Main

它它它它 Archives

November 9, 2005

薪过150万 几天猎头生活的感想

下面的文章从大学的BBS中转载过来的,曾经在这些学校的BBS中反响强烈。转载到这里来是希望听到那些工作多年的人对该文观点的一些看法。文章的作者可能在一些方面有些偏激,写文章时的心态也有些不够平稳,但是文中还是有些值得我们思考的东西的。
  ------------------------------
  发信人: MYMAYA (木木·断箭), 信区: Job
  标 题: 几天猎头生活的感想 zz
  发信站: 北大未名站 (2004年05月24日23:50:03 星期一), 站内信件
  
  发信人: Migoal (如来~ 其实没来), 信区: Career
  标 题: 几天猎头生活的感想
  发信站: BBS 水木清华站 (Mon May 24 00:50:28 2004), 站内
  
  发信人: jianglincn (跑个不停), 信区: job
  标 题: 几天猎头生活的感想
  发信站: 饮水思源 (2004年05月13日22:18:04 星期四)
  
  
  从来没有想过自己会加入这一行, 从开始自己喜欢的专业通讯, 到后来喜欢的管理, 幻想过是专业高手, 幻想过管理专家, 却从来没有想过进入这一行,但 真的在我刚刚离开校园的时候发生了,
  
  短短几天, 对这个行业有了一个感性认识, 其实最让自己伤感的不是自己没有干这一行的经验, 而是代理的人, 要找的人都是薪水100万, 现在才发觉IT一行,有钱人真多,
  
  想想大家都在讨论一个月3000还是4000的时候, 别人都是100万, 而且多数都是没有结婚的28-29岁的年轻人,, 我在感叹做人的差距好大啊,
  
  最让人伤心的是, 当代理100万的CASE打个电话过去, 很自豪的说帮你推荐职位, 年薪100万, 那边传来的是,轻蔑的笑声:我现在都150万, 你认为我会去考虑100万?
  
  收集300个人资料, 查他们的经验背景, 更让我接受不了的, 里面只有一个清华, 一个北邮, 我还熟悉, 其它的都是很烂的大学, 而交大一个也没有,, 和经理聊这个, 他说如果你要找好大学的, 在搞技术的20-30万的很多好大学, 不解。。。
  
  
  同志们,,,,有钱人很多啊
    
  继续昨天的讨论,,
  
  看到昨天我发关于猎头的文章,好多人在讨论, 有的怀疑, 有的感叹。
  
  其实我开始也不相信, 开始经理拉我去那边的时候说他们都代理百万的职位, 我还以为他吹牛,因为我们刚离开大学的时候大家都在为多拿几百快钱的时候,别人的薪水怎么能数量级上升。
  
  有位网友让我拿出证据, 其实还需要拿嘛, 今天我特地又把大概的资料翻了一下, 更确信我昨天的说法。给大家讲今天的一个笑话, 每次约condidate 过来的时候, 他们都开车过来,而今天收到一个清华的GG的简历, 感觉他技术基础很扎实,想把一个技术主管的位置介绍给他, 让他来我们OFFICE,我打听到他住的地方和我们的OFFICE 大概开车10分钟的路程, 我说我们半个小时后见, 他说可能赶不到, 这位哥们一句话差点把我喝在口中的氺喷出来, 他说, 我骑自行车过去怕赶不上。。。老兄你花10块钱打个车不行嘛, 你应聘的可是70万的职位埃。。。
  
  其实大家都认为猎头就是中介, 那可大错特错, 猎头的信息;量大的让我刚刚进去的时候吓了一跳, 他们几乎有所有IT公司的人员联系方式, 而且是手机号码。 我在想(我现在都不明白他们是怎么搞到的)
  
  兄弟们, 大家想赚大钱的话, 那么自己创业把, 要么去去那些高端技术企业的销售(想想EMC高端storage一台1million, 你认为利润是多少呢?), 在大公司里面搞科研, 可以让你不饿着, 但永远富不起来(当然有例外的)。
  
  真的, 我也想不明白怎么我看拿百万的好大学少的可怜, 原来我想有点少, 但至少不会少到我看一百份只有2--3份是好大学的吧??我同意好大学出来的素质高, 但竞争能力怎么那么差呢?
  
  还有现在国外大IT来中国的企业一般都是扁平管理, 只有四层, 最上面2层, 80%是香港和台湾人, 我就想不明白了, 我们已经开放20多年, 怎么老美还是不愿意来雇用本地人呢? 而我们只能在最下边2层徘徊。
  唉。。
  
  明天继续。。。。
  
  今天休息, 继续和大家讨论, 看大家讨论的很热烈。本来打的很多, 可惜要发的时候不小心关了窗口,,唉!我打了一个早上。
  
  不知道大家感兴趣的是猎头的工作还是那一群拿高薪的人?
  
  原来也接触过一些有钱人, 但每次都告诉自己每个社会都有一些暴发户来聊以自慰, 可第一次而且是天天都在和这一群高收入者接触, 暴发户的现象完全消失, 自卑感可想而知, 其实这种自卑不是来自他们的高收入, 而是他们对行业的理解, 对市场的嗅觉,对整个行业食物链的把脉, 他们和我们理 解的单片机, MOS逻辑电路完全是不同的概念, 我们都知道一个公司要发展, 市场和技术缺一不可, 问题是技术方面有我们这些好大学的学生来填补这些空缺而弱化了技术人员的薪资, 而使搞技术的处于饿不着也富不起来的尴尬境地, 而对公司来说,来钱的地方只有市场, 我们当然知道这没有技术支撑都是扯谈, 这没有错, 错的是我们认为大家都这么想, 其实也只有我们搞技术的会这么想,
  
  想想, 一个卖通讯计费软件的销售人员2个月搞定的一个单子是2000万, 而利润是1000万(这完全是真实的事情, 如果有些人还让我拿出论据,我只能笑你对这一行太不了解), 你说这个销售人员是应该拿300万还是400万的年薪呢? 而他手下没有管理一个人,而只是一个一线销售人员。 我们搞通讯的都知道CDMA比GSM优越的多, 而且都在预计它会取代GSM,CDMA的技术早就成熟, 以前MOTOTROLA(中国)匆匆上马CDMA, 最后失败, 引起MOTOROLA高层的震荡, 而血洗了一片决策高层。 每个公司都投入大量资金给科研,如果你以为是为了给科研人员的薪水,那又错了, 那些钱都是做实验的, 而投入到市场上面的钱, 那都是进入老板的腰包,
  
  面谈一个在著名IT公司搞 Marketing 的福州大学的29岁的很干练的经理人, 我们不知怎么聊到SUN的, 他的公司代理的和SUN的产品几乎完全不同, 我以前也读了很多关于SUN的文章, 从它的发家到成长, 到丑闻,,而这位仁兄的了解让我直冒冷汗, 他连当天美国SUN的股价都说的很清楚,更别提SUN的系列产品和对它未来的预测。而他仅仅是福州大学的小本。 上面有个网友让我描述一下他们的背景, 这个统计起来有点难度, 不过我可以肯定的告诉你们, 他们有一个共同的东西, 那就是人格魅力。
  
  大家一谈创业都在犹豫, 其实你犹豫的时候你已经失败一半了, 不信你去清华BBS上面的创业版看看, 那里面多数人都在问:有谁创业成功的吗? 怎么搞第一桶金? 你们问的时候你已经失败了, 我肯定的告诉你, 你问的同时, 好多人已经开始做了, 创业成功的人不会来这儿的。
  
  明天继续。。。
     
  没想到能这么多人讨论, 那天写那点东西只是干了这行的一点感触和不平衡, 不过大家都很感兴趣, 我自己也有想写下来的欲望, 不知道一天一篇能坚持多久。 (昨天住的地方网挂了, 没有发)
  
