这2天疏于来这里了!

最近疏于来这里看看了,实在是对不起自己了。赫赫。

这段时间主要是忙于工作上的事情,增值上又要这样,又要那样,实在是无法忍受,只能硬着头皮改来改去的。前一阶段,WEB服务器弄好后,一个邮件系统把我弄得头疼死了,用了mdaemon pro,感觉web界面很漂亮,而且anti-spam也很出色,但是每次都是更改了一点东西后,不是发送,就是接收出现了问题,让我最后还是忍痛割爱,放弃了它。现在web服务器使用的是国产的邮件系统,webeasymail感觉就那样,我又作了部分更改,让它看上去漂亮一点。赫赫。

最近又要学车,下午只要有时间,我都会去学车的地方,练上一把,感觉油离配合真的有时候难啊。说实话,感觉学车就是学了个这个东西。

最近烦心的事情很多,不过还好了,有些已经解决了。

阳春三月,天气不错,应该有空组织一次春游。赫赫。

中移动复制RIM模式 移动电邮开始内部测试

中国移动正在内部进行移动电邮(PUSHE-mail)业务的测试,有望于近期推出。 该项业务有望超过当前的短信业务,中国移动对此寄予厚望。中移动筹备“移动电邮”业务已经有颇长的一段时间了,目前在专用服务器、定制手机以及服务本地化等方面都已经取得了突破性进展。目前,中国移动已经和多家厂商结盟,除了诺基亚这样的手机巨头外,惠普等PDA手持设备市场领先者也在合作之列。日前,惠普在中国推出了一款WindowsMobile5.0的智能手机,就宣称将会支持“移动电邮”服务。

编者按:本文为《企业解读》合作伙伴诺盛电信咨询给搜狐IT的专稿,转载请注明出处和作者。

这项在欧美日益流行的业务,让RIM 公司的Blackberry(黑莓手机)席卷市场,深受西方上班族的喜爱。“黑莓”是RIM生产的收发电邮的无线器材,目前在美国和加拿大已经相当流行。用户可以通过黑莓无线装置安全地访问电子邮件、企业数据、Web以及企业内部的语音通话。除了强大的移动电子邮件功能,一般的“BlackBerry”终端都融合手机、无线上网及掌上电脑等多种设备的功能。

今年3月14日,RIM公司宣称,将在“黑莓”便携产品中安装AOL公司的即时通信软件ICQ和雅虎公司的雅虎通软件。而北电网络也与RIM公司共同表示它们将计划在北电的通信服务器上集成“黑莓”设备。集成之后的设备将允许用户在无线局域网环境中,使用掌上设备,打互联网电话与访问企业电子邮件等其他应用。

中国大陆,手机收发电子邮件业务尚属空白。即将推出的Push E-mail能够加入安全密码,使企业用户在移动办公方面得到安全保障。而且,由于移动电邮所能承载的内容比较多,一旦发展起来,应该比短信收费便宜。

移动电邮,最为吸引人的地方在于,能够令用户在任何时间、任何地点,通过便携式的手持终端即可收发电子邮件。与此同时,由于采用了独特的PushMail服务,新的电子邮件就可以如同短信一样在后台主动发送到移动终端上。这样一来,用户就不用频繁上网登录邮箱查看邮件,为用户节省了大量的时间。

诺盛电信认为:移动推出这种移动电邮服务,其目的绝非简单的开拓个人市场,而是看好这种技术潜在的商务应用市场。据信息服务公司Datamonitor估算,目前全球企业移动电子邮件地址大约为2.6亿个,到2009年,全球移动电子邮件和个人信息管理服务提供商预期能够获得超过6亿美元的收入。StrategyAnalytics发布的最新报告也显示,北美、欧洲和亚太地区的企业级移动数据服务在2006年将增长20%,超过220亿美元;这些地区的企业级移动电邮用户预计将在2006年翻番。

而移动电邮能给运营商带来实实在在的好处:

  1. 有效地提供网络带宽利用率
  2. 减少客户流失并成为未来重要的移动数据业务收入来源
  3. 在即将到来的3G时代。与此同时,收发移动电邮功能也将成为未来商务手机、智能手机的标准配置,极大地带动该领域相关产业的发展。

从国际来看,许多大的电信运营商纷纷推出这项服务:Cingular提供了XpressMail服务,KDDI提供了KeitaiOffice服务,Telefonica推出了MailMovistar服务。T-Mobile公司国际业务市场部执行副总裁AndreStark认为,满足当前企业市场上对移动性的需求,需要依靠强大的网络、广泛且精选的应用,以及对可用性、投资回报和系统集成等商业问题的准确应对。通过引人注目的消息产品,T-Mobile将从支持收发移动电子邮件开始,进一步增强针对企业客户提供的服务,让移动商务逐步走向深化。

诺盛电信认为:虽然移动电邮在国外推的非常成功,但是在国内市场的发展还存在许多不确定的因素。

首先:中国移动目前各省公司都在推梦网邮箱服务,如果全网推行移动电邮,如何与现有的梦网邮箱业务区隔细分市场,如何保证原有投资的收回和如何协调两大邮箱的业务发展就会成为一个重要的阻碍因素。

其次:国外RIM 的成功是与当时的发展背景密不可分的。当时由于911事件的发生,用户的使用习惯通过舆论的宣传一下子就被激发出来了。而在中国缺乏这种难的遇见的事件营销机会。

再次:从产品本身来说,移动电邮并非简单的收发邮件功能,他实际上捆绑了许多的增值业务。比如上网、进入企业系统、数据查询等。因此,移动电邮必须集成其它业务,而移动由于受到网络、终端等因素的影响,集成业务很难大规模运营。而且移动缺乏运营电子邮件的经验,如果与专业的电子邮件展开全面竞争,将会得不偿失。

最后:如何培养用户的使用习惯、如何建立商业模式、如何进行营销设计(价格、渠道等)、如何进行市场化运作都将是移动在开拓这个新的领域不可逾越的障碍因素。

今天买了手卷烟!

今天终于把心中想了很久的手卷烟买上了,一套,不过买贵了,是从百盛买的,我从taobao上看了一下,一套下来也就70,而且还带滤嘴。我买的船长的烟丝,mascotte的烟纸。

这个东西是今年过年的时候,看到一个从北京回来的同学自己卷烟抽,感觉非常不错,而且烟丝的味道也很纯正,很香哦。呵呵,特别吸引我。于是呢,今天下了决心买了一套。刚刚从网络上搜索了一下手卷烟的条目,现就把制作方法贴一下吧。呵呵。

国外手卷烟比一般香烟便宜,在荷兰也许销路第一的 RYO手卷烟只是DJ的最爱,其实有更多的年轻人钟爱她,包括在德国,人们聚会时地上一坐,各自亲手卷烟来抽是一件及其快乐的事。

手卷烟的流行,因为有更多抽手卷烟的理由:

烟草香-当你在开始卷烟前轻揉烟草的时候,手上原本烟的焦油味将会被另一种味道代替。

口感好-卷烟需要在干燥的环境下保存,造成了卷烟的口感干燥无生命力;相比之下, 手卷烟口感很润。抽了 手卷烟后你会发现你的咳嗽次数越来越少了。这种感觉会因人而异。

Coooool-你想如果当一位女士问你要烟的时候,你拿出烟袋,双手甚至单手卷好递给她的时候,她会用种什么眼光看着你?

享受-亲手卷烟可以防止一根根的连续抽烟,在看电视的时候边卷边抽边看,让烟草这样奢侈品发挥到了极至。

教程:

所需工具,卷烟器,烟纸,烟丝….当然少不了zippo….

