<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>the Return of Zodiac &#187; 未分类</title>
	<atom:link href="http://www.feelphoto.net/blog/category/%e6%9c%aa%e5%88%86%e7%b1%bb/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.feelphoto.net/blog</link>
	<description>“No man is an island, entire of itself”</description>
	<lastBuildDate>Tue, 06 Oct 2009 05:36:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>浅谈IT审计和SOX审计</title>
		<link>http://www.feelphoto.net/blog/2009/10/06/%e6%b5%85%e8%b0%88it%e5%ae%a1%e8%ae%a1%e5%92%8csox%e5%ae%a1%e8%ae%a1/</link>
		<comments>http://www.feelphoto.net/blog/2009/10/06/%e6%b5%85%e8%b0%88it%e5%ae%a1%e8%ae%a1%e5%92%8csox%e5%ae%a1%e8%ae%a1/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 05:36:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=48</guid>
		<description><![CDATA[一．审计的定义
    审计是指有胜任能力的独立机构或人员接受委托或授权，对特定经济实体的可计量的信息证据进行客观地收集和评价，以确定这些信息与既定标准的符合程度，并向利益相关者报告的一个系统的过程。
    一个完整的审计过程一定包括以下要素：
    审计主体：“独立机构或人员”
    审计关系：“接受委托或授权”
    审计对象：“可计量的信息”
    审计依据：“既定标准”
    审计工作：“客观地收集和评价证据”
    审计目标：“确定这些信息与既定标准的符合程度，并向利益相关者报告”
    审计过程：“系统的过程”-遵循逻辑顺序、结构严密的活动。
    审计的性质：独立、客观
    二．SOX的起源及影响：
    2001年，由于安然、世通事件，美国500强中的前几名公司一下子轰然倒塌，这使得全球的投资者对美国的资本市场都产生了怀疑，在这种情况下，美国以最快的速度、最坚定的决心，开始实施《公众公司会计改革和投资者保护法》（以下简称《萨班斯法案》）。
    美国出台《萨班斯法案》，以一部法案将公司治理的风险转嫁到上市公司的执行经理人身上，主要是公司的CEO、CFO，还有外部的中介机构、会计师、律师等。
   [...]]]></description>
			<content:encoded><![CDATA[<p>一．审计的定义<br />
    审计是指有胜任能力的独立机构或人员接受委托或授权，对特定经济实体的可计量的信息证据进行客观地收集和评价，以确定这些信息与既定标准的符合程度，并向利益相关者报告的一个系统的过程。<br />
    一个完整的审计过程一定包括以下要素：<br />
    审计主体：“独立机构或人员”<br />
    审计关系：“接受委托或授权”<br />
    审计对象：“可计量的信息”<br />
    审计依据：“既定标准”<br />
    审计工作：“客观地收集和评价证据”<br />
    审计目标：“确定这些信息与既定标准的符合程度，并向利益相关者报告”<br />
    审计过程：“系统的过程”-遵循逻辑顺序、结构严密的活动。<br />
    审计的性质：独立、客观<span id="more-48"></span></p>
<p>    二．SOX的起源及影响：<br />
    2001年，由于安然、世通事件，美国500强中的前几名公司一下子轰然倒塌，这使得全球的投资者对美国的资本市场都产生了怀疑，在这种情况下，美国以最快的速度、最坚定的决心，开始实施《公众公司会计改革和投资者保护法》（以下简称《萨班斯法案》）。<br />
    美国出台《萨班斯法案》，以一部法案将公司治理的风险转嫁到上市公司的执行经理人身上，主要是公司的CEO、CFO，还有外部的中介机构、会计师、律师等。<br />
    简单地讲，萨班斯法案是一部由美国颁布，涉及会计职业监管、公司治理、证券市场监管等方面改革的重要法律，包括在美国注册上市公司和在外国注册而于美国上市的公司，都必须遵守该法案。<br />
    《萨班斯&#038;奥克斯利法案》的主要要求：<br />
    法案共分为11个部分，由若干个独立的章节组成。该法案主要强化了上市公司财务信息批露义务，加大了公司的财务报告责任；要求公司进行管理体制的改革，建立有效的内部控制体系；加重了违法行为的处罚措施，明确严重的违法所适用的刑法；强调并加强了审计委员会的角色和独立性；提出了更多的关于审计师独立性的约束。其中对有限公司有重大影响的主要是第302节、第906节和第404节。<br />
    1)第302节<br />
    要求公司的CEO和CFO在财务报告上签字，保证财务报告不存在重大错报、漏报，在所有重大方面公允地反映公司在该报告期末的财务状况及该报告期内的经营成果。同时要求CEO、CFO对相关批露的内部控制有效性进行评价。<br />
    2)第906节<br />
    明确规定上市公司管理层对舞弊和欺诈负有刑事责任。<br />
    3)第404节<br />
    404节核心内容是严格界定了上市公司管理层对公司内部控制需承担的责任和义务。<br />
    a)公司的年报中增加管理层关于公司内部控制情况的报告。该报告包括：明确阐明公司管理层有责任建立和保持一套完整的与财务报告相关的内部控制系统和程序；管理层应对财务年度期末与公司财务报告相关的内部控制系统及程序的有效性做出评价。公司全体管理层对报告负责。<br />
    b)公司外部审计师对管理层的内控报告出具鉴证报告。<br />
为应对第404条款的要求，首先需要开展与财务报表相关的公司内部控制项目。<br />
    由于财务报告及其相关的内部控制流程都依赖信息技术的重要支撑，因此需要加强相关的信息技术控制，以满足第404条款的要求。特别是在业务流程高度依赖IT系统支撑的电信与金融行业，重视信息技术控制、完善信息技术控制对满足监管机构要求和企业自身发展都至关重要。<br />
同时在SOX中提到了主要控制IT控制点，如信息安全、业务的流程、数据的备份及灾难恢复。<br />
SOX的基本条文非常简单，于是推荐了COSO等一些控制措施框架，在COSO的框架中有一半是和IT直接相关的。<br />
    三、IT审计：<br />
    随着全球信息化和审计理论的发展，信息系统审计逐渐引起人们的关注。IT风险已逐渐成为组织的重要风险，随着IT技术的快速发展与应用的深入，企业对IT系统的依赖性越来越强的同时，面临不断增多的系统薄弱性和各种各样的威胁，在全球加强行业监管和内部控制的趋势中，IT越来越充当重要角色，IT不仅要为业务的风险控制提供保障环境，而且其自身的风险控制也倍受关注。<br />
    国际信息系统审计协会（ISACA）规定了信息系统审计主要内容：1．信息系统审计程序。依据信息系统审计标准、准则和最佳实务等提供信息系统审计服务，以帮助组织确保其信息技术和运营系统得到保护并受控；2. IT治理（信息技术治理）。确保组织拥有适当的结构、政策、工作职责、运营管理机制和监督实务，以达到公司治理中对IT 方面的要求；3.系统和基础建设生命周期管理。系统的开发、采购、测试、实施（交付）、维护和（配置）使用，与基础框架，确保实现组织的目标；4. IT 服务的交付与支持。IT 服务管理实务可确保提供所要求的等级、类别的服务，来满足组织的目标；5. 信息资产的保护。通过适当的安全体系（如，安全政策、标准和控制），保证信息资产的机密性、完整性和有效性；6. 灾难恢复和业务连续性计划。一旦连续的业务被（意外）中断（或破环），灾难恢复计划确保（灾难）对业务影响最小化的同时，及时恢复（中断的）IT 服务。<br />
    与传统的审计相比，两者既有区别又有联系，两者的联系是：信息系统审计继承了传统审计的基本理论与方法，与传统的审计一样。在立场上，要求信息系统审计师站在独立的立场上，通过选择特定的审计对象，采用询问、检查、分析、模拟、测试等方法获得客观的审计证据，来判断其与既定标准的符合程度。在程序上，信息系统审计一般也要经过审计计划、符合性测试与实质性测试、审计报告等主要阶段来进行审计工作，实现审计目标；两者的区别也比较明显，主要表现在：首先，信息系统的审计对象不同于传统审计的财务领域，而是信息系统，包括基础设施，软硬件管理，信息安全，网络管理合通信等；其次，信息系统审计提出了更多的审计法与审计程序，这都是传统审计所不具备的，比如对某软件进行审计时，要采用技术含量相当高的测试，对网络安全审计时要采用穿透性测试（模拟成黑客进行各种攻击以验证其安全性）；第三，信息系统审计不光是事后审计，主要关注系统的运行现状，在某种情况下，直接参与项目的开发或变更过程，以保证足够的控制得以顺利实施；最后，信息系统审计的咨询价值显得更高，信息化的风险很高，信息系统审计师可凭借其专门知识和实践经验，受托或主动服务于被审计单位的管理者或其业务人员，在企业信息化过程中，帮助企业建立健全内部控制制度，进行系统诊断，根据企业需求，确定信息化的目标和内容，选择合适的信息系统。<br />
    四、本单位的IT审计及SOX审计体会：<br />
    最为一家美国上市公司的全资子公司，我们公司也开始通过IT的SOX审计。以下是我对SOX审计的一些体会：<br />
    为遵从SOX方案，保证会计账务、财务报告、流程、财务应用和底层IT基础结构的完整性、可用性和准确性，要求IT在三方面有所准备:<br />
  　一是优化财务流程，完善财务应用系统。 在财务应用的基础上，要实现财务数据整合和统计分析，保证财务软件的可靠性和准确性，减少人为操作干涉的可能。<br />
    二是建立内部控制体系并引入内控管理信息系统。内控管理信息系统至少应实现下述功能:能够创建和记录企业内部业务流程，使公司的CEO、CFO、员工和审计人员能够实时识别、分配、测试并监视内部控制与流程，确保业务流程根据内控标准执行。一旦系统发现任何违反行为，将向适当人员自动报警。能够收集并监视控制信息，使管理人员快速查看流程、组织、控制和风险的实时状态，提示管理人员注意控制目标是否实现。<br />
  　三是加强IT控制。 SOX法案要求企业的内控活动，不论是人还是信息系统的操作流程都必须明白地定义并保存相关记录，对审计过程也有存档的要求。因此，对影响财务报告的信息系统的IT控制，也是SOX内部控制的核心组成之一。这就要求IT完善治理机制，进行IT内部控制和信息系统审计，以保证达到SOX对IT的基本要求。ITSM(IT服务管理)的标准ITIL则与COBIT紧密一致，通过IT服务管理流程与产品，能够实现IT的规范化管理，记录和控制IT的基本信息，包括对网络、硬件、网页、应用、防火墙、信息系统访问控制权限、访问密码等信息，保证财务报告的底层IT基础结构的业务持续，帮助公司更有效监督和管理IT风险。 </p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/10/06/%e6%b5%85%e8%b0%88it%e5%ae%a1%e8%ae%a1%e5%92%8csox%e5%ae%a1%e8%ae%a1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SOX法案对信息系统控制的要求</title>
		<link>http://www.feelphoto.net/blog/2009/10/06/sox%e6%b3%95%e6%a1%88%e5%af%b9%e4%bf%a1%e6%81%af%e7%b3%bb%e7%bb%9f%e6%8e%a7%e5%88%b6%e7%9a%84%e8%a6%81%e6%b1%82/</link>
		<comments>http://www.feelphoto.net/blog/2009/10/06/sox%e6%b3%95%e6%a1%88%e5%af%b9%e4%bf%a1%e6%81%af%e7%b3%bb%e7%bb%9f%e6%8e%a7%e5%88%b6%e7%9a%84%e8%a6%81%e6%b1%82/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 05:34:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=46</guid>
		<description><![CDATA[■ 刘剑 金剑
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
