2014年3月25日星期二

谷歌在搜索结果中撤掉下划线意义重大

  2014年3月14日,谷歌搜索结果页标题取消了下划线,和20年的老习惯说再见。这是一个很小的改动,却是一个很大的变革,意义非凡。

  下划线去掉之后 ,现在的搜索结果页面看起来简洁大方了许多,这是互联网页面最大的视觉需求之一。

  为什么意义这么大?下划线自从在60年代被用在电子文档中表明参考资料的跳转链接后,一直作为超链 接的默认设计。谷歌起初只是简单地继承了默认的设计,没有进行任何颠覆。但是,有下划线用户不会 觉得有多满足,但是现在撤消了下划线,看起来确实更加赏心悦目了。起码,由凌乱带来的疲劳感减轻 了许多。

  其实,在2003 年便有学术研究显示,这种简单粗暴的标记方法会损坏用户的阅读体验,但业界仍一直把 下划线作为超链接的默认设置使用。

  下划线存在的时候,更多的是体现技术功能,而现在不在了,更多的是考虑到用户体验。这是很有意义 的改进。就像外媒评论的:Google取消超链接下划线,这是以用户体验为中心的互联网美丽新世界的前 奏。

  这么意义重大的调整,背后有什么推动力呢?我们可以认为是某位工程师很偶然的灵感,但是背后的隐 性推动力,相信已经蓄积很久了,可以猜测这是自然而然的结果。以下两种主要推动力,不应该被忽视 :

  1、用户阅读习惯的改变

  大数据对很多用户来说是一种折磨,因为它给我们的提供了太多的选择。以前信息饥荒的年代,我们总 是希望搜索引擎能够为我们搜刮出更多的信息。但是现在我们对信息的追求,已经不仅仅满足于温饱, 而是更看重质量。我们希望搜索引擎能够直接给出最好的答案,只是要答案而已,其它的任何无关紧要 的东西能少则少,否则它会增加用户的视觉负担。

  下划线其实就是那种可有可无的附带物。可能它不会影响搜索精准度,只是一种展现形式,多了它我们 不会觉得怎么样,我们也习惯了,但是现在把它撤掉了,我们顿感轻松愉悦。它的消失,对搜索结果页 起到了很好的减肥效果,如果现在重新挂上去,用户会觉得信息量好大,不信你可以用百度对比一下。

  在信息泛滥的年代,简约的魅力反而日益凸显。我们的注意力是有限的,浏览网页的时候我们需要聚焦 和层次感,而不是一堆无从入眼的文字。因此,现在你会发现,下划线其实是个多余的东西,甚至具有 消极的干扰作用。

  2、移动互联网的冲击

  移动互联网与PC互联网界面的巨大区别之一,就是超链接不带下划线。而且,不管是现在还是刚起步, 移动端的下划线从来没有受到过用户的欢迎。很多人第一次用手机上传统的网页就觉得下划线是个累赘 ,严重干扰视觉体验。如果跟现在无下划线的移动网页一对比,更是觉得不堪入目。

  乔布斯推动了智能手机革命,智能手机的普及为移动互联网打开了大门。我们现在已经处于移动互联网 普及的时代了,移动端的浏览习惯并定会对传统的PC端习惯造成冲击,继而慢慢实现融合。PC端下划线 的撤出,就是PC与移动接合的一个环节。

  谷歌撤销下划线与移动端加上下划线一样要命,一个是正向的,一个是反向的。即两者都同样具有不一 般的影响力。

  其实这次谷歌的调整并不仅限于下划线,这是全面提升用户体验的一次尝试,只不过下划线的撤销对整 个PC互联网的意义更大。以下几个调整是谷歌针对搜索用户体验的改进:

  1、标题和描述的字体优化

  现在搜索结果页的字体大小、粗细、行距比以前更为赏心悦目,给人更多的空间感,简洁大方(仔细观 察一下就会发现了)。

  2、搜索结果的分类整合

  信息一点你就会发现,谷歌的搜索结果中,对特定的搜索结果进行了分类整合。比如图片、新闻、百科 类等特定平台的内容,它们之间会有一条浅色的分割线。如下图:

谷歌分割线

  3、谷歌的广告更加光明正大了

  谷歌广告系统一直宣称“不作恶”,看来他们真的付诸行动了。之前的搜索广告与自然结果就明显用不 同背景区别出来了,现在更是在广告旁边明显标上了“广告”的字眼,让人佩服。如下图:

谷歌广告新样式

  谷歌的这些改进,确实更加关注以人为本了 .其实做出调整的不仅是Google,最近美国的主流媒体,包 括纽约时报以及时代杂志,纷纷重新设计了自己的站点,都无一例外的都取消了超链接的下划线,调整 字体的风格、大小、行距从而提高用户的阅读体验。

  互联网用户体验真的拉开了美丽新世界的序幕吗?互联网从业人士,你们受到了什么启发呢?

