ocean

匿名

9 月 292010
 

vsftpd 是一个 UNIX 类操作系统上运行的服务器的名字,它可以运行在诸如 Linux, BSD, Solaris, HP-UX 以及 IRIX 上面。
本文是vsftpd 2.0.3官方faq的非官方翻译版本。官方faq地址:ftp://vsftpd.beasts.org/users/cevans/untar/vsftpd-2.0.3/FAQ
现在最新的版本是vsftpd 2.3.2,对应的faq地址:ftp://vsftpd.beasts.org/users/cevans/untar/vsftpd-2.3.2/FAQ

Q1) 我能把用户限制在他的家(home)目录里吗?

A) 能,设置chroot_local_user=YES就行了。

Q2) 为什么设置了chroot_local_user=YES后,符号链接(symlink)就不起作用了呢?

A) 这是chroot()这种安全机制如何工作的结果。可选地,看一下硬连接(hard links),或者,你用的是“现代的”Linux,看一下强大的”mount –bind”命令。

Q3) vsftpd支持限制用户连接数吗?

A1) 是的,间接地。vsftpd是一个基于inetd的服务。如果你使用流行的xinetd,它会支持per-service per-IP的连接限制。”EXAMPLE”目录里有这样的一个例子。

A2) 如果你以”standalone”方式运行vsftpd(方法是设置listen=YES),你可以研究一下max_clients=10这样的设置。 Continue reading »

9 月 262010
 

2010-09-25

360需要的,不是打工者
——在360新员工入职培训上的讲话

我想给新入职的同事讲一讲我的期望,再提几个建议。我这个人喜欢说真话,不喜欢说漂亮话,因为漂亮话没用。但说真话,大家可能不爱听。

首先,大家一定要明白,你自己来360到底想获得什么。

我觉得,第一你一定得在360学到能力,学到本事才行,因为你将来要行走江湖,要成名立万,靠的就是能力和本事。在座的大多数既不是高干子弟,也不是富二代,跟我一样都是平民子弟。不少是第一代来北京的移民,唯一能依靠的就是自己的双手和头脑。你要想成功,本事是最重要的,其他都是虚的。公司有没有名气、午饭有没有鲍鱼、给你什么title,都是虚的。title这玩意最骗人了,你真要想有个好title,我建议你回家自己开一个公司,自己就是 CEO啊!可能还会有人说上班开不开心很重要,但在公司最艰苦的时候,你很可能不会开心。所以,最重要的,是在于你在360能不能学到东西,能不能锻炼出能力。在360,只有有能力的人才能得到更多的资源和更大的舞台。

换句话说,360只是一道门,现在它向你们打开了,但你能走多远,要看你自己能锻炼出怎样的脚力。

可能有的人要说,我就想找个地方混一混。其实,一个公司大了以后,也一定有地方可以混,我也管不了每一个人。但是,我在互联网行业里干了十多年,看到了很多Loser。他们都是太聪明,把自己混失败了。大家一定要记住,混日子就是在浪费自己的时间。想一想,你35岁以后还能混么?那个时候会有更多的年轻人,他们比你更努力,比你更能干,要求也比你低。你要是没学到东西,没锻炼出来能力,他们会代替你的。能力是不能混出来的,而是学习出来的,是锻炼出来的。结果,你在企业里只把年龄混大了,能力没有提升,那么你人生道路会越来越窄,也丧失了你最好的学习机会。

所以,如果你不喜欢360,你一定要尽快换,尽快找到自己喜欢的事情,找到一个值得自己去投入的事情,至少你不会浪费自己的生命。如果你选择 360,仅仅是因为公司的名气,就想混,吃亏的是你自己。想想,你再能混,能混我多少钱啊?你一年混我20万,5年一共也才混我100万啊,这对我来说没什么,但是你在这里白搭了自己5年的时间。你5年的青春值多少钱?难道只有100万吗?

