Category: newest
-
一文读懂航空公司的航线和航班说明
航空离不了机场、航线、航班号、航空公司、飞机、交通管制等这些具体和抽象的物象。交通管制机构设计的航线,由航空公司利用机场与飞机等设施去执行航空运输,实现两地之间航线的飞行。在飞行过程中也受到航空管制,具体的调度、指挥以及飞行高度、飞行速度、飞行路线等都体现这一点。为了避免飞行的混乱和更好的管制,也为了避免路空视听问题,设计了航班号,通过航班号可以了解执行飞行的航空公司、飞行起点及重点、去回程等信息。 深圳宝安国际机场 航线:飞机飞行的路线称为空中交通线,简称航线。飞机的航线不仅确定了飞机飞行具体方向、起讫点和经停点,而且还根据空中交通管制的需要,规定了航线的宽度和飞行高度,以维护空中交通秩序,保证飞行安全。 1、航线一般包括空中航线和海运航线 2、空中航线,按照飞机飞行的起讫点,航线可分为国际航线、国内航线和地区航线三大类 (1)国际航线是指飞行路线连接两个或两个以上国家的航线 (2)国内航线是指在一个国家内部的航线,它又可分为干线、支线和地方航线三大类 (3)地区航线指在一国之内,连接普通地区和特殊地区的航线,如中国内地与港、澳、台地区之 间的航线 虹桥机场飞机降落轨迹 机场: 根据机场飞行区使用的最大飞机的翼展和主起落架外轮外侧间的距离,从小到大分为A、B、C、D、E、F六个等级。 F:在标准条件下,可用跑道长度大于等于3600米,可用最大飞机的翼展在[65m,80m)区间,主起落架外轮外侧间距在14~16米区间的机场 E:可用跑道长度大于等于3000米小于3600米,可用最大飞机的翼展52~65米和主起落架外轮外侧间距在9~14米区间的机场 根据《中国民用机场布局规划》,规划目标是到2020年民用机场总数达244个。 北方机场群:以北京首都国际机场、北京大兴国际机场为中心,机场总数达到54个 华东机场群:以上海浦东国际机场、上海虹桥国际机场为中心,机场总数达到49个 中南机场群:以广州白云国际机场为中心,机场总数达到39个 西南机场群:以成都双流国际机场、昆明长水国际机场、重庆江北国际机场为中心,机场总数达 到52个 西北机场群:以西安咸阳国际机场、乌鲁木齐地窝堡国际机场为中心,机场总数达到50个 双机场城市:北京、上海、成都、青岛、大连 青岛胶东国际机场 航班号:为便于组织运输生产,每个航班都按照一定的规律编有不同的号码以便于区别和管理,这种号码称为航班号 航班制度遵循原则: 1、按照数字的顺序编制航班号 2、编制国内航班号时,不得使用其它公司的航班号 3、编制国际和地区航班号时,原则上按3位数字安排,如果3位数字不够时,可以使用分配给本公司的4位数字航班号,但不能与本公司国内的航班号重复 4、在编制加班、包机等临时飞行航班号时,应在分配给本公司航班号的数字范围内编排,但不得与当天的定期航班航班号重复 航班号编排规则: 2004年之前:航空公司的两字代码加4个阿拉伯数字组成,后面的四位数字第一位代表航空公司的基地所在地区,第二位表示航班的基地外终点所在地区(1为华北,2为西北,3为华南,4为西南,5为华东,6为东北,8为厦门,9为新疆),第三、第四位表示这次航班的序号,单数表示由基地出发向外飞的去程航班,双数表示飞回基地的回程航班。 CA1202,北京飞往西安的航班,CA是中国国际航空公司,第一位数字1表示华北地区,国航的基地在北京,属华北地区;第二位数2表示航班的基地外终点在西安,属于西北地区;02为航班序号,其中末尾数2表示是回程航班,从西安回北京。 2004年以后: 国内航班号使用4位数字,国际(含港澳)航班号使用3位数字 航空公司及其两字代码-国内航班号第一位数字: 1、川航 3U – 8 2、国航 CA – 1、4、8、9 (国航基地北京,使用以前华北地区代码“1”概率最大) 3、南航 CZ – 2、3、4、6 (南航基地广州,使用以前华南地区代码“3”概率超一半) 4、上航 FM – 9 5、海航 HU…
-
Google Adsense 将在2021年3月10日停用链接广告
以下来自Google Adsense 邮件内容: 我们决定停用链接广告。这一决定是根据广大用户、发布商和广告主的反馈做出的,旨在让我们提供的广告格式跟上时代要求。今后,我们将专注于完善和开发其他广告格式,帮助您不断增收。 这意味着什么? 2021年3月10日生效: • 您将无法再创建链接广告单元。 • 您的链接广告单元将重新命名:原广告单元名称的末尾将添加“[以前的链接广告单元]”作为后缀。自适应链接广告单元和固定尺寸链接广告单元都将如此。 • 您网站上的自适应链接广告单元将开始投放展示广告。 • 您的网站上将停止投放固定尺寸链接广告。在可以折叠的情况下,我们将折叠每个此类广告单元。在无法折叠的情况下,我们将展示一个空白广告。 您的收入 我们的实验表明,对于绝大多数发布商而言,自适应型展示广告的效果与链接广告相当。我们一直在不断优化自适应型展示广告,尽可能提升广告效果。您可以通过广告单元报告监测链接单元的效果,以对比这次变化前后的效果。 接下来需采取什么行动? 您无需采取任何措施,因为自 2021 年 3 月 10 日起,自适应链接广告将开始以展示广告的格式投放。 我们建议您移除网站上的固定尺寸链接广告单元,并尝试改用以下广告格式: • 可以让自动广告扫描您的网站,然后自动将广告投放到很有可能会取得良好效果的位置。不妨详细了解如何开始使用自动广告。 • 展示广告在您网站上的任何地方都能产生不错的效果。欢迎详细了解如何创建展示广告单元。 • 您还可以尝试使用原生广告,打造量身定制的广告体验。不妨详细了解如何创建原生广告单元。 • 如果您的网站符合使用匹配内容的条件,您也可以用可自定义的匹配内容广告单元来替换链接广告单元。欢迎详细了解自定义匹配内容单元。 感谢您在我们不断完善产品的过程中所给予的耐心配合与理解。 此致 Google AdSense 团队敬上
-
将局域网个人电脑、服务器代理到公网的内网穿透工具lanproxy漏洞CVE-2020-3019
2021年1月8日,CVE-2020-3019 lanproxy 目录遍历漏洞。漏洞描述:lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具。攻击者构造恶意请求,可直接获取到lanproxy配置文件,从而登录lanproxy管理后台进入内网。 影响版本:lanproxy 0.1 安全建议:lanproxy尚未针对该漏洞发布安全更新。建议用户禁止将lanproxy管理面板对外部开放。 相关链接:https://github.com/ffay/lanproxy lanproxy是一个将局域网个人电脑、服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面…)。目前市面上提供类似服务的有花生壳、TeamView、GoToMyCloud等等,但要使用第三方的公网服务器就必须为第三方付费,并且这些服务都有各种各样的限制,此外,由于数据包会流经第三方,因此对数据安全也是一大隐患。 相关地址 主页 https://nat.nioee.com lanproxy-go-client https://github.com/ffay/lanproxy-go-client 发布包下载地址 https://github.com/ffay/lanproxy/releases 使用 获取发布包 拉取源码,运行 mvn package,打包后的资源放在distribution目录中,包括client和server 或直接下载发布包 https://github.com/ffay/lanproxy/releases 配置 server配置 server的配置文件放置在conf目录中,配置 config.properties server.bind=0.0.0.0 #与代理客户端通信端口 server.port=4900 #ssl相关配置 server.ssl.enable=true server.ssl.bind=0.0.0.0 server.ssl.port=4993 server.ssl.jksPath=test.jks server.ssl.keyStorePassword=123456 server.ssl.keyManagerPassword=123456 #这个配置可以忽略 server.ssl.needsClientAuth=false #WEB在线配置管理相关信息 config.server.bind=0.0.0.0 config.server.port=8090 config.admin.username=admin config.admin.password=admin 官网:https://nat.nioee.com/ 常见问题: 创建端口映射的时候,协议如何选择? 目前协议选择提供了http、https、tcp,这里的协议是指你的内网端口访问协议, 当你选择http和https时,可通过域名(平台域名或你自定义绑定的域名)访问, 如果选择的是tcp,将不能直接通过域名访问,需要使用平台提供的节点域名+端口访问,比如ssh、远程桌面的访问。 如何绑定自己的域名? 在映射管理中填写你要绑定的域名,然后将绑定的域名解析到节点指定的cname地址。 自己绑定的域名支持ssl证书配置吗? 支持。但是你的证书必须在平台配置(映射管理中进行配置),不需要在你自己的内网服务器上配置。 客户端支持哪些平台? Windows、Mac、Linux、mipsle等,Windows 64位,Mac OS 64位,Linux 64位,更多其他平台客户端…
-
Nginx代理网站替换内容的字符编码和节省流量问题解决办法
1、代理一个网站: location / { proxy_pass http://www.moneyslow.com/; } 2 替换一些内容 location / { # 必须设置,不然www.moneyslow.com返回的是gzip压缩过的内容 proxy_set_header Accept-Encoding “”; proxy_pass http://www.moneyslow.com/; # 使用sub模块 sub_filter_once off; # 可用替换多次 sub_filter “海阔中文网” “慢慢赚钱新闻”; # 把 海阔中文网 替换成 慢慢赚钱新闻 sub_filter “NBA” “NBC”; # 把 NBA 替换成 NBC } 注意事项:如果只有“NBA”替换成“NBC”成功了,“海阔中文网”替换成“慢慢赚钱新闻”失败了,这个问题要处理字符编码问题,打开Chrome浏览器的调试窗口,服务器返回的内容经过了gzip压缩,内容编码为GB2312,gzip压缩的问题我们用 proxy_set_header Accept-Encoding “”; 指令解决了。对于编码问题,由于配置文件的编码为UTF-8,网页内容编码为GB2312,所以对于中文,编码不一样,无法用“慢慢赚钱新闻”替换“海阔中文网”。把配置文件夹保存为GBK(兼容GB2312)试下。 3 通过两次proxy_pass节省流量 在上一步中,我们需要用 proxy_set_header Accept-Encoding “”;配置指令,以便让www.moneyslow.com返回解压缩后的内容,以方便内容替换。这种做法会增加网络流量,更好的方法:用两次proxy_pass,第一次是向远程服务器,获取到的是gzip压缩的内容,第二次是内部proxy_pass,获取到解压后的内容。 location /…
-
打比喻解释股票、基金、债券、国债、证券、信托、期货、国债、外汇?
