2007年2月13日星期二

百度博客搜索升级

  据“百度的空间”报道,经过一段时间对网民搜索行为的分析与调研后,百度对百度空间搜索(又名百度博客搜索)进行了全新升级,推出了“相关博客”、“博客内搜索”等实用功能,如下图所示:

百度博客搜索升级

  新的百度空间搜索的升级,将以更快的速度收录更多百度空间的内容,保证大家输入任何关键字,第一页的内容都基本来自百度空间。对于独立域名博客的好消息是,搜索你的名字,会在“相关博客”中显示你的博客地址。这样做的原因是为了防止百度空间搜索的搜索体验太差引起人们的反感。坏消息是,任何关键字的搜索结果的大部分内容都将来自百度空间的转载剽窃内容。

  如果你是一个使用其他独立空间而且认真写作的博客,那么使用百度空间搜索(又名百度博客搜索)能够在第一时间内找到百度空间剽窃自己的文章,百度博客搜索会将这些剽窃的文章堂而皇之地放在搜索结果的最开头,搜索到真正原创精品文章却如同大海捞针般的困难,对比一下Google的博客搜索功能,什么是差距,这就是差距。

  如果百度博客搜索这样的服务也能够成功的话,那只能说是中国网民的悲哀。

2007年2月11日星期日

百度视频搜索对视频网站的影响

  由于国内视频共享网站的影响力逐步扩大,百度也想趁势加入这个行列,近日,百度的视频搜索服务终于悄然上线,这对于国内视频共享网站可能是一个重组的信号。

  国内的视频共享网站大多是这两年才迅速发展起来的,最初的动机可能是想要模仿YouTube的成功路线,先发展流量和知名度,然后等待一个类似Google这样的冤大头来收购并为之埋单,这个看似不错的发展的道路,中途还是遇到了不少曲折。

  一个典型的事件是,去年广电总局曾经酝酿管理条例,要求视频网站需要许可证才能服务,这曾经引起业界一片恐慌,如果这样的条例真的严格实行的话,等于宣判全部国内中小视频共享网站死刑。好在后来这个条例似乎就没有了后文,国内的视频共享网站也松了口气。

  视频共享网站作为一个以盈利为目的而运营的WEB 2.0网站来说,有机遇,也有困难。机遇是视频在带宽充足的情况下会比起音频、图片、文字等更有吸引力,是未来网络内容的精华,越早进入这个领域,越早把握未来的先机。困难也有不少,技术上的问题是带宽不足问题,目前ADSL的带宽,无法实现较高清晰度的视频浏览,只有上网带宽升到5M到10M左右,才有可能实现类似电视画面那样的视频效果。资源的问题主要是资金问题,视频分享网站是一个非常消耗资源的网站,不是一般人能玩得起的,通常前期不可能有盈利。不过最重要的问题还是内容来源的问题,视频分享如果以普通网友上传为主要内容,那么整个网站的视频质量就无法得到保障,因为国内网友制作的视频作品大多粗制滥造,而且数量也很少。而如果转载电视台、唱片公司、电影公司的视频,无疑在版权上会存在问题,很难长久发展。

  百度视频的上线,对于这些做视频共享的网站来说基本上是个好消息,百度会利用自己庞大的流量以及索引技术使得更多的网民能够方便的访问这些视频共享网站,会带给他们新的流量。不过这可能会引起视频网站的同行竞争加剧,资源充足的网站会借此大好时机获得更多流量和知名度,而内容贫乏的网站则很难从中获得好处。

  因此,国内视频共享网站应该抓住时机,丰富自己的节目内容,并购买更多的带宽。实际上,目前视频网站最大的问题应该还是带宽的问题,客户端和服务器端,两边的带宽都不足,因此解决好带宽问题,视频网站的发展才会呈现井喷式发展。

