- 終其一生, 我的奮鬥, 就是要讓母親不再為錢煩惱 ~黎智英
- 挫折不是壞事, 像就我來講, 這一生促成我成長和進步的全部是挫折 ~尹衍樑
- 一分夢想, 萬分努力, 唯勤而已!  ~嚴長壽
- 每個危機都是一次學習 ~嚴長壽

SkyTalk 發表在 痞客邦 留言(0) 人氣()


 一位老員外,特別喜歡牡丹花,庭內庭外都種滿了牡丹。
 老員外採了幾朵牡丹花,送給一位老翁,老翁很開心的插在花瓶裡。
 隔天,鄰居激動的和老翁說:
『你的牡丹花,每一朵都缺了幾片花瓣,這不是富貴不全嗎?』
 老翁總覺得不妥,就把牡丹花全部還給老員外。

SkyTalk 發表在 痞客邦 留言(0) 人氣()

假如你不會替人捲繃帶,就不該去觸人家的傷處。-赫德
 
 
================================================================== 
假如你不會替人捲繃帶,就不可以去觸人家的傷處描寫得真好
在工作中常常會不經意的為了取得詳細事件經過時常常會提起別人的痛處而不自知自己正再傷害著那一個人譬如人文真善美志工為了要恢復事件發生的情況常常會不斷的問起事件發生當時的情形甚者為了希望在最短的時間中取得自己想要的答覆,常常會問 : " 您現在的心情是不是很傷心 " ,  " 您會不會很後悔...... "...... 
假如你不會替人捲繃帶,就不可以去觸人家的傷處就是將心比心設想到了別人的心境替別人多想想呀~~~~ 
有個女士對我說,當她丈夫過世之後,以前總在一起玩的一對夫妻,喪禮完,就再也沒去看她。 
有時候,她甚至覺得那對老朋友在避著她,即使到她鄰居家,也不順路過去探望一下。 
她很氣,認為「人在人情在」,丈夫死了,朋友就不認她了。 
過了幾年,那家的丈夫也死了。 
居然沒隔幾天,那女人就去看她:「妳知道妳丈夫死了之後,我們為什麼沒來嗎?」 
那女人拉著她的手:「我們其實好想來。但是我丈夫說,妳丈夫生前向他借過錢,恐怕妳知道。」 
她點了點頭:「我知道。」 
那女人笑笑:「我們很怕我們來,會讓妳想到那筆錢,以為妳丈夫死了,我們急著來討債。」 
那女人丈夫的遺言是「錢沒多少,不必還了。」 
看了這個故事,你想想,換作你,當那對老朋友不再去看你的時候,你是不是也會一樣地怨他們,甚至罵他們? 
同樣的道理--- 
某人正念大學的兒子出車禍死了。 
兒子生前總到家裡玩的同學,便再也不上門。 
兒子的女朋友,也不見了。 
當你罵他們「不夠朋友」的時候,是不是也該想想,如果他們上門,又如何? 
你原來淡忘了兒子的死,看到那些年輕人還生龍活虎,你是不是又勾起感傷,拉著他們,又落了淚? 
他們見你哭,看到你牆上的照片,是不是也要傷心。 
人性在這時候,就可能躲避。 
不是他們無情,是因為他們不知「如何自處」,也不願勾起彼此的傷痛 
 
當你的事業失敗,那些以前的老朋友就避不見面,不也有同樣的可能嗎 
 
往壞處想,他們怕你伸手借錢。 
往好處想,他們怕傷了你的自尊。 
往壞處想,他們不再找你出去玩。 
往好處想,你倒了,窮了,還能維持過去的排場嗎? 
他們拉著你,要不要你出錢,會不會傷了你的自尊? 
再往另一個角度想--- 
他們找你,你「打腫臉充胖子」,有必要嗎? 
大樹被吹倒了,扶起來之前,先得把枝子鋸掉一些。 
當有一天,你不如意了,千萬不要去硬撐場面。 
那樣做,你累,別人也累;錢累,心也累。 
碰到老朋友,你也不要躲避。 
你可以坦白說出自己的處境:「我窮了,玩不起了。」 
人家要請你,你可以說「我現在必須把握每一分鐘,想辦法東山再起。」 
於是,你窮,窮得有志氣,窮得不畏怯。 
跟那些老朋友相處,你能很泰然,他們也能很坦然。 
「十年河東,十年河西。」每個人都有得意時,也有失意時。 
老朋友發了,不見了,要想:「他忙。」 
老朋友垮了,避不見面,要想:「他難。」 
如果你很得意,遇到以前的朋友,千萬少談眼前,多談過去, 
別人才會覺得你仍然念舊。 
朋友是你的資產! 
一個失意人,能在一群得意人間談笑風生,略無慚色,才是有骨氣;一個得意人,能在一群失意的朋友間,讓人想不到他的得意,才是會做人。 
======================================================= 

SkyTalk 發表在 痞客邦 留言(0) 人氣()


