一点关于创业的感想

2008年4月24日 由 Tom 1条评论 »

昨天晚上无意中换到CCTV2,看到一个关于创业的话题正在被讨论,于是饶有兴趣的看了起来,请了不少白手起家做起来的企业CEO们,有阿里巴巴的马云,新东方的俞敏洪,还有百度的李彦红等等,绝对都算的上是非常重量级的人物,每人一个简短的演讲,告诉年轻的创业者们如何走自己的路,如何选择好方向思路,当然说的最多的是遇到挫折后的做法,也许是因为马云是第一个上去演说的,对他说的一些话有点在意,诚然他的演讲很幽默,绝对能让人有捧腹的举动,不过言语之间的一些话觉得还是有值得人寻味的.

马云 言:
"我觉得创业者首先要有一个梦想,这很重要,你没有梦的话,为做而做,别人让你做是做不好的,要坚强,第二要有毅力,没有毅力做不好,从我自己的经验,我每次创业的时候,有一个美好设想的过程,但是往往你走到那儿它不一定美好,所以你要告诉自己,自己走的路上面每天碰上的事情特别多。第三个如果你要创业的话,一定要有优秀的团队"

马云 又言:
"要结束了,送给大家一句我经常说的老话,:今天是残酷的,明天也是残酷的,但是后天是美好的! 绝大多数人死在明天晚上,就看你能坚持到那一步了…"

最后一句话觉得最有感触,其实静下心来想的确如此,如今的互联网时代的竞争其残酷程度我想在中国也许只是一个序幕的开始,并不是高潮,而市场化全球化的东西带来的冲击却因互联网的贯通性使得我们早早的加入了这样的竞争,也许很多人还没有醒来或者是在徘徊,真当你去做的时候才发现任何事情都不是那么简单的,于是这就需要坚持和毅力,还有我喜欢力帆老总的一句话,你是一个团队在工作,所以你必须让你的团队有活力和激情,做的好,有激情,做的不好,更需要有!

回想这2年多来我自己走过的一段路,原来真的没什么,以前曾经自己给过自己5年的时间,如果真仔细想想也许我需要给自己10年甚至更长的时间来坚持和守侯,机会一般是别人和市场给的,一般是自己给的.加油自己! 也送给所有一直在努力的朋友们!

Computer Graphics – CG视觉

2008年4月23日 由 Tom 1条评论 »

很多做设计的朋友估计对CG都不会陌生,即便是在日常的网络生活中也许很多人也或多或少接触到一些CG插画,或者是当你在寻找一款很中意的壁纸时,很大可能那会是一张CG作品,其实CG故名思意是Computer Graphics的英文简写,可以有这样的阐释:

利用计算机技术进行视觉设计和生产。它既包括技术也包括艺术,几乎涵盖了利用计算机技术进行的所有的视觉艺术创作活动,如平面设计、网页设计、三维动画、影视特效、多媒体技术,以及计算机辅助设计的建筑设计等。现在CG的概念正在扩大,已经形成一个可观的经济产业,我们提到CG时,一般可以指以下四个主要领域:CG艺术与设计、游戏软件、动画、漫画。

CG动画指电脑制作动画,就是电脑原先就制作好了的动画,主机只需要播放就可以了。跟它相对应的是即时演算动画,是一段程序需要主机进行计算才能播放出的动画。一般来说,CG动画的画面要比即时演算的强上不少,占用的空间也比即时演算的要少。但是CG动画缺少变化性,无法即时更改动作。

不过对于我而言,纯粹是抱着欣赏的态度来看待CG,说句心理话,很崇拜CG设计的不错的朋友,虽然自己一直钻研于平面之类的东西,但是电脑这玩意太神奇,如果谁有本事的话,我想啥子事都能通过它捣鼓出来,而对于我这样的看客,可能已经没有太多的时间去自己体验了,常常去一些CG的网站,比如Cgfinal等等比较知名的站点,今天随手拷贝一张自己感觉不错的作品,作者的名字实在不好说,几个不规则的英文字母加数字组成,哈哈! PS:此系个人欣赏性转载,绝非商业用途!

让SQL Server数据库账号更安全

2008年4月23日 由 Tom 没有评论 »

提到sa弱口令,我们首先就会想到,许多数据库都有1个类似的超级管理员账号,比如:Oracle是"system"和"sys",Sybase也是"sa",MySQL里有"root"(不是UNIX系统账号的那个root)。如果没有设置相对应的密码或者你设的密码强度太低过于简单,那么入侵者就能直接登陆并攻击数据库服务器,他们甚至可以获得你操作系统的最高级别的权限。说到这里,有的人也许不相信,曾经有人和我说:"数据库被攻破最多你的那些表啊什么的被人家拿走,对方怎么可能获得操作系统最高权限呢?"其实,我并不是在危言耸听,下面我就假设某台SQL Server 2000的数据库的SA密码被破解为例,来看看黑客在取得了数据库权限后如何进1步把自己变成系统的管理员。

  目前,网络上有不少此类工具,可以方便那些不熟悉SQL的人用,其实完全不用去下载那种工具,只要用微软自己的SQL Server里自带客户端程序连上去就马上可以轻松的把自己变成整个操作系统的超级管理员了。具体的过程,我就为大家讲解1遍,这里先假设黑客已经通过其他工具暴力破解了你设置的强度教低的sa帐号的弱口令,或者你根本就没有为sa账号设置口令。首先黑客打开SQL Server查询分析器,以sa身份和他刚暴力破解的密码登陆进你的SQL Server数据库,然后他执行以下语句:

  xp_cmdshell "net user zxc nopassword /add" go xp_cmdshell "net localgroup /add administrators zxc" go

  这时候,你如果打开你的计算机管理—–本地用户和组—–用户,这时候你会发现里面已经多出了1个叫zxc的新账号,查看一下此帐号的属性,你更会发现他竟然隶属于administrators组。

  说到这里大家肯定都明白了,对,黑客通过调用SQL Server的系统数据库master里的xp_cmdshell这个扩展存储过程轻松的将他自己变成了你服务器上的超级管理员,那么以后他还有什么事情会干不了呢。

  因此,如果大家在平时不需要调用此存储过程的话,可以考虑将它删除,当然不管你平时是不是要调用此存储过程,你都应该为你的sa账号设置1个十分健壮的密码,这是最根本、最重要的,你可以打开SQL Server的企业管理器,然后选择安全性—–登陆,右击sa账号,选择属性,然后在属性对话框里修改您的sa帐号所对应的密码,这里我建议你要尽可能的设置的复杂些,可以用英文字母结合数字结合特殊符号等,这样就可以防止黑客对此帐号的暴力破解,当然最好是在安装您的SQL Server的时候就已经完成此项工作,以免日后因人为遗忘等原因带来安全隐患。