Archive for the ‘网站’ Category

ShopEx网店

Monday, April 30th, 2007

官方地址:http://www.shopex.cn

国内使用最广泛的网店程序,使用PHP+MySQL架构,安全性好,易用性好。

特点:

1。集成了国内及国际常用的支付网关,设置比较容易,尤其对于做国际客户生意的商家比较方便。

2。支持中英文模板及后台,可以用来做面向国外客户的英文网店。

3。可以与Discuz完美整合。

4。后台操作桌面化,适合非专业的做站

5。单店版免费,有支持论坛。

其他关于购物方面有很多细致的功能方面的设置,请大家参考网站的详细介绍。

推荐等级:★★★★★

如何启用gzip

Sunday, April 15th, 2007

gzip可以将页面压缩以后传输,可以极大地提高网页的访问速度,尤其是使用国外主机的朋友,能获得成倍的速度提升。

很多程序都设置好了gzip功能,只要在后台启用即可,例如discuz,phpwind,wordpress等。由于访问网站的速度限制主要在于带宽,尤其是对于国外主机更是如此,而服务器的执行时间反而微不足道,所以会发现一个现象,开启的gzip的页面的访问速度要比静态页面还要快。

如果程序没有设置gzip的,可以在php文件的最顶部中加入

ob_start(”ob_gzhandler”);

来启用gzip。

还可以通过.htaccess来设置,在.htaccess中加入

php_flag zlib.output_compression on
php_value zlib.output_compression_level 2

这里有一个测试页面是否压缩的网站,输入网址之后可以测试页面是否已经压缩,如果压缩的页面大小,速度的差异等等,大家可以来测试一下:

http://www.port80software.com/products/httpzip/compresscheck

我用在页面增加ob_start(”ob_gzhandler”);的方法为网站RSS21启用的gzip压缩,感觉速度确实快了很多。下图是用上面的网站测试的结果,效果非常明显。

PHP页面都可以使用gzip进行压缩,但是静态页面如何压缩没找到很好的方法。一种可以通过PHP调用来压缩静态页面,还有一种就是可以通过rewrite,但都不是很好。好像有一个模块可以直接压缩静态页面和CSS文件,但是需要apache2.0以上支持。

wordpress 2.1.1可能包含黑客代码

Tuesday, March 6th, 2007

刚刚看到wordpress 网站的通知,黑客入侵了他们的一个服务器,篡改了wordpress 2.1.1的源代码,要求下载了wordpress 2.1.1的用户尽快升级到2.1.2.下面是原文:
Long story short: If you downloaded WordPress 2.1.1 within the past 3-4 days, your files may include a security exploit that was added by a cracker, and you should upgrade all of your files to 2.1.2 immediately.

Longer explanation: This morning we received a note to our security mailing address about unusual and highly exploitable code in WordPress. The issue was investigated, and it appeared that the 2.1.1 download had been modified from its original code. We took the website down immediately to investigate what happened.

It was determined that a cracker had gained user-level access to one of the servers that powers wordpress.org, and had used that access to modify the download file. We have locked down that server for further forensics, but at this time it appears that the 2.1.1 download was the only thing touched by the attack. They modified two files in WP to include code that would allow for remote PHP execution.

This is the kind of thing you pray never happens, but it did and now we’re dealing with it as best we can. Although not all downloads of 2.1.1 were affected, we’re declaring the entire version dangerous and have released a new version 2.1.2 that includes minor updates and entirely verified files. We are also taking lots of measures to ensure something like this can’t happen again, not the least of which is minutely external verification of the download package so we’ll know immediately if something goes wrong for any reason.

Finally, we reset passwords for a number of users with SVN and other access, so you may need to reset your password on the forums before you can login again.

What You Can Do to Help

If your blog is running 2.1.1, please upgrade immediately and do a full overwrite of your old files, especially those in wp-includes. Check out your friends blogs and if any of them are running 2.1.1 drop them a note and, if you can, pitch in and help them with the upgrade.

If you are a web host or network administrator, block access to “theme.php” and “feed.php”, and any query string with “ix=” or “iz=” in it. If you’re a customer at a web host, you may want to send them a note to let them know about this release and the above information.

