Windows 10 无法连接Openwrt Samba

安装完 Win10 之后,发现无法使用 \\ip\\ 这样的方式来访问 Openwrt 共享出来的文件。这个问题纠结我一整天,差点想要降级到Win8.1去,后来总算解决了。首先介绍一下环境:Windows build 10162, Openwrt Samba。

网上介绍说,Win10最新版的安全机制导致此类“不安全”的访问形式被禁止。所以我尝试这个帖子,给Samba加上密码,然后还尝试了关闭了防火墙,最后还是没什么用。然后只能继续寻找方案。然后找到如下方案:

首先确认您的权限设置没有问题。然后尝试如下方法 打开注册表 Win+R输入regedit, 定位到如下位置 HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters 创建一个 DWORD 项, 命名为 ‘AllowInsecureGuestAuth’ , 值设置为“1”. 最后重启计算机再次访问查看结果。

详细介绍请看这里,这个链接同样详细介绍了错误原因,AllowInsecureGuestAuth这个键值的意思是允许guest用户访问共享。然后设置注册表之后必须使用本地账号,而不能登陆 Microsoft 账号,如果使用微软账号登陆,则又不能访问。出现如下问题:

无法访问。你可能没有权限使用网络资源。请与这台服务器的管理员联系以查明你是否有访问权限。此账户并未得到从这个工作站登录的授权。

所以在设置中使用本地账号,然后重启,就解决了这件事情。

本文可解决如下错误:

  • 你没有权限访问\**。请与网路管理员联系请求访问权限
  • The account is not authorized to log in from this station
  • 无法访问。你可能没有权限使用网络资源。请与这台服务器的管理员联系以查明你是否有访问权限。此账户并未得到从这个工作站登录的授权。
  • 无法访问,你可能没有权限使用.网络资源。请与这台服务器的管理员联系以查明你是否有访问权限。指定的登录会话不存在,可能已被终止

参考:1 2 3 4 5


2015-07-12

纪念最后的英语课

学期最后的英语课结束了,这也可能是我最后的英语课了吧。说实话我一点也不后悔上这门似乎已经多余的英语课。或许是我庆幸有一个不太一样的老师。一个上课会讲宗教的英语老师,一个上课会讲政治的英语老师,一个甚至会用英语讲哲学的英语老师。虽然我也觉得老师上课没有教案,没课件,甚至是想到什么讲什么,这样的英语课是浪费时间,但回过来想。似乎到了我们这个阶段也不需要在过多的练习阅读、听力和口语了。我总觉得学习一门新的语言,就像打开了一扇未知的大门,里面是一个新的世界。之前我可能需要借助翻译来了解那个世界,而学会了一门新的语言,我就可以徜徉在那门语言的殿堂,那里有无数的经典著作,无数的哲学思考,那些文字不会有任何的扭曲,不会被任何翻译所玷污,也不会被任何错误的翻译所曲解。我想这也就是我这门英语课给我的最大收获了。

我曾经一度的认为英语并没有什么用途,那时从来没有人告诉过我英语的诗歌也可以同样的朗朗上口,没有人告诉我大部分影响着世界的政治经济哲学的书籍都是英文写的,那个时候英语好像就是冷冰冰的语法,死板的搭配,还有无穷无尽的陌生词汇。所以我感谢最后的英语课,并不是那么死气沉沉。所以我要写一篇文章来纪念这最后的英语课。

##几个网站,一本词典

时间跳回到一年前,刚刚上这门课的时候,第一节课,老师什么具体的内容都没讲,只是带我们简简单单的看了几个网站,以及介绍了几本字典。老师对比了Oxford,Longman,Collins等等几部字典,最后推荐我们用朗文字典,因为朗文是英英解释,原话是“explain everything using 2000 words”。我觉得整整一门课,自这节课之后,整门课就已经修完了。师傅领进门,修行在个人,第一节课老师把学习的方法,学习的材料都已经给了,并且推荐了一本好的词典,学习路上的一切障碍都在这一节课扫清了。听BBC,VOA,经济学人,遇到陌生单词查朗文,那日复一日之后英语自然就进步了。

