2012
11
26
09:47

查看debian版本

root@shaobo:~# cat /etc/issue

Debian GNU/Linux 6.0 \n \l

 

 

root@shaobo:~# cat /proc/version

Linux version 2.6.32-5-amd64 (Debian 2.6.32-35) (dannf@debian.org) (gcc version 4.3.5 (Debian 4.3.5-4) ) #1 SMP Tue Jun 14 09:42:28 UTC 2011

 

 

root@shaobo:~# lsb_release -a

No LSB modules are available.

Distributor ID: Debian

Description: Debian GNU/Linux 6.0.2 (squeeze)

Release: 6.0.2

Codename: squeeze

2012
11
24
15:04

使用FreeBSD组建控制流量的网关

FreeBSD在网络服务器的领域里占有一席之地,不管是在高端应用,还是小型企业里,使用FreeBSD做服务器都是不错的选择。

 

首先我们来安装Gateway,Gateway要使用的Internet的IP为x.x.x.x网卡为vr1,内部 IP为 192.168.1.1网卡为vr0,由于Gateway起到网关的作用,所以为了安全性,在该服务器上做安全是非常重要的,FreeBSD有自带了一个 ipfirewall防火墙,既然有,我们当然要利用上了,首先编译内核:

 

cd /usr/src/sys/i386/conf

 

cp GENERIC ./kernel_IPFW

 

用编辑器打开kernel_IPFW这个文本文件,在该文件里加入以下内容:

 

options QUOTA #添加磁盘限额

 

options IPDIVERT #启用由ipfw divert使用的转向IP套接字。

options IPSTEALTH #隐藏防火墙

 

#以缺省的、拒绝所有数据包方式启动IPFW

options IPFIREWALL

options IPFIREWALL_VERBOSE #向系统的注册程序发送注册信息包。

options IPFIREWALL_VERBOSE_LIMIT=100 #限制一台机器注册的次数。

 

# 接受过滤器中的静态连接

options ACCEPT_FILTER_DATA

options ACCEPT_FILTER_HTTP

 

options DUMMYNET #启用流量功能

 

把以上参数加入以后保存kernel_IPFW文件。

 

# cd /usr/src

# make buildkernel KERNCONF=kernel_IPFW

 

….

 

# make installkernel KERNCONF=kernel_IPFW

 

# reboot

 

这种编译方法将保留原来的kernel为kernel.old,这样如果你做错了什么,就有机会通过boot:出现时输入kernel.old来恢复。

 

以上完成以后,你就可以重新启动系统使用新的内核了。

 

使用新内核以后,如果该系统本来是连在网络上的,那么这时他的网络部分已经完全丧失,这表示系统新的内核已经起作用了,防火墙也起作用了,但由于 FreeBSD的防火墙默认情况下是不允许任何机器访问,所以该机器的任何网络功能都暂时丧失。不过不要着急,接着往下看,你就会觉得非常有意思了。

 

既然该服务器担当是的网关,那么让网关启动起来是必须的。我们现在再:

 

cd /etc

 

 

用编译器编辑rc.conf

 

加入如下参数:

 

gateway_enable=”YES” //启动网关

 

##########IP-firewall#################

 

firewall_enable=”YES” //激活firewall防火墙

 

firewall_script=”/etc/ipfw.conf” //firewall防火墙的规则脚本

 

firewall_type=”open”

 

firewall_quiet=”NO” //起用脚本时,是否显示规则信息。

 

firewall_logging_enable=”YES” //启用firewall的log记录。

 

##########NATD#######################

 

natd_interface=”vr1″ //NATD服务启用在哪块网卡。

 

natd_enable=”YES” //激活NATD服务

 

natd_flags=”-config /etc/natd.conf” //NATD服务参数设置文件。

 

firewall_type说明::

open-不限制IP访问;

closed-禁止除通过lo0进行的之外的所有IP服务;

client-对工作站的基本保护;

simple-对LAN的基本保护;

如果给的是一个指定的文件名,则必须使用全路径名firewall_script=”/etc/ipfw.conf”。

 

设置完成后我们再编译/etc/syslog.conf文件。

 

加入以下行:

 

!ipfw

 

*.* /var/log/ipfw.log

 

好了rc.conf文件设置完毕,然后就是其他文件了。

 

上面我们设置了firewall_type=”open”

这个是让防火墙完全开放,现在我们来具体设置防火墙的规则:

# ee /etc/ipfw.conf

填写下面内容:

 

#!/bin/sh

cmd=”ipfw -q add”

iif=”vr0″

lif=”vr1″

 

ipfw -q -f flush

 

ipfw pipe 100 config mask dst-ip 0x000000ff bw 8Kbit/s delay 0ms

ipfw pipe 101 config mask src-ip 0x000000ff bw 8Kbit/s delay 0ms

 

ipfw pipe 200 config mask dst-ip 0x000000ff bw 256Kbit/s delay 0ms

ipfw pipe 201 config mask src-ip 0x000000ff bw 256Kbit/s delay 0ms

 

ipfw pipe 300 config mask dst-ip 0x000000ff bw 2Mbit/s delay 0ms

ipfw pipe 301 config mask src-ip 0x000000ff bw 2Mbit/s delay 0ms

 

ipfw pipe 400 config mask dst-ip 0x000000ff bw 100Mbit/s delay 0ms

ipfw pipe 401 config mask src-ip 0x000000ff bw 100Mbit/s delay 0ms

 

$cmd pipe 400 all from any to me in

$cmd pipe 401 all from me to any out

 

$cmd pipe 400 all from any to 192.168.1.80 in

$cmd pipe 401 all from 192.168.1.80 to any out

 

