Category: newest

  • Firefox内容拦截的机制

    Firefox内容拦截的机制

    今天用firefox访问某知名博客,发现https前的盾牌🛡️发生了变化:   顺便了解了一下: 内容拦截是一组 Firefox 的隐私保护功能,它保护你不受来自网络的威胁和骚扰。其默认设置包括阻止跟踪器收集你的跨网站浏览数据以及拦截挖矿工具。Firefox 还提供对有害脚本的保护,比如消耗电池的恶意脚本等。这些保护功能基本是不可见的;当你看到地址栏的盾牌图标时,你就知道它们正在保护你了。 点击盾牌给出的信息: 看起来就是google的广告中的跟踪内容,商业目的而已。 Firefox的拦截内容包括: 跟踪器:跟踪一般是指内容、cookie 或者脚本等款网站收集你的浏览数据的工具。Firefox 默认在隐私窗口拦截跟踪器。选择 严格 或 定制 按钮可以在所有窗口拦截已知跟踪器。 第三方跟踪 cookie:第三方 cookie 是由非当前浏览网站设置的 cookie。广告商通常使用这些第三方cookie在多个网站上跟踪你,并用广告锁定你。从 Firefox 版本 63 起,在默认情况下所有用户的第三方跟踪cookie 都会被拦截。 指纹辨析:指纹脚本收集你的浏览器和设备配置的信息,比如操作系统、屏幕分辨率和其他设置。通过编译这些数据,指纹辨析创建了一个独特的关于你的个人档案,可以用来在网络上跟踪你。指纹辨析违反 Firefox 的反跟踪政策。使用 定制 或 严格 按钮可以拦截指纹辨析脚本。 挖矿器:挖矿脚本使用你电脑的中央处理器(CPU)来偷偷挖矿(破解加密货币)。这些脚本会降低电脑的性能并消耗电量。拦截挖矿器默认被拦截。 那么如何拦截更多或更少的跟踪器呢? 默认时,Firefox使用由Disconnect提供的已知跟踪器名单在隐私窗口拦截它们。Firefox会允许某些追踪器,这样网站能够正常显示。你可以更改设置,总是拦截追踪器、拦截Disconnect的二级列表或者什么也不拦截。 如果需要调整设置: 点击菜单按钮,点击内容拦截。 这会打开Firefox首选项 的隐私与安全面板上的 内容拦截 部分。如果你的Firefox看起来不一样,那是因为我们正在逐步向所有用户推出针对第三方跟踪cookie的保护措施。 更多内容,可以自己研究一下。

  • shell下利用awk sort uniq 对nginx日志进行统计分析 access log分析工具

    shell下利用awk sort uniq 对nginx日志进行统计分析 access log分析工具

    ########## 页面访问统计 ########## 查看访问最频的页面(TOP100) awk ‘{print $7}’ access.log | sort |uniq -c | sort -rn | head -n 100 查看访问最频的页面([排除php页面】(TOP100) grep -v “.php” access.log | awk ‘{print $7}’ | sort |uniq -c | sort -rn | head -n 100 查看页面访问次数超过100次的页面 cat access.log | cut -d ‘ ‘ -f 7 | sort |uniq -c | awk…

  • 开源协议有哪些?BSD,Apache,GPL,LGPL,MIT

    开源协议有哪些?BSD,Apache,GPL,LGPL,MIT

    现今存在的开源协议很多,而经过Open Source Initiative组织通过批准的开源协议目前有97 种。我们在常见的开源协议如BSD,GPL,LGPL,MIT等都是OSI批准的协议。如果要开源自己的代码,最好也是选择这些被批准的开源协议。这里我们来看四种最常用的开源协议及它们的适用范围,供那些准备开源或者使用开源产品的开发人员/厂家参考。 BSD开源协议(original BSD license、FreeBSD license、Original BSD license) BSD开源协议是一个给于使用者很大自由的协议。基本上使用者可以”为所欲为”,可以自由 的使用,修改源代码,也可以将修改后的代码作为开源或者专有软件再发布。 但”为所欲为”的前提当你发布使用了BSD协议的代码,或则以BSD协议代码为基础做二次开 发自己的产品时,需要满足三个条件: 如果再发布的产品中包含源代码,则在源代码中必须带有原来代码中的BSD协议。如果再发布 的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。 不可以用开源代码的作者/机构名字和原来产品的名字做市场推广。 BSD代码鼓励代码共享,但需要尊重代码作者的著作权。BSD由于允许使用者修改和重新发布 代码,也允许使用或在BSD代码上开发商业软件发布和销售,因此是对商业集成很友好的协议。而 很多的公司企业在选用开源产品的时候都首选BSD协议,因为可以完全控制这些第三方的代码,在 必要的时候可以修改或者二次开发。 Apache Licence 2.0(Apache License, Version 2.0、Apache License, Version 1.1、Apache License, Version 1.0) Apache Licence是著名的非盈利开源组织Apache采用的协议。该协议和BSD类似,同样 鼓励代码共享和尊重原作者的著作权,同样允许代码修改,再发布(作为开源或商业软件)。需要满足 的条件也和BSD类似: 需要给代码的用户一份Apache Licence,如果你修改了代码,需要在被修改的文件中说明。 在延伸的代码中(修改和有源代码衍生的代码中)需要带有原来代码中的协议,商标,专利声明和其他 原来作者规定需要包含的说明。 如果再发布的产品中包含一个Notice文件,则在Notice文件中需要带有Apache Licence。 你可以在Notice中增加自己的许可,但不可以表现为对Apache Licence构成更改。 Apache Licence也是对商业应用友好的许可。使用者也可以在需要的时候修改代码来满足需 要并作为开源或商业产品发布/销售。 GPL(GNU General Public License) 我们很熟悉的Linux就是采用了GPL。GPL协议和BSD,Apache Licence等鼓励代码重用的 许可很不一样。GPL的出发点是代码的开源/免费使用和引用/修改/衍生代码的开源/免费使用,但…

  • 数字签名图解(What is a Digital Signature)

    数字签名图解(What is a Digital Signature)

    一个老外写的数字签名的图解,备忘。 https://moneyslow.com/html/Digital_Signature/index.html  

  • discus上传文件出现413错误码 解决方案

    discus上传文件出现413错误码 解决方案

    在nginx.conf http段配置文件中配置允许客户端请求文件大小为100M client_max_body_size 100m; #允许客户端请求的最大单文件字节数 client_body_buffer_size 128k; #缓冲区代理缓冲用户端请求的最大字节数 systemctl restart nginx