以萨班斯-奥克斯利法案为代表的法律对上市公司的内控体系建设提出了明确要求，作为内控体系建设主要内容的信息系统控制由此被提到一个前所未有的高度。 
美国安然与世通事件使得上市公司财务信息披露情况的法律遵从问题备受关注，2002年美国国会出台了萨班斯-奥克斯利法案 （Sarbanes-Oxley法案，简称SOX法案）。严格地说，SOX法案并没有对信息系统提出要求，但法案中404条款对内控体系建设有明确要求: 公司除了有正确完整的财务报表外，还要有确保报表正确而完整的控制体系，公司管理层每年需对内控体系的运行效果进行评估，外部审计师要对内部控制体系和控制效果进行测试并出具审计意见。 
由于上市公司的各个与财务数据相关的主要业务流程都有相应的信息系统支持，如果信息系统控制的一致性和有效性方面不足，这将降低数据和自动控制的可依赖性，增加管理层和审计师在测试方面的工作量，从而对整个内控体系的有效性产生负面影响。为此，加强信息系统的控制体系建设成为上市公司IT部门的一个重要工作。 
信息系统总体控制 
信息系统控制主要包括信息系统总体控制（General Computer Control ,简称GCC ）、应用系统控制（Application Control，简称AC）和电子表格控制三部分。 
信息系统总体控制指的是内部控制中对信息系统相关部分的控制，它保证由信息系统支持的流程控制是可靠的，生成的数据和报告是可信的。信息系统总体控制涵盖了IT管理和运营所涉及的各个方面: 
1. 控制环境: 包括信息技术组织、人力资源管理、信息沟通、风险评估、监控等。 
2. 信息安全: 包括信息安全组织、逻辑安全、物理安全、网络安全、病毒防护、第三方管理、事件响应等。 
3. 项目建设管理: 包括方法论、立项审批、项目启动、需求分析、项目设计、系统开发实施、系统测试、数据移植、用户培训、文档管理、验收和上线后审阅、商业软硬件外购等。 
4. 系统变更: 包括日常变更、紧急变更等。 
5. 信息系统日常运作: 包括机房环境控制、日常监控、批处理作业调度管理、数据备份与恢复、问题管理等。 
6. 最终用户操作: 包括最终用户作安全制度、电子表格管理等。 
应用系统控制 
应用系统控制指的是业务流程中内嵌的信息系统相关控制，信息系统应用的潜在风险直接影响业务流程中的信息控制目标: 
1. 完整性:所有的交易都经过处理，且只处理一次; 不允许数据的重复录入和处理; 例外情况的发现和解决。 
2. 准确性: 所有的数据（包括金额和账户）是正确和合理的; 例外情况被及时发现以保证交易被记录在正确的会计期间。 
3. 有效性:交易被适当授权; 系统不接受虚假交易; 异常情况被发现和处理。 
4. 接触控制:未经授权，不得对系统或数据进行修改; 数据保密性; 物理设备的保护。 
上市公司内部可能应用各类信息系统，进行应用系统控制之前，首先应对公司应用的信息系统进行判断，界定是否属于与财务报告相关的关键应用系统，判定原则包括: 
1. 该应用系统是否用于进行有关重要交易事项的生成、授权、记录、处理或报告; 
2. [...]]]></description>
			<content:encoded><![CDATA[<p>■ 刘剑 金剑<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
以萨班斯-奥克斯利法案为代表的法律对上市公司的内控体系建设提出了明确要求，作为内控体系建设主要内容的信息系统控制由此被提到一个前所未有的高度。 </p>
<p>美国安然与世通事件使得上市公司财务信息披露情况的法律遵从问题备受关注，2002年美国国会出台了萨班斯-奥克斯利法案 （Sarbanes-Oxley法案，简称SOX法案）。严格地说，SOX法案并没有对信息系统提出要求，但法案中404条款对内控体系建设有明确要求: 公司除了有正确完整的财务报表外，还要有确保报表正确而完整的控制体系，公司管理层每年需对内控体系的运行效果进行评估，外部审计师要对内部控制体系和控制效果进行测试并出具审计意见。 <span id="more-46"></span></p>
<p>由于上市公司的各个与财务数据相关的主要业务流程都有相应的信息系统支持，如果信息系统控制的一致性和有效性方面不足，这将降低数据和自动控制的可依赖性，增加管理层和审计师在测试方面的工作量，从而对整个内控体系的有效性产生负面影响。为此，加强信息系统的控制体系建设成为上市公司IT部门的一个重要工作。 </p>
<p>信息系统总体控制 </p>
<p>信息系统控制主要包括信息系统总体控制（General Computer Control ,简称GCC ）、应用系统控制（Application Control，简称AC）和电子表格控制三部分。 </p>
<p>信息系统总体控制指的是内部控制中对信息系统相关部分的控制，它保证由信息系统支持的流程控制是可靠的，生成的数据和报告是可信的。信息系统总体控制涵盖了IT管理和运营所涉及的各个方面: </p>
<p>1. 控制环境: 包括信息技术组织、人力资源管理、信息沟通、风险评估、监控等。 </p>
<p>2. 信息安全: 包括信息安全组织、逻辑安全、物理安全、网络安全、病毒防护、第三方管理、事件响应等。 </p>
<p>3. 项目建设管理: 包括方法论、立项审批、项目启动、需求分析、项目设计、系统开发实施、系统测试、数据移植、用户培训、文档管理、验收和上线后审阅、商业软硬件外购等。 </p>
<p>4. 系统变更: 包括日常变更、紧急变更等。 </p>
<p>5. 信息系统日常运作: 包括机房环境控制、日常监控、批处理作业调度管理、数据备份与恢复、问题管理等。 </p>
<p>6. 最终用户操作: 包括最终用户作安全制度、电子表格管理等。 </p>
<p>应用系统控制 </p>
<p>应用系统控制指的是业务流程中内嵌的信息系统相关控制，信息系统应用的潜在风险直接影响业务流程中的信息控制目标: </p>
<p>1. 完整性:所有的交易都经过处理，且只处理一次; 不允许数据的重复录入和处理; 例外情况的发现和解决。 </p>
<p>2. 准确性: 所有的数据（包括金额和账户）是正确和合理的; 例外情况被及时发现以保证交易被记录在正确的会计期间。 </p>
<p>3. 有效性:交易被适当授权; 系统不接受虚假交易; 异常情况被发现和处理。 </p>
<p>4. 接触控制:未经授权，不得对系统或数据进行修改; 数据保密性; 物理设备的保护。 </p>
<p>上市公司内部可能应用各类信息系统，进行应用系统控制之前，首先应对公司应用的信息系统进行判断，界定是否属于与财务报告相关的关键应用系统，判定原则包括: </p>
<p>1. 该应用系统是否用于进行有关重要交易事项的生成、授权、记录、处理或报告; </p>
<p>2. 该系统是否生成关键的表单和数据供财务部门使用，直接作为记账依据或生成财务报表; </p>
<p>3. 该系统是否生成关键的表单和数据为其他作为记账依据或生成财务报表的系统使用; </p>
<p>4. 对应用系统的依赖程度，即是否有来自系统的计算结果，应用系统中是否存在相应的计算、检查、核对过程的控制; </p>
<p>5. 上述应用控制是否是惟一依赖的控制措施，是否存在手工控制可以达到控制目标，弥补风险。 </p>
<p>符合以上判断条件的与财务报告相关的关键应用系统应按照应用系统控制进行控制，控制分为5类，即访问控制、职责分离、输入控制、处理控制、输出控制。其中应用系统的用户权限管理和职责分离(SoD，Segregation of Duties)，是内部控制的重要组成部分，也是SOX法案404条款要求的重点之一。如2005年1月11日的Compliance Week的报道，在2004年SEC上登记的上市公司最典型的问题之一就是SoD。根据业界最新的统计，截止到2005年4月份，在所有报告的实质性漏洞(Material Weakness)中，SoD一项就占了5％以上，因此必须对与财务报告相关的关键应用系统的用户进行合理的管理，以实现用户的授权适当和合理分工。 </p>
<p>电子表格控制 </p>
<p>目前电子表格在上市公司的生产运营、信息管理、数据分析、财务核算与报告各个环节广泛运用。电子表格中的公式、宏及表间链接等功能增加了电子表格计算的复杂程度，同时也增加了电子表格数据完整性及计算准确性的风险。SOX法案404条款中的一个重点就是关注在编制和维护电子表格过程中的相关控制。即使相对简单的电子表格计算的一个偏差也可能会对财务报告及披露产生重大错报的风险。内嵌在电子表格中的宏或其他功能可能会严重影响电子表格中数据的准确性。公司需要对电子表格实施的控制是否能支持重大会计事项及披露进行谨慎的评估。 </p>
<p>在SOX法案中需评价的电子表格是指由用户程序（如Excel、Access、 Lotus等）编制的各种支持财务报告及披露的电子表格或文本文件，包括直接或间接作为财务记账依据的电子表格、用于财务相关信息核对的电子表格、以及支持财务信息披露的电子表格，所涉及的使用部门通常包括财务部门编制及使用的电子表格以及由其他业务部门传递至财务部门供其作为会计核算及报告披露依据的电子表格。 </p>
<p>对电子表格的控制包括开发控制、变更控制、版本控制、存取控制、输入控制、安全控制、存储归档控制、备份控制、文档记录、权限控制、逻辑检查。（作者单位: 中国石油新疆油田公司科技信息处） </p>
<p>链接:信息系统控制的实施体会 </p>
<p>1．对于IT人员和业务人员来说，内部控制体系和信息系统控制是符合SOX法案提出新的管理体系。因此，要结合内控实施好信息系统控制就必须不断学习，充分认识信息系统在内控项目中的重要意义和关键作用，从而提高对信息系统控制的认知程度，降低执行、整改过程中存在的阻力。 </p>
<p>2．信息系统控制不仅涉及到IT部门，更重要的是要在业务流程中体现控制，因此信息系统控制应以信息和财务为基础，企管、审计、电子商务、销售、人事部门协同配合，统筹安排，落实各项控制措施，才能确保信息系统控制执行到位。 </p>
<p>3．内控体系建设是一项长期性的工作，要在执行过程中根据实际控制情况不断进行测试和检查，对于测试和检查过程中发现的例外事项，要逐项分析问题发生的原因，举一反三，提出应对办法，责任落实到人，积极实施整改措施，完善管理制度，强化执行力度。 </p>
<p>4．信息系统控制对日常工作提出了更为细致的要求，操作流程都必须明确地定义并保存相关记录，然后才能实施。因此，各岗位相关人员在实施过程中要注意做好表单等实施证据的填写和留存工作。 </p>
<p>（计算机世界报 2006年11月27日 第46期 B23）</p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/10/06/sox%e6%b3%95%e6%a1%88%e5%af%b9%e4%bf%a1%e6%81%af%e7%b3%bb%e7%bb%9f%e6%8e%a7%e5%88%b6%e7%9a%84%e8%a6%81%e6%b1%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Mobile上的Android(Google手机系统)</title>
		<link>http://www.feelphoto.net/blog/2009/08/17/windows-mobile%e4%b8%8a%e7%9a%84androidgoogle%e6%89%8b%e6%9c%ba%e7%b3%bb%e7%bb%9f/</link>
		<comments>http://www.feelphoto.net/blog/2009/08/17/windows-mobile%e4%b8%8a%e7%9a%84androidgoogle%e6%89%8b%e6%9c%ba%e7%b3%bb%e7%bb%9f/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 04:13:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=40</guid>
		<description><![CDATA[对于Windows Mobile上运行Android（Google手机系统）我相信很多人在各大智能手机论坛上看到了，我其实在第一时间就去尝试过，用P800运行一下试试看效果，当然结果失败了，但还是成功运行了Linux系统。大家会问，运行Android和Linux又有什么关系？

其实本来并不准备将这个WM手机运行Android的话题拿出来讨论的（因为这实在没有什么实际意义），但是看到国内各大论坛或者网站上的莫名介绍实在看不下去（比如：XDA黑客团体已将Android破解成exe在手机上运行，并说有可能做成sis、jar等在更多平台上运行等等），所以还是和大家理顺一下之间的关系。



 
Linwizard模拟加载linux(可放存储卡下) for PPC(2003/WM5/WM6) Downloads: 2508 times &#124; please donate to the developers if you like it. 模拟运行Android linux for HTC Vogue(存放手机内存根目录下) Downloads: 2168 times &#124; please donate to the developers if you like it.