##几部剧,一本书

上完第一节课之后,我们的课程就开始变得多样化了,没有特定主题,苏格兰闹独立了,我们会听一些新闻,顺带了解一下苏格兰英格兰的历史,谁谁谁又宣布出柜了,我们会讨论一下同性恋的观点,我们能够讨论的东西很多很多,但学期中有条主线那就是我讲的“几部剧,一本书”,这一本书是指的快乐学哲学,当然是英文版的,而几部剧包括纸牌屋,圣经故事公平与公正公开课。整个学期中,总是会有几节课来讨论哲学家的思考。 我曾经一度想过,如果我大学没有选修过《西方哲学史》,没有上过这门英语课,我离哲学有多远,我觉得可能我的余生都很难机会去接触这些思想。我所以庆幸,我庆幸能有这样的老师,能够带领我进入这个领域。虽然到学期结束的时候,我们讨论过的哲学思想只是那本书中提到的冰上一角,我觉得即使是那冰山一角都能够让我消化很久。书中提到马克思哲学“哲学家只是在用不同的方式解释世界,而问题在于改变世界”,哲学让我们明白这个世界的运作机理。在明白这个世界为什么是这样的之后,我们所学习的专业知识,就可以改变这个世界。如果学习计算机,可以尽自己所能帮助更多的人接触到互联网,如果学习新闻,可以用自己的笔为那些不能发声的群体说出那些社会不公,如果学建筑,可以尽己所能将这栋建筑做的牢固,虽然可能并不会有人真正理解你现在所做所为,但是当你所建造的大楼或者桥梁或者你曾写过的文字或者你曾开发出的工具被历史长河荡涤,后人会铭记。 所以我准备在接下来的日子里,把那些我们还没接触到的哲学家读完,虽然可能我并不会完全理解那些思考,但是总有一天会明白哲学家们用他们的视角解释这个世界的方式。

最后贴一张图

max


2015-07-12

如何将OneDrive移动到其他位置

和 Windows 集成的 OneDrive ,总之对我来说就是空间大了一些,之前参加几个活动有 >200G 的空间,这也许是唯一好过 Dropbox 的地方了。想要知道 Dropbox 有哪些神奇的用法,可以参考另一篇文章

回到正题,Win10 下如何移动 OneDrive 到另外的位置,在 Windows 下应该都知道,音乐,下载,视频,桌面等等几个系统默认的文件夹都是可以移动位置的,我在装完移动之后的第一件事情往往就是将这些系统默认的文件夹移动到其他盘去,一来方便管理,二来系统崩了也没事,重装之后直接更改位置到曾经改过的位置,那什么文件都回来了。而这几天安装完 Win10 之后发现 OneDrive 默认的位置在系统盘用户目录下,这样怎么看都不爽,所以找到了以下方法:

  1. 右击任务栏中的 OneDrive,选择设置
  2. Unlink 解除链接
  3. 重新登录 OneDrive,登录之后就会出现界面让你选择一个新的位置

如果本地已经有过 OneDrive 的文件夹,关联之前的 OneDrive 文件夹,可以参考 Dropbox 关联原先文件夹的文章

参考: 1


2015-07-08 OneDrive

Dropbox同步已存在的文件夹

重装系统,或者在一台新电脑上重装 Dropbox 之后,如果不想 Dropbox 下载一遍所有的文件,可以使用以下的方法,让 Dropbox 同步已经存在的 Dropbox 文件夹。保证自己本地已经有一份 Dropbox 文件夹拷贝。然后执行以下操作:

  1. 假设已经存在的 Dropbox 文件夹在 E:\Dropbox
  2. 安装 Dropbox
  3. 安装完成之后,登陆,在某一界面会显示高级选项,点击高级
  4. 进入高级界面之后,可以选择将 Dropbox 放到硬盘的位置,设置自己本地的目录
  5. 因为我本地已经有了一份 Dropbox 备份,所以将 Dropbox 设置中的位置选到 E:\
  6. 因为本地已经有 Dropbox 目录,所以程序会告诉你本地已经有一份,你是否想要合并—-“There is already a folder here called Dropbox. Do you want to merge all the existing files in that folder into your Dropbox?”,选择是,即可
  7. 之后 Dropbox 就会自己比较文件差异,然后就很快的将整个文件夹同步了

解决方案来自:http://forums.dropbox.com/topic.php?id=29612

附英文版:

Just copy from your existing Dropbox folder to Dropbox folder on new machine, and do the followting step:

  1. Put the existing Dropbox folder in /home/Me/, so it will be /home/Me/Dropbox
  2. Install Dropbox and do all things it requires you to do
  3. After installation, at some point, you will be asked to choose setup type. Here you will choose “Advanced”, and “Next”
  4. Now you want to specify where to put your Dropbox folder, so tick “I want to choose where to put my Dropbox”.
  5. Since I have my existing Dropbox folder at /home/Me/Dropbox, so I change the folder to ” /home/Me/”.
  6. Since you have the Dropbox folder already in the directory, the program would say “There is already a folder here called Dropbox. Do you want to merge all the existing files in that folder into your Dropbox?”. Here we click OK, and Next.
  7. In the extended attributes, we tick “Yes, enable synching for extended file attributes (may require root password)”
  8. Next, choose whatever you want. For me I choose to synch all files inthe Dropbox folder.