$cmd pipe 100 all from any to 192.168.1.88 in

$cmd pipe 101 all from 192.168.1.88 to any out

 

$cmd pipe 300 all from any to 192.168.1.147 in

$cmd pipe 301 all from 192.168.1.147 to any out

 

$cmd pipe 200 all from any to 192.168.1.0/23 in

$cmd pipe 201 all from 192.168.1.0/23 to any out

$cmd allow all from any to any

好了,重新启动一下系统让防火墙生效,到此整个Gateway服务器就已经完全设置完毕。

2012
11
24
10:43

CentOS安装系统后的基本调优

CentOS安装系统后的基本调优

 

一.清理开机自动启动的服务

 

显示出所有服务的所有运行级别的启动状态

#chkconfig –list

 

停止所有在运行级别3上开机启动的服务

#for oldboy in `chkconfig –list|grep 3:on|awk ‘{print $1}’`;do chkconfig –level 3 $oldboy off;done

 

在开启常用的服务,crond,network,syslog,sshd

#for oldboy in crond network syslog sshd;do chkconfig –level 3 $oldboy on;done

 

显示出所有3运行级别下的所有服务(根据需求决定哪个服务启动)

#chkconfig –list |grep 3:on

 

二.配置SSH安全

备份配置文件(更改配置文件前需要进行备份)

#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

 

修改sshd配置文件(提高系统安全性)

#vi /etc/ssh/sshd_config

Port 2022 #修改ssh的默认端口,默认为22端口

PermitRootLogin no #不允许ROOT用户登录

PermitEmptyPasswords no #不允许空密码登录

UseDns no #不适用DNS

 

三.修改LINUX字符集

在使用英文安装操作系统后,如果系统中有中文,这时候会显示乱码,需要修改字符集

英文字符集:en_US.UTF-8

中文字符集:zh_CN.GB18030

 

#vim /etc/sysconfig/i18n

LANG=”en_US.UTF-8″

SYSFONT=”latarcyrheb-sun16″

 

让修改内容立刻有效

#source /etc/sysconfig/i18n

 

四.修改时区并使用ntp服务更新服务器时间

安装ntp

#yum install ntp

 

更新时间

#ntpdate time.windows.com

 

每5分钟执行一次更新

#echo ‘*/5 * * * * ntpdate time.windows.com > /dev/null 2>&1 >>/var/spool/cron/root’

 

查看计划任务

#crontab –l

 

时区是以文件形式存在的,当前的时区文件是在/etc/localtime,我们用东八区,北京,上海的时区文件替换即可:

#cp -f /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

 

五.加大服务器文件描述符

显示当前的文件描述符数

#ulimit –n

1024

 

修改文件描述符数

#vim /etc/security/limits.conf

* – nofile 65536 #在文本的最后一行添加

重新登录用户,在次查看文件描述符

#ulimit –n

65536

 

六.调整内核参数

增加以下项

#vim /etc/sysctl.conf

net.ipv4.tcp_fin_timeout = 2

net.ipv4.tcp_tw_reuse = 1

net.ipv4.tcp_tw_recycle = 1

net.ipv4.tcp_syncookies = 1

net.ipv4.tcp_keepalive_time = 600

net.ipv4.ip_local_port_range = 4000 65000

net.ipv4.tcp_max_syn_backlog = 16384

net.ipv4.tcp_max_tw_buckets = 36000

net.ipv4.route.gc_timeout = 100

net.ipv4.tcp_syn_retries = 1

net.ipv4.tcp_synack_retries = 1

使修改立即生效#sysctl –p

2012
11
19
11:06

CentOS / Redhat Iptables Firewall Configuration Tutorial

#!/bin/bash

# A sample firewall shell script

IPT=”/sbin/iptables”

SPAMLIST=”blockedip”

SPAMDROPMSG=”BLOCKED IP DROP”

SYSCTL=”/sbin/sysctl”

BLOCKEDIPS=”/root/scripts/blocked.ips.txt”

 

# Stop certain attacks

echo “Setting sysctl IPv4 settings…”

$SYSCTL net.ipv4.ip_forward=0

$SYSCTL net.ipv4.conf.all.send_redirects=0

$SYSCTL net.ipv4.conf.default.send_redirects=0

$SYSCTL net.ipv4.conf.all.accept_source_route=0

$SYSCTL net.ipv4.conf.all.accept_redirects=0

$SYSCTL net.ipv4.conf.all.secure_redirects=0

$SYSCTL net.ipv4.conf.all.log_martians=1

$SYSCTL net.ipv4.conf.default.accept_source_route=0

$SYSCTL net.ipv4.conf.default.accept_redirects=0

$SYSCTL net.ipv4.conf.default.secure_redirects=0

$SYSCTL net.ipv4.icmp_echo_ignore_broadcasts=1

#$SYSCTL net.ipv4.icmp_ignore_bogus_error_messages=1

$SYSCTL net.ipv4.tcp_syncookies=1

$SYSCTL net.ipv4.conf.all.rp_filter=1

$SYSCTL net.ipv4.conf.default.rp_filter=1

$SYSCTL kernel.exec-shield=1

$SYSCTL kernel.randomize_va_space=1

 

echo “Starting IPv4 Firewall…”

$IPT -F

$IPT -X

$IPT -t nat -F

$IPT -t nat -X

$IPT -t mangle -F

$IPT -t mangle -X

 

# load modules

modprobe ip_conntrack

 

[ -f “$BLOCKEDIPS” ] && BADIPS=$(egrep -v -E “^#|^$” “${BLOCKEDIPS}”)

 

# interface connected to the Internet

PUB_IF=”eth0″

 