【常见问题之一】：Windows Mobile的机器能运行Android？是不是所有的机型都能运行？ 
Android是基于Linux的，而Windows Mobile有haret这个加载运行Linux系统的工具，换句话说，Windows Mobile能模拟运行基于Linux的Android，但只是模拟加载的镜像。目前能运行Android（没有信号，只能触摸菜单）的有HTC Vogue原帖/Polaris原帖/Kaiser原帖三个机型上，XDA论坛上均有网友模拟运行成功。我用P800测试，最终只能进入一个Linux，而无法加载Android系统镜像。
【常见问题之二】：是否可能手机也双系统？
都是模拟，而不是真正意义上的系统，因此想完美运行，那基本是不可能的，也没很大的意义，如果你真那么喜欢Android那就等发售了买一个手机吧，呵呵。
【Windows Mobile运行Android相关资源】

XDA-Developers.com的论坛，会有很多人讨论并测试这个模拟系统；
Vogue Linux相关的文件是从这个网址发布并更新的（目前作者说已经能简单数据收发了）；
Linwizard这个网站是Windows Mobile运行Linux相关的，但是很多论坛放出的都是运行Linwizard的linux系统（说用户名是user的，其实原版应该是user：root），而非Android的系统，当然你也可以替换成Android的镜像，但是目前运行会提示超出大小的错误提示。

]]></description>
			<content:encoded><![CDATA[<blockquote><p>对于Windows Mobile上运行<a title="Android offical website" href="http://code.google.com/android/" target="_blank">Android</a>（Google手机系统）我相信很多人在各大智能手机论坛上看到了，我其实在第一时间就去尝试过，用P800运行一下试试看效果，当然结果失败了，但还是成功运行了Linux系统。大家会问，运行Android和Linux又有什么关系？</p>
</blockquote>
<p>其实本来并不准备将这个WM手机运行Android的话题拿出来讨论的（因为这实在没有什么实际意义），但是看到国内各大论坛或者网站上的莫名介绍实在看不下去（比如：XDA黑客团体已将Android破解成exe在手机上运行，并说有可能做成sis、jar等在更多平台上运行等等），所以还是和大家理顺一下之间的关系。</p>
<p><span id="more-40"></span></p>
<div><object id="WT1" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="480" height="380" name="WT1"></object></div>
<p><script type="text/javascript"></script></p>
<p> </p>
<p><strong><a title="Linwizard模拟加载linux(可放存储卡下) for PPC(2003/WM5/WM6)" href="http://www.aray.cn/?dl=710">Linwizard模拟加载linux(可放存储卡下) for PPC(2003/WM5/WM6)</a></strong> <small>Downloads: 2508 times</small> | <small><span style="color: #ff0000;">please donate to the developers if you like it.</span></small> <strong><a title="模拟运行Android linux for HTC Vogue(存放手机内存根目录下)" href="http://www.aray.cn/?dl=711">模拟运行Android linux for HTC Vogue(存放手机内存根目录下)</a></strong> <small>Downloads: 2168 times</small> | <small><span style="color: #ff0000;">please donate to the developers if you like it.</span></small></p>
<p>【常见问题之一】：Windows Mobile的机器能运行Android？是不是所有的机型都能运行？<span id="more-2339"> </span></p>
<p>Android是基于Linux的，而Windows Mobile有haret这个加载运行Linux系统的工具，换句话说，Windows Mobile能模拟运行基于Linux的Android，但只是模拟加载的镜像。目前能运行Android（没有信号，只能触摸菜单）的有HTC Vogue<a title="Vogue running Android" href="http://forum.xda-developers.com/showthread.php?t=382265" target="_blank">原帖</a>/Polaris<a title="Polaris running Android" href="http://forum.xda-developers.com/showthread.php?p=2115393" target="_blank">原帖</a>/Kaiser<a title="Kasiar running Android" href="http://forum.xda-developers.com/showthread.php?t=383695" target="_blank">原帖</a>三个机型上，XDA论坛上均有网友模拟运行成功。我用P800测试，最终只能进入一个Linux，而无法加载Android系统镜像。</p>
<p>【常见问题之二】：是否可能手机也双系统？</p>
<p>都是模拟，而不是真正意义上的系统，因此想完美运行，那基本是不可能的，也没很大的意义，如果你真那么喜欢Android那就等发售了买一个手机吧，呵呵。</p>
<p>【Windows Mobile运行Android相关资源】</p>
<ul>
<li><a title="XDA论坛" href="http://forum.xda-developers.com/" target="_blank">XDA-Developers.com</a>的论坛，会有很多人讨论并测试这个模拟系统；</li>
<li><a title="Vogue linux author" href="http://it029000.massey.ac.nz/vogue/" target="_blank">Vogue Linux</a>相关的文件是从这个网址发布并更新的（目前作者说已经能简单数据收发了）；</li>
<li><a title="linwizard author" href="http://webtomware.rhoen.de/linwizard/" target="_blank">Linwizard</a>这个网站是Windows Mobile运行Linux相关的，但是很多论坛放出的都是运行Linwizard的linux系统（说用户名是user的，其实原版应该是user：root），而非Android的系统，当然你也可以替换成Android的镜像，但是目前运行会提示超出大小的错误提示。</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/08/17/windows-mobile%e4%b8%8a%e7%9a%84androidgoogle%e6%89%8b%e6%9c%ba%e7%b3%bb%e7%bb%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internals: Replacing Task Scheduler with Cron</title>
		<link>http://www.feelphoto.net/blog/2009/08/16/internals-replacing-task-scheduler-with-cron/</link>
		<comments>http://www.feelphoto.net/blog/2009/08/16/internals-replacing-task-scheduler-with-cron/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 06:14:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=37</guid>
		<description><![CDATA[This article will discuss using a Cron type system, as used on Unix and Linux systems, to bring the flexibility, scalability and a need for more out of a task automation tool, to the Win32 environment.
]]></description>
			<content:encoded><![CDATA[<p>Internals: Replacing Task Scheduler with Cron</p>
<p>As our dependency upon machines for various tasks grow, time becomes an integral factor that may work against us, when pressed upon deadlines. Automation of such tasks, without the need for human intervention, becomes vital to whether one is able to square away enough time to complete more and more tasks with little help from human hands.<span id="more-37"></span></p>
<p>Task Scheduler, which comes bundled with Windows attempts to make automation of tasks effortless. Unfortunately, it is not very configurable and basic in what it is capable of.</p>
<p>On Unix and Linux systems, Cron is what is used for task scheduling. This scheduler is very configurable, and is capable of well more then its Windows counterpart.</p>
<p>This article will discuss using a Cron type system, as used on Unix and Linux systems, to bring the flexibility, scalability and a need for more out of a task automation tool, to the Win32 environment.</p>
<p>Tools:</p>
<p>Pycron from Kalab.com:<br />
Pycron from kalab.com</p>
<p>Install the product and make sure to install it as a service (default option on the last dialog box of the installer) if your Win32 operating system supports this.</p>
<p>Then click Start-&gt;Run-&gt;services.msc (hit enter)</p>
<p>Scroll down to and highlight Task Scheduler-&gt;right click-&gt;Properties-&gt;Toggle to Manual-&gt;hit Stop-&gt;then Apply-&gt;OK</p>
<p>Then scroll up to Python Cron Service-&gt;highlight-&gt;right click-&gt;Properties-&gt;Toggle to Automatic-&gt;Apply-&gt;OK</p>
<p>We will be working with a file called crontab.txt for all of the scheduled entries. This file must be created in the Pycron Program directory which is located in the pycron folder under the Program Files folder.</p>
<p>Create a new file called crontab.txt in the Pycron Program Directory and put this in to it</p>
<p>* * * * * replace replace<br />
Save your file.</p>
<p>Now launch the crontab editor (Start-&gt;Programs-&gt;Pycron-&gt;Pycron CronTab Editor)</p>
<p>By default it will load up the contents of the crontab.txt file in the Pycron Program Directory.</p>
<p>Screenshot</p>
<p>The parameters of a crontab entry from left to right are as follows.</p>
<p>0-59 &#8211; Minute<br />
0-23 &#8211; Hour<br />
1-31 &#8211; Day<br />
1-12 &#8211; Month<br />
0-6 &#8211; Day of the week (0 For Mon, and 6 for Sunday)</p>
