﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>麦子地 &#187; 安全上网</title>
	<atom:link href="http://www.maizidi.com/category/web-application/internet-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.maizidi.com</link>
	<description>介绍实用的软件及其使用技巧、网络应用和相关的行业新闻</description>
	<lastBuildDate>Fri, 07 Oct 2011 02:54:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>修改hosts文件解决Google加密搜索无法访问的问题</title>
		<link>http://www.maizidi.com/encrypted-google-add-hosts-ip/</link>
		<comments>http://www.maizidi.com/encrypted-google-add-hosts-ip/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 14:53:05 +0000</pubDate>
		<dc:creator>麦子地</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[安全上网]]></category>

		<guid isPermaLink="false">http://www.maizidi.com/encrypted-google-add-hosts-ip/</guid>
		<description><![CDATA[在5月份Google推出了支持https的加密搜索，使用加密搜索可以提高用户的在线隐私和安全，有效避免第三方拦截。Google加密搜索的网址为： https://www.google.com。在推出一段时间后，Google使用了新的域名来提供加密搜索服务，即https://encrypted.google.com,使用https://www.google.com仍可正常访问，但是结果页会自动转向http://encrypted.google.com。今天晚上发现域名encrypted.google.com无法正常访问，但是可以通过修改hosts文件的方法来解决这个问题。 <a href="http://www.maizidi.com/encrypted-google-add-hosts-ip/">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>在5月份Google推出了<a href="http://www.maizidi.com/google-search-https-ssl/" target="_blank">支持https的加密搜索</a>，使用加密搜索可以提高用户的在线隐私和安全，有效避免第三方拦截。Google加密搜索的网址为： <a href="https://www.google.com">https://www.google.com</a>。在推出一段时间后，Google使用了新的域名来提供加密搜索服务，即<a href="https://encrypted.google.com">https://encrypted.google.com</a>,使用https://www.google.com仍可正常访问，但是结果页会自动转向http://encrypted.google.com。<span id="more-979"></span>今天（7/28）晚上发现域名encrypted.google.com无法正常访问，使用8.8.8.8和8.8.4.4dns服务器返回的均非正确ip，由此判断事由为DNS劫持。可以通过修改hosts文件的方法来解决这个问题，手动给域名指定正确的ip地址而不是向dns服务器请求获取。目前有三个可用ip：64.233.183.99/66.249.89.104/209.85.225.104。</p>
<p>使用文本编辑器打开hosts文件：C:\Windows\System32\drivers\etc\hosts</p>
<p>在文件中添加如下内容：</p>
<blockquote><p>64.233.183.99 encrypted.google.com</p></blockquote>
<p>上面的ip地址在三个可用ip中选一个即可。使用<a href="http://www.maizidi.com/ssh-safe-web-proxy/" target="_blank">ssh代理</a>或者<a href="http://www.maizidi.com/tag/vpn/" target="_blank">vpn</a>上网的用户不存在不可访问的问题，当然这部分用户也没有必要使用加密搜索。
<div style="margin-top: 15px">版权声明：本站原创文章可以任意转载，请务必完整保留以下版权信息：<br />
转载自<a href="http://www.maizidi.com/">麦子地</a> 链接地址: <a href="http://www.maizidi.com/encrypted-google-add-hosts-ip/">修改hosts文件解决Google加密搜索无法访问的问题</a>
</div>
<h2  class="related_post_title">相关日志</h2><ul class="related_post"><li>2011/04/22 -- <a href="http://www.maizidi.com/google-offers/" title="Google推出团购服务-Google Offers">Google推出团购服务-Google Offers</a> (0)</li><li>2011/03/09 -- <a href="http://www.maizidi.com/google-chrome-10-stable/" title="Chrome 10 进入Stable(正式版)分支">Chrome 10 进入Stable(正式版)分支</a> (0)</li><li>2011/03/06 -- <a href="http://www.maizidi.com/google-docs-pic-pdf-ocr-in-34/" title="Google Docs OCR 对pdf&#038;图片OCR识别支持增至34种语言（含中文简体）">Google Docs OCR 对pdf&#038;图片OCR识别支持增至34种语言（含中文简体）</a> (0)</li><li>2010/10/21 -- <a href="http://www.maizidi.com/goo-gl/" title="Google正式推出Goo.gl短网址服务">Google正式推出Goo.gl短网址服务</a> (0)</li><li>2010/09/11 -- <a href="http://www.maizidi.com/google-instant/" title="体验Google Instant搜索">体验Google Instant搜索</a> (2)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.maizidi.com/encrypted-google-add-hosts-ip/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>使用SSH加密隧道代理-安全上网</title>
