预览模式: 普通 | 列表
昨天听老妈说去拜年的时候在某个小区看到中国移动铁通宽带最新的促销活动,预存100元即送一年宽带免费使用,比我十月底报装铁通的时候更加便宜了——当时是349元返300元话费。
移动已经打出免费宽带的招牌了,最近时不时也能看到广东电信全面免费提速的广告新闻,但坑爹的河源电信什么时候才有动静啊,至今想死尸一般的,没有任何免费提速的消息出来,光纤改造工作的进展也极其缓慢,几次去营业厅资讯,除了十一月初的时候新出来了几个光纤改造的楼盘后,就再无动静了,让人郁闷至极。
4月底,我电信宽带包年到期后,别逼我考虑也换成铁通——那个价格不是我考虑的因素,一年下来也就是1k元的网费,要省钱神马的,一年下来也就是这1k元,总不可能省出个三五千元出来吧——实在的带宽如何才是我关心的,不管如何说,铁通对等带宽的光纤,真的用起来比电信的adsl舒服多了,虽然才4m的铁通光纤但是跑去来也有500k,不比实际跑起来650k的6m电信adsl慢哪里去。
坑爹的主啊,新年第一个愿望麻烦你电信给我尽快升级宽带,更换光纤吧,adsl伤不起啊TAT

Tags: 宽带

分类:网络点滴 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3160

再见2011

从05年开始写这个blog开始,一直到去年底,这五六年的时间,一直或是自动或是被动甚至是强迫的自己在更新着blog,虽然比不上当年的那些blog达人,但几年下来,也基本上达到了月均更新十次左右的频率。虽然有时候觉得很累但似乎也乐在其中。
随着微博的越来越流行,身边的人越来越少写blog了,好友连接的blog里面也是一片死寂,于是我也逐渐失去了更新的动力——但我不会转战微博,因为在没有XX自由的天朝里面,寄居于人下微博必然不可能让我畅所欲言,推特?翻墙毕竟还是算个麻烦事。
失去了更新动力的我,在进入2011年以后,决定放慢blog的更新速度,当时曾经认为,每月10次太累了,但是如果说只是三五次的话,应该还是可以轻松应对,维持我的动力的。但是现在回过头来看,显然我天真了,原来一旦放慢了步骤,不是进度慢了,而且根本不想前进了,降低更新次数后的我才发觉,可以的话,其实我连一次更新都懒得动了,以前很多适合写blog的素材,现在我都觉得可有可无,没必要去更新——到最后,我只好强迫性的要求自己,每月至少上来一次更新下,向世界证明这个blog还活着……

柯南的MP4重制计划也是差不多的情况,在决定重制的时候,因为受制于片源等问题,我觉得重制到303集为止即停止。但实际制作的时候,我是越做越慢,越做越累,越来越没动力了,终于,好不容易,给自己再次强迫性一口气做到底,然后终于可以歇气。
两个月前,当我知道柯南后续的片源已经不是问题,也下了决定要继续做下去,但是,至今我却依旧没法开始这个工作,虽然很想做,但身心却更懒——意识告诫着我一旦开始了,就必须稳定的长期做下去,不能无限期的慢慢填,而我的身心都还没再次奋战几百集的准备。
不知道这个重制计划是否会最终烂尾呢?或者又要拖多久,我才能再给自己强迫性工作-_-

2011还有一天就要过去了,终于,我们就要进入旧世界的末日之年——2012了。旧世界结束后会有新世界,而在旧世界结束之际,我却依旧在迷茫中徘徊。

Tags: 2011

分类:生活随笔 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2147

(存档)TTDW路由,双线N拨脚本

#!/bin/ash
# load-balance(X-WAN) Script VER 0.21 by rightzd 20101212 | 2线X WAN版 |
# 使用方法:
#   双WAN接口模式选择为“双物理口双WAN”, 双WAN模式选择为“自定义脚本”并把本脚本内容粘贴进去,WAN2路由表选择为自定义并保持内容为空
#   iptables -t nat -I POSTROUTING -o ppp+ -j MASQUERADE这句放在系统管理->脚本设置->防火墙脚本里
# 单数WAN的账号、密码是WAN1的,双数WAN的账号密码是WAN2
# WAN1, WAN2是固件自动拨号的,从WAN3起由脚本负责拨号。WAN1,WAN2的指定出口功能有效,不过如果修改设置后请重启路由器。

