大漠孤狼网迹

随想,事件,经验

google分析的电子商务功能

google分析的电子商务功能可以实现下面功能:
跟踪详细的销售情况,包括金额 订单号 数量 等等吧,还有很好的分析功能
用这个的好处就是可以分析每一笔交易是来自哪里的,或者反过来说来自某一个网站的流量产生了多少交易,销售额是多少。
可以定量的分析自己在某方面,某个网站的广告投入的回报

使用起来比google分析的基本功能复杂一些,需要服务器端脚本写入信息,中文帮助信息很少,找到两个英文的,一个是google官方的,一个是google授权商家的,后者写的更详细:

http://code.google.com/apis/anal … JSApiEcommerce.html
http://www.epikone.com/blog/2008 … -pt-1-how-it-works/ 看完这篇就会用了

这里有一篇中文的,下面一部分写的不清不楚,那些实际上是要服务器端程序根据订单情况生成然后给GA使用的
http://www.google.com/support/go … en&answer=55528

这个是关于Google分析的js文件的详细说明:

http://code.google.com/apis/analytics/docs/gaJS/gaJSApi.html#_gat.GA_Tracker_._addIgnoredOrganic

这个是Google分析的blog:

http://analytics.blogspot.com/

虚拟主机合租的危害

合租大家都不陌生,就是几个人合伙租一个服务器用,当然现在也有很多公司打着合租的幌子出售虚拟主机,其实两者本就没有本质的区别。因为美国主机空间大,流量大,可以绑定多个域名等各种特点,很多人为了降低成本,就找几个人合用一个虚拟主机账户,也就是我们这里要说的虚拟主机合租。从美国主机侦探论坛(www.idcspy.com)上会员的提问就可以看出,很多人都想合租一个虚拟主机用,还有一个论坛专门搞HostMonster虚拟主机的合租。但是由于虚拟主机合租的危害非常大,大家一定要慎重。应该在了解清楚虚拟主机合租到底有哪些危害之后再决定是否选择合租,不要被骗了。我们今天重点从技术方面说虚拟主机合租的危害,后面再讲一下其他方面的危害。

美国虚拟主机之所以可以合租,前提就是他可以绑定多个域名,域名绑定到子目录,每个人可以分一个FTP和数据库,然后一些操作就可以各自独立完成了。FTP是可以限制到网站的目录的,所以表面看来,每个网站都是独立的了,尤其是对于一些不需要很多控制面板上高级功能的用户,甚至会觉得和直接买个虚拟主机账户没什么区别,还能省钱。情况真的如此吗?

虚拟主机为了安全,都限定了每个用户的访问,每个用户都访问不了其他用户的目录。我们拿cpanel主机来举例,假如你有一个账户,那么在这个账户的脚本是访问不了home目录以及home目录下其他用户的目录的,但是你自己账户的目录却是可以随意访问和操作的。如果合租的时候只给了你一个子目录,如何实现访问其他目录呢,最简单的就是找一个webshell脚本(这个很容易找到就不发了),上传到你的目录,那么你就可以浏览和操作同一个账户下的其他目录了,还可以执行很多shell命令。这样一来同一个账户下的目录并不是相互独立的,而是很容易就操作和访问其他目录。说到这里大家就很清楚了,合租的用户完全可以随意复制,修改,删除你的文件!!!

我们测试过很多家的主机,包括 Hostmonster bluehost ixWebHosting 等,安全方面都做了限制,无法访问其他账户的目录,但是同一个账户下的目录是可以随意访问的,系统的很多目录也是可以访问的。这就说明,虚拟主机合租没有任何安全性可言。个别虚拟主机的安全性做的不好,甚至可以访问其他账户的目录(据说3ix就有这个隐患,不过我没有测试过)。

这是一个致命的问题,因为你的网站是不安全的,可能随时被修改,挂马,而且这个问题无法解决。所以除非你不在乎你的网站,或者你很信任其他合租者(例如和你的家人一起合用),要么就不要选择虚拟主机合租。

虚拟主机合租可能存在的其他问题:

1.版权及违反主机商的协议问题   一个账户只要有一个网站存在这个问题,主机账户就可能被关闭。因为你并不清楚其他合租者做什么,所以就很危险

2.资源占用问题  某个网站的资源占用多就会引起整个主机账户被关闭

3.不少主机商明文禁止合租,如果被发现就会被关闭账户

4.管理上的纠纷,因为不可能每个人都有控制面板的登录权限,可能会出现很多不可预料的情况,例如被申请退款,网站被删除,管理者消失等等。

5.其他网站有违法信息可能导致账户的独立IP被封,导致你的网站国内无法访问

大漠(www.83blog.com)原创,转载请注明!

