Perfil de zzzMagic 's Forest , ...FotosBlogListasMás ![]() | Ayuda |
|
31 diciembre Cisco交换机防范典型欺骗和攻击(转)本文所提到的攻击和欺骗行为主要针对链路层和网络层。在网络实际环境中,其来源可概括为两个途径:人为实施;病毒或蠕虫。人为实施通常是指使用一些黑客的工具对网络进行扫描和嗅探,获取管理帐户和相关密码,在网络上中安插木马,从而进行进一步窃取机密文件。攻击和欺骗过程往往比较隐蔽和安静,但对于信息安全要求高的企业危害是极大的。而来自木马或者病毒及蠕虫的攻击和往往会偏离攻击和欺骗本身的目的,现象有时非常直接,会带来网络流量加大、设备 CPU 利用率过高、二层生成树环路直至网络瘫痪。 目前这类攻击和欺骗工具已经非常成熟和易用,而目前企业在部署这方面的防范还存在很多不足,有很多工作要做。思科针对这类攻击已有较为成熟的解决方案,主要基于下面的几个关键的技术:
下面部分主要针对目前非常典型的二层攻击和欺骗说明如何在思科交换机上组合运用和部署上述技术,从而实现防止在交换环境中实施“中间人”攻击、 MAC/CAM 攻击、 DHCP 攻击、地址欺骗等,更具意义的是通过上面技术的部署可以简化地址管理,直接跟踪用户 IP 和对应的交换机端口;防止 IP 地址冲突。同时对于大多数对二层网络造成很大危害的具有地址扫描、欺骗等特征的病毒可以有效的报警和隔离。
一. MAC/CAM攻击的防范
1.1 MAC/CAM攻击的原理和危害
1.2 典型的病毒利用MAC/CAM攻击案例
1.3 使用 Port Security feature 防范MAC/CAM攻击
1.4 配置 port-security 配置选项:
1.5 使用 其它技术 防范MAC/CAM攻击
二. DHCP攻击的防范
2.1 采用DHCP管理的常见问题:
2.2 DHCP Snooping技术概况
2.3 基本防范
2.4 高级防范
三 ARP欺骗/ MITM(Man-In-The-Middle)攻击原理和防范
3.1 MITM(Man-In-The-Middle) 攻击原理
3.2 攻击实例
3.3 防范方法
3.3 配置示例
3.3 配置DAI后的效果:
四 IP/MAC欺骗的防范
4.1 常见的欺骗攻击的种类和目的
4.2 攻击实例
4.3 IP/MAC欺骗的防范
4.4 配置示例:
五 IP地址管理和病毒防范的新思路
5.1 IP地址管理
5.2 使用DHCP Snooping 、DAI、IP Source Guard技术能解决的有关病毒问题
Vsftpd 530 Login incorrect
Also check:
配置整合Win+Apache+PHP+CGI+MySQL+Tcomcat(或Resin)完全手册(转)(擅自添加了CGI部分~呵呵)前期准备:
开始安装:
二、安装JDK和Tomcat
三、整合Apache+Tomcat服务器
四、整合Apache+Tomcat+MySQL
1. 测试1,用编辑器编写如下内容:
2. 测试2,用编辑器编写如下内容:
五、安装Resin,整合Apache+Resin
6. Resin配置:
29 diciembre 登录中文搜索引擎入口(转)转贴地址http://guxqcn.spaces.live.com/blog/cns!CA0B3E9C258483D0!1517.entry
登录搜索引擎是推广网站很重要的一步。为了方便大家,整理了主要搜索引擎,希望对大家有帮助。以下地址都经过了测试,可以使用,若您在使用时发现死链接,请通知我们,以便更好的为大家服务。同时也欢迎大家推荐好的搜索引擎,在留言本中给我留言就可以了。另外要指出的是,贡献流量的主要是几个著名的搜索引擎,其它的对流量贡献微乎其微。如果您时间不多,大可不必全部登录。当然,如果时间充足,又没有很多推广经费,登录一下也大有好处。
