2015年9月9日星期三

谁在做着“开源”的梦?

  先说一件不算太久以前的事儿。两个多月前,苹果全球开发者大会在美国旧金山开幕,当库克在会上宣布Swift编程语言将开源的时候,会场上响起了持续2分多钟的欢呼声。苹果终于变得open了。

  伴随着linux第一个版本的问世,“开源”一词被定义,并凭借顽强的生命力迅速发展壮大,现在,开源产品已经无处不在。你访问的网站,大部分是使用Apache的Web服务器,大部分是Linux或BSD的操作系统,大部分都是使用MySQL的数据库,甚至你现在用的firefox浏览器也是开源的,不仅是苹果,被认为最大“反派”的微软,在纳德拉上任之后也变的更加的开放了。

  开源的背后

  不管是在开发领域还是产品领域,开源已经成为一个趋势,github也已是标配。现在,问题来了,为什么开源会有如此的魔力,或者说是谁在做着“开源”的梦?要找这个问题的答案,我们就先要知道谁是开源背后的推动力量。

  让我们先来看一下OpenStack身上发生的事儿。就像提到大数据必然会提到Hadoop一样,在云计算领域提到开源就不得不说OpenStack ,OpenStack 是开源的云计算(IaaS,基础设施及服务)管理平台,最初由NASA和OpenStack联合发起。几天前,OpenStack 创始会员也是主要贡献者之一的Mirantis,获得了 1 亿美元的 C 轮融资。此次融资最大的亮点在于 Intel Capital 领投,高盛、August Capital、Insight Venture Partners 等跟投。而思科、IBM、EMC、HP、Oracle等创痛IT则巨头纷纷通过收购相关初创企业和加强研发来获取市场份额。

  众多厂商和创业团队不断生产开源软件、做着开源的生意、开放自己的代码,他们既是开源的推动者也希望成为距离利益分配最近的受益者。越来越多的选手已经不满足自身能力的增长而是寄希望于对于整个赛道的控制,以谷歌为例:

  一直以来,Google都在极力推广和倡导开源,并发布了一系列开源项目。这是因为 Google从开源软件中尝到了甜头,如果没有开源软件,Google也难以达到今日的成功。Android和Chrome只是单个的开源项目,但围绕它们构建了庞大的生态圈,基于它们(平台)上所开发的插件和应用数量惊人。Android在2007年以开源形式发布,随后其阵营呈现出了爆炸式增长。如今已经成为份额第一的移动操作系统。

  对于长期致力于疯狂赚钱的Google来说,投身于开源社区的主要诉求并不是索取回报,而在于社区建设本身,或者说凭借自身对社区的控制能力而将暂时无法使用的破坏性技术先收入囊中。这样,“创新者的窘境”就予以解决了。 Google Android开源项目经理Christopher Katsaros表示。例如Google‘s Summer of Code,就是Google主办,旨在激励大学生为开源项目做出贡献的项目,目前已经为开源社区贡献了5千万行代码。

  与Google不同,更多的团队和创业者则希望凭借开源减少在开发上的时间成本。由于开源软件具有开放、共享、自由等特性,可以解决这些企业对于OpenStack、Hadoop、Docker等架构不熟悉而导致"并不清楚怎么做"问题,可以大大扩展企业所采取的技术手段的边界。当然,这并不是说这些企业就只是索取者而不是贡献者,比如Square就在代码的贡献数量上与Google不相上下,在Square CTO Bob Lee看来“正是因为Square公司规模小,因此将代码开源更具积极意义。与其将内部有限的开发资源都投入到通用问题的处理上,不如将其贡献给开源社区并与外部海量的开发者协作(重构和持续发展这些项目)。这种做法同样适用于和Square类似的公司,集中精力完善业务上的特性产品,而减少耗费在通用基础架构上的时间。”

  作为国内首个开放移动社区引擎OpenCom主要是是通过移动端的插件模式,近期推出的开源计划,就是希望将目前公司研发的一系列产品予以开放出去,进而让更多的人参与到APP插件的开发中。将原本的移动社区,通过开源扩展为“社区+”,同时在服务端依据云计算的支撑予以实现。

  国内另一家云端数据备份公司多备份,也正在考虑将其大部分代码予以开源,创始人陈元强的想法很简单,希望借助开源可以让更多的技术人员加入进来,进而解决在实际开发过程的人数不足的问题,当然,对于加入进来的人来说,也会提供一些相应的物质奖励进而保证开源的活跃度。

  开源的“国产”化

  由于国内整体IT产业的发展相比于其他发达国家还有比较大的差距,更多的时候国内的企业还只是开源的使用者和借鉴者,还没有到发明创造的阶段。所幸,我们并不是停滞不前的,一些世界级别的大项目,比如hyper、RebornDB等也在不断涌现,,只是这个过程较为漫长。

  此外,据开源中国主编郭蕾看来,开源还是要分具体人群和具体领域的,比如开源中国上有个比较火的开源项目JFinal,项目人气很高,从社区的角度来说也比较喜欢,但很难国际化,原因就是这个项目设计的内容太基础,并且没什么难度,大家都是为了方便业务而来。

  最后,虽然有着如此多的好处,但是开源与创新的悖论,仍然不容忽视。开源的存在,可以使得不管是Google还是众多的创业团队根本不需要重新发明轮子或购买昂贵的产品,而是可以使用最少的人力、物力就能很快构建出一个高性能的产品或系统来。然而当我们过分依赖于“拿来主义”的时候,创新也会变得异常的艰难。

