Andy's profile闪客党的窝棚PhotosBlogGuestbookMore Tools Help

Blog


    ARM中国区总裁谭军:ARM和英特尔未来两分天下

        网易科技讯 5月11日消息,“未来芯片市场只有两家企业——ARM和英特尔(博客)”,ARM中国区总裁谭军5月9日接受网易科技独家专访时发表如此令业界侧目的观点。 谭军的信心来自于3G时代的来临,“固定上网,仍然会基于英特尔;但移动上网,那是ARM的天下。
        谭军指出,未来的互联网应用逐渐是移动互联网为主导。现在上网的用户中60%-70%是固定上网,1/3是无线上网,但是再过三五年以后,很可能是移动上网用户超过固定上网用户。
         “2008年ARM处理器出货量达40亿个,超过90%的手机CPU是使用ARM;而英特尔的出货量是2亿个,一台电脑只需要一个CPU。”除了发表惊人的观点外,谭军还公布了一些列的数据。他认为,随着互联网和通信业的融合,ARM会占据更大的市场份额。
        尽管ARM已经为移动领域的霸主,但ARM仍要面对人们对于CPU“只知英特尔,不知有ARM”的尴尬。
        这种尴尬或许可以从双方一季度的财报可以看出一点端儿,ARM第一季度营业收入为1.209亿美元,比2008年第一季度下降了10%。英特尔2009年一季度营收71亿美元,同比下滑26%。2008年ARM处理器出货量为40亿个,为英特尔的20倍,但营业收入规模上英特尔是ARM的60倍。
        从另一角度来看,过去一年中MCU行业的整体出货量下降了5%,基于ARM的MCU出货量却大幅增长了20%。此外,用于非手机应用的基于ARM的芯片出货量在整体出货量中所占的比例也有所提高,从去年同期的30%上升到了37%,主要原因是有更多的基于ARM的芯片被用于硬盘、网络产品、数字电视和微控制器。
        谭军认为,“英特尔的个人电脑市场越来越萎缩,但是通信行业在高速发展,通信芯片企业会把通信的优势带入到移动计算里面来,三方面结合在一起这个创新的优势是很大的。”
        “为什么现在没有人用英特尔的手机呢?因为消费者不需要散热器和电风扇,你会发现消费者在未来的话语权可能远远大于我在广告的话语权。”这是谭军对ARM与英特尔在未来两分天下的底气所在。
        ARM称雄移动互联网
        网易科技:谭总今天谈到一个观点说芯片市场未来只有两个厂商,一个是英特尔一个是ARM,请谈一下你的信心来自于哪里?
        谭军:为什么这样讲呢?因为未来的互联网应用逐渐是移动互联网为主导,现在可能上网的用户中60%、70%是固定上网,三分之一是无线上网,但是再过几年,三五年以后很可能是移动上网用户超过固定上网用户。移动里面ARM是一个主流的CPU,90%手机都是用ARM的,现在手机的性能越来越高,但功耗还是很低的。像我们现在买的高端手机ARM 11的,CPU一下子分三个,明年的手机CPU市场,ARM会分得更多的份额,而功耗还是这样的低功耗
         从量方面来讲,英特尔是一年出口2亿多个,ARM出口量是40多亿个,其中60%是用于手机,智能手机占20%。这样就会发现更多的CPU在上网的的时候是基于ARM,当然电脑还是基于英特尔,这就是为什么我讲未来只有两家——ARM CPU和英特尔CPU。
         网易科技:前段时间国内出现首家做谷歌Android系统上网本企业,他们说产品只能外销的,他们觉得开源系统在国内不是那么受欢迎,很难打开销路。我想问一下ARM是不是在国内也面临同样的问题?
        谭军:基于ARM操作系统的的有很多,有商务也有开源的,有基于Windows 11的、有基于Ubuntu的等等。我个人认为上网本不是一个操作系统,因为上网本如果靠Window可能是第二个笔记本电脑上网本,就是跟笔记本电脑一样的了。至于开源还是商业的根据场合由消费者决定,开源有开源的好处,但是这是早期,这个概念才一年不到,早期给他两到三年的话,整个市场会越来越清楚,消费者低端的、开源的、商务的,平均起来。这个跟X86不同,只有一个选择,这是我的看法。
        上网本只是3G第一步
        网易科技:大家都知道,中国的用户习惯、市场环境是比较特别的,超过90%的用户都在用Windows,在这种市场环境下,ARM在09年用什么样策略来拓展中国市场?
        谭军:这是一个很好的问题,90%的用户喜欢用Windows,这个很难改变他,但是剩下10%都是使用ARM的操作系统,但是功耗都是两小时,这个要改变。比如说将来你发现隔壁的人用Windows电脑要插电源,像你的电脑一样要插电源,但是我的手机上网可以两天不带新的,给他两天时间,让消费者觉得我买个电脑用XP只能用两小时,但是另外一台价格很便宜,但是我能用两天。这就是一个过程,给他两年年的时间,一旦消费者接受了ARM上网本,操作系统可以用两天而不是两小时,所以问题不是使用问题,而是电子寿命问题。
        网易科技:今天的峰会有两个关键词,一个是3G,一个是上网本,我想知道这两个领域ARM中国的市场机会在哪里
        谭军:在3G里面ARM认为机会是很大,首先2G里面90%的手机是基于ARM的,为什么呢3G机会大呢?因为2G是打电话,3G是无线音乐,可能还有软件、游戏,这意味着消费者买新手机,我们希望消费者买新手机,用ARM的就会更多了。上网本是一个重要市场,但是对于ARM是很小的市场,上网本可能去年卖了2000多万台,ARM芯片去年出口是40亿个,不到0.5%,所以这个市场不是很大,但是对我们很重要,因为上网本是ARM走向3G的第一步,我们不希望X86赢,我们希望ARM进去,我们希望能给消费者带来笔记本的性能、手机的电池。所以它量很小,但对我们来说是个很重要的市场,我们希望消费者能够享受到ARM带来的好处。3G是很大的市场,3G是很大的机会。
        我们手机一年出货量10多亿个,智能手机占20%就是2亿多,而所有的电脑台式加笔记本式加在一起才2亿多个,然后笔记本电脑一部分是上网本,所以对我们来讲上网本是一个很小的市场,但对我们很重要,因为我们希望ARM赢。但是3G是一个很大的市场,如果全世界40多亿用户都换手机的话意味着ARM将卖出40个亿的处理器。
        让中国企业都用上国产芯片
        网易科技:中国的3G市场很大程度是由运营商主导的。包括中国移动近期选择了17家企业来提供首批29款G3上网本,ARM跟这些企业之间的合作情况如何?
        谭军:ARM在3G里面很多公司合作,像中国TD,所有提供TD芯片的是我们的客户,无论是大唐、展迅、联发科都是ARM的客户,都是基于ARM的CPU,合作很密切。手机厂商像大唐、华为、中兴,做手机的时候也跟ARM合作,都需要工具。我们跟运营商也合作,运营商除了关心3G以外还关心4G,所以整个产业链都跟ARM合作,从芯片公司到手机厂商、供应商我们都合作,一起探讨3G里面,除了打电话以外怎么利用移动互联网赚更多的钱。
        网易科技:今年是中国3G的元年,我想您具体谈一下ARM 今年在中国3G市场上的一些策略和预期。
        谭军:我们是01年开拓中国市场的,今年是第9个年头。我们的宗旨是和中国的芯片公司一起成长,我们认为中国无论是3G、还是移动电视还是将来数字电视都需要本土的芯片,ARM能够帮助本土公司掌握和国外公司一样的芯片。也就是如果现在的公司都用国外芯片,而不久的将来中国的芯片公司就能自己提供芯片,这些都是ARM的客户,ARM过去几年都跟他们合作,使他们能够利用ARMCPE涉及高性能低功耗芯片。
         第二部分我们跟系统厂商合作,使他们能够开发含有ARM芯片的产品。无论是数字电视、GPS还是手机。
        第三个我们和大学合作,因为这里面都缺乏人才,跟大学合作是我们的一个长期计划,中国大学如果培养出更多能够开发ARM芯片的工程师来,这不仅能够低成本制造,还能低成本研发,ARM在中国跟400多个大学一起合作,开很多ARM课程。
        我想这三个合在一起,对中国3G的发展,不仅今年还有未来几年都有很大的推动作用,芯片、系统、研发都包括在这里面探讨。这是我的观点。
        网易科技:好的,谢谢谭总!
        谭军:谢谢。 (古丰) (本文来源:网易科技报道 作者:古丰)

    人生的八个经典问题

    问题一,如果你家附近有一家餐厅,东西又贵又难吃,桌上还爬着蟑螂,你会因为它很近很方便,就一而再、再而三地光临吗?回答:你一定会说,这是什么烂问题,谁那么笨,花钱买罪受?可同样的情况换个场合,自己或许就做类似的蠢事。不少男女都曾经抱怨过他们的情人或配偶品性不端,三心二意,不负责任。明知在一起没什么好的结果,怨恨已经比爱还多,但却“不知道为什么”还是要和他搅和下去,分不了手。说穿了,只是为了不甘,为了习惯,这不也和光临餐厅一样?
      ——做人,为什么要过于执著?!

      问题二,如果你不小心丢掉100块钱,只知道它好像丢在某个你走过的地方,你会花200块钱的车费去把那100块找回来吗?回答:一个超级愚蠢的问题。
      可是,相似的事情却在人生中不断发生。做错了一件事,明知自己有问题,却死也不肯认错,反而花加倍的时间来找藉口,让别人对自己的印象大打折扣。被人骂了一句话,却花了无数时间难过,道理相同。为一件事情发火,不惜损人不利已,不惜血本,不惜时间,只为报复,不也一样无聊?失去一个人的感情,明知一切已无法挽回,却还是那么伤心,而且一伤心就是好几年,还要借酒浇愁,形销骨立。其实这样一点用也没有,只是损失更多。
      ——做人,干吗为难自己?!

      问题三,你会因为打开报纸发现每天都有车祸,就不敢出门吗?回答:这是个什么烂问题?当然不会,那叫因噎废食。
      然而,有不少人却曾说:现在的离婚率那么高,让我都不敢谈恋爱了。说得还挺理所当然。也有不少女人看到有关的诸多报道,就对自己的另一半忧心忡忡,这不也是类似的反应?所谓乐观,就是得相信:虽然道路多艰险,我还是那个会平安过马路的人,只要我小心一点,不必害怕过马路。
      ——做人,先要相信自己。

      问题四,你相信每个人随便都可以成功立业吗?回答:当然不会相信。
      但据观察,有人总是在听完成功人士绞尽脑汁的建议,比如说,多读书,多练习之后,问了另一个问题?那不是很难?我们都想在3分钟内学好英文,在5分钟内解决所有难题,难道成功是那么容易的吗?改变当然是难的。成功只因不怕困难,所以才能出类拔萃。有一次坐在出租车上,听见司机看到自己前后都是高档车,兀自感叹:“唉,为什么别人那么有钱,我的钱这么难赚?” 我心血来潮,问他:“你认为世上有什么钱是好赚的?”他答不出来,过了半晌才说:好像都是别人的钱比较好赚。其实任何一个成功者都是艰辛取得。我们实在不该抱怨命运。
      ——做人,依靠自己!

      问题五,你认为完全没有打过篮球的人,可以当很好的篮球教练吗?回答:当然不可能,外行不可能领导内行。
      可是,有许多人,对某个行业完全不了解,只听到那个行业好**,就马上开起业来了。我看过对穿着没有任何口味、或根本不在乎穿着的人,梦想却是开间服装店;不知道电脑怎么开机的人,却想在网上**,结果道听途说,却不反省自己是否专业能力不足,只抱怨时不我与。
      ——做人,量力而行。

      问题六,相似但不相同的问题:你是否认为,篮球教练不上篮球场,闭着眼睛也可以主导一场完美的胜利?回答:有病啊,当然是不可能的。
      可是却有不少朋友,自己没有时间打理,却拼命投资去开咖啡馆,开餐厅,开自己根本不懂的公司,火烧屁股一样急着把辛苦积攒的积蓄花掉,去当一个稀里糊涂的投资人。亏的总是比赚的多,却觉得自己是因为运气不好,而不是想法出了问题。
      ——做人,记得反省自己。

      问题七,你宁可永远后悔,也不愿意试一试自己能否转败为胜?解答:恐怕没有人会说:“对,我就是这样的孬种”吧。
      然而,我们却常常在不该打退堂鼓时拼命打退堂鼓,为了恐惧失败而不敢尝试成功。以关颖珊赢得2000年世界花样滑冰冠军时的精彩表现为例:她一心想赢得第一名,然而在最后一场比赛前,她的总积分只排名第三位,在最后的自选曲项目上,她选择了突破,而不是少出错。在4分钟的长曲中,结合了最高难度的三周跳,并且还大胆地连跳了两次。她也可能会败得很难看,但是她毕竟成功了。她说:“因为我不想等到失败,才后悔自己还有潜力没发挥。” 一个中国伟人曾说;胜利的希望和有利情况的恢复,往往产生于再坚持一下的努力之中。
      ——做人,何妨放手一搏。

      问题八,你的时间无限,长生不老,所以最想做的事,应该无限延期?回答:不,傻瓜才会这样认为。
      然而我们却常说,等我老了,要去环游世界;等我退休,就要去做想做的事情;等孩子长大了,我就可以…… 我们都以为自己有无限的时间与精力。其实我们可以一步一步实现理想,不必在等待中徒耗生命。如果现在就能一步一步努力接近,我们就不会活了半生,却出现自己最不想看到的结局。

    修改win2003的注册表使其具有一定的防ddos能力

    1、WIN2003下拒绝访问攻击的防范:

        找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,在其下的有个SynAttackProtect键值。默认为0将其修改为1可更有效地防御SYN攻击。
        小提示:该参数可使TCP调整SYN-ACKS的重新传输。将SynAttackProtect设置为1时,如果系统检测到存在SYN攻击,连接响应的超时时间将更短。

        将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnableDeadGWDetect键值,将其修改为0。该设置将禁止SYN攻击服务器后强迫服务器修改网关从而使服务暂停。

        将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnablePMTUDiscovery键值,将其修改为0。这样可以限定攻击者的MTU大小,降低服务器总体负荷。

        将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下KeepAliveTime设置为300,000。将NoNameReleaseOnDemand设置为1。
    2、[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\Tcpip\Parameters]
    EnableDeadGWDetect=dword:00000000   
      禁止响应ICMP重定向报文。
    NoNameReleaseOnDemand=dword:00000001
      发送验证保持活动数据包。
    KeepAliveTime=dword:000493e0
      禁止进行最大包长度路径检测。该项值为1时,将自动检测出可以传输的数据包的大小,可以用来提高传输效率,如出现故障或安全起见,设项值为0,表示使用固定MTU值576bytes。
    EnablePMTUDiscovery=dword:00000000
      启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。
    SynAttackProtect=dword:00000002
      同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
    TcpMaxHalfOpen=dword:00000064
      判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
    TcpMaxHalfOpenRetried=dword:00000050
      设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。微软站点安全推荐为2。
    TcpMaxConnectResponseRetransmissions=dword:00000002
      设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。
    TcpMaxDataRetransmissions=dword:00000003
      设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
    TCPMaxPortsExhausted=dword:00000005
      禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的源路由包,微软站点安全推荐为2。
    DisableIPSourceRouting=dword:0000002
      限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
    TcpTimedWaitDelay=dword:0000001e

