在U盘上安装运行 Tails 的 Virtualbox 虚拟机 – 匿名网络

Tails 是一款便携式操作系统,主要目的是保护用户的隐私和匿名性,帮助用户匿名访问互联网和规避审查。Tails 是棱镜门泄密者爱德华·斯诺登使用的系统,最近FBI破获的丝绸之路网络也是通过Tails访问。

在USB上安装运行Tails的VirtualBox虚拟机的步骤

1. 下载 Tails ISO 文件。参见 Download, verify and install

2. 创建 Virtualbox 虚拟机,从Tails ISO 文件启动。登录 Tails 并输入管理员密码。参见 Administration password

3. 安装 Tails 到U盘或者 SD 卡。参见 Installing onto a USB stick or SD card
提示: 部分U盘厂家设置格式为固定盘,而不是移动盘。这样需要删除虚拟机的启动参数 live-media=removable 。否则无法从U盘启动虚拟机。参见 Known issues

4. 创建 VIrtualbox 虚拟机,从U盘启动。参见 How to Boot From a USB Drive in VirtualBox

5. 从U盘启动 Tails,输入管理员密码。创建并配置永久卷。参见 Create & configure the persistent volume

备注: 在硬盘上直接运行 Virtual Box,会在硬盘上生成临时文件。当 Tails 关闭时,临时文件会被删除。但是很多文件恢复工具能恢复已删除的文件。所以最好是从U盘或者SD卡上运行 Virtual Box 和 Tails。

Linux 下如何创建 swap 交换分区

Linux 下创建 swap 交换分区的步骤
您可以用 dd 命令来创建 swap 交换文件。mkswap 命令用于在设备或者文件上设置 Linux 交换分区。

第 1 步: 以 Root 用户身份登录

通过 ssh 客户端登录远程服务器,输入 su 及管理员密码切换到 root 用户。

第 2 步: 创建存储文件

输入以下的命令创建 1GB 的交换文件 (1024 * 1024MB = 1048576 块的大小):
# dd if=/dev/zero of=/swapfile1 bs=1024 count=1048576

第 3 步: 设置 Linux 交换分区

输入以下的命令设置 Linux 交换分区:
# mkswap /swapfile1

设定好文件权限以保证安全:
# chown root:root /swapfile1
# chmod 0600 /swapfile1

最后激活 /swapfile1 交换空间:
# swapon /swapfile1

为保证 Linux 系统重启后能自动激活 /swapfile1 ,需要在 /etc/fstab 文件中添加一行代码。可以用文本编辑器,例如 vi:
# vi /etc/fstab

在文件最后增加一行代码:
/swapfile1 swap swap defaults 0 0
保存并关闭文件。

如何查看是否交换分区是否开启/激活?

输入下面的 free 命令:
$ free -m

SoftLayer 独立主机购买指南、评价

用过很多国外的主机,从最早开始的1and1,到后来流行的bluehost、HostGator、IXWebhosting, 再换ThePlanet,Godaddy,以及亚马逊的云空间(Amazon EC2)。整体感觉最好的就是Softlayer,是美国顶级的主机提供商。

SoftLayer 成立于2005年,2010年收购 ThePlanet 后发展更快。

主机价格
SoftLayer 主机的价格不菲,独立主机的价格最低也要 $139/月,稍微提高些配置,价格一般在 $180-$250/月左右。

主机功能
SoftLayer 所有服务器提供 KVM 终端连接(相当于你的显示器接到主机上)。所有服务器可以在线重启、开关电源、重装系统、创建镜像,都在控制面板里自己操作,非常方便。

SoftLayer 提供的服务不少,包括硬件防火墙($999/月,好贵!)、IDS 入侵检测、CDN、负载均衡、云主机,支持Citrix Xen、Microsoft Hyper-V、Parallels Virtuozzo、VMWare ESX等主流虚拟技术,提供虚拟私用机柜、虚拟专用机柜、虚拟数据中心等模式,当然这些服务都是另外收费的。

特别推荐云计算
SoftLayer 的云主机很有吸引力,我最喜欢它的SAN磁盘,是Dell EqualLogic的硬件,RAID 50,这样不用担心大多数独立主机会出现的硬盘坏掉的问题。以前租用的独立主机出现硬盘问题真的头大。

云主机可以按小时计费,也可以按月收费。用户还可以创建好主机模板,然后通过API 接口实时生成主机、撤销主机。

云主机配置灵活,你可以根据需要增减CPU个数、硬盘大小、内存大小。当然这些修改会需要重启一次服务器后才生效。

访问速度
SoftLayer 的机房很多,目前主要有 Dallas、Houston、San Jose、Seattle、Washington, DC 五个数据中心,北美访问的速度差不多,中国的访问速度差别比较大。Dallas、Washington 数据中心的服务器,客户普遍反应中国访问的速度比较慢。而位于美国西海岸的Seattle主机,从中国访问的速度就快些。因此建议中国的用户最好租Seattle的主机。虽说租用softlayer主机主要是因为网站客户在北美,但是网站维护人员的访问速度也不能太慢了。

备份系统
SoftLayer 提供专业的EVault备份,每台主机可以申请独立的EVault备份空间,价格大概 $20/20G。EVault 很方便,采用Delta备份技术,备份速度快、节省空间,支持压缩、加密以及Open File的备份(需要另外付费)。强烈推荐使用EVault。

网络配置
SoftLayer 主机的一大特色就是所有系统都配置两个网卡,一个网卡配置外部IP,另一个配置内部IP。内部网卡主要用于系统维护、备份、服务器间文件传输。
同一帐号申请的主机都分配同一个VLAN号码,主机间可以通过内网互联,组建一个虚拟数据中心,不同数据中心的主机间也可以通过设置VLAN来互联。
SoftLayer 支持 PPTP 和 IPSec 连接的VPN到虚拟数据中心,可以提供企业级的服务。
SoftLayer 提供一系列增值服务,例如DNS服务、修改 SWIP 数据、端口控制(修改端口速度)。

IP 管理
SoftLayer 对IP限制比较严格,申请几个IP块可以,一旦申请多了,会被审查,并要提交IP使用的报告,因为目前IPv4的地址已经基本用完。
SoftLayer 系统全面支持 IPv6,同时免费提供大量的 IPv6 地址。

支付方式
SoftLayer 支持信用卡和PayPal支付,财务人员有时会打电话给你确认支付信息是否正确。通常第一次够买时会收到电话。

客服支持
SoftLayer 客服支持很好,提交ticket后15分钟内就有答复。需要注意的是,他们的客服很多,每次回复的不是同一个人。所以提交问题时必须详细描述,以便所有客服能清楚的看到问题所在。希望早日看到SoftLayer能有中文客服 🙂

最后需要提醒大家的是,SoftLayer 提供的服务器最多只预装操作系统和数据库,其它的软件包、应用软件都是需要自己安装的,如果对服务器管理不熟悉,购买独立主机管理起来会比较麻烦。SoftLayer 也提供管理软件,例如 CPanel、Plesk、Helm,但这些都需要收费的。我会陆续在这个个人博客( https://www.huangzhong.ca/ )中介绍主机管理、维护的开源软件和注意事项,欢迎大家访问。