  来源:投稿,作者:张飒的博客,原文链接

大数据综合征

  无论哪个行业,只要切中了用户的痒点和痛点,就不愁没钱赚。如果你是暗黑派,也可以理解为:只要放大了人性的弱点,就可以把用户俘虏下来,任你摆布(让你掏钱就得乖乖掏钱)。

  互联网时代,针对人类的贪婪、恐惧、社交障碍等弱点进行狂轰滥炸已经习以为常。比如腾讯缓解了社交障碍,360狂打恐惧牌,小米狂吊胃口等等。不过这些都是非常成功的例子了,因为它们能够迎合那些最大范围的痒点和痛点。

  除了最常规的痒点痛点之外,还有很多小痛小痒有待解决。其中,有个小痛正在变得越来越大,那就是纠结。

  纠结是什么?可指难于解开或理清的缠结。也指树木的枝干互相缠绕。现在一般的理解为:使陷入困惑或混乱状态。可形容人的复杂处境或内心思绪的纷乱状态。

  这是一种非常难受的状态,要是追根溯源,纠结的原因就是:不知道选哪个好-选择太多。

  伴随着互联网成长起来的一代,纠结问题比较普遍。买衣服时,纠结选这个还是选那个;找工作时,总是迟迟不肯下决定;做头发时,自己都不知道自己喜欢哪个;选专业时,完全由父母包办;最严重的是吃饭时,经常问:到底要吃什么呢?

  有人会反驳:如果你是个个性果断的人,斩钉截铁不是问题。这跟性格当然有关系,但是如果忽视互联网的影响,那就太高看我们自己了。

  互联网打开了一道道闸门,让信息从四面八方汹涌而来,信息轰炸让人眼花缭乱,脑子转不过来,于是脑子发胀,就纠结起来了。

  在信息闭塞的年代,每个人接受的信息量小很多,人们的选项也少多了,人们选择的时候,就会相对容易,起码不用一个个去比较。当然有些人会抱怨信息匮乏,选择余地小。

  但是信息量太多绝对不是什么好事。当你面前只有一个手机,你可能很容易决定要还是不要。增加一部手机时,起码会花点时间对比一下。再增加一部手机时,可能要对比两次。当你面前摆着十部手机,你就可能感觉无从下手了。再加上各种各样的参数,真的会让你头大的。

  生活中这种纠结真的不少,互联网可以被判为“罪魁祸首”,因为正是它点燃了信息革命的弹药。

  互联网时代,多、杂、繁都是一种灾难。我们是人,不是超级计算机,我们能够消化的信息就那么点,需要的也就那么点,给多了就是垃圾甚至累赘。比如搜索引擎,我们通常只会在第一页找东西,后面的几千几百万的页面都是垫底的。

  于是,互联网思维里面有个很重要的含义,就是化繁为简,以少胜多。

  注意:简单和少不是单调,更不是匮乏,而是帮用户做最好的选择,减轻选择的压力和痛苦。就是把用户最需要的那点东西提炼出来,再进行精心包装,送到用户的手中,让用户不再纠结。

  做到这点不是那么简单的事,但是如果做到了就是非常不简单的事。苹果做到了,它的产品没有花里胡哨,但是堪称艺术品;腾讯做到了,它的产品简单易用,不用太多思考;谷歌做到了,它的搜索结果精准无比,直接给出准确答案;360也算做到了,它直接恐吓用户电脑不安全了,毫不犹豫一键查杀。

  当然这都是需要天赋的。以上例子,对于个人的体验感和判断力有很高的要求,这样的产品经理,通常要达到天才的水准。

  我们普罗大众,尤其是做营销的人,可以根据这个“化繁为简,以少胜多”原则不断修炼自己的内功,同样可以达到登峰造极的境界。以下是几点建议:

  如果你是一名跑业务的销售,千万别成为机关枪。像机关枪一样喷口水会让你的顾客遍体鳞伤,最后的结果就是留着最后一口气疯狂逃离。在说话之前,你应该仔细揣摩顾客的心理,如果对方话多,先仔细聆听,在聆听中摸透过他的心理,然后找准命门一击即中。这是很理想的状态,但也是你训练的目标。聆听一定比扫射更重要。

  如果你是一名文案,你要学着用最少的文字点燃尽可能大的想象。之所以是“少”而不是凝练,是因为文案应该用最通俗的文字,而不是晦涩难懂的文人词汇。之所以是“想象”而不是更多的意思,是因为文案不是为了让人产生歧义,而是为了让人产生联想。

  如果你是一名美工或者平面设计,你应该学会杜绝文字,用图说话。把大段文字贴在图片上是非常恶心的做法。图应该是活的,而不是死的。一张图背后应该有一个故事,让人看了这张图就有好多话想说,产生感情触动。图片绝不仅仅是摆设缓解疲劳,而是有非常强大的表达功能,各种创意图、信息图、实物图都可以大做文章。

  如果你是一名搜索营销人,不要挖掘数都数不过来的关键词,不要堆积那么多没用的创意,不要天天忙着发垃圾外链,不要盲目整一些没有营养的伪原创。对竞价来说,关键词只要抓住几个核心词,创意只要留下最经典的;对SEO来说,无论是外链还是内容,质量永远第一位。

  如果你玩微博营销,记住粉丝质量>粉丝数量,高质量粉丝都是以一敌百的,找合作伙伴也一样。另外,即使是有140字的限制,也要突出重点,或者条理分明地分成1234.不要总是发一些带连接的微博。

  如果你玩微信营销,记得把你的微信内容切成小段段,记得多使用富媒体。如果手机里面经常满屏都是文字,时间长了你可能会有换手机的冲动。记住微信是为了手机而生的,手机网络是为碎片化时间而生的,用户没那么高的注意力去仔细阅读你的东西。另外,微信公众平台一天只能发送一条消息,你要格外珍惜。你应该用80%的时间进行分析、构思和策划,用20%时间进行操作。

  如果你是公司的品牌策划,一定要记住自己少做事,其它部门多做事。资源往往都是从其它部门调过来的,你只要负责协调和整合,不要自己傻乎乎地去挖资源。

  营销人可以向用户的懒惰、自私、恐惧、贪婪等常规弱点出发,但是千万也不能忘了纠结。纠结的源泉是选择太多,是太繁杂、太多样、数据量大、信息流动快。你能帮用户做出他们认为满意的选择,用户就一定不会责怪你剥夺他们的选择权利。

  不要以为你故作复杂,或者使劲飙专业术语别人就会感叹“虽然我听不懂,但是好像很厉害的样子”,除非是跟你很熟的人,尊敬你的人,或者纯粹是个傻愣。否则如果是顾客,通常会暗暗地骂:“你这么装逼,你家里人知道吗?”。

  人的注意力和精力都是有限的。当一个美女要跟你约会,你会很爽快就答应了。当十个美女同时要跟你约会,你可能就会纠结了,因为你绝对不甘心随便挑一个。选了一个美女,就会错过其他九大美女。这样你跟这个美女约会的时候,脑子一定会经常想其他九个美女有多好,约会的满足感就会大打折扣。

  选择太多跟现在的两种通病的泛滥有很大的关系:选择困难症和拖延症。选择困难引发逃避,逃避就是拖延症的主要特征。选择太少是一种无奈,选择太多是一种灾难。很多人都觉得互联网一代的幸福感没有父辈那一代人强了,原因是选择太多-顾略太多-逃避太多-后悔太多。这个痛点,你意识到了吗?你对自己的事业或者创意有什么想法了吗?

  来源:投稿,作者:张飒,原文链接

2014年3月23日星期日

马云回应四大行封杀支付宝

  3月23日,针对“四大行相继下调对支付宝快捷支付额度”一事,阿里巴巴集团董事局主席马云在其来往“扎堆”中发表文章表示,这是支付宝“最艰难的时刻,也是最光荣的时刻”,“四大天王封杀,支付宝虽败犹荣,虽死犹生,但决定市场胜负的不应该是垄断和权力,而是用户!”