    3. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
    增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
    BacklogIncrement=dword:00000003
    最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
    MaxConnBackLog=dword:000003e8
    4. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]
    配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态Backlog。
    EnableDynamicBacklog=dword:00000001
      配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目
    低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。
    MinimumDynamicBacklog=dword:00000014
      最大动态Backlog。表示定义最大准连接的数目,主要看内存大小,理论每32M内存最大可以增加5000个,这里设为20000。
    MaximumDynamicBacklog=dword:00002e20
      每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为10。
    DynamicBacklogGrowthDelta=dword:0000000a

    5. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
      启用网卡上的安全过滤
    EnableSecurityFilters=dword:00000001
      同时打开的TCP连接数,这里可以根据情况进行控制。
    TcpNumConnections=
      该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。
    TcpMaxSendFree=
      
    8. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{ 自己的网卡接口 }]
      禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
    PerformRouterDiscovery =dword:00000000

    加速启动Win XP操作系统的谬论

    加速启动Win XP操作系统的谬论
    有这样一则广为流传的Windows XP优化技巧:
      减少Windows XP进度条跑的圈数,提高系统的启动速度。可以通过将注册表中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management\PrefetchParameters”分支下EnablePrefetcher的键值修改为“1”来达到。这样可以减少预读取的文件数,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了。
    动手实践:
      笔者按照这条技巧实践操作,将EnablePrefetcher的值分别设置为0、1、2、3,并分别测出设置后计算机从POST画面开始到出现欢迎屏幕的时间。多次统计的结果是:这四种情况下的时间差值几乎可以忽略不计。在这个启动过程中,虽然滚动条的滚动次数的确比未修改之前有明显的减少,但此画面过后到欢迎屏幕出现之间的黑屏时间却增加了很多,所以测出来总的时间几乎相等。至此,笔者不得不对这个优化方法打个问号,其实这则技巧有两个值得质疑的地方。
      质疑点一:减少预读取的文件数可以缩短系统启动时间?
      注册表中EnablePrefetcher这个键的键值可以设置为以下几个值。其含义分别为:
      “0”——取消预读取功能;
      “1”——系统将只预读取应用程序;
      “2”——系统将只预读取Windows系统文件;
      “3”——系统将预读取Windows系统文件和应用程序(Windows XP的默认值)。
      试验的结果已经表明,修改了值后系统启动时间并没有明显减少。这说明减少预读取文件数并不是优化系统启动时间的主要因素。
    质疑点二:进度条圈数减少意味着系统启动时间缩短?
      修改注册表后,我们看到的只是进度条的等待时间(即滚动的圈数)减少了,但实践表明,这只是表面的假象。那为什么系统的启动时间还是没有明显减少呢?这就需要了解系统启动的过程了。
      系统启动优化重点:看清计算机启动全过程
      要让系统的启动时间加快,最主要的是优化计算机的启动过程。我们先来看看计算机启动时经过了哪些过程。
      计算机接通电源后,第一步要进行加电自检,也就是POST(Power On Self Test),检查RAM、驱动器等;第二步BIOS会读取活动分区主引导记录的启动装载器;第三步启动装载器初始化完成,操作系统启动正式开始,这个过程主要又分为引导阶段、加载内核阶段、初始化内核阶段、登录系统启动这四个阶段。其中初始化内核阶段是一个很复杂的过程,系统需要加载很多底层硬件的驱动程序,读取注册信息、寻找新硬件设备、启动相关服务,初始化显示设备和显示出用户界面等。并且实施各种用户自定义的配置,例如安全配置等。
      回头再审视前面提到的这个技巧,从默认值修改为只预读取应用程序的确可以减少预读取的文件数。但是,Windows XP启动仍然是一个很复杂的过程,单纯地修改预读取文件数并不能有效地达到优化系统启动的目的。
      随着系统中程序和文件的增加,系统启动速度变慢也是很正常的事。要明显地优化系统启动过程,主要需要调整硬件的启动选项,减少系统检测硬件时间,定期整理磁盘、减少系统中不必要的自启动程序等等。

    中国电信高层证实5.17重组 移动或借势回归A股

    5月7日,记者从接近中国电信高层人士获悉,电信重组方案或将于5月17日,也就是第二个独立的世界电信和信息社会日公布。

    "已经基本确定了在用科学月中下旬左右公布,具体时间可能在5月17日,但仍然存在变数,人事的安排是关键。"上述人士告诉记者。"目前正在等中移动主要领导班子的确立,现中国联通董事长常小兵的安排成为电信重组的焦点之一。"

    方案大致为传闻的"三合一"

    上述人士表示,此次可能只是公布有关方案和人事变动,真正的网络剥离和资产并购或将压后至奥运会之后进行。

    具体的方案和之前市场传闻的"五合三"大致相同,即中国电信购买中国联通CDMA网,未来以较低代价发展CDMA2000;而中国联通GSM网与中国网通合并,未来发展成熟的WCDMA;中国移动则维持不变,让其承担产业链程度相对较低的TD-SCDMA建设,同时可能购入中国铁通。

    "方案还需要公布么?其实现在运营商都已经在准备这么接手了",中原证券马钦琦一语中的。

    的确,作为电信重组的主角们,似乎早就先前一步开始了行动。

    来自中国联通内部的消息称,联通部分地区分公司早就开始统计员工的手机是C网还是G网,部分员工主动要求将C网手机更换为G网。同时,中国电信已经开始实施推行其"C计划",与多家联通CDMA网的业务支撑系统厂商进行高频度接触,征集各厂商对接联通CDMA网系统的解决方案,着手制定支撑CDMA网运营所需硬件设备的采购计划,并就相应计划征求系统厂商的评估意见。

    "电信的重组之所以一拖再拖,其中一个重要的因素还是人事问题。"香港交银国际电信行业分析师李志武表示。

    "人事问题的确是重组的关键,也是目前变数最大的问题。"上述接近中国电信高层人士向记者透露,目前业内流传的人事变动主要包括现中国移动董事长兼CEO王建宙辞去CEO职务,由现中国联通董事长常小兵接替其担任中国移动CEO一职,王建宙继续担任中国移动董事长一职;现中国网通董事长张春江迁任重组后新联通的董事长,现联通总裁尚冰职位保持不变担任重组后联通的总裁;现中国电信董事长王晓初任重组后的中国电信董事长,原信息产业部电信管理局局长苏金生担任新中国电信的总裁。

    "常小兵的情况还可能有所变化,现在比较集中的焦点是在现移动董事长兼CEO王建宙是退休卸任董事长和CEO,还是退居'二线'继续担任董事长仅卸任CEO的安排上。"上述人士指出,目前仍有可能常小兵接任中国移动董事长兼CEO,同时,常小兵也或有可能继续留任中国联通。"如果上述人事安排达成共识,5月17日世界电信日当天,电信重组方案或将顺利公布。"

    联通网通短期利好

    "联通和网通短期来看最有利,而长期看来,中国电信或将成为最大的赢家,对于移动而言,略有负面影响,但不明显。"李志武表示,中国电信业的重组虽然不能说是"限强",但是绝对是"扶弱",电信业的整体竞争力在并购后的协同效应中增强,弱势移动运营商和固网运营商将受益于此次重组。

    "电信重组的大体方案和人事基本确立后,资产定价则成为此次重组过程的焦点。"李志武认为。

    业内传闻,早前有传闻称中国联通对CDMA网络估价为1100亿元人民币,中国电信最初报价仅为500亿元人民币,之后提升至800亿元左右。

    "联通和电信双方在C网的售价上一直存在争议,但我认为最终转让价格或将接近中国联通愿意的价格。"李志武告诉记者,在中国目前资本市场中,从短期来看,作为资产出让方的联通资产出售必将获得较高的溢价,而作为被合并方的网通,由于一向在电信业的竞争中处于弱势,此次并入联通,也将使其整体资产定价获得重估。

    但从长期来看,中国电信或将成为此次重组中最大的赢家。

    "中国电信在此次重组中获得了全业务牌照,也将和中国移动、中国联通一起瓜分移动电话业务,而同时也将大力发展CDMA2000的3G业务,可以说真正形成了新的电信'三国'霸主之一。"某不愿透露姓名的电信行业人士表示。

    "中国电信的未来还存在不确定性。"李志武指出,首先中国电信收购联通的C网的资金来源方式是采用举债或是融资,目前尚不确定。其次,中国电信接手C网后还将有大笔的资金投入,短期获利并不可期,长期还要看其之后的运作方针,存在不确定性。最后,中国电信发展的3G网络CDMA2000比较起WCDMA以及其他3G网络来说,还处于一个较低的技术层面。

    目前,电信行业几大运营商中,仅有中国联通在A股上市。

    "目前看来,联通的价格并不便宜,但仍可作为事件型投资。"李志武表示,相对于联通2007年每股收益0.266元计算,目前市盈率约为35倍,但"此次重组,中移动一家独大的移动运营商格局有望打破,联通有更广阔的'想象空间'。"

    中移动借势回归?

    日前,据港媒报道,包括中移动在内的多家红筹公司已向国务院递交发行A股上市的首部文件,目前正待国务院审批。

    "其实中移动的回归提案早在去年10月左右,就已经由国资委向国务院递交了。"据接近中移动的有关人士透露。但当时由于中移动在H股的股价一路高企,曾一度超过汇丰银行成为港交所市值最大的公司之一。"当时港交所在中移动回归的问题上提出了异议,首先怕作为港交所市值最大的公司回归A股将影响到港交所的在国际资本市场中的位置;其次,对于中移动约800亿新股的回归发行,也有摊薄H股每股收益的可能。"

    "除了港交所的异议,当时红筹股回归的相关实施细则也并不完善。"上述知情人士表示,作为第一只回归的红筹股,是需要时间来完善有关的法令条规。"但当上述的一系列阻碍都一一解决的时候,内地的市场又迎来了近年的最大的一次调整。"

    从目前情形看,中移动的回归也许很快就要实施了,一方面大盘转暖、一方面监管障碍基本解决,新的发审委人员也定下了,舆论和市场条件基本成熟了,就等开花结果了。

    但仍有部分分析人士认为中移动回归还有待时日。

    "大盘在刚刚经过几乎是有史以来最深的调整后,投资者的信心仍没有得到足够的恢复。虽然目前大盘站在了3600点左右,但近期涨幅较大,面对未有足够信心的投资者来说,获利回吐的压力很大。"李志武认为,前有中石油回归、平安天量融资等等前车之鉴,管理层也会考虑到目前的市场因素能否承担起中移动等大红筹回归之重压。"电信央企回归A股市场,监管部门需要完善相关法律,同时电信央企要选择最优方式回归A股,一定要考虑到市场环境和投资者的心态。"

    "回归是早晚的事情,但是融资规模可能有所减少。"马钦琦告诉记者,融资规模的减少或将是对港交所的一种妥协,同时也是对目前国内A股市场的一种考量。"即使是800亿融资规模减半,400亿也无疑会给目前并不坚固的市场带来沉重的压力。"

    社会生活中十二大著名法则

    社会生活中十二大著名法则
    1 马太效应
                    《新约马太福音》中有这样一个故事,一个国王远行前,交给3个仆人每人一锭银子,吩咐他们:“你们去做生意 ,等我回来时,再来见我。”国王回来时,第一个仆人说:“主人,你交给我们的一锭银子,我已赚了10锭。”于是国王奖励他10座城邑。第二个仆人报告说:“主人,你给我的一锭银子,我已赚了5锭。”于是国王例奖励了他5座城邑。第三个仆人报告说:“主人,你给我的一锭银子,我一直包在手巾里存著,我怕丢失,一直没有拿出来。”于是国王命令将第三个仆人的一锭银子也赏给第一个仆人,并且说:“凡是少的,就连他所有的也要夺过来。凡是多的,还要给他,叫他多多益善。”这就是马太效应。看看我们周围,就可以发现许多马太效应的例子。朋友多的人会借助频繁的交往得到更多的朋友;缺少朋友的人会一直孤独下去。金钱方面更是如此,即使投资回报率相同,一个比别人投资多10倍的人,收益也多10倍。
                          这是个赢家通吃的社会,善用马太效应,赢家就是你。
                         对企业经营发展而言,马太效应则告诉我们,要想在某一个领域保持优势,就必须在此领域迅速做大。当你成为某个领域的领头羊的时候,即使投资回报率相同,你也能更轻易的获得比弱小的同行更大的收益。而若没有实力迅速在某个领域做大,就要不停地寻找新的发展领域,才能保证获得较好的回报。
                  
    2 手表定理
                  
                  手表定理是指一个人有一只表时,可以知道现在是几点钟,而当他同时拥有两只表时却无法确定。两只表并不能告诉一个人更准确的时间,反而会让看表的人失去对准确时间的信心。你要做的就是选择其中较信赖的一只,尽力校准它,并以此作为你的标准,听从它的指引行事。记住尼采的话:“兄弟,如果你是幸运的,你只需有一种道德而不要贪多,这样,你过桥更容易些。”
                   如果每个人都“选择你所爱,爱你所选择”,无论成败都可以心安理得。然而,困扰很多人的是:他们被“两只表”弄得无所,心身交瘁,不知自己该信仰哪一个,还有人在环境、他人的压力下,违心选择了自己并不喜欢的道路,为此而郁郁终生,即使取得了受人瞩目的成就,也体会不到成功的快乐。
                  手表定理在企业经营管理方面给我们一种非常直观的启发,就是对同一个人或同一个组织的管理不能同时采用两种不同的方法,不能同时设置两个不同的目标。甚至每一个人不能由两个人来同时指挥,否则将使这个企业或这个人无所适从。手表定理所指的另一层含义在于每个人都不能同时挑选两种不同的价值观,否则,你的行为将陷于混乱。
    3 不值得定律
                  
                  不值得定律最直观的表述是:不值得做的事情,就不值得做好,这个定律似乎再简单不过了,但它的重要性却时时被人们疏忘。不值得定律反映出人们的一种心理,一个人如果从事的是一份自认为不值得做的事情,往往会保持冷嘲热讽,敷衍了事的态度。不仅成功率小,而且即使成功,也不会觉得有多大的成就感。
                  哪些事值得做呢?一般而言,这取决于三个因素。
                  1、价值观。只有符合我们价值观的事,我们才会满怀热情去做。
                  2、个性和气质。一个人如果做一份与他的个性气质完全背离的工作,他是很难做好的,如一个好交往的人成了档案员,或一个害羞者不得不每天和不同的人打交道。
                  3、现实的处境。同样一份工作,在不同的处境下去做,给我们的感受也是不同的。例如,在一家大公司,如果你最初做的是打杂跑腿的工作,你很可能认为是不值得的,可是,一旦你被提升为领班或部门经理,你就不会这样认为了。
                  总结一下,值得做的工作是:符合我们的价值观,适合我们的个性与气质,并能让我们看到期望。如果你的工作不具备这三个因素,你就要考虑换一个更合适的工作,并努力做好它。
                  因此,对个人来说,应在多种可供选择的奋斗目标及价值观中挑选一种,然后为之而奋斗。“选择你所爱的,爱你所选择的”,才可能激发我们的奋斗毅力,也才可以心安理得。而对一个企业或组织来说,则要很好地分析员工的性格特性,合理分配工作,如让成就欲较强的职工单独或牵头来完成具有一定风险和难度的工作,并在其完成时给予定时的肯定和赞扬;让依附欲较强的职工更多地参加到某个团体中共同工作;让权力欲较强的职工担任一个与之能力相适应的主管。同时要加强员工对企业目标的认同感,让员工感觉到自己所做的工作是值得的,这样才能激发职工的热情。
                  