  对于那些拿高薪的人除了, 他们的共性,人格魅力外,还有就是他们都有完整的职业规划, 这是他们成功的先决条件, 如果一个人开始的希望都在为能不能找到工作, 那么他也don’t have长远的规划。 猎头们看简历candidate的时候首先看的是他们工作的公司和跳槽的经历, 如果你每年都跳一次,那么我告诉你被猎头看上去的机会很少,专业的猎头公司清楚的明白在代理这一行那个公司的员工最有竞争力, 有些同学都认为去大公司为以后的工作有好处, 这不竟然, 大家喜欢去四大,那是因为四大会帮你综合培养的很有竞争力,所以很少有猎头去IBM挖人, 那边出来的人没有太大的竞争力, 这个庞大的组织里面分的太细, 出来的员工基本不会是多面手, 这可能也是IBM高明的地方, 所以IBM相对员工比较稳定, 但对于一个员工的职业规划,IBM不是一个好的去处。
  
  关键是对人综合素质的培养, 同时我们应该知道公司永远都是市场驱动而不是产品驱动, 这个先决条件决定搞管理, 销售的人拿高薪的可能性大的多, 有好多人都说, 先搞两年技术在转管理OR销售, 其实你错了, 你两年的技术对你将来的管理和销售有点帮助,
  
  毕竟你花了两年的时间在技术上面,而别人已经直接在管理和销售上面干了两年, 所以我刚刚在电脑上面大概统计了一下,高薪中管理和销售方面的人才开始做技术转过来的年龄都偏大, 所以如果你致力于搞管理和销售, 那么直接去找这方面的工作, 而不要浪费时间去搞2年技术,一到管理层和销售对技术背景就会淡化很多, 而且愈高愈明显。当然你的工科背景对你以后的管理和销售绝对是个很大的帮助, (现在我们那个几个专业猎头,他们都是很有经验的专业顾问, 但他们都不是工科背景, 我的工科背景在那边做的就很占优势,而且猎取的成功率高的多),
  
  如果有些人又不想放弃技术,又不想一心搞技术, 那么技术支持就不错, 技术支持分pre-sales, and post sales, 我的建议如果你外向一点选择pre-sales, 那边很锻炼人, 不仅要技术,还要很多的和人大交道, 而且多数薪水比post sales要高 这那边滚打5-6年薪水都会到20-30万,以后跳槽的机会比较多,而售后这块薪水不是很高, 但技术含量比较高点, 以后跳槽也不容易。
  
  当然想搞技术的, 研发部门最好的啦, 每个人都有自己的喜爱, 而且钱不是衡量个人成功唯一标准, 反正研发部里面高薪的情况很少, 除非是那种很核心技术的, 不过国外IT公司的核心技术都放在总部研发, 不过研发主管的薪水都比较可观, 不过研发部里面都是牛校的PHD, 一个MASTER和小本在那边爬上去的可能性太校  
  
  本来今天想写点猎人的程序方面的, 不过下午发生的事情让我really shock, 我想把她写下来,也许今天不会好看, 但我还是想记下今天的故事,
  
  她35, 工学研究生, 北大EMBA工商硕士,一个本土IT公司总经理,年营业额4亿。 本来她把简历投过来的时候,她告诉我因为和董事长经营理念不是很相同, 想走。 手头没有和她很区配的职位,主要是开始很重要的职位(AP, CM)老板都没有给我做,其实我是个新手, 什么东西都在学, 但她希望和我保持联系, 今天早上,她打过来电话说下午会路过我们公司这边,希望和我见个面,本来我下午3点约了一个客户经理,后来我说3点半吧,
  
  3点半到的时候,她很准时, 我约的那个人还没有走, 让她等了10分钟, 会客厅被其它同事用着, 我们就一起去了公司下面的一个咖啡厅, 开始聊的很投机, 因为我手里现在sales mgr 职位比较多点, 她想要CEO COO的位置, 然后我们一起聊她现在的公司,她从助理做起到最后总经理, 给我讲她出去拿单的经历, 说和员工的沟通, 和老板的交流, 说的很感性, 语速很慢, 我们都要了冷咖啡, 她告诉我不喜欢加糖, 她喜欢慢慢品尝,当讲到她陪客户喝酒, 陪客户疯狂, 她声音变的很小, 她说起她读EMBA的时候的抱负,还有自己的经营理念, 她突然问我:我们活着为了什么?然后哭了,对于她的突然变化, 我有点出手不及, 不知道怎么办, 我很坦诚的告诉她, 我每天都在面对比自己优秀的多人中间, 我很康奋,甚至有点紧张, 不过我很少和candidate 从心理去沟通过, 我都是想用最专业的眼光和规划和他们交流,因为我一直想使自己变的更professional, 我说我的缺点很明显, 我普通话不怎么好, 但我尝试和用不同方式与别人交流, 让别人认可我, 我是一个从不放弃的一个,我的努力让我踏实,
  
  对事业方面, 我们没有可比性,你很成功, 你开的是宝马, 如果不是工作的关系,这么高档的咖啡厅我要等几年后才可以光顾。
  
  这个时候她平静了许多, 她告诉我, 她很少流泪,甚至在丈夫面前, 让她苦恼的是,这个多变的社会大家都不按理出牌, 你永远不知道别人下一张出什么牌。前面大家都是正人君子, 背后刀光键影。 她说不是因为压力, 每个行业都有压力, 普通的engineer 也有压力,而是在思考选择什么样的生活方式。 只是觉得工作里面有很多恶心的地方。 女性在IT这个群体里面还处于弱势群体, 而且永远会是这样。最后她告诉我希望她不是我的candidate,而是她的朋友。咖啡厅里放着轻音乐, 相差一个轮回的两个人就在那边无语的座了半个小时。
  
  学生真的太单纯了, 我们大家都没有了解社会恶心的事情, 我以后会专门写一些从我的candidates口里听到高层恶心的事情。 其实很有趣, 我是感觉每天我都在拍电影, 我终于明白电影来源于生活这句话了。
  
  
  和网友的交流让我很感动, 大家对这群人的陌生, 对他们的好奇, 还有我们这个不够专业的猎头公司代理的却是最高的职位, 唯一的理由是他们和每个IT公司的高层都很熟,这也是本土猎头公司没发竞争的地方。
  
  明天继续
  
   今天上午比较忙, 连续约了好几个candidate 谈,下午有点困就没有约人过来, 老板那边又接到一个单子,180万的年薪, 唉!我自己要开公司能接到这样的单子就爽死了, 一般一个月就可以搞定,就可以拿到他们年薪的30%, 就是54万,,而一个公司10个员工总的开支包含office 电话费也就3万, 每月平均可以10个case, 当然一般都是60-100万的,赫赫, 钱基本被老板拿去, 唉, 不平衡, 我信有多职位都很有压力, 但也有好多职位每天就是数钱, 例如我的老板, 资本家啊, 不平衡。 今天就谈一下猎头的程序吧,因为我也是新手, 了解的也只是很小的一个部分, 不过这样我更会真实的记录下来。
  
  猎头英文是headhunter, 专门找head(头)的行业, 这里面的头有两方面的意思, 一个是智慧, 就是那些有才华的人, 一个就是头目, 一般都是经理,总裁级的人,所以大家会误会猎头公司只是高级中介, 其实有点错误, 我开始想尝试找一个确切的猎头公司的定义,不过比较难, 这个行业一直都是很模糊的定义。 猎头找的是那些永远不愁没有工作的人, 而中介只是帮那些在找工作和找不到工作的人找工作。 美国发展最规范, 而中国只停留在很狭小的范围, 而美国, 正规的都会包含人员的科学测试和培训, 公司机构和人力的咨询等,中国的相对粗造的多, 象上海这类公司有400多家, 于是就导致好多公司很底的职位都会去代理, 而沦落为简单的中介, 几个月都拿不到一个大的单子。
  
