状元进清华 这位妈妈的教育方法

小孩教育现在已经不是一家两家的紧张问题,而是普遍的社会问题,往往在旁观者的身份看待时,觉得如此这般、那般这样,处理起来头头是道,游刃有余,但身在其中时,涉及到情感深入,却又往往不知如何是好,怎样办才能达到最佳效果,就是这样过高的期望值,造成了在行事中,很多的失误,影响了小孩的身心健康、未来发展。人情化的看待我们下一代的成长,全面考虑、综合培养、因材施教、有的放矢,不要过于期望太高,快乐的成长,自信的未来,才是我们要达到的最爱的效果。如果真不知道如何是好,那么看看这位妈妈的做法,借鉴其中这位妈妈的心态,对我们自己处理下一代教育问题时,可能会有些警醒。

《儿子在2007年高考中以市状元及数学满分进清华的妈妈——“我”的教子经验》

家庭作业几件事:

1、放学后做作业:规定时间,到时间就不准他做了。他说家庭作业做不完,明天会被老师罚的,但我告诉他,什么时间做什么事,不能挪用。第二天他一大早起来做,我同样不准,让他哭着上学。这以后,一直到高中毕业,都是以先完成作业为首任。

2、老师布置家庭作业要求家长检查签字:让小孩自己检查,检查好拿来我签个字就行。签字时询问:你检查后都没错了吧,他确定说没错,你就签字。你明明看到有错的题,也不要给他指出来,让他明天的作业本有一个红叉。面对这一情况,你只要说一声昨天为什么没检查出来即可,不要太严厉,不要让小孩有担心你打他的时候,一切以讲理为主,这样他下次检查就会认真很多。

在一年级家长就要和小孩好好谈心,让他明白学习是为自己人生打基础的阶段,学习不是为家长学习,跟家长没关系,家长有家长的责任;让小孩自己检查是尽量让他管理自己,让他学会对自己的人生负责。如家长签字后第二天小孩回家说,看嘛,有道题错了都没检查出来,家长就无言以对了。

3、关于听写:我解决的方式是请他用默写的方式来完成。我说你能想到所学的所有生字而默写出来,那不是证明你很棒!他把语文书拿来放在我面前,我说把书拿走,妈妈相信你不会看。

4、老师告状及罚作业(关于批评):我儿子在小学一年级时也被罚过。我接他放学,等他做完被罚的作业,同时听老师数落儿子上课如何不认真、如何跟同学发生事情等等。回到家后仔细问情况,是同学不对的,就不批评他;是自己的问题,也都轻言细语给他讲怎么样注意及改正。有一点很重要,家长要用道理解除他有可能对老师产生的负面情绪。打击小孩自信心的主要是家长和老师。如果小孩在学校挨骂了,当晚当妈妈的要把事情了解清楚,化解小孩的情绪,修补他的自信心。人的一生自信心很重要。

关于吃饭:

1、吃饭少关系不大,不追着他,不吃就算了,一碗是基本量。不要求吃太饱,七分饱,够身体消耗能量就好。这样大脑皮层沟壑多,利于记忆等。

2、尽量培养孩子少吃肉、多吃蔬菜水果(能坚持最好),不要让身体积累脂肪、影响大脑。一定要把零食取了,用水果代替,每天必须吃苹果和香蕉,这两样都跟智力有关并有安神作用。

我一个医生朋友曾告诉我,千万不要强迫小孩子吃饭。小孩子是有几个生长发育期的,特别是青春期,饭量自然会增。如早早打开胃口,到发育期时他的饭量就过了,到青春期时你让他少吃点都不行。

早期教育真的很重要:

1、我从小孩能说话开始,做什么事都会征求他的意见。做错什么事(包括打烂东西),让他讲事情前后经过,为什么会发生,我不会骂他、也不会打他;讲完后指出问题所在和改正方法,说以后注意点。

2、注意力不集中,是否晚上睡眠不好?是否吃太饱?是否听不懂课?找出原因,针对原因找出解决问题的方法,不能一味骂小孩。

3、要给他时间玩,动手本身也等于动脑。家长同小孩制定好课后到睡眠的时间表,一切按作息表。

4、曾看过一帖关于小孩子的教育,跟大家交流下:

第一,进行早期教育,注重开发思维智力,不强迫他学什么。

第二,善待一切生命,教他学会换位思考,已不悦不强加于人。

第三,教他在做人做事时以水为榜样,遇事以柔克刚,遇困难绕道前行。

5、培养孩子的心量:我告诉他,别人没有义务对你好。人心是不平的,如大地有高山、河谷、平原一般。别人对你好,你就该对他充满感激之心;没对你好,那是他的处事行为,也是正常的。万事万物没有绝对的公平。心量越大,所能获取的能量越大,不要求而自得更多。心量和慈悲心很重要,对孩子以后的人生和境遇差异有决定性的作用。

小孩子的教育从0岁开始:

一、 孕前父母的作为:

首先人的健康体质是弱碱性,父母双方要调理好身体,抽烟喝酒最好不要,饭食尽量偏疏菜水果,男方每天补充点维E,女方每天补充点叶酸。肉食类是酸性食品,尽量减量。将身体调整3个月后顺其自然要孩子,这样做是保证孩子有个健康体质,生下来后少生病,带起来轻松。

二、怀孕后:

1、在母体内的胎教很重要。每天抽点时间静静看书、听音乐,内心不急不躁,总之要心情放松。

2、在吃的方面:不要吃肥肉、饼干等甜食,尽量不要让胎儿在母体内长得太大。在怀孕期间(5个月后)能碰上昙花开放,将昙花用来蒸蛋吃,多多益善。其余饮食的注意事项一般人都懂的。

尽量不要买活物来吃,要吃三净肉:不是点杀、不是为你杀、没有看到杀。比如鱼是死一小时后它的蛋白质人体才容易吸收,并不是杀活鱼来吃才叫味鲜,那只是一种饮食习惯。尽量买现成的,不要让家里的厨房变为冤魂聚集的场所。这样做也是为了小孩能顺产,并身体健食。

三、生下小孩后,对大脑发育的内容:

1、母乳喂养很重要,是最好最安全的食品。保证孩子健康,又降低母亲在40多岁后患乳腺癌的机率。刚生下小孩子,有可能发生乳腺体不通的情况,一定要弄通。不能为了所谓的身材而不给小孩子喂奶。

2、我是在小孩子20多天后开始的早期教育。在孩子醒时,我会让小孩的小手抚摸手边的各种物品。众所周知,小孩子从出生后到1岁大脑是飞速发育的;在1-3岁又是一个阶段,在这个人生最重要的阶段,是最需要妈妈们付出心力的时候。

半岁以前就让他小手抚摸并讲解,这是什么物品、有什么用处,记着从0-3岁都不要跟小娃说“车车、饭饭“等,要直接说是汽车或吉普车、拖拉机或稀饭、馒头等,这样小孩会吸收大量词汇。

小孩10来个月时睡眠时间不是很长,醒的时间多些,可以去找整套的“什万个为什么?各类百科知识全书,365夜等”有图和文字的书。手指图里的要件用图下的文字给小孩讲,刺激小孩大脑皮层发育。

到一定时候,当你再拿这书给他讲时,他会伸手翻下一页,那说明他对这一页有印象,想要新鲜的了。如我们带小孩到大自然中(我是每周星期天都带小孩去公园,有山有水的环境),各类植物、枝叶、小草、小蚂蚁、小蜗牛等都是让小孩观察的最好道具。

以上是说让小孩通过手接触世界,其余时间在大人无空闲时,就给小孩放讲故事的磁带或画面很美、又比较炫的动画片,对小孩的形象思维很好。与此同时,淘一点有字幕的如弟子规、国学方面浅显的东西,每天放给孩子看,这样他无形中会接触到很多词汇。如小时思维刺激得好,那他所看到的字、词慢慢就会搬家,无形中就会应用到其他地方。

睡前听讲故事磁带,白天安排放有字幕的碟,讲百科知识图册(书店种类很多)、成语故事书。以上刺激孩子的左脑及形象思维,接下来就是针对孩子的右脑进行开发。右脑是左手的功能,每天抽一点空闲同小孩玩游戏,用左手抛小球、用左手接等,你心里大概给他规定个数,完成就做其他的了。

另补充一个锻炼大脑的:画图画,我们不要求小孩画得很象实物。只要能用手去勾画线条就对大脑有作用。最怕不懂教育小孩的说小孩画的车怎么不象呢?此时你要纠正说那是宝宝画的变形汽车。在0-3岁的教育中,用鼓励不能用打击的方式,不是要求他把实物画得多相似,而是锻炼大脑皮层的沟纵。

大脑开发到一定程度,小孩子的求知欲望就比较强烈,大人该做的是满足他,找各种书给他看。

关于分数:

考试多少分不过多发表意见,我的原则是学习是他自己的事。我只告诉他把卷子上错的题分析原因,是不懂还是粗心,自我修正就好。也不会问他这分数在班上排第几名(一直到高中毕业都是如此)。

数学总会写错很简单的题,大人小孩都会很后悔地说,“好可惜!如果细心点数学就是满分了”我也曾遇到这种情况,看到99分的卷子,就想怎样才能让他不粗心大意、不马大哈呢?大概在三年级时,机会是在别人的惨痛中到来,有个单位修住宅,修到一半时房子倒塌了。我带他到现场进行机会教育,从力学等方法讲,由于计算上的一点误差会造成基脚支撑房子有差异,计算少了的那个点会下沉;从建筑材料上来讲,水泥少个标号、钢筋小一点、砖瓦质量次一点,那整个房子就是危房了。为了他有个深刻的认识,我说如果就因你计算上的粗心大意造成别人的死亡(那事故死亡6人),人命怎么样来赔?上千万的经济损失怎么样来赔?从高考满分来说,这个机会教育成功了。

案例:你好,我把我8岁三年级儿子的几个特点写出来,请帮我分析一下,能否有改进方法?