这话我不仅对新入职的同事说,对很多大学毕业生都是这么说的,是代表我个人的看法。即便你不是来到360,你去别的地方,也值得思考这个问题。 Continue reading »

9 月 262010
 

2010年09月06日 10:50经济观察报

在埃及尼罗河的三角洲地带,有一座小镇叫作Rosetta。两百多年前,拿破仑的部下攻城略地到达这里,在打地基建造防御工程的时候,挖出了一块大石头,上面刻着密密麻麻无人能懂的碑文。大石头先是被运往开罗研究所,后来几经辗转,被大英博物馆收藏,穿越两次世界大战的硝烟,一直留存到今天。

原来大石头已有千年之久,上面用三种语言记载着一位古老的埃及国王的功绩。曾有埃及、英国、法国的多位考古学家、语言学家,努力读解石碑上的内容而不得。几十年过去,据说最后是一位德国学者破译了全部碑文,让死亡的文字重新复活,让遗失的意义再次浮现。

这块大石头,以它出土的村庄命名,被叫作Rosetta Stone,中文里通常将它音译为“罗塞塔石碑”。但谢国忠将它意译为一个更动听的名字——玫瑰石。

“我非常喜欢这个故事,我觉得它代表着一种跨时代、跨文化、跨语言的对知识的追求,”谢国忠说,所以他以这块石碑为自己的公司命名——玫瑰石顾问公司。

就像很多人并不知道“玫瑰石”这个名字的来历与意义一样,很多人也并不了解,谢国忠那些耸人听闻的结论背后,有着多么强大的逻辑和证据。

据说在其职业生涯的早期,谢国忠就以三大预言的逐一应验而扬名立万:亚洲金融危机、香港回归后房地产泡沫的破灭、以及中国在20世纪末的通货紧缩。

20世纪的故事已经显得遥远。就我个人而言,真正意识到这个人的声音值得倾听、他的惊人之语并非都是妄言,是2007年到2008年之间:

2007 年8月,华尔街两只对冲基金破产,引起美国金融市场一阵恐慌,当时本报为此做了一个小专题《华尔街的盛夏寒流》。在做这个专题的过程中,我采访了北京、纽约、伦敦的多位经济学家与分析师,询问他们对市场的判断。其中大多数人都没有太拿当时的状况当回事,尤其是北京与伦敦的经济学家,都表示对美国金融业、对华尔街非常有信心。

只有谢国忠一人,在当时发出了无比尖锐而刺耳的声音:“全球信贷泡沫正在破裂……目前的全球流动性泡沫很可能在2008 年终结,并以华尔街衍生品市场的崩溃为开始。” Continue reading »

9 月 252010
 

当初腾讯收购discuz的时候,各种坊间的传言不绝于耳,而最令人忧心的莫过于,不管来自官方亦或非官方的消息说,以后腾讯将逐步打通QQ账号与discuz论坛之间的通道,这意味着用QQ就可以直接登录任何discuz构架的论坛。当时想想就浑身冷汗。如今,在收购案不到一个月之后,消息终于正式公布:将从10月1号起,用户将可以通过QQ号登录使用discuz平台的网站。

尽管官方称,如此打通QQ与discuz的通道之后,网站站长不仅把用户留在自己的网站上,同时有更多优质海量的QQ用户留在自己的网站上。这一论调看起来就仿佛是在欺骗小朋友。

众所周知,以淘宝网为例,一大批在淘宝上发展创业的商家们,随着自身实力的提高,逐渐发现依托于电子商务平台的种种约束与阻碍,不利于搭建品牌和吸收有效稳定的客户,因为在淘宝上交易,用户是淘宝的,流量是淘宝的,商家自身出了赚取一些利润之外,对品牌自身影响力的提升都作用甚小。这就是为什么越来越多的商家选择了建设独立的商城网站的原因。因为在淘宝上开店,糊口乃至小康可以,但想要做大做强,还需要有自己的一亩三分地,否则到头来都是替别人做嫁衣。

