<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>CQ-CSER</title>
	<link>http://cq-cser.cn</link>
	<description>web设计开发爱好者</description>
	<lastBuildDate>Wed, 01 Sep 2010 08:56:54 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.0" -->

	<item>
		<title>TDS协议</title>
		<description><![CDATA[很强大，今天偶尔看到个TDS7.0，不解，记录先 文章来自：http://freetds.cvs.sourceforge.net/*checkout*/freetds/freetds/doc/tds.html 该网站是免费的专门介绍TDS协议的，网址是：http://www.freetds.org/ This document attempts to cover the TDS protocol for: TDS Version Supported Products 4.2 Sybase SQL Server &#60; 10 and Microsoft SQL Server 6.5 5.0 Sybase SQL Server &#62;= 10 7.0 Microsoft SQL Server 7.0 7.1 Microsoft SQL Server 2000 7.2 Microsoft SQL Server 2005 Contents Common Terms Typical Usage Sequences The [...]


Related posts:<ol><li><a href='http://cq-cser.cn/2010/04/%e9%9a%8f%e7%ac%94-md5%e6%82%b2%e5%89%a7/' rel='bookmark' title='Permanent Link: 随笔-MD5悲剧-c#'>随笔-MD5悲剧-c#</a></li>
<li><a href='http://cq-cser.cn/2010/04/string%e5%92%8cbyte%e7%9a%84%e7%9b%b8%e4%ba%92c/' rel='bookmark' title='Permanent Link: string和byte[]的相互(C#)'>string和byte[]的相互(C#)</a></li>
<li><a href='http://cq-cser.cn/2010/04/app-config-c%e8%af%bb%e5%86%99%e7%b1%bb/' rel='bookmark' title='Permanent Link: app.config-c#读写类'>app.config-c#读写类</a></li>
</ol>]]></description>
		<link>http://cq-cser.cn/2010/09/tds%e5%8d%8f%e8%ae%ae/</link>
			</item>
	<item>
		<title>Tcp_wrapper</title>
		<description><![CDATA[Tcp_wrapper的安装和使用 端口的限制可以通过限制服务来实现 请使用Tcp_wrapper，RedHat8.0默认是安装的了 －－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ Tcp_wrapper的安装和使用 　Internet的开放互连性使得每一台连在网上的服务器都逃脱不了被攻击的可能性，事实上我国从接入互联网以来这类事从未中断过。对目前我国的绝大部分网络管理员而言，熟练的使用Unix操作系统尚是一个亟待解决的问题， 网络安全，很难顾及。然而 今天我们来介绍一个软件Tcp_wrapper，说起这个软件,可算得上是大名鼎鼎了,互联网上, 无论采用何种unix操作系统,安装了这个软件的主机恐怕都是不计其数的,事实上它已经成为一种安全的标准配置.本文就以solaris作为操作环境对这个软件做一说明，在其它的Unix操作系统平台上是相通的，读者根据自己的操作系统的种类稍加变化即可。 Tcp_wrapper是Wietse Venema开发的一个可用于各种Unix平台的免费软件，说起Tcp_wrapper的诞生，到有个小小的故事，大约在1990年，作者所在大学的服务器屡屡受到一个外来黑客侵入， 因为受害主机的硬盘数据屡次被rm –rf / 命令整个抹掉，所以找寻线索极为困难，直到有一天晚上Venema在工作的过程中无意中发现这个黑客在不断的finger 受害主机，偷窥受害者的工作，在那个时候一个想法诞生了：设计一个软件，使它可以截获发起finger请求的IP，用户名等资料，Venema 很快投入了工作,而Tcp_wrapper也由此出现!在这以后，Tcp_wrapper随着应用逐渐成为一种标准的Unix安全工具，成为unix守护程序inetd的一个插件.通过Tcp_wrapper,管理员可以设置对inetd提供的各种服务进行监控和过滤. 我们知道,unix中各种服务的实现是基于inetd这个守护进程的,每当有网络服务请求时,无论是ftp,telnet,rlogin等等,这种请求都被送到处于侦听状态的inetd守护进程,inetd再根据请求启动相应服务.inetd的设置是根据/etc目录下inetd.conf决定的.inetd.conf中标识了每种服务由什么进程来控制,我们抽取一行如下: telnet stream tcp nowait root /usr/sbin/in.telnted in.telned 从上面这一行我们可以看到,telnet这个服务,是由/usr/sbin目录下的in.telnetd来控制的,每当有telnet的连接请求时,inetd就指导in.telnetd来启动telnet服务.这是unix默认的连接方式,在这个过程中,没有管理员可以控制的部分,也没有连接纪录. 