2007年2月10日星期六

中文Google地图的发展前景

  最近大家打开Google的中文首页,应该发现了一些变化,就是多了“地图”这个功能。

  Google地图是一个非常有特色的产品,在官方没有进行太多宣传的情况下,其在中国的影响也是非常巨大的,虽然因为种种原因,这个产品的中文化工作一直进展缓慢,不过现在Google首页出现“地图”表明了Google可能已经下决心在中国大力推广这个产品了。

Google地图上了Google首页

  虽然Google中文地图的功能还是不错,但是我对其还是有一些建议。

  首先,Google地图应该使用自主知识产权的数据,目前地图上标有(c)2007 Mapabc.com,我看Google不如直接收购了这家公司,这样就可以显示自己的网址,不用给别人免费做宣传。

  其次,开放地图API功能,并给出中文的文档和技术支持服务。目前Google Maps API的相关服务都只有英文版,希望Google中文地图能出中文的API服务,开放这个API服务的意义,我在前文《Google地图的应用开发分析》里面已经说的很清楚了。一旦中文API开放,我相信立刻就会出现数百个以Google Maps API为基础的应用网站。

  最后,Google应该开拓新的地图领域,Google地图的另外一个广阔的发展领域就是智能手机,通过手机设备来访问Google地图无疑是一个诱人的功能,特别是智能手机已经支持GPS(Global Positioning System,全球定位功能),如果Google将GPS系统和Google地图软件都集成到手机中,那将是一种何等令人震撼的应用啊:打开手机,就能看到自己在地图中的确切位置,无论走到哪里都不存在迷路的问题了。通过手机地图,迅速查找离自己最近的车站、饭店、旅馆等信息,对于驾车用户,可以方便分析自己的驾车路线,如果第三方软件通过Google地图开发交通道路塞车信息等服务,那么对于大城市的驾车者来说,可以为此节省大量时间,我想即使是付费服务,也有很多人愿意掏钱购买这么有用的服务的,毕竟中国的手机用户远远高于上网用户。目前诺基亚已经开发了类似功能的软件,Google不妨利用地图软件开发的优势,介入这一领域,市场前景相信是很不错的。

Google手机地图

  最近同时发布的Google中文化产品还有“Google 文件”,Google试图通过这个服务来挑战价格高昂的Microsoft Office桌面办公平台。目前“Google 文件”还只有字处理和电子表格,PPT演示文档的功能还没有发布。

服务器的安全配置技巧总结

  昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(HTML),FTP服务,文档,索引服务等等。

操作系统的安装

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(TCP/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

网络安全配置

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

  三、安全模板设置

  运行MMC,添加独立管理单元“安全配置与分析”,导入模板basicsv.inf或者securedc.inf,然后点“立刻配置计算机”,系统就会自动配置“帐户策略”、“本地策略”、“系统服务”等信息,一步到位,不过这些配置可能会导致某些软件无法运行或者运行出错。

安全模板设置

  四、WEB服务器的设置

  以IIS为例,绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机->属性->WWW服务 编辑->主目录配置->应用程序映射,只保留asp和asa,其余全部删除。

  五、ASP的安全

  在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。

  ASP木马实际上大部分通过调用Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。

  WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /u

  WScript.Network组件使用这个命令删除:regsvr32 wshom.ocx /u

  Shell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests

  禁止guests用户执行cmd.exe的命令是: cacls C:WINNTsystem32Cmd.exe /e /d guests

  FSO组件的禁用比较麻烦,如果网站本身不需要用这个组件,那么就通过RegSrv32 scrrun.dll /u命令来禁用吧。如果网站本身也需要用到FSO,那么请参看这篇文章