    4 彼得原理
                  
                  彼得原理是美国学者劳伦斯·彼得在对组织中人员晋升的相关现象研究后得出的一个结论;在各种组织中,由于习惯于对在某个等级上称职的人员进行晋升提拔,因而雇员总是趋向于晋升到其不称职的地位。彼得原理有时也被称为“向上爬”原理。这种现象在现实生活中无处不在:一名称职的教授被提升为大学校长后无法胜任;一个优秀的运动员被提升为主管体育的官员,而无所作为。
                  对一个组织而言,一旦组织中的相当部分人员被推到了其不称职的级别,就会造成组织的人浮于事,效率低下,导致平庸者出人头地,发展停滞。因此,这就要求改变单纯的“根据贡献决定晋升”的企业员工晋升机制,不能因某个人在某一个岗位级别上干得很出色,就推断此人一定能够胜任更高一级的职务。要建立科学、合理的人员选聘机制,客观评价每一位职工的能力和水平,将职工安排到其可以胜任的岗位。不要把岗位晋升当成对职工的主要奖励方式,应建立更有效的奖励机制,更多地以加薪、休假等方式作为奖励手段。有时将一名职工晋升到一个其无法很好发挥才能的岗位,不仅不是对职工的奖励,反而使职工无法很好发挥才能,也给企业带来损失。
                  对个人而言,虽然我们每个人都期待著不停地升职,但不要将往上爬作为自己的惟一动力。与其在一个无法完全胜任的岗位勉力支撑、无所适从,还不如找一个自己能游刃有余的岗位好好发挥自己的专长。
                  
    5 零和游戏原理
                  
                  当你看到两位对弈者时,你就可以说他们正在玩“零和游戏”。因为在大多数情况下,总会有一个赢,一个输,如果我们把获胜计算为得1分,而输棋为-1分,那么,这两人得分之和就是:1 (-1)=0。
                  这正是“零和游戏”的基本内容:游戏者有输有赢,一方所赢正是另一方所输,游戏的总成绩永远是零。零和游戏原理之所以广受关注,主要是因为人们发现在社会的方方面面都能发现与“零和游戏”类似的局面,胜利者的光荣后面往往隐藏著失败者的辛酸和苦涩。从个人到国家,从政治到经济,似乎无不验证了世界正是一个巨大的“零和游戏”场。这种理论认为,世界是一个封闭的系统,财富、资源、机遇都是有限的,个别人、个别地区和个别国家财富的增加必然意味著对其他人、其他地区和国家的掠夺,这是一个“邪恶进化论”式的弱肉强食的世界。
                  但20世纪人类在经历了两次世界大战,经济的高速增长、科技进步、全球化以及日益严重的环境污染之后,“零和游戏”观念正逐渐被“双赢”观念所取代。人们开始认识到“利己”不一定要建立在“损人”的基础上。通过有效合作,皆大欢喜的结局是可能出现的。但从“零和游戏”走向“双赢”,要求各方要有真诚合作的精神和勇气,在合作中不要耍小聪明,不要总想占别人的小便宜,要遵守游戏规则,否则“双赢”的局面就不可能出现,最终吃亏的还是自己。
                  
    6 华盛顿合作规律
                  
                  华盛顿合作规律说的是:一个人敷衍了事,两个人互相推诿,三个人则永无成事之日。多少有点类似于我们“三个和尚”的故事。人与人的合作不是人力的简单相加,而是要复杂和微妙得多。在人与人的合作中,假定每个人的能力都为1,那么10个人的合作结果就有时比10大得多,有时甚至比1还要小。因为人不是静止的动物,而更像方向各异的能量,相推动时自然事半功倍,相互抵触时则一事无成。我们传统的管理理论中,对合作研究得并不多,最直观的反映就是,目前的大多数管理制度和行业都是致力于减少人力的无谓消耗,而非利用组织提高人的效能。换言之,不妨说管理的主要目的不是让每个人做到最好,而是避免内耗过多。21世纪将是一个合作的时代,值得庆幸的是,越来越多的人已经认识到真诚合作的重要性,正在努力学习合作。
                  邦尼人力定律:一个人一分钟可以挖一个洞,60个人一秒种却挖不了一个洞。
                  合作是一个问题,如何合作也是一个问题。
    7 酒与污水定律
                  
                  酒与污水定律是指,如果把一匙酒倒进一桶污水中,你得到的是一桶污水;如果把一匙污水倒进一桶酒中,你得到的还是一桶污水。几乎在任何组织里,都存在几个难弄的人物,他们存在的目的似乎就是为了把事情搞糟。他们到处搬弄是非,传播流言、破坏组织内部的和谐。最糟糕的是,他们像果箱里的烂苹果,如果你不及时处理,它会迅速传染,把果箱里其它苹果也弄烂,“烂苹果”的可怕之处在于它那惊人的破坏力。一个正直能干的人进入一个混乱的部门可能会被吞没,而一个人无德无才者能很快将一个高效的部门变成一盘散沙。组织系统往往是脆弱的,是建立在相互理解、妥协和容忍的基础上的,它很容易被侵害、被毒化。破坏者能力非凡的另一个重要原因在于,破坏总比建设容易。一个能工巧匠花费时日精心制作的陶瓷器,一头驴子一秒钟就能毁坏掉。如果拥有再多的能工巧匠,也不会有多少像样的工作成果。如果你的组织里有这样的一头驴子,你应该马上把它清除掉;如果你无力这样做,你就应该把它拴起来。
                  
    8 水桶定律
                  
                  水桶定律是讲,一只水桶能装多少水,完全取决于它最短的那块木板。这就是说任何一个组织都可能面临的一个共同问题,即构成组织的各个部分往往决定了整个组织的水平。
                  构成组织的各个部分往往是优劣不齐的,而劣质部分往往又决定整个组织的水平。
                  “水桶定律”与“酒与污水定律”不同,后者讨论的是组织中的破坏力量,而“最短的木板”却是组织中有用的一个部分,只不过比其它部分差一些,你不能把它们当成烂苹果扔掉。强弱只是相对而言的,无法消除。问题在于你容忍这种弱点到什么程度。如果它严重到成为阻碍工作的瓶颈,就不得不有所动作。
                  如果你在一个组织中,你应该:
                  
                  1、确保你不是最薄弱的部分;
                  2、避免或减少这一薄弱环节对你成功的影响;
                  3、如果不幸,你正处在这一环节中,你还可以采取有效的方法改进,或者转职去谋另一份工作。
                  
    9 蘑菇管理
                  
                  蘑菇管理是许多组织对待初出茅庐者的一种管理方法,初学者被置于阴暗的角落(不受重视的部门,或打杂跑腿的工作),浇上一头大粪(无端的批评、指责、代人受过),任其自生自灭(得不到必要的指导和提携)。相信很多人都有这样一段“蘑菇”的经历,但这不一定是什么坏事,尤其是当一切都刚刚开始的时候,当上几天“蘑菇”,能够消除我们很多不切实际的幻想,让我们更加接近现实,看问题也更加实际,而对一个组织而言,一般地新进的人员都是一视同仁,从起薪到工作都不会有大的差别。无论你是多么优秀的人才,在刚开始的时候都只能从最简单的事情做起,“蘑菇”的经历对于成长中的年轻人来说,是羽化前必须经历的一步。所以,如何高效率地走过生命中的这一段,从中尽可能吸取经验,成熟起来,并树立良好的值得信赖的个人形象,是每个刚入社会的年轻人必须面对的课题。
                  
    10 奥卡姆剃刀定律
                  
                  如果你认为只有焦头烂额、忙忙碌碌地工作才可能取得成功,那么,你错了。
                      事情总是朝著复杂的方向发展,复杂会造成浪费,而效能则来自于单纯。在你做过的事情中可能绝大部分是毫无意义的,真正有效的活动只是其中的一小部分,而它们通常隐含于繁杂的事物中。找到关键的部分,去掉多余的活动,成功并不那么复杂。
                  
                  奥卡姆剃刀:如无必要,勿增实体。
                  
                  12世纪,英国奥卡姆的威廉对无休无止的关于“共相”、“本质”之类的争吵感到厌倦,主张唯名论,只承认确实存在的东西,认为那些空洞无物的普遍性要领都是无用的累赘,应当被无情地“剃除”。他主张,“如无必要,勿增实体。”这就是常说的“奥卡姆剃刀”。这把剃刀曾使很多人感到威胁,被认为是异端邪说,威廉本人也受到伤害。然而,这并未损害这把刀的锋利,相反,经过数百年越来越快,并早已超越了原来狭窄的领域而具有广泛的、丰富的、深刻的意义。
                 奥卡姆剃刀定律在企业管理中可进一步深化为简单与复杂定律:把事情变复杂很简单,把事情变简单很复杂。这个定律要求,我们在处理事情时,要把握事情的主要实质,把握主流,解决最根本的问题。尤其要顺应自然,不要把事情人为地复杂化,这样才能把事情处理好。
                  
    11 二八法则
                  
                  你所完成的工作里80%的成果,来自于你20%的付出;而80%的付出,只换来20%的成果
                  
    12 钱的问题
                  
                  当某人告诉你:“不是钱,而是原则问题”时,十有八九就是钱的问题。
                  照一般的说法,金钱是价值的尺度,交换的媒介,财富的贮藏。但是这种说法忽略了它的另一面,它令人陶醉、令人疯狂、令人激动的一面,也撇开了爱钱的心理不谈。
                  关于金钱的本质、作用和功过,从古到今,人们已经留下了无数精辟深刻的格言和妙语。我们常会看到,人们为钱而兴奋,努力赚钱,用财富的画面挑逗自己。金钱对世界的秩序以及我们的生活产生的影响是巨大的、广泛的,这种影响有时是潜在的,我们往往意识不到它的作用如此巨大,然而奇妙的是:它完全是人类自己创造的。致富的驱动力并不是起源于生物学上的需要,动物生活中也找不到任何相同的现象。它不能顺应基本的目标,不能满足根本的需求……
                --的确,“致富”的定义就是获得超过自己需要的东西。然而这个看起来漫无目标的驱动力却是人类最强大的力量,人类为金钱而互相伤害,远超过其他原因。

    WIN2003 禁ping设置

    WIN2003禁PING现在网上恶意攻击日益增多,人们都不想被他人搜索到自己的IP地址以求安全,那么到底有什么办法可以使自己的服务器在在线状态下逃脱搜索呢?其实如果您用的是Windows server 2003,只要启用系统自带的防火墙就能解决问题。除此之外,还可以创建一个禁止所有计算机PING本机IP地址的安全策略同样可以达到上述目的。下文所述对WIN 2000比较合适,但限于笔者的机器环境,就以Windows server 2003为平台简述过程:

      STEP1:添加IP筛选器和筛选器操作

      依次单击[开始]→[管理工具]→[本地安全策略],打开“本地安全设置”对话框。右击该对话框左侧控制台树的[IP安全策略,在本地计算机]选项,执行[管理IP筛选器表和筛选器操作]命令。在打开的对话框的[管理IP筛选器列表]标签下单击[添加]按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其他计算机PING我的主机”,然后单击[添加]按钮。接下来依次单击[下一步]→[下一步],选择“IP通信源地址”为[我的IP地址],单击[下一步];选择“IP通信目标地址”为[任何IP地址],单击[下一步];选择“IP协议类型”为[ICMP],单击[下一步]。单击[完成]→[确定]结束添加。然后切换到[管理筛选器操作]标签下,依次单击[添加]→[下一步],命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选[阻止]选项作为此筛选器的操作行为,最后单击[下一步]→[完成]→[关闭]完成所有添加操作。

      STEP2:创建IP安全策略

      右击控制台树的[IP安全策略,在本地计算机]选项,执行[创建安全策略]命令,然后单击[下一步]按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其他计算机的PING要求”并单击[下一步]。然后在勾选[激活默认响应规则]的前提下单击[下一步]。在“默认响应规则身份验证方法”对话框中点选[使用此字符串保护密钥交换]选项,并在下面的文字框中键入一段字符串如“NO PING”,单击[下一步]。最后在勾选“编辑属性”的前提下单击[完成]按钮结束创建。

      STEP3:配置IP安全策略

      在打开的“禁止PING属性”对话框中的[常规]标签下单击[添加]→[下一步],默认点选[此规则不指定隧道]并单击[下一步];点选[所有网络连接]以保证所有的计算机都PING不通该主机,单击[下一步]。在“IP筛选器列表”框中点选[禁止PING],单击[下一步];在“筛选器操作”列表框中点选[阻止所有连接],依次单击[下一步];取消“编辑属性”选项并单击[完成]结束配置。

      STEP4:指派IP安全策略

      安全策略创建完毕后并不能马上生效,我们还需通过“指派”使其发挥作用。右击“本地安全设置”对话框右侧的[禁止PING主机]策略,执行“指派”命令即可启用该策略。

      至此,这台主机已经具备了拒绝其他任何机器PING自己IP地址的能力了,不过在本地PING自身仍然相通。而且经过这样的设置以后,所有用户包括管理员自己要想在其他机器上PING主机的IP地址可就困难了。限于技术水平,笔者暂时无法提供在IP安全策略下的用户权限划分,希望有相关经验的朋友补充指正。  

