2015年9月7日星期一

为什么支持Oauth2.0 的邮箱更安全?

  前段时间在贴吧“Gmail 吧”讨论得比较多的可以支持Gmail的邮箱客户端 YoMail被指不安全,而YoMail团队声明 YoMail 采用了 oAuth2.0登录Gmail, 采用SSL传输数据,可以保证用户的密码安全和邮件数据安全,并且声称国内大部分邮箱服务不支持oAuth2.0,大部分邮箱客户端(比如Foxmail)也不支持oAuth2.0,其实是不安全的。那么oAuth2.0到底是什么?为什么支持采用oAuth2.0验证的邮箱服务(如Gmail oAuth验证)更安全?YoMail 到底安不安全?我们接下来会做详细解释。

  关于 oAuth2.0

  你在网站看到一篇的文章想要分享到微信朋友朋友圈或微博,你在某团购网站网站上买了团购券需要用支付宝,这时候这些网站会跳出微信、微博、支持宝的登录界面,用户输入微信、微博、支持宝的用户名密码后完成操作。这个过程典型的Oauth2.0的验证过程。这里面有几个步骤:

  1. 用户在第三方网站上连接微信的时候会被重定向到微信的登录界面

  2. 用户接下来在微信的验证页面输入用户名和密码,这个时候,你的用户名和密码是在微信的网站上输入的,而不是第三方网站

  3. 验证通过后,微信会返回一个确认界面,这时候用户会被告知第三方程序需要访问用户哪些信息,比如昵称、头像、比如分享到朋友圈的权限

  4. 用户点接受后,微信会返回一个二进制 token给第三方应用,随后,第三方应用就用这个token和微信、微博、支持宝交互

  在整个过程中,第三方应用并没有获取你的关键信息,如用户名和密码。自oAuth诞生以来,社交网络和电子商务迎来了爆发期,因为他们提供了基于oAuth的API给第三方,既保证了用户的信息安全,又给社交网络和电子商务网站带来巨大的流量。

  电子邮件的 oAuth2.0时代

  大家都知道,用户有时候更愿意用第三方工具访问自己的邮箱,如Outlook、Foxmail、邮箱大师、YoMail 等都是第三方邮箱工具,这些工具可以访问任何邮箱。

  随着移动互联网时代的大爆发,有大量的创业公司在开发各种邮箱客户端,如果保证这些邮箱密码安全?oAuth2.0是答案。

  目前国际邮箱大多支持 oAuth2.0 API 接口,如 Gmail, Outlook.com等。但国内大多数邮箱其实还不支持 oAuth2.0登录。这就造成了国内用户对oAuth2.0很陌生,也对创业公司的产品很恐惧。

  邮箱的裸密码时代

  传统模式下,IMAP(收邮件)和 SMTP (发邮件) 采了用 标准的SASL 协议验证身份, 用户名和密码都是明文(plain-text)。采用这种明文验证方式,邮件客户端需要把用户名密码存在客户端本地,这种方式是非常不安全的。我们发现 Foxmail 或Outlook登录Gmail 只支持这种不安全的验证方式 (密码存储在Foxmail本地),相当于Foxmail和Outlook获取了你的用户名和密码。

  明文密码认证方式非常不安全,但很可惜,国内主流的邮箱客户端都采用明文密码认证方式。

  以邮件发送协议 SMTP 为例,下图标明了SMTP发送邮件的全过程:

  1. 连接到SMTP服务器

  2. 使用 HELO 命名验证身份

  3. 输入base64加密的邮箱和邮箱密码 (注:base64可轻易破解,和明文没有差别)

  4. 发送邮件

为什么支持Oauth2.0 的邮箱更安全?

(SMTP过程)

  这个过程说明了 SMTP协议每次都需要输入邮箱密码,所以邮件客户端必须保存用户的邮箱密码。

  oAuth2.0 时代,用户密码得到有效保护

  Gmail API 推出SASL XOAUTH2验证方式。在客户端验证开始之前,客户端会被重定向到 Gmail 官网验证页面。接下来,用户的用户名和密码是在 Gmail 官方验证 页面输入的。验证结会束后,Gmail给客户端返回一串二进制的token,随后客户端采用IMAP和SMTP 收发邮件时,不需要再把密码放在邮件头中,而是把这串二进制 token 放在邮件头中。这就解决了第三方应用获取用户邮箱密码的问题。

  Gmail Oauth2示意图(来自Google API技术文档

为什么支持Oauth2.0 的邮箱更安全?
 

  Oauth2.0 重定向登录网页,中间路由器或代理会不会获取用户名密码?

  互联网时间,你的信息从电脑或手机发网服务器,中间肯能或经过代理或无数个路由器,中间路由器或代理其实还是可以截获二进制数据。那怎么解决这个问题? 答案是 SSL (安全传输层协议)

  数据在发往服务器之前,先对数据经行加密,而解密的密钥只有目标服务器才有。

  YoMail的 “Gmail 安全登录是什么?”

