2014年5月20日星期二

使用GAE建立免费静态网站

  对于做英文网站的站长来说,使用国外的网站空间建站是最合适的,可惜国外好用的免费空间越来越少,剩下的使用上还有诸多限制,那么,做英文网站的站长怎么才能低成本地搭建一个免费静态HTML网站呢?答案就是通过Google App Engine来实现。

  Google App Engine是Google提供的基于Google数据中心的开发、托管网络应用程序的平台,每个 Google App Engine 应用程序都可使用1GB存储空间和每天1G的流量,GAE对于使用资源有各种限制,跑动态网站往往会配置不够用,但如果网站使用纯粹的静态HTML建立,那么这种网站还是可以支持较大的访问量。

  使用GAE建立静态网站的方法很简单,先配置好GAE的环境,然后将静态网站内容都复制到应用目录下,然后编辑app.yaml即可。

  建议根目录下少放html文件,次级目录也不要太多。以下是我建立的一个app.yaml示例文件。在这个例子里,应用名称为myapp,应用目录是myapp目录,静态文件分别放在html、css、images三个目录下,根目录则是index.html、sitemap.html、about.html三个文件,静态文件的目录里可以继续建立子目录。

  之后,使用 appcfg.py update myapp 即可将整个静态网站上传到GAE,之后,在GAE的Application Settings - Domain Setup里面添加站长的个人域名即可,添加前需要先用该域名注册一个 Google Apps 。

application: myapp
version: 1
runtime: python27
threadsafe: true
api_version: 1

handlers:
- url: /html
  static_dir: html

- url: /css
  static_dir: css

- url: /images
  static_dir: images

- url: /sitemap\.html
  static_files : sitemap.html
  upload: sitemap.html

- url: /about\.html
  static_files : about.html
  upload: about.html

- url: /.*
  static_files : index.html
  upload: index.html

怎么增强博文的趣味性

  开博客的人越来越少,因为博客这个工具有点OUT了。但是在这个人人都是自媒体的年代,写博文的人还是不少的。当然,高质量的博文比例越来越少,因为人人都可以扯上两句,噪音太多,很容易干扰到好声音的存在感。

  但是,在满大街垃圾博文的环境中,机会就显得更多了,因为垃圾博文越多,背景越大,一旦脱颖而出,跟背景一对比就可以让你的博文很厉害的样子。前提是,你要用心打造一篇优质的博文出来。

  趣味性强的博文可以给人非常良好的心理暗示,它不仅仅是搞笑这样一层含义,不是抽搐完就完事了。趣味性的博文既可以让人快乐起来,又可以让人得到启发。以下提供几点增强博文趣味性的建议。

  第一个层次:怎么保证博文不无聊

  如果一时还有趣不起来,起码不要那么无聊吧。以下三个方法可以解决这个温饱问题:

  首先要避免掉进以下两个大坑:

  1、不要把博文写成日志

  除了同行,真的没多少人会关心你的私人问题,不要一天到晚拿你的私人生活作为例子,不要描绘天天描绘你的老婆有多漂亮,不要把你喝到肚子里的心灵鸡汤再吐出来分享给大家。日志具有很强的社交圈子适应性,而博文应该具有大众媒体属性,所以写博文的时候,应该站在受众的角度去写。不是叫你去取悦别人,而是让你去影响别人。

  2、不要频频使用高级词汇

  生活中就有这样的人,说话的时候故意夹杂着各种英文单词、各种专业术语、各种引用大师名言,目的就是想让听众托着下巴说“虽然听不懂,但是觉得好厉害的样子,你好棒哦”。这种人写出来的博文一定更加像天书,但是他的博文肯定只能窝在某个阴暗潮湿的角落里烂掉,因为没有人喜欢传播自己都看不懂的文章。所以,对于博文的语言风格,应该朝着这样的方向走:深入浅出,用最童稚朴素的语言揭示最深刻的道理。

  以上两个大坑,掉进去你就无聊了。如果还没掉进去,可以尝试给博文列提纲了。

  小学写作文就应该学会列提纲了,老师说,列提纲是为了不跑题,为了理清文章的逻辑。

  老师这话说得太有道理了。一篇文章从头到尾下来讲了什么应该有一个主题的,要增强这个主题,先讲什么、中间讲什么、怎么结尾这种逻辑性是可以起到很大作用的。否则写来写去,你自己都不知道自己怎么拉完的,别人就更加躲得远远的了。