缺点:

1、注意力不集中。老师反映他上课容易走神,总是似听非听的样子,但让他回答问题又能准确回答,不肯配合,哪怕他都会也不愿举手。

2、作业拖拉,贪玩。每天的课堂作业都要拖到放学前甚至放学后留在办公室做完,几乎每天都这样,但回家做又很迅速(做完有电视看,能出去玩)。他的动作也慢,每一个分解动作都充满拖拉现象。

3、心智发育太晚,俗称没心眼儿。你批评他、表扬他,他都若无其事,也不放在心上。班主任反映教书6年,没碰到这么难搞的学生。

优点:

1、成绩很好,特别是英语和数学,语文有时候因慢的原因经常来不及完成卷子,碰到大考我要不停地叮嘱一个星期,威逼利诱,他才能放心上,考出来的分数也很高。老师也总结:慢,准确率很高。

2、喜欢手工,画画、橡皮泥、折纸、拼装玩具。

3、爱阅读,记忆力强,只要你读过的字他看了都能记住,幼儿园时(没学拼音)就能独立看大量的书阅读量和2年级的小朋友差不多。

互动交流:

凡事慢半拍,本身没什么问题,表明你儿子内心是平静的。为这点你可列举一些因慢一点而造成危害的事刺激他,如遇危重病人需及时抢救,如果就因为你慢的那3分钟而错过抢救最佳时间,那逝去的生命你能赔吗?就因为你慢的那3分钟而错过上车(比喻各种人生机遇),与自己的精彩人生擦肩而过,会给自己留下很多悔恨。要做到快与慢自己能掌控。

你要问清楚课堂作业时间不做作业,他在做什么及为什么,你根据他的回答再想怎么处理。你给他讲课堂作业率先完成,看着同学还在做,自己内心应比较有优越感,很开心,要不你试一试?让他先找一个同学为目标,老师一布置作业看谁先完成。刚开始他的速度可能还赶不上别人,你让他记录看经过几次能赶上,如赶上了你要奖励他(但不能先许)。

你说的缺点1是正常的,根据你说的优点3,他吸收知识的能力很强,不懂的老师一点就通了,有新的知识点时他才可能抬眼看老师。我也遇到这样的情况,回到家我曾问过他,我说看到其他同学都能认真听课,为什么你在埋头玩自己的铅笔、不认真看着老师上课呢?他回答我:上课是听老师讲又不是看老师讲。我认为不论是怎么样的形式,只要他能听懂就好,以后我就这点上没批评过他。

你说的缺点3根据你说的三项优点,你儿子不会是心智发育晚,不和人计较、不会看老师脸色,不是没心眼,恰恰说明你儿子心胸开阔、不玩心机,好难能可贵!他的心是打开的,也就是开了心窍的,这是很多家长求不来的。你批评他什么呢?不过是迎合世俗观点罢了!道法自然,你可不要过多打压。

建议:

1、对成绩好与不好的同学一视同仁。遇到任何同学有不懂的问到他,一定尽自己知道的全力给同学讲解。舍得舍得,有舍才有得,这是心量。心量越大,得到才越多。要让你儿子看每一位同学都很顺眼,那他就没什么烦恼,这是很开心的状态。现在有一种现象,怕把自己懂的告诉同学,怕同学会超越自己,心就不是开而是关,这是让自己的路越走越窄。

2、一定要尊敬师长。老师不论是不是在批评你,出发点都和妈妈一样,都是为了你成为对社会有用的人。人的一生要报的恩里就有师长之恩。

一节课完全专注听讲是不可能的,如果听懂了就会放松。课上经常与同座讲话,你先问她是谁引起的。如是同学,你不要批评她;如果是她先找同学说话,你就当天的话题问她说的是什么。是和上课学习有关的也没啥,无关的就要给她指出来做错了。

有三种严重错误:①上课说话是对老师的不尊重。②老师为了班上60多名学生能掌握知识,很辛苦地讲解;而你和同桌讲话,没认真听课,老师讲的内容你没有听到,又辜负老师辛勤的劳动。③影响同学听课,你有什么权利去影响别人认真学习呢?你为什么不下课后才去问同学而让自己背上过错呢?讲完后请她端个小板凳去面壁思过,仔细想一想妈咪批评的对不对。你该怎样当好一个学生?以后上课该怎样做才对?想清楚了来告诉妈咪。

3、家长和学生有说老师教得不好的现象。我这样教育儿子:不是老师教的问题,只是老师那种教学方法不适应你而已。全班有60-70人,老师不是面对你个体,不可能只照顾到你一个人。只有你调整自己,找出原因,去适应老师的方法。这说的是德的培养,会受用终身。

4、关于超前看书,当妈的要学习水的精神,遇困难绕着前行。

你把儿子抱在怀里(让他感觉到话题有份量),语重心长给他讲现实社会的大环境,就业形势严峻,工作爸爸妈咪也没能力给你找,以后找工作全靠你自己。工作有很多种,工作环境差异也很大,如…(你给他举例)将来你要想有好的工作、生活,完全取决于你现在中学阶段认真努力的程度。在你这一生中,要想长大过你理想的生活,宝贝就要珍惜你现在短短的三年初中。初一,你刚熟悉;转眼你就初二了,等你认真学点知识时;一晃就是初三了,时间过去再也不会回来只能成追忆了。(高中同理)

你现在要语气温柔地给儿子讲,课本里的知识,所有的同学都在学,大家知道的相差不多,如果自己知道的知识比别的同学多,你内心会特别自豪;同时,你班上的同学也会很羡慕你,那时同学才来追赶你,就追不上了。你比别的同学知道的知识多,你学习起来就很轻松,你说妈妈说的对不对?在这一点上你要想办法激起他的自大心和自信心。你要注意,只能这样绕着讲,不能直接喊他看书学习。

另外说一说语文,但又最没办法说。除了上课认真、搞懂那几种作文类型、多阅读书籍外,我也说不上来。最后,你如果把上面说的123落实好,让他发挥主观能动性,所谓的学习任务重就轻松过关了。

你可以给你儿子增加一种杂志《科幻世界》,有一部份物理原理,天方夜谭、天马行空的想象可以打开他的思维,我从我儿子5岁订到高中毕业。不知道你给你儿子订书的情况,我每年有7本左右。有一位特级教师曾告诉我,一本杂志里有一个知识点被孩子吸收,那订这本书就值得了。顺其自然,放松为主,开心、健康就好!这是人生比较好的状态,但一般人做不到,你要学习良好的心态。杂志:《科幻世界》、《奥秘》、《读者》、《青年文摘》、小哥白尼系列的《趣味科学》、《军事世界》

5、关于不懂就要问。

上初、高中后,这句话真的很重要,不能堆积问题。当天学的知识要搞懂,这样学起来没负担;如果有不懂的不及时处理,堆多了会占用更多时间,还人累心累。你和同学所学的都一样,以后大家拉开成绩差距,就看谁能做到有不懂的就及时问老师。老师最喜欢学生上课有没听懂的下课后去问老师或同学。

6、青春期。

你儿子上初一,已进入青春期。当你发现和他说话他开始不耐烦时,就不能在他面前罗嗦,不要强行让他做什么,你要以他的意愿为主,尊重他对问题的取舍。这时候小孩最容易逆反大人的想法,如果大人太强势,小孩就会顶撞,就形成小孩说话很伤人的习惯。在我儿子青春期时,每晚啥时间睡觉,我们都不知道,都是我们先睡,也不主动找他说话,各人做各人的事。等到初二下学期时,儿子主动来和我们谈话,说游戏,说学校里的事,我们就知道儿子顺利度过了青春期。

另外,说一说语文,但又最没办法说的,除了上课认真、搞懂写那几种作文类型、多阅读书籍外,我也说不上来。最后,你如果把上面说的123落实好,让他发挥主观能动性,所谓的学习任务重也就轻松过关了。
杂志:我现在记不住当时订哪些了,因为,儿子高考走后,书都送人了。《科幻世界》、《奥秘》、《读者》、《青年文摘》、小哥白尼系列的《趣味科学》、《军事世界》

互动交流:

一、一节课完全专注听讲是不可能的,如果听懂了就会放松。课上经常与同座讲话,你先问她是谁引起的,如是同学,你不要批评她,如果是她先找同学说话,你就当天的话题问她说的是什么样,是和上课学习有关的,也没啥,无关的就要给她指出来做错了。

有三种严重错误:1、上课说话是对老师的不尊重,2、老师为了你们班上60多名学生能掌握知识,很辛苦地讲解;而你和同桌讲话,没认真听课,老师讲的内容你没有听到,又辜负老师辛勤的劳动;3、又影响同学听课,你有什么权利去影响别人认真学习呢?你为什么不下课后才去问同学而让自己背上过错呢?讲完后请她端个小板凳去面壁思过,仔细想一想妈咪批评的对不对?你该怎样当好一个学生?以后上课该怎样做才对?想清楚了来告诉妈咪。她一会儿会来给你说想清楚了,我做错了。你说不行你还需要想想你为什么错,再想10分钟。

二、你女儿今年上二年级,正好该及时训练她,你要让他每天用左手玩抛接物,训练他的右脑,还要让他玩纸牌,家长和小孩每天玩一次纸牌加法,抽二张快速在他面前晃一下,让他快说出加出来的数,坚持到三年级时就做一次加法一次减法,五年级以后就不用了。锻炼瞬间注意力、快速反映能力、心算能力。画画是训练形象思惟的也要跟上。不懂的一定要去问老师。

PS:二是很重要的,功夫做的好,上初中高中应轻松。

注:献给千千万万望子成龙的妈妈们!!!