    动物世界里的“家庭理财” 值得我们学习

      各种动物之所以能生存下来,与它们的"理财"能力有着密切关系,很多动物可以称得上是"理财高手",值得我们人类学习。
      动物专家把我们常见的动物分为攻击型、勤奋型、狡诈型、依赖型、求知型和简单型六种,这说明动物和人一样,也是有性格的,但要说这些性格各异的动物在理财上各有千秋,许多人肯定会感到诧异。实际上,各种动物之所以能生存下来,与它们的"理财"能力有着密切关系,很多动物可以称得上是"理财高手",值得我们人类学习。
      狮子的理财分工
      狮子在家庭理财上有着严格的分工,公狮负责圈地,看到一块没有被其它狮子发现的土地,先撒几泡尿表明土地所有权,然后由母狮在领地内狩猎。捕到猎物,公狮母狮一起享受。狮子的这种分工跟现代人的"男主外,女主内"异曲同工,男人应该像公狮一样,积极去发掘新的领地,努力创造财富,女人则应当学习母狮,把男人创造的财富打理好,别让家庭资产流失。这样,夫妻共同努力,才能分享创造财富和科学理财带给他们的美好生活。
      理财提示:
      1、夫妻双方应当让善于理财的一方担当理财大任,利用好家庭的资源优势。
      2、夫妻理财可以有具体的分工,也可以实行AA制,各理各的财,这样,除了便于分散风险之外,还可以减少家庭财务方面的纠纷。
      兔子的分散风险法
      在动物中,兔子是弱者,天上有老鹰,地上有野兽,兔子为了生存,通常要在觅食的区域内挖有多个洞穴。这样,万一遇到敌人,可以就近藏到一个洞穴里,从而确保自身安全。这也就是人们常说的"狡兔三窟"。理财生活中,可以学学兔子,多选择几个投资渠道,比如说追求稳健可以选择储蓄、国债和人民币理财,追求收益可以投资房产、信托和开放式基金,并且要根据形势及时调整和选择更好的"洞穴",这样可以最大限度地化解风险,提高理财收益。
      理财提示:
      1、对于普通工薪投资者来说,搭配理财产品要兼顾收益性、稳妥性和灵活性,比如购买开放式基金,可分别购买货币基金、债券基金和股票型基金,从而兼顾以上三点。
      2、虽然分散投资能减少风险,但不能单纯为了分散而盲目投入自己不熟悉的领域,这样效果往往会适得其反。
      豹子会计算成本
      人们经常用的一句口头禅叫"吃了豹子胆",其实豹子不但胆大,而且心细,对于一些事情还会"分析"和"思考"。豹子在捕食猎物时,它们会考虑自己的付出是否值得,比如它对兔子之类的小动物往往会不屑一顾,因为它知道,追一只兔子和追一只羊、一只鹿所消耗的热量成本是相当的,所以在付出同样"成本"的情况下,它会选择物超所值的猎物。人类理财也应当这样,如果投资期限、风险等要素大体相当,应尽量选择收益高的投资品种。比如,国债和储蓄的风险性相当,但收益却有一定差距,这时应学习豹子,在经过计算分析后,选择回报高的投资品种。
      理财提示:
      1、现在银行推出的理财产品越来越多,但受地区、时间等条件限制,很多人购买某一个收益相对较高的理财产品需要费一番周折,这时就应考虑多得的收益与付出的时间成本是否相当。
      2、不能被表面化收益所迷惑。目前银行外币理财产品的预期收益相差很大,有的为4%左右,有的则高达10%,这就需要投资者看清理财产品的投资方向,不能盲目为追求高收益而使本金造成风险。
      田鼠最会储蓄
      田鼠这种动物的智商是非常高的。秋天是丰收的季节,田鼠知道趁机储备粮食便可以安全度过寒冷的冬季。通常情况下,一个田鼠需要储备七、八斤甚至十多斤粮食,而运送和储存这么多的粮食,田鼠肯定是要花费很多时间和精力,但它们却非常专注,乐此不疲。随着人们收入的提高和消费观念的转变,现在把每月收入全部花光的"月光一族"越来越多。花钱如流水肯定很潇洒,但到了用钱时捉襟见肘也非常尴尬,所以只花钱不攒钱的年轻人应该学学田鼠这种提前计划、积谷防饥的理财思路。
      理财提示:
      1、最利于攒钱的方式是零存整取,这种存款方式要求每月固定存入,时间长了,就自然而然地养成定期储蓄的习惯。
      2、开放式基金的定期定额申购也有助于积攒家庭积蓄。这种基金业务是借鉴了保险业分期投资、长期受益的营销模式,其最大特点一是多次申购摊薄了投资成本,避免了一次性投入的潜在风险;同时,准入门坎较低,一般每月200元以上就可以投资,非常适合工薪阶层。
      狼最注重稳健
      在动物之中狼应当算是最冷静和沉稳的,每次进攻之前它都要仔细了解对手,先用对峙来消磨对手的耐力,然后伺机而动;如果面对比自己更强大的对手,狼会借助集体的力量群起而攻之,绝不打无准备的战争,所以狼在一生的进攻中很少失手。在现实生活中,狼的冷静和沉稳也值得我们学习,目前理财渠道越来越多,面对各种保本、保息以及高利率、高回报等诱惑,要正确分析,看看这些产品是不是真正适合自己,避免盲目行为,这样,你的投资理财也会和狼一样永不失手。
      理财提示:
      1、最好的理财师是自己,只有不断地学习理财知识,掌握理财技巧,才会更加有效地避免盲目投资所带来的风险,从而实现稳妥收益。
      2、投资应按照因人而异,因时而异的原则。如果家庭收入不是很高,并且负担很重,则应采用稳妥理财的方式,因为风险性投资往往会使自己的生活雪上加霜。而老年人由于退休后的收入不会有较大的增加,并且看病吃药等开支会逐渐增大,所以,这时也不应过多地考虑收益,还是应以储蓄、国债、人民币理财等稳妥渠道为宜。

    巨人网络CEO史玉柱:一般人都认为我坏

     他曾是中国最受指责的商人之一,早年盖巨人大厦失败,被上千篇负面报道围攻;重新出山做保健品,营销手法连续遭到舆论恶评;再次创业做网络游戏,他更被人指责“毒害青少年”,好不容易公司在美国上市,跟着就被投资者告上法院。在这接连不断的跌宕起伏中,史玉柱身上折射出中国企业界所稀缺的那股“劲儿”——不屈不挠

    img200712131939550
    史玉柱在任何时候都会显得与众不同(Phototex/图)

      刚上市就被告

      这么多年大风大浪过来,史玉柱渐渐对自己的人生有了一些宿命式的结论。

      比如说,他现在隐隐觉得,跟他有关的事情,一开始或许还会不错,但很快就会变。

      这不,他的公司巨人网络11月1日刚刚在纽约证券交易所上市,媒体的喝彩声还没有平息,他就在美国成了被告。

      再比如说,几年前,“还巨人大厦的债,怎么也不会是坏事吧,但到了后期,80%的声音是怀疑。”更不用说备受质疑的脑 白金了。

      他开自己的玩笑,即使去卖大米,他所卖的大米大概也会有毒。

      巨人网络在11月19日披露第三季度财报,旗下游戏《征途》第三季度平均同时在线玩家和最高同时在线玩家人数都出现下滑。

      有投资者认为巨人网络在10月12日披露招股说明书时已经知道三季度数据,但在11月19日才公布数据,这种做法是故意隐瞒,这导致投资者受损。

      代表投资者提起诉讼的律师事务所认为,巨人网络披露的信息远达不到美国证券法的要求,巨人网络是恶意损害投资者权益。

      史玉柱对此事丝毫不解释,他已经习惯了这种事情。

      12月7日,记者从巨人网络招股说明书中发现,这个说明书上的信息披露截止日期是2007年9月30日。这意味着之前的指控在法律上并不成立。

      “该律师事务所素以告人著名,当年告空中网也没成功,这回的洋相更出大了,甚至连招股书都没看就匆忙声明要告了。”一位业内人士对南方周末记者表示。

      不过,当史玉柱听到关于他的游戏《征途》毒害青少年的批评时,他却十分委屈:“公司运营的游戏在注册的时候都以身份证号码进行年龄限制,注册后一发现玩家有未满18岁的证据,也立即踢下线。这么做绝对是国内第一家。”

      只打轻装上阵仗

      从巨人汉卡到脑黄金再到脑 白金、黄金搭档、网络游戏,史玉柱咸鱼大翻身,其商业上的成功可以媲美哈佛商学院的教学案例。

      这些成功的案例中具有一个相同的特点:全都是不需要大量固定资产投资的项目。

      用三年时间从入门做到上市的网络游戏是如此。史玉柱测算最多亏掉前期投入的2个亿,这2个亿对当时的他来说,是小菜一碟。

      做脑 白金也是如此。“当时我们只做一个县,50万就能启动。”12月7日,史玉柱如此对南方周末回忆脑 白金起家之初。这50万中,还有大约15万资金用来找厂家贴牌生产脑 白金。

      对于庞大的中国保健品市场来说,对于脑黄金曾有过的辉煌销售额来看,50万的确是九牛一毛。“不可能不成功,我自己到一线去推销调查,完全知道消费者需要什么东西。”史玉柱做网络游戏之前,也与玩家交流很久,知道玩家需要什么样的游戏,“不打无把握之仗”。

      他惟一一次涉身大固定资产投资的项目,巨人大厦,惨遭失败。这或许很容易解释,在脑 白金为他赚了巨额财富之后,他却根本不进入利润丰厚的房地产行业。“得知道自己能干什么,不能干什么。”他说。

      某种程度上,史玉柱似乎成了中国商界的神射手,设定目标之后,通过精准的判断直中靶心。

      这得益于当年的惨败。巨人大厦一败,对史玉柱的打击巨大,像是被游戏中的巨人怪物持巨锤狠揍一顿。“幸亏11年前倒了一次。”他说。玩网游的人对经验值很看重,况且,他还有别人买不到的最好的装备——足以傲视群雄的市场感觉。

      当一个有经验值的人明白了什么该做什么不能做,做事前先控制好此项投资的风险,其境界与一般的总结教训已完全不同。这种变化,与机场候机楼中电视屏幕上喧嚣着教你怎么砍掉企业成本、如何管理员工的讲演片相比,更是演戏与实战的区别。

      “我不太在乎别人的批评”

      巨人大厦出事后,“有上千篇声讨我的报道。”史玉柱说,“自那以后,就不太在乎别人的批评了。”

      当一个人成为一个符号的时候,就会在这个符号代表的意义上走向顶端。史玉柱先成了创业的符号,但他被三千篇媒体报道集中摧毁的时候,他又成了一个失败的符号。

      从脑 白金到黄金搭档,史玉柱是一路被质疑着走向成功的。当媒体以严苛的眼光对脑 白金及黄金搭档这种实际为食品的保健品给以药品的效果追问后,也没有造成类似于巨人大厦的悲剧结尾。

      更被别人挂在嘴上的则是史玉柱式的广告,铺天盖地且不厌其烦地重复,与之享受同样待遇的是哈药系列广告及哈药的刘存周。

      具有讽刺意味的是,这两大系列“最差广告”,从审美方面的批评并没有给操作者带来不良收益。当然,也有战略批评家认为,这是丧失美誉的营销,可惜伟大的战略批评家们并不能给整体处于创业初期的中国企业们提供短期内最需要的现金流及利润。史玉柱在两个产品上获得了惊人的成功,而刘存周则是通过这种方式,建立了一个在外资眼中值几十亿的销售网络。这种效果,并不逊于当年史玉柱半版广告开始巨人汉卡时代。

      质疑是越发流行的一种潮流,从华南虎照片到对月球照片的怀疑,不难发现,这种代表着超越大众智慧的东西已经成了生活中的一部分,史玉柱当然难以逃脱。

      虽然说不在乎别人的批评,但不被别人批评总不是坏事,况且他能报出曾有多少篇报道指责他的细节,这位充斥着浪漫主义精神的精瘦男人,还是不喜欢批评的。只不过他知道,不去奢求不会得到的东西,一如他知道什么不能去做一样。

      即便是在广告上,人们也忘记了,史玉柱可能是民营企业中最早铺天盖地搞形象广告的人,“当年大量的广告费全是做形象推广,都不知道是在描述什么产品。”他笑笑说。后来他就到了另外一个极端,只不厌其烦地描述产品,这个极端在销售数据上证明是成功的。

      在充分竞争行业中,每个人都踮起脚希望能更显眼一点,而他则直接搬块砖头垫在脚底下——独特而有效的广告就是别人没有的大砖头。

      世界著名的某日化直销企业在中国最大的盈利项目也为保健品,但这很少被媒体诟病。什么事情怕多想:“允许外资公司卖保健品,不允许中国人卖啊?”他说这话的表情,则绝对是句玩笑了。

      有专业“骂人公司”找过他,以前负责帮别人在网络上骂他,合同到期了,希望和他签合同骂别人,“我没签。”

      永不言败

      今年已经45岁的史玉柱,皱纹和眼袋都比存留于十几年前照片中的他明显了很多,脸上偶尔露出的表情也多为笑容。“我现在很闲,基本没什么事情。”所以他就做游戏中的客服,“每天大概有10个小时,做客服,很喜欢做。”他说。他进而解释,喜欢帮助游戏中玩家解决碰到的问题,比如玩家的角色在游戏中不能动了。

      征途网的游戏玩家在不经意间已享受到了世界上身价最高的“客服”服务。

      他控股的巨人网络持有68亿元现金在账,手中还持有账面现值超过120亿元的银行股——可以说,在民营企业中,没有一个企业有近200亿元的现金或现金等价物,这甚至比他参股的华夏银行这家全国性银行的净资产还要高出近四成。不会怕货币政策收紧,不会怕某个产品的市场突然出现巨大变化,有如此巨额现金在手,的确不需要太怕什么突然变化。

      他却开始谨慎到轻易不投资。如果他再失败,就意味着他持有的两大银行会出问题,持有的天量现金突然不见了,或导致他失败的应该是个几百亿元投资的项目。与别人的身价几乎全是通过市值的方式计算出来不同,他有实实在在的身价。这是一个可怕到难被打败的中年人。“正在研究第三个产品。”史玉柱其实根本就没闲着,当脑 白金和黄金搭档转入成熟期后,熟稔保健品运作的他当然不会坐享其成。

      在与媒体的交流中,他会很认真地如同小学生一样自我批评,如当年对自己的能力无客观认识,当年做一些违背经济规律的事情,“如果十年前把现在的公司给我管,三年内肯定弄得轰轰烈烈,但五年内必倒。”

      史玉柱的办公室外,就是一个1500平方米的大厅,几百个隔断密密麻麻地将大厅充实成了史玉柱最赚钱产品的生产工厂。

      和大多数老板不同,他不抽中华,他抽“KENT”,劲大。办公楼下,也看不到名贵的汽车。

      “以后再见记者就是你的事情了。”他对公司总裁刘伟说,说毕笑笑,穿上他的白色面包服穿门而出。他希望与媒体保持距离。当年巨人大厦事件猛炒,脑黄金的经销商们瞅准机会,有近3亿元干脆没跟他结算。

      史玉柱接受采访的这一天是2007年12月7日。刚好就在一年前,他还因为网络游戏表现优异,当选为“2006年度中国游戏行业新锐人物”,从新锐人物很快就朝行业老大位置去了,有些后发先至——截止到今年第三季度,众多网游公司中,这个成立仅三年的公司净利润已排到第一。“永远不怕失败,永远有创业精神,一般人很难做到。”巨人网络的总裁刘伟如此评价她的老板。

    史玉柱改走便宜路线 《巨人》每周消费上限15元

      【搜狐IT消息】(文/林丰蕾)12月13日,巨人网络宣布新的网络游戏《巨人》,12月29日将进行正式内测。与《征途》疯狂敛财的恶名不同的是,《巨人》每周限制玩家消费至15元封顶,有评论指出,史玉柱欲凭借这款游戏扭转巨人在业界的形象。 
     
      据悉,《巨人》是巨人网络推出的第二款重要的战略产品。在这一游戏中,史玉柱除了限制消费,称“《巨人》可能是中国游戏市场上最便宜的免费游戏”之外,还推出了一些新花样:游戏装备从法杖、弓箭升级为航母、飞机及冲锋枪;将战争题材和健身、钓鱼、潜水等休闲题材结合在一部游戏中;为了方便同城交友推出单区容量百万人;增加了女特务、指挥官、舞娘、狙击、爆破等14个特色职业。

    公司名称正式变更

    尊敬的客户:
      您好:

      我公司自成立以来得到了广大用户的大力支持和认可,业务发展迅速。为了更好地服务于广大用户,原“南京雅唐科技有限公司”正式更名为“南京骏英灵绣科技有限公司”。欢迎您拨打我们公司24小时服务热线:13395220926。因此给您带来的不便,敬请谅解。同时,对您长期以来的支持与关注表示感谢!

