Author: 猪猪
-
第一次登台演出
对人生第一次登台,我仿佛是有点映像的但不真切。其实有两个版本,但各不真切,分不出先后,一并都提及。 其一是在班上讲故事。小学的老师真的都蛮偷懒的。小厂子里的圈子不大,老师们也没什么太高尚的格调,只是打一份工混个身份。副科尤甚,每每美术课音乐课上老师不想做了,就喊些学生上来讲故事消磨时间。同班有个叫李林的小姑娘,想是自告奋勇了一回?便次次是她。她讲得倒也好,当然背书痕迹还是重,毕竟是一年级的小学生。 其时我妈也给我听些故事的磁带,特别是一盘猫教老虎的磁带,听得很熟,背都背的出。巧一次数学课,老师来了兴致,说不如你们也来讲故事吧,赶巧李林同学请假了,我脑子里浮出磁带上的这个故事,便冒冒失失举了手。 这一次让我晓得,背得再熟跟上台说熟那都是两码事。一个副作用就是,李林同学不再是班里讲故事独一人了,吸引了更多的同学讲故事,李林同学权威性下降,以至于有一次台下有同学争论,是一只鸡蛋,还是一个鸡蛋的问题……我在一旁默默看着他们心想这明摆着都行的玩意儿有什么好争的。 另一个版本的首次登台,则是记录得更恢弘些。也是上了小学的时候,市里不知举行什么活动,厂里为了参加便要准备一台哑剧。不知道是我妈还是我爸的关系,熟识得有人,我就被选了去参加表演。记得很清楚某天早上,上工号刚刚吹罢,我在幼儿园的门口,看着同班的许云同学路过赶往学校,心里涌起不用上学的洋洋得意(看来这是天生的啊)。 演出内容我还记得清楚,是一对夫妻忙着给孩子报钢琴报绘画报各种班,争抢不过吵了起来,我在一旁偷个空抱着个球就跑掉外面玩了。(写到这里,觉得那个年纪我一定甚是可爱,不知道有没有机会搞到这场演出的录像还……)为了表现争抢的镜头还特意给我弄了件道具衣服,两只袖子都是用粘扣固定的。为了买这件道具,还去百货公司去了一趟,现在已经是废墟了。 这李林、许云,应该是快20年未见了,我还笃定记得名字——别误会,班上绝大多数别的孩子名字我也都记得。
-
AWS 搬迁 折腾记
很明显,我不是胡core的乖儿童。 花了周四、周五、周六、周日、以及今天,终于把godaddy空间上托管的网站统统转移到aws了。 促进我下决心的有这么几个理由: AWS云端服务有保证,而且拥有对主机的绝对控制权。 godaddy空间价格水涨船高,而且服务器不支持ssh转发…… 无意中一封跟godaddy的邮件来往,提到如果cancel已有的空间,可以得到refund。 AWS新用户可以有一年的free tier,免费试用micro instance以及一定额度的存储和带宽。 这就够了…… 于是拿信用卡sign up了aws的帐号,小心翼翼登录开始操作。因为登记了信用卡,所以几乎每做一个操作,都要先google 一遍”aws <操作> free of charge”才敢放心。 其实流程挺简单,创一个“instance”,选择其操作系统,连安装的过程都省了。因为看到有文章说amazon linux在云中直接有软件仓库,upgrade不计带宽使用,就选了这个。amazon linux脱胎于fedora,文档还算丰富。 软件安装到还简单,yum库配得很全,唯一的问题是版本太新,这是后话。装了php mysql apache subversions,把svn服务器倒腾上来,以为搬迁web是很容易的事情,周五就睡去了。 周六开始的搬迁,噩梦才刚刚的开始。 现在历数一下,碰到的问题有下: apache默认是2.0,关闭了根目录rewrite权限,导致做过链接静态化处理的blog除了首页什么都打不开。 virtual host不会配,不同的域名都指向默认目录去,这个问题耗了整整一天,无比怀念godaddy简单的设置方法……。 php5.3对语法标记的检查严格得一屁,原来可以用的插件,现在全是fatal error。 phpbbs要最新的3.0.10才支持最新的php,可怜网页已经打不开了,只好做离线升级…… 一个站的链接老是显示老的链接信息,查了老半天才发现是某个隐藏的目录里面有cache…… 有一个使用OAuth的twitter代理和一个Sina微博的OAuth库里面都有一个OAuthException的空类,不继续load网页。去查看apache的log才找到可能的出错位置,干掉就好了。话说Sina也太懒了,直接用人家别人的开源OAuth来做自己网站的Demo,有空类也不删,留着盛饭啊! 自己写的一个library定义了一个叫做goto的函数,php5.3里面明显变成保留字了……也不给提示,就是不过,也是看apache的log才看到问题,改动之。 唉,在stackoverflow上搜问题的时候看到一个人的回复,深以为然——“That’s why I paid so much to my site administrator!” 我就为了省godaddy的这几个月的空间费用,我容易么…… 其实我乐意
-
https 究竟安全几何?