知名网站的技术发展历程

互联网已经发展多年,其中不乏脱颖而出者,这些网站多数都已存在了接近10年或10年以上,在如此长时间的发展过程中,除了业务上面临的挑战,在技术上也面临了很多的挑战。我挑选了一些Alexa排名较前的网站(排名截止到2012年4月21日),看看它们在技术上是如何应对业务发展过程中的挑战的。

Google目前Alexa排名第1。它诞生于1997年,当时是一个研究性项目,每个月build一次索引,build出来的索引通过 sharding(shard by doc)的方式分散到多台服务器(Index Server)上,具体的网页数据同样通过sharding的方式分 散到多台服务器(Doc Server)上,当用户提交请求时,通过前端的一台服务器将请求提交给Index Server获得打了分的倒排索引,然后从 Doc Server提取具体的网页信息(例如网页标题、搜索关键词匹配的片段信息等),最终展现给用户。

随着索引的网页增加,这个结构可通过增加Index Server以及Doc Server来存储索引以及网页的数据,但仍然会面临其他很多方面的问题,于是在这之后的十多年的时间里,Google做了很多事情来改进上面的结构。

1999年,Google增加了一个Cache Cluster,用来Cache查询的索引结果和文档片段信息,同时将Index Server和 Doc Server通过Replicate的方式变成了Cluster。这两个改造带来的好处是网站的响应速度、可支撑的访问量以及可用性 (Availability)得到了提升。这个变化造成了成本的增加,Google在硬件方面的风格始终是不用昂贵的高端硬件,而是在软件层面来保证系统 的可靠性及高性能,于是同年,Google开始采用自行设计的服务器来降低成本。2000年,Google开始自行设计DataCenter,采用了各种 方法(例如采用其他的制冷方法来替代空调)来优化PUE(能源利用率),同时对自行设计的服务器也做了很多化。

2001年,Google对Index的格式进行了修改,将所有的Index放入内存, 这次改造带来的好处是网站的响应速度以及可支撑的访问量得 到了极大的提升。2003年,Google发表了文章Google Cluster Architecture,其Cluster结构组成为硬件LB + Index Cluster + Doc Cluster + 大量廉价服务器(例如IDE硬盘、性价比高的CPU等),通过并行处理+sharding来保证在降低对硬件要求的同时,响应速度仍然很快。同年 Google发表了关于Google文件系统的论文(GFS在2000年就已经上线),这篇论文很大程度也体现了Google不用昂贵硬件的风格,通过 GFS+大量廉价的服务器即可存储大量的数据。

2004年,Google再次对Index的格式进行了修改,使得网站的响应速度继续提升。同年Google发表关于MapReduce的论文,通 过MapReduce + 大量廉价的服务器即可快速完成以前要使用昂贵小型机、中型机甚至是大型机才能完成的计算任务,而这显然对于Google快速地构建索引提供了很大的帮助。 2006年,Google发表了关于BigTable的论文(2003年开始上线),使得海量数据的分析能够达到在线系统的要求了,这对于Google提 升网站的响应速度起到了很大的帮助。

以上3篇论文彻底改变了业界对于海量数据的存储、分析和检索的方法(小道消息:Google内部已完成了GFS、MapReduce、BigTable的替换),也奠定了Google在业界的技术领导地位。

在一些场景中,Google也采用MySQL来存储数据。同样,Google对MySQL也做了很多修改,它使用的MySQL信息可以从 https://code.google.com/p/google-mysql/ 了解。

2007年,Google将build索引的时间缩短到分钟级,当新网页出现后,几分钟后即可在Google搜索到,同时将 Index Cluster通过Protocol Buffers对外提供Service,以供Google各种搜索(例如网页、图片、新闻、书籍等)使 用,除了Index Cluster提供的Service外,还有很多其他的Service,例如广告、词法检查等。Google的一次搜索大概需要调用 内部50个以上的Service,Service主要用C++或Java来编写。2009年,Google的一篇 《How Google uses Linux》文章,揭示了Google在提升机器利用率方面也做了很多的努力,例如将不同资源消耗类型的应用部署在同 一台机器上。

在之后,Google又研发了Colossus(下一代类GFS文件系统)、Spanner(下一代类BigTable海量存储和计算架构)、实时 搜索(基于Colossus实现),主要都是为了提升搜索的实时性以及存储更多数据。除了在海量数据相关技术上的革新外,Google也不断对业界的传统 技术进行创新,例如提高TCP的初始拥塞窗口值、改进HTTP的SPDY协议、新的图片格式WebP等。

在Google的发展过程中,其技术的改造主要围绕在可伸缩性、性能、成本和可用性4个方面,Google不采用昂贵硬件的风格以及领先其他网站的数据量决定了其技术改造基本都是对传统的软硬件技术的革新。

Facebook目前Alexa排名第2。它采用LAMP构建,随着业务的发展,它也在技术上做了很多改造。

作为改造的第一步,Facebook首先在LAMP结构中增加了Memcached,用来缓存各种数据,从而大幅度提升系统的响应时间以及可支撑的 访问量,之后又增加了Services层,将News Feed、Search等较通用的功能作为Service提供给前端的PHP系统使用,前端的系统 通过Thrift访问这些Service。Facebook采用了多种语言来编写各种不同的Service,主要是针对不同的场景选择合适的语言,例如 C++、Java、Erlang。

大量使用Memcached以及访问量的不断上涨,导致访问Memcached的网络流量太大,交换机无法支撑,Facebook通过改造采用UDP的方式来访问Memcached,以降低单连接上的网络流量。除此之外,还有其他一些改造,具体信息可以查看http://on.fb.me/8R0C

PHP作为脚本语言,优势是开发简单、易上手,劣势是需要消耗较多的CPU和内存。当Facebook的访问量增长到了一定规模后,这个劣势就比较 突出了,于是从2007年起,Facebook就尝试多种方法来解决这个问题,最后诞生于Facebook Hackathon的HipHop产品成功地 脱颖而出。HipHop可以自动将PHP转化为C++代码,Facebook在使用HipHop后,同等配置的机器,可支撑的请求量是之前的6倍,CPU 的使用率平均下降了50%,从而为Facebook节省了大量主机。将来Facebook还会对HipHop进行再次改进,通过HipHop将PHP编译 为bytecode,放入HipHop VM中执行,再由HipHop VM来编译为机器代码,方式与JIT类似。

2009年,Facebook研发了BigPipe,借助此系统,Facebook成功让网站的速度提升了两倍。随着Facebook访问量的上 涨,收集众多服务器上的执行日志也开始面临挑战,于是Facebook研发了Scribe来解决此问题。对于存储在MySQL中的数据,Facebook 采用垂直拆分库和水平拆分表的方式来支撑不断增长的数据量。作为Facebook技术体系中重要的一环,Facebook也对MySQL进行了很多优化和 改进,例如Online Schema Change等,更多信息可见http://www.facebook.com/MySQLAtFacebook

发展之初的Facebook采用了高端的存储设备(例如NetApp、Akamai)来存图片,随着图片不断增加,成本也大幅提高,于是2009年 Facebook开发了Haystack来存储图片。Haystack可采用廉价的PC Server进行存储,大幅度降低了成本。

Facebook除了使用MySQL存储数据外,近几年也开始摸索采用新的方式。在2008年Facebook开发了Cassandra,在 Message Inbox Search中作为新的存储方式。不过在2010年,Facebook又放弃了Cassandra,转为采用HBase作为 其Messages的存储,并在2011年将HBase应用在了Facebook更多的项目上(例如Puma、ODS)。据说,现在Facebook更是 在尝试将其用户以及关系数据从MySQL迁移到HBase。

从2009年开始,Facebook尝试自行设计DataCenter以及服务器,以降低其运行成本,并对外开放了其构建的PUE仅1.07的 DataCenter的相关技术。Facebook在技术方面的基本原则是:“在能用开源产品的情况下就用开源,根据情况对其进行优化并反馈给社区”。从 Facebook的技术发展历程上可以看到这个原则贯彻始终,Facebook的技术改造也主要是围绕在可伸缩、性能、成本和可用性4个方面。

Twitter目前Alexa排名第8。在2006年诞生之时是采用Ruby On Rails+ MySQL构建的,2007年增加了 Memcached作为Cache层,以提升响应速度。基于Ruby on Rails让Twitter享受到了快速的开发能力,但随着访问量的增长,其 对CPU和内存的消耗也让Twitter痛苦不堪,于是Twitter做了不少改造和努力,例如编写了一个优化版的Ruby GC。