  YoMail 登录界面的 “Gmail 安全登录” 就是 Gmail Oauth2.0 入口。用户点击“Gmail 安全登录”,会被重定向到 Gmail Oauth2.0认证界面,接下来的几个步骤其实和YoMail 没什么关系,因为这是用户在和 Gmail 直接交互,中间传输采用SSL,中间代理只负责转发二进制数据,但无法解开经过SSL加密的用户数据,从而保证了用户密码安全。

  认证完成之后,YoMail用 Gmail 返回的Token访问Gmail,相反,采用非oAuth2.0访问Gmail需要在邮件头中放置邮箱密码。

  SSL 保证传输安全

  和普通传输方式相比,SSL方式会在传输前先对数据进行机密,然后传输至邮件服务器,中间路由器或代理就算截获二进制数据也无法解密。

  用户使用 YoMail发送电子邮件,Gmail 或其它邮箱,邮件首先会在用户本地经行SSL加密,然后传输至邮件服务器,为了连上Gmail, 中间可能会经过路由器,但采用SSL加密,中间路由器是无法解密的。

  但一般的邮件客户端(如Foxmail)并没有默认采用SSL,很多非技术用户很有可能选择了普通传输方式,邮件是明文形式发送的,中间路由器可以轻易截获邮件数据。

  总结

  国内的邮箱服务和客户端目前还都比较落后,oAuth2.0这样的安全认证协议可以有效保护用户密码安全,希望将来能够普及。

  Gmail是鼓励第三方应用采用 oAuth2.0来访问Gmail的,YoMail的“Gmail安全登录”其实就是采用了Gmail oAuth2.0接口,是可以保证用户密码安全的;另外才传输层采用SSL,保证了邮件数据安全。

  来源:YoMail投稿。

个人站长网站应该如何定位

  在这个互联网的时代有越来越多的人想要投入到网络淘金的热潮中来,做网站盈利无疑是很多个人站长的首选。可是今天的这个时代,成功并不容易,如果网站没有一个好的定位,没有一个好的运营策略基本很难在互联网上生存。

  今天讨论的问题就两点:

  一。个人站长适合做什么类型的网站。

  二。个人站长什么样的网站千万不能去做。

  咳,题目写得很大,我就从自身经历来分析一下吧。我是谁?我是“wans”。从2008年进入互联网圈子,大大小小的网站做过不下10数个,其中不乏很有创意很有竞争力的网站。但如果你要问我做得最成功得网站是什么,我只能说“呵呵”……。

  不闲扯了,进入正题。

  一,个人站长适合做什么类型的网站。

  这个问题应该是很多新手站长朋友最关心的问题了,往往很多新手朋友在做网站之前都会迷茫。“做一个什么样的网站有前途?”“怎么赚钱?”“能竞争过对手吗?”“法律允许吗?”……,诸如此类的问题让人欲罢不能。那给大家的建议就是以下的1、2、3、4、……点,希望对大家有帮助。(当然没有帮助你也不能来咬我。)

  1.兴趣。——甭管盈利不盈利,赚钱不赚钱,个人站长做网站首先考虑的就是是否对此感兴趣。

  从08年开始做第一个网站,是一个学习交流形式的论坛,提供各种学习资料跟课程解析这样的。(因其他原因现已被关闭。)当时做这个网站的时候并没有想太多,就觉得可以帮助到一些人,然后我自己又很爱学习这样。所以当时并没有想太多,做吧。一天之内搞定了域名、主机、程序,第二天网站就上线了……从此步入了个人站长的这条阳(bu)关(gui)大(zhi)道(lu)。所以兴趣很重要,做一个跟自己兴趣相关的网站即使不能盈利也没关系,它会给你带来精神上的满足。

  2.技术性的网站。——如果你是“搬砖的”那么来建一个搬砖的网站吧,如果你是“捕鱼的”那么来建一个捕鱼的网站吧。

  从自己所从事的行来选择网站建设的方向,咳……搬砖只是一个比喻哈。假如你是一个搬砖5年的高级搬砖工,那么对于你工作这一块你应该比较了解也比较有发言权。比如说怎么搬更省力,怎么搬更快速……之类的。你可以通过网站共享此类技术,同时让更多的同行业人来分享技术经验。对于刚入行的人来说无疑帮助巨大,同时可提高你在此行业的影响力,成为搬砖界的No.1……(当然,我并没有搬过砖,这里也并没有贬低任何人的意思。)

  3.小而美的网站。——如果不能做到让所有人都满意,那么就让那一小部分人开心吧。

  个人站长由于时间精力有限,可能很多朋友是上班的同时兼顾着网站。那么请千万不要去追寻什么大而全的网站,像新闻资讯网、社区交友网这样的最好就不要去碰了。我们服务好那一部分人就好了,看过SEO实战密码的应该都知道。“美国一个人站长做了一个网站专门卖奔驰标志的,一年下来100万。”,小而美讲求的就是定位的精准性。(当然不能小到只有那么几个人哈,具体可参考搜索指数。)

  4.创新的网站。——你偶尔的一个点子,或许可以点亮整个世界。

  我们从来不缺乏灵感,从创新的角度来决定做什么样网站会有意想不到的效果。很多东西原本并没有,例如“众筹网”。众筹网也是这两年才兴起的,前几年有听过吗?并没有,一个新的创新的网站总能吸引住大家的目光。如果你有好的创意,不妨通过互联网把它变为现实。

  5.对用户有帮助的网站。——你来看了,帮到你了,我很开心。

  在越来越注重用户体验的时代,能最简单直接的帮助用户解决问题无疑是极好的。用户需要网上购物,淘宝京东来了。用户需要网购省钱,返利网、返还网来了。用户需要手机语音对讲,微信来了。用户需要参加微信红包活动,微红包来了。(小广告了一下,哈哈。)总之,建站之前先站在用户的角度想想。他们需要什么,我们建这个网站能够帮助到他们吗?

