Posts

自签名全平台通用的IP证书

Image
 前言:由于阿里云的限制,所有带域名的,不管有没有SSL,都无法逃过被拦截,所以可以用IP+域名的方式访问。之前有介绍过IP+PORT转发到DENO和CLOUDFLARE。但是我拿来下文件看视频肯定是会被DENO发现的,所以还是直接访问阿里云为妙,这样延迟也能低点。再者,之前http都是明文传输,我可不想被管理员看见,毕竟我已经见识过他们的技术力了。  效果: 以下教程这段,我参考了: 1. openssl为IP签发证书(支持多IP/内外网)  https://www.jianshu.com/p/cad3377692c9 2. Install self-signed certificates no longer working in Android Q  https://stackoverflow.com/questions/58500892/install-self-signed-certificates-no-longer-working-in-android-q#:~:text=A%20private%20key%20is%20NOT,certificate%20AFTER%20it%20is%20generated. 3. One self-signed cert to rule them all? Chrome, Android, and iOS  https://stackoverflow.com/questions/57565665/one-self-signed-cert-to-rule-them-all-chrome-android-and-ios 主要是靠第三篇。 关于IP签名适用于Windows和Mac的可以直接参考第一篇。 关于域名签名适用于全平台的,参考第三篇。 如果要让第三篇适用于IP证书,把所有的 DNS:test.com 换成 IP:你的IP (这一步我卡了很久) 在最后加上 [ alt_names ] IP.1=你的IP。 Contents of openssl.cnf (⚠️可以翻动): [ req ] default_bits = 2048 default_keyfile = ca.key default_md = sha...

关于python项目的虚拟环境

Image
 虚拟环境真的非常好用。 1. 创建:python -m venv [虚拟环境的名字] 2. 激活:Unix: source [虚拟环境的名字]/bin/activate               Win: call  [虚拟环境的名字]/scripts/activate.bat                         或者./ scripts/activate.bat 3. 激活完成就可以在虚拟环境里运行pip和python等了,虚拟环境不会影响外界。 4. 去激活:deactivate 5. 其它: - 关于导出requirements.txt: pip freeze > requirements - 关于shell脚本进入虚拟环境+后台运行: #!/bin/bash -x PWD=`pwd` echo $PWD activate () {     . $PWD/venv/bin/activate } activate cd production nohup python3 main.py > log.log 2>&1 & exit -Windows上Bat或者Cmd的脚本: @echo off cmd /k "call venv/scripts/activate.bat & cd production & python main.py  & call ../venv/scripts/deactivate.bat & pause & exit" 6. 国内配置pi源 (1)在我的电脑上的地址栏输入:%appdata% ,然后回车; (2)在里面新建一个名为 pip 的文件夹; (3)在 pip 文件夹里面新建 文件pip.ini ,内容如下: [global] timeout = 6000 index-url = https://pypi.tuna.tsinghua.edu.cn/simple trusted-hos...

海外回国代理分流

Image
前言: 之前,用的 ShadowsocksX-NG 连接 Shadowsocks 节点,在国外访问国内 Shadowsocks 足以,用不着配置WS+TLS那类的。用的加密方法是chacha20-ietf-poly1305。而且 Shadowsocks 老方便转发了, NPS 直接随便转,不用考虑域名问题。        但是,这个回国的分流,这些软件怎么都没设计好,导致我每次都要开全局代理。还有上篇文章提到的 Emby ,我这直连打不开。所以来解决下这个问题。 解决方法:突然想起以前有 QV2Ray ,只是已经停更了,不过用 Shadowsocks 肯定是可以的。看了下VLESS也是支持的。记得 QV2Ray 安装完了要配置内核的,这里就不写了。 1. 访问内网:Preference=》Connection Settings=》Bypass Private Address不要打勾☑️就行。 2. 回国分流:配置Advanced Route Settings就可,官方文档: https://www.v2ray.com/chapter_02/03_routing.html geosite:category-ads //包含了常见的广告域名。 geosite:category-ads-all //包含了常见的广告域名,以及广告提供商的域名。 geosite:cn //相当于 geolocation-cn 和 tld-cn 的合集。 geosite:google  //包含了 Google 旗下的所有域名。 geosite:facebook //包含了 Facebook 旗下的所有域名。 geosite:geolocation-cn //包含了常见的国内站点的域名。 geosite:geolocation-!cn //包含了常见的非国内站点的域名。 geosite:speedtest //包含了所有 Speedtest 所用的域名。 geosite:tld-cn: //包含了所有 .cn 和 .中国 结尾的域名。 这个是我的配置,可以点开来看。 Direct: geosite:google geosite:facebook geosite:geolocation-!cn geosite:category-scholar-!c...