2008年Twitter决定逐步往Java迁移,选择了Scala作为主力的开发语言(理由是“难以向一屋子的Ruby程序员推 销Java”),采用Thrift作为其主要的通信框架,开发了Finagle作为其Service Framework,可将后端各种功能暴露为 Service提供给前端系统使用,使得前端系统无需关心各种不同的通信协议(例如对于使用者可以用同样的调用服务的方式去访问Memcache、 Redis、Thrift服务端),开发了Kestrel作为其消息中间件(替代之前用Ruby写的Starling)。

Twitter的数据存储一直采用MySQL,发展过程中出现的小插曲是,当Facebook开源了Cassandra时,Twitter本计划使用,但最终还是放弃,仍然保持了使用MySQL,Twitter的MySQL版本已开源(https://github.com/twitter/mysql)。Twitter也是采用分库分表的方式来支撑大数据量,使用Memcached来Cache tweet,timeline的信息则迁移为用Redis来Cache。

2010年,Twitter在盐湖城拥有了第一个自建的DataCenter,主要是为了增加可控性。从Twitter的发展过程看,6年来它的技术改造主要围绕可伸缩以及可用性。

作为一家电子商务网站的员工,请允许我在此介绍这个Alexa排名21的著名电子商务网站的技术演变。

1995年,eBay诞生,当时采用CGI编写,数据库采用的是GDBM,最多只能支撑5万件在线商品。1997年,eBay将操作系统从 FreeBSD迁移到Windows NT,另外将数据库从GDBM迁移为Oracle。1999年,eBay将前端系统改造为Cluster(之前只有 一台主机),采用Resonate作为负载均衡,后端的Oracle机器升级为Sun E1000小型机,同年给数据库增加了一台机器作为备库,提升可用 性。前端机器随着访问量不断增加还可以应付,但数据库机器在1999年11月时已经达到了瓶颈(已经不能再加CPU和内存了),于是在11月开始将数据库 按业务拆分为多个库。2001-2002年,eBay将数据表进行了水平拆分,例如按类目存储商品,同时部署Oracle的小型机换为 Sun A3500。2002年,将整个网站迁移为用Java构建,在这个阶段,做了DAL框架来屏蔽数据库分库分表带来的影响,同时还设计了一个开发框 架以供开发人员更好地上手进行功能开发。从eBay的整个发展过程来看,技术改造主要围绕在可伸缩性和可用性两点。

腾讯目前Alexa排名第9。最初QQ IM采用的是单台接入服务器来处理用户的登录和状态保持,但在发展到一百万用户同时在线时,这台服务器已经 无法支撑。于是QQ IM将所有单台服务器改造为了集群,并增加了状态同步服务器,由其完成集群内状态的同步,用户的信息存储在MySQL中,做了分库分 表,好友关系存储在自行实现的文件存储中。为了提升进程间通信的效率,腾讯自行实现了用户态IPC。之后腾讯将状态同步服务器也改造为同步集群,以支撑越 来越多的在线用户。在经历了前面几次改造后,已基本能支撑千万级别的用户同时在线,但可用性比较差,于是腾讯对QQ IM再次进行改造,实现了同城跨 IDC的容灾,加强了监控和运维系统的建设。此后腾讯决定对QQ IM架构完全重写(大概是2009年持续到现在),主要是为了增强灵活性、支持跨城市的 IDC、支撑千万级的好友。在这次大的技术改造过程中,腾讯的数据都不再存储于MySQL中,而是全部存储在了自己设计的系统里。

从QQ  IM的技术演变来看,其技术改造主要是围绕在可伸缩性和可用性上。

2003年,淘宝诞生,直接购买了一个商业的phpAuction的软件,在此基础上改造产生了淘宝。2004年,将系统由PHP迁移到 Java,MySQL迁移为Oracle(小型机、高端存储设备),应用服务器采用了WebLogic。2005-2007年的发展过程中,用JBoss 替代了WebLogic,对数据库进行了分库,基于BDB做了分布式缓存,自行开发了分布式文件系统TFS以支持小文件的存储,并建设了自己的CDN。 2007-2009年对应用系统进行垂直拆分,拆分后的系统都以Service的方式对外提供功能,对数据采用了垂直和水平拆分。

在进行了数据的垂直和水平拆分后,Oracle产生的成本越来越高,于是在之后的几年,淘宝又开始将数据逐渐从Oracle迁移到MySQL,同时 开始尝试新型的数据存储方案,例如采用HBase来支撑历史交易订单的存储和检索等。近几年淘宝开始进行Linux内核、JVM、Nginx等软件的修改 定制工作,同时也自行设计了低能耗服务器,同时在软硬件上进行优化,以更好地降低成本。

从淘宝的整个发展过程来看,技术改造主要围绕在可伸缩性和可用性两点,现在也开始逐渐将精力投入在了性能和成本上。目前淘宝的Alexa排名为第14。

总结

从上面这些Alexa排名靠前网站的技术发展过程来看,每家网站由于其所承担的业务不同、团队人员组成不同、做事风格相异,在技术的不同发展阶段中 会采用不同的方法来支撑业务的发展,但基本都会围绕在可伸缩性、可用性、性能以及成本这4点上,在发展到比较大规模后,各网站在技术结构上有了很多的相似 点,并且这些结构还将继续进行演变。

作者林昊,目前就职于淘宝,2007-2010年负责设计和实现淘宝的服务框架,此服务框架在淘宝大面积使用,每天承担了150亿+的请求;2011年开始负责HBase在淘宝的落地,目前淘宝已有20个以上的在线项目在使用HBase。

10 款最好的远程桌面软件

今天下午在处理远程事务时,用到了相当普及的腾讯QQ远程控制功能,但对网络要求还是高了点,市内同网络之间还是会出现延迟大的情况,这根本就没办法处理事情;于是想到了网上提及的很多远程桌面软件,其实,使用team viewer很容易就达到了使用效果。下面也把这些比较好用、流行的远程桌面软件,共享给大家。

远程,如其名意味着能够控制设备,能够访问计算机或设备的所有的应用、软件、文件。今天我们来讨论一下能够帮你来访问计算机或智能手机的一些软件。

远程桌面软件,列举10款最佳:

1) Team Viewer

TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制,桌面共享和文件传输的简单且快速的解决方案。为了连接到另一台计算机,只需要在两台计算机上同时运行 TeamViewer 即可,而不需要进行安装(也可以选择安装,安装后可以设置开机运行)。该软件第一次启动在两台计算机上自动生成伙伴 ID。只需要输入你的伙伴的ID到TeamViewer,然后就会立即建立起连接。

2) Show My PC

ShowMyPC 是一个设计相当简易的远程桌面控制软件,被控制端和控制端都需要执行这个软件,其网络联机的基本核心技术是利用广为人知的 VNC 技术,但是 ShowMyPC 软件的设计又免除纪录键入 IP address 及输入账号密码的认证过程。  当使用者先在被联机的计算机执行了 ShowMyPC 之后,按下「SHow My PC to Remote Users」,它会显示一组密码,你只要带着这组密码在任何一台计算机执行 ShowMyPC 软件,不需要输入任何 IP 或账号,直接输入这组密码,就能连到你要控制的那台计算机,显示出桌面让你操控。

3) Ammyy Admin

Ammyy Admin 是个可靠的、用户体验友好的远程计算机访问工具。其无需然和安装或者配置,数秒即可连接远程计算机。我们可以浏览或者控制运行在远程计算机上的任何应用。并且该工具绝对免费。

4) Radmin

RAdmin 是一个基于Web浏览器的 Radius 用户管理系统,支持 Radiator 和任何平台上的任何数据库。

通过这个平台可以添加、删除和修改用户帐号,并查看帐号的使用情况等。

5) LogMe IN

LogMeIn是一款基于Web的安全可靠的远程接入软件,它具有强大的控制功能,可以让用户在任何一个可以上网的电脑上控制家中的PC或者办公室的PC。软件支持强大的256-bit SSL加密,双密码验证,RSA SecureID。它也同样简单、易用。

6) Mikogo

Mikogo一个功能强大的免费桌面共享软件, 具有远程遥控、桌面展示、档案传输及会议排程的功能, 而且支持256位AES加密, 加强桌面分享会议的安全。

7) Any place control

该工具,同样不需要在远程PC上安装,不需要配置防火墙规则等,UI很合口味。

8、 Ultra VNC

UltraVNC 是一个优秀的远程管理软件,支持C/S和B/S访问,速度快捷,内置文件传输工具和对话工具。并且支持从客户端向服务端发送快捷键功能。

9) Yuuguu

。Yuuguu是一款web-conferencing软件,支持Mac, Windows和Linux。似乎其远程控制是个附属产品,不过其速度不错,使用很方便,值得一试。

10 ) Sky Fex

无需安装任何软件,SkyFex 远程桌面对于远程屏幕浏览和控制均很顺手、好用。

腾讯创业的成功离不开成功的创业搭档

本文来源不知道具体是哪里,但整文看起来,分析得别具一格,极具实用意义,摘录过来与大家共享。做一件事,很简单,好与不好而已;做好一件事,不简单,好得有长远;做好一件大事,就不是好与不好这样简单,要的是协作,细致入微的协作,所以说,有好的创业搭档在一起,不仅是我们做好一件大事的幸事,也是我们人生的一大幸事。—-Linker