不说废话,多看几遍就明白了 股票 刚子是方圆十里周边村子最好的铁匠,尤其是打的一口好镰刀,村里的老少爷们都喜欢用他打的镰刀干活麻利,噶韭菜顺手,利索。 刚子暗恋村子西头的翠花,几次托人说媒,但是她妈是个势利眼,嫌弃一个穷铁匠没什么收入,整日的叮咣打铁做不出几把镰刀。 在某个想着翠花,寂寞难免的夜晚,刚子突然间灵光一现,如果我能买上一台机器,多进点铁锭,岂不是能做出更多的镰刀? 这可要比自己抡大锤一下一下敲快多了,周边村子这么多韭菜地,只要打出镰刀根本就不愁销路啊。 但是问题来了,市场前景有了(韭菜地) 行业优势有了(周围最好的铁匠)但刚子就是没钱呀(缺乏扩张资金) 怎么办? 一来二去他想到了村子里脑袋活泛的街溜子,二柱子。 二柱子脑子转得快,他给刚子出了个主意:你把铁匠铺按一年产500把镰刀的价格,发行“镰刀票”吧, 谁买你的镰刀票,就是你的股东,用别人的钱购置机器进原料。 刚子一听,这是好主意啊,但是问题是我说话别人不信啊。 二柱子一听: 你说话肯定不管用啊,咱们得找村主任老王头,让他给你作保,才有人买你的 “镰刀票” 某天,村主任老王头带着他俩,在村里的大戏台上,公开向老少爷们发售“镰刀票” 并且和老少爷们露天开了个股东大会,约定好每年年底按手里的票儿,进行分红,只要刚子的铁匠铺生意越好,分红就越高。(股票市场+公开发行+分红 ) 过了没几年,刚子的铁匠铺生意越来越好,不光他自己发了财,娶到了翠花,就连当时买他“镰刀票”的老少爷们也跟着赚了不少, 然后呢,有人开始眼红了,也想找村主任老王头入股刚子的铁匠铺,但是老王头也很为难呀,人家刚子不是以前了,现在的铁匠铺早就发展成了公司,人家不差钱呀。 最后作为村主任的老王头,为了村子里的和谐稳定,想了一个办法: “镰刀票”的分红,是认票不认人的,干脆以后把村子里的大戏台作为“交易市场” ,让这些人自己去估价买卖吧,如此一来村子里的第一次,“股票交易”产生了。 关键词: 市场前景、行业优势、股票市场、公开发行、股息分红、股票交易 基金 村子里的刚子因为“股票” ,实现了快速扩张,给他出主意的街溜子二柱子,从中间获得了启发。 二柱子心想: 我不是铁匠,当初也没钱去投资“股票” ,但是我有眼光啊,又熟悉这个行业,村子里的人都知道当初是我给刚子出的主意,并且帮他找的老王头上市了。 我在村里大戏台(金融市场)这么有名,再说谁不知道村主任老王头是我表叔,干脆我也发行点“产品”吧,就叫“大腰子村,铁匠投资基金” 募集大家的钱,专业眼光去投资铁匠行业,不担保盈亏,从中间赚点管理费和分成。 然后村子里没赶上机会的老少爷们,不敢自己买卖的老少爷们,把钱都投给了二柱子,而二柱子呢,并不局限于大腰子村的铁匠铺,他跑遍了县周边十几个村子,先后考察这些村子里的铁匠铺生意,并且给他们投资。 最后,村子里老少爷们,跟着二柱子都赚了不少钱,都说二柱子眼光好,不光投一个铁匠铺,而是分散投资,降低风险,又稳又赚钱。 关键词: 集合资金、分散配置、专业管理、严格监管 债券 三年后,刚子发了财,人心就变了,经常哄翠花说去城里办事,实际上是被一个发廊里面叫小丽的姑娘迷住了魂,家也不回了,铁匠铺也不管了,每天都在城里和小丽厮混,无奈之下翠花带着孩子和刚子办了离婚,刚子,明知错在自己,愧疚之下把铁匠公司账上的活钱,都支给了翠花。 谁知天有不测风云,原来发廊小丽,爱的不是他的才华,而是爱他的钱,当铁匠公司流动资金紧缺,生意开始进入困局的时候,刚子没办法继续大手大脚花钱以后,小丽甩手而去,转头又勾搭上了别的大款。 刚子这个时候,想哭都哭不出来,老婆孩子没了,铁匠公司眼瞅着也干不下去了,整天喝着闷酒,最后被“金融传奇” 二柱子知道了。 某天二柱子来串门了,他说: “兄弟啊,早知今日何必当初,哥哥我也不能看着你不管,再给你出个主意吧,你的铁匠公司只是缺了点流动资金,要因为这点事去卖你手里的股份,这个节骨眼,不光卖不上价儿,村子里大家伙都等着看你丢人呢” “这样,你写点条子,注明你出多高的利息向社会募集资金,发行的时候,还得跟老少爷们约定好,准备多长时间以后赎买这些条子,相当于你在村子里公开借款,谁买你的债券,谁就是你的债权人” 这时刚子一听,顿时涕泪而下,感激之心无语言表。 之后,两人又去找了村主任老王头,一是需要老王头给老少爷们作保,二则需要村主任老王头点头同意,才能去村里大戏台公开发行,简而言之村子里什么事儿,老王头同意了才能作数。 老王头作为村主任,政治格局显然不一样,一听他俩的主意,暗自信心:这是个好办法啊,推广起来不就能解决很多资金需求? 干脆我动用村主任的权利,给他“条子”上盖个章,换个名字就叫“债券”吧 然后,刚子的铁匠公司,总算有惊无险的度过了这一次危机,刚子也是感念二柱子的恩情,给他儿子认了干爹。 关键词: 筹资、债权、利率、到期偿还 国债 和债券同理,虽然村子在老王的管理下蒸蒸日上,但也难免有资金的需求,村东头的水渠该修了,小学该扩建了,村里大戏台装修了等等等等,所以老王头以村委会的名义,经常在村子里的大戏台发行债券,用村里水渠的租用费作保,只不过利息要低一些,毕竟一个是公司债,一个是国债。…
-
《辛德勒的名单》电影导演创造历程万字解析
奥斯维辛集中营是纳粹德国在波兰设立的最大集中营,曾夺去110万人的生命,其中90%为犹太人,是二战犹太罹难者总数的六分之一。 1992年1月,一位好莱坞著名导演一面戴上大衣风帽,一面举着8毫米摄影机不停拍摄。从营区入口的哨台望去,一排排被焚毁的营房顶上,残断的烟囱仿佛绝望的手臂直刺苍穹,令人心中一颤。 “我意识到自己就站在现代史上最大的杀戮场中;要在五十年前,我,一个犹太人在这儿,就等于被判了死刑。” 他很意外地发现自己没哭,此情此景在他心中所触发的“与其说是悲哀,倒不如说是愤怒。” 这个人,就是斯蒂文·斯皮尔伯格。 每年的这个时候,我也都会重温这部为奥斯卡赢得了“奥斯卡”的经典影片—— 《辛德勒的名单》 一 1982年10月,澳大利亚作家托马斯·肯尼利的纪实小说《辛德勒的名单》(原名《辛德勒的方舟》)在美国出版。 该书讲述了二战期间在克拉科夫经营搪瓷工厂的德国投机商奥斯卡·辛德勒保护一千二百余名犹太人免遭法西斯杀害的故事,一个真实的故事。 彼时正值《ET外星人》首轮热映余温未尽,评论界为斯皮尔伯格贴上“电影彼得·潘”的标签。对一个36岁的男人来说,这并不算赞美。 《辛德勒的名单》一经出版即成社会舆论热点。 首版图书在三周内销售一空不说,连最权威的严肃媒体《纽约时报》也第一时间在头版刊登专文评论,而这篇书评则经环球影业总裁西德·谢恩伯格之手转给了斯皮尔伯格。 “辛德勒与他的犹太人”的故事让斯皮尔伯格震惊之余又深感好奇—— “我被辛德勒矛盾的个性深深吸引住了,为什么一个本应唯利是图的德国商人,会突然想要倾其所有去挽救犹太生命?”他对谢恩伯格说:“这本书能拍部绝好的电影,但它写的是真事吗?” 或许小说前言中肯尼利的文字多少能为斯皮尔伯格解惑—— “1980年我光顾了好莱坞贝弗利山的一家箱包店。这家店归利奥波德·菲佛伯格所有,他是位‘辛德勒犹太人’。 正是在那些意大利手工皮具货架下,我才第一次听说奥斯卡·辛德勒,这位锦衣玉食的德国投机商,这个魅力四射的男人,这个矛盾的化身,听说他如何在大屠杀年代里,拯救一个被诅咒种族的故事。” 菲佛伯格身上凝聚了犹太民族热情、坚韧、感恩的特质。“我有个很棒的故事,不仅是犹太人更是全人类的,一个人性和慈悲的故事。” 菲佛伯格多年老接洽过迪士尼维也纳分部等公司,可惜都无果而终,但他从未气馁:“辛德勒救了我一命,我要尽力让他成为不朽。” 1982年12月,一个星期六的中午,斯皮尔伯格与《辛德勒名单》原作者肯尼利、菲佛伯格二人在环球电业总裁谢恩伯格家里首次会面。主题自然是辛德勒。 作为贝弗利山居民,菲佛伯格是斯皮尔伯格母亲艾德乐夫人的犹太餐厅的常客,在他眼里,斯蒂文这个犹太后生正是执导《辛德勒的名单》的不二人选—— “听我说斯蒂文,你来拍这部电影吧,你拍,一定能得奥斯卡!我保证!”他又对谢恩伯格强调了一遍:“真的,为奥斯卡赢一座‘奥斯卡’吧!” 没人知道斯皮尔伯格那时在想什么,握手告别时,他只是小声嘟囔说:“好书,好书……” 为恩人拍一部电影的计划搁浅二十年后终于又见曙光,菲佛伯格自然急切盼望夙愿能早日达成。然而斯皮尔伯格还有太多顾虑,这也是他对“为奥斯卡赢一座奥斯卡”的热烈建议保持沉默的原因—— 海阔中文网,收录本文。 他觉得自己还没准备好,精神上、生活阅历上、民族情感上,都远未成熟到足以把握好这样的题材。 “我问他:‘斯蒂文,求求你啦,请问你准备什么时候开始?’”菲佛伯格回忆道,“他说:‘十年后吧。’”十年后,菲佛伯格就80岁了。 “菲佛伯格的担忧与日俱增,他害怕自己等不到电影上映的那一天。”斯皮尔伯格坦陈,“《辛德勒的名单》是我的一笔良心债。” 二 《辛德勒的名单》从前期筹备起便历经曲折,首当其冲就是剧本的难产。 原著作者肯尼利1983年完成了220页的初稿,但斯皮尔伯格觉得太长,主线也不够突出,“辛德勒社会关系庞杂,涉及人物众多,”肯尼利说,“对我来说,把这些关系聚拢合并起来太难。”修改磕磕绊绊,直到1985年还是一筹莫展。 斯皮尔伯格只好另觅高人,找到当时的新科奥斯卡最佳编剧科特·路德特克(《走出非洲》,1985)。 记者出身的路德特克决定动笔前先对辛德勒来一番深究,可是,纠结了三年半,对于一个满身铜臭的商人怎么变成神圣的摩西,路德特克还是疑窦丛生,只好宣布放弃。 “科特不相信辛德勒的故事是真的。”斯皮尔伯格说。 在这五年多里,《夺宝奇兵2》(1984)、《紫色》(1985)和《太阳帝国》(1987)先后上映,后两部影片本是斯皮尔伯格尝试严肃题材的诚意之作,却遭遇铺天盖地的口诛笔伐,这令他深感不公,甚至想过不再碰所谓严肃电影。 