百度免费登录入口 http://www.baidu.com/search/url_submit.htm Google免费登录入口 http://www.google.com/intl/zh-CN/add_url.html 雅虎免费登录入口 http://search.help.cn.yahoo.com/h4_4.html Live Search登录入口:http://search.msn.com.cn/docs/submit.aspx 新浪免费登录入口 http://bizsite.sina.com.cn/newbizsite/docc/index-2jifu-09.htm 搜狐免费登录入口 http://db.sohu.com/regurl/regform.asp?Step=REGFORM&class= 天网免费登录入口 http://bingle.pku.edu.cn/submit.htm 慧聪行业免费登录入口 http://202.108.33.161/web/frontward/free/free_speedlogin.asp 搜豹免费登录入口 http://search.sobao.com/Computers_and_Internet/Personal/ 焦点网免费登录入口 http://search.focus.com.cn/search/search_newurl_register.ecgi 协通免费登录入口 http://www.net2asp.com.cn/search/regform.htm 银河免费登录入口 http://search.inhe.net/navigate.asp 中国假日免费登录入口 http://www.china-holiday.com/newterms/hall/it/sort.asp?sortid=259 山西互连网免费登录入口 http://www.shanxi.net.cn/sxhulian/addcate.asp 网络奇兵登陆入口http://www.net7b.com/net7b_site/denglu/index.asp 6128搜索引擎免费登陆入口http://www.6128.cn/add.htm 深圳网狐登陆入口 http://www.szfox.com/search/ 中国搜索同盟免费登录入口 http://service.chinasearch.com.cn/w ... ree/free_protocol.htm 北极星免费登录入口 http://www.beijixing.com.cn/bjx01/search/regi_1.asp 亦凡信息娱乐网络-亦凡搜索 http://www.gotofind.com/opendir/ 法律网免费登录入口 http://www.law-lib.com/lawseek/wzdl.asp 银河免费登录入口 http://search.inhe.net/navigate.asp 温州信息港免费登录入口 http://www.wzonline.com.cn/ 建设免费登录入口http://www.cnjjl.com/other/ 孙悟空免费登录入口 http://www.sunwukong.cn/add.php 猫头鹰 http://www.owlchina.com/publish.asp?l=pub 凯希 http://www2d.biglobe.ne.jp/~kinryou/cgi/url.html ebsee http://www.ebsee.com/cgi-bin/find/find.cgi?menu=add focus http://search.focus.com.cn/search/search_newurl_register.ecgi zhao5.com登陆入口 http://www.zhao5.com/deng_9.htm 三百六十行在线登陆入口 http://www.360hang.com/ 中国168免费登录入口 http://www.china168.com/chaoshi/it/regsta1.asp?sortid=242 中国车网免费登录入口 http://www.cncar.net/search/addsite.asp 绿界免费登录入口 http://ep.sunup.net/add.php 天上人间中文搜索引擎 http://www.6mj.com/search/ 企业搜索引擎 http://www.shengdarealestate.com.cn/search/sort.asp?sortid=37 好东西网址登陆 http://dir.haodx.com/computer/internet/search/search_egines/ 中国搜索登陆入口 http://service.chinasearch.com.cn/zhongsou/wzdl/free_protocol.htm 广东阳江在线 http://www.gdyj.com/ 泰达搜索引擎 http://www.tedanet.com/search/index.asp Y28 Search http://www.y28.com/cgi-bin/link/join.pl Guxqcn 10/15/06, 11:30am 22 diciembre Apache下的SVN自定义日志
