Archive for 八月, 2006


新主管的前四个月

    你可能已担任主管很长一段时间了,但是你还记得刚升迁时心中的惶恐吗?当时是否希望有人能提供一本新主管圣经,告诉你如何面对新的困惑与挑战?根据美国人力资源顾问公司DDI(Development Dimensions International)2006年公布的一项关于领导力议题的报告,新上任的主管平均需要四个月的时间,工作才能够完全上手。

    在这四个月的适应期里,新主管会面对很多困惑。DDI的两名资深顾问指出,新手上路总是会面对一些挑战,以下就是新主管上任后面对的一些典型困惑,让DDI的人力资源顾问给我们补补做主管的基础课吧。

    困惑:下属做事慢,质量也不高,忍不住就拿回来自己做。可是,凭什么让他那么清闲?

    必上基础课之一:从“完成工作”转变成“通过别人完成工作”。

    大多数新主管是因为专业技能,而不是因为领导能力而得到升迁。将自己分内工作做得很好的人,不见得懂得领导别人把团队的工作做好。许多新主管没有意识到,非领导者与领导者之间最大的差别在于:通过别人而不是自己完成工作。

    新主管要成功,不能再依赖过去他们拿手的技术或实用技能,新的角色必须转换至另一个层次。例如,一位杰出的科学家被升迁为研究中心的副总裁,他不再是自己亲自做研究,而是监督别人做研究。

    身为一位主管还必须学会丢掉旧习惯,不再事事想要自己亲手执行,而是授权给员工,接受员工的成果,而不是“如果我自己来做,一定会做得更好”;学会告诉员工“需要完成什么事情”,而不是“如何完成什么事情”。
在担任别人的下属时,你或多或少对上司的管理方式不太同意。现在,你已身为一个主管,究竟该怎样做决定?想要让日子过得愉快,或者未来有机会承担更大的责任,新主管必须学会授权。授权不是把一大堆自己不想做的事情往下丢,而是应该把你很喜欢做的事情分给员工,让他们有更多挑战,提高能力。让员工觉得你对他们很有信心。千万不要把事情拿回来自己做。如果有问题,要了解症结是什么。也许是员工信心不足,也许员工不了解你的期望,也许你的标准太高。找出原因后,在下次授权的时候,就可以做得更好。这样一来就可以让自己把注意力更集中放在那些无法授权的事情上。
  
    困惑:太多的事情,还要适应新的工作和角色,搞不清楚怎么开始,干脆眉毛胡子一把抓。

    必上基础课之二:设定工作的优先顺序 。

    作为主管的一个重要工作,就是订出事情的优先顺序。一线主管最重要的10件事情是:一、决定优先顺序;二、定好计划,分配工作;三、协调工作;四、观察、评估员工的表现;五、根据部属的表现,作出精确而诚实的回馈;六、为员工提供训练;七、处理必要的行政和文件作业;八、向部属清楚沟通政策、流程;九、立即处理问题和冲突;十、找出改善工作的方法。

  在拟出优先顺序后,就要列出你的工作计划了。首先应具体写出你应该做的事,这些活动应该是要同时做,还是要按顺序做?把时间表罗列下来,其中还应该包括人、时间、钱和材料。此外,写清楚可能会发生的问题,例如机器故障、材料耽搁等可能让你无法达成目标。找出最可能发生的问题,想想该如何预防减少损害。

  尽量把你的计划和上司、部属,以及任何可能帮助你的人讨论,确保他们了解自己扮演的角色。当计划改变时,也要立刻让他们知道。这样,就不会出现眉毛胡子一把抓的情况,而是在按部就班地向目标行进了。

  困惑:大家对我的期望很高,但是却没有人明确说明这些期望究竟是什么。

  必上基础课之三:明确目标,然后你要和经常他们谈谈,上司、下属、]客户、同僚……

    艾伯林表示,有高达六成的新主管,在上任不到一年半的时间就会失败。新主管之所以失败的一个原因是,别人对他们的期望很高,但是却没有人明确说明这些期望。

    先和上司谈谈,他希望你对公司有哪些贡献,对你的部门又有什么期望。然后列出完成的时间,这些就是你的目标。目标要:

  一、明确。明确地说出必须完成什么事。
  二、可衡量。可以让你追踪做了什么事,什么还没做。
  三、可达成。所订定的目标不要不切实际,免得突然让部属觉得沮丧。
  四、相关。目标必须能够支持公司的使命、目标和策略。
  五、有时间限制。决定是否该时间内完成,或者应该每隔一段时间就完成。

    此外,在面对复杂、苛求,而且常常是相互冲突的期望时,你必须了解3种重要关系人在想些什么:你的上司最重视哪些事情?他对你的期望有哪些?你有没有哪些权限可以自己做决定?你希望你多久和他沟通一次?他最讨厌的事情是什么?哪些人是他的朋友,哪些人又是他的敌人?

    对于顾客,你也必须知道他们真正的期望是什么。不要以为你已经知道他们要什么,你必须和他们谈谈,才会更清楚了解。此外,和部属个别谈一谈,知道部属在做什么,诚恳地问问他们,最大的期望和关切是什么,他们希望看到哪些改变。

    你和上司沟通的方式,不能用在部属上,同样地,你对个别部属谈话的方式,也跟你和上司、同僚沟通的方式不同。不论对谁,你的态度都要清楚、开放、诚实。沟通最重要的基础,就是你平常在办公室的声誉、可信赖度,和你想表达的想法。

    困惑:把现在的下属还当以前的哥们来看,还是用自己的实力证明给他们看?

    必上基础课之四:新主管必须拿出当主管的态度,相信现在所处的位置是自己应得的。

    面对新的工作关系时,新主管必须拿出当主管的态度,最重要的是,必须对自己有信心。新主管要相信,自己之所以处在目前的位置,是自己应得的,不需要害怕,也不需要急着向别人证明。有了这样的健康心态,在面对其他同级别主管时,才能有信心觉得自己是他们的同伴。

    不要把思维局限于本部门的人际关系,以更高的层次看公司和自己的工作。新主管要把注意力放在更大的范围,将公司视为一个整体,再思考自己如何支持这个整体。为此,新主管应该先做一些功课,必须对公司的发展有清楚的了解,公司以前的业务是什么,现在是什么、未来又有可能要发展些什么、公司的使命宣言是什么、组织结构如何、重要部门之间彼此的关系和互动如何、部门主管是谁,对于这些问题,你必须在心里面有一张清楚的地图。而且,新角色会引起更多人注意,对公司产生的影响也更大,因此必须更加谨言慎行。

    跟新的主管、同僚和下属建立关系。新主管面对的是新上司、新同侪(第一次跟公司的高阶主管相处),以及新部属(往往是以前的同事),他们需要跟这些人建立新的关系。

    以上这些看来简单的基本重点,却能够决定一个主管4个月后的去向。还记得你最讨厌的上司吗?他所欠缺的,可能并不是什么复杂的理论或技术,不过就是这几个问题而已,沟通不良、不会授权、所有事情眉毛胡子一把抓、不懂得如何与同僚相处,或者把以前的下属当作敌人(或朋友)来看。

  影响共享软件发展的因素很多,被非法破解可以说是共享软件的头号大敌。那么造成共享软件生存困难的cracker们到底用了那些武器呢?今天就让我让带您去看看神秘的cracker常用的十类软件,它们就是共享软件的十大杀手!