  据媒体报道,建设银行3月22日下调了其用户通过支付宝快捷支付网上消费及购买余额宝的额度,幅度从原先的单笔5万降为5千。而一周前,工行、农行、中行已经下调了用户使用支付宝快捷支付的额度。其中,工行的额度由原先的单笔5万下调为5千,每月限额则从20万降为5万。中行、农行则将额度从原先的单笔5万降为单笔1万。

  而对于下调额度的原因,工行和农行给出的理由是“为了保护用户资金安全”。不过业界有意见认为,近期四大行“封杀”支付宝的原因可能是余额宝等互联网金融产品触及了四大行的利益。

  四大行通过下调支付宝快捷支付额度的方式来限制余额宝产品的购买额度,而且用户与快捷支付相关的网购、信用卡还款等其他服务也受到很大影响。以工行用户使用支付宝信用卡还款为例,额度下调后,意味着用户如果想通过快捷支付还款到信用卡,单笔操作只能还款5千元。假设用户要给自己的信用卡还款两万,必须操作4次才可完成。

  据了解,四大行此举引发了一些用户的不满。马云在文章中也表示,“也不知道谁给银行们权力,可以伤害储户支配自己资金的权力。更不知道谁来监管四大‘国手’联合封杀的合法性?”

  马云在文章的最后鼓励支付宝,“你可以的!改革,创新,希望,梦想。你必须可以!”

  以下为马云扎堆原文:

  支付宝, 请扛住!

  昨日,工,农,中,建四大“国有”银行一致行动,强令限制储户转向支付宝的资金额度。

  市场不信眼泪,市场更不怕竞争,市场怕不公平。四大天王联手封杀,支付宝虽败犹荣,虽死犹生,但决定市场胜负的不应该是垄断和权力,而是用户!

  虽千万人吾往矣。支付宝,生逢其时?死得其所?

  也不知道谁给银行们权力,可以伤害储户支配自己资金的权力。更不知道谁来监管四大“国手”联合封杀的合法性?有国际友人说:举世未闻,匪夷所思。

  三中全会?群众路线?两会决议?

  支付宝,这是你最艰难的时刻,也是最光荣的时刻!

  你可以的!改革,创新,希望,梦想……你必须可以!

移动时代的新商业理论

  科技改变生活,不再只是广告词。互联网电商对线下零售业的冲击日益显现,互联网特别是移动互联网的发展,让更多的传统贵族大牌焦虑日甚.移动时代1.所有信息数据化2.数据在云端3.计算和存储能力大幅提升,伴随着其它科技的进步,例如物联网,交通运输,可穿戴设备等,深刻的影响着人的消费习惯,社会结构演进,未来可能更甚,打车软件装入私家车可以消灭出租公司,互联网金融可能消灭银行和证券公司等等。更重要的是移动互联网改变了信息流动规律和资源分配模式,进而动摇了传统的经济学理论存在的根基,颠覆了传统商业理论。过去的成功经验正在失效,新的理论正在孕育。

  工业时代和互联网时代的主要商业理论

  工业时代:产品、价格、渠道、促销

  互联网时代:消费者需求、成本、便利、沟通

  移动互联网时代发生了那些变化?变化很大,我们用O2OPark创始人张波老师的盲人摸象法,找那些视野内的现象,通过表象洞察其内涵。

  1、表象

  信息获取方式的改变——企业营销阵地前置

  粉丝、圈子和各类自组织社群——粉丝经济和众包众筹模式

  交通技术的发展——更快更多更便宜的产品

  微信支付,支付宝钱包——随时随地移动中交易

  产品做到极致——以客户为中心的互联网思维大行其道

  用户时间占用,手机超过PC——用户在哪里,营销阵地就在哪里

  2、内涵

  互联网特别是移动互联网的发展,伴随着其它科技的进步,例如物联网,交通运输,可穿戴设备等,深刻的影响着人的消费习惯,社会结构演进

  传统经济学的基础(工业时代的社会结构、价值生产、稀缺资源的分配模式)被动摇,部分理论失效(例如营销传播理论) ,新的理论体系(双微营销)正在酝酿

  3、移动时代的商业理论:体验、好用、兴趣社群、关联和开放平台 (主要观点来自长江商学院廖建文副院长)

