-->

2020年5月12日星期二

CDplayer

         现在听歌很容易,你可以在电脑上听,在手机上听,在汽车上听车载音乐。这不就是听个歌吗?放以往也很容易。磁带机,mp3,cd机等。有钱的听ipod。
         我初三时,看见那时一般听歌用Nokia,三星手机。或者mp3。直到有一天,我看到了cd player。那时觉得cd player听歌很复古,但是cd格式的音乐你不得不说音质绝非是那种手机音乐,MP3在电脑上下载能够比拟的。
         我接触的那款cd就是Panasonic的,型号是SL-CT540,是旧货地摊得到的,初次还能充电。主要靠内置的口香糖电池充电,为何是口香糖电池。因为形状类似那种绿箭口香糖,所以称之为“口香糖电池”。
         但是缺点是我不能像MP3那样轻松的拿着,放口袋也不行。
         那会才上高一,没什么钱买电子产品。于是把幺叔以前做影碟生意时,不要的碟子中找到了影碟一张张放cd中试,对cd碟片没什么概念。只要cd机有声音,就会判断碟子为cd碟片。否则就是dvd,vcd那种。
          虽然不是那么有钱,也对白嫖没什么概念。
          但是我用cd机听得很快乐,翻翻转转就是那么几张cd碟片。
          后来接触少了,我也基本上不用cd听了。
          17年堆杂物中,我准备把杂物都扔了。看到了当初的cd机和那么几张孤零零的cd碟片。我已很久没放cd了,试试看。发现的确已经不行了,连上充电器打不开cd机。
          可惜,于是我不舍的扔了。
          现在可能没什么人用cd听歌了,除非是发烧友。不过这真的是我的一段听歌记忆了。
                                    


                 




2020年3月6日星期五

怎么防止ssh端口暴力破解

                             今天用xshell登录主机,发现了一个陌生的ip在不断的尝试登录我的主机,且失败次数长达25次。
                                 
                              我尝试用lastb | grep root | wc -l看看日志记录,发现有5469条登录记录。

再看ip的地址。发现是腾讯公网ip。。。
遇到这种主机被尝试爆破的情况,有很多的方法可以阻止ssh的暴力破解。我还是决定用最简单的方法:修改默认22端口来实现,从而达到暴力破解密码的肉机很难登录。
首先,编辑ssh文件,输入vim /etc/ssh/sshd_config。可以看到sshd文件中默认为22端口。
然后新增端口,port这里加一个新端口(10000—65535之间),再把AddressFamily any改为AddressFamily inet。(按i将命令模式切换到输入模式)。

按esc退出输入模式,按:wq!底线模式强制保存退出。看看新端口能不能用。
首先以yum install firewalled fallwall-config 安装firewalled.
然后以#firewall -cmd --zone=pubilc --add-port=ssh端口/tcp --permanent
开放新增的的端口。
更新防火墙firewall-cmd --reload
最后,以systemctl restart sshd再重启sshd。
退出,开放新增端口。再用新增端口尝试登录。
如果登录失败,再用22端口登录修改即可。
新增端口可用的话,再删除22端口。
 sshroot@0.0.0.0你的新增端口。

2020年3月2日星期一

如何用第三方软件登录谷歌云

         偶然发现bwg和之前的美国vps主机涨价了,于是想到了之前还有免费的gcp还没用完。
         至于我是如何申请成功的。双币卡和单币卡按照程序来,一般都可以免费申请300刀的试用金。
                   
(之前用建行龙卡双币申请的,搭建的一个实例)
------------------------------------------------------------------------------
             由于gcp自带的ssh连接端网页有时意外打不开。我们可以让它用第三方的ssh的软件登录。比如putty,xshell,crt等。
现在创建实例。
进去后,名称随便填,区域选你物理位置最近的一个。系列N1,机器类型选最最便宜的一个(按流量计费),磁盘系统我选的centos 8,防火墙http,https都勾选上,然后点击创建确定。
然后试一下申请ip是否可以用。用ping测试网站发现这个ip对所在的地区测试,发现香港ip在我所在的地区不行。
之后申请的东京ip,发现可以用。
接下来,选好后,就是用第三方ssh软件登录了。首先,你要登录谷歌云自带的ssh网页端。

第一步。输入sudo -i,进入root权限。
第二步。输入vi /etc/ssh/sshd_config,编辑sshd文件。
这里直接回车。
第三步。将permitrootlogin no改为permitrootlogin yes.(按i将命令模式切换到输入模式)
第四步。将PasswordAuthentication no改为PasswordAuthentication yes.(同理)


第五步,然后按esc键退出输入模式,换到命令模式。按:wq底线模式退出保存。
第六步,输入password root,输入时不显示且输完要再输入一次密码。(有点难顶)
第七步,输入systemctl restart sshd,重新启动ssh。
第八步,以xshell为例(依次输入IP地址,默认端口号),进入。。。
点击“接受并保存密钥对:。
用户名就是root(默认),密码则是第六步你输入的密码。
输入密码,在xshell中登录。
这样,就完成了第三方ssh软件登录vps。其它的vps网页ssh登录同理,也可以用这种办法实现第三方ssh软件登录!!!