  作者:程小微【微信公众账号:chengxw110,关注B2B、O2O、云计算等领域】

2015年9月8日星期二

SEMer:创意撰写的最高境界

  如何能让推广创意在众多竞争推广创意中脱颖而出?如何能让推广创意和目标客户达成共鸣?如何能让推广创意紧扣客户内心深处真正的搜索需求?该篇为你揭晓百度推广创意思维撰写的最高境界。

  首先,我们通过以下四个时期来区分网民在不同时期的搜索行为:

SEMer:创意撰写的最高境界

  推广账户搭建结构也是同属原理,网民在不同时期搜索不同属性的关键词放在账户划分好的各个单元内,创意在根据不同属性的单元名称进行针对性撰写。

SEMer:创意撰写的最高境界 

  接下来我们以医疗行业“瘤症”这个科室“鼻咽部瘤”病种来进行全面剖析该网民在搜索引擎上由浅入深的搜索行为同时结合网民动机分析表来教大家如何写出更精准的创意出来:

  1>朦胧期-鼻咽部瘤的症状

  2>认知期-鼻咽部瘤

  3>思考期-鼻咽部瘤的治疗

  4>决定期-鼻咽部瘤的医院

SEMer:创意撰写的最高境界

  1>网民动机分析-朦胧期

SEMer:创意撰写的最高境界

  a>“搜索需求”了解鼻咽部瘤的这种疾病的症状。

  b>“根源目的”怀疑自己是不是得了鼻咽部瘤,进一步了解确定这种疾病。

  c>“心理活动”此种疾病的症状往往表现为鼻塞、鼻出血,耳堵,耳鸣、听力减退,头疼,因此患者患上这种疾病会给生活方面带来诸多问题,例如;患者总是鼻出血,会造成低血压或者贫血;鼻子总是堵住,呼吸就会造成困难,导致缺氧最终会造成头晕、头痛、耳鸣;耳堵耳鸣会造成听力减退,记忆力下降;头疼会造成晚上睡觉失眠。通过这些症状,患者可能存在紧张,困惑,恐惧,躁动的心理,最终希望这种病可以通过有效方法治好,急迫治疗。

  d>“社会层面”本病多发于40~60岁年龄之间,男多于女,在加上该病的引起因素:遗传因素、病毒因素、环境因素,我们大概了解出这类疾病的人群特征和经济情况。

  e>“扩展需求”希望得到有效的治疗方法,同时希望有救助。

  分析完以上,那么应该给该患者看到什么样的创意能达成他的搜索需求:

  从患者的搜索需求来看,我们需要在创意标题上加上鼻咽部瘤的症状 有哪些表现行为,来满足患者表面上的搜索需求,紧接着是提醒患者尽快选择有效方法治疗, 那么创意就要将我们医院有效的治疗技术和方案写出来,来紧扣患者 心理活动这块,一般肿瘤医院很少有救助项目。那结尾将我们医院的“治疗案例”或者“媒体资讯”写出来进一步满足患者的扩展需求这块。

  2>网民动机分析-认知期

SEMer:创意撰写的最高境界

  a>“搜索需求”进一步深刻了解认识鼻咽部瘤这种疾病。

  b>“根源目的”患者在上一阶段对鼻咽部瘤有了初步认识, 但还想更深一步了解鼻咽部瘤这种疾病。是什么因素引起的?遗传因素,饮食因素,病毒因素,坏境因素,还是该年龄阶段处于一种阶梯性病发的疾病,在接下来生活中,饮食方面,生活方面,该注意些什么,才能让病情不在继续恶化,有没有一些方法可以控制住病情,患者对这些都是最关心的。

  c>“心理活动”大多数患上瘤症的患者情绪都会不稳定性,行为控制力会降低,暗示感受性增高,可能会出现消极的情绪变化,因此患者的心理一般表现为恐惧、焦虑、惊恐、过度依赖和无助感等。

  d>“社会层面”中老年人阶段,经济一般。

  e>“扩展需求”能给予希望,寄托,救助。

  分析完以上,那么应该给该患者看到什么样的创意能达成他的搜索需求:

  从患者的搜索需求来看,我们可以在创意标题加上鼻咽部瘤的病因,症状,遗传,饮食,疗法,有问必答的方式来满足患者的搜索需求,大多数患上瘤症的患者情绪都会不稳定性,因此我们需要通过一些语言、态度、行为来影响病人的感受和情绪,让患者感到温暖,增强信心,振奋精神。

  3>网民动机分析-思考期

SEMer:创意撰写的最高境界

  a>“搜索需求”了解鼻咽部瘤有哪些治疗方法。

  b>“根源目的”患者在上一阶段,已经深入了解了鼻咽部瘤这种疾病,接下来是寻找有效的治疗方法,同时选择好的医院准备进行治疗。

  c>“心理活动”患者既然搜索了鼻咽部瘤的治疗,肯定是有这方面的治疗欲望,因此会患者考虑化疗治疗,放射治疗,手术治疗,还有治疗费用,治疗效果,术前和术后等等一些问题,所以患者处于在一个思考期,此时的心理表现为,多选择性,谨慎,困惑,急需治疗的心理。

  d>“社会层面”中老年人阶段,经济一般。

  e>“扩展需求”减轻负痛苦,减轻痛苦。

  分析完以上,那么应该给该患者看到什么样的创意能达成他的搜索需求:

  从患者的搜索需求来看,我们可以在创意标题加上医院的疗法,来满足患者的搜索需求,紧接着是将我们医院这项治疗技术优势和治疗原理,案例写出来,来对应患者心理活动这块。

  4>网民动机分析-决策期

SEMer:创意撰写的最高境界

  a>“搜索需求”寻找鼻咽部瘤较好的医院

  b>“根源目的”患者在上一阶段,已经对鼻咽部瘤有哪些治疗方法有了了解,该阶段患者到了一个决定的阶段,准备选择好的医院进行治疗。

  c>“心理活动”患者最终搜索了鼻咽部瘤的医院,说明患者已经直面面对瘤症,承认瘤症,接受身边的人或者医生的建议去专科医院接受规范的治疗,接下来是选择比较好的医院,因此患者会考虑那个医院的比较好,费用方面,医保方面,同类患者治疗多不多,情况怎么样,此时患者的心理应该处于在困惑,谨慎,多选择性的状态下。

  d>“社会层面”中老年人阶段,经济一般。

  e>“扩展需求”医保,报销,关爱,关注。

  分析完以上,那么应该给该患者看到什么样的创意能达成他的搜索需求:

  从患者的搜索需求来看,我们可以在创意标题加上医院名称,重点瘤症医院来满足患者的搜索需求,紧接着是将我们医院专家,治疗患者,或者案例来对应患者的心理活动这块。创意如下:

  结语:创意撰写是多样化的,当然也有其它方式,但是一条精准的推广创意最终能和客户的搜索需求达成共鸣,创意描述中离不开客户的搜索需求,根源目的,心理活动,社会层面,扩展需求,其中重要几点。Sem营销人员注意,注意。

  来源:投稿,作者:胡文强,作者QQ交流群 438921415

2015年9月7日星期一

为什么支持Oauth2.0 的邮箱更安全?

  前段时间在贴吧“Gmail 吧”讨论得比较多的可以支持Gmail的邮箱客户端 YoMail被指不安全,而YoMail团队声明 YoMail 采用了 oAuth2.0登录Gmail, 采用SSL传输数据,可以保证用户的密码安全和邮件数据安全,并且声称国内大部分邮箱服务不支持oAuth2.0,大部分邮箱客户端(比如Foxmail)也不支持oAuth2.0,其实是不安全的。那么oAuth2.0到底是什么?为什么支持采用oAuth2.0验证的邮箱服务(如Gmail oAuth验证)更安全?YoMail 到底安不安全?我们接下来会做详细解释。

  关于 oAuth2.0

  你在网站看到一篇的文章想要分享到微信朋友朋友圈或微博,你在某团购网站网站上买了团购券需要用支付宝,这时候这些网站会跳出微信、微博、支持宝的登录界面,用户输入微信、微博、支持宝的用户名密码后完成操作。这个过程典型的Oauth2.0的验证过程。这里面有几个步骤:

  1. 用户在第三方网站上连接微信的时候会被重定向到微信的登录界面

  2. 用户接下来在微信的验证页面输入用户名和密码,这个时候,你的用户名和密码是在微信的网站上输入的,而不是第三方网站

  3. 验证通过后,微信会返回一个确认界面,这时候用户会被告知第三方程序需要访问用户哪些信息,比如昵称、头像、比如分享到朋友圈的权限

  4. 用户点接受后,微信会返回一个二进制 token给第三方应用,随后,第三方应用就用这个token和微信、微博、支持宝交互

  在整个过程中,第三方应用并没有获取你的关键信息,如用户名和密码。自oAuth诞生以来,社交网络和电子商务迎来了爆发期,因为他们提供了基于oAuth的API给第三方,既保证了用户的信息安全,又给社交网络和电子商务网站带来巨大的流量。

  电子邮件的 oAuth2.0时代

  大家都知道,用户有时候更愿意用第三方工具访问自己的邮箱,如Outlook、Foxmail、邮箱大师、YoMail 等都是第三方邮箱工具,这些工具可以访问任何邮箱。

  随着移动互联网时代的大爆发,有大量的创业公司在开发各种邮箱客户端,如果保证这些邮箱密码安全?oAuth2.0是答案。

  目前国际邮箱大多支持 oAuth2.0 API 接口,如 Gmail, Outlook.com等。但国内大多数邮箱其实还不支持 oAuth2.0登录。这就造成了国内用户对oAuth2.0很陌生,也对创业公司的产品很恐惧。

  邮箱的裸密码时代

  传统模式下,IMAP(收邮件)和 SMTP (发邮件) 采了用 标准的SASL 协议验证身份, 用户名和密码都是明文(plain-text)。采用这种明文验证方式,邮件客户端需要把用户名密码存在客户端本地,这种方式是非常不安全的。我们发现 Foxmail 或Outlook登录Gmail 只支持这种不安全的验证方式 (密码存储在Foxmail本地),相当于Foxmail和Outlook获取了你的用户名和密码。

  明文密码认证方式非常不安全,但很可惜,国内主流的邮箱客户端都采用明文密码认证方式。

  以邮件发送协议 SMTP 为例,下图标明了SMTP发送邮件的全过程:

  1. 连接到SMTP服务器

  2. 使用 HELO 命名验证身份

  3. 输入base64加密的邮箱和邮箱密码 (注:base64可轻易破解,和明文没有差别)

  4. 发送邮件

为什么支持Oauth2.0 的邮箱更安全?

