frank's profile۰•●持守天真自在,追求卓越自强●•۰PhotosBlogLists Tools Help

Blog


    朋友发给我笑话,一乐

    两只青蛙相爱了,结婚后生了一个蛤嫫,公青蛙见状大怒说:贱人,怎么回事 母青蛙哭着说:他爹,认识你之前我整过容。 小驴问老驴:为啥咱们天天吃干草,而奶牛顿顿精饲料 老驴叹到:咱爷们比不了,我们是靠跑腿吃饭,人家是靠胸脯吃饭! 鸭子和螃蟹赛跑,一起到达终点,难分胜负,裁判说:你们来个剪刀石头布吧 鸭子大怒:妈的,算计我?我一出是布,他总是剪刀。 狗对熊说:嫁给我吧,嫁给我你会幸福。熊说:才不嫁呢,嫁给你只会生狗熊,我要嫁给猫,生熊猫那才尊贵呢! 老鳖调戏河蚌,被咬,老鳖忍痛拖着河蚌来回爬,青蛙见了敬佩的说:乖乖,鳖哥混大了,出入都加着公文包。 蜜蜂狂追蝴蝶,蝴蝶却嫁给了蜗牛。蜜蜂不解:他哪里比我好 蝴蝶回答:人家好歹有自己的房子,哪像你住在集体宿舍

    二手笔记本市场的操作流程以及货源

    【转贴】购二手本本的朋友必看-二手笔记本市场的操作流程以及货源
    由子非渔原创,转自http://www.51nb.com/forum/thread-453290-1-1.html

    深圳是全国二手货的最大源头和集散地,每天都有数以千台的二手本本通过海港码头入后,经过解包、筛选后运往全国各地。北京是最大的销往地点,辐射东三省;江浙以上海、杭州为主,而苏皖地区以南京、合肥为主。西南区成都、重庆为主。深圳的二手本本卖场主要集中在华强电子世界1号楼4楼,由于有地域上的先天优势,这里的货源充足,机型丰富,从几百块的老爷机到最新的迅驰机型都有,而且同一款机均备有一定数量可供选择。而同一款机,在深圳的价格一般要比其它地方的便宜不少。
    那二手机从哪里来的呢?主要源头还是欧美以及日本那些发达国家淘汰下来的,经几个大的经销商整合以后,直接批发到香港的几家大的专业公司(也不乏向深圳的某个商家直接供货,这家销量每月都在几K,金额可达几百万美金)。然后货抵达香港以后,直接批发给深圳、广州的一些大经销商(也就那么几家),然后经过专业的走私集团托运到深圳(一般托运一台本本过深圳大概百来元,具体也要看机器价值),在批给内地的大区经销商和华强市场的内部商家。而内地城市的一些中小型经销商则要通过华强电子市场来批货。等他们经过几次转手之后才能到消费客户手中。由于我长期泡市场的,和那些北京、上海等内地的经销商也脸熟,基本也能了解一些市场的整体行情。遂撰写此文,以供XD们共享:
    二手笔记本的货源主要有以下四个渠道:
    其一:是走私的二手笔记本:一些国外大公司(如CISCO)淘汰下来的或者是笔记本商的样品机、库存机,通过香港一些专业公司,走一定的途径,进口入关,在深圳、广州等地进行分拣、分类,然后按成色定价发出。一般这种笔记本占市场的主流:如T23、T30/T4X,HP N610/620C,NC6000等。这种机器由于租赁的公司保护比较好,而且淘汰以后经IBM/HP等工厂检测、加固以后,流向二手市场,所以这种机器成色、质量都比较有保障。一般这种机器背面都有一块标识,上面用英语、法语等三种语言标明“Used Equipment’;有些还残留有各公司的标识(大多HP NC6000机器背面都有CISCO的标识,这表示是CISCO的租赁机器)。由于和欧美人的使用习惯有关,他们对那些轻薄的机种不大感冒;所以那些轻薄机器一直都是市场上的抢手货(如IBM的X机系列,HP的N410C/NC4000等。这些轻薄的机型大多来自小日本,但成色一般都很差,偶有从美国过来的货,一到香港就被抢购一空了。
    其二:是国外报废的洋垃圾运到国内重新组装。这就是所谓的“洋垃圾”,占了总量的40%以上,在广东的一些港口交易市场,包括PC整机、废旧笔记本等在内的电子垃圾均以每吨一万元交易。这些看似垃圾的产品,经过重新组装通过种种渠道,进入国内各大电子市场,摇身一变成为价格不菲的二手货,而价格的制定则全掌握在商家手里,缺乏统一的价格指引。另方面由于各商家卖的机型配置很少相同,消费者缺乏货比三家的条件,但价格仍可以很灵活。这种机器大多在广州(深圳做二手本本的这种机器方面竞争不过广州),各种品牌都有。但几种品牌还是站住主流:如富士通,松下,TOSHIBA等。基本上小日本过来的比较多,价格也比较便宜(毕竟是垃圾),广州给内地批发价格在几百到1K多。IBM的如600E,570等淘汰机器市场上比较少,都被垃圾老改装成“T4X”去骗人了(详情另贴有介绍)。
    其三:则是国内公司和个人淘汰下来直接进入二手市场的产品。这种货就比较少见了(整台机器不把他用到退休对不起人民币啊,呵呵),占市场份额很少,其中也不乏淘得出一些极品。
    其四:就是所谓的“黑货”,即贼赃。这种货到市场上也有少量在卖,华强4楼有那么1~2个柜台专干这勾当,上个月销赃时被失主当场发现,后被报案处理。这种东西成不了气候,也不能在台面交易;根据“新刑法”销赃、买赃都触犯法律,建议不要买此类本本。
    在二手机器中,有一类极品,那就是“全新成色二手机”-这是我在网上帮代购机器的一种说法(原创)。其实就是少量从IBM、HP出来的样品机、库存机。像IBM内部有种叫法“OPEN-BOX”,及开箱产品。这种机器一般是样品机、库存机,或许是某处有瑕疵(IBM的质量检测很严格,像屏勾有点小问题都不放过的)经厂家检测后没有问题了,才流出市场。所以成色全新,电池也是全新电池(一般循环次数都为几次),配件齐全(无保修卡):P20P5005英文一键恢复光盘、P91P6914电话线、英文说明书、原装电源适配器、出厂工包外箱(体积太大,基本有市场上零售包装的2倍,基本上在香港都丢掉了,带回深圳运费不划算)。这些机器都是比较高端的机型:如T42/T43/Z60T/X32/X40/X41/X41T等。这种机器都被一个美国老控制,他和IBM有着十几年的合作关系,然后出给中国数家经销商。市面上这类机器基本都出自深圳这家经销商,内地一些经销商大多拿去当新机器卖(说是美国水货,他们自己给提供一年保修。其实像这类高端机器一年内很少出现故障,即使出现故障,维修成本比赚的少得多);其中不乏好多是IBM的代理经销商哦!至于这种机器的保修,由于是“OPEN-BOX”过,所以IBM不对个人提供保修,可以凭机身序号到http://www-3.ibm.com/pc/support/site.wss/warranty/warranty.vm查询,都标明IBM不保修了。但IBM对出货的那个经销商提供6~12个月的内部保修,但出了问题也不可能寄回美国去保修(光运费就可以在国内修了)。所以都是当二手机保修一周的,一年保修都是各经销商的个人作为。这些机器的价位相对比较高,但对同型号的新机来讲,还是很便宜的。如X32:Product: ThinkPad X32 2884-K6U 高配:迅驰2.0GHZ/512M DDR/60G 5400RPM高速硬盘/ATI 16M独显/802.11B/G原装无线网卡/红外/蓝牙/1394俱全。原装全新电池(循环几次),超靓A屏,无斑无点。经典超薄,性能优越。
    市场上我朋友上半年刚买的的行货是11800,可这台机器才售8K不到,7K多;相当超值。
    可惜这种机器数量相当少,到货就没了。下面是这类机型的一些价位,以供参考:
    T43:迅驰二代1.86/512M DDR2/40G/COMB/ATI X300独显64M/INTEL a/b/g三频无线网卡/指纹识别/14” 1024*768,现市场售价在8K左右。T43配置很多,以这款见多。有些不带指纹,要少300;集成显卡的也要少几百元;15”屏的也会少一点钱。
    ThinkPad X41T 1866-6SU:
    Original description: P M 758(1.5GHz)LV, 512MB RAM, 60GB 4200rpm HDD, 12.1in 1024x768 LCD, Intel 900, Intel 802.11abg wireless(MPCI), Bluetooth/Modem(CDC), 1Gb Ethernet(LOM), Secure Chip, Fingerprint reader, 8 cell Li-Ion batt, WinXP Tablet 2005。
    新机器卖1.4万,市场售价在9K左右,不过现在没有货了。

    以上信息均为我个人意见,仅供参考!
    详细的市场二手机价格情况另贴,只是最近太忙,没时间整理

    一次购机经历

    原载于51nb.com,原创雷德
    专门网论坛 » ◇ThinkPad技术讨论区◇ » 【原创】没有抵抗住诱惑,入手T40

    页: [1] 2

    雷德 2006-12-21 19:40

    【原创】没有抵抗住诱惑,入手T40

    下午去科技市场,本想关注nc6000和R51。
    在一个商家处挑几台R51的时候,来了一批T40,几个人正在收拾打标。
    成色真是好!背面写着Used equipment。
    低配的3850¥
    pm1.3
    256mddr
    ati7500的32m显卡
    富士通的30g硬盘
    14.1xga普屏。
    没有无线。
    产地有国产也有墨西哥产,型号都是2373du2
    实在是没有抵抗住诱惑~拿了一台~

    晚上回来测试了一下,功能都好,电池选了四块才找到一个绿色的~47wh的设计容量还剩下34wh,也算是满意。dvd-rw第一个读盘很差,换了一个好点的~感觉还行。
    感觉这机器应该是所谓的大客户定制机:
    理由:
    1 没有触摸板——个人认为带触摸板应该都是面对大众销售的,专业人员应该很少用。
    2 机器应该是原厂翻新的,在商家打标签之前的原标识是英文的,整机成色基本全新
    3 使用软件察看内部器件都是有ibm标识。
    4 搜索ibm us网站查询:
    Product: ThinkPad T40 2373-DU2 [change]
    Operating system: All [change]
    Original description: Based on 2373-8DU: P M 1.3GHz, 256MB RAM, 30GB 4200rpm HDD, 14.1 XGA(1024x768) TFT LCD, 32MB ATI Radeon 7500, 24x-8x DVD(slim), Modem(CDC), 1Gb Ethernet(LOM), Wireless upgradeable, Secure Chip(TCPA), UltraNav, 6 cell battery, WinXP Pro

    缺点:
    1 屏幕不亮,我打到第四格或者第五格用,第六格就太亮了。
    2电池似乎差了一些
    3 配置低了些,等以后有钱在升吧,倒是挺容易的。
    4 键盘手感比我的390x差了一点,也还行,偏软。

    此前为了买本关注了2周了~很多资料都看了一下
    nc610 620 6000
    R50 51
    T40 41
    x22 24 30 31
    本来倾向于R51和nc6000的,济南这边感觉货色不算很好。
    一看到T40就有些昏头了,实在是感觉很美的机器。(严重鄙视自己)
    价格本来可以砍一些,因为是才到的机器老板尽管让挑,我又态度过于老实……
    最后就不要包减了20¥ 3830¥拿下的。
    唉~学生买机器真的是很不容易,以后工作就不必这么仔细了。
    其实就是1000¥左右的事,浪费了十天的时间,感觉真是的。

    知道T40问题不少~只有小心了
    1 usb谨慎使用,只使用正规的usb设备
    2 机器轻拿轻放,双手持机!严禁单手托底!——我觉得显卡虚焊的问题应该是使用中单手持机造成主板变形而导致的显卡虚焊。因为机器本身并不热!

    最后补充一点吧,因为这次还有给表妹买机器,初步确定是两人买一样的。
    给妹妹买机器真的是很难啊~姑姑姑父给了3800¥,自己也是第一次给家人办大件,实在是觉得有压力,就害怕买得不好出问题……

    T40两个问题考虑了,只要小心还是可以避免的。
    何况原厂翻新的机器,怎么着用一两年该没什么问题吧……

    补充以下
    1 used equipment 是使用三种文字写得,我只认得英文,其他两个可能是法语或拉丁语。
    2 我这台墨西哥产出厂日期是03年6月,中国制造的是03年7月。
    3背后贴coa的那块标识已经被撕去,但是撕得很干净。
    4 机器音响效果优于390x的。
    5 同时到货的还有pm1.5的配置,价格是4200。
    感觉济南这边价格还是贵一一些的。
    6 说成色近乎全新有些夸张了,外壳略有擦痕……

    [[i] 本帖最后由 雷德 于 2006-12-22 03:56 编辑 [/i]]

    cdmdrd 2006-12-21 19:55

    注意看看电池的序列号,看是不是在联想的这次召回范围,
    我的签名机刚换了电池

    雷德 2006-12-21 19:58

    电池号码:11s08k8192z1z75m46e484
    我去找找看~尽管估计是不能换了吧~

    雷德 2006-12-21 19:59

    对了又一个疑问
    内存使用的是现代266的,可以使用ddr333的吗?
    我看介绍,似乎早一些的855pm只能使用266的内存?

    cdmdrd 2006-12-21 20:00

    不在范围内

    cdmdrd 2006-12-21 20:01

    可以333的,降频到266使用

    雷德 2006-12-21 20:16

    嗯~刚才查了电池了~没事~呵呵`
    ls老哥还不去休息啊~似乎快天亮了~
    今天冬至了~别忘了吃水较~

    雷德 2006-12-21 20:17

    顺便问一下~我的签名机器多少钱可以出?是原装的~没有拆过……

    coliwa 2006-12-21 20:33

    提醒一下,天块亮了~~

    cdmdrd 2006-12-21 20:36

    390X 1500左右吧
    休息吧,两位

    bolu 2006-12-21 21:51

    [quote]原帖由 [i]雷德[/i] 于 2006-12-22 03:40 发表
    1 屏幕不亮,我打到第四格或者第五格用,第六格就太亮了。
    [/quote]
    这样还嫌不亮?我T40,T60从买的第一天都得调到7格才行,是因为高分屏么?

    zljsfgitfk 2006-12-22 00:36

    高分的也有亮的啊。
    楼主的机器不错。有时间上个图吧。

    dengkai777 2006-12-22 01:05

    大家早啊 呵呵 我也想买T40呢 可是价格有点贵了

    jerry821sun 2006-12-22 01:10

    济南好多机器都是打的used equipment的标志,我想这个不干贴也不是很贵吧。

    至于是不是原厂翻新的。就见仁见智了。

    long0814 2006-12-22 01:30

    价格还是可以的,我也想进T40,最近在物色中---

    xiaobaiyang 2006-12-22 02:07

    怎么不买高配的R40啊! 512M 15高分 40G 无线才3K,最近市场大把

    锋行天下 2006-12-22 02:19

    好机器啊..

    cyberkitten 2006-12-22 02:26

    Used Equipment通常成色都非常棒,我17号刚入手一台S30 iSeries,难见的好成色

    yangc99 2006-12-22 02:27

    怎么那样贵啊!!我12月2日,星期天,在海正买的 T40 PM1.3 256 富士通的20g硬盘 14.1xga普屏 DVD+CDRW
    价格在3300,现在太平洋换了全新希揲 60G 5400的还没有那么贵啊!注:我们是广州的

    minimu 2006-12-22 02:45

    不错不错

    fak.ser 2006-12-22 02:53

    价格还是一般的。

    SSjuin 2006-12-22 03:27

    应该不是原厂翻的

    long0814 2006-12-22 03:28

    [quote]原帖由 [i]yangc99[/i] 于 2006-12-22 10:27 发表
    怎么那样贵啊!!我12月2日,星期天,在海正买的 T40 PM1.3 256 富士通的20g硬盘 14.1xga普屏 DVD+CDRW
    价格在3300,现在太平洋换了全新希揲 60G 5400的还没有那么贵啊!注:我们是广州的 [/quote]
    有这么便宜吗???

    yangc99 2006-12-22 04:41

    回上楼的!就是那么便宜!!!我是在JS刚到30台买的,不到半小时出了22台,其中20台是发货到其他城市去的

    feng1985330 2006-12-22 04:42

    是啊,我的T41 1.6 512 5k100 40G ABG无线 蓝牙 Combo才4100拿下的

    long0814 2006-12-22 04:44

    [quote]原帖由 [i]yangc99[/i] 于 2006-12-22 12:41 发表
    回上楼的!就是那么便宜!!!我是在JS刚到30台买的,不到半小时出了22台,其中20台是发货到其他城市去的 [/quote]
    不过配置低了点,而且我喜欢高分屏的^,^

    roundabout02 2006-12-22 04:47

    呵呵,
    兄弟在qq上和我聊了挺常时间的nc6000
    最后还是入了小黑啊

    zstk 2006-12-22 06:08

    有时间上个图片给我们看看

    雷德 2006-12-23 01:31

    哦,各位兄弟。
    小弟没有数码,照片……
    成色很新。
    济南市场上贴used equipment标签的并不多。机器用了2天了,还不错。
    这机器可能给我妹妹用了,我的还在考虑中,因为近期还要考试,有些不愿意折腾了。
    我的390x加一个大硬盘还够用的。
    比较了一下价位 ,还可以吧。可能 略贵,不过这个成色也值得了。
    谢谢各位 兄弟!

    pcboy 2006-12-23 02:04

    大家不要打击楼主了,人家买个机器也不容易

    bocwwx 2006-12-23 02:25

    还在等待T42呢

    zhangyongtao 2006-12-23 02:28

    价格应景很不错了
    我买的机器用了半年已经缩水3000块了

    xiaobingip 2006-12-23 08:48

    帮顶..楼主..我准备1月中旬出手T40

    jt88rise 2006-12-23 11:18

    价格不错的,同样的价格只能买个成色好的2.0的T30

    雷德 2006-12-23 18:53

    谢谢大家~畅所欲言,我本人是山东人,还是比较大气的。能来我帖子留言的都是黑友,朋友之间没什么忌讳的了~
    今天从下午三点到十一点做了一遍系统,很顺利。下的系统之家的msdn版的xp-sp2。注册号码有一个竟然和番茄的2.9版的一样?!还好。

    对了,上午还去科技市场一趟,新来了x30。成色一般吧。记了后面的型号和s/n,懒得查了。
    有一个柜台新到了n620c,成色一般。
    济南这边价格只能说是一般吧,比广州是要贵了几百¥的。

    我的T40要给妹妹用了。
    我自己新买了5k120-60G的硬盘,405¥。
    新到了5k160-40g的,375¥,没买。
    还有06年8月出厂的富士通mhv2030ah(?!),275¥。
    我的390x要继续发挥余热了~呵呵~考试以后再说吧。
    谢谢大家!