微店补货通知大获全胜

Image
 前言:好几周前,BIGDONGDONG开始分享他的emby库,账号在微店上获得,但是前几次直播人气太旺,那就只能利用机器的力量在补货的时候通知我了。 20221029: 之前那篇标题里有“监控”违反TOS了,重新换个新文章吧。 方法: BIGDONGDONG的微店《=ProxyAPI(防止反爬虫)《=Python Requests =》Telegram Api(Proxy,通过Works转发API,以达到国内服务器访问的目的) 效果: 实现:重点展示Requests部分,其它的都是前期的项目。其实经过实践,微店并没有禁止同IP的疯狂抓取。 最后贴下code: 小脚本就不传GitHub了😂 注意缩进,    以下发法是: BIGDONGDONG的微店《=Python Requests =》Telegram Api(需要代理访问) 。 import requests import time import random from time import gmtime, strftime import sys def timenow():     return(strftime("%Y-%m-%d %H:%M:%S", gmtime())) def TG_Bot_GetMe(bot):     r=requests.get("https://api.telegram.org/bot{}/GetMe".format(str(bot)))     return (r.content.decode()) def TG_Bot_GetUpdates(bot):     r=requests.get("https://api.telegram.org/bot{}/getupdates".format(str(bot)))     return (r.content.decode())     def TG_Bot_SendMessage(bot,chat_id,text):     r=requests.get("https://api.telegram.org/bot{}/sendMessage?cha...

Blog方案记录

Image
 前言:还记得以前惊呼怎么Blog的方案这么少,几天突然意识到已经发现了很多方案了,这里记录下,持续更新。方案不在于多少,而在于好用,另外Blog已经不是今日之趋势了。 1. WordPress ,PHP+MySQL      评:我其实最讨厌这个,因为有各种一键脚本,所以什么也不懂的时候玩这个,但是迁移的时候就麻烦了,还有就是资源占用过高。各种问题就是。但是如果机器足够好, WordPress 也不是坏选择。免费的话搭建在 000webhostapp.com 上也不是坏方法。 2.  flatblog ,PHP     评:我就想找个脱离MySQL的,这样方便迁移。所以我在2020年初的时候换到了 flatblog ,但是这个东西用起来很不方便,而且附件不好上传,UI也很差。 3. htmly ,PHP     评:因为 flatblog 的种种不良表现,经过了解又换到了 htmly , htmly 相比于 flatblog 有很大改进,主题可以媲美 WordPress ,所以我用了很长时间,但是是在内网,因为安全问题。关于备份就用 backupFTP 工具。缺点:但是同样是文件附件功能太差,视频只能插入 YouTube 的;所以我修改了代码,添加了很多功能,但是每次一更新就被覆盖了😂;最后就是安全问题,我有次突然发现配置文件可以直接下载,应该是我没有配置到位;文档太少,搜索的时候全是html的相关内容,我开发的时候没加入验证功能,有安全隐患。 4. blogger.com     评:就在使用 htmly 的同时,发现了 blogger.com ,很好用就是了。缺点:不好导出;站点账户迁移的时候,如果旧账号注销了,图片会全部消失。国内访问要代理,但可以用 Cloudflare Workers 免费转发,不过会出现一些Bug。 5.  https://github.com/Huxpro/huxpro.github.io , GitHub     评:通用的md格式文章,但是要编译,我不会。 6.  CFBlog-Plus , Cloudflare  GitHub 仓库地址     ...

回炉下:记录下Git的命令

Image
前言:之前也有记录过,但是用太久GitHub Desktop导致我忘了命令怎么用了,所以在写下。 - Initial     //Global User      git config --global user.name "example-name"      git config --global user.email "example@example.com"     //UserForSingleRepository      git config  user.name "example-name"     git config  user.email "example@example.com"     //Show all configs      git config --list     //Generate Key and Upload To GitHub account settings.      ssh-keygen -t rsa -C "example@example.com"     //Test if it's working       ssh -T git@github.com  - Project      git clone git@github.com:github/github.git - Upload      git add .    //add all files      git commit -m "First Commit"      git push - Remove all git history      git checkout --orphan latest_branch    ...