  6.参考其他网站来做站。——你总不能叫我仿你,我就仿你,首先我得先试一试。

  有时候个人站长没有很好的灵感,也不知道用户需要什么,对自己的兴趣也不感兴趣了,又不会“搬砖”又不会“捕鱼”。那么去参考一下其他的网站,看看他们是怎么样一种模式。然后再在心里问一问自己,如果我来做这样一个类型的网站我会做得更好吗?如果是,那么就开始行动了。(这里需要注意,一定不能照搬原网站。应该取长补短,寻找差异化,避开直接竞争。如果你认为完全仿照他的网站,自己运营就会成功,那么就大错特错了。具体原因不分析,你懂!)

  7.流量站。——流量不是完万能的,但没有流量是万万不能的。

  互联网都流传过一个神话,只要一个网站流量给力,挂上广告睡觉都赚钱了。这是真的吗,咳……。事实是如果你的网站流量够大,躺着赚钱是有可能的。(我一个朋友,在2010的时候通过采集搜搜问问,网站流量一度爆表,现在房子几套了,我会骗你。但后期由于搜索引擎的算法升级,网站已关闭。)但说到具体做什么样的流量站?我的建议是绝不做垃圾流量站。我们做网站的目的是什么?不是盈利多少、也不是赚钱多少,是为了提供给用户有用的帮助。且不说现在垃圾流量站是否能做得起来,就算运气好做起来了,也会被大家鄙视的。关于如果做流量站,我也有几个这方面的案例,就不贴出来了。网上有很多这方面的资源,感兴趣可以去研究研究。

  8.有前途的网站。——前途是光明的,道路不一定是曲折的。

  “有前途的网站”,这不废话吗,都想做有前途的网站。但这里说的“有前途”是指紧跟社会的发展,即使后期社会的变革跟技术的进步也不会被淘汰的网站。这个话题不讲太深入,抛砖引玉~.大家开大下脑洞……

  其他——其他,并没有其他。

  其实适合个人站长做得网站还有很多很多,看不见的灰色地带有人在做“小说站”、有人在做“电影站”,还有人在做“游戏站”。根据自身情况去选择做站的类型,永远不会错。但也要注意有的网站我们一定不要去做,这就说到了第二个话题“个人站长什么样的网站千万不能去做。”

  二。个人站长,什么样的网站千万不能去做。

  1.垃圾网站——如果你给它的定位是垃圾,即使十年后它还在,也依然是一堆垃圾。

  还是那一句话为什么我们要做网站,是为了给有需要的用户提供帮助。如果一开始你给网站的定位就是一个“垃圾站”的话,那就不用想以后的事儿了,十年后它依然初心不变,有何意义呢。而且从实际的情况来讲,百度在新发布的搜索引擎白皮书上都有提到,最核心的排名规则是“优质权威内容”具有优先排名权。其他搜索引擎应该也都有这样的算法极致,互联网“垃圾内容”很大几率是会被过滤掉的。

  2.违法网站——一辈子没干过违法的事儿,直到有一天做了一个网站。

  违法网站一定不要做,这个不解释。我懂,你也懂。

  3.灰色网站——你说我灰色我就灰色了。

  说到灰色行业的网站有很多了,灰色行业游走在法律边缘。稍不注意,万劫不复。

  不知不觉写了挺多了,但其实只写出自己所想要表达的一部分。写这篇文章也是希望能够对看到的朋友有所帮助,这是我第二篇投稿的文章了,第一篇投稿的文章是“一个上线14天的新网站如何做到日流量突破100ip”。因为平时比较少时间写东西,文笔也落下了很多。那最近在,运营“微红包”,也希望大家在转载的时候可能留下文章的链接。wans.2015.9.6

  来源:wans投稿

2015年9月5日星期六

消息称谷歌有望今秋重返中国市场

  北京时间5日凌晨美国科技新闻网站Information称,谷歌最早有望在今年秋天重返中国大陆市场,将获准在中国市场分发Google Play的一个专门针对中国开发的特别版本。这一应用商店的特别版需满足中国方面的要求,同时需在当地存储数据。

  此外,谷歌已向中国方面作出保证,其在大陆业务将遵守当地法律,并阻止Google Play发布一些被当地政府认为不合时宜的应用。

  报道称,谷歌在大陆市场推出的定制版本Google Play应用商店,将仅支持最近谷歌发布的“M”版本Android系统,同时仅支持工信部备案设备。

  早在今年七月底的时候,就有中国网友就发现,谷歌已经陆续注册多个带有“China”关键字的Google Play相关域名,对此,消息人士猜测谷歌有意使Android平台上的应用商店回归中国。

  其中被Google注册的域名包括:googleplaychina.com/.cn(谷歌应用市场中国)、googleplaychinaedition.com(谷歌应用市场中国版)、googlechinaaccount.com(谷歌中国账户)、googlechinaedition.com(谷歌中国版)等,这些域名似乎都印证了谷歌正在为再次回归中国做准备。

  据悉,除了注册域名之外,谷歌也正在积极的和国内手机厂商沟通和商谈,试图让这些厂商在各自出厂的新机上预装Google Play,并为其每台暗转Google Play的手机补贴1美元。