  好多人都想刚刚毕业就进入这一个行业, 几天粗造的了解给我的印象是一个专业的猎头人, 要具备Knowledge, Professional, and discernment. 这个行业对猎头的知识的要求是对整个行业的了解, 给你一个case, 你要在半个小时内就要确定搜寻的范围, 包含那些公司,那些部门,可以挖到相关的人, 然后是professional, 这个不仅仅是猎头这行业, 其它所有行业都这样, 外在要穿着方面, 内在沟通方式, 你的职业性会让公司对你有信心, 给你更多的单子,让你的candidate更愿意把自己托付给你。 最后的discernment是出成果最重要的一环, 你要对你推荐的candidate给出至少70%以上的判断, 这方面每个人用的方法不同, 有的喜欢打听candidate 的身边的人, 有的喜欢用test, 而我个人比较喜欢面视时的聊天, 当然有些人很会谈, 很会包装自己, 不过猎头都比较喜欢没有包装的真实的你, 其实这样对公司也是对个人负责, 因为工作是长期的, 所以我一般都会选择那些just be yourself的人。所以刚刚毕业的学生可以做这一行, 但很有难度,例如我, 几乎每天都在学习, 和每个经理人聊天都是在给自己上课, 只是我适应的比较快。
  
  还有我特地想提到的是大家不要频繁跳巢,昨天我推给公司的两个人都是每年跳一次的理由被公司退了回来, 越到高层对频繁跳越敏感。 上次有些人问我给大家建议的直接去做销售和管理, 怀疑刚开始去做管理不可能, 其实你错了, 我最近就接触好几个刚刚毕业的本本去做项目主管, 这太有可能了, 一般的工程项目, 技术含量要求不高, 有一定的组织能力完全可以胜任, 做项目灰色收入也可管哟,,
  
  上次有人提到销售淘汰很高, 这是事实, 本来人生就是金字塔,你要想在上面就要接受残酷的淘汰, 而做技术淘汰低是因为你在好大学, 本身就是在金字塔的上面, 销售只不过是不同大学刚刚毕业重新洗牌而已。而对于管理,天赋占很大比重, 对资源的调配,对市场的灵敏度,对员工的沟通, 这方面的要求是全面的。
  
   今天有点累,本来上午想统计一下, 这群上层人物的工作经历, 统计一半,后来接连面了好几个人, 就没有统计完, 希望明天可以搞定, 给大家看看他们的工作历程, 怎样在短短几年可以拿那么多:
  
  下午和一个microsoft 的经理级人物面谈, 然后就一起吃了饭, 一个很魅力型的人, 两个人点了那么多菜, 喝了点红酒。当时直犯愁, 钱包里面只有300块钱, 最后他很礼貌的买单, 我强烈要求我买, 他拿出信用卡,说这是Gates 的钱, 我们大笑,920快, 我现在还后怕, 他如果真让我付, 我可怎么收场啊,钱包只有300快埃
  
  其实和公司几个很有经验的consultant比我的能力只会比他们强,但他们面试时表现出来的老道却是我让我甘拜下风, 因为做IT行业就那么几个人(我说的那几个牛人), 每次面试的时候很少涉及到技术方面的, 都是在讨论, 那个公司(管理)重新洗牌, 那片战场(销售)还有打的可能, 哪个人从那个公司跳到另一个公司带走一班人马, 他的那个朋友在那个部门可以给他第一单, 那个公司更有挑战性, 那个公司可以让你折寿几年,
  
  Oracle 的单打独斗和霸道, IBM的team work, HP游离于中间,SUN 的日啦西山,EMC的坟场,DELL的嘟嘟逼人,Hitachi的教条, 就那么点人在IT公司之间不停的换位,几句聊天中, 你就可以知道candidate 的人脉关系和管理和营销理念。 因为我们代理的都是经理级的人, 所以不管挖他们去做技术主管还是公司主管还是销售主管, 技术都不是我们问的范围。
  
  我现在在写的时候收到一个网友很诚恳的探讨,这位朋友, 原谅我没有得到你的容许就直接应用你的话, 原话:以前在学校找工作面试的时候,有幸跟东芝的中国区经理谈了一个多小时。当时记得比较清楚的就是,这位经理告诉我,工作之后,有一个高质量的朋友圈相当重要。因为这样就可以更有效地交流和学习。
  
  自己交往的人真的可以决定你成功多大, 不仅是给你的帮助还是给你的资讯, 更重要的是给你潜移默化的影响, 我敢说干这么短时间的猎头, 以后我不管做什么都是我一生巨大的财富
  
  希望明天给出的是真实的case 和数据, 以前写的都很泛。。。。
  
  
  
  今天来点数据吧, 不过我觉得收集数据确实是枯燥无味的工作, 我看资料的时候, 经理过来问你今天打的电话好少哟。。。无语,
  
  本来拿了一百份, 不过到现在统计了80份, 实在坚持不下去了, 算了, 就拿这80份做sample 吧, confidence level 肯定比100份少, 赫赫,
  
  我主要是从他们的薪水(年薪), 学历, 年龄,工作年龄方面统计的。因为这是对那个阶层的, 不具有代表性(而且只是IT 行业), 只是给大家看一下, 给大家一个现象,
  
  评论是大家的事, 而且最近我也在想自己的职业规划, 所以不知道哪一天就会改变自己的职业。 不过还是希望坚持多写点, 毕竟做高端猎头的人不多, 有这个机会了解他们也不容易
  
  薪水:40-60万, 60-80万 80-100万, 100万 以上
  人数 19 22 23 16
  
  80人中, 女性16, 男性64
  
  公司管理人员,32 人, 销售经理 40 技术主管 8
  
  学历: 本科 56, 研究生18才人 (其中MBA 8人) PHD 6 人
  
  没有人是本科以下的, 可见 本科还是大家成功的窍门砖。好大学(我说的好大学就是我们大家心理明白的那几所:)7, 其他的:73。
  
  工科: 62 人, 非工科方法18人,工科是压倒性多数平均年龄(这个开始我还用计算机算,很笨的说, 后来用excel 直接就可以拿到)31,最小的25, 最大的42,
  
  跳槽的频率是3次, 也就是平静3年半跳一次, 一般IBM, HP 的时间都有7-8的, 不过其它的2年多的, 2年以下的很少,
  
  到经理级别的26-29最多,所以27(一般工作2-4年)是大家的一道坎, 这个时候跳一下, promote 到经理级, 以后机会就不多了, 然后是32—35 又一到坎 能promote 到director, 这关过不去, 那么你在小经理这边呆着吧。。。慢慢熬时间拿点福利, 35 也是一个Promote 到 VP, GM 的最好时间, 一般过了40猎头不会推荐你的, 除非你特牛(特牛的人年纪对他没有障碍。
  
  上次有人问我, 魅力究竟是什么, 其实我也说不明白, 魅力究竟是什么, 我的理解是他散发那种气质, 那种素养, 让你不自觉的想去学习, 模仿。今天都在搞这个数据, 被老板批评了,不爽,另一家公司也不停打电话让我去签, 矛盾中,,祝大家快乐,
  
