1. 如何配置php伺服器
1. 安裝IIS
IIS是windows平台下比較成熟的web服務,安裝方法也非常簡單。
打開「開始」菜單,點擊「管理您的伺服器」,點擊「添加或刪除角色」(如圖所示)。
2
進入預備步驟後直接點下一步。到達了選擇角色的地方,選擇「應用程序服務(IIS,ASP.net)」
3
之後點擊下一步,出現附加組件的選擇,一個是FrontPage Server Extentions,另外一個是ASP.net,這兩項我們的環境中都不需要,不必選擇,如果有需要,可以選擇性安裝。進入下一步,是選項總結,再下一步,進入安裝過程,此時提示需要插入windows 2003(R2)的安裝光碟,插入光碟後,選擇光碟機所在驅動器下的I386,點擊確定,安裝過程將會繼續一直到結束,並且出現成功提示
4
完成後對IIS進行測試,打開「開始」菜單,點擊「所有程序」,進入「管理工具」,點擊「internet信息服務(IIS)管理器」
展開「網站」樹型節點,刪除默認網站,然後新建一個網站
5
進入向導後,進入下一步,為網站添加描述,也就是IIS中顯示的網站標示,可以隨便填寫,再進入下一步,為網站配置主機頭,我們是用來配置本地測試環境,所以把主機頭配置為127.0.0.1
6
進入下一步,選擇目錄,目錄需要提前建立好,然後選擇即可。繼續下一步,需要選擇網站許可權,這里只選擇讀取即可。之後便可完成網站新建向導了。
需要正常的瀏覽網站,還需要給網站的根目錄文件夾指定相應的許可權,首先在網站屬性中查看網站的匿名訪問賬戶是什麼,然後將這個賬戶設置到網站的根目錄文件夾,並設置相應的訪問許可權
7
網站的匿名訪問賬戶是:IUSR_CBLH-DDEF00B671,為文件夾設置用戶訪問許可權
8
許可權配置好後,在目錄中新建一個index.html文件,隨意輸入一些文字或者html代碼即可。
在網站名稱上右鍵,點擊屬性,進入「屬性」後點擊「文檔」選項卡,在此添加一個index.html和index.php(index.php添加好是為了待會不必再做配置),然後點擊「確定」或者「應用」保存配置。
然後在瀏覽器中的地址欄中輸入「http://localhost/」或者「http://127.0.0.1/」,即可看到剛才我們建立的index.html中的內容。
9
安裝fastcgi
IIS調試好後,就可以安裝fastcgi了,首先需要下載IISfastcgi,下載地址是(http://www.iis.net/download/FastCGI),安裝fastcgi非常簡單,只需要同意協議後連續點擊下一步即可,沒有任何選項。
10
安裝php
首先下載php在windows的安裝包,下載地址http://windows.php.net/downloads/releases/archives/,這里選用php-5.3.4-nts-Win32-VC9-x86.msi做例子。下載好php-5.3.4-nts-Win32-VC9-x86.msi後,雙擊文件安裝,接受使用協議後,為php填寫安裝目錄,這個目錄是可以更換的,指向需要放置它的位置即可。之後需要選擇web伺服器的安裝,這里選擇我們先前安裝的IIS fastcgi
11
下一步需要配置安裝選項,這里我們除了默認的選項之外增加了pear install(如圖所示)
12
再進入下一步,就可以確認安裝了。
完成安裝後,還需要測試一下php是否可用。
首先打開IIS管理器,然後在先前測試IIS的網站上右鍵,進入「屬性」,點擊主目錄選項卡,然後將「執行許可權」配置為「純腳本」
13
然後點擊旁邊的「配置」,查看是否有.php擴展名,如果沒有的話,需要添加一個新項,將可執行文件指向「C:WINDOWSsystem32inetsrvfcgiext.dll」,擴展名為「.php」(注意有個點),動作限制為「GET,HEAD,POST,TRACE」,點擊確定即可
步驟閱讀
14
做好了這些,就可以寫個小腳本來測試了,在網站的目錄中新建一個test.php文件,打開後輸入,保存後退出。在瀏覽器地址欄中輸入http://localhost/test.php,即可看到php信息了。
4. 安裝isapi_urlwriter ISAPI擴展組件
isapi_urlwriter ISAPI擴展組件主要用來做地址重寫,重寫後的虛擬靜態地址對搜索引擎更友好。先將ISAPI_Rewrite3安裝包解壓到指定的文件目錄中,然後進入網站屬性窗口,選擇窗口中的ISAPI篩選器選項卡,點擊添加按鈕,在彈出的窗口中選擇ISAPI_Rewrite3解壓目錄中的ISAPI_Rewrite.dll文件為可執行文件並確定。
END
iis7.5 PHP環境配置
1
windows server 2008是基於NT6 平台的新型操作系統,其對硬體性能的發揮比起其它NT平台來說有了質的飛躍,已經開始普及到了廣大用戶中,而且操作較2003來說更為直觀和簡單,受到越來越多的好評。在這里我們要介紹windows server 2008中的php環境搭建。
安裝IIS
windows server 2008的IIS版本為7.0,包括fastcgi,安裝十分方便。
打開「開始」菜單→「伺服器管理」,出現伺服器管理界面
