dedecms 發布時間,入門級的哲學書籍有推薦的嗎?
哲學是人類的一種高級思維活動,在古希臘語中,哲學就是“熱愛智慧”的意思。因此,不管是浩瀚的星空,還是心中的道德,你對這些身邊習以為常的事情進行深入思考時,哲學就產生了。那么如果想入門哲學的話,我由淺入深推薦如下幾本書
《蘇菲的世界》
這本書是通俗地介紹西方哲學史的,享譽世界的一部名著,作者是挪威作家喬斯坦·賈德。這本書受大家歡迎的原因,倒不是里邊的哲學問題講得多么深刻,而是本書采用了一種非常有趣的形式:是一部童話故事。童話講述了一個叫蘇菲的14歲少女,陸陸續續收到了一位神秘導師的來信,指引著他思考世界從哪里來等哲學問題,后來神秘導師突然獻身,告訴了她一個關于小女孩自身存在的驚人秘密...。整本書構思精巧,情節引人入勝,通過一個帶有懸疑色彩的童話,回顧了人類哲學思想從古希臘開始一直到弗洛伊德的發展過程。其中對于某些哲學理論的解釋也比較生動,比較適合剛接觸哲學甚至從來沒思考過任何哲學問題的讀者閱讀。
《你的第一本哲學書》
本書的作者是紐約大學著名哲學教授托馬斯·內格爾,翻譯者的身份更是有趣,是北大哲學系的高材生,曾經因為寫《三體X》而火遍網絡的青年科幻作家——寶樹(我當時知道這一事實的時候,內心也是震驚無比)。
本書是我所見的所有哲學入門著作中語言最通俗的一本。本書篇幅短小精致,探討了諸如感官之外的世界是否存在,主觀精神與客觀世界的關系,人是否具有自由意志,語言是如何獲得其意義等等經典的哲學問題。但是我覺得這本書的意義不在于探討了這些問題,而是在于教會人們為什么要探討這些問題。因為這些問題我們在現實生活中完全不會碰到,那么為什么還要挖空心思去想他們呢。作者就用充滿靈性的語言向你娓娓道來,讓你意識到其中包含的你看似簡單實則深刻,實則會對現實生活產生影響的大道理,是一本非常優秀的哲學入門著作。
《西方哲學史》
羅素的這本《西方哲學史》是歷史上赫赫有名的西方哲學史著作,但是其并非一般意義上的嚴肅學術著作,而應該是一部文學著作,甚至還獲得了1950年的諾貝爾文學獎。之所以這么說,是因為這部書里邊的語言是偏文學化的,遣辭造句非常華麗優美,用生動的語言講述了人類2000多年的哲學思想。因此如果你對文學比較感興趣,對美文偏愛有加的話,這本書是非常好的選擇。
《西方哲學智慧》
這本書是中國人民大學哲學院教授張志偉和歐陽謙教授合寫的一部通俗哲學讀本,同時也是兩位教授在給人大全校本科生開設哲學通識課程的教材。個人強烈推薦,因為這本書介于通俗與學術之間。首先它比通俗的哲學讀物更為全面,非常詳細地介紹了哲學史上各個流派與各個哲學家的主要思想,同時他也不像學術著作那樣晦澀難懂,充分考慮到了讀者的閱讀能力,是一部非常棒的介紹西方哲學的讀本。
《西方哲學導論》
這是一本真正的學術著作,是哲學專業學生的西方哲學教材,作者是北京大學哲學系教授曾志。如果看完前幾本書,使得你對哲學的一些基本問題和基本想法有所感觸,想更加深入的了解哲學思想的話,那么推薦這本教材。本書全面而系統地介紹了西方哲學中的一些基本思想和基本問題,而且討論的比較詳細且深入,并且附有大量的參考文獻可以供進一步閱讀。
上面幾部就是比較不錯的哲學入門讀物,如果想真正的學習哲學,那么就必須聽哲學專業的課以及閱讀專業的書籍了。
如何在文章中添加自己的視頻文件?
1、登陸dedecms管理后臺;
2、常用操作,添加文章;
3、填寫標題,根據需要勾選文章屬性和添加縮略圖及選定文章欄目;
4、點擊文章內容編輯工具上的Flash標志,添加Flash視頻;
5、如果Flash視頻是網絡視頻可以直接填寫視頻地址,需填寫帶http://的完整Flash視頻地址,然后,根據需要設置Flash視頻高,寬確定即可;
6、如果Flash視頻是在本地,可選擇瀏覽服務器,然后,點擊瀏覽找到Flash視頻所在位置確認,然后,根據需要設置Flash視頻高,寬確定即可。
如何當一名白帽子?
