![]() |
|
|||
|
||||
|
|
|
![]() |
|
|
|
|
|
|
|
![]() |
|
|||
|
||||
|
|
|
![]() |
|
|
|
|
|
|
|
上周和几位反垃圾邮件专家共进午餐时听他们谈到了目前仍然存在和中国墙内的邮件服务器沟通不畅的奇怪问题,其中一位已经做了不少实验和研究证明了的确是在网络上存在不明设备干扰邮件通信。想起来差不多一年多前曾经出现过GFW拦截email造成奇怪的邮件以及发信失败的问题,这些问题已经有一段时间没有听说了,我还以为GFW暂且罢手了。
拦截邮件通信是件非常可耻的行为,可以说比封锁网站更为卑鄙,为了证实以及分析问题,晚上做了几个小实验,得到的结论是令人发指的 — GFW不但正在监视着所有穿过墙的SMTP (25号端口)的通信,而且比过去发现的行为更为糟糕的是,GFW不再像过去出现的那样总是发送欺骗性SMTP错误码,而是可能直接在通讯过程中发送欺骗的RST报文使通信中断。 这种中断在实际发送email中可能会导致没有任何反馈, 也就是你以为你的邮件正常发出,但实际上邮件已经消失了,邮件的收件人永远无法收到。
更奇怪的行为是,GFW对SMTP的拦截pattern更像一个anti spam的IDS, 并不需要发送任何敏感关键词也可能导致被拦截。 据分析这可能是flg老是发送垃圾email导致GFWed的行为, 不可否认这种拦截对组织垃圾email的进入和发出是有一定作用的,然而也可能误伤无辜。
通过从美国、欧洲、日本、新加坡等多点的测试,发现行为并不仅相同,但大多表现为GFW迫不及待地代替SMTP 服务器断开连接。
测试非常容易,最简单的验证方法是拿一个sohu.com和gmail.com的邮件互发邮件测试,一个其实没有意义当含有敏感词的邮件开始还能互相发送接受,几次后这些邮件就消失了,无论是用gmail发出,或是sohu mail发出,对方都不再能收到,而且没有错误,没有退信。
更技术化些的测试是拿telnet连接到一个墙对面的smtp服务器,我随便找了个jlonline的实验,下面是通讯过程:
220 ironport1.jsmail.com.cn ESMTP
ehlo localhost
250-ironport1.jsmail.com.cn
250-8BITMIME
250 SIZE 10485760
mail from:<webmaster@jlonline.com>
250 sender <webmaster@jlonline.com> ok
rcpt to:<webmaster@jlonline.com>
250 recipient <webmaster@jlonline.com> okConnection to host lost.
有趣的现象是在两次250 ok后连接神秘地断开了。 当然这个测试的行为是个典型的spamer行为,到一个smtp上给冒充自己给自己发邮件。 但是为什么SMTP server说ok却突然连接断开?
当然偶抓了包来看看,可以看到最终连接断开是收到了来自server ip地址的RST报文:
不过来自server的正常报文的TTL值和RST报文的TTL值不同,说明这个RST报文是由网络上的神秘设备发出的:
上面正常的220报文的IP报头, TTL和其他整个通信中一致是 51.