<p>Command/Application to execute</p>
<p>Parameter to the application/command.</p>
<p>entry:<br />
Minute Hour Day Month Day_of_the_week Command Parameter</p>
<p>Note:<br />
* is a wildcard and matches all values<br />
/ is every (ex: every 10 minutes = */10) (new in this Win32 version)<br />
, is execute each value (ex: every 10 minutes = 0,10,20,30,40,50)<br />
- is to execute each value in the range (ex: from 1st (:01) to 10th (:10) minute = 1-10)</p>
<p>Double click the 1st entry of “ * * * * replace replace” to edit the entry.</p>
<p>Screenshot</p>
<p>For an example, we will run defrag on every Friday at 11:00 (23:00) PM against the C:\ volume.</p>
<p>On the Command line hit Browse, and navigate to your System32 Folder inside your Windows folder and double click on defrag.exe</p>
<p>On the Parameter line enter in c:</p>
<p>Always run a Test Execution to make sure your command is valid. If all was successful, you will see your command/application run and a kick back message of Successful will be observed.</p>
<p>For Minute, erase the * and enter in 0<br />
For Hour, erase the * and enter in 23<br />
For Week Day enter in 4.</p>
<p>Then hit OK, File-&gt;Save.</p>
<p>Note: You can use the wizard to enter in values for each entry as well.</p>
<p>Now open up a command prompt (start-&gt;run-&gt;cmd), and type:<br />
net start pycron</p>
<p>You can leave it running now, and every time you append and or change your crontab.txt, the schedule will be updated.</p>
<p>To add another entry using the crontab GUI, add in a * * * * * replace replace to crontab.txt on the next free line, save it, then open up crontab.txt with the GUI editor and make the desired changes on the entry by double clicking to edit.</p>
<p>It is recommended that every time the GUI is used to edit entries, that you observe the entry in crontab. After you become comfortable with the syntax of cron entries, there will be no need for the GUI editor.</p>
<p>The entry for our defrag command becomes:<br />
0 23 * * 4 “C:\WINDOWS\System32\defrag.exe” c:</p>
<p>This same task can be performed with the Task Scheduler with one entry.</p>
<p>Let us go through another example of more complexity, which would not as easily be accomplished with the Task Scheduler.</p>
<p>I want to back up my work files every 3 hours, from Monday through Friday, between the hours of 9AM to 6PM, for all the months of the year. The work folder is C:\WORK and the backup folder is C:\BACKUP.</p>
<p>Open up crontab.txt and on the next free line, enter in * * * * * replace replace, then save it.</p>
<p>Open up the crontab editor and import crontab.txt. Double click the “* * * * replace replace” entry.</p>
<p>For Command, browse to xcopy located in System32 within your Windows folder.</p>
<p>For Parameter: C:\WORK\* C:\BACKUP /Y</p>
<p>For Minute: 0<br />
For Hour: 9-18/3<br />
For Day: *<br />
For Month: *<br />
For Week Day: 0-4</p>
<p>Click OK-&gt;File-&gt;Save.</p>
<p>The entry for this task as reflected in our crontab.txt becomes<br />
0 9-18/3 * * 0-4 “C:\WINDOWS\System32\xcopy.exe” C:\WORK\* C:\BACKUP /Y</p>
<p>If we were to schedule the above example with the Task Scheduler that comes with windows, then a separate entry for every 3rd hour mark in terms of time (AM/PM) between the aforementioned times would have to be entered, for the task.</p>
<p>Note: Cron can work with your own written batch/script files as well.</p>
<p>Note: You can view other examples in crontab.sample, located in the pycron program directory.</p>
<p>As you can see, Cron has a lot more to offer then the Task Scheduler. Not to say that the Windows application is not useable, but for those scenarios where you need the ability to be flexible, and configurable without all the extra headaches, then this is the ideal replacement for you. It proves to be much more efficient as well in practice.</p>
<p>Further Reading:</p>
<p>Cron Help Guide at linuxhelp.net</p>
<p>Pycron Home</p>
<p>Author: Pershoot (pershoot @ bigbluehost . com)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/08/16/internals-replacing-task-scheduler-with-cron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Panabit专业流控一键安装全攻略</title>
		<link>http://www.feelphoto.net/blog/2009/08/13/panabit%e4%b8%93%e4%b8%9a%e6%b5%81%e6%8e%a7%e4%b8%80%e9%94%ae%e5%ae%89%e8%a3%85%e5%85%a8%e6%94%bb%e7%95%a5/</link>
		<comments>http://www.feelphoto.net/blog/2009/08/13/panabit%e4%b8%93%e4%b8%9a%e6%b5%81%e6%8e%a7%e4%b8%80%e9%94%ae%e5%ae%89%e8%a3%85%e5%85%a8%e6%94%bb%e7%95%a5/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 08:32:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/2009/08/13/panabit%e4%b8%93%e4%b8%9a%e6%b5%81%e6%8e%a7%e4%b8%80%e9%94%ae%e5%ae%89%e8%a3%85%e5%85%a8%e6%94%bb%e7%95%a5/</guid>
		<description><![CDATA[1.Panabit 流控部署位置
panabit inline
2.Panabit硬件配置
Panabit流控系统定位于网络设备级OS，需要安装在一台独立硬件中，硬件配置要求P3 800Mhz或以上、256M内存或以上、3块网卡，256MB以上电子盘或硬盘均可，光驱(安装软件用，安装完毕可以取下)。推荐网卡：Intel 系列网卡。
3.Panabit一键安装(自Panabit V9.07和后续Live CD支持，下载时选择最新版本)
下载地址：http://www.panabit.com/download/Panabit0907CD_72.iso 下载后，刻成光盘，使用光盘启动，启动之后输入root用户名，口令root，即FreeBSD提示界面，输入：
Panabit#./setup回车 (大约1分钟左右，时间视硬盘大小格式化时间，安装过程首先是自动查找盘，如果多个盘，仅安装在系统排序的第一个盘，建议仅安装一个盘，盘可以是硬盘、 CF卡、U盘等(盘容量要大于256M，建议512M以上。其中主要运行自动分区、格式化文件系统、安装精简FreeBSD 7.2、安装Panabit。)
以下是运行交互提示：
Welcome to Panabit system automatically install shell!
The installation will delete all data on your hard disk and can not be restored!!
Please confirm whether or not to continue the installation!
Do you want to continue(y/n[n])?输入y回车，否则退出。
&#8230;&#8230;
这之间是大量的运行滚动提示。
FreeBSD 7.2 Install OK!
Welcome installing panabit!
****** Congratulations ******!
You have successfully installed Panabit on [...]]]></description>
			<content:encoded><![CDATA[<p>1.Panabit 流控部署位置</p>
<p>panabit inline</p>
<p>2.Panabit硬件配置</p>
<p>Panabit流控系统定位于网络设备级OS，需要安装在一台独立硬件中，硬件配置要求P3 800Mhz或以上、256M内存或以上、3块网卡，256MB以上电子盘或硬盘均可，光驱(安装软件用，安装完毕可以取下)。推荐网卡：Intel 系列网卡。</p>
<p>3.Panabit一键安装(自Panabit V9.07和后续Live CD支持，下载时选择最新版本)</p>
<p>下载地址：http://www.panabit.com/download/Panabit0907CD_72.iso 下载后，刻成光盘，使用光盘启动，启动之后输入root用户名，口令root，即FreeBSD提示界面，输入：<br />
Panabit#./setup回车 (大约1分钟左右，时间视硬盘大小格式化时间，安装过程首先是自动查找盘，如果多个盘，仅安装在系统排序的第一个盘，建议仅安装一个盘，盘可以是硬盘、 CF卡、U盘等(盘容量要大于256M，建议512M以上。其中主要运行自动分区、格式化文件系统、安装精简FreeBSD 7.2、安装Panabit。)</p>
<p>以下是运行交互提示：<br />
Welcome to Panabit system automatically install shell!<br />
The installation will delete all data on your hard disk and can not be restored!!<br />
Please confirm whether or not to continue the installation!<br />
