Search for……
我的一小块思想自留地
 
 
WWW.PETER.AC.CN
Search for……
我的一小块思想自留地

debian apt代理设置
Posted on 12月 30th, 2009 at 5:03 下午 by Peter

备忘

apt代理:

1.找到/etc/apt/下看有没有apt.conf,如果没有则

    touch apt.conf

2.然后编辑apt.conf

   nano apt.conf

   acquire
{
http
{ proxy “http://user:pass@xx.xx.xx.xx:port”;
};
ftp
{
proxy “http://user:pass@xx.xx.xx.xx:port”;
};
};  

似乎还有一法:直接敲入:export http_proxy=http://user:password@Proxy_IP:PORT 即可 每次启动都要的话就将其加入 /etc/profile 似乎对很多软件都有用,不单是apt,不过我没试过。

iptables笔记
Posted on 12月 9th, 2009 at 7:25 下午 by Peter

备忘。

参考文献:man iptables http://www.frozentux.net/iptables-tutorial/cn/iptables-tutorial-cn-1.1.19.html

这次所做设置:

iptables -F
iptables -N FIREWALL
iptables -F FIREWALL
iptables -A INPUT -j FIREWALL
iptables -A FORWARD -j FIREWALL     /use FIREWALL rule
iptables -A FIREWALL -p tcp  –dport 22  -j ACCEPT
iptables -A FIREWALL -p udp  –dport 22  -j ACCEPT     /ssh ports
iptables -A FIREWALL -p tcp -m multiport –dport 137,138,139,445  -j ACCEPT   /samba ports
iptables -A FIREWALL -p udp -m multiport –dport 137,138,139,445  -j ACCEPT
iptables -A FIREWALL -p tcp -m multiport –dport 80,21 -j     /basic http ports
iptables -A FIREWALL -p udp -m multiport –sport 53,808 -j   
iptables -A FIREWALL -p udp -m multiport –port 53,808 -j   /dns proxy
iptables -A FIREWALL -i lo -j ACCEPT
iptables -A FIREWALL -p tcp -j REJECT
iptables -A FIREWALL -p udp -j REJECT
iptables-save > /etc/firewall-rules
iptables-restore < /etc/firewall-rules

执行

  1. iptables -L

可以看到你设定的规则,如果不对,可以用 iptables -F 清空,然后重设。

如果想要开机运行,那么编辑 /etc/network/interfaces,在 iface lo inet loopback 之后加入:

pre-up iptables-restore < /etc/firewall-rules
reboot
未来
Posted on 10月 29th, 2009 at 8:41 下午 by Peter

晚上的教研室空荡荡,倒是可以来码些字了。

虽然保了个应用型,但是总归不用考了,大抵也算是件好事。在教研室有了自己的一张桌子,每天坐在那里,感觉还是挺好的,我要求也不高,有网上、有饮水机,就能坐的下来了。这几天老师也没安排什么事情,就是让学学用protel画PCB板,每天早来晚回,也不怎么觉得很累,比自习和上课好多了,可能是自己现在还处在比较高兴的一个状态吧。

自己再过半年就要开始为硕士学位奋斗了,当年进校可不是这么打算的,想到当年的一些事,不免还是有些天真的感觉。以后又该怎么打算呢,我也不知道,不过一定要确立一个信念:be professional,干一行爱一行,不能再像大一那样在郁闷和徘徊中浪费光阴了。

安心复习吧
Posted on 7月 6th, 2009 at 6:32 下午 by Peter

铁定是不能保研啦~~~

少看内网时事区
Posted on 7月 5th, 2009 at 1:50 上午 by Peter

刚才闲的蛋疼,于是去qshp的时事区看了一会儿,不久遂觉得心里堵得慌,连忙跳到水区去瞧瞧。

为什么堵?

主要是对里面的言论水土不服。一群人为了一些本来就很纠结或者无聊的问题展开了旷日持久的纠结或者无聊的讨论或辩论。真的要是有料,有些纠结的讨论其实也会变得相当有趣,我就相当佩服把看起来沉重的历史问题通过各种资料让它变得十分有味的人。可是qshp呢,纠结于什么某党蓄意掩盖抗日真相,然后下面就是一群人捡着百度百科(甚至连wiki的也没有),或者电影电视,展开论战,大家都说着一些和XX人士一样酸酸的,故作深沉,看起来已经看破红尘的语言,你一言我一语,大都是以偏概全、极端看问题,半天都没啥分晓,于是乎,帖子沉了,然后过几天,又有人冒一句猛言,帖子又火几天,周而复始。

忠告:时常观看内网时事区帖子有可能导致人生观、世界观歪曲,以及自己思维的脑残化,获取信息的局限化,请少看内网时事区。

一个小笔记
Posted on 7月 4th, 2009 at 5:35 下午 by Peter

前几天发现家里台式机放网上的视频没声音,折腾半天也没弄好,重装的心都有了。今天网上搜了下,有个解决办法,试了下还很有效。
单击“开始”菜单→“运行”输入“regedit”并回车打开注册表编辑器,在左侧窗格依次单击“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32”,接着在右侧窗格检查有没有“wavemapper”值。如果没有,就在右侧窗格空白处单击鼠标右键,新建一个名为“wavemapper”的字符串值,然后双击该值设置它的“数值数据”为“msacm32.drv”,重新启动计算机即可解决问题。

开始奋斗了
Posted on 7月 1st, 2009 at 8:47 下午 by Peter

今天收到了KPMG的信,笔试过了,但是没有给面试机会,只是11月正式招聘直接面试免笔试,于是乎,这事就搁置了,得到11月再说了。
这几天被KP的事情搞得心有点花了,要快点收心啦,毕竟考研还是作为主要的问题来处理,优先权要高一些。要定个复习计划出来了,不然庞杂的数学会把我搞崩溃的。
升级了vista SP2,没什么变化。

