精华内容
下载资源
问答
  • 渗透测试工程师从业经验

    万次阅读 多人点赞 2018-03-30 10:18:27
    7、适当参加一些网络安全比赛,积累比赛经验,培养良好素质 三、关系处理 1、渗透之前要问清楚客户需求,哪些底线或原则是不能触碰的 2、渗透测试项目中要尊重客户的选择,如有特殊需求要向客户提 3、渗透测试结束后...

    这周参加360的补天大会听了一位渗透大佬的分享,感觉获益匪浅。

    一、常见问题

    1、客户系统,之前做过渗透测试,我们要怎么做?

    深入了解客户系统,一丝不苟发现系统深层次漏洞。

    2、客户系统,部署了防火墙,我们要怎么做?

    可以绕过防火墙进行测试,比如通过内部wifi的手段等。客户已有的安全防护,不一定安全,很容易被绕过。

    3、客户系统,采用Ukey登录,还需要渗透吗?

    Ukey的安全性也需要验证,之前有ukey发送一个验证,然后这个验证可以重复使用的情况。

    4、客户系统,网络协议是加密的,抓不到数据包,怎么办?

    尝试一些破解的方式,对授权系统进行渗透时,最好别对其他系统进行测试

    5、客户系统,好像是静态页面,搞不进去,怎么办?

    抓数据包,寻找有动态交互的地方。

    6、客户系统,我们要不要上扫描器进行扫描?

    尽量不要用扫描器,降低对客户系统的伤害,特别是敏感关键系统,也别内网渗透。敏感系统进行测试,最好申请搭建测试环境,或申请账号。

    7、客户系统,渗透测试发现好像已经入侵,怎么办?

    发现被入侵迹象,要及时通知客户,并随时准备应急响应


    二、知识积累

    1、每次渗透测试项目,客户系统都会是你成长的老师

    2、从渗透测试过程中了解自身的不足,然后用行动去弥补不足之处

    3、要善于和比自己强的人进行沟通,交流、请教和学习

    4、要不断的扩充自己的知识面,不断地提升自己的应对能力

    5、遇事不要退缩,要有信心,坚信自己可以完成每一项任务挑战

    6、知识论坛、圈子、杂志、周刊、漏洞平台都可以给予你营养

    7、适当参加一些网络安全比赛,积累比赛经验,培养良好素质


    三、关系处理

    1、渗透之前要问清楚客户需求,哪些底线或原则是不能触碰的

    2、渗透测试项目中要尊重客户的选择,如有特殊需求要向客户提

    3、渗透测试结束后,要及时跟客户做一个简单工作汇报

    4、工作中如遇到阻力或者客户对工作不满意,千万别找理由,要及时跟领导汇报

    5、碰到自己不擅长的项目,在客户面前要低调一点,要及时找同事帮助

    6、认清自己的角色,客户提的需求,要向领导进行汇报,请领导指示

    7、渗透测试后获取的敏感系统文档。数据、要跟客户表述会进行删除处理


    四、攻防实战

    1、组建公司内部的信息安全实验室、模拟验证最新网络攻防实战环境

    2、对符合自身业务的漏洞进行跟踪,还原攻击方式、利用成本和漏洞修复

    3、攻防实战从人与系统的对抗,上升至人与人之间的较量

    4、建立完善的攻击监控系统,对内外防御要做到有情能查,有情必究

    5、红蓝双方的攻防对抗,要逐步行程常态化攻防演练

    6、从不明攻击的角度去量化攻击的存在,并行程攻击处置方法

    7、漏洞防御已经变的防不胜防,做好安全管控已经迫在眉睫


    五、团队建设

    1、向团队核心人物看齐,如果团队没有核心,那团队就危险了

    2、善于与团队成员配合,取长补短,共同进步

    3、梳理团队成员责任心,做人做事认真、负责

    4、合理划分团队成员职责、人物,确保工作高效运行

    5、善于处理团队中产生的矛盾、分歧、以最小化影响进行处理

    6、积极为团队成员排忧解难,全身心投入工作

    7、建立培训计划,定期组织团队进行内部技能培训和分享,提升团队能力


    六、职业规划

    1、自己心里要有计划,但最好在五年之内逐步提升自己的技术实力

    2、如果对渗透测试没有兴趣了,要趁早选择自己的第二职业,别耽误事

    3、合理时间范围内、可以适当选择跳槽,融入可以提升你自己的企业

    4、要逐步从技术向管理转变、学习管理方法,提高管理能力

    5、要逐步扩大自己的人际圈子,千万不要束缚自己的交际范围

    6、想要创业的朋友,要了解公司管理和财务管理方面的知识,千万别盲目创业

    7、准备研发产品的朋友,一定要注意你研发的产品,是否能解决用户的痛点



    展开全文
  • 知乎简历10年互联网从业经验

    千次阅读 2018-06-21 02:42:00
    10年互联网从业经验,60+团队管理经验,曾任系统架构师,技术副总监,CTO。主要负责项目,搜狐白社会(日在线300万的SNS系统),金汇财富(日交易额3000万的互联网金融项目),千丁互联(微信社区O2O),多美贷(创新型...

    java软件工程师简历中项目经验怎么写?