然而在此期间,他还是与著名剧作家汤姆·斯托帕德(《莎翁情史》,1998)接触过几次,商讨《辛德勒的名单》剧本的改编。 年复一年,从各种渠道传出的斯皮尔伯格拍片计划里,始终难觅《辛德勒的名单》的踪影,只有老菲佛伯格依然雷打不动地每周给斯皮尔伯格办公室打一个电话询问进展。 “为什么要拍《辛德勒的名单》?很久以来我反反复复地问自己,”斯皮尔伯格说, “我来自正统犹太家庭,虽然只是间接受到过大屠杀的影响(祖父和祖母失去了他们在东欧的亲人),但从我小时候起,长辈们就常常讲大屠杀的故事,对孩子来说,父母讲杀人的事情总是很吸引人的。 后来我逐渐明白,他们是在用这种方式传播历史。读了肯尼利的小说后我产生了一个想法:何不用自己最擅长的方式把大屠杀时期的故事讲给我的孩子们听?”但时机还未成熟。 那时斯皮尔伯格还没有孩子,他的犹太文化传统观念告诉他,自己还不是一个完整、强大、能够洞悉世事的男人。 对斯皮尔伯格能力存疑的不只他自己。 澳大利亚导演弗雷德·谢波西就求他别拍《辛德勒的名单》,还预言说好莱坞的惯用招数会毁掉它。 “把它让给我吧,”他请求斯皮尔伯格,“你敢扔掉吊臂和移动摄影车吗?我觉得你没这胆儿。” 为了让菲佛伯格早日得偿所愿,斯皮尔伯格曾有意将《辛德勒的名单》转给波兰裔导演罗曼·波兰斯基,但后者更希望执导自己的大屠杀电影;他还找过西德尼·波拉克和马丁·斯科塞斯。 “我觉得马蒂(斯科塞斯)能拍好,他是敢于直面真相和暴力的人。”斯皮尔伯格说。考虑再三后,斯科塞斯接下《辛德勒的名单》并请来斯蒂文·泽里安改编剧本,后者曾因1990年影片《无语问苍天》获得奥斯卡最佳改编剧本提名。 然而斯皮尔伯格很快便后悔了:“难道就这样放弃了为孩子、家庭和整个犹太民族做点实事的机会?” 思来想去,他最终决定用自己正筹备重拍的《恐怖角》与斯科塞斯交换,“赎”回了《辛德勒的名单》。 三 1991年夏,患流感在家休息的斯皮尔伯格再次重温了原著小说。其时他已是两个孩子的父亲,那种“该做点什么”的责任感越来越强烈;加上柏林墙倒塌后新纳粹主义抬头,否认大屠杀的言论日益嚣张,也让他深感忧虑。 所有这些因素促使他下定了决心。 “我觉得现在是时候了。这十年里我所积蓄的力量、在思想和技巧上的成长都会倾注到这部电影中去。” 他找来泽里安(《无语问苍天》,奥斯卡最佳改编剧本提名)完成的剧本——115页、编剧功力了得但“过于克制”,并且剧中缺少犹太面孔。 “起初我没有从幸存者角度叙事,”泽里安说,“而是从辛德勒的视角。我想说明辛德勒那么做并不是为了友情或同情,而只是做了他认为正确的事。”…
-
为啥要用RPC代替HTTP
先复习以下基础网络知识: 一、七层网络结构模型回顾: 我们先来了解一下OSI的七层网络结构模型(虽然实际应用中基本上都是五层),它可以分为以下几层:(从上到下) 第一层:应用层。定义了用于在网络中进行通信和传输数据的接口; 第二层:表示层。定义不同的系统中数据的传输格式,编码和解码规范等; 第三层:会话层。管理用户的会话,控制用户间逻辑连接的建立和中断; 第四层:传输层。管理着网络中的端到端的数据传输; 第五层:网络层。定义网络设备间如何传输数据; 第六层:链路层。将上面的网络层的数据包封装成数据帧,便于物理层传输; 第七层:物理层。这一层主要就是传输这些二进制数据。 实际应用过程中,五层协议结构里面是没有表示层和会话层的。应该说它们和应用层合并了。我们应该将重点放在应用层和传输层这两个层面。因为HTTP是应用层协议,而TCP是传输层协议。好,知道了网络的分层模型以后我们可以更好地理解为什么RPC服务相比HTTP服务要Nice一些! 二、HTTP 服务特点: 其实在很久以前,我对于企业开发的模式一直定性为HTTP接口开发,也就是我们常说的RESTful风格的服务接口。的确,对于在接口不多、系统与系统交互较少的情况下,解决信息孤岛初期常使用的一种通信手段;优点就是简单、直接、开发方便。利用现成的http协议进行传输。我们记得之前实习在公司做后台开发的时候,主要就是进行接口的开发,还要写一大份接口文档,严格地标明输入输出是什么?说清楚每一个接口的请求方法,以及请求参数需要注意的事项等。比如下面这个例子: POST http://www.moneyslow.com/restful/user/info 接口可能返回一个JSON字符串或者是XML文档。然后客户端再去处理这个返回的信息,从而可以比较快速地进行开发。但是对于大型企业来说,内部子系统较多、接口非常多的情况下,RPC框架的好处就显示出来了,首先就是长链接,不必每次通信都要像http一样去3次握手什么的,减少了网络开销;其次就是RPC框架一般都有注册中心,有丰富的监控管理;发布、下线接口、动态扩展等,对调用方来说是无感知、统一化的操作。 三、RPC 架构特点: 一个完整的RPC架构里面包含了四个核心的组件,分别是Client ,Server,Client Stub以及Server Stub,这个Stub大家可以理解为存根。分别说说这几个组件: 客户端(Client),服务的调用方。 服务端(Server),真正的服务提供者。 客户端存根,存放服务端的地址消息,再将客户端的请求参数打包成网络消息,然后通过网络远程发送给服务方。 服务端存根,接收客户端发送过来的消息,将消息解包,并调用本地的方法。 四、 什么时候需要PRC: 先来看一下,没有RPC的时候,会怎么样: 在过去是这样的,包括现在很多对企业服务可能也是这样,只有一个包部署在web服务器里。那个时候,没什么需要用到RPC的场景。然后当用户量大的时候呢?渐渐出现了负载均衡。“海阔中文网”为您分析,大概是这个样子: 负载均衡能解决的问题很多,但是还是不够好,比如说,只是某一个功能模块(假设是用户中心)被访问的次数特别频繁,我可不可以把这部分内容单独拿出去?用户中心的机器独立,给它单独的带宽,给他单独的服务器,给他单独的数据库? 不这么干其他的功能模块都干不下去了啊。 以学校餐厅举例: 学校餐厅,可以容纳500人同时就餐,但是有一家面馆,生意特别好,每到饭点来吃饭的人都有2000人,占满了餐桌,排队好几百米,餐厅的其他摊位肯定不乐意了吧?比如那个卖水饺的,虽然每天几十个人来吃饭。那也是钱啊。你人这么多,想来我这吃饭的人都挤不进来了,大概情景是这样的: 这样能看懂吧?遇到这种场景怎么办?不可能不让面馆开门营业啊,那最好的方式就是:“你可不可以搬出去?” 你不搬我们搬也行!(哭泣脸,反正我们是再也不要和你家面馆开在一起了,必须给我们一个说法) 那么,搬家之后的样子可能是这样的。 嗯啊。分是分开了,然后餐卡什么的还是在一起,还是和其他窗口一样,给大家提供就餐的功能。这就是分而治之,哪怕你面馆关门了,也不影响我,这又叫分布式。(“分布式”划重点) 说到分布式,就问题就来了。 可不可以互相调用?其实细分下去,买菜,切菜,结账这些都是独立的流程,我们能不能都把它们独立出来? 当然是可以的,但是带来的问题就是,如何通信?大家都不在一个进程里。 这种通信的方式,就叫做RPC,在今天,RPC已经不仅仅是远程,这个远程,确切来说,就是指不在一个进程内,只能通过其他协议来完成,通常都是TCP或者是Http。 好了,RPC讲清楚了,再看RPC的重点是什么。 不能太慢,对不对?如果太慢了,怎么办? 这种性能的要求,要做到什么程度?希望是和在同一个进程里,一致的体验。 Http能做到这种程度么? 不行。Http(TCP)本身的三次握手协议,就会带来大概1MS的延迟(emmm,这个数据其实我有点不确定了,也可能是几微秒,很早之前做过测试)。 每发送一次请求,都会有一次建立连接的过程,加上Http报文本身的庞大,以及Json的庞大,都需要作一些优化。 一般的场景下,没什么问题,但是对于Google这种级别的公司,他们接受不了。 几MS的延迟可能就导致多出来几万台服务器,所以他们想尽办法去优化,优化从哪方面入手? 1.减少传输量。 2.简化协议。 3.用长连接,不再每一个请求都重新走三次握手流程 Http的协议就注定了,在高性能要求的下,不适合用做线上分布式服务之间互相使用的通信协议。…
-
全屋装修电路回路插座电线空开布线图参考
以下为全屋装修中电线、回路以及空开选安装位置图。 一、电线选择 左边软芯(BVR),右边硬芯(BV),外边白色护套线除灯线外一般不用。 普通家装硬芯偏多,因为软芯接头处不方便固定。 电线常用色:火线红色、蓝色零线、双色地线(不是一定的,如零线也有绿色,地线也有黄色) 二、回路选择 常用回路 特别需要注意的一点就是冰箱单独回路,这样可以离开家断掉其他回路时保留冰箱供电。 可增回路 三、空开选择: 左边空气开关、右边漏电保护开关。漏电保护增加了保护漏电及触电时的触发,空气开关只会在过载时跳闸。 家用空气开关分为1P、2P,漏电保护开关分为1P+N、2P。一般总路的选2P,分路选1P就可以。 P=极,N=零线 家用电线因穿管且室内温度较高,所以建议安全载流会比理论降低。 四、插座种类 除了基础的五孔插座以外,还有其他几种常用的插座也在这张图上有所体现。 唯一需要注意的事情就是洗手间可以加防溅盒。 五、插座布置 1、玄关插座 预留2-3个插座,插座高度如图,可以布置在鞋柜底部和中间。用于烘鞋器、氛围灯等。 2、客厅插座 客厅背面一般预留5-7个插座,沙发旁可选择USB插座。 客厅正面一般预留4-8个插座,电视机下可预留两个四孔插座。 3、卧室插座 整个卧室可以预留6-14个插座,床头、梳妆台插座如果想隐藏可以降低高度。 4、厨房插座 厨房是插座最多的地方,推荐使用带开关插座。 除了以上12个插座以外,还可以为洗碗机等增加2到3个,如果拥有中岛至少增加4到6个插座。 烤箱插座一般16A,同时不可留在烤箱后边。 5、餐厅插座 餐厅插座一般布置3-6个,主要用于小电器及餐桌火锅使用。 6、卫生间插座 卫生间插座一般预留4-6个,如果洗衣机烘干机在阳台就把插座挪到阳台,同时插座高于进水口。 7、智能设备插座 智能电器的位置会随着时代的进步而改变,今天我就把常见的几种罗列出来,供大家参考! 我自己全屋的插座数量以供参考 总结: 插座是家中最容易忽略但又是比较重要的环节,如果插座前期没有设计好那后期家里就变成盘丝洞了。 而插座的设计不单单是数量上,更重要的是位置、种类及线路、回路布置。