来源: 1


2015-07-08 Dropbox

Dropbox 技巧

Dropbox是一个云端硬盘,你可以在任何有网络的地方访问到它。它本身就足够的强大,和别人共享一个文件夹,添加到文件到该文件夹,文件就能出现在所有共享的人文件夹下。并且因为它公开的API,它变得更加强大。

同步任意文件夹到 Dropbox

“如何同步任意文件夹到Dropbox?”,这个问题好多人问过我,国内有家坚果云能够实现,其实 Dropbox 完全能够同步PC端任意文件夹的。查看官方的帮助

Right now, Dropbox will only sync the files in your Dropbox folder.

当时官方并没有直接说死,并且简单的提供了他们的解决方案:将文件移动到Dropbox文件夹下,在Windows下建立一个快捷方式(shortcut),在Mac OS X下alias,Linux下使用Link来实现从Dropbox文件夹外访问的目的。

当然如果要实现的更加智能的话,关键词—-mklink。Windows 7以上内部支持,Windows 7以下关键词—-junction。

D:\>mklink /?
创建符号链接。

MKLINK [[/D] | [/H] | [/J]] Link Target

		/D      创建目录符号链接。默认为文件
				符号链接。
		/H      创建硬链接,而不是符号链接。
		/J      创建目录联接。
		Link    指定新的符号链接名称。
		Target  指定新链接引用的路径
				(相对或绝对)。

例如:

mklink /D "D:\Dropbox\DestFolder" "D:\SourceFolder"

命令的意思是创建一个在D盘的SourceFolderm目录,指向Dropbox下DestFolder 目录。如果对其中任意一个文件夹里内容做修改,另一个同样会改变。junction 目录是 NTFS 文件系统的一个特性,语法类似,更多内容参考这里。需要注意的是,对于Dropbox来说,只能将Target目录放在Dropbox中,而不能在Dropbox目录里创建junction目录。而mklink命令没有这样的限制,Dropbox中的目录无论是Link,还是Target,Dropbox都能同步。附加一句,Target目录是事实上占用硬盘空间的目录。

如果你不熟悉命令行,那么GUI也是很好的选择,有许多的工具能够实现:

附加:如果想知道mklink /D 和 mklink /J 的区别,可以查看这里

哦,对了Mac OS X和Linux下使用 ln -s 吧。

Dropbox搭建静态网站或博客

你的Dropbox有一个公共文件夹,你在这个文件夹中添加的文件,网络上任何人都可以访问到,只要他们有一个链接指向该文件。从而可以把所有的HTML,JAVASCRIPT,CSS和图像文件放到这个文件夹中, 定向到你的域名,你的迷你网站就正式上线了。 另外,如果你想有一个更简单的解决方案,使用 DropPages.comScriptogr.amPancake.io 这样的应用,它们都可以使用Dropbox免费的发布你的简单的网站。DropPages和Pancake适合定期发布网页,而Scriptogram更适合于博客格式(按时间倒序)。国内还有一家 Farbox ,最初也是同类型的网站,后来渐渐的有了其他功能。

我自己的体验来说 Pancake 的体验最好,可以绑定域名,支持https,支持 Jekyll,支持git 等等,这里是我的主页 http://pancake.einverne.info 也可以是 https://einverne.pancakeapps.com

更多类似 Pancake 服务请看 alternativeto ,比较出名的还有Droppages,和国产的 Farbox

保存网页图片到Dropbox

Chrome扩展 Ballloon for Chrome,这个并不是单纯的Dropbox应用,这个扩展支持的云端存储覆盖面还是挺广泛的,从Dropbox,OneDrive,Google Drive,到Box,以及可能在国外流行的 Copy,SugarSync等等。

给我发送文件 Send me file direct to Dropbox

我使用 DropITtoMe,你可以通过这个网页向我发送文件 up to 75M,发送密码为:einverne

结合IFTTT产生更多火花

###Save all Gmail attachments to Dropbox

将Gmail附件添加到 Dropbox,网络上有些应用可以生成一个Dropbox的邮箱,发送到邮箱就能将文件存入Dropbox,我觉得还是没有这个方便,我自己的Gmail,我自己的账号,安全性好,并且不容易忘记。