     变更详情如下:
          公司名称:南京骏英灵绣科技有限公司
          公司地址:江苏省南京市三条巷18号415室
          开 户 行:南京银行珠江支行
          开户帐号:01560120210003140

                                                                                                南京骏英灵绣科技有限公司
                                                                                                       2007.11.23

    丁磊的下一步:往成熟型企业发展

      11月8日消息,近年逐渐淡出媒体视线的网易CEO丁磊今天受邀出席“2007数字内容创意产业高峰论坛”,丁磊在会上被问及“想游戏的时间多还是想门户业务的时间多”时表示,花在两大业务上的时间是均等的。会上,丁磊更是首次正式公开回应继SP、网游之后的下一步战略考虑,“新的方向还是在尝试在关注的过程当中”。但更重要的是朝一个成熟的企业方向发展。

    img200711090933160

    丁磊受邀出席“2007数字内容创意产业高峰论坛”

      在刚发布的第三季度财报中显示,网易广告业务收入同比增长8.17%至1141万美元,同时在总营收中所占比重增长了3%至15%,均为历史最高水平。

    门户业务与网游地位平等 不拒绝代理网游

      丁磊指出,游戏业务和门户业务两者综合起来都是满足人的不同的一些需要,门户业务更关注如何能够给用户提供快捷的、全面的信息服务。游戏更多关注的是怎样能够让用户能够在闲余的时间看完了新闻能够轻松地享受到游戏带来的乐趣。“如果把它按一天时间来分的话,看看新闻应该是早餐,晚上看电视连续剧的时间应该是玩游戏的时间。”

      外界传言网易现在试图代理别人的游戏,甚至有传言与暴雪接触。丁磊回应称“企业发展过程中不能单一地专注于闭门造车的过程,和国外优秀的厂商合作能够学习到他们优秀的产品设计理念,也能够帮助我们自身的发展得到一种外来力量的支持”。他同时认为,国内网游本质上发生了很大变化,以前比较倾向于收费,所以在游戏的装备和道具的获得必须通过时间的代价去获得。今天很多的游戏变成装备收费了,如果用外挂就得不到这个收费。

     往成熟型企业转变

      在会上,丁磊回顾了当年将总部从北京迁往广州的过程,“广州的整个产业环境不像北京那么浮躁,如果要自主研发游戏,广州是一个比较清静的选择,少了很多因素的干扰”。

      从SP到网游,丁磊每一次转型都很成功,由此,业界对其在网游业务取得巨大成功后的下一个方向表示出极大的关注。

      “其实当年我大概花了4-5个月的时间去思考怎么让一家互联网企业赚钱,所以在那时候看到了短信可能是机会,游戏可能也是一个机会”。丁磊透露,“一个企业从创立到发展到成功是一个挺不容易的过程,我们能够走到今天很大一半的原因是运气比较好,能够在互联网刚刚进入中国的时候能够有机会赶上这波浪潮,然后有机会在冬天的时候有足够的现金支持我们发展下去。在发展的过程当中犯了好多的错误,但是至少没有把自己搞死。”

      丁磊认为,“今天中国互联网企业的竞争会越来越激烈,可能也会有各种各样的有盈利的方向冒出来。今天再去讲什么方向并不是很有价值。所以我觉得作为一个企业可能更应该关注在企业文化、价值观、人才、技能储备的问题上,如果你不注意这些的话,好不容易发现一片蓝海,结果又被别人抢走了”。

      对网易的下一步,丁磊表示,“新的方向还是在尝试在关注的过程当中”。但更重要的是朝一个成熟的企业方向发展。

    李彦宏:百度进军全球只是时间问题

    img200711090938250

    卫哲:阿里巴巴业绩丝毫不逊百度

    在阿里巴巴上市的当日,阿里巴巴CEO卫哲在接受记者采访时承认,投资人会常常把百度与阿里巴巴放在一起比较,“我们的业绩丝毫不逊于他们,而且在中小企业营销领域双方的客户重合度比较低。”―――不过卫哲同时也别有深意地表示,中美两国互联网土壤不同,中国只有2%―3%的企业拥有自己的网站,Google模式未必是最适合于中国的。李宽宽

    “上市后阿里巴巴最大的挑战不是来自对手,而是来自人才,我们要问自己,人才能不能使我们达到全球的目标”―――本周二、阿里巴巴在香港资本市场宣布上市不到一小时,阿里巴巴董事局主席马云如是说。颇具戏剧性巧合的是,阿里巴巴话音刚落,百度创始人兼CEO李彦宏已经于昨日(11月8日)出现在香港科技大学的校园招聘会上,虽然之前Google中国总裁李开复曾经赴科技大学演讲,但这是国内互联网公司首次在海外大学招聘在总部工作的人才。“技术的人才还是会喜欢百度吧。”―――当本报记者问到,融资后现金流超过20亿美元的阿里巴巴,对人才的吸引力是否会超过百度的时候,李彦宏笑着这样回答。

    而李彦宏在对阿里巴巴上市表示祝贺的同时,在本报记者问到如何看待阿里巴巴的300倍市盈率时,也坦白说,“说实话,我看不懂。”

    “我们的对手做得不完美”

    10月中旬,在阿里巴巴火爆IPO过程中,百度突然宣布进军电子商务,涉及的就是一直被阿里巴巴旗下淘宝所盘踞“霸占”的C2C领域,这也意味着百度、阿里巴巴、腾讯三家市值超过千亿人民币的公司,将在“电子商务+搜索”的领域全面开战。

    “进军C2C是因为我们市场和用户的要求,因为我们发现用户很多时候搜索是为了买东西,而我们的竞争对手做得还不够完美(perfectJob),在美国是eBay一家占绝对优势的统治地位,但是在韩国就有两个拍卖网站同时存在,我认为中国的C2C市场也不可能是一家垄断、一股独大的,这个市场有竞争是好事情。”

    李彦宏认为,百度搜索市场份额高达70%,依靠百度贴吧、知道及空间百度已经发展出数以亿计的社区用户,这两方面是百度成功进军电子商务领域的优势。

    “技术人才会更喜欢百度”

    “一个目标宏伟的公司,要问自己人才,能不能使我们达到全球的目标。”目前正积极尝试国际化的阿里巴巴在上市仪式上如是说,可以想见,在今年的互联网公司融资大潮之后,国内互联网行业注定要展开空前激烈的人才大战。

    而除了股票期权的吸引力外,李彦宏表示,“技术人员会更喜欢百度。”他对现场的香港科技大学学生也充分阐释了这一点,“跟那些跨国公司相比,到百度这间领先的技术公司来,一个刚毕业三个月的技术人员,就可以编写代码,把你的程序放到互联网上来,亿万的用户会使用你的成果,你也可以根据用户的检验,并不断地进行修改。可能很多学科、发达国家已经在研究上占了先机,但大家在互联网领域绝对是同一起跑线上的,而且中国市场是在快速增长中的―――这非常难得,因为你可以不断发现、研究新的问题。”

    “进军全球只是时间问题”

    此前,在阿里巴巴上市之前,百度的近200倍市盈率可以说是吸引了人们最多的议论,而冲破400美金的股价也使其成为资本市场最炙手可热的宠儿。不过阿里巴巴在香港上市后造就的200亿美金市值、300倍PE更加令人瞠目结舌,所以,当问到李彦宏如何评价“阿里巴巴的上市”时,演讲现场也都发出了会心的笑声与掌声。

    而李彦宏在对阿里巴巴上市表示祝贺的同时,在本报记者问到如何看待阿里巴巴的300倍市盈率时,也坦白说,“说实话,我看不懂。”

    在2007年下半年,伴随着中国经济的步伐,中国互联网公司的市值飙升可谓一浪高过一浪,以往只有ebay、YAHOO等美国互联网公司市值为百亿美元级―――今年下半年百度市值更是先后突破百亿美元、千亿人民币(目前为1200亿人民币),与腾讯(0700,HK)一直难分伯仲。李彦宏表示:“我们特别收到了美国证券交易委员会的祝贺信,我们是2007年美国本土以外的ADR上市公司中交易量最高的。”

    与此同时,李彦宏还在演讲现场,首度披露了进军日本市场涉及的搜索内容,“我们在日本市场已经推出网页搜索、图像搜索、视频搜索,而我们进军全球市场只是时间问题。”

    Windows系统安全设置

    系统的安装
    1、不要选择从网络上安装
    虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet!甚至不要把一切硬件都连接好来安装。因为Windows 2000安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。
    2、要选择NTFS格式来分区
      最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。
    另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。
    3、系统版本的选择
    版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug &
    Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)
      4、组件的定制:
    win2000在默认情况下会安装一些常用的组件,但是正是这个默认安装是很危险的,你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。典型的WEB服务器需要的最小组件选择是:只安装IIS的Com Files,IIS Snap-In,WWW Server组件。如果你确实需要安装其他组件,请慎重,特别是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML)这几个危险服务。
    5、分区和逻辑盘的分配
    建议最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的IIS经常会有泄漏源码/溢出的漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。推荐的安全配置是建立三个逻辑驱动器,第一个大于2G,用来装系统和重要的日志文件,第二个放IIS,第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。要知道,IIS和FTP是对外服务的,比较容易出问题。而把IIS和FTP分开主要是为了防止入侵者上传程序并从IIS中运行。(这个可能会导致程序开发人员和编辑的苦恼,管他呢,反正你是管理员J)
    6、安装杀毒软件。
    杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,因此要注意经常运行程序并升级病毒库。 7、安装防火墙。
    8、安装系统补丁。
    到微软网站下载最新的补丁程序:
    经常访问微软和一些安全站点,下载最新的Service Pack和漏洞补丁,是保障服务器长久安全的惟一方法。
    9、安装顺序的选择
    首先,何时接入网络:Win2000在安装时的ADMIN$的共享的漏洞;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win2000 SERVER之前,一定不要把主机接入网络。
    其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安装。
    系统的安全设置
    1、用户安全设置
    用户帐号检查,停止不需要的帐号,建议更改默认的帐号名。
    1)、禁用Guest账号
      在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。
    2)、限制不必要的用户
      去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。
    3)、创建两个管理员账号
      创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrators权限的用户只在需要的时候使用。
    4)、把系统Administrator账号改名
      大家都知道,Windows 2000的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。
    5)、创建一个陷阱用户
      什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让想入侵的人慢慢忙一段时间。
    6)、把共享文件的权限从Everyone组改成授权用户
      不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。
    7)、开启用户策略 (不建议)
      使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。
    8)、不让系统显示上次登录的用户名 (可选)
    打开注册表编辑器并找到注册表项HKLMSoftwareMicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1
    9)、系统账号/共享列表
    Win2000的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,还可以在win2000的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制),这个选项有三个值: 0:None. Rely on default permissions(无,取决于默认的权限) 1:Do not allow enumeration of SAM accounts and shares(不允许枚举SAM帐号和共享) 2:No access without explicit anonymous permissions(没有显式匿名权限就不允许访问) 0这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum等等,对服务器来说这样的设置非常危险。 1这个值是只允许非NULL用户存取SAM账号信息和共享信息。 2这个值是在win2000中才支持的,如果不想有任何共享,就设为2。一般推荐设为1。
    2、 口令安全设置
    1)、使用安全密码
      要注意密码的复杂性,还要记住经常改密码。
    2)、开启密码策略
    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为8位,设置强制密码历史为5次,时间为42天。
    3、 系统安全设置
    1)、利用Windows 2000的安全配置工具来配置安全策略
    微软提供了一套基于MMC(管理控制台)安全配置和分析工具,利用它们你可以很方便地配置你的服务器以满足你的要求。具体内容请参考微软主页:http://www.microsoft.com/windows2000/techinfo/
    howitworks/security/sctoolset.asp
    2)、安全日志:Win2000的默认安装是不开任何安全审核的!可以到本地安全策略
    ->审核策略中打开相应的审核,推荐的审核是:
    账户管理 成功 失败
    登录事件 成功 失败
    对象访问 失败
    策略更改 成功 失败
    特权使用 失败
    系统事件 成功 失败
    目录服务访问 失败
    账户登录事件 成功 失败
    (审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义。)
    与之相关的是:
    在账户策略->密码策略中设定:
    密码复杂性要求 启用
    密码长度最小值 8位
    强制密码历史 5次
    最长存留期 42天
    在账户策略->账户锁定策略中设定:
    账户锁定 5次错误登录
    锁定时间 20分钟
    复位锁定计数 20分钟
    同样,Terminal Service的安全日志默认也是不开的,我们可以在Terminal Service Configration(远程服务配置)-权限-高级中配置安全审核,一般来说只要记录登录、注销事件就可以了。
    3)、目录和文件权限:
    为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,我们还必须非常小心地设置目录和文件的访问权限,NT的访问权限分为:读取、写入、读取及执行、修改、列目录、完全控制。在默认的情况下,大多数的文件夹对所有用户(Everyone这个组)是完全敞开的(Full Control),你需要根据应用的需要进行权限重设。
    在进行权限控制时,请记住以下几个原则:
    1>限是累计的:如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限;
    2>拒绝的权限要比允许的权限高(拒绝策略会先执行)如果一个用户属于一个被拒绝访问某个资源的组,那么不管其他的权限设置给他开放了多少权限,他也一定不能访问这个资源。所以请非常小心地使用拒绝,任何一个不当的拒绝都有可能造成系统无法正常运行;
    3>文件权限比文件夹权限高
    4>利用用户组来进行权限控制是一个成熟的系统管理员必须具有的优良习惯之一;
    5>仅给用户真正需要的权限,权限的最小化原则是安全的重要保障;
    4)、禁止建立空连接(IPC$)
    默认情况下,任何用户都可通过空连接连上服务器,进而枚举出账号,猜测密码。我们可以通过修改注册表来禁止建立空连接:即把“ Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous” 的值改成“1”即可。如果使用“2”可能会造成你的一些服务无法启动,如SQL Server
    此外,安全和应用在很多时候是矛盾的。因此,你需要在其中找到平衡点,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则
    5)、禁止管理共享
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
    \Services\LanmanServer\Parameters项
    对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。
    对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。
    (关闭server服务)
    6)、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
    关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
    对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了
    7)、使用组策略,IP策略
    ------------------------
    8)、防范SYN攻击
    使用SYN淹没攻击保护
    相关的值项在
    HKLM\SYSTEM\CurrentControlSet\Service\Tcpip\Parameters下。
    1) DWORD:SynAttackProtect:定义了是否允许SYN淹没攻击保护,值1表示允许起用WIN2000的SYN淹没攻击保护。
    2) DWORD:TcpMaxConnectResponseRetransmissions:定义了对于连接请求回应包的重发次数。值为1,则SYN淹没攻击不会有效果,但是这样会造成连接请求失败几率的增高。SYN淹没攻击保护只有在该值>=2时才会被启用,默认值为3。
    (上边两个值定义是否允许SYN淹没攻击保护,下面三个则定义了激活SYN淹没攻击保护的条件,满足其中之一,则系统自动激活SYN淹没攻击保护。)
    3) DWORD:TcpMaxHalfOpen:定义能够处于SYN_RECEIVED状态的TCP连接的数目。默认值100。
    4) TcpMaxHalfOpenRetried:定义在重新发送连接请求后,仍然处于SYN_RECEIVED状态的TCP连接的数目。默认值80。
    5) TcpMaxPortsExhausted:定义系统拒绝连接请求的次数。默认值5。
    减小syn-ack包的响应时间。
    HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxConnectResponseRetransmissions定义了重发SYN-ACK包的次数。
    增大NETBT的连接块增加幅度和最大数器。NETBT使用139端口。
    HKLM\SYSTEM\CurrentControlSet\Services\NetBt\Parameters\BacklogIncrement默认值为3,最大20,最小1。
    HKLM\SYSTEM\CurrentControlSet\Services\NetBt\Parameters\MaxConnBackLog默认值为1000,最大可取40000。
    动态配置Backlog。
    相关的值项在HKLM\SYSTEM\CurrentControlSet\Service\AFD\Parameters下
    1) DWORD:EnableDynamicBacklog:定义是否允许动态Backlog,默认为0,1为允许。
    2) DWORD:MinimumDynamicBacklog:定义动态Backlog分配的未使用的自由连接的最小数目。默认值为0,建议设为20。
    3) DWORD:MaximumDynamicBacklog:定义最大“准”连接数目。大小取决于内存的大小,一般每32M最大可以增加5000个。
    4) DWORD:DynamicBacklogGrowthDelta:定义每次增加的自由连接数目,建议设置为10。
    10)、预防DoS:
    在注册表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值可以防御一定强度的DoS攻击
    SynAttackProtect REG_DWORD 2
    EnablePMTUDiscovery REG_DWORD 0
    NoNameReleaseOnDemand REG_DWORD 1
    EnableDeadGWDetect REG_DWORD 0
    KeepAliveTime REG_DWORD 300,000
    PerformRouterDiscovery REG_DWORD 0
    EnableICMPRedirects REG_DWORD 0
    11)、防止ICMP重定向报文的攻击
    HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersEnableICMPRedirects REG_DWORD 0x0(默认值为0x1)
    该参数控制Windows 2000是否会改变其路由表以响应网络设备(如路由器)发送给它的ICMP重定向消息,有时会被利用来干坏事。Win2000中默认值为1,表示响应ICMP重定向报文。
    12)、禁止响应ICMP路由通告报文
    HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interfacePerformRouterDiscovery REG_DWORD 0x0(默认值为0x2)
    “ICMP路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果。此问题曾导致校园网某些局域网大面积,长时间的网络异常。建议关闭响应ICMP路由通告报文.Win2000中默认值为2,表示当DHCP发送路由器发现选项时启用。
    13)、设置生存时间
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersDefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)
    指定传出IP数据包中设置的默认生存时间(TTL)值。TTL决定了IP数据包在到达目标前在网络中生存的最大时间。它实际上限定了IP数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机*作系统。
    14)、不支持IGMP协议
    HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\ParametersIGMPLevel REG_DWORD 0x0(默认值为0x2)
    记得Win9x下有个bug,就是用可以用IGMP使别人蓝屏,修改注册表可以修正这个bug。Win2000虽然没这个bug了,但IGMP并不是必要的,因此照样可以去掉。改成0后用route print将看不到那个讨厌的224.0.0.0项了。
    15)、设置arp缓存老化时间设置
    HKLM\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
    ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒)
    ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600)
    如果ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引用或未引用的ARP缓存项在ArpCacheLife秒后到期。如果ArpCacheLife小于ArpCacheMinReferencedLife,未引用项在ArpCacheLife秒后到期,而引用项在ArpCacheMinReferencedLife秒后到期。每次将出站数据包发送到项的IP地址时,就会引用ARP缓存中的项。
    16)、禁止死网关监测技术
    HKLM\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
    EnableDeadGWDetect REG_DWORD 0x0(默认值为ox1)
    如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关,有时候这并不是一项好主意,建议禁止死网关监测。
    17)、不支持路由功能
    HKLM\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
    IPEnableRouter REG_DWORD 0x0(默认值为0x0)
    把值设置为0x1可以使Win2000具备路由功能,由此带来不必要的问题。
    18)、做NAT时放大转换的对外端口最大值
    HKLM\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
    MaxUserPort REG_DWORD 5000-65534(十进制)(默认值0x1388--十进制为5000)
    当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数。正常情况下,短期端口的分配数量为1024-5000。将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534)。使用NAT时建议把值放大点。
    19)、修改MAC地址
    HKLM\SYSTEM\CurrentControlSet\Control\Class找到右窗口的说明为"网卡"的目录,比如说是{4D36E972-E325-11CE-BFC1-08002BE10318}展开之,在其下0000,0001,0002...的分支中找到"DriverDesc"的键值为你网卡的说明,比如说"DriverDesc"的值为"Intel® 82559 Fast Ethernet LAN on Motherboard"然后在右窗口新建一字符串值,名字为"Networkaddress",内容为你想要的MAC值,比如说是"004040404040"然后重起计算机,ipconfig /all看看。
    20)、禁止光盘的自动运行功能
    Windows 2000的光盘的自动运行功能也是系统安全的隐患,光盘中只要存在autorun.inf文件,则系统会自动试图执行文件中open字段后的文件路径(市场上已经出现了破解屏保密码的光盘,如果不禁止光盘的自动运行功能,以上所做的设置都将是白费),步骤为:
    ⑴展开HKEY_LOCAL_MACHINE\SO
    FTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer子键分支;
    ⑵在Explorer主键中新建DWORD值NoDriveTypeAutoRun,改值为1。
    21)、禁止使用MS-DOS方式
    采用上述方法隐藏某个磁盘分区的作用仅限于图形界面,但在字符界面如MS-DOS方式无效,因此我们必须采用适当的方法禁止普通用户使用MS-DOS方式。方法为:
    ①展开HKLU\SOFTWARE \Policies\Microsoft\Windows\system分支;
    ②新建一个名为DisableCMD的DWORD值,改值为1(这项用于禁止用户进入Windows 2000的MS-DOS方式)。值为2则批处理文件也不能运行。
    22)、禁止运行指定的程序
    23)、只允许运行指定的程序
    24)、禁止使用注册表编辑器
    HKCU\Software\Microsoft\Windows\Current Version\policies\System下
    DWORD:DisableRegistryTools:值为1则禁用注册表编辑器。注意:使用此功能最好作个注册表备份,或者准备一个其他的注册表修改工具,因为禁止了注册表编辑器以后,就不能再用该注册表编辑器将值项改回来了。
    22)、禁止使用任何程序(对于前边设置的陷阱用户)
    不允许运行任何程序。方法为:
    ①展开HKLU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer子键分支;
    ②在Explorer主键下新建RestrctRun的DWORD值,将值改为1。
    不过你也可以发一下善心,给他几个Windows 2000自带的游戏玩一玩,方法为:在Explorer主键下新建名为RestrctRun的主键,在其下分别新建名为1、2、3、4的字符串值,将值分别改为MSHEARTS.EXE、FREECELL.EXE、WINMINE.EXE、SOL.EXE(只需程序名,无需路径),则系统只能运行网上红心大战、空当接龙、扫雷、纸牌。无法执行其它任何程序。

