首页
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
友情连接
推荐
autojs
Search
1
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
57 阅读
2
aris常用命令收集
32 阅读
3
【N1和Armbian】一、N1刷Linux系统armbian
31 阅读
4
docker更新现有容器为自动重启
28 阅读
5
[上]JAVA学习系列模块九第五章186.对象数组_基本使用
26 阅读
登录
Search
标签搜索
JAVA
JAVA学习系列
docker
Linux
js
N1
git
模块二
模块一
端口
模块五
数据库
模块九
模块四
镜像
模块三
模块六
MySQL
百度网盘
nginx
DaiMaFengZi
累计撰写
591
篇文章
累计收到
10
条评论
首页
栏目
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
页面
友情连接
推荐
autojs
搜索到
214
篇与
的结果
2025-09-04
【N1和Armbian】十一、在 docker 中使用 mihomo
须知本文默认您已经安装好了 docker 并了解 docker 的一些基本概念如果您是纯命令行环境,本文将默认你会命令行最基本的使用(如创建文件/文件夹、编辑文本等)mihomo 是 clash 的一个分支,也是目前使用最广泛的分支,各平台许多客户端使用的核心均为 mihomo,或者它曾经还有个可能更多人听过的名字叫 mihomo meta。需要说明的是 mihomo 与最原始的 clash 本身都是一个纯命令行程序,这意味着它本身没有图形界面,但本文会讲到如何配置 mihomo 的 webUI,以便日常使用。编写 mihomo 配置文件新建一个空文件夹命名为 mihomo,在其中新建文本文档 config.yaml可参考下方模板来创建您自己的配置文件,模板参考自官方文档,如果你希望了解配置文件的具体规则,同样请参考官方文档。(本文最后有链接)该模板中必须要修改的是第 19、20 行与 25 行,根据实际情况进行填写,修改模板后不含模板中的尖括号。其中节点提供者名称可自由填写,用于程序区分多个订阅;节点名称前缀会在显示节点信息时插入到原始节点名称前,便于自己区分不同订阅的节点。第 1 行为代理端口设置,第 6 行为外部控制端口设置(如使用 webUI 控制 mihomo)如有需要可自行更改。# =================== 基础设置 =================== mixed-port: 7890 allow-lan: true bind-address: '*' mode: rule log-level: warning external-controller: '0.0.0.0:9090' # =================== 连接优化与实验性功能 =================== tfo: true experimental: http2: true # 提升网页/YouTube加载速度 sniff-tls-sni: false # 更兼容,避免部分网站 TLS 握手失败 # =================== Profile 与连接优化 =================== profile: store-selected: true store-fake-ip: true unified-delay: true keep-alive-interval: 15 # 每15秒保活长连接 tcp-concurrent: true global-client-fingerprint: chrome # =================== 嗅探(新版,无警告)=================== sniff: enabled: true include: - tls - http parse-pure-ip: true override-destination: true force-dns-mapping: true skip-domain: - "+.local" - "+.lan" - "localhost" - "+.alipay.com" - "+.tenpay.com" - "mch.weixin.qq.com" # =================== 代理节点提供者 =================== proxy-providers: 自己: type: file path: ./subs-check/output/mihomo.yaml interval: 3600 health-check: enable: true url: "https://www.gstatic.com/generate_204" interval: 300 timeout: 3000 lazy: true method: GET disable-keepalive: true override: additional-prefix: "MY_" IKUUU: url: "https://rze57.no-mad-world.club/link/WM9j6NcfU4Odu20u?clash=3&extend=1" type: http interval: 3600 health-check: enable: true url: "https://www.gstatic.com/generate_204" interval: 300 timeout: 3000 lazy: true method: GET disable-keepalive: true override: additional-prefix: "IKUUU_" # =================== 本地代理 =================== proxies: - name: "🎯 直连" type: direct udp: true - name: "🛑 拒绝" type: reject udp: true # =================== Geo 数据源(使用 github.dpik.top 加速)=================== geodata-mode: true geox-url: geoip: "https://github.dpik.top/MetaCubeX/meta-rules-dat/releases/download/latest/geoip.dat" geosite: "https://github.dpik.top/MetaCubeX/meta-rules-dat/releases/download/latest/geosite.dat" mmdb: "https://github.dpik.top/MetaCubeX/meta-rules-dat/releases/download/latest/country-lite.mmdb" asn: "https://github.dpik.top/MetaCubeX/meta-rules-dat/releases/download/latest/GeoLite2-ASN.mmdb" # =================== DNS 设置 =================== dns: enable: true prefer-h3: true ipv6: false respect-rules: true enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 fake-ip-filter: - "+.lan" - "+.local" - "localhost" - "+.market.xiaomi.com" proxy-server-nameserver: - 223.5.5.5 - 119.29.29.29 - https://223.5.5.5/dns-query default-nameserver: - 223.5.5.5 - 119.29.29.29 namesater: - https://120.53.53.53/dns-query - https://223.5.5.5/dns-query fallback: - https://cloudflare-dns.com/dns-query - https://dns.google/dns-query - https://1.1.1.1/dns-query fallback-filter: geoip: true geoip-code: CN ipcidr: - 240.0.0.0/4 - 0.0.0.0/8 domain: - "+.google.com" - "+.gstatic.com" - "+.facebook.com" - "+.twitter.com" - "+.telegram.org" - "+.youtube.com" - "+.netflix.com" - "+.googleusercontent.com" nameserver-policy: "geosite:cn,private": - https://120.53.53.53/dns-query - https://223.5.5.5/dns-query "geosite:geolocation-!cn": - https://cloudflare-dns.com/dns-query - https://dns.google/dns-query # =================== 代理组 (移除AI和奈飞专用组) =================== proxy-groups: - name: "⚡ 超高速节点" type: url-test use: ["自己", "IKUUU"] url: "https://www.gstatic.com/generate_204" interval: 300 tolerance: 100 lazy: true max-failed-times: 3 - name: "🚀 高速节点" type: url-test use: ["自己", "IKUUU"] url: "https://www.gstatic.com/generate_204" interval: 300 tolerance: 50 timeout: 3000 lazy: true - name: "🚀 节点选择" type: select proxies: - "⚡ 超高速节点" - "🚀 高速节点" - "🚀 手动切换" - "🎯 直连" - name: "🚀 手动切换" type: select include-all: true - name: "📱 电报消息" type: select proxies: - "⚡ 超高速节点" - "🚀 高速节点" - "🚀 手动切换" - name: "📺 油管视频" type: select proxies: - "⚡ 超高速节点" - "🚀 高速节点" - "🚀 手动切换" - name: "📺 哔哩哔哩" type: select proxies: - "🎯 直连" - "🚀 节点选择" - name: "🇨🇳 国内媒体" type: select proxies: - "🎯 直连" - name: "🐟 漏网之鱼" type: select proxies: - "🚀 节点选择" - "🚀 手动切换" - "🎯 直连" # =================== 规则提供者 (移除 Telegram/YouTube/ProxyGFWlist 的外部文件) =================== rule-providers: LocalAreaNetwork: url: "https://testingcf.jsdelivr.net/gh/ACL4SSR/ACL4SSR@master/Clash/LocalAreaNetwork.list" path: ./ruleset/LocalAreaNetwork.list behavior: classical interval: 86400 format: text type: http UnBan: url: "https://testingcf.jsdelivr.net/gh/ACL4SSR/ACL4SSR@master/Clash/UnBan.list" path: ./ruleset/UnBan.list behavior: classical interval: 86400 format: text type: http # =================== 规则 =================== rules: - "PROCESS-NAME,subs-check.exe,🎯 直连" - "PROCESS-NAME,subs-check,🎯 