  明天继续。。。。
  
  因为代理的是高端职位, 对普通人比较遥远, 可是我们每个人不都是一直向往吗? 当然钱不是衡量成功的唯一标准, 但我描述的是那一群职业的经理人, 职业的销售人员, 而不是暴发户, 他们身上迸发出来的是一种力量, 一种信心, 我不知道大家爱不爱看中央台的《《对话》节目, 其实每天我都在一群人对话, 所以我每次晚上回来的时候都在想,那些主持对话节目的人, 他们每次谈话结束后也会有和我一样的失落感吧,用一句人格魅力去描绘这群人太虚, 我也一直在寻找他们成功的理由, 我们知道一个成才无非是实力加运气, 这样的描述对于我们普通人没有如何意义。 星期四上午在coffee bar 面试了一个IT元老, 原来他已经隐退, 不过最后那个职位没有其他人合适, 和同事商量还是决定挖他, 约他出来的时候没有什么难度, 他驾车带我们去他认为是最好的coffee bar,安静而且优雅, 他说以前每次累的时候都会一个人来这儿, 聊起现在的IT市场, 他说他还是很怀恋以前, 可惜中国最早搞IT的那批人基本隐退了, 而现在市场竞争激烈, 利润下滑,大量的新人出现。 最后他还是没同意出山, 我们代理的那个位置还空着, 也许他同意和我们见面,只想聊个天吧。最后我要他给我点建议, 我他问我什么方面的建议, 我说职业经理人成功方面的, 他想了想说: 无止境地追求卓越,这种人要求自己是英雄,这样也是给别人尊重和自己信心的唯一方法。 也严格要求别人达到他的水准。在工作上,他们会要求自己与部属“更多、更快、更好 IT行业大家都在和时间赛跑, 不管是技术还是市常
  
  说实在的,我们这边代理的销售方面的人才多点, 主要是销售方面的 mobility高点,好多人不喜欢销售, 可是不菲的薪酬终究还是有很大的吸引力。当然,除此之外,销售这份具有挑战性的职业也让人有很多其它方面的收获:眼界开阔了,能力提高了,而且激发了不少自己原来没有发现的潜能。
  
  最近公司的单子很多, 并不是IT市场好转, 而是几大IT公司都在洗牌, 我知道几家著名的IT公司 上半年都在震荡, 所以有经验的人, 最近一段时间出手是很好的时机, 过了这段时间想对会清淡些, 但中国经济的巨大磁场作用, 好多IT公司都来开办事处, 去那些办事处比去大公司有前途,他们设办事处一旦发觉中国市场巨大, 就都会大举进入中国市场, 那个时候你就是元老了, 一般公司都是设2年办事处, 然后大举进攻。
  
    
  星期天, 没面candidate, 也没有新的case 和大家分享,
  
  有人在风中哭泣,有人迎风放屁,对于没有工作经验的我们来说,
  
  你最需要适应的,一是听别人的声音,二是闻别人的味道。其实好
  多公司不招应届的原因除了没有工作经验, 就是跳槽频繁, 我们
  公司内部的一份数据也可以清楚的看出刚刚工作的人跳槽频率最高,
  这也可能和大家开始对职场的模糊认识有关, 太多的是关注薪水而
  不是长远发展, 所以我建议大家找工作的时候尤其花很多时间在找
  面试技巧, 谈判技巧, 不如花多点时间考虑自己的工作的切入点。
  和大公司的HR经理聊的时候,他们多数也都喜欢真实的你, 我上次
  也提到, 面试需要准备, 但不需要包装, just be yourself, 你
  的包装在有经验的HR和部门经理面前, 很容易被看穿, 而且他们,
  包含我都会反感包装后的candidate, 当然强调自己的优点, 淡化
  自己的缺点是必要的。
  
  高年薪阶层人士的经历,都有一个共同点就是跳槽经历非常少,一般
  5到8年才跳一次,甚至要10年以上才跳一次,而关键在于其最初择业
  的时候非常清楚自己要选择什么行业,而不是像现在的大学生频繁的
  跳槽。跳槽如果跳得有系统,能够反映出毕业生有系统的规划,有明
  确的目标,还是会获得企业的青睐。如果毕业生一直在追求自己的
  理想,虽然不停地跳槽,但如果是执著地向自己的目标在前进的话,
  公司还是会考虑这样的人才。但如果毕业生工作一年半以内就频繁换
  工作,一般公司也坚决不会考虑。
  
  所以我们猎头挑人的时候, 第一眼看简历就是看跳的频率, 这也在
  猎头行业达成的共识。 虽然我们的存在, 也在促使跳槽的发生,
  那只是人才的合理条配, 我承认好多猎头公司不负责的挖人, 好的
  猎头公司不仅为公司找到合适的人, 也要为我们的candidate 定下
  长远的职业规划, 不是为了挖人而挖人, 相反有时候我和他们面试
  的时候, 我会建议他不要跳,,嘻嘻, 虽然我也是新人, 不过在
  他们面前还是要装的professional 一点。
  
  小常识: 高级蓝领”是蓝领人才的较高层次,其最重要的特点在于
  它不以理论和管理方面的综合素质为判定标准,而以实际动手能力为
  判定标准,一个合格的“高级蓝领”应当具备相当丰富的实际动手经
  验,应该属于操作型人才。“低级白领”主要指办公室行政人员,
  他们从事的是单纯的脑力劳动,不同的是他们的脑力劳动技术、知识
  含量比较低,可替代性比较大。所以小白领可替代性强, 但每天川行
  于商业大楼, 过着小资一样的生活让他们很自我,这也是我为什么想
  离开现在的猎头去另一家做项目主管。。。。
  
  明天要面试几个人, 应该有的写。。。
  
    
  首先说明我是做技术的。
  另外我是金融类的。
  从风险和收益的角度来说说吧
  做市场,你看到的都是成功者,但是你知道有多少不成功者,满把,我同学中就无数做市场的,没有很成功的,象你说得成功。
  
  读了博士,做技术,你有一份稳定的收入,来和你周围一般的市场人员比,要好的多。
  
  从成就感角度喜欢做市场的,再说。但是我认识不少做市场的,说:现在考虑的就是钱。别的,唉。技术,不喜欢的话没有办法。
  
  从我个人,我有时候也发牢骚:老子要是不读博士,现在一定发了大财。呵呵,现在只能做个高级打工仔
  
  感谢jianglincn的文章,但是我要提醒的是,你说得只是个别的成功人事。从统计学角度来说,你是有偏估计。也许你说真的好多人啊,不是个别人埃但是你要知道中国有多大。你有没有统计过做市场的有多少。
  
  我的做市场的朋友唯一做的成功的是我一个铁哥们,本科的时候,天天打游戏,睡觉;最后没有毕业,一开始找不到工作作,但是现在几十万一年不是问题。一是luck;二是性格。因为他人好,特别实在,只要他做过的生意,别人是抢不去的。能力一般,肯定不如我。呵呵
  
  其实今天遇到的case很典型, 在我犹豫想离开猎头职位的时候, 遇到一个2年前IT很红的一个人,我很想分析这个case, 不过如果我分析细节, 大家都会知道是谁, 也是我目前遇到行内的最牛的人吧, 很nice, 他笑着告诉我: 我是他遇到最年轻的猎头。本来这行要很confidential, 有些东西太敏感, 职位和薪水。。。实在没办法写出来。
  
  我开始仅仅是为了记下自己的点滴, 不是每个人都有机会窥视那一群人,在交大上面发大家都很诚恳在一起探讨, 现在发觉这个系列已经变成我的责任, 也许是我的荣幸和也是
  
  我新的压力吧, 感激比那些CM, director聊还有压力, 毕竟网友是更大的群体, 看看今天清华BBS的讨论吧。 我尽量想描述一群职业的经理人, 而不是一群暴发户, 我描绘的只是表面的,由于代理的单调性(IT行业), 高层性(高端)本来就不具有统计的科学性,我开始的目的也不是为了科学的统计, 感性的认识和理性的分析毕竟有很大差别。
  
  
  今天有网友把这个系列转到清华BBS, 我根本没想到会有那么大的反响和震动, 今天在我面视的时候, 不停的有朋友打电话给我说:你的文章在那边已经引起很大的讨论,让我欣慰的是10大上面不要总是花前月下的故事, 也有一些值得我们思考的问题, 我承认是个新手, 但我对这个行业的悟性, 我心理还是自信,自信是自己给的, 如果每个行业都是资深的人在做, 这个行业就失去了活力, 毕竟长江后浪推前浪, 成功与否和一个人的切入点有很大关系, 搞技术和销售, 管理方面没有谁卑谁劣的问题,我们代理的销售方面
  