    服务安全设置

    1)、关闭不必要的端口
    关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”,添加需要的TCP、UDP协议即可。
    2)、设置好安全记录的访问权限
    安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。
    3)、把敏感文件存放在另外的文件服务器中
    虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件、数据表、项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。
    4)、停止不必要的服务
    服务开的太多也不是个好事,将没有必要的服务通通关掉吧!特别是连管理员都不知道是干什么的服务,还开着干什么!关掉!免得给系统带来灾难。
    另外,管理员如果不外出,不需要远程管理你的计算机的话,最好将一切的远程网络登录功能都关掉。注意,除非特别需要,否则禁用“Task Scheduler”、“RunAs Service”服务!
    关闭一项服务的方法很简单,运行cmd.exe之后,直接net stop servername即可
    5)、更改管理服务的端口
    pcanywhere端口号,终端服务端口号。
    5)、在Win2000中如何关闭ICMP(Ping)
    ICMP的全名是Internet Control and Message Protocal即因特网控制消息/错误报文协议,这个协议主要是用来进行错误信息和控制信息的传递,例如著名的Ping和Tracert工具都是利用ICMP协议中的ECHO request报文进行的(请求报文ICMP ECHO类型8代码0,应答报文ICMP ECHOREPLY类型0代码0)。
    ICMP协议有一个特点---它是无连结的,也就是说只要发送端完成ICMP报文的封装并传递给路由器,这个报文将会象邮包一样自己去寻找目的地址,这个特点使得ICMP协议非常灵活快捷,但是同时也带来一个致命的缺陷---易伪造(邮包上的寄信人地址是可以随便写的),任何人都可以伪造一个ICMP报文并发送出去,伪造者可以利用SOCK_RAW编程直接改写报文的ICMP首部和IP首部,这样的报文携带的源地址是伪造的,在目的端根本无法追查,(攻击者不怕被抓那还不有恃无恐?)根据这个原理,外面出现了不少基于ICMP的攻击软件,有通过网络架构缺陷制造ICMP风暴的,有使用非常大的报文堵塞网络的,有利用ICMP碎片攻击消耗服务器CPU的,甚至如果将ICMP协议用来进行通讯,可以制作出不需要任何TCP/UDP端口的木马(参见相关文章)......既然ICMP协议这么危险,我们为什么不关掉它呢?
    我们都知道,Win2000在网络属性中自带了一个TCP/IP过滤器,我们来看看能不能通过这里关掉ICMP协议,桌面上右击网上邻居->属性->右击你要配置的网卡->属性->TCP/IP->高级->选项->TCP/IP过滤,这里有三个过滤器,分别为:TCP端口、UDP端口和IP协议,我们先允许TCP/IP过滤,然后一个一个来配置,先是TCP端口,点击"只允许",然后在下面加上你需要开的端口,一般来说WEB服务器只需要开80(www),FTP服务器需要开20(FTP Data),21(FTP Control),邮件服务器可能需要打开25(SMTP),110(POP3),以此类推......接着是UDP,UDP协议和ICMP协议一样是基于无连结的,一样容易伪造,所以如果不是必要(例如要从UDP提供DNS服务之类)应该选择全部不允许,避免受到洪水(Flood)或碎片(Fragment)攻击。最右边的一个编辑框是定义IP协议过滤的,我们选择只允许TCP协议通过,添加一个6(6是TCP在IP协议中的代码,IPPROTO_TCP=6),从道理上来说,只允许TCP协议通过时无论UDP还是ICMP都不应该能通过,可惜的是这里的IP协议过滤指的是狭义的IP协议,从架构上来说虽然ICMP协议和IGMP协议都是IP协议的附属协议,但是从网络7层结构上ICMP/IGMP协议与IP协议同属一层,所以微软在这里的IP协议过滤是不包括ICMP协议的,也就是说即使你设置了“只允许TCP协议通过”,ICMP报文仍然可以正常通过,所以如果我们要过滤ICMP协议还需要另想办法。
    刚刚在我们进行TCP/IP过滤时,还有另外一个选项:IP安全机制(IP Security),我们过滤ICMP的想法就要着落在它身上。
      打开本地安全策略,选择IP安全策略,在这里我们可以定义自己的IP安全策略。
      一个IP安全过滤器由两个部分组成:过滤策略和过滤*作,过滤策略决定哪些报文应当引起过滤器的关注,过滤*作决定过滤器是“允许”还是“拒绝”报文的通过。要新建IP安全过滤器,必须新建自己的过滤策略和过滤*作:右击本机的IP安全策略,选择管理IP过滤器,在IP过滤器管理列表中建立一个新的过滤规则:ICMP_ANY_IN,源地址选任意IP,目标地址选本机,协议类型是ICMP,切换到管理过滤器*作,增加一个名为Deny的*作,*作类型为"阻止"(Block)。这样我们就有了一个关注所有进入ICMP报文的过滤策略和丢弃所有报文的过滤*作了。需要注意的是,在地址选项中有一个镜像选择,如果选中镜像,那么将会建立一个对称的过滤策略,也就是说当你关注any IP->my IP的时候,由于镜像的作用,实际上你也同时关注了my IP->any IP,你可以根据自己的需要选择或者放弃镜像。
    再次右击本机的IP安全策略,选择新建IP过滤策略,建立一个名称为ICMP Filter的过滤器,通过增加过滤规则向导,我们把刚刚定义的ICMP_ANY_IN过滤策略指定给ICMP Filter,然后在*作选框中选择我们刚刚定义的Deny*作,退出向导窗口,右击ICMP Filter并启用它,现在任何地址进入的ICMP报文都会被丢弃了。
    虽然用IP sec能够对ICMP报文进行过滤,不过*作起来太麻烦,而且如果你只需要过滤特定的ICMP报文,还要保留一些常用报文(如主机不可达、网络不可达等),IP sec策略就力不从心了,我们可以利用Win2000的另一个强大工具路由与远程访问控制(Routing & Remote Access)来完成这些复杂的过滤*作。
    路由与远程访问控制是Win2000用来管理路由表、配置VPN、控制远程访问、进行IP报文过滤的工具,默认情况下并没有安装,所以首先你需要启用它,打开"管理工具"->"路由与远程访问",右击服务器(如果没有则需要添加本机)选择"配置并启用路由及远程访问",这时配置向导会让你选择是什么样的服务器,一般来说,如果你不需要配置VPN服务器,那么选择"手动配置"就可以了,配置完成后,主机下将出现一个IP路由的选项,在"常规"中选择你想配置的网卡(如果你有多块网卡,你可以选择关闭某一块的ICMP),在网卡属性中点击"输入筛选器",添加一条过滤策略"from:ANY tANY 协议:ICMP 类型:8 :编码:0 丢弃"就可以了(类型8编码0就是Ping使用的ICMP_ECHO报文,如果要过滤所有的ICMP报文只需要将类型和编码都设置为255)
    IIS:IIS是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点,现在大家跟着我一起来:
    首先,把C盘那个什么Inetpub目录彻底删掉,在D盘建一个Inetpub(要是你不放心用默认目录名也可以改一个名字,但是自己要记得)在IIS管理器中将主目录指向D:\Inetpub;
    其次,那个IIS安装时默认的什么scripts等虚拟目录一概删除(罪恶之源呀,忘了http://www.target.com/scripts/..á ../winnt/system32/cmd.exe了?我们虽然已经把Inetpub从系统盘挪出来了,但是还是小心为上),如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么。(特别注意写权限和执行程序的权限,没有绝对的必要千万不要给)
    第三,应用程序配置:在IIS管理器中删除必须之外的任何无用映射,必须指的是ASP, ASA和其他你确实需要用到的文件类型,例如你用到stml等(使用server side include),实际上90%的主机有了上面两个映射就够了,其余的映射几乎每个都有一个凄惨的故事:htw, htr, idq, ida……想知道这些故事?去查以前的漏洞列表吧。什么?找不到在哪里删?在IIS管理器中右击主机->属性->WWW服务 编辑->主目录 配置->应用程序映射,然后就开始一个个删吧(里面没有全选的,嘿嘿)。接着在刚刚那个窗口的应用程序调试书签内将脚本错误消息改为发送文本(除非你想ASP出错的时候用户知道你的程序/网络/数据库结构)错误文本写什么?随便你喜欢,自己看着办。点击确定退出时别忘了让虚拟站点继承你设定的属性。
    为了对付日益增多的cgi漏洞扫描器,还有一个小技巧可以参考,在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件,可以让目前绝大多数CGI漏洞扫描器失灵。其实原因很简单,大多数CGI扫描器在编写时为了方便,都是通过查看返回页面的HTTP代码来判断漏洞是否存在的,例如,著名的IDQ漏洞一般都是通过取1.idq来检验,如果返回HTTP200,就认为是有这个漏洞,反之如果返回HTTP404就认为没有,如果你通过URL将HTTP404出错信息重定向到HTTP404.htm文件,那么所有的扫描无论存不存在漏洞都会返回HTTP200,90%的CGI扫描器会认为你什么漏洞都有,结果反而掩盖了你真正的漏洞,让入侵者茫然无处下手(武侠小说中常说全身漏洞反而无懈可击,难道说的就是这个境界?)不过从个人角度来说,我还是认为扎扎实实做好安全设置比这样的小技巧重要的多。
    最后,为了保险起见,你可以使用IIS的备份功能,将刚刚的设定全部备份下来,这样就可以随时恢复IIS的安全配置。还有,如果你怕IIS负荷过高导致服务器满负荷死机,也可以在性能中打开CPU限制,例如将IIS的最大CPU使用率限制在70%。
    需要注意事项
    实际上,安全和应用在很多时候是矛盾的,因此,你需要在其中找到平衡点,毕竟服务器是给用户用而不是做OPEN HACK的,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。
    网络安全是一项系统工程,它不仅有空间的跨度,还有时间的跨度。很多朋友(包括部分系统管理员)认为进行了安全配置的主机就是安全的,其实这其中有个误区:我们只能说一台主机在一定的情况一定的时间上是安全的,随着网络结构的变化、新的漏洞的发现,管理员/用户的*作,主机的安全状况是随时随地变化着的,只有让安全意识和安全制度贯穿整个过程才能做到真正的安全。
    提高IIS 5.0网站伺服器的执行效率的八种方法
     以下是提高IIS 5.0网站伺服器的执行效率的八种方法:
     1. 启用HTTP的持续作用可以改善15~20%的执行效率。
     2. 不启用记录可以改善5~8%的执行效率。
     3. 使用 [独立] 的处理程序会损失20%的执行效率。
     4. 增加快取记忆体的保存档案数量,可提高Active Server Pages之效能。
     5. 勿使用CGI程式。
     6. 增加IIS 5.0电脑CPU数量。
     7. 勿启用ASP侦错功能。
     8. 静态网页采用HTTP 压缩,大约可以减少20%的传输量。
     简单介绍如下。  1、启用HTTP的持续作用
     启用HTTP的持续作用(Keep-Alive)时,IIS与浏览器的连线不会断线,可以改善执行效率,直到浏览器关闭时连线才会断线。因为维持「Keep-Alive」状态时,於每次用户端请求时都不须重新建立一个新的连接,所以将改善伺服器的效率。
     此功能为HTTP 1.1预设的功能,HTTP 1.0加上Keep-Alive
    header也可以提供HTTP的持续作用功能。
     2、启用HTTP的持续作用可以改善15~20%的执行效率。
     如何启用HTTP的持续作用呢?步骤如下:
     在 [Internet服务管理员] 中,选取整个IIS电脑、或Web站台,於 [内容] 之 [主目录]
    页,勾选 [HTTP的持续作用] 选项。
     3、不启用记录
     不启用记录可以改善5~8%的执行效率。
     如何设定不启用记录呢?步骤如下:
     在 [Internet服务管理员] 中,选取整个IIS电脑、或Web站台,於 [内容] 之 [主目录]页,不勾选 [启用记录] 选项。
     设定非独立的处理程序
     使用 [独立] 的处理程序会损失20%的执行效率,此处所谓「独立」系指将 [主目录]、[虚拟目录] 页之应用程式保护选项设定为 [高(独立的)] 时。因此 [应用程式保护] 设定为 [低 (IIS处理程序)] 时执行效率较高,设定画面如下:
     如何设定非「独立」的处理程序呢?步骤如下:
     在 [Internet服务管理员] 中,选取整个IIS电脑、Web站台、或应用程式的起始目录。於 [内容] 之 [主目录]、[虚拟目录] 页,设定应用程式保护选项为 [低 (IIS处理程序)] 。
     4、调整快取(Cache)记忆体
     IIS 5.0将静态的网页资料暂存於快取(Cache)记忆体当中;IIS
    4.0则将静态的网页资料暂存於档案当中。调整快取(Cache)记忆体的保存档案数量可以改善执行效率。
     ASP指令档案执行过後,会在暂存於快取(Cache)记忆体中以提高执行效能。增加快取记忆体的保存档案数量,可提高Active Server Pages之效能。
     可以设定所有在整个IIS电脑、「独立」Web站台、或「独立」应用程式上执行之应用程式的快取记忆体档案数量。
     如何设定快取(Cache)功能呢?步骤如下:
     在
    中,选取整个IIS电脑、「独立」Web站台、或「独立」应用程式的起始目录。於 [内容]之[主目录]、[虚拟目录] 页,按下 [设定] 按钮时,即可由 [处理程序选项] 页设定 [指令档快取记忆体] 。
    如何设定快取(Cache)记忆体档案数量呢?步骤如下:
    在 [Internet服务管理员] 中,选取整个IIS电脑、或Web站台的起始目录。於 [内容]之[伺服器扩充程式] 页,按下 [设定] 按钮。
     即可设定快取(Cache)记忆体档案数量。
     5、勿使用CGI程式
     使用CGI程式时,因为处理程序(Process)须不断地产生与摧毁,造成执行效率不佳。
     一般而言,执行效率比较如下:
        静态网页(Static):100
        ISAPI:50
        ASP:10
        CGI:1
     换句话说,ASP比CGI可能快10倍,因此勿使用CGI程式可以改善IIS的执行效率。
     以弹性(Flexibility)而言:ASP > CGI > ISAPI > 静态网页(Static)。
     以安全(Security)而言:ASP(独立) = ISAPI(独立)= CGI > ASP(非独立) =
    ISAPI(非独立)= 静态网页(Static)。
     6、增加IIS 5.0电脑CPU数量
     根据微软的测试报告,增加IIS 4.0电脑CPU数量,执行效率并不会改善多少;但是增加IIS 5.0电脑CPU数量,执行效率会几乎成正比地提供,换句话说,两颗CPU的IIS 5.0电脑执行效率几乎是一颗CPU电脑的两倍,四颗CPU的IIS 5.0电脑执行效率几乎是一颗CPU电脑的四倍。
     IIS 5.0将静态的网页资料暂存於快取(Cache)记忆体当中;IIS
    4.0则将静态的网页资料暂存於档案当中。调整快取(Cache)记忆体的保存档案数量可以改善执行效率。
     7、启用ASP侦错功能
     勿启用ASP侦错功能可以改善执行效率。
     如何勿启用ASP侦错功能呢?步骤如下:
     於 [Internet服务管理员] 中,选取Web站台、或应用程式的起始目录,按右键选择 [内容],按 [主目录]、[虚拟目录] 或 [目录] 页,按下 [设定] 按钮,选择 [应用程式侦错] 页,不勾选 [启用ASP伺服器端指令侦错]、[启用ASP用户端指令侦错] 选项。
     8、静态网页采用HTTP 压缩
     静态网页采用HTTP 压缩,大约可以减少20%的传输量。
     HTTP压缩功能启用或关闭,系针对整台IIS伺服器来设定。
     用户端使用IE 5.0浏览器连线到已经启用HTTP压缩IIS 5.0之Web伺服器,才有HTTP压缩功能。
     如何启用HTTP压缩功能呢?步骤如下:
     若要启用HTTP压缩功能,方法为在 [Internet服务管理员] 中,选取电脑之 [内容],於 [主要内容]
    之下选取 [WWW服务]。然後按一下 [编辑] 按钮,于[服务] 页上,选取 [压缩静态档案] 可以压缩静态档案,不选取 [压缩应用程式档案] 。
     动态产生的内容档案(压缩应用程式档案)也可以压缩,但是须耗费额外CPU处理时间,若% Processor Time已经百分之八十或更多时,建议不要压缩。