研究古今中外的王朝与企业,我们惊讶地发现,无论是王侯将相,还是平民草根,那些创业取得流芳百世的,90%以上都不是单独创业,而是集体创业的结晶。我们知道,拥有创业搭档意味着拥有了一个分担所有者身份带来的心理负担,搭档能够提供安全感,能够注入更多的智力,能够分担压力和责任,能够摆脱孤独,能够杜绝高处不胜寒的出现,能够创造协同配合,发挥集体智慧。黄德华的研究表明,那些长寿的企业90%以上都是拥有创业搭档。创业搭档专家黄德华首创用TOPK性格组合来观察创业搭档的成败,为创业者找好搭档提供了非常实用的黄氏TOPK十字圆盘工具。本文以腾讯马化腾的创业为例,阐述创业搭档的最佳性格配方。

1999年2月10日,腾讯公司即时通信服务开通,正式推出QQ99b0210,开始改变中国人的沟通方式。成立10多年以来,腾讯一直秉承一切以用户价值为依归的经营理念,始终处于稳健、高速发展的状态。很多人都认为腾讯QQ的成功除了独特的股权结构设计,还在于马化腾的创业搭档之间的“合理组合”。黄德华认为这个结论是正确的。那么他的“合理组合”的“合理”体现在哪些地方?这种合理组合是否可以复制?黄德华从性格组合是否合理,对马化腾创业团队进行了多年的研究。惊讶地发现腾讯的创业团队在性格组合上,也吻合“一个好汉,三个帮”和“一个篱笆,三个桩”的TOPK组合原则。马化腾创业搭档的“合理组合“的“合理”在于性格组合运用了TOPK原则。

腾讯的创业始于1998年11月12日,那一天,马化腾和他的同学张志东合伙创业成立深圳市腾讯计算机系统有限公司。之后又吸纳了三位股东:曾李青、许晨晔、陈一丹。这5个创始人的QQ号,据说是从10001到10005.为避免彼此争夺权力,马化腾在创立腾讯之初就和四个伙伴约定清楚:各展所长、各管一摊。马化腾是CEO(首席执行官),张志东是CTO(首席技术官),曾李青是COO(首席运营官),许晨晔是CIO(首席信息官),陈一丹是CAO(首席行政官)。在2005年的时候,这五人的创始团队还基本是保持创业初的合作阵形,不离不弃。直到腾讯做到如今的帝国局面,其中4个还在公司一线,曾李清在2007年离开腾讯,至今依然是腾讯的终身顾问。

马化腾,广东汕头人,1971年10月出生,他曾在深圳大学主修计算机及应用,于1993年取得深大理学士学位。在创办腾讯之前,马化腾曾在中国电信服务和产品供应商深圳润迅通讯发展有限公司主管互联网传呼系统的研究开发工作,在电信及互联网行业拥有10多年经验。喜欢天文与地理。

据《中国互联网史》作者林军回忆说,“马化腾非常聪明,但非常固执,注重用户体验,愿意从普通的用户的角度去看产品。其长处是能够把很多事情简单化。”很多媒体把马化腾描述成性格害羞、内敛、书生气,他自己也在12周年给员工的信中写到“我是一个不擅言辞的人”。但只要真正与他交锋,便可发现并不完全如此。马化腾在谈及腾讯未来和大格局时思路清晰,并不像产品经理那样沉迷于细节。马化腾在产品方面的感觉比张志东要好一些,他很多时间把自己的角色定位于腾讯的产品总设计师,他会试用腾讯所有的产品或服务,然后提出问题,他这方面的感觉很好,是个天才。马化腾的话不多,很多时候都在听,但一旦发话,就很一针见血,问的很细,想随便对付过去很难。马化腾对待他人,为人亲切礼貌却没有多余的客套。总给人“厚重,谨慎,务实,入微”的感觉。他技术出身,工程师思维,亲自过问细节,对产品有战略眼光与定力,是一台精密的机器。马化腾很低调,不喜欢在公司内部搞活动,公司上市的时候连酒会都没有办,公司只是在突破10万用户的时候集体去清远玩了下,之后再也没有比这更大的庆祝活动了。

互联网知名评论人洪波评价马化腾说:“这和他的性格有关,他不是一个遇到矛盾就立即拍板的人。如果腾讯内部有两个部门发生摩擦,马化腾并不会独自决断。他的做法是把双方都叫到一起,当面谈。”互联网资深人士谢文曾经评点马化腾说:“人很谦虚,很简单,不强人所难,那种自傲或者自得压得非常深。”《马化腾的腾讯帝国》作者认为,在过去的10年里,马化腾事做了也不说的企业家,在中国,最具美国比尔盖茨的气质:害羞而温和,聪明而严谨,内心激情澎湃。

张志东,广东东莞人,1972年出生,是马化腾在深圳大学的本科同学,1996年在华南理工大学取得计算机应用及系统架构硕士学位。在腾讯创业前,在深圳很有名的黎明电脑工作,张志东软硬都很精通,很厉害。首席技术官。全面负责专有技术的开发,包括即时通信平台和大型网上应用系统的开发。据《中国互联网史》作者林军回忆说,“张志东是脑袋非常活跃,对技术很沉迷的一个人,他更多是把一个事情做得完美化。”张志东在黎明电脑的时候工作就很努力,经常加班到很晚,到第二天早上两三点也是常有的事情。黎明电脑的一位当年张志东的同事曾经讲述过他们对张志东恶作剧的段子,当时加班晚了只要走手续是第二天上班是可以请假晚到的,这几个兄弟当看到张志东加班很晚后,第二天早上天一亮就给张志东家电话,和他聊天,把张志东聊得睡不着了后,告诉张志东他们都请过假了,今天不去了,并鼓动张志东也不要去上班了,这种情况下,张志东依旧准时出现在公司上班。

张志东是个工作狂人,基本没什么业余爱好,唯一的兴趣是喜欢下象棋,工作空隙会抽空上网杀上一盘。张志东很值得尊敬,一是其技术上的炉火纯青,即便是他的政敌或是对手,都对这点佩服的五体投地。QQ的架构设计源于1998年,截止到2009年8月,QQ用户数从之前设计的百万级到现在的数以亿计,整个架构还在适用。张志东值得尊敬的另一个原因是其对物质上的追求极低,在腾讯创始人们纷纷在澳洲买别墅,开游艇,高管集体团购宝马的态势下,张志东却一直开着20多万的中档车。张志东喜欢下象棋,工作空隙会抽空上网杀上一盘。

曾李青,1993年在西安电子科技大学获得计算机通信学士学位,2007年获得中欧国际工商学院高级工商管理硕士学位。在腾讯创业前,在深圳电信工作,是马化腾姐姐马建楠的同事,也是徐晨晔的同事。他是在马化腾和张志东创办公司一个月后,第一位加入马张团队的。曾李青的加入,让马化腾和张志东的纯技术组合有了更多面向市场、面向用户的成分。于1999年-2007年期间担任腾讯公司首席运营官,全面负责腾讯集团业务范围及产品种类,同时管理全国各市场推广工作。曾李青是腾讯5个创始人中最好玩、最开放、最具激情和感召力的一个,与温和的马化腾、爱好技术的张志东相比,是另一个类型。其大开大合的性格,也比马化腾更具备攻击性,更像拿主意的人。

许晨晔和马化腾、张志东同为深圳大学计算机系的同学,1993年取得深圳大学理学士学位,主修计算机及应用,并于1996年取得南京大学计算机应用硕士学位。腾讯创业前,许晨晔在深圳电信工作。在1999年11月加入腾讯,拥有股份成为创业搭档。首席信息官,全面负责网站财产和社区、客户关系及公共关系的策略规划和发展工作。他是一个非常随和、有自己的观点但不轻易表达的人,他最大的爱好就是与人聊天,是有名的“好好先生”。性格温和,从不急躁,亲和力很强,善于与不同的人沟通,做决策会充分考虑到不同角度人的看法。马化腾需要他在团队中起到润滑剂作用。

陈一丹是马化腾的深圳中学同学,1993年取得深圳大学理学士学位,主修应用化学,并于1996年取得南京大学经济法硕士学位。在腾讯创业前,在深圳出入境检疫局工作。在1999年11月加入腾讯,拥有股份成为创业搭档。全面负责本集团行政、法律和人力资源事宜。陈先生亦负责本集团的管理机制、知识产权及政府关系。陈一丹身兼数份社会职务,包括现届深圳市政协委员,深圳市版权协会会长,深圳总商会荣誉副会长,他十分严谨,同时又是一个非常张扬的人,他能在不同的状态下激起大家的激情。

根据黄德华的Topk十字架圆盘模型,老虎擅长行动,实践出真知,执行力很强,对事情很敏感,曾李青在这方面的行为风格很明显,张志东也有这方面的特质;猫头鹰擅长分析,深思熟虑,眼光长远,对事情很敏感;马化腾与张志东在这方面的行为风格非常明显,陈一丹也有这方面的特质。考拉擅长倾听,察人细微,与人深谈有耐力,对人很敏感,徐晨晔在这些方面的行为风格非常显耀,马化腾也有这方面的特质。孔雀擅长演讲,为人激情澎湃,对人很敏感,乐意展现。陈一丹在这方面的行为风格最为明显,曾李青也有这方面的特质。整合以上5个人的性格描述,套用TOPK十字架圆盘模型,黄德华老师认为:马化腾是有耐心的猫头鹰性格,张志东是有魄力的猫头鹰性格,曾李青是有魅力的老虎性格,徐晨晔是理性的考拉性格,而陈一丹是理性的孔雀性格。他们之间交织着有共同的亚型性格,而主导性格分处在TOPK十字架的四个象限,马化腾的高超智慧就是把四种性格的人团结在他的周围,因此,马化腾的创业成功了,腾讯QQ的创业成功了。