    作者:暗灭
    链接:https://www.zhihu.com/question/20695310/answer/180691302
    来源:知乎
    著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
     

    直接给你贴个我自己的简历,你看看写多少项目经验合适。


     

    个人简历

    ***

    个人能力:

    10年互联网从业经验,60+团队管理经验,曾任系统架构师,技术副总监,CTO。主要负责项目,搜狐白社会(日在线300万的SNS系统),金汇财富(日交易额3000万的互联网金融项目),千丁互联(微信社区O2O),多美贷(创新型P2P平台),金桐(大型开放平台)。熟悉高并发,可扩展,高可用系统架构,熟知数据库,搜索,语义网等多个领域。主要语言Java,Python,JS,Erlang。

    l 良好的表达能力/沟通能力/分析能力/疑难问题的解决能力

    l 独特的视角/全局观/专注于团队合作

    l 在工作中反思/总结/提练/升华工作中遇到的问题,积累经验/财富

    l 10年互联网从业经验,5年60+团队管理经验

    l 熟知互联网的产品设计流程,开发流程,运维流程,Bug修复流程

    l 5年+产品团队管理经验

    知识体系:

    系统架构

    l 熟悉SNS中Feed,推荐,好友,OpenAPI,隐私等多个模块的设计和实施.熟悉大规模Web应用领域的常用架构及设计.搜狐白社会百万级用户好友系统和真心话系统的架构和设计者.

    l 熟悉GC分析,Service性能检测,服务器性能检测/报警管理,及Memcache,Ehcache,Mysql,Tuscany,Maven,Ant,Thrift,Spring等常用开源工具

    l 熟悉Nutch,Hadoop,Lucene,Zoie,Bob,Sensi,solr,elasticsearch等搜索相关开源软件,及抓取,网页抽取,去重,索引等搜索领域模块.

    l 熟悉Mysql.Cassandra, MongoDB

    l 熟悉知识库系统的搭建,使用

    l 新华08证券资讯分析系统/乐财网/乐财网(Pad/Mobile)三个项目的系统架构/项目管理

    l 熟悉高并发大数量互联网应用架构方案,诸如SCA,JMS,DAL等等

    NLP

    l 熟悉大规模海量数据处理,并发处理,性能优化,系统设计,数据库设计,算法优化等

    l 硕士期间发表一篇下一代软件工程的英文论文(基于Agent的软件工程),论文被SCI收录,并在桂林召开的国际会议上用英文做了报告。

    l 熟悉贝叶斯,SVM, 隐马,CRF等模型,熟悉分词,词性标注,实体识别,分类/聚类等文本信息处理领域。

    l 熟悉Drools

    前端

    l 熟悉Jquery,Bootstrap, Html5,JQM,JQMB,Phonegap,AngularJS

    语言:

    l Java,Groovy,Erlang,Javascript,Python

    其它

    l 熟悉敏捷开发过程,软件过程管理,项目发布流程,

    l 带地百人团队,包括前端(手机/Web),NLP(搜索/NLP),后台(Java/php).

    l 使用Linux下常用工具Gwk/grep/sed/scp等进行日志分析/数据传输,了解Resin,Apache,Ngix配置

    l 团队开发环境.Nexus,Maven,Svn,Git,Trac,Xplanner,

    解决方案:

    l Mysql+Memcache+Tuscany+Jms+Erlang+Spring mvc的大规模,高并发Web系统的架构和设计

    l Nutch+hadoop+Lucene+zoie+bob+Sensi+cassandra的实时搜索及海量数据处理的架构和设计

    l 热点,推荐,信息抽取,关联关系,自动分类/聚类等智能领域的规划,设计和实现。

    l AllegroGraph+TopBraid Composer的知识库搭建方案

    关注领域:

    l SNS

    l 搜索

    l NLP

    l DM/ML

    l 知识库

    l 系统架构

    l 金融


     

    1.基本信息

    姓名:*** : 男 婚否:**

    籍贯:*** 出生日期: *** 身高:***CM

    专业:*** 毕业院校:*** 学历:***

    电话:*** 电子邮件:***

    毕业时间:2007年7月

    英语水平: 可以在专业领域使用英文交流



     

    2.教育经历

    l 2004.9-2007.6 ***,研究方向:基于Agent的软件工程,硕士

    l 2002.9-2004.1 *** 计算机网络 本科

    l 1998.9-2001.7 *** 电子技术 专科


     