Link:https://ifttt.com/recipes/98759-save-all-your-gmail-attachments-to-dropbox

Send to kindle if file is stored under kindle folder

只要有文件存入 kindle 文件夹,自动将文件作为附件发送到 @kindle.com 邮箱。

Link:https://ifttt.com/recipes/17578-if-stored-in-kindle-dropbox-folder-then-send-it-to-your-kindle

Save all Instagram photos to Dropbox

将Instagram 照片保存到Dropbox

Link:https://ifttt.com/recipes/56-save-all-your-instagram-photos-to-dropbox

Save all liked Instagram photos into Dropbox

将Instagram 加心照片保存到 Dropbox

Link:https://ifttt.com/recipes/21350-shuffle-your-liked-instagram-photos-into-a-screensaver

更多 IFTTT 内容可参考另一篇 IFTTT 文章。

reference

参考文章:

最后,如果你还没有注册Dropbox,欢迎使用我的邀请,这样你我都增加500M的永久空间。


2015-07-01 Dropbox

IFTTT

###简介

IFTTT类似于一个自定义的触发器,和 Google Now,有异曲同工之妙,Google Now能够实现的,是基于使用 Google 的数据,而 IFTTT 则是使用这个互联网的数据。稍微举几个例子, IFTTT 能够实现的神奇功能,原先可能需要自己操作很多才能实现的功能,IFTTT可以自动化的完成。

比如, Gmail 收到一封带附件的邮件,你可能的操作就是查看邮件内容,下载附件,修改附件,然后回复邮件,而通过 IFTTT ,你可以设定一个触发,收到一份携带附件的邮件,自动将附件保存到 Dropbox ,这样当你查看邮件内容时, 可免去下载过程,直接修改本地文件,然后回复即可。https://ifttt.com/recipes/98759-save-all-your-gmail-attachments-to-dropbox

如果有人使用 Kindle ,会用 @Kindle.com 邮箱吧, 那我可以做一个触发,当我把文件保存到Dropbox 下的 kindle 文件夹中的时候,自动将文件 通过 Gmail 发送到 @kindle.com 。

还有我想保存我加心的 Instagram 图片到 Dropbox ,我想同步Blogger等等,只要你能想到,只要这个平台够开放,IFTTT就能实现。

###一些好用的recipes

Share broadcasted articles from Inoreader to Blogger https://ifttt.com/recipes/299846-share-broadcasted-articles-from-inoreader-to-blogger

Kindle标注内容分享到Goodreads自动同步到Evernote https://ifttt.com/recipes/278505-kindle-to-goodreads-to-evernote

Instagrams 加心的图片自动保存到 Dropbox https://ifttt.com/recipes/14475-save-the-instagrams-you-like-to-a-dropbox-folder

Instagram 点赞照片自动存入Google Drive https://ifttt.com/recipes/301649-save-the-photos-you-liked-on-instagram-to-google-drive

保存新浪微博到 Google Drive spreadsheet https://ifttt.com/recipes/197676-track-all-posts-you-publish-on-sina-weibo-in-a-google-spreadsheet

自动同步特定 #hashtag 的推文到新浪微博 https://ifttt.com/recipes/301676-share-your-tweets-with-specific-hashtag-to-sina-weibo

当然官方也提供了很多,可以视自己的需求来添加自己的recipes https://ifttt.com/recipes

###总结

可能是受 InoReader 的影响,我在使用 InoReader 的时候,产生了自动化的想法,可以依靠IFTTT 来实现, 比如 InoReader 的广播文章自动发布到Blogger, 因为 InoReader 集成了 Pinterest 所以我可以很方便的将文章图片保存到 Pinterest ,因此我有产生了一个想法,将 Pinterest 中的图片保存到云盘link。 InoReader 中有些文章,我加上 tag Evernote,我可以自动将这些文章备份到 Evernote。 当然作为一个深度 InoReader 用户,可能觉得会很方便。然而脱离了 InoReader , 其实 IFTTT 的应用场景也并不是那么的多。

当然应用的多少和平台的开放程度也密不可分,比如上面提到的 Pinterest ,它并不提供直接的 API ,而只是我们拿到了它的 RSS ,所以可以用来做一个触发器。 而打开 InoReader 的 Trigger 可以发现慢慢一屏幕可以作为触发器。

###产生的小火花

如何将网页文件保存到云盘?