  • 中国白酒53度的秘密

    中国白酒53度的秘密

    摘自公众号:酒教主 这个神奇的世界中,暗藏着不为人知的美与和谐。 在许多艺术作品中,黄金分割点阐述着人类视觉美学,而在白酒领域,53成为行业最普遍的度数。 白酒度数,用专业术语来说,是指室温下酒中酒精(乙醇)所占的体积百分比。“53度”就是说在100毫升的酒中,有53毫升的酒精。 今天,一起来了解一下中国白酒的53°情怀。 一、香型工艺因素 中国白酒目前有12种香型,以浓香、酱香、清香最为普遍。 酱香型白酒七轮次原酒度数在51度-57度之间,再经过七轮次酒之间,以及不同风格的调味酒相勾调,经过多年的存储,最终度数定格在53度左右。 而浓香型与清香型原酒度数较高,通过工艺加浆可以使度数降低,度数一般限定在30-70度之间,其中以53度最为普遍。 那么,为什么大部分名优白酒选择53度呢? 关于酒精浓度有个经典实验数据,即用53.94毫升酒精加上49.83毫升水,充分混合后,混合液的体积不是103.77毫升,而是100毫升,这时酒精分子和水分子缔合的最紧密,可见白酒的酒精浓度最合理。 二、味蕾接受度 事实上,白酒度数从1度-100度都没问题,但许多名酒主打产品都设定在53度,消费者也都已经习惯了这个度数,厂家一般也不会轻易打破这个味蕾记忆。 白酒的度数的确可以调,但只有在52°~54°之间,口感才是为醇和的,而当白酒低于46°时,水的味道就会比较明显,既不适合饮用,也不利于保存。 按照中国人的味蕾习惯,如果低到韩国烧酒、日本清酒那样的度数,大部分人必定不适应。而如果高于70°以上,一般人的身体也受不了,因此中国白酒的度数,就成了“掐头去尾留中间”的状态。 这便是中国白酒53度的秘密。当然,说出来很简单,但里面有包含一些专业知识。 1、只要是酱香型白酒,必定是53度。 正如前文所说,酱香型白酒的53度是由于原酒本身度数较低,加上长时间存储自然形成的。因此只要是酱香型白酒,必定是53度。 2、原浆酒度数过高,不适合直接饮用。 所有优质白酒均为粮食所酿,要把粮食中的精华提炼出来,一般至少两次以上取酒,这就形成了不同风格、不同度数的轮次酒,其中中间段品质最好,而且通常来讲,原浆酒度数一般很高,不利于直接饮用。 3、白酒不是度数越高味道越辣 大中国大部分年轻人,以及曾经第一次接触白酒的中年人,都会觉得度数高的白酒味道越辣,但事实上,我们并不能这样认为。 白酒度数越高,只能说明酒精的含量高,不能证明是辣度高,而影响白酒辣度的是醛类物质,醛类物质含量高,则白酒就越辣,酒的品质也就越低。 所以说,年轻人对白酒的苦辣的印象,一定程度是低质酒中醛类物质等杂质过多给祸害的。

  • grep出多个条件的行

    grep出多个条件的行

    例子: 找出ok:开头,并且包含$1的行。 再次grep包含$1的行,包括其前一行,打印出来,带颜色 egrep -E “^ok:|$1” *.psef|grep -B 1 $1 –color 放到一个sh文件里,比如寻找xxx,执行: ./youscript xxx

  • find排除一个或多个目录的方法

    find排除一个或多个目录的方法

    百度就是垃圾,搜索结果千篇一律,错抄错。google一下,总结find排除某个目录的方法: How to exclude a directory in find . command Use the -prune switch. For example, if you want to exclude the misc directory just add a -path ./misc -prune -o to your find command: 寻找当前目录,排除misc目录,文件类型txt: find . -path ./misc -prune -o -name ‘*.txt’ -print Here is an example with multiple directories: 排除多个目录dir1,dir2,dir3的做法: find .…

  • 12321是什么东西?

    12321是什么东西?

    12321网络不良与垃圾信息举报受理中心(以下简称”12321举报中心”)为中国互联网协会受工业和信息化部委托设立的举报受理机构。负责协助工业和信息化部承担关于互联网、移动电话网、固定电话网等各种形式信息通信网络及电信业务中不良与垃圾信息的举报受理、调查分析以及查处工作。 一、工作职责: (1) 接收社会各界关于网络不良与 垃圾信息的举报; (2) 对举报所反映的问题进行核查、统计和分析,并报送有关政府部门; (3) 监督基础运营商等相关电信企业的网络不良与垃圾信息用户投诉举报受理工作; (4) 协助有关政府部门依法查处被举报的网络不良与垃圾信息; (5) 统计、公布网络不良与垃圾信息的处理结果; (6) 工业部委托交办的其他事项。 二、受理范围: (1) 利用互联网网站、论坛、电子邮件、即时消息、博客等传播、发送的不良与垃圾信息; (2) 利用短信、彩信、彩铃、WAP、IVR、手机游戏(含小灵通)等传播、发送的不良与垃圾信息; (3) 利用电话、传真等传播、发送的不良与垃圾信息; (4) 借助其他信息通信网络或者电信业务传播、发送的不良与垃圾信息。 三、举报方式: (1) 微信:关注12321微信公众账号”12321举报中心”,点击”我要举报”或直接发送文字、语音、截图举报; (2) 微博:请关注”12321举报中心”,发送私信或@12321举报中心进行举报; (3) 短信:可发短信到”12321″这个五位短号码举报垃圾短信。在您要举报的短信内容前面手工输入被举报的号码(即垃圾短信发送人号码,这一点很重要),再加”*”号以隔开后面的短信内容,然后发送到”12321″这个五位短号码; (4) 彩信:在您要举报的彩信”标题栏”输入被举报的号码,再加”*”号以隔开后面的彩信标题,然后发送到”12321″; (5) 电话:010-12321; (6) 网站:www.12321.cn; (7) 电子邮箱:abuse@12321.cn。 (8) 手机App:http://jbzs.12321.cn (目前仅支持安卓手机) 来源:https://12321.cn/single?tpl=institution

  • F5 irule 实现URL 根据目录 转到相关pool

    F5 irule 实现URL 根据目录 转到相关pool

    例如 xxx.com/abc/ 的请求由 pool_abc 处理 建立irules: when HTTP_REQUEST { if { [HTTP::host] eq “xxx.com” } { if { ([HTTP::uri] starts_with “/abc/”) } { pool pool_abc } } } 在Virtual Servers里的 Resources 里的 iRules 的 Manage 添加这个irules:

  • 百度联盟规则更新:企业会员上传发票注意事项20190801

    百度联盟规则更新:企业会员上传发票注意事项20190801

    企业会员:上传发票注意事项2019-08-01 尊敬的企业联盟会员,您好: 自智能验票系统正式上线后,我们一直在为完善此系统而努力,也在实际运营中发现了需要您特别注意的事项,具体如下: 当您上传完一张或多张发票照片时,若系统识别的发票金额总额与分成金额一致,“上传发票电子档”按钮将变成“提交”二字,点击“提交”按钮后,系统才会视为上传完毕。 请您上传完发票照片后务必点击“提交”按钮,若未点击“提交”,则发票未上传成功,我们将无法审核您的发票,并会对发票作退回处理。 智能验票系统的操作方法,请您点击“http://yingxiao.baidu.com/new/home/help/details/id/16512?ly=search”查看。 注:此通知仅针对企业会员,如您为个人会员,请忽略此通知,谢谢 百度联盟敬上

  • 收益受损风险 - 您需要修正一些 ads.txt file 问题,以免收入严重受损。

    收益受损风险 – 您需要修正一些 ads.txt file 问题,以免收入严重受损。

    今天登陆adsense的后台,发现一条警告: 收益受损风险 – 您需要修正一些 ads.txt file 问题,以免收入严重受损。 赶紧看看规则的更新:https://support.google.com/adsense/answer/7532444?hl=zh-Hans 大概意思如下: 授权数字卖方 (ads.txt) 是一项 IAB 计划,可帮助确保您的数字广告资源只通过您认定为已获得授权的卖家(如 AdSense)进行销售。创建自己的 ads.txt 文件后,您可以更好地掌控允许谁在您的网站上销售广告,并可防止向广告客户展示仿冒广告资源。 我们强烈建议您使用 ads.txt 文件。它可以帮助买家识别仿冒广告资源,并可以帮助您获得更多广告客户支出,而这些支出原本可能会流向仿冒广告资源。 解决 AdSense 中的 ads.txt 问题 如果您网站上的 ads.txt 文件存在问题,您会在 AdSense 帐号中看到一条提醒。为防止对您的收入造成严重影响,请按照以下步骤操作以解决这些问题。 注意:您的更改可能需要过几天才能应用到 AdSense 中。如果您的网站提交的广告请求较少,则最多可能需要一个月的时间。 为您的网站创建 ads.txt 文件 登录您的 AdSense 帐号。 在首页的提醒信息中,点击立即修正。 点击向下箭头 向下箭头 打开“为…创建 ads.txt 文件”消息。 点击下载。系统会自动下载您的 ads.txt 文件。 将文件上传到您网站的根级网域下(例如,https://example.com/ads.txt)。 根级网域比公共后缀列表中所列的网域低一个级别。例如,“google.co.uk”是“co.uk”的根域,而“maps.google.co.uk”则不是。请参阅 IAB ads.txt 规范。 注意:如果您使用的是其他广告联盟,请务必将该广告联盟添加到您的 ads.txt…

