刚搬的VPS因为硬件故障,不得已又新换了一家. 再一次重做好整个站点后,索性全部打个包,下次只要解压下就能快速恢复.

tar vzcf vps.all.20101220.tar.gz /* --exclude /dev --exclude /home --exclude /lost+found --exclude /mnt --exclude /proc --exclude /tmp --exclude /var --exclude /boot --exclude /root --exclude /sys

如果网站数据没放在/usr/local/apache2/htdoc下,比如nginx常放在/home/www,则去掉--exclude /home或者单独再打个包

tar vzcf ahuiblog.20101220.tar.gz /home/www/

恢复系统时,先备份下/etc/sysconfig/network文件,再解开包. 然后还原network文件后重启动.

ls --color默认目录颜色是深蓝,在黑色背景下,看得很纠结.换成浅蓝就好多了.

centos下, vi /etc/DIR_COLORS 将

DIR 01;34       # directory

这行修改为

DIR 00;36       # directory

然后vi .bashrc 加上

export LS_OPTIONS='-aCF --color=auto'
eval "`dircolors -b /etc/DIR_COLORS`"
alias ls='ls $LS_OPTIONS'

顺便加上PS1

PS1="\[\033[37m\]\t\[\033[m\] \[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]>"

执行

. .bashrc

生效

有热心人做了android x86的nightly builds,可驱车前往

http://android-x86.moonman.dk/

下载.

原贴出处 http://www.vpsee.com/2010/12/linux-kernel-root-level-exploit-leveraging-multiple-previous-vulnerabilities/ 脚本出处 http://marc.info/?l=full-disclosure&m=129175358621826&w=2

受影响系统: Debian Linux 5.0 x Linux kernel 2.6.0 - 2.6.36 Linux kernel 2.6.0 - 2.6.26 Ubuntu Linux 9.10 - 10.04

已测试系统 Ubuntu 10.4 提升成功 Centos 5.5 提升失败

脚本下载 http://ahui.us/get/public/ahui/root.c.txt 已编译脚本 http://ahui.us/get/public/ahui/root.txt

Acorn Econet/AUN 协议 Econet 是一个相当老的和慢的网络协议,它主要用在Acorn电脑上,用于访问文件和打印机服务器。它使用本地的Econet 网络卡。AUN 是高层的 Econet 协议,运行于通常的以太网连接,它运行在 UDP 包协议之上,这两个协议轮流运行于IP协议上。 参考:http://en.wikipedia.org/wiki/Econet

win7下把C:\Users[用户名]\AppData\Roaming.purple\certificates\x509\tls_peers 下的omega.contacts.msn.com文件内容替换成下面内容.并加上只读属性. 或者在 工具->证书里,替换掉同名证书.

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

证书原地址:

http://heiher.info/sftp/files/omega.contacts.msn.com

or

http://webupd8.googlecode.com/files/omega.contacts.msn.com

burstnet的openvz vps提供了二个源生的ipv6地址,MASK是128位的.
新的vps也是openvz,不过没有源生ipv6.但可以申请he.net的ipv6块,然后添加到vps上.
首先要开通openvz的tun支持,确认

cat /dev/net/tun

返回值为:

cat: /dev/net/tun: File descriptor in bad state

访问https://www.tunnelbroker.net,申请地址块,会拿到一个MASK为64位的地址. 还真是浪费啊,要都这么分下去,ipv6的理论地址一下就少了一半.
记下Server IPv4 address,Client IPv4 address以及Client IPv6 address.前面的地址可选择离vps近的机房,中间地址是vps ip.最后一个是分配给你的2的64次方的地址中的第一个地址.按he的分配规则,是类似x:x:x:x::1/64的地址块.前64位已经固定,后64位全部给你自己分配,但x:x:x:x::1/128分配给了服务器做中转,你能用到的第一个ipv6地址,应该是x:x:x:x::2/128.当然用64的mask也可以.

openvz没有sit设备,用软件模拟

mkdir tb
cd tb
wget http://tb-tun.googlecode.com/files/tb-tun_r18.tar.gz
tar zxf tb-tun_r18.tar.gz
gcc tb_userspace.c -l pthread -o tb_userspace
setsid ./tb_userspace tb [Server IPv4 address] [Client IPv4 address] sit > /dev/null

成功创建tb设备后,启用ipv6

ifconfig tb up
ifconfig tb inet6 add x:x:x:x::2/64
ifconfig tb mtu 1480
ip -6 route add default dev tb

看看设置:

 ifconfig tb
tb        Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet6 addr: x:x:x:x::2/64 Scope:Global
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1480  Metric:1
          RX packets:200 errors:0 dropped:0 overruns:0 frame:0
          TX packets:181 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:28387 (27.7 KiB)  TX bytes:21990 (21.4 KiB)

总的来说,这ipv6地址用得真的很浪费,虽然我已经申请了三块64位的地址....

因为burstnet的线路一直抽风严重,总的来说,不抽的时候少,不得已换了家VPS. 转移过程相当顺利,直接把网站打包,导出数据库,并复制下apache以及php的配置就ok了.

有效期不一定. ssh789.tk ssh.emdao.com fuckvpn.tk 1984bbs.org blog.paying.org.ru http://feelssh.tk/ 没有全部测试,全看RP