    3.工作经验

    2015年6月— 北京葡萄藤

    l 公司简介:

    l 职位:CEO

    l 汇报对象:无

    l 下属员工: 30+人

    l 工作职责http://www.ptteng.com 筹建团队,系统架构

    l 参与项目:30+项目

    2015年3月—2015年6月 金桐

    l 公司简介:

    l 职位:CTO

    l 汇报对象:CEO

    l 下属员工: 60人

    l 工作职责:金桐开放平台的项目规划,团队管理,系统架构,流程管理

    l

    l 参与项目:金桐网

    2014年6月—2015年3月 多美投资

    l 公司简介:

    l 职位:CTO

    l 汇报对象:CEO

    l 下属员工: 20人

    l 工作职责:负责线上金融平台项目,制订项目目标,进度,带领产品团队,测试团队,开发团队完成项目的策划与实施。

    l 参与项目:多美投资线上金融

    2014年3月—2014年6月 千丁互联

    l 公司简介:

    l 职位:架构师

    l 汇报对象:CEO

    l 下属员工: 8人

    l 工作职责:负责社区微信系统的架构设计

    l 参与项目:社区微信O2O系统

    2009年9月—2014年3月 CCTV 证券资迅频道 中央新影

    l 公司简介:

    l 职位:技术部副总监

    l 汇报对象:CTO

    l 下属员工:4个Team.20余人

    l 工作职责:负责整个证券资讯分析系统/乐财网的架构,设计,方案评审,工程进度,Team管理等,主要包括NLP(财经领域分词,标记,实体识别,关系抽取,知识库),搜索(Nutch,Hadoop,Lucene,Zoie,Bob.Sensi),App(研报,事件,基金,大宗,行业,个股,宏观等)

    l 参与项目:证券资讯分析系统,语义搜索,知识库,财富终端 (PS:近100个子模块)

    2008年6月—2009年9月北京搜狐软件科技有限公司

    l 职位:开发工程师

    l 汇报对象:部门经理

    l 工作职责:白社会团队服务器端Java开发工程师

    l 参与项目:视频点播统计系统,白社会”好友系统,推荐系统,真心话,邀请”等系统.


     

    4.项目经验

     

    草船云的30+项目,详见草船云官网 http://www.caochuanyun.com,包括供应链金融,汽车金融,P2P,K12,UGC视频,期货,水站,电商等。

     

    IT修真院 http://www.jnshu.com 以任务为核心,给互联网新手提供一个快速在线学习的教育平台。

    l 任务模块: 以任务为核心,将一个职业的基本技能分解成15个任务

    l 技能模块: 每个职业的技能体系

    l 日报模块: 在线用户在日报的形式来记载学习经过

     

    金桐平台提供大数据的信息处理服务,提供一个通用的模块组件化服务,实现一个开放的第三方平台。

    l 好友模块: 基于SNS的信息流。

    l 资讯模块: 抓取各种资讯信息。

    l 大数据模块: 对数据做解析,抽取,分类。

    l 会议模块: 在线的会议直播系统。

     

    多美贷是一个新型的P2P平台,消除借贷两端的信息不对称,以北京首信易支付为依托做第三方资金的存管,提供借贷的信息匹配服务。

    l 项目模块: 提供不同收益率的项目

    l 债权模块: 债权转让,购买。

    l 红包模块: 微信上的红包游戏,一周之内5万+人参加

    l 地推系统: 线下业务员的CRM系统


     

    千丁互联的千丁社区整合社区资源,将装修,商品,水电,旅游,快递等生活服务结合在一起,利用龙湖集团的物业资源,提升小区生活品质。

    l 装修模块: 业主不需要再去装修现场交纳各种费用。

    l 电商模块: 在线购买水果,电器,食品等。

    l 房屋模块: 业主关系,租用/自有

    l 旅游模块: 开建旅游团


     

    新华08证券资讯分析系统使用前沿的文本信息处理技术,为用户提供方便和快乐的财经阅读体验.同时引入研报分析,结合NLP,Mysql,Search,KnowledgeBase等,最专业和快捷的提供给用户资讯分析.研报分析,政策分析等.

    l 研报模块: EPS,PE,涨幅排行榜,股票池,一致性预期等多个模块

    l 政策模块: 热点政策,行业影响等

    l 事件模块: 热点事件.热点事件追踪等

    l 实体识别: 使用Mallet的工具包中的CRF进行人名,财经术语,地名,机构的识别,CRF的难点在于特征的选取,在项目中以字的上下文,是否为百家姓,常用地名等特征做为最终的特征选择.

    l 事件抽取: 以模板的方式抽取财术领域中的事件,包括事件元素的抽取及多个事件的合并.

    l 文本分类: 支持URL映射分类和自动文本分类.

    l 重要新闻识别:通过转载次数,来源,新闻本身几个方面,识别财经领域中的重要新闻.