  谷歌自2010年宣布退出中国,几年来,关于谷歌回归的传闻一直不断。

  对于此次传言的消息,我觉得可行性较大,因为Google Play(谷歌应用商店)的业务和苹果App Store业务几乎完全一样,在中国运营并没有什么太大的政策风险以及阻碍,如果Google Play发布专门针对中国的版本,对中国用户来说也是件好事,至少可以让安卓用户可以放心地安装和购买应用了,如果能推出类似苹果商店的1元应用,估计购买的用户也不会少,国内的安卓应用商店实在太乱,而且大多不支持购买应用。

SEO将永久伴随搜索而存在并非没落仅需改变SEO理念

  现如今谈起SEO似乎已经远远不如当年的热度了,在最近这两年来也有不少站长朋友发文诉说SEO已经没落无前途可言,因而引发很多从事SEO职业的都纷纷转行基本上都对SEO的未来发展前景感觉渺茫之极。

  就处于当时大家对SEO是否有发展争论不休之时,笔者也随即发表了相关文章,该文章主要阐述了笔者对SEO的前景发展是比较乐观的,同时也简单的分析了为什么有些站长对SEO的发展持极为消极态度的基本原因,于此就不对该文章作过多的述说感兴趣的朋友可以百度下,咱们还是言归正传。

  就今年SEO职业就业形势来看相对于之前的确不容乐观,按照互联网的狂飙似发展,特别如今互联网+的热潮催生了众多传统企业都积极参与互联网这股热潮,理应SEOer人员的市场需求是不可估量的,可就目前的市场形势却不以为然。

  就其原因大家众说纷纭,在笔者与各站长就此类问题交流时有的说如今微信很火众多企业都将关注度集中到了做公众微信以及微商中去了,有的站长说现在如今移动互联网如此火热大家都在玩移动互联网都在构建自己的APP生态圈等。因此很多企业特别是传统企业都不咋注重SEO这一岗位,都认为SEO是一个比较简单可有可无的观念,(同时SEO效果来得慢,而很多企业boss都没有这个耐心都想快速获取流量快速赚钱)其实在笔者看来对于有这样认识的人基本上是完全不懂或不够深入地理解SEO从而导致如此的错误认识。

  对于以上各站长所说的微信、APP等如今的确火现不管“是人是鬼”不管自己的行业是否合适、不管自己是否有能力运作、不管以后的预算多少、不管运作团队的建设、不管目标用户以及潜在用户需求、不管用户体验度等等反正其他公司都在这样做“我”也要这样做,要不就觉得自己出去很OUT。

  说到这里就在上周笔者与一个从事传统行业20多年的老板在交流中其年龄大约在50多岁非科班出生,他说现在某某网络公司学习互联网营销已经一年多,觉得互联网的发展趋势很好可他当时自己公司的官网就没有,和他一起学习的一个老板经常说他太落伍了,后面才建了个官网。当时他和我聊想构建一个平台,我就问他想构建什么样的平台,他也说不清楚就问我对于他的行业做什么平台比较好。

  那个老板是做净化工程类项目的,根据行业笔者就建议可以考虑做个该行业资讯类的垂直网站,当时说到这里时笔者就说在构建网络平台之前有没有扪心自问这几个问题:1、为什么要构建这样的平台?2、你到底能提供什么价值给你的用户?3、如何将用户圈进平台?4、如何留存用户在平台?5、要搭建怎样的运营团队6、预算多少运营这个平台等等老板听后哑口无言,当时笔者说如果你要想做平台最好先把以上以个问题思考清楚。

  以上笔者所例举的真实例子就是典型的盲目跟风,像这样的跟风可以说做一个死一个。因此无论在构建什么样的互联网不管是PC端还是移动端互联网平台都最好清楚的考虑好以上几个问题,构建平台的最终目标是赚钱、赚钱的前提最基本的要素是平台的用户数量以及用户的留存率等也就是大家常说的如何引流。

  谈到引流当然笔者认为利用SEO引流是首当其冲,无论是做微信公众号还是APP都可以构建一个网站利用SEO优化策略对网站引流来增加其粉丝。(当然还可以直接竞价的方法)说到这里想必大家都应该看见过有些网站上都挂了个他们自己的微信二维码求关注,而在笔者之前的一家公司主要是手机APP的,公司推广APP的主要途径就是通过自己构建的APP官方网站。每年在百度做竞价砸钱就是数千万,有搜索有竞价就有SEO存在的必然,SEO需效果来得慢,但是只要采用合理的SEO手法将网站关键词排名优化上去了基本上可以稳定几年没有问题,在这几年中你无需向百度交一分钱也会源源不断有流量进入。

  而你一味地烧钱砸钱做竞价需效果来得快,但是那是个无底洞你只要一天不做竞价那么你今天就没有流量,对于一般的小企业来说这笔开销不小的,对老板来说节流是很重要的此时建意那些老板们从长远考虑可以权衡下SEO的优势。而有的企业刚开始时即做竞价推广也做SEO优化,待SEO优化做好后网站自热流量达到预定数量时,将慢慢降低在竞价推广上的费用,以此来降低推广成本就这样的形式笔者还是非常认同的。

  说到这里可能大家就会有个疑问?SEO既然在互联网运营中具有不可忽视的作用,那为什么当前很多人都对SEO的发展产生质疑呢?企业为什么不加以关注呢?下面笔者从以下方面来简单与大家谈谈我个人的观点。