Thanks to Ryan, Barry, Donncha, Mark, Michael, and Dougal for working through the night to figure out and address this problem, and thanks to Ivan Fratric for reporting it in the first place.

中国互联网:大站作恶,小站遭殃

Sunday, February 25th, 2007

去年10月中国互联网开始严打,打击重点是盗版,但是今天看看,百度的mp3站依然安然无恙,死掉的都是些不知名的小站。前两年有过一次重点打击黄色网站,声势浩大,个人网站死掉成千上万,很多与情色沾边的都被严打,可是那些门户娱乐网站,照样提供情色信息,准色情内容。

再说垃圾软件,哪个不是大站做出来的。国内几个出名的大站都牵扯其中,百度,雅虎,易趣,甚至是中国互联网管理中心。

信产部去年搞出一个网站备案,功效如何,我们暂且不说,我想大大小小的站长们自然会心中有数。既然信产部具有如此决心,为什么已经成为中国互联网公害的流氓软件却视而不见。流氓就那么几家,我想长着眼睛的人就可以看到的,为什么偏偏他们看不到?法律空白,还不知道要空白到什么时候。。。

中国互联网最严重的两个问题是什么?我想大概以下两个问题可以入选:第一个是电信网通的互联互通;第二个就是流氓软件在网络的肆虐。

第一个问题据说已经在解决了,可是现在,访问电信的很多网站的速度竟然没有访问国外网站的速度快!!

而流氓软件的问题,有的只是闹剧,不知道网民的利益谁来保护。事实大家都清楚,我想法官们也不会任由那些流氓软件安装到自己的电脑吧,可是结果却扑朔迷离。

【用户查杀恶意软件TOP10播报】

Cnnic中文上网

恶意软件名称: Cnnic中文上网

危险等级:★★★★★★

所属公司:中国互联网络信息中心

用户自主周卸载量:553227

DMCast桌面传媒/IE-BAR

恶意软件名称:DMCast桌面传媒/IE-BAR

危险等级: ★★★★★★

所属公司: 千橡

用户自主周卸载量:531219

网络实名

恶意软件名称:网络实名

危险等级: ★★★★★★

所属公司: 雅虎中国

用户自主周卸载量:498446

雅虎助手&上网助手

恶意软件名称:雅虎助手&上网助手

危险等级: ★★★★★★

所属公司:雅虎中国

用户自主周卸载量:491989

Cnnic无忧上网工具条

恶意软件名称:Cnnic无忧上网工具条

危险等级: ★★★★★★

所属公司:中国互联网络信息中心

用户自主周卸载量:479368

百度超级搜霸

恶意软件名称:百度超级搜霸

危险等级: ★★★★★★

所属公司:百度

用户自主周卸载量:394578

易趣购物按钮

恶意软件名称:易趣购物按钮

危险等级: ★★★★

所属公司: 易趣

用户自主周卸载量:260984

DmPlay弹广告软件

恶意软件名称:DmPlay弹广告软件

危险等级: ★★★★★★

所属公司: 未知

用户自主周卸载量:244534

中搜地址栏搜索

恶意软件名称:中搜地址栏搜索

危险等级: ★★★★★★

所属公司: 中搜

用户自主周卸载量:230375

百度搜索伴侣

恶意软件名称:百度搜索伴侣

危险等级: ★★★★★

所属公司: 百度

用户自主周卸载量:224951

RSS相关内容

Saturday, February 24th, 2007

这几天没事做,浏览了一些RSS相关内容,总结一下RSS相关的工具:

首先应该提到的是RSS烧制,可以节省自己网站的资源和利用烧制网站强大的统计和各种附加工具。RSS种子烧制网站向大家推荐:www.feedburner.com,功能这里就不详细介绍了,以后有时间专门写文章介绍一下,这个是我的blog烧制以后的种子:http://feeds.feedburner.com/knox 。国内有一个叫抓虾的据说也不错,没有用过,有兴趣的自己试一下看看。

然后说一下RSS聚合,现在这个也比较流行,有很多网站就提供这种功能。但是相信很多博客都希望有自己的聚合网站,在这里向大家推荐Gregarius。关于Gregarius的介绍请看RSS聚合程序Gregarius。国内有一个叫做SXNA的程序用的人也挺多,是ASP程序,功能也不错。