    l 热点新闻和热词:找出当天最热的新闻以及核心的关键词汇。

    l 财经知识库:基于Owl1.0创建财经知识库,财经知识库负责将人物,公司,财经术语,事件等各种信息组在一起,在搜索上提供给用户更为精准的信息预测及推理。

    l 人物言论和行动的抽取: 抽取财经领域人物的言论和行动信息。

    乐财网提供最全面最及时的基金/信托银行理财产品信息,并提供部分产品的交易功能.

    l 金融超市 提供基金等F10信息

    l 财富管理 分析用户已有的投资比例,并给出资产配置的建议

    l 乐财网 提供基金/信托/银行理财的产品信息和详细数据


     

    http://Bai.sohu.com 搜狐白社会.白社会是搜狐的SNS网站,是搜狐2009年的主打产品,核心功能包括Feed,Friend,OpenAPI等多个系统.以下四个系统由我在白社会中负责设计/实现.

    l 推荐系统: 通过多种途径推荐用户的好友.其中包括五个Service和两个算法.推荐的准确率和系统的性能是推荐系统中的两个挑战.使用了文本信息处理/机器学习算法/多线程/优化算法等方式解决实时性和准确性的矛盾.

    l 好友系统:SNS产品中的核心部分,不仅提供基础服务,还承担和好友相关的Feed,Notice,Request,Score,WebIM等多种相关系统的服务关联.处理好”好友系统”的业务逻辑本身和数十个相关Service的关联是设计好友系统的核心内容.

    l 邀请系统:提供Gmail 等IM/Mail的联系人邀请功能.

    l 真心话:处理从真心话中寻找好友的真心话是真心话系统的难点,考虑到用户量/真心话数量的大小,数据库表的设计及算法设计是真心话系统的核心.



     

    5.硕士期间科研成果

    l 2006年8月在第九届Prima国际会议上发表英文学术论文一篇:A systematic Methodology for Adaptive Systems in Open Environments。论文被Prima会议收录为长文,并做了会议报告。论文针对Agent方法学中的不足,以Gaia为基础,提出FRAG方法和ORRA过程,改进了Gaia方法的不足

    l Prima会议是一个环亚太平洋Agent国际学术会议,至去年为止已是第九届,是亚太地区代表目前Agent学术领域最新和最高的学术会议

    l 论文被三大搜索引擎之首SCI收录,Springer出版,同时被DBLP收录

    l 论文地址http://china.springerlink.com/content/m032252036uk3788/?p=6bad274b419546aaa8a5cb7c80e615c1&pi=0



     

    反正我是有多少写多少,还有好多懒得写的。

    到现在为止,做过的项目差不多有上百个了~

     

    金融电商供应链社区社交彩票股票资讯电影音乐神马的都接触过~

    转载于:https://my.oschina.net/2480553921/blog/1833175

    展开全文
  • 可能在很多人眼里,做IT的人都是拿着高薪,坐在办公室着代码、喝着咖啡舒服的工作而让人羡慕。其实不然,IT从业者是很苦逼的,没什么好羡慕的.. 我们做IT行业的吃的是青春饭,越年轻越努力才能有所作为!根据自己...

         可能在很多人眼里,做IT的人都是拿着高薪,坐在办公室写着代码、喝着咖啡舒服的工作而让人羡慕。其实不然,IT从业者是很苦逼的,没什么好羡慕的..

        我们做IT行业的吃的是青春饭,越年轻越努力才能有所作为!根据自己的亲身经历和工作体验,分享下自己的观点。

    ·        做技术可以,切不可以沉寂于技术

         切记!千万不要一门心思专研技术,技术的更新及飞速发展是你无法预估的。说不定哪一天你所潜心专研的技术,即将面临淘汰。多给自己一点机会,增加自己技能的横向。多点技能,以后的路更宽、更好走,不会被某一技能而限制死。甘于现状,死于安逸!

    ·        要有自己的规划,不要走一步算一步

         很多人会认为计划赶不上变化,我还要计划干嘛。其实不然,计划很多时候是靠近你计划的方向去前进的!根据已定的计划去安排自己的工作及生活,个人有了方向也会感觉到很充实。多为以后考虑,问问自己我想要什么样的生活?是不是希望自己未来的家庭和生活过的更滋润一些,如果是,那就需要你制定自己的未来职业规划了,入了这行就要遵守这行的游戏规则,好好研究这个行业,配合众人玩好这局游戏,甚有通关的决心。

    ·        多认识些不同行业的朋友

         IT行业的人工作性质本身缺少沟通,很多的时间给了电脑。长此以往,思维模式会固化,缺乏交际能力(这也是IT行业单身人最多的原因吧)。其实交流对我们很重要,特别是和其他行业的人交流,可以扩展自己的思维,给自己思维一个放松的空间。多接触其他行业的人,了解他们的思维习惯,爱好,经历,学习他们处理问题的模式,从而了解社会各个角落的现象和问题。对你有百利而无一害,这也可以是职业发展的重要本钱。