2
在圖中黃色框中填入伺服器ip,點擊打開,之後提示輸入用戶名和密碼,驗證成功後完成登錄伺服器。
3
點擊「下一步」之後,需要選擇功能,這里需要比默認選項多增加一個「cgi」
4
點擊「下一步」,將會需要確認一下安裝的內容,此時點擊安裝,即可將IIS安裝在操作系統中。
安裝好IIS之後,需要進行一個測試,在瀏覽器地址欄中輸入「http://localhost/」,如果出現IIS7的歡迎頁則說明正常。接下來需要配置一個新網站,首先打開IIS管理器(「開始」→「所有程序」→「管理工具」→「internet 信息服務(IIS)管理器」)。
然後刪除默認網站,在主菜單中,展開網站菜單,然後再網站名稱上右鍵,點擊刪除即可
5
再新建一個網站,在「網站」上右擊,點擊添加網站,會出現信息網站添加的表單,首先輸入網站名稱,例如「stourwebcms」,路徑選擇為網站存放的路徑,單IP的伺服器可以不必選擇IP,主機頭填寫為localhost,然後點擊確定。
6
添加好網站後,需要為網站設置用戶訪問許可權。在iis管理器左邊的網站列表中選中網站,在右邊的操作列表中點擊「基本設置」,在彈出窗口中點擊「連接為」,彈出的窗口中會出現網站的默認用戶賬戶,也可以更改為其它的用戶。確定網站的用戶賬戶後,將此賬戶的訪問許可權設置到網站的根目錄文件夾上
打開網站目錄,新建一個index.html,然後用記事本打開,輸入「hello stourweb」後保存,並訪問本地地址「http://127.0.0.1」進行測試,網頁上顯示出了「hello stourweb」,說明配置成功。
7
安裝php
在前面已經提過,IIS7中不必單獨安裝fastcgi,所以,我們只需要下載php安裝包進行安裝即可,下載地址:http://windows.php.net/downloads/releases/archives/ 下載好後,打開安裝程序,經過引導,配置好路徑,來到選擇「web server setup」的地方,在這里我們選擇「IIS fastcgi」
8
然後點擊「next」按鈕,到了選擇安裝選項的步驟,一般安裝默認的就可以了,如果要添加的話需要點擊一下前面的磁碟小圖標,然後選擇安裝,第一項是只安裝選中的項目,第二項是安裝所有該項目的子項目。配置好後進入下一步
9
配置好後,點擊「next」然後點擊「install」即可安裝php。
當php安裝完成後會自動在iis的處理程序映射中增加一條fastcgi到php的映射關系
安裝完成後,我們還是需要測試一下,打開剛才新建的網站目錄,新建一個test.php文件,用記事本打開,輸入
<?php
echo phpinfo();
?>
保存退出,再從瀏覽器中訪問http://127.0.0.1/test.php
顯示出php信息,說明php環境安裝成功。
10
安裝isapi_urlwriter ISAPI擴展組件
isapi_urlwriter ISAPI擴展組件主要用來做地址重寫,重寫後的虛擬靜態地址對搜索引擎更友好。先將ISAPI_Rewrite3安裝包解壓到指定的文件目錄中,然後雙擊iis的ISAPI篩選器配置項,進入網站ISAPI組件配置窗口,點擊添加按鈕,在彈出的窗口中選擇ISAPI_Rewrite3解壓目錄中的ISAPI_Rewrite.dll文件為可執行文件並確定。
11
ISAPI_Rewrite3組件是一個32位的程序,因此在64位操作系統應用池進程下默認不工作,因此需要在網站所屬應用進程池的高級設置中將進程池設置為32位兼容
END
Mysql資料庫安裝
1
下載mysql(http://www.mysql.com),安裝過程比較簡單,首先配置路徑,然後選擇安裝選項,一般採用默認安裝的方式,之後會進入一個配置向導界面
步驟閱讀
2
連續下一步,需要選擇配置方式,這里選擇配置方式,我們需要手動配置,所以選擇detailed configuration,然後點擊「下一步」
3
這里需要選擇伺服器類型,如果是開發用的測試環境,選擇developer Machine ,如果是伺服器用,則選擇Server Machine,當然單一用途的伺服器還可以選擇dedicated mysql server machine。選擇好後進入下一步
4
接下來是選擇伺服器使用,第一個是多功能資料庫,可以使用 InnoDB engine和MyISAM engine。第二個選項,它的性能偏向於InnoDB,但是同時支持MyISAM engine。第三個選項是偏向於分析功能的MyISAM。至於這三個選項有什麼區別,其實只要知道,MyISAM類型的資料庫引擎可以為php提供強大的檢索和分析功能。InnoDB的性能則偏重於存儲。
所以如果只做web伺服器的話選擇第三項即可,如果是有其它用途,建議選擇第一項。
5
下一步需要選擇伺服器上的連接數量,這里如果是測試用的小伺服器可以選擇最少的第一項,如果是流量巨大的網站,需要選擇第二項,或者第三項自行填寫。
之後是網路連接的選項,「enable TCP/IP Networking」可以按照需求來選擇,如果不做集群的話可以把勾去掉,如果是在內網環境,不為mysql做路由規則是完全可以打開此項的。可以直接添加一個防火牆例外給3306埠。埠號可以選擇,但是推薦默認的3306。還有一項是是否開啟嚴謹模式,此項推薦勾選