svn log配置 最近经济不景气,老板真是越抓越严 现在连svn的登录日志也要记录检查~ 原本svn自带的那个access.log基本不太能够阅读 所以打算再自制一个log文档 svn在apache下运行要用到mod_dav mod_dav_svn mod_authz_svn几个模块 日志模块是mod_log_config
~~~~~~~
svn在1.4之后的版本都支持内建的svn类log 公司用的是1.2~所以要先svn升级 找个安装包直接覆盖安装就可以了
然后在httpd.conf文档里增加
前面几个参数都没问题 就是%e这个就是通过设置环境变量env 为SVN-ACTION 来使得日志变得更可读,ok了 记录出来的样子如下 [22/Dec/2008:11:53:57 +0800] 172.17.3.193 EOCSH\\xh "update / r2302 send-copyfrom-args"
~~~~~~~~~~~~~~~~~~ 附录1
Apache模块 mod_log_config
概要 本模块提供了灵活的方法将客户请求记录到日志。日志可以以自定义的格式直接写入文件,或者传送到一个外部程序中继续处理。条件日志功能可以实现根据请求的特征来决定一个日志信息是否被包含在最终的日志记录里面。 本模块提供了三个指令:TransferLog 指令用来生成一个日志文件,LogFormat 指令用来设定自定义的日志格式,最后你还可以通过CustomLog 指令来同时完成日志文件和格式的设定。TransferLog 指令和CustomLog 指令在每个服务器上都可以被多次使用,以便将一个请求记录到多个文件中。
LogFormat 指令和CustomLog 指令的格式化参数是一个字符串。这个字符串会在每次请求发生的时候,被记录到日志中去。它可以包含将被原样写入日志的文本字符串以及C语言式样的控制字符"\n"和"\t"以实现回车与换行。文本中的引号和反斜杠应通过\来转义。 请求本身的情况将通过在格式字串中放置各种"%"转义符的方法来记录,它们在写入日志文件时,根据下表的定义进行转换:
上表中的"..."在实际中可以什么也没有(例如:"%h %u %r %s %b"),也可以用来指定条目被包含的条件(如果条件不满足,它会被"-"来替换)。条件是由一个HTTP状态代码的列表来组成的,状态代码前还可以加上"!"前缀。 这样,格式串"%400,501{User-agent}i" 只记录400错误(错误的请求)和501错误(没实现的功能)到User-agent:; "%!200,304,302{Referer}i"记录任何没有正常返回的请求到Referer:。 注意在处理由%...r、%...i和%...o组成的字串时,不会进行ESC序列的转义。这主要是为了符合通用日志格式(Common Log Format)的要求。这样就使用户能在日志中插入控制字符,因此,在处理原始的日志文件的时候,要特别注意这一点。
一些常见的格式串如下所示: 注意对请求提供服务的服务器的正式主机名(ServerName)和侦听端口(Listen)分别由%v和%p来得到。 这一点将忽略UseCanonicalName 指令的设置,因为否则日志分析程序会需要成倍地进行整个虚拟主机算法的运算以决定实际上是哪个服务器在响应请求。
CustomLog 指令说明:
CustomLog 指令用来对服务器的请求进行日志记录。可以指定日志的格式,也可以使用环境变量根据请求的特征来随意地组织日志。
如果这里用到了程序,那个这个程序是以启动httpd的用户来执行的。因此如果启动httpd的用户是root,那这个程序也是以root用户身份来启动的;确认这个程序是安全的。
当在非UNIX平台上输入文件路径的时候,要特别注意即使平台本身是使用反斜杠来分隔路径的,在这里也只能使用斜杠。通常在配置文件里只用斜杠来分隔路径总是不会错的。 第二个参数指定了写入日志文件的内容。它既可以是由前面的LogFormat 指令定义的别名,也可以是直接按日志格式一节所描述的规则定义的格式字符串。 例如:以下两组指令的结果是完全一样的:
第三个参数是可选的,它根据服务器上特定的环境变量是否被设置来决定是否对某一特定的请求进行日志记录。如果这个特定的环境变量被设置(在'env=!name'的情况下,没被设置),那么这个请求就被日志所记录。 可以使用mod_setenvif 和 / 或mod_rewrite 模块来为每一类请求设置环境变量。例如:如果你想在你的服务器上将所有对GIF图片的请求记录在不同于主日志文件的另一个日志文件中,你可以使用下面的指令:
~~~~~~~~~~~~
其他的附属命令
LogFormat 指令说明:
本指令定义访问日志的记录格式。 LogFormat 指令可以使用两种方式中的一种。在第一种定义方式中,指令只带一个参数,以定义后续的TransferLog 指令中指定的日志内容的日志格式。这唯一的参数可以按上述自定义日志格式所描述的格式来定义。另外它也可以通过下述的方法使用别名来参照预先定义的日志格式。 在LogFormat 指令的第二种定义方式中,将一个直接的格式和一个别名联系起来。这样在后续的LogFormat 或CustomLog 指令中,就不用一再重复整个冗长的格式串。定义别名的LogFormat 指令仅仅用来一个别名,它不做其它任何事情 -- 也就是说,它只是定义了这个别名,它既没有实际应用这个别名,也不是把它设为缺省的格式。因此,它不会影响后续的TransferLog 指令。另外,LogFormat 不能用一个别名来定义另一个别名。注意,别名不能包含百分号(%)。
TransferLog 指令说明:
本指令除不允许直接定义日志格式或根据条件进行日志记录外,与CustomLog 指令有完全相同的参数和功能。实际应用中,日志的格式是由最近的非别名定义的LogFormat 指令指定。如果没有定义任何日志格式,则使用通用日志格式。
CookieLog 指令说明: 设定针对cookies的日志文件名
CookieLog 指令设置针对cookies所作的日志记录的文件名。文件是相对ServerRoot目录的。 包含本指令仅仅是为了保持与mod_cookies模块的兼容,并且不推荐使用。
需要考虑的安全性问题 如果日志文件放置的目录对除了启动Apache服务以外的用户可写的话,可能会对系统的安全性造成威胁,具体的讨论请参见安全方面的提示一章。
~~~~~ 附录2
在Apache下的日志简介 Apache提供了广泛记录运行时各方面信息的工具。比如有条件性的记录日志,日志循环,确定IP地址等时普遍会遇到的问题。还讲解很多用于检测您的Apache服务器状态以及分析其日志的捆绑的第三方模块和工具。
默认的Apache日志文件 Apache提供很多检测和日志工具来追踪服务器的正确运行。默认的Apache配置提供两个日志文件,放置在安装目录下的日志目录里面。 access_log 这个文件(在windows下对应access.log文件)包含了服务器已经处理过的请求的信息,比如说请求的URL,客户端的IP地址,请求是否被成功完成等。error_log 这个文件(在windows下对应error.log文件)包含了与错误情况相关的信息,以及服务器生命周期中不同的大事件。
LogFormat 指令允许你告诉Apache你想要记录请求的哪些方面。而你仍需附加的指令来告诉Apache在哪里记录那些信息,这在下一章中将会介绍。下面的例子显示了两种最受欢迎的格式的配置:普通日志格式和整合日志格式。当Apache收到一个请求,他将会用相应的请求属性来替代以%为前缀的每一个域。如果您正在使用普通日志格式,您的日志文件里的每一项输入看起来都将是这样的: 192.168.200.4 - someuser [12/Jun/2005:08:33:34+0500] "GET /example.png HTTP/1.0" 200 1234 如果您正在使用整合日志格式,您的日志文件里的每一项输入看起来则都将是这样的:
尽管有附件提供日志格式的详尽索引,下表描述了一些最为重要的域:
整合日志格式在普通日志格式的基础上扩展出了两个附加的域。定义为:
创建一个自定义日志文件
您可能会想创建Apache自带以外的新的日志文件。下面的例子将运用CustomLog来创建一个新的日志文件,并保存由一个之前定义好的日志格式,即前一章提到的common,所定义的信息。您还可以用格式本身的定义来替换昵称。一个附加的,更为简单的指令是Transferlog,它只接受最后一个 LogFormat指令提供的定义。
重导向日志到一个外部的程序