  提纲怎么写?最粗糙的就是“主题-开头-中间-结尾”,在这个框架下细化再细化,细到最后,你会发现一篇文章就差不多出来了。细化过程中,大标题、小标题一层层传递下去即可,具体可以参照百度百科的词条是怎么编写的。

  第二个层次:怎么把博文润色得更有趣

  不无聊了,怎么有趣起来?不要把有趣理解为天生的东东,就像创意一样,都是有方法技巧可以培养出来的。从以下几个方面入手,可以让博文更有趣些:

  1、标题要有勾引力

  有文案大师建议,在标题中花75%的精力。每天被互联网信息狂轰滥炸的现代人,都养成了扫描式阅读的习惯。标题不行,门都没有,根本就不给你进入眼球的机会。

  如今隐晦式标题比较容易勾起别人的兴趣,你应该在标题中多使用问号、感叹号和省略号。最好不要直接告诉别人你的博文说了些什么。

  2、开头第一段,与标题无缝衔接

  标题把人吸引进来之后,第一段就要与标题呼应,如果别人看了开头还不知道你的文章要说什么,那你就应该考虑要调整结构了。

  3、用图片说话

  视觉疲劳是网民的通病,尤其是看到一堆文字的时候甚至会有头痛的症状。缓解这种症状的解药之一,就是图片。注意,我们配图是为了用图片说话,而不光是缓解视觉疲劳。图片不能是象征性的,它必须是文章不可分割的一部分。

  4、文字有节奏一点,废话少一点

  语言要生动有趣,有节奏,不要拖泥带水。无论是哪种语言风格,读起来应该是朗朗上口,很有节奏感和韵律感的。所以,写好之后,可以读一读,看看读起来会不会塞牙卡喉咙。尤其要注意,不要连续地使用“了、啦、的、呀、啊”等语气词作为句子的结尾。

  5、让栗子再多一点

  一个栗子就是一个小故事,这是大人小孩都喜欢的东西。举例、比喻等可以让文章有血有肉,生动活泼,也更加通俗易懂。没有例子的博文尝起来像咸鱼,而有例子的博文尝起来像海鲜。

  6、聚焦一根主线,有高潮低潮

  主线是把文章的各个部分串联起来的一根线,它应该有且仅有一根,否则多条线就容易“痴线”了。而且这根线应该是波浪线,在这跟线上面应该有高潮低潮,起此彼伏。这样,你的文章才不至于那么平实无趣。图片、例子、经典的概括性语句是高低潮的最佳载体。

  7、结尾要撬开别人的脑门

  草草收尾绝对会让你吃大亏。你可以一句话收尾,但是不能草草收尾。结尾最重要的不是总结前面说了什么,而是把读者引向一个更广阔的思维空间。这样,你的博文才能变得更经典。很高明的一个手法是最后给读者抛出一个耐人寻味的问题,让他们回家慢慢思考。

  8、修改一下吧

  有人能够一小时吐个两三千字出来,但是吐出来之后就直接发出去了。这么干往往会留下很多败笔,这一个毛病那一个毛病,这些毛病加起来,就造就了一篇低质量博文。无论你写得怎么酣畅淋漓,写完后最好能够重头到尾修饰一遍,把无意中落下的毛病挑出来。

  第三个层次:怎么让有趣更容易?

