宽带,速度快、价格低!

还有比中国移动品牌更好的吗?

还有比中国移动价格更实惠的吗?

还有比中国移动速度更快的吗?

拥有了移动宽带,你就能高速畅游全球互联网!你还在等什么?赶快行动吧!

在为网速不稳定经常掉线而烦恼吗?维修师傅经常上您家?换了吧,试试中国移动宽带,从此,看电影、玩游戏、听音乐、访问网站、下载超大文件...这么快就可以了?!!再也见不着维修师傅了!

没错,老子就是来赞美移动的,移动宽带以及移动手机信号均无法正常访问本站http协议,屏蔽了我的域名以及VPS的IP地址,被迫开启HTTPS加密强制执行才能正常访问,坚决换电信卡!

改善网络速率工具:

Shadowsocks-3.2.zip

Xshell Linux SSH 锋芒利器

Xshell5.png

NetSarang Xshell 是一款极好用的免费 SSH 客户端,可以作为 SSH、SFTP、Serial、Telnet、Rlogin 等协议的安全终端模拟软件,让你轻松管理远程主机。军哥也大力推荐 Xshell,其特色功能包括标签化管理远程会话、动态端口转发、自定义键盘映射、VB脚本支持、完全的 Unicode 支持等。

• Xmanager Enterprise

多合一安全连接解决方案:Xmanager Enterprise 是新的标准化跨平台集成方案。将Xmanager 3D(OpenGL), Xshell, Xftp 和 Xlpd集成在一个包内。

• Xmanager

PC X 服务器:Xmanager 是一个运行在MS Windows平台上的高性能X window 服务器。你能在你本地的电脑同时运行Unix/Linux和Windows图形化程序。

• Xshell

安全终端仿真器:Xshell 是一个运行于MS Windows平台上强大的 SSH, TELNET 和 RLOGIN 终端仿真器。用户可以从Windows PC上安全的访问Unix/Linux主机。

• Xftp

安全文件传输代理:Xftp 是一个运行于MS Windows平台上强大的 FTP 和 SFTP 文件传输软件。Xftp 让你在Unix/Linux和Windows PC间安全的传输文件。

• Xlpd

LPD 打印服务器 for Windows Xlpd是一个运行于MS Windows平台上的 LPD (Line Printer Daemon, 行式打印机守护进程) 软件。有了 Xlpd,你的打印机通过本地电脑成为打印服务器,为网络上各种各样的远程系统提供打印服务。

下载地址:

便携版:Xshell.7z

独立版:Xshell

Nginx SSL HTTPS相关配置

一、使用 OpenSSL 生成 SSL Key 和 CSR

输入以下命令:

openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr

加密强度:2048 位,如果你的机器性能强劲,也可以选择 4096 位

国家(Country):CN

省份(State / Province):Beijing

城市(City):Beijing

部门(Department):可以不填写,这里我们写Web Security

组织或公司名字(Organization):Suming, Inc.

域名,也称为 Common Name:example.com (如同时添加WWW和不带WWW的,以逗号分开)

PS:如果是泛域名证书,则应该填写*.example.com

你可以在系统的任何地方运行这个命令,会自动在当前目录生成example.com.csr和example.com.key这两个文件

输入cat example.com.csr查看一下example.com.csr,得到一长串的加密文字,复制并提交SSL认证机构

这个 CSR 文件就是你需要提交给 SSL 认证机构的,当你的域名或组织通过验证后,认证机构就会颁发给你一个Suming.org.crt

二、Nginx 配置 HTTPS 网站以及增加安全的配置

前面已经提到,你需要提交 CSR 文件给第三方 SSL 认证机构,通过认证后,他们会颁发给你一个 CRT 文件,我们命名为example.com.crt

同时,为了统一,你可以把这三个文件都移动到/etc/ssl/certs/目录。(自行修改目录)

然后可以修改 Nginx 配置文件

server {  
    listen 80;
    listen [::]:80 ssl ipv6only=on; 
    listen 443 ssl;
    listen [::]:443 ssl ipv6only=on;
    server_name example.com;

    ssl on;
    ssl_certificate /etc/ssl/certs/example.com.crt;
    ssl_certificate_key /etc/ssl/certs/example.com.key;
}

检测配置文件没问题后重新读取 Nginx 即可

nginx -s reload

生成完毕后,在 Nginx 的 SSL 配置后面加入

ssl_prefer_server_ciphers on;
ssl_dhparam /etc/ssl/certs/example.com.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4";
keepalive_timeout 70;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;  

同时,如果是全站 HTTPS 并且不考虑 HTTP 的话,可以加入 HSTS 告诉你的浏览器本网站全站加密,并且强制用 HTTPS 访问

add_header Strict-Transport-Security max-age=63072000;
add_header X-Frame-Options DENY;
add_header X-Content-Type-Options nosniff;

同时也可以单独开一个 Nginx 配置,把 HTTP 的访问请求都用 301 跳转到 HTTPS

server {  
        listen 80;
        listen [::]:80 ssl ipv6only=on;
        server_name     example.com;
        return 301 https://example.com$request_uri;
}

PS:文章中涉及的域名、目录自行替换,此文章仅备用。

Typecho

集简洁简约为一体,默认主题稍作修改即可使用,何乐而不为呢?

受够了wordpress的臃肿,麻烦,再也不想折腾了,到最后发现自己大部分时间都用作于网站折腾而忘记了写文,罪过罪过。

丢弃了所有之前的数据,重新开始,不知道这一次能维持多久。

开始吧,Typecho.