而在安装了Tcp_wrapper的主机上,管理员可以对上述服务加以控制,当Tcp_wrapper编译安装成功后,会生成一个tcpd程序,它可以在inetd.conf这个控制文件中取代in.telnetd的位置,这样,每当有telnet的连接请求时,tcpd即会截获,先读取管理员所设置的访问控制文件,合乎要求,则会把这次连接原封不动的转给真正的in.telnetd程序,由in.telnetd完成以后的工作.如果这次连接发起的ip不符合访问控制文件中的设置,则会中断连接请求,拒绝提供telnet服务.除in.telnetd以外,tcpd还可以替代其它各种tcp服务. Tcp_wrapper访问控制的实现是依靠两个文件:hosts.allow,hosts.deny来实现的.这两个文件的语法是比较简单的,基本语法就是:服务类型 :本服务有效ip范围 : 许可或拒绝.如hosts.allow中为: In.telnetd : secu.unix.org : allow In.ftpd : 10.68.32. : allow in.rshd : all　:　 /usr/local/sbin/safe_finger -l @%h &#124; usr/ucb/mail　yiming@371.net 而hosts.deny为:all : all.这两个文件的意思是对telnet来讲,只允许来自secu.unix.org的连接,对ftp而言,允许10.68.32这个c类地址的连接.in.rshd这一部分语法稍微复杂一些,它的意思是外界任何一个ip每次试图使用rsh连接本系统的时候系统会finger发起连接请求的远程用户，并立即将结果发mail到一个管理员的远程信箱yiming@371.net，我们知道,管理员之所以这么做,是因为一般试图进行rsh的连接, 都是有很大的潜在危险性的,这说明也许系统已经被人入侵,并安插了.rhosts文件了,这很危险! 所以对管理员来说,这种连接需要引起极大的注意. hosts.deny文件中的all [...]


Related posts:<ol><li><a href='http://cq-cser.cn/2009/11/vps-%e5%bf%ab%e9%80%9f%e5%ae%89%e8%a3%85-linuxnginxmysqlphp-%e7%8e%af%e5%a2%83%e3%80%90%e8%bd%ac%e3%80%91/' rel='bookmark' title='Permanent Link: VPS 快速安装 Linux+Nginx+MySQL+PHP 环境【转】'>VPS 快速安装 Linux+Nginx+MySQL+PHP 环境【转】</a></li>
</ol>]]></description>
		<link>http://cq-cser.cn/2010/08/tcp_wrapper/</link>
			</item>
	<item>
		<title>发现老婆的作息时间表我惊呆了(转)</title>
		<description><![CDATA[太能YY了。 今天突然发现了老婆的作息时间表，请看：         6：30　起床(睁开眼睛，首先要检查眼睛是不是保持干净，头发是不是柔顺，整理 过后轻轻地亲吻老公，动作虽轻，但目的是把他弄醒)        6：35──7：00　煅炼身体（如果老公有性致就再来一次，如果老公没性致，就告 诉他再睡一会就该起床了，问问他想吃点什么，今天穿哪套衣服？细致到衬衫的颜色， 领带的图案） 　　　　　　 　　        7：00──7：30　做早餐（按照老公的要求做早饭，但基本上老公不会有什么要求 ，虽然他说随便，早餐却随便不得，花样一定要多，面包、牛奶、鸡蛋，豆浆、油条、 米粉，包子、馒头、稀饭，不得有重复） 　　　　　　 　　　        7：30──7：35　打开音响，叫老公起床（一日之计在于晨，这时候的老公是最帅 的，可以过去一下子把被子掀开，趁机偷看老公健硕的身体） 　　　　　　 　　　        7：35──7：45　看老公穿衣服（千万要记住，不要象妈妈一样命令他穿什么，要 在一边轻轻的检讨，衬衫熨烫的还不够平整） 　　　　　　 　　　        7：45──7：55　和老公一起洗漱（有三要：要帮老公挤好牙膏，要帮老公弄好剃 须刀，要帮老公淋香水） 　　　        7：55──8：00　摆早餐上桌（如果老公的胡子还没有刮好，不得有催促之声，因 为那是属于他的乐趣） 　　　         8：00──8：30　吃早餐（要做淑女，老公要吃的你少吃，老公不吃的你也少吃， 宁愿浪费，不能狼吞虎咽） 　　　　　　        8：30──9：00　和老公上班（有汽车的，冬季要提前帮老公着车，开暖风。没汽 车的帮着拦计程车，绝不能让老公挤公车） 　        9：00──12：00　上班（努力工作，有事做要做，没事做找出事也要做） 　　　 　　　 　　　        12：00──12：10　打电话给老公（问老公上午过得怎么样，中午要吃什么东西… …这个不用教了？） 　　        12：10──12：40　吃营养餐（记住，一定要注意营养的搭配，为了姣好的面容和 魔鬼的身材，不得吃太多的的东东，就算吃了别的东东，仅限于水果） 　　　　　　  　　　        12：40──13：00　小栖片刻（为了能做个好老婆，一定要小栖，不得在公司四处 看帅哥，要和女同事探讨美容的经验，特色的饮食） 　　　　　　 　　         13：00──17：30　努力工作（不努力工作怎么赚钱，漂亮衣服，昂贵的化妆品不 一定要老公给买） 　　        17：30──18：00　下班（一定要电话老公，报告自己已经下班，问老公晚饭是否 在家吃，是否和你一起吃，去哪家餐厅吃，如老公有事，不得追问） 　　　　　　        18：00──19：00　逛街（逛街是女人的必修课，每天必修。其间，不仅要考虑自 己穿什么用什么才会讨老公开心，看见合适的东西也要记得帮老公买） 　　　　        19：00──20：00　吃饭（陪老公去他喜欢的餐厅，在他的同事面前，一定要显出 [...]