  • 在 Chrome 中清除,启用和管理 Cookie

    在 Chrome 中清除,启用和管理 Cookie

    您可以选择删除现有 Cookie、允许/阻止所有 Cookie,以及针对某些网站设定偏好设置。 Cookie 是什么? Cookie 是您访问的网站所创建的文件。Cookie 通过保存浏览信息来让您获得更轻松的在线体验。借助 Cookie,网站可使您保持登录状态、记住您的网站偏好设置,并为您提供本地的相关内容。 Cookie 分为以下两类: 第一方 Cookie 是由您访问的网站创建。相应网站会显示在地址栏中。 第三方 Cookie 是由其他网站创建。这些网站拥有您访问的网页上显示的某些内容(如广告或图片)。 电脑清除cookie方法: 清除所有 Cookie 如果您删除 Cookie,您即会退出相应网站,而且您已保存的偏好设置可能也会随之删除。 在计算机上打开 Chrome。 在右上角,依次点击“更多”图标 更多 然后 设置。 在底部,点击高级。 在“隐私设置和安全性”下方,点击网站设置。 依次点击 Cookie 然后 查看所有 Cookie 和网站数据 然后 全部删除。 点击全部清除以示确认。 删除来自某个网站的 Cookie: 在计算机上打开 Chrome。 在右上角,依次点击“更多”图标 更多 然后 设置。 在底部,点击高级。 在“隐私设置和安全性”下方,点击网站设置。 依次点击 Cookie 然后 查看所有 Cookie 和网站数据。…

  • 可以使用多个身份登陆的浏览器multilogin介绍

    可以使用多个身份登陆的浏览器multilogin介绍

    后续有个该浏览器的简单介绍,可以参考: 多身份登陆浏览器multilogin有个形象的图例,原来用物理设备来区分身份,现在可以用模拟浏览器来完成这个任务了: 可以换的选项有操作系统、浏览器(类火狐/迷你Mimic),代理配置、时区配置 是的,你可以更换操作系统:windows、Linux、Mac os 代理也有多种选择,http代理,socks4/5,更高级的proxy over ssh 时区配置,基于外网地址的自动判断,也可以自定义 webRTC 协议的外网地址配置 地理位置可以自定义,精确到100米以内可选 高级选项里可以自定义UA,显示器尺寸,语言。 字体: 多媒体设备,几个音频,输入输出 硬件配置 浏览器扩展: 存储选项 浏览器插件 其他选项

  • centos7的systemctl启动项优化

    centos7的systemctl启动项优化

    使用 systemctl list-unit-files 可以查看启动项 systemctl list-unit-files | grep enable 过滤查看启动项如下 abrt-ccpp.service enabled abrt为auto bug report的缩写 用于bug报告 关闭 abrt-oops.service enabled ———————- abrt-vmcore.service enabled ———————- abrt-xorg.service enabled ———————- abrtd.service enabled ———————- auditd.service enabled 安全审计 保留 autovt@.service enabled 登陆相关 保留 crond.service enabled 定时任务 保留 dbus-org.freedesktop.NetworkManager.service enabled 桌面网卡管理 关闭 dbus-org.freedesktop.nm-dispatcher.service enabled ———————- getty@.service enabled tty控制台相关 保留 irqbalance.service enabled 优化系统中断分配…

  • Ubuntu 16.04安装MariaDB Master and Slave Replication主从配置

    Ubuntu 16.04安装MariaDB Master and Slave Replication主从配置

    原文标题:How to Setup MariaDB Master and Slave Replication on Ubuntu 16.04 Requirements Two fresh Alibaba Cloud instance with Ubuntu 16.04 installed. A static IP address 192.168.0.101 is configured on the Master node and 192.168.0.102 is configured on the Slave node. A Root password is set up on both instance. Launch Alibaba Cloud ECS Instance First,…

  • mariadb mysql_secure_installation 找不到 socket

    mariadb mysql_secure_installation 找不到 socket

    加个环境变量: export MYSQL_UNIX_PORT=/data/ifengsite/mysqldata/mysql.sock

  • centos7下mariadb不能增加连接数max_connections不生效

    centos7下mariadb不能增加连接数max_connections不生效

    MySQL values open_files_limit and max_connections are not applied 你虽然在配置文件已经加了: grep -i ‘max_connections’ /etc/my.cnf max_connections=2048 但是不生效: plesk db “SHOW GLOBAL VARIABLES LIKE ‘max_connections’ \G” *************************** 1. row *************************** Variable_name: max_connections Value: 214 查看报错: The value of open_files_limit is reset after system updates are installed. In the log file /var/log/mysqld.log the following records can be found: [Warning]…

  • 2019年7月19日起25条夜班公交同步增发车次-三里屯夜车

    2019年7月19日起25条夜班公交同步增发车次-三里屯夜车

    根据北京夜间经济交通保障工作部署,2019年7月19日起,途经三里屯、簋街、国贸等热门商圈的25条夜班公交线将同步加密发车车次,便利市民夜间出行。 随着北京夜间经济的繁荣发展,特别是入夏后市民夜间消费的持续升温,夜间出行服务成为了新的交通热点。根据对途经前门、三里屯、国贸、五棵松等4大城市地标和簋街、世贸天阶、奥林匹克森林公园等9大商圈的公交线路的客流需求调研和运力运量分析,北京公交集团定于2019年7月19日夜间起增发夜1路、夜6路、夜27路等25条夜班线路每日凌晨0时至1时的双方向车次,发车间隔由现在的30分钟调整为20分钟,0时之前及1时之后发车时间保持现状不变。 1958年,为适应夜班职工上下班和市民夜间活动的需要,北京市开辟了第一条夜班公交,由湾子经广安门、珠市口至十里堡。随着城市功能区域的调整、道路交通的发展和市民夜生活的丰富,近年来,公交集团持续对北京市夜班公交线网进行了重新规划。截至目前,北京市共有36条夜班线路,线路长度达848公里,日均发车792次,日均运送乘客1万余人次。当前,北京夜班公交线路由环线、放射线、南北向线路、东西向线路组成,实现了中心城区主要骨干道路夜班线网全覆盖,并已延伸至通州区武夷花园、大兴区西红门、石景山区田顺庄、昌平区回龙观和天通苑等郊区新城和特大型居住区,夜班公交已逐渐“连线成网”,基本满足了夜间出行热点地区的出行需求。 同时,为了方便市民实时掌握夜班公交线路的运营状态和到站情况,2014年,北京公交集团推出了“公交e路通”App,市民可在智能手机上查询全部夜班公交车辆的实时位置信息、预计到达指定车站的时刻,以便精准安排夜间乘车出行。 此外,公交集团已在北京南站、北京西站、北京站相继开通了“合乘”定制公交,夜间抵达车站的火车旅客可以通过“定制公交”APP或“北京定制公交官方版”微信小程序预约“准门对门”的定制公交合乘服务,价格介于普通公交和出租车之间,为火车站周边乘客的夜间出行提供了新的选择。 未来,随着北京夜间经济的发展和市民夜间出行需求变化,北京公交集团还将不断优化夜班公交运行时刻表。对确有新增客流需求的区域,也会对既有线路逐步加密,或开辟新的夜班公交线路。部分夜间线路还会进一步延伸至大型居住区,并根据客流情况动态调整,服务市民全天候出行。 加密车次夜间线路:夜1、夜2、夜3、夜5、夜6、夜7、夜8、夜10内、夜10外、夜13、夜14、夜17、夜18、夜19、夜20内、夜20外、夜22、夜24、夜25、夜27、夜28、夜30内、夜30外、夜32、夜34。

  • windows的135、137、138、139、445端口是做什么用的?

    windows的135、137、138、139、445端口是做什么用的?

