Skip to main content

Posts

Showing posts from September 23, 2018

川普宣布和习近平“友船翻”,自我催眠惹祸了!(20180928第447期)

居然是 admin/123456,乌克兰这军方系统也是……

“123456、admin”在2017年弱密码TOP 100中,分别位列第一位和第十一位。大多数账户系统在注册时基本禁止使用这种“网红弱密码”,你很难想象这竟然会成为一个国家军方系统的用户名和密码。 9月25日,乌克兰记者 @alexdubinskyi 爆料称,乌克兰武装部队的第聂伯罗军队自动化控制系统的服务器用户名和密码分别为“admin”、“123456”。据了解,该系统主要用于协调顿巴斯地区的军事行动,也就是从2014年至今乌克兰和俄罗斯频繁交火的地区。 最先发现这个问题的是一名数据专家 Vlasyuk Dmitry,在5月22日对该系统进行网络测试的时候发现,很多服务器可以通过简易的用户名(admin)和密码(admin或者123456)访问,他及时汇报了这个安全隐患,但一段时间之后这个问题并没有得到改善。 5月25日,Vlasyuk 在邮件服务器上发现了类似的情况,基本上不需要技术很高深的黑客就能够轻松访问交换机、路由器、服务器、打印机和扫描仪等设备,能够分析出武装部队大量的机密信息甚至掌握整个夏天乌克兰军队在顿巴斯地区的一切计划。 Vlasyuk的建议被军方上级忽视,鉴于事情的严重性,Vlasyuk 在5月26日将该情况汇报给了国家安全与国防事务委员会以及乌克兰情报局。 等待长达一个多月的时间,乌克兰国防部才给出比较积极回应,要求乌克兰国防部以及其它武装力量部门禁止使用弱密码,同时定期检查所有工作站。不过,对于一些IP地址的安全问题,他们认为不需要加强。看起来Vlasyuk所提出的问题,还是没能完全得到重视…… 时间又过去了半个多月,Vlasyuk 收到反馈称,第聂伯河系统所存在的安全威胁已经被消除。 可笑的是,在7月12日的测试中,Vlasyuk 发现一些设备与特定的IP地址使用默认用户名和密码仍然可以登录进去。更有甚者,在一些情况下,计算机能够直接连接到国防部的网络,没有密码就可以进入。 Vlasyuk 再一次选择了投诉…… @alexdubinskyi 表示,在将近四个月的时间里,访问国防部部分服务器和计算机的密码一直没有发生改变:admin、123456。在这之前,北约曾向乌克兰提供4000万欧元旨在建设网络防御...

Linux 进程基础知识

计算机实际上可以做的事情实质上非常简单,比如计算两个数的和,再比如在内存中寻找到某个地址等等。这些最基础的计算机动作被称为指令(instruction)。所谓的程序(program),就是这样一系列指令的所构成的集合。通过程序,我们可以让计算机完成复杂的操作。程序大多数时候被存储为可执行的文件。这样一个可执行文件就像是一个菜谱,计算机可以按照菜谱作出可口的饭菜。 那么,程序和进程(process)的区别又是什么呢? 进程是程序的一个具体实现。只有食谱没什么用,我们总要按照食谱的指点真正一步步实行,才能做出菜肴。进程是执行程序的过程,类似于按照食谱,真正去做菜的过程。同一个程序可以执行多次,每次都可以在内存中开辟独立的空间来装载,从而产生多个进程。不同的进程还可以拥有各自独立的IO接口。 操作系统的一个重要功能就是为进程提供方便,比如说为进程分配内存空间,管理进程的相关信息等等,就好像是为我们准备好了一个精美的厨房。 看一眼进程 首先,我们可以使用$ps命令来查询正在运行的进程,比如$ps -eo pid,comm,cmd,下图为执行结果: (-e表示列出全部进程,-o pid,comm,cmd表示我们需要PID,COMMAND,CMD信息) 每一行代表了一个进程。每一行又分为三列。第一列PID(process IDentity)是一个整数,每一个进程都有一个唯一的PID来代表自己的身份,进程也可以根据PID来识别其他的进程。第二列COMMAND是这个进程的简称。第三列CMD是进程所对应的程序以及运行时所带的参数。 (第三列有一些由中括号[]括起来的。它们是内核的一部分功能,被打扮成进程的样子以方便操作系统管理。我们不必考虑它们。) 我们看第一行,PID为1,名字为init。这个进程是执行/bin/init这一文件(程序)生成的。当Linux启动的时候,init是系统创建的第一个进程,这一进程会一直存在,直到我们关闭计算机。这一进程有特殊的重要性,我们会不断提到它。 如何创建一个进程 实际上,当计算机开机的时候,内核(kernel)只建立了一个init进程。Linux内核并不提供直接建立新进程的系统调用。剩下的所有进程都是init进程通过fork机制建立的。新的...