6
點擊下一步,選擇默認字元集,這里選擇自定義的utf8字元集
7
進入下一步,需要設定windows選項,這里推薦安裝windows服務,並且自動啟動。第二個選項,如果有必要,可以選擇添加一個環境變數,可以方便命令行指向。
配置好後,進入下一步,需要為root用戶設定密碼,請設置一個比較復雜的密碼以增加安全性,另外請牢記自己設置的密碼,否則遺忘了後需要重置密碼十分麻煩。還有一個是否允許root用戶從遠程登錄的選項,此處最好不勾選,否則安全性將會降低。
到此配置就全部結束了,點擊下一步,會出現安裝總結,點擊「execute」執行安裝即可。
安裝成功後,我們依然需要對此進行測試。
在網站中新建一個測試php文件test.php,我們使用pdo鏈接mysql作為測試。
輸入
<?php
$db=new PDO("mysql:host=localhost;dbname=test","root","剛才設置的密碼");
if ($db)
{
echo "ok";
}
?>
訪問http://localhost/test.php,如果屏幕上列印出了ok,表示mysql安裝成功。
END
安全配置建議
1
安全軟體
一款好的安全軟體能有效防禦來自計算機病毒、惡意軟體和木馬的威脅,但能用於伺服器的安全軟體並不多,其中大部分都是收費的,平常個人所用的金山毒霸和360等不能安裝到windows server系列的伺服器操作系統上,但他們都有相應的伺服器版本並且提供免費升級,在他們的官網上面都能夠找到。
2
防火牆
合理的配置好防火牆能有效的阻止各種惡意入侵,因為各種網路入侵都是通過相應的網路埠完成的。網路埠是伺服器上的各種網路服務開啟的,他們對外提供各種網路服務,如http、ftp、smtp等。自己的伺服器上需要提供哪些網路服務就只開啟這些服務的相應埠,如伺服器上提供網站服務,就需要開啟http的80埠,如需要提供ftp服務就要開啟21埠;有些網路服務不需要對外提供服務就不應該開啟,如sql server資料庫不需要對外提供服務,就應該在防火牆中關閉掉1433埠。
Windows sever 2003和2008都自帶防火牆,其實能簡單有效的利用這些自帶的防火牆就能有效的完成埠的開閉管理。
l Windows server 2003伺服器防火牆配置
1) 滑鼠右鍵單擊「網上鄰居」,選擇「屬性」。
2) 然後滑鼠右鍵單擊「本地連接」,選擇「屬性」。如圖選擇「高級」選項,選中「Internet連接防火牆」,確定後防火牆即起了作用。
點擊「設置(G)...」按鈕可進行高級設置。其中列出了可用的網路服務,選中後允許其打開網路埠並通信,反之則關閉其網路通信;單擊「添加」則可以增加網路服務或打開指定的網路埠
3
Windows server 2008伺服器防火牆配置
1) 在控制面板中打開網路和共享中心
2) 點擊「windows防火牆」彈出防火牆配置窗口,在此窗口中要確認防火牆服務已經開啟
3) 單擊「允許程序或功能通過Windows防火牆」彈出網路服務埠配置窗口,在此窗口中可以選擇允許打開埠並通信的網路服務,單擊「允許運行另一程序」來自定義開啟某一網路服務或埠
4
用戶管理
系統中用戶的數量能越少越好,並且每個用戶都被用於特定的功能,如可以新建一個專門用於對網站進行匿名授權的賬戶(如條件允許,可以為每個網站新建一個獨立的賬戶進行分別授權,這些能夠隔離開各網站的授權,提高各網站的安全性,不至於一個網站被入侵後能夠有許可權訪問到其它網站的文件目錄)。另外最重要的一點是要為每個賬戶設置一個獨立且復雜的密碼,防止賬戶密碼被猜解和窮舉。
5
文件系統許可權管理
l C盤只給administrators 和system許可權,其他的許可權不給,其他的盤也可以這樣設置,這里給的system許可權也不一定需要給,只是由於某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。
l Windows目錄要加上給users的默認許可權,否則ASP和ASPX等應用程序就無法運行。其實沒有必要單獨設置Instsrv和temp等目錄許可權。
l 另外在c:/Documents and Settings/這里相當重要,後面的目錄里的許可權根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators許可權,而在All Users/Application Data目錄下會 出現everyone用戶有完全控制許可權,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升許可權;
譬如利用serv-u的本地溢出提升許可權,或系統遺漏有補丁,資料庫的弱點,甚至社會工程學等等N多方法,在用做web/ftp伺服器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,每個盤都只給adinistrators許可權。
另外,還將:
net.exe
cmd.exe
tftp.exe
netstat.exe
regedit.exe
at.exe
attrib.exe
