关于配置Reality的加分项

关于配置Reality的加分项

加分项:IP 相近(更像,且延迟低),Server Hello 后的握手消息一起加密(如 dl.google.com),有 OCSP Stapling。
配置加分项:禁回国流量,TCP/80、UDP/443 也转发(REALITY 对外表现即为端口转发,目标 IP 冷门或许更好)。

阅读全文

网络技术-二层安全

广播风暴

广播风暴的现象

  1. 交换机指示灯疯狂闪烁.
  2. switch CPU利用率高。
  3. switch 命令行卡顿。
  4. 用户上网慢获知不能上网。
  5. 出现MAC地址漂移。
  6. 抓包发现很多ARP、DHCP discovery广播包。

广播风暴可能的原因

  1. 二层环路(没启用生成树或生成树故障,设备/接口故障)。
  2. 网络中存在攻击行为(某些终端持续恶意发送广播包)。
阅读全文

白云学院-关于如何申请学校edu邮箱

前言

很多同学都不知道教育邮箱、学信网认证有很多隐藏的福利可以省下很多钱,并且许多企业都有推行高校学生权益,你不单止可以免费使用正版软件,还可以以最优惠的价格购买他们的产品。就来让我打破你们的信息差吧!

阅读全文

白云学院维修部指南-第一章硬件性能的认识

前言

  • 介于我在国庆回家的路上在想着怎么样才能让自己的社团成员学习到维修的一些知识呢,我想到了写一篇blog来教你们如何快速的入门。
  • 作为24届白云学院计协维修部的副部长,具备扎实的电脑维修知识和实践能力是作为维修部成员是必备的素质。我希望这一篇指南可以传承下去让白云学院每一届的维修部的同学都有所受益。
  • 本指南将从电脑的基础知识入手,详细介绍电脑各个部件的功能与作用,并通过实践拆装电脑、清灰等操作,让大家亲自动手,掌握实用的维修技巧,我们还将深入讲解BIOS的基本概念和常用设置,以及如何重装系统等高级操作。
  • 此篇适用于广东白云学院计算机协会维修部或者其他部门的每一个成员,以及为有兴趣的同学提供学习指南。
阅读全文

AI与区块链选修期中指南

前言

  • 介于很多同学没接触过AIGC的工具不知道该怎么去完成该考试
  • 前期我试过国内的一些模型感觉都不如DALLE3好用,但使用这个服务对于通过考试来说很贵,这里将告诉你怎么样用最低的成本来通过考试
  • 这里将提供购买渠道以及应用平台
  • 以下将作为指南去帮助你通过期中考试

如果你不想花钱就找免费的AIGC工具

阅读全文

关于Liunx安全管理与加固

前言

  • 介于上次被一个陌生的德国ip入侵之后不得已重置整个系统,所有已经部署的业务都得重来。由此可见做好安全管理多么重要!
  • 以下一些常见的操作来增加系统安全防止被恶意入侵
  • 系统环境:Debian 12

保持系统最新

  1. 更新软件源并升级所有软件包

    1
    2
    3

    sudo apt update && sudo apt upgrade -y
    sudo apt dist-upgrade -y
  2. 清理旧内核和无用包

    1
    sudo apt autoremove --purge
  3. 启用自动安全更新

    1
    2
    sudo apt install unattended-upgrades
    sudo dpkg-reconfigure -plow unattended-upgrades # 选择"Yes"启用
  • 选择”Yes”启用
    图片

Linux 防火墙配置

  • 开启防火墙,将不必要的端口关闭,缩小需要防范的范围。
  • 关于如何配置可以看我这篇文章Linux UFW防火墙使用教程,里面有详细的介绍。

Linux SSH服务安全

备份

  • 记得备份好你的SSHD的配置文件以防万一
    1
    # cp /etc/ssh/sshd_config /etc/ssh/backup.sshd_config

OpenSSH的路径

  • OpenSSH 服务的配置文件路径为 /etc/ssh/sshd_config ,要配置它,必须得使用系统管理员( root )权限或使用 sudo 命令临时获得的管理员权限。
  • 配置信息大概长这样的链接

这里默认你已经会用编辑工具没有的话请安装VIM

1
# apt-get install vim

编辑配置文件

  • 准备好就直接编辑
    1
    # vim /etc/ssh/sshd_config
阅读全文

AI与区块链选修第九章测验图解

前言

  • 在学习通上老师给的解析还不够详细仍然缺少了些细节

  • 这里将一步步拆解老师给的解析

  • 大家可以来使用我整理的数据集对于完成作业已经足够了

步骤

  • 打开百度智能云网站
    点击【立即使用】在【在线使用】【图像:文心大模型】这一弹出【选择模型类型】,列选择【物体检测】

图片1

图片2

阅读全文

利用gost中转隧道中转加密

原脚本功能

  • 实现了systemd及gost配置文件对gost进行管理
  • 在不借助其他工具(如screen)的情况下实现多条转发规则同时生效
  • 机器reboot后转发不失效
  • 支持传输类型:
    • tcp+udp不加密转发
    • relay+tls加密

此脚本新增功能

  • 增加了传输类型选择功能
  • 新支持传输类型
    • relay+ws
    • relay+wss
  • 落地机一键创建ss/socks5/http代理 (gost内置)
  • 支持多传输类型的多落地简单型均衡负载
  • 增加gost国内加速下载镜像(被恶意刷流量导致我损失,不再提供)
  • 简单创建或删除gost定时重启任务
  • 脚本自动检查更新
  • 转发CDN自选节点ip
  • 支持自定义tls证书,落地可一键申请证书,中转可开启证书校验

开源来自KANIKIG/Multi-EasyGost
gost的脚本的安装命令

阅读全文

OpenSSH服务器ssh_config

SSHD配置文件

  • 默认路径
    1
    SSH的配置文件路径:/etc/ssh/sshd_config
  • 修改
1
vim /etc/ssh/sshd_config
阅读全文

Linux UFW防火墙使用教程

安装

Ubuntu & Debian

1
# apt-get install ufw -y

CentOS

CentOS默认软件源不提供UFW,所以你需要安装EPEL软件源,运行以下命令:

1
# yum install epel-release -y

安装完成后使用以下命令安装UFW:

1
# yum install --enablerepo="epel" ufw -y

UFW安装后,可以通过以下命令来启动UFW服务并使其在启动时启动(一般在完成默认配置后再重启):

1
# ufw enable

如果运行ufw命令时报Command Not Found错误,可以使用whereis ufw来确定ufw的位置,之后你也可以顺手设置一下alias。
接下来,使用以下命令检查UFW的状态,可以看到以下输出:

1
2
# ufw status 
Status: active

还可以通过运行以下命令来禁用UFW防火墙(后面可以通过enable命令随时启用服务):

1
# ufw disable

如果你决定要重新开始,则可以使用reset命令:

1
# ufw reset

这将禁用UFW并删除之前定义的任何规则。

阅读全文
使用搜索:谷歌必应百度