GCP 搭 V2Ray 梯子 防火墙设置 开放全部端口

打开防火墙页面  https://console.cloud.google.com/networking/firewalls 创建防火墙规则 名称和说明随便写,方便自己以后维护识别就行。 优先级 1 流量方向默认就是入站,不用动。 执行的操作默认就是允许,不用动。 目标 网络中所有实例 来源IP地址范围   0.0.0.0/0 端口 全部允许 。

GCP 搭 V2Ray 梯子

注册GCP ( Google Cloud Platform ) 略。 需要用到Google账号、信用卡(不支持银联)。最新的GCP政策不支持注册地选中国了,需要找 美国身份资料 。 创建实例  https://console.cloud.google.com/compute/instancesAdd 区域选 美西us-west1 (或者us-central1  us-east1 ) 机器类型选 微型 这样的好处是,不走流量只开着是免费的。我是当备份梯子的,总不至于要用的时候还要跑到GCP上来打开吧。 附: GCP的免费标准 EN    /  中文 如果是作为主用梯子的话,区域选香港。 这样的话,光开着不走流量也会收费了,不过对于赠送的$300来说,已经可以用很久了。(流量费用单独算,$0.23/G,看视频的话自己去结算页面关注下费用) 如果准备搭WebSocket+TLS模式的话,把HTTP、HTTPS放开,不需要更多防火墙设置了。 如果用其它模式的话,最后去弄防火墙。 打开SSH页面 ps: 如果想用Xshell的话,是不能直接用密码登录的,请见 《Xshell Xftp 用 SSH 密钥登录 GCP》 搭建V2Ray 先用 sudo -i 变成root用户,然后就可以用一键脚本安装了。 bash <(curl -s -L https://git.io/233v334.sh) 防火墙设置 如果搭的V2Ray是WebSocket+TLS模式,只要前面一步打开了HTTP和HTTPS的防火墙就OK,不需要更多防火墙的设置。 如果是其它模式,你要知道走的是TCP还是UDP,设置的是哪个端口。以一路回车默认搭出来的TCP模式为例,安装最后的页面上显示的是 TCP 端口 25178 ( 端口是随机的,以你的实际情况为准 ) 1) 给VM实例做网络标记 打开VM实例页面  https://console.cloud.google.com/compute/instances 点实例的名字,点“修改” 在网络标记一栏,添加一个标记,我这里以 v2ray-uswest 为例。 2) 创建防火墙规则 打开防火墙页面...

Bandwagon开官方机场(VPN)了Just My Socks 内有优惠码 discount promo code

Bandwagon官方开了个机场(VPN)  Just My Socks (点此购买) https://justmysocks.net/members/aff.php?aff=256&gid=1 支持中文。支持支付宝。支持PayPal。

密码中要加入符号吗

每一位密码可选择的字符也就是键盘上能打出来的那些: 大小写字母(52个) ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz 数字(10个) 0123456789 符号(32个) ~!@#$%^&*()_+|{}<>?`-=\[]'";:,./ 如果全部使用这些字符,生成的密码几乎只能依赖密码工具的自动填充或复制粘贴。 稍微提升一下可读性,去掉一些不便识别的字符。 l|1I0O     它们是小写的l,shift+\打出来的|, 数字1, 大写的I, 数字0,大写的O ,.;:"'`    就是各种小点 ~_          ~在某些字体时会显示在顶部容易看错   _在带框的表格中可能和边框离得很近容易看错 字母+数字的可能性是57。加上符号后,可能性是78。这78个字符,对于人来说,虽然包含符号,但“抄写”起来还不至于特别难受。如果只使用57个字母+数字的话,可读性进一步提升了,另外也更方便“听写”。 在16位密码长度的情况下(现在绝大多数互联网服务的密码长度上限),15位带符号的密码 和 16位仅含字母+数字的密码 复杂度是同一个数量级的(前者约为后者的2倍)。 也就是说,与其在密码中加入符号,不如增加一位密码的长度。