  另外,使用微软提供的URLScan Tool这个过滤非法URL访问的工具,也可以起到一定防范作用。当然,每天备份也是一个好习惯。

2007年2月9日星期五

抓虾寄来小礼物

  抓虾从北京给我邮寄来了小礼物,一个抓虾牌杯子和四个抓虾徽章。照片参见下面。

抓虾的礼物

  抓虾是个国产的不错的在线阅读器,比起离线阅读器来说有不少好处,希望抓虾能再接再厉,完善现有功能,增加一次阅读一个目录的功能,那样就更不错了。

2007年2月8日星期四

生化危机4和系列游戏杂感

  PS2版《生化危机4》这个游戏,我定位为一个《生化危机》游戏迷必玩的游戏之一。如果你玩过《生化危机》1、2、3代,那么4代就不可不玩。

  我虽然很早就买了PS2版的《生化危机4》游戏,但是以前一直没有时间玩,最近抽出点时间玩了一阵儿,不觉有点上瘾,越打越顺手(也可能是因为我选择的难度是Easy),颇有点回到以前玩PS版生化危机的时代。

生化危机

  使用Easy模式,苦战N天,终于通关,查看通关时间,竟然有25个小时,可见4代情节的漫长,比起《生化危机2》的长度有过之而无不及,就难度而言,感觉比前代难度增加,我选择Easy模式都打起来很吃力,要是选择Normal那还不知道该怎么打呢。其操作方式在一开始的时候有点不适应,和《生化危机》前三代都不一样,没有自动瞄准模式了,不过玩时间长了就可以慢慢适应。

生化危机

  《生化危机》4代的故事情节发生了巨大改变,1-3代以及《生化危机》电影1-2的故事全部都是发生在美国的浣熊市,情节是连贯的,讲述的是Umbrella公司控制着浣熊市并秘密研究生化病毒,STAR队员深入对其进行调查,而一次事故导致病毒外泄,使得大多浣熊市民被感染成为丧尸,最终政府只得使用核弹将浣熊市夷为平地。

生化危机

  《生化危机》4代的故事情节却忽然改变到了欧洲,主角是二代的主角Leon,没有了丧尸,而是被控制的村民对Leon进行袭击,Leon任务是拯救被绑架的总统女儿,整个游戏和原先的生化危机系列关联很小,几乎是一个全新的故事,这令人颇有点意外和失落。

生化危机

  不过,《生化危机4》武器的升级系统却是令人振奋的,可以购买更多新型武器,武器可以升级,使得这个游戏有了一点RPG游戏的味道。武器的攻击力也是各有千秋,很值得琢磨一番,打BOSS还是比较容易的(对于Easy模式来说),只要花钱购买火箭筒,大多数BOSS都可以一炮搞定。

生化危机

  《生化危机4》玩起来的确没有辜负我多年的等待,做为一个生化危机的老玩家,我几乎等了六年的时间,最终终于玩到了《生化危机4》,其中的惊喜和感慨也是颇多的。

生化危机

  我玩的第一个《生化危机》是3代的日文版,也是我购买了PS游戏机后所玩的第一个游戏,虽然《生化危机3》是日文版的,但是给我的印象颇为深刻,其难度总的来说还是较为容易,从头到尾通关一次不需要太长的时间(大概4、5个小时左右),故事情节也挺引人入胜的,玩时间长了,比较容易进入角色,有种身临其境的感觉。通关后的佣兵模式还可以购买无限武器系列,引发了我狂玩了N遍生化。

  《生化危机3》玩腻了,又去购买《生化危机2》的英文版,二代给我的印象感觉和三代非常像,不过却有点难打,故事情节相当长,将两个人物通关一次就累得我半死。不过二代的名气颇大,曾经当选为1998年度最佳游戏。

  《生化危机2》也玩完了,我又去买《生化危机1》,《生化危机1》虽然也是PS版本,但看来是早期的PS产品,画面效果不如后两代,难度只能用“变态”两个字形容,弹药很少,敌人却又多又强,根本打不下去,还好我以前购买的《生化危机2》中有一个《生化危机1》无敌存档,使用那个存档,一开始就可以拿到无限子弹的超级武器:火箭筒,这下好了,我拿着无限火箭筒进入游戏,打起来就容易多了,最终也通关了。