https就是http secured,简单言之就是浏览器到服务器的数据传输是经过加密的,加密使用公密钥系统,无法轻易通过技术手段冒充服务器身份。 常用的浏览器是内置了几大CA机构的根证书的,授权这些根证书之后,由这些机构签发的网站证书,就会被你的浏览器所承认,你访问这些网站的https服务的时候,就不会有安全警告。否则浏览器会弹出一些“你是否信任该站点”之类的警告信息。据我观察,IE的警告信息最为轻描淡写,FireFox的最像系统故障而Chrome的最骇人听闻。当然,即便浏览器不信任你也可以手动信任之。无论证书本身的状态如何,浏览器总会通过适当的方式(URL颜色,或者一个小锁头)告诉你,你正在使用https浏览网页。 所以对于客户来说,https的意思就是:浏览器在使用https->我到服务器是安全的;浏览器没有弹出警告->服务器本身未被冒充。所以我的浏览是安全的。 其实这个逻辑大有问题。 有问题就有问题在,服务器本身未被冒充算什么安全……用户根本无从获得服务器本身的可靠性。花钱在域名、空间、CA机构是可以买到认证的证书的,他们可不是中国工商局,会因为你没有资质而不颁发证书给你。这是个跟狗的历史一样长久的问题:有钱就是好人么? 答案显然是不是。更何况,还有不纯洁的CA这回事。参见http://blog.felixc.at/2010/01/throw-out-cnnic/ 既然只不过是钱的事情,那么浏览器对某些非盈利服务性证书告警,网站也就未必那么不可信,可能只是比较穷而已;但如果是对电子商务网站、金融服务网站的证书提出告警,那就大有文章了——连钱能搞定的事情都搞不定,这一定不是什么好货。始终牢记: 认证的证书仅仅说明现在访问的网站确实是是那个出钱在CA处买证书的网站主的,至于这网站主本身是不是好玩意儿,还是要擦亮眼睛。 另一件始终要保持清晰逻辑的事情是,使用未认证的证书的https网站,并不比网站同时提供的http服务更不安全,问问自己,如果网站干脆是http,你会用么?会的话,https你更可以放心用。如果你本身对这个没出钱到CA处买证书的网站主信任度比较高且你在这网站上提供的也不是什么大不了的信息,那请放心使用。 总之,不要面对浏览器的安全告警花容失色。
-
LighRadio? 弱爆了!UNSUBSCRIBE才是年度流行词!
一开始,有一个倒霉蛋在一个maillist里发言。 不幸的是,maillist出了bug,开始有旁的人被系统自动加入list,懵懂的人们开始ubsubscribe这个被误加入的list。 越来越多,平均每分钟都能弹出几封UBSUBSCRIBE 开始有人不胜其烦 情况依旧,有人开始生气了 中文登场了 本初子午线附近的人们上班了,明显没搞清楚状况。 终于,有人明确指出,与一般的公司邮件列表不同,这个damn maillist不能用发送ubsubscribe标题的办法退订,这就是问题的本源! 但是情况并没有改观。 有人开始跳出来指责,群发邮件劝大家不要群发邮件,是tmd没有意义的!情绪非常激动! 有人同意,并表示删邮件把键盘都搞坏了! 这几封义正言辞的讨论也没有受到好的待遇,一直沉默的人们跳出来说,他们的邮件没有加UNSUBSCRIBE标题,垃圾邮件处理器识别不了了!墙裂要求改正! 情绪愈加失控,大家只好开始搞笑了。 效果非常好,有人附和,并且衍生出了新的版本。讨论到了薪水问题。 娱乐的势头已经占了上风。WEB0.0 媒体! 当然,抱怨也没有停止,大家表示每天要给日程表加一项“清空收藏夹”才行 抱怨措辞开始严厉。不要再发啦!It’s unacceptable! 靠,那算什么。This,Is not acceptable! 群策群力,大家提出了改进意见。 这刺激了大家的灵感,开始以unsubscribe相威胁要求涨薪。 感觉好像拍卖…… Deal! 大家很满意,开始发图庆祝 产生了价值观冲突 真有人予以满足 另一方面,国际会面的常用话题,天气,登场了 纷纷响应 埃及同事还提到巨量的OoO问题,大家情不能已,原来置身事外的同事也尝试发信。 得不偿失……………… 进行到了这个程度,大家的热情久久不能退却,于是,有人开始出来做称赞性发言 有人提出鼓动性口号! 群众表示很好很强大,这个邮件list办得很好! 虽然还有很多缺点要克服 这个黑胖子一锤定音之后,随着中国区员工纷纷下班,Global IT开始工作,邮件列表趋于沉寂。 让这件事情划上一个带着高潮的句号的,是这封信,我敢说,CEO离职也不会有这么多人围观。值了! (剧终)