创业的成功除了好项目、好资金和市场认可,创业的成功除了天时和地利,创业成功的最为核心是人,尤其是创始人,俗话说,事在人为。项目、资金和市场类似,天时和地利是无私的,为什么成功的仅仅是少数而大多数失败了?这些少数人有什么常人没有的特质?经过研究发现,这些少数人是那些拥有大智慧的人,这个大智慧就是找到并经营自己的创业搭档。成功的创业搭档需要具有:价值观类似、性格不同、能力不同的“和而不同”的三个关键特质。而性格不同的秘籍就在于性格的TOPK组合。

黑客伪造免费无线Wi-Fi网络盗用户账号密码

现在移动设备普及、移动网络越来越便捷,通过移动设备办理各种业务的机会越来越多,通过免费的无线网络上网这现象非常普及,但通过网络网关处设置过滤监听点来达到窃取隐私信息的目的,这也不是一个很高深的技术活,所以,以下文中所涉及到的信息,大部分都需要谨慎对待。手机也需要防火墙,手机也需要加密数据传输,手机也需要做防钓鱼监测,移动网络安全,现在被提到了和传统网络一样的防护级别。

目前在广州的机场、星巴克等场合均有免费的无线网络,很多手机用户都会不假思索就连接上网,进行冲浪 和炒股。殊不知,有些免费午餐可能是黑客们布置下的陷阱。近日有网友在微博透露,公共场合的Wi-Fi存在隐私危机,黑客只需凭借一些简单设备,就可监视 Wi-Fi上任何人正在浏览的内容,别人的用户名密码也能手到擒来。

微博爆料:一家咖啡厅搜到十多个Wi-Fi

目前在广州,各种Wi-Fi网络热点至少有数千个之多,分布在餐馆和酒店最多,其中以中国电信和中国移动两大运营商开通的热点数量最多,而且基本免 费。其次是一些企业或个人搭建的Wi-Fi热点,部分是开放式网络,无需密码就可以登录。这些Wi-Fi网络鱼龙混杂,有时在一家咖啡厅,竟然能同时搜到 十多个不同名称的Wi-Fi网络。

这些免费Wi-Fi的安全问题越来越突出,近日一位网友在微博上爆料,有次在星巴克上网,打开手机的Wi-Fi无线网络进行搜寻,发现有一个名称为 Starbucks2的无线网络,不需要密码就能马上登录,当时便进行了网银支付等操作,不久后就发现原密码不能登录了,便立刻感觉到被黑客盗取了,幸好 账户内的资金不多。

还有一些网友在微博上提醒称,用公共Wi-Fi登录个人账户时要三思,特别是涉及资金操作。已经有黑客自曝:在星巴克、麦当劳这些提供免费Wi- Fi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,可以搭建一个免费的伪造Wi-Fi网络,名称为KFC1、GMCC 2等,用户很难察觉真假,进入黑客搭建的伪造Wi-Fi网络,黑客15分钟就可以窃取手机上网用户的个人信息和密码,包括网银密码、炒股账号密码等。

提醒:常见两种陷阱切忌贪小便宜

目前Wi-Fi陷阱有两种,第一种就是设套。黑客利用自己的移动终端在公共场合搭建免费Wi-Fi网络,利用用户想免费使用Wi-Fi的心理,设套 让用户中招,另外一些中招用户并非贪小便宜,而是属于“不明真相”的群众。李铁军表示,这些用户并不知道这些网络是不安全,因为他们的网络设置中,Wi- Fi是自动连接的,只要有免费的Wi-Fi就自动连接,而且连接到Wi-Fi后就使用。

李铁军提醒用户不要见到有免费Wi-Fi就想用,要用可靠的Wi-Fi接入点,比如在咖啡屋等公共场合,这些服务场所有自己免费的Wi-Fi,但基 本都要输入密码,并非直接接入,因此用户可以向服务员要他们的密码。其次,用户不要让自己的网络设置简单设置为自动连接到Wi-Fi网络,以免误入黑客的 “圈套”,把Wi-Fi连接设置为手动,只有自己想用的时候才打开。

而第二种Wi-Fi陷阱则是进攻。这主要是针对一些家庭网络用户的。据了解,现在在一些开通宽带网络的家庭都会把自己的modem作为一个小型的 Wi-Fi发射器,以方便在家里进行移动上网。但这种移动网络在方便用户的同时,也给黑客提供了入侵便利。现在很多破解家庭网络的工具,此前媒体曝光的蹭 网族就是利用这种工具破解家庭Wi-Fi密码的。一旦黑客破解家庭Wi-Fi网络,就有可能对用户机器进行远程控制。

专家说法:黑客利用Wi-Fi轻松盗取信息

免费的Wi-Fi网络是否存在安全隐患呢?对此,金山网络信息安全专家李铁军表示,黑客利用伪造Wi-Fi网络盗取用户信息的非法行为此前也有,但 由于以前移动终端的功能有限,很少有人使用Wi-Fi网络,因此此前黑客并没有这样猖狂,另外一个原因就是以前的Wi-Fi网络使用环境没有现在好,在三 大运营商增加Wi-Fi热点之后,使用Wi-Fi上网的网民才越来越多,同时也给黑客提供了更多的机会。

李铁军透露,如用户使用了黑客搭建在公共场合的Wi-Fi网络,黑客是可监视到接入者的通信,如果黑客认为某个用户有可利用的价值,此后黑客可以利 用一些工具对即时通信以及用户浏览网页进行抓包分析,以便获得自己想要的信息。同时,李铁军表示,特别是一些利用手机炒股的网民,一定要慎用这些免费的 Wi-Fi。

李铁军表示,部分炒股软件的通信没有加密,很容易被黑客利用网络破解,进行监视。而一旦用户使用黑客网络时间较长,黑客是可以对用户的账号、密码进 行非法盗取,而且黑客还有可能利用一些技术手段,盗取用户包括电脑、手机登录移动终端的权限,而一旦拿到用户权限,黑客就可以对用户终端进行远程控制,包 括植入木马在用户终端里面。

建议:选择运营商网络相对安全

相对而言,在公共场合,目前国内运营商提供的免费Wi-Fi热点安全性相对较高,用户可以通过电话或短信,获取免费的Wi-Fi账号、密码。 李铁军提醒广大网民,还可以使用安全程度更高的3G网络,目前国内运营商已经提供了各种套餐给用户选择,如果用户每月所需流量不大,可以选用运营商提供的 2G或3G流量套餐。

目前中国电信在全国有超过10万个Wi-Fi热点,广东省内有超过万个Wi-Fi热点,广州市有2496个Wi-Fi热点,这些热点主要分布在机 场、火车站、长途汽车站、客运码头和体育场馆五大类公共场点。据介绍,广东电信为中国电信手机用户开放了Wi-Fi免费上网服务,在免费Wi-Fi区域, 用户通过手机获取免费账号,只需经过简单认证即可用Wi-Fi高速上网。Wi-Fi的发射功率不可超过100毫瓦,实际发射功率约60-70毫瓦,相对手 机约为200毫瓦至1瓦间的发射功率,辐射相对较小。

如果网民是在那些提供免费上网的酒店、咖啡屋等场所,在使用免费Wi-Fi的时候,一定要看清Wi-Fi接入名,以免落入黑客圈套。 如果是在家里,也不要随便使用那些无需密码且来历不明的无线网络,以防被钓鱼。就算是自己建立的无线网络,李铁军建议用户要定期对家里的Wi-Fi密码进 行修改,而且密码设置要用高等级的,不能随便设置一个简单的数字。

黑客暴利时代:又一个黑客的自白

大家对待黑客纯粹就是一种神秘的向往,实际上这一切的开始,只是对技术的向往,对神秘实现过程的探索,至于以后的发展,扭曲了这个行业,那也不耽误,黑客这个真正技术行业的纯正。

2011年12月21日上午,有黑客在网上公开 了中国最大的开发者社区CSDN网站的用户数据库,600余万个注册邮箱账号和与之对应的明文密码泄露;12月22日,网上接着曝出人人网、天涯、开心 网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等知名网站的用户账号密码遭公开泄露⋯⋯堪称中国互联网史上最大规模的用户信息泄密事件,再次让大家对黑客以及其背后的隐秘的产业链产生了浓厚的兴趣。以下为一个黑客的口述。

盘下一家肯德基的“教主”

那个靠做黑色产业发家,后来洗白,花800万元盘下一家肯德基店的人,我们叫他教主。

教主是海南人,1987或者1988年出生,身材瘦小,皮肤偏黑。他年纪虽然小,但是舍得花钱,很大气,做事也很老到,2004年左右(16岁)看他跟人打交道就非常成熟,很难想象是什么情况造成他这种性格。