#Unlimited traffic for loopback

$IPT -A INPUT -i lo -j ACCEPT

$IPT -A OUTPUT -o lo -j ACCEPT

 

# DROP all incomming traffic

$IPT -P INPUT DROP

$IPT -P OUTPUT DROP

$IPT -P FORWARD DROP

 

if [ -f “${BLOCKEDIPS}” ];

then

# create a new iptables list

$IPT -N $SPAMLIST

 

for ipblock in $BADIPS

do

$IPT -A $SPAMLIST -s $ipblock -j LOG –log-prefix “$SPAMDROPMSG ”

$IPT -A $SPAMLIST -s $ipblock -j DROP

done

 

$IPT -I INPUT -j $SPAMLIST

$IPT -I OUTPUT -j $SPAMLIST

$IPT -I FORWARD -j $SPAMLIST

fi

 

# Block sync

$IPT -A INPUT -i ${PUB_IF} -p tcp ! –syn -m state –state NEW -m limit –limit 5/m –limit-burst 7 -j LOG –log-level 4 –log-prefix “Drop Sync”

$IPT -A INPUT -i ${PUB_IF} -p tcp ! –syn -m state –state NEW -j DROP

 

# Block Fragments

$IPT -A INPUT -i ${PUB_IF} -f -m limit –limit 5/m –limit-burst 7 -j LOG –log-level 4 –log-prefix “Fragments Packets”

$IPT -A INPUT -i ${PUB_IF} -f -j DROP

 

# Block bad stuff

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags ALL FIN,URG,PSH -j DROP

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags ALL ALL -j DROP

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags ALL NONE -m limit –limit 5/m –limit-burst 7 -j LOG –log-level 4 –log-prefix “NULL Packets”

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags ALL NONE -j DROP # NULL packets

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags SYN,RST SYN,RST -j DROP

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags SYN,FIN SYN,FIN -m limit –limit 5/m –limit-burst 7 -j LOG –log-level 4 –log-prefix “XMAS Packets”

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags SYN,FIN SYN,FIN -j DROP #XMAS

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags FIN,ACK FIN -m limit –limit 5/m –limit-burst 7 -j LOG –log-level 4 –log-prefix “Fin Packets Scan”

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags FIN,ACK FIN -j DROP # FIN packet scans

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP

 

# Allow full outgoing connection but no incomming stuff

$IPT -A INPUT -i ${PUB_IF} -m state –state ESTABLISHED,RELATED -j ACCEPT

$IPT -A OUTPUT -o ${PUB_IF} -m state –state NEW,ESTABLISHED,RELATED -j ACCEPT

 

# Allow ssh

$IPT -A INPUT -i ${PUB_IF} -p tcp –destination-port 22 -j ACCEPT

 

# Allow http / https (open port 80 / 443)

$IPT -A INPUT -i ${PUB_IF} -p tcp –destination-port 80 -j ACCEPT

#$IPT -A INPUT -o ${PUB_IF} -p tcp –destination-port 443 -j ACCEPT

 

# allow incomming ICMP ping pong stuff

$IPT -A INPUT -i ${PUB_IF} -p icmp –icmp-type 8 -m state –state NEW,ESTABLISHED,RELATED -j ACCEPT

#$IPT -A OUTPUT -o ${PUB_IF} -p icmp –icmp-type 0 -m state –state ESTABLISHED,RELATED -j ACCEPT

 

# Allow port 53 tcp/udp (DNS Server)

$IPT -A INPUT -i ${PUB_IF} -p udp –dport 53 -m state –state NEW,ESTABLISHED,RELATED -j ACCEPT

#$IPT -A OUTPUT -o ${PUB_IF} -p udp –sport 53 -m state –state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -A INPUT -i ${PUB_IF} -p tcp –destination-port 53 -m state –state NEW,ESTABLISHED,RELATED -j ACCEPT

#$IPT -A OUTPUT -o ${PUB_IF} -p tcp –sport 53 -m state –state ESTABLISHED,RELATED -j ACCEPT

 

# Open port 110 (pop3) / 143

$IPT -A INPUT -i ${PUB_IF} -p tcp –destination-port 110 -j ACCEPT

$IPT -A INPUT -i ${PUB_IF} -p tcp –destination-port 143 -j ACCEPT

 

##### Add your rules below ######

#

#

##### END your rules ############

 

# Do not log smb/windows sharing packets – too much logging

$IPT -A INPUT -p tcp -i ${PUB_IF} –dport 137:139 -j REJECT

$IPT -A INPUT -p udp -i ${PUB_IF} –dport 137:139 -j REJECT

 

# log everything else and drop

$IPT -A INPUT -j LOG

$IPT -A FORWARD -j LOG

$IPT -A INPUT -j DROP

 

exit 0

2012
11
19
11:05

pptpd安装脚本

脚本网上找的,32位系统适用,内容如下

#! /bin/sh

#

### BEGIN INIT INFO

# Provides: pptpd instll

# PowerBY: fireye

# website: http//www.hichou.com www.qinday.com

# Description: pptpd install for centos vps

### END INIT INFO

#

 

yum remove -y pptpd ppp

iptables –flush POSTROUTING –table nat

iptables –flush FORWARD

rm -rf /etc/pptpd.conf

rm -rf /etc/ppp

 

wget http://packages.sw.be/dkms/dkms-2.1.1.2-1.el5.rf.noarch.rpm

wget “http://nchc.dl.sourceforge.net/project/poptop/mppe%20module%20builder/kernel_ppp_mppe-1.0.2%20dkms-2.0.6/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm”