    如果全是2000以上的系统,可以关闭137.138.139,只保留445 如果有xp系统,可能以上四个端口全部要打开 无论你的服务器中安装的是Windows 2000 Server,还是Windows Server 2003,它们无一例外会在默认安装下开通135端口、137端口、138端口、139端口和445端口。这些端口可以说都是一把“双刃剑”,它们既能为你提供便利,也会反过来,被其他人非法利用,成为你心中永远的痛。为此,我们很有必要熟悉这些端口,弄清它们的作用,找出它们的“命门”,以避免误伤了自己。 135端口 在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。 IEen工具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何操作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清楚地获得。除了可以对远程工作站上的IE浏览器进行*作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如 IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种编辑*作。 怎么样?135端口对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端口入侵其他系统,还必须提前知道对方计算机的IP地址、系统登录名和密码等。只要你严格保密好这些信息,你的计算机被IEen工具攻击的可能性几乎不存在。 为什么IEen工具能利用135端口攻击其他计算机呢?原来该工具采用了一种DCOM技术,可以直接对其他工作站的DCOM程序进行远程控制。DCOM技术与对方计算机进行通信时,会自动调用目标主机中的RPC服务,而RPC服务将自动询问目标主机中的135端口,当前有哪些端口可以被用来通信。如此一来,目标主机就会提供一个可用的服务端口作为数据传输通道使用。在这一通信过程中,135端口的作用其实就是为RPC通信提供一种服务端口的映射功能。说简单一点,135端口就是RPC通信中的桥梁。 137端口 137端口的主要作用是在局域网中提供计算机的名字或IP地址查询服务,一般安装了NetBIOS协议后,该端口会自动处于开放状态。 本文来自:海阔中文网 要是非法入侵者知道目标主机的IP地址,并向该地址的137端口发送一个连接请求时,就可能获得目标主机的相关名称信息。例如目标主机的计算机名称,注册该目标主机的用户信息,目标主机本次开机、关机时间等。此外非法入侵者还能知道目标主机是否是作为文件服务器或主域控制器来使用。 138端口 137、138端口都属于UDP端口,它们在局域网中相互传输文件信息时,就会发生作用。而138端口的主要作用就是提供NetBIOS环境下的计算机名浏览功能。 非法入侵者要是与目标主机的138端口建立连接请求的话,就能轻松获得目标主机所处的局域网网络名称以及目标主机的计算机名称。有了计算机名称,其对应的IP地址也就能轻松获得。如此一来,就为黑客进一步攻击系统带来了便利。 139端口 139端口是一种TCP端口,该端口在你通过网上邻居访问局域网中的共享文件或共享打印机时就能发挥作用。 139端口一旦被Internet上的某个攻击者利用的话,就能成为一个危害极大的安全漏洞。因为黑客要是与目标主机的139端口建立连接的话,就很有可能浏览到指定网段内所有工作站中的全部共享信息,甚至可以对目标主机中的共享文件夹进行各种编辑、删除*作,倘若攻击者还知道目标主机的IP地址和登录帐号的话,还能轻而易举地查看到目标主机中的隐藏共享信息。 445端口 445端口也是一种TCP端口,该端口在Windows 2000 Server或Windows Server 2003系统中发挥的作用与139端口是完全相同的。具体地说,它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议(通用因特网文件系统协议)工作的,而139端口是基于SMB协议(服务器协议族)对外提供共享服务。同样地,攻击者与445端口建立请求连接,也能获得指定局域网内的各种共享信息。 要关闭文件共享可以同时关闭139和445端口。

  • 查黑大杀器lsof用法

    查黑大杀器lsof用法

    lsof(list open files)是一个查看当前系统文件的工具。在linux环境下,任何事物都以文件的形式存在,用户通过文件不仅可以访问常规数据,还可以访问网络连接和硬件;如传输控制协议 (TCP) 和用户数据报协议 (UDP)套接字等,系统在后台都为该应用程序分配了一个文件描述符,该文件描述符提供了大量关于此应用程序的信息。 一、命令参数 -a:列出打开文件存在的进程; -c<进程名>:列出指定进程所打开的文件; -g:列出GID号进程详情; -d<文件号>:列出占用该文件号的进程; +d<目录>:列出目录下被打开的文件; +D<目录>:递归列出目录下被打开的文件; -n<目录>:列出使用NFS的文件; -i<条件>:列出符合条件的进程(4、6、协议、:端口、 @ip ); -p<进程号>:列出指定进程号所打开的文件; -u:列出UID号进程详情; -h:显示帮助信息; -v:显示版本信息。 二、实例讲解 1、lsof输出各列信息的意义,如下: COMMAND:进程的名称; PID:进程标识符; PPID:父进程标识符(需要指定-R参数); USER:进程所有者; PGID:进程所属组; FD:文件描述符,应用程序通过文件描述符识别该文件。 2、文件描述符列表: ①. cwd:表示current work dirctory,即:应用程序的当前工作目录,这是该应用程序启动的目录,除非它本身对这个目录进行更改; ②. txt:该类型的文件是程序代码,如应用程序二进制文件本身或共享库,如上列表中显示的 /sbin/init 程序; ③. lnn:library references (AIX); ④. er:FD information error (see NAME column); ⑤. jld:jail directory (FreeBSD); ⑥. ltx:shared…

  • 如何在ubuntu16上安装google chrome浏览器

    如何在ubuntu16上安装google chrome浏览器

    apt-get update & apt-get -y upgrade apt-get install xfce4 xfce4-goodies gnome-icon-theme tightvncserver adduser vnc apt-get install sudo gpasswd -a vnc sudo su – vnc vncserver vi /usr/local/bin/myvncserver #!/bin/bash PATH=”$PATH:/usr/bin/” DISPLAY=”1″ DEPTH=”16″ GEOMETRY=”1024×768″ OPTIONS=”-depth ${DEPTH} -geometry ${GEOMETRY} :${DISPLAY}” case “$1” in start) /usr/bin/vncserver ${OPTIONS} ;; stop) /usr/bin/vncserver -kill :${DISPLAY} ;; restart) $0 stop $0 start ;;…

  • 什么是个人破产?个人破产了不用还债?

    什么是个人破产?个人破产了不用还债?