  以用户体验为设计核心(功能趋同),让用户参与一切,方便用户随时分享他的体验;

  丰裕的商品供给,日益提高的用户满意度门槛,随时随地随处可获取的商品信息,使用户倾向与选择“好用”的商品,不再依赖用品牌背书提高信任度的产品,例如基于社交关系的推荐和点评有更强的信任度。所以产品要能快速的占领最多的用户,并黏住用户(功能更新或社交)。所以免费并能通过重构商业模式盈利。

  消费者不再是简单的属性群分,而是兴趣聚合建立自组织的社群。有导向性的建立相关社群矩阵,并引导社群成员间的互动,促进成员间关系的建立和强化,而不是一味的软硬广告。

  用户希望通过产品来完成自己个性化的需求。

  未来充满了不确定性企业需要围绕自身构建一个生态网络/开放平台,以应对未来可能会出现的,视野外竞争对手。

  限于笔者自身的视野,只能分享这些有限的内容,未来一定会出现更多传统经济学和商业理论无法解释的现象,我们期待着新的商业理论体系的孕育和诞生,这是一个最糟糕的时间点,这是一个最好时代的开端,我们庆幸自己偶遇到了这个波澜壮阔的,堪比大航海时代的时空节点。

  来源:投稿,作者信息:王华,计调网、飞兔旅游网创始人,O2OPark创始成员,西安拍友会发起人。作者微信号:19663979

2014年3月21日星期五

个人网站服务器防火墙软件评测

  个人站长是一个非常特别的群体,通常就是一个人对着一台电脑,做一个站运营,网站的搭建、技术、内容、推广、广告、安全等全是一个人负责,可以说是样样会,但未必样样都精通,其中最令人头痛的一个问题可能是网站的安全问题。

  如果做网站从没碰到过网络攻击,那就根本不叫站长,中国的个人站长普遍都十分低调,这并非是站长们的传统美德,而是被逼成这样的,网站挂马、盗域名、CC攻击、DDOS攻击等等,哪个站长摊上这事情,基本上都是仰天长叹自认倒霉,在专业的黑客面前,个人网站往往显得不堪一击。很多站长都面临这样一个困惑,做为一个非安全专业的站长,如何对付各种各样的CC、DDOS等网络攻击和网站挂木马病毒?最简单的方法是安装一个网站服务器防火墙软件。

  关于服务器防火墙软件,目前市场上并不多,可以说只有非常有限的几款,我自己的服务器往常也经常被攻击,因此我就试用了“安全狗”这个软件来看看其防护效果。

  “安全狗”这个软件有“服务器安全狗”和“网站安全狗”两个版本,分别接管服务器的安全以及WEB网站的安全。

  服务器安全狗

  “服务器安全狗”安装完成后,感觉界面和360安全卫士非常像,操作风格也很像,用过各类“安全卫士”的用户都很容易入手,和桌面电脑一样,服务器安全管理也都集成到“体检”这个向导功能里,通过一键扫描服务器的种种安全漏洞,快速地进行优化设置。

  点击服务器体检,就可以全面检测服务器的安全状况,给出服务器的评分,在体检结果里,选择一键修复,就可以快速修复安全漏洞,不过,服务器的安全设置比桌面电脑要复杂的多,通常一键修复并不能像桌面电脑那样自动修复所有问题,大部分问题还需要手动修复。

图1:服务器体检

图1:服务器体检

  我这里测试看到,大部分操作系统补丁可以自动修复,一些端口的安全策略和服务的安全配置都需要手动修复,其实这些修复原本我也整理过,我曾经也写过一个长长的教程来说明服务器配置的过程,通常就是修改注册表、配置某些系统参数等等,没有说明文档根本记不下来,而服务器安全狗这个软件将众多配置过程都集中在一个软件设置中,使得配置修改变得容易多了。

  在网络防火墙选项中,可以开启DDOS、ARP、CC等防火墙,早期国内机房大多管理混乱,机房内各种ARP攻击层出不穷,现在机房内的ARP倒是很鲜见了,外部的DDOS和CC却越来越多了,相信众多站长都受过这方面的苦。

