2010年1月22日星期五

Z-Blog性能优化和评论IP显示


Z-Blog性能优化和评论IP显示

月光博客

  前些天的一些突发事件,使得我发现了Z-Blog存在的一个很严重的性能问题,就是当单篇文章日访问量数万的时候,会有大量并发用户同时写Access数据库,会导致数据库死锁,之后的外在表现就是CPU占用猛增。

  经过对Z-Blog的代码进行分析,我发现其原因是大并发用户同时写数据库产生的原因。

  我这里想到了一个针对这个问题的解决方案,就是时间缓存,定时写数据库,在一定时间内,数据只写入内存,不写入数据库,当缓存时间到了以后,再把内存的数据写入数据库。这样,即使再大的并发量,也不会再发生数据库死锁的问题了。

  经过初步的代码修改和测试,发现修改完了以后就没有这个问题了。

  修改方法是,打开FUNCTION目录下的c_html_js.asp文件,修改UpdateCountInfo函数为以下代码即可。

Function UpdateCountInfo(id)

 Dim strLastUpdate
 Dim intArticleCount
 Dim aryArticleCount
 Dim objRS

 Application.Lock
 strLastUpdate=Application(ZC_BLOG_CLSID&"LAST_UPDATE")
 aryArticleCount=Application(ZC_BLOG_CLSID&"CACHE_ARTICLE_VIEWCOUNT")
 aryArticleCount(id)=aryArticleCount(id)+1
 Application(ZC_BLOG_CLSID&"CACHE_ARTICLE_VIEWCOUNT")=aryArticleCount
 Application.UnLock

 If IsEmpty(strLastUpdate) Or Not IsDate(strLastUpdate) Then
  Application.Lock
  Application(ZC_BLOG_CLSID&"LAST_UPDATE") = Now()
  strLastUpdate = Application(ZC_BLOG_CLSID&"LAST_UPDATE")
  Application.UnLock
 End If

 If DateDiff("s",strLastUpdate,Now()) > 30 Then
 '如果当前时间与上次保存计数值的时间差大于设定的时间间隔,则把计数值重新写入数据库
  Call OpenConnect()

  Set objRS=objConn.Execute("SELECT [log_ID],[log_ViewNums] FROM [blog_Article] WHERE [log_ID] =" & id)
  If (not objRS.bof) And (not objRS.eof) Then
   intArticleCount=objRS("log_ViewNums")
  Else
   intArticleCount=0
  End If
  objRS.Close
  Set objRS=Nothing

  If aryArticleCount(id) > intArticleCount Then
   objConn.Execute("UPDATE [blog_Article] SET [log_ViewNums]=" & CStr(aryArticleCount(id)) & " WHERE [log_ID] =" & id)
   Application.Lock
   Application(ZC_BLOG_CLSID&"LAST_UPDATE") = Now()
   Application.UnLock
  Else
   aryArticleCount(id) = intArticleCount
   Application.Lock
   Application(ZC_BLOG_CLSID&"CACHE_ARTICLE_VIEWCOUNT")=aryArticleCount
   Application.UnLock
  End If

  Call CloseConnect()
 End If

End Function

  另外,默认的Z-Blog留言评论是没有用户IP地址显示的,通过一些修改,可以在留言中增加用户IP地址前三位的显示功能,具体实现方法如下。

  修改c_system_lib.asp文件的Public Function MakeTemplate(strC)函数,加入下面语句:

  ReDim aryTemplateTagsName(12)
  ReDim aryTemplateTagsValue(12)

  aryTemplateTagsName( 12)="article/comment/ip"
  if AuthorID=1  then
   aryTemplateTagsValue(12)=""
  else
   aryTemplateTagsValue(12)="ip:" + Left(IP, InStrRev(IP, ".")) + "*"
  end if

  修改TArticle的Function Export_CMTandTB()函数,将 objComment.LoadInfoByArray(Array(objRS("comm_ID"),objRS("log_ID"),objRS("comm_AuthorID"),objRS("comm_Author"),objRS("comm_Content"),objRS("comm_Email"),objRS("comm_HomePage"),objRS("comm_PostTime"),"","")) 改为 objComment.LoadInfoByArray(Array(objRS("comm_ID"),objRS("log_ID"),objRS("comm_AuthorID"),objRS("comm_Author"),objRS("comm_Content"),objRS("comm_Email"),objRS("comm_HomePage"),objRS("comm_PostTime"),objRS("comm_IP"),""))

  修改 b_article_comment.html ,增加 <#article/comment/ip#>标签。

  之后,文章评论就会出现评论者的IP地址栏,不过有个问题是,当评论有人回复的是时候,只能留下最后一个回复者的IP地址。

这篇文章来自:

月光博客 

2010年1月20日星期三

IPV6和网络实名制

 

IPV6和网络实名制

月光博客

  今天看了一则新闻,说北京为了加大对互联网的监管力度,将在2010年分步推行网络实名注册制,逐步实现全部用户以真实身份信息注册,推动文明办网、上网。

  网络实名制以前曾经讨论过很多次,但一直都没有实际实施过,主要原因其实还是技术上的问题,但随着新技术的不断发展,网络实名制实施的难度将变得越来越低,不久的将来网络实名制的实现将成为可能。

  据CNNIC报道说,2012年现有的IP地址将分配完毕,解决网络地址的问题就要从目前的IPv4过渡到以IPv6为基础的下一代互联网,目前IPv6已经在国内一些省份试点,预计不久的将来即可使用。

  IPv6在中国推广的话,一个重要的应用很可能会是"网络实名制",目前基于IPv4的网络之所以难以实现"网络实名制",一个重要原因就是因为IP资源的共用,因为IP资源不够,所以不同的人在不同的时间段共用一个IP,IP和上网用户无法实现一一对应。

  在IPv4下,现在根据IP查人也比较麻烦,电信局要保留一段时间的上网日志才行,通常因为数据量很大,运营商只保留三个月左右的上网日志,比如查前年某个IP发帖子的用户就不能实现。

  IPv6的出现可以从技术上一劳永逸地解决实名制这个问题,因为那时IP资源将不再紧张,运营商有足够多的IP资源,那时候,运营商在受理入网申请的时候,可以直接给该用户分配一个固定IP地址,这样实际就实现了实名制,也就是一个真实用户和一个IP地址的一一对应。

  当一个上网用户的IP固定了之后,你任何时间做的任何事情都和一个唯一IP绑定,你在网络上做的任何事情在任何时间段内都有据可查,并且无法否认,想跑都跑不了。

  到时候抓网民也方便和容易多了,你可能昨晚刚浏览过色情网站,第二天早上就会有人上门给你开罚款单。

  未来真可怕啊。

  名词解释:IPv6

  IPv6是Internet Protocol Version 6的缩写,其中Internet Protocol译为"互联网协议"。IPv6是IETF(互联网工程任务组,Internet Engineering Task Force)设计的用于替代现行版本IP协议(IPv4)的下一代IP协议。目前IP协议的版本号是4(简称为IPv4),它的下一个版本就是IPv6。 现有标准IPv4只支持大概40亿(232)个网络地址,而IPv6支持2128(约3.4 ×1038)个。

这篇文章来自:

月光博客

2010年1月19日星期二

关于Google辱华谣言的分析

 
分享一篇文章:

关于Google辱华谣言的分析

月光博客

  最近一段时间在海外华人圈里流行着一则攻击Google的帖子,说Google发飙,利用搜索关键字报复中国,输入关键字"chinese people"就会出现"chinese people eat babies"这样的辱华建议。

  据Google搜索建议官方说明,Google Suggest(搜索建议)是利用是最近一段时间内相关搜索的相对热门的信息进行自动排名的,整个搜索建议的词语都是自动生成,通常情况下是按照搜索次数由大到小排列的,没有任何人工干预。

  而根据Google Trends(谷歌趋势)上分析,"Chinese people eating babies"这个词在最近一个月的搜索量不断上升,搜索次数的增加使得这个词自动成为chinese people的搜索建议词。

关于Google辱华谣言的分析

  这个词出现的原因,大概是因为几年前网上曾经流传过一组四川籍行为艺术家朱昱的吃死婴的行为艺术照片,有人曾经利用这组照片丑化日本人,说是日本人吃婴儿,因此导致美国人会误以为中国人或日本人有吃婴儿的行为。

  而有人为了丑化Google,故意在最近一段时间传播这样的谣言,导致"Chinese people eat babies"的搜索量越来越大,而Google搜索引擎的Google Suggest如实反应了这样的事实,反而证明了Google搜索引擎的公正和客观。

  另外,这个搜索建议并非仅仅只在Google中出现,如果说Google利用"Chinese people eat babies"来辱华,那么就请解释一下百度搜索"Chinese people"后出现的这张图是怎么回事。不要说百度也联合Google一起辱华哦。

百度辱华

  英文Yahoo搜索引擎搜索"Chinese people"也会出现类似建议。

Yahoo辱华

  因此可以认为,不存在Google利用搜索建议的关键词进行辱华的事实。

这篇文章来自:

月光博客 (已有25637人订阅)

2010年1月18日星期一

破解Google Gmail的https新思路

 

