smartdns,安装smartdns作为内网dns服务器解决dns污染,smartdns定义上游dns服务器
真的很有意思,今天要说的是smartdns,一个十分优秀的dns服务器为什么要使用它为了对抗dns污染,大家都知道一点的是dns污染最大的原因是dns使用了udp协议,所以理论上如果你的dns查询请求发出之后,如果dns劫持设备的发出的响应比真正dns服务器的响应包快的话,你永远会获取不到真正的域名ip,就比如我家的宽带请求某些域名得到的响应ip永远是127.0.0.1,这个就很有意思了,所以为了解决这个问题内网的dns服务器是要支持doh(DNSQue
阅读全文:smartdns,安装smartdns作为内网dns服务器解决dns污染,smartdns定义上游dns服务器
路由器OpenWRT/linux固件自己搭建git服务器OpenWRT环境的GIT服务器搭建
OpenWRT(或者Linux系统的)路由器,我用的是一台老设备,NetgearWND3700V1。视你日常工作量大小,准备一个空间足够的U盘,最好是高速的,当然这个高速是指能匹配路由器USB口的标准就足够。二、系统软件成文时,OpenWRT的版本是18.06.0,其它版本应当也可以,OpenWRT挺早就支持git软件包了。下载地址在:http://downloads.openwrt.o
阅读全文:路由器OpenWRT/linux固件自己搭建git服务器OpenWRT环境的GIT服务器搭建
路由器性能测试openssl加解密性能、路由器Trajon性能测试压力测试工具
《OpenWRT(LEDE)编译固件修改固件原始CPU频率超频》今天这篇文章主要是对比下超频前后openssl加解密性能、Trajon性能测试的对比,以前也分享过测试路由器性能的软件《路由器压力测试工具》,和这次的方法的不同之处是在于,这次可以准确的看到测试的性能值。超频后性能测试及对比编译好的固件刷入路由器,在系统日志中可以看到超频后的频率,openssl加解密性能测试进入ssh,输入下面命令测试openssl speed -evp&nbs
阅读全文:路由器性能测试openssl加解密性能、路由器Trajon性能测试压力测试工具
小米路由器开启SSH一键安装MIXBOX工具箱脚本
开启SSH安装MT工具箱》MIXBOX是一款全新的,完全基于Shell脚本的工具箱,为在路由器上实现程序的快速配置及运行管理,欢迎大佬们stars、fork及pr.Telegram群:MIXBOXCHAT我的博客:Monlor'sBlogGitHub地址:monlor/MIXBOX更新日志2019-03-03修复v2瑞配置文件问题(未测试),感谢@leafnsand的PR修复Entware插件无法启动ONMP的问题插件VerySync和
阅读全文:小米路由器开启SSH一键安装MIXBOX工具箱脚本
SmartDNS,lede x64软路由安装使用smartdns高性能本地DNS服务器
SmartDNS接受本地客户端的DNS查询请求,从多个上游DNS服务器获取DNS查询结果,并将访问速度最快的结果返回个客户端,提高网络访问速度。同时支持指定特定域名IP地址,并高性匹配,达到过滤广告的效果。2020.3.9更新全过程命令,默认全新安装ssh登入后(shellbox亦可)cd /tmp wget https://github.com/pymumu/smartdns/releases/downloa
阅读全文:SmartDNS,lede x64软路由安装使用smartdns高性能本地DNS服务器
CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书
理解来解释下,为了让网络通信更安全,需要认证和加密,认证是说明你是要找的人,加密是为了让截获中间报文第三者无法得到消息内容。为此设计了SSL,即套接字上的安全层,简单来说就是在TCP之上做一个安全通信层,HTTPonSSL即是HTTPs,现在几乎所有网站访问都是基于HTTPS协议的。但CentOS7.x的OpenSSL软件版本实在是低,存成不少高危漏洞。今天就介绍一下CentOS如何升级OpenSSL到
阅读全文:CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书
CentOS7使用OpenSSL生成自签名SSL证书
penSSL,请确认系统已经提前安装成功了OpenSSL。检查OpenSSL检查是否已经安装openssl:openssl version一般在CentOS7上,openssl已经默认安装好了。生成自签名的SSL证书和私钥[root@mail~]#cd/etc/pki/tls/certs生成私钥[root@mailcerts]#makeserver.keyumask77;\/usr/bin/opensslgenrsa-aes1282048>serv
阅读全文:CentOS7使用OpenSSL生成自签名SSL证书
宝塔面板Nginx-Tengine编译http_concat_module模块报错“./configure: error: invalid option "--with-http_concat_mo”
ttp_concat_module模块报错“./configure:error:invalidoption"--with-http_concat_mo”昨天把服务器Nginx修改为宝塔集成的Nginx-Tengine,后来又开启了“http_concat_module模块”现在记录下方便以后会用到。在网上找资料看到了这篇文章https://www.bt.cn/bbs/thread-8263
阅读全文:宝塔面板Nginx-Tengine编译http_concat_module模块报错“./configure: error: invalid option "--with-http_concat_mo”
Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持
之前版本的新升级,也是迄今为止改动最大的一次。针对目前已知的安全威胁,IETF(InternetEngineeringTaskForce,互联网工程任务组)制定TLS1.3的新标准,使其有望成为有史以来最安全,但也最复杂的TLS协议。TLS1.3与之前的差异TLS1.3与之前的协议有较大差异,主要在于:相比过去的的版本,引入了新的密钥协商机制—PSK支持0-RTT数据传输,在建立连接时节省了往返时间废弃了3DES、RC4、AES-CBC
阅读全文:Ubuntu 16.04.3 LTS编译Nginx支持TLS1.3,编译Nginx为Nginx 添加 TLS 1.3 协议支持
极路由2(HC5761)刷OPENWRT实现NDR客户端拨号AND开机自启动AND内网无法访问
nwrt1.首先把极路由通过无线中继连接一个可以联网的wifi2.开发者模式ssh-p1022root@192.168.199.13.刷uboot#cd /tmp#wget http://domocloud.cn/usr/uploads/2016/04/3504786031.bin#wget http://domocloud.cn/usr/uploads/2016/04/2709510318.b
阅读全文:极路由2(HC5761)刷OPENWRT实现NDR客户端拨号AND开机自启动AND内网无法访问
Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持
,本文是第一篇,没有太多的理论细节,主要说下如何在Nginx上快速部署一个支持TLS1.3协议版本的网站。TLS1.3优势TLS1.3相对于之前的版本,主要有两大优势:Enhancedsecurity:安全性增强Improvedspeed:速度提升编译Nginx支持TLS1.3安装篇我这里用的系统是Debian8安装依赖apt-get install git gcc make build-
阅读全文:Debian 8编译Nginx支持TLS1.3,Debian 8编译Nginx添加TLS1.3支持
Linux-CentOS 7.7编译安装LNMP,阿里云Centos 7安装LNMP(源码编译安装LNMP)
inx中间件、MySQL数据库、PHP脚本语言四大开源免费产品组合而成的Web服务框架,早前网站已分享过Nginx、MySQL、PHP单独编译安装教程,或许有些朋友仍不清楚怎么使用,今天给大家分享完整的LNMP使用配置方法。Linux编译安装NginxLinux编译安装MySQLLinux编译安装PHPLNMP实验环境操作系统:CentOS7.
阅读全文:Linux-CentOS 7.7编译安装LNMP,阿里云Centos 7安装LNMP(源码编译安装LNMP)
Linux-CentOS 7.7编译安装PHP,阿里云Centos 7安装PHP(源码编译安装PHP)
种使用广泛的开源服务器端脚本语言,它强大到足以成为全球最大开源博客系统(WordPress)的核心,如果希望使用WordPress搭建个人博客网站,PHP的相关知识是必不可少的。安装PHP环境操作系统:CentOS7.7PHP:7.4.1安装PHP环境篇第一步安装依赖包[root@wanghualang~]
阅读全文:Linux-CentOS 7.7编译安装PHP,阿里云Centos 7安装PHP(源码编译安装PHP)
Linux-CentOS 7.7编译安装MySQL,阿里云Centos 7安装MySQL(源码编译安装MySQL)
QLAB公司,目前已属于Oracle公司产品之一。MySQL因性能高、成本低、可靠性好,已经成为最流行的开源数据库,广受个人建站爱好者青睐。安装MySQL环境操作系统:CentOS7.7MySQL:5.7.28MySQL安装篇第一步安装依赖包[root@wanghualang ~]# yum -y install wget vim make cmake gc
阅读全文:Linux-CentOS 7.7编译安装MySQL,阿里云Centos 7安装MySQL(源码编译安装MySQL)
Linux-CentOS 7.7编译安装Nginx,阿里云Centos 7安装nginx(源码编译安装nginx)
能Web服务器,在面对高并发连接且处理静态资源较多的场景下,推荐使用Nginx替代Apache。Linux编译安装Nginx安装Nginx环境操作系统:CentOS7.7Pcre:8.43Zlib:1.2.11OpenSSL:1.0.2uNginx:1.16.1Nginx安装第一步安装依赖包[root@wanghualang ~]# yum -y install gcc gcc-c++ au
阅读全文:Linux-CentOS 7.7编译安装Nginx,阿里云Centos 7安装nginx(源码编译安装nginx)
OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书
和ECDSA密钥,但是在实际场景中只是用RSA和ECDSA密钥。例如Web服务器的密钥,都使用RSA或ECDSA,因为DSA效率问题会限制在1024位(相对旧版本浏览器不支持更长的DSA密钥),ECDSA还没有全面范围的普及。比如SSH,一般都是使用DSA和RSA,而不是所有的客户端(不只是浏览器)都支持ECDSA算法。OpenSSL是实现安全套接层(SSL)和安全传输层(TLS)协议的开源通用加密库,随着越来越多的企
阅读全文:OpenSSL生成自签名SSL证书,基于OpenSSL实现生成自签名SSL证书