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/08/%e5%8f%91%e7%8e%b0%e8%80%81%e5%a9%86%e7%9a%84%e4%bd%9c%e6%81%af%e6%97%b6%e9%97%b4%e8%a1%a8%e6%88%91%e6%83%8a%e5%91%86%e4%ba%86%e8%bd%ac/</link>
			</item>
	<item>
		<title>FROM-cnblog-吉日嘎拉-10-8</title>
		<description><![CDATA[原文：软件项目送上门来了，还要学会说&#8221;不&#8221;，接了项目拿了定金噩梦才刚刚开始 今年前前后后也遇到了不少软件项目，想来想去还是拒绝了其中的大部分项目，当然也有一部分是客户拒绝我的，把这些经验教训分享给大家，一起探讨探讨，接了项目很容易深陷泥潭，累得死去活来不值得。 拒绝软件项目的原因主要有几种： 1：跟主营业务发展方向是否一致？例如只做.NET C#的方向或者接近与这个的方向的统一权限管理系统等，什么方向的东西什么都做，最后什么也赚不来了，什么也做不好，只有做精做熟某一个方向的东西，不管大钱小钱，还是赚起来顺心一些。 2：有没有充分的精力去做这个软件项目？平时还要打工、年纪大了精力也没那么充沛了，人也容易疲劳，还要有适当的休息时间比较好，不像年轻时那么不知道疲倦了，而且客户的钱也不是那么好赚的，东西做不好，钱也不给的，项目做好了，还是要投入很多精力去做好才可以的，工作太累了身体的消耗大，等老了浑身是病，有需要用转来的钱去看病，何必呢，还不如劳役结合了。 3：接了这个项目后周期有多长？多长时间才能完成？若需要做好几个月完成，那报价应该是要多高？有没有重复销售的可能性？就是变成产品的可能性？若一个项目的周期很长，有1年，客户愿意出2万，那一个月平均收益只有2000元，那就要算算是否值得去折腾了。 4：若是找正规的公司做这个项目需要多少报价？我们的报价会是多少？若给公司做这个项目需要100万，找我来做才10万，那何必折腾这样的事情呢，损人损己，破坏扰乱市场，低价竞争，何必呢，除非是实在是太缺钱花了。 5：做了项目会不会影响家庭？天天忙个没完，没空陪老婆，那人家嫁给干啥？那还不如直接嫁个有钱的男人算了，至少人家还能有空陪伴她，这个是失去了前女友后总结出来的深刻教训，血的教训啊，宁可钱少点儿，好好陪陪家人，好好陪陪老婆孩子，比拼死做项目接项目好多了，项目接了，钱赚来了，老婆跟别人跑了，哪个损失大，哪个损失小。 6：会不会跟公司的产品，公司的知识产权发生冲突？若万一把公司的东西拿出去卖了，惹上官司，那就要坐牢了，甚至会倾家荡产了。 7：是否与未来的发展趋势一致，例如网上商城等项目一般是会做的，工作流方面的项目也是会做的，与一些硬件控制集成有关的项目也会做的。 8：若项目做不过来了，能否转包过去？转给谁做？能否控制成本？能否控制项目进度？能否控制项目质量？控制外包项目的质量、进度、成本，比控制自己的项目还需要更高的管理水平的。 9：软件项目不像其他项目，从别人那里卖过来，再转手卖给客户就可以了，因为软件行业没成熟到其他传统行业的产品那么成熟，软件项目有一定的复杂度。 学会计算成本： 例如这个项目，你自己是老板，自己开公司做这个项目，能否盈利？若你是开了一家小软件公司，那最基本的支出会是： 1：房租、水电、网络、 办公设备等的费用。 2：你雇佣几个人？这几个人工资成本、人员变动的风险成本。 3：你自己的工资收入？ 4：开发票都是要缴税的，接近10%左右。 5：其他的开支业务，相关的管理成本等。 接了一个小项目，几个人搞了3个月，那10万往往就烧进去了，稍微算过这些后，在杭州应该是没有10万起步的开发类的软件项目，基本上接了就是会亏的，就是成立最简单的软件公司做这些项目还是亏损的，何况自己一个人死去活来的干，那不是更弄不好？更是收支不能平衡？那何必惹这麻烦呢。 稍微理智了以后，10万8万的项目，一般也懒得接了，所以今年拒绝了一个 景区的售票综合管理系统，拒绝了一个网页网络游戏的项目，预算都是10万左右的，辛苦做做也没什么赚头，何必跟自己过不去呢，老老实实打工，按时上班按时下班，省心省事，最后的经济效益说不定还是打工的收益高了。 虽然2个项目算起来有20万，但是很有可能折腾了1年也搞不定，那辞职了专门干这个项目也未必有啥利润空间，今年这个2个项目做好，明年又做什么？难道又去打工？每年休息半年没项目又不是赔回去了，做项目总的来说，不是长远之际，而且竞争对手也很多很多，竞争对手多了，就很容易没利润空间这个事情了。 