  是多点, 管理, 技术也都有, 150万的CTO也代理,我想告诉大家不是谁更优秀, 不过那个方向更有挑战性, 大家都是受过高等教育的人,不说大家也都明白。
  
  有几个SJTU的网友和我联系, 也聊的很开心, 他们的讨论很让我感动, 感谢他们给我的feedback, 我也希望和他们几个保持长远联系, 每次看你们的回复都让我有写下去的冲动和勇气, 如果说大家认为我是因为压力而停止写下去, 我不反对, 毕竟我要为自己的职业进行规划。
  
  我不批判任何人, 每个人都有自己看待成功的角度, 但无须认为那些不可理解, 存在的就是合理的,不过文章是真实的, 片面的, 我自己也承认这点,解读是大家的事。至于每个成功的人的家庭背景, 不是我考证的范围, 再说, 每个社会都有不平等, 成功有成功的理由, 方式不同, 大家在羡慕嫉妒的时候, 为什么不能踏实的去做?我们要学着适应社会, 而不是社会适应我们。
  
  我没有太多的建议给大家, 唯一的就是规划, 系统的规划, 道理大家都懂, 可惜有几个人真正去规划过?好多人还不是盲目的找工作? 猎头找有经验的人可以不理会他的大学教育, 但对应届的大学生还是看重大学, 那么好大学的学生更有可能有系统的规划, 因为选择的余地大, 而差点的大学, 刚刚毕业也许仅仅为找到一份工作而奔波。
  
  我想就写到这儿了, 不能再写下去了, 有太多的商业秘密, 职业道德方面, 继续写下去会有好多东西将会无法控制, 最后再次感谢和我交流的网友, 我愿意和你们成为永远的朋友, 一个朋友告诉我, 建立在朋友上的利益比建立在利益上面的朋友可靠的多。 也恳请知道我个人信息的,帮我保密。 手机号码也好, email 也好。
  
  外面传来的歌声是: “为了生活, 人们四处奔波“, 现在心里有些伤感, 我也想坚持写下去, 写到我离开的那一天, 对于自己想捅第一笔金的我来说, 每天和candidate聊天 都让我很失落。重要的是我们都年轻, 这是我们最大的资本, 房子, 车子, 女朋友, 什么都没有, 哪又怎么样? 调整自己的平台, 站得高就可以望的远。因为我们年轻。
  
  大家再见, 有点虎头蛇尾,想流泪的冲动。
  
  转载完毕,大家可以以此为鉴,考虑一下自己的职业生涯规划。

求职应聘面试中的十二种高级错误

在求职面试中,没有人能保证不犯错误。只是聪明的求职者会不断地修正错误走向成熟。然而在面试中有些错误却是一些相当聪明的求职者也难免会一犯再犯的,我们权称之为"高级"错误。笔者总结近10年跨国公司人力资源管理工作之经验,列举出常见的十二种"高级"错误,与读者切磋。

一、不善于打破沉默

  面试开始时,应试者不善"破冰"(英文直译,即打破沉默),而等待面试官打开话匣。面试中,应试者又出于种种顾虑,不愿主动说话,结果使面试出现冷场。即便能勉强打破沉默,语音语调亦极其生硬,使场面更显尴尬。实际上,无论是面试前或面试中,面试者主动致意与交谈,会留给面试官热情和善于与人交谈的良好印象。

G:那就从“自我介绍”开始吧~!记住:“我是一名推销员”!

二、与面试官"套近乎"

  具备一定专业素养的面试官是忌讳与应试者套近乎的,因为面试中双方关系过于随便或过于紧张都会影响面试官的评判。过分"套近乎"亦会在客观上妨碍应试者在短短的面试时间内,作好专业经验与技能的陈述。聪明的应试者可以例举一至两件有根有据的事情来赞扬招聘单位,从而表现出您对这家公司的兴趣。

G:只要别说“你吃了吗”或“上网了吗”就行~!推销要有重点,“集中一点,重拳出击”一拳搞定!(击中其要害——公司渴求的“需要”。)

三、为偏见或成见所左右

  有时候,参加面试前自己所了解的有关面试官,或该招聘单位的负面评价会左右自己面试中的思维。误认为貌似冷淡的面试官或是严厉或是对应试者不满意,因此十分紧张。还有些时候,面试官是一位看上去比自己年轻许多的小姐,心中便开始嘀咕:"她怎么能有资格面试我呢?"其实,在招聘面试这种特殊的采购关系中,应试者作为供方,需要积极面对不同风格的面试官即客户。一个真正的销售员在面对客户的时候,他的态度是无法选择的。

G:克服的方法很简单,每个人都会但90%的人却“忘记”了——“真诚地微笑”。始终保持微笑,即在暗示对方,“i love u”;你会得到对方同样的回应!(注意一点:始终注视面试官的眼睛——磁场交流!)

四、慷慨陈词,却举不出例子

  应试者大谈个人成就、特长、技能时,聪明的面试官一旦反问:"能举一两个例子吗"?应试者便无言应对。而面试官恰恰认为:事实胜于雄辩。在面试中,应试者要想以其所谓的沟通能力、解决问题的能力、团队合作能力,领导能力等取信于人,唯有举例。

G:OK,那就准备几个小故事吧!每个人都爱听故事!!!并且,不时的穿插一点“幽默”!

五、缺乏积极态势

  面试官常常会提出或触及一些让应试者难为情的事情。很多人对此面红耳赤,或躲躲闪闪,或撒谎敷衍,而不是诚实的回答、正面的解释。比方说面试官问:您为什么5年中换了3次工作?有人可能就会大谈工作如何困难,上级不支持等,而不是告诉面试官:虽然工作很艰难,自己却因此学到了很多,也成熟了很多。

G:我客串过面试官,提醒大家,回答问题时一定要能“自圆其说”(或者“诚实”)。面试官最反感“不诚实的人”,这一点足以使你over!!!“尴尬的问题”就直接说实话,同时别忘了“傻笑”!还有,千万不要抱怨以前的种种不好!原因,你只要站在面试官的角度就知道了。(我会认为,这样的人今后也会这么在背后说我的。)

六、丧失专业风采

  有些应试者面试时各方面表现良好,可一旦被问及现所在公司或以前公司时,就会愤怒地抨击其老板或者公司,甚至大肆谩骂。在众多国际化的大企业中,或是在具备专业素养的面试官面前,这种行为是非常忌讳的。

G:up。既然这么做不好!那么,与此相反则一定会有好的效果!适当的夸奖以前的公司或老板吧~!(其实,面试官会以为你在夸奖他呢:)

七、不善于提问

  有些人在不该提问时提问,如面试中打断面试官谈话而提问。也有些人面试前对提问没有足够准备,轮到有提问机会时不知说什么好。而事实上,一个好的提问,胜过简历中的无数笔墨,会让面试官刮目相看。

G:这需要在事前对公司情况进行分析,并预设“几个问题”。不过,别问没有必要的问题(如,你吃了吗;)。有建设性的问题,只要一个就Excellent了~!

八、对个人职业发展计划模糊

  对个人职业发展计划,很多人只有目标,没有思路。比如当问及"您未来5年事业发展计划如何?"时,很多人都会回答说"我希望5年之内做到全国销售总监一职。"如果面试官接着问"为什么?"应试者常常会觉得莫名其妙。其实,任何一个具体的职业发展目标都离不开您对个人目前技能地评估以及您为胜任职业目标所需拟定的粗线条的技能发展计划。

G:最好能结合自己的兴趣。还有个方法,做一些“职业评测”和“性格测试”,这将对你的自我规划有很大帮助!(我觉得QQ和sina上的性格等测试,还是有一定的参考价值的!)