2003 年年底,我加入了一个QQ群,那个群当时在技术性入侵领域很有影响力,无数人想进入,可以说是一位难求。群里的聊天记录每天能有3000页,大家都非常纯 真,纯粹是为了交流技术。2004年,教主可能在黑客基地报名学了点简单的东西,但是学得又不太明白,他进入了这个群。在群里,我亲眼见他和群主讨价还价 买卖17173(一个游戏门户网站)的权限,群主开价700元,教主说我就500元,一年半以后,同一个权限有人开价15万元购买。

那个时候,大家都没想到靠17173的权限还能赚钱,说白了,其实就是获得网站控制权,挂马,然后获得用户账号密码去网游《传奇》、《魔力宝贝》里盗号。后来我找人打听了一下,教主这单可能赚了两三万块钱。

教 主真正开始立业,是在2004年时去做中国台湾的游戏市场,他是先行者。他自建渠道,跟台湾当地人合作,在盗取网游账号后,由当地人负责卖游戏装备,交易 的钱被汇入当地人用假身份证开的账户里。从2004年下半年到2005年上半年,教主在台湾赚了估计能有500万元。台湾人被搞怕了,后来很多网站都禁止 大陆人访问。后来教主又去做韩国和美国的游戏市场,等到他2008年洗白那会儿(20岁),赚了绝对不少于2000万元。他是一个很高调的人,经常在群里 说他去哪个国家玩了,买了多少栋房子,买了什么车之类的。

教主的技术并不高超,但他有商业头脑。不从技术角度出发,纯讲入侵水平,国内黑客一直都不弱于世界顶尖国家,可能比美国、俄罗斯还要强,中国人能算计,在入侵思路方面比较聪明。

我亲眼见过一个例子。2004年年底,有个黑客端着笔记本电脑进了一家五星级酒店,第二天他出来的时候,电脑里存着这家酒店所有的客户数据。这是酒店竞争对手给他下的单子——把客户都抢过来。从谈判到见面交易我都陪他去,后来这批数据卖了129万元。

还 有一件事也是我亲眼所见——在电商网站抢单。长沙有一帮人,在各大电商网站的数据库里装后门,实时在本地更新数据库或直接进入电商网站后台看数据。他们一 般挑货到付款的顾客,只要一看到有人下单,立马在最短时间内发货,动作比电商网站的物流快,冒充该网站让顾客签收。等顾客下单的货真正到的时候,他肯定就 拒收了。这伙人专挑服装、成人用品、减肥用品这些出货量大的品种,每个网站偷三五单,网站很难发现。但他们在四五十家网站偷,一年下来净利也有2000多 万元。

比这更黑的生意是通过网银或信用卡偷钱,但也更危险。很少有人敢在国内做,我以前有两个手下因为做这个,现在还在牢里待着。我知道有 个人在澳大利亚偷中国国内的网银,他雇了一些台湾人和香港人来大陆,每个月付他们一万块钱,让他们帮忙取他从别人网银账户里转过来的钱。他曾经截过一张图 给我看,那是他弄到的一张银行卡的打款记录,卡主人每个月的打款金额都在1000万元左右,我记得很清楚有一笔是打给台湾一家唱片公司的,备注里写着“周 杰伦演出费”。银行的U盾有没有用我不知道,我自己用的是工行网银,之前我试验了一下,至少一代U盾算法不强,是可以复制的。

网上流传赚 5000万元的黑客我没见过,但赚1000万元的不少,我在北京有很多这样的朋友,他们大多没有正经工作,也不出名。但说句实在话,他们都是打工的人,这 条产业链上真正的大鱼是渠道商。有人给渠道商下单了,他们就会雇一些人来找黑客谈价钱,这都指不定倒几次手了,可惜我没有接触过渠道商。

中国黑客在韩国闹得也很厉害,韩国现在被搞得比台湾当年还要风声鹤唳草木皆兵。我手里有4000万韩国网民的数据(2011年韩国人口总数5051.5万),而且他们实行实名制。

黑客圈生态

我 是上大学以后接触黑客圈的。我遇到了很多拿个简单工具到处攻击的菜鸟黑客,我在研究他们的同时对黑客技术也有了些兴趣,心想“不过如此”,之后我就开始自 己下载工具,给别人装个木马闹着玩,吓唬吓唬对方。再往深里研究,我慢慢接触到了一些扫描器、入侵工具,自己也到处看一些相关的原理,因为我大学读的是数 学,跟计算机关系比较大,一年之后,我差不多把入侵需要的东西全学会了。那时候我就算是圈里人了,每天跟一个小团体在一起探讨技术。

后来, 有一个叫孤独剑客的人开了一个网站“黑客基地”,我就去聊天室里当讲师,给别人做VIP培训,讲入侵,每周一节课,他们一节课给我200块钱。那个时候也 没有什么法律观念,每节课都拿别人的网站做试验。比如这节课我要讲这个漏洞,我就去找符合条件的网站,先把漏洞留好,讲课的时候现场入侵,一步步解说,工 具发下去之后再把步骤说一遍。当时祸害了不少网站,我印象里有网易的分站。

但 实际上入侵靠的是经验,灵活应对各种情况,比如快速判断这个地方会不会出现弱口令、有没有验证等。技术手段说白了,如果天天学的话,两三个月足够。现在高 明的攻击手都不会那么累,他会使用社会工程学的一些方法,比如他通过跟你聊天知道了你们公司的部门组成,如果你们是按部门排座位的话,他接着就能推算出你 们的网络构架,他的攻击能变得更加精准;再比如他通过挂马获得了你们老板邮箱的账号密码,他用这个邮箱给你们的同事发一封邮件,要求获得网络管理员的账号 密码,基本员工都会中招。当然,技术高超的攻击手能解决一些更复杂的问题。

挖掘漏洞的人是我最佩服的,因为他直面系统。这是一个非常非常枯燥、我看见就想吐的活儿。圈里有名的一位挖掘者,三个月不出门,全吃方便面。所以擅长挖掘漏洞的人都不擅长入侵,因为他没时间。

黑 客圈其实也是拼人脉的,因为得拿到漏洞才能由程序员去制作入侵工具,你人脉广,才有人愿把漏洞送给你或跟你交换。圈里把没公布的漏洞叫0DAY,如果刚好 赶上这个网站有0DAY漏洞,也许我一秒钟就能把它搞定。一个0DAY漏洞能换50个普通漏洞,拿去卖市价可能有几十万元,还有一些女黑客为了骗0DAY 漏洞情愿跟人上床,所以圈里人也把我们这个圈叫“娱乐圈”。

我在“黑客基地”讲了半年课,技术提升比较快,因为给别人讲东西自己得先会,一 些以前没注意的东西,在讲课的过程中重新学习到了,慢慢地我在圈里有了些名气。大学最后一年,我想赚点钱,刚好有人给我下单子,让我去一个全国性网站挂 马。他收我“信封”(一个账号加一个密码叫一封信),一封一块钱,我一周大概有700-800元的收入。然后,他拿这些账号密码去《传奇》里面撞库盗号。

2004 年,我从河南、安徽、广东、辽宁一共凑了9个人组成工作室,我们租了个100平方米的房子弄成上下铺,两个带媳妇的住两间,剩下5个人住单间。我们分头去 攻击网站,靠得来的账号密码去网游里盗号。我们中有人能挖浅显的漏洞,但系统漏洞挖不了,写程序的也不多,入侵工具我们宁愿去买,稳定性比自己做的好些。 我们当时还特意分出来一个女生管后勤。

2005年左右,我不太想做这个了,圈子里其实很多人都在偷偷摸摸地做,但都不好意思说出来,怕别人 鄙视,说你怎么玷污了我们的精神?那个时候大家还信奉有什么东西就得公布出来共享,入侵一个站点大家一起玩。其实我自己也是那种很纠结的心理,搞技术的还 靠这个赚钱?但后来发现,都他妈有人赚几百万了,我想想,还是偷摸着回去搞吧。

黑客产业在2006年的时候最凶猛,国内国外都凶猛,韩国、 巴西、越南的网游市场都被中国黑客搞过,我记得我还搞过马来西亚的。后来有个国内网游公司的工作人员跟我说,马来西亚市场运营得不怎么好,自从某月被批量 盗号后就不行了,我心想这事儿我多亏没跟你说。马来西亚代理公司的老板给我打电话,说我每个月固定给你钱,你别搞我们了,我们也快不行了⋯⋯那时候法律还 没管到这块,他抓不了我。

我做这行属于断断续续的,比如这个月赚了50万元,那我就出去玩,花光了回来再做,如果按全工作时算,前后可能也就干了三四个月,加起来也就赚了200来万元。这种钱花得可真快,动动鼠标就得到的我不会珍惜,我和女朋友出去玩都是住五星级酒店,有时候懒了经常跨省打车。

后来我女朋友说,我们要结婚了,你别干这个伤害人的事情了,于是我就彻底退出了。

没有信仰,只有丧心病狂

从中国有黑客开始,我就开始接触到一些网站的用户账号密码库,它们明文保存密码,真是脑残的行为。但以前我都是乱扔,新浪、天涯的我都直接删了,心想哪有硬盘存这些东西,那时候没有远见能看到这些也是能卖钱的。

中 国黑产圈子里的人有些丧心病狂了,讲道义、讲信用的人很少,大家都没有信奉的规则,明的暗的都没有。中国为什么没有维基解密?因为大家都没有信仰再加上文 化程度低,很多人连世界观、价值观都没了,当他们碰上法律不健全、看似自由的网络世界,这个圈子能变成什么样子可以想见。

当年我做黑产的时候,经常几个人在一起讨论:哎呀,真堕落啊,我们干这个!但年轻人,没有那么多是非观念,我们甚至在盗取一个网游账号后会这样安慰自己:又拯救了一个网瘾少年!