并不是会做软件的人更适合当老板，而是会谈生意的人，例如能把这个景区售票综合管理系统能谈到50万的合同，能把网页网络游戏也谈到100万左右，然后自己拿个50万，招聘像吉日这样的1-2个，再配备几个普通开发人员，开发一年，2个项目都搞定了，100万的成本预算足够了，这样的人才适合当老板，1年里到处寻觅项目，再找好明年的项目，当老板的1年里只办好1件事情就可以了，这才叫会当老板，会创业。 我从我们老板身上也学到了不少，接近半年时间了，我也亲自体会了一些，我们老板很会取舍，我们感觉很好的项目，他甚至也会舍弃到，现在回过头来想想，好在当初没接那个项目，现在人手这么紧张，项目都这么紧张，哪里有功夫做其他项目啊？好在没接，否则我们开发部的人不是天天加班，死去活来了？我们的老板真明智，当初没听我们的，没把报价压低。 想给开发软件的朋友给个忠告：不是会做软件了，工作努力了就适合创业开软件公司，还要看你能否把10万的项目，谈成100万项目的经商水平，而不是努力去把10万的项目按1万成本做出来，那是永远行不通的，因为给你打工的人赚不到钱了，都会辞职，跳槽的，所以还是要把重点能力放在如何把项目的商业价值发挥得最高上。 有时候做软件项目就像读书一样的。 例如你初中毕业了，就出去打工了，是先赚到钱了，但是赚的都是小钱，但是你若有毅力，一直读书到博士，然后再找工作，你很可能一年就赚了别人接近工作10年的收入，为什么这么说？初中打工的，一般是2000元左右的薪水，1年也就2万的收入左右，10年来算也是20万的收入吧，若你博士毕业后，找到个不错的工作，单位提供安家费什么的，一次性就补贴25万就有了，还不算年薪；做软件，你急着做那些不赚钱的项目，把自己的提高都耽误了，将来也赚不到什么大钱，就像初中毕业了就开始打工了，差不多的，当然你可能老早就当上老板了，那水平境界也不一样了，但是总是只有少数人能成功的，大多数人都是平庸的人而已。 将权限管理、工作流管理做到我能力的极致，一个人只能做好那么很少的几件事情。 No related posts.


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/08/from-cnblog-%e5%90%89%e6%97%a5%e5%98%8e%e6%8b%89-10-8/</link>
			</item>
	<item>
		<title>安全基础信息安全不可低估的30个细节[ZZ]</title>
		<description><![CDATA[信息安全?“不就是安装杀毒软件，在电脑上设设密码吗”?当你这样想，你就和全世界95%的人一样，都错估、低估了信息对公司的致命影响;好在全世界就是有5%的人，和《中国财富》一样，恐惧、震慑、急着应变于信息对商业世界爆炸性的影响力。 　　小心30个细节，一分钟毁灭你的公司，这是一个以1%、2%决胜负的商业时代，一个信息就可以左右企业的成败。这个信息在自己手里是王牌，在对手手里是炸弹。 　　如此重要的信息，可能在老板的大脑里、公司电脑里、一个打印稿的背面，甚至在一个垃圾筐里。随时都有泄漏的可能，泄漏的结果轻则使公司蒙受损失，重则毁灭公司。 　　当你读这篇文章的时候，全世界又有2个企业因为信息安全问题倒闭，有11个企业因为信息安全问题造成大概800多万的直接经济损失。中国财富通过对100个经理人的调查总结30个致命细节，让您5分钟快速成为信息安全专家。 　　1、打印机——10秒延迟带来信息漏洞 即使是激光打印机，也有10秒以上的延迟，如果你不在第9秒守在打印机的旁边，第一个看到文件的人可能就不是你了。大部分的现代化公司都使用公用的打印机，并且将打印机、复印机等器材放在一个相对独立的空间里。于是，部门之间的机密文件就可以从设备室开始，在其它部门传播，当部门之间没有秘密，公司也就没有秘密了。 　　2、打印纸背面——好习惯换取的大损失 节约用纸是很多公司的好习惯，员工往往会以使用背面打印纸为荣。其实，将拥有这种习惯公司的“废纸”收集在一起，你会发现打印、复印造成的废纸所包含公司机密竟然如此全面，连执行副总都会觉得汗颜，因为废纸记载了公司里比他的工作日记都全面的内容。 　　3、电脑易手——新员工真正的入职导师 我们相信，所有的职业经理人都有过这样的经历:如果自己新到一家公司工作，在自己前任的电脑里漫游是了解新公司最好的渠道。在一种近似“窥探”的状态下，公司里曾经发生过的事情“尽收眼底”，从公司以往的客户记录、奖惩制度、甚至你还有幸阅读前任的辞呈。如果是其它部门的电脑，自然也是另有一番乐趣。 　　