-
sort命令排序文本文件内容的多种方式:按月,按数值,随机,按ASCII
去除重复行sort file |uniq 查找非重复行sort file |uniq -u 查找重复行sort file |uniq -d 统计sort file | uniq -c Linux sort命令可以以比你可能意识到的更多的方式来排列命令输出或文件内容-按字母,数字,按月和随机方式只是更有趣的选择之一。在本文中,我们将介绍一些更有用的排序选项,并说明它们之间的区别。 默认值默认排序似乎很简单。首先是数字,然后是字母,对于每个字母,小写字母都在大写字母之前。您可以期望看到这种排序:012345aAbBcCdDeE ASCII顺序查看这些字母中每个字母的数字字节值,您可能会注意到,就ASCII而言,上面看到的不是“自然顺序”。 # echo 012345aAbBcCdDeE | od -bc0000000 060 061 062 063 064 065 141 101 142 102 143 103 144 104 145 1050 1 2 3 4 5 a A b B c C d D…
-
Linux中可以通过propos命令通过语义来模糊查找相关命令
如果想找排序相关的命令,就apropos sort, 想找计算相关的命令,就apropos compute,该命令使用用户提供的关键字来搜索man手册的名字和描述。以下是它的语法: apropos [OPTION…] KEYWORD.. 有很多选项:(本文来自海阔中文网 moneyslow.com) -d, –debug:获取调试信息。-v, –verbose:获取详细的警告信息。-r, — regex:以正则匹配的方式搜索关键字。-w, –wildcard:关键字包含通配符。-e, –exact:精确匹配关键字。-a, –and:要求匹配所有关键字。默认匹配任一关键字。-l, –long:完整输出,不将结果截取到终端的宽度。-s section, –section section:只查找指定的手册section。-m system[,…], –systems=system[,…]:用于查找其它操作系统的手册页。-M path, –manpath=path:设置man手册的路径。-L locale, –locale=locale:本地化。-C file, –config-file=FILE:使用这个参数指定的配置文件。-h, –help:输出帮助信息。 –usage : 输出一个简短的用法-V, –version:打印版本信息并退出。 man手册描述摘要: 当你使用 -r(正则匹配) ,或 -w(通配符),或 -e(精确匹配关键词) ,那么这个关键字通常被认为一个正则表达式。当你使用这些选项的时候,要把关键字放到双引号中,每一个特殊字符都要用反斜杠(\)进行转义。 这匹配规则可以匹配man手册页面的名字,和描述中的单词。
-
-
-
利用多种方式优化Nginx的HTTPS性能延迟
开启http2 首先从优化TLS 握手和延迟入手,在Nginx 中的 TLS 设置中开启 HTTP/2,HTTP/2 标准是从 Google 的 SPDY 上进行的改进技术,比 HTTP 1.1 提升更多的性能,在需要并行多个请求的时候可以减少延迟。一般情况下一个网页需要请求很多次,而在 HTTP 1.1 时代浏览器能做的就是开多个连接进行并行请求,而HTTP2可以在一个连接中进行并行请求。HTTP2原生支持多个并行请求减少了顺序执行的请求的往返过程。 如果你想自己看一下 HTTP 1.1 和 HTTP 2.0 的速度差异,可以试一下:https://www.httpvshttps.com/。 访问海阔中文网,网络测试下来 HTTP/2 比 HTTP 1.1 快了89%,如下图所示: HTTP 1.1 与 HTTP 2.0 速度对比 在 Nginx 中开启 HTTP 2.0 非常简单,只需要增加一个 http2 标志即可: listen 443 ssl; # 更改为 listen 443 ssl http2; 注意:如果客户端不支持…
-
加入滴滴的条件说明和承诺(2021年1月)
原文链接:https://dpubstatic.udache.com/static/dpubimg/9a3bff913821c4cb65b6247d686cb789/index.html?tt_from=copy_link&utm_source=copy_link&utm_medium=toutiao_ios&utm_campaign=client_share 注册滴滴司机,应满足以下标准。不满足下列任一标准的用户,请勿申请注册滴滴司机。 用户注册滴滴司机时,应如实提供相应信息及资料供滴滴平台审核,并对资料的真实、客观、完整负责。滴滴将尽最大努力对用户是否满足下列标准予以审核。但因部分审核项目前缺乏可供核对的权威数据源,滴滴仅可对该类项目中司机提供的资料予以形式审核,无法进行实质审核。经滴滴审核满足下列标准的,可注册为滴滴司机。 用户注册成为滴滴司机后,被滴滴平台发现实际不满足下列标准或者因自身情况变化不再符合以下标准的,滴滴平台可终止其司机资格。明知自己不符合下列标准仍注册司机,或者所提供信息、资料不符合“真实、客观、完整”要求的用户,给其他用户或滴滴平台造成损失的,滴滴平台将依法追究其法律责任。 滴滴司机准入标准: 1. 身份证 1.1 年龄需符合当地政府的准入要求,参考全国年龄的准入标准,女性司机年龄在21-55周岁之间,男性司机年龄在21-60周岁之间。各地方实施的法律法规另有规定的,从其规定。(如出生日期为1980年10月5日,则2001年10月6日起满21周岁,2036年10月6日起超出55周岁) 1.2 身份证在有效期内,且剩余有效期在90天以上。 2.1 取得相应准驾车型机动车驾驶证并具有3年以上驾驶经历。 2.2 机动车驾驶证载明的准驾车型为A1、A2、A3、B1、B2、C1、C2,且满足申领C2以上驾驶证的身体标准要求;C5(需获得网约车驾驶员资格证)。 2.3 最近连续3个记分周期内没有记满12分记录。 2.4 中华人民共和国机动车驾驶证在有效期内,且剩余有效期在90天以上。 3. 行驶证 3.1 车辆类型为小轿车或微型轿车。 3.2 核定载人数为5-7人。 3.3 安装具有行驶记录功能的车辆卫星定位装置、应急报警装置。 3.4 行驶证在检验有效期内,且剩余有效期在90天以上。 3.5 车辆已投保机动车交通事故责任强制保险和机动车第三者责任强制保险,且在保险期限内。 3.6 车辆行驶里程未达到60万千米且使用年限未达到8年。 3.7 除上述标准外,还应满足各地方实施的法律法规规定的其它准入标准。 4. 其它 4.1 无犯罪记录(含交通肇事犯罪、危险驾驶犯罪、暴力犯罪以及其它犯罪行为)。 4.2 未因涉嫌犯罪,处于调查、侦查、审查起诉或审判阶段。 4.3 无吸毒记录。 4.4 无饮酒后驾驶记录。 4.5 未患有妨碍安全驾驶机动车的疾病(如器质性心脏病、癫痫病、美尼尔氏症、眩晕症、癔病、震颤麻痹、精神病、痴呆以及影响肢体活动的神经系统疾病等)。 4.6 驾驶人日常裸露部位不存在可能引起乘客不适的伤痕、纹身等。 4.7 不存在法院、金融机构等的信用风险记录。 4.8 不存在平台认为不适宜作为网约车司机的其他情况。 4.9 司机账户绑定的银行卡需为本人名下借记卡。…
-
-
xxxx公司基于IPv6的下一代互联网技术研究与规模部署方案报告模版
一、 背景 2019年1月,中国人民银行、中国银行保险监督管理委员会、中国证券监督管理委员会联合发布了《关于金融行业贯彻落实<推进互联网协议第六版(IPv6)规模部署行动计划>的实施意见》,指导金融行业IPv6规模部署工作稳步有序推进。xxxx公司在2017年开展IPv6的试点部署工作的基础上,迅速响应监管机构要求,于2019年2月成立了IPv6规模部署工程领导小组,在领导小组的统筹指挥和各实施单位的密切协同下,经过近两年的努力,于2020年10月完成全部IPv6规模部署工作,所有面向公众服务的互联网应用开启IPv6访问服务,全面完成了人民银行等监管机构的工作要求。 二、 IPv6规模部署总体方案 IPv6工程实施在技术路线上通常可以选择采用简便易行的NAT64地址转换方式,也可选择彻底的IPv4/IPv6双栈技术。为了更好地支持后续IPv6业务价值的发掘和利用,xxxx公司确定所有互联网应用改造均采用一步到位的IPv4/IPv6双栈技术,主动探索双栈方案难点,为同业提供借鉴。 IPv6应用的双栈改造方案实施按照互联网接入环境、服务器区域基础设施、互联网应用、安全系统和运维管理系统五个维度并行推进,改造方案示意如图一。具体技术改造实施工作的落地,遵循“基础设施先行”、“同步启动业务应用改造”、“安全系统和运维管理系统配套”等几个原则。 基础设施先行 互联网应用对外发布双栈服务能力,依赖于数据中心基础设施及运营商基础设施的双栈支持能力。