你也可以用CustomLog或TransferLog将日志的输出重导向(输出)到一个外部的程序,而不是一个文件。要做到这一点,首先您需要以输出字符 "|"开头,跟着是接收日志标准输入信息的程序之路经。本例运用Apache自带的rotatelogs程序,在稍后的章节中会对其有所介绍。 当有一个外部程序被使用,它将作为启动httpd的用户被运行。如果服务器是被超级管理员所启动,它就会是超级管理员,完全确保这个程序是安全的。并且,当进入一个非Unix平台上的一个文件路径时,需要小心确保只有正斜杠被使用,即使这个平台可能是允许使用反斜杠的。总的来说,在整个配置文件中总是使用正斜杠是个好主意。 有条件的日志请求
你可以根据可变的环境决定是否记录一个请求。这种可变可以根据许多参数,比如客户端的IP地址或请求中某个头部的存在,事先设置好。正如本例中所显示, CustomLog指令可以将可变的环境作为第三个参数来接受。如果存在可变的环境,它就将被记录,否则就不会。如果这个可变的环境被一个"!"开头否定,那么不存在可变的环境将会被记录。本例将告诉您如何避免在日志里以GIF和JPEG的格式记录图像,及如何从一个特定的IP地址记录请求道一个单独的日志文件。另一个例子请参加下一节。 谁在连接你的网站
可以通过记录Referer的值来检测哪些人连接了你的网站,Referer变量位于用户发送连接请求数据包的头部,数据包头中还包含了用户访问的目的网站的URL地址。通过这种方法可以记录下绝大部分网站访问者。也可以把来自特定网站(www\.example\.com)地址段的来访者排除出日志记录文件。
Apache 服务器中可以使用的功能模块很多,有服务器内置的也有外挂的,这些模块工作的状态和性能就是通过mod_status参数来记录的,记录的内容有“哪些模块参与了网站应答服务、哪些模块处于空闲状态、服务器的开启/关闭时间。正在处理的连接请求数和访问者数量(需要指定ExtendedStatus记号) -该模块记录对高负荷网站服务器性能有很大影响”。例子中记录的模块状态统计结果可以用浏览器访问http://www.example.com/server-status页面来查看。
通过SNMP协议来监视Apache服务器 SNMP 是简单网管协议,支持SNMP的服务器或网络设备可以被OpenView、Tivoli等网管软件统一管理,目前有很多开源的SNMP模块可以加装到 Apache网站服务器之上,对于Apache 1.3版来讲,mod_snmp模块可以支持第1版和2版的SNMP协议;对于Apache 2版来讲,mod_apache_snmp模块可以编译成Apache的DSO直接支持第1版、第2版和第3版的SNMP协议。有了SNMP模块,外部网管软件就可以对Apache网站服务器的各种实时性能参数进行查看了,这些参数包含“服务器连续在线时间、平均负载、一段时间内的错误数、提供网站服务的字节数和连接请求数”。SNMP模块遇到突然激增的并发连接请求数时会向控制台报警。管理SNMP资源的开源工具软件有:“net-snmp, OpenNMS,Najios等”。 用开源工具分析日志 有很多开源和商业版的工具软件可以对产生的Apache日志文件做分析和处理,通常的步骤是:
实时监视日志 使用apachetop命令行工具来显示apache服务器当前的运行状态,类似于Unix等系统下的top命令工具。对流量比较低的Unix- Apache网站也可以使用tail命令来记录实时日志信息,tail -f /logfile/。通过扫描错误日志文件中的记录,分析出恶意连接请求,常用的错误日志文件扫描工具有Logscan和ScanErrLog,可以分别从http://www.garand.net/security.php和http://www.librelogiciel.com/software/去下载这些工具。 将连接请求日志记录到数据库 Apache 本身没有将记录转发到数据库的功能,必须要第三方脚本和模块来支持。这里列举几个:mod_log_sql模块允许将连接请求直接记入MySQL数据库,然后用Apache LogView SQL工具来参看库中的记录;pglogd工具可以记录日志到PostgreSQL数据库中。 将日志文件转存和归档