    雷德 2006-12-23 19:03

    也可能看见好机器就买了……
    有时候会冲动的~
    可能是
    x30
    x31
    T40/41
    R51

    zealoghu 2006-12-24 02:55

    [quote]原帖由 [i]雷德[/i] 于 2006-12-24 02:53 发表
    谢谢大家~畅所欲言,我本人是山东人,还是比较大气的。能来我帖子留言的都是黑友,朋友之间没什么忌讳的了~
    今天从下午三点到十一点做了一遍系统,很顺利。下的系统之家的msdn版的xp-sp2。注册号码有一个竟然和番 ... [/quote]

    市场上现在有5k160了?看见80G的了么?

    fanghongsong 2006-12-24 03:00

    没有触摸板,很好,有时间上个图看看吧。

    luckydevil 2006-12-24 03:02

    给你一个忠告,不要帮你表妹买电脑,尤其是二手的

    luckydevil 2006-12-24 03:03

    1年的时间,t23的价格可以买t40啦,圣诞来临之际,感叹一下陪我一年的t23

    superk7 2006-12-24 03:04

    价格贵了,而且标签至少我们这里的js都是出货钱前自己贴的,要啥有啥,基本都是拚装的。

    superk7 2006-12-24 03:05

    [quote]原帖由 [i]luckydevil[/i] 于 2006-12-24 11:02 发表
    给你一个忠告,不要帮你表妹买电脑,尤其是二手的 [/quote]
    严重同意,万一有点问题,人家都会算在你的头上!!!

    不帅你报警 2006-12-24 03:31

    正确的选择!

    jorkerchan 2006-12-24 03:37

    莫非就是传说中的原厂翻新了吗??

    sallyna1060 2006-12-24 05:26

    40有这么廉价吗?

    天南地北 2006-12-24 05:35

    还不错吧,T40比较实用

    zhbojsun 2006-12-24 06:46

    楼主买的有点贵了,相同配置的3600左右就可以了。还有,DVD-RW ? 是康宝吧。

    darkstar 2006-12-24 07:05

    郁闷阿,现在就值这个价钱

    浴火凤凰 2006-12-24 08:01

    [quote]原帖由 [i]zhangyongtao[/i] 于 2006-12-23 10:28 发表
    价格应景很不错了
    我买的机器用了半年已经缩水3000块了 [/quote]

    我的签名机用了半年已经缩水一千多了。当时5550大洋买的啊!!:'):'):')

    stocksman 2006-12-24 08:23

    价格很不错了!!!

    callinme 2006-12-24 09:05

    女孩子用,为什么不买低配的X31呢?

    雷德 2006-12-24 16:22

    1 5k160只有40g的
    2 无相机,无图。成色很新>90新
    3 没办法,妹妹要。
    4 不算廉价,我觉得是要贵一些的,不过我个人认为二手本本的成色比价格重要。这算是最低配置的T40了,我觉得对妹妹来说够用就行了。可能使我使用老本本的原因吧,我觉得很快了已经,优化过之后。
    5 是康宝的
    6 市场上没有x31;T40已经很薄很轻了;T40带光驱;妹妹眼睛不大好,还是大屏普分的舒服些。
    7 谢谢!

    雷德 2006-12-24 16:25

    对了 我的老390x上了5k120-60g后,噪音没有了。DATA-212000确实是噪音太大,拿来做移动硬盘了,质量还是好的,这么多年了也没坏。
    买了一个仿的红点包50¥,看做工还可以的。

    雷德 2006-12-24 16:29

    用了几天T40后再用390确实感觉很慢了。
    原装的机器出了可惜不出又觉得没大用~真可谓 鸡肋 啊。还好,够用就好。跑matlab7.0也能行的~呵呵~
    稳定就好了~不操心。

    雷德 2006-12-24 16:30

    对了~还有,下一款可能是小机器了吧,其实昨天差点拿下一台x24的。想了想没舍得。

    fjchenbin 2006-12-24 16:46

    [font=幼圆][size=3][color=#1E90FF]^_^不大动旧机子啦^_^[/color][/size][/font]

    msvcp60 2006-12-25 03:54

    价格不错哦,这段时间2手机便宜多了,现在T40一般都不超过4500。。。

    雷德 2006-12-26 21:54

    好几天没来。
    把390x上了xp,好好做了一遍系统,感觉还是挺好用的~呵呵~

    mzhleo 2006-12-27 01:04

    广州和北京好象是最便宜的

    bluegmy 2006-12-27 01:50

    晕死,我的T40 半年缩水差不多2000了。。。不过幸好买的时候弄了一根256的原装HP机内存和一个原装包。。。


    查看完整版本: 【原创】没有抵抗住诱惑,入手T40



    Powered by Discuz! Archiver 4.1.0 © 2001-2006 Comsenz Inc.
    Processed in 0.014069 second(s), 2 queries

    thinkpda是最让人喜欢的黑客机器

    过去用过不少笔记本,compaq/hp/Toshiba/sony,唯有IBM的最舒适最让人怀念,甚至用着最差的 R40e,也比这台 Compaq Evo N610v舒服。

    IBM的小黑本具有传统黑客的气质,用着这样的本子,可以让人思索,让人进步,让人在技术上甚至超出技术之外找到最彻底的幸福感。

    如果是程序员,其它的本子不用想了,敲几天代码就会敲的手指头痛起来。
    如果是网络工程师,有一台T23就幸福了,可以满足工作上的一切需求。
    如果象我这样准备创业,准备充分把自己的技术利用起来,帮助周围的朋友,周围的企事业单位,解决他们现实应用中的信息技术难题,平常在系统、网络方面碰到的难题,没有一台T43p怎么行?

    T4x系列可以让我们高效地工作,长时间在机器前思考也不会疲累,不会肩膀痛不会腰痛不会手指头痛,在闲暇的时候,也可以泡在 51nb上,与一众的好兄弟交流心得,认识一些实在朴实的朋友。

    向往早一天拥有 T43p。虽然现在有compaq N610v,还有一台性能强劲的台式机,但每一次看见 ibm小黑,还是忍不住走上前去,细细欣赏这台本子浑身散发的迷人魅力。多少次梦里向往,如果中了500万,第一件事就是买一台最棒的ibm thinkpad。然后用心爱的thinkpad,做更多的事情,更快地实现地那一大堆想法,充分利用自己的技术帮助别人。我是不是爱上了这台可爱的机器,这种可爱的生活?