因此,数据中心内部的网络服务、网络接入、服务器承载等基础设施必须首先完成改造;同时,外部网络运营商(包括互联网提供商ISP、CDN运营商等)也必须配套完成双栈能力改造。这部分基础设施是互联网客户访问银行业务的咽喉要道,改造风险大、周期长,属于整个工程初期阶段的核心工作。 同步启动业务应用改造 由于涉及到版本的开发、测试,需要按应用版本计划依次安排。因此,在关注基础设施改造的同时,应同步启动互联网应用改造的计划制定。应用的改造主要关注两个方面的事项。 需要制定IPv4/IPv6双栈开发规范(含IPv6数据标准),细化应用改造技术方案,确保所有应用的改造遵循统一的规则,避免开发环节引入风险; 关注关联应用同步改造,避免改造过程带来运行隐患。 关注安全系统和运维管理系统的配套改造支持 在互联网应用正式向外发布双栈服务前,需要完成安全系统、运维管理系统的配套改造,通过指定专门技术部门牵头负责开展该项配套改造工作,以确保安全和运维管理能力不低于当前IPv4服务环境。 三、 IPv6规模部署成效 2020年10月,xxxx公司全面完成互联网IPv6规模部署工作,主要包括: 完成所有面向公众服务的互联网应用的IPv6技术改造工作,实现应用同时通过IPv4和IPv6对外提供服务; 数据中心所有互联网接入环境可同时承载IPv4/IPv6访问流量,实现了接入环境冗余、可容灾切换; 同步新增引入三大运营商的IPv4/IPv6双栈BGP互联网接入线路,实现在路由层面自主控制公网IP的访问策略,在提高对整个互联网的参与度的同时,为精细化的流量调度提供技术支持和手段; 完成xxxx公司权威域名解析服务器的IPv6地址发布,实现权威域名系统可以同时通过IPv4和IPv6对外提供域名解析服务,具备了完整的双栈域名授权体系; 在服务器区域基础设施方面,局域网络设备、服务器操作系统全部启用IPv4/IPv6双协议栈运行,基础设施云平台等系统软件全面支持IPv4/IPv6; 完成各类安全及运维管理系统的适配改造工作,确保相关安全防护及运维管理水平不降低。 从实际运行情况看,互联网用户访问xxxx公司应用的全链路已支持IPv4/IPv6双栈运行,具备承载50G以上IPv4/IPv6访问流量的能力。根据xxxx公司对相关互联网应用访问情况的监控统计,门户网站、个人网上银行等PC端应用,IPv6访问流量占总流量约20%-30%;个人手机银行、企业手机银行等移动端应用IPv6访问流量占比约40%-50%,使用IPv6的公众用户占比正在逐步提升。 四、IPv6规模部署经验 IPv6规模部署牵涉面广、改造环节多,是一项复杂的系统工程。借助本次工程实施,xxxx公司通过对各环节各阶段工作进行总结,形成了如下九方面的经验。这些经验涵盖了互联网网络环境、银行数据中心基础设施管理、安全生产保障等多个方面。 4.1掌握外部IPv6大环境就绪程度,推动互联网环境IPv6支持能力提升 从“运营商IPv6骨干网络就绪情况”、“运营商互联网接入环境就绪情况”、“运营商IPv6地址规划情况”、“CDN节点对IPv6的支持程度以及CDN节点的性能容量”等方面进行持续的跟踪分析,掌握互联网基础环境就绪情况,针对其中存在的问题及时反馈和协调解决,从而不断完善互联网基础环境对IPv6的支持能力,更好的为互联网IPv6用户提供服务。 4.2实时分析和掌握互联网IPv6流量情况 以域名为维度,针对PC端和移动端的应用访问流量进行持续监控,通过流量统计情况实时掌握互联网IPv6流量占比,为后续其他应用部署提供流量模型和性能容量管理依据。 4.3研究掌握客户端IPv4/IPv6双栈行为机制,对各类客户端的行为机制进行深入研究,通过对典型的客户端访问应用的流程进行梳理,理清双栈客户端行为机制,对其中各环节的运行机制进行仔细研究、测试,以支撑应用的开发部署和顺利投产以及投产后各类问题的排查和分析。 4.4研究掌握运营商LDNS服务器的IPv4/IPv6双栈行为机制,对三大主流运营商的LDNS双栈行为机制详细的调研和测试论证,同时结合应用实际部署情况,对权威域名服务器发布IPv6地址后的多种组合场景进行分析研究,为权威域名服务器IPv6地址顺利发布提供技术保障的同时确保互联网应用正常对外提供服务。 4.5应用改造规范化/体系化,确保改造过程业务影响可控,应用(尤其是APP)除了自身功能外,多数存在外部链接功能,应用间关系复杂,且存在多层级应用串联关系。因此,可以从规范化、体系化两个方面确保功能改造的完整性。1、针对应用开发制定双栈开发规范,明确IPv6数据格式标准,要求增量互联网应用在开发时就要具备双栈支持能力;2、应用改造前,梳理应用之间的关联关系,从业务影响角度,分两类明确标识应用关联关系的紧密程度:对于应用之间存在强关联绑定关系,必须同时投产才能保证纯IPv6环境下业务的正常使用;对于应用之间仅有域名调用关系,可分期发版并争取同期投产业务以保证纯IPv6环境下的正常访问。 4.6互联网域名管理系统化,确保改造进度可控。 开发面向域名的网络资源管理视图,实现互联网应用资源的可视化管理,集中维护各应用的域名、开发和运维部门、IPv6投产计划、IPv6投产状态等多项详细信息,最终实现应用IPv6版本从开发、测试到投产的全流程跟踪管理。 4.7通过“拓扑”定义实现分地区灰度投产双栈服务。 IPv6作为新的技术,从内部到外部成熟度均有待检验。为了进一步控制风险,可以按照分地区逐步开放IPv6访问并推广到全国的策略制定完善的投产、应急及回退方案。 4.8通过技术手段确保应急实效。 在应急处置方面,如果IPv6对外服务有问题,为了减少运营商域名解析缓存机制造成的影响,网络侧在对外关闭IPv6域名解析的同时隔离IPv6的服务地址,强制客户端切换到IPv4进行访问,解决互联网环境下部分LDNS缓存时间过长导致数据中心侧应急切换缓慢问题,确保应急实效控制在预设的“分钟级”区间。 4.9 优化客户端双栈适配能力,提升用户访问体验。 参考RFC6555和RFC8305中Happy Eyeballs算法,自行开发相关移动客户端构件,实现对移动客户端互联网IPv4/IPv6服务质量的判断和自动选择机制,确保互联网应用的用户访问体验。 五、下一步计划 在推动IPv6规模部署工作当中,xxxx公司以落实国家战略为使命,始终坚持先试先行,不断积累并分享改造经验,努力通过以点带面来扩大金融行业参与下一代互联网演进升级事业的工作成果。在推进IPv6规模部署专家委员会的指导下,我国数据通信产业界成立了“IPv6+技术创新工作组”,xxxx公司作为工作组参与主体之一,后续将依托IPv6规模部署成果,进一步加强基于“IPv6+”的技术标准体系建设,从网络路由协议、管理自动化、智能化、提高网络安全、开展新应用试验验证等各方面开展技术研究与创新应用,为下一代互联网在经济金融领域的发展与应用贡献力量。
-
Tomcat文件包含漏洞:CNVD-2020-10487(简介/验证/利用/修复)
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件(webapps目录)。 影响范围 Apache Tomcat 6 Apache Tomcat 7 < 7.0.100 Apache Tomcat 8 < 8.5.51 Apache Tomcat 9 < 9.0.31 开启靶机 (1)此处直接使用vulhub搭建,方便快速,一键搞定。vulhub的搭建参见https://github.com/vulhub/vulhub/blob/master/README.zh-cn.md,此处不在赘述。 vulhub安装完后,直接进入tomcat/CVE-2020-1938目录下,输入docker-compose up -d启动(最好开代理下载会快很多) (2)docker ps命令确认8080端口的apache已开启,8009端口的AJP服务也已开启。8009服务就是该漏洞所在服务,但是无法通过浏览器来直接访问连接。 漏洞验证(POC) (1)使用github上检测脚本:https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi,输入python CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.3.103 -p 8009,成功读取WEB-INF/web.xml文件,漏洞验证成功。(python2版本) 漏洞利用 由于该漏洞利用有一点限制,必须要将文件上传到web目录下,文件后缀名不限,然后可以实现反弹shell。 (1)生成jsp文件反弹shell (2)使用脚本执行上传的shell.jsp文件 (3)kali上监听地址,收到反弹的shell 漏洞修复 如果相关用户暂时无法进行版本升级,可根据自身情况采用下列防护措施。 一、若不需要使用Tomcat AJP协议,可直接关闭AJP Connector,或将其监听地址改为仅监听本机localhost。 具体操作: (1)编辑 <CATALINA_BASE>/conf/server.xml,找到如下行(<CATALINA_BASE> 为 Tomcat 的工作目录): <Connector port=”8009″protocol=“AJP/1.3” redirectPort=“8443”…
-
-
如何在mac上运行windows?安装Parallels Desktop常见问题解答