    ·        技术高手要不得,提升自己综合素质能力

         你是不是经常听见有人抱怨:“”这人这也不懂,那也不会,凭什么工资比我高。你仔细想想,老板是谁又为什么会成为老板?难道判断一个人的能力还不如你?可能这个人善于管理,善于领悟领导的意图,善于部门间协调等等,因此一定要培养自己多方面的能力,包括:亲和力,管理,公关能力等综合能力,专业技能只是你的门面,里子的展示不可忽略。越牛逼的人,综合素质越强,从古到今,一律如此。

    ·        知识的涉猎一定要广

          增加自己的见识,扩宽自己的思维。多看看书,技能专业书籍也好,事迹要闻也好,财会、金融、税务、政治、法律等,好处有二:一是增长自己的知识库,提供有效的谈资,跟人聊天不会冷场没有话题可讲。二是提升自己的思维,思维到了一定的高度,看待问题和处理问题的方式是不一样的。

    ·        认知自己的缺点,克服自己去改变

          我深有体会,做技术的人想的往往比做的多,有那种幻想并发症。知道自己有这毛病,也在努力克服自己。其次敏感,多疑,胆怯,犹豫不决,多虑,这些缺点是你必然要去改变的,每个人的性格弱点不一样,可以通过讯问好友的方式得到答案。想要改变其实不难,关键在于你愿不愿去实践。做最好的自己,从改变开始!

    ·        组建自己的工作环境

       IT工作很多事情都需要在模拟器或者虚拟上,模拟性进行操作测试。在工作之余要为自己搭建好要使用的环境(模拟器/虚拟机)。在工作业余时间可以接点私活,像IT行业接到私活还是挺多,独自进入市场,一方面接触市场积累人脉,同时也转到了辛苦费!何乐而不为

    ·        抓住机会

        做一辈子技术是不太可能的,这就需要善于观察,分析公司的发展方向。恰当的时机。可以适当转型为管理或者销售,自己的技术技能可以作为前者的铺垫还用得着。做领导可以培养自己的领导能力,做销售可培养自己的市场思维。

    ·         要学会善于推销自己

         先说说我自己吧,我网络从业4年多了。这4年时间还不敢说已经把网络行业摸透,只能说有一定的了解。我现在总结出:做技术的人不仅要能干,还要会说。我嘴皮子不好,不是很会说话,我在说话上面吃了不少亏。说话也要有说话的艺术,不能过于浮夸。一定要善于利用机会来推销自己,树立好自己的良好形象。多让别人了解自己,特别是你的上级领导,不然他怎么知道你能力如何?还有就是培养自己在这个行业里的名气,有了名气,更多的人赏识你,高薪机会自不在话下,还有更多的机会等着你。

    关注微信公众号走在科技边缘,可获取更多内容!


    展开全文
  • 作为DB2 DBA的一些从业经验与体会

    千次阅读 2014-01-24 09:52:48
    今天是4月1号,算起来进入新公司两年啦,黄历上说今天宜日志宜作经验总结 ,那就总结下自从做DBA来的一些经验和体会吧。 DBA的个人定位 How do you spell DBA ? Here is my answer:G--O--D, GOD 有人会说...
    今天是4月1号,算起来进入新公司两年啦,黄历上说今天宜写日志宜作经验总结 ,那就总结下自从做DBA来的一些经验和体会吧。

    DBA的个人定位
    How do you spell DBA ? Here is my answer:G--O--D, GOD

    有人会说啊,一个DBA有什么好自恋的啊。嗯,作为DBA,还真应该自恋,因为DBA跟GOD的确有很多相似之处:
    1.全能
      一名高级DBA,不光要懂自己所管理的数据库产品的相关知识,还要了解操作系统,存储设备,网络,数据库上层所支撑的应用程序等多个层面和多个种类的软硬件方面的东西。除了这些知识储备,DBA还要善于与人沟通,有较好的分析和解决问题的能力。DBA所拥有的知识结构和软硬技能,在IT界,就是一名综合性的全能人才。
    2.客户对DBA的认知就是DBA是无所不能的GOD
      硬件问题,找DBA。操作系统问题,找DBA。中间件问题。。。也是DBA。在客户眼里,DBA就是无所不能的。无所不能的,除了上帝,还能有谁?
    3.DBA作为资源协调者的角色
      神说要有光,于是就有了光;又说要有空气,就有了空气。。。DBA在解决问题的时候说要加CPU,就加了CPU,要加内存,于是又加了内存,DBA在“创系统”的时候,是很有上帝创世纪的气派的

    作为一名DBA,你有没有把自己当上帝?
    我们每个人都存在能力短板的。按照木桶原理,一个人能力的大小,是由自己的短处而不是长处决定的。DBA的能力短板常见于对操作系统原理的理解和表达沟通的能力。 当然,全能是个方向,不是个实践。DBA是份对综合能力要求比较高的工作,让我们从自身的短处入手,不要让它成为工作能力的瓶颈。
    对待客户的无理要求时,记住自己的身份,原谅这些无知的凡人吧。
    遇到紧急case的时候,敲键盘时手抖的DBA有没有?我是见到过。。。请记住对自己身份的认同,相信没有自己解决不了的问题,这样手就不会抖了,哈哈。