    关于技术工作的价值所在,与朋友的聊天记录,稍作整理

    (10:20:54) 王博士: 有什么可共享的观念?
    (10:21:20) 我: 呵呵
    (10:21:32) 我: 创业做事业
    (10:22:07) 我: 换新号码了吗?
    (10:22:47) 我: 这几天帮朋友实现了好几种VPN实现方案,帮他们把几个城市的超市数据连在一起了
    所以有感而发
    (10:24:52) 王博士: 哦
    (10:24:53) 王博士: 那是
    (10:26:30) 王博士: 有什么特色?
    (10:28:29) 我: 没有特别之处
    就是通过这个案例,发现一些产品无法满足的现实需求,自个儿可以很快搞定了
    (10:29:12) 我: 所以,打算以后.............,专门提供各类技术服务也不错
    (10:29:23) 王博士: 恩,创造总是令人幸福的
    (10:31:27) 我: 除了可持续性的业务,技术服务方面也很有前途
    如vpn/防火墙/入侵检测/安全评估等专业系统网络安全方案与咨询、技术支持、系统网络应用难题等
    (10:31:41) 王博士: 不过自己做可不容易,有很多困难的
    (10:31:56) 我: 刚开始我是这样想的
    (10:31:58) 王博士: 这需要一个团队,个体很难搞定
    (10:32:19) 王博士: 与自己作一个小技术不同很多
    (10:32:59) 我: 先打出名声去,发挥技术专长,让。。。。。,他们负责业务,我负责解决技术问题。解决不了,我再找朋友们解决,哈哈
    (10:33:38) 王博士: 我们最开始也是这样,但不是很好操作的
    (10:33:40) 我: 大的项目刚开始咱做不了,只解决关键难题,这个应该挺受欢迎的
    (10:36:09) 王博士: 什么叫关键难题?是行业的,还是小技术?
    (10:36:29) 我: 小技术
    (10:36:46) 我: 行业的难题,一般周期太长,都让大公司做了
    (10:37:20) 我: 我想做的是,当地。。。。。做项目过程中,碰到的一些技术难题,几天。。。。。阻碍项目进程的那一类
    (10:38:04) 我: 或者,紧急的,找不到原因的
    有。。。。找我,拉。。。。他们解决问题。只不过。。。。钱
    (10:38:11) 王博士: 那总是有这样的好事哟,你个体偶尔作一下是可以的,。。。。。。。的
    (10:38:24) 王博士: 所以作为个体是可以的
    (10:39:25) 王博士: 经营。。。有一整套的大小程序,很麻烦,但做事方式不一样了;各有甘苦吧
    (10:40:21) 王博士: 我现在想开发一个新的产品,安全服务集成平台,可以管理、监控各种安全服务
    (10:40:42) 我: 。。。。基于这样一个前提:
    先通过技术渗透到大单位,成为一些大企业单位的可信任服务商,进而争取大单子
    毕竟能解决他们问题的公司,才是他们最欢迎的
    (10:41:24) 我: 这类集成平台,因为厂家众多,接口复杂,实现起来很不容易啊
    (10:42:03) 王博士: 不是监管安全产品,是监管安全服务的“过程”
    (10:42:36) 我: 另一方面,除了技术服务,还要发展自己的业务,象我现在这个公司所做的彩票手机投注,一个业务系统跑着,长年赚钱
    (10:43:12) 王博士: 大的方面就象ITTL的流程管理,但比它更专业
    (10:43:24) 王博士: 是针对安全服务流程管理的
    (10:43:47) 王博士: 所以不是什么SOC之类的
    (10:43:51) 我: 我觉的这个“安全管理过程”,很大程度上受限于客户方领导的水平,很多老总并不了解,更关注于看的到的东西
    (10:44:15) 王博士: 那是特色和定制的问题
    (10:44:21) 我: 比如一台设备,一个问题之类,老总们都非常现实
    (10:44:25) 王博士: 信息集成、过程集成是必然的
    (10:44:39) 王博士: 那看什么层次的单位
    (10:45:00) 王博士: 大一些的机构,集成和流程管理是最头疼的事情
    (10:45:29) 王博士: 所以啊,目前在一般的省市,安全服务尚不能得到认可和信任
    (10:45:44) 我: 其实小企业也存在业务流程,还有其它一些流程优化的需求
    (10:45:46) 王博士: 其实和应用集成是一样的道理
    (10:46:19) 王博士: 流程优化是一个复杂的问题,有人专注
    (10:46:29) 王博士: 我专注的是安全服务流程的集成
    (10:47:06) 王博士: 这样本质上是降低所谓安全服务人员的水平依赖,是安全服务平民化、规范化
    (10:47:16) 我: 象这边看到的情况,更多的是,技术人员解决不了现实中的问题,而不是流程上存在很大问题
    (10:47:43) 王博士: 小单位是这样的
    (10:48:07) 我: 觉的有些问题,很难通过流程操作,就能降低对人员的水平要求
    (10:48:12) 王博士: 所以服务集成平台有帮助台,有二线、三线专家,有知识库
    (10:48:28) 王博士: 流程和技能是两回事
    (10:48:47) 王博士: 但好的流程是技能得到有效发挥的保障
    (10:48:48) 我: 即使可以实现,那对流程架构的要求,落实的情况,都要求非常高吧
    (10:48:56) 王博士: 恩
    (10:49:35) 王博士: 目前最难的是监管流程状态的引擎;但不想一步到位,引擎是下一步的事情
    (10:49:46) 我: 和软件开发的流程类似,光弄出一个成熟的软件开发流程,再落实下去,都是个很大工程
    (10:50:48) 王博士: 也没有那个夸张,这什么流程、过程控制、成熟度之类的不都是老外在鼓捣,然后进来大赚中国人的钱,比单纯的技术赚钱更多了
    (10:50:59) 王博士: 四大咨询公司都是这德行
    (10:51:16) 我: 呵呵
    (10:51:47) 王博士: 其实你认真研究一下cMM之类的,哪也那么玄乎,关键在于有实例化的经验
    (10:51:50) 我: 我觉的流程与人的观念也非常贴近,观念不转变,流程和管理水平也上不去
    (10:53:07) 王博士: 总之,越是不确定性大,与客户流程结合越所,越有可作性
    (10:53:13) 王博士: 也越需要团队
    (10:54:02) 王博士: 流程实际是为了让客户的技术服务和实现得更好,让领导觉得技术人员及其成功是好管理的,而不是找麻烦
    (10:54:11) 王博士: 为什么安全作的不够好
    (10:54:58) 我: 这样不是向咨询方面靠过去了吗?
    (10:55:06) 王博士: 就是所谓的黑客技术、安全服务没有规范化程度太低,,使得安全人员的出国不好度量,所以安全人员不招人喜欢,因为你自己就说不清楚自己的贡献
    (10:55:44) 我: 似乎所有的技术人员都与管理层是两个世界,有自己的人价值观和活动规律
    (10:56:04) 王博士: 现在的咨询不是纸面上的东东了,是将纸面上的东东信息化,得到信息化的解决方案和可操作的信息化工具
    (10:56:22) 王博士: 但管理层在上风
    (10:56:39) 王博士: 管理的名言是——没有度量就无法管理
    (10:56:40) 我: 恩,有空接触一下做咨询的人,对咱们应该很有帮助
    (10:57:15) 我: 国内的管理,有太多无法度量的东西,甚至企业文化里,也有许多潜规则
    (10:57:24) 我: 每个公司几乎都不相同
    (10:57:37) 王博士: 你解决一个安全技术,你能够说清楚你的贡献吗?财务上的,业务影响上的?不能吧,所以领导不信任和重视安全,你有蒙的嫌疑
    (10:58:21) 王博士: 这是现实,但你作安全的应该主动去说清楚你自己的贡献,而不是被动的等领导来批判
    (10:58:45) 王博士: 问你一个问题,你说作安全的最基本任务是什么?
    (10:58:52) 我: 感觉现在与管理层的沟通,还是我的弱顶
    (10:58:59) 王博士: 不要最,。主动的基本任务
    (10:59:07) 我: 我觉的就是解决问题
    (10:59:11) 王博士: 这不是沟通的问题,是需要技术支持的问题
    (10:59:13) 王博士: 哈
    (10:59:35) 我: 有什么问题解决什么问题,最快地解决客户所关心的问题
    (10:59:36) 王博士: 我估计就是这个答案,我以前也是这样认为的,现在我不了
    (10:59:56) 我: 还有更好的答案?
    (11:00:07) 王博士: 第一,解决信息安全的技术问题;第二,有足够的方式说明你的贡献在哪
    (11:00:42) 我: 解决了客户关心的问题,然后再进一步提出他们认知上没有看到的问题,进一步要钱拉单子?
    (11:00:46) 王博士: 我举一个例子,你解决了问题,但你全部是用安全术语,如病毒、访问控制等安全术语表述的
    (11:01:37) 王博士: 客户的业务人员和管理层根本看不懂,你怎么能让别人明白你的贡献?即便有,也是感性而不是理性的
    (11:02:30) 王博士: 若你能够将的解决方案转换为业务术语,甚至深入到解决问题所提供的对业务流程的支持和帮助,业务人员一定明白
    (11:03:02) 我: 这个过程的工作量也很大
    (11:03:11) 我: 当然也非常重要
    (11:03:12) 王博士: 业务是客户挣钱的根本啊,所以你必须用业务术语表述你的成果和贡献,而不是什么安全术语
    (11:03:19) 王博士: 也没那么夸张
    (11:03:51) 王博士: 我以前在安全评估中基于将业务流程评估,现在基本可以做到这样的转换了
    (11:04:05) 王博士: 将风险尽可能用业务术语表达
    (11:04:29) 王博士: 这样你可以将信息安全因素作为客户业务流程管理的支持部分之一
    (11:04:34) 我: 我与客户的接触,很少能了解的业务,即使知道一点儿,也是技术相关的,如邮件系统不行了,。。。
    (11:04:52) 王博士: 其实信息安全风险就是业务风险管理的一部分
    (11:04:56) 我: 是的,也业务结合起来,最能体现我们的工作价值
    (11:05:25) 王博士: 企业的精细化财务核算是以业务流程评估和管理为基础的
    (11:06:00) 王博士: 所以我们国内目前信息安全的搞法至少是视野不宽,或者局限于纯粹的技术
    (11:06:12) 我: 财务风险管理有现成的流程吗?似乎可以很好的参考啊
    (11:06:16) 王博士: 没有把信息安全置于企业管理的合适位置
    (11:06:30) 王博士: 那肯定有啊
    (11:06:46) 王博士: 四大咨询公司都是干这个的
    (11:07:09) 王博士: 我说的是财务管理的支撑基础之一是业务流程管理
    (11:07:13) 我: 企业的风险管理,似乎比较重要的就是财务风险和业务风险啊
    (11:07:35) 王博士: 而信息安全是业务流程管理或者业务风险管理的支撑因素之一
    (11:08:09) 王博士: 当然财务系统也有信息安全问题,但那是另外一个问题了
    (11:08:14) 我: 感觉也会影响财务风险啊
    (11:08:18) 我: 恩,是的
    (11:09:16) 王博士: 所以你作信息安全的,不能够说清楚你在业务风险管理中的地位和贡献,你怎么去取信领导,人家早把业务应用的贡献搞得清清楚楚了
    (11:09:38) 我: 现在下边的省市,无论技术还是认识上,与北京上海还是相差很大
    (11:10:01) 王博士: 不能说清楚有一个很重要的原因就是没有规范的流程管理安全技术,所以无法精细化核算成本和贡献
    (11:10:52) 我: 这个方法,在做大项目上应该很有用处
    (11:11:46) 王博士: 你试想一下,现在的业务系统都流程化和信息化了,你支持这个信息化流程的所谓安全服务过程,还是处于个人英雄主义状态——CMM的第一级,甚至一级都达不到,你说一个比被维护的对象差很多的过程,怎么可能维护得好业务流程
    (11:11:48) 我: 其实这些东西,销售和市场应该做的更多一些
    (11:12:14) 王博士: 没有作技术人员的研究和支持,销售哪里说得清楚
    (11:12:45) 我: 个人英雄主义状态肯定无法维系一个公司,顶多自个儿赚钱辛苦的小钱
    (11:13:24) 王博士: 被维护对象——业务流程,过程管理3级;维护流程——安全服务,不达级,怎么行,怎么能保障业务流程,这样的安全服务其实是在拖后腿
    (11:13:42) 我: 就是觉的这个东东难度挺大,工作量很大,不是一天两天能搞定的事情
    (11:13:42) 王博士: 所以这也是IT服务管理在大的机构流行的原因了
    (11:13:55) 王博士: 那是你没有积累啊
    (11:14:52) 我: it服务管理,在大部分机构只是机构的规章制度吧,几个条文
    (11:14:54) 王博士: 其实有几个基础:1对信息系统的形式化表示;2对安全策略的形式化表示3对安全部件的形式化表示;4 对安全服务过程的经验和理解
    (11:15:03) 王博士: 不是的
    (11:15:12) 王博士: 但的部委行业早就实行了
    (11:16:03) 王博士: 所以你对咨询的看法还有点土,IT服务管理的结果不是纸面上的制度,是可行的信息化解决方案+可操作的软件工具
    (11:16:36) 王博士: 这才是IBM等大公司现在的咨询方案和结果=解决方案+部署的软件工具
    (11:16:38) 我: 过去对这些东西,确实想的很少
    (11:17:06) 王博士: 说白了,就是将纸面制度,信息化
    (11:17:58) 我: 接触过IBM,觉的他们的东西也没有特别新奇之处,有些东西小公司也能做到,可能还是在整体化的流程/管理认识上有高明之处吧
    (11:18:01) 王博士: 现在是信息化时代的咨询了
    (11:18:25) 王博士: 不是技术的新奇,你想这个年月,有什么特别新奇的技术
    (11:19:01) 王博士: 关键是成熟的将技术融合起来的流程,更重要的是实现这些流程的软件系统
    (11:19:43) 王博士: 成熟的流程,这需要行业知识,这就是小、中公司无法作的事情了
    (11:20:06) 我: 对
    (11:20:22) 王博士: 不是咱们比IBM技术人员的能力差,我以前也是你这样的看法,现在我认识到了IBM的强项
    (11:20:27) 我: 一个人无法掌握行业知识,做出的解决方案也是不专业的
    (11:20:57) 王博士: 流程的东东是一个企业无法复制的,它是企业文化、传统、习惯等的固化
    (11:21:16) 王博士: 而技术的东东,随便找一个高手就能解决了
    (11:21:50) 王博士: 流程体现的是团队的智慧,技术是个儿英雄主义的;个人怎么敌得过团队
    (11:22:33) 我: 是的,有时候也迷茫,自个儿创业获得的快乐,和到google./ibm这样的大公司获得的快乐,有得有失
    (11:22:46) 王博士: 所以啊,大的单子都被IBM等轻易就拿去了,因为你不是技术不行,是关于行业及其流程的知识不行
    (11:23:35) 王博士: 这个和在哪里工作没有关系,在大公司,你很可能是一个流程中的一个小环节而已;这或许需要自己去思考和体会吧
    (11:23:42) 我: 客户领导本身不懂技术,看来行业知识 +技术就可以无敌了
    (11:24:17) 王博士: 我这两年一直致力于对业务流程设计、管理、评估的学习,所以感受深一些
    (11:24:43) 王博士: 问你,什么是好的技术
    (11:25:31) 我: 能迅速解决所有难题的技术
    (11:26:14) 王博士: 回答比较模糊
    (11:26:14) 我: 并且稳定、高效、迅速,无论任何难题,都能一眼看到关键所在,迅速搞定
    (11:26:41) 王博士: 技术应该分,理论上的好技术和客户认可的好技术吧
    (11:27:03) 王博士: 你的回答偏重于理论上的好技术
    (11:27:19) 我: 比如。。。。。的办公网瘫痪了,去了后能迅速解决问题。。。
    (11:27:21) 王博士: 要让客户认可,就必须让客户理解和明白
    (11:27:36) 王博士: 那客户是感性的认可,不是理性的
    (11:28:01) 我: 帮客户迅速解决了问题的技术就是好技术了,理性上怎么认识?
    (11:28:18) 王博士: 其实我说这和前面的你能够精细化的说清楚你的贡献是一样的
    (11:28:23) 我: 这个又无法精确地度量化
    (11:28:42) 王博士: 怎么不能啊
    (11:29:29) 我: 客户一班人马十几个加班搞不定,咱去了一下子就搞定,这不就是贡献吗?
    (11:29:35) 王博士: 比如,你若能够确定信息安全问题在流程管理中的作用(当然客户有流程管理),你就可以通过信息安全因素对流程绩效评估的影响,说明你的贡献了
    (11:29:52) 王博士: 这个贡献是可以量化的
    (11:30:31) 我: 恩,从这个角度也是。但客户自个儿是可以量化的,还需要我们也帮着量化吗?
    (11:30:46) 王博士: 我没有说你不是贡献,大家看见你解决了问题啊,所以是认可的,但并不清楚量化的结果,所以是感性的,你也不能追本溯源
    (11:30:55) 王博士: 客户明白安全技术吗?
    (11:31:15) 王博士: 客户明白安全技术在业务流程管理中的地位吗
    (11:31:21) 王博士: 不明白吧
    (11:31:41) 王博士: 自己作信息安全的都不百明白,客户如何明白
    (11:32:35) 我: 这个除了技术本身外,还要客户的流程/他们的业务/问题影响业务的范围和价值,度量下去工作量太大了
    (11:32:51) 王博士: 我现在的一个观点是,客户有疑问,就是咱们作的不是足够好
    (11:33:38) 王博士: 客户若有流程管理软件,咱们做好信息安全的风险评估,然后接口到人家的评价体系就行了,当然这都是理论上的探讨
    (11:33:49) 我: 有办法做成工具的方式进行度量? 我觉的难度很大,即使尝试去度量,也得有一整套完整的方法、思想体系指导才成
    (11:35:19) 王博士: 首要的是我们得明白业务流程评估的方法和接口,更重要的是咱们的本质工作,做好安全问题解决和评估,将评估结果转换为接口需要的业务术语表达的东东,接下来,精细化额评估就交给流程管理软件了
    (11:35:28) 我: 这个水很深,感觉比单纯的技术上的难度还大许多
    (11:36:00) 王博士: 说得太多了,建议你去看看流程设计、评估的书吧
    (11:36:13) 王博士: 是一个新的更宽阔的方向吧
    (11:36:38) 王博士: 所以咱们的工作实际上是做好接口
    (11:36:48) 我: 恩,是个更大的方向
    (11:36:57) 王博士: 接口后面的有的是流程管理和评估的高手
    (11:37:17) 王博士: 但这些高手不懂信息安全的因素及其评估
    (11:37:49) 王博士: 我们作的其实是在信息安全技术的基础上,做流程评估高手的桥梁
    (11:38:23) 王博士: 当然你得有好的信息安全技术的基础,并尝试者具备流程管理的视野和能力
    (11:38:32) 王博士: 这样才能做好接口吧
    (11:38:51) 我: 各种不同行业的流程、接口区别都挺大,你这个方向可是很有挑战呀
    (11:39:34) 王博士: 先是方法的接口,这个不难,难的是真正流程管理软件的接口
    (11:40:18) 王博士: 吃饭去了,以后聊
    (11:40:59) 我: 88

    上篇文章题目:改为“低成本的企业化VPN实现方案”比较好

    低成本的企业化VPN实现方案

    恩,这个说法比较好一点儿。
    有些应用,书本上没有,厂家的产品中找不到应用中例子,只好自己动手来解决。

    如 a <-> vpn gw ------------- vpn gw <-> b

    a /b 还要提供某些服务,除了普通的lan2lan ,site2site,还要提供ip的一一映射,一个vpn gw 为 linux,一个为bsd,linux的一一映射比较简单,bsd的比较费劲,这下面的ipnat比较少见这种应用,怎么办?man/tcpdump,终于找到,原来还有个bimap的用法。

    企业化VPN

    实际上现实使用中的VPN,大多数是国内的厂商使用工控机+软件vpn的方式实现的。cisco/华为的vpn也没有特别出奇之处,再者vpn也不是他们的卖点,并没有在这方面投入特别大的力量进行研发。

    见过大部分的企事业单位的vpn需求,实际上使用工控机+开源项目都可以满足,并且可以实现效果非常好。可能开源项目用起来还不是那么方便,所以用这种方式实现的单位并不多,大多数还是愿意买个国内的vpn成品产品。这种方式的缺点是一旦不可靠的产品出了问题,厂家派出的技术工程师不知道问题在哪儿,单位的维护人员也不知道问题在哪儿,折腾的一班人马紧急响应数天不休,甚至影响厂家的研发人员参与。

    我有一个梦想,想充分地帮助周边地区的企事业单位,为他们提供vpn,防火墙,系统网络安全,网络优化,信息技术疑难问题的帮助,以低成本更好效果地解决他们现实应用中的问题,可以让他们放心地发展自己专业方向内的业务,而不必在系统、网络、信息方面遭受阻碍。共享我多年的专业知识经验,本身也是一件非常快乐的事情。

    vpn的建设并不复杂,实际上只有几个步骤就可以完成。vpn实现的方案也有许多,可以满足应用中各种不同的需求,pptp/l2tp/ ipsec/ ssl vpn ....各种各样的VPN实现可以解决各类复杂的应用。.定制好的厂家VPN有一些需求是无法解决的,但靠专家经验专门定制的VPN产品就能很好地解决。

    比如前几天一个朋友的lan to lan vpn需求,购买厂家的产品需要买两个vpn网关,比较便宜的也得十万左右吧,自己搭建不过花了6000元,硬件配置比厂家更高,速度更快,甚至比许多国内的VPN产品更稳定。专业化的社会分工越来越细,越来越专业,看来是个长远趋势啊。专业的事情让专业的人员来处理吧,留出时间精力和资源,让我们关注于自己更擅长的专业方向吧。

    防火墙内核参数

    #最大的待发送TCP数据缓冲区空间
    net.inet.tcp.sendspace=65535

    #最大的接受TCP缓冲区空间
    net.inet.tcp.recvspace=65535

    #最大的接受UDP缓冲区大小
    net.inet.udp.sendspace=65535

    #最大的发送UDP数据缓冲区大小
    net.inet.udp.maxdgram=65535

    #本地套接字连接的数据发送空间
    net.local.stream.sendspace=65535

    #加快网络性能的协议
    net.inet.tcp.rfc1323=1
    net.inet.tcp.rfc1644=1
    net.inet.tcp.rfc3042=1
    net.inet.tcp.rfc3390=1

    #最大的套接字缓冲区
    kern.ipc.maxsockbuf=2097152

    #系统中允许的最多文件数量
    kern.maxfiles=65535

    #每个进程能够同时打开的最大文件数量
    kern.maxfilesperproc=32768

    #当一台计算机发起TCP连接请求时,系统会回应ACK应答数据包.
    #该选项设置是否延迟ACK应答数据包,把它和包含数据的数据包一起发送,
    #在高速网络和低负载的情况下会略微提高性能,但在网络连接较差的时候,
    #对方计算机得不到应答会持续发起连接请求,反而会降低性能.
    net.inet.tcp.delayed_ack=1

    #屏蔽ICMP重定向功能
    net.inet.icmp.drop_redirect=1
    net.inet.icmp.log_redirect=1
    net.inet.ip.redirect=0
    net.inet6.ip6.redirect=0

    #防止ICMP广播风暴
    net.inet.icmp.bmcastecho=0
    net.inet.icmp.maskrepl=0

    #限制系统发送ICMP速率
    net.inet.icmp.icmplim=100

    #安全参数,编译内核的时候加了options TCP_Drop_SYNFIN才可以用
    net.inet.icmp.icmplim_output=0
    net.inet.tcp.drop_synfin=1

    #设置为1会帮助系统清除没有正常断开的TCP连接,这增加了一些网络带宽的使用,但是一些死掉的连接最终能被识别并清除.死的TCP连接是被拨号用户存取的系统的一个特别的问题,因为用户经常断开modem而不正确的关闭活动的连接
    net.inet.tcp.always_keepalive=1

    #若看到net.inet.ip.intr_queue_drops这个在增加,就要调大net.inet.ip.intr_queue_maxlen,为0最好
    net.inet.ip.intr_queue_maxlen=1000

    #防止DOS攻击,默认为30000
    net.inet.tcp.msl=7500

    #接收到一个已经关闭的端口发来的所有包,直接drop,如果设置为1则是只针对TCP包
    net.inet.tcp.blackhole=2

    #接收到一个已经关闭的端口发来的所有UDP包直接drop
    net.inet.udp.blackhole=1

    #为网络数据连接时提供缓冲
    net.inet.tcp.inflight.enable=1

    #如果打开的话每个目标地址一次转发成功以后它的数据都将被记录进路由表和arp数据表,节约路由的计算时间,但会需要大量的内核内存空间来保存路由表
    net.inet.ip.fastforwarding=1
    ##kernel编译打开options POLLING功能,高负载情况下使用低负载不推荐
    ##SMP不能和polling一起用
    #kern.polling.enable=1

    #并发连接数,默认为128,推荐在1024-4096之间,数字越大占用内存也越大,看内存而定,我是1g的。
    kern.ipc.somaxconn=500000

    #禁止用户查看其他用户的进程
    security.bsd.see_other_uids=0

    #设置kernel安全级别
    kern.securelevel=0

    #记录下任何TCP连接
    net.inet.tcp.log_in_vain=1

    #记录下任何UDP连接
    net.inet.udp.log_in_vain=1

    #防止不正确的udp包的攻击
    net.inet.udp.checksum=1

    #防止DOS攻击
    net.inet.tcp.syncookies=1

    #仅为线程提供物理内存支持,需要256兆以上内存
    kern.ipc.shm_use_phys=1

    # 线程可使用的最大共享内存
    kern.ipc.shmmax=67108864

    # 最大线程数量
    kern.ipc.shmall=32768

    # 程序崩溃时不记录,这里选择记录,可以作为调试的依据。
    kern.coredump=1

    # lo本地数据流接收和发送空间
    net.local.stream.recvspace=65536
    net.local.dgram.maxdgram=16384
    net.local.dgram.recvspace=65536