LOGGER=logger
LOCK_FILE=/var/policyroute-set.lock
XWAN_OK=/var/xwan_ok
NETLIST=/var/policyroute-netlist
MACBASE=$(nvram get wan_hwaddr)
MTU=$(nvram get wan_mtu)
#WAN的数量
WANNUM=6

#对MAC进行递增,注意跨度不要太大,目前只支持最后两位的递增
MACINC() {
mac=$1
value=$2
b1=`printf "%d" 0x${mac:0:2}`
b2=`printf "%d" 0x${mac:3:2}`
b3=`printf "%d" 0x${mac:6:2}`
b4=`printf "%d" 0x${mac:9:2}`
b5=`printf "%d" 0x${mac:12:2}`
b6=`printf "%d" 0x${mac:15:2}`
let x=$b6+$value
let b6=$((x%255))
let b5=b5+$((x/255))

let x=b5
let b5=$((x%255))
let b4=b4+$((x/255))

NEWMAC=`printf "%x:%x:%x:%x:%x:%x" ${b1} ${b2} ${b3} ${b4} ${b5} ${b6}`
}

#进行一个PPPoE拨号
PPPOE() {
iface=$1
x=$(($2%2))
if [ x == 1]; then
#单数WAN的用户名密码
  user=$(nvram get ppp_username)
  passwd=$(nvram get ppp_passwd)
else
#双数WAN的用户名密码
  user=$(nvram get ppp2_username)
  passwd=$(nvram get ppp2_passwd)
fi
let ipparam=$2-1
$(pppoecd $iface -u $user -p $passwd -r $MTU -t $MTU -P $ipparam)
}

#激活一个WAN口,参数1为vlan1或vlan2,参数2类型是数字,如IFUP vlan1 3表示在vlan1(WAN1)上激活WAN3
IFUP() {
parent=$1
iface="veth"$2
ip link add link $parent $iface type macvlan
#设置WAN口的MAC,注释掉这句则用随机MAC(不建议,那样的话ISP那边可能会。。。...

查看更多...

Tags: 路由

分类:网络点滴 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3690

(存档)TTDW路由,单线N拨脚本

#!/bin/ash
# load-balance(X-WAN) Script VER 0.23 by rightzd 20110902 | 单线X WAN版
# 使用方法:
#            双WAN接口模式选择为“单物理口双WAN”, 双WAN模式选择为“自定义脚本”并把本脚本内容粘贴进去,WAN2路由表选择为自定义并保持内容为空
#            iptables -t nat -I POSTROUTING -o ppp+ -j MASQUERADE这句放在系统管理->脚本设置->防火墙脚本里
# 一般只需要修改USER, PASSWD, WANNUM这3个参数就可以
# WAN1, WAN2是固件自动拨号的,从WAN3起由脚本负责拨号。WAN1,WAN2的指定出口功能有效,不过如果修改设置后请重启路由器。

LOGGER=logger
LOCK_FILE=/var/policyroute-set.lock
XWAN_OK=/var/xwan_ok
NETLIST=/var/policyroute-netlist
#宽带用户名和密码
USER="帐号"
PASSWD="密码"
#榨干你的线路,修改这个参数为线路允许的多拨次数
WANNUM=4
MTU=$(nvram get wan_mtu)
MACBASE=$(nvram get wan_hwaddr)

#对MAC进行递增,注意跨度不要太大,目前只支持最后两位的递增
MACINC() {
    mac=$1
    value=$2
    b1=`printf "%d" 0x${mac:0:2}`
    b2=`printf "%d" 0x${mac:3:2}`
    b3=`printf "%d" 0x${mac:6:2}`
    b4=`printf "%d" 0x${mac:9:2}`
    b5=`printf "%d" 0x${mac:12:2}`
    b6=`printf "%d" 0x${mac:15:2}`
    let x=$b6+$value
    let b6=$((x%255))
    let b5=b5+$((x/255))

    let x=b5
    let b5=$((x%255))
   ...