    沟通
    沟通是解决问题的第一要务。沟通包含与人的沟通和与机器的沟通。较好的沟通需要遵循一些原则和应用一些技巧。
    1.与人的沟通
    惭愧啊,这点是哥做得不太好的地方,哥脾气暴躁,喜欢骂人,不过在怎么和人沟通上也还是有一些体会的。
    沟通的过程中,请始终记住“KISS”,这是沟通的大原则。 不要想歪哦,此KISS非彼KISS。此处的“KISS”是说"Keep it simple, stupid!" 当为一个问题要花费很多口舌的时候,你就要反省下是不是把case给弄复杂了。理解客户的真实需求,不要提供过量的信息,一次只讨论一个case,对于复合式的问题,分解成为不可再分解的单个问题后一个个的讨论。举个例子吧。客户感觉系统慢,问DBA表A上是不是有锁?从DBA的视角来讲,这是一种相当不专业的问法,因为就算是UR隔离级别,查询也会在相应对象上加一个IN锁。客户毕竟不是DBA,这时我们要懂得其实客户的真实需求是想知道有没有锁等待,那么作为DBA,我们只要去检查下有没有锁等待,如果没有,就告诉客户没有锁等待,或者更简单一点,没有锁就OK了。但是如果DBA真的去查看表A上面所加的锁,然后告诉客户有个IN锁,就把问题复杂化了。因为客户会接着认为系统慢就是这个锁导致的,然后DBA要跟着解释这个锁不是导致系统慢的原因以及为什么不是。这就是不遵循KISS原则导致的。
    我们该和客户沟通些什么呢?当一个问题发生的时候,一般我们可以使用5W1H来询问客户--What's the issue and what changes made to the system,when did the issue happen,where in the system did the issue happen,who reported the issue,why DBA is engaged and how to reproduce the issue。这样DBA对这个问题就能形成一个比较清晰的概念了。
    跟客户沟通了,客户反馈了我们需要的信息,但是这些信息能全信吗?当然不能了。那些没有提供证据的更不能相信。还记得吗?客户不是上帝,我们才是!有次我被客户骚扰,说他们的网站打不开了,让他们找WAS,然后WAS说是DB的问题,然后我傻,上DB SERVER一通trouble shooting,找不到问题我还觉得罪过,最后他们找到问题说是因为http服务没起来。后来我学乖了,只要是WAS的人找,先让他们去console测试数据库连接。。
    沟通过程中免不了要提问。提问也是非常讲究技巧的,比较重要的技巧之一就是要注意提问的导向性。相信大家都听说过那个卖蛋的故事。面馆里,问顾客需要不需要加鸡蛋的服务员跟问顾客是要加一个还是两个鸡蛋的服务员相比,卖出去的鸡蛋要少得多。这种技巧在由多个不同团队支持一个复杂系统,容易发生扯皮的情况下是比较有用的。
    最后,不要跟人族说精灵族的语言,避免使用客户不懂的专业术语,如实在需要,将专业术语翻译成客户能听懂的语言。
    2. 与机器的沟通
    相较之下,与机器的沟通比与人的沟通要容易多啦。
    我怀疑DBA有种原罪感。一旦一个问题发生的时候,DBA往往会自动地认为这个是DB的问题,一开始就对数据库发难,最后发现问题其实发生在操作系统层面。这大概是没有“与机器沟通”的意识。
    这里的“与机器的沟通”,包括对系统硬件的认识,操作系统的了解和DB本身的情况的掌握。注意这里的先后顺序,一切系统都是附着在硬件之上的,而DB又是建立在操作系统上层的。问题发生时,不妨先排除硬件方面的限制,操作系统的问题,然后再看是不是DB本身的问题。
    程序员跟系统沟通使用API,DBA跟系统沟通则使用各种各样的管理工具和日志等。作为一名DBA,对ps,iostat,vmstat,errpt等产生的各种报告的解读能力,至关重要。