(SMTP过程)

  这个过程说明了 SMTP协议每次都需要输入邮箱密码,所以邮件客户端必须保存用户的邮箱密码。

  oAuth2.0 时代,用户密码得到有效保护

  Gmail API 推出SASL XOAUTH2验证方式。在客户端验证开始之前,客户端会被重定向到 Gmail 官网验证页面。接下来,用户的用户名和密码是在 Gmail 官方验证 页面输入的。验证结会束后,Gmail给客户端返回一串二进制的token,随后客户端采用IMAP和SMTP 收发邮件时,不需要再把密码放在邮件头中,而是把这串二进制 token 放在邮件头中。这就解决了第三方应用获取用户邮箱密码的问题。

  Gmail Oauth2示意图(来自Google API技术文档

为什么支持Oauth2.0 的邮箱更安全?
 

  Oauth2.0 重定向登录网页,中间路由器或代理会不会获取用户名密码?

  互联网时间,你的信息从电脑或手机发网服务器,中间肯能或经过代理或无数个路由器,中间路由器或代理其实还是可以截获二进制数据。那怎么解决这个问题? 答案是 SSL (安全传输层协议)

  数据在发往服务器之前,先对数据经行加密,而解密的密钥只有目标服务器才有。

  YoMail的 “Gmail 安全登录是什么?”

  YoMail 登录界面的 “Gmail 安全登录” 就是 Gmail Oauth2.0 入口。用户点击“Gmail 安全登录”,会被重定向到 Gmail Oauth2.0认证界面,接下来的几个步骤其实和YoMail 没什么关系,因为这是用户在和 Gmail 直接交互,中间传输采用SSL,中间代理只负责转发二进制数据,但无法解开经过SSL加密的用户数据,从而保证了用户密码安全。

  认证完成之后,YoMail用 Gmail 返回的Token访问Gmail,相反,采用非oAuth2.0访问Gmail需要在邮件头中放置邮箱密码。

  SSL 保证传输安全

  和普通传输方式相比,SSL方式会在传输前先对数据进行机密,然后传输至邮件服务器,中间路由器或代理就算截获二进制数据也无法解密。

  用户使用 YoMail发送电子邮件,Gmail 或其它邮箱,邮件首先会在用户本地经行SSL加密,然后传输至邮件服务器,为了连上Gmail, 中间可能会经过路由器,但采用SSL加密,中间路由器是无法解密的。

  但一般的邮件客户端(如Foxmail)并没有默认采用SSL,很多非技术用户很有可能选择了普通传输方式,邮件是明文形式发送的,中间路由器可以轻易截获邮件数据。

  总结

  国内的邮箱服务和客户端目前还都比较落后,oAuth2.0这样的安全认证协议可以有效保护用户密码安全,希望将来能够普及。

  Gmail是鼓励第三方应用采用 oAuth2.0来访问Gmail的,YoMail的“Gmail安全登录”其实就是采用了Gmail oAuth2.0接口,是可以保证用户密码安全的;另外才传输层采用SSL,保证了邮件数据安全。

  来源:YoMail投稿。

个人站长网站应该如何定位

  在这个互联网的时代有越来越多的人想要投入到网络淘金的热潮中来,做网站盈利无疑是很多个人站长的首选。可是今天的这个时代,成功并不容易,如果网站没有一个好的定位,没有一个好的运营策略基本很难在互联网上生存。

  今天讨论的问题就两点:

  一。个人站长适合做什么类型的网站。

  二。个人站长什么样的网站千万不能去做。

  咳,题目写得很大,我就从自身经历来分析一下吧。我是谁?我是“wans”。从2008年进入互联网圈子,大大小小的网站做过不下10数个,其中不乏很有创意很有竞争力的网站。但如果你要问我做得最成功得网站是什么,我只能说“呵呵”……。

  不闲扯了,进入正题。

  一,个人站长适合做什么类型的网站。

  这个问题应该是很多新手站长朋友最关心的问题了,往往很多新手朋友在做网站之前都会迷茫。“做一个什么样的网站有前途?”“怎么赚钱?”“能竞争过对手吗?”“法律允许吗?”……,诸如此类的问题让人欲罢不能。那给大家的建议就是以下的1、2、3、4、……点,希望对大家有帮助。(当然没有帮助你也不能来咬我。)

  1.兴趣。——甭管盈利不盈利,赚钱不赚钱,个人站长做网站首先考虑的就是是否对此感兴趣。

  从08年开始做第一个网站,是一个学习交流形式的论坛,提供各种学习资料跟课程解析这样的。(因其他原因现已被关闭。)当时做这个网站的时候并没有想太多,就觉得可以帮助到一些人,然后我自己又很爱学习这样。所以当时并没有想太多,做吧。一天之内搞定了域名、主机、程序,第二天网站就上线了……从此步入了个人站长的这条阳(bu)关(gui)大(zhi)道(lu)。所以兴趣很重要,做一个跟自己兴趣相关的网站即使不能盈利也没关系,它会给你带来精神上的满足。

  2.技术性的网站。——如果你是“搬砖的”那么来建一个搬砖的网站吧,如果你是“捕鱼的”那么来建一个捕鱼的网站吧。

  从自己所从事的行来选择网站建设的方向,咳……搬砖只是一个比喻哈。假如你是一个搬砖5年的高级搬砖工,那么对于你工作这一块你应该比较了解也比较有发言权。比如说怎么搬更省力,怎么搬更快速……之类的。你可以通过网站共享此类技术,同时让更多的同行业人来分享技术经验。对于刚入行的人来说无疑帮助巨大,同时可提高你在此行业的影响力,成为搬砖界的No.1……(当然,我并没有搬过砖,这里也并没有贬低任何人的意思。)