直连" - "RULE-SET,LocalAreaNetwork,🎯 直连" - "RULE-SET,UnBan,🎯 直连" - "GEOSITE,private,🎯 直连" - "GEOSITE,telegram,📱 电报消息" - "GEOSITE,youtube,📺 油管视频" - "GEOSITE,gfw,🚀 节点选择" - "GEOSITE,cn,🎯 直连" - "GEOIP,CN,🎯 直连" - "MATCH,🐟 漏网之鱼"安装mihomo和webUI对于 metacubexd 服务:docker run -d \ --name metacubexd \ --restart always \ -p 9097:80 \ ghcr.io/metacubex/metacubexd对于 mihomo 服务:由于mihomo使用了host网络模式、添加了所有的Linux capabilities (cap_add: - ALL),并且挂载了一些特殊的卷(如/dev/net/tun),其docker run命令稍微复杂一些。请确保替换<config.yaml所在目录>为您实际的配置文件目录路径。docker run -d \ --name mihomo \ --restart always \ --pid host \ --ipc host \ --network host \ --cap-add ALL \ -v <config.yaml所在目录>:/root/.config/mihomo \ -v /dev/net/tun:/dev/net/tun \ docker.io/metacubex/mihomo:latest打开 webUI 并开始使用在局域网内任意设备浏览器中输入 设备IP:9097 即可访问 metacubexd 的界面,后端地址填写 http://设备IP:9090 ,密钥留空即可,如图所示,点击添加便可管理 mihomo 的各项配置。若在前文中修改了 webUI 访问端口和外部控制端口,请自行替换为自己设置的端口号。如果你使用 metacubexd 更改了一些设置,那将只会在 mihomo 的本次运行生效,重启 mihomo 会将所有设置重置为你第一步在 config.yaml 中所填写的配置至此已搭建完成,在需要使用网络代理的地方在代理选项内填入 设备IP:7890 即可使用。附上我的配置{cloud title="蓝奏云" type="lz" url="https://daimafengzi.lanzout.com/iDf3835ejsdi" password=""/}{cloud title="百度云" type="bd" url="https://pan.baidu.com/s/1r6gbtIhPDl0vuL45X6hn3w?pwd=2jff" password="2jff"/}{cloud title="123盘" type="default" url="https://www.123912.com/s/0ztiVv-K7Yod" password=""/}{cloud title="天翼云(访问码:to8l)" type="default" url="https://cloud.189.cn/web/share?code=yQriea7NjEby" password=""/}
2025年09月04日
11 阅读
0 评论
0 点赞
2025-06-18
OpenEuler离线部署Redis、Nginx
前言OpenEuler虽然是基于Linux,和CentOS很像,但是其内部还是有很大差别,尤其是基础组件像gcc这,故直接拿CentOS中的组件去安装可能会出问题在开发环境,服务器可以连外网,很多组件可以直接yum安装,各种依赖包会自动安装好但在项目现场,如果服务器在内网无法访问Internet,就很棘手了,这时只能准备rpm包一个个去安装安装包下载地址OpenEuler镜像站罗列(推荐使用华为的官方镜像),基于OpenEuler 22.03 LTS SP3版本华为开源镜像站:https://mirrors.huaweicloud.com/openeuler/openEuler-22.03-LTS-SP3/everything/x86_64/Packages/华中科技大学镜像站:https://mirrors.hust.edu.cn/openeuler/openEuler-22.03-LTS-SP3/everything/x86_64/Packages/中国科学技术大学镜像站:https://mirrors.ustc.edu.cn/openeuler/openEuler-22.03-LTS-SP3/everything/x86_64/Packages/官方:https://easysoftware.openeuler.openatom.cn/zh/rpm?name=nginx准备安装包下载这些基础包:redis安装执行命令rpm -ivh /opt/redis6-6.2.7-3.oe2203sp3.x86_64.rpmnginx安装执行命令rpm -ivh /opt/nginx-1.21.5-6.oe2203sp3.x86_64.rpm重要事项没把握的话,千万不要用下面这个命令,这个命令会忽略依赖和兼容性,可能会导致基础组件被卸载掉。rpm -Uvh *.rpm --nodeps --force
2025年06月18日
12 阅读
0 评论
0 点赞
2025-06-18
openvpn增加记录log的脚本,登录断开以及登录用户,登录IP等信息
一、前言在部署和维护 OpenVPN 服务的过程中,日志记录是非常重要的环节。它不仅可以帮助我们排查连接问题,还能在一定程度上了解用户的连接行为,甚至为后续的安全审计提供依据。本文将详细介绍如何配置 OpenVPN 的日志系统,包括客户端连接/断开日志记录、脚本调用方式、以及如何结合其他工具实现更深入的流量分析。二、OpenVPN 自带日志功能1. 启用基础日志记录在 OpenVPN 配置文件(如 /etc/openvpn/server.conf)中添加以下配置,即可启用日志记录功能:log-append /var/log/openvpn.log verb 3log-append:指定日志文件路径。verb:设置日志详细级别(0~11),推荐使用 3 或 4 级别,既包含必要信息又不会过于冗余。2. 