    # 数据包数据段大小,ADSL为1452.
    net.inet.tcp.mssdflt=1460

    # 为网络数据连接时提供缓冲
    net.inet.tcp.inflight_enable=1

    # 数据包数据段最小值,ADSL为1452
    net.inet.tcp.minmss=1460

    # 本地数据最大数量
    net.inet.raw.maxdgram=65536

    # 本地数据流接收空间
    net.inet.raw.recvspace=65536

    #ipfw防火墙动态规则数量,默认为4096,增大该值可以防止某些病毒发送大量TCP连接,导致不能建立正常连接
    net.inet.ip.fw.dyn_max=65535

    #设置ipf防火墙TCP连接空闲保留时间,默认8640000(2小时),每个session都要占用内存,把时间适当条小,可以更有效率的使用内存。
    net.inet.ipf.fr_tcpidletimeout=7200

    linux下的线程与进程

    http://zhoulifa.bokee.com/5378803.html

    心肺保健

    A類運動
    如能持之以恆,對心肺功能的促進最為有效。心臟學會建議您每週從事這類運動3-4次,每次最少30分鐘,運動強度達到您的最大運動量的50%以上(最大運動量的計算請參考後述),即可得到很好的效果。
    【確可促進心肺功能】
    騎單車 跳繩 游泳 有氧舞蹈
    爬樓梯 划船 慢跑 快速走路
    爬山 越野滑雪 冰上曲棍球   
    B類運動
    雖較不激烈,但仍然是可以選擇的運動,每週3-4次,每次30分鐘以上,對心肺功能還是有促進的功能。
    【能促進心肺功能】
    籃球 曲棍球 手球 下坡滑雪
    回力求 足球 排球 網球(單人)
    中速快走 柔軟體操      
    C類運動
    或是不太激烈或是不持續性,雖然心肺功能的促進有限,但仍能改善您的肌肉張力,減少精神緊張,消耗多餘的熱量。其中低運動量的園藝工作、家事、跳舞等,只要能每天持續作還是能降低您的心臟病罹患率。
    【少許促進心肺功能】
    羽毛球 棒球 保齡球 槌球
    橄欖球 壘球 高爾夫球 家事
    桌球 交際舞 園藝工作 慢速走路
    運動會不會造成任何的危險?
    運動傷害是最常見的危險,大部份由於過激烈或運動時間過長,尤其對長期不運動的人較容易發生,其實這些都是能夠預防的。
    路跑運動者,被車碰撞時而可聞,運動時應穿著鮮艷運動服,增加汽機車駕駛的注意,以策安全。
    有少許人在運動中,心臟病發作死亡,這些人大都是由於本身已有心臟病,加上過度運動而造成的。一般三十歲以下的人,因先天性心臟病造成的較多;四十歲以上的人,多為冠狀動脈心臟病(一種心臟血管阻塞的病,如狹心症、心肌梗塞),但在發作前心臟可能會給您一些警訊,如胸悶、頭暈、呼吸困難、暈眩等。當有這樣的徵兆出現時,要馬上停止運動,找醫生診斷。

    双线路接入与业务数据同步

    对我们来说,最理想的情况下可以实现双ip双线路的模式,其它方式都需要运营商支持并在线路路由做较大调整,影响运营商的整体网络。

    双ip双线路并不是最近才出现的技术,在多年前,在linux下早就很好地实现了智能路由,可以自动判断最优化的路由指向。文中的第一种方案还是比较原始的实现。

    智能路由的双ip双线路可以在我们公司实现,但无法在康巴斯联通网络中实现,因为我们无法接入新的internet线路。

    我的建议是,在合买网站的初始页面做一个导航页面,可以自动判断用户的来源ip,然后自动redirect到放到网通和联通线路的服务器上面。两台服务器的软件配置一样,唯一要到的是,要在每一天的期结前、开奖等相关时间段进行同步。

    关于同步的方法,会有很多的实现方案,需要同步的数据并不多,仅是投注数据、开奖公告等一些少量的数据。

    最近的网络炒作-2006年年底的风浪

    自我炒作(典型案例:《夜宴》、 美凝高价网上征婚、意悠然发布网络通缉令),
    双簧炒作(典型案例:女演员张钰PK导演性交易),
    群体炒作(典型案例:超女),
    涉政炒作(典型案例:黄金高穿防弹衣反腐、歪曲《开国大典》后作广告),
    涉案炒作(典型案例:女演员张钰告导演性骚拢案、马加爵案、王斌余案),
    涉星炒作(典型案例:刘晓庆……),
    学术炒作(典型案例:丘成桐KP北大引进人才),
    涉性妙作(典型案例:木子美性爱日记、流氓燕裸照、芙蓉姐姐摆姿照),
    奇语炒作(典型案例:李银河性自由、性权力演讲),
    恶搞炒作(典型案例:“一个馒头引发的血案”、 后舍男孩)。

    来文来自http://home.donews.com/cgi-bin/user.fcgi?sw=2&userid=%CC%EC%B8%F1%C9%CF%BA%A3



    其实事情没有绝对的错与对,各怀鬼胎的人通过网络这个平台或者想出名或者想挣钱以及超级女生们口中所谓的音乐梦想。经过无数经典例子足以见得网络的确是能捧红无数人,而且炒作是一举两得的事情,想红的人红了,网站也通过捧红一个小井市民获得了高点击量和广告等经济收入。可怜的是网友们只是“别人娶媳妇他打帆儿——跟着哄”,除了练一练打字速度和一头雾水以外什么也没得到。



    而且炒作还在继续,在人们发掘另一种更有效的炒作媒体之前都不会停止。



    但是炒作也并是坏事,像超女也在一定程度上发掘了大陆的年轻偶像,是某些及其幸运的女孩子获得了至少是暂时性的光环。像9158聚乐网上也盘踞了很多有着音乐梦想的孩子,好在它提供了一个公平的平台,每个孩子都能在上面唱自己想唱的歌给大众听。能不能红当然要看个人机遇,不过每个人都有希望,都不会受伤。


    说了这么多,我想表达的是,在网络时代的今天,网络炒作真的只是个中性词,表扬或贬低都是白搭了的,它仍旧会继续,不在任何人的控制之内。

    FlashGet 提供BT下载功能

    在这儿看到一个很不专业的测试文章,是一家专业网站发布的
    http://home.donews.com/donews/article/1/105790.html

    其实新版的FlashGet刚刚发布,要想提高BT的下载速度,需要一定的用户支持才行。刚开始速度肯定快不了。现在看,一些常用软件的下载速度还算可以,比较有竟争优势,相信过一段时间,一些视频电影音乐方面的下载会更加快

    一位程序员的经历,转贴不知道原作者是谁了

    这些日子我一直在写一个实时操作系统内核,已有小成了,等写完我会全部公开,希望能够为国内IT的发展尽自己一份微薄的力量。最近看到很多学生朋友和我当年一样没有方向 ,所以把我的经历写出来与大家共勉,希望能给刚如行的朋友们一点点帮助。一转眼我在IT行业学习工作已经七年多了,这期间我做过网页,写过MIS、数据库,应用程序,做过通信软件、硬件驱动、协议栈,到现在做操作系统内核和 IC相关开发,这中间走了很多弯路,也吃了不少苦。

    我上的是一个三流的高校,就连同一个城市的人多数都不知道。因为学校不好也就没有指望能靠学校名气找一个好工作。所有的希望都寄托在自己的努力上了,大一开学前的假期我就开始了学习,记得我买的第一本书是《计算机基础 DOS3.0》,大家别吓着了,其实当时已经普及了DOS6.22了,只是我在书店里看到了DOS4.0,5.0,6.0的书,以为像英语那样是第四、五、六册,记得当时到处找DOS1.0,现在想想也幸好我没有找到:)开学前我学完了PASCAL,那时既没有计算机也没有人可以请教,我连程序是什么的概念都没有,只好死记硬背代码,然后拿纸写,我一直到大三才有了一台486,在这之前用纸写了多少程序我也记不清楚了,只知道最长的一个我拿A4大小的草稿纸写了30 多页,我的C语言、C++ 、VC都是在这样的条件下入门的。所以说条件是可以克服的,希望我的经历多少给条件艰苦的同学们一点信心。第一次上机是在我姐夫的机房,我的心情激动的无与伦比,但是一上机我立刻傻了眼,他们用的是英文版的Win3.1,我的那点DOS知识都见了鬼,上机提心吊胆的一阵瞎摸,一不小心把Word弄成了全屏,怎么都还不了原,当时真是心急如焚,我以为机器被我弄坏了。第一个C语言程序,就是那个经典的HelloWorld,我调了几个星期,上机机会非常少,也没有书告诉我开发环境(TC2.0)需要设置,而且开始我都不知道有编译器,我甚至自作聪明把写好的程序扩展名从.c改成.exe,结果可想
    而知。大一学完了C、X86的汇编、数据结构、C++。由于精力都花在自学上了,大一下四门课挂了彩,三类学校就是这点好,挂上一二十门也照样毕业。不过扯远点说,我那么刻苦都及不了格,可见我们国家的计算机教育有多死板。

    大二准备学VC和BC,当时难以取舍,后来选了VC,不为别的,只为书店里两本书,VC 那本便宜6块钱。我的努力在班上无人能及,学的日夜不分,大三有了计算机后更是如此,很多次父亲半夜教训我说我不要命了,我一直觉得自己基础差,记忆又不行,条件也不好,所以觉得只有多花点时间才能赶上别人。居然后来有许多朋友说我有学计算机的天赋,让我哭笑不得。我用的是486,16M内存,1G硬盘,当时同学们的配置都是P166MMX,我安装 一个Windows NT4.0需要一个通宵,编译一个BC5.0向导生成的程序需要近两个小时,我的显示器是个二手的,辐射非常大,开机屏幕冒火花,看起来很酷的:),有一次程序写的太久,觉得怎么白色的编辑器背景变成了紫色,以为显示器坏了,后来才发现眼睛不行了,不过说来也奇怪,到今天我的视力还能保持1.5,真是个奇迹。但是就是那台破机器陪伴了我两年,让我学会了VC、Delphi、SQLServer等。后来那台机器给我阿姨打字用,据她说一天她正打的开心,一股青烟夹着火苗从显示器钻出来,之后它才寿终正寝。

    大三假期找了个机会在一个计算机研究所实习,与其说实习不如说是做义工,工作了两个月一分钱没有拿。但是这两个月对我的发展帮助很大,让我早一步了解了社会,刚去的时候我当然是一窍不通,在那里我熟悉了网络,学会了Delphi和Oracle。由于工作很认真,得到了比较好的评价,在一位长者的引荐下,我开始和他们一起做项目,这使我在大三大四就有了自己的收入,大四又找了两家MIS公司兼职,虽然钱不多,但是在学生期间有1000多的收入我已经非常满足了,我终于用自己赚的钱把计算机换了。大四下开始找工作,这时我的工作经验已经比较多(当然现在想想非常幼稚),开始听父母的想去那个研究所,实习过那个部门也希望我能去??遣恢?牢?裁醋詈蟛涣肆酥??庵值ノ痪褪潜冉瞎倭?,我一气之下就到了我兼职的一个公司做MIS的TeamLeader。在大三到毕业一年的时间,做过了各种MIS,从煤气、烟厂、公安、铁路、饮食到高校,什么有钱做什么,工作也很辛苦,经常加班和熬通宵,从跟客户谈需求到设计、编码、测试、交付都要上。那时觉得很有成就感,觉得自己还不错,现在想想真是很肤浅。

    刚走上工作岗位的学生很容易被误导,各种开发工具让人眼花缭乱,同时也觉得很受公司器重,但这样工作永远是一个低层次的开发者。不要跟我说什么系统分析有多么多么重要,多么多么难。你以为自己跟用户谈需求做设计就是系统分析和设计了吗,国内又有几个公司能够做的很到位很规范?我是ISO9000内审员,也在Rational公司受过多次培训,拿了4个证书,还有一个公司让我去做 CMM。这些我听过很多,但是很多事情到国内就变了性质,一个公司不是通过了ISO9000或者CMM就能规范了,我现在在一家有几十年历史的外企工作,里面的管理不是一般国内企业能及的。作为一个毕业不久以前没有步入过社会的学生,几乎不可能在很短的时间掌握系统分析和设计,面向对象、UML只是一个工具,关键是人本身的思想,不是说你熟悉了C++、Rose就能够做出好的设计,相反如果你具备了很高的素质,你可以用C写出比别人用C++更加模块化的程序。

    话说远一些,国内软件开发行业有一个怪圈,很多人觉得VC > Delphi > VB,真是很搞笑。这几个软件我都做过开发,说白了他们都是工具,应该根据应用的需要选择采用哪个,而不是觉得哪个上层次。如果你因为用某个开发工具很有面子而选择的话,只能说明你很浅薄。如果说层次,那么这些工具都不上层次,因为它们用来用去都是一些系统的API,微软的朋友不会因为你记住他们多少个 API或者多少个类就会觉得你很了不起,你永远只是他们的客户,他们看重的是你口袋里的银子。我也做过系统内核,我也封装过很多API,同样我也不会看重那些使用这些API做二次开发的客户,除非他能够作出自己独到的设计。

    至于有人认为C++ > C那更是让人笑掉大牙,不妨你去打听一下,现在有几个操作系统内核是用C++写的,又有几个实时系统用的是C++,当然我也不是说C++不好,但是目前的内核和实时系统中C++还无法与C匹敌,至于说C++适合做应用系统的开发那是另外一回事。所以我的观点是不在于你用什么工具和语言,而在于你干什么工作。你的设计体现了你的技术层次。

    这样干了一年我觉得非常苦闷,做的大多数都是熟练工种的活,个人技术上没有太多 的提高也看不到方向。所以决定离开这个城市去上海,寻求更好的发展,并且打算放弃我以前的MIS转到通信行业。

    写到这里不能不提到我女朋友,我们是在来上海前半年认识的,她大四在我公司实习,公司派她给我写文档,我们的感情发展的很快。她告诉我很多事情,她家原本是改革开放的第一批暴发户,她母亲爱打牌,输掉了几百万,还欠了很多债,她有男朋友,但是她对他没有感情,只因为他给了她母亲两万多块钱,后来还强迫她写了四万块的借条,她男朋友背叛过她并且不止一次打她,现在逼她结婚不然就要她还钱。这人居然还是一个高校的老师!她母亲把父亲给她的学费花了,因为拖欠学费她没有办法拿到毕业证。她母亲现在有病需要钱,我拿出了自己的一点积蓄并且跟朋友们接了一些,替她交了学费并给她母亲看病(后来才知道看病的钱又不知所终,就连她母亲是不是有病我都不知道,但她也是没有办法)。这个时候我家知道了一些事情,坚决反对我和她在一起,她原来的男朋友也极力破坏。无奈之下我们决定早一定离开这个伤心的城市,并且瞒着我们家。由于时间仓促,我只准备了4000块钱,她仅有的几百块钱也被她母亲要去了,我买了三张票,一张是中午的,两张是晚上的,中午我的家人把我送上船,他们一离开我就下了船,我和她乘坐晚上的船离开了这个我和她生活了很多年的城市,带走的只是一身债务。没有来过上海的我们两个性倔强,都不愿意去麻烦同学和朋友。来到上海是傍晚6点半,我们都不知道该去哪里,我们找了一个20块钱的旅馆,这个房间连窗户都没有,7月份的天气酷热难耐,房间里非常闷热。第二天我们开始租房子,因为身上的钱不多,我们基本都是步行,花了一个星期时间,不知道在浦东转了多少圈后找到了一个400块的房子,但是我们都不了解上海是付三压一,还要付半个月的中介费,买了一些锅碗瓢盆后,我们身上只有800块钱了,工作都还没有着落,这800块钱要支持到我们拿到第一个月工资,为了省钱我们
    自己做饭,每天买菜只花两块钱,她非常喜欢吃(也可能她在大学经常挨饿的愿意),看到她现在这样省吃俭用我真的很不忍心。她以前的男朋友也没有放过她,经常打电话来骚扰,并且来上海看她,还说了不少恐吓她的话,她过于善良,说他以前毕竟帮助过她,叫我不要与他一般见识。以后的每天在家就是苦等面试通知,原本我想迅速找一家MIS公司解决眼前的困难,但是她坚持让我不要放弃自己的理想,终于功夫不负有心人,我找到了一家通信公司,4000块的工资虽然赶不上MIS公司给我开出的价位,但也够在上海生存。她也找到了工作,第一天上班她哭了,这是她来上海第一次流泪,我心里很难受也很感动。

    由于是全新的行业,我把自己降到了零点,我学的VC、Delphi、数据库派不上用场,摆在我面前的是嵌入式、协议、信令一些我从未接触过的知识。我知道我没有退路,于是拼命的学习,我把自己当做一个应届毕业生一样,一分努力一分收获,半年过去我终于熟悉了工作,并且得到了公司的表彰,薪水也加了一级。后面的日子里我们省吃俭用,把欠朋友的1万多块钱还了,日子终于上了正轨。这时女朋友告诉我她想考研究生,我也很支持,于是她辞职在家备考。