Do you want to continue(y/n[n])?输入y回车，否则退出。<br />
&#8230;&#8230;<br />
这之间是大量的运行滚动提示。<br />
FreeBSD 7.2 Install OK!</p>
<p>Welcome installing panabit!<br />
****** Congratulations ******!<br />
You have successfully installed Panabit on your system!</p>
<p>Following interfaces are installed in your system:<br />
em0 em1 em2<br />
显示系统所有网卡，须选择一个做管理口的网卡，剩余的默认都作为数据接口。(注：可以在Live CD启动之后，使用FreeBSD命令ifconfig查看网卡，如果插上网线，显示网卡状态为Active，通过此方法确认物理接口对应关系。)<br />
Please choose one of above as your admin interface: em2<br />
Please input ip address of admin interface: 192.168.0.8<br />
Please input network mask of admin interface: 255.255.255.0<br />
Please input default gateway: 192.168.0.1<br />
输入管理口网卡名称、IP地址、掩码、网关，则安装完毕！</p>
<p>Your interface configurations are:<br />
Admin interface : em2<br />
Admin ip address : 192.168.0.8<br />
Admin netmask : 255.255.255.0<br />
Default gateway : 192.168.0.1<br />
Data interfaces : em0 em1</p>
<p>Thank you for using panabit!<br />
Eject CDROM!<br />
Reboot system then the system automaticly start panabit at system startup!<br />
If you want to stop the currently running panabit, you can issue<br />
&#8220;/usr/panabit/bin/ipectrl stop&#8221; to stop it!<br />
You can issue &#8220;/usr/panabit/bin/ipectrl start&#8221; to start panabit!<br />
Panabit#<br />
取出光盘，重启机器，即可https登录管理界面，Web管理用户名admin，口令panabit。<br />
进入Web管理界面，第一件事选择“网络配置”&#8211;>“数据接口”配置网桥，如选择网桥1，将一个网卡定义为接内网，将另一个网卡定义为接外网，分别点击提交即可，如下图：</p>
<p>data_paort</p>
<p>Panabit最多可以支持4路网桥，网桥配置完毕，测试网桥连通性，如果正常连通，即可上线实际使用。刚开始上线，主要观察网络流量分析，不必急于配置策略，根据流量分析的结果，制定下一步的流量调控策略。</p>
<p>到此为止，Panabit流控系统搭建完成，接下来参考管理配置手册，定义数据通道、配置策略组、进行策略组时间调度等，即可正常使用Panabit专业流控。</p>
<p>4.相关信息</p>
<p>1)Panabit是国内知名的专业流控引擎，自2007年4月30日正式发布Panabit V7.04，已经经历了多个版本的更新，Panabit的突出优势是对协议精确识别，识别率高，系统升级和特征库更新快，支持协议列表参考www.panabit.com首页。<br />
2)承蒙广大Panabit网友的关注和厚爱，很多网友为Panabit写了系统安装和使用手册，在此深表谢意！有了Panabit自动一键安装解决方案之后，安装门槛降低到了最低，所有网管均极容易使用，Panabit网站原有的FreeBSD安装文档、FreeBSD精简包安装文档，只能留作 FreeBSD学习文档，大家仅需要关注Panabit Web管理界面的使用，都是几分钟可以学会使用的东西。<br />
3)应用层流控需要随着网络应用协议的变化而不断升级，需要使用最新版本才能保证流控效果，Panabit更新比较快，请大家下载时，选择最新版本下载；对于已经安装使用的，需要经常下载Panabit软件包或特征库升级包，在Web管理界面升级。Panabit一键安装，使用的是FreeBSD 7.2系统，下载Panabit版本时，请注意选择对应的的版本。<br />
4)Panabit一键安装光盘，保留了原Live CD的使用功能，即如果不想安装到磁盘上，可以在Live CD上直接运行，仅是配置不能保存，运行效果一样。关于Panabit LIve CD的使用，参考 http://www.panabit.com/document/panabit08_livecd.html 。</p>
<p>使用中有任何问题和建议，请到Panabit技术支持论坛提问，必复！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/08/13/panabit%e4%b8%93%e4%b8%9a%e6%b5%81%e6%8e%a7%e4%b8%80%e9%94%ae%e5%ae%89%e8%a3%85%e5%85%a8%e6%94%bb%e7%95%a5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pfSense：开源防火墙打造固若金汤网络</title>
		<link>http://www.feelphoto.net/blog/2009/08/13/pfsense%ef%bc%9a%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99%e6%89%93%e9%80%a0%e5%9b%ba%e8%8b%a5%e9%87%91%e6%b1%a4%e7%bd%91%e7%bb%9c/</link>
		<comments>http://www.feelphoto.net/blog/2009/08/13/pfsense%ef%bc%9a%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99%e6%89%93%e9%80%a0%e5%9b%ba%e8%8b%a5%e9%87%91%e6%b1%a4%e7%bd%91%e7%bb%9c/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 08:18:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=32</guid>
		<description><![CDATA[pfsense是开源的、经过改造的FreeBSD的定制版本，其最新版本包括了商业防火墙中的许多特性，包括基于Web的图形用户管理界面。本文将带用户一起体验pfsense。



http://www.tzsy.cn/blog/146/viewspace-47899
严格说来，pfsense是一个免费的、开源的、 经过改造的FreeBSD的定制版本，它主要用作防火墙和路由器。除了可以作为一个强健而灵活的防火墙和路由平台，它还包括其它的许多相关特性和程序包， 可以进一步扩展性能而不会增加潜在的安全漏洞。据悉，pfSense已经被下载了几百万次，被许多家庭、公司、大学等的网络采用来保护其计算机及其它的网络设备。
此项目是作为m0n0wall的一个子项目于2004年开始的，它着重于完整的PC安装而不是m0n0wall的嵌入式硬件系统。此外，pfSense还提供了基于安装的Compact Flash嵌入镜像，但这并不是其最关注的问题。
其最新版本为1.2，包括了商业防火墙或路由器设备中的许多特性，它包括了一个易管理的基于Web的图形用户界面。虽然它拥有免费防火墙、路由器的一些不错的特性，但也并非完美无缺。笔者将在后面有所阐述。
pfsense技术特征
pfSense作为一个防火墙，支持根据IP地址、源地址、目的地址、源端口、目标端口等进行过滤。例如，如果我们使用源地址过滤，并设置对内部网络的 子网IP地址进行监视，那么源自此地址的通信或请求将根据防火墙规则进行分析。如果我们使用目标过滤，那么防火墙将监视数据通信将要到达的IP地址。如果 目标地址位于防火墙规则中，防火墙就会实施恰当的行动。
最好的防火墙特性之一是其被动的操作系统指 纹识别功能，此功能可以被动地检测某个连接的操作系统，并准许防火墙根据连接节点的操作系统来阻止连接。它支持策略路由，可通过桥接或透明模式运行，准许 用户将pfSense置于网络设备中，而不要求额外的配置。pfSense提供了网络地址转换(NAT)和端口转发功能，但在使用NAT时，有PPTP、 GRE、SIP等协议的限制。
还有一点，pfSense支持多个广域网连接，它可以执行外发的和进入的负载平衡。唯一的限制是它只能在广域网连接之间实现通信的均等分配，而且用户不能根据选定的连接区分特定通信的优先次序。
pfSense使用IPSec、OpenVPN、PPTP，它支持虚拟私有网络(VPN)。因为有NAT的限制，在连接是通过NAT实现时，IPSec VPN也受到了限制，从而缺乏对远程或移动VPN客户端的支持。此软件还支持一些高级的IPSec特性，如网际密钥交换(IKE)中的NAT Traversal，这称为NAT-T，还支持Xauth。用户可以选择OpenVPN来突破这方面的一些限制，不过仍会存在一些限制。虽然开发团队承诺 在其未来的版本中将解决这些限制。
软件安装
pfSense的下载地址是：http://www.pfsense.org/index.php?option=com_content&#38;task=view&#38; amp;id=58&#38;Itemid=46可以选择嵌入式程序包，也可以选择CD ISO程序包。如果用户仅打算将此软件用在一个精简网络设备(利用闪存技术进行存储)上，可以选择嵌入式程序包。不过，多数人可能需要在一台普通的电脑上 选择CD ISO程序包。此软件至少要求128MB的内存，并要求至少有两个网卡，分别用作广域网和局域网接口。这种最低要求对于吞吐量少于10Mbps的系统来说 很有用处。随着用户的网络吞吐量和功能使用的增加，pfSense的要求也会同样如此。
安装界面如下图1所示：

图1
笔者下载了60MB的CD ISO，将其烧录到一光盘上。在用此CD启动时，用户面临着几种选择。如果用户初次安装此软件，可以选择默认选项。初始的启动过程主要设置VLAN，并选 择LAN和WAN的接口。用户可以自动地检测接口设置，不过需要确保接口已经连接。如果没有连接，用户就必须手动输入接口名称。笔者为局域网选择了 le0，WAN设置为le1。VLAN配置界面如下图2所示：

图2
在最初的配置之后，启动过程继续进行，然后我们就会看到软件的控制台，也就是一个简单的菜单，它允许用户配置接口设置，激活Web配置和其它服务，重置 到出厂时的状态，将pfSsense安装到硬盘。pfSense自动地将一个IP地址分配给局域网接口，不过笔者想使用一个特定的IP地址，所以必须改变 IP地址，只有这样才能在安装期间可以使用新IP地址。
如果用户选择了推荐的分区，pfSense将为用户创建此分区。不过，用户仍然 可以拥有创建自己分区的选择。笔者选择了推荐的分区选择，在安装期间，pfSense会询问用户要安装在何种类型的平台上(是单处理器还是多处理器)。笔 者选择了单处理器系统。在安装完成后，重新启动机器，使用局域网的IP地址进行配置，访问Web配置接口。
使用pfSense
pfSense的配置与任何一个网络防火墙和路由器都有些不同。在用户用默认的用户名和口令登录进入系统后，可以配置防火墙的接口和规则。为了实现基于Web的安全管理，可以改变默认口令并将会话类型设置为HTTPS。此处用户还可以设置防火墙的DNS设置。
LAN的配置简洁明了。如果用户在安装之前没有配置，仅需要设置IP地址。在广域网的接口中，用户可以从不同的连接类型中选择，如静态(static)和动态主机配置(DHCP)、PPPoE及BigPond线缆等。这里只能根据ISP所提供的连接类型进行选择。
下图3显示的是pfSense的系统信息窗口：

图3
在配置了接口之后，用户就可以设置一些防火墙策略了。对于任何防火墙而言，设置防火墙策略要求用户选择一个接口(WAN或LAN)、源地址和端口、目标 地址和端口，协议、服务，以及放行、阻止、拒绝等动作类型。阻止(Block)即完全丢弃数据包，而拒绝(reject)则向发起连接的主机返回一个“不 可到达的(unreachable)”的响应。为了实现更好的安全性，最好选择“阻止”而不是“拒绝”。在“防火墙(Firewall)” 菜单下，如果用户需要为网络服务使用端口转发或者为特定主机配置静态NAT(1：1)，还可以配置NAT设置。用于向外转发连接的NAT默认配置是自动的 /动态的，不过如果必要的话，用户可以将其改变为手动方式。笔者测试了自己创建的一些防火墙规则，如阻止外部网络的FTP访问，可以看出pfSense成 功地阻止了此服务。
防火墙配置菜单如下图4：

图4
可以看出，其配置功能实用。其局域网的防火墙规则设置窗口如下图5所示：

图5
防火墙规则编辑窗口如图6：

图6
笔者还测试了pfSense的VPN特性。此软件支持IPSec、OpenVPN、PPTP等。如果用户需要一个快速的VPN连接而拥有的带宽并不太多， 就可以选择IPSec VPN。如果用户以前处理过IPSec VPN配置，就会发现在VPN中配置IPSec是轻而易举的事，并且可在几分钟内完成。要保障所使用的参数对隧道的两端的一致性。对于简单的IPSec配 置来说，pfSense的限制还是可以容忍的，对于建立站到站的连接也很不错。不过，在涉及到移动客户端和身份验证等应用程序时，用户会发现 pfSense并没有提供IPSec配置。
用户可以使用OpenVPN来突破IPSec的限制。除此之外，OpenVPN还被证明更加安全，因为它使用的是SSL。唯一的不足之处是它要求更高的管理成本，也意味着它要比IPSec占用更多的带宽。
如果用户仍然拥有一些支持PPTP拨号连接的客户端，那么恭喜你,pfSense 完全支持PPTP。
对于普通用户而言，pfSense的许多其它特性，如多WAN连接功能及其负载平衡等，都完全值得一试。用户可以建立一个“受控入口”，要求每一个访问 网络的用户都在被准许进入之前，通过一个本地数据库或者远程身份验证拨号用户服务(RADIUS)。对于需要使用PPPoE访问网络的用户来说，可以应用 PPPoE服务器，而身份验证可以是基于本地的或是通过RADIUS的。