我 现在也没什么理想和信仰了,以前还会有一种精神,想在中国黑客圈占有一席之地,我分享一些东西,让大家觉得你这人值得尊敬,我会有一种成就和满足感。但是 2006年之后,这个世界就变了,从业者增加了,我现在认识的这些人,基本都是在2005年之前就接触过,2005年之后才进入的,我一个都不认识。

CSDN 树大招风,它的数据库当年人手一份。今年年初我开始有意收集能接触到的各个数据库,想着以后还能写本书,证明自己当年也牛逼过。当时有人想50万元预订我 这些库,我说不卖,我知道你想干嘛,不就是写个程序然后找网游挨个盗号嘛。所以这次账号密码大规模泄露,还代表着新一轮的网游盗号狂潮要到来。

我还是怀念当初的那种日子,去名人的邮箱、网站看看,在群里贴贴王力宏的ICQ聊天记录,能知道别人不知道的信息就是一件很幸福的事情。

《创业家》口述/前黑客B先生

LG P999 G2x(T版 Optimus 2X)可用的通话录音软件核动力通话记录

以前讲过三星SamSung I9003比较好用的通话录音软件,可惜,这款手机才用没多少天就丢了,现在指望好人好事把手机再还回来,真比时光倒流还不可思议,痛惜啊!LG P999拿过来就把它给root了,以前适用的I9003的通话录音软件,用到这款手机上也不合用了,还得测试其他的。和上次测试S5368一样,咔嚓咔嚓一通测试,用到核动力通话录音软件时,调试OK。现在核动力通话录音软件版本是2.0.8.5,软件完全免费。

Samsung S5368不用root就可用的通话录音软件CallRecorder

朋友参加移动的定制机购买活动,一千多块钱购买了一款SamSung S5368手机,和Linker一样,也是在业务中记个号码什么的方便,要使用通话录音软件。帮测试了多款在S5368下安卓通话录音软件,都出现这样那样的问题,要么安装开启后,通话无声音,要么录的都是杂音,难道必须要root?但这款手机root谈论很少,试了试也没有root成功。最后干脆一款款测试各种通话录音软件,号称都说得很牛的,终于在测试了callrecorder之后,调试ok。给大家也提个醒吧!

Google2011年度全球热门搜索关键字排行榜

自从有了搜索引擎之后,关键词搜索就成了使用最频繁的搜索方式,Google Zeitgeist是Google开发的一款网络查询分析程序。它对每天上百万次的Google查询进行统计,收集人们最关心的关键词,并列举出来。按照年度惯例,Google发布了2011年度全球热门搜索关键字排行榜Google Zeitgeist。2011年度,全球上升最快搜索关键词中,少女歌手rebecca black位居首位,Google Plus、iPad2和iPhone5均上榜。“上升最快”的查询指的是2011年最热门的搜索,根据它们与2010年相比的热门程度提升度进行排名。反过来,“下降最快”的查询是指那些在2010年非常热门,但在2011年不太热门的查询。

在视频网站上以一首《星期五》唱红的13岁女孩丽贝卡·布莱克稳坐“全球上升最快的搜索关键词排行榜”首位,谷歌的社交网络“Google+”居次席。而2011年可谓苹果之年,在该排行榜的前十位中,有三样与苹果公司有关。苹果公司创始人乔布斯排第9位,iPad2和iPhone5也榜上有名。

在中国大陆的搜索排行榜中,上升最快的搜索关键词是日本地震、裸婚时代、折扣等,而人物搜索榜单中,影视演员杨幂超过了乔布斯,居于榜首。

今年的十大热门搜索关键词包括:

1.Rebecca Black:在YouTube以一首《Friday》唱红的年仅13岁的萝莉

2.Google Plus:Google的社交网络

3.Ryan Dunn:以出演真人电视而出名,由于车祸而丧生

4.Casey Anthony:被控杀害2岁女儿的母亲,最终一级谋杀罪名被判不成立

5.Battlefield 3:EA第一人称射击游戏

6.iPhone 5:传说中的Apple新手机

7.Adele:发布名为《21》的专辑而一炮打红的22岁年轻女歌手

8.東京 電力:海啸和地震导致核泄漏的核电站所属公司

9.Steve Jobs:逝世的Apple联合创始人兼CEO

10.iPad2:第二代iPad平板电脑

全球部分

全球 上升最快

1. Rebecca Black

2. Google Plus

3. Ryan Dunn

4. Casey Anthony

5. Battlefield 3

6. Iphone 5

7. Adele

8. 東京 電力

9. Steve Jobs

10. Ipad 2

全球 下降最快

1. Myspace

2. Hi5

3. Mebo

4. Nasza Klasa

5. Netlog

6. Baidu

7. Wer Kennt Wen

8. Meinvz

9. Hotmail Correo

10. Delta Airlines

全球 上升最快的消费性电子产品

1. Amazon Kindle Fire

2. Iphone 4s

3. Sidekick 4g

4. Hp Touchpad

5. Spb Shell 3d

6. Ipad 2

7. Htc Sensation

8. Samsung Nexus Prime

9. Sony Ngp

10. Ipad 3

全球 上升最快的 Google 地图搜索词

1. Utm

2. Siegessule Berlin

3. Dpt Conforama

4. Wells Fargo

5. Friseur

6. Elementary Schools

7. Campgrounds

8. Shopping Centre

9. Starbucks

10. Lake

全球 上升最快的人物

1. Rebecca Black

2. Ryan Dunn

3. Pippa Middleton

4. Casey Anthony

5. Adele

6. Steve Jobs

7. Amy Winehouse

8. Osama Bin Laden

9. Charlie Sheen

10. Kate Middleton

全球 上升最快的 Google 新闻搜索词

1. Fukushima

2. Iphone 4s

3. Melania Rea

4. Salvatore Parolisi

5. Lamberto Sposini

6. Battlefield 3

7. Dsk

8. Iphone 5

9. Gaddafi

10. Libya

中国地区

在中国大陆的搜索排行榜中,上升最快的搜索关键词是日本地震、裸婚时代、折扣等,而人物搜索榜单中,影视演员杨幂超过了乔布斯,居于榜首。中国今年的榜单内容很少,只有两张榜单,看来Google对中国不太重视了。

中国 上升最快的搜索词

1. 日本地震

2. 裸婚时代

3. 折扣

4. 利比亚

5. 功夫熊猫

6. Ipad2

7. 安卓

8. 变形金刚

9. Qq2011

10. 微信

中国 上升最快的人物

1. 杨幂

2. 乔布斯

3. 郭美美

4. 卡扎菲

5. 姚晨

6. 张柏芝

7. 药家鑫

8. 陈光标

9. 赵本山

10. 周杰伦

2012网络安全套装排名

现在电脑和网络安全,日益受到关注,另一方面,病毒攻击也更显得多样化。单一的安全防护可能起不到全面的作用,所以,安全套装就显得尤其重要。当然,套装也意味着牺牲一部分系统性能。

商品评级网站Toptenreviews一直是消费者购物的重要参考,对于安全软件爱好者来说,它还有另外一种身份,即类似AV-Test、AV-Comparatives等针对安全软件进行评测的独立机构,只是权威性没有非盈利机构那么高。

近期Toptenreviews也发布了对于网络安全套装的对比评测,包括普通版和高级版两种。普通版的安全套装对于大多数人来说已经够用,高级版则增加一些诸多备份、密码管理、系统优化等附加功能。4星级为最高评级,有些意外的是在高级安全套装中仅有的一个4星级,竟然是来自以色列的ZoneAlarm Extreme Security,貌似该软件已经不是第一次占据榜首了。

23款网络安全套装:
1、BitDefender Internet Security:4星级
2、Kaspersky Internet Security:4星级
3、Panda Internet Security:4星级
4、AVG Internet Security:4星级
5、Norton Internet Security:4星级
6、F-Secure Internet Security:3.5星级
7、Avast Internet Security:3星级
8、ESET Smart Security:3星级
9、G Data Internet Security:3星级
10、BullGuard Internet Security:3星级
11、Webroot SecureAnywhere Essentials:3星级
12、McAfee Internet Security:3星级
13、Trend Micro Titanium Internet Security:2.5星级
14、PC Tools Internet Security:2.5星级
15、Vipre Internet Security:2.5星级
16、Outpost Security Suite Pro:2星级
17、eScan Internet Security Suite:2星级
18、ZoneAlarm Internet Security:2星级
19、TrustPort Internet Security:2星级
20、CA Internet Security Suite:2星级
21、Norman Security Suite:2星级
22、Lavasoft Ad-Aware:2星级
23、PC Security Shield:1.5星级

10大高级安全套装:
1、ZoneAlarm Extreme Security:4星级
2、BitDefender Total Security:3.5星级
3、Webroot Internet Security:3.5星级
4、Norton 360:3.5星级
5、Kaspersky PURE Total Security:3.5星级
6、Trend Micro Titanium:3星级
7、McAfee Total Protection:3星级
8、Norman Security Suite PRO:3星级
9、Panda Global Protection:3星级
10、G Data Total Care:3星级