2022年10月

端口占用情况查看
netstat -tupl

htop进程管理器
apt install htop

iftop流量探测进出IP端口
apt install iftop

屏蔽指定IP段访问我的VPS
iptables -I INPUT -s 124.115.0.0/16 -j DROP

一、修改
先用其它帐户登录ssh,然后su到root输入密码登录(如果是在本地登录的可直接用root登录进系统,不用切换用户),修改/etc/ssh/sshd_config,
将#PermitRootLogin prohibit-password
修改为PermitRootLogin yes
二、重启服务
执行如下命令重启ssh服务:/etc/init.d/ssh restart
即可以root用户登录ssh。

配置 Hosts 文件
改 Hosts 的方法我就不重复了,不懂得看上面那个我的旧文章。

# 这是我找到能用的几个谷歌国外 IP,不保证最新/长期可用,即使后续失效了也不再更新,有能力的建议自己找。
# 任选一个加到 Hosts 文件中并重启浏览器,不清楚具体操作的看我发的上一个文章。

142.250.105.90 translate.googleapis.com
142.250.107.90 translate.googleapis.com
172.253.114.90 translate.googleapis.com
172.253.124.90 translate.googleapis.com
142.250.4.90 translate.googleapis.com
142.250.30.90 translate.googleapis.com
142.250.99.90 translate.googleapis.com
142.250.101.90 translate.googleapis.com
142.250.105.90 translate.googleapis.com
142.250.107.90 translate.googleapis.com
172.253.112.90 translate.googleapis.com
172.253.114.90 translate.googleapis.com
172.253.116.90 translate.googleapis.com
172.253.124.90 translate.googleapis.com

# 如果你有 IPv6 可以用下面的
2800:3f0:4004:809::200a translate.googleapis.com
2800:3f0:4002:80e::200a translate.googleapis.com
2800:3f0:4003:c03::5f translate.googleapis.com

# 注意:这些 IP 只能指向谷歌翻译 API 接口域名,指向其他谷歌域名是无法使用的。
正常情况下,添加 Hosts 后并重启浏览器后,就能正常使用了 Chrome 内置的谷歌全页翻译了,但因为这些 IP 都是国外的,延迟相比以前的国内服务器高了十几倍,翻译速度也嘎嘎慢,所以建议将谷歌翻译 API 接口重定向到第三方给谷歌翻译做的国内公益 CDN 中转加速地址,这样速度至少比直连国外要快多了。。。

前几天老蒋遇到一个网友在服务器上安装某个软件的时候无法连通,感觉到应该是防火墙导致的问题。这里他安全组放行端口也没有解决问题,这里怀疑是他的Debian系统防火墙拦截导致的。于是考虑直接关闭防火墙,然后看看是否解决问题,这里他的系统是debian,我们看看如何关闭防火墙的。

/etc/init.d/ufw stop
Select CodeCopy
这里他采用的BT面板,所以直接用这个命令即可关闭,之后就解决问题。但是这里既然提到ufw命令,这里记录下使用规则,以后如果有需要用到还可以参考。

1、检查状态

ufw status

这里我们可以看到防火墙的状态。

2、关闭和开启

ufw enable //开启
ufw disable //关闭
Select CodeCopy
这里我们可以使用命令快速开启和关闭防火墙。

3、开启指定tcp或者udp端口

ufw allow 22/tcp
Select CodeCopy
4、同时开启tcp与udp端口

ufw allow 112233
Select CodeCopy
5、删除端口

ufw delete allow 445

群晖的nginx.conf编辑完当系统重启之后,nginx.conf会被系统恢复为原始状态,这样利用群晖nginx建虚拟主机的时候,会无法实现网站的伪静态!

下面是如何实现群晖虚拟主机的伪静态的方法:

我们可以找到/etc/nginx/app.d路径下的server.webstation-vhost.conf文件,找到下面的代码

include /usr/local/etc/nginx/conf.d/fee587e3-92f4-47d7-840c-f7e26557f102/user.conf*;
复制
最后的user.conf*文件上层文件夹的数字和字母组合是随机的,根据这段代码找到该路径,我们发现并没有user.conf*这个文件,建立一个空文件,然后写入你想加入的伪静态规则并保存,重启一下试试看吧 !是不是可以实现伪静态了?

希望对大家有帮助!