cacls.exe
format.exe
這些文件都設置只允許administrators訪問。
l 網站的目錄最好獨立到一個磁碟中,新建一個為網站匿名訪問而獨立授權的賬戶,讓此賬戶可以訪問和編輯此目錄,移除其它不必要的賬戶對此目錄的訪問許可權,能有效防止網站被入侵後從而涉及到整個系統被控制
日常維護建議
1
定期運行安全軟體進行快速掃描
定期運行一下安全軟體,可以看到安全軟體的引擎或病毒庫是否已經更新到了最新版本,如果沒有可以即時查找原因,看是否是安全軟體未運行、升級埠被禁用或其它原因,雖然安全軟體可以在後台即時掃描各種文件操作,以防止病毒入侵,但有些惡意軟體、流氓軟體或插件則不是實時防護的,雖然這些軟體不會造成伺服器宕機,但也會影響伺服器性能。
2
定期檢查防火牆埠配置
隨著伺服器上的網路服務越來越多,需要打開的網路埠也越來越多,但有些埠是不需要開放的,例如你安裝了一個資料庫軟體(mysql、oracle等),這些資料庫服務很可能只需要在你伺服器的內部訪問,就完全沒有必要讓其通過防火牆,這樣能夠提高伺服器的安全,伺服器對外提供的埠越少越好;
雖然在安裝網路服務的過程中,防火牆會提示你有網路埠正在打開,是否允許通過防火牆,但有些管理員沒有細心看提示,直接就同意了,造成了大量沒有必要打開的網路埠被打開了,特別是一些木馬或惡意軟體會混水摸魚,偽裝提示信息來誘騙管理員打開網路埠,造成大量的安全隱患。進入防火牆配置界面,選擇相應的埠或網路服務,點擊「詳細信息」則可以看到此項應用的詳細信息,根據這些信息來判斷其是否應該開啟這個埠。
3
任務管理器中觀察有無可疑進程,了解系統資源使用情況
任務管理器可以簡單並快速的了解服務系統資源的使用情況,並即時查看系統運行的進程和他們佔用的系統資源,根據伺服器上已開啟的各種應用的服務來判斷哪些進程是非法的,哪些進程佔用的系統資源過多。了解到這些信息後就可以即時的對伺服器進行調整,特別是佔用資源過多的進程進行分析,看是否有什麼異常並即時進行調整。
l 觀察系統進程,並自定義進程屬性
4
查看網路使用情況
查看系統資源使用情況
檢查IIS,了解網站安裝情況
隨時了解伺服器上網站的安裝狀況,並做以下檢查:
1、看各個網站定義的主機頭是否異常
2、 綁定的域名是否完整
3、 主目錄設置是正確
4、用戶許可權設置是否合理
5、 查看IIS的應用程序池設置是否合理,每個池下面託管的網站是否過多,是否需要設置新的應用池,是否有多餘的應用池可以刪除。
查看系統日誌,仔細檢查錯誤、警告日誌發生的原因,並急時修復相應的問題。
檢查系統用戶,查看有無多餘,可疑用戶賬戶,查看每個賬戶所屬的用戶組,特別是administrators組下面的用戶。伺服器被入侵時會出現一些欺騙性的賬戶並被加入到administrators組中,特別留心新建的多餘賬戶,弄清這些賬戶的用途,如果發現是入侵者建立的賬戶,要即時查找賬戶是被創建的原因,並修復相應的漏洞。
檢查文件系統,確保磁碟被合理分區,各個分區應該有各自的功能,如系統、資料庫、網站、備份等。各個分區的用戶授權是不相同的,如系統、備份等不需要網站的專門授權賬戶訪問,資料庫分區需要對資料庫賬戶進行單獨的授權等。既然規劃好了文件分區和功能,並進行了相應的授權,就要防止文件被亂放,以免造成安全隱患。
還要經常檢查各種新建的文件夾和文件(特別是來歷不明,名稱畸形的隱藏文件夾和文件)這些都有可能是入侵者留下的入侵痕跡。
清除垃圾文件,隨時系統運行時間的增加,會產生很多的臨時文件和日誌文件,佔用寶貴的磁碟資源,如果磁碟的可用空間過小(特別是系統盤)還會影響伺服器性能。
1、臨時文件(安裝程序、系統升級、應用程序等產生的)產生的,主要在系統盤,可以看哪些文件夾的體積異常大,可分析其內部文件,確認是臨時文件後將其刪除
2、 日誌文件,主要是IIS產生的,這些日誌文件對於查看網站運行狀態、訪問歷史很有用,但日誌有時效性,如果超過其三個月就沒有什麼用處了,但它會佔用大量的磁碟空間,所以需要定期將其刪除。
定期檢查磁碟狀態並進行碎片整理,隨著系統運行時間的增長,特別是大量的IO操作後,磁碟上會產生大量的文件碎片,這些碎片過多則會嚴重影響伺服器性能,所以定期(建議一個月)進行磁碟碎片檢查,如果系統提醒需要進行碎片整理,則進行整理。
及時升級操作系統補丁,操作系統有各種大量的補丁,特別是一些重要的安全補丁需要即時升級,這樣會有效防止黑客和病毒入侵。
及時備份重要的文件、應用、資料庫。備份分為本地備份和異地備份,有條件的可以進行異地備份,備份是為了以防萬一,當數據丟失或應用損壞時,備份就是救命稻草,因此合理的備份計劃是非常有必要的。
不要隨意下載安裝來歷不明的軟體,特別是需要連接網路或需要打開埠的。現在網上許多的程序都內置有木馬或惡意程序,所以不要下載和安裝網上的不明軟體,特別是一些小網站的。
END
2. 三十六計故事渾水摸魚,短點
混水摸魚,原意是,在混濁的水中,魚暈頭轉向,乘機摸魚,可以得到意外的好處。此計用於軍事,是指當敵人混亂無主時,乘機奪取勝利的謀略。在混濁的水中,魚兒辨不清方向,在復雜的戰爭中,弱小的一方經常會動搖不定,這里就有可乘之機。更多的時候,這個可乘之機不能只靠等待,而應主動去製造這種可乘之機。一方主動去把水攪渾,一切情況開始復雜起來,然後可借機行事。