wget http://www.diahosting.com/dload/pptpd-1.3.4-1.rhel5.1.i386.rpm

wget ftp://ftp.ntua.gr/pub/net/poptop/OldFiles/pptpd-1.1.3-1.i386.rpm

wget http://mirrors.163.com/centos/5.6/os/i386/CentOS/ppp-2.4.4-2.el5.i386.rpm

 

yum -y install make libpcap iptables gcc-c++ logrotate tar cpio perl pam tcp_wrappers

rpm -ivh dkms-2.1.1.2-1.el5.rf.noarch.rpm

rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm

rpm -qa kernel_ppp_mppe

rpm -Uvh ppp-2.4.4-2.el5.i386.rpm

rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm

 

mknod /dev/ppp c 108 0

echo 1 > /proc/sys/net/ipv4/ip_forward

echo “mknod /dev/ppp c 108 0″ >> /etc/rc.local

echo “echo 1 > /proc/sys/net/ipv4/ip_forward” >> /etc/rc.local

echo “localip 172.16.36.1″ >> /etc/pptpd.conf

echo “remoteip 172.16.36.2-254″ >> /etc/pptpd.conf

echo “ms-dns 8.8.8.8″ >> /etc/ppp/options.pptpd

echo “ms-dns 8.8.4.4″ >> /etc/ppp/options.pptpd

 

pass=`openssl rand 6 -base64`

if [ “$1” != “” ]

then pass=$1

fi

 

echo “vpn pptpd ${pass} *” >> /etc/ppp/chap-secrets

 

iptables -t nat -A POSTROUTING -s 172.16.36.0/24 -j SNAT –to-source `ifconfig | grep ‘inet addr:’| grep -v ’127.0.0.1′ | cut -d: -f2 | awk ‘NR==1 { print $1}’`

iptables -A FORWARD -p tcp –syn -s 172.16.36.0/24 -j TCPMSS –set-mss 1356

iptables -A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 1723 -j ACCEPT

iptables -A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 47 -j ACCEPT

 

service iptables save

chkconfig iptables on

chkconfig pptpd on

 

service iptables start

service pptpd restart

 

echo “VPN service is installed, your VPN username is vpn, VPN password is ${pass}”

VPN service is installed, your VPN username is vpn, VPN password is OBoyvanl

2012
11
17
15:30

eAccelerator 配置参数详解

eaccelerator.shm_size=”32″

eAccelerator 可以使用的共享内存的数量 (以兆为单位) . “0” 是指操作系统的默认值. 默认值是 “0”.可根据服务器的实际情况来调整,16,32,64,128都是可以的。

eaccelerator.cache_dir=””/tmp/eaccelerator”

这个目录是给磁盘缓存使用. eAccelerator 在这里储存预先编译好的代码, 进程数据, 内容以及用户的自定义内容. 同样的数据也能被储存在共享内存中 (这样可以提高访问速度). 默认的设置是 “/tmp/eaccelerator”.

eaccelerator.enable=”1″

开启或关闭 eAccelerator。”1″ 为开启,”0″ 为关闭。默认值为 “1”。

eaccelerator.optimizer=”1″

启或关闭内部优化器,可以提升代码执行速度。”1″ 为开启,”0″ 为关闭。默认值为 “1”。

eaccelerator.check_mtime=”1″

打开或者关闭 PHP 的文件修改检查. “1” 是指打开, “0” 是指关闭. 如果您在修改以后重新编译 PHP 的文件,那么您应当设置为 “1”. 默认值是 “1”.

eaccelerator.debug=”0″

开启或关闭调试日志记录。”1″ 为开启,”0″ 为关闭。默认值为 “0”。会将缓存命中得记录写入日志。

eaccelerator.filter=””

判断哪些 PHP 文件必须缓存。您可以指定缓存和不缓存的文件类型(如 “*.php *.phtml”等)

如果参数以 “!” 开头,则匹配这些参数的文件被忽略缓存。默认值为 “”,即,所有 PHP 文件都将被缓存。

eaccelerator.shm_max=”0″

当使用 ” eaccelerator_put() ” 函数时禁止其向共享内存中存储过大的文件。该参数指定允许存储的最大值,单位:字节 (10240, 10K, 1M)。”0″ 为不限制。默认值为 “0”。

eaccelerator.shm_ttl=”0″

当 eAccelerator 获取新脚本的共享内存大小失败时,它将从共享内存中删除所有在最后 “shm_ttl” 秒内没有存取的脚本缓存。默认值为 “0”,即:不从共享内春中删除任何缓存文件。

eaccelerator.shm_prune_period=”0″

当 eAccelerator 获取新脚本的共享内存大小失败时,他将试图从共享内存中删除早于”shm_prune_period” 秒的缓存脚本。默认值为 “0”,即:不从共享内春中删除任何缓存文件。

eaccelerator.shm_only=”0″

允许或禁止将已编译脚本缓存在磁盘上。该选项对 session 数据和内容缓存无效。默认值为 “0”,即:使用磁盘和共享内存进行缓存。

eaccelerator.compress=”1″

允许或禁止压缩内容缓存。默认值为 “1”,即:允许压缩。

eaccelerator.compress_level=”9″

指定内容缓存的压缩等级。默认值为 “9”,为最高等级。

eaccelerator.keys = “disk_only”

eaccelerator.session = “disk_only”

eaccelerator.content = “disk_only”

设置内容缓存的存放的地方,可以设置为:

shm_and_disk 在共享缓存和硬盘(默认值)

shm 默认存在共享内存,如果共享内存已满或大小超过 “eaccelerator.shm_max” 的值,就存到硬盘

shm_only 只存放在共享内存

disk_only 只存放在硬盘

none 不缓存数据

eaccelerator.allowed_admin_path = “/var/www/html/21andy.com/eaccelerator”