""

装填烟丝

""

装填烟丝完毕

""

盖上盖用手指推动滚轮将烟丝卷紧

""

放入一张烟纸

""

继续推动滚轮,将烟纸卷入最后在胶面上舔一下在全部卷入

""

打开盖

""

完成

""

Sun Blade 100 做代理服务器的相关设置

一、 网络环境

1、主机A:
安装freebsd6.0,安装两块网卡rl0和gem0。rl0为对外网卡,IP:x.x.x.x ISP为我提供的IP地址,gem0为对内服务提供区域网卡,IP:192.168.80.1。

2、其他工作站N台。

二、编译内核

1、编译过程

cd /sys/sparc64/conf
cp GENERIC proxy
cd ../../compile/proxy
make kepend
make
make install

2、编辑proxy,加入一下选项:

options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK

3、开始编译

#/usr/sbin/config proxy
# cd ../../compile/proxy
# make kepend
# make
# make install

4、编辑/etc/rc.rc.conf,打开以下选项:

ipfilter_enable=”YES” # Start ipf firewall
ipfilter_rules=”/etc/ipf.rules” # loads rules definition text file
ipmon_enable=”YES”  # Start IP monitor log
ipmon_flags=”-Ds”   # D = start as daemon
                    # s = log to syslog
                    # v = log tcp window, ack, seq
                    # n = map IP & port to names

gateway_enable=”YES” # Enable as LAN gateway
ipnat_enable=”YES” # Start ipnat function
ipnat_rules=”/etc/ipnat.rules” # rules definition file for ipnat

三、配置防火墙

1、 设置地址转换ipnat。在/etc下新建文件ipnat.rules,内容为:

map rl0 192.168.0.0/16 -> 0/32 proxy port ftp ftp/tcp
map rl0 192.168.0.0/24 -> 0/32 portmap tcp/udp auto
map rl0 192.168.0.0/24 -> 0/32

2、设置包过滤ipfilter。在/etc下新建文件ipf.rules,内容为:

block in log quick all with short
block in log quick all with ipopts
block in log quick all with frag
block in log quick all with opt lsrr
block in log quick all with opt ssrr

以上五句为过滤掉可能会带来安全问题的短数据包或具备路由信息的数据包以及防止非法扫描服务器

pass out on gem0 all
pass in on gem0 all
pass out quick on lo0 all
pass in quick on lo0 all

以上为内部网络界面和loopback网络界面可以自由发送和接受数据包

block out on rl0 all

以上为屏蔽外部网络界面向外发送数据包

block out on fxp0 from any to 192.168.0.0/16
block out quick on fxp0 from any to 0.0.0.0/8
block out quick on fxp0 from any to 169.254.0.0/8
block out quick on fxp0 from any to 10.0.0.0/8
block out quick on fxp0 from any to 127.16.0.0/12
block out quick on fxp0 from any to 127.0.0.0/8
block out quick on fxp0 from any to 192.0.2.0/24
block out quick on fxp0 from any to 204.152.64.0/23
block out quick on fxp0 from any to 224.0.0.0/3

以上为屏蔽不合法地址的输出数据

pass out log on rl0 proto tcp/udp from any to any keep state
pass out log on rl0 proto icmp all keep state

以上为允许TCP 、UDP、ICMP数据包向外发送出去,并且允许回应数据包发送回到内部网络

block in on fxp0 from 192.168.0.0/16 to any
block in quick on fxp0 from 10.0.0.0/8 to any
block in quick on fxp0 from 172.16.0.0/12 to any
block in quick on fxp0 from 127.0.0.0/8 to any
block in quick on fxp0 from 192.0.2.0/24 to any
block in quick on fxp0 from 169.254.0.0/16 to any
block in quick on fxp0 from 224.0.0.0/3 to any
block in quick on fxp0 from 204.152.64.0/23 to any
block in quick on fxp0 from x.x.x.x/32 to any
block in quick on fxp0 from any to x.x.x.0/32
block in quick on fxp0 from any to x.x.x.255/32