如果网站流量较高,日志文件很容易就会变得很大,需要进行转存和归档处理。转存日志文件时需要压缩和保存,在线进行这项工作可以使用Apache提供的rotatelogs来完成,类似工具还可以在http://cronolog.org/上找到。例子中用rotatelogs工具将每天的日志做了转存和归档处理,一天共有86400秒。查看Apache帮助文件可以了解更多的rotatelogs工具参数。注意如果rotatelogs工具所在的目录名含有空格,则需要用跳转符号\来指定。 IP地址和域名之间对应处理 将HostNameLookups 设置成on,那么日志记录中将显示来访者所在的域名,设置成on可降低服务器性能。为了解决这一问题,Apache提供了一个事后分析IP地址域名信息的工具logresolve,例如$ logresolve < access_log > resolved_log 如果用代理服务器或网关设备来完成的网站访问,Apache服务器将只能记录到代理服务器和网关的IP地址和域名。 如何自动启动Apache服务器
在windows 平台下以服务方式启动的Aapche遇到意外退出后可以由服务管理器自动自动,Unix平台下需要借助watchdog脚本来实现自动启动功能, watchdog程序专门用来监视其他程序的运行状态,发现被监视的程序退出或停止后可以重新将他们启动。例子中简单的linux脚本将监视系统的进程表,如果网站服务器httpd进程消失,则负责将它重新启动,使用该脚本的条件有2个,首先保证该脚本文件具备可执行权限,第二必须将该文件设置到 cron文件中,使之可以在预定的时间间隔内运行,如果使用Solaris系统,需要将例子中的ps -waux改成ps -ef。用户可以访问http://perl.apache.org/docs/general/control/control.html网页发现更多高级的watchdog类脚本工具,大多数linux发行版自带一些用于Apache的脚本工具。 日志文件的分割和合并 如果用户的网站环境是用服务器集群来搭建的,通常需要将所有服务器上的日志做合并成单个文件后,才可以进行分析和处理。相似的道理,如果在单台服务器上运行多个虚拟网站,则需要将单个日志文件分割成多个部分供不同的虚拟网站用户去分析。在Apache服务器源码的support/文件夹下可以找到相应的脚本工具split-logfile等。在http://www.coker.com.au/logtools/网页可以找到一些其他的日志工具。比如vlogger工具就可以替代cronologs来对单个服务器上的虚拟网站日志进行分别处理,该工具在http://n0rp.chemlab.org/vlogger/下载。 为虚拟网站保存独立的日志文件
使用CustomLog标志段在Apache配置文件的区块内实现虚拟网站日志文件的独立处理。
在Apache全局配置中配置方法,其中的v%负责把提供服务的虚拟网站记录下来,对于配置了很多虚拟网站的单台服务器来说,这种配置不错。如果不想记录虚拟服务器的日志只需要在配置文件中加入"CustomLog /dev/null"就可以了。 日志文件中常见的条目
类似的记录条表示访问者请求了网站上根本没有的cmd.exe,root.exe或dir等文件。 12 diciembre 秋
年年岁岁诉相思 呵呵 信手拈来的句子 虽然很烂 倒也满顺口的。。。
前面在看blog里面的照片 发觉在去年11月的最后一天 竟然也有拍了秋天下的梧桐树 也是在这里 复兴西路的大门口。 忽然觉得 怎么转眼恍惚之间~ 就又过去了一年 。。。一切依旧如斯 。。
不过 秋天的梧桐 秋天的复兴西路 ,倒真的是对我有无与伦比的魅力一般而存在 。
~ ~ ~
复兴西路,两边整齐划一的高大法国梧桐是她永年不变的标志 路不宽也不窄 刚刚好能容下来回的96路公交车以及一些零零散散的骑车人 法式、西式的老宅鳞次栉比 奶酪色、草莓色、绿菊色、还有紫罗蓝 虽然纷杂但总觉得出乎意料的融洽 都躲在高大的梧桐树后面 和谐而温暖
有时候经过那一扇又一扇总是静闭的门,还有拉着窗帘、有铁栅栏的窗台。就会有些好奇 到底是什么样的人住在里头呢 。。
上海的天气 秋天总是一下子就来了。气温怡人的就没有几天 , 不过如果挑着金色阳光灿烂的中午 走在被金色梧桐树叶遮蔽了天空的路边, 偶尔飘下来的落叶 , 看着车轮压在一张张梧桐树影编织的图案上,静谧而整齐 , 虽然凉风吹在脸上和身子上 也仍旧觉得很谐意呢。
不过说到图案、画, 其实 在凛凛秋雨下的凌晨和夜间, 那才是复兴西路真正最有风韵的瞬间
铺满了一整条人行道的红色的、金色的斑斓落叶 被雨水打湿以后 就紧密滴贴在了地上 有的展开 有的翻覆 或是层层叠叠 , 大自然的奇妙 就在于他的大同中的万般小异吧! 千般姿态 万般情味 虽然与地面融合 不过还是会有真实存在的突起 在凌晨穿过厚实树枝的几缕阳光、 抑或夜间那些间隔幽暗淡黄色路灯的映衬下 淅淅沥沥的秋雨 安静无人的公车站亭 老式洋房的大铁门 零碎小店透出的淡淡灯光 那就是一整幅完美无瑕的油画!