Keepass密码生成策略 简化密码 方便抄写

在生活中,有一些密码会遇到需要抄写的情况。比如:Microsoft账号,在安装系统的时候会用到,此时密码管理软件肯定无法提供复制粘贴的功能。或者你刚刚添加or重置了一个手机or电脑,密码管理软件还没有工作起来。 如果使用过于复杂的密码,抄写的时候容易看错,抄写速度太慢。 可以用Keepass的密码生成策略,适当地简化密码。 参考: https://keepass.info/help/base/pwgenerator.html 以“连续4个字符里只有大写或小写字母”为例,我用的策略是: a{4}U{4}a{4}U{4} 使用方法 为了方便识别,去掉容易误读的字符 生成的密码长这样,是不是更方便抄写了呢。 做好的密码策略可以保存起来,方便下次使用。 也可以保存到“为新记录自动生成密码”,这样新建记录的时候,密码默认就是按这样的策略生成了。

Aria2 添加证书 支持HTTPS

之前 一直都是使用 AriaNG的最新发布页 ,在自己的笔记本上是使用本地文件(AriaNG发布了一个 单文件版本 )。 现在想把AriaNG部署在自己的VPS上,但是遇到一个问题,我的VPS已经是HTTPS了,把AriaNG跑起来以后,不能用HTTP连接到Aria2。 所以,解决问题的关键是让Aria2支持HTTPS 参考  https://chriszheng.science/2017/01/13/Use-Yaaw-in-HTTPS-environment/ 具体步骤: 1. Caddy配置一个tls证书的申请 在Caddyfile里写成这样 ariang.gaga.ga {     tls 1234567890@gmail.com     gzip     root /usr/local/caddy/www/ } 其中,在我的VPS环境上,把AriaNG的那个index.html放在了 /usr/local/caddy/www/ 下面 2. 用浏览器打开一下域名,确认页面正确加载,HTTPS状态正常(在浏览器点那个锁)。 3. 找到申请下来的 .key 和 .crt 建议用 find 命令去找,你的域名.key find / -name " ariang.gaga.ga .key" 找到的位置是类似这样 /etc/ssl/caddy/acme/acme-v02.api.letsencrypt.org/sites/ ariang.gaga.ga / ariang.gaga.ga .key  你会发现在同一个目录下还有 .crt 4. 把 .crt 和 .key 填到Aria2的配置文件里 编辑 /root/.aria2/aria2.conf # 启用加密后 RPC 服务需要使用 https 或者 wss 协议连接 rpc-secure=true # 在 RPC 服务中启用 SSL/TLS 加密时的证书文件(.pem/.crt) rpc-certificate=/etc/ssl/caddy/acme/acme-v02.api.letsencrypt.org/sites/ ariang.gaga.ga/ari...

用Xftp工具(SFTP协议)远程编辑VPS上的脚本

协议是SFTP,支持SSH登录的VPS都支持SFTP。 ps: 和FTP不是一回事。 工具是Xftp,和Xshell同一家出的,支持Home & School user免费使用。 下载地址 https://www.netsarang.com/download/down_xfp.html 如果你已经SSH登录了某个VPS,你可以简单地通过 菜单 - "传输新建文件" New File Transfer 来SFTP登录,免去输入用户名和密码的步骤。 如果新建会话,用Xshell一样的IP地址和端口,用户名密码也一样。 编辑脚本文件的时候,最好使用 Notepad++ 等编辑器打开。 在编辑器里编辑好保存以后,Xftp会自动更新到VPS上。 Q: 为什么不要用系统自带的“记事本”编辑? A: 因为Windows的记事本只认CRLF换行,Unix/Linux系统下换行是LF。这个不一致会引发一些奇怪的问题。 update: 最新的Win10系统自带记事本也认LF换行了。 参考: https://blogs.msdn.microsoft.com/commandline/2018/05/08/extended-eol-in-notepad/ update: 还可以将系统自带的notepad替换为notepad3  参考:  https://www.appinn.com/notepad-replacer/