官网地址:https://www.parallels.cn/pd/windows-on-mac/?gclid=EAIaIQobChMI3s65mb307QIVQUeWCh0RUQ6yEAEYASAAEgJlufD_BwE Parallels Desktop 怎样工作? 要将 Windows、Linux 或其他操作系统添加到您的 Mac,Parallels Desktop 会在您的 Mac 内创建一个虚拟机 (VM) 或当前 Windows PC 的一个虚拟副本。然后,您可以在虚拟机中安装 Windows,就像在常规计算机上安装任意操作系统一样。在 Mac 上可以同时运行多个操作系统。就像两台电脑合二为一! 我可以使用 Parallels Desktop 做什么? 无需重启 Mac,即可同时打开 Windows 应用程序和 macOS 应用程序 在 Mac 与 Windows 之间复制和粘贴文本或拖放对象 运行 Windows 游戏和其他 3D 应用程序。 从 PC 迁移所有数据并在 Mac 中使用。 轻松地在 Windows 与 Mac 之间共享文件、设备以及其他资源。 安装其他操作系统(例如 Windows 试用版、Linux、macOS 其他副本以及免费的虚拟设备),并一同使用它们。 还可以执行更多操作。…
-
等保测评中主机安全部分关于操作系统审计audit的相关命令
一、用户空间审计系统简介 Linux 内核有用日志记录事件的能力,包括记录系统调用和文件访问。管理员可以检查这些日志,确定是否存在安全漏洞(如多次失败的登录尝试,或者用户对系统文件不成功的访问)。 Linux 用户空间审计系统由 auditd、audispd、auditctl、autrace、ausearch 和 aureport 等应用程序组成。下面依次说明: auditctl:即时控制审计守护进程的行为的工具,如添加规则等。 auditd:audit 守护进程负责把内核产生的信息写入到硬盘上,这些信息由应用程序和系统活动触发产生。用户空间审计系统通过 auditd 后台进程接收内核审计系统传送来的审计信息,将信息写入到 /var/log/audit/audit.log。 aureport:查看和生成审计报告的工具。 ausearch:查找审计事件的工具 auditspd:转发事件通知给其他应用程序,而不是写入到审计日志文件中。 autrace:一个用于跟踪进程的命令。 audit和syslog日志系统的关系 audit 主要用来记录安全信息,用于对系统安全事件的追溯,而 syslog 用来记录系统信息,如硬件警报和软件日志等。syslog 属于应用层,没办法记录太多信息,audit 用来记录内核信息,包括文件的读写,权限的改变等。 二、auditd配置文件 vi /etc/audit/auditd.conf # 是否记录本地事件,如果设为no,只记录来自网络的事件 local_events = yes write_logs = yes # 日志文件 log_file = /var/log/audit/audit.log log_group = root log_format = RAW # 日志文件刷新方式,可选的选项有: # NONE:不做特别处理 # INCREMENTAL:用freq选项的值确定多长时间发生一次向磁盘的刷新 #…
-
全球有名有趣的搜索引擎(排名不分先后)
1、Yandex 详细介绍:Yandex是俄罗斯最流行的搜索引擎,占俄罗斯国内市场的55%,在乌克兰、白俄罗斯、哈萨克斯坦、乌兹别克斯坦和土耳其都能看到它的身影。 2、Ask 详细介绍:Ask成立于1996年,最初命名为Ask Jeeves,2006年改名为Ask。2010年因为在搜索上实在不敌谷歌,最终放弃了搜索引擎的市场份额,所以现在实际上是由谷歌给Ask提供搜索结果支持。 3、DuckDuckGo 详细介绍:DuckDuckGo的创始人是盖布瑞·温伯格,一名本科与硕士皆毕业于麻省理工学院的实业家,其资金来自温伯格以一亿美金售出的Names Database公司。尽管DuckDuckGo在刚刚创建时完全由温伯格个人支付支出,现在的网站会不时打出一些广告以支持其花费。它的搜索引擎是由Perl写成的,并以nginx在FreeBSD上运行。创始人温伯格目前亦不时在美国费城进行天使投资。 4、Naver 详细介绍:Naver是韩国知名搜索引擎,占了韩国国内75%的份额,有着“韩版谷歌”的称号,类似于国内的百度。 5、AOL 详细介绍:AOL是“America Online”的缩写,成立于1985年。在面对谷歌在搜索领域的攻势,AOL转而专注互联网媒体,但搜索业务仍存在。 6、a8z8.com 详细介绍:成立于2008年的连环画在线搜索平台,涵盖大部分中国连环画。 7、谷歌 详细介绍:谷歌毫无疑问的是排在第一名的位置,它诞生于1996年,是目前全球最大的搜索引擎网站,占据了将近80%的市场。2017年12月13日,谷歌正式宣布谷歌AI中国中心(Google AI China Center)在北京成立。 8、Bing 详细介绍:微软必应(英文名:Microsoft Bing),原名必应(Bing),是微软公司于2009年5月28日推出,用以取代Live Search的全新搜索引擎服务。为符合中国用户使用习惯,Bing中文品牌名为“必应”。作为全球领先的搜索引擎之一,截至2013年5月,必应已成为北美地区第二大搜索引擎,如加上为雅虎提供的搜索技术支持,必应已占据29.3%的市场份额。2013年10月,微软在中国启用全新明黄色必应搜索标志并去除Beta标识,这使必应成为继Windows、Office和Xbox后的微软品牌第四个重要产品线,也标志着必应已不仅仅是一个搜索引擎,更将深度融入微软几乎所有的服务与产品中。在Windows Phone系统中,微软也深度整合了必应搜索,通过触摸搜索键引出,相比其他搜索引擎,页面也更加美观,整合信息也更加全面。 Bing虽然市场占比份额比不上谷歌,但在许多国家必应仍占据了一定的地位,月访问量达13亿。 9、百度 详细介绍:百度是中国最大的搜索引擎,截至2月占了中国市场74.73%的份额,谷歌在中国市场仅占2%。 10、雅虎 详细介绍:雅虎(英文名称:Yahoo!,NASDAQ:YHOO)是美国著名的互联网门户网站,也是20世纪末互联网奇迹的创造者之一。其服务包括搜索引擎、电邮、新闻等,业务遍及24个国家和地区,为全球超过5亿的独立用户提供多元化的网络服务。同时也是一家全球性的因特网通讯、商贸及媒体公司。雅虎是全球第一家提供因特网导航服务的网站,总部设在美国加州圣克拉克市,在欧洲、亚太区、拉丁美洲、加拿大及美国均设有办事处。雅虎是最老的“分类目录”搜索数据库,也是最重要的搜索服务网站之一。
-
-
光大银行西联汇款取款(本笔业务请携带相关材料至柜台办理)截止2020年12月有效
在光大银行办了卡后,本来期望取款方便些,但是现在也不行了。高高兴兴的在光大银行App上一顿操作,细节如下: 光大银行App选择“全部” 点击出国金融,选择西联汇款 选择西联收汇 填相关内容 遇到报错:“本笔业务请携带相关材料至柜台办理” 以上是大家都知道的app操作过程。报错后搜索了大神们的解决办法,我在此精炼一下,希望对大家有帮助。 简单说,就是线上办不成了,需要提供Google Adsense的在线文档、账单,打印出来,去柜台办理。 第一步:点击这个地址:https://support.google.com/adsense/answer/7164701?hl=zh-Hant&ref_topic=1727182 找到 问题:Google AdSense 是否提供正式付款文件? 看到如下图,点击《AdSense条款及细则》。这张图打印出来,给银行的人证明Google的一句话:“我们无法提供任何书面、已签章或已盖章的文件” 第二步:进入细则页面:https://www.google.com/adsense/new/localized-terms 如下图,上面的框里选择中国或china,需要把iframe中的在线服务条款打印出来,右键–> 检查,点击左面箭头指向iframe中的内容,看到明细中的url地址:https://www.google.com/adsense/tc/2018/SharedJPAC_SGP_.html ,这个地址在新标签中打开,把在线服务条款打印出来。差不多4张A4的纸。 第三步:打印流水,可以的话,打印3个月的流水: 第四步:打印账单(付款收据): 好了,总结一下,打印4个东西:账单、流水、在线服务条款、Adsense说明。 带上你的身份证,快乐的取钱吧:) (一定找银行的有经验的大堂经理,一般小业务员不懂这个,要耐心的去磨嘴皮子,运气不好碰到不懂而且无脑的,就换一家,祝你好运!) ############以下为取款后更新###################### 1、从银行得知:之所以在光大银行App上办理不成功,是因为公司对个人业务不支持,只有个人对个人才支持。 2、银行客户经理说实际上我们缺少一个谷歌广告上海有限公司和银行的证明文件,具体取得方法为: 在页面 https://support.google.com/adsense/?hl=zh-Hans#topic=3373519 上点击页面顶部最右边 – 与我们联系 – 付款 – 常见问题 – 电子邮件 – 按要求填写提交等待回复,即可收到google的合同邮件,带有google的章,因为不让拍照,所以找个网上的图,大概样子: 按照上方链接,点进去,无奈西方人民正在放假,元旦放假完,以后再说了。 2、光大银行的模版拍照: 需要签字一个《风险提示单》,不要有犯罪行为哦!不然银行可没有责任,抓你! 实际填写的单据:
-
吐血揭秘!!如何关闭微信朋友圈的广告?隐蔽操作简直变态!!