九、假扮完美

  面试官常常会问:您性格上有什么弱点?您在事业上受过挫折吗?有人会毫不犹豫地回答:没有。其实这种回答常常是对自己不负责任的。没有人没有弱点,没有人没有受过挫折。只有充分地认识到自己的弱点,也只有正确的认识自己所受的挫折,才能造就真正成熟的人格。

G:“经历过挫折,明白自己的弱点”代表着什么?代表着“成熟”!没人会在乎你的弱点,只要你是公司需要的人,将来能够给公司带来利润!!!

十、被"引君入瓮"

  面试官有时会考核应试者的商业判断能力及商业道德方面的素养。比如:面试官在介绍公司诚实守信的企业文化之后或索性什么也不介绍,问?quot;您作为财务经理,如果我(总经理)要求您1年之内逃税1000万元,那您会怎么做?"如果您当场抓耳搔腮地思考逃税计谋,或文思泉涌,立即列举出一大堆方案,都证明您上了他们的圈套。实际上,在几乎所有的国际化大企业中,遵纪守法是员工行为的最基本要求。

G:这就看临场发挥了。注意,面试前不要吃的过饱(七分就好了);同时,可以喝一杯Vitamin橙汁。

十一、主动打探薪酬福利

  有些应试者会在面试快要结束时主动向面试官打听该职位的薪酬福利等情况,结果是欲速则不达。具备人力资源专业素养的面试者是忌讳这种行为的。其实,如果招聘单位对某一位应试者感兴趣的话,自然会问及其薪酬情况。

G:我不是很赞同此点。这只适用于“正规的大中型公司”。对于不怎么正规的公司或小公司,如果面试官不提此问题,自己一定要问一下,尤其是“福利”方面的问题,如医疗保险等。这是我在客串面试官时才知道的“内部秘密”。询问“福利待遇”是我们的权利,不能模棱两可,否则吃亏的只能是我们!在正式签约时,这些文件一定要有。否则,当面答应给你每月3000¥,到公司就变成2500¥,过一周就变成1000;到时就有的惨了~!

十二、不知如何收场

  很多求职应试者面试结束时,因成功的兴奋,或因失败的恐惧,会语无伦次,手足无措。其实,面试结束时,作为应试者,您不妨:表达您对应聘职位的理解;充满热情地告诉面试者您对此职位感兴趣,并询问下一步是什么;面带微笑和面试官握手并谢谢面试官的接待及对您的考虑。

G:将“风度”保持到最后!即使你真得很兴奋,请坚持到走出公司或面试场地后,再抱着lp爽吧~!即使你以沮丧到了极点,坚持到最后,会有两种情况发生:一、逆转的“奇迹”;二、恭喜你,你又向成功迈进了一步!千万不要灰心气馁,想想爱迪生吧!没有失败只有暂时没有成功!你是最棒的~!信心成就未来!而信心真的很简单,就是始终微笑!尤其是在难以微笑的时候微笑!如果你有机会尝试着这么做一次,你会发现“微笑的奇妙,它会带来奇迹”。真的,我不止一次地体会过这一点~~!!!

November 8, 2005

asp删除非空目录的例子

这是个删除非空目录的例子

'test.asp
'要执行删除你需要对该目录具有修改权限
<%
dim fso,tmpfolder,tmpsubfolder,tmpfile,tmpfiles
set fso=server.CreateObject("Scripting.FileSystemObject")
sub delfolder(sPath)
If (fso.FolderExists(server.MapPath (sPath))) then
set tmpfolder=fso.GetFolder(server.MapPath (sPath))
set tmpfiles=tmpfolder.files
for each tmpfile in tmpfiles
fso.DeleteFile (tmpfile)
next
set tmpsubfolder=tmpfolder.SubFolders
for each tmpfolder in tmpsubfolder
'response.Write spath&"/"&tmpfolder.name

delfolder(spath&"/"&tmpfolder.name )
next
fso.DeleteFolder (server.MapPath (sPath))
end if
end sub
%>
<%
'调用例子
'test.asp放到wwwroot\下
'wwwroot\1\存在,且其他下有若干子目录和文件
delfolder("1")
%>

November 4, 2005

各领域下最好的一些免费软件(翻译)

原文(英):http://nedwolf.com/Freeware.htm
  再啰嗦几句,这最2005年10月13日最新更新的版本,让我们多多支持这些纯免费软件吧!
  办公软件
  办公套件      OpenOffice
  仅限word处理   AbiWord
  PDF查看器     Adobe Reader
  PDF生成/转换器  PDF Creator 或 PrimoPDF
  日历/个人信息管理 Palm Desktop Software 或 Rainlendar
  记事/信息管理   EverNote
  计划/记事     KeyNote
  拼写检查      TinySpell
  字典/参考     WordWeb
  记事帖       hott notes
  字符识别      SimpleOCR
  杀毒/安全软件
  杀毒软件      AVG Antivirus 7.0 Free Edition 或 Avast!
  防火墙       Kerio Personal Firewall 或 ZoneAlarm
  防间谍软件     Microsoft Antispyware Beta 或 Ad-Aware SE 或 Spybot-S&D
  文件加密      AxCrypt
  驱动器加密     TrueCrypt
  彻底删除文件    Eraser
  密码保护/管理   PINs
网络软件
  浏览器       firefox 或 Opera
  邮件/新闻组客户端 Thunderbird
  ftp软件      Filezilla
  BT下载       Azureus
  聊天        Google
Talk 或 GAIM - Instant Messenger
  远程访问      Ultr@VNC
  Telnet/SSH    PuTTY
  网站下载      HTTrack 或 SpiderZilla
  下载加速/管理   Free Download Manager
  RSS/Newsfeed阅读 AmphetaDesk
  语音聊天(VOIP)  Skype
  浏览器搜索工具条  Google Toolbar
  互联网过滤     Naomi
  垃圾邮件过滤/阻止 SpamBayes
  网站状态监视    WebMon
  图形软件
  3D图形/动画制作  Blender 或 DAZ|Studio
  图片查看/转换    Irfanview 或 XnView
  照片浏览      Picasa 2
  照片/图片编辑器  The Gimp 或 Paint.NET
  矢量图片编辑器   Inkscape 或 OpenOffice Draw
  画图软件      ArtRage
  全景制作/图片衔接 AutoStitch
  多媒体
  媒体/视频播放   VLC 或 MPC
  音乐播放      WinAmp 或 iTunes
  音频编辑/录制   Audacity
  CD音频抓取     CDex
  DVD抓取      DVD Decrypter 或 DVD Shrink
  DVD/CD刻录    CDBurnerXP Pro
必备工具
  桌面搜索      Copernic Desktop Search 或 Google Desktop
  文件压缩/解压   7-Zip File Manager 或 IZArc
  文本编辑      Notepad++ 或 PSPad
  系统信息      Aida32 或 Everest Home Edition 或 Process Explorer
  自动启动管理   
StartupRun
  文件重命名     Lupas Rename
  时钟设定      Dimension 4
  文件备份      SyncBack
  系统优化      CCleaner
  实用工具
  高级任务切换    TaskSwitchXP Pro
  恢复误删除文件   Restoration
  快束启动栏扩展   Free Launch Bar
  桌面小应用程序   Konfabulator(仿照苹果上的做的,有桌面日历、天气预报、时钟、股票证券...)
  程序最小化到托盘  4T Tray Minimizer
  截图        Gadwin PrintScreen
  截屏        Really Slick Screensavers
  剪帖板管理     Clipboard Manager
  虚拟桌面管理    Virtual Dimension
  右键开console窗口 Clickie
  CD/DVD映像制作  LC ISO Creator
  虚拟光驱      Daemon Tools
  windows序列号修复 Windows Keyfinder
  单位转换      Convert
  高级文件管理    xplorer2 lite 或 Folder Size
  硬盘分区      Ranish Partition Manager
必备工具
  桌面搜索      Copernic Desktop Search 或 Google Desktop
  文件压缩/解压   7-Zip File Manager 或 IZArc
  文本编辑      Notepad++ 或 PSPad
  系统信息      Aida32 或 Everest Home Edition 或 Process Explorer
  自动启动管理   
StartupRun
  文件重命名     Lupas Rename
  时钟设定      Dimension 4
  文件备份      SyncBack
  系统优化      CCleaner
  实用工具
  高级任务切换    TaskSwitchXP Pro
  恢复误删除文件   Restoration
  快束启动栏扩展   Free Launch Bar
  桌面小应用程序   Konfabulator(仿照苹果上的做的,有桌面日历、天气预报、时钟、股票证券...)
  程序最小化到托盘  4T Tray Minimizer
  截图        Gadwin PrintScreen
  截屏        Really Slick Screensavers
  剪帖板管理     Clipboard Manager
  虚拟桌面管理    Virtual Dimension
  右键开console窗口 Clickie
  CD/DVD映像制作  LC ISO Creator
  虚拟光驱      Daemon Tools
  windows序列号修复 Windows Keyfinder
  单位转换      Convert
  高级文件管理    xplorer2 lite 或 Folder Size
  硬盘分区      Ranish Partition Manager
教育/知识软件
  地图软件      Google Earth
  天文软件      stellarium
  空间仿真      Celestia
  小孩教育类游戏   Childsplay 或 GCompris
  小孩画图软件    TuxPaint
  图形计算      GraphCalc
  其它
  firefox代理管理  xyzproxy (去xyzboard.com下载)
  想用这些软件的话,可以直接从google中搜索下载.
  Enjoy it!