网页上右击直接将文件保存到云盘 Google Drive , Dropbox 中 Chrome插件 Balloon for Chrome https://chrome.google.com/webstore/detail/kbmligehjhghebleanjcmenomghmcohn

原文地址:https://docs.google.com/document/d/1GQIkkM_maAolbBp_hrJeDFjbsRvS5Il3s_eCxsj6CII/edit?usp=sharing

本文的产生感谢吴校杰Harry Xu张燕


2015-06-23 ifttt

Windows下查看占用端口程序

今天启动shadowsocks,突然发现本地1080端口被占用,原本是只要改一下配置中的本地端口即可,但是不想修改Chrome和Proxifier中的配置,所以就找了一下Windows查找下端口占用的方法。

##查看所有端口占用情况

cmd命令行下

netstat -ano

查看所有端口占用情况

##查看特定端口占用情况

cmd命令行下

netstat -ano|findstr "1080"

查看特定本地1080端口占用

以上两个命令中最后一列就是PID,程序对应进程ID,知道了进程ID,在任务管理器中杀死该进程即可,而在我的情况下就是NVIDIA的一个进程占用了1080端口,杀死该进程重启shadowsocks即可。

##查看PID对应进程

用以下命令查看PID对应进程

tasklist|findstr "5376"

查看PID为5376的进程名字,在我重启了shadowsocks之后就显示了以下

shadowsocks.exe         5376 Console            1     28,020 K

##附录

shadowsocks报错内容

Error: listen EACCES

2015-06-13 Windows

CentOS 安装文件区别

##下载地址

  • 官网:http://www.centos.org/
  • 下载:http://www.centoscn.com/CentosSoft/iso/
  • 阿里云开源镜像站: http://mirrors.aliyun.com/
  • 搜狐开源镜像站:http://mirrors.sohu.com/
  • 网易开源镜像站:http://mirrors.163.com/

i386是给32位机器使用的,而x86_64适用于64位机器。前者只能使用32位软件,后者可以兼用32位软件,这就是两者区别。如果你的服务器内存超4GB,强烈建议使用64位版本;如果只在虚拟机器里安装学习,那么32位就行了,也就是选择i386版本。如果想做服务器,则建议选64位。

http://mirrors.pubyun.com/centos/6.6/isos/

##版本区别

我们看到共分为LiveCD、LiveDVD、bin-DVD、bin-DVD和netinstall五种,分别作下介绍:

  1. BinDVD版:这就是普通安装版,需安装到计算机硬盘才能用,bin版也是最完整的版本,一般都比较大,因为包含了大量的常用软件,安装时无需再在线下载。如果是安装到虚拟机里学习使用的,选它没错。

     DVD1:基本系统+部分软件包。
     DVD2:更多的软件包。
    
  2. LiveDVD版:看名字就知道了,就是光盘安装版。它可以通过光盘启动电脑,启动出CentOS系统,也有图形界面,也有终端。也可以安装到计算机,但是有些内容可能还需要再次到网站下载(自动)。
  3. LiveCD版:相比LiveDVD这是个更精简的光盘CentOS系统,体积更小,便于维护使用。
  4. minimal版:就是迷你版,精简了更多的东西,针对服务器优化了许多内容。如果是虚拟机学习安装,不推荐用此版本。因为minimal不带一些最基本的软件,有时候用起来比较麻烦,例如minimal连文本编辑器都不带。相比而言,bin版本则带的太多了,装过一次把桌面都带上了,如果作为服务器就不需要这么多功能。
  5. netinstall版:顾名思义,网络安装版。除非是逼不得已的情况,不然不推荐。 其实README.txt文件里面(如上图)已经写得比较清楚了,只不过都是英文的,可以看一下。另外,md5sum和sha1sum文件是MD5和SHA1的校验值。ISO文件下载后可以对照一下,以保证文件的原版完整性。

2015-06-10 linux , centos

加密入门(四):Gpg4win

Gpg4win 是一款基于 GPG 的非对称加密软件。非对称加密方式,简单理解就是用公钥加密文件,用私钥解密文件。如果你需要发送加密信息,首先获取接收者的公钥,然后利用该公钥加密后传递,对方利用对应的私钥就可解密。也就是说,公钥是锁,私钥是钥匙。非对称加密方式很好地解决了传递机密信息的问题。