破解Google Gmail的https新思路

月光博客

  最近,Google针对Gmail被攻击事件,全面默认启用了始终以https访问Gmail的方式了。但是,对于可以动用整个国家力量的黑客来说,从网络通讯数据中(在此不讨论对用户电脑种木马破解https的情况,只讨论在网络通讯数据中破解https的方法)破解https除了暴力破解(暴力破解https即使按照现在的集群计算能力仍旧需要几百至几万年不等)之外真的别无他法了吗?事实并非如此。

  我们知道,https的安全性主要是由SSL证书中的公钥和私钥来保证的。浏览器与服务器经过https建立通讯的时候(不考虑SSL代理方式需要用户提交证书的情况,因为我们现在讨论的是浏览器访问网站,和SSL代理无关)会按照以下步骤保证通讯的安全性:

  1、浏览器连接服务器,服务器把SSL证书的公钥发送给浏览器

  2、浏览器验证此证书中的域是否和访问的域一致(比如用户访问https://mail.google.com/时,浏览器验证服务器发送过来的SSL证书的公钥中的域是否为mail.google.com或*.google.com)并没有过期

  3、如果浏览器验证失败,浏览器通知用户证书有问题,让用户选择是否继续

  4、如果浏览器验证成功,那么浏览器随机生成一个对称密钥并使用接收到的SSL证书的公钥进行加密并发送给服务器

  5、服务器通过SSL证书的私钥对收到的信息进行解密并得到浏览器随机生成的对称密钥

  6、最后服务器和浏览器都通过这个对称密钥进行通讯了(为什么不直接使用公钥和私钥进行通讯?因为非对称加密比对称加密效率低)

  这个方案看似完美,却无法抵御中间人攻击,攻击者可以按以下步骤实施攻击截取https通讯中的所有数据:

  1、攻击者伪造一个Gmail的SSL证书,使其中的域为mail.google.com或*.google.com,并设置合适的证书过期时间

  2、攻击者等待访问者的浏览器访问Gmail时,通过DNS劫持或IP伪造(对于有路由器控制权限的黑客来说简直轻而易举)的方法使其访问到攻击者的服务器上

  3、攻击者把伪造的SSL证书公钥发送给浏览器

  4、浏览器验证SSL证书的域和过期时间都没错,认为访问到的就是Gmail本身,从而把对称密钥发送给黑客服务器

  5、黑客服务器把伪造的Gmail网页通过收到的对称密钥加密后发送给浏览器

  6、访问者通过浏览器输入Gmail帐户,发送给黑客服务器,黑客服务器通过收到的对称密钥解密后成功获得访问者的Gmail密码

  为了抵御这种中间人攻击,SSL证书需要由可信的SSL证书颁发机构颁发,形成一个证书链(比如Gmail的证书链为:最底层为网域mail.google.com,上一层为Thawte SGC CA证书颁发机构,最顶层为很有名的VeriSign证书颁发机构)。那么,浏览器除了需要验证域和有效期外,还要检查证书链中的上级证书公钥是否有效,上级的上级证书公钥是否有效,直至根证书公钥为止。这样就可以有效避免中间人攻击了,因为根证书公钥都是预装在操作系统中的,黑客如果不是暴力破解,无法得到根证书的私钥,如果黑客自己生成一个私钥,浏览器验证根证书公钥的时候发现无法通过操作系统中预装的公钥加密数据后使用这个私钥进行解密,从而判定这个公钥是无效的。这个方案也是现在https通讯通常的方案。

  那么,这个现在所有的浏览器正在使用的https通讯方案就无懈可击了吗?答案仍是否定的。我们可以看到,在后一个方案中,https的安全性需要在证书颁发机构公信力的强有力保障前提下才能发挥作用。如果证书颁发机构在没有验证黑客为mail.google.com的持游者的情况下,给黑客颁发了网域为mail.google.com的证书,那么黑客的中间人攻击又可以顺利实施:

  1、攻击者从一家不验证mail.google.com持有者的SSL证书颁发机构WoSign那里得到了网域为mail.google.com的证书,此证书的证书链为:最底层为网域mail.google.com,上一层证书颁发机构为WoSign,顶层证书颁发机构为VeriSign

  2/3、第二、第三个步骤同上一个方案的中间人攻击的第二、第三个步骤

  4、浏览器验证SSL证书的域和过期时间都没错,继续验证证书链:

    4.1、最底层的网域mail.google.com证书公钥不在操作系统中,无法验证其访问到的就是Gmail本身,继续验证上一层证书颁发机构

    4.2、上一层证书颁发机构WoSign的公钥也不在操作系统中,仍旧无法验证其有效性,继续验证上一层证书颁发机构

    4.3、浏览器看到顶层证书颁发机构VeriSign的公钥在操作系统中,认为证书链有效,从而把对称密钥发送给黑客服务器

  5/6、第五、第六个步骤同上一个方案的中间人攻击的第五、第六个步骤。黑客成功获得访问者的Gmail密码

  然而,不验证域名持有者就颁发证书的情况在国外几乎不会发生,但是在国内就不一定了。针对破解目标,国内证书颁发机构WoSign(在此只是举例国内比较有名的证书颁发机构WoSign,并不代表WoSign今后一定会这么做)很有可能为了上级要求颁发了证书给非域名持有者的黑客,从而使得破解目标的Gmail密码被黑客截取。

  那么,国内的破解目标是不是使用https的Gmail也无法保证安全了呢?欢迎与我进行探讨。

  来源:读者lehui99投稿,投稿人Email为:lehui99@gmail.com,Google Wave为:lehui99@googlewave.com。

这篇文章来自:

月光博客 (已有25569人订阅)

2010年1月17日星期日

如何使用代理服务器

 

如何使用代理服务器

月光博客

  虽然我们的网络在公开场合下自称是"开放"的互联网,但实际情况却不是这样的,例如前几天,已经有两个同事咨询过我,如何使用代理服务访问Facebook,我发现其过程还是挺多的,与其我一步步讲给他们听,不如写一个教程,这样他们也更能理解和操作。下面我就介绍一下我是怎么使用代理服务器的,算是一篇科普教程吧。

  前面一段是科普教程,如果你只关心如何使用代理,可以直接跳到"如何使用SOCKS代理服务器"这一段。

  什么是代理服务器

  代理服务器(Proxy Server)是网上提供转接功能的服务器,在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,是直接联系到目的站点服务器,然后由目的站点服务器把信息传送回来。代理服务器是介于客户端和Web服务器之间的另一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。

  比如你想访问的目的网站是A,由于某种原因你不能访问到网站A或者你不想直接访问网站A(这样通过代理服务器网站A,对网站A而已可以隐藏你自己的身份 ,也就是不知道是谁访问的网站,而认为是代理服务器访问的),此时你就可以使用代理服务器,在实际访问网站的时候,你在浏览器的地址栏内和你以前一样输入你要访问的网站,浏览器会自动先访问代理服务器,然后代理服务器会自动给你转接到你的目标网站。

  代理服务器的作用

  提高访问速度:通常代理服务器都设置一个较大的缓冲区,当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时, 则直接由缓冲区中取出信息,传给用户,以提高访问速度。

  隐藏真实身份:上网者也可以通过代理服务器隐藏自己的真实地址信息,还可隐藏自己的IP,防止被黑客攻击。

  突破网络限制:有时候网络供应商会对上网用户的端口,目的网站,协议,游戏,即时通讯软件等的限制,使用代理服务器都可以突破这些限制。

  代理服务器主要类型

  HTTP代理:做简单的一种代理形式,能够代理客户机的HTTP访问,上网浏览网页使用的都是HTTP协议,通常的HTTP代理端口为80、3128或8080端口。

  SOCKS代理:SOCKS代理与HTTP等其他类型的代理不同,它只是简单地传递数据包,而并不关心是何种应用协议,既可以是HTTP协议,也可以是FTP协议,或者其他任何协议,所以SOCKS代理服务器比其他类型的代理服务器速度要快得多。SOCKS代理又分为SOCKS4和 SOCKS5,二者不同的是SOCKS4代理只支持TCP协议(即传输控制协议),而SOCKS5代理则既支持TCP协议又支持UDP协议(即用户数据包协议),还支持各种身份验证机制、服务器端远程域名解析(解决DNS污染就靠这个了)等。SOCK4能做到的SOCKS5都可得到,但SOCKS5能够做到的SOCKS则不一定能做到。目前SOCKS5是最常用的一种SOCKS代理。

  如何使用HTTP代理服务器

  HTTP代理服务器的设置方法,对于IE和FireFox设置略有不同。设置前需要先找一些可用的免费代理服务器地址

  IE的设置是这样的,打开IE浏览器,选择菜单栏的"工具/Internet选项..."。

  这时候分两种情况,对于ADSL拨号用户来说,选择一个网络连接后,点"设置",如下图所示,选中代理服务器,填入地址和端口号。

IE代理服务器设置

  对于局域网用户来说,需要点"局域网设置",如下图所示,选中代理服务器,填入地址和端口号。

IE代理服务器设置

  FireFox的设置和IE类似,打开FireFox浏览器,选择菜单栏的"工具/选项..."。

  这时选择"高级/网络",点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中"手动配置代理",然后填写代理服务器的地址和端口。