  以上提到的大多是一些可以直接拿来用的技巧,下面分享一些比较虚幻的技巧,看不见,摸不着,需要慢慢培养。如果这些你都培养起来了,你写博文会事半功很多倍。

  1、善于选择

  选对了方向,怎么走都是对的。选主题、选角度、选材料、选风格、选平台等等,选对了,写起来就不用跌跌撞撞了,写起来酣畅淋漓、妙趣横生是很自然的事。这种选择的能力是需要慢慢培养的,比如你要深入了解某个行业、摸清用户兴趣点、培养热点嗅觉等等,准备越充分,选择越准确。

  2、善于创新

  有一句话是这么说的:加了创意的粪便比黄金还贵。可见创意是多么珍贵啊。选择正确之后,从一个富有创意的角度切入,用富有有创造性的形式表现出来,会让你的博文大放异彩。而创意也不是天生的,而是可以慢慢积累的。

  以上两点是高级技能,需要磨练和积累。有了他们俩,你就不用太纠结文字、图片、结构这种东西了。

  很多人有这样的体验:心情好了,整个世界都变美好了。趣味性强的博文可以给人欢快的体验,也可以引起别人积极的思考。对于营销人来说,趣味性强的博文可以传播得更广,未来的搜索引擎最喜爱的内容之一就有博文。所以,学会让内容更有趣很值得尝试和实践。

  来源:投稿,作者:张飒的博客,原文链接

2014年5月18日星期日

免费域名解析服务

  一般域名使用注册商提供的域名解析服务虽然方便,但功能大多有限,特别是目前国内还会针对某些DNS服务器进行屏蔽,造成网站无法解析的情况出现,因此,使用第三方域名解析服务也是中国网站的必要选择,这里就介绍一些常见的免费域名解析服务。

  域名注册商提供的免费服务

  Godaddy:不在Godaddy注册域名,也可以使用Godaddy的域名解析服务,使用方法很简单,登录Godaddy网站后,点击“Add Off-site DNS”即可添加用户的域名,之后将用户域名的DNS设置为Godaddy指定的地址,域名DNS生效后,即可点击添加的域名进行DNS解析设置。

  NameCheap:知名的域名注册商NameCheap也和Godaddy一样,提供免费DNS域名解析,点击“FreeDNS”后,即可添加用户域名,用户可以通过修改DNS或域名邮件来验证自己的域名,NameCheap的解析服务支持的功能有:网址转发(可隐藏原URL、支持301重定向)、邮件转发、A记录、CNAME别名记录、MX邮件记录、TXT文本记录、NS记录、AAAA记录(IPV6)、动态域名解析等等。

  国内免费域名解析服务

  DNSPod:DNSPod是国内运营较久的免费DNS解析服务,除了免费服务外,还提供多项收费服务。DNSPod的功能较多,支持电信、网通、教育网双线或者三线智能DNS解析,在中国国内解析速度较快,但对于国外的Google爬虫来说经常出现无法访问的情况。

  DNS.La:也是类似DNSPod的免费DNS解析服务,可以为同时有电信、联通、教育网服务器的网站提供免费智能DNS的解析。

  EDNS:易名中国提供的免费域名解析服务,非易名中国用户也可使用。

  国外免费域名解析服务

  ZoneEdit:美国著名的老牌免费域名DNS解析服务,成立于1999年。免费帐户最多可添加5个域名。解析类型:A记录、AAAA记录、 TXT文本记录、LOC记录、PTR记录、CNAME别名记录、MX邮件记录、网址转发、邮件转发等。界面超级简洁,速度快,稳定。

  HE.NET:是美国老牌IDC,成立于1994年,在技术领域比较强,尤其是IPV6应用。这个免费DNS解析服务最多可以添加50个域名,可以设置A记录、AAAA记录、CNAME别名记录、MX邮件记录、NS记录、TXT记录、SRV记录。

  FreeDNS:一家美国免费域名DNS解析服务网站,界面简洁,注册简单,支持添加任何后缀的域名,支持Google Apps服务。免费域名DNS解析服务有三种模式:简单模式可直接设置IP指向、转发模式可设置301永久重定向和302临时重定向、高级模式可设置A记录、AAAA记录、CNAME记录、MX记录、PTR记录、TXT记录。

  afraid:美国一家免费域名解析服务,运营了相当长的时间了,值得提醒的是按照官方规定六个月账号必须有一次登录,否则账号会被锁定 。

  CDN服务自带域名解析

  CloudFlare:虽然它的主营业务是CDN(Anycast),但丝毫不影响它作为免费DNS的声誉,况且这个免费DNS是真的全球分布(12个节点),且使用了CDN技术。