  一. 调试类工具soft-ice和trw2000

  soft-ice是目前公认最好的跟踪调试工具。使用soft-ice可以很容易的跟踪一个软件、或是监视软件产生的错误进行除错,它有dos、window3.1、win95/98/nt/2000/各个平台上的版本。这个本是用来对软件进行调试、跟踪、除错的工具,在cracker手中变成了最恐怖的破解工具;trw2000是中国人自己编写的调试软件,完全兼容soft-ice各条指令,由于现在许多软件能检测soft-ice存在,而对trw2000的检测就差了许多,因此目前它成了很多cracker的最爱。trw2000专门针对软件破解进行了优化,在windows下跟踪调试程序,跟踪功能更强;可以设置各种断点,并且断点种类更多;它可以象一些脱壳工具一样完成对加密外壳的去除,自动生成exe文件,因此它的破解能力更强,在破解者手中对共享软件的发展威胁更大。它还有在dos下的版本,名为tr。

  二. 反汇编工具wdasm8.93黄金版和hiew

  cracker常将soft-ice和trw2000比作屠龙刀,将wdasm8.93则比作倚天剑。wdasm8.93可方便地反汇编程序,它能静态分析程序流程,也可动态分析程序。在原有的普通版的基础上,一些破解者又开发出了wdasm8.93黄金版,加强了对中文字符串的提取。对国产共享软件的威胁也就更大了。例如开心斗地主这个很好玩的共享软件,用黄金版对其反汇编可以直接看到注册码,普通版不能,您说它厉害不?hiew是一个十六进制工具,它除了普通十六进制的功能外,它还有个特色,能反汇编文件,并可以用汇编指令修改程序, 用它修改程序,方便快捷!这也是cracker们常用的静态反汇编工具。

  三. visual basic程序调试工具smartcheck

  这是专门针对visual basic程序的调试程序,由于vb程序执行时从本质上讲是解释执行,它们只是调用 vbrunxxx.dll 中的函数 ,因此vb 的可执行文件是伪代码,程序都在vbxxx.dll 里面执行。若用soft-ice跟踪调试只能在vbdll里面用打转转,看不到有利用价值的东西,而且代码质量不高,结构还很复杂。当然只要了解其特点用soft-ice也可破解 ,但smartcheck的出现,大大方便了cracker。smartcheck 是 numega 公司出口的一款出色的调试解释执行程序的工具,目前最新版是v6.03。它非常容易使用,你甚至于不需要懂得汇编语言都能轻易驾驭它。它可将vb程序执行的操作完全记录下来,使破解者轻而易举的破解大部分vb程序。

  四. 十六进制编辑器ultraedit

  十六进制编辑器可以用十六进制方式编辑文件,修改文件的内容。虽然hiew就是一款是十六进制工具,但它是dos界面,因此很多破解者又准备了一款windows下的工具,这样的工具很多,如:ultraedit、winhex、hex workshop 等,其中ultraedit比较有特色,操作方便,更有汉化版可用,它是非常出色的十六进制编辑器,建议您也找一个用用。

  五. 注册表监视工具

  主要有regshot、regmon或regsnap等。在微软操作系统中,众多的设置都存放在注册表中,注册表是windows的核心数据库,表中存放着各种参数,直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的正常运行。在应用软件安装时,有可能将一些必要的信息放进去,如安装时间、使用次数、注册码等。regshot、regmon或regsnap就是监视注册表变化的工具,通过它可以了解、监视应用程序在注册表中的动作,破解者常利用它们来监视应用程序在注册表中的变化。

    六. 文件监视工具filemon

  可监视系统中指定文件运行状况,如指定文件打开了哪个文件,关闭了哪个文件,对哪个文件进行了数据读取等。通过它,任何您指定监控的文件有任何读、写、打开其它文件的操作都能被它监视下来,并提供完整的报告信息。破解者经常利用filemon监控文件系统,以便了解程序在启动、关闭或验证注册码时做了哪些手脚,并由此进行相应的解密。

  七. 脱壳工具procdump

  现在许多软件都加了壳,“壳”是一段专门负责保护软件不被非法修改或反编译的程序。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。经过加壳的软件在跟踪时已无法看到其真实的十六进制代码,因此可以起到保护软件的目的。procdump就是个对付软件加壳的脱壳工具,它可剥去许多种壳,还文件本来面目,这样再修改文件内容就容易多了。由于它还允许使用者自己编写脚本文件,因此利用它能脱去新版加壳软件的壳。它同时还是一款优秀的pe格式修改工具,是脱壳必备工具!

  八. 侦测文件类型工具

  这样的工具有typ、gtw、fileinfo和冲击波2000等。它们被用来侦测软件被加壳类型,其中冲击波2000能轻易的找到任何加密壳的入口点,包括asprotect以及幻影的加密壳都可以。这类软件一般是配合procdump和调试软件使用的,用它们找到程序加壳类型,用procdump或soft-ice、trw2000脱壳。

  九. 资源修改器 exescope

  exescope是一个可以修改软件资源的工具,功能强大。 exescope能在没有资源文件的情况下分析、显示不同的信息,重写可执行文件的资源,包括(exe,dll,ocx)等。它可以直接修改用 vc++ 及 delphi 编制的程序的资源,包括菜单、对话框、字串表等,是汉化软件的常用工具。在破解者手中,它常被用来修改文件资源中的菜单、对话框、字串表等,用以显示破解者需要的信息(例如更改版权信息等),以此达到修改软件的目的。

  十. api调用查询工具api spy

  顾名思义,这个程序是用来侦测软件都调用了哪些api。 api就是windows程序执行时所呼叫的函数,跟dos下的int(中断)差不多,windows 提供了很多这样的函数让程序设计者套用,主要目的是为了节省软件开发的时间,方便大家开发软件。api spy就是这样一个监控api调用的软件,它可以查看应用程序调用了哪些api,从而得出对破解者有用的api调用信息,通过这些api调用来设定断点,达到破解软件的目的。它可以工作在windows95/98/nt/2000平台下。

平台名称 Carmel Carmel Sonoma Napa Santa Rosa
推出时间 2003 2004/Q2 2004/Q4 2005/Q4 2006年六月



名称 Banias Dothan Dothan TEATH ? MERON ?
制程 130nm 90nm 90nm 65nm 65nm
核心数 1 1 1 2 2 ?
总线频率 400MHz 400MHz 533MHz 533MHz ? 800MHz ?
L2缓存 1MB 2MB 2MB 2MB 4MB


名称 Odem/GM Odem/GM+ Alvise Calistega Crestine
内存规格 DDR266 DDR333 DDR2-533 DDR2-667 DDR2-800
GPU AGP 4X AGP 4X PCI-E X16 PCI-E X16 PCI-E X16
扩展插槽 PCI PCI PCI/PCI-E PCI/PCI-E PCI/PCI-E
南桥芯片 ICH4-m ICH4-m ICH6-m ICH7-m
SATA SATA-150 SATA-300 SATA-300
声音芯片 AC’97 AC’97 Aralia Aralia Aralia
卡类插槽 PC卡 PC卡 PC卡/ExpressCard PC卡/ExpressCard PC卡/ExpressCard

