VPS上新建用户 禁用root登录SSH WinSCP提权登录

以Ubuntu为例,首先先用root用户登入SSH,然后新建一个用户,并修改其密码,这里使用用户名为username:

接着将用户加入到sudo用户组中,使得该用户可以使用sudo命令提权:

接着将SSH key公钥填写在 /home/username/.ssh/authorized_keys 文件中,此时即可利用新的用户username登录了。…

添加混淆: simple-obfs + shadowsocks-libev for Windows

自己使用cygwin编译的版本,适合需要使用混淆功能的(如某些开了深信服防火墙的公司网络)windows系统设备使用。

下载地址:

https://mega.nz/#!6oJS0TrR!Tb_ivyIjKhMcCHAm2etsoofbrdJPcpSvrYC4jdE8nyI

2017.7.28 更新 shadowsocks-libev 3.0.8 + simple-obfs 0.0.3:

https://mega.nz/#!HogjxJoD!kJn1RKaIyB4msJvJiBAqEwZh8Vgxz8iv3dg-_x12Icw

使用说明:

解压后,使用Notepad++等兼容unix格式文本文档的编辑器编辑config.json文件,填写服务器信息,保存:

KMS 自动激活利器 – vlmcsd for OpenWrt / LEDE

KMS 激活是很多人激活 Windows / Office 软件的常用方法,非常好用。然而大多数都需要在本机上运行激活软件,并且如果想要自动180天续期则需要安装加载项,而且每台设备都要做一次。

如果在局域网中有一台常开的设备,在这台设备上运行KMS服务器软件,那么连入该局域网的所有设备就可以自动KMS激活而无需使用那些KMS激活软件了,可以说是一劳永逸。常开的设备?又不想太浪费电?当然路由器是最佳选择。路由上当然也是有这样的软件的。

Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙 (老版本backup)

注:此po是老版本文章的备份,新版本:https://cokebar.info/archives/664

本站发布的三种shadowsocks在openwrt上的自动翻墙方案:

1、Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙
2、Shadowsocks + Redsocks 实现 OpenWRT 路由器自动翻墙
3、Shadowsocks + GfwList 实现 OpenWRT 路由器自动翻墙

这篇文章介绍的方法基于aa65535的shadowsocks-spec for openwrt,介绍了如何在OpenWRT下配置自动翻墙,新版本支持在Luci下图形化配置,大大简化了配置过程。配置完成后,路由器本身获得自动翻墙能力,所有连入该路由的设备都可无障碍访问被墙的站点。是运行于路由器的透明代理。…

Nvidia Pascal 显卡 HEVC 硬解能力测试

炮姐镇楼! 视频为某丧病人士做的upscale到4k并加倍帧率到120fps的炮姐S2OP1(sister’s noise)。格式不是 HEVC,是 AVC Hi10P,无法硬解。然而六代i7软解无压力。

4K AVC Hi10P 120fps 软解


一、测试平台介绍

 

CPU Core i7 6700K
内存 海盗船 DDR4 8G*2
显卡 Nvidia GTX1070
显示器 AOC 2479W
系统版本 Windows 10 专业版 10586
显卡驱动版本 368.81
播放器 Potplayer 1.6.62377
视频解码器 LAV Video Decoder 0.68.1
硬解模式 DXVA2 Copy-back

本次测试的显卡 本身有双BIOS 这里打到超频BIOS上 并在此基础上进一步超了一点:…

GP106 显卡无责任预测

GP104核心目前估计也就GTX1080/1070两款了,并且均已经陆续开卖。不过大部分关心的可能还是GP106的小核心千元级显卡,价格在1000-2000之间,目前关于GP106核心也泄露了一些消息,大家也都在猜,不过国内的新闻大都是抄的,哪家都一样,源头大都是某国外媒体的猜测。

这里我也提出我的无责任预测,和国内媒体上被抄来抄去的预测可能稍有不同。

来源嘛,还是那个印度进出口网站。根据可以搜到的结果,GP106目前至少有两款:…

新核弹来袭!GTX1080/1070 正式发布

老黄的新核弹来啦!核心频率-爆炸!功耗-爆炸!显存带宽-爆炸!两倍980性能-爆炸!VR3倍性能-爆炸!超越TitanX-爆炸!外观爆炸!599刀-价格爆炸!爆炸!炸!炸!炸!。。。。。

从下面的SPECS可以看到,在新制程工艺的帮助下,核心频率默认高达1.6GHz!貌似发布现场超到了2G!要知道之前都是1G出头的频率。由此带来的性能提升可以想象一下。显存也是采用了最新的GDDR5X,带宽高达320G/s。

1

咳咳 先看看老黄的宣传视频吧。…

ChinaDNS添加可信DNS避免一些异常

使用ChinaDNS过程中,我发现会出现国内DNS劫持了一些国外域名到国内IP时候,出现ChinaDNS误判,将域名误判为国内地址,返回了国内的劫持了的IP,详见:

https://github.com/aa65535/openwrt-chinadns/issues/24

又有另一种情况,使用一段时间后,国外DNS完全没有response导致国外网站全部无法解析,遇到这种情况的很多,如:

https://github.com/aa65535/openwrt-chinadns/issues/14

此时试试这里的方法,可能管用,说明摘录自aa65535 release的chinadns1.3.2-2版本的说明:…

为 nginx 添加 HTTP/2 与 CHACHA20_POLY1305 支持

HTTP/2 协议正式发布已有数月有余,主流浏览器的最新版本均已经支持HTTP/2;而且不少Web Server也已经开始支持,nginx官方也表示要在年底支持HTTP/2。HTTP/2基于SPDY,可以有效改善站点的通讯速度,特别是HTTPS站点。本站也早已开启HTST,强制全局HTTPS,适合应用HTTP/2。虽然目前nginx的mainline从1.9.5版本开始支持HTTP/2,不过编译时候需要加上相应参数,不然不会编译HTTP/2的模块。

至于CHACHA20_POLY1305,之前被谷歌广泛应用的对称加密协议,相对于常用的AES,其在ARM平台的性能更佳。然而nginx默认使用的openssl并不支持这种加密方式,因此这里使用libressl作为替代。新版的libressl已经与新版nginx兼容良好,可以直接编译,整个过程非常顺畅,不会出现之前各种编译过程出错的问题。因为如此,本人也能够写出如下一个一键脚本:…

OpenWRT 自动翻墙路由器 DNS 解析的改善 (旧)

(最新DNS解析的改善方法已经合并至《Shadowsocks + ChnRoute 实现 OpenWRT / LEDE 路由器自动翻墙》的DNS配置部分,本文为旧版本)


本人博客中提到的自动翻墙路由器方案,大都使用了ChinaDNS提供防污染、优化解析的DNS服务,不过实际使用中还是会遇到很多的误判情况,一是多见于存在海外CDN服务器的国内网站,导致访问国内站点走代理;二是某些ISP的DNS存在劫持现象导致ChinaDNS无法正确处理导致无法爬墙。而这里就是探讨改善这种情况的方法。…