Archive for the ‘blog’ Category

网站杀毒记

星期五, 三月 23rd, 2012

如今用独立域名+虚拟空间+wordpress自己建设Blog的人,似乎已经没有几年前那么多了。作为依然坚守的独立blogger,最近我碰到了网站被修改.htacess文件、插入恶意代码的倒霉事儿,很是纠结了一阵。好在最终圆满解决了(暂时看起来是),真是人生何处不折腾!

看起来,是因为zenphoto这个相册软件的旧版本中所携带的一个第三方插件ajaxfilemanager,导致了不怀好意的入侵和修改。下面是具体过程。

3月19日那天访问ohmymedia.com,结果Chrome无情地给了我一个警告页面:

接着发现我的虚拟空间中所有网站(大约十几个,有自己的和朋友的博客、网站、相册等)全部都被google警告“含有恶意软件”。

赶快用ftp登上远程目录看一看。不出所料,所有的.htacess文件都被改掉了,导致所有网站的内部链接都会指向一些垃圾网站,域名是.ru的。删除或修改这些文件是无效的,几分钟之内它们会卷土重来。

郁闷了。因为大概两个多月前就来过这么一轮。当时也是类似情况,最终是联系空间提供商Dreamhost的客服搞定的。它们帮我找出可能导致出现后门的文件,我去删掉,再删除所有被改的文件。当时看似正常了。

可是又来了啊,为什么?而且这回,很多目录里被塞了几百个诸如w13142345n.php一类的垃圾文件,删了又回来,不胜其扰。这些天又在做北京大学生电影节的组织工作,忙的没功夫打理。

再度给客服写邮件。同时忙里偷闲,想尽各种办法减轻危害。在午夜时分,一边开着ssh终端,一边开着ftp软件,一边开着浏览器登录dreamhost panel,我觉得我就像传说中的西西弗斯!一遍遍删除迟早又会回来的垃圾文件……

还把所有站点,都恢复到两周前的备份文件。

这回客服回复得不够及时,中间几次催问。不过效果还不错,今天终于给我回了一封长达一百多行的email,包括它们检查的各种结果,帮我做了哪些处理,以及我需要做哪些事情,可能导致后门的文件是哪些。按照它的指引,一步步做下来。至少这次,那些讨厌的垃圾文件删除后就不再回来了。

结合客服mm给的信息,在网上搜索一番,基本确定是相册程序zenphoto的旧版本中的插件的安全漏洞(官网文章其他讨论)。好吧,重新下载安装了新版的zenphoto程序,wget….unzip…cp -rpf…貌似OK了。

当然,最后还要去google的站长管理工具里,提出让google重新审核这些网站。于是,现在我光荣地洗白了!

又无奈地长了一次经验值。

相关文章


关键词:, , , ,

社交第一,网游第二——美国人上网都在做什么

星期三, 八月 4th, 2010

根据Nielsen公司的最新调查数据,美国人所有的上网时间的总和中,有22.7%的时间花在社交网站及Blog上,有10.2%投入了在线游戏,8.3%用在了Email上。

这到底意味着多少时间呢?也就是说,平均每个月,美国人用来上SNS和BLOG网站的时间总和为9.06亿小时,用来玩在线游戏的时间则是4.07亿小时(多么的浪费时间啊,真该在美国多开几个电击疗法网瘾治疗中心)。

如果把美国人所有上网时间压缩成一小时,那么各种应用所占比例如下图所示:

us-time-spent-online

美国人用手机上网的时间分布如下图:

us-mobile-time-spent

Source: Nielsen blog

相关文章


关键词:, , , , ,

另一个Oh My Media

星期一, 五月 3rd, 2010

日前有朋友问我,那个ohmymedia也是你做的吗?