一、要「說」出來:當你想改變,很多人會願意協助你。
二、要能知道「過去不等於未來」。
三、要能「即時」:隨時檢視自己的核心競爭能力。
四、要有「承諾」:改變需要做出承諾。
五、要有「目標」:改變需要定下目標。
六、要能「敏銳」:多觀察周遭環境,保持敏銳度。
七、要能「量力」:不可以超出自己能力太多。

SkyTalk 發表在 痞客邦 留言(0) 人氣()


ARP欺騙的原理如下:
假設這樣壹個網絡,壹個Hub接了3臺機器
HostA HostB HostC 其中
A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA
B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB
C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC
正常情況下 C:\arp -a
Interface: 192.168.10.1 on Interface 0x1000003
Internet Address Physical Address Type
192.168.10.3 CC-CC-CC-CC-CC-CC dynamic
現在假設HostB開始了罪惡的ARP欺騙:
B向A發送壹個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這裏被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這裏只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。
現在A機器的ARP緩存更新了:
C:\>arp -a
Interface: 192.168.10.1 on Interface 0x1000003
Internet Address Physical Address Type
192.168.10.3 DD-DD-DD-DD-DD-DD dynamic
這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸。現在192.168.10.3的MAC地址在A上被改變成壹個本不存在的MAC地址。現在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什麽呢?網絡不通,A根本不能Ping通C!!
所以,局域網中壹臺機器,反復向其他機器,特別是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧管理員的噩夢開始了。我的目標和任務,就是第壹時間,抓住他。不過從剛才的表述好像犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。如果不正確,肯定是假冒的包,可以提醒!但如果匹配的話,也不壹定代表正確,說不定偽造者也考慮到了這壹步,而偽造出符合格式要求,但內容假冒的ARP數據包。不過這樣也沒關系,只要網關這裏擁有本網段所有MAC地址的網卡數據庫,如果和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。[nextpage]
二、防範措施
1. 建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊壹般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這裏有監控程序的,網關地址建議選擇192.168.10.2 ,把192.168.10.1留空,如果犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這裏取得,網關這裏開通DHCP服務,但是要給每個網卡,綁定固定唯壹IP地址。壹定要保持網內的機器IP/MAC壹壹對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是壹樣的。
2. 建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。
3. 網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。
網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:
192.168.2.32 08:00:4E:B0:24:47
然後再/etc/rc.d/rc.local最後添加:
arp -f 生效即可
4. 網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄壹個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包壹般有以下兩個特點,滿足之壹可視為攻擊包報警:第壹以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP 不匹配。這些統統第壹時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。
5. 偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什麽木馬程序陷害的。如果後者,不聲不響的找個借口支開他,拔掉網線(不關機,特別要看看Win98裏的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。
出幾點加強安全防範的措施。環境是主機或者網關是基於Linux/BSD的。
----------------
www.killtest.net
http://www.killtest.net/promotion.asp
http://www.killtest.hk...

SkyTalk 發表在 痞客邦 留言(0) 人氣()

我裝出來的, 我很沒安全感的
我裝樂觀來掩飾我的悲觀, 你明不明白?
 做人這回事, 最重要是自己對自己交待
 

SkyTalk 發表在 痞客邦 留言(0) 人氣()

- 從今以後, 這城市的星星, 有我陪你數
- 為什麼那麼想她
  因為她不在我身邊
- 這是別人相聚的日子, 卻是我的孤單

SkyTalk 發表在 痞客邦 留言(0) 人氣()

- " 便宜 "未必會帶來買氣, " 喜歡 "才願意買單
- 說話要有條理, 有結論, 讓對方有收穫
  理解工作的意義, 分辨優先順序
  使目標具體, 可測量, 隨時抱著改革意識 (or 行為)

SkyTalk 發表在 痞客邦 留言(0) 人氣()

111.jpg
   
看到一段話, 很有感覺
如果愛一個人, 應該是讓自己變得更棒的對象...
充滿自信地跟對方再一起 給對方幸福 而不是隨便就放棄了...
侯文詠:

SkyTalk 發表在 痞客邦 留言(0) 人氣()

- 通往成功的電梯經常故障. 因此, 想要成功只能一步一步往上爬  ~ 喬* 古拉德
- 把顧客當人看
  不要得罪任何一個客戶
  電話行銷, 親手為客人建立檔案

SkyTalk 發表在 痞客邦 留言(0) 人氣()

-  企業行為是用來追求幸福人生, 千萬不要為了追求企業利潤, 而犧牲了幸福人生
-  阻礙進步的不是所謂的 "既得利益團體" 而是老舊的陳腐觀念
-  可以失業, 不可以失志
- 情報的蒐集要事先做好, 否則事倍功半, 浪費時間也浪費金錢

SkyTalk 發表在 痞客邦 留言(0) 人氣()

  • Apr 27 Wed 2011 07:59
  • 思君


日日思君不見君
但願君心似我心

SkyTalk 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。