Author: Ken

  • 所多玛的罪恶

    风幽幽,雨柔柔,我骑着单车悠闲地路过华为门口,一阵狂风刮过,我差点飘到地上,噢,我忘记北京这地方很少下雨的……回来煮了番茄牛肉水饺,吃得我想吐,番茄这种类型的蔬菜,只能吃新鲜的,只是每次我去超市对面买生水饺那漂亮的包饺子的MM又不给我开发票,坐在凳子上,觉得异常寒冷,看下温度计还是二十二度,只好坐到暖气旁边,把暖气外面的木框除去,这还差不多,所谓寒从脚起,且足底有众多关系到要害的穴位,大家一定要注意脚部保暖,阳台上的衣服挂了三天,还没干,我想是这地方湿度太大,但是为什么我每天早上起来还是觉得口干舌燥呢?

    那两个天使到晚上到了所多玛,罗得正坐在所多玛城门口,看见他们,就起来迎接,脸伏于地,下拜说:“我主啊,请你们到仆人家里洗脚,住一夜,清早起来再走。”他们说:“不!我 们 要 在 街 上 过 夜。”罗得切切的请他们,他们这才进去到他屋里。罗得为他们预备筵席,烤无酵饼,他们就吃了。他们还没有躺下,所多玛城里各处的人,连老带少,都来围住那房子,呼叫罗得说:“今日晚上到你这里来的人住在哪里呢?把他们带出来,任我们所为。”罗得出来,把门关上,到众人那里,说:“众弟兄,请你们不要作这恶事。我有两个女儿,还是处女,容我领出来任凭你们的心愿而行,只是这两个人既然到我舍下,不要向他们做什么。”众人说:“退去吧!”又说:“这个人来寄居,还想要做官哪!现在我们要害你比害他们更甚。”众人就向前拥挤罗得,要攻破房门。只是那二人伸出手来,将罗得拉进屋去,把门关上,并且使门外的人,无论老少,眼都昏迷;他们摸来摸去,总寻不着房门。
    ——所多玛的罪恶,《创世记》

    罗得因为怕住在琐珥,就同他两个女儿,从琐珥上去住在山里,他和两个女儿住在一个洞里。大女儿对小女儿说:“我们的父亲老了,地上又无人按着世上的常规进到我们这里。来!我们可以叫父亲喝酒,与他同寝。这样,我们好从他存留后裔。”于是那夜,她们叫父亲喝酒,大女儿就进去和她父亲同寝。她几时躺下,几时起来,父亲都不知道。第二天,大女儿对小女儿说:“我昨夜与父亲同寝,今夜我们再叫他喝酒,你可以进去与他同寝。这样,我们好从父亲存留后裔。”于是那夜,她们又叫父亲喝酒,小女儿起来与她父亲同寝。她几时躺下,几时起来,父亲都不知道。这样,罗得的两个女儿都从她父亲怀了孕。大女儿生了儿子,给他起名叫摩押,就是现今摩押人的始祖;小女儿也生了儿子,给他起名叫便亚米,就是现今亚扪人的始祖。
    ——摩押人和亚扪人的起源,《创世记》