我这才看到这“另一个Oh My Media”。

从它的“关于”页面,我得知:这是一个有七、八名成员的群体Blog,其主旨在于“记录媒体对于突发事件的报道,以及对异常情况的处理(更需要智慧)。事件发生地点关注于国内,但是媒体的选择是全球。主要是报纸、杂志、网站与电视画面”。

——看来,这是一个媒体观察和媒体批评类别的站点,目前保持了旺盛的更新频率。如今,一面是越收越紧的互联网管控制度,一面是犬儒和娱乐至上的社会风气,能够有激情、有韧性地写Blog,而且能找到一群志同道合的人一起来坚持它,真的相当不容易。微博和SNS的世界当然精彩,但相对而言更加深入全面、更加“一砖一瓦”“日拱一卒”的Blog仍然有其魅力。

希望这“另一个Oh My Media”坚持下去。一是自身的坚持,二是要“注意安全”。

相关文章


关键词:, ,

888

星期三, 九月 16th, 2009

一上MSN,就有朋友提醒我:

本独立blog寿命
建立于公元2007年4月13日 已存活 888 天

八百八十八天,好数字啊,该写点什么。

其实,写blog也有年头了,第一篇blog应该是在2005年写的,那时候用的是一个oblog系统搭建的小型BSP(这个BSP已经不复存在)。07年开始正式使用独立Blog程序。有人把独立Blog比做“别墅”,是有些道理的。相对于托管在BSP上的Blog那种公寓式的群居生活,独立Blog有时候的确玩的就是“寂寞”。别墅嘛,气派是应有之意,寂寞也是应有之意。

Blog作为一种网站形式,尽管心不甘情不愿,的确过时了。这种过时体现在两个方面:

其一、不再是舆论的中心话题。现在探讨twitter和facebook的东西远远超过探讨blog的,我估计现在出本关于blog的书,都没什么人去买来看。事实上,关于blog的书,中文的,本来就很少(文章倒是一堆一堆的)。

其二、投融资领域里已经对Blog丧失兴趣。比如你打算现在做一个以blog为核心的网站(也许是BSP的变形),估计很难融到资。清华博士创建的那个BSP萧条后,为投融资树立了一个反面的榜样:不要玩这个。

然而,从另外一个角度看,这个“过时”的玩意儿,普及率却还在上升,只是曲线不再那么陡峭了。我给前后两届学生上过网络传播学的课,照例都是在课前做了一份小调查。关于你是否拥有blog并尚在写作,后一届学生的比例高于前一届。而至于SNS里的日志功能,twitter式的微博功能,尚可以算成是Blog的一种变形版本。如果把这种版本也算上的话,blog,这个在互联网上拥有自己的一个言论领地的东东,它的普及率的确仍在上升。

然而,正如传播环境学派所一贯主张的,媒介技术本身就是带有意识形态偏见的。blog和twitter从技术内核来说似乎差不多,但形式却决定了它们的确是两种玩意儿。blog对文字把控力和原创力的要求,制约了它内容的广为传播。而正如舍基在《未来是湿的》里说的:

残忍的是 越来越有价值的不是信息 而是注意力

文前提到的那位朋友说,在这么吉祥的日子里有如此重大的发现,可有什么好处否?

呵呵,有啊,赏钢笔一打。

与本日志可能相关的文章有:


Copyleft © 2009 知识共享署名-非商业性使用-禁止演绎 注意:转载勿改标题!
ItTalks -- 魏武挥的Blog (digitalfingerprint:fc4f8fc31f70097eea4b780b13146415)

欢迎 follow我的twitter 分享我的分享
分享到如下网站: del.icio.us Facebook Google Bookmarks FriendFeed HelloTxt LinkedIn Live MisterWong MySpace Netvibes Technorati Twitter Yahoo! Bookmarks Digg Turn this article into a PDF! E-mail this story to a friend! Print this article!