上图是神秘的RST报文,只有这个神秘的RST报文TTL是52. 有趣的是RST报文是两个,一个TTL 51, 一个52。没有明白为何。
上述分析可能是有错误的,如果您发现了我的错误请您指出,我会迅速更正以免误导。
上面只是给出一个例子,实际上我看到了更综合的测试报告,虽然不能发现其行为规则,但是可以肯定存在不明设备中断SMTP的通信,而且不是每次都有错误码给出,可能导致信件的彻底丢失。
结论和建议
1、不要使用任何在国内的电子邮箱,通过这些邮箱发出的email会经过GFW, 可能会被审查、过滤或者消失。另外国内的电子邮件提供商可能会把你的帐户交给第三方;
2、使用国外的电子信箱的时候,web方式必须用https, 如果采用客户端那么必须在SMTP和POP3上启用TLS, 否则一样会被GFW拦截;
首先介绍一下搜狐的 PM Policy:
把绩效分成5档,AA/A/B/C/D,比例控制是 10%, 20%, 40%, 20%, 10%,通俗的解读是”优异/超出预期/符合期望/低于预期/极差”
PM结果和半年一次的 PM 奖,以及升迁/辞退通道有关系。
PM奖金按照ABC这些 level 划分百分比区间,然后乘上月薪… 因为是半年一次,所以如果表现好的话,”每年14个月的薪水”是可以达到滴。稍微差一些——我的意思是C,理论上每年最多也可以有13个月薪水。
如果拿到D,那就很不幸了,没有PM奖不说,连续被评为D是可以被辞退的。另一方面,如果想升迁,官方规定是必须连续两个A才够资格。
BTW: sohu分12职级。据我认为,9-12是高级管理人员(Executive),5-8是中级管理人员(Manager),1-4就是一线人员了(也包括一线经理)
我觉得理论上这套 PM 政策还是不错滴,但是在互联网这种人才流动很频繁的行业执行起来就很麻烦。首先是能力越强的人,被猎头盯上的可能性就越大,所以当几个A level员工离开后,你想正常提拔人才的时候,发现他没有这个升迁的资格;其次是软件开发领域,重新招募是成本高风险高的事,尤其是对规模小的开发团队来说,每换一个人都可能导致灾难后果,谁也不希望有D的出现。
PM比例难还有一点,就是由于每个小组的人往往都不足十人,最后PM结果是按一个部门集体申报的,因此就需要调剂。这样就可能把A调成B,把B调成C。试问每个小组的情况都不一样,甚至工作类别也不一样,怎么能简单评价一个人的好坏呢?
现在据我从 HR 那里掌握的信息,升迁的要求其实是降低的,5级以下的升迁,只要有一个A,一个B就可以;对于 C/D 的比例,实际上也是没有要求,只是严格控制 A 和 AA 的比例。
=====================这是华丽丽的分割线=====================
08年我最得意的事情就是除了一个内部转岗外,邮件中心全年没有一个人离开(相比较,07年真是比地狱还黑暗啊),算是恢复了元气… 这一回PM 我觉得是严格执行比例的时候了
我订的规则是这样的,只分 A/B/C 三档,比例是 30%,40%,30%,各个小组按人头严格执行。比如一个小组有4个人,那就是肯定一个 A,一个B,一个C,剩下那个主管给意见是 B+ or B-,参与到 A 和 C 的调剂中。
最后我再从 A level 人员中挑出 1/3 的人为 AA 申报,原则上没有 D,除非是觉得特别需要警醒的人员。
实际执行下去,感觉挺好。一方面是由于明确了 30% 的 C level,绩效不好的人对这个结果不会太抗拒,因为这个比例还是蛮高的;另一方面也给接下来半年的工作指明了一个目标点——帮助 C level 的员工提高绩效。
不知道这个 blog 的读者有谁对 PM 有感触的呢?欢迎提出建议..
平时工作中在界面设计的时候,我总是要求工程师先在纸上画图,初步确定后,仅仅用HTML+CSS做出静态的界面再次与用户(主要是其他业务部门)确认后,再动手写实际的代码。
纸上的原型设计是经常使用(至少我自己)的初期设计方式,办公室里用白板(空间大,而且环保些)和马克笔。这种办法不仅快,能尽早发现在文字和口头的沟通上理解不一致的地方,同时也尽可能减少开发成本和因为理解不一致导致返工的情况。纸上的原型设计在可用性上能起到很大作用,也有专门一本书介绍和探讨,这就不多说了。
但是这也有它们本身的不足。首先是没法很好地保留设计和讨论的内容,我曾经尝试用数码相机把白板上的内容拍下来,但仅仅是为了保留,没法有效地在后续的讨论和工作中继续使用。
几年前发现过一个做网站的设计草图的工具软件,Denim,这是一个大学的项目,学术性和尝试性的味道强了些,界面设计上有很多新颖的地方,但毕竟不是从每天蹲在”战壕”中的工程师的角度出发,玩玩可以,实际工作上还是不大可能用上。(附:Denim的截图)。
前阵子发现了一个新软件:Balsamiq Mockups,用下来发现它真正抓住了原型设计的核心与平衡点,既能快速设计草图,又能比较好地进入到平时团队工作的流程和工具中,可以说是击中了原型设计的Sweet Spot,强烈推荐。