  我以前防止CC攻击的主要方法是通过程序来过滤CC攻击者的IP,然后禁用,这个方法要有一定的编程技术,而且不能实时预防,有较大的缺陷,为了测试这个软件的防CC攻击,我自己部署了一套CC攻击系统,通过微软的压力测试工具Microsoft Web Application Stress Tool来模拟大量连接攻击我的网站,我设置了10个线程共100个连接来大量攻击某个网址,开始攻击不到一分钟,我发现无法访问我网站了,PING也不通,远程也连接不上,莫非我网站宕机?换了一个IP访问,发现可以正常访问,原来网站上的防火墙已经实时将我这个攻击IP给屏蔽了,10分钟内这个IP对网站所有端口的访问都无效。

  换了一个IP,远程登录服务器查看防火墙的“防护日志”,发现攻击开始不就后防火墙就将诊断出DDOS和CC攻击,并进行了拦截。

  不过,CC攻击的拦截又是会将短时间内大量访问的IP视为攻击,我查看日志发现很多访问HTML文件的IP被拦截为CC攻击,而根据一般常识,攻击者通常不会以HTML文件为CC攻击对象,因此我怀疑可能是有人大量采集我网站内容,短时间内大量访问,被防火墙标记为CC攻击从而拦截,不过这种误判也不算坏事。

  对于启用CDN的网站来说,需要将CDN的IP加入白名单,并且不要要CDN缓存动态页面,否则的话后果会很严重。

  网站安全狗

  网站安全狗是针对IIS或Apache等网站服务的防火墙,其界面也和360安全卫士类似,一进来是网马查杀的功能,我对我的网站扫描了一遍,发现误判情况比较严重,扫描出900多个网页挂马的情况,而我打开所谓“挂马”的页面看,实际上只是有一些网页部件脚本而已,看来这种扫描方式不太靠谱。

图2:网马扫描

图2:网马扫描

  比较引起我兴趣的是“主动防御”功能,目前黑客对于网站的攻击通常使用漏洞扫描软件批量对各个IP地址段进行扫描,网站安全狗则收集了很多已知的网站漏洞和SQL注入漏洞进行防御,还可以禁用服务器上的危险组件,对于CC攻击也有一定的防御功能,从防火墙的后台日志可以看到,每天都有大量的攻击者提供各个漏洞和SQL注入等方式进行攻击,虽然我网站本身并没有这些漏洞,但是防火墙先将这些攻击拦截,可以做到“双保险”。

  服云

  服云(服务器安全管理云)通过帐号将安装在客户端的“服务器安全狗”和“网站安全狗”进行关联,让站长可以在网站上查看各个服务器的安全状况,并执行某些关键操作,例如重启服务器,关闭或启动IIS服务等。

  如果只有一个网站,我觉得用这个服务的风险可能比收益还大,因为攻击者可以转而攻击服云这个网站,一旦站长服云帐号被攻击者获取,攻击者无需服务器管理帐号,即可远程重启服务器或关闭重要服务,这反而给站长带来另一种风险。

  我觉得服云比较适合大量服务器的管理。一个站长如果拥有大量服务器,那么每天登录服务器管理会耗费大量时间精力,通过这个管理平台,可以批量对服务器进行安全管理,包括服务器体检、远程重启、关键服务重启等操作,告警通知会列出各个服务器出现的异常情况,对于大量服务器的管理十分方便。

  服云可以从网页端、客户端和手机端访问,网页端使用最简单,下面我就着重介绍一下PC客户端和手机端。

  客户端服云

  个人站长的大部分时间都在电脑旁,安装一个客户端软件来随时了解服务器的情况也是最方便的,PC客户端服云就是一个类似QQ的客户端软件。

图3:客户端服云

图3:客户端服云

  安装完成之后,服务器的告警信息都会推送到站长的电脑上。用户可以设置1分钟或5分钟提醒,还可以设置是托盘图标闪烁还是弹窗提醒。通常对于一个流量较大的网站来说,告警信息的数量还是非常大的,每条告警信息都看完是有难度的,建议用户可以按照消息量的大小来选择接收“一般告警”、“紧急告警”和“严重告警”,否则不断的告警信息刷屏还是很烦人的。