吾乃插件控(原文名:我所使用的WP插件)

星期三, 八月 26th, 2009

plugins利用WORDPRESS之类的架博程序独立建立一个blog,不仅要面对可能有的信息孤岛,而且还需要处理一堆技术问题。但是,也正是这种DIY的乐趣,使得独立博客有着它自身很独特的魅力。我这个Blog利用WP架设,到现在已经将近900天了。WP背后的模板资源和插件资源是极其庞大的,可以弄出很多花样来。

自从柠檬给我做了这块模板之后,我就没有换过。早期我开博的时候,喜欢经常换模板,但随着日子久了,也就越来越没有这个兴致。但对于插件的摆弄,我从来就没有停过。有一位刚刚架设独立博客的网友曾经问我都用了哪些插件,我也很愿意就我的插件使用做一个分享。

右图,是我的控制台中插件部分(启用部分,共47个),点击后可以看大图。我这里做逐一的说明:

(以下插件,大部分在http://wordpress.org/extend/plugins/输入插件名可找到,我就不一一部署超链接了。)

插件 功用 安装 用后效果
鲜果推荐按钮 在日志中生成一个推荐至鲜果的按钮,有计数 直接激活 xianguo
@feed 可以在rss输出中加入你想加入的任何东西 直接激活 @feed
(RSS浏览器中效果)
about me 3000 可在侧边形成一个关于我的模块,可调用一些社会化工具的信息 直接激活,并调试侧边栏模块 aboutme
Akismet 防止垃圾留言 直接激活 需申请API key Akismet
(后台效果)
All in One SEO Pack 大名鼎鼎的seo优化插件 直接激活 NA
Blog Copyright (by BTE) 一个版权申明 右侧效果中的2009是随着年份的增加自动增加的 安装后根据指示粘帖源代码 Blog Copyright (by BTE)
Blog Info Display 可在控制台显示一些指标 直接激活 Blog_Info_Display
PR值似有问题 techonorati已经很久没有数字了
Comment Rating 浏览者可对评论予以支持或反对 反对数到达一个你自行定义的值后 可变色 直接激活 Comment Rating
Dean’s Permalinks Migration 可以很安全地改变日志的链接结构而不影响访问 直接激活 NA
Different Posts Per Page 可以让不同的类别显示不同的文章列表数 直接激活 NA
EG-Archives 一种新的日志归档工具 直接激活,并调试侧边栏模块 EG-Archives
Get Recent Comments 一种新的评论和引用模块 直接激活,并调试侧边栏模块 Get Recent Comments
Google Analytics Counter 在侧边栏可以显示一个google统计的计数 激活后调试侧边栏模块 Google Analytics Counter
Google XML Sitemaps 生成sitemaps 直接激活 NA
Hide Post 可以将日志中的部分内容隐藏 直接激活 写日志时使用提供的某个代码 还从未用过
Lightbox 2 可以让博客中的图片点击后出现凸现效果 直接激活 Lightbox 2
Liz Comment Counter by Ozh 可以统计并展示你的评论总数 直接激活 在侧边栏模块中输入相应代码 用过,但有些鸡肋,停了
No Self Pings 在对自己的日志引用时可以不发生pingback 直接激活 NA
Picasa View 可以调用picasa相册 直接激活 随着picasa的不可访问,而无法使用
Plugin Manager 能在后台生成一个插件管理中心 更好地寻找和安装插件 直接激活 Plugin Manager
Post-Plugin Library 如果需要使用Similar Posts, Recent Posts, Random Posts, and Recent Comments 这些插件 这个必须装 直接激活 NA
PostViews for Admin 可在后台展示每篇日志的阅读计数 直接激活 PostViews for Admin
Pretty Link 可对博客内的一些对外链接放置一个用于计数的链接,从而知晓这些对外链接的具体点击数字 直接激活 Pretty Link
Recommended Reading: Google Reader Shared 这个插件激活后 利用它提供的代码 可以生成一个page 不仅能显示google reader 中的share,还可以显示你的批注(黑字) 激活后,需要使用源代码 Recommended Reading
Search Everything 一个升级版本的站内搜索 直接激活 NA
Shockingly Simple Favicon 能在调换模板后博客的favicon不发生变化 直接激活 NA
Simple Pull Quote 可在日志内出现一个重点框 直接激活,写日志时需用代码 Simple Pull Quote
Simple Tags tag支持系统 直接激活 NA
Sociable 可在日志内生成一些社会化媒体按钮 直接激活 Sociable
Subscriber Inbound Traffic Tracker 如果利用google统计,这个工具可帮助追踪rss浏览 直接激活 尚在琢磨中
Twitter Tools 可在右侧生成你的twitter,并可让自己的日志发布成为一条tweet 直接激活,并调试侧边栏模块 Twitter Tools
Who is Online 能够显示当前在线人数 直接激活,并调试侧边栏模块 Who is Online
WordPress Database Backup 博客数据库备份插件 直接激活 NA
Wordpress Google Analytics Reports 如果使用google统计,可在后台调用统计报告 直接激活 Wordpress Google Analytics Reports
WordPress Related Posts 可在日志下生成相关文章,并可随rss输出 需要粘帖源代码 WordPress Related Posts
Wordpress Thread Comment 可让评论出现嵌套架构 直接激活 Wordpress Thread Comment
WordPress Wiki 可以发布一个页面有仿wiki效果(由用户修改) 激活,提交内容时选择wiki 本blog尚未使用
WP-EasyArchives 又一种存档系统 激活后,调试侧边栏模块 WP-EasyArchives
WP-PageNavi 用于博客分页 需部署源代码 WP-PageNavi
WP-PostRatings 可在日志里形成一个投票按钮 需部署源代码 WP-PostRatings
WP-PostViews 可在博客上显示单篇日志访问情况 需部署源代码 WP-PostViews
WPaudio 可插入音乐播放器 提交日志时需使用代码 本blog尚未使用
WP Cleaner 可清除临时文件/草稿等 直接激活 WP Cleaner
WP Favorite Posts 浏览者可收藏ta所喜欢的日志文章 需部署代码 WP Favorite Posts
WP Greet Box 可根据不同访问来路反馈不同的欢迎辞 直接激活(慎升级)需部署代码 WP Greet Box