查看更多...

Tags: 路由

分类:网络点滴 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4513

小米到手,跑分成绩确实一流

或许是因祸得福吧,27日付款的机子,一直没发货,拖到29日才发货,结果29日的时候,小米不再使用备受争议的凡客自建物流——恩,从北京到广州需要5天时间的乌龟物流!给我使用了顺丰发货——顺丰确实给力啊,第二天晚上就给我送来了,GJ~

第一次使用安卓机子,额,摸索中花了不少时间,不过miui确实很多魅族固件的影子,还是挺快上手的。折腾了几个软件,试了试机子后,才想起找软件跑跑分,看看是否真的是传说中的跑分王——

基本上没经过什么特别优化——新手一枚,我不懂怎么优化这系统,也没安装安卓优化大师。
使用安兔兔的测试结果还真的不赖,得分甚至略超三星机皇9100。
不过class4级的tf卡 写入速度果然就是那个凄凉 呵呵

Tags: 小米 手机

分类:杂七杂八 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2461
2010年12月初的一天,埃及青年萨卡和埃伊德在街头闲聊。萨卡说,通货膨胀这么严重,失业率也这么高,而政府官员只想着贪污腐败,体制溃烂至 此,局势已经不可能再维持下去了。埃伊德正色道,你怎么能有这么暴戾的想法呢?社会在一点点的进步,不能只盯着阴暗面,我们必须通过改良的方式一点点促进 国家变革,体制内的有识之士也正在意识到这一点。万万不可有暴戾的想法,那将会把这个国家推向更可怕的灾难深渊。要相信组织!相信渐进改良!2011 年1月初的一天,利比亚青年卡哈特鲁希和塔伊卜在健身房偶遇,塔伊卜小声说,你知道吗,阿卜杜拉又失踪了,他前些日公开发表了批评老大哥的言论。卡哈特鲁 希长叹一口气,那又有什么什么办法呢,我们反抗不了的,军队都忠于他。而且,民众都处于愚昧和谎言中,启蒙还远远不够,咱们还是闷声过自己的日子吧。
2010 年9月的一天,缅甸青年Kyaw Htoon和Thet Lwin在仰光一家咖啡馆约见,Thet Lwin说,你知道吗,昂山素季即将被释放了。Kyaw Htoon不屑道,就那个反动分子?报上不是说她阴谋颠覆国家?这样的人,终身监禁她才好。社会就是需要强硬手腕来控制的,不然还不乱套了?你看互联网上 谣言满天飞。而且我觉得西方式民主不适合咱们国家的国情,现在这样走缅甸特色的军政府道路挺好的。



对于一个社会的绝大多数人来说,哪怕在自由抵达的前夜,他们也仍然不相信此生有可能品尝到自由的味道,过上没有老大哥的生活。他们不是想不到,而是不敢想;不是视野和常识局限,而是勇气局限。在专制下习惯甚至麻木,他们日渐生出跟独裁者同样“可递千世以至万世而为君”的幻觉。眼下这一切,仿佛看不到头。然而,人心终会驱散独裁的迷雾,自由总能在奴役的废墟上长出花朵。苏联如此,埃及如此,突尼斯如此,利比亚如此,叙利亚....等....国家,也必然如此。

Tags: 自由

分类:热点视野 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2275

在IIS7.5中神秘的应用程序池标识

在windows2008R2新版的IIS7.5里面,我绝对除了对php更好的支持以外,最重要的一个功能应该就是“应用程序池标识”了,这是什么东西?我从网上找了篇比较不错的使用介绍,在blog里面做一份存档,以备自己需要的时候查询使用。
IIS7.5中(仅win7,win2008 SP2,win2008 R2支持),应用程序池的运行帐号,除了指定为LocalService,LocalSystem,NetWorkService这三种基本类型外,还新增了一种ApplicationPoolIdentify