再说说功能和亮点:
据作者说,现在这款软件的设计就是用它自己来设计的,经典的”吃自己的狗粮”,这也让我对其更有信心,因为它是开发者为开发者写的软件。
更多信息,大家可以到它的网站上了解。
还有值得一提的是Balsamiq Mokups的在GetSatisfaction上的用户支持和服务,作者Peldi对问题报告,新需求的回应很积极和及时。而且根据这个讨论上看,到月底就会有一个专门用来分享界面控件设计的社区网站了,很期待。
再要说的一点是这款软件是要付费的,79美元(也可以免费,具体如何免费,请看网站上的说明),相对于它能节省下来的时间和提高的效率,是很值得的。Peldi说在2008年,这款软件就从1,322位付费用户那获得了162,302美元的收入(其中仅12月份就有39,000美元),这令人鼓舞地证明了只要是提供真正价值的服务和软件,就能够创造很好的收入,即使在经济萧条的寒冬里。
另外说一句, GetSatisfaction也是一个很不错的服务。
DCPROMO /FORCEREMOVAL
===========================================================
作者: tonykorn97(http://tonykorn97.itpub.net)
发表于: 2007.05.16 18:02
分类: windows
出处: http://tonykorn97.itpub.net/post/6414/288134
—————————————————————
使用 DCPROMO /FORCEREMOVAL 命令强制将 Active Directory 域控制器降级的简单步骤
windows server 2003
详细步骤:
http://tonykorn97.itpub.net/post/6414/222311
1,使用 DCPROMO /FORCEREMOVAL 命令强制将 Active Directory 域控制器降级的简单步骤
2,使用NTDSUTIL清除残存的域控制器信息
一 ntdsutil
二 ?
三 Metadata cleanup (清理不使用的服务器的对象)
四 connections
五 connect to server servername (注意:这是要保留的域控制器名)连接到服务器
六 quit
七 select operation target 选择活动的目标
八 ?
九 list sites 列出在这个域中的所有站点
十 select site + 站点标号
十一 list domains in site
十二 select domain + 域标号
十三 list servers in site 列出在这个站点中的服务器
十四 select server+(服务器标号)选定服务器
十五 quit
十六 remove selected server 移除选定的服务器
工具软件推荐–Unlocker
===========================================================
作者: tonykorn97(http://tonykorn97.itpub.net)
发表于: 2008.03.06 11:10
分类: windows
出处: http://tonykorn97.itpub.net/post/6414/456575
—————————————————————
相信许多使用者在进行档案或目录的删除时都碰过底下的问题,就是被系统告知,档案被某个程序所占用,无法顺利被删除,但是令人百思不得其解的是,该档案到底是被谁所占用呢?是那个程序导致使用者无法将档案删除呢?现在就让 Unlocker 来帮你解决吧!
Unlocker 是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个档案或目录无法删除时,只要按下鼠标右键中的「Unlocker」,那么程序马上就会显示出是哪一些程序占用了该目录或档案,接着只要按下弹出的窗口中的「Unlock」就能够为你的档案解套�。
Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用档案的程序,而是以解除档案与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。
Unlocker 的安装非常简单,使用者于下载后,只需双击档案就能进行安装,在安装的过程中,程序会让使用者选择要将 Unlocker 直接整合进鼠标右键选单或是「传送到…」项目中,让使用者能够更有弹性地呼叫它。这么方便又免费的软件,岂容你错过?马上就下载回去试试它的威力吧!
《新世纪》周刊:有哪些例子令你感觉到民间的深刻、理性和建设性?