线

名称 Calexice Calexice2 Calexice2 Gaston Gaston2
对应规格 11a/b 11b/g 11a/b/g 11a/b/g 11a ?
安全 802.1X WPA WPA2 WPA2
总线 PCI PCI PCI PCI-E X1 PCI-E X1
    对股票和期货比较熟悉的话,逼空这个词是很容易理解的。

    一套房子,去年100万,大家当时的心理价位是90万嫌贵,今年1月110万 3月115万,6月125万,一路彪升,在这个过程中,去年唱空的后悔了,发布空头言论的人被市场证明错了,去年买房的人享受着资产升值带来的愉悦,没买的后悔。今年买房人的心理价位进一步抬高,报着现在不买还会继续涨的心态以130万的价格杀了进去。 这就是逼空。

    股市的逼空何不类似?中国早期的股票市场(1993年从300点涨到过1500多点,1994年跌到400点左右)在牛市期间的逼空行为更为淋漓尽致,聪明人在击鼓传花的最后一棒之前出手,成就了早期中国证券市场的一个又一个传奇(豫园商场的股票从100元涨到1万元,著名的杨百万用800块买的8股豫园,在1万元每股的价格抛出,后用8万块买下了上海市北的一处小房产)。

    如果1993年太早,大家没有如何记忆的话,2000年的大牛市有过印象么?在大牛市中,没有人唱空,没有人关心市盈率,没有人关心ROE ROA这些基本的财务指标,谈论的都是“网络概念”“高科技”“资产重组”等等美丽的概念。房地产市场已不关心租金回报率,而大谈“奥运会”“北京:全国的首都”“上海:全世界的上海”概念的现状是何曾的相似!

    中国股市近几年的下跌虽使股民们损失惨重,但使得股民们风险意识大大增强了。低层次的散户也知道关心一家公司的市盈率这一基本指标(虽然他们不知道动态市盈率、静态市盈率的区别,不知道市场是有效的概念)。

    很遗憾,中国的“房民”们却没有这种风险意识,房地产从2001年以来的繁荣周期正好位于我国宏观经济的上升周期。人们是容易健旺的,忘记了1998年下岗失业风潮带来的风险,忘记了1998年亚洲金融危机带来的外部冲击对宏观经济的负面影响。此外,房地产购买的高负债杠杆,使得在房价上涨过程中,收益率显得更为可观。在这波上涨过程中,人民银行拯救国有商业银行的一系列最终使流动性泛滥的措施起到了关键作用。中国居民投资渠道的匮乏是另一诱因。

    房地产和股票的区别就在于房地产是金融资产和实物资产的双重属性。它的的确确是一堆大家看的见的水泥块构成的空间,可以满足人们的居住需求。但是对于房地产的定价而言,我们只能根据它金融资产的属性来定价。价格是由未来的现金流决定的。租金收益率是决定地产价格的中轴。

    从这个版面和我本人了解的信息来看,房地产价格的上涨正在接近一个极限。租金是比较稳定的事实是人所皆知的道理(不排除个别楼盘租金价格的猛升),没有发生恶性通货膨胀的情况,不可能出现类似房价的跳跃式上涨。有网友提到“房价100万,房租反而由2600降350至2250元“的事实;我自己所在的老公房小区,单价1万(中介报出的净价),55万的房年租为2万;我前两天去看的某处二手公寓房,中介报出80万净价,有同学在同一小区租房月租2700,扣除物业费用房主年租金算3万。随着房价的进一步上升,租金收益率正在向3.5%的水准滑落。如果考虑二手房的交易成本(净价8%左右),和购置房屋需要的家电成本和可能出现的租期断档因素,事实上租金收益率已经位于3.5%以下。甚至连中介也很坦率地讲:二手房已经丧失了投资价值。
    
    国家的宏观政策事实上较为有效地打击了投机需求(虽然可能出台晚了一些),营业税和所得税的出台和股市提高印花税率事实是一致的意图。中小户型供给的增加、经济适用房由售改租也能较好的满足普通居民的真实需求。

    投资功能的丧失导致地产资产的流动性严重下降,风险进一步积聚。

    未来的趋势:房价会在短期进一步上升,使得二手房加交易成本后的购买价的租金收益率下滑到3%以内(仅需要在现在的价格上涨10%左右),这时的泡沫会接近破裂边缘。导火索可能有:1、利率的进一步上升。不要天真的以为政府被房地产商套牢不敢加息的言论,今年几个月内两次贷款利率的上调就是最好的反驳。2、个别开发商资金链的断裂导致烂尾楼盘的出现更为频繁。3、地方政府官员的下马导致一些项目的停滞。破裂的形式参照上海,会在顶部以更为狂热的形式猛涨一段,致使租金收益率甚至跌至接近定期储蓄利率的水平。中心区域的价格不会有大幅度的下降,而远离中心区域的地段的价格会出现较大幅度的调整、心理预期的改变会导致房地产资产的流动性进一步下降,这时北京也会出现因流动性紧张导致地产投资失败而跳楼的个体,会是温州人还是山西人?

    什么时候会出现下跌?谁知道呢?没准奥运会的开幕就是这个大泡沫的顶点。股市上利多出尽是利空,利空出尽是利多的一幕幕故事每年都在上演。预测20年后北京房价上涨5倍的所谓专家,20年后没准他已经消失掉了,不要听信。说了一年会下跌30%的更是诳语,下跌30%,整体租金收益率会上升到5%左右,除非存款利率持续上调到4%的水平。

    个人建议:再观望一年左右的时间,目前房地产升值空间尚余10%,但随着利率的进一步提高,此空间可能会下降。至于有些朋友说等不了了,要结婚,要生孩子等等,其实不是一个真正的购买房产的理由,我们出生的时候,父母那辈的居住条件远远不如现在的租房水平;主要还是心理担心房产进一步上涨。一个小小的风险提示:你可能两年以后会发现,自己成为了被逼空的人。

   等着看好戏吧,出来混迟早要还的,北京是全国的首都,上海是全世界的上海。香港更是全亚洲的香港,东京更是日本的首都,然而,无一能逃脱的价值规律、经济规律的宿命。

Ponzi scheme: 庞氏骗局

  你听说过庞氏骗局(Ponzi scheme)吗?庞氏骗局是一种最古老和最常见的投资诈骗,是金字塔骗局的变体,很多非法的传销集团就是用这一招聚敛钱财的,这种骗术是一个名叫查尔斯·庞齐的投机商人“发明”的。
  查尔斯·庞齐(Charles Ponzi)是一位生活在19、20世纪的意大利裔投机商,1903年移民到美国,1919年他开始策划一个阴谋,骗人向一个事实上子虚乌有的企业投资,许诺投资者将在三个月内得到40%的利润回报,然后,狡猾的庞齐把新投资者的钱作为快速盈利付给最初投资的人,以诱使更多的人上当。由于前期投资的人回报丰厚,庞齐成功地在七个月内吸引了三万名投资者,这场阴谋持续了一年之久,才让被利益冲昏头脑的人们清醒过来,后人称之为“庞氏骗局”。
    在用杀毒软件查杀病毒的时候,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一种什么病毒?其实病毒的名称中就已经包含了这个病毒类型和特点。