    个人破产是指作为债务人的自然人,也就是借款人,不能清偿其到期债务时,由法院依法宣告其破产,并对其财产进行债务调整,对债务进行豁免以及确定当事人在破产过程中的权利义务关系的法律规范。 目前,我国仅有企业破产法,个人破产制度还未正式列入。这意味着,企业资不抵债了,可以向法院申请破产;个人负债累累无法偿还,却不能通过同样的方式,解决困难,期待“东山再起”。这样的现状既困扰着法院,也困扰着部分本无意成为“老赖”的欠债者。此前,最高人民法院就曾建议完善执行立法,推动建立个人破产制度,畅通“执行不能”案件依法退出路径。 7月16日,发改委印发《加快完善市场主体退出制度改革方案》。《方案》提出:分步推进建立自然人破产制度,逐步推进建立自然人符合条件的消费负债可依法合理免责,最终建立全面的个人破产制度。 不过,也有人担心,个人申请破产后,是不是可以不用还债了呢?会不会影响债权人的利益呢?不要以为只要申请破产就可获得免责,更不要将个人破产等同于“逃废”个人债务。 对于可免责的债务,有的国家明确规定以偿还部分债务作为免责的条件,有的则是对债务人在破产程序终结后的一段时间内(通常持续3-5年)的经济生活进行限制,通过事先确定的债务调整方案或者清偿方案来调整。 以我国香港地区为例,破产人的破产期间为4/5年,在住房方面,破产人最长可以居住在其所有的房产内12个月,期满后破产人必须腾退后交付给受托人,由受托人将其变现偿还债务。在日常生活中,破产人除保留必要的日常生活开支外,其他全部收入均应交付给受托人用于偿还债务;破产人也不得有任何高消费行为;在信贷消费超过100港币时,应当事先向对方告知其破产人的身份。 在澳大利亚,一旦宣布破产,意味着债务人放弃了所有的财务及资产的控制权,而交给受托人。根据澳洲现行的个人财产保障法案,破产个人名下的家庭住房并不在财产保护清单中。换言之,破产将很有可能导致家庭住房被用于变卖以冲抵贷款。此外,宣布破产后,如果要出境,债务人必须得到受托人的批准。随着央行个人征信系统的不断完善,尤其是“全国法院失信被执行人名单信息公布与查询”等平台的建成,再加上金融系统之间的互联,合理获取个人信用记录可以说手到擒来,躲债、逃债将越来越躲无可躲、逃无可逃。从国际经验来看,个人破产制度本质上兼顾债权人和债务人双方的利益,保护的是善意、诚信的债务人,而不是恶意的债务人。同时,由于个人破产制度对破产者采取一定的惩戒措施,会对个人在信誉、工作、生活、社交、婚姻等多个方面带来严重的不利影响,所以一般人除非是万不得已,是不会轻易申请破产的。 换句话说,对破产者的消费限制与有关部门对“老赖”的限制存在相似之处,但不同的是,“老赖”基于失信受到种种限制后,债务不会减少一分钱;个人破产制度中,破产人受到各种限制后,因部分债务会获得豁免,还有“东山再起”的可能。

  • 探测https证书支持协议的3种方法

    探测https证书支持协议的3种方法

    nmap -sV –script ssl-enum-ciphers -p 443 <host> 参考 https://jumpnowtek.com/security/Using-nmap-to-check-certs-and-supported-algos.html openssl s_client -connect poftut.com:443  参考 https://www.poftut.com/use-openssl-s_client-check-verify-ssltls-https-webserver/ sslscan 参考 https://github.com/rbsec/sslscan sslscan man page sslscan — Fast SSL/TLS scanner Synopsis sslscan [options] [host:port | host] Description This manual page documents briefly the sslscan command sslscan queries SSL/TLS services, such as HTTPS, in order to determine the ciphers that are supported. SSLScan is designed…

  • nginx禁止ssl2和ssl3

    nginx禁止ssl2和ssl3

    Why disable SSL v2 en SSL v3?为啥要禁用ssl v2 ssl v3 SSL 2.0 and SSL 3.0 are obsolete versions of the SSL protocol that have long since been superseded by the more secure Transport Layer Security (TLS) protocol, dat betere beveiliging biedt. In addition, a SSL 3.0 security flaw nicknamed POODLE was discovered in 2014, allowing…

  • 投诉互联网企业的办法来了--互联网信息服务投诉平台正式上线运行

    投诉互联网企业的办法来了–互联网信息服务投诉平台正式上线运行

    2019年中国互联网大会结束了,当然必须要有点成就和措施拿出来,互联网企业的投诉平台就是一个。地址:https://ts.isc.org.cn/ 原文:http://www.miit.gov.cn/n1146290/n1146402/n1146440/c7033877/content.html 互联网信息服务投诉平台是在工业和信息化部指导下,中国互联网协会建设运营的第三方投诉渠道,投诉平台坚持“以人民为中心”的发展思想,定位于“绿色通道”,旨在快速化解用户与企业之间的服务纠纷,是保护用户合法权益的重要途径,也是行业自律和社会监督的重要组成部分、政府监管的有力支撑。自2019年4月8日试运行开始,投诉平台充分发挥了桥梁作用,用户投诉得到及时处理,企业的快速响应有效提升了用户获得感。 不忘初心,方得始终。服务用户是建设投诉平台的初心,也是广大企业的初心。欢迎更多的互联网企业积极接入互联网信息服务投诉平台,快速响应用户合理诉求,切实保障用户合法权益。 中国信息通信研究院总工程师胡坚波及腾讯、百度、阿里巴巴、京东、美团、支付宝、字节跳动、唯品会、携程、新浪、新浪微博、爱奇艺、猎豹移动、苏宁易购、探探文化、中外法制网等16家接入平台企业代表参加发布仪式。 互联网信息服务投诉平台网址:https://ts.isc.org.cn/ 微信公众号:互联网信息服务投诉平台 平台给出了常见的问题: 1、我可以投诉哪些企业? 目前可以投诉以下11家企业:阿里巴巴、百度、滴滴、今日头条、京东、美团、腾讯、唯品会、携程、新浪、支付宝。 2、投诉其他企业会处理吗? 如果要投诉未接入平台的企业,您可以在“投诉企业”中选择“其他”,我们会为您线下转办,但这可能会花费更多的时间。 我们将根据用户投诉需求变化,逐步增加平台接入的互联网企业,进一步畅通用户维权绿色通道。 3、我可以投诉哪些问题? 目前本平台主要接收互联网信息服务相关问题的投诉,包括个人信息保护、服务功能、企业投诉机制三类,每一类问题包含若干子类,详情查看《投诉须知-接收问题列表》 4、投诉其他问题会处理吗? 投诉平台接收您的投诉信息后,直接转发给被投诉企业,由被投诉企业直接处理您的投诉。我们会监督被投诉企业积极处理投诉范围内的投诉,同时鼓励企业处理自身职责范围内的其他投诉问题。 涉及网络交易纠纷、网购假冒伪劣产品、虚假广告、欺诈性商业行为、金融产品和服务的财产安全、版权等问题的投诉,请您向12315、12318、12363等其他平台投诉。 5、如何发起投诉? 您可以在首页点击“注册”成为注册用户后,点击首页“我要投诉”发起投诉。使用注册账号登录,您可以看到该账号下的所有投诉内容,方便跟踪、查询投诉进展情况。 您也可以作为游客,在投诉平台首页直接点击“我要投诉”,填写相关信息后即可发起投诉。 6、收不到手机验证码怎么办? 如果收不到手机验证码,请尝试更换浏览器或稍后再试,检查手机是否设置了短信黑名单或第三方软件拦截了短信。 7、投诉编码有什么用途? 您可以使用投诉编码查询投诉处理进度。如果忘记了投诉编码,也可以通过身份证号+手机/邮箱组合进行查询。 8、投诉之后,多少时间能够收到回复? 您的投诉提交成功后,本平台会第一时间将您的投诉转交相关企业,要求其在10个工作日之内进行处理并将处理结果及时告知您。 如果您的投诉单状态为“待处理”,表示企业尚未处理您的投诉,请您耐心等待。 如果您的投诉单状态为“已处理”,表示被投诉企业已经在投诉平台上填写了投诉处理结果,您可以及时点击查看。 9、我如何知道投诉的处理进度及结果? 企业在投诉处理过程中会联系您,您可以直接与企业进行沟通、协商。企业处理结束后,也会将投诉处理结果反馈在投诉平台上,您可以登录投诉平台查看投诉处理进度及结果。 10、能不能撤销投诉? 您也可以在企业处理的过程中在“投诉查询”中点击“撤销投诉”,即可撤销您的投诉。 11、对投诉处理结果不满意怎么办? 如果您对企业的投诉处理结果不满意,可以直接与企业协商处理,也可以选择其他途径维护自身合法权益。 12、如何注销账户? 只有注册用户才需要注销账号,您可在登录页面点击“注销”,再次确认后即可注销账户。 13、我对投诉平台有意见,怎么办? 如果您对投诉平台本身有意见,可以在投诉平台底部点击“意见建议”向我们反馈。地址:https://ts.isc.org.cn/ischp/ischpszuggestions 点评: 1、目前只接入11家互联网企业,有点单薄 2、平台的作用是直接转发,真正处理还是互联网企业。 3、对企业投诉不满意,11条提到:还是要和企业协商,或者其他途径。 总体感觉这个平台就是干了个中转的功能,是否是个鸡肋,大家拭目以待吧。