FireFox代理服务器设置 

  如何使用SOCKS代理服务器

  这里就到重点内容了,SOCKS代理是目前功能最为全面,使用最为稳定的代理服务器,我目前上网就只用SSH搭建SOCKS代理服务器上网,访问网络没有任何限制。下面我就着重讲一下如何使用SOCKS代理服务器。

  用SSH搭建SOCKS代理上网,建议使用Firefox浏览器,因为Firefox支持SOCKS代理远程域名解析,而IE只能通过类似SocksCap这样的第三方软件实现,不是很方便。

  配置Firefox浏览器

  在Firefox设置SOCKS远程域名解析,主要是为了防止DNS污染,具体设置方法是,在Firefox地址栏中,输入 about:config ,按确认,修改里面的一项数值,改成 network.proxy.socks_remote_dns=true 就可以了。

Firefox远程域名解析设置

  然后,打开FireFox浏览器,选择菜单栏的"工具/选项..."。选择"高级/网络",点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中"手动配置代理",然后在SOCKS主机上,填写代理服务器的地址127.0.0.1,端口1080,这时Firefox就配置结束。

Firefox的SOCKS5代理设置

  设置SSH

  配置好了Firefox,就该配置SSH了,安全外壳协议(Secure Shell Protocol / SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。常用的SSH工具有开源软件PuTTY,支持SSH远程登录的主机可以实现socks5代理服务器的功能,不过在PuTTY中没有配置文件,需要手动设置才能实现,且无法保存,而PuTTY完整版自带的pLink可以实现命令行方式调用PuTTY实现SSH的加密通道。

  具体的方法是,去PuTTY官方网站下载pLink这个文件,pLink的调用参数是:plink -C -v -N -pw 密码 -D 本地端口 远程用户@IP或域名:远程希望打开的端口。

  新建一个文件,写入以下内容,另存为pLink.bat批处理文件,并放在Putty的安装目录内。

  plink -N Username@sshServer -pw Password -D 127.0.0.1:1080

  请将Username sshServer Password三处改为用户自己登陆SSH服务器的用户名、服务器地址和密码。这个SSH帐号可以通过多种方法获得,例如用户购买了某些国外主机空间或VPS就会有SSH帐号,或者在淘宝网也有SSH帐号出售,我的SSH帐号是用每年100美元购买虚拟主机时赠送的SSH帐号。

  执行这个批处理文件,保持其窗口开启,一旦关闭窗口代理便失效。然后打开已经配置好127.0.0.1:1080的Socks5代理的Firefox浏览器,就可以使用SOCKS代理服务器上网了。

  其他设置技巧

  为了方便代理服务器的快速切换,我建议安装一个名为QuickProxy的FireFox的代理服务器扩展,可以实现一键切换代理功能,QuickProxy安装后在状态栏有一个按钮,点击后可以启用、关闭Firefox浏览器的默认代理设置,可以快速在代理和非代理之间切换,很方便。界面如下图所示。

QuickProxy代理服务器扩展

  设置完成了之后,你就可以自由自在地在开放的互联网上傲游了。根据我的使用经验,基于SSH的SOCKS代理稳定、快速、功能全面,是值得推荐的代理方法,使用过程中流量需要自己把控,我个人觉得其浏览体验要远远高于其他代理软件。

  随着这次Google退出中国市场,本文可能会成为未来网民常用的上网技巧之一。

这篇文章来自:

月光博客 (已有25523人订阅)

2010年1月13日星期三

Google可能将退出中国

 

Google可能将退出中国

月光博客

  今天,Google在英文的官方博客声称,Google已经做出决定,重新检讨在中国开展业务的可行性,如有必要,可能会关闭Google.cn,并撤出在中国的办事处。

  Google称其业务系统遭受到来自中国有针对性的攻击,导致知识产品被盗,Google在2006年进入中国,是为了让中国人能够在更加开放的互联网中获取信息,基于这种理念,Google可以容忍部分审查,但Google会密切注视中国新的法律对Google服务的限制情况,现在Google已经确认,Google已经到了重新考虑评估中国业务运营可行性的时候了。

  在过去的一年里,对于互联网言论自由的限制已经完全突破了Google的底线,Google公司已经决定,不愿再审查Google.cn上的搜索结果,因此,如果可能,Google将在未来几周时间和中国政府谈判,要求能够在中国法律框架内运营未经过滤审查的搜索引擎。Google承认这很可能意味着必须关闭Google.cn,撤出Google在中国的办公室。

  看来,中国的互联网环境之恶劣,连国际互联网巨头Google都无法忍受了,Google的这个决定首次对中国的互联网政策说了声"不"。如果未来Google真的撤出中国,不仅仅Google会损失掉中国的业务,中国自身的经济发展也会受到冲击,国际形象会有负面影响,对于广大依靠Google AdSense业务生存的个人网站来说也是致命一击,中国的个人网站可能真的要走向灭亡了。