郎咸平:我注意到有人提出一个非常有洞见的观点,这篇文章就是《中国社会当前的主要矛盾是什么》。作者杨先生明确提出:公众日益增长的公共品需求同公共品供给短缺低效之间的矛盾,已经成为当前我国社会的主要矛盾。公众需要一个高效廉洁、平等参与、公平透明的公共领域。由这个事情我更加深深体会到,其实社会上还是有人认真研究社会问题,我希望所有人都把注意力转到这个范畴,真正解决社会固有的一些严重问题。
确实如此。Google搜索 中国社会当前的主要矛盾是什么 [首位链接]
我们可以分析一下社会的一些焦点问题。
司法不公和法律白条问题,是合法法律权益得不到保 障;MBO的国有资产分配问题,是公共资产没有公平地市场化;农民土地维权问题,是农民合法的土地权益得不到保障;村民委员会选举矛盾问题,是农民合法民 主政治权利得不到保障;教育腐败问题,是受教育者不能公平分享到基本的公共教育资源;医疗腐败问题,是患者享受不到现代社会应有的医疗保障;住房压力问 题,是社会低收入群体得不到基本住房财政资助;民营企业家抗议国资垄断权的问题,是企业家公平竞争的权利得不到保障;环保事件的出现,是民众合法的环境权 益得不到保障;知识分子的许多不满,是由于《宪法》规定的言论、出版自由权利得不到保障;律师们的不满,是司法不独立和判决被暗箱操纵……
将 所有这些问题集中起来,我们可以看出今天中国的诸多矛盾,是由于法定的权利得不到保障而引发的,是公众认真要求兑现白纸黑字的法律条款。此外,社会普遍痛 恨的官员腐败,是公共品供给问题;社会普遍批评的行政低效,是公共品问题;社会普遍关注的财政支出黑洞,是公共品问题;社会普遍质疑的官商勾结,是公共品 问题;社会普遍要求推进的官员问责制,是公共品问题;社会普遍要求的有更多的民主参与权,是公共品问题。总之,我们可以断言:公众日益增长的公共品需求同 公共品供给短缺低效之间的矛盾,已经成为当前我国社会的主要矛盾。公众需要一个高效廉洁、平等参与、公平透明的公共领域。如何保障公共品的供给?
立法权、司法权和行政权的分离,是一种“分工”,目的首先是为了提高各自的效率;政教分离和司法独立,也是“分工 ”,也是出于效率的压力;联邦制的出现和相当一部分立法权的地方化,也是为了效率,便于更迅速地回应地方的公共品需求;近年来各种NGO的出现,使许多公 共服务从传统的政府系统中分离了出来,这也是公共品供给领域进行“分工”的结果。从这样的角度看,我们可以有一个全新的视角:西方近代以来的社会变革,是 工商业社会到来造成的公共品供求关系调整带来的变化,结果就是公共品供求领域横向纵向的“大分工”。
基于这样的思考,我认为,今天中国公共品的短缺现象和中国社会主要矛盾的变化,是由中国社会工商业的进程所带来 的,它开始集中表现在公共品投入产出的关系上,集中表现在公共品的供求关系上,集中表现在要求公共领域的“大分工”的压力上。面对工商社会的复杂多变、专 业性极强、数量庞大的公共品需求,传统的纵向一体化管制的供给体制完全不能适应。权力集中起来,但却承担不了责任,以至于演化成现实中的“推责揽权”,使 权力与责任严重不平衡,使公众急剧增加的公共品需求得不到满足,这便是中国今天的主要矛盾。正是这个主要矛盾,“它的存在和发展规定或影响着其他矛盾的存 在和发展”。
如果这样的判断有一定道理,那么我们就会明白,面对今天中国的主要矛盾,不是那种为人民服务的道德说教所能解决 的,不是那种随机调整一下政策方向所能解决的,也不是那种简单调整一下政府部门的职能所能解决的。它需要的,是公共品供给领域的“大分工”,而有限有效政 府的确立,便是这种“大分工”的结果。(杨鹏 中国体改研究会公共政策研究所研究员)
全文:http://news.xinhuanet.com/comments/2005-11/16/content_3786474.htm
有趣,还涉及一点某宪章呢。




除以上种种措施之外,在对黑车的罚款力度和执法方式上,也有进一步探讨的必要。无论罚3万、10万还是50万,对黑车司机来说恐怕都算得上是”一招制敌”,大多数以此混口饭吃的黑车司机绝少有人能负担得起。这样的重罚虽可吓退部分黑车主,但也会让一些黑车司机在被发现时,不计后果地拼命逃逸,甚至孤注一掷铤而走险,从而引发新的更严重的社会风险。近年来,因黑车司机抗拒执法而产生的死伤事件时有耳闻,如果按照《北京市道路运输条例(草案)》规定严格执行,谁能保证,崔英杰杀害城管副队长式的恶性事件不再重演?
如题,新加坡可以采取。诺大中国,死磕不能说是好方案。
这种担心并非今日才有,之前就有媒体报道过储户从银行取到了假币,由此发生了争执的事情。2008年某报曾报道,在东莞打工的李先生从ATM机里取了500元人民币,但在随后的使用中被告知是假钞,在打电话与银行协商未果的情况下,李先生持砖怒砸ATM机。此后,李先生被派出所拘留,而银行对此的反应是”这种事情不可能发生。”