下图7展示的是pfSense对数据通信的监视：

图7
作为一款强大的安全软件，监视和记录事件也是其很容易实现的功能。它支持实时的RRDtool图形，在计算机上可视化地显示每一个操作过程，包括通信和系统进程。这款软件不像其它的一些商业性网络设备，其日志的组织很不错，并可轻松定位。再加上其支持的一些诊断工具，如支持传统的traceroute和数据包嗅探，这都使得此软件成为一款高效的故障诊断工具。
对此软件的评价
虽然一些功能需要改进，但pfSense作为一款防火墙和路由器的功能使其足以放置到一个办公环境网络中。它支持多个WAN功能和负载平衡，易于管理， 并可以提供一些在商业产品上才可以见到的特性。不过，由于一些在大型企业网络中的特性受到了限制，笔者并不推荐将它用于大型网络。但是，由于此项目拥有活 跃的开发社团，所以它在未来将会解决这些问题。让我们翘首以待。
总之，如果用户需要的一款低成本的或者免费的网络防火墙或路由器方案，那么pfSense就是一个很好的选择。
]]></description>
			<content:encoded><![CDATA[<h5 style="padding: 8px; font-weight: normal; line-height: 20px;"><a onclick="javascript:tagshow(event, 'pfsense');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>pfsense</strong></span></a>是<a onclick="javascript:tagshow(event, '%BF%AA%D4%B4');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>开源</strong></span></a>的、经过改造的FreeBSD的定制版本，其最新版本包括了商业<a onclick="javascript:tagshow(event, '%B7%C0%BB%F0%C7%BD');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>防火墙</strong></span></a>中的许多特性，包括基于Web的图形用户管理界面。本文将带用户一起体验pfsense。</h5>
<div>
<div><span><br />
</span></div>
<p>http://www.tzsy.cn/blog/146/viewspace-47899</p>
<p align="left">严格说来，pfsense是一个免费的、<a href="http://whatis.ctocio.com.cn/searchwhatis/446/7372446.shtml" target="_bank"><span style="color: #16387c;">开源</span></a>的、 经过改造的FreeBSD的定制版本，它主要用作防火墙和路由器。除了可以作为一个强健而灵活的防火墙和路由平台，它还包括其它的许多相关特性和程序包， 可以进一步扩展性能而不会增加潜在的安全漏洞。据悉，pfSense已经被下载了几百万次，被许多家庭、公司、大学等的<a onclick="javascript:tagshow(event, '%CD%F8%C2%E7');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>网络</strong></span></a>采用来保护其计算机及其它的网络设备。</p>
<p><span id="more-32"></span>此项目是作为m0n0wall的一个子项目于2004年开始的，它着重于完整的PC安装而不是m0n0wall的嵌入式硬件系统。此外，pfSense还提供了基于安装的Compact Flash嵌入镜像，但这并不是其最关注的问题。</p>
<p>其最新版本为1.2，包括了商业防火墙或路由器设备中的许多特性，它包括了一个易管理的基于Web的图形用户界面。虽然它拥有免费防火墙、路由器的一些不错的特性，但也并非完美无缺。笔者将在后面有所阐述。<!--more--></p>
<p><strong>pfsense技术特征</strong></p>
<p>pfSense作为一个防火墙，支持根据IP地址、源地址、目的地址、源端口、目标端口等进行过滤。例如，如果我们使用源地址过滤，并设置对内部网络的 子网IP地址进行监视，那么源自此地址的通信或请求将根据防火墙规则进行分析。如果我们使用目标过滤，那么防火墙将监视数据通信将要到达的IP地址。如果 目标地址位于防火墙规则中，防火墙就会实施恰当的行动。</p>
<p>最好的防火墙特性之一是其被动的<a href="http://whatis.ctocio.com.cn/searchwhatis/250/7333750.shtml" target="_bank"><span style="color: #16387c;">操作系统</span></a>指 纹识别功能，此功能可以被动地检测某个连接的操作系统，并准许防火墙根据连接节点的操作系统来阻止连接。它支持策略路由，可通过桥接或透明模式运行，准许 用户将pfSense置于网络设备中，而不要求额外的配置。pfSense提供了网络地址转换(NAT)和端口转发功能，但在使用NAT时，有PPTP、 GRE、SIP等协议的限制。</p>
<p>还有一点，pfSense支持多个广<a href="http://whatis.ctocio.com.cn/searchwhatis/194/7352194.shtml" target="_bank"><span style="color: #16387c;">域</span></a>网连接，它可以执行外发的和进入的负载平衡。唯一的限制是它只能在广域网连接之间实现通信的均等分配，而且用户不能根据选定的连接区分特定通信的优先次序。</p>
<p>pfSense使用IPSec、OpenVPN、PPTP，它支持虚拟私有网络(VPN)。因为有NAT的限制，在连接是通过NAT实现时，IPSec VPN也受到了限制，从而缺乏对远程或移动VPN客户端的支持。此软件还支持一些高级的IPSec特性，如网际密钥交换(IKE)中的NAT Traversal，这称为NAT-T，还支持Xauth。用户可以选择OpenVPN来突破这方面的一些限制，不过仍会存在一些限制。虽然开发团队承诺 在其未来的版本中将解决这些限制。</p>
<p><strong>软件安装</strong></p>
<p>pfSense的下载地址是：http://www.pfsense.<a href="http://whatis.ctocio.com.cn/searchwhatis/20/6093020.shtml" target="_bank"><span style="color: #16387c;">org</span></a>/index.php?option=com_content&amp;<a href="http://whatis.ctocio.com.cn/searchwhatis/88/6092588.shtml" target="_bank"><span style="color: #16387c;">task</span></a>=view&amp; amp;id=58&amp;Itemid=46可以选择嵌入式程序包，也可以选择CD ISO程序包。如果用户仅打算将此软件用在一个精简网络设备(利用闪存技术进行存储)上，可以选择嵌入式程序包。不过，多数人可能需要在一台普通的电脑上 选择CD ISO程序包。此软件至少要求128MB的内存，并要求至少有两个网卡，分别用作广域网和局域网接口。这种最低要求对于吞吐量少于10Mbps的系统来说 很有用处。随着用户的网络吞吐量和功能使用的增加，pfSense的要求也会同样如此。</p>
<p>安装界面如下图1所示：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_200906211502471l9ra.jpg" alt="" width="450" height="500" /></p>
<p align="center">图1</p>
<p>笔者下载了60MB的CD ISO，将其烧录到一光盘上。在用此CD启动时，用户面临着几种选择。如果用户初次安装此软件，可以选择默认选项。初始的启动过程主要设置VLAN，并选 择LAN和WAN的接口。用户可以自动地检测接口设置，不过需要确保接口已经连接。如果没有连接，用户就必须手动输入接口名称。笔者为局域网选择了 le0，WAN设置为le1。VLAN配置界面如下图2所示：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_200906211502472OCzL.jpg" alt="" width="450" height="250" /></p>
<p align="center">图2</p>
<p>在最初的配置之后，启动过程继续进行，然后我们就会看到软件的控制台，也就是一个简单的菜单，它允许用户配置接口设置，激活Web配置和其它服务，重置 到出厂时的状态，将pfSsense安装到硬盘。pfSense自动地将一个IP地址分配给局域网接口，不过笔者想使用一个特定的IP地址，所以必须改变 IP地址，只有这样才能在安装期间可以使用新IP地址。</p>
<p>如果用户选择了推荐的分区，pfSense将为用户创建此分区。不过，用户仍然 可以拥有创建自己分区的选择。笔者选择了推荐的分区选择，在安装期间，pfSense会询问用户要安装在何种类型的平台上(是单处理器还是多处理器)。笔 者选择了单处理器系统。在安装完成后，重新启动机器，使用局域网的IP地址进行配置，访问Web配置接口。</p>
<p><strong>使用pfSense</strong></p>
<p>pfSense的配置与任何一个网络防火墙和路由器都有些不同。在用户用默认的用户名和口令登录进入系统后，可以配置防火墙的接口和规则。为了实现基于Web的安全管理，可以改变默认口令并将会话类型设置为HTTPS。此处用户还可以设置防火墙的DNS设置。</p>
<p>LAN的配置简洁明了。如果用户在安装之前没有配置，仅需要设置IP地址。在广<a href="http://whatis.ctocio.com.cn/searchwhatis/194/7352194.shtml" target="_bank"><span style="color: #16387c;">域</span></a>网的接口中，用户可以从不同的连接类型中选择，如静态(static)和动态主机配置(DHCP)、PPPoE及BigPond线缆等。这里只能根据ISP所提供的连接类型进行选择。</p>
<p>下图3显示的是pfSense的系统信息窗口：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_200906211502473QhMQ.jpg" alt="" width="450" height="252" /></p>
<p align="center">图3</p>
<p>在配置了接口之后，用户就可以设置一些防火墙策略了。对于任何防火墙而言，设置防火墙策略要求用户选择一个接口(WAN或LAN)、源地址和端口、目标 地址和端口，协议、服务，以及放行、阻止、拒绝等动作类型。阻止(Block)即完全丢弃数据包，而拒绝(reject)则向发起连接的主机返回一个“不 可到达的(unreachable)”的响应。为了实现更好的安全性，最好选择“阻止”而不是“拒绝”。在“防火墙(<a href="http://whatis.ctocio.com.cn/searchwhatis/419/5947919.shtml" target="_bank"><span style="color: #16387c;">Firewall</span></a>)” 菜单下，如果用户需要为网络服务使用端口转发或者为特定主机配置静态NAT(1：1)，还可以配置NAT设置。用于向外转发连接的NAT默认配置是自动的 /动态的，不过如果必要的话，用户可以将其改变为手动方式。笔者测试了自己创建的一些防火墙规则，如阻止外部网络的FTP访问，可以看出pfSense成 功地阻止了此服务。</p>
<p>防火墙配置菜单如下图4：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_20090621150247428s0.jpg" alt="" width="450" height="323" /></p>
<p align="center">图4</p>
<p>可以看出，其配置功能实用。其局域网的防火墙规则设置窗口如下图5所示：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_200906211502475oInh.jpg" alt="" width="450" height="366" /></p>
<p align="center">图5</p>
<p>防火墙规则编辑窗口如图6：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_2009062115024761IvE.jpg" alt="" width="384" height="600" /></p>
<p align="center">图6</p>
<p align="center">笔者还测试了pfSense的VPN特性。此软件支持IPSec、OpenVPN、PPTP等。如果用户需要一个快速的VPN连接而拥有的带宽并不太多， 就可以选择IPSec VPN。如果用户以前处理过IPSec VPN配置，就会发现在VPN中配置IPSec是轻而易举的事，并且可在几分钟内完成。要保障所使用的参数对隧道的两端的一致性。对于简单的IPSec配 置来说，pfSense的限制还是可以容忍的，对于建立站到站的连接也很不错。不过，在涉及到移动客户端和身份验证等应用程序时，用户会发现 pfSense并没有提供IPSec配置。</p>
<p>用户可以使用OpenVPN来突破IPSec的限制。除此之外，OpenVPN还被证明更加安全，因为它使用的是SSL。唯一的不足之处是它要求更高的管理成本，也意味着它要比IPSec占用更多的带宽。</p>
<p>如果用户仍然拥有一些支持PPTP拨号连接的客户端，那么恭喜你,pfSense 完全支持PPTP。</p>
<p>对于普通用户而言，pfSense的许多其它特性，如多WAN连接功能及其负载平衡等，都完全值得一试。用户可以建立一个“受控入口”，要求每一个访问 网络的用户都在被准许进入之前，通过一个本地数据库或者远程身份验证拨号用户服务(RADIUS)。对于需要使用PPPoE访问网络的用户来说，可以应用 PPPoE服务器，而身份验证可以是基于本地的或是通过RADIUS的。</p>