也谈手机实名制

这个东西其实是很无聊的东西,不过大家都讨论的热火朝天的,就来凑个热闹。其实在我的印象中,我一直认为手机是实名制,因为我办卡都是交身份证的,我所知道的,只有神州行卡可以随便买,估计实名制主要都是针对这些卡的吧,其实对于大部分用动感地带,全球通等等的用户都是没什么影响的。

所以我觉得实名制就实名制吧,没什么不好,也没什么不坏的,可是给的理由却太耐人寻味了,为了防止手机诈骗和垃圾短信?真的能防止吗,真的有必要用手机实名制去做这东西吗?

为什么要找这么个理由呢,估计是为了师出有名吧。中国一般搞什么改革不都喜欢来个国际标准,中国特色,反正什么有利用什么,说的下去,估计很多人也就觉得良心无愧了,或者是觉得大众都是弱智容易欺骗吧。当下手机诈骗和垃圾短信不是大家关注的焦点吗,找这个理由实在是太好了,说不定还能博得大家的赞赏。可是结果呢,为什么那么多人反对?

很少关注这个东西,其实到现在为止还没搞明白是为了防止诈骗而推出手机实名制还是为了推出手机实名制而找了一个很好的幌子。但是可以这样说,如果是前者,是责任人在推脱责任,手机实名制就一了百了了吗,移动和公安的责任就推的一干二净了?如果是后者,不管是出于什么目的,只能说是找了一个错误的幌子,搬起石头砸自己的脚。

先说诈骗吧,这个我还是比较熟悉的,诈骗人要收款,收款一般都是用银行账户,既然有银行账户,银行账户现在又是实名制的,抓就是了,哪有那么难办的事情?可能有人会说,有人用假身份证办银行卡等等,可是你想到没有,既然他能办银行账户,就不能用假身份证办手机卡吗,不是一样的道理吗?现实来看,手机实名制的执行力度肯定不会比银行卡的实名制执行的好,那么有什么理由相信手机实名制就可以防止诈骗?

至于垃圾信息,太容易解决的事情了,关键是想不想解决的问题,如果哪天工信部发文规定用户收到一条垃圾短信可以向移动索赔10元,看看还有没有垃圾短信。简单的方法不用,非要用复杂的。电子邮件不是更多垃圾吗,怎么不搞个实名制来防止下?

看看移动丑恶的嘴脸就知道了,利益问题。大家应该还没忘记短信抢钱的时代吧,过去还没多少年,那些抢钱的SP移动找不到吗,当然不是了,那么为什么当时如此猖狂呢?因为骗的钱的大头都被移动拿去了。。。

这个问题没看出来和隐私民主有多少关系,隐私要靠法律来保障,所以是不是隐私得到保护,要看移动拿这些资料干什么,怎么保护,所以实行实名制必须要有相关法律出台。但是移动出卖用户资料并不是不可能的事情,我就天天接到希尔顿,泰康人寿之类的推销电话,那些推销员从哪里得来的号码,我觉得这个才是重要的,肯定是哪里出了问题。

转:10件 中央10套 发生的灵异事件和消魂的解释

1、某一集说某个村子每天半夜三更都有怪叫声,把全村人吵醒,大家都不敢出 去看,战战兢兢地失眠到天亮。采访了一大堆上了岁数的村民,传说这里出没野兽,每天夜里到村子作怪,闹得人心惶惶……音乐配的那叫一个恐怖!还TMD分上 下两集渲染!到最后竟然说那是村里一个胖子睡觉打呼噜!TNND这胖子是金刚罗汉转世,还是帕瓦罗蒂的私生子?!打个呼噜能把一个村子的人吓醒?!我想砸 电视!


2、 还有一集说是一户人家老是发现自家客厅地上的瓷砖缝里会渗出像血一样的鲜红色液体,弄得到处都是,全村的人都不知道是怎么回事,猜会不会原来这块地是坟地 啊什么的,然后又请了N多专家,研究他们家的地理位置地形条件,得出的结论都是依科学不可能发生地下矿物质倒渗这种情况发生……所以,最后的结论就是:液 体是这家人家为了出名自己洒上去的! 我”咣垱“!一下倒地

3、 还有一期是说,挂了好几年的牛皮鼓忽然自己长出了牛毛,这件事在当地是蛮有名的件事,节目采访了那么多人,研究从厦大弄到了中央,都没有人说出个所以然 来,最后没办法了,硬栽赃人家做鼓的人不专业,毛没有刮干净,当初牛毛没刮干净?我晕。。。这不是怀疑做鼓人的专业水平吗?呵呵

以这样的结论打发我,到底是看不起我的智商还是编导智商让人看不起!