    下面我们就来介绍一下病毒的名称是怎么样来命名的?还有从病毒名称中怎么样来看这个病毒的类型和特点。

    病毒的命名规则

    病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].[病毒名].[后缀]

    1.病毒前缀

    病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“Trojan”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等。

    2.病毒名

    病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。

    3.病毒后缀

    病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如 “Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。

    病毒的命名解释

    1.木马病毒

    木马病毒的前缀是:Trojan。木马病毒的特点就是通过网络或者系统漏洞进入用户的系统并隐藏,然后再向外界泄露用户的信息。一般的木马如QQ消息尾巴 Trojan.QQPSW.r,网络游戏木马病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意。

    2.脚本病毒

    脚本病毒的前缀是:Script。脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等。有些脚本病毒还会有 VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。

    3.系统病毒

    系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒。

    4.宏病毒

    宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类。宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、 Excel97等,根据感染的文档类型来选择相应的第二前缀。该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。//本文来自电脑软硬件应用网www.45it.com转载请注明

    5.蠕虫病毒

    蠕虫病毒的前缀是:Worm。这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波等。

    6.捆绑机病毒

    捆绑机病毒的前缀是:Binder。病毒作者会使用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户造成危害。如系统杀手Binder.killsys。

    7.后门病毒

    后门病毒的前缀是:Backdoor。该类病毒的特点就是通过网络传播来给中毒系统开后门,给用户电脑带来安全隐患。如爱情后门病毒Worm.Lovgate.a/b/c。

网站类项目商业计划书模板

  网站类项目商业计划书

  目录

  报告目录

  第一部分 摘要(整个计划的概括)

  (文字在2-3页以内)
  一. 项目简单描述(目的、意义、内容、运作方式)
  二. 市场目标概述
  三. 项目优势及特点简介
  四. 利润来源简析
  五. 投资和预算
  六. 融资方案(资金筹措及投资方式)
  七. 财务分析(预算及投资报酬)

  第二部分 综述

  第一章 项目背景

  一. 项目的提出原因
  二. 项目环境背景
  三. 项目优势分析(资源、技术、人才、管理等方面)
  四. 项目运作的可行性
  五. 项目的独特与创新分析

  第二章 项目介绍

  一. 网站建设宗旨
  二. 定位与总体目标
  三. 网站规划与建设进度
  四. 资源整合与系统设计
  五. 网站结构/栏目板块
  六. 主要栏目介绍
  七. 商业模式
  八. 技术功能
  九. 信息/资源来源
  十. 项目运作方式
  十一. 网站优势(资源/内容/模式/技术/市场等)
  十二. 无形资产
  十三. 策略联盟
  十四. 网站版权
  十五. 收益来源概述
  十六. 项目经济寿命

  第三章. 市场分析

  一. 互联网市场状况及成长
  二. 商务模式的市场地位
  三. 目标市场的设定
  四. 传统行业市场状况(网站市场资源的基础)
  五. 市场定位及特点(消费群体、消费方式、消费习惯及影响市场的主要因素分析市场规模、市场结构与划分,特定受众等
  六. 市场成长(网站PageView与消费者市场)
  七. 本项目产品市场优势(对于特定人群的市场特点的省事、省时、省力、省钱等)
  八. 市场趋势预测和市场机会
  九. 行业政策

  第四章 竞争分析

  一. 有无行业垄断
  二. 从市场细分看竞争者市场份额
  三. 主要竞争对手情况

  第五章 商业实施方案

  一. 商业模式实施方案总体规划介绍
  二. 营销策划
  三. 市场推广
  四. 销售方式与环节
  五. 作业流程
  六. 采购、销售政策的制定
  七. 价格方案
  八. 服务、投诉与退货
  九. 促销和市场渗透(方式及安排、预算)
    1. 主要促销方式
    2. 广告/公关策略、媒体评估
    3. 会员制等
  十. 获利分析
  十一. 销售资料统计和销售纪录方式,销售周期的计算。
  十二. 市场开发规划,销售目标(近期、中期),销售预估(3-5年)销售额、占有率及计算依据

  第六章 技术可行性分析

  一. 平台开发
  二. 数据库
  三. 系统开发
  四. 网页设计
  五. 安全技术
  六. 内容设计
  七. 技术人员
  八. 知识产权

  第七章 项目实施

  1. 项目实施构想(公司的设立、组织结构与股权结构)
  2. 网站开发进度设计与阶段目标
  3. 营销进度设计与阶段目标
  4. 行政管理部门的建立、职工的招募和培训安排
  5. 项目执行的成本预估

  第八章 投资说明

  一. 资金需求说明(用量/期限)
  二. 资金使用计划(即用途)及分期
  三. 项目投资构成和固定资产投资的分类
  四. 主要流动资金构成
  五. 投资形式(贷款/利率/利率支付条件/转股-普通股、优先股、任股权/对应价格等)
  六. 资本结构
  七. 股权结构
  八. 股权成本
  九. 投资者介入公司管理之程度说明
  十. 报告(定期向投资者提供的报告和资金支出预算)
  十一. 杂费支付(是否支付中介人手续费)

  第九章 投资报酬与退出

  一. 股票上市
  二. 股权转让
  三. 股权回购
  四. 股利

  第十章 风险分析与规避

  一. 政策风险
  二. 资源风险
  三. 技术风险
  四. 市场风险
  五. 内部环节脱节风险
  六. 成本控制风险
  七. 竞争风险
  八. 财务风险(应收帐款/坏帐/亏损)
  九. 管理风险(含人事/人员流动/关键雇员依赖)
  十. 破产风险

  第十一章 管理

  一. 公司组织结构
  二. 现有人力资源或经营团队
  三. 管理制度及协调机制
  四. 人事计划(配备/招聘/培训/考核)
  五. 薪资、福利方案
  六. 股权分配和认股计划

  第十二章 经营预测

  一. 网站经营
    1.访问人数成长预测
    2.会员增长预测
    3.行业联盟预测
  二. 销售数量、销售额、毛利率、成长率、投资报酬率预估及计算依据

  第十三章 财务可行性分析

  一. 财务分析说明

  二. 财务数据预测
    1. 收入明细表
    2. 成本费用明细表
    3. 薪金水平明细表
    4. 固定资产明细表
    5. 资产负债表
    6. 利润及利润分配明细表
    7. 现金流量表

  三. 财务分析指标

  反映财务盈利能力的指标
   a. 投资回收期(Pt)
   b. 投资利润率
   c. 投资利税率
   d. 不确定性分析

  第三部分 附录

  一. 附件
  1. 主要经营团队名单及简历
  2. 专业术语说明
  3. 企业形象设计/宣传资料(标识设计、说明书、出版物、包装说明等)

  二. 附表
    1. 市场受众分析(人群分布/数量等)表
    2. 互联网成长状况表
    3. 主要设备清单
    4. 互联网市场调查表
    5. 预估分析表
    6. 各种财务报表及财务预估表