看某书后感
Posted on 6月 29th, 2009 at 3:11 上午 by Peter

刚刚看了某人写的gglc。觉得他搞经济大思路还不错,如果不是事后诸葛亮,那他至少圈定了到现在中国改革的经济发展路线大的框架。当然政治方面就不敢苟同了,有点 too simple sometimes naive的感觉。对某大事件的叙述也有为自己开脱的成分,有些叙述如果是真的话,那真是有点幼稚。人是好人,但是在一个不适合他的位置上,旁边也有些不怀好心的人。

squid笔记
Posted on 2月 22nd, 2009 at 1:34 下午 by Peter

安装很简单 apt-get squid.

#安装squid
$sudo apt-get install squid squid-common
#备份一下/etc/squid/squid.conf
$cd /etc/squid
$ls -al
$sudo mv /etc/squid/squid.conf /etc/squid/squid.conf.old
#建立一个新的配置文件
$sudo touch squid.conf

重点是配置/etc/squid/squid.conf,我的范本

#########################

http_port 202.115.22.209:8080

cache_mgr peterpan.mail@gmail.com

cache_dir ufs /home/ufooo/squid 32 16 256

#定义squid缓存地址,尽量找空间大的地方。后三个参数不知道什么意思……照着别人依葫芦画瓢。

cache_mem 8MB

#定义使用内存

cache_swap_low 30

cache_swap_high 40

#定义使用硬盘空间百分比

visiable_hostname Peter Proxy

#定义名字

client_mask 255.255.255.255

#网上说是让squid把每个IP单独对待,不知道什么意思。而且加上这行启动squid会有个警报提示,但是不影响使用。

acl safe_ports port 80 21 443 563 70 210 1025-65535

acl all src 0.0.0.0/0

#定义访问规则组。其中all组必须定义,0.0.0.0/0表示全部ip。

http_access allow safe_ports

http_access allow all

#允许还是拒绝?这是个问题……

#############################

基本这个conf文件就能满足基本的使用。当然,为了避免被滥用,一般使用密码认证。

步骤:

#安装htpasswd用于产生用户名和密码,htpasswd包含在apache2-utils里
$sudo apt-get install apache2-utils

#在squid使用密码和用户名,需要squid的源码来安装NCSA
#下载squid的源码,再安装NCSA
$cd    #到自己的目录中去
#下载squid的源码
$apt-get source squid
#下载后到有squid源码目录
$cd squid-2.7.STABLE3/

#编译NCSA组件

$ ./configure –prefix=/usr/local/squid –enable-auth=”basic” –enable-basic-auth-helpers=”NCSA”
$cd /home/ufooo/squid-2.7.STABLE3

$make

#将ncsa_auth拷贝至可执行目录/usr/sbin

$cd /home/funpower/squid-2.6.STABLE16
$cd helpers/basic_auth/NCSA/
$cp ncsa_auth /usr/sbin

#利用htpasswd创建密码文件

$htpasswd -c /etc/squid/ password www

#输入两次密码即可。

#配置squid.conf,添加如下行

auth_param basic program /usr/sbin/ncsa_auth /usr/local/squid/etc/password

#该选项指出了认证方式(basic)、需要的程序(ncsa_auth)和对应的密码文件(password)
auth_param basic children 5
auth_param basic realm Please enter the user name and password

#指定认证程序的进程数

浏览器显示输入用户/密码对话框时的领域内容
#普通用户需要通过认证才能访问Internet

acl normal proxy_auth REQUIRED

http_access allow normal

并改写http_access allow all为http_access deny all

至此基本一个利用密码验证的squid就完成了。

麦克斯韦的小妖
Posted on 1月 27th, 2009 at 1:01 上午 by Peter

麦克斯韦的小妖,也就是maxwell’s daemon,是麦克斯韦针对热力学第二定律提出的一个问题。我们知道,在热力学第二定律中,物质总是自发从高温到低温传递。那么麦克斯韦就假设,两个相同容器中有等量等温气体,中间隔开,分为AB两边。在隔板上开一小孔,装个自由滑动且滑动不损耗能量的门,有个小妖(也就是那个Daemon)把守这个门,他的职责就是看见A中快速运动的分子就开门让其进入B,低速分子就关门不要其进入,可想而知,慢慢的A中就只剩下了低速的分子,那么A在不损耗能量的前提下就自发降温了。这与热二定律就产生了矛盾。

这个悖论曾经困扰了很久,甚至有人试图根据小妖理论来申请专利–小妖永动机。直到信息论发展起来以后,才解决了这个问题。信息论很重要的概念是信息熵,信息熵是信息论中用于度量信息量的一个概念。一个系统越是有序,信息熵就越低;反之,一个系统越是混乱,信息熵就越高。所以,信息熵也可以说是系统有序化程度的一个度量。那么在一个统计分布的气体运动系统中,小妖要搞清楚哪些分子速度快,哪些慢,就需要降低信息熵,而熵减,就意味着外界能量的介入,所以所谓小妖,还是要消耗能量的,这样也就破除了对热力学第二定律的一个悖论。

感觉信息论很神奇,曾经大二早读课看了半学期信息论初步,感觉要求概率论知识很多,什么马尔可夫XXX,烦,因此对本学院信息论导论一课甚为恐惧,结果……那课原来就是计算机应用基础的升级版科普课,信息论的知识基本没有,挂羊头卖狗肉。

« Previous Entries