win7的官方帮助上是这么说的:ApplicationPoolIdentity – 默认情况下,选择“应用程序池标识”帐户。启动应用程序池时动态创建“应用程序池标识”帐户,因此,此帐户对于您的应用程序来说是最安全的。
也就是说"ApplicationPoolIdentity"帐号是系统动态创建的“虚拟”帐号(说它是虚拟的,是因为在用户管理里看不到该用户或用户组,在命令行下输入net user也无法显示,但该帐号又是确实存在的)
如何验证该帐号确实是存在的的?打开任务管理器,观察一下:

w3wp.exe即iis进程,上图中高亮部分表明该iis进程正在以帐号luckty运行(注意这里的luckty即为上图中的应用程序池名称)
好了,搞清楚这个有什么用?
先来做一个测试,比如我们在iis里新建一个站点,主目录设置为c:\2\,应用程序池就指定刚才图中的luckty
假如我们在该站点的default.aspx.cs里写入这样一行代码 :
File.AppendAllText("C:\\TestDir\\1.txt",DateTime.Now.ToString());
前提是c盘必须先建一个目录TestDir,同时除Administrator,System保留完全控制权外,其它帐号的权限都删除掉
运行后,会提示异常: 对路径“C:\TestDir\1.txt”的访问被拒绝。
原因很明显:该站点运行时是以应用程序池(luckty)对应的虚拟帐号运行的,而这个虚拟帐号不具备c:\TestDir的访问权限
这种情况在web服务器(iis6)安全配置中很常见,比如我们把图片上传目录,常常放在主目录之外,同时以虚拟目录形式挂于站点之下,另外在IIS6中不指定该目录任何执行权限 ,这样即使有人非法上传了asp/aspx木马上去,也无法运行搞不成破坏!言归正传,要想让那一行测试代码正常运行,解决办法很简单,把虚拟帐号的权限加入文件夹安全权限中即可,但是问题来了:这个虚拟帐号我们是不可见的,如果你直接添加名为luckty的用户到文件夹安全帐号里,根本通不过(提示找不到luckty用户),说明这个虚拟帐号名称并不是"luckty"

关键:手动输入 IIS AppPool\luckty (即IIS AppPool\应用程序池名),再确定,这回ok了.

当然除了用"IIS AppPool\应用程序池名"外,windows内部还有一个特殊的用户组Authenticated Users,把这个组加入TestDir的安全权限帐号里也可以,不过个人觉得没有"IIS AppPool\应用程序池名"来得精确.
结束语:IIS7.5的虚拟帐号设计确实很棒,想想传统IIS6的时候,为了把同一服务器上的各站点权限分开(以防止木马捣乱),不得不创建一堆iuser_XXX,iwam_XXX帐号并指定密码,再一个个站点分配过去,累死人!而虚拟帐号设计则让这类管理轻松多了,也不用担心密码过于简单或过期问题。So,还在等什么,赶紧升级到win7/win2008 R2吧!

查看更多...

Tags: 服务器

分类:网络点滴 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 7752

让人折腾的windows2008R2

服务器的各配件少有延误的在国庆第二天到齐,很快就将机子组装了起来,并安装了系统——第一次不使用光驱而使用U盘的USB-HDD模式安装系统,还是安装64位系统,稍微绕了点弯,也算总是搞定了——当然新机子自然会上新系统咯,毫无疑问,这次我要抛弃使用多年的windows2003R2系统转投windows2008R2系统。

不过随后的几天可是让我抓破头皮了,08系统的系统默认帐号权限相当繁杂,因为网上找不到相关教程——找到的可怜几个帖子也就是将03的教程改几个字而来的。只好自己按照着03的规则慢慢配置了,结果呢?到处闯祸,出现了N多莫名其妙的权限问题,害得我不得不一次又一次恢复系统——这里要赞一个08自带的windows备份软件,还是相当不错的说——反正折腾到现在我也还没完全做好系统盘的权限工作,不过吃够苦头后,也慢慢找到了“可以修改”的权限>_<

不过虽然08系统让人折腾,不过随着折腾的是,我越来越喜欢这个系统了,很多很不错的改进,使用起来也相当顺手,所以我决定一定要啃下这个骨头,绝不回头装03>_<

查看更多...

Tags: 服务器

分类:网络点滴 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2232