  一、首先SEO与搜索将永久并存

  关于SEO的发展前景在互联网上有不少文章说SEO没落了,SEO将要灭亡了等等,这些真是惟恐不乱,就在去年笔者也撰写过相关文章对此观点进行了否决。就在今天笔者还在A5论坛看见一篇文章说为什么seoer人员都在转行、说明SEO越来越没有发展前景了等等,对于今天这位作者笔者只能“呵呵”。

  之所以大家说SEO要灭亡了、SEO的发展前景不乐观主要原因是搜索引擎算法越来越人性化、智能化能更好的识别以往的一些作弊优化手法等,让那些一直依靠作弊获取网站大量流量的站长无法生存,导致不得不转行对SEO的发展前景持极度消极的态度。

  对于SEO有些站长持消极态度,笔者个人认为还有一种可能就是认为,在当前互联网行业细分越来越细的情景下,将来每一个细分行业都将有属于自己的一个互联网生态圈,当用户要满足某方面的需求之时就可直接进入该平台生态圈寻找,而且还比较精准就无需通过搜索引擎来检索寻求答案了,这也大家常说的分流就目前的搜索流量与以往相比的确有所减少,但搜素还是流量的主要来源。如果互联网真是发展到了这样的阶段,其实还是少不了“搜索”这个搜索就是“站内搜索”。

  当你在一个百万甚至千万级别网页的一个网络平台寻求需求之时,笔者就不相信你会慢慢一个页面一个页面来查找,此时你定会采用站内搜索查找,就如当你要想在淘宝、天猫、或京东购物之时就会首先通过其站内搜索来尽快寻求需求。正如前文所说有搜索就存在SEO,想必大家都听过“淘宝SEO优化”吧。如今很多企业对淘宝、天猫还是阿里巴巴平台的SEO需求还是比较旺盛的,对于淘宝SEO 和阿里巴巴的优化笔者在前两年中也作过深入研究曾经也为企业做过一些阿里巴巴优化方案效果反馈还是比较乐观的。

  从百度站长平台里提供给予站长们的相关信息以及这两年百度站长平台工具的不断升级更新、百度官方各地开办线下沙龙0距离与站长们进行交流可见百度官方对SEO的重视程度,之所以百度官方要做这些工作将不言而喻了相信大家现在都懂的,通过以上简单的分享希望广大站长对SEO有进一步的认识SEO是伴随搜索永存的.SEO与搜索引擎是相互依赖、互利共赢的关系,因此SEO的前景在大家更深入的认识SEO之后将伴随互联网成正比例发展。

  SEO将永久伴随搜索而存在并非没落仅需改变SEO理念

  二、改变SEO理念

  对于SEO现在还有很多人特别是一些企业喜欢孤立地看待SEO,这点在今天的企业特别是传统企业中特别明显,他们就是把SEO看着一门独立的技术,当企业在招聘一名网络推广主管之时,他就直接问你做过什么推广、用过什么推广方法、具有什么样的推广渠道和方式等。如果在你的简历中多半是体现你的SEO技能之时,面试官可能就会说看你的工作经历仅仅只是做SEO没有做过网络推广觉得你不合适。其实面对这样的面试官笔者只能说太狭隘、太无知了他完全将网络推广和SEO分离了。其实只要做过网站优化的人都应该明白在做外部链接建设、软文外链优化或各问答平台以及论坛、博客、友情连接、分类信息等等的链接建设时其实就已经是做推广了,就在所推广的信息中多添加了个页面链接地址而已就叫做SEO的外部优化。你难道说做SEO的人不懂推广吗?简直扯淡!

  在笔者理念中其实SEO与推广是并存的,SEO是网络推广的一种比较重要的推广手段。毕竟使用搜索的人非常多,无论是移动搜索也不例外估计80%-90%的人喜欢使用搜索。因此SEO是获取流量比较重要的手段之一。(当然如你是土豪都做竞价更好)

  而对于SEOer来说我们应该站在运营的层面来做好SEO,不要老是去研究什么程序、模版、标签等等。其实对于SEO的那点核心基础知识就那几点,百度官方优化指南里面就已经讲得比较清楚了,但是还是有人还在研究SEO哪里的标签怎么优化、哪里如何布局关键词、锚文字怎么做、外链怎么做、甚至还有人问我如何快速引流简直无语。对于如何快速引流就今天有人在群里问我,我真想说你直接去做竞价得了。

  一个网站的优化更看重的是你能否持续提高满足用户的价值信息,如果你的网站在技术方面优化得再牛逼,但是网站无法提供满足用户的价值信息的话一样不会有好的排名不会获取好的流量。搜索引擎千变万变唯一不变的是向你的用户持续提供价值信息。那么要向用户源源不断的提供价值信息咱们就得深入了解用户的需求做到投其所好。

  要想做到用户投其所好就得深入研究挖据用户需求,了解用户的搜索行为、潜在用户的活动场所以及用户消费心理等等这就是常说的用户运营这里笔者也把这一过程叫做关键词研究分析。关键词研究分析是SEO比较重要的一个环节,因为用户就是通过关键字来搜索的,因此要想获取更多的流量就得做更多的关键词研究。

  关键词研究分析后接下来就是如何满足用户的搜索行为需求,此时就是如何提供给予用户的价值信息,这里笔者将其称为网站的内容运营、还有做些线下的活动运营来提高网站的品牌一样可以为网站引来流量。总之只要能使你的网站更好的曝光在你目标用户或潜在用户的面前都可以为网站引来流量。

  而搜索引擎在评价一个网站页面或网站整体质量度时除了从其PV量和停留时间等角度来评判之外,还有点核心思想就如果经常有一群固定的用户经常时时访问你的网站那么对索搜引擎来说就证明你的网站能满足这部分用户的需求,将会在同一类型网站同等条件下给予高于同类网站关键词的排名。

  因此有很多从事SEO的人员问笔者如何做好优化之时,我经常给他们传达的不是什么高超神秘的SEO技术,而是建议他们深入对他们所做的行业、产品、目标用户群体需求分析、关键词研究分析、网站内容运营等等做好后由量变到质变SEO效果自然会令你惊叹!