白帽子是黑客中的正義人士,或許應該換一個名稱叫做網絡安全專家,是區別于黑客中專門研究網絡攻擊和病毒開發,并試圖通過網絡攻擊或投放病毒等一系列非法手段搞破壞和獲取利益的人,這類人一般叫做黑帽子,所以說白帽子和黑帽子是黑客的陰陽兩面,是天生的對頭,黑帽子是矛的話,白帽子就是盾。
要想成為一名白帽子,首先要擁有扎實的網絡知識,包括網絡基礎知識,包括網絡分層以及各層對應的協議,以及這些協議的通訊方式和封裝包的數據格式等等,例如大名鼎鼎的TCP/IP協議和UDP協議就屬于傳輸層協議,還有更底層的一些協議,例如數據鏈路層的ATM,FDDI等。這些都是最基礎的知識,相關的教程很多,紙質出版教程和網絡上的電子教程都有不少,也有很多網課講述這些知識。
在網絡基礎知識的基礎上,可以進一步學習網絡安全管理等相關的內容,了解黑帽子的攻擊手段以及相對應的防御辦法,網絡防火墻的安全策略配置等等這些知識,若要進一步提高的話,則需要深入鉆研黑帽子的攻擊手段,以及更多的實際操作了,這些可以找一家公司上班,在工作實踐中逐步提高,也可以在諸多網絡社區中和高手交流,不斷提高自己。編程也是一個白帽子必須要掌握的基本技能,否則最終只能成為一個只會復制粘貼別人編寫好的腳本的初級腳本小子,難成大器。編程可以從網絡腳本的編寫開始學起,如php,python等,如果還想要繼續提高自己,則需要從網絡層沉下來,深入研究計算機系統底層的相關知識(路由器也可以看成一種專用的計算機設備),只有對計算機底層的工作原理有了深入了解,并具備底層開發能力(精通匯編和C語言編程),才能更深層次的理解和抵御黑帽子們的攻擊手段,甚至對黑帽子進行反追蹤,事實上,一個優秀的白帽子所掌握的技術,不比一名黑帽子差甚至更強,換句話說,白帽子若是黑化的話,都會是一名合格的黑帽子。
總之,要成為一名合格的白帽子,要學習的知識很多,同時實踐也很重要,這里把一些學習脈絡整理清楚,具體學習過程中要用到的教程非常多,相關的網站和社區也很多,這里就不做推薦了。
另外在學習這些知識和具體實踐中,必然會掌握許多黑帽子的網絡攻擊手段,了解道許多黑帽子非法獲利的手段,毫無疑問,這些是很具有誘惑力的,因此想要成為白帽子,首先要有良好的心理素質和抵御誘惑的意志力,不能因為一念之差,白帽子黑化,走向黑化的不歸路,路的盡頭是什么,想必都知道。
你會擔心云服務器安全嗎?
會有危險
我的服務器是騰訊云的(1塊錢一個月)的學生服務器,上面跑著我的小博客,今年八月完成了服務器的docker化,用nginx-proxy完成反向代理和套https。我今天dump下了它的日志,準備看一下日志中有多少有趣的東西。
日志文件的大小足足有16M大,也許幾張高清大圖的大小遠超16M,但是這可是純文本文件啊。為了分析方便我使用腳本將日志文件分字段拆分插入了mariadb數據庫,方便以后分析查詢。
由于使用了nginx-proxy容器作為反向代理,只有以正確的域名訪問我的服務器才會得到正確的響應,通過ip訪問或者通過錯誤的域名訪問統統503。沒想到這個不太刻意的設置居然成了我的服務器的第一道防火墻。
把服務器日志導入數據庫,大概濾掉正常的請求,首先看到的是師傅們掃目錄的記錄。
這些請求全部來自一個香港的IP(大概是個vps),這些大概是掃描服務器中的webshell(webshell是可以通過web直接操作服務器的后門,可以說是一種木馬),也有的是掃描wp-config.php這樣的WordPress配置文件,一般沒有什么危害,只是作為信息收集。
繼續往下看我們發現了更有趣的東西:有4834條記錄與phpmyadmin的掃描有關。我們知道phpmyadmin是一個很好用的類MySQL數據庫的管理前端,很多學藝不精的程序員很喜歡用它管理數據庫,大大咧咧的把它放在了根目錄,再配以祖傳的弱密碼。被拖庫只是時間和運氣問題。這些流量有來自香港,福建,也有北京。
是不是所有掃描都是那么簡單粗暴呢,并沒有,我們注意了這位師傅的掃描記錄:
風格一改其他師傅簡單粗暴的風格,懷著好奇心我們搜尋了一下這些請求背后的故事。