~ ~ ~ ~ ~
其实一直很喜欢那种 无人待车的车站 孤独 有些凄凉 却很安静 默默地坚持 永不放弃心中的希望 每次看到都会有些心酸 却是迷恋着这种感觉
记得梦中曾见过一个乡间金色稻田里的超小型铁路车站 日落黄昏 阳光斜照,稻田里果实累累 正是收获的季节 小火车叮叮当当敲了一阵从眼前经过 缓缓停下 却没有人在那里等待 上车 隔了短暂的几秒 又是一阵叮叮当当 合上车门逐渐远去消失在田野之中 带走了希望一般 却也带走了一切嘈杂 周围如此寂静 只留下微微的风撷绕在身边 空气中挟带着新鲜泥土的味道
然后远远地出现一个女孩 踏着太阳的余辉走来 不是很高 飘散着长长的直发 碎碎短裙 想要再看个清切 眼睛却被黄昏的阳光照得刺眼 无法直视 眯起眼 除了轮廓之外 就黑黑模糊的什么都看不出 “是来等车么” 心里依旧一阵悸动 但事实上却仍是什么都不知道 , 只有 揣测 。
~ ~ ~ ~ ~
曾给过我油画般感觉的路 上海就两条 一条是1点后的衡山路 一条就是下过雨后的复兴西路 。
喜欢高大繁茂的树 喜欢清凉切肤的秋风 喜欢安静无扰的空间
秋。 11 diciembre 企业宅想前段时间哈忙呀~ 这几天总算好点了
前面在想,经济环境这样子 其实是进行了一个世界级的经济格局大洗牌。 前几个月谁和我说过 现在已经成型的对手都竖在那里 你还冲进去怎么会有希望 现在不就是希望么 破坏意味着重生。
所以对我们80后的人来说 这个其实本身就是一个非常好的机会 再过几年经济复苏的时候 那时正好是我们大展拳脚的时代 说不定 经济的复苏本身也就是依靠我们这一代来实现呢 过几年 我们这一代应该就是踩着冲浪板在经济浪潮的浪花尖上向前冲了吧!