GPG,又称为 GnuPG,全称是 Gnu Private Guard,即 GNU 隐私卫士。GPG 是以 PGP 算法为核心的强大的加密软件。但 GPG 项目是一套命令行程序,而且是为 Linux 等开源操作系统设计的。好在开发者为 GPG 开发了许多图形前端并将其迁移到 Windows 平台,Gpg4win 就是 Windows 平台 GPG 及图形前端的集合安装包,本文将介绍 Gpg4win 中图形前端的使用方法,不会涉及 GPG 的命令行使用方法。

##1. 下载安装 Gpg4win

首先到官方网站下载 Gpg4win,进入下载页面之后点击下载按钮即可下载。

在开始安装 Gpg4win 之前,我们先来了解一下 Gpg4win 是由哪些组件组成的。Gpg4win 的核心是 GPG,并包括 Kleopatra、GPA、GpgOL、GpgEX和Claws Mail 五个相关工具,其中 Kleopatra 和 GPA 是 GPG 的密钥管理器,用于生成、导入和导出 GPG 密钥(包括公钥和私钥),GpgOL 是 Outlook 2003 和 2007 的 GPG 支持插件,GpgEX 是资源管理器的 GPG 支持插件(不支持 Windows 64 位),Claws Mail 则是一个内置 GPG 支持的邮件客户端。本文将介绍 Kleopatra 和 GpgEX 的使用方法。

运行 Gpg4win 安装程序,选择安装组件时建议修改默认设置,默认 Gpg4win 将安装 GnuPG 核心、Kleopatra、GpgOL、GpgEX 以及支持文档(英文和德文)。我推荐只选择 Kleopatra 和 GpgEX。

其余的安装过程保持默认设置即可。安装完成之后安装程序会要求设置信任的根证书,勾选下方的“Root certificate defined or skip configuration”(根证书已定义或跳过设置),该设置只对 S/MIME 加密造成影响,而通常我们使用的是 OpenPGP 标准,即 PGP 算法。最后结束整个安装过程即可。

##2. 创建密钥对

GPG 作为非对称加密软件,进行加密解密之前必须生成密钥对,也就是生成对应公钥和私钥。请按以下步骤使用 Kleopatra 生成密钥对:

  1. 运行Kleopatra,点击File(文件)菜单中的New Certificate(创建新证书)一项,运行Certificate Creation Wizard(证书创建向导)。
  2. 进入证书类型页面,有两个选项可供选择:第一项是 OpenPGP 密钥对,第二项是 X.509 密钥对及证书。此处我们选择第一项。
  3. 进入详细信息页面,需要填入密钥对的详细信息,包括Name(姓名)、Email(电子邮箱地址)和Comment(附加信息)三项。点击Advanced Settings(高级设置)按钮,可以对密钥算法和强度以及密钥用途进行设置,为了增强安全性可以在上方的密钥强度中选择最高的3072 bits(3072位),下方的密钥用途设置主要有三个设置:Signing(签名)、Encryption(加密)和Authentication(认证),维持默认设置即可,最后的Valid until选项可以设置密钥到期时间。设置完成点击下一步。
  4. 最后确认密钥对的相关设置。点击Create Key(创建密钥)按钮,程序将要求输入 Passphrase(密码短语),Passphrase 是使用私钥之前需要输入的密码短语,不过与普通密码相比,Passphrase 长度更长,而且可以包含空格。输入 Passphrase 之后还可以在下图所示的文本框中输入帮助计算机创建更为安全的密钥,输入内容无关紧要,计算机只是利用击键的间歇时间生成随机数,或者也可以移动这一窗口来帮助计算机生成随机数。
  5. 最后 Kleopatra 将提示创建密钥对完成,下方三个选项是备份密钥对、通过 Email 发送公钥和将公钥上传到服务器,如果不需要执行上述操作点击 Finish(完成)即可。

##3. 导入导出公钥

生成密钥对之后,我们必须导出公钥,请按以下步骤导出公钥:

  1. 在 Kleopatra 主界面中右键点击要导出公钥的密钥对,在右键菜单中选择 Export Certificates(导出证书)。
  2. 指定公钥的保存路径和文件名称。

除此之外,菜单中其他两项导出选项含义如下:

  • Export Secret Keys(导出私钥):用以导出密钥对。
  • Export Certificates to Server(导出证书到服务器):用以将公钥导出到服务器上。其他用户可以在存放公钥的公有服务器上搜索公钥并导入,默认的公钥服务器是 keys.gnupg.net。