我大致使用到的插件就是这些,在使用中,我有一个经验,就是两种插件最好少用。一种是统计类插件(除非它调用其它统计服务),一种是和rss输出有关的插件。另外,如果页面上有一些实时运算的模块,那种转静态页面的插件也最好别用。

update:

在金色葡萄的帮助下,我新安装了一个名为“backtype connect”的插件,这个插件可以让在twitter和friendfeed(主要是这两个)上关于这篇日志的信息作为评论挂在评论框里。并有一个统计数字。

与本日志可能相关的文章有:


Copyleft © 2009 知识共享署名-非商业性使用-禁止演绎 注意:转载勿改标题!
ItTalks -- 魏武挥的Blog (digitalfingerprint:fc4f8fc31f70097eea4b780b13146415)

欢迎 follow我的twitter 分享我的分享
分享到如下网站: del.icio.us Facebook Google Bookmarks FriendFeed HelloTxt LinkedIn Live MisterWong MySpace Netvibes Technorati Twitter Yahoo! Bookmarks Digg Turn this article into a PDF! E-mail this story to a friend! Print this article!

Twitter和社会学

星期四, 七月 2nd, 2009

还是要说说twitter,这两日忽然起来的一个古怪念头。

在Blog世界,有BSP提供的Blog和自己独立架设的Blog两种。前者又分为门户类、IM类、独立BSP类和空间类,后者则使用不同的开源程序,例如WP、MT,不一而足。有一点虽然没有实证数据支持,但逻辑上应该是成立的:大多数使用独立Blog的,都是对新媒体或网络媒体比较热衷的人。我不知道全世界有多少独立Blog,但我以为,不会是一个很小的数字。

架设独立blog的动机何在,我很久以前曾经写过一篇东西,文中提到了四个初始动机。这四个初始动机合起来就是一句话:装扮自己。我在另外三篇霍夫曼剧场理论的blog解读中也提到了“装扮”的问题()。大致上讲,blog就是一个装扮自己的东西,以自己为核心的印象整饰。

近来相当火爆的twitter,有称之为微博(micro-blog)的,也有称之为迷你博客(mini-blog)的,但好像至今没有什么人开发一个架设独立微博的程序,或者说,即使有人做过这件事,也没有被大范围的应用。我虽然比较宅了一些,但这种东西,应该不会没有看到的。(UPDATE:有网友在底下告诉我,有这方面的程序。一个是Laconi.ca,我倒以为这个更像是康盛做的那些程序平台,并不能算是独立架设程序。可以供一些网站拿来使用。另外一个是pagecookery.com,我跑去一看原来是个开发者社区,倒是这里面提到的http://tripbeta.com,那就是标准的独立微博了,不晓得和twitter啦hellotxt啦通不通,通的话,我倒是很有兴趣也搞一个,蛮有意思的。)

为什么很多网络新锐人士会应用独立blog,而独立微博,却无人问津呢?

