Saturday, March 21, 2026

破解Master Lock拨盘锁的密码组合

我在之前介绍过 Master Lock 拨盘锁。如果忘记了密码,怎么找回密码?因为 Master Lock 的市场占有率太高了,网上有很多文章和视频教大家怎么找回密码。我认为下面是最快最简单的方法。

破解Dudley拨盘锁的密码组合

如果忘记了 Dudley 拨盘锁的三个数的密码组合,又想开锁,怎么办?只有想办法破解它的密码组合。

达德利密码锁的工作原理

Dudley locks have three code-wheels inside them. When you pull up on the shackle, the latch presses into the stack of wheels. Each wheel has a deep notch in it (real gate). If the notches are lined up together at the right place, the latch is able to move in, and the lock can open. Also note that the front wheel is at the very front of the pack, and attached to the dial.

达德利(Dudley)密码锁内部有三个代码轮盘。当你向上提拉锁梁时,锁闩会压向这组轮盘。每个轮盘上都有一个深凹槽(即“真门”)。如果这些凹槽在正确的位置对齐,锁闩就能嵌入其中,锁便随之打开。另外请注意,前轮位于轮组的最前端,并与刻度盘直接相连。

Master Lock拨盘锁

我在前面一篇文章里,已经专门介绍过经典的 Dudley 拨盘锁。不过,如果看现在加拿大市场上的实际情况,会发现如今最常见、最容易买到、最广泛出现在校园、更衣室、储物柜等场景里的,已经不再是 Dudley,而是 Master Lock 的拨盘锁。除此之外,市面上也还能见到少量 Canadian Tire 自有品牌的 Garrison 拨盘锁,以及极少量的德国 Abus 78 Series Padlocks 拨盘锁。

Dudley拨盘锁

Dudley 曾是一个与加拿大学校市场联系很深的挂锁品牌,它生产的挂锁在加拿大曾经十分普及,尤其常见于校园里。如今 Dudley 品牌仍在延续,现归属于 Master Lock Company LLC。

Sunday, March 15, 2026

标普500指数(2026年3月15日)

标普 500 指数自 2025 年 10 月至 2026 年 3 月,大致在 6750 点至 7000 点区间内箱体震荡。2026 年 1 月 27 日星期二,指数创下收盘历史新高 6,978.60 点;2026 年 1 月 28 日星期三,又创下盘中历史新高 7,002.28 点

Monday, March 9, 2026

AMT(Alternative Minimum Tax)笔记

AMT(Alternative Minimum Tax)投资者长期参考笔记

这不是一篇面向大众的“科普文”,而是一份给自己长期保存、以后随时回来看、并在重大交易前拿出来核对的 AMT 参考页。重点不在于把 AMT 讲得多“简单”,而在于把它放回投资决策和税务结果里,理解它到底会在什么情况下真正影响最终税负。

目录
  • 1. AMT 的本质
  • 2. AMT 为什么存在
  • 3. 2024 年 AMT 改革的关键变化
  • 4. 为什么投资者比一般工资收入者更容易触发 AMT
  • 5. 资本利得为什么是最常见触发来源
  • 6. 资本亏损在 AMT 里的问题
  • 7. AMT Credit 的意义与限制
  • 8. 信托结构为什么更敏感
  • 9. LCGE 与 AMT
  • 10. 投资决策中的实际意义
  • 11. AMT 触发风险检查清单
  • 12. 快速判断逻辑
  • 13. 重大交易前应先问自己的问题
  • 14. 我自己的长期备注
  • 15. 最后总结
  • 16. 实例
  • 17. 如何提前规划

Notepad++ 替换技巧

如何从 PDF 提取 T5008 数据并导入 Excel(一步一步详细说明)

很多人在准备报税资料时,会遇到一个非常常见的问题:券商提供的 T5008 通常是 PDF 文件,而不是 Excel 表格。

如果只是查看数据,PDF 没有什么问题。但如果我们需要计算总额,例如统计:

Sunday, February 22, 2026

CRA 登录开始强制补充 MFA

2026 年 2 月 22 日

前几天我在 Canadian Money Forum 看到一个帖子, 讨论 CRA 最近开始出现的“新增登录验证方式 / 增加 MFA(多因素认证)”提示。

帖子的讨论点很现实:很多人原本只依赖电话验证码(短信或语音)作为第二步验证,但这种方式偶尔会出问题,比如短信延迟、收不到验证码、运营商拦截、漫游环境不稳定等。我自己以前就遇到过验证码收不到或延迟很久的情况,所以也认同一个结论:如果条件允许,最好准备至少一种备用验证方式,而不是把所有希望都押在电话验证码上。