4、共享——做好文件 再通知窃取者 局域网中的共享是获得公司内部机密最后的通道。有的公司为了杜绝内部网络□□□□，规定所有人在共享以后一定要马上取消。实际上越是这样，企业通过共享泄露机密的风险越大。因为当人们这样做的时候，会无所顾及地利用共享方式传播信息，人们习惯的方式是在开放式办公间的这边对着另一边的同事喊:“我放在共享里了，你来拿吧——”，没错，会有人去拿的，却往往不只是你期望的人。 5、指数对比——聪明反被聪明误 在传统的生产型企业之间，经常要推测竞争对手的销售数量、生产数量。于是，人们为了隐藏自己的实际数量，而引入了统计学里的指数，通过对实际数量的加权，保护自己的机密信息。唯一让人遗憾的是，通常采取的简单基期加权，如果被对方了解到几年内任何一个月的真实数量，所有的真实数量就一览无余地出现在竞争对手的办公桌上了。 　　6、培训——信息保卫战从此被动 新员工进入公司，大部分的企业会对新员工坦诚相见。从培训的第一天开始，新员工以“更快融入团队”的名义，接触公司除财务以外所有的作业部门，从公司战略到正在采取的战术方法，从公司的核心客户到关键技术。但事实上，总有超过五分之一的员工会在入职三个月以后离开公司。同时，他们中的大部份没有离开现在从事的行业，或许正在向你的竞争对手眉飞色舞地描述你公司的一草一木。 　　7、传真机——你总是在半小时后才拿到发给你的传真 总有传真是“没有人领取”的，每周一定有人收不到重要的传真;人们总是“惊奇地”发现，自己传真纸的最后一页是别人的开头，而你的开头却怎么也找不到了。 　　8、公用设备——不等于公用信息 在小型公司或者一个独立的部门里，人们经常公用U盘、软盘或手提电脑。如果有机会把U盘借给公司的新会计用，也就有可能在对方归还的时候轻易获得本月的公司损益表。 　　9、摄像头——挥手之间断送的竞标机会 总部在上海的一家国内大型广告公司，在2004年3月出现的那一次信息泄露，导致竞标前一天，广告创意被竞争对手窃取，原因竟然是主创人员的OICQ上安装了视频，挥手之间，断送的或许并不仅仅是一次合作的机会。 　　10、产品痕迹——靠“痕迹”了解你的未来 在市场调查领域，分析产品痕迹来推断竞争对手行销效果和行销策略是通用的方法。产品的运输、仓储、废弃的包装，都可以在竞争对手购买的调研报告中出现，因为“痕迹分析”已经是商业情报收集的常规手段。 　　11、压缩软件——对信息安全威胁最大的软件 ZIP、RAR是威胁企业信息安全最大的软件。3寸软盘的存储空间是1.4M，压缩软件可以让大型的WORD文件轻松存入一张软盘，把各种资料轻松带出公司。 12、光盘刻录——资料在备份过程中流失 如果想要拿走公司的资料，最好的办法是申请光盘备份，把文件做成特定的格式，交给网络管理员备份，然后声称不能正常打开，要求重新备份，大多情况下，留在光驱里的“废盘”就可以在下班后大大方方带出公司。 　　13、邮箱——信息窃取的中转站 利用电子邮件转移窃取的公司资料占所有信息窃取的八成以上。很多企业不装软驱、光驱、USB接口，却没有办法避免员工通过电子邮件的窃取信息，相比之下，以上方法显得有些幼稚、可笑。 　　14、隐藏分区——长期窃取公司资料必备手法 长期在公司内搜集资料，用来出售或保留，总是件危险的事情。自己的电脑总是不免被别人使用，发现电脑里有不该有的东西怎么行。于是隐藏在硬盘分区就成了最佳选择，本来有C、D、E三个虚拟分区，可以把E隐藏起来，只有自己可以访问。当然，如果遇到行家，合计一下所有磁盘的总空间，可就一定露馅了。 　　15、私人电脑——大量窃取资料常用手段 压缩软件的作用毕竟是有限的，如果把自己的笔记本电脑拿到单位来，连上局域网，只要半小时，就是有1个G的文件也可以轻松带走。 　　16、会议记录——被忽视的公司机密 秘书往往把会议记录看得很平常，他们不知道一次高层的会议记录对于竞争对手意味着什么，公司里经常可以看见有人把会议记录当成废纸丢来丢去，任由公司最新的战略信息在企业的任何角落出现。 　　17、未被采纳的策划案——放弃也是一种选择 策划人员知道被采纳的策划是公司机密，去往往不知道被放弃的策划也是公司机密。有时还会对客户或媒体谈起，而竞争对手可以轻松判断:你没有做这些，就一定选择做了那些! 　　18、客户——你的机密只是盟友的谈资 经常可以在网络上看到著名咨询公司的客户提案，这些精心制作的PPT，凝聚了咨询公司团队的汗水和无数个不眠之夜，在一些信用较差的客户手里可能只是一些随意传播的谈资。 　　19、招聘活动——你的公司竟然在招聘总监? 在招聘过程中，成熟的企业不会把用人的单位登在一张广告里，因为那无异于告诉你的竞争对手:刚刚发生过人力震荡，人力匮乏。 　　