  3.小而美的网站。——如果不能做到让所有人都满意,那么就让那一小部分人开心吧。

  个人站长由于时间精力有限,可能很多朋友是上班的同时兼顾着网站。那么请千万不要去追寻什么大而全的网站,像新闻资讯网、社区交友网这样的最好就不要去碰了。我们服务好那一部分人就好了,看过SEO实战密码的应该都知道。“美国一个人站长做了一个网站专门卖奔驰标志的,一年下来100万。”,小而美讲求的就是定位的精准性。(当然不能小到只有那么几个人哈,具体可参考搜索指数。)

  4.创新的网站。——你偶尔的一个点子,或许可以点亮整个世界。

  我们从来不缺乏灵感,从创新的角度来决定做什么样网站会有意想不到的效果。很多东西原本并没有,例如“众筹网”。众筹网也是这两年才兴起的,前几年有听过吗?并没有,一个新的创新的网站总能吸引住大家的目光。如果你有好的创意,不妨通过互联网把它变为现实。

  5.对用户有帮助的网站。——你来看了,帮到你了,我很开心。

  在越来越注重用户体验的时代,能最简单直接的帮助用户解决问题无疑是极好的。用户需要网上购物,淘宝京东来了。用户需要网购省钱,返利网、返还网来了。用户需要手机语音对讲,微信来了。用户需要参加微信红包活动,微红包来了。(小广告了一下,哈哈。)总之,建站之前先站在用户的角度想想。他们需要什么,我们建这个网站能够帮助到他们吗?

  6.参考其他网站来做站。——你总不能叫我仿你,我就仿你,首先我得先试一试。

  有时候个人站长没有很好的灵感,也不知道用户需要什么,对自己的兴趣也不感兴趣了,又不会“搬砖”又不会“捕鱼”。那么去参考一下其他的网站,看看他们是怎么样一种模式。然后再在心里问一问自己,如果我来做这样一个类型的网站我会做得更好吗?如果是,那么就开始行动了。(这里需要注意,一定不能照搬原网站。应该取长补短,寻找差异化,避开直接竞争。如果你认为完全仿照他的网站,自己运营就会成功,那么就大错特错了。具体原因不分析,你懂!)

  7.流量站。——流量不是完万能的,但没有流量是万万不能的。

  互联网都流传过一个神话,只要一个网站流量给力,挂上广告睡觉都赚钱了。这是真的吗,咳……。事实是如果你的网站流量够大,躺着赚钱是有可能的。(我一个朋友,在2010的时候通过采集搜搜问问,网站流量一度爆表,现在房子几套了,我会骗你。但后期由于搜索引擎的算法升级,网站已关闭。)但说到具体做什么样的流量站?我的建议是绝不做垃圾流量站。我们做网站的目的是什么?不是盈利多少、也不是赚钱多少,是为了提供给用户有用的帮助。且不说现在垃圾流量站是否能做得起来,就算运气好做起来了,也会被大家鄙视的。关于如果做流量站,我也有几个这方面的案例,就不贴出来了。网上有很多这方面的资源,感兴趣可以去研究研究。

  8.有前途的网站。——前途是光明的,道路不一定是曲折的。

  “有前途的网站”,这不废话吗,都想做有前途的网站。但这里说的“有前途”是指紧跟社会的发展,即使后期社会的变革跟技术的进步也不会被淘汰的网站。这个话题不讲太深入,抛砖引玉~.大家开大下脑洞……

  其他——其他,并没有其他。

  其实适合个人站长做得网站还有很多很多,看不见的灰色地带有人在做“小说站”、有人在做“电影站”,还有人在做“游戏站”。根据自身情况去选择做站的类型,永远不会错。但也要注意有的网站我们一定不要去做,这就说到了第二个话题“个人站长什么样的网站千万不能去做。”

  二。个人站长,什么样的网站千万不能去做。

  1.垃圾网站——如果你给它的定位是垃圾,即使十年后它还在,也依然是一堆垃圾。

  还是那一句话为什么我们要做网站,是为了给有需要的用户提供帮助。如果一开始你给网站的定位就是一个“垃圾站”的话,那就不用想以后的事儿了,十年后它依然初心不变,有何意义呢。而且从实际的情况来讲,百度在新发布的搜索引擎白皮书上都有提到,最核心的排名规则是“优质权威内容”具有优先排名权。其他搜索引擎应该也都有这样的算法极致,互联网“垃圾内容”很大几率是会被过滤掉的。

  2.违法网站——一辈子没干过违法的事儿,直到有一天做了一个网站。

  违法网站一定不要做,这个不解释。我懂,你也懂。

  3.灰色网站——你说我灰色我就灰色了。

  说到灰色行业的网站有很多了,灰色行业游走在法律边缘。稍不注意,万劫不复。

  不知不觉写了挺多了,但其实只写出自己所想要表达的一部分。写这篇文章也是希望能够对看到的朋友有所帮助,这是我第二篇投稿的文章了,第一篇投稿的文章是“一个上线14天的新网站如何做到日流量突破100ip”。因为平时比较少时间写东西,文笔也落下了很多。那最近在,运营“微红包”,也希望大家在转载的时候可能留下文章的链接。wans.2015.9.6