    分析和解决问题
    问题产生了,如何分析解决呢?我总结了24个字的原则跟大家分享:大胆假设,彼此独立;小心求证,无限穷尽;他山之石,可以攻玉。
    大胆假设好理解,就是列举所有的可能性。什么是彼此独立呢?彼此独立是说将一个复合的对象或者问题细分成一个个没有重叠领域的不可再分的小对象/问题。比如说一个性能问题,我们大胆假设它是因为硬件资源不足导致的,“硬件资源”这个概念太笼统,我们可以将它细分成存储,CPU,内存和网络四个彼此独立的对象。又比如说客户说他们的系统变慢了,这时候我们要进一步了解“系统慢”这一问题,就可以使用5W1H的方法将这个复合问题分解成若干个独立的小问题。如何大胆假设貌似没有什么现成的方法,这个一是靠自己的经验积累,另外不妨做做头脑风暴。
    如果说“大胆假设,彼此独立”是做加法,那么“小心求证,无限穷尽”就是做减法挨个排除种种可能性了。排除可能性的过程可以说是诊断问题的核心。小心求证的过程就是这个做减法的过程,这里没什么可以多说的,纯粹是对DBA综合技能的应用了。“无限穷尽”则是需要被强调的。无限穷尽是说对一个问题要追根究底,找到解决问题的根本原因然后彻底解决问题。一般我们可以通过5个WHY甚至更多WHY的办法找到根本原因。这里我就不举例了,Tao的这个案例是“小心求证,无限穷尽”的经典中的经典。传送门 ==> http://www.itpub.net/thread-1108225-1-1.html
    虽然我们自认为是上帝,不过就算是玉帝级别的DBA,也要明白天有九重,天外有天的道理 。有句话叫“他山之石,可以攻玉”,作为一名DBA,不要所有问题都自己扛,独自一个人流泪到天亮。碰到不懂的问题,求救吧!求救顺序:旁边的死胖子==》information center ==》DB2 product support central ==》论坛,goole ==》PMR,如果没买PPA,那你还是继续哭吧

    Visibility
    这次看ITIL,什么都不记得了,就记得一句,service operation's contribution to adding value to business is "service value is visible to customers". 我对这句话的理解就是DBA做的贡献要是没被客户看到,那就等于什么都没做!于是我懂了,ITIL叫做DBA的做事高调点,DBA不能老是埋头做事啊,有点鸡毛蒜皮的贡献我们必须得大叫这个问题是我们搞定的啊,不说铺红地毯开香槟庆祝,但群发邮件并且CC给客户的经理是必须的啊

    就写到这吧。末了想说的是,得道成仙者能自由出入人鬼神三界。得道DBA应是能自由游走于硬技能和软技能之间的,愿大家早日得道,成为一名高级DBA。


    转载:http://www.db2china.net/home/space.php?uid=31229&do=blog&id=13382

    展开全文
  • 给大数据从业者:数据科学的5个陷阱与缺陷

    万次阅读 多人点赞 2019-09-20 02:09:02
    导读:这篇分享主要总结了数据从业人员在实践中可能遇到的陷阱与缺陷。跟其他新起的行业一样,数据科学从业人员需要不停的去考虑现在,考虑未来;需要不断的斟酌工作方法的合理性,...
  • 从业多年数据分析师的亲身经验

    千次阅读 2016-11-02 13:50:53
    本人从几年的数据分析经验感觉,关联分析在零售业中并不太实用,挖掘出来的关联度比较高的商品一般都是同类商品或者同品牌的商品,像“啤酒与尿布”这种,很少能够有。  使用方法:组套销售或者相关陈列等。 ...
  • 老徐一直都没有关于测试报告这块的观点,以及经验谈。 然而职场实际需求是,好一份测试报告,是测试从业者,非常基础且必备的能力。 但,工作中的事实是怎样的呢 ? 如果你是测试老大,你会非常有感触,很多测试...
  • 给互联网上从业的Web程序员 作者:奶瓶 程序员是一个脆弱、特殊的群体,以各种方式生存在有01的世界里。 程序员
  • 工作三年左右的时候(无论所在公司大小),公司内部的开发框架已经使用熟练,各种开源框架、开源工具也用了...刚毕业入职时,那些前辈差不多手把手的教你代码、细心的帮你走查代码的事情,在此时已经不复存在了,也
  • 给互联网上从业的Web程序员程序员是一个脆弱、特殊的群体,以各种方式生存在有01的世界里。程序员的特点:狂躁,但是有修养随和,但是疯癫肯向任何人学,但是不服任何人守约,但是不守时感情丰富,但是单纯……Web...
  • 设计经验总结:IT设计师从业感言40句做一个总结,把自己这些年的从业经历和观感罗列一下,某些话可能触及到个人神经,但它们没有恶意。 设计师喜欢把世界想象得很美好,社会很和谐,但是这些都只是愿望,真实情况是...
  • 5. 代码注释是危险的,因为它们很容易更新不及时或给人误导,但这不能成为不注释的理由。不要注释鸡毛蒜皮的事情,但如果需要,在某些特殊地方,战略性的长篇注释是需要的。你的记忆会背叛你,也许会在明天早上,...
  • 给互联网上从业的Web程序员 作者:奶瓶 程序员是一个脆弱、特殊的群体,以各种方式生存在有01的世界里。 程序员的特点
  • 最想吐槽的一个点就是,混了好几年工作了,真的该好好学学怎么一份让人看得爽点的简历,不让自己难看,也不让面试官蛋疼。恰巧数据虫巢读者私密群中也有童鞋需要去找工作了,而且年后恰是换坑好时节,趁此机会,为...
  • 最想吐槽的一个点就是,混了好几年工作了,真的该好好学学怎么一份让人看得爽点的简历,不让自己难看,也不让面试官蛋疼。 恰巧数据虫巢读者私密群中也有童鞋需要去找工作了,而且年后恰是换坑好时节,趁此...
  • 不可能的,一年的经验你完全可以入行了,是时候该学习怎么进行需求分析,怎么设计数据库,怎么各类文档,怎么更好的代码?这是高级程序员的要求!   什么是高级程序员?   具有分析设计能力,能...
  • 这里是修真院小课堂,本篇分析的主题是 ...10年互联网从业经验,60+团队管理经验,曾任系统架构师,技术副总监,CTO。主要负责项目,搜狐白社会(日在线300万的SNS系统),金汇财富(日交易额3000万的互联网金融项目)...
  • 从业四年看并发