想不想通过RSS为自己的网站赢利?那么看看这个网站吧:www.pheedo.com/ 它可以为你的RSS种子添加广告。也就是说别人订阅了你的种子不登陆你的网站也是可以为你创造收入的。有两种方式为你的RSS添加广告:1。采用pheedo为你烧制的,种子里面就添加了广告。2修改你的RRS模板。如果你用的是feedburner.com,只需要将pheedo烧制的种子再用feedburner烧制即可。

RSS聚合程序Gregarius

Saturday, February 24th, 2007

在网上查询了很久,最后还是选择了Gregarius,安装很容易,只要配置mySQL然后直接访问就可以安装了。这里是我刚刚装好的,只添加了几个种子,http://www.rss21.com

有简体中文语言包,但是对中文支持不是很好,组添加中文总是出错,只能添加英文的。

用起来比较方便,可以把自己喜欢的网站都聚合起来,方便阅读,也方便将内容提供给访客。

程序下载地址:http://sourceforge.net/projects/gregarius/

官方地址:http://gregarius.net

官方的介绍:

Gregarius is a web-based RSS/RDF/ATOM feed aggregator, designed to run on your web server, allowing you to access your news sources from wherever you want.

  • Completely web-based (runs on your web server)
  • Simple, password-protected, administration and configuration
  • AJAX powered item tagging
  • Full-text search
  • Committed to web standards: renders XHTML/CSS, supports OPML
  • Gregarius is FREE software and is released under the GPL

一个很好的RSS聚合程序

Saturday, February 24th, 2007

最近想找一个好一点的RSS聚合程序。找到了一个不错的,是ASP的,可惜我需要的是PHP的,继续寻找。

SXNA,看界面以及介绍都非常适合自己的要求。

下载地址:http://www.dc9.cn/post/SXNA1-7.html

这里是一个应用这个程序的聚合网站:http://www.ilmay.cn/sxna/

个人Blog搭建规划

Wednesday, November 15th, 2006

写blog的人越来越多,很多人都是将Blog托管在其他网站,例如博客中国,新浪等地方。随着对网络的熟悉,很多人开始搭建自己的独立blog,这样可以获得更多的自由,充分表现自己,随心所欲的布置自己的博客。可以想象,当你把使用自己域名的Blog告诉你的朋友而不是一个新浪的很长的网址,他们将表现出更多的惊讶。

这里给大家提供了一种Blog的解决方案。我们选择了国外的空间和域名,原因一方面是Blog需要自由,需要畅所欲言;另外一方面是国外空间的功能多,一般支持rewrite,可以将Blog伪静态化。程序我们选择WordPress,这是由于它的易用性,对中文的良好支持,以及相关资源丰富。现在让我们开始吧。

首先需要有自己的域名。注册域名的地方很多,这里推荐使用Godaddy的域名。它的域名零售价格不高,只有9.2美元,功能很多,拥有完全的管理权限。如果大家不熟悉如何注册及使用可以参考GoDaddy域名注册图解Godaddy域名使用说明。域名建议选择.com,可以根据自己的情况和爱好选择,例如用你的英文名或是你的Blog将要针对的主要内容等等。

接下来要解决的问题是虚拟主机,也就是给你的Blog寻找一个存放的空间。在这个方案中我们向大家推荐HostMonster的虚拟主机。他的性能非常优越,在国内的访问速度也是一流的,控制面板支持繁体中文,容易使用。还有就是他的价格便宜,一次性购买两年只需要4.95美元/月。关于这个空间的介绍请参考:Hostmonster主机介绍。如果你不想一次性付款两年,而想按月付款可以考虑HostGator的虚拟主机。

准备好空间和域名以后就开始搭建自己的Blog了。我们用WordPress来做Blog,过程非常简单:我们可以使用Fantastico来自动安装WordPress!登陆你的主机的控制面板,然后按照Fantastico(自动安装程序)使用的说明立刻就可以搞定。

就这么几步,使用自己域名的Blog便建好了。然后的问题就是装扮你的Blog和发布自己的日志了。WordPress的模版可以到官方网站找到很多,也可以到网上搜索,非常丰富。

这里是我建好的Blog,大家看看:http://www.83blog.com