  百度加速乐:加速乐也主要是CDN业务,顺带提供DNS域名解析,提供抗CC攻击、免费DNS解析、免费分省解析、防黑客攻击、黑链暗链防护、页面篡改防护服务。

  360网站卫士:360网站卫士也主要是CDN业务,顺带提供DNS域名解析,提供了网站加速,智能高防DNS,防DDOS,防CC,防黑客和网站永久在线等服务。

2014年5月16日星期五

如何防止域名被盗

  域名是整个网站的核心和关键,一旦域名被盗,且转移到其他注册商,将给域名所有人带来巨大的损失,域名被盗后站长索回异常困难(参见这个站长的故事)。如何防止域名被盗也就成为所有网站管理员必须知道的一门尝试。那么,怎么样才能防止自己的域名被不发分子盗取呢?以下是保护域名安全的一些常见方法。

  域名信息填写真实信息

  在注册域名的时候,域名信息要填写自己真实的信息,不能瞎填。企业用户注册域名使用真实的营业执照,个人用户注册使用真实的身份证和姓名,这样,万一域名被盗,用户也可以提供真实的证明材料来验证自己的注册身份。

  帐号和密码的安全

  注册域名使用的帐号和邮箱,不要在其他网站使用,密码使用强密码,包含大小写字母数字和字符,长度在8位以上,并且这个密码不要在其他任何网站上使用,这么做的原因是为了防止黑客破解了其他网站的同名帐号和密码后,使用其来遍历域名注册商的网站,从而轻松获取用户登录权限,进而进行域名迁移过户等操作。

如何防止域名被盗

  电子邮箱的安全

  使用安全的电子邮箱,一般域名被盗都是从邮箱被盗开始的,如果不法分子攻破了用户的电子邮箱,就可以通过重置密码的方式修改网站域名的登录密码,从而攻破网站域名,因此,用户有必要使用一个安全的电子邮箱来保证域名的安全。

  什么样的邮箱算是安全的电子邮箱,简而言之,就是用户邮箱的密码已经泄漏,攻击者依然无法进入用户的电子邮箱,目前来看,具有两步验证功能的邮箱就算是安全的电子邮箱。

  两步验证机制与网银的动态令牌工作原理相似,根据当前时间结合设备属性(令牌序列号、手机序列号等)生成6位数字动态密码,相对于仅通过密码验证身份,更加安全。

  用户邮箱的静态密码可能因为遭遇钓鱼、相同密码而泄露。在未收到安全警告的条件下,用户可能相当长时间都不会变更密码。这段时间内,攻击者可以任意进入账户。当开启二次验证时,如果攻击者无法获取手机动态密码,将不能通过身份验证。这样,除非用户的电子邮箱密码和手机同时被盗,否则攻击者很难破解用户的邮箱。

  锁定域名

  为了防止未经授权而将域名转移到其他注册商,可以在账户里锁定域名,当域名处于锁定状态时,该域名无法转移到其他注册商,这可以有效地防止他人窃取用户的域名。只有域名处于解锁状态时,才可以将该域名转移到其他注册商。锁定域名不会影响域名的正常解析。

  如果域名被解锁,域名注册商通常会发送通知邮件到用户信箱,这样,用户也能第一时间了解到域名的状况。

  总结

  最后总结一下如何安全地使用域名服务,防止域名被盗,关键主要有两点:帐号和邮箱,帐号使用单独的用户名(不要和其他网站用户名相同)和强密码,域名全部锁定(迁移解锁会发送邮件),邮箱使用安全的邮箱(如Gmail、Hotmail,开启“两步验证”功能),邮箱要经常查看,不要漏掉域名服务商发的每一封邮件通知。

  总的来说,域名是网站最核心和宝贵的资源,它无形的外表和其内在的价值形成鲜明的对比,一切的网站都要先从域名开始,好的域名就是一个企业的品牌,做好域名安全工作是每一个站长都应该关心的事情,否则一旦将来出了问题,再想补救就为时已晚了。

2014年5月15日星期四

百度网盘临时升级?