第一個payload針對的是織夢cms(Dedecms)的任意文件上傳漏洞,這已經是一個老漏洞了,黑客可以利用這個漏洞上傳webshell木馬什么的,最終控制服務器。
第三個payload(xycms)針對的是xycms咨詢公司建站系統的漏洞(都不能叫漏洞了),直接把數據庫放在了web目錄下,真正實現一鍵拖庫。
(廠商忽略此漏洞可真是太蠢了)
下一個漏洞又是織夢cms的,就是那個download.php和ad_js的。這是一個2013年的高危漏洞,因為變量未被正確初始化, 黑客可以通過一套花里胡哨的操作執行sql注入,并且還能通過一個程序把數據庫中的內容寫入文件,最終通過一套連環操作在服務器中留下后門。
下一個是個新漏洞,這個高危漏洞今天7月才被爆出,可以遠程執行代碼,來自Modx Revolution
漏洞全來自php?并沒有,我們注意到這樣一條記錄:
此攻擊針對的是巨硬家IIS 6.0的一個安全漏洞,這是一個利用緩存區溢出的高危漏洞,可以導致遠程代碼執行。
還有一些利用Weblogic的新洞(CVE-2018-3252),Apache Struts2的漏洞(CVE-2017-5638)的payload我在這里就不再列舉了。當然當然,最有意思的還屬最后一個payload:
這個payload罕見的附上了用戶名,我們在網上搜索和這個payload相關信息的時候發現,這并不是一個針對服務器的攻擊payload,而是針對一些物聯網設備,比如說……攝像頭。
hi3510是海思公司推出的一款視頻壓縮芯片,主要用于攝像頭,我們找到了一份IP Camera CGI的應用指南,找到了相對應的命令用法:
但是我們并沒有在網上搜索到相關的漏洞,但是發現很多網站的日志中都存在這條記錄
所以這極有可能是一個還沒有公開的,物聯網中攝像頭中存在的漏洞。所以,有師傅日了攝像頭當肉雞看起來并不是傳言。
然而,上面分析的這些,也只是黑客黑產冰山上的小冰渣。現實比這要嚴重的多,也許黑客在黑市中販賣著你的隱私,你的服務器,而你卻渾然不知。
有什么好的游戲推薦嗎?
2019年已經過半,這大半年間發售了很多優質游戲,那么筆者下面就來簡單介紹一些(按發售時間由近到遠排序)
9月大作《怪物獵人世界:冰原》《怪物獵人世界:冰原》是《怪物獵人世界》的大型DLC,玩家將要在冰天雪地中與各種怪物展開搏斗。此次更加加入了新的地圖場景、怪物、武器,喜歡“怪獵”的玩家不要錯過哦。
《戰爭機器5》《戰爭機器》(Gears of War)是Epic Games研發的一款TPS(Third Person Shooting,第三人稱射擊)類游戲,系列第一作于2006年11月7日上市。該游戲在之前結束的E3展會上憑借著驚人的畫面效果得到了絕大多數玩家以及多位制作人的肯定。之后一舉成為微軟獨占游戲中的王牌IP,盡管影響力不及《光環》(Halo),但提及XBox360平臺上優秀的射擊游戲,《戰爭機器》絕對是名列前茅的。 這次的《戰爭機器5》就是該系列的最新正統續作。
《無主之地3》《無主之地3》是一款裝備驅動型射擊游戲,《無主之地3》相比前作將帶來更狂野的世界,更夸張的人物角色,更豐富的槍支火炮。這個系列讓人們認識到了“刷刷刷”居然如此讓人癡迷。
《塞爾達傳說:織夢島》本作是1993年發售的Game Boy《塞爾達傳說 織夢島》(曾譯名:夢見島)的Switch完全重制版,為2D俯視角作品,畫面采用了完全不同于3DS平臺《眾神的三角力量2》的粘土風格。
《萊莎的煉金工房 常暗女王與秘密藏身處》新作的戰斗系統同樣基于回合制指令式,但玩法全新,除了戰斗更加具有攻擊性和緊張感,羈絆系統也將有所改變。系列一貫的“調和”系統也有了全新的變化,本次系統的關鍵詞為“制作”,并更加直觀易懂,且玩法不再是嵌入形狀不同的格子的素材,而是采用了“技能樹”的表現方式。該游戲近期人氣爆棚,卡帶價格瘋漲。
8月大作《異界鎖鏈》《異界鎖鏈》是白金工作室的原創游戲,由田浦貴久任監督,神谷英樹任監制,桂正和負責人設。本作中,玩家將操作擁有特別能力的警察,處理各種異常事件。所謂特殊能力,是主角身邊那個生物兵器,它可以變幻成人形、獸形、弓箭等多種形態和主角一起戰斗,其中最具代表性的一項能力是它能變出鎖鏈,束縛敵人。雖然劇情方面有些讓人詬病,但是動作方面還是比較不錯的。