查看日志内容示例tail -f /var/log/openvpn.log你可能会看到类似如下内容:Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 TLS: Initial packet from [AF_INET]59.58.241.32:50307 Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 VERIFY OK: depth=1, CN=cn_SbC48kvvDiZmgbNy Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 VERIFY OK: depth=0, CN=mac这些信息显示了:客户端证书 Common Name(CN)客户端公网 IP 和端口连接时间认证状态等三、记录客户端连接/断开日志(使用脚本)为了更细粒度地记录每个客户端的连接和断开事件,我们可以使用 client-connect 和 client-disconnect 脚本。1. 启用脚本支持在 OpenVPN 配置文件中添加:(一般在/etc/openvpn/server.conf)script-security 2 client-connect /etc/openvpn/scripts/connect.sh client-disconnect /etc/openvpn/scripts/disconnect.sh2. 添加脚本:connect.sh(注意脚本存放路径为:/etc/openvpn/scripts/如果目录不存在则自行创建)#!/bin/bash LOGDIR="/etc/openvpn/log" LOGFILE="$LOGDIR/connect.log" DATE=$(date +"%Y-%m-%d %H:%M:%S") CN="${common_name:-UNKNOWN_CN}" IP="${trusted_ip:-0.0.0.0}" PORT="${trusted_port:-0}" if [ ! -d "$LOGDIR" ]; then mkdir -p "$LOGDIR" chown nobody:nobody "$LOGDIR" chmod 750 "$LOGDIR" fi echo "$DATE - 账户 '$CN' 来自 IP='$IP:$PORT' , 内网分配 IP='$ifconfig_pool_remote_ip' , 系统类型: $IV_PLAT" >> "$LOGFILE" exit 03. 添加脚本:disconnect.sh(注意脚本存放路径为:/etc/openvpn/scripts/如果目录不存在则自行创建)#!/bin/bash LOGDIR="/etc/openvpn/log" LOGFILE="$LOGDIR/disconnect.log" DATE=$(date +"%Y-%m-%d %H:%M:%S") CN="${common_name:-UNKNOWN_CN}" IP="${trusted_ip:-0.0.0.0}" PORT="${trusted_port:-0}" echo "$DATE - 账户 '$CN' 来自 IP='$IP:$PORT' , 内网分配 IP='$ifconfig_pool_remote_ip' , 系统类型: $IV_PLAT" >> "$LOGFILE" exit 04. 设置脚本权限chmod +x /etc/openvpn/scripts/*.sh chown nobody:nobody /etc/openvpn/scripts/*.sh chown -R nobody:nobody /etc/openvpn/log/重启服务后,你会在 /etc/openvpn/log/connect.log 和 /etc/openvpn/log/disconnect.log 中看到详细的连接记录。四、结语通过对 OpenVPN 的日志系统进行合理配置,结合脚本记录、环境变量提取和第三方工具分析,我们可以实现对客户端连接行为的有效追踪和管理。这不仅有助于运维排障,也能为网络安全提供有力支持。
2025年06月18日
5 阅读
0 评论
0 点赞
2025-05-14
统计当前路径下的所有文件夹的名字/文件的名字
1.统计文件夹名字:直接在需要统计的文件夹下面执行cmddir *.* /b > Folder.txt dir *.* /b | find /v "" /c2.统计文件名字:直接在需要统计的文件夹下面执行cmdDIR *.* /B> 文件名称汇总.TXT3.统计文件名字中含有(1)文件名字直接在需要统计的文件夹下面执行cmdDIR *.* /B /S | findstr /C:"(1)" > 含有1的文件名称汇总.TXT
2025年05月14日
13 阅读
0 评论
0 点赞
2025-05-08
WiFi密码查看两步命令
WiFi密码查看两步命令cmd命令两步走,实现查看wifi密码:第一步,查看所有连接过的wifi名称:netsh wlan show profile第二步,查看指定名称的wifi密码:netsh wlan show profile name=wifi名称 key=clear
2025年05月08日
10 阅读
0 评论
0 点赞
2025-04-29
银河麒麟V10 Ky10操作系统Openssh8.2升级到Openssh9.8
前言在配置远程SSH服务器时,出于安全性考虑,应避免使用诸如arcfour、aes128-cbc、blowfish-cbc、3des-cbc等弱加密算法。RFC 4253明确指出,arcfour算法存在诸多安全隐患,不建议使用。该算法在设计上存在漏洞,容易遭受密钥恢复攻击等安全威胁,攻击者可利用这些漏洞获取敏感信息,进而对服务器及相关数据造成严重破坏 。注意事项如果之前有对ssh进行加固处理,请查看是否有禁止以root用户登录升级前建议对服务器进行打快照处理,以备出现故障如需重启服务器请查看/etc/fstab中第一字段路径内是否有存在该设备或者文件,比如swap若不存在需将对应行前添加“#”进行注释,以防重启后无法启动服务器。该文件内容设备都是存在的正常的不用去操作。