  *计划书须用电脑打出,隔行打印且页面采用宽边;标题用较大的粗体字小标题用黑体字;各大章节分页,正文须注明页码。

1. FTP 原理

FTP Transfer Protocol 件传输协议的缩写,在RFC 959中具体说明。

FTP会话时包含了两个通道,一个叫控制通道,一个叫数据通道。

控制通道:控制通道是和FTP服务器进行沟通的通道,连接FTP,发送FTP指令都是通过控制通道来完成的。

数据通道:数据通道是和FTP服务器进行文件传输或者列表的通道。

FTP协议中,控制连接均有客户端发起,而数据连接有两种工作方式:PORT方式和PASV方式

PORT模式(主动方式)

FTP 客户端首先和FTP Server的TCP 21端口建立连接,通过这个通道发送命令,客户端需要接收数据的时候在这个通道上发送PORT命令。 PORT命令包含了客户端用什么端口(一个大于1024的端口)接收数据。在传送数据的时候,服务器端通过自己的TCP 20端口发送数据。 FTP server必须和客户端建立一个新的连接用来传送数据。

PASV模式(被动方式)

在建立控制通道的时候和PORT模式类似,当客户端通过这个通道发送PASV 命令的时候,FTP server打开一个位于1024和5000之间的随机端口并且通知客户端在这个端口上传送数据的请求,然后FTP server 将通过这个端口进行数据的传送,这个时候FTP server不再需要建立一个新的和客户端之间的连接传送数据。

如果从C/S模型这个角度来说,PORT对于服务器来说是OUTBOUND,而PASV模式对于服务器是INBOUND,这一点请特别注意,尤其是在使用防火墙的企业里,这一点非常关键,如果设置错了,那么客户将无法连接。

2. VSFTPD

vsftpd 是一个 UNIX 类操作系统上运行的服务器的名字,它可以运行在诸如 Linux, BSD, Solaris, HP-UX 以及 IRIX 上面。它支持很多其他的 FTP 服务器不支持的特征。比如: 非常高的安全性需求 带宽限制 良好的可伸缩性 创建虚拟用户的可能性 IPv6支持 中等偏上的性能 分配虚拟 IP 的可能性 高速

vsftpd 的名字代表"very secure FTP daemon", 安全是它的开发者 Chris Evans 考虑的首要问题之一。在这个 FTP 服务器设计开发的最开始的时候,高安全性就是一个目标。

一个例子就是 vsftpd 是在 chroot 模式下工作的,chroot 模式就是为程序(这里就是 vsftpd 了)单独指定一个新的目录,它也就不能访问那个目录之外的程序和文件了 — 所以这也称为“被锁上的”。一个可能被潜在的攻击者破坏的 FTP 服务器将被从系统的其他部分独立开来,从而避免了更大的损失。

由于有了如此多的特性,其中 FTP 服务的安全性应该是最重要的,vsftpd 比其他 FTP 服务器更加优越。WU-FTPD http://www.wu-ftpd.org/ 在这里可以被视作一个反面的例子,因为它在过去的几年中出现了太多的安全缺陷。

3. VSFTPD的基本配置 3.1 安装

源代码安装

详细参阅:http://www.vsftpdrocks.org/source/

下载源代码

wget ftp://vsftpd.beasts.org/users/cevans/vsftpd-1.2.1.tar.gz

解压

tar zxvf vsftpd-1.2.1.tar.gz

进入源代码目录

cd vsftpd-1.2.1

编译

make

创建用户

如果不存在 nobody用户,请创建

useradd nobody

创建目录

vsftpd 需要 /usr/share/empty 目录,如果不存在,请创建:

mkdir /usr/share/empty

安装

make install

复制配置文件到/etc目录

cp vsftpd.conf /etc

以独立方式启动vsftpd服务

/usr/local/sbin/vsftpd &

3.2 使用Debian的方式安装

        # aptitude update
        # aptitude install vsftpd( 2.0.5)

4. 配置文件说明 /etc/vsftpd.conf

vsftpd的主配置文件 /etc/ftpusers 记录不允许访问FTP服务器的用户名单管理员可以把一些对系统安全有威胁的敏感账户记录在这个文件中,以免对系统造成威胁

        # /etc/ftpusers: list of users disallowed FTP access. See ftpusers(5).

        root
        daemon
        bin
        sys
        sync
        games
        man
        lp
        mail
        news
        uucp
        nobody

/etc/vsftpd.user_list

此文件与userlist_file 选项有关, 也可通过userlist_file选项指定其他文件, 默认为/etc/vsftpd.user_list,设置userlist_enable=YES时方可生效, 默认(userlist_deny=YES)指定不能访问服务器的用户列表,如设定userlist_deny=NO,则FTP服务器仅允许此列表中的用户访问。

/etc/init.d/vsftpd

vsftpd的启动脚本

/var/log/vsftpd.log

vsftpd的日志文件

4.1 配置相关内容参阅:

        man vsftpd.conf

或参阅:我翻译的VSFTPD.CONF联机手册 http://etony.9966.org/doc/other/vsftpd-man-zh.html
4.2 系统的启动与停止

启动服务

        /etc/init.d/vsftpd start

重启服务

        /etc/init.d/vsftpd restart

停止服务

        /etc/init.d/vsftpd stop

也可以使用 rcconf 工具设置vsftpd 服务是否在系统引导时启动
5. 配置示例

一个示例文件

        # 以独立模式启动
        listen=YES


        #同时允许200客户端连入,每个IP最多允许4个进程
        max_clients=200
        max_per_ip=4

        允许匿名访问,只有下载权限。 禁止本地(系统)用户登录
        # Access rights
        anonymous_enable=YES
        local_enable=NO
        write_enable=NO
        anon_upload_enable=NO
        anon_mkdir_write_enable=NO
        anon_other_write_enable=NO


        # 禁止匿名用户下载具有全局读取权限的文件,目录中的用户和组信息列取时都显示为 "ftp".
        #被动模式下,服务器端口范围限制在50000~60000

        anon_world_readable_only=YES
        connect_from_port_20=YES
        hide_ids=YES
        pasv_min_port=50000
        pasv_max_port=60000

        # 生成详细的上载和下载日志,禁止使用"ls -R"命令,

        xferlog_enable=YES
        ls_recurse_enable=NO
        ascii_download_enable=NO
        async_abor_enable=YES


        # 以节省资源模式运行(针对 Linux 2.4 内核),
        #远程客户端最大 FTP 命令间隔超过120秒,或空闲的数据连接超过300秒,都将被断开
        #匿名客户端允许的最大数据传输速率50000b/s
        one_process_model=YES
        idle_session_timeout=120
        data_connection_timeout=300
        anon_max_rate=50000

6. 为VSFTPD配置虚拟用户(文本方式) 6.1 创建虚拟与用户数据库

1. 创建loguser.txt,格式如下:

                userid
                pass
        

比如我创建两个用户:tony 密码为tonypass,etony密码为etonypass 则loguser.txt的内容如下:

                tony
                tonypass
                etony
                etonypass
        

2. 安装数据库生成工具:

                # aptitude install  libdb3-util
        

3. 生成数据库:

                # db_load -T -t hash -f loguser.txt /etc/vsftpd_login.db
        

4. 设置数据库文件的访问权限:

                # chmod 600 /etc/vsftpd_login.db
        

6.2 配置PAM文件

修改/etc/pam.d/vsftpd 内容如下:

        auth required /lib/security/pam_userdb.so db=/etc/vsftpd_login
        account required /lib/security/pam_userdb.so db=/etc/vsftpd_login

6.3 为虚拟用户创建本地系统用户

        useradd -d /home/ftpsite virtual
        mkdir /home/ftpsite
        chown virtual.virtual /home/ftpsite
        ls -ld /home/ftpsite
        drwxr-sr-x 2 virtual virtual 48 2006-08-18 05:48 /home/ftpsite

在目录下创建一些内容

        echo "etony's vsftpd server" > /home/ftpsite/msg

        chown virtual.virtual /home/ftpsite/msg

6.4 创建/etc/vsftpd.conf

根据需要创建/etc/vsftpd.conf,但要确保含有一下设置:

        anonymous_enable=NO
        local_enable=YES
        write_enable=NO
        anon_upload_enable=NO
        anon_mkdir_write_enable=NO
        anon_other_write_enable=NO
        chroot_local_user=YES
        guest_enable=YES
        guest_username=virtual
        listen=YES
        listen_port=21
        pasv_min_port=30000
        pasv_max_port=30999

6.5 启动vsftpd

        /etc/init.d/vsftpd start|restart

6.6 测试

        $ lftp localhost -u tony,tonypass
        lftp tony@localhost:~> ls
        -rw-r--r--    1 1001     1001           22 Aug 17 21:49 msg
        lftp tony@localhost:/> exit
        $ lftp localhost -u tony,tonyp
        lftp tony@localhost:~> ls
        ls: Login failed: 530 Login incorrect.

7. 为VSFTPD配置虚拟用户(数据库方式) 7.1 安装MySQL数据库

        # aptitude install  mysql-server  libpam-mysql

当前MySQL数据库版本为5.0.24-1 libpam-mysql 0.6.2-1

        tonybox:/var/log# mysql -u root
        Welcome to the MySQL monitor.  Commands end with ; or g.
        Your MySQL connection id is 7 to server version: 5.0.22-Debian_4-log

        Type 'help;' or 'h' for help. Type 'c' to clear the buffer.

        mysql>
        mysql>
        mysql> create database vsftpd;
        Query OK, 1 row affected (0.04 sec)

        mysql> use vsftpd
        Database changed
        mysql> create table users(name char(20), passwd char(20));
        Query OK, 0 rows affected (0.02 sec)

        mysql> insert into users values('tony',password('passtony'));
        Query OK, 1 row affected (0.02 sec)

        mysql> insert into users values('etony',password('passetony'));
        Query OK, 1 row affected (0.01 sec)

 mysql>grant select,insert on vsftpd.users to vsftpduser@localhost identified by 'vsftpdpass';
 Query OK, 0 rows affected (0.02 sec)

7.2 创建用户

        tonybox:/var/log# mysql -u vsftpduser -p
        Enter password:
        Welcome to the MySQL monitor.  Commands end with ; or g.
        Your MySQL connection id is 10 to server version: 5.0.22-Debian_4-log

        Type 'help;' or 'h' for help. Type 'c' to clear the buffer.

        mysql> use vsftpd
        Reading table information for completion of table and column names
        You can turn off this feature to get a quicker startup with -A

        Database changed

        mysql> select * from users;
        +----+-------+------------------+
        | id | name  | passwd           |
        +----+-------+------------------+
        |  1 | tony  | 2351315b1bd1bd58           |
        |  2 | etony | 59c0cde4781fb0be |
        +----+-------+------------------+
        2 rows in set (0.00 sec)


        mysql>

7.3 配置PAM文件

修改/etc/pam.d/vsftpd 内容如下:

   auth required /lib/security/pam_mysql.so user=vsftpduser passwd=vsftpdpass host=localhost 
db=vsftpd table=users usercolumn=name passwdcolumn=passwd crypt=2 account required /lib/security/pam_mysql.so user=vsftpduser passwd=vsftpdpass host=localhost
db=vsftpd table=users usercolumn=name passwdcolumn=passwd crypt=2

crypt 的值

        0: 在数据库中明文存储
        1: 使用crypt()函数加密存储
        2: 使用MySQL PASSWORD()函数加密存储

7.4 测试

        tonybox:~# lftp localhost -u etony,passetony
        lftp etony@localhost:~> ls
        -rw-r--r--    1 1001     1001           22 Aug 17 21:49 msg
        lftp etony@localhost:/>

注:

与mysql-server-5.0对应的libpam-mysql由于使用的PASSWORD()函数与服务器端使用的PASSWORD()不匹配, 故无法实现密码加密,仅可实现在数据库中明文存储ftp用户密码。 mysql-server-4.1 与 libpam-mysql( 0.5.0-6)可以实现在数据库中使用加密存储ftp用户密码

8. FAQ

http://www.vsftpdrocks.org/faq/ 中文版参阅:http://wolfg.iblog.cn/index.phpp=ViewArticle$articleId=50969

Q) 为什么设置了chroot_local_user=YES后,符号链接(symlink)就不起作用了呢? A) 这是chroot()这种安全机制如何工作的结果。可选地,看一下硬连接(hard links),或者,你用的是"现代的"Linux,看一下强大的"mount –bind"命令。

Q) 求助!我得到了"refusing to run with writable anonymous root"错误信息。 A) vsftpd是不允许"危险(不安全)"的配置的。出现这个错误信息的原因通常是ftp的家(home)目录的属主权限不正确。 家(home)目录的属主不应该是ftp用户自己,而且ftp用户也不能有写的权限。解决的方法是: chown root  ftp; chmod -w  ftp

Q) 求助!上传或其他"写"命令都报"500 Unknown command.". A) 默认情况下"写"命令(上传和建新目录等)都是被禁止的. 这是一种安全的方法. 要允许写命令需要在配置文件/etc/vsftpd.conf中加入write_enable=YES.

Q) 求助!上传后的文件权限是-rw——-。 A1) 根据上传用户是本地用户还是匿名用户,修改local_umask或anon_umask选项。例如,设置anon_umask=022指定匿名上传的文件权限为-rw-r–r–。注意,22前面的0不能少。 A2) 也可以看看vsftpd.conf的man帮助中的新选项file_open_mode。

1. 概述

NFS(Network File System)是一种分布式文件系统,允许网络中的安装不同操作系统的计算机间共享文件和外设,所以它的通讯协定设计与主机及作业系统无关. 它是由SUN公司于1984年推出,使得可以本地机一样的使用另一台联网计算机的文件和外设。NFS在文件传送或信息传送过程中依赖于RPC协议。NFS的当前版本是V4(RFC3010)

RPC, 远程过程调用 (remote procedure call) 是能使客户端执行其他系统中程序的一种机制。由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。常用于分布式客户端/服务器模型, 发出请求的程序是客户程序,而提供服务的程序是服务器。RFC1831

2. 安装 2.1 环境描述:

网络环境:

        NFS server: 192.168.102.47
        NFS client: 192.168.102.15
        NFS client: 192.168.102.61