7月大作《火焰紋章:風花雪月》經典的SRPG戰棋類游戲《火焰紋章》的最新正統續作,仍然保留了核心的“網格式”戰棋玩法,但與之前有所不同的是,戰斗部分似乎不單純只是傳統的1v1博弈,每名角色身邊都圍繞著特定的小兵,他們會跟隨主角的行動做出反饋。本作將講述一個全新的故事,在一塊名為Fodlan的大陸上,三個國家之間互相制衡,這是一個以宗教為主體的區域,教會有著至高無上的權利。
6月《八方旅人》本作是Square Enix在任天堂Switch平臺推出的一個新企劃,游戲類型為RPG。這次游戲的美術風格被命名為“HD-2D”,玩家可以看到3D建模的城市與像素風格的人物、怪物結合在一起,風格非常新奇。游戲的主人公一共有8個,每個人出身不同,職業也不同,擁有各自獨特的能力。
5月《全面戰爭:三國》由Creative Assembly打造的《全面戰爭》系列向來以龐大的戰斗場面和復雜的運營策略聞名。本作是系列首次選擇中國歷史作為背景,并且還是深受玩家喜愛的三國時期,無論是歷史愛好者還是《全面戰爭》系列愛好者,都不可錯過。
4月《往日不再》《往日不再》是由索尼 Bend 工作室開發的一款第三人稱動作冒險游戲。本作的故事設定在世界暴發大規模病毒感染的兩年后,主角要在社會秩序崩塌的美國求生。一方面,我們要面對狂暴的異變者和兇猛的野生動物;另一方面又要小心幸存人類幫派的爾虞我詐,最可怕的依舊是同類相爭。
3月《死或生6》三大徒手格斗游戲之一《死或生》系列的最新作品《死或生6》,使用全新的柔軟引擎2.0,使得人體生理結構運動更加流暢真實。
《鬼泣5》《鬼泣5》系列是卡普空制作的一款硬核動作游戲,與《戰神》、《忍者龍劍傳》并稱三大ACT游戲。新作不僅可以使用《鬼泣4》中的但丁和尼祿,還加入了神秘角色V。三個人擁有著完全不同的操作方式和戰斗風格,游戲依舊保持這華麗帥氣與手感流暢兩大特點。
《只狼:影逝二度》《只狼》,又稱“打鐵”游戲,無數玩家被其硬核的操作所擊敗。這一款日本戰國題材的動作冒險游戲,玩家將操作一名獨臂忍者,在權力斗爭中守護一位被各方孤立、甚至被囚禁的皇子。在游戲玩法上,本作最引人注目的就是主角的左臂義肢了,他失去了左手,但這個義肢比原本的左手更厲害,堪稱技巧百變,能變化出武器、勾索、用作護盾的傘等等裝備道具。與之對應的,主角獨特的“忍殺”不講究招式,只求一擊瞬殺。依靠自身武藝和獨特的義肢,忍者將保護皇子殺出一條血路。他所面對的敵人很強很強,但忍者還有一種特殊能力——“SHADOWS DIE TWICE”。
2月《地鐵 離鄉》《地鐵 離鄉》是《地鐵》系列的又一部新作,本系列改編自同名俄羅斯小說。故事背景為后啟示錄風格,與副標題“離鄉”對應,主角們離開了地鐵站,來到地面上,他們將在荒涼的大地上與變異的生物作戰。
1月《勇者斗惡龍 建造者2》《勇者斗惡龍 建造者2》是一個類似《我的世界》那樣的沙箱類游戲,本作的世界觀的一個關鍵詞是“旅行的同伴·少年シドー”。此外,本作支持最大4人聯機。前作制作人曾表示:想聯機,等續作,現在的確兌現承諾了。此外,本作中玩家可以去往更廣闊的世界,從天上到水下跨度約為前作3倍,可以挖出湖泊、形成瀑布,拉著斗篷在空中滑翔。
《生化危機2 重置版》本作以1998年推出的《生化危機2》為藍本,是一款使用新引擎完全重新制作的游戲。依然講述里昂與克萊爾在同一天來到已經淪為人間地獄浣熊市,并在此遭遇各種事件,最終逃離的故事。因為整部作品都進行了重塑,部分細節和情節均有全新體驗。使用最新技術后,原作驚悚恐怖的氛圍在重制版中體現得的更加淋漓盡致。
《王國之心3》《王國之心3》可以說是一款集大成之作,系列所有的角色都將在游戲中登場,索拉、凱莉、利庫、泰拉、阿庫婭、維恩圖斯、凱米莉、洛克薩斯、希恩,利亞均會回歸。除此之外,“超能陸戰隊”、“長發公主”、“加勒比海盜”、“冰雪奇緣”等世界將在作品中悉數登場,游戲中包含諸多的 Mini Game,玩家可以深入探索每一個風格不同的世界。
感謝閱讀,我是AGamer,喜歡我的話不妨加個關注哦