这是控制面板的地址

安装包里有个control.php,你把它复制到网站的任意目录,可以用它查看和管理,这个必须指定,否则查看缓存内容的时候会出错

最后,来看一下我的 eAccelerator 设置

; eaccelerator

[eaccelerator]

zend_extension=”/usr/local/lib/php/20050922/eaccelerator.so”

eaccelerator.shm_size=”16″

eaccelerator.cache_dir=”/tmp/eaccelerator”

eaccelerator.enable=”1″

eaccelerator.optimizer=”1″

eaccelerator.check_mtime=”1″

eaccelerator.debug=”0″

eaccelerator.filter=””

eaccelerator.shm_max=”0″

eaccelerator.shm_ttl=”3600″

eaccelerator.shm_prune_period=”3600″

eaccelerator.shm_only=”0″

eaccelerator.compress=”1″

eaccelerator.compress_level=”9″

eaccelerator.keys = “disk_only”

eaccelerator.sessions = “disk_only”

eaccelerator.content = “disk_only”

2012
11
14
16:01

世界上超难找的药方

1、高血压:

用玉米穗上的须熬水当茶喝,半月即愈。

2、气管炎:

喝大豆腐水,连续喝多日;神奇般的根除;佛教释永空提供

3、关节炎:北京医生:张建明

用野线麻叶裹住关节,多用几层,3日换一次,多换几次,关节部位逐渐好转。

4、红白痢疾:上海医生:李国治

芝麻120克,绿豆120克,两药捣碎冲服,1日3-5次,即愈。

5、糖尿病:上海医生:马三林

菜葫芦一个分7份,每份加1钱白矾,每日熬1份,3个葫芦熬21天即愈,不加盐。

6、胃病:、陕西省:王瑞石

人丹12包,香附子半斤,研面分20份,每日3次,每次1包,两剂即愈。

7、食道炎、喉哑:浚县小河名医:申金太

烧过的煤球2个,放盒盆内捣碎,抓入2两白糖加水,放火上熬20分钟,早晚喝三日即愈。

9、肺炎:山西太原:梁正心

鱼腥草一把炖荷包鸡蛋食数日可愈。

11、治风湿:西安市医生:李政付

霜后丝瓜藤500-1000克,焙干研面,每日3次,1次2-3克,红糖水冲服。

12、四肢麻木、坐骨神经疼:西安医生:钟明

鸡粪六斤、鸭粪二斤,焙干放一处温热醋1斤、再装入布袋里,一榻便好,多榻几次。

13、腰疼:兰州市:杨孝忠

韭菜半斤,熬水加醋喝,不加油盐,3-5天即愈。

14、头晕头疼:陕西医师:王保魁

苍耳子半两,加红糖1两,煎水喝,7天即愈。

15、牙疼:河南名医:陈民生

石膏粉1两,麻黄半两煎水喝,两剂即愈。

16、心口疼:洛阳医生:刘广波

八角茴香烧灰,乌头二钱熬水一茶杯送下立即止痛。

17、咳嗽:洛阳医生:黄治军

桔子内倒入香油烧热吃,每日三次,每次1-2个,三日即好。

18、哮喘:山西长治:张志

立仁半两、蜂蜜一两,水煎服治无年哮喘。

19、满肚疼:包头市:王严明

用小米一把焙干研面和水拌吃。

20、肝炎:滑县老店医生:高治明

用猪苦胆内的水熬开喝下,一次痊愈。

21、少白头变黑发:中国医学会

(1)柏壳装枕头,枕半年自黑。

(2)何首乌三两,黑芝麻三两加红糖水煮沸分三次吃完。连吃半月后,白发逐渐变黑。

22、脸上黑痣点去掉法:洛阳:赵建林

生石灰、白碱各一半,用酒精调成糊状,点在黑痣上半天即掉。

23、牛皮癣:兰州市医生:朱军记

(1)用自己的尿洗7天即愈。

(2)用刀砍榆树流出的水连抹七天。

24、妇女不孕症:(源于广东惠阳新医大学彰肖维秘方)

当归六钱、白芍七钱、川芎三钱、红花二钱、桃仁四钱、泽兰四钱、杞子一两。穿山甲四钱,生地八钱,香附四钱,水煎服,月经干净后每天一剂,连服三剂。

25、闭经:青海名医:陈月严

益母草一两,煎药一碗加黄酒服下即愈。

26、月经不调:西安名医:黄百铜

月季花十朵,煎水加红糖,酒引连服半月愈。

27、经疼:南京名医:徐志雄

棉籽一把,新瓦焙干碾粉服三钱立即止疼。(特效)

28、白带:南京名医:高西庆

白果十五个,炖江米稀饭食,每天一次,七天痊愈。

29、下奶奇法:上海名医:李爱义

黑皂角籽七个生的研沫开水送下,一小时自下。

30、经血不止:山东名医:李爱英

莲蓬壳烧灰,日服二次,每次二钱,热酒服下,七天即愈。

32、大便出血:吉林市:朱玉章

豆腐渣二斤炒黄拌白糖吃立止。

33、阳痿病:河南名医:张少杰

阳起石、枸杞子三钱,加红糖水煎服,效果奇佳。

34、小儿夜哭:河南名医

五倍子三钱。用法:炒后研成细沫,将药面涂在小儿肚脐周围。即可治小儿夜哭安然睡眠。

35、百虫入耳:陕西名医:焦光荣

猫尿滴耳百虫自出。(大蒜咬断抹猫鼻子猫自尿)