    另外,在这里我要感谢我的ProjectManager,他原来是一个大通信公司的产品经理,对人非常和善,我从他那里学到了很多知识,而且他也给了我许许多多无私的帮助。在工作上他给我充分的空间和信任。记得公司安排我维护一个接入服务器软件,由于代码量不算太小(5万行),资料和文档都不齐全,我维护起来非常吃力,所以想重新把它做一遍,公司领导不太支持,可能觉得工作量太大,但是他极力支持我,私下里他让我放手去做,我的维护工作他挤时间做。在他的支持下,我花了半年时间完成了接入服务器的软件,并且实现了一个相对完整的TCP/IP协议栈。在这里我学会了嵌入式系统设计、驱动开发、TCP/IP和很多通信的知识,我花了一年时间终于使自己从MIS开发转到了通信行业,并且站稳了脚跟。我的开发大量是对硬件的直接操作,不再受微软的操作系统,VC、Delhpi这些开发工具的约束,我终于看到了另外一片天空。

    我做事情喜欢追根问底,随着开发的深入,软件开发与硬件联系越来越紧密,硬件知识的匮乏又对我的发展产生了障碍,而且芯片技术基本上掌握在国外公司的手里,这对做系统级设计是一个非常大的制约,一个新产品出来,第一道利润(也往往是最丰厚的利润)常常都被IC公司如Intel、Motorola赚去了,国内的厂商只能喝点汤。所以我决心解决自己的硬件技术障碍,并打算离开通信行业,进入IC设计相关领域。

    当然我明白如果我对硬件了解的非常少,没有哪家IC公司会仁慈到招我这样一个一窍不通的人来培训。所以我必须努力打好基础,学一些相关知识为以后做准备。就像我开始从MIS转到通信一样,我看过大量通信方面的书,并且给一个ISP做过RADIUS计费分拣台,在这样的背景下这家通信公司才给了我这个机会。我在的通信公司是做系统设计的,有不少PCB Layout硬件人员,平常我就注意向他们学习,由于我做的是软件,在公司看硬件资料不好意思,所以开始只好在家看,刚来上海工作我连续一年都在加班,后来不加了,因为我要挤出时间学习,通常我12点左右睡,第二天5点半起,我上班比较早,地铁上如果人不多我也用来看书。学习当然不会是一帆风顺的,有些实在不懂的问题就积累起来问硬件人员,他们的帮助使我学习进度快了很多,因为在没有人点拨的情况下自学,我的一半时间是花在解决疑难问题上,但这种问题经常是别人的一句话就可以让我豁然开朗,我非常庆幸我有这样的学习环境。在后面的一年里,我学会了看硬件原理图,学会了简单的硬件设计(模拟电路方面还有不小的差距),事情就是这样的,当你安安份份做软件,别人永远认为你是软件开发人员,在你开始学习硬件时别人未必会认同,有位中兴通讯的朋友还对我说过,一个人不可能把所有东西都学完。我也明白这一点,但我希望自己做的更好。但当你熟悉硬件后大家又会觉得你好像原本就是软硬件都懂的,同事们也都习以为常了。这个时候我可以把硬件资料堂堂正正的拿到公司看,没有人再大惊小怪了。让我比较自豪的是我通过自己的努力做了一个IAD(软交换的终端设备)系统方案,包含软硬件的选型、设计等内容,这个方案得到了公司和同事们的认同,让我感到非常欣慰。

    技术是相辅相成的,当我的硬件有了一定的进步后,我的软件设计也有了很大的提高,我可以从更深层次理解问题,我做的接入服务器CPU是Motorola PowerPC860,熟悉的朋友都知道860 QMC与软件的批量数据传输通常采用BD表的方式,硬件人员做驱动的时候习惯采用固定BD表,每接收或发送数据都将数据从BD表拷贝到用户Buffer,或从用户Buffer拷贝到BD表,由于理解的比较深入,我自己重新实现了这个过程,采用动态BD表的方式,驱动从一个网口接收数据,提交给我的软件进行三层交换,直至从另外的接口发送出去,没有进行一次拷贝。这样的设计大大提高了性能,使系统的指标接近理论值。软硬件的结合使我的设计水平上了一个台阶。我现在写的这个操作系统,编译后我把程序反编译成汇编,找出其中不优化的代码,然后在C程序中进行调整。举个例子,很多CPU没有专门的乘法指令,这个大家应该都知道,在这种CPU上进行一个乘法操作常常会花费大量的指令周期,有的朋友会说这个我知道,我会尽量避免采用×号,但是事情往往不是那么简单,你知道
    C语言中数组的下标操作是怎么实现的吗?仔细看看反汇编的代码你就会明白,同样是通过下标的定位操作,C编译器会有时候会产生位移指令,但有时候会用乘法实现,两者效率往往是天壤之别,所以明白这些问题你才能将系统性能提升到极致。?
    些问题就不多说了,有兴趣的话以后可以共同探讨。

    话说远一点,我由衷的希望在软件上做的比较深入的朋友们有机会学学硬件以及其它相关知识,尤其是做底层开发和嵌入式设计的。这对软件技术的提高有非常大的帮助,否则很多事情你只知道该这样但不会明白为什么该这样。我这个观点在我现在的IC公司Project Manager那里也得到了验证。他告诉我们公司现在的802.11芯片产品的软件经理原本是做该芯片硬件设计的,某某某原本是做软件的,现在在做IC,类似的例子还有很多,只是在国内这样的风气不是非常流行。

    我有一些心得体会与大家分享,只有当我干好本职工作后,我才会学习与工作关系不大的技术,这样公司的上司才不至于反感,在入门阶段的问题我通常不去问那些资深人士,而是问一些资历比较浅的朋友,比如刚毕业不久的学生,因为他们往往会跟你详细的讲解,而资深人士通常觉得你的问题太简单,所以回答的也很简单,我又不好意思多问。等技术上了一定的层次后我才会问他们,他们也能给你比较深入的回答。另外,有些朋友说我机会比较好,他们也希望能从事新的工作可惜没有机会,我听了只有苦笑,我的机会了解的人都应该知道,我没有出生在什么IT世家:)也没有谁一路提拔我,所有的路都是自己走出来的,我母亲去世比较早,我的后母(我叫她阿姨)看着我努力过来的,一次她看我大年30还在写程序,她说像我这样努力木头都能学出来。

    我的最终目的是IC而不是PCB,所以我下一步的准备开始学习IC设计的知识。公司的同事没有懂IC设计的,后面的路又要靠自己了,我买了不少相关的书,在网上也查了很多的资料,我花了大量的时间去学习VHDL,并且用软件进行了一些简单的设计和仿真(没有设计ASIC,只是针对 FPGA),随着学习的深入,我渐渐明白了IC设计的基本流程,同时也明白了这条路的艰辛。这个时候我已经做好了跳槽的准备,我向一家业界又一定知名度的 IC设计公司投了简历,并通过了漫长的面试(4个多小时)。其他的一切我都比较满意,唯独薪资差强人意,我也明白原因,因为我是这个行业的新人,我没有经验,我再一次将自己清零了。公司老板问我6000多一个月能不能接受,我知道他也是照章办事。想想我通信行业的朋友们,基本上都是年薪10万以上,月薪过万的也比比皆是,朋友们也帮我介绍了不少待遇不错的公司,我该怎么选择,当时我很犹豫,我热爱我的事业,我向往我的追求,但我也是一个普通的人,我也需要养家糊口,我也想早一点买房买车。生活给我出了一道难题。

    爱因斯坦在63岁时说过“一个人没有在30岁以前达成科学上的最大成就,那他永远都不会有。”这句话给了我很大的压力和震动,我马上就26岁了,离30只有四年时间,我必须抓紧这几年宝贵的时间,努力达到我技术上的最高峰。为了这个理想,为了能离自己的梦更近一些,我选择了这家IC公司,我明白自己的薪资和公司刚进来的硕士研究生相差无几,但为了今后的发展只能忍受,一切又得重新开始。换行业是一个非常痛苦的过程,尤其从一个春风得意的位置换到一个陌生的岗位,感觉象从温暖的被子里钻出来跳进冰水中,让人难以接受。在原来那家通信公司,我是唯一两年时间涨了五次工资的员工,公司和同事都给了我极大的认可,工作上也常常被委以重任。但现在这一切都成了过去,在新的公司我只是一个新人,没有人知道也没有人在意我过去的成绩。我决定重新开始,我把自己看作新毕业的学生,我要用自己的努力得到公司的认可。进入新的行业是非常痛苦的,我告诉自己必须忍受这一切,虽然外面有很多诱惑,但是既然作出了选择我就不允许自己轻易放弃。

    我现在已经在这家新公司上了一个多月的班,开始非常艰难,现在慢慢适应了。第一 个月结束时,Team Leader找我谈话,说我是新进员工中最优秀的一个,我心里很欣慰,这也算对我努力的一个肯定吧。在这里还要感谢我的女朋友,她给了我很大的支持和鼓舞,每次在我动摇的时候她都在鼓励我,让我坚持自己的理想,刚来上海是她让我不要勉强去做MIS,这次也是她让我顶住了月薪过万的诱惑,没有她我可能不会有今天的成绩。现在的公司有自己的操作系统,自己的CPU、DSP和其它芯片,在这里我能学到世界上最先进的技术,我们的设计开发不再完全依赖别人的硬件和系统,这让我很开心。我打算等工作步入正轨后,全力学习新的知识,实现我的理想。
    在后面的两年里我给自己定下了几个目标:
    一.努力做好本职工作,在工作上得到公司和同事们的认同;
    二.努力学习IC硬件设计知识,多向同事请教,并利用一切机会多实践;
    三.实现我的实时操作系统的主要部分,完成TCP/IP协议栈模块,并免费发布源代码;
    四.和我女朋友结婚并买一套小房子,这是最重要的,因为我明白事业是可以重来的,但是珍贵的感情很难失而复得。

    在这里提一下我现在开发的操作系统,它是一个实时嵌入式系统,目前支持以下特性:

    a.支持时间片轮转调度和基于优先级调度,最多64个优先级;
    b.抢占式实时内核;
    c.为了便于移植,主体用标准C实现;
    d.汇编代码非常少,不到100行;
    e.支持任务管理,各任务有独立的堆栈;
    f.进程同步和通信目前完成了Semaphore,Message Queue正在调试;
    g.实现了定时系统调用;
    h.可以在windows上仿真调试
    我还打算下一步实现优先级反转保护,Event Flag,Data Pipe,内存管理(以前实现过)、驱动接口等。 在这之后我还会努力完善它,比如加入文件系统,协议栈、调试接口等。希望朋友们提出自己的意见和建议,在此不胜感激!

    后记:

    就像有的朋友说的,我的经历或许会给一些朋友产生误导,在这里我必须说明一下。我来上海以前学习过于拼命,常常晚上只睡3个多小时,我身高1米71,那时只有108斤(我现在130多),家人也说我这样拼命活不过60岁,但是当时的我太固执,我对他们说只要能实现理想活50岁我就够了。那时的拼命使我的身体受到了影响,有一次早上突然腰肌剧痛难忍,痛的我倒在床上站不起来。虽然我现在已经比较注意,但有时候还会隐隐作痛。后来在女朋友说服了我,来上海以后我不再如此。我经常引用父亲的一句话“身体是革命的本钱”。

    而且我也发现拼命不是办法,我可以熬一两个通宵,最多的一次我连续工作了三天三夜,但是我半个月都没有恢复过来,这样是不是得不偿失?学习工作应该是一个长期的过程,像马拉松而不是百米冲刺。我现在非常注意调整学习和工作的强度,我要保证每天尽量有相对充沛的精力,一些年轻的朋友觉得自己也应该拼命努力,这让我多少有些担心,如果我的故事能让你在学习工作上多一点兴趣,我会感到很开心,但如果误导了某些朋友,让你做一些不值得的付出,我会感到很内疚。

    技术没有贵贱只分,我以前换行业是因为自己的兴趣所致,而不是对哪个行业有什么偏见。我希望我的经历不要给朋友一个错误的导向,觉得我始终向更高的技术发展。其实各行各业做到顶尖都是很困难的。话又说回来虽然技术没有贵贱,但是门槛是有高低的,无论如何,做IC的门槛要比做网页的高,这一点无可否认。国家各种人才都是需要的,但是作为个人奋发向上的想法还是应该有的,努力在自己喜欢的行业上做的更好,而不应该停留在比较肤浅的层次上。

    我是一个自己觉得比较有自知之明的人,或许我最大的优点就是知道自己有很多缺点:)。我的故事中很多的曲折和错误都是由我的缺点造成的,希望大家用审慎的眼光看待我的经历,不要被我的“花言巧语”所迷惑。我学习有些随心所欲,这给我带来了无尽的麻烦,也大大阻碍的我的发展。记得我小时候成绩比较出色,但是后来学习严重偏科,导致我中学成绩一再滑坡,也没有考上什么好的学校,小时候的一个朋友,当时的成绩和我相仿,但是没有我这个缺点,她上了清华,后来在去了美国深造,在一个著名导师手下研究理论科学,这未尝不是一条更好的出路。另外我的学习方法也是在不断改善中的,过去的学习过于讲究数量和时间,那样学习既苦而已效率不高,现在我非常注意学习的效率和技巧,这样才是学习的捷径(当然不是指投机取巧),比如说学一相对陌生的技术,如果有条件,不妨问一问有经验的人,不需要问很多,往往他不经意的几句话会给你非常大的帮助,甚至超过你看一个星期的书。带着这样的思想再去学习你会节省很多时间,这样何乐不为呢?这些年中我学了不少的东西,由于开始非常盲目,所以学的东西杂乱无章,现在回想起来让我啼笑皆非,我把大量的时间浪费在一些没有必要深入了解的知识上,毕竟一个人的精力是有限度的。很多朋友很我一样都背过五笔字形,的确它是个不错的输入法,但是对一个研发人员它绝对不值得你去背,你的时间应该花在有价值的地方。我这样的事情还做过很多,我背过CCED、WPS的命令和快捷键,在dBase基本退出历史舞台后我还花了很多时间去学习它的使用。所以我的学习在前期缺乏规划,没有明确的短期目的、中期目标,只有一个虚无飘渺的长期的理想。这就像做设计一样,好的设计是从需求抽象到代码有很多过程,而不能得到了需求就立刻开始开始编码。

    当然这么些年的学习和工作多多少少有些收获,下面我说说我的一些学习的心得,这些方法未必正确,我也在不断探索和改进中。我的学习和工作有相对明确的目标,我不会一时心动而去学习某一技术,在下决定之前我会考虑很多,包括长期的发展,个人路线的规划,需要付出的代价、可能遇到的困难及解决的办法等等,在决定后还会制定更加明确的计划,包括短期、中期和长期的,身边可以利用到的资源(包括好的书籍、资料、软硬件环境,也包括有经验的朋友或者师长),以及每一个阶段是怎么过渡到高一阶段的计划,往往在一个学习阶段一旦上路后会走的相对顺利,但是跨阶段通常比较麻烦,比如从学习基础知识转到实践。另外我买书也有自己的方法,现在世面上高质量的书远不如低质量书多,对于一个陌生的技术,往往在第一次买书会选择错误,即使买到一本好书但是它的方向也未必适合你,所以我通常会先在网上查找一些该技术的介绍,有了一点点概念后再去买一本比较薄、相对便宜并且内容相对泛泛而谈的书,这是国内作者最善于写的书:),再把它浏览一遍后我就会基本明白这门技术的要点,后面买书和制定计划就会明确的多。否则一开始就想找本好书往往比较困难,而且买回来后努力学习,有时候学了一半才发现是本低质量的书或者是相对过时技术,让人非常懊恼。另外让有经验的人帮你介绍,通常也是一个不错的选择。

    有些朋友想学通信、嵌入式开发,但总觉得自己没有软硬件环境,我就按我的了解给大家介绍一下怎么建立这样的环境,当然我了解的只是我学习和工作的方向。通信我做的是数据网方面的工作,包括TCP/IP、二三层交换、对接入网、 H.323和软交换也有一点认识。这些软硬件环境都是可以在PC上构建的。你甚至可以在一个没有网卡的PC上建立一个包含多个路由器、接入服务器、 VoIP网关、网守、主机等的仿真网络环境,而且与实际的网络相当接近,当然这需要你有清晰的网络概念和一定的网络知识,我一直在努力开发一套软件将这个过程简化,目前试验已经做完,我可能会将它融入我的操作系统外围扩展软件中。这样的方法我无法用简单的语句讲的很清楚,我可以说一下大概的思想,就是在 PC上实现仿真网卡,(知道Windows怎么在没有网卡的机器实现虚拟网卡技术的朋友都应该会明白),然后每一个仿真网卡对应一个虚拟设备,如路由器或者主机。你也可以借助第三方工具完成部分工作,如VmWare等。我现在就是利用一个仿真网卡做自己的开发的。

    至于嵌入式开发环境更加容易实现,PC就是一个非常大的硬件平台,现有的嵌入式操作系统通常都支持X86,你可以在上面做开发,通过软盘Boot或者使用虚拟机装载,我用VxWorks做了试验,在一台PC上跑Windows和 VxWorks两个系统。另外Windows上的兼容DOS的16位仿真X86环境也为很多操作系统提供了绝佳的试验环境,我的操作系统在Windows 上就是这样实现的。Linux在嵌入式中应用也比较广泛,它在网上有大量的资料,而且也相对比较容易实践。同时很多完善的嵌入式开发环境支持软件仿真,如 Tornado、WinCE等。

    没想到现在的张钰这么火?