    相信有很多人都看过《索多玛一百二十天》,我想那部电影的源头,就是圣经里面的这个故事,两个天使来到所多玛,神的子民要给他们行跪拜之礼,当然,洋人对于跪拜的理解没有我们这样丰富,这里我们暂且不去理解为一种压迫和羞辱,在城里的男女老少拥挤而来的时候,罗得说,我有两个女儿,而且都是处女,他为什么要强调都是处女呢?这说明,所多玛城里的男女老少,是为了在那两个天使身上,在那两个外来人的身上满足他们的性欲,很显然,这两个天使化身是男人,那么这段圣经要表达的意思就是,所多玛城里的男女老少,已经没有所谓的伦理道德观念,无论男女,均成为性欲发泄的对象,而这些男女老少,追求的只是新鲜血液,也就是那两个新人而已,相较之下,他们对于男人的兴趣似乎更甚于罗得的两个处女,所多玛人不听从神的旨意,他们拒绝神的教诲,于是耶和华神决定将他们毁灭,在耶和华神将罗得和她的两个女儿带出所多玛之后,就将所多玛毁灭了,那天我跟曦君讨论关乎同性恋和乱伦,我说到最近几部最新的国外电影均涉及到同性恋的环节,但并不是正名的角度,而是一种诙谐的角度,曦君认为,罗马帝国在灭亡的前夕,物质极大的丰富,生活淫乱奢靡,同性恋,人兽恋比比皆是,拒绝乱伦并不是人类与生俱来的天性,而是人类社会在发展的过程中,统治阶级维持社会稳定的一种手段,因为乱伦会导致整个社会关系的复杂化和不可预测,造成社会动荡,所以统治阶级规定,近亲不可结合,即使是法律,也无法对所谓乱伦作出准确的定义和惩罚,当然那种强迫的除外。下面我们回到圣经,耶和华神毁灭所多玛的行为,震惊了罗得,但是却没有震惊他的两个女儿,他的两个女儿,理所当然的按照所多玛人的习惯要和她们的父亲交合,显然,遭到了罗得的拒绝,所以,他的两个女儿,只能先把父亲灌醉,然后再行男女之事,耶和华神大概是无语了,所以那些卫道士只能这样写:她几时躺下,几时起来,父亲都不知道。以逃避罗得的责任,掩饰耶和华神的错误和无能,因为按照神毁灭所多玛城的标准,罗得和他的两个女儿之间的乱伦,显然是应该被毁灭的对象,然而,神放过了他们,而且让他们有了后裔,那么,摩押和便亚米到底是罗得的儿子,还是罗得的孙子呢?

    筱漪说,我把银行卡号和密码直接给你,你自己去网上银行转嘛,我眩晕,哇!好多钱啊!不过好像是她要装修房子用的……我转了半天发现她没绑定网上支付手机号码……转不出来。

  • Gone.With.The.Wind

    一个下午把三CD版《乱世佳人》看了两遍,之所以看了两遍,是因为这个三CD版本的中文字幕实在是太垃圾了,句子都没翻译完整,有些文字在胡乱翻译一通,不得不重新听一遍英文是什么意思,之所以只看了两遍,是因为看一遍就是三个小时,莫时间看第三遍了……我一直觉得美国南北战争并没有把那些奴隶主的利益完全剥夺,你看小布什Y的一家拥有那么多庄园就知道了,简单的说,就是地主!还天天叫嚣着要民主输出,简直就是无耻!七十年前的电影,和现在的电影很大程度上的不同,就是在演员的个人魅力和台词表达上,面部表情,老电影里面,演员都有很丰富的面部表情,你看最近的几部片子,什么《色戒》,《投名状》,《集结号》,跟看书有区别吗?没有区别,因为这些电影没有表现出演员的特质,只不过是故事情节丰富罢了,也许历史就是要这样前进,比较最初的零零七电影和即将推出的邦德二十二,很明显的渐进过程,这是不是说明电影也在随着这个世界变得浮华而没有特质了呢?嘴上无毛,办事不牢啊,这些老电影里面帅哥都是留得有胡子的。

    对面超市终于又开始卖娃哈哈纯净水了,没有用增湿器的这些日子,每天早上起床嗓子和鼻腔都疼痛难忍,室温下降到二十二度,阳台上玻璃内结了一层薄冰,摸上去凹凸不平,但是又不像粗糙的感觉,我对挂在天线上的圣诞老人说,你hello个CZ,等会我找杯水把你放在里面冻成冰雕。

    猛然发现手机提示有三条彩信,但是是过期彩信……居然会有过期彩信。

  • 使用SSH突破移动WAP网关封锁

    上次说到使用Openvpn通过移动WAP网关来使得电脑上网,现在某些地方的移动网关已经进行了屏蔽,可以想象,现在只是还没有大量的企业应用,一旦有了真正的移动企业应用,比如一直在推广的黑莓,SSL隧道是不可能被完全屏蔽的,下面我要说的是,使用另外一种方法通过移动的WAP网关来使得电脑可以上网,此方法通常被用在安全连接远程局域网应用中,比如,在VNC没有对协议进行加密之前,网络管理员不得不使用SSH端口转发来使得远程连接VNC变得更为安全,这样,VNC的数据传输都是通过SSH转发的,不会有对外暴露VNC端口的危险,那么,很显然,我们可以使用这种方法,将HTTP代理服务器的端口转发到本地,也就是SSH tunnel,移动的WAP网关屏蔽了代理服务请求,但是它不能屏蔽加密协议通过,因为它没有办法知道传输的是什么,要达到上述的目的,需要以下条件:

    1,一台公网服务器
    2,公网服务器安装有SSH服务器
    3,公网服务器安装有代理服务器,squid,tinyproxy等
    4,居家旅行杀人越货必备软件putty

    首先,当然是使用putty进行设置,通过移动的WAP网关10.0.0.172:80,然后设置转发端口,例如,在公网服务器上代理服务器的端口是8080,我们想通过SSH隧道把它转发到本地的8080端口,如图所示:


    设置完成之后,即可登录服务器,如果没有意外发生的话,我们可以在putty的日志中看到如下字样:

    2008-01-19 12:41:32 Allocated pty (ospeed 38400bps, ispeed 38400bps)
    2008-01-19 12:41:34 Started a shell/command
    2008-01-19 12:41:41 Opening forwarded connection to localhost:8080

    这表示端口已经打开,你可以使用浏览器设置代理服务器为localhost:8080,然后就可以上网浏览啦,网上盛传的多是修改浏览器UA以达到欺骗移动WAP网关从而浏览网页的目的,经过处理,移动WAP网关输出的网页头均带有WML标记,使得浏览器无法正常显示,当然,还可以修改mime type使得浏览器能够正常显示,这对于一般用户来说基本上是很困难的,而使用SSH进行端口转发,也只是极少数网络管理员可以使用的方法,对于大多数人没有意义,这里只是提出一种方法,这种方法被大规模的应用,是在一个不太合适用来表述的环境中,我们说到,加密的协议,是无法被网关识别的,显然,网关知道是一些加密的数据通过,但是网关不可能知道这些数据是什么,也就无从进行屏蔽,这种方法,被广泛应用在XX功的破网软件上,即使是GFW也不能检测到,因为它不是明文的,我一直在猜测这些个软件的工作原理,大致如下,以工作步骤为序,大家可以探讨:

    1,使用境外DNS对动态域名进行解析,通过SSL隧道得到若干通知服务器地址,这些通知服务器都是各国动态IP。
    说明:国内DNS对一些境外网站进行了屏蔽,特别是一些不听话的动态域名服务商,例如较为著名但迅速在国内销声匿迹的no-ip,使用境外DNS能得到准确的地址。
    2,根据通知服务器返回的地址,得到正在工作的SSL隧道内容服务器地址,这些内容服务器当然也是各国的动态IP。
    说明:可以屏蔽域名,也可以屏蔽IP,但是不能屏蔽动态IP,不能屏蔽DSL线路上的IP,如果IP地址在这个星球上刚好够用,才能解决这个问题,无论IP地址是缺乏,还是剩余过度,都不可能进行准确的屏蔽,使用SSL隧道是必须的,因为GFW会直接过滤掉明文的非法内容使得链接断开,也就无法继续下面的通信。
    3,使用内置的stunnel对内容服务器的ssl隧道转发到本地某个端口,使得浏览器只需打开类似于http://127.0.0.1:1234 这样的链接即可浏览内容服务器上的内容。
    说明:直接调出ssl内容服务器的IP地址带有风险,会使得网监人员的封锁变得有目的性,而普通用户也会困扰于浏览器因为错误的证书弹出的提示,使用stunnel转发,给普通用户一个较为友好的界面,我认为这才是最主要的目的。

    下面我们讨论一下屏蔽的可能性,在第一步,屏蔽境外DNS是不可行的,当年169工程就是试图建立一个完全国内的网络,不过很快就被证明是失败的,只要在第一步没有办法屏蔽境外DNS对动态域名进行的解析,后面的就没有办法了,屏蔽对特定的动态域名解析是可行的,但是只要不把境外的动态域名服务商都屏蔽掉,这基本上没有太大作用。走向第二步,就没有什么办法可以屏蔽了,全是加密过的IP链接。至此,我实在是想不出来什么办法可以屏蔽这样的一个过程,可以考虑从源头着手,重点屏蔽通知服务器,不过,如果这些通知服务器和内容服务器都是在一起的,互相之间可以通知网络的变化,连成一个随时变化的动态网络,那就没办法了,综上,唯一可以屏蔽的地方就是在使用境外DNS对动态域名进行解析的地方,这是没有经过加密的数据。