曙光

初露曙光,但是我要崩溃了。。。 [idea]

November 2, 2005

Windows虚拟主机安全配置与优化

以下是虚拟主机的操作系统和服务器软件:
  OS:Win2k Advancd Server
  ftp server:Serv-u 6.1
  www server: IIS
  mail server: WebEasyMail 3.5.3.1 企业版
  防火墙:天网防火墙个人版
  杀毒软件:McAfee VirusScan Enterprise 8.0.i版
  远程管理软件:Terminal Services终端服务

  下面我来说一下从安装系统、安装服务器应用程序、安全设置和优化的过程。

  1.硬盘分区和安装系统
  关于分区我强烈建议大家选择NTFS文件格式,不仅NTFS文件系统可以给我们带来很高的安全性,而且对于做WEB服务的虚拟主机来说磁盘配额很最要.还有文件和文件夹的压缩都给我们这些系统管理员提供了很高便利性。

  在分区之前和大家说一下,一定要合理的设置分区。合理的分区不仅可以给我们带来工作的方便,还可以提高系统的安全和稳定性。我的硬盘一共分了5个区(120G)。

  C盘用来装操作系统的文件。D盘用来存储各个WEB站点的文件。E盘用来保存IIS日志文件、Internet临时文件夹和页面文件。F盘用来装应用程序。就是说所有的应用程序都安装在F盘里。G盘用来保存备份文件和一些常用的工具。大家可以根据自己的情况合理的设置分区,而不必一一对应。下面就是安装系统了,在安装系统的时候组件的选择一定要仅仅安装自己需要的组件,而一些用不到的组件我们不要安装。那些用不到的组件会给我们带来一些意想不到的“惊喜”。在安装IIS的时候把FrontPage2000服务器扩展、Ineternet服务管理器(HTML)、NNTP Server、SMTP Server、文件传输协议(FTP)服务器的复选框去掉。以保证这些用不到的服务不会给我们带来安全隐患。

  把Internet临时文件夹移动到非系统分区中,如我的设置是E盘: Internet Explorer-右击-属性-Ineternet临时文件-设置-移动文件夹,选择相应的分区。把虚拟内存页面文件移动到到非系统分区中,,如我的设置是E盘:我的电脑-右击-属性-高级选项卡-性能选项-更改,设置初始大小和最大值,重启计算机。注意:以上两项操作都必需重启后生效。

  2.为用户提供正常的服务。

  在D盘里面为各个WEB站点建立相应的文件夹,以保证各个站点的文件存储在相应的文件夹中。在IIS里面建立相应的WEB站点、设置和相应的主机头、主目录、端口、IP地址。对应的在Serv-u里面建立相应的用户,以指向各自的WEB文件夹中,以便日后维护上传、下载的需要。在 WebEasyMail里面设置相应的各个域的邮件用户、和容量等。关于服务器软件的安装问题,请您自己参考相应的文章。

  3.服务的配置

  在Windows里面有很多服务,这些服务都是为了不同的需求而提供的。在这里我们要根据自己的环境来配置服务,禁用那些不要的服务.老生常谈的一句话:"最少的服务+最小权限=最大的安全".

  禁用那些用不到的服务:Alerter、ClipBook、Computer Browser、 Distributed File System、Indexing Service、Internet Connection Sharing、Messenger、NetMeeting Remote Desktop Sharing、Print Spooler、Remote Registry Service、Smart Card、Task Scheduler、TCP/IP NetBIOS Helper Service、Telnet、Windows Time、Workstation.关于为什么禁用Workstation服务我会在下面说到。

  4.端口的配置

  下面我来说一下怎样关闭常见的危险端口和一些无用的共享,如:默认共享。

  在本地连接-属性中,把"Microsoft网络的文件和打印机共享"卸载掉。在选定的组件中之留下TCP/IP协议和Microsoft网络客户端.大家可能会说为什么要留Microsoft网络客户端,根据前几天的调试,如果不装它的话,重新启动IIS的时候会提示“服务不能启动,无法验证的服务”。选中TCP/IP协议-属性-高级-WINS-禁用TCP/IP上的Netbios选项。

  把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI,Timeout双字节值改为0 。建议大家设为0.这个键值对玩游戏有用,做虚拟主机我们用不到。
  把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa项下的数值restrictanonymous,由0改为1。
  在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters项下新建双字节值AutoShareServer值为0。
  在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters项下新建双字节值SMBDeviceEnabled值为0。

  在防火墙中添加IP规则,允许21、25、80、110。禁止135端口。最后启动禁止所有别的端口的通过。

  我们也可以通过系统自带的本地安全策略和TCP/IP筛选来设置相应打开和关闭的端口。

  5.IIS和权限设置

  为了使IIS运行的更稳定和安全我们需要修改它,如:删除一些不用的映射、日志的设置等。

  下面是我的IIS的设置情况:

  Internet信息服务-计算机名称-属性-WWW服务(编辑)-主目录-配置-应用程序映射,删除下面的应用程序映射:.htr、.idc、. printer、.cer、.shtm、.stm 、.cdx 。只保留.asp和.asa映射。对一般的应用比如运行ASP,已经够用了。多出那些无用的安全映射会给系统带来不必要的麻烦。

  在进程选项卡的脚本文件高速缓存中把放入高速缓存的最多ASP文件数设成300,以改善ASP文件的执行效率。在应用程序调试选项卡中选中"发送文本错误消息给客户"以防止通过错误消息来取得系统、网络、数据库的信息。

  在Internet信息服务-计算机名称-属性-WWW服务(编辑)-服务选项卡选中HTTP压缩的压缩静态文件,提高执行效率。在一个非系统分区中建立日志文件夹,来保存各个站点的日志。如我设置的分区是E,在分区中建立IISlog目录,用它来保存各个站点的日志文件,而不用系统默认的路径。把各个站点的日志指向IISlog文件夹中。

  设置如下:Internet服务管理器-Web站点-属性-Web站点选项卡-活动日志格式-属性-日志文件目录,把日志指向IISlog文件夹中。以便于以后我们查看日志的方便。为了保证系统的安全和各个站点FSO,在本地用户和组中为各个站点用户创建相应的用户,设置相应的密码,并把所属的默认组 User删去,加入到guests组中。在各个Web站点的属性-目录安全性-匿名访问和验证控制-编辑-匿名访问使用帐号的对话框中选中自己站点相对应的用户帐户.我们在D盘各个站点文件夹的属性-安全选项卡去掉父系继承来的权限,把这个文件夹的访问权限设成redblood(这个用户是我改名后的管理员,我会在后面提到的)完全控制(FC)、SYSTEM(FC)、和Web站点对应用户的修改、读取及运行、列出文件夹目录、读取、写入权限。这样当其中的一个WEB站点被上传ASP木马,就不会危害其它的站点,因为他只有这个Web站点的权限而没有其它站点权限。

  把各个分区的权限设成只有redblood和system完全控制.但是要注意一点,如果你的页面文件通过设置而放到其它的分区中,比如我放到了E盘中,你除了给这个分区redblood、system的完全控制权限外还必须给这个分区everyone的读权限,否则重启的时候会报错!