  就是因为CAPCOM老是不出下一版本的《生化危机》,我才开始玩前两代,前两代都玩完了,生化危机的下一个版本还是不出,却出了两个类似的游戏:恐龙危机1和2,打起来也非常好玩,引入了很多新模式,让我对下一代《生化危机》越来越期待了。

  然而这个时候,CAPCOM却做出了一个惊人的决定。停止在PS平台上继续开发《生化危机》,《生化危机3》成为COPCOM在PS平台上开发的最后一款生化危机大作,之后的CAPCOM公司走上了一条错误的不归路。

  《生化危机》最为辉煌的时期已经过去了,回顾《生化危机》的辉煌历史,也颇令人感慨。

  1996年发布的《生化危机1》的成功其实也较为偶然,因为索尼的次世代主机PS刚刚发售了2年,还没有什么大作,《生化危机1》得以取得全球574万份的销量的辉煌成就。1998年发布的《生化危机2》更将CAPCOM带入了事业的巅峰,发布首日销量竟突破200万套,最终全球销量达675万套。

  然而令人不解的是,之后CAPCOM却将主要精力放在其他游戏主机的开发上,以至于1999年发布的《生化危机3》看起来并没有比二代有太大的提高,不过还是取得了全球376万套的销量。

  下一代的《生化危机代号:薇罗尼卡》是在世嘉的新主机DC上发布的,全球销量仅有71万套,之后CAPCOM又意外宣布任天堂的NGC主机将独占《生化危机》全系列,下一代《生化危机》将使用任天堂主机,所有PS2玩家都感到无尽的失落。

  不过,由于CAPCOM在NGC上推出的几款《生化危机》销量都低的惊人,例如《生化危机0》据说只有十几万的销售额,CAPCOM最终还是开发了PS2版本的《生化危机4》,由于PS2主机的强大性能,这款游戏的画面质量远远高于前三代,不过操作性有很大变化,让人感觉《鬼泣》的操作更像《生化危机》,不过《生化危机4》还是错过了最佳的发售时期,KONAMI在PS2平台上推出的同类型惊悚游戏《寂静岭》系列已经取得全球累计销量530万套的骄人成绩。要是CAPCOM早几年在PS2上开发《生化危机4》,销量一定会取得更好的成绩,好在CAPCOM已经醒悟过来,重回PS2平台,最新推出的《生化危机4》的全球销量也已突破300万套。

  到去年为止,《生化危机》全系列的销量已经突破了3000万套,可谓是世界上的经典游戏之一。

  由此可见,开发游戏最重要的是选对游戏主机,否则最终可能血本无归。

  当然,电脑用户也有机会玩这个游戏,生化危机1-4好像都有电脑版本,不过我从来没有玩过,在电脑上玩永远也感觉不到家用游戏机上玩时那种感觉的。电脑游戏目前还远远比不上游戏机上的游戏。

2007年2月7日星期三

雅虎个人空间试用

  雅虎中国出了个人空间,大概是模仿百度、MSN或腾讯的,上去粗略使用了一下,感觉还是比较失望。

  整个雅虎空间的问题是没有特色,上面提供的服务其他公司都提供,而且别人的更好用。雅虎大概是害怕“博客”这个此别人不懂,使用“日记”来命名,功能上的确够简单,形容其为“日记本”恰如其分。

  雅虎空间的相册也是一样,放着好好的Flickr不用,偏偏开发出一个功能简陋的相册,真不知道Yahoo当初收购Flickr时候是怎么想的。

  从雅虎中国空间来看,雅虎中国的开发能力还是很有限的,整合能力也不行,想del.icio.us以及Flickr这样的网站被Yahoo收购,可真是鲜花插在牛粪上了。

Yahoo空间

  做为鲜明对比的是,Google收购的公司大多都能继续保持良好状态,甚至开发出一些很有竞争力的新产品,当初要是del.icio.us和Flickr是被Google收购的,那该有多好啊。

  雅虎个人空间的地址是:http://i.cn.yahoo.com