    微软08财年Q1净利42.9亿美元同比增长23%

      北京时间10月26日消息,据国外媒体报道,本周四微软发布了该公司2008财年第一季度财报。财报显示,由于用户对Windows Vista和Office 2007的“强劲需求”以及视频游戏部门收入同比增长近一倍。微软第一财季的净利润同比增长23%,营收同比增长27%。
      微软首席财务官克里斯-里德尔在一份声明中表示,本季度的收入增长是1999年以来增长速度最快的一季度。截至9月30日的这一财季里,公司营收突破137.6亿美元,净利润高达42.9亿美元,分别高于去年同期的108.1亿美元,34.8亿美元。
      该公司指出,用户对Windows Vista、Office 2007、Windows Server及SQL server“需求强劲”。微软的客户、业务和服务和工具部门的总收入增长了20%以上。视频游戏部由于成功推出“光晕3”,这一季度的收入更是增长了91%。
      微软预计公司第二个季度的营收应该在156亿美元到161亿美元之间;净利润为59亿美元至61亿美元。其还称整个财年的营收将达到588亿美元至597亿美元;净利润为233亿美元至237亿美元。

    微软击败Google 2.4亿美元入股Facebook

     北京时间10月25日消息,据国外媒体报道,昨天微软在竞购Facebook股权赛中击败谷歌,以2.4亿美元获得Facebook约1.6%的股份,同时获得销售Facebook网络广告的独家代理权。  微软2.4亿美元的投资意味着Facebook的市值将高达150亿美元。分析师普遍认为微软在这家仅有3岁的公司上付出的代价太高了,不过,他们认为Facebook有望转型为所有Web活动的枢纽。
      Morningstar的分析师Toan Tran说,只有Facebook成为各类用户在互联网上的操作系统,用户每天都要登录Facebook,与朋友沟通,使用Facebook开发的各种应用,这样的话,微软的投资才有意义。
      微软的平台及服务部门的主管凯文-约翰逊说,Facebook150亿美元的价格标签是因为公司对它很有信心。公司认为Facebook的最终用户可能达到3亿,我们可以为如此庞大的用户提供针对性的广告。而现在Facebook的用户仅有5000万,所以它的发展空间还很大。约翰逊在新闻发布会上对分析师和记者说:“你把用户的数量与赢利机会联系起来考虑,会发现平均每年从每个用户获得的收入相当可观,这样的话,你可以很快得出Facebook150亿美元的估值。”
        近年随着社交网站的火爆,Google和微软也纷纷涉足社交网站市场,当然它们都通过收购的方式进入该市场。去年,Google就战胜微软以16.5亿美元购得在线视频网站YouTube。最近这两大巨头都对投资Facebook很感兴趣。
      Forrester Research的分析师Charlene Li表示,对于Facebook而言,微软是更合适的战略合作伙伴,因为它在软件开发等方面很有经验。现在,微软已加紧在400亿美元的网络广告市场占有更多的份额。其预计三年之后网络广告市场的规模将扩大2倍。如果这样的话,其在8月以60亿美元收购数码广告公司aQuantive的事就在情理之中了。
      根据协议,微软将成为独家第三方广告平台,同时也把它与Facebook此前的广告交易拓展到Facebook的海外站点上,而且双方的这种广告合作关系将延续到2011年。

    新蠕虫病毒锁定IE主页 用户难以修复

      本周有一个病毒特别值得注意,它是:“VB邮件蠕虫变种CC(Worm.Mail.Win32.VB.cc)”病毒。该病毒会锁定用户计算机IE浏览器主页,给用户日常使用计算机带来不便。
      本周关注病毒:
      VB邮件蠕虫变种CC(Worm.Mail.Win32.VB.cc)
      警惕程度:★★★
      病毒运行后将自身复制到优盘、移<!>动硬盘等移<!>动存储设备中,文件名为KAV32.exe,试图通过它们进行传播。该病毒会向本地Outlook邮箱中联系人发送带有病毒链接的邮件,其他用户打开邮件中的链接就可能被病毒感染。该病毒会修改多项系统设置,并将用户的IE浏览器主页设置为HTTP//KEN23409.****.ORG,并禁止用户修改,给用户日常使用计算机带来不便。
      专家建议:
      1、建立良好安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的毒软件升级到最新版本,并打开实时监控程序;4、开启瑞星杀毒软件2008的“系统加固”功能,防止IE主页设置等关键部位被攻击。

    巴菲特12年后再度空降 中国攻略N个猜想

      股神的话,是该认真听一听的。
      12年后君再来。10月24日,刚刚把手中中石油股票平仓的股神巴菲特现身辽宁大连。
      招牌式的幽默和健谈让人备感亲切,他的一句话既是语出惊人, 也在情理之中:"我暂时不会购买中国A股,A股已出现过热迹象,即便有便宜的股票,点石成金也很困难。"
      话音刚落,第二天国内A股市场随即暴跌,上证综指跌幅4.8%,九成个股翻绿,这是不是巧合?
      甚少出行,仅在12年前来过中国的巴菲特突然造访,旋即又离去,表面理由只是出席伯克希尔·哈撒威公司旗下IMC国际金属切削(大连)有限公司一个2000万美元项目的落成典礼。
      不能不让人怀疑。巴菲特此举引来了多方猜测:在股价大涨行情中抛售中石油,是否需要进行必要的政府公关?来华是否与曾密切接触过的 中国人寿秘密洽谈合作事宜?还是干脆借在中国开业的首个项目高调开启中国投资之旅?
     来去匆匆
      10月24日的大连,东南风4到5级,阴霾中处处感觉潮湿,这显然不是一个旅行的好季节。
      上午10时20分,素有"股神"之称的美国投资家巴菲特乘坐私人飞机降落大连周水子国际机场。
      巴菲特造访中国的行程几近神秘,10月13日美国《华尔街日报》的一篇报道中仅一句话提到,"几周后他将造访中国东北地区的一座城市"。而在此之前,微软的比尔·盖茨曾表示,2008年将与巴菲特一块来中国看奥运。更早的2004年,巴菲特计划中的中国之行几乎成行,后因妻子病逝而搁置。
      据悉,IMC为哈撒威旗下以色列公司,其北京办事处已经悄悄邀请了部分中央媒体前往大连。本报记者通过多方调查,在23日获悉巴菲特确切抵达大连的时间后,立即赶往IMC北京办事处采访,得知公司"高层均已飞往大连",本报驻大连记者随即在大连展开了跟踪采访。直到24日晚间,巴菲特在大连的所有活动结束,尚未见任何关于股神行程的最新报道。
      "满头白发,身体硬朗敏捷,简单行头加上和蔼可亲的笑容,与往日入住酒店的贵宾被前呼后拥的景象截然不同。"巴菲特入住的大连香格里拉酒店市场传媒经理刘逢阳对记者这样描述,而曾在酒店大堂与巴菲特擦肩而过的客人们根本没意识到出现了一位"大人物"。
      巴菲特大连一日的行程安排得异常紧凑。先是接受了中央电视台专访;下午1点,在与大连市长夏德仁会谈的近一个小时中,巴菲特表达了对大连的良好印象--"一个很有活力的城市";下午3点,巴菲特一行一改神秘,高调参加新闻发布会;随后,参加IMC国际金属切削(大连)有限公司落成典礼。
      IMC大连公司投资总额为2785万美元,将为航空、汽车、模具、机械加工等行业生产切削刀具,预计年产值约3亿元人民币。据悉,去年5月5日巴菲特投资40亿美元收购了以色列私营金属切割工具商IMC公司80%的股份。
      这是巴菲特首次进军海外,购入一家总部不在美国的企业;中国行之前,巴菲特最近的出访地正是以色列,而由IMC在大连独资的新项目也是巴菲特在中国投资的第一家实体。新厂址与同在大连开发区落地不久的英特尔大连公司相距仅几公里,曾任英特尔董事的巴菲特称:"选择大连是一个明智之举。"
      25日上午,巴菲特一行从香格里拉酒店退房离去。此后不久,有海外媒体报道,巴菲特已抵达韩国。
    看淡中国股市
      至少有两个背景,让巴菲特中国行备受关注:中国A股市场冲高6000点后急剧震荡;表现抢眼的中石油回归A股10月25日开始网上申购,回归后有望成为世界上市值最大的上市公司,而此前不久,巴菲特却从中石油第二大股东意外平仓出局。
      对此,10月24日巴菲特在大连接受记者采访时再次表示,后悔过早减持了中石油,并透露十分欣赏中石油的表现。巴菲特认为很难再找到像中石油这样的投资机会,若中石油日后股价调整,他仍可能会重新吸纳。而中石油财务总监周明春在25日接受采访时也回应说:"巴菲特似乎对中石油流连忘返。"
      有市场人士分析,按照巴菲特一贯的投资理念,其不失礼节的客气背后,是基于对中石油的估值考虑,由此传达出的取舍信号已十分明显。目前,市场对中石油A股价格估值高达50元。
      尽管所有投资者都想从股神口中取到真经,但巴菲特大连行还是多次刻意回避了记者提出的相关问题。不过,在巴菲特仅有的只言片语中,我们还是读出了他对中国A股市场的担忧。
      针对中国宏观经济高速发展的现状,巴菲特在承认中国经济仍有巨大发展潜力的同时,向记者阐述了他的投资原则:"我的投资不是从宏观角度,而是从更微观方面进行评估的。"
      "投资者要留意中国股市急升,市场目前过热,"巴菲特表示,"中国股市表现非常强劲,但当有这么多人愈来愈醉心炒股,应注意是用什么价钱去购买,而不应兴奋过度,因为不同国家的股市都会有一天要走到极端,就像美国的高科技热潮。当很多人对股市趋之若鹜,报章头版只刊载股市消息的时候,就是应该冷静的时候了。"
      巴菲特称,自己只投资熟悉的行业,以及寻找有盈利增长潜力的公司;目前正有意在全球物色入股大企业的机会,但他质疑在内地A股市场能否仍物色到优质的吸纳目标。
      "中国股市可能还有小量价格相宜股票,但要点石成金相当困难。"他同时还告诫投资者,应对大市持审慎态度。
      相关专家接受本报采访时认为,股神的话当然是一家之言,却是基于国内市场运行现实的判断,A股在6000点附近高位震荡,风险的确在积聚。
    真实目标的N个猜想
      "巴菲特是受公司邀请来出席一个项目的落成典礼,没安排其他活动事宜。"IMC北京办事处郭先生23日对本报称。
      但动辄投资数十亿美元的巴菲特亲临一个仅有2000万美元的投资项目落成典礼,这在以往十分罕见。观察人士由此分析出其中的意图和留存的猜想同样异常丰富。
      有观点认为,巴菲特此次访问,很可能是借参加公司活动虚晃一枪,真实目的是在平仓中石油后与有深刻政府背景的中石油高层说明情况,并适时进行政府公关。
      不过,美国驻华大使馆新闻处的孙女士24日则向本报证实,巴菲特此行纯属私人访问,没有知会大使馆。由此分析,巴菲特接触政府高层的可能性不大。而从其仅一天的行程来分析,巴菲特也没有除参加活动外的多余时间。
      事实上,在中国行的前一天即23日,巴菲特已专程致信中石油总裁蒋洁敏,在表示感谢中石油为股东们所做的"巨大贡献"后,就因政治问题减持的传言再次强调,他的减持行为和政治无关。
      25日,中石油董秘李怀奇对记者称:巴菲特减持属于正常的商业行为。
      对于有意入股中国人寿、此次访问将与中国人寿洽谈的传言,巴菲特在大连则明确予以了否认。而中国人寿一经理级高层25日也对本报表示,巴菲特此次未与公司接触。
      据悉,巴菲特与中国人寿的传言由来已久。2004年11月,巴菲特全球代言人罗伯特曾赴中国人寿考察;而巴菲特本人与中国人寿高层关系亦非同一般。中国人寿上市第二年,市场曾传出有人见到有伯克希尔·哈撒威高层在中国人寿总部出现。
      尽管巴菲特断然否定,上述分析人士仍认为,巴菲特与中国人寿下一步合作的大门仍未关闭,何况伯克希尔·哈撒威公司投资的保险业务比例非常重,这符合巴菲特集中投资理念。
      如果猜测仅仅是猜测,那么被巴菲特高调推上资本前台的IMC投资中国计划,会不会预示着"巴氏战车"全球收购启动后,终于标志性地来到了中国?
      就算没有任何秘密安排,股神巴菲特人到了中国,各种"意思"也就到了。
      在去年5月完成IMC收购之后巴菲特曾表示:"收购海外资产比进行短期的证券投资更有意义,收购IMC只是我们收购海外资产的开始。"
      "中国是个有着巨大机会的市场,我很感兴趣,我们也会考虑在这里寻找更多适合的机会。"巴菲特24日称,特别看好中国的制造业市场,而他会坚持来做长期的股权投资者。
      据悉,截至6月30日,伯克希尔·哈撒威公司共拥有近470亿美元的现金和现金等价物;除此之外,该公司还持有约740亿美元的股票和270亿美元的债券。拥有太多现金的巴菲特投资意向强烈。