  来源:wans投稿

2015年9月5日星期六

消息称谷歌有望今秋重返中国市场

  北京时间5日凌晨美国科技新闻网站Information称,谷歌最早有望在今年秋天重返中国大陆市场,将获准在中国市场分发Google Play的一个专门针对中国开发的特别版本。这一应用商店的特别版需满足中国方面的要求,同时需在当地存储数据。

  此外,谷歌已向中国方面作出保证,其在大陆业务将遵守当地法律,并阻止Google Play发布一些被当地政府认为不合时宜的应用。

  报道称,谷歌在大陆市场推出的定制版本Google Play应用商店,将仅支持最近谷歌发布的“M”版本Android系统,同时仅支持工信部备案设备。

  早在今年七月底的时候,就有中国网友就发现,谷歌已经陆续注册多个带有“China”关键字的Google Play相关域名,对此,消息人士猜测谷歌有意使Android平台上的应用商店回归中国。

  其中被Google注册的域名包括:googleplaychina.com/.cn(谷歌应用市场中国)、googleplaychinaedition.com(谷歌应用市场中国版)、googlechinaaccount.com(谷歌中国账户)、googlechinaedition.com(谷歌中国版)等,这些域名似乎都印证了谷歌正在为再次回归中国做准备。

  据悉,除了注册域名之外,谷歌也正在积极的和国内手机厂商沟通和商谈,试图让这些厂商在各自出厂的新机上预装Google Play,并为其每台暗转Google Play的手机补贴1美元。

  谷歌自2010年宣布退出中国,几年来,关于谷歌回归的传闻一直不断。

  对于此次传言的消息,我觉得可行性较大,因为Google Play(谷歌应用商店)的业务和苹果App Store业务几乎完全一样,在中国运营并没有什么太大的政策风险以及阻碍,如果Google Play发布专门针对中国的版本,对中国用户来说也是件好事,至少可以让安卓用户可以放心地安装和购买应用了,如果能推出类似苹果商店的1元应用,估计购买的用户也不会少,国内的安卓应用商店实在太乱,而且大多不支持购买应用。

SEO将永久伴随搜索而存在并非没落仅需改变SEO理念

  现如今谈起SEO似乎已经远远不如当年的热度了,在最近这两年来也有不少站长朋友发文诉说SEO已经没落无前途可言,因而引发很多从事SEO职业的都纷纷转行基本上都对SEO的未来发展前景感觉渺茫之极。

  就处于当时大家对SEO是否有发展争论不休之时,笔者也随即发表了相关文章,该文章主要阐述了笔者对SEO的前景发展是比较乐观的,同时也简单的分析了为什么有些站长对SEO的发展持极为消极态度的基本原因,于此就不对该文章作过多的述说感兴趣的朋友可以百度下,咱们还是言归正传。

  就今年SEO职业就业形势来看相对于之前的确不容乐观,按照互联网的狂飙似发展,特别如今互联网+的热潮催生了众多传统企业都积极参与互联网这股热潮,理应SEOer人员的市场需求是不可估量的,可就目前的市场形势却不以为然。

  就其原因大家众说纷纭,在笔者与各站长就此类问题交流时有的说如今微信很火众多企业都将关注度集中到了做公众微信以及微商中去了,有的站长说现在如今移动互联网如此火热大家都在玩移动互联网都在构建自己的APP生态圈等。因此很多企业特别是传统企业都不咋注重SEO这一岗位,都认为SEO是一个比较简单可有可无的观念,(同时SEO效果来得慢,而很多企业boss都没有这个耐心都想快速获取流量快速赚钱)其实在笔者看来对于有这样认识的人基本上是完全不懂或不够深入地理解SEO从而导致如此的错误认识。

  对于以上各站长所说的微信、APP等如今的确火现不管“是人是鬼”不管自己的行业是否合适、不管自己是否有能力运作、不管以后的预算多少、不管运作团队的建设、不管目标用户以及潜在用户需求、不管用户体验度等等反正其他公司都在这样做“我”也要这样做,要不就觉得自己出去很OUT。

  说到这里就在上周笔者与一个从事传统行业20多年的老板在交流中其年龄大约在50多岁非科班出生,他说现在某某网络公司学习互联网营销已经一年多,觉得互联网的发展趋势很好可他当时自己公司的官网就没有,和他一起学习的一个老板经常说他太落伍了,后面才建了个官网。当时他和我聊想构建一个平台,我就问他想构建什么样的平台,他也说不清楚就问我对于他的行业做什么平台比较好。

  那个老板是做净化工程类项目的,根据行业笔者就建议可以考虑做个该行业资讯类的垂直网站,当时说到这里时笔者就说在构建网络平台之前有没有扪心自问这几个问题:1、为什么要构建这样的平台?2、你到底能提供什么价值给你的用户?3、如何将用户圈进平台?4、如何留存用户在平台?5、要搭建怎样的运营团队6、预算多少运营这个平台等等老板听后哑口无言,当时笔者说如果你要想做平台最好先把以上以个问题思考清楚。

  以上笔者所例举的真实例子就是典型的盲目跟风,像这样的跟风可以说做一个死一个。因此无论在构建什么样的互联网不管是PC端还是移动端互联网平台都最好清楚的考虑好以上几个问题,构建平台的最终目标是赚钱、赚钱的前提最基本的要素是平台的用户数量以及用户的留存率等也就是大家常说的如何引流。