导入公钥可以通过 File(文件)菜单中的 Import Certificates(导入证书)选项进行,也可以直接利用拖拽操作将公钥文件拖到 Kleopatra 的密钥列表,然后在弹出的菜单中选择 Import Certificates(导入证书)即可。

对于导出到服务器的公钥,选择 File(文件)菜单中的Lookup Certificates on Server(在服务器上搜索公钥)选项,输入 Email 地址点击 Search(搜索)按钮就可以找到对应的公钥,点击 Import(导入)按钮就可以导入公钥。

##4. 加密解密文件

导入公钥之后,我们就可以加密文件了。启动加密操作向导有三种途径,一种是在 Kleopatra 主界面中选择 File(文件)菜单中选择 Sign/Encrypt Files(签名/加密文件),一种是将要加密的文件或文件夹拖拽到 Kleopatra 主界面中,然后在弹出的右键菜单中选择 Sign/Encrypt(签名/加密),一种则是在想要加密的文件或文件夹的右键菜单中选择 Sign and encrypt(签名与加密)。这三种途径没有本质区别,除了第一种途径无法选择文件夹因此只能加密文件。下面对加密向导进行介绍:

  1. 首先是选择操作类型,分别是签名并加密、加密和签名,默认选择的是中间一项加密,最下方的复选框 Remove unencrypted original file when done 是指加密完毕删除源文件,为了保证安全建议选上该项。设置完毕点击Next。
  2. 现在向导会列出计算机上的所有公钥,请选择正确的公钥并点击中间的 Add(添加)将其添加到下方的列表中,如下图所示:
  3. 选择完毕点击 Encrypt(加密)按钮开始加密,假如你选择的是他人的公钥,那么 Kleopratra 会弹出对话框提示你加密之后你将不能够解密,点击 Continue 确认,保密完成之后点击 Finish 确认即可。
  4. 加密完成之后会在源文件所在文件夹生成 .gpg 为扩展名的加密文件,现在你可以把这个文件发给公钥所有者。

接收到已经加密的文件之后应该怎么解密呢?方法和加密非常类似,也是通过向导完成的。启动解密向导的途径同样有三种,一是在 Kleopatra 主界面中选择 File(文件)菜单中选择 Decrypt/Verify Files(解密/验证文件),一是将要解密的文件或文件夹拖拽到 Kleopatra 主界面中,然后在弹出的右键菜单中选择 Decrypt/Verify(解密/验证),一种则是在想要解密的文件或文件夹的右键菜单中选择 Decrypt and verify(解密和验证)。

以上述任意一种方式启动加密向导,点击解密向导对话框的 Decrypt/Verify(解密/验证)按钮,假如弹出对话框,请输入你的私钥的 Passphrase,输入之后点击 OK 就可以使用你的私钥进行解密了,注意在本用户对话期间你再次使用私钥是不需要输入Passphrase的,也就是说,使用私钥之后最好注销一下以保证安全。

GnuPG 和其他加密工具相比,其非对称性加密的特点使其更适合于机密信息的传递。除了加密解密之外,GPG 还可以对文件进行签名和验证,功能非常强大。而且由于 GPG 图形化前端功能的日益完善,GPG 的使用已经不再困难,Gpg4win 已经可以成为大众的加密工具。

##本文历史:

2011 年 4 月 4 日:初稿完成 2011 年 8 月 13 日:精简文字

原文地址:加密入门(四):Gpg4win http://terrychen.info/encryption-gpg4win


2015-05-27 encryption , efs , windows

加密入门(一):EFS

EFS 是 Encrypting File System 的缩写,意为加密文件系统,是 NTFS 文件系统的内建安全功能,Windows XP 之后的版本都完全支持这一特性(注意:Windows 入门版、家庭版和家庭高级版并不支持这一功能)。

EFS 的最大特点是简单易用,因为 EFS 是基于用户帐户的加密方案,也就是说只有用对文件进行加密的用户帐户登录才能使用,尽管这种加密方案存在着诸多缺点与限制,但是无疑是最简单的加密方案,用户只要能进入自己的账户即可访问,无需记忆多余的密码。

##1. 文件系统转换

EFS 必须在 NTFS 分区才能使用,如果硬盘分区是 FAT32 分区格式,请按照以下步骤转换为 NTFS 分区格式:

  1. 按下 Win + R 快捷键,在弹出的运行对话框中输入 cmd 并回车,启动命令提示符。
  2. 在弹出的命令提示符窗口中输入以下命令: convert X: /fs:ntfs 其中 X: 为你所要转换的分区盘符,输入完毕后按下回车键,等待完成后关闭窗口即可。