值得一提的是,电话验证码我已经很久没遇到问题了。就最近两年的体验来说,它的稳定性确实还可以。但“偶发性故障”这件事,一旦碰上就很影响办事效率,所以备一个后手仍然有意义。

Wednesday, January 28, 2026

Discuz! X3.5 Release 20250901 环境部署最终稿

Discuz! X3.5 Release 20250901 是目前最稳定的版本。要在 AWS 部署一套高性能的社区系统,环境的选型至关重要。以下是基于最新技术栈的部署建议。

Sunday, January 25, 2026

彻底搞懂 AWS 登录体系

🔑 彻底搞懂 AWS 登录体系

AWS 的安全隔离设计要求 Root 和 IAM 用户走完全不同的路径:

用户类型 登录凭证 主要用途
Root User 邮箱 + 密码 账单管理、税务设置、关停账号
IAM User 别名 (Alias) + 用户名 + 密码 日常操作 (EC2, S3, RDS)

AWS IAM 访问密钥 (Access Key) 安全管理与配置指南

AWS IAM 凭据安全管理全指南:从存储到清零

在 AWS 开发过程中,Access Key 是连接本地开发环境与云端资源的钥匙。但由于它是一串无规律的字符,且 Windows 下的存储路径较为隐蔽,经常会导致“找不到”或“重装系统丢失”的问题。本文将为你梳理其存储逻辑,并提供基于 Bitwarden 的最佳管理方案。

AWS 美西选区指南:为什么俄勒冈 (us-west-2) 是面向中国访客的最佳性价比方案?

针对主要面向中国大陆及亚洲访客的应用,若不使用香港/新加坡等亚太区,AWS 美国西岸是公认的性价比之选。以下是针对大陆访问链路优化后的选区及架构方案。

AWS 账户登录全攻略:从 ID/别名配置到本地化运维

🛡️ AWS 账户登录全攻略:从 ID 配置到加拿大本地化运维

在登录 AWS 管理控制台时,正确区分 Account IDAlias 是确保顺利访问的第一步。AWS 的安全隔离设计要求 Root 用户和 IAM 用户遵循完全不同的登录路径。

一、 核心概念:Account ID vs. Alias

AWS 是一个多租户平台,IAM 用户登录时必须首先提供“账户地址”来指明所属的资源池。

  • 🔢 Account ID (账户 ID): 唯一的 12 位数字 标识符(如 1234-5678-9012)。它是账户的身份证号,注册时自动生成。
  • 🏷️ Account Alias (账户别名): 自定义的字符串(如 my-company-cloud)。用于替代难记的数字,并生成易读的专属登录链接。
⚠️ 注意: 登录后右上角显示的 "Account Name" 并不等同于 "Account Alias"。登录界面必须使用 ID 或 Alias。

二、 彻底搞懂 AWS 登录体系

用户类型 登录凭证 主要用途
Root User 邮箱 + 密码 账单、税务设置、关停账号
IAM User ID/别名 + 用户名 + 密码 日常开发操作 (EC2, S3)

🇨🇦 加拿大用户专属优化

1. 规避货币转换费

AWS 默认以 USD 计费。建议绑定美元信用卡 (USD Credit Card),以规避加拿大银行普遍收取的 2.5% 外币交易费

2. 减免 13% 的 HST 税费

如果您在安省有注册公司(包括自雇):

  • Billing → Tax Settings 中填入您的 GST/HST Business Number (BN)
  • 设置后账单将以 0% 税率呈现,优化企业现金流。

📋 AWS 运维快速核查表

✅ 安全上线

  • 开启 Root & IAM 的 MFA 二步验证
  • 设置 Billing Alarm 账单阈值告警
  • 安全组仅开放 80, 443, 22 端口

🔄 持续维护

  • ca-central-1 区定期执行快照
  • 每 90 天轮换一次 CLI Access Key
  • 检查 CloudWatch 的资源使用率

参考官方文档:Creating IAM Account Alias

Discuz! X3.5 正式版 (2025-09-01) 部署:Nginx 与 Apache 究竟如何选择?

2026 运维实战系列

Discuz! X3.5 部署:Nginx 与 Apache 究竟如何选择?