  谈到引流当然笔者认为利用SEO引流是首当其冲,无论是做微信公众号还是APP都可以构建一个网站利用SEO优化策略对网站引流来增加其粉丝。(当然还可以直接竞价的方法)说到这里想必大家都应该看见过有些网站上都挂了个他们自己的微信二维码求关注,而在笔者之前的一家公司主要是手机APP的,公司推广APP的主要途径就是通过自己构建的APP官方网站。每年在百度做竞价砸钱就是数千万,有搜索有竞价就有SEO存在的必然,SEO需效果来得慢,但是只要采用合理的SEO手法将网站关键词排名优化上去了基本上可以稳定几年没有问题,在这几年中你无需向百度交一分钱也会源源不断有流量进入。

  而你一味地烧钱砸钱做竞价需效果来得快,但是那是个无底洞你只要一天不做竞价那么你今天就没有流量,对于一般的小企业来说这笔开销不小的,对老板来说节流是很重要的此时建意那些老板们从长远考虑可以权衡下SEO的优势。而有的企业刚开始时即做竞价推广也做SEO优化,待SEO优化做好后网站自热流量达到预定数量时,将慢慢降低在竞价推广上的费用,以此来降低推广成本就这样的形式笔者还是非常认同的。

  说到这里可能大家就会有个疑问?SEO既然在互联网运营中具有不可忽视的作用,那为什么当前很多人都对SEO的发展产生质疑呢?企业为什么不加以关注呢?下面笔者从以下方面来简单与大家谈谈我个人的观点。

  一、首先SEO与搜索将永久并存

  关于SEO的发展前景在互联网上有不少文章说SEO没落了,SEO将要灭亡了等等,这些真是惟恐不乱,就在去年笔者也撰写过相关文章对此观点进行了否决。就在今天笔者还在A5论坛看见一篇文章说为什么seoer人员都在转行、说明SEO越来越没有发展前景了等等,对于今天这位作者笔者只能“呵呵”。

  之所以大家说SEO要灭亡了、SEO的发展前景不乐观主要原因是搜索引擎算法越来越人性化、智能化能更好的识别以往的一些作弊优化手法等,让那些一直依靠作弊获取网站大量流量的站长无法生存,导致不得不转行对SEO的发展前景持极度消极的态度。

  对于SEO有些站长持消极态度,笔者个人认为还有一种可能就是认为,在当前互联网行业细分越来越细的情景下,将来每一个细分行业都将有属于自己的一个互联网生态圈,当用户要满足某方面的需求之时就可直接进入该平台生态圈寻找,而且还比较精准就无需通过搜索引擎来检索寻求答案了,这也大家常说的分流就目前的搜索流量与以往相比的确有所减少,但搜素还是流量的主要来源。如果互联网真是发展到了这样的阶段,其实还是少不了“搜索”这个搜索就是“站内搜索”。

  当你在一个百万甚至千万级别网页的一个网络平台寻求需求之时,笔者就不相信你会慢慢一个页面一个页面来查找,此时你定会采用站内搜索查找,就如当你要想在淘宝、天猫、或京东购物之时就会首先通过其站内搜索来尽快寻求需求。正如前文所说有搜索就存在SEO,想必大家都听过“淘宝SEO优化”吧。如今很多企业对淘宝、天猫还是阿里巴巴平台的SEO需求还是比较旺盛的,对于淘宝SEO 和阿里巴巴的优化笔者在前两年中也作过深入研究曾经也为企业做过一些阿里巴巴优化方案效果反馈还是比较乐观的。

  从百度站长平台里提供给予站长们的相关信息以及这两年百度站长平台工具的不断升级更新、百度官方各地开办线下沙龙0距离与站长们进行交流可见百度官方对SEO的重视程度,之所以百度官方要做这些工作将不言而喻了相信大家现在都懂的,通过以上简单的分享希望广大站长对SEO有进一步的认识SEO是伴随搜索永存的.SEO与搜索引擎是相互依赖、互利共赢的关系,因此SEO的前景在大家更深入的认识SEO之后将伴随互联网成正比例发展。

  SEO将永久伴随搜索而存在并非没落仅需改变SEO理念

  二、改变SEO理念

  对于SEO现在还有很多人特别是一些企业喜欢孤立地看待SEO,这点在今天的企业特别是传统企业中特别明显,他们就是把SEO看着一门独立的技术,当企业在招聘一名网络推广主管之时,他就直接问你做过什么推广、用过什么推广方法、具有什么样的推广渠道和方式等。如果在你的简历中多半是体现你的SEO技能之时,面试官可能就会说看你的工作经历仅仅只是做SEO没有做过网络推广觉得你不合适。其实面对这样的面试官笔者只能说太狭隘、太无知了他完全将网络推广和SEO分离了。其实只要做过网站优化的人都应该明白在做外部链接建设、软文外链优化或各问答平台以及论坛、博客、友情连接、分类信息等等的链接建设时其实就已经是做推广了,就在所推广的信息中多添加了个页面链接地址而已就叫做SEO的外部优化。你难道说做SEO的人不懂推广吗?简直扯淡!