唐朝開元年間,契丹叛亂,多次侵犯唐朝。朝廷派張守圭為幽州節度使,平定契丹之亂。契丹大將可突干幾次攻幽州,未能攻下。可突干想探聽唐軍虛實,派使者到幽州,假意表示願意重新歸順朝廷,永不進犯。張守圭知道契丹勢力正旺,主動求和,必定有詐。他將計就計,客氣地接待了來使。第二天,他派王悔代表朝廷到可突干營中宣撫,並命王悔一定要探明契丹內部的底細。王悔在契丹營中受到熱情接待,他在招待酒宴上仔細觀察契丹眾將的一舉一動。他發現,契丹全將在對朝廷的態度上並不一致。他又從一個小兵口中探聽到分掌兵權的李過折一向與可突干有矛盾,兩人貌合神離.互不服氣。王悔特意去拜訪李過折,裝作不了解他和可突干之間的矛盾,當著李過折的面,假意大肆誇獎可突乾的才幹。李過折聽罷,怒火中燒,說可突干主張反唐,使契丹陷於戰亂,人民十分怨恨。並告訴王悔,契丹這次求和完全是假意,可突干已向突厥借兵,不日就要攻打幽州。王悔乘機勸說李過折,唐軍勢力浩大,可突汗肯定失敗。他如脫離可突汗,建功立業,朝廷保證一定會重用他。李過折果然心動,表示願意歸順朝廷。王悔任務完成,立即辭別契丹王返回幽州。第二天晚上,李過折率領本部人馬,突襲可突乾的中軍大帳。可突干毫無防備,被李過折斬於營中,這一下,契丹營大亂。忠於可突乾的大將涅禮召集人馬,與李過折展開激戰,殺了李過折。張守圭探得消息,立即親率人馬趕來接應李過折的部從。唐軍火速沖入契丹軍營,契丹軍內正在火並,混亂不堪。張守圭乘勢發動猛攻,生擒涅禮,大破契丹軍。從此,契丹叛亂被平息。
3. 在職場上,如何有效的杜絕上班摸魚的情況
上班魚最近很熱,其實大部分分公司都有大員工。 這很正常。 但是作為領導不應該直接說話。這個結構太小了。 你和焦慮都寫在臉上了。公司是耗散系統,公司的任何行動或措施都需要投入資源,即人力、物力、財力。極限效果高「我只需要你的雙手,但必須僱傭每一個人」「我一天只雇你四個小時,但必須讓你坐八個小時。」作為領導,部下上班摸魚必須這樣處理我理解,你作為老闆,看到自己下面的人很閑,你很難受。 但是,你也不能說。 說出來就會變成壞事……。老闆和領導需要多忍耐! 權力的外殼破不了! 面子不破就麻煩了!如果這讓你瘋了,或者想炒掉上司的人在群里直接讓上司為難,你會丟臉的! 接下來怎麼克服呢? 權力寓於人心,可以敲打部下,但不能破壞。 你這一點破了,下面的HR一定還會掀起一場風雨! 人心動搖。
也有鄰居雖然祖母沒有借問題發揮,但我理解了。奶奶說,這堆麥子,誰要是不注意錯誤的移動,誰發現是外國人偷的,奶奶就揮刀狠狠地扔在砧板上。 他割破了他的手。後一半,平時誰想去我的倉庫拿食物,我不吭聲,都是自己人,誰吃的不一樣……但是,如果是外村民,希望他干凈。後來收土豆的時候,我爺爺給了我阿姨兩筐。其實,我當時很小,但我能理解這件事背後的邏輯。 所以,大家不要小看孩子。 他們可能一點也明白。 特別是現在的孩子,骨子裡什麼都知道。 其實我只是不說。我現在明白了,作為管理者,打擊部下需要正確的態度。
4. 誰知到欲擒姑縱、拋磚引玉、擒賊擒王、釜底抽薪 、混水摸魚的故事!
1 文
蜀漢建興三年,諸葛亮率軍進攻南中(平定南方蠻族的叛亂),攻無不克,戰無不勝。聽說蠻族的渠帥中有個叫孟獲的人,少數民族和漢族的人民都佩服、尊敬他,(所以)懸賞將士生擒孟獲。等到抓住孟獲以後,(諸葛亮)讓他觀看蜀漢大軍的兵營、戰陣,問他說:「這樣的軍隊怎麼樣?厲不厲害?」孟獲回答說:「之前不知道您軍隊的虛實,所以打敗了。現在承蒙您恩賜讓我觀看(貴軍的)兵營、戰陣;如果您軍隊的實力不過是像這樣子,是很容易戰勝的。」諸葛亮笑了,放了孟獲,讓他組織軍隊再戰。如此這般,放了七次又活捉了七次,然而諸葛亮仍然放孟獲回去再戰。孟獲不肯走了,說:「您,真是天威啊!我們絕不再造反了。」於是大軍行進到滇池。南中平定了,全部使用本地民族的渠帥擔任官吏
2 拋磚引玉,出自《傳燈錄》。相傳唐代詩人常建,聽說趙嘏要去游覽蘇州的靈岩寺。為了請趙嘏作詩,常建先在廟壁上題寫了兩句,趙嘏見到後,立刻提筆續寫了兩句,而且比前兩句寫得好。後來文人稱常建的這種作法為「拋磚引玉」。此計用於軍事,是指用相類似的事物去迷惑、誘騙敵人,使其懵懂上當,中我圈套,然後乘機擊敗敵人的計謀。「磚」和「玉」,是一種形象的比喻。「磚」,指的是小利, 是綉餌; 「玉」,指的是作戰的目的,即大的勝利。「引玉」,才是目的,「拋磚」,是為了達到目的的手段。釣魚需用釣餌,先讓魚兒嘗到一點甜頭,它才會上鉤; 敵人佔了一點便宜,才會誤入圈套,吃大虧。
3 唐朝安史之亂時,安祿山氣焰囂張,連連大捷,安祿山之子安慶緒派勇將尹子奇率十萬勁旅進攻睢陽。
御史中丞張巡駐守睢陽,見敵軍來勢洶洶,決定據城固守。敵兵二十餘次攻城,
尹子奇中箭尹子奇中箭