    千次阅读 2014-01-21 12:13:56
    从业到现在,一直是看别人的博客,看别人的文章,一直在学习,总结的只是经验性东西,可以复用的,比较深的见解还从未出来过。今天清英同学号召大家分享并发经验,抛开大家已经的东西,看看一个从业四年的人是...
  • 拥有丰富的视觉创意设计工作经验,能根据需求,提出专业的创意思路,并实现创意和执行; 拥有有效的跨部门沟通协作并推动项目进展的经验,高效灵活地与设计师配合与工作。带领团队完成创意,并提高团队整体的设计...
  • 软件从业者不可不读的一本书

    千次阅读 2019-12-02 10:22:12
    前两天终于把吴军博士的《浪潮之巅》读完了,读的是...现在读完了,要做的一件事就是:至少得一篇文章将该书推荐给软件行业的从业者,让更多爱读书的人读不错过一本好书。 在之前的公众号文章中有不少文章的内容也...
  • 谈谈软件从业学习方向

    千次阅读 2006-03-02 10:17:00
    谈谈软件从业学习方向 北京中科永联技术服务有限公司 作者:同济大学软件学院 2006-2-19 21:09:52 点击: 43 次 发表评论 一、关于企业计算方向 企业计算(Enterp
  • 这个老枝花滷卤菜店人员配备还是比较牛X的,一共三个人,我个人就不说了,我是纳斯达克鸡血少年之炮灰,然后瓦罐汤哥,餐饮行业从业经验超级丰富,最后经汤哥介绍,认识了第三位大牛,曾经的华为埃及区某高层,主管...
  • 其实想博客已经很久了,但是一直不知道以一个什么形态的博客来分享和记录自己的所学。第一篇就当做一个简单的介绍吧。讲下自己从业DBA以来的一些事,也讲讲一些小心得感悟等等。 大学生活 其实我的大学没什么好谈...
  • 软件测试从业者推荐6本书

    千次阅读 2016-03-13 12:21:00
    IDO老徐,互联网从业者,软件测试老鸟,08年开始从事软件测试职业;前后经历3家公司,从测试小菜到公司测试负责人,带领测试团队对公司整个产品体系负责; 专注测试职业探索、测试管理、项目管理、测试经验谈;分享...
  • 前面笔者过一个文(IT从业者的职业规划),主要通过笔者的从业道路的经验,介绍了IT从业者的职业选择道路问题,主要从技术、业务和管理三大方面进行了描述。然后,通过文(IT从业者的职业道路(从程序员到部门经理)...
  • 所谓时间飞逝、日月如梭,暮然回首,猛然发现自己出道伊始也将近十年了。...所以这里就打算下来,与同行们共勉。其实之前所做的“产品经理”这个角色,我认为是应该打个引号的。因为真正去跑市场、去全世界到处
  • 一个大专生的java从业心路历程

    千次阅读 热门讨论 2019-07-03 23:47:56
    我的面试很不顺,第一家着重问了spring框架,jquery,我大部分没答上来,第二家问了多线程等以java基础为主,很多不记得了,接着又面了几家,有笔试sql不会的,有因为没有实际工作经验为由被拒的,还有面了一家培训...
  • 信息安全从业参考

    千次阅读 2010-05-05 21:23:00
    之前的售前工程师和安全服务工程师也要整体解决方案,但从专业程度来说,他们还达不到安全架构师的技术高度,安全架构师须熟悉IT基础设施、容灾备份,大型企业级应用,安全集成,网络设计规划,网络安全产品典型...
  • 袁永福软件行业从业经历

    千次阅读 2019-01-08 07:38:32
    简化版》》》》》》》》》》》》》》》》》》》》》》》...毕业后一直从事计算机软件开发工作,已有11年的相关工作经验。   本人获得的主要荣誉有: 1. 1998年(大二)获得全国计算机等级三级偏硬证书。 2. ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 27,280
精华内容 10,912
关键字:

从业经验怎么写