  在笔者理念中其实SEO与推广是并存的,SEO是网络推广的一种比较重要的推广手段。毕竟使用搜索的人非常多,无论是移动搜索也不例外估计80%-90%的人喜欢使用搜索。因此SEO是获取流量比较重要的手段之一。(当然如你是土豪都做竞价更好)

  而对于SEOer来说我们应该站在运营的层面来做好SEO,不要老是去研究什么程序、模版、标签等等。其实对于SEO的那点核心基础知识就那几点,百度官方优化指南里面就已经讲得比较清楚了,但是还是有人还在研究SEO哪里的标签怎么优化、哪里如何布局关键词、锚文字怎么做、外链怎么做、甚至还有人问我如何快速引流简直无语。对于如何快速引流就今天有人在群里问我,我真想说你直接去做竞价得了。

  一个网站的优化更看重的是你能否持续提高满足用户的价值信息,如果你的网站在技术方面优化得再牛逼,但是网站无法提供满足用户的价值信息的话一样不会有好的排名不会获取好的流量。搜索引擎千变万变唯一不变的是向你的用户持续提供价值信息。那么要向用户源源不断的提供价值信息咱们就得深入了解用户的需求做到投其所好。

  要想做到用户投其所好就得深入研究挖据用户需求,了解用户的搜索行为、潜在用户的活动场所以及用户消费心理等等这就是常说的用户运营这里笔者也把这一过程叫做关键词研究分析。关键词研究分析是SEO比较重要的一个环节,因为用户就是通过关键字来搜索的,因此要想获取更多的流量就得做更多的关键词研究。

  关键词研究分析后接下来就是如何满足用户的搜索行为需求,此时就是如何提供给予用户的价值信息,这里笔者将其称为网站的内容运营、还有做些线下的活动运营来提高网站的品牌一样可以为网站引来流量。总之只要能使你的网站更好的曝光在你目标用户或潜在用户的面前都可以为网站引来流量。

  而搜索引擎在评价一个网站页面或网站整体质量度时除了从其PV量和停留时间等角度来评判之外,还有点核心思想就如果经常有一群固定的用户经常时时访问你的网站那么对索搜引擎来说就证明你的网站能满足这部分用户的需求,将会在同一类型网站同等条件下给予高于同类网站关键词的排名。

  因此有很多从事SEO的人员问笔者如何做好优化之时,我经常给他们传达的不是什么高超神秘的SEO技术,而是建议他们深入对他们所做的行业、产品、目标用户群体需求分析、关键词研究分析、网站内容运营等等做好后由量变到质变SEO效果自然会令你惊叹!

  综上所述:关于SEO的发展前景是比较好的,SEO是网络推广、网站运营的一种方式,而且是获取流量比较重要的途径之一,而网站运营属于网络营销的一种策略。因此笔者常说一句话“做网络营销的人如果不懂SEO完全是一个不合格的网络营销人员”。

  而对于SEOer来说千万不要局限于研究什么高超的SEO技术,不要孤立的看待SEO,要站在更高层面、站在运营的层面来理解研究SEO甚至做好SEO,要具有创新创意的思维观念来做好SEO,希望这篇文章能给予更多迷茫的SEO从业人员对SEO有更深入的认识。

  来源:投稿,作者简介:一个简单的互联网人,半个自媒体人,百度文库认证SEO工程师。交流更多请加qq/微信号:1970762704。

HTTP使用RSA公钥加密算法加密明文

  网站想要加密传输数据以防被窃取,最可靠的方式莫过于使用公钥加密算法加密,使用HTTPS协议的网站在整个传输过程中都使用了这个技术,对于未能使用HTTPS的HTTP网站我们也可以自行实现。

  功能说明

  由于HTTP是直接传输明文数据的,在网络安全越发严峻的今天,未经加密的HTTP方式已经变得岌岌可危,谷歌公司更是直接表明在搜索结果中会优先考虑使用HTTPS加密的网站。

  尽管整体趋势是向HTTPS倾斜的,但是由于诸多服务器以及CDN等服务商还没全面兼容HTTPS协议,目前要实现整站切换至HTTPS协议可行性还不高。

  同时安全形势又刻不容缓,对此,我们可以自行实现RSA加密私密信息。

  算法说明

  由于多梦数学不是很好,RSA公钥加密算法的具体实现多梦就不多说了,对算法的实现有兴趣的童鞋可以去看看阮一峰的“RSA算法原理”,下面多梦就说说RSA算法的效果。

  RSA算法是非对称加密算法的一种,也叫公钥加密。

  和对称加密算法不同的是,对称加密算法是加密和解密都使用同一把钥匙同一种规则,也就是如果你知道怎么加密的,你就知道怎么解密了。所以算法和密钥不能泄露,否则加密就无意义了。

  而公钥加密算法则是同时拥有两把钥匙,一个叫公钥,一个叫私钥。这两个钥匙是对应的,使用公钥加密的内容只有使用私钥才能解密,使用私钥加密的内容只有使用公钥才能解密。所以算法和公钥都是可以公开的,只要私钥还是私密的,就是安全的。

  实现思路

  由于我们是加密HTTP要发送的数据,所以加密过程是要在客户端浏览器完成的,算法和密钥都需要在发送HTTP数据之前就已经存在浏览器中,此时使用对称加密算法已经无意义,因为别人根据你这个加密可以直接解密。

  所以我们需要选择非对称性加密,在网页中引入算法和公钥加密,然后发送HTTP数据到服务器,服务器再根据私钥解密。因为私钥是私密的,所以算法和公钥公开也是无法解密,也是安全的。

  具体到HTTP请求的加密实现,就是在网页提交表单数据之前使用JavaScript实现公钥加密数据,然后服务器接受到加密数据后,使用PHP或其他服务器语言进行私钥解密。

  扩展阅读

  使用JavaScript实现OpenSSL RSA加密和解密:https://github.com/travist/jsencrypt

  使用PHP实现OpenSSL RSA加密和解密:http://php.net/manual/zh/ref.openssl.php

  来源:投稿,原文链接