这篇文章来自:

月光博客

2010年1月12日星期二

百度被伊朗黑客攻陷

 

百度被伊朗黑客攻陷

月光博客

  今天早上,百度搜索引擎网站在中国很多地区都打开异常,疑遭类似黑客攻击,攻击者自称Iranian Cyber Army(伊朗网军)的组织篡改了百度主页,并留下抗议文字,目前百度网站尚未恢复访问。

  据分析,百度被黑的方法和前段时间黑Twitter的方法相同,也是通过攻击DNS实现的,经过Whois查询可知,Baidu.com的DNS服务器被黑了,DNS服务器被换为YNS1.YAHOO.COM,因此导致百度的网站首页被定向到一个黑页"Iranian Cyber Army"上。

  伊朗黑客攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持。

  由于DNS解析的修改要一段时间才能实现,因此访问不了百度的用户可以暂时使用IP地址直接访问: 121.14.89.10

这篇文章来自:

月光博客

2010年1月11日星期一

Facebook获得TechCrunch Crunchies 2009最佳奖

 

Facebook获得TechCrunch Crunchies 2009最佳奖

月光博客

  据科技博客TechCrunch报道,旨在表彰2009年度最佳科技公司的Crunchies大奖榜单已经揭晓,年度大奖的冠军是Facebook,亚军是Twitter。以下是全部获奖名单。

最佳技术成就奖 Best Technology Achievement:
Chrome OS (Google) (冠军)
Google Wave (亚军)
 

最佳互联网应用 Best Internet Application:
Dropbox (冠军)
Yelp (亚军)

最佳社会化组件 Best Social App:
Farmville(冠军)
DailyBooth (亚军)
 

最佳独立创业企业 Best Bootstrapped StartUp:
Tinychat (冠军)
Wildfire Interactive (亚军)
 

最佳手机应用 Best Mobile Application:
foursquare (冠军)
Gowalla (亚军)
 

最佳国际化 Best International:
Spotify (冠军)
Playfish (亚军)
 

最令人沉迷应用 Best Time Sink Application:
Canabalt
DailyBooth (冠军)
Pandora (亚军)
 

最佳设计 Best Design:
Animoto (冠军)
Facebook Mobile (亚军)
 

最佳企业 Best Enterprise:
Google Docs/Office (冠军)
Atlassian (亚军)
 

最佳绿色技术 Best CleanTech:
Sun Run (冠军)
Sappphire Energy (亚军)
 

最佳新产品 Best New Gadget:
Barnes & Noble nook (冠军)
Apple Magic Mouse (亚军)
 

最佳技术公关 Best Tech PR:
Spark (冠军)
OutCast Communications (亚军)
 

最佳慈善 Best Angel:
Ron Conway (SV Angel) (冠军)
Y-Combinator (亚军)
 

最佳风险投资 Best VC Firm:
Accel Partners (冠军)
Greylock Partners (亚军)
 

最佳本年创始 Founder Of The Year:
Aaron Patzer (Mint) (冠军)
Jeremy Stoppelman & Russ Simmons (Yelp) (亚军)
 

最佳总裁 CEO Of The Year:
Mark Pincus (Zynga) (冠军)
Josh Silverman (Skype) (亚军)
 

最佳年度新产品 Best New Startup Or Product Of 2009:
Bing (Microsoft) (冠军)
Aardvark (亚军)
 

年度最佳 Best Overall Startup Or Product Of 2009:
Facebook (冠军)
Twitter (亚军)

  FacebookTwitter去年也同样获得年度最佳冠军,去年的年度最佳新产品是FriendFeedDropbox,除Dropbox外都无法从国内访问。

这篇文章来自:

月光博客

众包——大众力量推动商业未来

 

众包——大众力量推动商业未来

月光博客

  第一次知道众包这个词,是朋友告知有一本新书:《众包:大众力量缘何推动商业未来》。现在,我真的买了这本书拜读起来,书刚刚才看完第二章,觉得有点枯燥、太过于理论,所以决定先发表一下我对众包的理解或想法。

  众包这个词现在越来越新潮,很多的人都在引用,那么,什么是众包?维基百科已经给出了非常好的解释,不过简单的说,就是用大家的力量来完成一件事情,就如同书的推荐序中所言:"三个臭皮匠顶一个诸葛亮"就是一种众包最简单的体现。