  综上所述:关于SEO的发展前景是比较好的,SEO是网络推广、网站运营的一种方式,而且是获取流量比较重要的途径之一,而网站运营属于网络营销的一种策略。因此笔者常说一句话“做网络营销的人如果不懂SEO完全是一个不合格的网络营销人员”。

  而对于SEOer来说千万不要局限于研究什么高超的SEO技术,不要孤立的看待SEO,要站在更高层面、站在运营的层面来理解研究SEO甚至做好SEO,要具有创新创意的思维观念来做好SEO,希望这篇文章能给予更多迷茫的SEO从业人员对SEO有更深入的认识。

  来源:投稿,作者简介:一个简单的互联网人,半个自媒体人,百度文库认证SEO工程师。交流更多请加qq/微信号:1970762704。

HTTP使用RSA公钥加密算法加密明文

  网站想要加密传输数据以防被窃取,最可靠的方式莫过于使用公钥加密算法加密,使用HTTPS协议的网站在整个传输过程中都使用了这个技术,对于未能使用HTTPS的HTTP网站我们也可以自行实现。

  功能说明

  由于HTTP是直接传输明文数据的,在网络安全越发严峻的今天,未经加密的HTTP方式已经变得岌岌可危,谷歌公司更是直接表明在搜索结果中会优先考虑使用HTTPS加密的网站。

  尽管整体趋势是向HTTPS倾斜的,但是由于诸多服务器以及CDN等服务商还没全面兼容HTTPS协议,目前要实现整站切换至HTTPS协议可行性还不高。

  同时安全形势又刻不容缓,对此,我们可以自行实现RSA加密私密信息。

  算法说明

  由于多梦数学不是很好,RSA公钥加密算法的具体实现多梦就不多说了,对算法的实现有兴趣的童鞋可以去看看阮一峰的“RSA算法原理”,下面多梦就说说RSA算法的效果。

  RSA算法是非对称加密算法的一种,也叫公钥加密。

  和对称加密算法不同的是,对称加密算法是加密和解密都使用同一把钥匙同一种规则,也就是如果你知道怎么加密的,你就知道怎么解密了。所以算法和密钥不能泄露,否则加密就无意义了。

  而公钥加密算法则是同时拥有两把钥匙,一个叫公钥,一个叫私钥。这两个钥匙是对应的,使用公钥加密的内容只有使用私钥才能解密,使用私钥加密的内容只有使用公钥才能解密。所以算法和公钥都是可以公开的,只要私钥还是私密的,就是安全的。

  实现思路

  由于我们是加密HTTP要发送的数据,所以加密过程是要在客户端浏览器完成的,算法和密钥都需要在发送HTTP数据之前就已经存在浏览器中,此时使用对称加密算法已经无意义,因为别人根据你这个加密可以直接解密。

  所以我们需要选择非对称性加密,在网页中引入算法和公钥加密,然后发送HTTP数据到服务器,服务器再根据私钥解密。因为私钥是私密的,所以算法和公钥公开也是无法解密,也是安全的。

  具体到HTTP请求的加密实现,就是在网页提交表单数据之前使用JavaScript实现公钥加密数据,然后服务器接受到加密数据后,使用PHP或其他服务器语言进行私钥解密。

  扩展阅读

  使用JavaScript实现OpenSSL RSA加密和解密:https://github.com/travist/jsencrypt

  使用PHP实现OpenSSL RSA加密和解密:http://php.net/manual/zh/ref.openssl.php

  来源:投稿,原文链接

Google更换新Logo标志

  9月2日消息,谷歌今日宣布启用新LOGO标识,新LOGO采用无衬线字体,字幕“G”有四种颜色,整体更加动态。新LOGO的推出是为了更好的适用不同的智能终端,包括智能手机、电视、手表、汽车等。

  据报道,此次的新标志舍弃了沿用16年的Serif字体,转而采用较活泼的Sans-serif字体,并融合近年最潮的扁平化设计,感觉更明亮,而且整个标志动画化,与“彩点Google”和“G图示”结合。不过,网民对新标志反应呈现两极分化,有人认为新标志太“幼稚”,但也有很多人觉得欣赏这种新设计。

  谷歌副总裁、产品经理塔马尔·约书亚(Tamar Yehoshua)表示,谷歌Logo和商标,它们最初的设计被用于单一台式电脑的浏览器页面,之后不断更新,以期能在无以计数的设备和不同种类的输入方式(如触屏、打字和对话)中适应无缝连接的世界。

Google

  谷歌官方博客全文:

  过去的17年,Google的变化很大——从我们一系列产品的推出,到它们外观和使用体验的不断更新。今天,我们将再一次做出改变。

  那么,我们为什么要做这样的改变呢?曾几何时,人们只能通过台式电脑这一种设备来访问Google。如今,人们一天之内会通过各种不同的平台、应用程序和设备来使用Google的产品。你期待无论何时何地,只要有需求,Google都能给予帮助,无论是通过手机、电视、手表还是车里的仪表盘,当然少不了的还有台式机!