以上为屏蔽具备内部网络地址的数据包被转发到外部网络

pass in quick on rl0 proto tcp from any to any port = 80 flags S/SA keep state
pass in quick on rl0 proto tcp from any to any port = 22 flags S/SA keep state
pass in quick on rl0 proto tcp from any to any port = ftp flags S/SA keep state
pass in quick on rl0 proto tcp from any to any port = ftp-data flags S/SA keep state
pass in quick on rl0 proto tcp from any to any port 30000

以上为允许www和ftp进入,并且允许对ftp数据端口的数据进行转发

block in blog quick on rl0 all

禁止其他的连接进入fxp0

block in log quick on rl0 proto icmp from any to any icmp-type redir
block in log quick on rl0 proto icmp from any to any
block in log quick on rl0 proto icmp from any to any icmp-type echo

以上为禁止别人ping我得网络

block return-rst in log on fxp0 proto tcp from any to any flags S/SA
block return-icmp(net-unr) in log on fxp0 proto udp from any to any

以上对其他tcp请求,防火墙回应一个RST数据包关闭连接。对UDP请求,防火墙回应网络不可达到的ICMP包。

或者在/etc/sysctl.conf中加入:

net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1

能够有效地避免端口扫描

3、在/var/log/建立文件ipfilter.log,并更改其属性为755,这样你的防火墙日志就记录到/var/log/ipfilter.log文件中,可以随时对其进行查看。

touch /var/log/ipfilter.log

4.重起代理服务器reboot

四、设置FTP服务器,使其支持被动连接(pasv)

1.Proftpd:编辑你的proftpd的配置文件proftpd.conf,加入一下内容:

MasqueradeAddress x.x.x.x
PassivePorts 30001 50000

2.Pure-ftpd:编辑你的FTP配置文件,加入一下内容:

PassivePortRange 30001 50000
ForcePassiveIP x.x.x.x #公网IP

3.Serv-U:
1. 在serv-U的本地服务器―――设置―――高级―――PASV端口范围输入30001 50000
2. 在serv-U的―――你自己建立的域―――设置―――高级选中允许被动模式传送使用IP输入公网IP。

戒情人-郑中基

你说你最近爱上了一个

喜欢喝几杯的人

你不习惯他的冷

却离不开他忧郁眼神

我想你只是重新爱上了

被一个人疼的温存

你总是说要戒情人

却有个贪杯的灵魂

喝一口能够让你醉几分

谁让你沈溺就让你伤神

哭一场是否真的可以擦亮眼睛

输给了寂寞的人对待自己最残忍

喝一口眼神换心碎几分

谁让你沈溺就让你伤神

醉一场是否真的可以痛个过瘾

希望你夜深人去酒入柔肠不会化泪痕

试听地址

================================

痛苦的夜不会只有我一个人!

今生愿意就这样过,静静的,什么都不用去想。

交规过了!开心

今天下午2点去车管所考交规的,去之前真的很紧张,从来没有参加过这样的考试。交规的书和题目,我到是看了几遍。

人还是比较多的,年纪多大的都有,我报考的是C1照,看到也有B1和A1照的,羡慕哦。

考试的设备,就是一台电脑,不过没有键盘与鼠标,只有一个小的数字键盘,1,2,3代表A,B,C,1,2同时也代表对,错,5确认到下一题,4,6是上一题和下一题(类似翻页),只要没有交卷,还是可以修改答案的,我一直以为是不能修改的。

答完100题后,举手,考官过来“收卷”,告诉你分数。

另外从题目结构上看,交规知识占绝大部分,大概有70-80%之间,汽车养护知识不足10%,驾驶员职业道德知识不足20%。所以重点还是在交规知识上,很少考扣分的,我只碰到了3题是关于扣分的。

总之,考交规之前,一定认真看书,做一做网上的习题,比如我的日志里提供的,考试的时候,不要紧张,认真仔细答题,应该会过的,毕竟这个考试的通过率很高的。

呵呵,终于可以上车了!!!!!