<p>下图7展示的是pfSense对数据通信的监视：</p>
<p align="center"><img style="cursor: pointer;" title="点击图片可在新窗口打开" src="http://blog.tzsy.cn/attachments/2009/06/146_200906211502477CC7E.jpg" alt="" width="450" height="267" /></p>
<p align="center">图7</p>
<p>作为一款强大的安全软件，监视和记录事件也是其很容易实现的功能。它支持实时的RRDtool图形，在计算机上可视化地显示每一个操作过程，包括通信和系统<a href="http://whatis.ctocio.com.cn/searchwhatis/292/7333792.shtml" target="_bank"><span style="color: #16387c;">进程</span></a>。这款软件不像其它的一些商业性网络设备，其日志的组织很不错，并可轻松定位。再加上其支持的一些诊断工具，如支持传统的<a href="http://whatis.ctocio.com.cn/searchwhatis/293/6092793.shtml" target="_bank"><span style="color: #16387c;">traceroute</span></a>和数据包嗅探，这都使得此软件成为一款高效的故障诊断工具。</p>
<p><strong>对此软件的评价</strong></p>
<p>虽然一些功能需要改进，但pfSense作为一款防火墙和路由器的功能使其足以放置到一个办公环境网络中。它支持多个WAN功能和负载平衡，易于管理， 并可以提供一些在商业产品上才可以见到的特性。不过，由于一些在大型企业网络中的特性受到了限制，笔者并不推荐将它用于大型网络。但是，由于此项目拥有活 跃的开发社团，所以它在未来将会解决这些问题。让我们翘首以待。</p>
<p>总之，如果用户需要的一款低成本的或者免费的网络防火墙或路由器方案，那么pfSense就是一个很好的选择。</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/08/13/pfsense%ef%bc%9a%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99%e6%89%93%e9%80%a0%e5%9b%ba%e8%8b%a5%e9%87%91%e6%b1%a4%e7%bd%91%e7%bb%9c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>过冬了，中小企业你想粮草充足吗？</title>
		<link>http://www.feelphoto.net/blog/2009/07/27/%e8%bf%87%e5%86%ac%e4%ba%86%ef%bc%8c%e4%b8%ad%e5%b0%8f%e4%bc%81%e4%b8%9a%e4%bd%a0%e6%83%b3%e7%b2%ae%e8%8d%89%e5%85%85%e8%b6%b3%e5%90%97%ef%bc%9f/</link>
		<comments>http://www.feelphoto.net/blog/2009/07/27/%e8%bf%87%e5%86%ac%e4%ba%86%ef%bc%8c%e4%b8%ad%e5%b0%8f%e4%bc%81%e4%b8%9a%e4%bd%a0%e6%83%b3%e7%b2%ae%e8%8d%89%e5%85%85%e8%b6%b3%e5%90%97%ef%bc%9f/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 12:55:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=29</guid>
		<description><![CDATA[ 经历了股市的暴风雨雪，冬天确实来了，我们也已经渐渐的感受到了冬的寒意。中小企业家们也开始忙碌起来参加各种合作会议商谈对策，寻找专家权威聆听建议，这些似乎都在预示着他们的紧张和无措，也说明这一次冬天比以往的更冷、更剧烈。
金融危机到底还要持续多久，到底会持续多深，谁也说不清楚。“现金为王、剩者为王”固然没有错，但是，在如此漫长的冬天光靠储备的“粮草”是远远不够的，那么企业到底靠什么才能够顺利过冬迎接春天的到来呢?许多专家认为这是当下的企业必须认真思考的重要问题，也是企业要必须重新储备过冬粮草的时候。
面对此种危难，尤其是中小企业该怎么办?这是每一个企业都必须认真思考的问题，这一次比以往任何一次更加重要，它关乎到企业的生死存亡。我们知道，冬天来了，春天就不远了，但是在迎接春天到来时必须居安思危，苦练内功，夯实基础，使企业更具开放性、融合性、抗震性和持久的竞争力。否则即使春天来了，企业未必能够见到下一轮春天的太阳。这个时候企业的储备就像是春天的种子一定要准备好，因为它预示着来年的收成。
然而企业该如何做好过冬的准备?冬天的棉袄准备好了吗?任何事物都遵循优胜劣汰的原则，这个寒冷的冬天就是最好的试金石。谁将是最终的胜者或剩者，这就看谁的自救能力最强，谁的准备充分。
那么，什么才是当下企业真正最重要最有效的过冬粮草呢?显然，生存第一、拥有信心第二、打造优秀团队第三。
生存第一：活着才有希望!在这关键时刻，活下去才是硬道理。剩者为王，看谁拥有足够的储备物质，才能顺利过冬。对于企业来说生命最重要，只有活下去才有希望看到明天的太阳。尤其是中小企业在这个冬天更应该坚强的活下去，延长企业的生命的企业家就是英雄。
马云说过：哪怕是跪着，也要生存下去。可见企业也像人一样，生存才是根本。俗话说：留着青山在不怕没柴烧，说的也是这个道理。这个冬天首先要做的是想尽一切办法活下去。
拥有信心第二：健康的心态是长寿的秘诀!虽然环境极其恶劣，总是有办法转危为安的，对其，我们应该拥有足够的信心。信心是发展的基础，有信心才能够渡过难关。在金融海啸最严重的美国，新当选的总统奥巴马在就职演说所表现出来信心与激情无不让美国人为之振奋，那一句“是的，我们可以”，打动了无数美国人的心。
马云在给员工的信中说道：“冬天并不可怕!可怕的是我们没有准备!可怕的是我们不知道它有多长，多寒冷!机会面前人人平等，而灾难面前更是人人平等!谁的准备越充分，谁就越有机会生存下去。强烈的生存欲望和对未来的信心，加上充分的思想和物质准备是过冬的重要保障。”无论是企业还是个人，目前最重要还是信心，信心是生存发展的重要条件。企业都在过冬，即使冬天变的更冷，生意还是得做，哪怕很艰难订单还是要接。条条马路通罗马，只要找到一条正确的路，企业就可以活下去而且活得更好。
软件银行集团公司的创始人孙正义说，成功秘笈中，“战略”只能屈居第三，“精神”和“愿景”更能促成收获。失败与成功的界限可能只是差之毫厘，很重要的一点，便是管理层是否具有强大的精神动力。“即使遭遇最困难的处境，管理层只要充满激情，就能把人吸引过来。
所以在这个冬天，你的企业不但要活下去了，而且要再次健康的成长起来，健康、积极的心态是企业长寿的秘诀。
打造优秀团队第三：企业壮大的基石!打造一支众志成城的团队，使之具备高效的团队执行力，这比比黄金还贵，人才永远是企业最需要的宝贵资源。打造高效团队，塑造现代团队精神。
团队精神是现代企业精神的重要组成部分，是促进企业凝聚力、竞争力不断增强的精神力量。面对激烈的市场竞争和严峻的宏观调控政策环境，每个企业都必须依靠团队的力量，充分发挥团队精神，才能在激烈的市场竞争环境中取胜。如果没有一个互相信任、高效协作的团队，只凭借个人的力量，即便个人表现得再完美，也很难以一已之力创造奇迹;而团队精神的力量是无穷的，大到一个国家一个民族的发展和强盛，小到一个企业一个部门的发展及提高，如果能在管理中充分发挥团队精神，就实现了力量发挥的最大化，就能在任何市场竞争环境中立于不败之地。
冬天不可怕，冬天告诉我们，企业必须未雨绸缪，在高速行进的途中不要忘记储备足够的过冬物资。否则，如果匮乏过冬的棉被、棉服和口粮，那么在前行的道路上要么被冻死，要么被饿死。
冬天真的来了，你准备好了吗?须知，机会永远只会垂青准备良好的企业和个人!
]]></description>
			<content:encoded><![CDATA[<p> 经历了股市的暴风雨雪，冬天确实来了，我们也已经渐渐的感受到了冬的寒意。中小企业家们也开始忙碌起来参加各种合作会议商谈对策，寻找专家权威聆听建议，这些似乎都在预示着他们的紧张和无措，也说明这一次冬天比以往的更冷、更剧烈。<br />
金融危机到底还要持续多久，到底会持续多深，谁也说不清楚。“现金为王、剩者为王”固然没有错，但是，在如此漫长的冬天光靠储备的“粮草”是远远不够的，那么企业到底靠什么才能够顺利过冬迎接春天的到来呢?许多专家认为这是当下的企业必须认真思考的重要问题，也是企业要必须重新储备过冬粮草的时候。<br />
<span id="more-29"></span>面对此种危难，尤其是中小企业该怎么办?这是每一个企业都必须认真思考的问题，这一次比以往任何一次更加重要，它关乎到企业的生死存亡。我们知道，冬天来了，春天就不远了，但是在迎接春天到来时必须居安思危，苦练内功，夯实基础，使企业更具开放性、融合性、抗震性和持久的竞争力。否则即使春天来了，企业未必能够见到下一轮春天的太阳。这个时候企业的储备就像是春天的种子一定要准备好，因为它预示着来年的收成。<br />
然而企业该如何做好过冬的准备?冬天的棉袄准备好了吗?任何事物都遵循优胜劣汰的原则，这个寒冷的冬天就是最好的试金石。谁将是最终的胜者或剩者，这就看谁的自救能力最强，谁的准备充分。<br />
那么，什么才是当下企业真正最重要最有效的过冬粮草呢?显然，生存第一、拥有信心第二、打造优秀团队第三。<br />
<strong>生存第一：活着才有希望!</strong>在这关键时刻，活下去才是硬道理。剩者为王，看谁拥有足够的储备物质，才能顺利过冬。对于企业来说生命最重要，只有活下去才有希望看到明天的太阳。尤其是中小企业在这个冬天更应该坚强的活下去，延长企业的生命的企业家就是英雄。<br />
马云说过：哪怕是跪着，也要生存下去。可见企业也像人一样，生存才是根本。俗话说：留着青山在不怕没柴烧，说的也是这个道理。这个冬天首先要做的是想尽一切办法活下去。<br />
<strong>拥有信心第二：健康的心态是长寿的秘诀!</strong>虽然环境极其恶劣，总是有办法转危为安的，对其，我们应该拥有足够的信心。信心是发展的基础，有信心才能够渡过难关。在金融海啸最严重的美国，新当选的总统奥巴马在就职演说所表现出来信心与激情无不让美国人为之振奋，那一句“是的，我们可以”，打动了无数美国人的心。<br />
马云在给员工的信中说道：“冬天并不可怕!可怕的是我们没有准备!可怕的是我们不知道它有多长，多寒冷!机会面前人人平等，而灾难面前更是人人平等!谁的准备越充分，谁就越有机会生存下去。强烈的生存欲望和对未来的信心，加上充分的思想和物质准备是过冬的重要保障。”无论是企业还是个人，目前最重要还是信心，信心是生存发展的重要条件。企业都在过冬，即使冬天变的更冷，生意还是得做，哪怕很艰难订单还是要接。条条马路通罗马，只要找到一条正确的路，企业就可以活下去而且活得更好。<br />
软件银行集团公司的创始人孙正义说，成功秘笈中，“战略”只能屈居第三，“精神”和“愿景”更能促成收获。失败与成功的界限可能只是差之毫厘，很重要的一点，便是管理层是否具有强大的精神动力。“即使遭遇最困难的处境，管理层只要充满激情，就能把人吸引过来。<br />
所以在这个冬天，你的企业不但要活下去了，而且要再次健康的成长起来，健康、积极的心态是企业长寿的秘诀。<br />
<strong>打造优秀团队第三：企业壮大的基石!</strong>打造一支众志成城的团队，使之具备高效的团队执行力，这比比黄金还贵，人才永远是企业最需要的宝贵资源。打造高效团队，塑造现代团队精神。<br />
团队精神是现代企业精神的重要组成部分，是促进企业凝聚力、竞争力不断增强的精神力量。面对激烈的市场竞争和严峻的宏观调控政策环境，每个企业都必须依靠团队的力量，充分发挥团队精神，才能在激烈的市场竞争环境中取胜。如果没有一个互相信任、高效协作的团队，只凭借个人的力量，即便个人表现得再完美，也很难以一已之力创造奇迹;而团队精神的力量是无穷的，大到一个国家一个民族的发展和强盛，小到一个企业一个部门的发展及提高，如果能在管理中充分发挥团队精神，就实现了力量发挥的最大化，就能在任何市场竞争环境中立于不败之地。<br />
冬天不可怕，冬天告诉我们，企业必须未雨绸缪，在高速行进的途中不要忘记储备足够的过冬物资。否则，如果匮乏过冬的棉被、棉服和口粮，那么在前行的道路上要么被冻死，要么被饿死。<br />
冬天真的来了，你准备好了吗?须知，机会永远只会垂青准备良好的企业和个人!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/07/27/%e8%bf%87%e5%86%ac%e4%ba%86%ef%bc%8c%e4%b8%ad%e5%b0%8f%e4%bc%81%e4%b8%9a%e4%bd%a0%e6%83%b3%e7%b2%ae%e8%8d%89%e5%85%85%e8%b6%b3%e5%90%97%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>『Black&amp;White』12张值得推荐的黑白摄影照片</title>
		<link>http://www.feelphoto.net/blog/2009/07/24/%e3%80%8eblackwhite%e3%80%8f12%e5%bc%a0%e5%80%bc%e5%be%97%e6%8e%a8%e8%8d%90%e7%9a%84%e9%bb%91%e7%99%bd%e6%91%84%e5%bd%b1%e7%85%a7%e7%89%87/</link>
		<comments>http://www.feelphoto.net/blog/2009/07/24/%e3%80%8eblackwhite%e3%80%8f12%e5%bc%a0%e5%80%bc%e5%be%97%e6%8e%a8%e8%8d%90%e7%9a%84%e9%bb%91%e7%99%bd%e6%91%84%e5%bd%b1%e7%85%a7%e7%89%87/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:51:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=25</guid>
		<description><![CDATA[在任何一个领域，学习和借鉴都是前进的最佳途径，摄影亦不例外。阅读出色的照片往往能够为你带来新的拍摄思索和灵感，下面这12张黑白摄影作品表现手法和拍摄方式各具特色，推荐收藏学习。]]></description>
