[SITCON2019]黑客、社團、資訊魔法學習大總匯(2)-社團經驗
這篇來談談社團經驗,大三開始就專心在經營黑客社之上,不過因為有了社團經驗,所以認識很多同樣在經營社團的人。
如果會跳出付費的資訊可以點擊這裡,就不會有廣告了XD。 喜歡的話請幫我按拍手←感謝各位

加入社團的優點
- 增廣人脈 學習方面:大一認識學長姊,學習方面不懂的地方,除了 Google 跟師長可以詢問,也多了學長姊這個選擇。
- 實習機會 因為在社團認識了學長,很感謝當時提拔我進去實習單位。
- 學習夥伴 其實跟增光人脈差不多,不過是認識同屆的,同屆的在修習課程的時候,常常會遇到,因此可以一起討論課業。
- 增廣見聞
加入社團的缺點
- 覺得時間不夠
- 覺得課業跟不上
- 覺得太多雜事
- 先問自己,加入社團的初衷
- 自己是否好好把握所有學習的機會
時間只有24小時,想要做的事情有很多,先選一樣事情好好做好,再去做下一樣 ~飛飛
小小的 問題問問自己
- 究竟自己留在社團的意義是什麼
- 因為很愛這個社團
- 想要學習新的技術 社團沒有分數的壓力,所以不會有人逼著自己完成什麼。
社團經驗談
資訊安全管理其中有一個項目提到教育訓練,有一本書提到說教育訓練不如說教育培訓,提到七個方法
- 一對一教學
- 課堂講課
- 電腦式訓練(CBT)
- 遠距學習/線上研討會
- 使用者支援群組
- 在職訓練
- 自我學習(非電腦化學習) 以上七種方法來自NIST SP 800–26
黑客社主要是利用課堂講課的方式來協助新生進入資安入門的世界, 當有了資安基礎,學員透過自我學習的方式來學習進階資安技巧。
第一個困難點:新生不會程式,不會寫CODE
解決方法: 教新生寫CODE,所以開了資安社課的線又開了分支─程式線。
那時選擇比較好上手的Python,利用程式線教了爬蟲跟HTML簡介。 透過教材以及出作業的方式,希望新手可以快速學會Python的使用。 透過主題吸引:爬蟲,讓新手可以有興趣以及有目的的學習。
因為有很多新生入社,所以─怎麼辦,我們都沒有資安基礎!
第二個困難點:大家都沒有資安概論的基礎
解決方式: 快速進步法: 暴力一點,開個讀書會,訂個目標,一起寫個共筆,開始自學。
讀書會可以閱讀大量的文章, 每個人分配一點,兩三個聚在一起,互相分享。
菜單範例: 1:Linux 操作(安裝Linux)、學一個程式語言(Python) 2:網路概論(HTTP、DNS、Socket、SSL/TLS、TCP/IP) 3:網概進階(Virtual hosting、Apache、Nginx) 4:OWASP TOP10(講述前三~五大弱點並且實作) 5:OWASP TOP10(講述剩下的弱點並且實作) 6:記憶體概念(x86、x84)
慢慢學習法: 學長姐努力一點,日日生教案,日日練口條,學會教別人,自己也會進步。
可以參考黑客社、Bamboofox的社課規劃,前者較為入門,後者較為進階。社課資料有公開,讀者可以參考參考。
課程的安排
- 初階課程:新生/之前沒來上過課的同學
- 進階課程:舊生
關於學長姊(升大二大三大四)生簡報與建案製作,理想的課程安排是暑假,新的學期,新生還沒有進來學校,但是我們已經開始安排新生的課程以及簡報的製作。
最好的狀況暑假做好課程簡報以及re稿。 最好的利益:讓學員有最大的學習效果,以及簡報是最好的。 我們希望來社團的學員,可以帶走最多東西。
第三個困難點:辦了讀書會結果沒有人在執行