  • Linux查看进程的4种方法

    Linux查看进程的4种方法

    系统正在运行的进程的 PID 可以通过使用 pidof、pgrep、ps 和 pstree 命令找到。 方法 1:使用 pidof 命令 pidof 用于查找正在运行的程序的进程 ID。它在标准输出上打印这些 id。为了演示,我们将在 Debian 9(stretch)系统中找出 Apache2 的进程 ID。 # pidof apache2 3754 2594 2365 2364 2363 2362 2361 从上面的输出中,你可能会遇到难以识别进程 ID 的问题,因为它通过进程名称显示了所有的 PID(包括父进程和子进程)。因此,我们需要找出父 PID(PPID),这是我们要查找的。它可能是第一个数字。在本例中,它是 3754,并按降序排列。 方法 2:使用 pgrep 命令 pgrep 遍历当前正在运行的进程,并将符合选择条件的进程 ID 列到标准输出中。 # pgrep apache2 2361 2362 2363 2364 2365 2594 3754 这也与上面的输出类似,但是它将结果从小到大排序,这清楚地说明父…

  • 最常用的6款浏览器:Brave 、Chrome/Chromium、Firefox、Konqueror、Lynx、Midori

    最常用的6款浏览器:Brave 、Chrome/Chromium、Firefox、Konqueror、Lynx、Midori

    1、Brave 这款开源浏览器旨在屏蔽除用户许可外的所有广告和网站跟踪器。Brendan Eich是JavaScript创始人,也是Mozilla基金会的联合创始人之一,他以CEO和联合创始人的身份领导这个项目。 Brave的优点: 没有广告或网络跟踪器 速度 安全 Chromium扩展支持 Brave QA中进行Bug追踪 Brave的缺点: 支持内容创造者的“选择加入”微支付系统,但却没有一个清晰的路径(Github地址:https://github.com/brave) 2、Chrome/Chromium 毫无疑问,谷歌Chrome是使用最广泛的互联网浏览器,我记得谷歌推出Chrome的第一版本时,Mozilla Firefox则比Chrome要早得多,Chrome的第一个版本太慢、bug太多,当时我甚至认为它不会成功,然而,Chrome变得越来越好,最终还超过了Firefox的市场份额,Chrome是目前最流行的浏览器,它的简单和速度,使得它受到了很多人的喜爱。 谷歌Chrome的优点: 简单 速度快 包含大量有用的内置功能 谷歌Chrome的缺点: 占用内存大 Chrome(不是Chromium)有专有代码 Chromium是Chrome浏览器背后的开源项目,遵循Berkeley Software Distribution (BSD)许可协议。因此,Chrome浏览器也有一些封闭的源代码。(贡献地址:https://chromium.googlesource.com/chromium/src/+/master/docs/contributing.md) 3、Firefox 虽然Chrome现在是最受欢迎的浏览器,但Mozilla Firefox才是开启整个开源web浏览器热潮的浏览器。在Mozilla Firefox之前,打败IE就是一件不可能的事,Firefox的诞生让这件事有了可能性。有趣的是,Firefox发布时,其联合创始人布莱克·罗斯(Blake Ross)只有19岁。 Mozilla Firefox的优点: 安全 可以使用许多扩展 在不同系统有着统一的用户体验 Mozilla Firefox的缺点: 占用内存大 HTML5兼容性问题 Firefox的源代码遵循Mozilla Public License (MPL)许可协议(贡献地址:https://developer.mozilla.org/en-US/docs/Mozilla/Developer_guide/Introduction) 4、Konqueror  Konqueror可能不是最知名的互联网浏览器,但后台也是十分强大的,它是一个由苹果(Apple)开发的浏览器引擎,然后是用于Safari和Chrome浏览器(后来Brave、Vivaldi和其他几个浏览器都使用了它),在微软的 Windows 系统下,也有零星使用,当然功能相对有限。Konqueror主要用于文件管理、浏览,以及网页浏览。目前,Konqueror由KDE自由软件社区维护。 Konqueor的优点: 许多Linux都预装了Konqueor 快速和高效 内置广告拦截器和弹出式拦截器 可定制的URL快捷键 文件管理器、网页浏览等功能 Konqueror的缺点:…

  • Ubuntu自安装的Chrome启动失败解决方法

    Ubuntu自安装的Chrome启动失败解决方法

    使用Ubuntu系统时,桌面上的chrome图标不能点击进入,一直都是无响应状态,但是其他浏览器,比如自带的Firefox就可以正常启动和使用。 点击chrome图标不管用,并且看不到任何出错信息,无法定位问题出在哪里。只好,从终端使用google-chrome命令来启动chrome浏览器客户端了。于是,出现以下错误信息: money@money-Latitude:~$ google-chrome [5901:5901:0610/183033:ERROR:process_singleton_linux.cc(309)] 其他计算机 (money-Latitude-E5430-non-vPro) 的另一个 Google Chrome 进程 (7578) 好像正在使用此个人资料。Chrome 已锁定此个人资料以防止其受损。如果您确定其他进程目前未使用此个人资料,请为其解锁并重新启动 Chrome。 [5901:5901:0610/183033:ERROR:simple_message_box_views.cc(208)] Unable to show a dialog outside the UI thread message loop: Google Chrome – 其他计算机 (money-Latitude-E5430-non-vPro) 的另一个 Google Chrome 进程 (7578) 好像正在使用此个人资料。Chrome 已锁定此个人资料以防止其受损。如果您确定其他进程目前未使用此个人资料,请为其解锁并重新启动 Chrome。 Note:显然,上面的错误信息告诉我们,尼玛,chrome会记录我们在计算机上的操作数据在本地,然后我们修改主机名后,导致老数据被锁住了,这样新的主机名下chrome无法获取用户对应的浏览器数据,因此chrome无法正常启动,并且在UI上还无法看到相关错误,导致假死现象出现。 解决方法: 先把本机上的chrome卸载掉,当然这不会把那些被锁定的数据也一并删除掉,不然我也不会写一篇博客记录下。因此,接下来,你需要删除掉自个目录下的残留的chrome用户数据。 在当前用户目录下面执行命令: 先cd到用户目录。 money@money-Latitude:~$ cd .config/ money@money-Latitude:~/.config$ rm -rf google-chrome/ 再试试?

  • How to Install Google Chrome Web Browser on Ubuntu 18.04 安装谷歌浏览器chrome

    How to Install Google Chrome Web Browser on Ubuntu 18.04 安装谷歌浏览器chrome

    Google Chrome is the most widely used web browser in the world. It is fast, easy to use and secure browser built for the modern web. Chrome is not an open source browser and it is not included in the Ubuntu repositories. Google Chrome is based on Chromium, an open-source browser which is available in…

  • 截止2018年中国40岁以下商界精英

    截止2018年中国40岁以下商界精英

    王兴 39岁 美团点评首席执行官 徐立 36岁 商汤科技联合创始人兼首席执行官 张一鸣 35岁 字节跳动创始人兼首席执行官 黄峥 38岁 拼多多创始人、董事长兼首席执行官 吴忌寒 32岁 比特大陆联合创始人兼联席首席执行官 陈天石 33岁 寒武纪科技创始人兼首席执行官 郑志雯 37岁 瑰丽酒店集团首席执行官 尹烨 39岁 深圳华大基因股份有限公司首席执行官 张康阳 27岁 国际米兰足球俱乐部董事、苏宁国际公司副总裁 汪滔 38岁 大疆创新创始人 严昊 32岁 太平洋建设集团董事局主席 戴威 27岁 ofo共享单车创始人 胡玮炜 36岁 摩拜单车创始人兼首席执行官 丁丹 37岁 九州华兴首席执行官 徐正 37岁 每日优鲜创始人兼首席执行官 张邦鑫 38岁 好未来创始人兼首席执行官 戴科彬 37岁 猎聘网创始人兼首席执行官 高弟男 39岁 玩咖创始人兼首席执行官 戴琨…