有什么方法可以关闭朋友圈的广告?一般情况下是不可能的! 经过研究发现,入口隐蔽的简直变态,而且最终时间也只有半年的时间有效期。本文价值30元。 接下来海阔中文网为大家揭秘一下怎么关闭微信朋友圈的广告。 1、打开“我”的界面,点击微信右下角“我”的界面找到“设置”并进入。 2、点击“关于微信”并进入。 3、点击底部的“隐私保护指引”。 4、找到“关于广告”,点击索引《我们如何使用信息》,跳转到对应的章节,点击第一段文字中的蓝色字体“关于广告” 5、找到“管理”,在关于广告页面的第二点中的第一句话中找到蓝色字体“管理”,点击。 6、点击右下角的“已开启”,进入页面之后,先点击右上角的“登录”按钮,登录成功之后点击右下角的“已开启”,会有一个“关闭个性化广告推荐”的弹窗,点击“确认关闭”。(这个要登录,就点击右上角登录) 7、关闭成功后,个性化推荐广告右边会显示失效时间,到期之后若不重复以上操作,微信朋友圈又会自动推荐个性化广告。 如果您不希望使用个性化广告服务,可点击相应按钮进行为期六个月的关闭,当关闭有效期届满后,您仍可再次选择关闭关闭后您仍然会看到广告,但相关性会降低。
-
Discuz如何禁止匿名发帖?
如果存在匿名发帖,说明你的设置还是有不到位的地方,跟我做,没错! 一、后台禁止匿名发帖相关的权限设置方法: 1、在后台找到“板块”下的“版块管理”,编辑所有板块,在“帖子选项”下找到“允许匿名发帖”选项选中“否”保存即可。 2、切换到“用户”菜单,选中左侧“用户组”,点击对应用户组后面的编辑,在“论坛相关”下找到“帖子相关”然后在“允许匿名发帖”选项选中“否”保存即可,如果更改全部用户组,我们可以使用批量编辑功能设置禁止匿名发帖 二、匿名发帖漏洞的原因,如果站长没有将Discuz升级到最新版本。攻击者可以利用匿名发帖漏洞绕过权限发布匿名发帖,因为默认DiscuzX程序是这样判断的:如果没有这个会员,或者会员主动选择匿名,都显示为匿名。 三、漏洞修复方法:在source/module/forum/forum_post.php文件的85行添加判断即:凡是没有uid的帖子,一律禁止发帖,添加以下代码然后,保存文件,在后台更新缓存即可 if(!$_G[‘uid’]) { showmessage(‘您这个畜生,禁止匿名发帖!’); }
-
-
如何在手机上在线(中国邮政微商城)进行订阅报纸期刊杂志?
现如今看报纸的人已经很少了,传统的方式是去邮局进行订阅,但是现在有了更简便的方式。 我们可以帮助老年人或者儿童在线订阅报纸期刊杂志。今天在广播上听到如下方法,大家可以试试。 在手机微信上找到中国邮政微邮局: 点击《微商城》,点击《报刊订阅》 进一步就可以看到很多的杂志,选择后进行地址登记并订阅,就可以了。
-
-
google谷歌存储空间政策将于2021年6月1日删除闲置状态内容
闲置帐号管理员可协助您管理特定内容,并可在您停止使用 Google 帐号的一段时间(3 – 18 个月之间)后,通知您信任的联系人。注意:无论您的“闲置帐号管理员”设置如何,均需遵守这项关于 2 年闲置状态的新政策。您可以在我们的帮助中心,详细了解这些变更以及管理您自己或亲人帐号的方式
-
新中国建设70年来消失的事物和废除的词汇
此文原帖是2008年的一个帖子,比较具有历史意义,故而收藏如下。原文地址:http://news.sina.com.cn/c/2008-01-31/162614873052.shtml 以下是原文: 右派帽子 1978年9月17日,党中央批转同意中组部、中宣部、统战部、公安部、民政部《贯彻中央关于全部摘掉右派分子帽子决定的实施方案》。至11月,摘掉右派分子帽子的工作在全国各地全部完成。 知青 1968年,毛主席号召知识青年:“到农村去,接受贫下中农的再教育”。很快,全国掀起知识青年上山下乡运动的热潮。 1979年,国务院颁布了关于知青问题的“六条”精神,随后,大量知青通过各种途径返城。 红宝书 被誉为“红宝书”的《毛主席语录》,曾经风靡全国、遍及世界,从1964年5月问世到1979年2月12日中宣部发文通知停止发行,15年内,仅国家出版社正式出版的总印数已达10.55亿册。“文革”中,人们饭可以不吃,觉可以不睡,但“红宝书”不可不带,不可不读。 敌台 这个名词在改革开放之前是非常吓人的。敌台就是敌人的电台,那时除了政府和党的电台外,都可以理解为敌台。虽然还有几个国际朋友,如朝鲜、越南、阿尔巴尼亚等,但个个穷得叮当响,其电台估计连自己的国家都覆盖不了,更无法将他们的革命之声传到中国了。 万岁 解放后,由于伟大领袖空前绝后的伟力,老百姓激动得找不到更美好的词汇来表达自己的情感,只好求助于“万岁”。改革开放后,“万岁”的口号和个人崇拜一起成为历史。 小人书 小人书学名连环画。解放后,小人书的题材多半是土地改革、爱国增产、抗美援朝等。1980年代小人书进入鼎盛期。十一届三中全会后,不少外国名著和中国名著小人书也在市场热销。1990年代,小人书渐渐在书店里消失。今天,这个集体记忆的标本已成为民间逐年升温的紧俏收藏品。同时,优秀的连环画网站也涌现出来,当属a8z8连环画比较出名,在阅读体验上更胜一筹。 打倒 “文革”中,“打倒”一词成了口头禅。经历过“文革”的人,很多都尝过打倒与被打倒的滋味。打倒“四人帮”以后,斗争气息如此之浓的口号渐渐废除。 螺丝钉 螺丝钉精神源自雷锋日记,“我要做一颗革命的螺丝钉!”这个一度最光鲜的字眼,象征着无私奉献、忠贞坚守、默默无闻等最美好的品质。这样的精神曾经是整整一代人的理想。1990年代以后,雷锋的名字出现的频率越来越少。 “文革”色彩姓名 “卫东”、“万红”、“胜利”、“抗美”、“国庆”、“超英”,“文革”中,中国人取名字大多带有政治色彩。今天的家长,谁也不会给孩子取这样的名字。 红旗牌轿车 1958年8月,中央为建国10周年庆典向一汽下达了制造国产高级轿车的任务。工人们以借来的1955型克莱斯勒高级轿车为蓝本,手工制作了一辆高级轿车。 1959年10月1日,10辆崭新红旗轿车在首都国庆庆典上亮相,引得国外媒体争相报道。 1980年代,“红旗”因耗油量大、成本高、产量低而停产。1990年代,一汽与国外公司合作重新开发红旗系列轿车,但在外形上摆脱不掉老款奥迪的影子,技术上也都是依靠国外。 食品供应证/粮票/布票/油票 计划经济时代,物品奇缺,求大于供,只能采取凭证分配的办法。那时,中国人每家都有户口,有了户口本,才有粮食关系,有了粮食关系才发粮本,有了粮本才能买米,或者取粮票,有了粮票才能在街上买吃的——光有钱是不行的。“大跃进”时期,粮油票、布票之外,又添上了香烟票、糖票、火柴票、日用品票、副食品票、绒线票和其他一些花样百出的票证。改革开放后,随着市场经济的兴起和商品供应的充足,这些票证全都成为历史遗物。 倒爷 倒爷分两种:一种受到人民群众痛恨——在价格“双轨制”时代,利用计划内商品和计划外商品的悬殊差价牟取暴利;再有一种,只要他/她卖的是少见的物品,就被叫作“倒爷”。 1997年3月,刑法取消“投机倒把”罪。2007年7月,国务院法制办表示,正在抓紧起草制定有关市场监督方面的行政法规,以取代备受关注的《投机倒把行政处罚暂行条例》。此条例适用已经20年了。 露天电影院 很多年前,中国百姓最美好的光景,是伴随着露天电影度过的——孩子们带着自家小板凳,开演前几小时就去抢地盘,有时候人太多,一部分人不得不去看银幕的反面。1990年代中期,一些大城市还有少量露天电影院。进入21世纪,人们大多选择在家里看影碟。 朝鲜和东欧电影 上世纪70年代,中国引进的“大片”以阿尔巴尼亚、罗马尼亚、朝鲜、越南电影为主,以朝鲜电影的引进规模最为庞大。那时,看电影更多是工厂和学校组织的“忆苦思甜”的一个节目。当时有句顺口溜:越南电影飞机大炮,朝鲜电影哭哭笑笑,阿尔巴尼亚电影莫名其妙,罗马尼亚电影搂搂抱抱,中国电影,新闻简报。 公共澡堂 女作家大老黄这样描绘她对公共澡堂的感受:我极为讨厌那个地方。除了人多拥挤透不过气外,更重要的是,面对这么多的裸体女人,我感到无所适从。在公共澡堂里,我感到所有的丑恶都聚集在了一起。现在,不用担心这个问题了,谁家浴室里没有个莲蓬头啊。 四合院/老胡同 四合院是中国历史最悠久,分布最广泛的汉族民居典型,以正房、东西厢房围绕中间庭院形成平面布局,院落宽绰疏朗,四面房屋各自独立,又有游廊连接彼此,具有很强的私密性。1990年代后期开始,拜经济发展之赐,北京许多年代久远的四合院夷为平地。 蜂窝煤/煤炉 有了液化气、煤气之后,这两个物件在城市中基本看不到了,不过,在北方农村,它们仍然是重要的日常用品。随着油价高企,一些城市的低保户也开始重新使用蜂窝煤。 工分 工分起源于新中国成立后农村建立的农业生产互助组,在农业生产合作社和农村人民公社中普遍采用。这种方法主要有底分死记、底分活评、定额记工、联系产量计算劳动报酬等。由于操作上流于形式,致使平均主义和大锅钣普遍存在,按劳分配原则无法体现,干多干少,干好干坏,工分都一样。十一届三中全会后,随着家庭联产承包责任制的推行,农村里评工记分的方法逐渐废止。 招工指标 十几二十年前,这是一个重要词汇。当时想找一份工作,不管国营还是集体,必须有招工指标。招工指标非常少,即便花钱也难以弄到。那时,市场经济条件下的就业机制还未形成,没有“正式”工作就等于没有了饭碗。 现在,已听不到哪儿还有招工指标,倒是“炒鱿鱼”和“跳槽”成了新的口头禅。 工资区 1956年,中国实行工资制度改革,依据各地自然条件、物价和生活水平、工资状况,适当照顾重点发展地区和艰苦地区,将全国分为11类工资区。规定以一类地区为基准,每高一类,工资标准增加3%(如浙江属二类地区、安徽属三类地区、北京属六类地区、上海属八类地区、广东属十类地区、青海属十一类地区等)。这一规定沿用到1993年。 万元户 改革开放初期,极少数农民通过各种努力勤劳致富,家庭年收入超过万元,万元户因此得名。当时,万元户不仅在农村,在城市也是高收入群体。据国家统计局数据,2006年,全国人均月收入为1041.73元。在很多大城市,月入万元尚不能算作中产阶级。 大集体 特定时代的产物。“文革”中,上千万知青上山下乡。“文革”结束时,大部分知青要求回城,造成1979年、1980年左右的失业高峰。当时中央政策是谁家孩子谁抱走,你父母在哪个单位,哪个单位负责你的工作安排,国有企业的职工子女被国有企业自己包下来了,又不能马上把他变成国有企业职工,就把他们放在劳动服务公司,形成了厂办大集体。市场经济时代多被改制或破产。 大锅饭 大锅饭是指原国有企业中,各工种、单位不按市场方式经营,待遇不与利益挂钩,大家无论盈亏,统统吃国家的,好像在国家‘大锅’里吃饭一样。大锅饭是平均主义在经济领域的表现,是长期阻碍我国经济发展和效率增长的痼疾。经济体制改革以前,个人吃集体的大锅饭,企业吃国家的大锅饭,地方吃中央的大锅饭等问题,十分严重。 书信 “烽火连三月,家书抵万金。”信札的年代早已过去。现代通讯方式在拉近人们距离的同时,也破坏了人们彼此之间细腻的情感交流。小伙子们再也不会在大学的收发室里苦等姑娘来信:一枚倒贴的邮票代表着“我爱你”,侧贴则是“我想念你”,斜着贴代表怨恨……这些流行一时的邮票暗语注定了要像古老的旗语那样失传。…