		<link>http://www.maizidi.com/ssh-safe-web-proxy/</link>
		<comments>http://www.maizidi.com/ssh-safe-web-proxy/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 14:10:26 +0000</pubDate>
		<dc:creator>麦子地</dc:creator>
				<category><![CDATA[安全上网]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.maizidi.com/ssh-safe-web-proxy/</guid>
		<description><![CDATA[SSH是什么？SSH（Secure Shell）是一种建立在应用层和传输层基础上、专为远程登录会话和其他网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。透过SSH可以对所有传输的数据进行加密，也能够防止DNS欺骗和IP欺骗。 <a href="http://www.maizidi.com/ssh-safe-web-proxy/">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>SSH是什么？SSH（</strong>Secure Shell）<strong>是一种</strong>建立在应用层和传输层基础上、专为远程登录会话和其他网络服务提供安全性的<strong>协议</strong>。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。透过<a href="http://www.maizidi.com/tag/ssh/" target="_blank">SSH</a>可以对所有传输的数据进行加密，也能够防止DNS欺骗和IP欺骗。</p>
<p><span id="more-970"></span></p>
<p>SSH之另一项优点为其传输的数据是经过压缩的，所以可以加快传输的速度。SSH有很多功能，它既可以代替Telnet，又可以为FTP、POP、甚至为PPP提供一个安全的“通道”。</p>
<p>如果你有一个国外的ssh账号的话，则可以使用SSH隧道作为一个安全上网代理。</p>
<h3>前提条件：</h3>
<ol>
<li>拥有一个ssh服务器的帐户、密码，当然还有该服务器的ip地址或者域名；</li>
<li>一个登陆ssh服务器的客户端。</li>
</ol>
<h3>方法一：ssh客户端putty+任意web浏览器</h3>
<p>下载putty：<a href="http://tartarus.org/~simon/putty-snapshots/x86/putty.exe" target="_blank">下载地址</a></p>
<p>1. putty无须安装，直接打开即可使用。打开后，从右侧边栏中选择“Connection” –&gt; “SSH” –&gt; “Tunnels”。有两个地方需要手动设置一下：在“Source Port”处填随意写一个端口号，比如8080（在后边设置浏览器代理服务器时要用到）；在Destination处，选择“Dynamic”。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10083.png" alt="putty" /></p>
<p>2. 从左侧边栏中选择第一项“Session”。在Host Name中填写ssh服务器地址或域名；其他保持默认值（Protocol选择“SSH”）；点击界面底部的Open，在出现的命令行界面中输入用户名和密码并登陆。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10084.png" alt="putty" /></p>
<p>3. 在浏览器中设置代理服务器</p>
<p>以Firefox为例，选择“工具”-&gt;“选项”-&gt;“高级”-&gt;“网络”-&gt;“设置”。在SOCKS主机中填写：127.0.0.1，端口：8080。点击确定，到此设置完毕。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10085.png" alt="putty" /></p>
<h3>方法二：MyEnTunnel + FireFox + Firefox扩展AutoProxy</h3>
<p>第一种方法使用起来非常不方便，一是每次都需要手动登陆ssh；二是设置代理后，访问所用网站都会经过代理服务器，访问国内网站的速度会比较慢。第二种方法就可以解决这两个问题，介绍一下MyEnTunnel和AutoProxy。</p>
<p>MyEntunnel：MyEnTunnel是一个可以创建TCP SSH隧道的软件。MyEntunnel会在在后台启动Plink（Putty Link）并监控这个进程，如果Plink发生意外断开，MyEnTunnel就会自动重启Plink并在后台创建连接。</p>
<p>AutoProxy：AutoProxy 是一个 Firefox 的扩展，在访问某些不能正常访问的网站时会自动使用代理，而访问其他网站时（比如国内网站）则会直接连接。AutoProxy 订阅了 gfwList 之后，它就知道哪些网站需要使用代理，哪些网站可以直接连接。</p>
<p>使用设置方法：</p>
<p>1. 安装设置MyEnTunnel。</p>