  今天,我们要介绍一种新的视觉语言,它可以反映上述现实并能向你展示Google如何通过一个小小的显示屏来施展魔法。你会发现我们已经更换了Google Logo和商标,它们最初的设计被用于单一台式电脑的浏览器页面,之后不断更新,以期能在无以计数的设备和不同种类的输入方式(如触屏、打字和对话)中适应无缝连接的世界。

  这不仅仅说明你正在使用Google,也展现了Google是怎样为你服务的。例如,一些像彩色Google话筒图标的新元素可以帮助你识别并与Google进行互动,不论你正在交谈、轻击鼠标还是打字。同时,我们告别了蓝色的小“g”图标,替换为与整体标志相统一的符号。

  这不是我们第一次更换Logo,当然也不会是最后一次,但是,我们认为今天的更新很好的体现出了Google正在通过Search,Maps,Gmail,Chrome等产品以不同方式为你服务。我们认为这次的Google Logo非常棒(简单、整洁、多彩、友好),当然,做出这些改动不单单是为了Google的今天,更是为了迎接Google美好的明天。

  不久之后,你就可以看到新设计遍布于我们不同的产品。希望你能喜欢这种改变!

2015年9月2日星期三

传统大佬要做互联网装修,先把脑后的辫子剪了

  易经里面有句话,君子豹变,小人革面。翻译下就是时势一旦发生变化,甭管是蓄势待发的君子还是见风使舵的小人,都得折腾点不一样的东西出来。比如辛亥革命一声炮响,乡绅汤师爷赶紧咔嚓了自己那条大辫子,方能显示自己与旧势力势不两立。

  如今的互联网家装,可以说炮声隆隆,就在八月的一个行业发布会上,几家老牌装修公司CEO一一坐定,都在感慨说各自的生意现在越来越难做了,一旁的主持人马上发表观点认为是今年的互联网家装的冲击,说今年从雷军是顺为资本介入装修开始,到土巴兔得到融资后的四处扩张,都对行业内展开了前所未有的颠覆。此言一出,惹得在场四处叫好,抬眼往台上看去,主持人一脸春风,传统大佬们则个个表情冷峻。

  可让人大跌眼镜的是,到了发言环节,传统大佬们突然争先腆着肚腩,顶着秃头忙不迭地到跑到台上向场上各位抛出自己的“互联网思维“,其中不乏几位老牌上市公司CEO,生怕让人觉得自己就是别人口中的杀千刀的“传统装修”,那架势让人想到地主老财的自我批斗。

  脑后的辫子剪了,心中的辫子呢,就在前几天的七夕,老牌工装金螳螂和互联网公司家装e站的联姻走到了尽头。当传统家装大佬在台上吐沫横飞地分享各自的“互联网思维”时,我突然得到一个结论,其实未来并没有什么所谓的互联网装修和传统家装区分的,包括互联网装修这五个字,也只是个幌子,是少数率先切入家装O2O的互联网人,有意为传统装修设置的“概念壁垒”!不得不感慨,爱空间,柚子装修,有住网这些前驱者的聪明,在这个装修流量需求逐渐开始向线上倾斜的时候,从一片红海中,硬生生切出一片“概念蓝海”。

  说到红海和蓝海,身处家装行业,一定要闹明白自己能为用户提供什么?比如,传统装修公司喜欢包装自己的设计师,强调设计的价值,用户有时也会觉得,设计很重要,因为他们会去关注那些装修成品的家居照,幻想着自己家未来也会如此,但用户真的是需要一份完美的设计方案吗?非也,家装工期少说也有大半个月,长的话更是能达到两个月,任何踏入家装行业的用户,或者说业主,在被装修搞的筋疲力尽之后,大部分用户需求是从完美设计,向需要一份一条龙的装修解决方案过渡。所以要想在蓝海里立上潮头,看好以下四点,说不定能决定你的互联网装修之路的成败。

  1.千万不要在大众硬装市场鼓吹个性化

  其实在互联网装修链条中,设计师价值有限,比方说吧,在家装大众消费群体中,最受用户欢迎的一种风格是简约风,大部分设计师会告诉你简约风格无论在哪个户型上都是完全可以驾驭的,潜台词就是,啥都能往家里面塞,你整点宜家吧,就是现代简约,你买把藤椅放客厅,就成了中式简约。

  所以你看我们之前一直误以为,这些在北上广买得起房的用户都是土豪了?na?ve!去打听一下业内比如爱空间装修客单价,我保证人均不会超过八万元,普通老百姓还不都是打工多年,最后还是靠着父母大半辈子积蓄接济,憋着好不容易在北上广买了套房,装修真是牙缝里抠出来的钱,而且大部分房子户型就那些,在这样的环境下,试问走硬装能有多个性化?所有的市场教育阶段,都是从低端用户开始的,互联网装修也是如此,所以奉劝各位家装业内人生,别天天瞎忽悠个性化,老老实实琢磨出一款标准化的装修套餐才是正经。

  2.根本没有所谓的设计师价值,尽量扩大你的漏斗

  前几天有个人写了篇软文鼓吹 “还原设计师价值”,把我都看笑了,作者一看就没在家装业内混过,首先我们刚才已经说了,目前的互联网装修正道绝对是标准化,而不是个性化,市场还处于教育期,用户对于设计和美学的几乎没有概念,采用免费上门设计,免费出图,设计师仅仅对成交负责的模式,绝对是符合市场发展规律的健康模式。