标 题: [bssd] Slickdeals网站入门--我的使用方法

发信人: leesuin (Lee), 信区: PennySaver 标  题: [bssd] Slickdeals网站入门--我的使用方法 发信站: BBS 未名空间站 (Tue Feb 11 10:02:14 2014, 美东) http://slickdeals.net/ 这个是常说的sd(slickdeals)网站,我觉得是最权威的搞deal网站。很多人发帖,速度 快。有不同版面,从药店到grocery store,基本都概括了。Deal Alert功能是我首推 的,非常方便,有满足检索条件的deal,几乎是瞬间就email,保证第一时间看到。有 些deal速度很重要,呵呵。 最大的缺点是英文的,咱们看着有点累。 下面说说我是怎么用sd的, 1.一定得注册一个账户,才能最有效的让sd为你个人服务。 2.登录后,右上角my account/deal alerts,加入你感兴趣的关键词和检索条件。以 cvs为例, 点add a deal alert。keyword输入cvs,target forum选择drugstore/grocery  B&M deals + discussion。Minimum thread rating选any(就是默认的)。Notification method选email,instant。最后add alert。这样设置alert的结果,在drugstore/ grocery  B&M deals版面出现新的标题带有cvs的thread(帖子),你马上就会收到 email。个人经验,这个版上每周cvs的flyer出来是最快的,虽然最近有点慢,但比 iheartcvs快。收到email点进去就看到帖子了。 再举个别的例子,比如你想买个thinkpad。这次target forum就选默认的hot deals. 检索词thinkpad。Minimum Thread Rating选一个2+,当标题带thinkpad的thread有2+ 评分的时候,给你email。这样不是随便什么人发的deal,只有“真正”的deal,我才 能看到。sd上发帖自由,但回帖的人中有经验的高手很多,评分还是客观的。我只设定 2+,因为2+的评分说明这个deal有...

Is Cedexis like Fastly, Highwinds or other CDN providers?

Full disclosure. I work for Cedexis. Cedexis is nothing like Fastly, Highwinds or any other pureplay CDN provider. A CDN actually performs the content delivery. Cedexis actually routes the users request to the best performing CDN within the set of CDNs that company has decided to use. Let me unpack that. CDNs all have points of presence (POPs) that are geographically diverse. These POPs are where the content get cached for further distribution. These POPs also have peering to local and longhaul IP providers. It is this peering that often determines how well that POP will perform in that local market where the POP exists. Every CDN has a slightly different performance characteristic based on geographical location of the POPs and the peering relationships within that POP. Some CDNs have many many POPs and others adopt the ‘superpop’ architecture, with fewer POPs but more interconnectivity. Much like ‘all politics is local’ is a truism, all CDNs should be judg...

离职能直接影响中国登月的人才,只配待在国企底层?