20、招标前两分钟——最后的底价总是在最后“出炉” 如果投标的底价内部公开越早，出现泄露的风险越大，在招标开始前两分钟，面对关掉手机的参会者，可以公布底价了! 21、解聘后半小时——不要给他最后的机会 如果被解雇的员工是今天才得到这个消息，那么，不要让他再回到他的电脑旁。半个小时的时间，刚好可以让他收拾自己的用品，和老同事做简短的告别，天下没有不散的筵席，半小时足够了，为了离职员工的清白，更为了信息安全。 　　22、入职后一星期——新人在第一个星期里收集的资料是平时的5倍 只有在这一个星期里，他是随时准备离开的，他时刻处在疯狂的拷贝和传送状态，提防你的新员工，无论你多么欣赏他。 　　23、合作后半个月——竞争对手窃取情报的惯用手法是:假冒客户 在初次合作的半个月里，你对信息安全的谨慎只能表明企业做事的严谨，可以赢得大部分客户的谅解和尊敬。除非，他是你的竞争对手。 　　24、离职后30天——危险来自公司以外 一般情况下，一个为企业服务半年以上的员工，离职后30日之内会和公司现有员工保持频繁的联系，并且对公司的资料和状况表现出极度的热情。如果是被限时离开，那么，在离职30天内通过老同事窃取公司信息的可能性就更大。 　　25、明确对外提案原则——能不留东西的就不给打印稿，能不给电子档的就尽量给打印稿，能用电子书就不用通用格式。 　　26、保密协议——无论作用大小，和员工签定清晰的保密协议还是必要的 [...]


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/08/%e5%ae%89%e5%85%a8%e5%9f%ba%e7%a1%80%e4%bf%a1%e6%81%af%e5%ae%89%e5%85%a8%e4%b8%8d%e5%8f%af%e4%bd%8e%e4%bc%b0%e7%9a%8430%e4%b8%aa%e7%bb%86%e8%8a%82zz/</link>
			</item>
	<item>
		<title>1万小时定律</title>
		<description><![CDATA[原文：http://advdbg.com/blogs/advdbg_system/articles/3204.aspx 先和大家分享一个所谓的“1万小时定律”吧，这个定律来自一本名为Outliers的书，作者叫Malcolm Gladwell。简单来说，定律的主要内容是： 如果想要练成一门功夫，那么就要肯花1万小时；如果肯花了1万小时，那么功夫也就炼成了。不论是什么功夫，从体育，到音乐，到各行各业&#8230;&#8230;普遍适用。 搜索了一下，发现一个名为旧雨楼的先生写的中文博客解释的也很好。 为什么要和大家分享这个定律呢。因为，老雷觉得很有道理。拿老雷本人来讲，天资很笨，唯一的长处就是有耐力，肯花功夫，顺着一条路跑到黑:-( 如果用老雷的情况来写这个定律，可能是十万小时，哈哈哈。 拿软件调试来说，看看老雷花了多少小时了？ 从老雷学习编程算起，快20年了，但是特别注意和花心思在调试技术上应该是从2003年开始的。2003年之前，写代码和调试是家常便饭，至少是积累了很多感性认识，就算做每天一小时吧，从正式工作（96年）到03年每天一小时，因为老雷一直有周末写代码的习惯，所以不用刨除周末，因此，那7年大约有365*7=2555小时。 然后算写《软件调试》那三年，周一到五，平均每晚不少于3小时（一般晚8点到晚11点），周末平均每天10小时（早8点到夜里11点）。粗略统计一下，写《软件调试》的三年少说花了3750小时在调试上，这段时间里，每天想的是调试，几乎没有哪一天不调试。 《软件调试》都是在业余时间写的，再说说2003年后的工作时间，这段时间里，面对的主要是系统软件，调试做的更多了，这正如Matt Pietrek写给《软件调试》的赠言说的： Indeed, a debugger is an essential tool to master if you’re going to do any sort of system programming. 平均来看，日常工作大约有四分之一时间是在调试，这样算来每年50周*每周5天*平均每天3小时*6= lkd&#62; n 10 base is 10 lkd&#62; ? 50*5*3*6 Evaluate expression: 4500 = 00001194 瞧，就连做这个简单计算，老雷想到的不是计算器，而是调试器:-) 三个数字加起来： lkd&#62; ? 2555+3750+4500 Evaluate expression: 10805 = [...]