  在C:\Program Files\Common Files文件夹属性对话框安全选项卡中,取消"允许将来自父系的可继承权限传播给该对象",访问权限设成redblood、system完全控制, everyone读取及运行、列出文件夹目录、读取。因为ASP连接数据库的时候会用到这个目录。然后把WINNT目录也按照同样的方法来设置成和 Common Files文件夹同样的权限。

  我们还要特殊设置一个目录那就是C:\WINNT\Temp,这个目录的访问权限是everyone修改、读取及运行、列出文件夹目录、读取、写入。

  把如下文件设置成只有redblood完全控制权限,取消父系继承来的权限。这些文件有:C:\winnt\sytem32文件夹和C:\winnt \sytem32\dllcache文件夹的net.exe、net1.exe、netstat、netsh、cacls、cmd.exe、 ftp.exe、tftp.exe、at.exe、format.com、xcopy.exe.

  把装应用程序的目录我这里是f:\soft目录的访问权限设成redblood、system完全控制和everyone读取、读取和运行、列出文件夹目录的权限。禁用一些不安全的组件,如:Scripting.FileSystemObject、WScript.Shell、 Shell.Application组件。

  Scripting.FileSystemObject组件:

  我们可以修改对应项在注册表里面的名称和值:
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

  WScript.Shell组件:  
  HKEY_CLASSES_ROOT\WScript.Shell\
  HKEY_CLASSES_ROOT\WScript.Shell.1\
  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
  HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

  Shell.Application组件:
  HKEY_CLASSES_ROOT\Shell.Application\
  HKEY_CLASSES_ROOT\Shell.Application.1\
  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
  HKEY_CLASSES_ROOT\Shell.Application.1\CLSID\项目的值

  因为在前里我们已经单独的设置相应的Web站点,所以不必修改Scripting.FileSystemObject(fso)组件。

  在这里我直接注销下面两个组件:
  regsvr32 /u C:\WINNT\System32\wshom.ocx对应于WScript.Shell组件。
  regsvr32/u C:\WINNT\System32\shell32.dll对应于Shell.Application组件。

  禁止guests组的用户调用它:
  cacls C:\WINNT\system32\scrrun.dll /e /d guests
  cacls C:\WINNT\system32\shell32.dll /e /d guests

  前面在服务设置的时候我把Workstation服务禁用了,因为ASP木马运行候可以通过它来列出系统的用户和进程。所以为了安全考虑我们禁用它。

  6.修改注册表提高系统安全和性能

  下面我使用注册表和组策略一起来设置系统。

  开始-运行-gpeidt.msc打开组策略,计算机配置-Windows配置-安全设置-帐户策略-密码策略.

  下面是我的策略设置:
  密码策略
  密码必须符合复杂性要求:启用
  密码长度最小值:8个字符
  密码最长存留期:30天
  密码最短存留期:3天
  强制密码历史:5个记住的密码

  帐户锁定策略设置
  复位帐户锁定计数器:20分钟之后
  帐户销定时间:20分钟
  帐户锁定阀值:5次无效登录

  计算机配置-Windows配置-安全设置-本地策略,审核策略设置:
  审核策略更改:成功、失败
  审核登录事件:成功、失败
  审核对象访问:失败
  审核过程追踪:无审核
  审核目录服务访问:无审核
  审核特权使用:失败
  审核系统事件:失败
  审核帐户登录事件:成功、失败
  审核帐户管理:成功、失败

  计算机配置-Windows配置-安全设置-本地策略-用户权限指派
  更改系统时间:administrators
  关闭系统:administrators
  管理审核和安全日志:administrators
  计算机配置-Windows配置-安全设置-本地策略-安全选项
  登录屏幕上不要显示上次登录的用户名:已启用
  对匿名连接的额个限制:不允许枚举 SAM 帐号和共享
  故障恢复控制台:允许对所以驱动器和文件夹进行软盘复制和访问:已启用
  在关机时清理虚拟内存页面交换文件:已启用
  重命名来宾帐户:命名成administrator。
  重命名系统管理员帐户:redblood

  在本地用户和组中把来宾用户和系统管理员的描述互换一下,这样可以起一个迷惑的作用。算是一个很无聊的小把戏吧。我们再添加一个系统管理员帐户,这样可以防止如果忘记了口令可以及时的恢复系统,如果骇客进入系统改了密码,我们可以很快的取得系统的控制权。大家一定要给系统管理员设置一个强壮的密码,最少也得8位以上,由大小字母+数字组成。

  通过修改系统注册表的自启动项目把一些无用的启动项删除掉,以下是常见的各启动项:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce

  以上这几个启动项是木马出现很频繁的地方,大家以后维护的时候多注意一些。

  7.FTP服务器配置

  FTP服务器除了对所在的文件夹设置权限之外,还可以修改一下Banner,这种方法可以迷惑一些骇客,让他在表面上认为我们的FTP的服务器不是Serv-u,下面我说一下设置的方法:

  右键单击托盘区的Serv-u图标,启动管理员-本地服务器-域-设置-常规-消息选项卡的服务器响应消息下,将服务器ID文本设为: "Welcome Wu-Ftpd V2.6.2 for SCO Unix." (嘿嘿,知道啥意思吧)在HELP命令回复下设置成:"Direct comments or bugs to admin@xxx.com. 我们在给FTP服务器启动的时候设上密码。这样启动Serv-u的时候就会让我们输入密码。

  8.远程控制配置

  这里我选用Win系统自带的远程控制软件终端服务,选择远程管理模式。为远程登录启动日志记录:

  开始-程序-管理工具-终端服务配置-连接-rdp/tcp-右键-属性-权限-添加administrators组-高级-审核-添加everyone组,选择审核的项目为登录和注销。

  9.防火墙、杀毒软件和补丁

  天网防火墙和McAfee都有设置启动密码的功能,我们都设成相应的密码。这个可以保证别人不会更改我们的密码。最后就是打补丁,我们一定要及时的升级自己的系统,以防那些恶意的骇客利用系统的漏洞攻击我们。接着我们把防火墙和杀毒软件都升级到最新的版本,以减少那些恶意的网络攻击和病毒攻击。

  总结:网络服务器的维护工作看着简单,但是每一个步骤都关系着整个系统的安危,整个服务器的安装、配置和维护都是一个系统工程,我们必须用心去对待它,及时的查看日志,常给系统打补丁,升级防火墙和杀毒软件的病毒库,每个动作都是一些基本的工作,但是我们必须重视它,因为他直接关系到我们系统的安全和稳定性。我们要做一个勤快的管理员,做一个用心的管理员。

About 它它它它

This page contains an archive of all entries posted to a one and a two in the 它它它它 category. They are listed from oldest to newest.

学习学习 is the previous category.

幸福生活 is the next category.

Many more can be found on the main index page or by looking through the archives.

Creative Commons License
This weblog is licensed under a Creative Commons License.