<p>下载MyEnTunnel：<a title="http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip" href="http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip">http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip</a></p>
<p>下载Plink：<a title="http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe" href="http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe">http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe</a></p>
<p>将下载的myentunnel-unicode.zip解压至任一目录，将下载的plink.exe转移至与myentunnel.exe同一目录。双击myentunnel.exe直接运行，软件界面如下图所示。</p>
<p>ssh服务器：填写ssh服务器的域名或ip地址；</p>
<p>ssh端口：22</p>
<p>用户名称：ssh用户名；用户密码：密码</p>
<p>其他可保持默认，如果想在每次电脑开机时自动运行，可以选择“启动时自动连接”</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.maizidi.com/wp-content/uploads/2010/06/10086.png" alt="" /></p>
<p>2. 安装配置AutoProxy</p>
<p>下载扩展：<a title="https://addons.mozilla.org/zh-CN/firefox/addon/11009/" href="https://addons.mozilla.org/zh-CN/firefox/addon/11009/">https://addons.mozilla.org/zh-CN/firefox/addon/11009/</a></p>
<p>安装后，重启Firefox。</p>
<p>订阅自动代理列表：<a href="aup://subscribe/?location=http://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt&amp;title=gfwList%20(P.R.China)">订阅</a>。订阅时，会出现如下图所示的窗口，点击确定。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.maizidi.com/wp-content/uploads/2010/06/10087.png" alt="" /></p>
<p><a title="http://autoproxy.org/zh-CN/Rules" href="http://autoproxy.org/zh-CN/Rules"></a></p>
<p>除了使用自动代理列表外，还可自己添加代理规则。Firefox工具栏：工具-》附加组件-》扩展，找到AutoProxy，点击“选项”。在配置窗口的左下角可以看到“添加规则”，代理规则语法:</p>
<p>一、正则表达式 /regexp/</p>
<p>就是常规的正则表达式，前后各加一撇。正则表达式规则的前面会有一个感叹号注明。</p>
<p>不过，扩展内部常数级时间复杂度的算法无法支持正则表达式。出于效率考虑，一般不用正则式。宁愿多写几条普通的规则。</p>
<p>二、普通的规则，通配符 *</p>
<p>就是把需要代理的网址写进去。比如：youtube.com。</p>
<p>可以在需要的地方加通配符，但是首尾的地方不需要，因为首尾的通配符是默认的。也就是说，youtube.com 跟 *youtube.com* 是一个意思。</p>
<p>如果某网站仅仅是 IP 被墙而不是关键词, 可以用 || 来限定, 例如 ||tumblr.com</p>
<p>如果希望将规则限定在某种协议, 如 http/https 下则可以使用 |http:// |https:// 的规则, 例如 |http://friendfeed.com |https://spreadsheets.google.com</p>
<p>如果希望在某个网站禁止代理, 将 @@ 加在最前即可, 例如 @@|https://autoproxy.org @@||www.douban.com
<div style="margin-top: 15px">版权声明：本站原创文章可以任意转载，请务必完整保留以下版权信息：<br />
转载自<a href="http://www.maizidi.com/">麦子地</a> 链接地址: <a href="http://www.maizidi.com/ssh-safe-web-proxy/">使用SSH加密隧道代理-安全上网</a>
</div>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2010/06/17 -- <a href="http://www.maizidi.com/gmail-attachment-5-tips-you-may-not-know/" title="5个Gmail附件使用技巧">5个Gmail附件使用技巧</a> (0)</li><li>2010/04/08 -- <a href="http://www.maizidi.com/ie-sogou-2/" title="搜狗高速浏览器2.0正式版发布">搜狗高速浏览器2.0正式版发布</a> (3)</li><li>2010/03/04 -- <a href="http://www.maizidi.com/food-diy-yuanxiao/" title="元宵节自制美食 炸元宵">元宵节自制美食 炸元宵</a> (0)</li><li>2008/10/10 -- <a href="http://www.maizidi.com/open-gambit-error/" title="打开Gambit时的错误提示">打开Gambit时的错误提示</a> (0)</li><li>2010/06/12 -- <a href="http://www.maizidi.com/2010-fifa-vuvuzela/" title="南非世界杯赛场上的&ldquo;嗡嗡祖拉（Vuvuzela）&rdquo;">南非世界杯赛场上的&ldquo;嗡嗡祖拉（Vuvuzela）&rdquo;</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.maizidi.com/ssh-safe-web-proxy/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