-
-
道路交通安全违法行为、代码及处罚记分标准( 2020年5月)
本文来自:http://jtgl.beijing.gov.cn/jgj/93950/bszn/536425/index.html 因怕官网变化而找不到,所以记录此文。官网发文时间:2020年11月26日,标准更新时间:2020年5月 以下是开头的截图,因为条款太多,如果想知道自己的行为属于哪条,建议您根据罚单描述,在本页面按Ctrl+F进行搜索。每一行最后的数字是罚款数额。 序号 代码 违法行为 行为依据 处罚依据 记分 警告 罚款 暂扣(月) 拘留(日) 吊销 强制措施 强制措施依据 1 1001 驾驶拼装的机动车上道路行驶的 法第一百条第一款 法第一百条第二款 2000 吊销 扣留驾驶证 法第一百条第二款、第一百一十条第一款 2 1002 驾驶已达报废标准的车辆上道路行驶的 法第十四条第三款 法第一百条第二款 2000 吊销 扣留驾驶证 法第一百条第二款、第一百一十条第一款 3 1003 造成交通事故后逃逸,构成犯罪的 法第七十条、条例第八十八条 法第一百零一条第二款 吊销(终生) 扣留驾驶证 法第一百零一条第二款、第一百一十条第一款 4 10043 违反道路交通安全法律、法规的规定,发生重大事故,构成犯罪的 法第一百零一条第一款 法第一百零一条第一款 吊销 扣留驾驶证 法第一百零一条第一款、第一百一十条第一款 5 10051 未取得驾驶证驾驶机动车的 法第十九条第一款 法第九十九条第一款第一项、第二款…
-
-
2020-2021年广东薪酬调查报告-哪个行业最赚钱?
哪个城市平均薪酬领跑全省? 哪个行业最多金? 你的薪酬处于全省什么水平? 17日,中国南方人才市场发布的《2020-2021年广东地区薪酬趋势》显示,2020年所调查的453个职位的平均月薪均有不同程度的增长,平均增幅为2.02%。从地区来看,深圳平均月薪破万,连续8年居于榜首,达到10213元/月。广州平均薪酬水平在所调查地市中增幅最大,同比增长4.38%。行业方面,金融业平均月薪持续领跑,平均月薪达17333元。 今年的调查总样本量达到252万,数据覆盖广东省9个城市地区(广州、深圳、珠海、佛山、惠州、东莞、中山、江门、肇庆),19个行业,453个职位。 全省平均薪酬稳步增长增速持续放缓,整体而言,广东省2020-2021年的平均薪酬为7769元/月,调查中453个职位的平均月薪均有不同程度的增长。 整体而言,所有职位的平均增幅为2.02%,与去年相比增速有所放缓。 从地区来看 广东省不同地区的平均薪酬同比增幅集中在-3.02%~4.38%之间。 其中,广州薪酬同比增幅最大,为4.38%;随后是深圳、珠海、中山、佛山,分别为3.27%、3.04%、2.78%、2.01%。 从行业来看 TOP1 医疗设备、器械制造业的平均薪酬同比增幅最大,达到13.13%。 TOP2 医药和生物工程制造业的平均薪酬同比增幅排第二,为12.86%。 深圳平均月薪破万,持续8年居于榜首 第一梯队 深圳薪酬水平最高,达到10213元/月,同比增长3.27%,增速有所放缓。 广州位居第二,平均薪酬水平为9366元/月。 第二梯队 珠海(8100元/月)、佛山(7621元/月)两个城市属于第二梯队,平均薪酬在7500元/月以上。 第三梯队 中山(6991元/月)、惠州(6603元/月)、东莞(6496元/月)三个城市属于第三梯队。 第四梯队 肇庆(6073元/月)、江门(6015元/月)的薪酬水平相对较低,在6000元/月左右。 金融业平均月薪持续领跑,医疗设备、医药行业涨幅最大 “金融业”以17333元/月的平均薪酬遥遥领先于其他行业,是全省平均薪酬水平的2.23倍。 TOP2 薪酬水平排名第二的是“互联网、软件、IT服务和信息传输业”,为12685元/月。 TOP3 薪酬水平排名第三的是“电力、热力、燃气及水生产和供应业”,为10334元/月。 这三个行业平均月薪均已突破万元。 平均薪酬水平最低的三个行业分别是: ▼3 “纺织服装和服饰制造业”(5577元/月) ▼2 “居民服务业”(5478元/月) ▼1 “住宿和餐饮业”(4854元/月) 分别低于全省平均薪酬: 28.21%、29.49%、37.51%。 职工的学历越高、工作年限越长 平均薪酬水平越高 总体来看,广东省职工平均薪酬与学历和工作年限均呈正相关关系,即职工的学历越高、工作年限越长,平均薪酬水平越高。 而且,随着学历的提升,工龄越长,职工薪酬增幅越为明显。 在“高中及以下”学历的职工中,平均薪酬水平随着工龄的增加差异幅度较小,态势相对平缓。 在“博士研究生”学历的职工中,平均薪酬水平随着工龄的增加差异幅度较大,态势相对陡峭。 知己知彼 百战不殆 看完薪酬报告 了解清楚岗位和地区薪酬行情 下一年的职场小目标 你定下来了吗
-
如何通过接近有钱人从而赚钱的八个方法
1、物以类聚,人以群分。想要接近有钱人,首先你要成为有钱人,哈哈,这不废话么?但是道理大家要懂,就是你自己要有东西和有钱人交换。 2、你有权利,就可以接近有钱人,而且有钱人大概率会接近你呢。比如你在政府任公职,管理一方事物。 3、你有美色或者颜值,就可以接近有钱人。当然啦,咱这里不包含赤裸裸的交易,简单的说就是你的仪表举止要大方,是接近有钱人的敲门砖。 4、你有服务,就可以接近有钱人。如果你可以做一些高端服务,自然会有有钱人来找你做服务,各行各业都存在各种各样的服务。高端的,比如富人俱乐部,高尔夫球场、会所、茶室、高端旅游;低端的(这里没有贬义),比如司机,保姆,经纪人。 5、接触有钱人的家人,比如他的老婆,孩子。可以是孩子的老师,可以是他老婆的闺蜜,他老婆爱好什么,你就服务什么。 6、高端社区的物业。这里是离有钱人最近的地方,你可以知道有钱人的作息时间,从而进一步了解更多的情况。当然啦,自己没有能力就不要主动靠近,你没什么本事,让有钱人白你一眼,你自己也不好受。不过大部分有钱人是相当有素质的。 7、冷门运动和灰色地带。有的有钱人精神非常空虚,会找寻各种各样的有刺激的事情来玩。好的追求比如赛车,跳伞,爬山。灰色地带触及法律的,比如吸毒,嫖娼。 8、佛门。有钱人看透了一切,玩遍了这世间所有,就会遁入空门。如果你是寺庙尼姑庵的,可以收纳有钱人。这时候,钱就是身外之物。
-
Ubuntu18.04下ssh登录增加自定义欢迎信息
增加额外的自定义欢迎信息: $ sudo sh -c ‘echo “Welcome Ubuntu User” > /etc/motd’ 如果想修改原来的欢迎信息,找到目录: /etc/update-motd.d directory. 有很多脚本: $ ls /etc/update-motd.d/ 00-header 50-landscape-sysinfo 80-esm 90-updates-available 95-hwe-eol 98-fsck-at-reboot 10-help-text 50-motd-news 80-livepatch 91-release-upgrade 97-overlayroot 98-reboot-required 自己改就可以了。如果想删某一条,就去掉x属性。 $ sudo chmod -x /etc/update-motd.d/* Install prerequisites 安装一个花哨的欢迎信息: $ sudo apt install inxi screenfetch ansiweather 创建一个脚本: /etc/update-motd.d/01-custom 内容如下: #!/bin/sh echo “GENERAL SYSTEM INFORMATION” /usr/bin/screenfetch echo echo “SYSTEM…
-
如何修改ubuntu18默认Nano编辑器为vi
利用自带的工具update-alternatives –config # update-alternatives –config editor There are 4 choices for the alternative editor (providing /usr/bin/editor). Selection Path Priority Status ———————————————————— 0 /bin/nano 40 auto mode 1 /bin/ed -100 manual mode 2 /bin/nano 40 manual mode * 3 /usr/bin/vim.basic 30 manual mode 4 /usr/bin/vim.tiny 15 manual mode Press <enter> to keep the current choice[*], or…