  其实众包并不是多么神秘多么高级的模式,众包随处可见:Google的许多服务,比如Google Code/Google App Engine/Google 3dwarehouse,以及Google的所有APIs等等;WordPress的Plugin和FireFox的附加组件;IBM的开源社区和威客任务;digg和维基百科(虽然维基百科创始人批评这个词);大众点评网和豆瓣;博客平台(新浪博客和博客园);FaceBook和开心网的插件系统;苹果手机的app store;可以说所有的社区都是一种众包;公益事业也使用众包,比如多背一公斤以及捐献时间(我喜欢这个网站的模式和概念但不知道为什么现在这个网站不能访问了);除了网络,现实生活中也存在众包,比如广告语征集或者摄影大赛、卖小东西小玩意的格子屋商店(可能不算)、上海电视台的相约星期六和湖南卫视的智勇大冲关等等。

  说了这么多的众包,好像所有的内容都能和众包扯上一点关系,可能我说的比较宽泛了一些(在第二段关于什么是众包的时候就写的非常宽泛),但众包是有特征的。引用维基百科中的话说就是:"众包是一种分布式的问题解决和生产模式。众包和普通意义上的外包不同点在于,任务和问题是外派给不确定的群体和外派给确定的个体间的差别。众包和开源的不同在于,开源是一种通过公众的团员志愿地开创和进行合作性的行为活动。众包中的行为活动是由某个客户提出的,并且由个人或小组为基础来进行的。"。以大众点评网为例,假设大众点评网的初衷是收集城市中的餐厅信息,传统做法是自己收集整理或者外包给第三方收集整理,如果使用传统的模式,可想而知,"劳民伤财",花费非常多的人力和金钱,最终的结果也不一定很好(至少有很多公司在默默做信息收集整理的都不怎么样),而现在,众包了,建立了大众点评网这一个网络平台,让所有的人都参与进来,不管你是医生还是教师,也不指望你是美食家还是评论家,只需要你发表你的想法(基本上都是用户就餐后的感受),当然如果你发现一家新开的馆子,你可以将这家餐厅添加到网站上来。让大家一起添加餐厅,让大家一起评价餐厅,让大家一起推荐菜单,让大家一起给餐厅打分,于是,大众点评网辉煌了,拥有相当多数量的餐厅,有很多好的点评就被引入到餐厅的介绍中,这个餐厅的介绍也就变得非常的中肯,推荐的菜谱也基本上是最好吃的,而打分更可以体现餐厅的环境服务等,并且我甚至觉得大众点评提供的人均消费都是非常合理的(不吝啬不夸张的正常人均消费基本上和大众点评所述一致).无疑,大众点评网是运用众包模式的成功典范。(国外的Yelp也是非常的火爆)

  众包是一个好的模式,但做好众包不是易事,那么如何做好众包?个人认为有两点,第一是平台,第二是激励政策。在《众包》一书中强调的是将问题在互联网上发布和传播,可见互联网就是一个不可或缺的平台(个人认为平台不仅仅是互联网,比如相约星期六和智勇大冲关就是建立在电视平台上,摄影大赛通过传统报纸发布和传播).可以说互联网是基础平台,只有基础平台是不够的,你还需要给大家一个舞台。比如大众点评网只是告知大家说需要收集许多餐厅信息,并且将这个问题通过网络传播了,那么大家如何提交就是一个问题,而大众点评网站就是一个很好的舞台,大家可以添加商铺可以对商铺评论打分。可见,做好众包并不是想象中的那么简单,除了发布和传播,还需要给大众搭舞台,不是所有的人或公司都会搭舞台的,这无疑是做好众包的第一道门槛。舞台搭好了,那就让大家一起来跳舞吧,但不是你说让人家来就会过来的。众包有一个有趣的现象:1%的创造,10%的互动,89%的吸引,从中可以看出1%是你的核心舞蹈员,10%是边缘人员,他们会为好的舞蹈员鼓掌呐喊,而89%的仅仅是观众。比如豆瓣影评,有一个人发表了一篇影评,有十个人推荐或者留言回复,而吸引了89个人看了这篇影评,无疑这就是一个成功的众包。如何提高创造增加互动吸引更多的人,这是一个值得思考的问题,由此,激励政策很重要。激励可以通过钱(类似于工资,但如果高工资势必违背了众包的低成本模式),可以通过物(类似于资源互换,不管是有形还是无形的物),更可以通过精神(名声、知名度、个人满足感和成就感等),这样的激励是推动大家在低成本下利用业余时间完成众包的动力。比如博客园这样的博客服务托管商,吸引大众写博客,人为什么写博客呢?一是炫耀,向人们告知他的想法,另一是需要被认可,是对自己的肯定,可见大家为什么源源不断写博客,更多的是精神满足感(也包括我花好几个小时写这篇博文),这样小小的精神力量竟推动了博客服务托管平台(当然现在自建平台的人越来越多,但博客托管是一个舞台,比如新浪博客就是一个拥有超高曝光率和影响力的炫目舞台).