這時候我們可以參考一篇文章
學習包含了輸入,處理,輸出,單純的輸入並不算真正完成學習過程,而上台分享、討論、寫作、實踐都是輸出的一部分,真正的讀書會應該將重心放在輸出這件事情上,而不是輸入。 讀了什麼東西其實一點不重要,重要的是你做了什麼。~讀書會無用論 — 別再組沒意義的讀書會了
作者提到讀書會的重心─輸出,輸出的形式有很多種,編寫簡報然後上台分享自己所學或是撰寫學習的心得,都是不錯的方法。
Linux操作
思考:定義 Linux 操作才是真正有學習價值
- 可參考 基礎知識 他提及必備知識以及檢查點 參考書籍:鳥哥的 Linux 私房菜 必備知識:閱讀完書籍之後,須了解哪些知識
如何使用操作Linux、檔案系統的結構、命令行的使用、定時排程的使用、啟動關閉服務、Runlevel ~sakura26
- 檢查點:了解這些知識,須實際操作(論實務操作的重要性)
裝好一個Linux(Ubuntu或任何你想玩的),啟用自動更新,並能使用SSH遠端連進去操作 ~sakura26
網路概論
我認為這是一科富有海量知識的基礎,如 CCNA、封包、七大層、網路。
網路基礎沒打好,資安路會變窄 ~ NightFeather
CTF
社團打CTF的風氣,一開始是沒有的,直到這年有很多給新手打的CTF,才努力推大家出去打比賽,有時候你會因為打比賽而信心受挫,不用擔心,繼續撐下去就對了。
第四個困難點:學校規定社團規章。
身為一個IT社團,我們就用GitHub做規章的版本控制。 HackerSir Articles of association
如何修正格式
- master 目前是處於保護狀態
- 如果要修正格式(像是換行,空白)或是修改 Readme 文件
- 請 Push 到 misc 分支,在 merge 到 master
修正案
- 請先 fork 到自己的帳戶,再送PR
- 在社員大會上進行討論+表決
有興趣當社員的人很多,最後留下來當幹部的人很少
第五個困難點:要傳承了,但是沒有人交接。
解決方法:(其實我覺得這點真的很困難) 在上位者的領導風格也有很大的關係XD
謝謝所有幫助過我的人,謝謝你們,才有現在的我。

經營社團常常遇到沒有人交接的情況, 我們可以假設參與社團的人的心態─
- 想學技術 技能:資安技能、程式技能 能力:領導、製作教材簡報、繪畫、海報設計、上台講解、公關交涉、社團財務控管 各種跟學務單位的行政能力 想辦活動給大家
- 沒有當過幹部的經驗,想要試試看
- 覺得玩社團很有趣 為了社團熬夜也開心w
- 想要經營社團 或是改變陋習、覺得還不夠好想要改革
- 把社團當作自己家 放太多感情在社團裡面離不開XD 針對這些心態,在上位者可以透過收任儲備幹部了解他們為何想要擔任儲備幹部。
針對有興趣留在社團擔任儲備幹部的人, 再透過一段時間觀察以及訓練其能力。
玩社團,就是要玩得開心XD
以下是社團經濟鏈

第六個困難點:社團知名度低與推廣性。
大概是學長曾經問過我為什麼會把想社團往外推廣,這樣沒有意義/用處 那時候的想法,大概是想要推廣社團,希望社團可以被大家看到。 也因為推廣了社團,認識了很多人,了解自己的不足,持續繼續追求成長。
除了向外推廣,認識其他社團的友社,如下


在社團有很多跟老師互動的狀況,不管是資訊系的老師或是行政單位的老師,老師們都對社團很好。 保持互助,會讓社團經營更順利,所以保持良好的關係,對社團來說非常重要!