  这就又牵扯到一个著名的“漏斗模型”了,所有的O2O模式都是用户为先,规模效应决定一切,所以这个漏斗的开口要足够的大,而如果强调设计师价值,用户一看就得骂娘:什么,你丫就来我家敲敲墙画画图就要找我要钱?第一反应就是拒绝了再说。设计费这东西,上来就把漏斗给做小了。《从0到1》里面有个章节,专门说大多数人脑袋中的一个误区,就是对销售有一种天然的抵触情绪,所以放弃设计费,让设计师对成交负责,设计师才能真正为用户制定符合他消费能力的家装预算,这点要是想不通,那就别干什么互联网装修了,拿个棍棍去墙角画圈圈吧。

  3.由入口快速向产业链上下游延伸,学雕爷“一鱼多吃”

  为什么我反复强调标准化?互联网装修的套餐之所以便宜,主要是从主材上面产生的。如果是标准化套餐,并且这些材料都是从材料厂家大批量购进的,分摊固定成本,这样才有优势,同时,在质量和人工效率上也有相应的保证,另外切记,要把你的装修公司,和这款爆款套餐绑定在一起。比如爱空间的699元/�O+20天工期。百积木的333元套餐,你要是真不懂如何打造爆款?去电商行业挖一个运营过来做市场推广吧,那都是电商行业玩剩下的东西。

  如果现在哪家互联网装修公司打算在硬装阶段就赚到钱,那基本完蛋了,因为马上会有一家刚拿到融资的初创公司取代你,硬装不盈利+免费设计可以说应该是互联网装修的一项基础标准,由入口快速向内延伸,打造“硬装、软装、智能化”的完整生态链才是行业的未来形态。这个生态早晚业内会有人做出来,但是无疑,在这个过程中,很多先驱都会倒下。这块的观点,建议去看看半年前我写过一篇关于互联网装修的调研报告《一篇文章带你读懂风口下的互联网装修》。

  生态一旦形成,能玩的东西就多了,家装就不该是一锤子的买卖,前几天和北京的百积木(这也是一家互联网装修)的创始人聊天,对方说了一些对现有装修APP的看法,比如目前比较流行的互联网家装的APP,一般主要功能只有实时监工,用户家装完也就卸载了,没什么留存量,那么还怎么增加用户的粘度?

  在这里,舍予兄就大胆抛出几个场景,比如除了监工,未来有很多的功能可以集合到APP上,我把智能家居功能植入进去,就可以实现对室内空气质量监控、对空调电器窗帘灯光的控制啦。或者对已经装好的家,例如灯管坏了什么的,有个一键保修功能什么的,这么一来,老公踩着拖鞋战战兢兢换灯泡的时代成为历史了。

  我们再想像一下,北上广弄一套小户型已经相当不容易了,装修预算当然比较紧张,未来可以在家装过程中有一些留白,日后随着经济宽裕,用户可以在APP里对一些智能产品一键下单,拿回来直接装上就能用,跟解锁游戏装备一样,用专业点的话说,这些叫打通“产业链的上下游延伸”。

  有些人也许会抗议,舍予兄你说的这些场景是属于未来的,不具有可操作性。当然啦,三年前你也不会想到世界上会有Uber嘛,做互联网没有想象力,那还是早点滚粗业内吧?

  4.引入分期产品,降低消费者的决策成本

  说到决策成本,就在前几天,老罗在上海做了最近的手机发布会,舍予身为一个锤子粉,当然要去啦,这场发布会的一大亮点是老罗与分期乐合作,只要75元每月就可以拿走这款针对学生和低端人群出的手机了(一不小心给老罗免费打了一把广告),唯一蛋疼的地方是,根据现在数码产品的迭代速度,用户可能钱还没还完,又想换手机了。

  扯这点主要是想表达,在互联网领域,消费者决策成本差异巨大的,而像家装O2O这样的大宗消费低频行业,决策成本更是重的没边,我就认识一个朋友,打算装修前半年就开始各种学习和了解装修,那个辛苦劲让我觉得是高三重现了,他给出的答案是一辈子不见得装几次,但装错了后悔一辈子啊。那么,钱这个东西,在用户决策中起的作用就非常重要了,你让用户一次少掏点钱,他在内心就会产生一个预期,这要是装的不好还有余地呀,决定签单的时候也就不那么扭捏了,这就是为什么现在的互联网装修热衷于和分期的金融产品进行合作了。除了降低用户的决策成本,对于装修公司来说,更重要的意义在于现金流。

  结语:

  每当听到有人鼓吹家装行业是四万亿市场,是巨大的蓝海,我都要在心里呵呵一次,到家装O2O的创业窗口期早就过了,好比当多数人都在和你聊“风口”。真正的风口可能早已悄然转移,这篇文章,写给传统装修大佬洗洗脑,或者给想切入互联网装修领域的朋友做做内参,要知道战略错误,耽误的可不仅仅是 VC,还有无数创业小伙伴的前途与希望。用奥卡姆剃刀把这块大蛋糕切一切,最后那一小块,也许才真正属于你。

  来源:投稿,本文作者:舍予兄,三只松鼠前广告负责人,社会化营销及家装O2O研究者,自媒体人,微信号shuyang9451