同理,倘若以后所有的discuz的社区,用户不需要注册你的网站,直接使用QQ号便可以登录,从用户角度来说,自然是相对方便一些,而对于站长来说呢?其用户资源在哪里?最终,这些人都会回到腾讯的平台上去。他不会记得你的论坛,因为下一次他发现用QQ可以登录其他家网站,也能搜索到与你的网站一样的内容。没有核心的用户群,也许看到论坛人气还蛮旺盛,但这些都不过是一场泡影,都是别人的财富。这时候,做网站的意义如何体现呢?从某种程度上,只是腾讯的义务宣传员。 Continue reading »

9 月 252010
 

2010-09-22 来源:红网-潇湘晨报 本报记者李伟 长沙报道

“中国互联网是七巨头之争”

张朝阳长沙放言,中国互联网已到决战时刻,公司不生即死,没有中间状态

深色格子衬衣、牛仔裤、Crocs帆布鞋,这就是作为金鹰节当晚颁奖嘉宾的张朝阳昨天下午抵达长沙时的行头。搜狐视频与湖南广电的合作谈判,已到最后关头。

“互联网的竞争是赢者通吃的竞争,现在已经到了决战的时候!”这个46岁的钻石王老五,好像找回了当年创办中国第一家风险投资支持的互联网公司时的危机感和满怀激情。“中国互联网只是七巨头之间的战争。”在搜狐董事局主席兼CEO张朝阳的心目中,七巨头包括:新浪、搜狐、网易、腾讯、百度、阿里巴巴以及盛大。 Continue reading »

9 月 212010
 

有一种职业叫站长
有一种副业叫站长
有一种坚持叫站长
有一种快乐叫站长
有一种人生叫站长

在中国有太多这样的站长
站长之路何其艰难,但又有多少站长能一直坚持自己的路!
或许有许多站长一开始可能因为建站能赚钱而建站,或许是为了自己的爱好而去建站!
可能一开始定位不准和不懂,网站换过好几次,可能最后的结果不是你一开始所想的那样,亏了,赚了,其实这都不重要,因为我们已经做到了一点:经历,这是我们站长建站过程中的喜怒哀乐!我们拥有了,体验了,可能中国几亿人都不会有我们这种经历!我们在为别人提供互联网服务的同时收获给自己的一种历程!当流量来时你会欢呼,当流量剧减时甚至你会抱怨会伤心!会无奈!。当我们熬夜更新,当我们整日光顾站长站来相互交流,可能我们彼此都不认识,但站长这个词将我们联系在一起!我们彼此不再孤单!!
可能我们不是专业的it从业者,可能我们只是从事站长这个副业!但我们也为自己升为一名站长而荣幸! Continue reading »

9 月 192010
 

西部数据的硬盘根据性能分为, 黑盘,蓝盘和绿盘,

黑盘WD Caviar Black: Maximum performance for power computing.
高性能 大缓存 速度快  
适合:企业,吞吐量大的服务器使用

常用的硬盘型号后缀如下,
EX
SS
LS

——
蓝盘WD Caviar Blue: Performance and reliability for everyday computing.
家用型 高性价比 整体比较平衡  使用寿命最长  
适合:存放数据和一般使用

常用的硬盘型号后缀如下,
KS
JS
KB
JB

——
绿盘WD Caviar Green: Cool, quiet, eco-friendly.
环保型 静音 发热低 省电 性能一般  转速在5400-7200间自动调整  
适合:当作下载盘

常用的硬盘型号后缀如下,
RS
DS
CS

9 月 182010
 

26. JUN, 2009 CATEGORIES: TOOLS BY ADMIN VIEW COMMENTS

This guide is the second in a 3 part series. Part 1 covers the Installation of Nessus 4 on the Jaunty Jackalope – Ubuntu 9.04. Part 2 is the installation of OpenVas 2 on Ubuntu 9.04 and Part 3 will be a show down between the two vulnerability scanners. A full review with comparison scan results from a number of sample systems. Nessus is a commercial product from Tenable while OpenVas is an open source product that branched from the original Nessus open source project releasing version 1.0 in August 2008.

This guide will cover the installation of the following OpenVas components on Ubuntu 9.04 (Jaunty Jackalope). While specific to 64bit, other versions of Ubuntu should have no trouble with the following steps. Continue reading »