安装步骤上传安装包到服务器上 #解压安装包 tar -xvf ky10_openssh9.8p1.tar #进入安装包目录 cd ky10_openssh9.8p1 #授予相应权限 chmod +x install.sh #执行安装 sh install.sh安装完成后,检查是否安装成功ssh -V安装包{cloud title="天翼网盘(访问码:tti4)" type="default" url="https://cloud.189.cn/web/share?code=YZruayEzmyam" password=""/}{cloud title="蓝奏网盘" type="lz" url="https://daimafengzi.lanzout.com/i53oQ2uuuoxa" password=""/}{cloud title="123盘" type="default" url="https://www.123684.com/s/0ztiVv-t7Bod" password=""/}{cloud title="百度网盘" type="bd" url="https://pan.baidu.com/s/1Z6PQSEhIXU34iiPrDClbag?pwd=vu3y" password="vu3y"/}{cloud title="迅雷网盘" type="default" url="https://pan.xunlei.com/s/VOP-vLzfw9uE1nBZ2V96_ktmA1?pwd=cam4" password=""/}
2025年04月29日
8 阅读
0 评论
0 点赞
2025-04-09
Centos 7.x安装openjdk 11及JAVA 11的特性
安装软件包获取方式openjdk 的官网- 在官网上可以看到 openjdk11 本身最新版本为:11GA(11+28) - 点击 Source 按钮(https://hg.openjdk.java.net/jdk/jdk11),可以看到jdk11依赖的代码更新记录 - 点击左侧 tags ,可以看到 所有已发布的openjdk11版本centos 官网获取rpm包openjdk 11 可以运行在不同类型的操作系统中,在 centos 安装openjdk 11 的话,需要看 openjdk11 在 centos 中基于 openjdk 的官网 优化后且发布的版本。根据所需要操作系统查看对应最新版本,目前最新版本是:{cloud title="centos 7 x86_64" type="default" url="http://mirror.centos.org/centos/7/os/x86_64/Packages/" password=""/}{cloud title="centos 7 arm" type="default" url="http://mirror.centos.org/altarch/7/os/aarch64/Packages/" password=""/}安装查找安装包yum search java-11 # 安装jdk, 同时安装了依赖 java-11-openjdk-headless yum install java-11-openjdk.x86_64 # 安装开发工具 yum install java-11-openjdk-devel配置安装路径:/usr/lib/jvm/java-11-openjdk-11.0.12.0.7-0.el7_9.x86_64vi .bash_profile export JAVA_HOME=/usr/lib/jvm/java-11-openjdk-11.0.12.0.7-0.el7_9.x86_64 export CLASSPATH=$JAVA_HOME/lib:$CLASSPATH export PATH=$JAVA_HOME/bin:$PATH source .bash_profile验证查看 java 版本java -version
2025年04月09日
12 阅读
0 评论
0 点赞
2025-04-09
centos7安装达梦数据库DM8安装指南
下载地址{cloud title="安装包下载" type="default" url="https://eco.dameng.com/download/" password=""/}{cloud title="安装文档参考:" type="default" url="https://eco.dameng.com/docs/zh-cn/start/install-dm-linux-prepare.html" password=""/}教程开始解压后得到:新建用户groupadd dinstall useradd -g dinstall -m -d /home/dmdba -s /bin/bash dmdba # 修改密码 passwd dmdba修改最大文件打开数vi /etc/security/limits.conf # 新增如下参数 dmdba hard nofile 65536 dmdba soft nofile 65536 dmdba hard stack 32768 dmdba soft stack 16384重启机器。挂载与安装加载安装卷mount -o loop dm8_20220304_x86_rh6_64_ent/dm8_20220304_x86_rh6_64_ent_8.1.2.114.iso /mnt得到切换dmdba用户并执行安装su - dmdba cd /mnt/ ./DMInstall.bin -i安装过程:根据提示,切换到root用户,执行如下命令:/home/dmdba/dmdbms/script/root/root_installer.sh得到:在dmdba用户下的/home/dmdba.bash_profile新增内容export PATH=$PATH:$DM_HOME/bin:$DM_HOME/tool使环境生效 source .bash_profile初始化数据库dminit path=/home/dmdba/dmdata注册服务切换到root用户,执行如下命令:/home/dmdba/dmdbms/script/root/dm_service_installer.sh -t dmserver -dm_ini /home/dmdba/dmdata/DAMENG/dm.ini -p DMSERVER得到:数据库启停操作systemctl start DmServiceDMSERVER.service systemctl stop DmServiceDMSERVER.service systemctl restart DmServiceDMSERVER.service systemctl status DmServiceDMSERVER.service 启动结果:
2025年04月09日
14 阅读
0 评论
0 点赞
1
...
4
5
6
...
27