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/07/1%e4%b8%87%e5%b0%8f%e6%97%b6%e5%ae%9a%e5%be%8b/</link>
			</item>
	<item>
		<title>随笔</title>
		<description><![CDATA[这一阶段到月底告一段落，新路线开始。话说大牛无数，或许学学文学也不错，又看了遍FAME，证明自我价值？潜心专研？CER和HER的故事似乎那么迷人，或许对着某某唱TRY，一起搞搞艺术，唱歌跳舞也不错。 另传说最近个人知识管理越来越热了，我也要没事要写写小结，果然成人世界有他自己的魅力，you want to play?join us. it&#8217;s time to be strong   另:http://cq-cser.cn/?preview=1&#38;template=yb-light&#38;stylesheet=yb-light 这个主题不错啊 No related posts.


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/07/%e9%9a%8f%e7%ac%94-5/</link>
			</item>
	<item>
		<title>桥牌规则</title>
		<description><![CDATA[四个人玩,对面两人为一队.判定胜负比较麻烦,通常是有计分规则.按照你手中牌的点数,叫牌以及有无局并参照计分规则来判定.一般比赛分队式或复式两种. 想学的话,先买本书看看,了解叫牌规则,点数规则和花色大小.重要的是你必须得有一个好的搭档.共同进步. 规则 1、搭档和方位 四个人打桥牌，两人为一组对另一组，分别坐在东、南、西、北的位置上。坐南、北的两人为一方，称南北方；坐东、西的两人为一方，称东西方。 2、牌和发牌 就是普通的去掉大、小王的52张扑克牌。共分梅花、方块、红心、黑桃四个花色。四种花色有高低之分，按照英文开头字母的顺序排列而成，即梅花 (Club)为C，方块(Diamond)为D，红心(Hearts)为H，黑桃(Spade)为S。每一种花色有十三张牌，顺序如下：A（最大）、K、 Q、J、10、9、8、7、6、5、4、3、2（最小）。 还有一种“花色”叫无将（NT），就是没有将牌（主牌）的意思。 发牌、叫牌、打牌都是按照顺时针方向进行。52张牌平均分配，每人13张。 3、叫牌 发牌之后、出牌之前要进行叫牌。叫牌要用特定的符号和用语来进行。按规定由发牌者首先叫牌，根据牌点的高低，发牌者可叫也可不叫（Pass），此后，再由他的下家(左手方)叫牌，依次顺时针轮流进行。 如果四家全都不叫，这副牌就宣告作废，由下家重新发牌。 当一家开叫后，任何一家可以根据花色类别的次序在更高水平上争叫，只要在前一家同类墩数上叫更高一个数或在更高一类（花色或无将）上叫同一墩数均可。类别的排列如下，无将（最高）、黑桃、红心、方块、梅花（最低）所以叫一个黑桃比叫一个红心高，叫一个梅花比叫一个无将高。直到三家不叫表示承认为止。叫得最高的那个花色就是将牌花色(或无将)，而该级别的数字就是定约的水平，两者合称定约。 叫牌的目的是使同伴之间互通牌情，以便找到最佳定约，或者干扰对方选择出最有利的定约，以此达到战胜敌方的目的。 4、局况： 为了给游戏的双方创造较为复杂的形势，从而让牌手能够更好地发挥出自己的水平，桥牌活动特意设置了“局况”。 有局的一方胜则多得分，败则多输分，而无局的一方则又可以利用败了输分少这一条件与对方竞争。有局方和无局方的不同奖分和罚分（记分表）。 桥牌的有局和无局是人为规定的，不可变更。每副牌都有固定的牌号、发牌人、局况。 通常，人们用“—”代表双方无局，NS代表南北有局，EW代表东西有局，B代表双方有局。 5、定约 所谓定约，是指经过叫牌最后由一方确定经另一方同意的一个叫牌级数协定。确定定约的一方称定约方，其宗旨是要完成定约；同意的一方称防守方，其目标是击垮敌方的定约。 定约分有将定约和无将定约两种。有将定约是确定某一花色为将牌。将牌除可以在本花色中赢墩外，还可以将吃其他三门花色（假如没有这个花色的话）。 无将定约就是没有将牌的定约，其输赢只根据同一花色中的每一张牌的大小来比较。（假如你没有这个花色，只好出其他花色，这称为垫牌，不论大小，都不能赢墩）。 定约又分成局定约和不成局定约，定约分数满100分的，叫做成局定约，定约分数不足100分的，叫做不成局定约。两者的奖分和罚分都不一样（记分表）。 6、加倍和再加倍 加倍是叫牌过程中经常出现的一个名词，它的原意为防守方的一家认为定约方的定约肯定会被己方击败，他就叫“加倍”以示惩罚。现在在加倍的含义已经被引伸为各种意义，不再单独作为惩罚而用。 如定约方对防守方所叫的“加倍”不以为然，相信己方仍有把握完成定约时，可叫“再加倍”来惩罚加倍方。再加倍定约，定约方的得失分均按四倍（基本分乘以4）计算。加倍的符号用“X”表示，再加倍的符号用“XX”表示。 加倍只可以对敌方的叫品进行，而再加倍只可以对敌方的加倍进行。 