  从今天早上八时开始,有大量用户反馈百度云网盘出现访问故障,文件列表无法显示,文件无法上传下载。针对部分用户反映百度云网盘出现内容无法打开的情况,百度回应称公司云网盘系统临时升级,用户数据不会丢失,预计稍后会恢复正常。

  这次的“临时升级”非常怪异,通常一个海量用户的在线系统不应该在正常工作时间进行升级维护,并且升级的时候并没有显示公告信息,没有升级提示,让用户感觉是系统出现故障或数据丢失。

  因此,我建议百度网盘以后升级的时候:1、升级时间最好选择在晚上12-早上8点之间;2、升级期间应该在系统里显示升级公告。

  以下是百度声明全文:

  亲爱的的百度云网盘用户:

  百度云网盘系统临时升级, 会影响部分用户内容列表,上传下载等服务,但数据绝不会丢失, 服务将很快恢复正常, 给大家带来不便请谅解!

  网盘吧务组

2014年5月14日星期三

小米论坛用户数据遭泄漏

  据国内安全问题反馈平台乌云网昨晚公布信息显示,小米论坛存在用户资料泄露,涉及800万小米论坛注册用户,疑似小米手机论坛的用户数据库已经在黑客界传播,小米用户需要即时修改密码。

  乌云网称,泄漏的数据包含用户名、密码、邮箱、注册IP以及密码盐(salt),由于小米账户的特殊性(云存储),如果帐号密码被破解,很可能影响到用户的个人数据安全,比如,通讯录、短信、照片、GPS位置信息甚至远程擦除手机数据(格式化)。

  对此小米官方今日发表回应称,确有部分2012年8月前注册的论坛账号信息被非法获取,但这一时间之后的用户信息未受影响。小米官方称对此深表歉意。以下为小米公司发布的公告原文:

  致小米社区用户:小米社区账号信息安全防范公告

  尊敬的小米用户:

  2014年5月13日,我们接获部分早期小米论坛账号信息可能泄露的消息,第一时间进行了全面安全检查。

  经查,确有部分2012年8月前注册的论坛账号信息被非法获取。

  对此次事件给用户带来的困扰,我们深表歉意。

  这部分账号信息此前进行了严格加密(独立Salt单向哈希值),且不少用户近年已修改密码,实际可能存在风险的只有其中一小部分。截止公告前,我们尚未发现可见的流量异动以及投诉报告。

  经确认,2012年8月后注册小米账号的用户在本次事件中完全不受影响;对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,我们将通过短信、邮件等方式提示其尽快修改密码。对于前述可能存在风险的小部分账号,我们会要求其立即修改密码,修改密码方式https://account.xiaomi.com 。

  在创业初期,我们的论坛及依附论坛产生的账号体系都使用了第三方开源程序。2012年8月,基于安全考虑,旧论坛账号体系不再使用,小米将所有服务(包括小米云服务、米币等)切换到全新的账号安全体系,采用业界最新安全实践方案,对所有存储数据均进行了最严格的安全加密。

  用户账号和隐私安全是小米极其重视的头等大事,我们一直对此持最谨慎态度,不遗余力地提升安全保障措施,包括异地登录预警、安全令牌登录等。用户登录使用重要服务(米币中心、小米云服务等)时,还会在手机端得到安全提示推送。

  我们将密切关注此次安全事件动态和用户反馈,持续跟进并及时通报。

  小米安全中心

  2014年5月14日

2014年5月13日星期二

国内国外注册域名的对比

  域名的注册依管理机构之不同而有所差异。一般来说,域名的管理机构仅制定域名政策,而不涉入用户注册事宜,这些机构会将注册事宜授权给通过审核的顶级注册商,再由顶级注册商向下授权给其它二、三级代理商。

  国内域名注册和国外域名注册的对比

  那么,注册域名到底是使用国内代理商注册,还是美国代理商注册,这是每一个站长都遇到的第一个问题。

  从价格上看,两者其实差不多,在中国的域名注册价格,一般.com域名的价格1个在50元人民币/年左右,.cn域名直接买的价格1个在50元/年左右,在美国一般.com域名的价格1个在10美元/年左右。