一直以来,大家都在说国企不注重人才,但是很多人并没有直观的感受,我今天以一个刷屏航天圈的网红工程师在国企的遭遇,让大家感受一下高级人才在国企的生活是怎样的。 西安航天动力研究所,又称航天601所,是我国液体火箭动力事业的发源地,使我国成为世界上少数几个掌握先进超低温高性能推进技术的国家之一,可谓是国企中的高科技典范,和那些低技术含量只靠垄断政策保护的国企犹如云泥之别。 按理说,这样的纯靠技术吃饭的国企,应该是特别注重人才的,因为他们的一切都是建立在人才上面的,从某种意义上说,这家国企的人才保护做的怎么样,人才梯队培养的好不好,是影响整个国家的安全和国际地位的。 但是最近航天601所的一封公文让这家国企彻底的火了,这个公文简单翻译一下就是,我司研究员张小平跳槽了,当初批准辞职的时候没觉得他有啥了不起,但是他离职之后我们突然发现没有他整个项目都瘫痪了,恳请国家派人把他抓回来继续研究项目。。。 先给大家欣赏一下媒体爆料的公文原稿。 这封公文堪称史上最搞笑的公文,研究所的一个小小研究员,负责最关键技术岗位,是发动机这种最核心部件研发的灵魂人物,具备不可替代的作用,这不是我说的,是公文说的,这简直是用整个体制的信用,给张小平的个人研究能力背书。 既然能力和作用都这么大,那么这种国之栋梁研究所肯定是像掌中宝一样呵护起来吧,你错了,公文中又明确写了,张小平只是个研究员,职称是副主任设计师,这是整个航天601所的最底层,因为整个航天601所,70%的人都是副主任设计师。 换句话说,除了新来的实习大学生,还有那些领导们,其他的一线基层研究员都是和张小平同级的。这种基层研究员,居然掌握核心科技?他一走整个项目都能瘫痪,而且还是发动机领域?张小平头上有正主任设计师,他不会做项目?正主任设计师头上还有副总工程师、总工程师,这些技术大佬在干嘛,随便选一个研究员指导指导也能把项目推进下去吧。 据爆料,张小平的待遇是12万一年,跳槽后加入了北京蓝箭空间科技有限公司,年薪直接达到百万。这次601所公开发文要押张小平回去,刷屏航天圈,张小平的能力变相得到整个国家体制的承认,肯定还要加薪升职。 而更搞笑的是,张小平辞职的时候没有遭到任何阻碍,领导直接就批了,估计主管领导压根不懂业务,根本不知道张小平在项目中意味着什么。区区一个副主任设计师,研究所里遍地都...

百事可乐70年代的逆袭:我买的不是可乐,是理想中的自己

编者按:我们总希望把自己完美的一面,展示在他人面前。在消费成为了人们自我表达的一种形式的今天,消费行为本身已经不再局限于满足某样具体的需求了。人们做出购买决策时,考虑的不仅仅是产品的功用,而把重点更多放在使用产品时,自己和别人眼中的形象。在这样的背景之下,企业在品牌推广时,应该把焦点更多地放在消费者身上。百事在50年代有一场成功的品牌推广活动,当时不仅提高了市场地位,更抢到了巨头可口可乐的蛋糕。现在成功的品牌苹果、三星和星巴克的品牌战略,也能看到从百事曾经品牌战略的影子。本文编译自medium的原题为 “People Don’t Buy Products, They Buy Better Versions of Themselves” 的文章。 那时还是1957年,百事公司和很多年轻人一样,遭遇了身份危机。虽然市场推广非常卖力,但是百事在其永恒的死对头可口可乐对手面前,渐渐败下阵来。可口可乐那时也是市场上的龙头老大,就算百事把价格降到可口可乐价格的一半,百事和可口可乐的销售量也僵持在1比6 。并不是说百事可乐的产品有什么缺陷,而是百事的品牌文化还未成形,显得优柔寡断,甚至像无头苍蝇似的,要对抗强大的可口可乐,还真不是一天两天能赶得上的。 当时,可口可乐在市场上没有竞争对手,他们已经成功地说服美国大众,在可口可乐的玻璃瓶装的不仅是可乐,而是美国式生活里最美好最健康的一面。这样的全盘胜利,跟今天苹果在手机市场上取得的地位很相似,虔诚的用户在看到iMessage绿色的信息泡泡时的幸福感,估计就喝上一口可乐的爽快感觉差不多。只要是打心底里接受美国精神的人:接受社群感、美国例外主义和圣诞老人的人们,可口可乐就是他们的宗教。 注:例外论,又称例外主义、特殊主义,一种理论与意识型态,凡是认为某个国家、地区、社会、民族、组织、社会运动或历史时期,具备特殊的性质,以致于无法被一般性的理论或规则所解释,就可称为例外论。在各国社会中,这是一个常见的论点,在美国有美国例外论,在中国也有类似思想。 可口可乐广告甚至和圣诞老人扯上关系,拉近和消费者之间的距离 1963年,百事雇用了一个年轻的广告总监,波塔什(Alan Pottasch)。波塔什当时的任务是要给百事品牌注入新能量,让它能与当时是市场上的老大竞争——当时每个品类的消费品,可口可乐都在...