图4:客户端服云弹窗报警

图4:客户端服云弹窗报警

  我安装使用后发现,拦阻最多的是大量的“不常见的HTTP请求”,包括使用OPTIONS请求、COOK请求等,另外就是一些黑客利用WEB应用漏洞进行攻击的报警信息,这些信息实际上都不用处理,防火墙已经自动帮忙过滤了,站长只要关注服务器的运行以及资源状况即可,如有异常情况,站长可以通过客户端来远程重启服务器、远程重启WEB服务等。

图5:黑客攻击报警信息

图5:黑客攻击报警信息

  手机端服云

  个人站长也是人,也需要外出旅游放松一下,那么,在外出旅游的过程中,服务器怎么管理?我以前曾经遇到这种情况,就是在九寨沟旅游的时候,机房打电话要求删除服务器上一个文件,害得我在手机上折腾了半天,旅游回来后我还自己写了一个程序来实现远程文件删除功能,以免以后再遇到类似情况。

图6:手机端服云

图6:手机端服云

  当然,手机版服云无法实现远程文件删除,但能实现另外几个有用的功能:远程监控服务器运行状况、远程重启服务器、远程重启WEB服务等,也算有些用处。

图7:手机端远程监控

图7:手机端远程监控

  遗憾的是目前手机端只有Android版,iPhone版和网页触屏版还没有出,因此使用非Android手机的用户还要再等一等。

  云备份

  云备份功能用于将用户网站内容备份到安全狗服务器上,不过免费用户容量只有1G,对于免费用户来说聊胜于无,还不如使用类似Dropbox这样的同步盘应用来备份网站,因为我的网站容量远远大于1G,而且考虑到网站内容外泄带来的风险可能更大,因此这个服务我就没有试用了。

  总结

  总的看来,这是一个专门针对个人网站的防火墙软件,使用这个服务器防火墙的优点是,可以减轻非安全专业人员管理服务器的难度,甚至让一个网络新手可以同时管理几台服务器的安全,对于普通的网站漏洞以及轻量级的CC、DDOS攻击都能进行拦截和防御。但缺点也是非常明显的,攻击者可能转而攻击这个服务器安全防护软件,从这个软件或防火墙网站的漏洞来入侵用户网站,而安全软件本身是否有后门也不得而知,对于几乎接管了整个服务器和网站全部接口的安全软件来说,其是否会未经授权而修改网站或服务器内容也是一大风险。

  服云防火墙帐号和密码也会成为黑客的攻击目标,对于个人站长来说,不要对外公布自己的帐号名,不要使用常用的邮箱注册帐号,密码使用8位以上字幕数字字符混合的强密码,不要和其他网站密码相同,对于软件开发商来说,应该尽快部署“二步验证”登录机制,启用手机一次性密码,这样黑客攻击帐号的难度就加大了很多。

由IBM罢工事件再提联想“吃剩饭”策略

  今年1月23日我曾发表文章《对联想“吃剩饭”策略的简单解读》探讨联想以23亿美元收购IBM x86服务器业务的策略,对联想的发展前景表示看好,今年3月初,深圳IBM近1000名员工出现了罢工事件,业界便自然而然的把二者相联系起来:很多人认为是IBM工人因为担心被联想收购后待遇降低,从而选择罢工。

  但稍微有点金融常识的人就发现这种评论根本站不住脚。纵观国内外科技行业发生的并购案例,往往从宣布收购到收购达成,这个过程可能经历多达半年甚至数年的时间。大额的收购不可能一蹴而就,需要经过两国相关部门的审核,很多的手续和流程要走。这次IBM员工罢工时,联想还没有完成对IBM x86服务器部门的收购,公司的管辖权还在IBM手里,和联想没有直接关系。当然这批员工未来将有望成为联想的一份子,所以此次罢工发生后,联想也推出了紧急声明,承诺不降薪等多项措施,平息了罢工事件。

  关于这次罢工事件,很多人也会关心联想和IBM的文化是否可以相溶,双方合并后能否实现1+1>2的功效。有一个可以佐证的案例是:早在2005年联想就以12.5亿美元(当时折合人民币100亿)的价格收购了IBM的个人电脑部门,虽然收购后不被看好,但最终联想在质疑声中一路成长,到2013年终于战胜了惠普成为全球排名第一的PC企业,让当初的质疑者闭上了嘴巴。