注意不要在转换过程中关闭命令提示符窗口,以免造成数据丢失。

##2. EFS 加密解密

使用 EFS 加密非常简单,仅需三步即可完成:

  1. 运行资源管理器,右键点击所要加密的文件或文件夹,选择“属性”。
  2. 在属性对话框中点击“高级”按钮,在高级属性对话框中勾选“加密内容以便保护数据”。
  3. 点击两次确定关闭“高级属性”和“属性”对话框,Windows 会要求选择加密范围,做出选择之后 Windows 就会开始加密过程。

如果将未加密的文件复制到 EFS 加密的文件夹中,这些文件将会被自动加密。如果将加密数据移动或复制到其他 NTFS 分区时,数据依旧保持加密属性,如果将其移动或复制到 FAT32 分区时,Windows 会询问是否解密,确认之后 Windows 会将其解密后复制或移动。

加密之后的文件或文件夹在资源管理器中将以绿色文字显示,如果你使用加密时所用的用户身份登录,那么 Windows 会在你访问这些加密数据时自动解密。但是对于攻击者来说,加密数据是无法读取修改的,因为这些数据已被 Windows 加密。

如果需要将 EFS 加密的数据解密,只要按照上述步骤取消“加密内容以便保护数据”选项即可。

##3. EFS 数据恢复密钥

由于 EFS 与用户帐户绑定,所以强烈推荐大家导出 EFS 数据恢复密钥,以免 Windows 出现问题导致加密数据无法访问。请按以下步骤导出数据恢复密钥。

  1. 按下 Win + R 快捷键,在运行对话框中输入 certmgr.msc,启动证书管理器。
  2. 在证书管理器左栏中,双击“个人”,单击“证书”。
  3. 在右栏中,右击“预期目的”为“加密文件系统”的证书,选择“所有任务”子菜单,然后点击“导出”。
  4. 在证书导出向导中点击“下一步”,点击“是,导出私钥”,点击“下一步”继续。
  5. 选择“个人信息交换”,点击“下一步”继续。
  6. 键入要使用的密码,确认该密码,点击“下一步”继续。
  7. 选择文件的名称和位置,点击“下一步”继续。
  8. 确认设置之后点击“完成”按钮,Windows 在导出完成之后会弹出对话框提示“导出完成”。

请按照以下步骤导入数据密钥:

  1. 双击导出的数据恢复密钥文件,启动证书导入向导,点击“下一步”继续。
  2. 确认将要导入的文件及其路径,点击“下一步”继续。
  3. 输入保护私钥的密码,请选择“标明该密钥为可导出”复选框,点击“下一步”继续。
  4. 选择“把所有证书保存到以下存储器中”,然后单击“浏览”并选择“个人”存储器,点击“下一步”继续。
  5. 确认设置之后点击“完成”按钮,Windows 在导入完成之后会弹出对话框提示“导入完成”。

EFS 作为一种简单的加密手段,适合对于数据安全要求不高的用户使用,对于数据安全要求较高的用户来说,BitLocker 或者更为专业的加密软件无疑是更好的选择。

##本文历史:

2011 年 3 月 11 日:初稿完成 2011 年 8 月 13 日:将 EFS 与 Bitlocker 拆分为两篇文章,并进行改写。

不知为何,原博客已经无法访问,我根据Google Cached将文章做备份。感谢InoReader帮我缓存了这么好的博客。

原文地址:加密入门(一):EFS http://terrychen.info/encryption-efs/


2015-05-27 encryption , efs , windows

Google+

最近文章

  • vim presentation 大纲
  • Vim 寄存器 Vim 的寄存器可以看成 Vim 中额外用来存储信息的区域,虽然看不见,但是如果使用 x, s, y, p 等等命令的时候都无意识的使用到了 Vim 的寄存器(register).
  • vim normal 命令 替换::%s/^/#/g visual block:ggI# 注释第一行后用.重复执行每一行 我们可以在第三种方法之上用normal命令实现上述需求,步骤:
  • Vim 中的宏命令 Vim 的设计哲学中有这样一句话:”if you write a thing once, it is okay. However if you’re writing it twice or more times, then you should find a better way to do it”.
  • headless chrome puppeteer Headless 最早的时候在 PhantomJS 听说过这个概念,后来在 GitHub 各种项目中总有人不断提起这个概念,而最新看到的新闻便是 Chrome 开始支持 Headless,也正激起了我了解的欲望。