36、清除脚气:安徽名医:李文林

用吸过的烟头,夹在脚趾头当中,三日痊愈。

37、清除脚汗:名医:朱玉民

用桐树上的花一把熬水洗脚,三日痊愈。

38、治脚干裂:河北:黄涛

食盐二斤,加水六斤,烧开煮化稍冷洗脚,七天即愈。

39、脚鸡眼、刺猴:湖北:黄浩

用大麻子1粒,捣烂抹上用胶布贴上,一次即愈。

40、痔疮特效:四川省:王泽文

皮硝一两,槐树米半斤熬水洗患处,治外痔特效。

42、治烧(烫)伤:东北长白山:道人

羊屎蛋7个放火上焙干研面,香油调和涂伤处,日涂三次,并能止疼而又不留伤疤,三日即愈。

43、毒蛇咬伤:昆明市医生:李保华

烟袋油擦伤口,再用清水将烟袋油冲下来喝,如觉香甜,即伤重应多喝,如果觉苦,即伤轻,应少喝。

44、遗尿、下淋:

用五年以上的葵花杆瓤子二尺,水煎一碗喝下,一次即愈。

45、蛲虫病:新疆名医:王福升

用烟袋油抹肛门,虫自死,永不复发。

46、开聪明妙方:名医提供

荷花梗晒干为沫,同何首乌,滚水冲服当茶,久则聪明,虽至愚者亦心灵生慧也。

47、治通身水肿:四川:苏桂芳

用红瓤西瓜一个,麦糠埋住,把糠用火点着,等火灭后吃西瓜,每天吃一个,3-5天痊愈。

48、小便不通:

高粱杆上皮,越老越好,熬水喝,不加盐,两日即愈。

49、大便结症:河南名医

菠菜一斤,猪油(大油)1两,放锅内炒吃,三日痊愈。

50、鼻炎:河南名医

用砖和瓦上的青醭,焙干研碎成粉,撒入鼻孔,每天三次,三日除根。

51、身上痒:河南名医:申金太

用荆芥熬水洗患处,两次除根。

52、尿床:洛阳名医:路三军

鸡肠子四服,洗净用新瓦焙干研沫开水冲服,日服两次,每次二钱,七天即愈。

54、耳炎:武汉市耳科:东方红

蛇皮一节,香油泡一天用油滴耳即愈。

55、常见眼疾:洛阳:周西明

黑豆二两、白菊花七钱,煮沸熏眼效果良佳。

57、病后不语:(验方)

即愈: 大蒜抹龟鼻子自尿。

58、肠炎:三门峡名医:李百中

用筛罗秧煎水洗脚,两次痊愈。

61、搭背疮:****名医:哈佰

用秦艽三钱,天花粉二钱研面牛乳调抹即好。

62、白口疮:西安市:白玉河

人口中二钱研面(尿盆渣)撒入口中每日3次,两日即愈。

63、睡觉多梦:开封中医院

当归、生地、红花、牛膝各三钱,积壳、赤芍、甘草各二钱,桔梗、川芎各一钱半,桃仁四钱煎服。二剂可安然睡眠而梦少。

64、鱼骨卡喉自化:(验方)

轻者慢喝陈醋一两,鱼骨即软可吞下;如重者可倒掂鸭腿使其吐液汁,灌入病人口中鱼骨自化。(别的骨用狗唾液)

65、头发脱落特效法:云南名医:李笑白

用桑叶熬水洗头,三日即愈。

66、失眠:广东名医:李长年

用花生叶煎水晚上喝,三日除根。

67、瘫痪:河南名医

槐枝、桃枝、柳枝、椿枝、茄枝,共切碎合煎水三桶。用大盆浸洗如冷加热立洗。后睡床盖被让出汗避风,洗数次即愈。

68、面下粉刺:(验方)

蔓菁子研沫。加入雪花膏每天晚上涂抹数日即愈。

69、面上黑星:(验方)

芫荽(又名香菜)煎汤天天洗,数日去掉。

70、刁斜风:(口歪眼斜)(验方)

将蓖麻籽研烂左歪涂左,右歪涂右,复正即速去之。

71、疝气:

人中白二钱,红糖一两。共研细末,黄酒送下,日服二次,早晚各一次。半月即愈。

72、白癜风:

用青核桃皮焙干研沫,小磨香油调和,每日抹三次,半月除根。

73、紫癜风:(验方)

硫磺3分,密陀僧3分,共研细面,用醋调贴患处。

74、消除多毛病新法:(特效验方)

“第二春亮肤霜”药膏,抹毛自掉。解除姑娘面部因多毛带来的烦恼。各地药店均有销售。

75、千杯不醉法:(验方)

樟木、葛根各半两泡茶喝,饮酒前喝下防醉,醉后喝下解酒。

76、感冒(特效验方)

生姜10片,白萝卜10片,加红糖煎服,服后发汗。一次即愈。

77、晕车:(验方)

食醋1两,开水2两,拌匀上车前喝下,可立止。

78、解煤气中毒:(验方)

用浓茶,好醋各一碗混合,分三次服用,每次间隔半小时,一个半小时后,彻底痊愈。

79、立止鼻血:银川市名医:马海民

用头发烧成灰,吸入鼻孔,可立止,男用母发,女用父发。

80、立止刀伤出血:乌鲁木齐市医师:任万胜

鸡毛灰涂患处,立止流血,并不感染。

81、绣球风:河南名医

苦参20克,地肤子15克,水煎,外洗,每日二次。

82、食物中毒:河南名医

绿豆一大把,生甘草三钱。加水煎几次服下。

85、肥胖症:河南名医

硫苦5克,红糖20克为一服,冲服7天,特效。

86、小孩四六风:河南名医

柏枝一尺长,火烧中间,两头出油,接半盅喝下。(秘方)