  说到这里,不得不提到我之前阐述的“吃剩饭”策略。联想三番五次的收购国外巨头成熟的、甚至玩剩的资产,我们可以称之为“吃剩饭”策略。“吃剩饭”策略是IT行业的特有的做法,即以较低的价格获得市场领导者濒临淘汰的产品,进而重新规划和改造,进而来补足自身弱点或者进入全新的领域。

  然而,能否把“剩饭”玩出新的花样,吃出自己的味道,是我那篇文章《对联想“吃剩饭”策略的简单解读》所没有解读到的,今天就由IBM罢工事件为由头,和大家一起解读下联想怎么才能用好“吃剩饭”策略,进而消化成长为国际巨头。

  正所谓创新是一个民族的灵魂,是一个国家兴旺发达的不竭动力,这句话同样适用于我们的广大科技企业。联想在收购IBM的PC部门后,利用创新化运营的思维,在极短的时间内重新调整PC部门战略方向和发展步骤,用丰厚的研发经验进行研发过程的重新分工,北京研发部门主要做Lenovo品牌的相关产品,日本横滨实验室主攻ThinkPad的工程研发,而美国罗利研发中心则与横滨实验室搭配做研发前的产品构思,这不仅把遍布全球各地的人才优势充分地发挥、整合起来,还能够保证24小时不间断地为用户需求进行创新。与此同时,联想每年研发投入5亿美元,还拥有5000多名优秀工程师、设计师、研究人员和100多个先进实验室。

  有意思的是,联想的一大创新之处在于借鉴了好莱坞大片拍摄手法,吸纳了好莱坞大片的先期统筹和全球化分工经验。联想做一件产品,也分为“剧本”准备阶段和拍摄阶段。在剧本准备阶段,首先要把事情想透了,找到事情的关键点,随后进入拍摄阶段,要找合适的供应商伙伴来提供关键技术和零部件,并且要匹配合适的研发团队,实现跨部门、跨平台协同作战。

  俗话说,水滴可以穿石。联想以10年之功,摸索出了一套并购整合的经验,并通过创新给企业发展注入源源不断的动力。所以联想收购IBM的x86服务器乃至随后的摩托罗拉移动,整合难度都不会比当年更大。IBM的x86服务器虽然年营收50亿美元但自身缺乏盈利能力,对IBM是一个大大的包袱。但对于联想来说,它补足了联想在不同类型的服务器领域的不足,经过几年的整合后,将会成为联想营收的重要来源,更会成为联想布局企业解决方案市场的一大利器。(本文作者系速途研究院院长丁道师)

2014年3月19日星期三

升级宽带到100M光纤

  我使用的深圳电信ADSL的宽带又要到期了,续费的时候发现我所在小区已经可以安装100M光纤了,而且价格和以前使用的ADSL 12M宽带一样,都是每年1980元,于是果断升级。

  在项目选择上,我选择了单独安装100M光纤,同时保留原有固话,而IPTV我没有继续使用,自从使用了小米盒子后,我的IPTV机顶盒就一直在吃灰,而且以前我还遭遇IPTV的消费陷阱,因此这次就一起取消算了,电信的人总想要我换用送手机的套餐,我估计里面可能也会有什么陷阱,于是我还是选择只安装宽带。

  升级光纤后测试了一下下载速度,果然接近100M,而且是独享带宽,不过升级后电话必须开光猫才能用,不开光猫无法使用电话。对于上行速度电信的套餐里没有说明,于是我打电话问电信的人上行速度多少,才知道虽然下行有100M,但是上行只有4M带宽,而实际上对光纤来说,根本不存在类似ADSL那样上下行不相等的技术问题,电信限制光纤上行带宽,实际上就是为了省钱,怕用户在家庭光纤里搭建网站影响他们的企业专线租用业务。

升级宽带到100M光纤

  宽带有了100M的光纤,下一步就是改造目前的路由器,搭建一个家用NAS,目前家里3台电脑、3部iPhone、2部平板,对于NAS的需求还是比较迫切的。

  总的来说,目前深圳电信的100M光纤宽带想起其他运营商还是很有竞争力的,独享带宽、速度稳定,并且价格也较为合理,如果电信能够把算计用户的心思花在提高服务质量上,在宽带市场上还是应该有所作为的。