  • 2019年中国50强排行榜

    2019年中国50强排行榜

    排名 上年 排名 公司名称 (中文) 营业收入 (百万元) 利润 (百万元) 1 1 中国石油化工股份有限公司 2,891,179 63,089 2 2 中国石油天然气股份有限公司 2,353,588 52,585 3 3 中国建筑股份有限公司 1,199,324.53 38,241.32 4 4 中国平安保险(集团)股份有限公司 976,832 107,404 5 5 上海汽车集团股份有限公司 902,194.06 36,009.21 6 7 中国工商银行股份有限公司 773,789 297,676 7 8 中国中铁股份有限公司 740,436.29 17,198.14 8 6 中国移动有限公司 736,819 117,781 9 9 中国铁建股份有限公司 730,123.05 17,935.28 10…

  • 《北京市住房租赁合同》《北京市房屋出租经纪服务合同》《北京市房屋承租经纪服务合同》示范文本

    《北京市住房租赁合同》《北京市房屋出租经纪服务合同》《北京市房屋承租经纪服务合同》示范文本

    原文:http://www.beijing.gov.cn/zhengce/zhengcefagui/201907/t20190708_101182.html 北京市住房和城乡建设委员会 北京市市场监督管理局关于发布《北京市住房租赁合同》《北京市房屋出租经纪服务合同》《北京市房屋承租经纪服务合同》示范文本的通知 京建发〔2019〕309号 各区住房城乡建设委(房管局)、经济技术开发区房地局,各区市场监管局,各有关单位: 为进一步规范我市住房租赁市场,合理引导住房租赁行为,维护租赁当事人合法权益,减少交易纠纷,加强合同示范文本管理,市住房城乡建设委、市市场监管局制定了《北京市住房租赁合同》《北京市房屋出租经纪服务合同》《北京市房屋承租经纪服务合同》示范文本,现就有关事项通知如下: 一、各单位要充分认识推行示范文本的重要意义,积极宣传并引导当事人使用合同示范文本。 二、本示范文本自发布之日起正式推行使用,2008年版的《北京市房屋租赁合同(自行成交版)》 (BF—2008–0603)、《北京市房屋租赁合同(经纪机构居间成交版)》(BF—2008–0605)、《北京市房屋租赁合同(经纪机构代理成交版)》(BF—2008–0606)、《北京市房屋出租委托代理合同》(BF—2008–1002)在住房租赁中不再推行使用。当事人可登录首都之窗(www.beijing.gov.cn)、北京市住房和城乡建设委员会门户网站(http://zjw.beijing.gov.cn/)和北京市市场监督管理局网(http://scjgj.beijing.gov.cn/)查阅、下载。 三、本示范文本推行使用中发现的问题,请及时向市住房城乡建设委、市市场监管局反馈。 特此通知。 北京市住房和城乡建设委员会 北京市市场监督管理局 2019年6月28日 附件1:《北京市住房租赁合同》示范文本(BF-2019-0603) 附件2:《北京市房屋出租经纪服务合同》示范文本(BF-2019-1206) 附件3:《北京市房屋承租经纪服务合同》示范文本(BF-2019-1207)

  • 面对亲人的绝症,我们该如何选择?

    面对亲人的绝症,我们该如何选择?

    “我想死……” 这是一位85岁老人全身插满管子,去世前反复说的一句话。 躺在急诊抢救室的床上,带着氧气面罩,喉部打了个洞,一根粗长的管子连向呼吸机,进食通过鼻孔,意识清醒但无法言语……医生的无奈,子女的顾虑、伴侣的不舍,他们挣扎着用已经没有灵魂的肉体延长生命。这种状态可能会维持几个小时,也许几天,也许是几年…… 在ICU病房里可以迅速榨干一个家庭全部积蓄:用上呼吸机、营养液、护工等等,几千几万块钱,一下就花光了…… 这就是目前中国很多大病家庭的现状,在人生的最后几天里花掉了前半生所有的积蓄,受尽了痛苦,最终离开了这个世界。 而有些时候,医生们却和我们普通人的选择不一样。 医生自己如何选择离开人间? 美国是癌症治疗水平最高的国家之一,当美国医生自己面对癌症侵袭、生命临终时,他们又是如何面对和选择的呢? 2011年一名美国医生,叫肯·穆尤睿(Ken Murray)发表了一篇文章《医生选择如何离开人间?- 和们普通人不一样,但那才是我们应该选择的方式!》(How Doctors Die?- It’s Not like the Rest of Us, But It Should Be!),在美国社会和医学界引起了轰动和辩论。 几年前一位名叫 查理 的非常有名望的骨科医生发现自己,竟然患上了癌症杀手——胰腺癌! 给 查理 做手术的医生是个业内名医,可以把胰腺癌患者的5年内存活率,从5%增加到15%,提高3倍!但是代价也是痛苦的,患者在治疗的过程中生活品质大大降低。 查理 拒绝了这位名医的治疗方案。第二天回到家,他关掉了自己的诊所,把所有的时间全都用在了和家人一起享受人生的最后时光上。他放弃了化疗和放疗,也没有再做任何手术。 几个月以后,查理 在家里病逝,亲人们都陪伴在他的身旁。在生命的数量和质量之间,他选择了质量。 在美国,有些医生重病后专门在脖子上挂着“不要抢救”的小牌,甚至还有人把这句话纹在了身上。 原因正是因为医生们通过多年的临床经验和“见多识广”,在工作中目睹过太多“无效治疗”。所谓的无效治疗,指的是在奄奄一息的病人身上采用一切最先进的技术来延续其生命。病人气管将被切开,插上导管,连接到机器上,并被不停地灌药。 作为医生,他们比我们绝大多数普通人都要明白,要不遗余力地挽救生命,可当医生自己身患绝症时,他们恰恰相反却选择了最少的治疗! 作为医生他们知道临终病人最恐惧的莫过于在巨大的痛苦中孤独地离开人间!他们明白药物和医疗手术的局限性,以及它们给患者带来的生活品质的摧残和巨大的痛苦。他们在人生的最后关头,选择了生活品质! 一名医生为患癌父亲作的最后选择 陈作兵,浙江大学附属第一医院主任医师、医学博士,在得知父亲身晚期患恶性肿瘤后把父亲送回了浙江老家。他并没有选择放疗、化疗,而是让父亲安享最后的人生,还特别向母亲交代,万一父亲出现昏迷或者呼吸心跳停止,不要采取积极的抢救措施。如果可能,就适当作镇静催眠让父亲安详地离开人世。 这是一个医生对自己父亲临终治疗方案的抉择。 深度好文!当医生自己和亲人身患绝症时,他们却为何选择了最少的治疗 “由于肿瘤晚期,全身转移,无法手术。同事亲友们纷纷提出一系列治疗方案,包括化疗、放疗、热疗等。以往都是我给别人挑选方案,现在轮到给自己的父亲决定治疗方案,我束手无策。” 类似的抢救,心脏按压起搏(因为晚期肿瘤癌症病人十分虚弱,很容易压断肋骨),切开气管,插进直径超过三厘米的管子,上呼吸机,24小时补液,包括盐水、营养液,消炎药,阵痛药,镇静剂,即使是用最新的抗肿瘤药物,一针剂几千元,也不过是延长一个月或者几个月的生命,躺在重症监护室里的病人意识似有似无,逐渐多脏器衰竭,有的脑死亡之后,家属依然会让医生继续抢救…… 送父母亲回老家,老家四周群山环绕,自然环境十分优美。父亲回到村子,也少有人知道父亲的病情,安排亲戚谁也不要多说什么,让父亲安静从容地过一段舒心的日子就好了。母亲陪伴着父亲,父亲不再吃药,不再打针,只吃些自己最喜欢吃的东西。母亲便每天换着花样给父亲做,“爸爸吃得很开心,一直到去世,他也没有像晚期肿瘤病人那样变得很瘦。” 我们面对最大的问题是如何安详地离开 “科技发展到今天,医生面对最大的问题不是病人如何活下去,而是如何安详地离开。” 1999年,巴金先生重病入院治疗。一番抢救后,他终于保住了性命,但鼻子里从此插上了胃管,进食通过胃管,一天分6次打入胃里。胃管至少两个月就得换一次,长长的管子从鼻子里直通到胃,每次换管子时他都被呛得满脸通红。长期插管,嘴合不拢,巴金下巴脱了臼。只好把气管切开,用呼吸机维持呼吸。 巴金想放弃这种生不如死的治疗,可是他没有了选择的权利,因为家属和领导都不同意。每一个爱他的人都希望他活下去。哪怕是昏迷着,哪怕是靠呼吸机,但只要机器上显示还有心跳就好。 就这样,巴金在病床上煎熬了整整六年。他说:“长寿是对我的折磨。” 德国哲学家尼采说过:“不尊重死亡的人,不懂得敬畏生命。” 但愿每一个人看完这篇文章的人都懂得生的意义的同时,也能学会试着去理解死亡的意义!