大黄蜂号航空母舰 (CV-12)

大黄蜂号航空母舰 ( USS Hornet CV-12 )是一艘隶属于 美国海军 的 航空母舰 ,为 埃塞克斯级航空母舰 的四号舰。她是美军第八艘以大黄蜂为名的军舰,舰名源自 美国独立战争 时期 大陆海军 的一艘 单桅纵帆船 。 大黄蜂号于1942年开始建造,舰名原为 奇沙治 (Kearsarge)。同年10月,美军在 圣克鲁斯群岛战役 损失了 大黄蜂号 ,美军在稍后将建造中的CV-12更名为大黄蜂号,以作纪念。1943年大黄蜂号下水服役,并在1944年开始参与 太平洋战争 ,更避过了日军所有攻击。战后大黄蜂号退役封存,在 朝鲜战争 时期进行SCB-27A改建,又在期间重编为攻击航母(CVA-12),于1953年在大西洋舰队重新服役。翌年大黄蜂号返回太平洋舰队,又在稍后进行SCB-125现代化改建,增设斜角飞行甲板。 1958年大黄蜂号重编为反潜航母,舷号改为CVS-12,继续留在太平洋执勤。稍后大黄蜂号参与美国的太空计划,先后担任 阿波罗3号 、 阿波罗11号 及 阿波罗12号 的救援船;并在 越战 期间到越南外海执勤,但未有参与陆上攻击。 大黄蜂号在1970年退役,并在1989年除籍。虽然大黄蜂号在1991年获评为 美国国家历史地标 ,但海军仍在1993年将大黄蜂号出售,并在1995年将之拖到拆船厂拆解。在民间组织努力下,海军在同年中止出售合约,于1998年正式将大黄蜂号交予民间组织,用作博物馆舰。同年大黄蜂号博物馆在 阿拉米达 正式开放。 目录 1 建造与早年服役 2 第二次世界大战 2.1 帕劳 2.2 荷兰地亚 2.3 马里亚纳群岛与小笠原群岛 2.4 菲律宾海海战 2.5 小笠原群岛、关岛及宁岛 2.6 菲律宾 2.7 台湾空战 2.8 莱特湾海战 2.9 莱特岛与吕宋 2.10 哈尔西台风 2.11 南中国海 2.12 冲绳岛、硫磺岛与日本 2.12.1 坊之岬海战 2.13 冲绳战役 2.14 台风康妮、日本投降与魔毯行动 3 战后改建与太平洋舰队 4 反潜航母 5 越战及首次太空任务 6 后续太空任务 7 退役、荣誉与博物馆舰 8 相关条目 9 注释 10 参考书目 11 外部链接 建造与早年服役 大黄...