不过切入点确实还是个问题 要找到那种蓬勃发展没有恶意竞争的产业 要有高附加值 低生产成本 低污染、消耗的 要能够提公众高效率和生产率的 最重要的是能为社会作出积极贡献~ 要有竞争力 有自己的核心技术 不是在社会中可有可无的那种
个人感觉上应该还是偏技术服务业比较好一些 主要为社会提供技术支持 也可以附加做些实产品。。或许这个其实很难做到。。。根据国情来看 开头肯定是要以生产为主。。
~~~~~~~~~~~~~~~~
我看几乎所有成功的企业都脱离不了如下的规则:
首先当然要有好的切入点 一般的其实也可以 大部分的企业都是如此 但要有个人实力 而且相信自己 肯坚持
然后就是等待机遇 靠某一笔业务 一下子得到了第一桶金。 这段时间有长有短 和经济格局 个人实力 切入点都有关 有了资金 企业才能走上良性循环的正轨 当然 政府支持的小企业贷款和减免息政策也确实是效果 不过只能算是辅助手段 降低开头这段时间的风险 因为 第一桶金虽然有偶然的成分 但从根本来讲就是有人肯定了你的企业 肯定了你的想法 这个也是证明自己企业朝着正方向走的一个标志 而单纯靠贷款维系 心里还是会对自己的企业是不是有用没有底吧
在扩大的过程内 每个人都有很多自己的想法和方式 失败的例子繁繁总总 但成功的例子基本都是和 扩大规模、增加业务面 有关 很少有看到那种坚持精品项目 不扩大规模 专注提升技术层级的企业
这个我觉得也很好解释 没有规模,哪里来的资本积累 哪里来进行研究和二次开发的投入 除非有国家、大的风险投资公司等很硬的后台撑腰。。。 于是乎 哪个赚钱就做哪个 把企业总资产的一部分用于和本企业方向不相关的项目上去 这个本就是无可厚非, 不过我觉得 还是应该尽量在自己熟悉的技术范围内来开拓业务面 而且这个业务面的战线也不太好拉得过长 不熟悉的尽量做短期项目 然后也要做好高回报高风险的准备 不能被那种不熟悉的非主营业务拖垮 随时舍弃 表舍不得
最后一个公司阶段 『我只能说 是当代这个 世界社会阶段。 以后的 谁知道呢~』 就是回归本源 剥离非核心业务。 AMD 今年年中经济还没有出现问题的时候 就把自己的晶圆加工厂给卖掉,专注于CPU等芯片的开发研究上 IBM 在自己笔记本业务做的还不错的情况下卖掉整个笔记本团队给联想,只专注于整体的整合咨询及解决方案上 华为 在前几年内,如芯片、手机、视讯等业务 要么出售要么独立出来和别家公司合资 只留下了核心的无线、宽带部分。 为什么都要这么做呢? 现在社会的人口越来越多 必然造成社会分工的超细化 而资本动荡的次数越多 人类则会进行学习 使得资本的行为越来越理智 就好比这次出现的次贷危机 下次世界上的人类就不会让他再产生这么大的影响了吧? 所以说 只有做到真正在自己立足的产业上站在比较高的位子 才有更多的能力去服务社会 而不是陷在虚幻、无尽的资本游戏中无法自拔 迷失自己 有了一定的资本积累 就能剥离掉那些无法完全掌握的部分 专注于自己的长处 做到自己所谓的“最终理想业务” 这个或许是人类这个如此短暂生命所能达到的最高成就吧?
···················· 症结 第一阶段 大部分的私人企业 或是不努力 停步不前 或是找不到自己的切入点 或是没有真正意义上的第一桶金(就是真正肯定了企业成果的第一桶金) 这个就要看领导人的个人能力 第二阶段 已经走向了正规 失败多归结于过于急进 或是扩大业务面 拉长战线 首尾不顾 或是大力融资 抬高企业生存风险 或是不练内功 唯规模论 内部架构支离破碎 我觉得这部分要做得好 首先要眼界扩大 本身就是资本积累的目的 所以要在自己可以掌握的情况下尽量挑那些高回报的项目做 但是要注意自己的负债率 以及该项目和自己主业的相关程度 也可以划分出具体百分之多少的资金去做高风险项目 还有一点就是要勤练内功 技术和管理都要跟上 自己的技术水平要跟上 保证不掉队的同时要有创新 不同规模时企业的管理方式肯定会跟着改变 绝对不可能一成不变 这个也是在发展中需要持续关注的
第三阶段~ 每个人心中都有自己的香巴拉或是巴比伦~ 真正能够达到第三阶段的公司,领导方面肯定都不会有什么大问题 只是看个人对人生观世界观的见解区别, 到这个时候就是看如何发挥出自己的能力来创造社会价值了 真正到了自己想做什么就做什么 能够放手做自己喜欢的事情 做其他人所做不到的事情 这个就如同 理想之国 一般了 呵呵 理想么~。。。。
当然 我的职业决定了我关注IT企业比较多一些 或许不同领域的企业成长方式会有所不同 就比如现在越来越突出的网络销售产业 但是我给自己的定位 还是在于技术服务业的核心业务上 可以把它称为“最终理想的业务”吧 具体是什么呢?嘿 还没有确定 |
|
|