    居然有一大堆的人说着同样一个名字,真是无聊的人士。更令人惊异的是,还出现了一大堆的FANS,说要支持这么勇敢的女孩。唉,这些人真是黑白不分,颠倒是非了。

    指出别人的错误,并不代表自己就正义。张钰同样也是个烂人,只不过没有吃到葡萄,要把这棵葡萄树也砍了,虽然这棵吸引了一堆苍蝇蚊子,但砍树的这个人也不是他妈的什么好鸟!都是一堆烂人,谁也别把自己弄的和神仙似的。

    ubuntu上最棒的10个应用

    Hack Attack: Top 10 Ubuntu apps and tweaks


    by Adam Pash

    When I made the switch to Ubuntu Linux on my desktop computer (that is, if you can call triple-booting Windows XP, Vista, and Ubuntu a "switch"), I was a little worried about finding the applications and tools that would make me as productive working in Ubuntu as I am working on Windows.

    After a little searching around the interweb, however, I've been more than impressed with the number of great, full-featured applications available for Linux, many of which outshine their Windows counterparts. And what's best - they're all totally free. Here are my top 10 favorite applications and tweaks that made replacing Windows with Ubuntu a breeze.

    Taking a page from Mark Pilgrim's essential software list, I've included the necessary command line code to install most of the applications below; if you don't like Terminal, you can use Ubuntu's very friendly Add/Remove software application interface (Applications -> Add/Remove...). Where I haven't included the apt-get line, follow the instructions in the link.
    1. Automatix

    As I said last week, Automatix will get your system ready to play nice with proprietary codecs and the like, but it can also install a lot of really useful apps, from Picasa and Google Earth to several of the apps on this list. Automatix is a great way to get a lot of applications installed in a hurry.
    Installing Automatix [Automatix Wiki]

    2. Beagle

    Beagle is the Spotlight/Google Desktop search app for Linux. However, think more Spotlight than Google Desktop (which is a good thing, because Google Desktop can suck at times). Beagle indexes your files and lets you construct quick, powerful file searches.


    apt-get install beagle
    Beagle


    3. Gnome Deskbar Applet

    The Gnome Deskbar Applet is sort of a cross between Spotlight and Quicksilver. Basically it's a great app launcher and then some, with plugins designed to integrate more search options than you can shake a stick at, from live Google searches to integration with Beagle.

    To use the Deskbar Applet, right-click the top panel and select Add to Panel... and find Deskbar Applet (incidentally, there are a lot of other great tools in the Add to Panel... dialog worth checking out). It's no Quicksilver, but it's better than any app launcher/search tool available on Windows.

    apt-get install deskbar-applet
    Gnome Deskbar Applet

    4. VLC

    It's no secret that we love us some VLC, so there's no reason not to keep loving it on your new Linux distribution. VLC can play virtually any file format you throw at it.

    apt-get install vlc

    As a bonus, you can also setup VLC as a plug-in for Firefox.
    How to install Multimedia Player (VLC) with plug-in for Mozilla Firefox [Unofficial Ubuntu Starter Guide]

    5. Firefox

    It should go without saying at this point, but no operating system would be complete without Firefox. Ubuntu ships with Firefox out of the box, but it never hurts to emphasize something you love so much. Of course, you will want to add any number of Firefox extensions.

    apt-get install firefox
    Firefox

    6. amaroK

    I didn't know that love between a man and a music player was possible, but amaroK's seamless integration with Wikipedia, lyrics and album cover look-ups, and MusicBrainz have me questioning the laws of nature and propriety. Oh, and don't worry - it'll sync to your iPod with its eyes closed.


    apt-get install amarok
    amaroK


    7. CheckGmail

    Even though Google doesn't, for some strange reason, provide a version of the Gmail Notifier for Linux, that doesn't mean you're out of luck - the resourcefulness of the open source community comes to the rescue!

    apt-get install checkgmail
    CheckGmail [SourceForge]

    8. Add NTFS Read/Write support

    If you're switching from Windows, chances are you've got lots of data stored on an NTFS (New Technology File System) formatted drive that you're not ready to get rid of. This used to be a major problem, since Linux isn't able to write files to NTFS drives. Or at least that used to be the case. Luckily the Linux-NTFS project has built a driver to overcome those limitations.
    HOWTO: NTFS with read/write support using ntfs-3g (easy method) [Ubuntu Forums]

    9. Turn off the system beep

    You know that annoying, shrill beep that comes not from your speakers, but rather inside the depths of your computer called a system beep? I hate it, but Ubuntu likes to use it when, for example, I'm searching for text in Firefox and I get to the point where the text doesn't match anything. In Windows, this invokes a fairly annoying noise. In Ubuntu, it's the system beep, which is even worse. Here's how to disable it:

    rmmod pcspkr

    If you decide you miss it, this will re-load it:

    modprobe pcspkr
    HowTo: Turn off (mute) system beep [gwos.org]

    10. XGL/Compiz = Purdiest graphics you've seen in a while

    The XGL/Compiz one-two punch offers an incredible window management environment for your Ubuntu installation. My video card isn't quite up to snuff for handling these kind of accelerated graphics (it's really kind of a weenie), and the architecture hasn't got all the kinks worked out, but this is definitely the most exciting GUI I've seen in a while. If you haven't already seen it, check out the irritating yet wonderful video below:


    Your mileage may vary with XGL/Compiz, but here are the instructions that worked for me (note: over-the-top thrash metal not included):

    UPDATE: Jason from Tectonic says that this article on using Compix/XGL on Ubuntu is the new and improved version of the article linked below, so you might want to check it out instead.
    Howto: Ultimate Ubuntu eye-candy with Xgl and Compiz [Tectonic]


    11. (BONUS!) Frozen Bubble

    All right, I'll admit - Frozen Bubble isn't the most important app on the list, but I love this game, which is why it gets the coveted number 11 slot. Play it.

    apt-get install frozen-bubble
    Missing must-have applications?

    While this list is a collection of my favorite programs and tweaks for Ubuntu, it is by no means a comprehensive list of the Linux programs that can give you your Windows fix. If you're considering making the switch to Ubuntu but you are worried you won't be able to find a program to satisfy your needs, let us know about it in the comments or at tips at lifehacker. Also, if you're a Linux user with your own favorites, I'd love to hear them.

    As for me: While I am really happy with all of the programs I've found for Linux that replace their Windows counterparts (switching to Linux has never been easier), I have to admit that I'm in desperate need of a text replacement tool along the lines of AutoHotkey or Textpander. I would kill for some quick text replacement right about now.

    Adam Pash is an associate editor for Lifehacker who likes to sample from the buffet of wonderful, free operating systems. His special feature Hack Attack appears every Tuesday on Lifehacker. Subscribe to the Hack Attack RSS feed to get new installments in your newsreader.

    不能吃隔夜菜

    隔夜菜有害健康
    2003-03-28 08:21:50    

      由于施肥的缘故,蔬菜中往往含有较多的硝酸盐。硝酸盐本身并无毒性,但是如果存放一段时间,由于酶的作用,它会转变为致癌的亚硝酸盐。因此,许多人都注意购买新鲜的蔬菜,并尽快吃完。

      蔬菜煮熟之后,其中的硝酸盐仍然会有转变为亚硝酸盐的危险。在烹调的高温作用下,蔬菜中的酶已经被灭活了,但是蔬菜冷却之后,却会接触空气中的微生物。其中许多微生物都有“硝酸还原酶”的作用,也能够把硝酸盐变成亚硝酸盐。

      蔬菜经过食用后,筷子的翻动会增加微生物的“接触面”,而口中的唾液也含有细菌和酶类。因此,食用过的剩菜比没有经过翻动的菜会更快地产生亚硝酸盐。

      储藏的温度也有影响。在室温下,细菌繁殖速度快,产生亚硝酸盐的速度也快。在冰箱中,细菌的活动受到抑制,产生亚硝酸盐的速度就会慢一些。因此,烹调后的蔬菜也不能在室温下久存,最好当餐吃完。就亚硝酸盐而言,不同蔬菜的危险性也不同。有绿色食品标志的蔬菜的危险较小,因为其栽培过程中严格控制了肥料的施用量。一般来说,叶菜中的硝酸盐含量最高,根菜次之,果实类蔬菜如番茄、青椒、冬瓜、黄瓜等较少。所以,叶菜最不宜存放于室温下,应当尽可能地一次吃完。

    亚硝酸盐和硝酸盐广泛存在于土壤、水域及植物中,如绿色蔬菜中的甜菜、莴苣、菠菜、芹菜及萝卜等硝酸盐含量较高,硝酸盐在某些细菌的还原作用下可变成亚硝酸盐。目前广泛采用的含氮农药、化学氮肥及含氮工业废水、废渣对环境土壤和水造成污染,使蔬菜中亚硝酸盐含量不断增加。而土壤则是水体、植物性食品亚硝酸盐的主要来源。
    亚硝酸盐的危害:
    急性中毒:
    亚硝酸盐为强氧化剂,进入人体后,可使血中低铁血红蛋白氧化成高铁血红蛋白,使血红蛋白失去携氧能力,致使组织缺氧,并对周围血管有扩张作用。急性亚硝酸盐中毒多见于当作食盐误服。中毒的主要特点是由于组织缺氧引起的紫绀现象,如口唇、舌尖、指尖青紫;重者眼结膜、面部及全身皮肤青紫,头晕头疼、乏力、心跳加速、嗜睡或烦躁、呼吸困难、恶心呕吐、腹痛腹泻;严重者昏迷、惊厥、大小便失禁,可因呼吸衰竭而死亡。一般人体摄入0.3-0.5克的亚硝酸盐可引起中毒,超过3克则可致死。
    亚硝酸盐的致癌性及致畸性:
    亚硝酸盐的危害还不只是使人中毒,它还有致癌作用。亚硝酸盐可以与食物或胃中的仲胺类物质作用转化为亚硝胺。
    亚硝胺具有强烈的致癌作用,主要引起食管癌、胃癌、肝癌和大肠癌等。因此,我们应多吃一些大蒜、绿茶以及富含维生素C的食物,这些食物都可以防止胃中亚硝胺的形成或是抑制亚硝胺的致癌突变作用。
    另外,亚硝酸盐能够透过胎盘进入胎儿体内,六个月以内的婴儿对亚硝酸盐特别敏感。据研究表明,五岁以下儿童发生脑癌的相对危险度增高与母体经食物摄入亚硝酸盐量有关。此外,亚硝酸盐还可通过乳汁进入婴儿体内,造成婴儿机体组织缺氧,皮肤、黏膜出现青紫斑。
    亚硝酸盐中毒原因及预防:
    中毒原因可包括以下几方面:
    1.贮存过久的新鲜蔬菜、腐烂蔬菜及放置过久的煮熟蔬菜,此时原来菜内的硝酸盐在硝酸盐还原菌的作用下转化为亚硝酸盐;
    2.刚腌不久的蔬菜(暴腌菜)含有大量亚硝酸盐,一般于腌后20天亚硝酸盐含量减至最低;
    3.有些地区饮用水中含有较多的硝酸盐,当用这样的水煮粥或食物,再在不洁的锅内放置过夜后,则硝酸盐在细菌作用下还原为亚硝酸盐;
    4.食用蔬菜(特别是叶菜)过多时,大量硝酸盐进入肠道,若肠道消化功能欠佳,则肠道内的细菌可将硝酸盐还原为亚硝酸盐;
    5.腌肉制品加入过量硝酸盐和亚硝酸盐;
    6.误将亚硝酸盐当食盐加入食品;
    7.奶制品中含有枯草杆菌,可使硝酸盐还原为亚硝酸盐。
    针对主要的中毒原因,可采取如下预防措施:
    1.严把“病从口入”关,做到“五不吃” 不吃腐烂变质的食物,不吃隔夜菜和变味的剩饭剩菜,不吃在冰箱放置过久的食品,不吃劣质熟食品(特别是外观鲜红的肉制品),不吃腌制时间不足20天的腌菜。
    2.不饮用含有大量亚硝酸盐的6种水 在炉灶上烧了一整夜或放置了1-2天的不冷不热的温吞水,自动热水器中隔夜重煮的开水,经过反复煮沸的残留开水,盛在保温瓶中已非当天的水,蒸过馒头、饭、肉等食物的蒸锅水,有苦味的井水。
    3.购买熟肉制品注意观察肉制品的颜色是否正常,是否颜色过于鲜艳。

    一些节俭的家庭,会把一些吃不了的饭菜,留到第二天,甚至第三天来吃。
    专家认为,如果经常吃这些隔夜的饭菜,会对健康产生不良影响。

    隔夜菜本身已经不新鲜,营养素容易流失,营养根本就谈不上。而且,蔬菜中
    含有较多硝酸盐类,煮熟后放置过久。在细菌酶作用下,硝酸盐会还原成亚硝酸盐
    ,与胃内蛋白质分解的产物相作用,形成致癌的亚硝胺。人们在吃了这些剩菜后,
    易诱发胃癌。

    同时提醒人们,不能将蔬菜放置太久后再食用。研究结果表示,储藏蔬菜中亚
    硝酸盐的生成量随着储藏时间延长和温度升高而增高。如果将蔬菜放在冰箱中冷藏
    (2-6摄氏度),则其亚硝酸盐的增加较少。但时间过久了,亚硝酸盐的含量仍然
    会增加。所以,买了新鲜的蔬菜后,应及时吃掉,不要留之太久。放冰箱里也不例
    外。

    专家对防止胃癌提出了几点建议:一、避免高盐饮食,肉在提倡冷冻保鲜;二
    、要多食新鲜果蔬、牛奶、豆制品、大蒜、绿茶等防癌食品。三、少吃或不吃烟熏
    、腌制、烘烤和油炸食物,保护食用水的卫生;四、改进不良饮食习惯和饮食方式
    ;五、提倡不吸烟、不喝酒。

    基于wifi wlan的工具套件

    什么是基于Wi-Fi(802.11)的软件工具?

    多种的Wi-Fi(802.11)软件工具复本. 这些工具的Wi-Fi履行职能,例如:
    无线网络愉
    无线网络地图
    无线网络流量分析
    无线网络射频信号强度监测
    无线网加密开裂
    无线网络帧一代风俗
    字典或强暴攻击无线网络
    拒绝服务攻击无线网络(专员)

    上述的Wi-Fi(802.11)的软件工具平台,可供各种:
    基于Wi-Fi(802.11)的视窗软件工具
    基于Wi-Fi(802.11)的UNIX工具软件
    基于Wi-Fi(802.11)陆委会操作系统软件工具
    基于Wi-Fi(802.11)的视窗软件工具
    netstumbler

    netstumbler是基于Wi-Fi的工具视窗让您查看无线局域网(无线局域网)采用802.11b技术,802.11g和802.11a的. 它有许多用途:
    证明你的网络是你打算成立.
    找到你的WLAN复盖地点不佳.
    查看其他网络的干扰可能造成对你的网络.
    查看擅自"无赖"接入点在您的工作.
    旨在帮助定向天线长途局域网连接.
    它的Wardriving休闲使用.
    stumbverter

    stumbverter是一个独立的网络应用,让你输入stumbler的总结档案变成微软的mappoint2004年的地图. 将放映的采伐waps小图标,颜色和形状与自己的WEP模式以及信号强度.

    正如美联社所创神像mappointpushpins,气球含有其他信息,如MAC地址、信号强度、方式等,这也可以采用气球写出有用的资料鸭.
    朗讯/奥里诺科档案加密/解密

    朗讯奥里诺科客户经理的WEP密钥的商店窗户下的某档案加密/obfuscation. 这基于Wi-Fi的WEP加密工具可以用来注册成商品或钥匙注册表值为解密的WEP键.
    aptools

    ARP协议是一项事业,aptools疑问桌子和内容寻址存储器(琴)MAC地址与802.11b技术接入点不等. 它还将利用思科发现协议(佳)如果刊物. 如果一个接入点就是网络管理处,安全配置接入点的审核通过的HTML句法.
    基于Wi-Fi(802.11)的UNIX工具软件
    Airsnort软件

    利用Airsnort是无线局域网(WLAN)802.11b技术工具裂痕的WEP加密对网络. 由被动Airsnort软件运行监测传输、计算机加密包已聚集足够的关键时候.
    天命

    天命是二层802.11无线网络探测器、嗅探、入侵侦测系统. 天命将与任何无线卡支持原始监测(rfmon)模式,可以闻802.11b技术,802.11a的,交通和802.11g.