87、水肿:河南名医

蝼蛄(天蝼、仙蝼)五枚,焙干研沫,食前白开水冲服6克。

88、夜盲眼:河南名医

白水煎羊肝,羊肝煮熟吃,不加盐料。

89、近视眼:河南名医

生地20克,天冬60克,菊花40克,知客90克,三药炒黄后研成沫,每天两次,每次20克。

90、预防麻疹:河南名医

西河柳(河边柳叶)、芫荽各50克。水煎洗全身。

91、扁平疣:河南名医

牛唾液,涂患处。

92、胆结石:河南名医

虎杖60克,茵陈30克,大黄15克。水煎服,每日二次。

93、骨质增生:河南名医

鲨甲60克,杜仲90克,牛膝90克,鲨甲焙干研面包成12包,每日1包,日服两次,杜仲牛膝用盐水炒后,煎水分24次,送服甲面。

94、青春痘:河南名医

艿30克、盐10克。每天用上药泡水2小时外用,搽患处。

95、戒烟、戒酒法:河南名医

用南瓜秧焙干研面冲水当茶喝,至不想吸为止(戒烟)。马在出汗时,刮下25克马汗,用500克开水搅拌均喝下(戒酒)。

96、积滞:河南名医

鸡内金1个,黑丑5克。焙干研成细沫,每日1次,开水送服。

97、狐臭:河南名医

古矾10克,硫磺5克,苦参6克,蛇皮5克。用上药研成细沫,生姜片蘸上药涂患处,每日2次。

98、脚后跟痛:河南名医

头发一把,用布做成鞋垫,垫鞋内,半月愈。

99、血脂稠:河南名医

花生米1两,陈醋半斤,泡七天后服用,每日3次,每次吃2个。

100、口臭:河南名医

白寇仁适量。每次取一粒,放口中含嚼,每日3次

2012
11
08
08:23

google另类搜索

首先打开Google,在关键词输入框中输入”index of/”inurl:lib(双引号为英文状态下),选择“搜索简体中文网页”选项,回车搜索,得到了一些网页,不要以为这是一些普通的页面,其实它们是一些图书网站的资源列表,点击打开它来看看,怎么样?是不是所有资源一收眼底了?

使用其他关键字可能得到更多的资源

在搜索框上输入:”index of /”cnki

再按搜索你就可以找到许多图书馆的CNKI、VIP、超星等入口!

在搜索框上输入:”index of /” ppt

再按搜索你就可以突破网站入口下载powerpint作品

在搜索框上输入:”index of /”mp3

再按搜索你就可以突破网站入口下载mp3、rm等影视作品

在搜索框上输入:”index of /”swf

再按搜索你就可以突破网站入口下载flash作品

在搜索框上输入:”index of /”加上要下载的软件名

再按搜索你就可以突破网站入口下载软件

到这里,大家也许都明白了,其实就是”index of /”这个关键词在起的作用,使用它可以直接进入网站首页下的所有文件和文件夹中,不必在通过HTTP的网页形式了,从而避免了那些网站的限制,作到了突破限制下载

2012
11
05
16:26

电信、网通、铁通各地DNS

全国各地电信DNS见下:

北京DNS地址:202.96.199.133 202.96.0.133 202.106.0.20 202.106.148.1202.97.16.195

上海DNS地址:202.96.199.132 202.96.199.133 202.96.209.5 202.96.209.6202.96.209.133

天津DNS地址:202.99.96.68 10.10.64.68

广东DNS地址:202.96.128.143 202.96.128.68 202.96.128.110

深圳DNS地址:202.96.134.133 202.96.154.8 202.96.154.15

河南DNS地址:202.102.227.68 202.102.245.12 202.102.224.68

广西DNS地址:202.96.128.68 202.103.224.68 202.103.225.68

福建DNS地址:218.85.157.99 202.101.115.55

厦门DNS地址:202.101.103.55 202.101.103.54

湖南DNS地址:202.103.0.68 202.103.96.68 202.103.96.112

江苏DNS地址:202.102.15.162 202.102.29.3 202.102.3.141 202.102.24.35

陕西DNS地址:202.100.13.11 202.100.4.16

西安DNS地址:202.100.4.15 202.100.0.68

湖北DNS地址:202.103.0.68 202.103.0.117 202.103.24.68

山东DNS地址:202.102.154.3 202.102.152.3 202.102.128.68 202.102.134.68

浙江DNS地址:202.96.102.3 202.96.96.68 202.96.104.18

辽宁DNS地址:202.98.0.68 202.96.75.68 202.96.75.64 202.96.69.38202.96.86.18 202.96.86.24

安徽DNS地址:202.102.192.68 202.102.199.68 10.89.64.5

重庆DNS地址:61.128.128.68 10.150.0.1

黑龙江DNS地址:202.97.229.133 202.97.224.68

河北DNS地址:202.99.160.68 10.17.128.90

保定DNS地址:202.99.160.68 202.99.166.4

吉林DNS地址:202.98.5.68 202.98.14.18 202.98.14.19

江西DNS地址:202.101.224.68 10.117.32.40 202.109.129.2 202.101.240.36

山西DNS地址:202.99.192.68 202.99.198.6

新疆DNS地址:61.128.99.133 61.128.99.134

贵州DNS地址:202.98.192.68 10.157.2.15

云南DNS地址:202.98.96.68 202.98.160.68

四川DNS地址:202.98.96.68 61.139.2.69

重庆DNS地址:61.128.128.68 61.128.192.4

成都DNS地址:202.98.96.68 202.98.96.69

内蒙古DNS地址:202.99.224.68 10.29.0.2

青海DNS地址:202.100.128.68 10.184.0.1

海南DNS地址:202.100.192.68 202.100.199.8

宁夏DNS地址:202.100.0.68 202.100.96.68

甘肃DNS地址:202.100.72.13 10.179.64.1

香港DNS地址:205.252.144.228 208.151.69.65

澳门DNS地址:202.175.3.8 202.175.3.3

—————————————————————-

全国各地铁通DNS见下:

香港DNS地址 ns1.netvigator.com 205.252.144.228

澳门DNS地址 vassun2.macau.ctm.net 202.175.3.8

深圳DNS地址:

ns.shenzhen.gd.cn 202.96.134.133 202.96.154.8 /202.96.154.15

北京DNS地址 :

ns.bta.net.cn 202.96.0.133

ns.spt.net.cn 202.96.199.133

ns.cn.net 202.97.16.195 202.106.0.20/202.106.148.1

广东DNS地址 :

ns.guangzhou.gd.cn 202.96.128.143

dns.guangzhou.gd.cn 202.96.128.68

上海DNS地址 ns.sta.net.cn 202.96.199.132/202.96.199.133 /202.96.199.133

浙江DNS地址 dns.zj.cninfo.net 202.96.102.3/202.96.96.68/202.96.104.18

陕西DNS地址 ns.snnic.com 202.100.13.11

天津DNS地址 ns.tpt.net.cn 202.99.96.68

辽宁DNS地址 ns.dcb.ln.cn 202.96.75.68 ;202.96.64.68;202.96.91.58

江苏DNS地址 pub.jsinfo.net 202.102.29.3

四川DNS地址 ns.sc.cninfo.net 61.139.2.69

河北DNS地址 ns.hesjptt.net.cn 202.99.160.68

山西DNS地址 ns.sxyzptt.net.cn 202.99.198.6

吉林DNS地址 ns.jlccptt.net.cn 202.98.0.68

山东DNS地址 202.102.152.3/202.102.128.68

福建DNS地址 dns.fz.fj.cn 202.101.98.55

湖南DNS地址 202.103.100.206

广西DNS地址 10.138.128.40

江西DNS地址 202.109.129.2/202.101.224.68/202.101.240.36

云南DNS地址 ns.ynkmptt.net.cn 202.98.160.68

重庆DNS地址 61.128.128.68

河南DNS地址: 202.102.227.68/202.102.224.68/202.102.245.12

新疆DNS地址: 61.128.97.73/61.128.97.74

保定DNS地址: 202.99.160.68 /202.99.166.4

武汉DNS地址: 202.103.24.68 /202.103.0.117

西安DNS地址: 202.100.4.15 /202.100.0.68

成都DNS地址: 202.98.96.68 /202.98.96.69

重庆DNS地址: 61.128.192.4

乌鲁木齐DNS地址: 61.128.97.73

厦门DNS地址:202.101.103.55

———————————————

全国各地网通DNS见下:

香港DNS地址 ns1.netvigator.com 205.252.144.228

澳门DNS地址 vassun2.macau.ctm.net 202.175.3.8

深圳DNS地址 ns.shenzhen.gd.cn 202.96.134.133

202.96.154.8

202.96.154.15

北京DNS地址 ns.bta.net.cn 202.96.0.133

ns.spt.net.cn 202.96.199.133

ns.cn.net 202.97.16.195

202.106.0.20

202.106.148.1

202.106.196.115

广东DNS地址 ns.guangzhou.gd.cn 202.96.128.143

dns.guangzhou.gd.cn 202.96.128.68

上海DNS地址 ns.sta.net.cn 202.96.199.132

202.96.199.133

202.96.209.5

202.96.209.133

浙江DNS地址 dns.zj.cninfo.net 202.96.102.3

202.96.96.68

202.96.104.18

陕西DNS地址 ns.snnic.com 202.100.13.11

西安DNS地址: 202.100.4.15

202.100.0.68

天津DNS地址 ns.tpt.net.cn 202.99.96.68

辽宁DNS地址 ns.dcb.ln.cn 202.96.75.68

202.96.75.64

202.96.64.68

202.96.69.38

202.96.86.18

202.96.86.24

江苏DNS地址 pub.jsinfo.net 202.102.29.3

202.102.13.141

202.102.24.35

安徽DNS地址:

202.102.192.68

202.102.199.68

四川DNS地址 ns.sc.cninfo.net 61.139.2.69

重庆DNS地址 61.128.128.68

61.128.192.4

成都DNS地址: 202.98.96.68

202.98.96.69

河北DNS地址 ns.hesjptt.net.cn 202.99.160.68

保定DNS地址: 202.99.160.68

202.99.166.4

山西DNS地址 ns.sxyzptt.net.cn 202.99.198.6

吉林DNS地址 ns.jlccptt.net.cn 202.98.5.68

山东DNS地址 202.102.152.3

202.102.128.68

福建DNS地址 dns.fz.fj.cn 202.101.98.55

湖南DNS地址 202.103.100.206

广西DNS地址 10.138.128.40

202.103.224.68

202.103.225.68

江西DNS地址 202.109.129.2

云南DNS地址 ns.ynkmptt.net.cn 202.98.160.68

河南DNS地址: 202.102.227.68

202.102.224.68

202.102.245.12

新疆DNS地址: 61.128.97.73

乌鲁木齐DNS地址: 61.128.97.73 61.128.97.74

武汉DNS地址: 202.103.24.68 202.103.0.117

厦门两个DNS地址: 202.101.103.55 202.101.103.54

山东DNS地址: 202.102.134.68

长沙DNS地址: 202.103.96.68 202.103.96.112

——————————

OpenDNS见下:

OpenDNS:

208.67.222.222

208.67.220.220