Posts Tagged ‘防火墙’

CentOS 7 开放防火墙端口命令

星期一, 4月 29th, 2019

关闭防火墙
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动

开启端口
firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效

(更多…)

Windows自带端口映射的使用

星期一, 9月 22nd, 2014

使用shadowsocks-gui时默认只监听127.0.0.1上的端口,因此无法共享给局域网内的其它人使用。

解决方法是使用Windows自带端口映射

需要使用Windows自带端口映射需要安装ipv6,用不用都无所谓。
netsh interface ipv6 install

重启后就可以用了:
netsh interface portproxy add v4tov4 listenaddress=0.0.0.0 listenport=1080 connectaddress=127.0.0.1 connectport=1087 // 添加端口映射

netsh interface portproxy delete v4tov4 listenaddress=0.0.0.0 listenport=1080 //删除端口映射

netsh interface portproxy show v4tov4 // 查看端口映射

参考:http://333234.blog.51cto.com/323234/1135361

ZoneAlarm 防火墙官方中文版

星期五, 7月 9th, 2010

转自:乱舞梨花(含教程)

(非汉化+非破解+50年正版使用期)ZoneAlarm Pro 5.5.114 是一款世界排名第一的防火墙,简单易用+强悍是它的特点。是众多网友的最爱。遗憾的是从没有出过官方简体中文版,虽有很多汉化版本但汉化缺陷较多,影响大家的使用和心情!

现在虽然由世界最大IT安全软件企业CA公司与ZA 合作的eTrust Personal Firewall5.5.114官方简体中文版(oem版)已经上市,简体中文的界面让人感觉异常舒服,但目前网上找到的注册码只能使用一年,不免让人遗憾。现在,终极ZoneAlarm Pro 5.5.114 官方简体中文版解决方案已经出来了,让我们只需自己动手,两步DIY自己真正的ZoneAlarm Pro 5.5.114 官方简体中文版!

安装eTrust Personal Firewall后退出程序,然后搜索C盘名为 OEM1051 的文件(包括.dll),删除文件(删了21个文件)再重新启动程序,此时一切都和ZAP 5一样,这时候输入ZAP(不是CA产品的)的注册码,就可以一直使用(CA只有一年使用期限),实际的功能没区别的,而且界面中多了一个反病毒监控。

(更多…)

另一个不错的SSH客户端——Bitvise Tunnelier

星期三, 5月 12th, 2010

在“免费SSH注册及配置使用方法”提到过SSH客户端MyEnTunnel,这款自带的plink.exe是beta版本,速度只能上到40KB/s左右,需要手工替换成dev版本速度才能上得去。

现在再推荐另一款SSH客户端Bitvise Tunnelier,这款可以把各个SSH配置保存以便下一次调用(适合有多个帐户的情况),速度快,而且不容易出现阻塞现象(MyEnTunnel经常出现,需要断开再重连)。这款没有MyEnTunnel的运行后自动连接一项(带参数可以启动后自动重连,附后),但可以设置成共享给局域网所有人,各有千秋。

(更多…)

受人予鱼不如受人予渔——翻墙

星期三, 4月 28th, 2010

GFW的随意横行导致了很多海外网友不能访问,比如世界排名前4位的网站仅Google的部分功能还能在大陆访问,其它比如TwitterFacebookYoutube等全军覆没。

这里介绍如何使用仅存的Google部分功能GmailGoogle Reader去找到翻墙方法。

首先要有一个Gmail帐户,没有的话点开Gmail链接https://mail.google.com,去创建一个新的帐户:

(更多…)

在 Chrome + Switchy 下使用原生的 AutoProxy gfwList

星期四, 4月 1st, 2010

来源:由 Ratoo 于 星期五, 2010-03-26 23:47 发表 http://autoproxy.org/zh-CN/node/73

这 篇文章 中,我们让 Chrome 在 Switchy 的帮助下用上了 AutoProxy2PAC 所提供的 PAC 文件。但是,仍然存在以下一些问题:

  • 无法自动更新订阅文件
  • 每次更换代理都需要直接修改 PAC 文件
  • 由于 Switchy 当时只支持修改 LAN 模式的代理, 导致直接拨号的用户无法使用

Switchy 扩展更新到了 1.5.0 之后,提供了基于 这个 的列表匹配功能。甚至还提供了一个 "AutoProxy Compatible" 的选项,可以直接使用 AutoProxy 的 gfwList,真正解决了这些问题。

(更多…)

也谈黑莓手机防偷软件SimGuard

星期六, 2月 6th, 2010

SimGuard是一款防盗小软件,黑莓版本这里有相关说明和下载链接:http://bbs.berrymail.cn/viewthread.php?tid=29460

这款小软件可以和手机卡绑定并设置进入密码,在监控到手机卡发生改变后会给预设的手机号发一条如下内容的短信:
“ER for BlackBerry is reporting XXX as stolen! IMSI = 46000402265xxxx; IMEI = 35467201939xxxx; Area Code = 6302; Cell ID = 29203”

短信的发送手机号就是新启用的手机卡,如果你的手机被偷了,那这个手机号就是被偷者或倒手后的倒霉者了,可以打这个手机号索要回手机,对方如果不给,可以凭这条短信去报警,除非对方不想再要回这个手机号,不然拿回手机的可能性就大了。如果该手机号是实名的,那你可就更有可能拿回手机了。

但如果偷到手机的人是个黑莓高手,那问题就大了,有可能他一拿到手机就重刷系统,那这个SimGuard小软件也就没了。即使他没重刷系统,他如果不装SIM卡就开机,然后使用CodLoader一同步就发现这个小软件,然后卸载掉再用自己的卡。当然我们是希望拿到手机的人是黑莓菜鸟,同时也没看过这篇博文,呵。

另外我在测试时还发现如果启用了防火墙并加了小红锁,在更换手机卡时会提示是否允许SimGuard服务,如果是明白人那这时候禁止掉,短信也发不出来呀,见图:

如果不开启防火墙,那么很多软件在访问网络或文件时每次都会问是否允许,很麻烦;如果开启防火墙而没有开小红锁,那么BerryMail就不能收取附件,我试了还发现不能修改BM服务器的设置,不知道会不会进而影响到收发邮件。

总而言之,安装了这个SimGuard不一定能保证手机丢了还能拿回来,但安装了可能还有一线希望,最最重要的一点还是不要丢了手机,不然痛苦的还是自己。