			<content:encoded><![CDATA[<p>在任何一个领域，学习和借鉴都是前进的最佳途径，摄影亦不例外。阅读出色的照片往往能够为你带来新的拍摄思索和灵感，下面这12张黑白摄影作品表现手法和拍摄方式各具特色，推荐收藏学习。</p>
<p>当然，也许你也可以先温习一下『黑白摄影的4个决定性因素』以及更多与黑白摄影有关的话题。</p>
<p>1.Alin Ciortea的现代街头摄影作品，6×6线性构图</p>
<p><img src="http://fleet1.footbig.com/3/m/4e/fd/4efdd2f969559e8b1c92e99f32ded48e-7739.jpg" alt="" /></p>
<p>2.仰视拍摄天空，飞鸟和云变成黑白的抽象图案，两侧楼宇的墙壁则在侧光下展现出特别质感</p>
<p><img src="http://fleet1.footbig.com/3/m/3f/b5/3fb5ed13afe8714a7e5d13ee506003dd-3615.jpg" alt="" /></p>
<p>3.《Cany Cigarrette》by Sally Mann；黑白摄影能够大幅突出画面的故事性，摒弃时间与色彩的干扰</p>
<p><img src="http://fleet1.footbig.com/3/m/f9/96/f99687dd719c4e8bc6a39e946c3d9ef7-2657.jpg" alt="" /></p>
<p>4.注意女孩的眼睛以及左下角阴影完美的过渡效果</p>
<p><img src="http://fleet1.footbig.com/3/m/2d/e4/2de40e0d504f583cda7465979f958a98-5692.jpg" alt="" /></p>
<p>5.海面的“气氛”与影调是黑白摄影中最迷人的一部分</p>
<p><img src="http://fleet1.footbig.com/3/m/13/50/135007e7085979a7d5b41ce54c0e54d7-7042.jpg" alt="" /></p>
<p>6.抽象化的另一面</p>
<p><img src="http://fleet1.footbig.com/3/m/fa/c4/fac4ef5554f69012fe38d2f1d4e245a6-7846.jpg" alt="" /></p>
<p>7.框架构图+黑白胶片无以伦比的宽容度</p>
<p><img src="http://fleet1.footbig.com/3/m/e4/bd/e4bde0eb46b8f32ef4b4207f5344b4d4-5793.jpg" alt="" /></p>
<p>8.最细微的观察</p>
<p><img src="http://fleet1.footbig.com/3/m/86/c3/86c3cbc8cde622a8c725d89a88bdcb96-6314.jpg" alt="" /></p>
<p>9.窗户往往是框架+倒影构图的首选，黑白也能滤去倒影的杂乱色斑</p>
<p><img src="http://fleet1.footbig.com/3/m/10/58/1058abae0dc372f4432cbea7fa123512-2542.jpg" alt="" /></p>
<p>10.黑白照片中的水幕与人物的抽象剪影</p>
<p><img src="http://fleet1.footbig.com/3/m/ae/56/ae566253288191ce5d879e51dae1d8c3-1635.jpg" alt="" /></p>
<p>11.另一张以质感和气氛见长的黑白作品，人物背部的浅侧光非常迷人</p>
<p><img src="http://fleet1.footbig.com/3/m/62/bf/62bf1edb36141f114521ec4bb4175579-9008.jpg" alt="" /></p>
<p>12.细心观察总能发现的有趣场景，木板的黑白纹理质感是这张照片中最重要的一部分</p>
<p><img src="http://fleet1.footbig.com/3/m/8d/f7/8df7b73a7820f4aef47864f2a6c5fccf-4213.jpg" alt="" /></p>
<p>Leica中文摄影杂志@Email订阅地址 or @RSS </p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/07/24/%e3%80%8eblackwhite%e3%80%8f12%e5%bc%a0%e5%80%bc%e5%be%97%e6%8e%a8%e8%8d%90%e7%9a%84%e9%bb%91%e7%99%bd%e6%91%84%e5%bd%b1%e7%85%a7%e7%89%87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>500年等待的寂寞</title>
		<link>http://www.feelphoto.net/blog/2009/07/22/500%e5%b9%b4%e7%ad%89%e5%be%85%e7%9a%84%e5%af%82%e5%af%9e/</link>
		<comments>http://www.feelphoto.net/blog/2009/07/22/500%e5%b9%b4%e7%ad%89%e5%be%85%e7%9a%84%e5%af%82%e5%af%9e/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 12:59:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/2009/07/22/500%e5%b9%b4%e7%ad%89%e5%be%85%e7%9a%84%e5%af%82%e5%af%9e/</guid>
		<description><![CDATA[转眼成云烟。。。

]]></description>
			<content:encoded><![CDATA[<p>转眼成云烟。。。<br />
<a href="http://www.feelphoto.net/blog/wp-content/uploads/2009/07/IMG_1266_缩小大小.jpg"><img src="http://www.feelphoto.net/blog/wp-content/uploads/2009/07/IMG_1266_缩小大小-150x150.jpg" alt="日全食当日影像" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/07/22/500%e5%b9%b4%e7%ad%89%e5%be%85%e7%9a%84%e5%af%82%e5%af%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>你的计划行不通时怎么办？</title>
		<link>http://www.feelphoto.net/blog/2009/07/19/%e4%bd%a0%e7%9a%84%e8%ae%a1%e5%88%92%e8%a1%8c%e4%b8%8d%e9%80%9a%e6%97%b6%e6%80%8e%e4%b9%88%e5%8a%9e%ef%bc%9f/</link>
		<comments>http://www.feelphoto.net/blog/2009/07/19/%e4%bd%a0%e7%9a%84%e8%ae%a1%e5%88%92%e8%a1%8c%e4%b8%8d%e9%80%9a%e6%97%b6%e6%80%8e%e4%b9%88%e5%8a%9e%ef%bc%9f/#comments</comments>
		<pubDate>Sun, 19 Jul 2009 10:26:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://www.feelphoto.net/blog/?p=12</guid>
		<description><![CDATA[经常会出现这样的情况：你的计划行不通。也许是一个商业计划、一个产品战略，一个网站设计，一份客户关系管理计划，一份激励计划或是一个品牌战略。不管是什么，但它就是行不通了。那么在这种情形下，你会像其他大多数人那样做法吗？就是束手无策，什么也不做。
听起来很疯狂，但你会惊讶的看到，有多少智慧出众，能力过人的高管、董事和大大小小公司的经理们每天都在同样的问题上撞过南墙栽过跟头，并且等着有什么不同的结果，然后说：“只能这样了。”
爱因斯坦曾经说过：“所谓疯狂，就是不断的重复相同的事情，却期待有什么不同的结果。”或者类似模式的事情。当然，这是一种观点。
当然，还有一些说法认为应当无论如何都坚持自己的计划。而这其中的诀窍是，如何认识“坚持一个计划”和“坚持一个流产的计划”之间的区别。首先，让我们从头开始。
我们为什么这么做？
原因很多。人们告诉企业家们要坚定不移地坚持自己的计划或战略，不管面临地狱或大洪水时都不要改变。有时候，面对高度竞争的市场和抵制革新的现状，坚持自己的战略确实是唯一可能成功的方法。而其他时候，由于我们太过接近市场状况，所以无法对其进行客观的观察。又或者是因为我们太固执。
我认为，最常见和最棘手的情况是，当你为这个计划了那么多，而这个计划又可以解决一个很棘手的难题，这时提出再讨论它或是有可能取消整个计划，确实是。
那么，你该怎么办？
正如你所看到的，导致这种行为的原因是确实存在并且很多样化。换句话说，你并不是发疯了、白痴或是一个糟糕的经理。因此，为此责怪自己绝对不解决问题。事实上，根本的问题不是在于你或该计划本身，而在于这个流程。整个流程或多或少都缺乏以下5个关键因素：
1. 一个聪明、专业、具有独特观点的、且敢于发表自己意见的团队。
2. 对问题、成功和机会有明确的认识。
3. 具体的成功性指标和基础数据。
4. 定性和/或定量数据进行定期审查。
5. 一个懂得如何使团队达成共识的领导。
如果你在制定计划时，没有考虑到以上这些方面，那么很有可能，它一旦落实到实际当中完全行不通，你可能会发现自己头撞南墙，但是谁想那样呢？做点什么吧。赶紧的。
]]></description>
			<content:encoded><![CDATA[<p>经常会出现这样的情况：你的计划行不通。也许是一个商业计划、一个产品战略，一个网站设计，一份客户关系<a onclick="javascript:tagshow(event, '%B9%DC%C0%ED');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>管理</strong></span></a>计划，一份<a onclick="javascript:tagshow(event, '%BC%A4%C0%F8');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>激励</strong></span></a>计划或是一个<a onclick="javascript:tagshow(event, '%C6%B7%C5%C6');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>品牌</strong></span></a>战略。不管是什么，但它就是行不通了。那么在这种情形下，你会像其他大多数人那样做法吗？就是束手无策，什么也不做。</p>
<p>听起来很疯狂，但你会惊讶的看到，有多少智慧出众，能力过人的高管、董事和大大小小公司的经理们每天都在同样的问题上撞过南墙栽过跟头，并且等着有什么不同的结果，然后说：“只能这样了。”</p>
<p>爱因斯坦曾经说过：“所谓疯狂，就是不断的重复相同的事情，却期待有什么不同的结果。”或者类似模式的事情。当然，这是一种观点。</p>
<p>当然，还有一些说法认为应当无论如何都坚持自己的计划。而这其中的诀窍是，如何认识“坚持一个计划”和“坚持一个流产的计划”之间的区别。首先，让我们从头开始。</p>
<p><span style="FONT-WEIGHT: bold">我们为什么这么做？</span></p>
<p>原因很多。人们告诉<a onclick="javascript:tagshow(event, '%C6%F3%D2%B5');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>企业</strong></span></a>家们要坚定不移地坚持自己的计划或战略，不管面临地狱或大洪水时都不要改变。有时候，面对高度竞争的市场和抵制革新的现状，坚持自己的战略确实是唯一可能<a onclick="javascript:tagshow(event, '%B3%C9%B9%A6');" href="javascript:;" target="_self"><span style="text-decoration: underline;"><strong>成功</strong></span></a>的方法。而其他时候，由于我们太过接近市场状况，所以无法对其进行客观的观察。又或者是因为我们太固执。</p>
<p>我认为，最常见和最棘手的情况是，当你为这个计划了那么多，而这个计划又可以解决一个很棘手的难题，这时提出再讨论它或是有可能取消整个计划，确实是。</p>
<p><span style="FONT-WEIGHT: bold">那么，你该怎么办？</span></p>
<p>正如你所看到的，导致这种行为的原因是确实存在并且很多样化。换句话说，你并不是发疯了、白痴或是一个糟糕的经理。因此，为此责怪自己绝对不解决问题。事实上，根本的问题不是在于你或该计划本身，而在于这个流程。整个流程或多或少都缺乏以下5个关键因素：</p>
<p>1. 一个聪明、专业、具有独特观点的、且敢于发表自己意见的团队。</p>
<p>2. 对问题、成功和机会有明确的认识。</p>
<p>3. 具体的成功性指标和基础数据。</p>
<p>4. 定性和/或定量数据进行定期审查。</p>
<p>5. 一个懂得如何使团队达成共识的领导。</p>
<p>如果你在制定计划时，没有考虑到以上这些方面，那么很有可能，它一旦落实到实际当中完全行不通，你可能会发现自己头撞南墙，但是谁想那样呢？做点什么吧。赶紧的。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.feelphoto.net/blog/2009/07/19/%e4%bd%a0%e7%9a%84%e8%ae%a1%e5%88%92%e8%a1%8c%e4%b8%8d%e9%80%9a%e6%97%b6%e6%80%8e%e4%b9%88%e5%8a%9e%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