4、  还有一期说峨眉山的一个古寺,地处森林深处,但屋顶上从来没有一片树叶。就这么个事儿,经过漫长,深沉,全方位,多角度的分析,采访了寺中实习的和尚, 游客,保安,居士,文物管理局局长,以及他的姑妈的二姐的堂妹的邻居家的一条狗,最后得出结论——是风吹走的。我TM当时就想跳楼!NN个熊,太伤我自尊 了!

5、  刚看了一期,一对老人家的电灯晚上莫名其妙老是自己亮,结果大家都说他们家闹鬼,那对老人还居然病倒了。这其中还请了很牛比的大学生来也无法解释,最后 村里检修电路,说是开关的螺丝松了,紧紧就好了。 ~~~~~~我看完以为这是智障频道的节目,关键是我 居然还耐心看完了!

6、 还有那集《谁在背我飞行》,一开始那气愤渲染的那叫一个神秘啊。说30年前一农民前一天晚上10点还在河北交通闭塞的农村,第二天一早5、6点醒来发现自 己在南京了,自己不知怎么回事,同样的情况又发生了第二次,只不过到一醒发现自己到上海了。家里还被那两人留了名“山东高登民、高延津”。第三次被两人背 着飞行了好几个城市。大概就这么个过程吧,节目弄得又是调查又是取证的,人证物证到处找。太TM神秘了,弄得我那个夜不能睡,日不能饭的啊!那叫一个相思 啊!

结果最后来了几个鸟专家,硬说人家老实八交的农民是梦游去的南京,上海等地。看到这里,我当场晕了好一会,TM梦游做车难道不用买车票吗?难不成那年头全国人民都在梦游?不过想想倒也是,那时候可不是TM全国梦游吗?

后 来,鸟专家又说人农民患了颠痫一切全都是幻觉,什么核磁共振,CT什么的追着人农民给人检查,拿人脑袋不当脑袋,结果检查结果没病,人家脑袋蛮正常。那鸟 专家一看,又说了,那你就是得了偏执,这种病是检查不出来的!我当是就又晕了半天!NN个熊,TM到底谁得了偏执?人家没病你偏说人家有病,没有检查结 果,创造检查结果也要说人家有病,到底谁才象得了偏执地?

7.最近的一期讲老人自燃的,老人身上的棉衣乃至他摸过的物体都会自燃,结果好奇心大增,看到最后, !是老头的外孙女点燃的,妈的,这和科学有个屁关系。最后还引出几个儿女不孝这个话题,应该归到“家庭”里才对嘛!

8、 一个孩子经常僵尸附体。做出各种怪动作。比如翻白眼,咬人,胳膊伸直双腿向前跳,还有要喝血,想咬人。镜头昏暗,并且采访了N多村民,大家都表现的很害 怕。后来还搞了一个教授专门来调查,调查不出来。教授又把小孩子拖到华西医科大学的医院去检查,结论是身体健康。

最后,是带那个小孩子去看心理医生。医生问了几个呆问题,得出了结论,是因为小孩子想吸引家人的注意。因为他爸爸平时不太关心他。结果他装僵尸以后,他爸爸就很关心他,带他看医生。

9、一期讲一家没人住的老房子晚上发光,里面有张床像有人睡过,搞得神乎其神~~最后答案是发光是反射对面人家发出来的光,床的解释是一张是10年没人睡,一张是2年没人睡,结果被他一搞就成了干净一点的就有人睡了..当场晕厥(辛好我当时在床上)

10、上次有个不怕电的,手拿220v的电线一点事都没有。最后送到北京某专家处一鉴定,说是该男老茧厚,所以不怕电。我看全中国7亿农民里至少得有5亿不怕电

.htaccess使用要点

网上有一篇流传很广的.htaccess的使用说明,不过存在较多错误,这篇文章主要就是纠正几个重要的错误,同时补充一些其他的重要规则。网上那篇修正后的完整版见: http://kb.idcspy.com/Htaccess

1.Blocking users by IP 根据IP阻止用户访问

这个原文有错误,按照原文设置会得到一个500错误,正确的设置是:

<Files 403.shtml>
order allow,deny
allow from all
</Files>

deny from 1.1.1.1 ;写要封的IP

上面的意思是403.shtml不受影响,下面写要封的IP,原文把顺序搞反了。

这个也可以在cpanel中直接操作。

2.Prevent viewing of .htaccess file 防止.htaccess文件被查看

正确的写法:
<Files .htaccess>

order allow,deny

deny from all

</Files>

这个网上的大部分版本都有错误,大部分版本丢掉了<Files .htaccess> ,结果导致所有文件都被禁止访问。如果用了错误的规则,所有内容都将无法访问。

3.规范www

这个是rewrite的重要应用,原文没有
全部统一到带 www,例如将83blog.com 统一到 www.83blog.com
RewriteEngine on
RewriteCond %{HTTP_HOST} ^yourdomain\.com$ [NC]
RewriteRule ^(.*)$ http://www.yourdomain.com/$1 [L,R=301]
全部统一到不带www,例如将 www.idcspy.com 统一到 idcspy.com
RewriteEngine on
RewriteCond %{HTTP_HOST} ^www\.yourdomain\.com$ [NC]
RewriteRule ^(.*)$ http://yourdomain.com/$1 [L,R=301]

wordpress的rewrite规则以及自带了www规范化,会自动将网址定向到后台设置的地址。

4.防止别人的域名解析到自己的独立IP
RewriteEngine On
RewriteCond %{HTTP_HOST} !(^www\.yourdomain\.com$) [NC]
RewriteRule ^(.*)$ http://www.yourdomain.com/$1 [L,R=301]

这个可以完成如下几个功能:
1.如果你的网站绑定多个域名,为了只使用一个域名,就可以设置如上规则,例如网站绑定了 www.idcspy.com www.enmabiz.com 那么为了防止重复的url,就可以把上面的域名设置为www.idcspy.com,这样来自www.enmabiz.com所有的访问都会重定向到www.idcspy.com
2.如果你用的是独立IP,那么别人就可以把它的域名解析到你的IP上,这个时候可以用这个规则,其他所有解析到你的IP上的域名都会转向到你设置的域名上。

超强的服务器配置

来自Softlayer的一款服务器配置,不了解SoftLayer的请到这里看看大家的讨论:http://bbs.idcspy.com/forum-67-1.html

配置如下:

Dual Processor Quad Core Xeon 5570 – 2.93GHz (Nehalem) – 2 x 8MB cache w/HT (双Xeon5570)

12 GB DDR3 Registered 1333

100 Mbps Public &amp; Private Networks

两块750GB SATA II

cPanel/WHM with Fantastico and RVskin (什么是cPanel?)

5个独立IP

月费: 674美元

美国主机侦探Hi空间建立了

为了测试百度Hi空间的推广效果,同时也是为了建立一个有效的资讯发布Blog,美国主机侦探在百度Hi建立了自己的官方空间:

http://hi.baidu.com/idcspy_com

效果以后我会随时向大家汇报的。

网络诚信推进联盟被黑?

网络诚信推进联盟是什么?要不是今天偶然看到,还不知道这个是什么东西。看了网站,大概知道了,是中国互联网协会联合百度、腾讯、新浪、搜狐、网易、凤凰网六家企业发起成立,由互联网企业以及致力于营造和维护互联网行业诚信的企事业单位、科研机构和社会团体组成。一个重要的业务看来就是给网站评级。

网站地址是: http://www.itrust.org.cn/

我用的是Firefox的浏览器,进去之后发现不对劲,怎么版面是乱的?互联网协会的网站不会这么破烂吧。见下图:

21

再仔细看,下面怎么很多私服之类乱七八糟的网站,难道再给私服做广告。出于好奇,想看看互联网协会的网站制作水平到底如何,在IE下重新打开了,网站,发现版面正常了,而且下面的文字也没有了。看来这帮人只知道按照IE的标准开发网站,一点都不知道W3C标准。

为了探寻那些私服到底是何物,右键,查看源代码,不看不知道,一看吓一跳,页面被人植入了代码,见下图:

1

看来这个网站不只是代码写的有问题,程序和服务器也存在严重的安全隐患。上面这段代码就是帮别人刷PR的,至于这段代码是如何进去的,只有两种可能:1.管理员监守自盗,添加了代码 2.网站被黑,被人加了代码。不管是哪一种情况,作为中国互联网协会下面的网站出现这种问题真是够丢人的。

我们再来看他给别人的评级的证书,有如下一段内容(这个是万网的):

3看上面写的,俨然在审核其他公司的网站是否安全,是否可以保证用户信息安全,那么看看自己呢?一个破烂的网站加上被黑的代码,真的是极大的讽刺。一个被黑的网站说别人的网站是安全的,不知道这样的言论本身的可信度有多少,真是大千世界,无奇不有。

还好现在植入的只是广告代码,如果是被植入木马呢?不知道多少访问者的信息会被盗。

很多人都以政府组织网站为目标,原因有两个,一个是org.cn的域名的权重高一些,另外一个重要的原因就是政府组织网站处处是洞,容易入侵。互联网协会下面的网站都如此,更别说其他的非专业机构的了。

大漠(www.83blog.com)原创,转载请注明

Page 5 of 26« First...345671020...Last »