第七個困難點:社課人數一直減少
開會探討目前社課為何減少
- 針對性思考
- 講師授課台風
- 課程內容規劃(太難/太簡單)
- 助教群(助教是否有確實幫助到學員解題)
- 學員成就感(課程太難,沒有成就感)
第八個困難點:沒有認同感的社團
社團需要有認同感才能延續
團隊能力
- 了解團隊的重要性,不是單方面奮戰,每一個人都很重要
- 顧及每一個人的心理感受,每一個人都有要負責的事項
擔任總召/領導者的目的
負責規劃完善一個活動- 思考總召、領導人的意義,讓所有參與人達到資訊對等
- 思考如何達到資訊對等
- 擔綱大任,不是把所有事情都攔在自己身上
- 不是覺得別人做得不好,自己可以做全部的事情
- 學著分配任務,不要搞垮自己
- 每一個人都可以擔任領導者,也因為擔任所以學習
總召/領導者保持良好的更新進度
- 指派給幹部的任務需要定期檢查進度
- 查看幹部是否能承擔該任務
- 鼓勵幹部在能承擔範圍內接取任務
- 更新進度:三天線上回報,事情忙就請假,並回報什麼時候可以補交
- 負責人要負責查驗進度
責任感
可以沒有能力,但是不能沒有責任感~JAYHOM
- 每一個人都是社團的一份子
- 身為幹部就有責任,希望這個社團好
- 職位只是剛好一個頭銜,而這個頭銜剛好有先一定要做的事情罷了,然後要把事情做完做好
- 因為責任感而讓自己壓力很大,了解自己壓力來自哪裡,如何改善
- 發出求救訊號(大家都很好溝通,不要不說出來,沒有人是自己的蛔蟲)
- 別人不知道自己的想法是很正常的事情
- 試著提出解決辦法(事情太多->延期/負擔太重->請大家一起分擔)
- 找尋抒發壓力的管道(開會不是抒發壓力/開會只對事,不對人)
包容感
- 社團的大家都很有趣,個性也不盡相同,所以其實互相包容也是很重要的。
- 有時候出現意見分歧的時候,靜下來傾聽互相的意見,會是很好的選擇。
關於幹部
- 學校會給社團幹部訓練,配合學校參與
- 社團開設幹部訓練,負責人定期了解幹部能力
- 主要希望幹部可以學習到更多東西
- 透過每週開會可以了解幹部的近況
- 協助幹部於課業也保持良好的發展
第九個困難點:為什麼社團要開會
開會的重要性:用來「溝通」
- 設計流程去改善現在發生的問題,變得更好
- 提出一個做法、流程(說明事件發展流程)
- 主席必須引導大家,並且尊重、友善、包容 對方
- 所有人都有發言的權利,不管是什麼職位,都可以發聲談談自己的想法
- 讓大家討論→現階段遇到哪些問題,有什麼樣的改進方法
- 提出可能有效的方式,根據這個方法實作,得知適不適合,沒有做過,並不知道適不適合,再來改進。
- 解決大家提出的問題衝突:投票(少數服從多數)
溝通
加強溝通對社團的全體會很好,如果有一個人在社團當中拒絕溝通,殘忍(?)一點,請他自己想清楚再回來XD 和善一點,點破他的盲點,最後還是請他在想清楚。
飛飛的碎碎念
社團常吵架的原因出在─溝通問題 有時候人會因為在「網路」上只利用文字跟別人溝通,就會覺得對方態度不好,說不定別人真的沒有惡意,這時候可以直接利用語音跟對方講ㄝ 當然其實有有些人打”XDDDD”,但他其實在哭也說不定 透過定期關心,了解幹部或社員的近況
第十個困難點:社團會議記錄管理和簽到
第十一個困難點:辦活動需要注意什麼
- 你辦活動憑什麼人家就要來
- 了解宣傳的重要性 在社團辦理每一個活動,都需要很認真的去規劃,希望大家都可以在社團學到辦活動的技巧XD
第十二個困難點:社團如何宣傳
文宣搭配圖宣效果會很棒
- 文字宣傳
- Line 群組
- 黑客社大群組
- Kail 群組
- ISDA 群組
- TDOH 每月活動分享
- Plurk
- Telegram
飛飛的碎碎念
- 做自己喜歡做的事情,學習自己不會的事情。
- 一件事情,可以做好、當然還可以做得更好。
- 如果遇到不會的事情,可以提出疑問,透過討論可以讓自己的思路更加清晰。
- 當社長這一年,一直很想把社團推出去,也想自身出去把技術帶回來給社團,也許剛開始被前輩們看不起,但一直以來的初心沒有變過,還是深愛這個社團,並且努力著。
延伸閱讀
推薦這份資料,我在當社長的時候找了很多資料,也意外找到這位前輩的文章,也有幸在研討會的時候遇到,也向他學習了許多,希望各位如果有興趣都可以閱讀這份投影片。
「我真希望在當幹部之前就知道這些東西。」
這些東西外面沒有教,靠著學生社團默默流傳下來,但是缺乏理論支持和系統化整理。
以前學長姐在做, 但是也不知道該如何說出口解釋的, 全都整理在這份厚實的懶人包裡面。
這些就是學生社團的全部了嗎? 當然不是。
這只是個微不足道的起點, 我們要學的還有很多。 歡迎分享這份資料給你們的社團幹部們看。