    武林外传经典语录[图]

    http_imgload

    1.人在江湖飘,谁能不挨刀?白驼山壮骨粉,内用外服均有奇效。挨了刀涂一包,还想
    再挨第二刀,闪了腰吃一包,活到二百不显老。白驼山壮骨粉,青春的粉,友谊的粉,
    华山论剑指定营养品,本镇各大药铺医馆均有销售,购买时,请认准黑蛤蟆防伪标志,
    呱,呱……
     2.各回各家,各找各妈!
     3.到了山顶才了现,错误的路和正确的路就差那么几步
     4.夹着尾巴做人,才叫侠
     5.不蒸馒头争口气
     6.老白:你的刀呢?刑捕头:手中无刀,心中有刀。老白:错了,最高境界是手中
    无刀,心中也无刀。(然后两人拉开架势——石头剪子布!)刑捕头输,抗议:你不是
    说手中无刀,心中也无刀吗?老白:对呀,我这是剪子,不是刀!
     7.美丽不打折——姐姐叫美丽,妹妹叫打折
     8.啊,我那炽热的肱二头肌啊~~~!
     9.老板娘对李大嘴绝食疑惑ING:平时不饿你都吃,现在两天不吃都不饿?
     10.秀才:小郭,最近怎么样?有什么困难就说,没有困难制造困难也要说~!~!
       11.小郭:我不会唱歌阿。老白:没事,崔大哥不在,可以假唱~~~
     12.佟湘玉:如果一个人让你感激你会愿意把命交给他,如果一个人让你感动你会愿意把自己给他。
     .张寡妇决定请大家去她家吃豆腐
     14.你一会儿看云一会儿看我,你看云的时候离云很远你看我的时候离我很近
       15.老虎发威,你当我是HOLLOKITTY
     16.照顾好我7舅姥爷
     17.您大人不记小人过,宰相肚里能撑船,月落呜啼霜满天,夫妻双双把家还
     18.额服了you,额尊敬you,额的内心崇拜you
     19.你们说我是那么爱钱的人么?你就是!我羞,知道羞就好,羞并快乐着。
     20.站在天堂看地狱,人生就象情景剧,站在地狱看天堂,为谁辛苦为谁忙
       21.抓贼,有时候就是这么简单
     22.我看好你哟~
     23.迷信迷信,就是先迷后信,把你忽悠迷糊了,你也就不得不信了
     24.里面的人听着,交出臭豆腐蛋,释放人质
     25.你去没去过天下第<二>泉。我听人说起过<二>次。在第<二>泉旁边有个<二>清观。在那个道观里,有<二>个道士。他们喜欢在第<二>泉旁边拉<二>胡,曲子就叫<二>泉映月
    26.我吃的盐比你吃的饭都多,那是你口重,我过的桥比你走的路都多那是我不乐意动。
     27.小贝:我是掌门!掌柜的:掌窗也不行!小贝:。。。你才长疮呢
       28.假如生命 只是偶然的邂逅,那么死亡就是必然的杀手
     29.花为是什么香的,是因为我,草为什么是绿的,也是因为我.屁为什么是臭的,那是因为老白~~~~
     30.上联:反对家庭暴力下联:呼唤社会爱心横批:不要和陌生人说话
        31.走自己的路,让他们打的去吧。。。
     32.额的秀才啊!额那聪明能干物美价廉的秀才啊~~~~~!
     33.饿错了,饿从一开始就错列~当初饿就不该嫁过来,如果不嫁过来饿的夫君就不会死,饿的夫君不会死,饿就不会沦落到这个伤心的地方..............
     34.过了猴年是鸡年,下联:过了鸡年是狗年,横批:混过一年是一年
     35.无双:一般一般港姐第三诶~你的打扮真喜欢
        芙蓉:很丑很丑亚姐第九全凭一张灵巧的手芙蓉:你的美由内而外活血养颜冰清玉洁惹人怜
        无双:你的美由骨到皮感天动地此情可待成追忆
     芙蓉:还你美
     无双:还你美你全家都美
     芙蓉:你气质好啊
     无双:你身材好啊
     芙蓉:你皮肤好啊
     无双:你发质好啊
     芙蓉:你什么都好唯一的缺点就是太引人注目了容易引起交通事故
     无双:你的缺点就是太完美完美的叫人后悔
     芙蓉:后悔什么的
     无双:投错胎啊没贪上那么好的DNA
     36.掌柜的偷藏小贝的信被小郭看见
      小郭:这万一是很紧急的信件呢
        掌柜的:有急事能往信上插根鸡毛么?明摆着是鸡毛蒜皮的小事
     37.掌柜:你有什么目标?
     小郭:当一代女侠!
     掌柜:这个目标太远了,说个近点的。
     小郭:涨工钱!
     掌柜:这个比刚才那个还要远~
     38.盗神:有你这么做贼的吗?偷了东西还帮人收拾屋子
     盗圣(白):那不收拾能行吗?人家要跟踪脚印追呢?
     盗神:东西到手了,你玩几天还给人家送回去?
     盗圣:不送回去能行么?你丢东西不着急啊!
     39.吕秀才:古往今来,谁的轻功最高?——姬无病:曹操(说曹操曹操就到)
      吕秀才:谁的马步扎得最稳?——姬无病:刘备的儿子(扶不起的刘阿斗,这叫千斤坠)
        吕秀才:谁的暗器最狠?——姬无病:诸葛亮(诸葛亮挥泪斩马谡,别人摘叶飞花,他飞的是泪花)
     吕秀才:谁的内功最强?——姬无病:诸葛亮(孔明弹琴退仲达,无敌超声波)
     吕秀才:谁这么无聊?——姬无病:张飞(张飞吃秤砣,铁了心了。正常人谁吃那个?)
       40.不要拿捕快不当干部
     41.问世间,是否此山最高,有爱的娃子像块宝,天若有情天易老,爱你爱到忘不了。忘不了你的泪,忘不了你的好,忘不了你醉人的缠绵,和手指淡淡烟草味道……
     42.以迅雷不及掩耳盗铃之势如破竹~~
     43.广告:
     大嘴:哎又糊锅了以后这工作还怎么做啊?
     掌柜:还在用铁锅炒菜吗?早就该换了,堂门不粘锅采用四川最近的堂门度铜技术,受热面积大,传热、均匀、加热迅速,如果放少许的油即可烹饪出美味佳瑶。而且,清洗方便而且还不易粘锅,现在购买还赠送堂门独家密制暗器一套,先来先得,送完为止,各大客栈及兵器店均有销售,欢迎恰讯。
     大嘴:用堂门不粘锅炒菜,你好我也好。
     44.与媳妇吵归吵,但轻易别动手;就算要动手,也别往死里打;要是往死里打了,也别耽误治疗;如果活活给治死了,别忘了通知我们来送葬。
     45.湘玉:先离开这儿再说,反正是不能回陕西,咱们可以往南走一直到大理……
     小郭:唉,大理好唉,风景超~~~美的咯!
     湘玉:到大理歇口气,咱们再转道去缅甸……
       大嘴:缅甸好啊,那旮旯香蕉好吃啊!
       湘玉:如果到了缅甸还有追兵的话,咱们再转道去泰国……
     小郭:唉呦~~泰国的寺庙超炫的啦~~~!呵呵
     湘玉:如果泰国还是呆不下去的话,咱们就转水路,前往东瀛……
     众人(态度坚决,扭头,厌恶状):不去!!
     湘玉:那就高丽……
     众人(回头,同意状):那行。
     湘玉:一路往北到西伯利亚转乘雪橇,直达北极圈,然后再从阿拉斯加一路向南,横穿赤道,长途跋涉,直达南极圈的冻土层,然后……
     众人:还要走啊?!
     湘玉:最后一步,到达南极圈之后,带足干粮和水,转搭火箭,飞入太空,在火星表层降落,开始全新的生活!
     众人陶醉状。。。
     秀才:那到了火星还有追兵怎么办??
     一愣,,众人齐动手将秀才暴打一顿
     46.子曾经曰过:知识就是力量。
     哪个子?
     培根子!
     47.姓嘛?叫嘛?打哪来?往哪去?家里几口人?人均几亩地?地里几头牛?说说说。。。
    48.佟湘玉口头禅:额滴神啊!
      刑捕头口头禅:亲娘哎!
      郭芙蓉口头禅:排山倒海
      吕秀才口头禅:子曾经曰过。
      白展堂口头禅:葵花点穴手
      祝无双口头禅:放着我来!
      莫小贝口头禅:嫂子~~~~~~~~~(很酸的那种)
       燕小六口头禅:帮我照顾好我七舅姥爷和他的三外甥女!
     49.吃别人的饭,让自己说去吧。
     50.你举着夜壶干吗?
         我想洗澡不行吗? 
    51.我祝你们白头偕老,断子绝孙。
     52.佟掌柜为保老白将责任推到秀才头上,姬无命追杀之。。。
     秀才:且慢,子曰,武力是解决不了任何问题的。
     众人;什么子?
     秀才:吕子。
     姬:想怎么死,我成全你。下回出招用不着先喊。拿命来--
     秀才:慢着--杀我可以,不过得先说明了,我到底死在谁的手里
     姬:废话,我呀。
     秀才:我..是..谁..
     姬:我怎么知道你是谁啊
     秀才笑眯眯地说:问题来了吧...
     姬一头雾水:什么意思啊....
     秀才:这得从人和宇宙的关系开始讲起了,在你身上一直以来就有一个问题缠绕着你。。。
       姬:什么意思啊
     秀才;我,是谁
     姬:这,我已经知道了
     秀才:不,你不知道。你知道吗,你是谁?姬无命吗?不,这只是个名字,一个代号。你可以叫姬无命,我也可以叫姬无命,他们都可以。把代号拿掉之后呢,你又是谁?
       姬:我不知道,我也不用知道
     秀才:好,好,那你再回答我另一个问题--我是谁
     姬:这个问题已经问过了
     秀才:不,我刚才问的是本我,现在问的是自我
     姬:这有什么区别吗?
     秀才:举个例子,当我用我这个代号来进行对话的同时,你的代号也是我,这意味着什么呢?这是否意味着你就是我,而我也就是你....
     姬:这个问题没什么意义吗
     秀才:那就问几个有意义的。我生从何来,死往何处?我为何要出现在这个世界上?我的出现对这个世界意味着什么?是世界选择了我,还是我选择了世界
     姬;够了....
     秀才:我和宇宙之间有必然的联系吗?宇宙是否有尽头?时间是否有长短?过去的时间在哪里消失未来的时间又在何处停止?我在这一刻提出的问题还是你刚才提到的问题吗?
       姬:我杀了你--
     秀才高喊:是谁杀了我,而我又杀了谁?
     姬:是我杀了我?
       秀才:回答正确!动手吧!
     ……于是一代绝顶高手姬无命就这样丧命了……结尾
     秀才:他不会再醒过来了吧?
     老白;应该不会了
     小郭:这算是什么说法啊
     秀才(整理仪容,摆好POSE):知识就是力量!
     53.如果上天再给我一次机会,我一定会对你说三个字:.......少放盐!!!
     54.口头捉拿一点红——口红行动
     55.涂一滴在脸上,甜一片在心里,女人,就是应该对自己好一点
     56.我是郭芙蓉 我不会武功 我来自江湖 我与众不同
     57.郭芙蓉夸邢捕头:真是堪称七侠镇的一霸(爸)!
     李大嘴:那一妈是谁啊?
     58.佟掌柜:一个女人的幸福就是嫁一个男人,侍候他一生。
     郭芙蓉:为什么不是他侍候我一生?
     佟掌柜:知道你为什么嫁不出去了吧?
     59.老师:这是李逵?
     莫小贝:不,这是张飞。
     老师:哦,这个呢?
     莫小贝:岳飞。
     老师:这个呢?
     莫小贝:王菲。
     众人:王菲是干啥的?
     一群众演员:唱歌的!
     60.老白:去,整本《挪威的森林》来看看。
     秀才:拜托,这是什么年代,哪有那么小资的书看。
     老白:没有你不会写啊