  对于cn域名来说,我不太建议使用这样的域名,如果使用的话,通常也只能放在国内,因为国外的域名服务商美国GoDaddy和Network Solutions LLC都因为政策性的原因而不再代理cn域名,分析人士认为,在GoDaddy平台注册CN域名的多为外国人,按照工业和信息化部的要求,注册CN域名必须提供相关身份证明,这是Godaddy停止CN域名注册业务的主要原因。域名专家指出,不仅是.CN域名,所有在中国使用、注册或管理的域名都一样要受到中国有关部门的监管。

  对于com等国际域名来说,这是站长注册的首选域名,在国内和国外注册有各自的优缺点。

  在国内注册域名的主要优点是,用户和客服的交流沟通方便,没有语言上的障碍,通过电话、QQ等途径可以快速而方便地沟通交流,并且工作时间也一样,没有时差。

  另一个不知道算不算优点,就是国内域名的解锁迁移通常很麻烦,代理商会设置各种条件(例如:收费、续费一年才给密码、邮寄证明材料等)来提高域名迁移的难度,让域名转移、域名过户变得非常困难,但这同时也让域名被盗的可能性变得很低了。

  国内注册域名的最大缺点是政策因素不定,你的域名随时可能会因为种种原因而被停用,比如你网站上如果有一篇“有害信息”的文章,有关部门只要通知国内的域名注册商,就可以立刻让你的域名“clientHold(域名暂停解析)”,clientHold是注册商用来禁用一个域名最简单的手段。以前发生了多起国内知名网站被域名注册商“clientHold”的事件:新网暂停解析51.com及IT168.com等网站域名、网站域名被屏蔽百万用户上不了“博客大巴”、篱笆网遭新网停止域名解析服务、济南日报报业集团主办的“舜网”被万网暂停域名解析。由公司、专业团队运营的网站尚且难逃域名被暂停解析的命运,那么微弱的个人网站域名一旦被“clientHold”,也许就是永久。防止域名被Hold住的方法是将域名转移到国外的域名注册商,域名解析采用国外域名注册商的DNS服务器、自建DNS服务器或者第三方DNS服务器均可。

  在国外注册域名最大的好处是管理方便,没有国内的政策限制,不会被“clientHold”,国外域名注册商通常会给用户拥有域名的完全控制权与转移权,域名转移、域名过户完全可以在线操作,没有任何限制。不过这就要求用户要有较高的安全设置水平,否则域名很容易被盗。

  不过,在国外注册域名也有一些缺点。

  最主要的可能是交流和沟通问题,国外注册商的客服都说英文,并且通常只支持邮件,时差正好和中国相反,这导致一个问题的交流往往要来回折腾几天时间。一旦用户网站域名被盗,与其交涉更是一件异常痛苦的事情。

  另外的问题是安全性问题,国外注册商提供的域名转移、域名过户实在太方便,对于技术水平不高的用户来说,很容易被黑客攻击,导致域名被盗。

  国外域名注册商

  如果选择国外的域名注册商,该转移到国外哪家域名注册商呢?

  1、企业的选择: NETWORK SOLUTIONS, LLC

  通过whois查询可以发现,新浪sina.com、网易163.com、网易邮箱126.com、搜狐sohu.com、搜狗sogou.com、腾讯搜搜soso.com、金山kingsoft.com、中华网china.com,就连国字号的中央电视台cctv.com、新华网xinhuanet.com,域名都是在国外域名注册商处注册的,而且注册商都是同一家:“NETWORK SOLUTIONS, LLC”。

  Network Solutions 成立于1979年,有着30年的历史,是全世界最早提供域名注册的公司。1993年与美国国家科学基金会签定协议,承担InterNIC的域名注册服务和信息服务工作并且开展网络技术服务、咨询等其它业务,现有超过700万域名是在其注册的。

  因此,域名转移到Network Solutions,相对来说是最安全的。但是,它的价格较贵,例如.com域名差不多要30美元/年,因此适合企业。当然,如果你有钱,也不妨选择Network Solutions。

  2、个人的选择: Godaddy.com、NameCheap.com、Name.com

  Godaddy 是全球最大的 ICANN 域名注册机构,占据了18%的市场份额。Godaddy 注册、转入、续费域名可以搜寻各种优惠码,最重要的是,它支持使用“支付宝”以人民币购汇方式付款。NameCheap.com和Name.com 也是价格较低的不错域名注册商。