    天命确定由被动采集网络封包检测标准和命名网络检测(以时日,decloaking)隐藏网络在场的干涉和数据nonbeaconing经交通网络.
    wellenreiter

    wellenreiter,由马克斯的Moser,是gtk/Perl的节目,使审计发现和802.11b技术的Wi-Fi无线网络容易得多. 所有三大无线卡(prism2、朗讯、思科)所支持. 它有一个内置的统计参数发动机共同提供无线司机. 它的扫描器窗口可以用来发现接入点,网络以及特设卡. 发现ssid广播或非广播网在每个频道. 制造、自动检测的WEP是. 灵活的事件配置声音让你在家工作环境. 一个醚/工具软件兼容dumpfile可以创造整个会议. 全球定位系统是用来跟踪的位置,立即发现网络. 自动随机产生联想可能与陆委会地址. wellenreiter仍可居住在低分辨率器件能办gtk/Perl的和Linux/bsd(如ipaqs). uniqessod-bruteforcer现已列入.
    airsnarf

    airsnarf流氓是一个简单实用的无线接入点设置一个流氓鸭旨在展示如何窃取用户姓名及密码,可以公开的Wi-Fi热点. airsnarf开发和释放公众展示一种内在的脆弱802.11b技术热点--snarfing用户姓名和密码的混乱和用户提供域名的HTTPredirects从竞合鸭.
    hotspotter

    hotspotter被动显示器Wi-Fi网络探针请求帧首选识别网络视窗XP客户并将它与一个名称供应网络热点常见名单. 如果探测网共同名义热点赛事名称hotspotter充当接入点允许客户认证和准. 一旦联系,可以配置hotspotter办指挥部可能剧本中DHCP守护进程启动反扫描等新的受害者.
    bsd-airtools

    bsd-airtools是一套完整的工具箱提供了一个无线802.11b技术审计. 即,它包含了目前bsd为本的WEP开裂应用,称为dweputils(以及为netbsd内核斑块,OpenBSD下,而FreeBSD下). 它还含有一种类似诅咒的鸭检测应用netstumbler(dstumbler)可以用来探测和无线接入点连接节点,针对噪音的信号图,通过扫描鸭长卷互动的看法,并为每个统计. 它还包括一对夫妇等工具提供一个完整的工具箱,利用了所有14prism2调试模式以及做基本分析硬件基础连接层协议提供prism2的监测调试模式.
    wavestumbler

    控制台是基于网络制图wavestumbler802.11Linux操作系统.
    wepcrack

    wepcrack裂缝是一种工具,利用802.11的WEP加密rc4重点调度的弱点.
    airfart

    airfart是无线探测工具创造的Wi-Fi装置,其信号强度计算,而目前用户在他们懂时尚. 三是撰写/C++的一个gtk前端. airfart支持所有的Linux支持的无线网络卡-无线局域网-prism2仪驱动信号强度,提供硬件资讯的"原始信号"格式(ssi_type3). airfart实行模块化N层结构的数据采集层在谷底和山顶上的图形用户界面.
    airtraf

    airtraf是最早802.11无线网络分析仪(二). 随着无线网络的兴趣,网络管理员当今面临着挑战. 无数的挑战是如何有效地调动起他们的组织提供接入点无线网络复盖全部用户而同时使每个人能够获得批准经营快速、强劲的网络环境.

    airtraf是百分之百的被动嗅探工具包802.11b技术的无线网络. 它捕捉并跟踪所有无线活动的复盖面积,解码包后天的相关资料,并设有接入点,以及个人无线节点检测. 动态发现它在该地区的接入点,认定关联客户和无线接入点并建立资料表每包即经由空气传染. airtraf能够维持包计数,字节数据,相关带宽,以及信号强度节点.

    和最佳所有,其公开性、通用公共许可证下分发. 其他同类产品,进行无线网络产品的价格高于$10000分析(如无线嗅探)而仅限于单一执照副本,同时airtraf可以安装在任何地点侦测你选择,使得参选(服务器模式)而民众投票服务器定期透过无线数据检索活跃在车站多一次造成巩固无线数据超过你整个组织成为一个单一的接入点(数据库)而能够藉由网路介面,可视你的无线网络性能一眼. 在成本绝不向你或你的组织.

    但是,仍然有airtraf工作进度,意义十分规划特点如注射入包网络接入点的安全测试,但没有提供. 但在不断努力,不久便被证明是一个关键的管理工具,健康无线网络的未来.
    猎鸭

    美联社猎人(猎人接入点)可以找到无线网络,并自动连接到什么是射程. 美联社猎人可以用于现场调查,结果在一个写作档案.
    美联社雷达

    美联社雷达(雷达接入点)是一个Linux/基于gtk+图形netstumbler和无线台经理. 这个项目利用了1914年版和无线分机260万到1920年2月4日在Linux提供接入点扫描能力最典型的无线卡. 它旨在代替手工工艺和运行iwconfigdhclient. 它使重新配置为不同的无线接入点便捷.
    mognet

    mognet是一个简单,轻量级802.11b为嗅探写在Java下通用公共许可证和现有. 它的特点实时捕捉输出,支持所有802.11b技术和非专利框特定头、展出内容易框六角或代码,文本捕捉模式为贵少仪装载/捕获节省榖过滤格式.
    prismstumbler

    prismstumbler是无线局域网(WLAN)愉工具一丝不苟beaconframes从accesspoints. prismstumbler口岸不断切换频道和显示器目前选定的任何帧放疗通道.

    prismstumbler的设计是一种灵活的工具,尽量找资料,尽可能无线局域网设备. ⊙轻松使用gtk2前端是足以适合于小型便携的小系统. 由于其客户结构的扫描引擎断绝可用于不同frontends. 这是一个榜样腹泻病毒空中、无线局域网接入工具腹泻.

    目前gtk用户界面设计工作大屏幕电脑显示器以及PDA的. prismstumbler用嵌入式SQL的网络信息数据库存储. 这也是可以创造网络存储格式和俘虏名单gpsdrive套pcap倾倒档案.
    码头wardrive

    码头-wardrive绘图工具是你的城市网络以GPS装置承压你开车或步行游街. 它是有效和灵活,"必须下载"所有承压nerds.
    无线找到

    无线网络找到一个wirelesss侦测工具书三是瞄准容易理解代码的灵活性和干净. 无线找出目前只支持基于prism2无线卡使用梧径.
    WiFi的扫描

    WiFi的扫描是一种工具,在设计上已发现无线节点(接入点和无线客户食味). 这是根据通用公共许可证发给执照.

    WiFi的扫描将与思科和棱镜卡或无线局域网卡与hostap司机-驾驶仪.

    一个身份证(入侵侦测系统)纳入WiFi的扫描侦测异常喜欢陆委会篡夺.
    wavemon

    wavemon是ncurses型无线监视装置. 它允许你观看和噪音信号,包统计,器件组态,无线网络参数和你的网络硬件.
    以WPM(无线电度表)

    以WPM(无线电度表)是为了给你一个好的信号强度分析仪贵无线接入、促进建立点到点联系.
    asleap

    asleap战功弱点思科的飞跃议定书. 具体来说,asleap:
    微弱复苏飞跃密码.
    从现场可以看到有无线接口rfmon模式.
    可监视单一渠道,或找演出频道跳跃目标.
    积极deauthenticate飞跃网络用户,迫使他们reauthenticate. 这使得密码很快攻克了飞跃.
    只会deauth用户尚未见过,不浪费时间的用户来说并非没飞跃.
    经过过滤才能从档案储存或airopeekNX的档案(或不一致遵档案).
    采用动态数据库表和索引进行查找大型档案很快. 降低最坏搜寻时间为0.0015%反对查找一个单位档案.
    可写*只*一个飞跃交换信息过滤档案. 这可以用来捕捉飞跃证书就短了磁盘空间装置(如iPAQ掌上电脑)然后跨越进程证书档案储存在过滤系统储存更多的资源.
    anwrap

    这是包皮anwrap.pl为ancontrol作为攻击工具字典对飞跃使思科无线网络. anwrap横越用户清单和密码清单尝试伐木、认证结果档案. 真是祸国殃民anrwap肆虐半径电话网已停工新台币政策到位,你一直警告. 微调的timeouts,长时间超时的飞跃思科方可以在很无聊. anwrap设计审核认证前部署实力跃升了生产环境.
    WAP的攻击

    wepattack是Linux的开放源码工具打破无线局域网802.11的WEP键. 这个工具是基于主动攻击测试百万字字典找到正确的关键. 只需要一包展开攻击.
    wepwedgie

    工具箱wepwedgie是确定的WEP802.11keystreams交通已知keystreams注. 工具箱还包括防火墙规则逻辑绘图、pingscanning、portscanning经注射途径和蜂窝调制解调器.
    airjack

    airjack是驱动(或军人驾驶装置)802.11(一/二/七)、注塑原料帧接待. 它是一个开发工具,为所有庄园802.11申请书需要进入原议定书.
    假鸭

    黑色炼金术的鸭产生数以千计的假冒伪802.11b技术接入点. 其中假冒躲在平原在望鸭的灯塔换来帧. 作为一个蜜你们作为工具或工地安全计划,假鸭混淆wardrivers,netstumblers,剧本kiddies和其他不受欢迎.
    macfld

    macfld工具利用Linux的无线分机随机生成、陆委会订地址在思科或朗讯(司机)网卡对接,终于填补了无线通讯协会身分表大桥. 马克斯的IEEE802.11规格确定了一项价值2007并行协会ibss接入点但不讨论不知道当充满援助表. 我发现~250并发协会将使接入点重启.
    void11

    ivoid11是一个自由执行基本攻击802.11:
    deauth(网络)(民政洪水包和无线网络deauthenticationbssid消遣;认证车站将下降,其网络连接)
    认证(accesspoint)(民政洪水与认证accesspoints包滥采站地址;有的accesspoints会否认有任何服务后驱)
    苹果机迦"不明飞行物"~65~75死于水灾后约15分钟
    朗讯or1000成活小问题
    3.1/3.2OpenBSD下hostap冻结后驱
    Linux的hostap司机生还;-)(最大1023年认证站)
    无线接入点上供的UNIX

    无线接入点utilites为UNIX系统是一套基于Wi-Fi水电配置无线接入点和监测下使用UNIX的SNMP协议. 无线接入点事业编制由海合会和IBMC编译,下属Linux下,FreeBSD下,netbsd,macos-十,普罗旺斯,QNX的,OpenBSD下.
    美联社漏斗

    美联社是一个漏斗程式自动啤酒花不同无线接入点之间. 它检查DHCP及互联网接入网络,发现一切. 它的原木成功和失败的企图.
    aptools

    ARP协议是一项事业,aptools疑问桌子和内容寻址存储器(琴)MAC地址与802.11b技术接入点不等. 它还将利用思科发现协议(佳)如果刊物. 如果一个接入点就是网络管理处,安全配置接入点的审核通过的HTML句法.
    gpsd

    gpsd是守护,听着罗兰定位接收机、翻译或位置数据格式,可以简化成更容易使用的其他节目像图策划. 谈到与客户的抽样方案,目前该地块的位置的GPS卫星可见(如果可用)和速度. 它也可以利用差分/结局
    gpsdrive

    gpsdrive是车(自行车、船舶、飞机)的导航系统. 你的位置gpsdrive显示器输出能提供从你的GPS接收zoomable地图地图档案autoselected视的地位和喜食规模. 如果得到输出讲话"节"软件运行. 地图第autoselected最佳位置,视您从网上下载. 各系列garmin的GPS接收机的输出应以实用、GPS接收机等也支持输出协议.
    airpwn

    airpwn是注射一种工具包802.11通用网络.

    airpwn需要两个接口802.11b技术,一为听,另有注射. 它采用了具有多种配置节配置文件的具体数据包回应任意内容.
    基于Wi-Fi(802.11)陆委会操作系统软件工具
    macstumbler.

    macstumbler是公用事业附近802.11b技术资料展示及802.11g无线接入点. 它主要设计是一种工具,帮助寻找接入点而行,或诊断无线网络问题. 此外,可用于macstumbler"的Wardriving"涉及协调与定位系统帮助部队同时出示一张地图周游各接入点在某一地区.
    kismac

    kismac是自由申请macos十大stumbler,才是你的牌进入监控模式. 不像其他大多数操作系统的X申请,我们完全看不见,请送无探针. kismac支持第三方的PCMCIA卡及奥里prismii芯片,以及思科aironet卡.
    天命

    天命是二层802.11无线网络探测器、嗅探、入侵侦测系统. 天命将与任何无线卡支持原始监测(rfmon)模式,可以闻802.11b技术,802.11a的,交通和802.11g.

    天命确定由被动采集网络封包检测标准和命名网络检测(以时日,decloaking)隐藏网络在场的干涉和数据nonbeaconing经交通网络.

    基于wlan的无线黑客工具套件

    上面那篇文章翻译的太差了,还是看原文吧

    What are Wi-Fi (802.11) software tools?

    A wide variety of Wi-Fi (802.11) software tools are available. These tools for Wi-Fi perform functions such as:
    Wireless network discovery
    Wireless network mapping
    Wireless network traffic analysis
    Wireless network RF signal strength monitoring
    Wireless network encryption cracking
    Wireless network custom frame generation
    Dictionary or brute force attacks against wireless networks
    Denial of Service (DoS) attacks against wireless networks

    These Wi-Fi (802.11) software tools are available for a variety of platforms:
    Wi-Fi (802.11) Software Tools for Windows
    Wi-Fi (802.11) Software Tools for Unix
    Wi-Fi (802.11) Software Tools for Mac OS
    Wi-Fi (802.11) Software Tools for Windows
    NetStumbler

    NetStumbler is a Wi-Fi tool for Windows that allows you to detect Wireless Local Area Networks (WLANs) using 802.11b, 802.11a and 802.11g. It has many uses:
    Verify that your network is set up the way you intended.
    Find locations with poor coverage in your WLAN.
    Detect other networks that may be causing interference on your network.
    Detect unauthorized "rogue" access points in your workplace.
    Help aim directional antennas for long-haul WLAN links.
    Use it recreationally for WarDriving.
    Stumbverter

    StumbVerter is a standalone application which allows you to import Network Stumbler's summary files into Microsoft's MapPoint 2004 maps. The logged WAPs will be shown with small icons, their colour and shape relating to WEP mode and signal strength.

    As the AP icons are created as MapPoint pushpins, the balloons contain other information, such as MAC address, signal strength, mode, etc. This balloon can also be used to write down useful information about the AP.
    Lucent/Orinoco Registry Encryption/Decryption

    Lucent Orinoco Client Manager stores WEP keys in the Windows registry under a certain encryption/obfuscation. This wi-fi tool can be used to encrypt WEP keys into a registry value or to decrypt registy values into WEP keys.
    APTools

    APTools is a utility that queries ARP Tables and Content-Addressable Memory (CAM) for MAC Address ranges associated with 802.11b Access Points. It will also utilize Cisco Discovery Protocol (CDP) if available. If an Access Point that is web managed is identified, the security configuration of the Access Point is audited via HTML parsing.
    Wi-Fi (802.11) Software Tools for Unix
    AirSnort

    AirSnort is a wireless LAN (WLAN) tool which cracks encryption keys on 802.11b WEP networks. AirSnort operates by passively monitoring transmissions, computing the encryption key when enough packets have been gathered.
    Kismet

    Kismet is an 802.11 Layer 2 wireless network detector, sniffer, and Intrusion Detection System. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.

    Kismet identifies networks by passively collecting packets and detecting standard named networks, detecting (and given time, decloaking) hidden networks, and infering the presence of nonbeaconing networks via data traffic.
    Wellenreiter

    Wellenreiter, by Max Moser, is a GTK/Perl program that makes the discovery and auditing of 802.11b Wi-Fi wireless networks much easier. All three major wireless cards (Prism2, Lucent, and Cisco) are supported. It has an embedded statistics engine for the common parameters provided by wireless drivers. Its scanner window can be used to discover access-points, networks, and ad-hoc cards. It detects SSID broadcasting or non-broadcasting networks in every channel. The manufacturer and WEP is automaticly detected. A flexible sound event configuration lets you work in unattended environments. An ethereal / tcpdump-compatible dumpfile can be created for the whole session. GPS is used to track the location of the discovered networks immediately. Automatic associating is possible with randomly generated MAC addreses. Wellenreiter can reside on low-resolution devices that can run GTK/Perl and Linux/BSD (such as iPaqs). Uniq Essod-bruteforcer is now included too.
    Airsnarf

    Airsnarf is a simple rogue wireless access point setup utility designed to demonstrate how a rogue AP can steal usernames and passwords from public Wi-Fi hotspots. Airsnarf was developed and released to demonstrate an inherent vulnerability of public 802.11b hotspots--snarfing usernames and passwords by confusing users with DNS and HTTP redirects from a competing AP.
    Hotspotter

    Hotspotter passively monitors Wi-Fi networks for probe request frames to identify the preferred networks of Windows XP clients, and will compare it to a supplied list of common hotspot network names. If the probed network name matches a common hotspot name, Hotspotter will act as an access point to allow the client to authenticate and associate. Once associated, Hotspotter can be configured to run a command, possibly a script to kick off a DHCP daemon and other scanning against the new victim.
    BSD-Airtools

    bsd-airtools is a package that provides a complete toolset for wireless 802.11b auditing. Namely, it currently contains a bsd-based wep cracking application, called dweputils (as well as kernel patches for NetBSD, OpenBSD, and FreeBSD). It also contains a curses based ap detection application similar to netstumbler (dstumbler) that can be used to detect wireless access points and connected nodes, view signal to noise graphs, and interactively scroll through scanned ap's and view statistics for each. It also includes a couple other tools to provide a complete toolset for making use of all 14 of the prism2 debug modes as well as do basic analysis of the hardware-based link-layer protocols provided by prism2's monitor debug mode.
    WaveStumbler

    WaveStumbler is console based 802.11 network mapper for Linux.
    WEPCrack

    WEPCrack is a tool that cracks 802.11 WEP encryption keys by exploiting the weaknesses of RC4 key scheduling.
    AirFart

    AirFart is a wireless tool created to detect Wi-Fi devices, calculate their signal strengths, and present them to the user in an easy-to-understand fashion. It is written in C/C++ with a GTK front end. Airfart supports all wireless network cards supported by the linux-wlan-ng Prism2 driver that provide hardware signal strength information in the "raw signal" format (ssi_type 3). Airfart implements a modular n-tier architecture with the data collection at the bottom tier and a graphical user interface at the top.
    AirTraf

    AirTraf is one of the first wireless 802.11(b) network analyzers. With the growth of interest in wireless networks, network administrators of today are faced with a challenge. The challenge is to effectively deploy numerous access points within their organization to provide wireless coverage for all users, and at the same time make sure that everyone who is granted access is able to operate in a fast, robust network environment.