我的答案是:微博不是一个装扮自己的东西。或者说,blog的重心在blogger自身,而微博的重心,却不在微博作者自己身上。

我以keso为例(呵呵,不好意思,我其实是想以自己为例的),我的确不太发现keso会在别人的blog下留言,虽然有很多教程告诉你如何成为一个名博的方法之一就是多多去人家blog上留言。我更发现这是很多成名blogger的共同特征:除非ta实在有话要说,一般情况下,你只能发现ta在自己的地盘(blog)上指点江山。但我同时又注意到,keso并不是一个不爱和别人说话的人,在5GSNS里,在他的keso’s view里,在他的twitter里,他还是相当活泛的一个人,这一点,许多名博,同样具有这个特征。

独立blog程序最大化地满足了“装扮自己”(这个装扮包括了自己去长篇大论地写一篇自己认为不错的东西),虽然配备有trackback或者pingback的机能,但重点不在互动之上。方兴东说blog是大教堂向大集市的转变,在微博没有出现之前,我以为然。但微博出现之后,我赫然发现,blog,只是大教堂变成了若干个小教堂罢了。而真正的集市,应该是以twitter为代表的微博:嘈杂但又互相依存。

所以,严格说来,blog的社会化程度比微博来得低。一个重心在社会化上的东西,做独立架站程序,应该是没什么前途的罢。技术问题不是最重要的,只要有需求,总会有人想出各种ideas来解决。但关系问题,却不是技术能够解决的。

不可否认的是,blog有很明显的信息孤岛特征,独立blog更甚。好在blog一般都文字比较多,借助搜索引擎,还能招来一点访问。但一旦微博也独立了,那可真就成信息孤岛了。一个人在那里成天叽歪磨叽而无人呼应,想必也无趣得紧。

把twitter称之为社会化媒体我觉得是不太恰当的,因为“媒体”这两个字和“关系”距离很远——媒体属于新闻传播的范畴,而无论是新闻学还是传播学,理论涉猎是不太讲关系的,除了“人际传播”是个例外(不过人际传播和媒体既离得远又不为人重视,更多的只是一些在术层面上的阐述,比如面试经之类)——似乎换为“社会化平台”更贴切一些。

twitter以及sns的兴旺证实了我早些时候的一个观点:互联网不仅仅是一个媒体,更是一个社会。运营互联网的人,大部分学业出身于技术类或新闻传播类,但甚少真正学习过社会学。新闻传播的理论已经无法解释互联网的社会化倾向,建立于大众传播基础上的广告营销法则,更与社会化格格不入。因为从谱系上讲,前者属于宏观社会学的一部分,后者则是微观社会学。

可惜的是,社会学,被大多数人认为是:没用的学科。

BTW,推荐一本书:《人际传播-社会交换论》,鉴于已经很难买到,且年代久远,所以给个电子版下载好了:这里。(udpate:唉,难得推荐一次大米盘,居然今儿那么不争气,挂了?深更半夜的,好像又好了)

与本日志可能相关的文章有:


Copyleft © 2009 知识共享署名-非商业性使用-禁止演绎 注意:转载勿改标题!
ItTalks -- 魏武挥的Blog (digitalfingerprint:fc4f8fc31f70097eea4b780b13146415)

欢迎 follow我的twitter 分享我的分享
分享到如下网站: del.icio.us Facebook Google Bookmarks FriendFeed HelloTxt LinkedIn Live MisterWong MySpace Netvibes Technorati Twitter Yahoo! Bookmarks Digg Turn this article into a PDF! E-mail this story to a friend! Print this article!