均被擊退。尹子奇見士兵已經疲憊,只得鳴金收兵。晚上,敵兵剛剛准備休息,忽聽城頭戰鼓隆隆,喊聲震天.尹子奇急令部隊准備與沖出城來的唐軍激戰。而張巡「只打雷不下雨」,不時擂鼓,象要殺出城來,可是一直緊閉城門,沒有出戰。尹子奇的部隊被折騰了整夜,沒有得到休息,將士們疲乏已極,眼睛都睜不開,倒在地上就呼呼大睡。這時,城中一聲炮響,突然之間,張巡率領守兵沖殺出來.敵兵從夢中驚醒,驚慌失措,亂作一團。張巡一鼓作氣,接連斬殺五十餘名敵將,五千餘名士兵,敵軍大亂。張巡急令部隊擒拿敵軍首領尹子奇,部隊一直沖到敵軍帥旗之下。張巡從未見過尹子奇,根本不認識,現在他又混在亂軍之中,更加難以辨認。張巡心生一計,讓士兵用秸稈削尖作箭,射向敵軍。敵軍中不少人中箭,他們以為這下玩了,沒有命了。但是發現,自己中的是秸稈箭,心中大喜,以為張巡軍中已沒有箭了。他們爭先恐後向尹子奇報告這個好消息。張巡見狀,立刻辨認出了敵軍首領尹子奇,急令神箭手、部將南霽雲向尹子奇放箭。正中尹於奇左眼,這回可是真箭只見尹子奇鮮血淋漓,抱頭鼠竄,倉皇逃命。敵軍一片混亂,大敗而逃。
4 東漢末年,軍閥混戰,河北袁紹乘勢崛起。公元199年,袁紹率領十萬大軍攻打許昌。當時,曹操據守官渡(今河南中牟北),兵力只有二萬多人。兩軍離河對峙。袁紹仗著人馬眾多,派兵攻打白馬。曹操表面上放棄白馬,命令主力開向延津渡口,擺開渡河架勢。袁紹怕後方受敵,迅速率主力西進,阻擋曹軍渡河。誰知曹操虛晃一槍之後,突派精銳回襲白馬,斬殺顏良,初戰告捷。
由於兩軍相持了很長時間,雙方糧草供給成了關鍵。袁紹從河北調集了一萬多車糧草,屯集在大本營以北四十里的烏巢。曹操探聽烏巢井無重兵防守,決定偷襲烏巢,斷其供應。他親自率五千精兵打著袁紹的旗號,銜枚疾走,夜襲烏巢,烏巢袁軍還沒有弄清真相,曹軍已經包圍了糧倉。一把大火點燃,頓時濃煙四起。曹軍乘勢消滅了守糧袁軍,袁軍的一萬車糧草,頓時化為灰燼,袁紹大軍聞訊,驚恐萬狀,供應斷絕,軍心浮動,袁紹一時沒了主意。曹操此時,發動全線進攻,袁軍士兵已喪失戰鬥力,十萬大軍四散潰逃。袁軍大敗,袁紹帶領八百親兵,艱難地殺出重圍,回到河北,從此一蹶不振
5 混水摸魚,原意是,在混濁的水中,魚暈頭轉向,乘機摸魚,可以得到意外的
好處。此計用於軍事,是指當敵人混亂無主時,乘機奪取勝利的謀略。在混濁的水
中,魚兒辨不清方向,在復雜的戰爭中,弱小的一方經常會動搖不定,這里就有可
乘之機。更多的時候,這個可乘之機不能只靠等待,而應主動去製造這種可乘之機。
一方主動去把水攪渾,一切情況開始復雜起來,然後可借機行事。
5. 電腦上所有快捷鍵
F1顯示當前程序或者windows的幫助內容。
F2當你選中一個文件的話,這意味著「重命名」
F3當你在桌面上的時候是打開「查找:所有文件」
對話框
F10或ALT激活當前程序的菜單欄
F11
所打開的網頁(退出)全屏
windows鍵或CTRL+ESC打開開始菜單
CTRL+ALT+DELETE在win9x中打開關閉程序對話框
DELETE刪除被選擇的選擇項目,如果是文件,將被放入回收站
SHIFT+DELETE刪除被選擇的選擇項目,如果是文件,將被直接刪除而不是
放入回收站
CTRL+N新建一個新的文件
CTRL+O打開「打開文件」對話框
CTRL+P打開「列印」對話框
CTRL+S保存當前操作的文件
CTRL+X剪切被選擇的項目到剪貼板
CTRL+INSERT
或
CTRL+C復制被選擇的項目到剪貼板
SHIFT+INSERT
或
CTRL+V粘貼剪貼板中的內容到當前位置
ALT+BACKSPACE
或
CTRL+Z
撤銷上一步的操作
ALT+SHIFT+BACKSPACE重做上一步被撤銷的操作
Windows鍵+L
鎖屏鍵
Windows鍵+M最小化所有被打開的窗口。
Windows鍵+SHIFT+M重新將恢復上一項操作前窗口的大小和位置
Windows鍵+D
瞬間最小化所有窗口,再次按此組合鍵時恢復之前最小化的窗口。
Windows鍵+E打開資源管理器
Windows鍵+F打開「查找:所有文件」對話框
Windows鍵+R打開「運行」對話框
Windows鍵+BREAK打開「系統屬性」對話框
Windows鍵+CTRL+F打開「查找:計算機」對話框
SHIFT+F10或滑鼠右擊打開當前活動項目的快捷菜單
SHIFT在放入CD的時候按下不放,可以跳過自動播放CD。在打開word的時候按下不放,可以跳過自啟動的宏
ALT+F4關閉當前應用程序
ALT+SPACEBAR打開程序最左上角的菜單
ALT+TAB切換當前程序
ALT+ESC切換當前程序
ALT+ENTER將windows下運行的MSDOS窗口在窗口和全屏幕狀態間切換
PRINT
SCREEN將當前屏幕以圖象方式拷貝到剪貼板
ALT+PRINT
SCREEN將當前活動程序窗口以圖象方式拷貝到剪貼板
CTRL+F4關閉當前應用程序中的當前文本(如word中)
CTRL+F6切換到當前應用程序中的下一個文本(加shift
可以跳到前一個窗口)
在IE中:
CTRL+W
關閉當前網頁
CTRL+R
刷新當前頁面
CTRL+A
全選
CTRL+E
打開搜索
CTRL+F
查找
CTRL+Z
撤銷
ALT+RIGHT
ARROW顯示前一頁(前進鍵)
ALT+LEFT
ARROW顯示後一頁(後退鍵)
CTRL+TAB在頁面上的各框架中切換(加shift反向)
F5刷新
CTRL+F5強行刷新
目的快捷鍵
激活程序中的菜單欄
F10
執行菜單上相應的命令
ALT+菜單上帶下劃線的字母
關閉多文檔界面程序中的當
前窗口
CTRL+
F4
關閉當前窗口或退出程序
ALT+
F4
復制
CTRL+
C
粘貼
CTR
L+
V
剪切
CTRL+
X
刪除
DELETE
顯示所選對話框項目的幫助
F1
顯示當前窗口的系統菜單