    AirTraf is a 100% passive packet sniffing tool for the wireless 802.11b networks. It captures and tracks all wireless activity in the coverage area, decodes packets, and maintains acquired information associated by access points, as well as detected individual wireless nodes. It dynamically detects any access points in the area, finds association between wireless clients and access points, and builds information table for each packet that is transmitted via the air. AirTraf is able to maintain packet count, byte information, related bandwidth, as well as signal strength of nodes.

    And best of all, its open-source, and distributed under the GPL. Other comparable products that perform wireless network analysis price their products above $10,000 (such as Sniffer Wireless), and is limited to single-licenses of copy, while AirTraf can be installed at any detection location you choose, enabled to run in (Server Mode), and polled periodically via the polling server to retrieve active wireless data from multiple stations at once, resulting in consolidation of wireless information over your entire organization into a single point of access (database), and able to be administered via a web interface, visualizing your wireless network performance in a single glance. At absolutely no cost to you, or your organization.

    However, AirTraf is still a work in progress, meaning much of planned features, such as injecting packets into the network to test Access Point security, are not available yet. But it is constantly being worked on, and soon it will prove to be a critical tool in managing healthy wireless networks in the future.
    AP Hunter

    AP Hunter (Access Point Hunter) can find and automatically connect to whatever wireless network is within range. AP Hunter can be used for site surveys, writing the results in a file.
    AP Radar

    AP Radar (Access Point Radar) is a Linux/GTK+ based graphical netstumbler and wireless profile manager. This project makes use of the version 14 wireless extensions in linux 2.4.20 and 2.6 to provide access point scanning capabilities for most models of wireless cards. It is meant to replace the manual process of running iwconfig and dhclient. It makes reconfiguring for different wireless access points quick and easy.
    Mognet

    Mognet is a simple, lightweight 802.11b sniffer written in Java and available under the GPL. It features realtime capture output, support for all 802.11b generic and frame-specific headers, easy display of frame contents in hex or ascii, text mode capture for GUI-less devices, and loading/saving capture sessions in libpcap format.
    PrismStumbler

    Prismstumbler is a wireless LAN (WLAN) discovery tool which scans for beaconframes from accesspoints. Prismstumbler operates by constantly switching channels and monitors any frames recived on the currently selected channel.

    Prismstumbler is designed to be a flexible tool to find as much information about wireless LAN installations as possible. It comes with an easy to use GTK2 frontend and is small enough to fit on a small portable system. Because of its client-sever architecture the scanner engine may be used for different frontends. An example for this is gpe-aerial, a wireless LAN access tool for GPE.

    The current GTK user interface is designed to work on large PC screens as well as on PDA displays. Prismstumbler uses an embedded SQL database to store network information. It is also able to create networks lists in GPSdrive format and store captured packages to pcap dump files.
    THC WarDrive

    THC-WarDrive is a tool for mapping your city for wavelan networks with a GPS device while you are driving a car or walking through the streets. It is effective and flexible, a "must-download" for all wavelan nerds.
    Wi-find

    Wi-find is a wirelesss network detection tool that is written in C and is aiming for flexibility and clean easy to understand code. Wi-find currently only supports Prism2 based cards using the wlan-ng drive.
    Wifi-Scanner

    Wifi-Scanner is a tool that has been designed to discover wireless nodes (i.e access point and wireless clients). It is distributed under the GPL License.

    WiFi-Scanner will work with Cisco cards and prism cards with the hostap driver or wlan-ng driver.

    An IDS (Intrusion Detection System) is integrated into Wifi-Scanner to detect anomalies like MAC usurpation.
    WaveMon

    wavemon is a ncurses-based monitor for wireless devices. It allows you to watch the signal and noise levels, packet statistics, device configuration, and network parameters of your wireless network hardware.
    WPM (Wireless Power Meter)

    WPM (Wireless Power Meter) is intended to give you a nice signal strength meter for analyzing your wireless connection, and facilitate setting up point-to-point links.
    asleap

    asleap exploits weaknesses in Cisco's LEAP protocol. Specifically, asleap:
    Recovers weak LEAP passwords.
    Can read live from any wireless interface in RFMON mode.
    Can monitor a single channel, or perform channel hopping to look for targets.
    Will actively deauthenticate users on LEAP networks, forcing them to reauthenticate. This makes the capture of LEAP passwords very fast.
    Will only deauth users who have not already been seen, doesn't waste time on users who are not running LEAP.
    Can read from stored libpcap files, or AiroPeek NX files (1.X or 2.X files).
    Uses a dynamic database table and index to make lookups on large files very fast. Reduces the worst-case search time to .0015% as opposed to lookups in a flat file.
    Can write *just* the LEAP exchange information to a libpcap file. This could be used to capture LEAP credentials with a device short on disk space (like an iPaq), and then process the LEAP credentials stored in the libpcap file on a system with more storage resources.
    anwrap

    anwrap.pl is a wrapper for ancontrol that serves as a Dictionary attack tool against LEAP enabled Cisco Wireless Networks. anwrap traverses a user list and password list attempting authentication and logging the results to a file. anrwap really wrecks havoc on RADIUS calls to NT networks that have lockout policies in place, you have been warned. Tweak the Timeouts, a lengthy LEAP timeout on the Cisco side could make for a very boring afternoon. anwrap was designed to audit authentication strengths before deploying LEAP in a production environment.
    WAP Attack

    WepAttack is a WLAN open source Linux tool for breaking 802.11 WEP keys. This tool is based on an active dictionary attack that tests millions of words to find the right key. Only one packet is required to start an attack.
    WEPWedgie

    WEPWedgie is a toolkit for determining 802.11 WEP keystreams and injecting traffic with known keystreams. The toolkit also includes logic for firewall rule mapping, pingscanning, and portscanning via the injection channel and a cellular modem.
    AirJack

    AirJack is a device driver (or suite of device drivers) for 802.11(a/b/g) raw frame injection and reception. It is meant as a development tool for all manor of 802.11 applications that need to access the raw protocol.
    Fake AP

    Black Alchemy's Fake AP generates thousands of counterfeit 802.11b access points. Hide in plain sight amongst Fake AP's cacophony of beacon frames. As part of a honeypot or as an instrument of your site security plan, Fake AP confuses Wardrivers, NetStumblers, Script Kiddies, and other undesirables.
    macfld

    macfld tool utilizes the Linux wireless extensions to generate and set random MAC addresses on a Cisco or patched Lucent (drivers) NIC, eventually filling up the association ID table on a wireless bridge. The IEEE 802.11 specification identifies a max value of 2007 concurrent associations to an IBSS access point, but does not discuss what to do when the AID table is full. I have found that ~250 concurrent associations will cause an access point to restart.
    void11

    ivoid11 is a free implementation of basic 802.11 attacks:
    deauth (Network DOS) (flood wireless networks with deauthentication packets and spoofed BSSID; authenticated stations will drop their network connections)
    auth (Accesspoint DOS) (flood accesspoints with authentication packets and random stations addresses; some accesspoints will deny any service after some flooding)
    Apple Airport aka "UFO" died after ~60sec flooding for about 15 minutes
    Lucent OR1000 survived with minor problems
    OpenBSD 3.1/3.2 HostAP freezed after some flooding
    Linux HostAP driver survived ;-) (max. 1023 authenticated stations)
    Wireless Access point Utilities for Unix

    Wireless Access Point Utilites for Unix is a set of wi-fi utilities to configure and monitor Wireless Access Points under Unix using SNMP protocol. Wireless Access Point Utilities compiles by GCC and IBM C compiler and runs under Linux, FreeBSD, NetBSD, MacOS-X, AIX, QNX, OpenBSD.
    AP Hopper

    AP Hopper is a program that automatically hops between access points of different wireless networks. It checks for DHCP and Internet Access on all the networks found. It logs successful and unsuccessful attempts.
    APTools

    APTools is a utility that queries ARP Tables and Content-Addressable Memory (CAM) for MAC Address ranges associated with 802.11b Access Points. It will also utilize Cisco Discovery Protocol (CDP) if available. If an Access Point that is web managed is identified, the security configuration of the Access Point is audited via HTML parsing.
    gpsd

    gpsd is a daemon that listens to a GPS or Loran receiver and translates the positional data into a simplified format that can be more easily used by other programs, like chart plotters. The package comes with a sample client that plots the location of the currently visible GPS satellites (if available) and a speedometer. It can also use DGPS/ip.
    GpsDrive

    GpsDrive is a car (bike, ship, plane) navigation system. GpsDrive displays your position provided from your NMEA capable GPS receiver on a zoomable map, the map file is autoselected depending of the position and prefered scale. Speech output is supported if the "festival" software is running. The maps are autoselected for best resolution depending of your position and can be downloaded from Internet. All Garmin GPS reveiver with a serial output should be usable, also other GPS receiver which supports NMEA protocol.
    airpwn

    Airpwn is a tool for generic packet injection on an 802.11 network.

    airpwn requires two 802.11b interfaces, one for listening, and another for injecting. It uses a config file with multiple config sections to respond to specific data packets with arbitrary content.
    Wi-Fi (802.11) Software Tools for Mac OS
    MacStumbler.

    MacStumbler is a utility to display information about nearby 802.11b and 802.11g wireless access points. It is mainly designed to be a tool to help find access points while traveling, or to diagnose wireless network problems. Additionally, MacStumbler can be used for "wardriving", which involves co-ordinating with a GPS unit while traveling around to help produce a map of all access points in a given area.
    KisMAC

    KisMAC is a free stumbler application for MacOS X, that puts your card into the monitor mode. Unlike most other applications for OS X we are completely invisible and send no probe requests. KisMAC supports third party PCMCIA cards with Orinoco and PrismII chipsets, as well as Cisco Aironet cards.
    Kismet

    Kismet is an 802.11 Layer 2 wireless network detector, sniffer, and Intrusion Detection System. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.

    Kismet identifies networks by passively collecting packets and detecting standard named networks, detecting (and given time, decloaking) hidden networks, and infering the presence of nonbeaconing networks via data traffic.

    Purchase these books on Wi-Fi (802.11) security at Amazon.com

    [转贴]青岛马六撞死两人,后台很硬媒体闭嘴

    从昨天开始,青岛老百姓发现,先前被级度关注的”马六”事件好象没发生似的突然”消失”了,无论是青岛电视台,青岛早报,青岛晚报,青岛日报还是外市的半岛都市报都突然不再报道此事,如果这还只算巧合的话,那在青岛新闻网却发生了蹊跷的事情.

      网民小A如平常一样在晚上上网,当他看到马六事件时,气愤难当,当即说了句:肇事司机该判死刑!但怪事发生了,小A的帐号被封锁了!小A感觉奇怪,急忙登陆QQ,想问问平时经常在青岛新闻网的网民,但得到的答案是:只要留言的全部被封!又过了一个小时,此新闻被删除!

      在青岛百度帖吧,有一位网民问:是势力?是金钱?我看都不是!是政治!

      11月24日,小道消息突暴,肇事女司机是青岛某副市长的亲戚!

    什么是马六事件?

    !!青岛昨天发生的极恶劣交通事故。希望全国人民共同关注,不要让违法者通过金钱和职权有可乘之机!!不要让某些执法者有可乘之机!!

    请懂法律的朋友帮忙看看,肇事者能不能被判故意杀人罪!!

    添加受害人遗照,让我们大家一起祝他们一路走好,在另一个世界在续缘吧!!
    网友为受害人设的灵堂,希望大家能去上柱香:arget=_blank href="http://photo.qingdaonews.com/website/1118/memorial.asp?id=29&nbsp;" target=_blank>arget=_blank href="http://photo.qingdaonews.com/website/1118/memorial.asp?id=29" target=_blank>http://photo.qingdaonews.com/website/1118/memorial.asp?id=29

    当警察将其带进警车时,她清醒了。此前,她驾驶一辆发了疯的“马六”,先将一名酒店保安顶出200余米,后将一对情侣撞死。在随后的逃逸过程中又和一辆轿车追尾。昨天晚上9时许,在热河路新龙源大酒店到聊城路和胶州路交界处路段,一辆“马六”上演了令人发指的“生死时速”。

      “马六”疯了:

      车盖顶着人飞驰200米

      综合新龙源大酒店负责人和7名目击者的介绍:昨天晚上9时许,该女子和两名男子在新龙源大酒店吃过饭准备驾车离开,结果发现自己的 “马六”被一辆轿车挡住了去路。她便要保安立刻将该车的主人叫来。保安秦国良在偌大的餐厅里找了良久,约5分钟后将挡道车的主人请到停车场,随后挡道车被其主人挪开。

      秦国良本以为已经将矛盾化解,却没想到该女子认为他服务太慢,在一阵辱骂之后,那女子又突然给了他一记耳光。秦国良的左眼睑部被划出一道长约2厘米的口子。捂着血流不止的左眼,秦国良挡在“马六”前,要求该女子给予赔偿。此时马六突然“轰”地一声向前蹿出,秦国良被猛地一下顶起,头部重重地砸在前挡风玻璃上。“马六”疯了一般,摇摆着身躯向前疾驰,不管前车盖上眼看就要滑落车底、苦苦哀求的秦国良,也不顾身后警车的追赶和路边行人的阵阵惊呼。就这样,马六顶着秦国良一路狂奔了200余米,直到它又撞飞一对正在过马路的情侣,“马六”刹停,秦国良被甩落在地。

      行人惊了:

      撞飞两行人继续往前奔

      被撞飞的这对情侣年龄均不过25岁。当时他俩正手腕相挎行走在承德路车站附近的斑马线上。目击者告诉记者,当时热河路上车辆稀少,如果“马六”沿直线正常行驶,惨剧并不会发生。但这对情侣最终还是被撞飞了出去,并在“马六”左侧留下了深深的凹痕和喷溅的血迹。

      撞飞两名路人后,“马六”停了下来,车后急促的警笛一点点逼近,就在目击者准备上前将“马六”拦住时,它再次疯狂了,随着刺耳的摩擦声,马六再次蹿出,飞快逃逸。

      当行至聊城路和胶州路交界处时,疯狂的“马六”和前面一辆轿车追了尾,女子下车后立即掏出200元钱要求私了。被追尾轿车司机见她神色慌张,车头还沾满血迹,觉得十分可疑,便要求等警方处理。

      就在该女子央求放行时,110警车赶到现场,并将她控制起来。目击者一路追来,当该女子得知两行人被撞死的消息时,她突然变得两眼呆滞,浑身颤抖,知道自己闯下了大祸。现场办案民警告诉记者,该女子满口酒气,有醉酒驾车的嫌疑。

      急诊室里:
      父母遭巨创昏倒在地
      被撞飞的情侣和保安秦国良一起被紧急送往市立医院,但虽经一个多小时的紧急抢救,两名情侣还是终因伤势过重先后不治身亡。秦国良身体多处骨折,昏迷不醒,好在没有生命危险。
      身亡情侣的亲人痛苦不已,不能接受孩子离世的噩耗。记者在急诊室里看到,一名中年妇女情绪失控,或哭或笑,嘴里不停喊着一个“吴娇”的名字,她要摆脱亲属的劝阻去见自己的孩子。在急诊室外,一名年轻女子蹲坐在冰冷的水泥地上,啜泣不已,她的弟弟在事故中丧命。两名中年男子站在急诊室一角,悄悄抹着眼泪,其中一人终因打击太大,被抬上了急救病床。
      情侣父母伤心过度,那名母亲几次昏迷过去并产生了休克症状,医护人员唉声叹气,直言那名“马六”司机心太狠。
      群众怒了:
      目击者自动表示愿作证
      昨晚11时许,记者结束采访准备离开,在急诊室外,十余名目击者却仍不愿离去,其中一名郭姓先生告诉记者,他们要给死亡情侣的亲人留下联系方式,以便为此次车祸作证。目前肇事女子已被警方刑拘


    作者: 贝克汉航 2006-11-25 16:13