国内IP未备案 免费Cloudflare CDN的曲线小方案 (Deno&Cloudflare)和其它的一些小方案/记录

Image
引子:由于大陆网络环境问题,有很多问题得绕“曲线”才能达成目的。亦或是通过“曲线”来节省成本。  ------------------------------------------------------------------------------------------------------------------------ 这一段是20221023更新的,写这文章的功夫都超过调试的过程了。 最新更新 : 大大的减少部署时间和难度,只要一个 Deno 项目和一个 Cloudflare 项目,就可以无限加域名。 获取版本  GitHub 效果:   Deno 这线路可是真复杂: (内网《=》 阿里云 )《=》 Deno 《=》 Cloudflare workers 《=》 Cloudflare 《 =》访问者。 httping Cloudflare 代理后:正常中美线路个人感觉这延迟已经非常好了,何况还是这么得曲线 httping 电信公网IP转发到 Deno 再到 Cloudflare 的网页 httping 电信公网IP转发到Deno的网页 速度:由于阿里云只有5Mbps,所以只能跑到5Mbps,但是稳定性非常好。 不管是国内直连 Deno 还 Cloudflare 都是能跑满阿里云的带宽。 30Mbps上传/200Mbps下载的电信带公网IP转发通过 Deno 在国内访问的速度 30Mbps上传/200Mbps下载的电信带公网IP转发通过 Deno 在国外访问的速度 30Mbps上传/200Mbps下载 的电信带公网IP转发通过 Deno 和 Cloudflare 在国内访问的速度 30Mbps上传/200Mbps下载 的电信带公网IP转发通过 Deno 和 Cloudflare 在国外访问的速度 这样看来电信的瓶颈就在于上传带宽了 小问题的解释: 1. 为什么不直接用 Deno :其实域名直接绑在 Deno 也可,但是还是喜欢 Cloudflare 的,因为这类域名比较容易被墙,但是目前 Deno 国内没什么人用,所以还没被墙。而且 Deno 有写不允许Proxy or VPN,所以用的人都很闷声,我blog写这也不会被收录。之前 Cloudflare Workers ( workers.dev )没被墙的时候,分享给别...

黑群晖踩坑-蜗牛星际D款

Image
周末时间折腾下-蜗牛星际D款,以下是踩坑记录。 先写个总结: 安装只需要在PE里把二合一的镜像(.img或者.zip)用任意刷盘工具 刷入mSATA,完全不需要U盘来做引导。 洗白也很方便,在PE用diskgenius把grub文件导出,用notepad修过 VID PID(这个是mSATA的VID和PID,可能需要拔出来,在其它电脑上读。)还有taobao上买的SN和MAC。但是那个二合一的镜像其实是半洗白的(就是一堆人共用SN和MAC)。 这次尝试下新的记录方法,日志型。 Jun18: 不只什么原因,下载了 咸鱼 ,翻了翻本地卖家,一眼就看到了蜗牛星际D款,价格是 380元 多,搜了搜是没看到比这还便宜的。 问什么货没被卖掉呢?因为卖家只支持面提,而且声称自己什么都不会(不提供技术辅导,小把戏),没怎么用过,系统装换了,听口气是前一个退货的装坏的。硬件上只换过风扇(我总感觉这两句话是悖论,不会用,还拆风扇,还能去买蜗牛星际。),当天下午咨询,他发了亮机视频BIOS啥的,晚上我直接去拿了,我叫他找个袋子给我装好。当面确定收货,他还当面和我说不能退了(应该是放屁,听他的意思好似之前已经卖过被别人退会来了,我不能想象我和他住这么近,要是退款了,他这么抠的人想不开),但效率是真的高。可是回来才发现,只有机器本体,连电源线都没有(卖家真是抠门至极),问他说,缺电源线,于是果断把咸鱼卸载了),好在我翻了翻找了根线,看能开机。另外,我看了别人评价蜗牛星际,那里要换这里要换,拆开来看了看硬件。除了内存的牌子淘宝上搜不到,其它还是能找到了。我本来想换下那个黑牌内存条的,因为我记得我还有两条内存条,结果我一看内存条,HP的4G内存是2010年生产的,还有个只有2G,所以还是不换了。还需买有线键鼠( 40元 )、电源线( 10元 ) Jun19: 1. 本来想等配件全到了在弄,但突然想插电视上看看,顺便把WePE的U盘也插上了,结果进了PE,我没有键盘,所以开机只能靠BIOS里设置的顺序,我猜是USB然后再是硬盘上的mSATA。 我先运行了工具测试了下mSATA的SSD,读160mb/s,写只有20mb/s,详细的我忘了。CPU看了看J1900。运行内存测试时,直接黑屏了,风扇还在转,等了一会还是没有反应,只能拔电源了。不敢再测了。 然后我就现学,为了洗白群晖,还去淘宝买了洗白用的码...