ALT+空格鍵
顯示所選項目的快捷菜單
SHIFT+
F10
顯示「開始」菜單
CTRL+
ESC
顯示多文檔界面程序的系統
菜單
ALT+連字型大小(-)
切換到上次使用的窗口或者
按住
ALT然後重復按TAB,
切換到另一個窗口
ALT+
TAB
編輯本段二、使用「Windows資源管理器」的快捷鍵
目的快捷鍵如果當前選擇展開了,要折疊或者選擇父文件夾左箭頭
折疊所選的文件夾
NUM
LOCK+負號(-)
如果當前選擇折疊了,要展開或者選擇第一個子文件夾右箭頭
展開當前選擇下的所有文件夾
NUM
LOCK+*
展開所選的文件夾
NUM
LOCK+加號(+)
在左右窗格間切換
F6
6. 發現有員工在上班的時間劃水摸魚,作為領導該要怎麼應對呢
相信很多企業都有這種情況,明明十分鍾就能完成的工作,員工硬是花了一個小時,不是員工能力不行,而是他用了五十分鍾的時間拿來「摸魚」。那麼,員工為什麼會上班時間摸魚呢?原因有很多,比如監督管理力度不大,領導的任務分配不合理,沒有量化考核等。那麼,發現有員工在上班的時間劃水摸魚,作為領導該要怎麼應對呢?
就業一段時間後,你會發現他們的能力提高了,但工作的主動性下降了。這個時候,在做決定的時候,你可以多問問他們的想法,但最終還是要由領導來做決定。之後,當員工自主決策的能力提高了,領導才能真正把權力下放給他們,讓他們自己做決定,從而提高主動性。但是權力下放並不意味著完全無視。領導還是需要站在員工身後承擔一部分責任。
7. 我是新手,魔獸裡面的好多術語都不懂,比如PVP,PVE,JJC,WLK等。還有各個職業的簡稱,老玩家介紹下!
PVP;簡單的說就是主打ZC,就是殺人
pve;是主打副本
滿級以後你可以選者走戰場路線還是副本路線
JJC;就是競技場
WLK;就是巫妖王之怒(資料片還未在大陸開放)
FS;法師
ZS;戰士
職業的簡稱就是名字的第一個字母
FB;就是副本
一般的副本也是名字的第一個字母作為簡稱
CQ,地獄火城牆,59+(這個59+的意思指這個FB適合59級以及59級以上的的玩家去打)
WL,奴隸圍欄,60+
XX,鮮血熔爐,61+
ZZ,幽暗沼澤,62+
FL,法力陵墓,64+
地穴,奧金尼地穴,65+
STK,塞泰克大廳,67+
9SR,舊希爾斯布萊德丘陵,68+
迷宮,70+
監獄,禁魔監獄
18X,也叫18M,18摸,黑暗之門,70
PT,魔導師平台,70
破碎,破碎大廳,70
NY,能源艦,70
ZQ,蒸汽地窟,70
以上是TBC的5人FB,有PT和YX2種模式。下面是TBC的團隊FB(都是只適合70級的)
KLZ,卡拉贊,10人
ZAM,祖阿曼,10人
GLR,格魯爾的巢穴,25人,這個FB的最終BOSS也叫格魯爾(GLR)
FB,風暴要塞,25人(有幾個縮寫是一樣的,這個FB就是的,有很多意思,具體情況,具體看)
毒蛇,毒蛇神殿,25人,最終BOSS叫瓦斯其(瓦MM)
海山,海加爾聖山,25人,最終BOSS叫阿克蒙德(AK)
BT,黑暗神殿,25人,最終BOSS叫伊利丹·怒風 (DD,蛋哥)
SW,太陽井高地,25人,最終BOSS叫基爾加丹(雞蛋)
上面的就是TBC的團隊FB,只有普通難度。以下的是TBC之前的5人FB,
TL,通靈學院 58+,5人副本
厄運。厄運之槌 58+,5人副本
黑石塔 58+,5人副本
STSM,斯坦索姆 58+,5人副本
SY,黑石深淵 55+,5人副本
SM,沉沒的神廟 49+,5人副本
ZR,祖爾法拉克 46+,5人副本
MLD,瑪拉頓 43+,5人副本
ADM,奧達曼 39+,5人副本
XS,血色修道院 34+,5人副本
TDGD,剃刀高地 33+,人副本
TDZZ,剃刀沼澤 25+,5人副本
NMRG,諾莫瑞根 24+,5人副本
監獄,暴風城監獄 24+,5人副本
SY,黑暗深淵 20+,5人副本
YY,影牙城堡 18+,5人副本
SW,死亡礦井 15+,5人副本
AH,哀嚎洞穴 15+,5人副本
NY,怒焰裂谷 10+,5人副本
以上的就是TBC之前的5人FB,難度只有普通1中,以下的就是TBC之前的60人團隊FB
AQL,安其拉 60,40人團隊副本
BWL,黑翼之巢 60,40人團隊副本
MC,熔火之心 60,40人團隊副本
黑龍MM,奧妮克希亞的巢穴 60,40人團隊副本
FX,安其拉廢墟 60,25人團隊副本
ZUG,祖爾格拉布 60,20人團隊副本
以上就是TBC之前的團隊FB,也只有普通難度,下面我再介紹點其他的
AFK,暫離,也就是暫時不玩
ADD,就是不需要殺的怪拉如戰斗,打FB最惡心的就是ADD,喜歡ADD的人被人BS
AOE,用群傷技能打一群怪
buff,增益效果
debuff,與BUFF相對的,負面效果。
DOT,負面效果的一種,對你持續造成傷害
ROLL,出了1件裝備,大家都想要,擲點數,誰高誰拿
DKP,一般團隊FB的分配方式比較特殊,是靠DKP來拿的,DKP是通過參加公會的團隊FB獲得的分數,每次參加都會有DKP拿,出裝備的時候你想
要就要出DKP分數來競爭。
SH,用你身上所有的DKP來拿一件裝備
RL,打團隊副本的時候指揮的人叫RL
MT,抗怪的人,肉盾,沙包
2T,3T,...和MT一樣,第一抗怪沙包叫MT,第2就叫2T,第3就叫3T...