软件版本

        nfs-common              5-20 
        nfs-kernel-server       1.0.9-5 
        portmap                 1.0.9-5

2.2 安装:

服务器端安装

在Debian系统下安装NFS是相当简单的,在NFS服务器上执行下面的命令即可

        # aptitude install  nfs-common nfs-kernel-server portmap

在客户端则需要安装:

        # aptitude install  nfs-common portmap

2.3 服务的启动与停止

启动服务

        # /etc/init.d/nfs-kernel-server start

停止服务

        # /etc/init.d/nfs-kernel-server stop

重启服务

        # /etc/init.d/nfs-kernel-server restart

3. 服务器端配置 3.1 创建共享目录

        # mkdir /home/share
        # chown nobody.nogroup /home/share

3.2 创建或修改/etc/exports 配置文件

这个文件的内容非常简单,每一行由抛出路径,客户名列表以及每个客户名后紧跟的访问选项构成:

        [共享的目录] [主机名或IP(参数,参数)] 

其中参数是可选的,当不指定参数时,nfs将使用默认选项。默认的共享选项是 sync,ro,root_squash,no_delay。

当主机名或IP地址为空时,则代表共享给任意客户机提供服务。

当将同一目录共享给多个客户机,但对每个客户机提供的权限不同时,可以这样:

        [共享的目录] [主机名1或IP1(参数1,参数2)] [主机名2或IP2(参数3,参数4)]

下面是一些NFS共享的常用参数:

        ro                      只读访问 
        rw                      读写访问 
        sync                    所有数据在请求时写入共享 
        async                   NFS在写入数据前可以相应请求 
        secure                  NFS通过1024以下的安全TCP/IP端口发送 
        insecure                NFS通过1024以上的端口发送 
        wdelay                  如果多个用户要写入NFS目录,则归组写入(默认) 
        no_wdelay               如果多个用户要写入NFS目录,则立即写入,当使用async时,无需此设置。 
        hide                    在NFS共享目录中不共享其子目录 
        no_hide                 共享NFS目录的子目录 
        subtree_check           如果共享/usr/bin之类的子目录时,强制NFS检查父目录的权限(默认) 
        no_subtree_check        和上面相对,不检查父目录权限 
        all_squash              共享文件的UID和GID映射匿名用户anonymous,适合公用目录。 
        no_all_squash           保留共享文件的UID和GID(默认) 
        root_squash             root用户的所有请求映射成如anonymous用户一样的权限(默认) 
        no_root_squas           root用户具有根目录的完全管理访问权限 
        anonuid=xxx             指定NFS服务器/etc/passwd文件中匿名用户的UID 
        anongid=xxx             指定NFS服务器/etc/passwd文件中匿名用户的GID 

配置文件/etc/exports内容如下:

        $ cat /etc/exports

        /home/share 192.168.102.15(rw,sync) *(ro)

配置说明: 对192.168.102.15赋予读写权限,其他机器仅有只读权限。

3.3 重启NFS服务

        # /etc/init.d/nfs-kernel-server restart

3.4 在客户机上查看NFS的资源共享情况

        # showmount -e 192.168.102.47

        Export list for 192.168.102.47:
        /home/share (everyone)

3.5 使用mount命令即可挂栽共享资源

在客户机 192.168.102.15 上加载共享资源

        # mount 192.168.102.47:/home/share /mnt

        # cd /mnt
        
        # echo '12345'> 123

即可发现对服务器共享目录可写

        # umount /mnt

在客户机 192.168.102.61 上加载共享资源

        # mount 192.168.102.47:/home/share /mnt

        # cd /mnt

        # ls
        123

        # touch 321

        touch: cannot touch `321': Permission denied

        # echo '123455' >123

        -bash: 123: Permission denied

即可发现对服务器共享目录只有读取权限,

这与我们在服务器端的权限设置是相符的。

是不是我们每次修改了配置文件都需要重启nfs服务呢? 这个时候我们就可以用exportfs命令重新扫描/etc/exports文件,来使改动立刻生效。

比如:

        # exportfs -au 卸载所有共享目录

        # exportfs -rv 重新共享所有目录并输出详细信息

exportfs 命令有软件包 nfs-kernel-server 提供,详细的 exportfs 命令说明请查看:

        man exportfs

当完成资源共享, 我们如何知道发布了哪些权限呢?这时我们可以查看 /var/lib/nfs/etab 文件,它是有 exportfs 命令根据 /etc/exports 生成的。

        # cat /var/lib/nfs/etab

        /home/share     192.168.102.15(rw,sync,wdelay,hide,nocrossmnt,secure,root_squash,
no_all_squash,subtree_check,secure_locks,acl,mapping=identity,anonuid=65534,anongid=65534) /home/share *(ro,sync,wdelay,hide,nocrossmnt,secure,root_squash,no_all_squash,
subtree_check,secure_locks,acl,mapping=identity,anonuid=65534,anongid=65534)

现在我们来查看服务器上有关NFS服务器启动了哪些端口:

        tonybox:/home/share# lsof -i|grep rpc
        portmap   1931 daemon    3u  IPv4   4289       UDP *:sunrpc
        portmap   1931 daemon    4u  IPv4   4290       TCP *:sunrpc (LISTEN)
        rpc.statd 3206  statd    3u  IPv4   7081       UDP *:1029
        rpc.statd 3206  statd    6u  IPv4   7072       UDP *:838
        rpc.statd 3206  statd    7u  IPv4   7085       TCP *:1031 (LISTEN)
        rpc.mount 3483   root    6u  IPv4   7934       UDP *:691
        rpc.mount 3483   root    7u  IPv4   7937       TCP *:694 (LISTEN)

4. 安全问题: 4.1 Iptables 防火墙

如果我们的NFS服务器在防火墙后边,则需要在防火强策略中加入如下策略:

   -A INPUT -p tcp -m state --state NEW -m multiport --dport 111,2049,4001,32764:32767 -j ACCEPT
   -A INPUT -p udp -m state --state NEW -m multiport --dport 111,2049,4001,32764:32767 -j ACCEPT

4.2 使用 /etc/hosts.allow和/etc/hosts.deny 控制客户端的访问

/etc/hosts.allow和/etc/hosts.deny这两个文件是tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问。这两个配置文件的格式如下:

        #服务进程名:主机列表:当规则匹配时可选的命令操作

        server_name:hosts-list[:command]

/etc/hosts.allow控制可以访问本机的IP地址,/etc/hosts.deny控制禁止访问本机的IP。如果两个文件的配置有冲突,以 /etc/hosts.deny为准。下面是一个/etc/hosts.allow的示例:

        ALL:127.0.0.1         #允许本机访问本机所有服务进程

        smbd:192.168.0.0/255.255.255.0     #允许192.168.0.网段的IP访问smbd服务

ALL关键字匹配所有情况,EXCEPT匹配除了某些项之外的情况,PARANOID匹配你想控制的IP地址和它的域名不匹配时(域名伪装)的情况。

比如,在服务器的 /etc/hosts.deny 文件作如下设置:

        # cat /etc/hosts.deny

        portmap:192.168.102.15

然后在客户机192.168.102.15上加载共享目录

        #  mount 192.168.102.47:/home/share /mnt
        mount to NFS server '192.168.102.47' failed.

我们发现现在已经无法加载共享目录的。

5. 资源使用

除了使用mount的命令手动挂栽共享资源,还可以使用其他方法实现共享资源的自动挂栽:

5.1 启动时自动挂栽

修改客户机的 /etc/fstab文件,加入类似如下行:

        192.168.102.47:/home/share      /mnt    nfs     rsize=8192,wsize=8192,timeo=14,intr

重启客户机,即可实现系统启动时自动挂栽共享资源

5.2 使用 autofs 实现资源挂栽

autofs 使用 automount 守护进程来管理你的挂载点,它只在文件系统被访问时才动态地挂载它们。 autofs 查询主配置文件 /etc/auto.master 来决定要定义哪些挂载点。然后,它使用适用于各个挂载点的参数来启动 automount 进程。主配置中的每一行都定义一个挂载点,然后用单独的配置文件定义在该挂载点下要挂载的文件系统。

安装 autofs

        # aptitude  install autofs

修改/etc/auto.master文件, 加入如下内容:

        /mnt      /etc/auto.nfs

创建 /etc/auto.nfs 文件内容如下:

        nfs -rw,soft,intr,rsize=8192,wsize=8192 192.168.102.47:/home/share

这样,每当您进入 /mnt/nfs 目录时,系统都会尝试将服务器的共享资源挂栽到该目录上。应当注意nfs目录是由 automount 动态地创建的,它不应该在客户机器上实际存在。

        tonybox2:/# cd /mnt
        tonybox2:/mnt# ls
        tonybox2:/mnt# cd nfs
        tonybox2:/mnt/nfs# ls
        123
        tonybox2:/mnt/nfs# ls -l
        total 4
        -rw-r--r-- 1 nobody nogroup 6 2006-08-22 07:50 123
        tonybox2:/mnt/nfs#

如果修改了/etc/auto.master主配置文件,则需要运行

        #/etc/init.d/autofs reload

对其进行重新加载

证券投资

投资进,投机出。无论做多还是做空都能赚钱,唯贪婪者将一无所获。

送1:红股

转2:公积金(超过面值的部分,补亏或转增股本)

配3:可低价购买(对原有股东)

派4:现金

增发:老股东、新股东均可。

天量对应天价;低量对应低价。

MA(移动平均线)葛兰维尔法则:在盘整阶段或趋势形成后的中途休整阶段或局部反弹和回落,MA极易发出错误的信号!!!
1、a、平均线从下降开始走平,股价从下上穿平均线;
b、股价连续上升远离平均线,突然下跌,但在平均线附近再度上升;
c、股价跌破平均线,并连续暴跌,远离平均线
以上均为买入信号。
2、平均线从上升开始走平,股价从上下穿平均线;
股价连续下降远离平均线,突然上升,但在平均线附近再度下降;
股价上穿平均线,并连续暴涨,远离平均线。
以上均为卖出信号。

MACD(平滑异同移动平均线);DIF(正负差);DEA(离差平均值):MACD能够消除MA产生的频繁出现的买卖信号,但是在股市处于牛皮盘整阶段时,MACD也难免失去方向,提供错误信息。
DIF是主要指标,DEA是辅助指标。DEA是DIF的移动平均,是为了消除偶然因素,使结果更为合理可靠。
1、若DIF和DEA均为正值,可认为是上升行情信号。尤其是在DIF向上突破DEA时,把握较大。如DIF往下跌破DEA,可认为是回档,即卖出信号。
2、若DIF和DEA均为负值,可认为是下跌行情信号,尤其DIF向下突破DEA时,更是给出了卖出信号,而DIF向上突破DEA只能视为反弹。
如两者走势与股价背离,则应引起关注,这事股价将要反转的信号。如股价K线图显示一浪高过一浪的头部,而MACD却出现逐级下调的阶梯状,称为顶背驰的现象,意味着股价将会下跌。应及时卖出;相反,如K线图显示一波低于一波,同时MACD却出现逐级趋高事态,称为底背驰,意味着股价即将上扬,可提前买入。

BIAS(乖离率指标):该数据与采用的基期天数密切相关,基期天数越多,其数据区域也就越宽。预测判断功能以行情平稳运行为基础,如遇消息面的刺激,基本因素突然发生变化,市场出现飙升或暴跌行情,那乖离率也不一定灵验。
1、以基期10天(两周交易日)为分析基础,当乖离率为5%时,认为是进入了超买区,即卖出信号;反之,该数据值为负4.5%时,可认为进入了超卖区。
2、利用乖离率分析还可以与股价曲线的背离现象结合来作判断。如股价创出新高,而乖离率的高点却在下移,这也是一个获利回吐的信号,提示卖出;反之,股价未创新高,而乖离率却反而升高,同样提示卖出。如股价连创新低,逐波下移,而乖离率反而底部抬高,这事买入信号。如股价没有进一步下跌,而乖离率出现新低,也是买入信息。

RSI(相对强弱指标):值的变动范围在1~100之间。一般领先于股价上升或下跌。
低于20的区域为超卖区;高于80的区域为超买区。

KDJ(随机指标):J值是反映D和D与K的差值。只有当KD处于20一下区域交叉向上时,买入信号才较为准确;反之当KD处于80以上区域交叉向下时,卖出信号才较为准确。KD值在50左右交叉时为牛皮盘,投资者应以观望为主。
1、K>80 and d>70超买。k<20 and d<30超卖。K线发生倾斜度趋于平缓时,应提防随时发生行情反转。
2、K值由小到大超过D值时,表明当前是一种向上涨升的趋势,K值此时应从下往上突破D值,KD交叉是买入信号;反之当K值由大到小低于D值时,表明目前趋势基本向下,所以K线从上向下跌破D线是卖出信号。

OBV(平衡交易量):当价格走势上升而OBV线下降或价格走势下降而OBV线上升时,即为价格变化与OBV背离信号。表明市场趋势可能要转变。
1、OBV线缓慢上升时,表示买盘正逐渐加强,为买进信号。OBV线由上升转为下降时,表示卖盘逐渐加强,为卖出信号。
2、OBV线极速上升时,表示买盘已全力涌进,将力竭而衰,为卖出信号。OBV线极速下降时,表示卖盘大量出货,接着可能出现回补现象,为买进信号。

净资产收益率
公式:净资产收益率=净利润/平均净资产

p.s.净利润=利润总额-应交所得税
平均净资产=(所有者权益年初数+所有者权益年末数)/2

评价标准:一般认为,企业净资产收益率越高,企业自有资本获取收益的能力越强,运营效果越好,对企业投资人、债务人的保证程度越高。

市盈率
公式:市盈率=普通股每股市场价格÷普通股每年每股盈利

说明:上式中的分子是当前的每股市价,分母可用最近一年盈利,也可用未来一年或几年的预测盈利。

评价标准:市盈率是估计普通股价值的最基本、最重要的指标之一。一般认为该比率保持在20-30之间是正常的,过小说明股价低,风险小,值得购买;过大则说明股价高,风险大,购买时应谨慎。但高市盈率股票多为热门股,低市盈率股票可能为冷门股。