  • kubectl cp命令潜在目录穿越漏洞(CVE-2019-11246)修复

    kubectl cp命令潜在目录穿越漏洞(CVE-2019-11246)修复

    kubectl cp命令潜在目录穿越漏洞(CVE-2019-11246)。 漏洞描述 kubectl cp命令允许复制容器和用户计算机之间的文件,在通过tar解压时存在缺陷,当用户主动运行kubectl cp命令从container上复制tar文件并解压时可能导致用户计算机上的文件或数据被覆盖或创建。 影响组件 kubectl 影响版本 Kubernetes v1.0.x-1.10.x Kubernetes v1.11.0-1.11.x Kubernetes v1.12.0-1.12.9 Kubernetes v1.13.0-1.13.6 Kubernetes v1.14.0-1.14.2 安全版本 Kubernetes v1.12.9 Kubernetes v1.13.6 Kubernetes v1.14.2 Kubernetes v1.15.x 风险评级 CVE-2019-11246 高危 安全建议 升级Kubernetes至安全版本。 原文: https://groups.google.com/forum/m/?spm=a2c4g.11174386.n2.3.26e01051oa7CmN#!topic/kubernetes-security-announce/NLs2TGbfPdo 标题: Incomplete fixes for CVE-2019-1002101, kubectl cp potential directory traversal – CVE-2019-11246 Hello Kubernetes Community, Another security issue was discovered…

  • Gitlab用户在组中有五种权限:Guest、Reporter、Developer、Master、Owner区别

    Gitlab用户在组中有五种权限:Guest、Reporter、Developer、Master、Owner区别

    Gitlab权限管理Gitlab用户在组中有五种权限:Guest、Reporter、Developer、Master、Owner Guest:可以创建issue、发表评论,不能读写版本库Reporter:可以克隆代码,不能提交,QA、PM可以赋予这个权限Developer:可以克隆代码、开发、提交、push,RD可以赋予这个权限Master:可以创建项目、添加tag、保护分支、添加项目成员、编辑项目,核心RD负责人可以赋予这个权限Owner:可以设置项目访问权限 – Visibility Level、删除项目、迁移项目、管理组成员,开发组leader可以赋予这个权限Gitlab中的组和项目有三种访问权限:Private、Internal、Public Private:只有组成员才能看到Internal:只要登录的用户就能看到Public:所有人都能看到开源项目和组设置的是Internal 后期,不知道从什么时候开始,改为:Guest Reporter Developer Maintainer Owner 是的,你没看错 ,Master 改为了 Maintainer

  • 解决vnc不能复制粘贴问题

    解决vnc不能复制粘贴问题

    上篇文章是如何在debian8上安装vnc服务,大家可以看看: How to Install Google Chrome Web Browser on Ubuntu 18.04 安装谷歌浏览器chrome 但是有个问题,本地文本不能通过vnc客户端复制粘贴到vnc界面里,下面解决这个问题: 安装autocutsel sudo apt-get install autocutsel 打开vnc用户目录下.vnc/xstartup,添加 autocutsel -fork vnc@vultr:~/.vnc$ pwd /home/vnc/.vnc vnc@vultr:~/.vnc$ cat xstartup #!/bin/sh xrdb $HOME/.Xresources xsetroot -solid grey autocutsel -fork #x-terminal-emulator -geometry 80×24+10+10 -ls -title “$VNCDESKTOP Desktop” & #x-window-manager & # Fix to make GNOME work export XKL_XMODMAP_DISABLE=1 /etc/X11/Xsession 好了,重启服务: sudo…

  • How To Set Up VNC Server on Debian 8 如何在Debian8上安装vnc服务

    How To Set Up VNC Server on Debian 8 如何在Debian8上安装vnc服务

    介绍 Introduction VNC (Virtual Network Computing) is a system that enables users to connect and interact with graphical desktops of remote computers. It can transmit screen updates, and keyboard and mouse events, over the network. VNC is useful when you need a graphical desktop environment for your server. XFCE is a lightweight desktop environment. Because…

  • 使用sort把IP地址排序

    使用sort把IP地址排序

    [root@localhost shell]# cat ip.txt 192.168.2.3 10.4.1.3 172.3.4.5 10.64.31.3 7.3.4.6 123.23.58.29 192.16.17.13 11.23.93.153 10.14.1.3 [root@localhost shell]# sort -t “.” -k1n,1 -k2n,2 -k3n,3 -k4n,4 ip.txt 7.3.4.6 10.4.1.3 10.14.1.3 10.64.31.3 11.23.93.153 123.23.58.29 172.3.4.5 192.16.17.13 192.168.2.3 ——————— 作者:ivnetware 来源:CSDN 原文:https://blog.csdn.net/ivnetware/article/details/54564101 版权声明:本文为博主原创文章,转载请附上博文链接!

  • /proc/sys/net/ipv4/tcp_sack 有漏洞 看看/proc/sys/net/ipv4下各参数的意义

    /proc/sys/net/ipv4/tcp_sack 有漏洞 看看/proc/sys/net/ipv4下各参数的意义

    /proc/sys/net/ipv4/icmp_timeexceed_rate 这个在traceroute时导致著名的“Solaris middle star”。这个文件控制发送ICMP Time Exceeded消息的比率。 /proc/sys/net/ipv4/igmp_max_memberships 主机上最多有多少个igmp (多播)套接字进行监听。 /proc/sys/net/ipv4/inet_peer_gc_maxtime 求 助: Add a little explanation about the inet peer storage? Minimum interval between garbage collection passes. This interval is in effect under low (or absent) memory pressure on the pool. Measured in jiffies. /proc/sys/net/ipv4/inet_peer_gc_mintime 每一遍碎片收集之间的最小时间间隔。当内存压力比较大的时候,调整这个间隔很有效。以jiffies计。 /proc/sys/net/ipv4/inet_peer_maxttl entries的最大生存期。在pool没有内存压力的情况下(比如,pool中entries的数量很少的时候),未使用的entries经过一段时间就会过期。以jiffies计。 /proc/sys/net/ipv4/inet_peer_minttl entries的最小生存期。应该不小于汇聚端分片的生存期。当pool的大小不大于inet_peer_threshold时,这个最小生存期必须予以保证。以jiffies计。 /proc/sys/net/ipv4/inet_peer_threshold The approximate size of…