OT,仇恨超過抗怪的T,這樣會使得怪把目標轉向你,打FB最嫉恨就是OT了,千萬別OT...
DPS,每秒傷害
UT,UT1種聊天工具,很多打團隊FB的通過UT來聽RL指揮打
國家隊,同一伺服器的玩家或是同1UT的人組團一起進入某戰場
軍裝,適合PVP的裝備
空降,對方或己方人少時突然有國家隊進入
空難,對方或己方國家隊突然同時退出戰場
滑水,打副本時候不專心,也叫摸魚
下面是一些職業的簡稱:
戰士(ZS),潛行者(DZ以前版本叫盜賊),聖騎士(QS或SQ),
德魯伊(XD),薩滿(SM),牧師(MS),術士(SS),法師(FS
另外,朋友我建議你在玩魔獸的時候只要看到不懂的術語就立刻M那位玩家什麼意思,我最開始也是這樣什麼都不知道,比如STK(賽特克),XX(鮮血)之類,於是我不懂就問,沒過多久所有的簡寫,術語等等全都知道了
8. 劃水和摸魚是近義詞還是等義詞
目前,公務員、事業單位中摸魚,混日子這種心態的不在少數,一方面是機關本身這種風氣比較濃;另一方面是很多人看到做得越多,錯得越多,被批評越多,寧可不做也不能擔過錯。那這樣混日子,機關還能提高效率,還能有更好的形象示人,或者迎接當前的行政改革,抑或是機構改革。
以我的曾經在機關單位待過的經驗看,要想改變這種作風比較難,但是也不是沒有可能,必須要有一個手腕強硬的領導作為支撐,推行賞罰分明的政策,堅持一段時間才會有好的效果。不然,幾乎所有人都會多奸耍滑,紛紛以請假、家庭、年齡大了等原因敷衍塞責。
圖片來源東吳公考
有這樣的一個兄弟在機關經歷過被領導抓典型的例子。這位仁兄以前做事還算勤勉,後來自己放鬆了要求,也想渾水摸魚。但是被領導揪著辮子了,要把他發配到政務大廳工作。這雖然是個不入流的事業單位,但是業務還是比較多的。,面對這樣的命令,肯定是被人說了壞話了。明明還有住在主城區的人,這位兄弟家距離政務大廳一個多小時的通勤時間。他現在根本不聽我解釋。而且欺騙我必須職員去。如果你是,遇到這種情況,你該怎麼辦,去還是不去?甚至有人還給支招說,不去,我說餿主意。有人說,去吧,開個神經衰弱,抑鬱症的假條然後不幹活。我說這樣你也想多了。
我這習慣的崗位上,日子過得非常舒坦,我也挺滿意。當然這里強調是我認真工作,而不是隨便劃劃水那種,那種我還是挺反感,挺討厭的。但是近期由於疫情,我們單位的核心部門被抽調了人去組織抗擊疫情,又碰上事情很多,就被單位一把手安排過去幫忙。這一幫忙不要緊,問題來了,關鍵是領導看上我了,一是我寫材料他很放心,也欣賞我。而且找我談話兩次,說讓我跟著他,原先那個部門就不要回去了,沒有前途,承諾給我解決實職副科的事。這時候,作為部下的我就開始了劇烈的內心活動,到底去還是不去呢?去的話工作量就會很大,不去的話,領導可能會對話另眼相看,穿不穿小鞋不知道,至少我感覺可能會被邊緣化。現任領導知道這事後沒有表態,直說做好自己。我也摸不著他說的什麼指向。感覺人確實很難做,我該怎麼辦?
圖片來源東吳公考
你看,這摸魚的日子也有盡頭的時候,關鍵是領導的口頭支票能不能兌現,這是一個現實問題。要不然,我們的小同志肯定立馬答應了。
那為什麼機關單位不把這些摸魚的人開除或者辭退呢?實際上,很多摸魚習慣的人基本上屬於老油子,單位里有不盤根錯節的關系網,上面也有熟人,你單位改革要開誰,也不能開他,開了他,單位要炸鍋,立馬會有上級的紀檢部門來查你現任領導,你說領導你該怎麼辦。睜一隻眼,閉一隻眼養著這樣一類人吧,不然又怎麼樣呢,最好的方式就讓他到規定年齡退休,誰也不能惹啊。至於說要開除開除的也是那些不聽勸的小年輕,或者不合群的傢伙。
機關單位的摸魚人每個單位都有,而且每個人的閑忙程度都不一樣,但是摸魚人自有其生存之法,我們幹活的還是繼續努力幹活吧,至少眼不見清靜為宜。