加倍和再加倍与定约人的定约得失分密切相关，尤其是本来不够成局（基本分不足100分）的定约，加倍或再加倍后而达到成局时，得分相差会超过500分，失分相差一倍。因此使用加倍及再加倍都要特别慎重。 7、打牌 一个定约（无将或有将）在叫牌时被确定之后，防守方位于庄家左手的一家称为首攻人，也就是由他打出第一张牌。 首攻人的下家在首攻实现后将自己的牌全部摊开，按同花色摆成四列，此家称为明手。 明手的对家是庄家（又称定约人、暗手），他负责打明、暗两手的牌。明手出牌后，就轮到首攻人的同伴出牌，最后轮到定约人出牌。至此，桌上共有四张出过的牌，每家一张，称为一墩牌。 每家必须随出牌者出同花色的牌，如手中已无这用花色，则可用将牌（任何一张将牌都大于大于种花色的牌）将吃或垫掉一张闲牌。在一墩牌里，如果有将牌，则最大的将牌是赢牌。 第二轮的出牌由赢得第一墩的那家先出，其它仍依顺时钟方向出牌，直至十三张牌全部出完。 13墩牌打完后，定约人数清实际所得的墩数，看定约是正好完成，还是超墩或宕掉。然后计算这副牌的得分（初学者可以先不学算分，通过查表获得）。 回答者：421514625 &#8211; 高级经理 七级 10-20 23:18 1、搭档和方位 四个人打桥牌，两人为一组对另一组，分别坐在东、南、西、北的位置上。坐南、北的两人为一方，称南北方；坐东、西的两人为一方，称东西方。 2、牌和发牌 就是普通的去掉大、小王的52张扑克牌。共分梅花、方块、红心、黑桃四个花色。四种花色有高低之分，按照英文开头字母的顺序排列而成，即梅花 (Club)为C，方块(Diamond)为D，红心(Hearts)为H，黑桃(Spade)为S。每一种花色有十三张牌，顺序如下：A（最大）、K、 Q、J、10、9、8、7、6、5、4、3、2（最小）。 还有一种“花色”叫无将（NT），就是没有将牌（主牌）的意思。 发牌、叫牌、打牌都是按照顺时针方向进行。52张牌平均分配，每人13张。 3、叫牌 发牌之后、出牌之前要进行叫牌。叫牌要用特定的符号和用语来进行。按规定由发牌者首先叫牌，根据牌点的高低，发牌者可叫也可不叫（Pass），此后，再由他的下家(左手方)叫牌，依次顺时针轮流进行。 如果四家全都不叫，这副牌就宣告作废，由下家重新发牌。 [...]


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/07/%e6%a1%a5%e7%89%8c%e8%a7%84%e5%88%99/</link>
			</item>
	<item>
		<title>micolog-免费GAE博客</title>
		<description><![CDATA[官网http://micolog.xuming.net/zh-cn 代码：http://code.google.com/p/micolog/source/checkout 简单实用，其主页那篇高性能WEB文章也很强大 于是我也凑热闹搞了个，http://xiaofing.appspot.com/ 不过看很多XX站点也在使用MICOLOG，在GG的羽翼下，前景一般。猜测会有名单制度相对应 Related posts:CSS隐藏文字的方法 Google Wave从入门到进阶


Related posts:<ol><li><a href='http://cq-cser.cn/2009/11/css%e9%9a%90%e8%97%8f%e6%96%87%e5%ad%97%e7%9a%84%e6%96%b9%e6%b3%95/' rel='bookmark' title='Permanent Link: CSS隐藏文字的方法'>CSS隐藏文字的方法</a></li>
<li><a href='http://cq-cser.cn/2009/11/google-wave%e4%bb%8e%e5%85%a5%e9%97%a8%e5%88%b0%e8%bf%9b%e9%98%b6/' rel='bookmark' title='Permanent Link: Google Wave从入门到进阶'>Google Wave从入门到进阶</a></li>
</ol>]]></description>
		<link>http://cq-cser.cn/2010/07/micolog-%e5%85%8d%e8%b4%b9gae%e5%8d%9a%e5%ae%a2/</link>
			</item>
	<item>
		<title>随笔</title>
		<description><![CDATA[第一次调内核，纪念下哈。之前用WINXP+wrk，完全不行啊。 用的VIRTUAL 2007+WIN2003+WRK,断nt!PspCreateThread 提示：WARNING: Stack unwind information not available. Following frames may be wrong。不理解 No related posts.


No related posts.]]></description>
		<link>http://cq-cser.cn/2010/07/%e9%9a%8f%e7%ac%94-4/</link>
			</item>
</channel>
</rss>