基于 Nginx 1.28/1.29 稳定版特性与多域名应用场景分析

在部署最新的 Discuz! X3.5 时,Web 服务器的选择往往决定了后续运维的复杂程度。是选择高并发之王 Nginx,还是选择稳健兼容的 Apache?本文将结合 2026 年初的最新版本特性,为你提供最终决策建议。

Discuz! X3.5 正式版 (2025-09-01) 使用环境与版本选择说明

技术部署深度指南 v2026.1

Discuz! X3.5 正式版 (2025-09-01)

使用环境与版本选择说明

Discuz! X3.5(Release 20250901)推荐运行环境与技术选型说明

Discuz! X3.5(Release 20250901)

推荐运行环境与技术选型说明

发布时间:2026 年 1 月 | 适用环境:生产/测试环境部署

Discuz! X 3.5 正式版 2025-09-01

⚠️ 安全提示:

强烈建议使用仍在支持期内的操作系统、Web服务器、PHP、数据库等软件。超出支持期的软件可能带来未知的安全隐患。

⚡ 性能提示:

当 MySQL < 5.7 或 MariaDB < 10.2 时,InnoDB 性能下降严重。生产环境建议升级至 MySQL >= 5.7MariaDB >= 10.2

Saturday, January 24, 2026

分红 ETF 常见问题:股息税收抵免、单位 vs 美元份额、以及美股分红配置

Q1:买分红 ETF 还能拿到股息税收抵免吗?

读者提问:如果我买的是分红 ETF,而不是直接买单只分红股票,我还能享受股息税收抵免(Dividend Tax Credit, DTC)吗?

CDZ 值不值得买?关于表现、方法论与费用的几点思考

读者提问:你如何看待 iShares S&P/TSX Canadian Dividend Aristocrats Index ETF(CDZ)?在你 2024 年关于分红 ETF 的专栏中,并未提到这只基金,是否有特别原因?我已经持有 CDZ 超过十年,从表现来看,它似乎优于你当时提到的几只产品。

分红投资什么时候该卖?谈退出策略与常见风险信号

读者提问:我大约在 10 年前开始转向分红投资,原因与你在专栏中经常提到的观点一致。但有一个领域我始终感到困惑,那就是退出策略。我很难判断什么时候该卖出,尤其是当一些历史表现稳健的公司,比如 Algonquin Power & Utilities Corp.(AQN)、BCE Inc.(BCE)和 Telus Corp.(T)开始持续下跌时。我知道投资没有水晶球,但如果你能分享一些需要警惕的信号或判断因素,将非常有启发性。

这些低成本 ETF 是投资美国市场的最佳方式

读者提问:在你最近的一篇专栏中,你曾写道:“如果你希望获得更多科技板块的敞口,同时提升投资组合的分散化程度,可以考虑加入一只简单的、加拿大上市的标普 500 指数 ETF。我个人就是这样做的,而且对结果一直感到满意。”作为你的读者,我想知道具体有哪些交易所交易基金值得考虑?

回答:目前,加拿大上市的标普 500 ETF 选择并不少。其中规模最大的三只分别是:

Friday, January 2, 2026

九位加拿大基金经理给出 2026 年最佳选股与组合建议

九位加拿大基金经理给出 2026 年最佳选股与组合建议

作者:Darcy Keith


2025:指数投资者“稳稳赢”,主动管理更难跑赢

即使 2025 年充满意外(关税反复、以及美国总统公开鼓噪“第 51 个州”等),指数投资者仍然交出了不错的成绩单: S&P/TSX 综合指数 2025 年总回报接近 32%,标普 500 总回报约 18%

这也让 2025 成为主动基金更难跑赢大盘的一年。本文邀请九位基金经理回顾去年的推荐,并给出 2026 年的观点与精选。 虽然整体环境不利,但仍有接近一半的人去年给出的标的在 2025 年显著跑赢主要指数。

CIBC 的 Sid Mokhtari 精选的 2026 年 1 月份的 10 只精选 TSX 股票

CIBC 的 Sid Mokhtari 上个月又跑赢 TSX:这是他 1 月份的 10 只精选股

作者:Jennifer Dowty


核心结论

CIBC 首席市场技术分析师 Sid Mokhtari,靠着他每月发布的“10 只股票篮子”,已经连续第四年跑赢大盘(S&P/TSX 综合指数)。 他的做法比较“规矩”:只从 TSX 综合指数里按市值排名最大的 100 家公司里筛选,然后用技术面为主导来选股。