  同时,众包所带来的争议也不少。问题之一:众包是否可行?虽然搭建了舞台并提供了激励,但舞台太高或者大众积极性不够,是否会导致众包的失败?是的,这是一个很头痛的问题,许多残酷的现实告诉我们,在大陆,推动众包更艰难。维基百科中,中文词条的数量远远少于英文词条,并且有很大一部分词条可能是我们台湾同胞帮助编辑的。GPS寻宝是一个非常有意思的户外游戏,在国外非常的火爆,有狂热的追随者,但在国内,没有一个成功的典范。而所谓的摄影大赛、征文大赛等众包活动,许多就有可能是发起者的"自娱自乐",因为没有人积极参与。现实生活中提供炒作(在报纸杂志网络中提供并推广枪文枪稿让某个活动看上去很火爆或者某个产品看上去很美)服务的更是开口就多少多少万。诟病我们无法摒弃和左右,但我们只有积极的尽我们一份微薄的力量,就如同哥本哈根并没有实质性结果,但积极的影响力我们不容忽视。热情、奉献和快乐,应该是众包的信条,更是每个人积极的人生信条。问题之二:众包如何获益?这个问题应该是多余的,因为众包肯定是有一个出发点的,达到了目的就表示你获益了,不管你是开发产品还是召集大家公益服务,并且,有些时候是直接获益,而有些时候是间接获益。问题之三:被剥削和专利版权问题纠纷。这是一个双刃剑的问题。一个容易感到被剥削的人是很难"被众包"的,因为他们即使不自私那也会很自我(Google那么大度,许多产品开源,但也不见得哪个能够利用开源超越Google).而专利和版权我们不需要太在意但也不要不在乎,IBM为什么放弃专利(部分产品或软件),是因为开源环境下获得的服务利益大于专利许可授权利益(开源不等于免费,服务是收费的,而开源更能帮助软件成长),而对于一些原创文章不署名作者和出处并篡改为自己所写,是容易遭受鄙视的(我其实非常不满意大众点评网服务条款中的版权说明:发言人发言内容的版权无偿归大众点评网所有,并不允许别人引用,别人引用引起的纠纷获得的赔偿归大众点评所有。这也是我为什么至今不在大众点评网发表评论而自建一亩三分地自娱自乐的原因).那为什么我们还是愿意"被众包"?"塞翁失马,焉知非福"告诉我们的就是这个道理,是否被剥削可能仅仅是角度不同而已,解决问题的过程是一个学习的过程,经验分享则是一种学习交流,我也有时候想,我为什么要将我的想法写成文字发布到网上,我为什么要将我做的东西提供给大家下载,其实分享的同时也是在获得,别人的评论和留言有时候帮助我看的更远,所以得与失仅仅是一念之间。

  文字越写越像励志文学了,有点跑题,是应该收尾了。最后,不管众包是一种概念的炒作还是商业模式的变革,至少众包为我们提供了一个好的思路,运用众包让平台和用户双方获益,双赢应该是商业的真正未来。

  来源:唐丰投稿,原文地址

这篇文章来自:

月光博客

2010年1月10日星期日

以Twitter为中心的微博同步工具

 

以Twitter为中心的微博同步工具

月光博客

  从去年开始,微博客已经渐渐取代了博客和SNS,成为最流行的互联网应用之一,Twitter、新浪微博、嘀咕、9911等等都非常流行,很多人都在各个微博平台注册了帐号,但这里就出现了一个新问题,就是信息同步。

  每个人都有不同的使用习惯,每个微博圈子的使用人群也不同,很多微博用户在每个平台都有一些人在关注跟随,因此有必要使用同步程序将每个平台的信息进行统一处理,而这个处理中心,我认为应该是Twitter。

  Twitter的优点

  将Twitter做为微博中心的原因是,更新Twitter的方法很多,工具也很多,使用TwitterFeedFeedBurner还可以直接从RSS Feed更新Twitter。而Twitter本身也是世界最大的微博客平台,在可预计的未来不会消失,用户发布的信息通常也不会丢失或被删除还有很多备份和导出Twitter信息的方法,因此把信息放在Twitter是比较保险、安全和稳定的。

  将Twitter同步到其他微博客的方法是利用GAE,GAE是Google的一个非常好的免费托管平台,稳定性非常不错,功能也很强大,支持Cron Job计划任务,因此,我们只需要在GAE上部署一个定时执行的计划任务,设置每分钟抓取用户Twitter信息一次,抓取成功后,将最新消息直接发布到新浪微博等平台,就可以实现实时同步Twitter信息到各个微博客网站的功能。

  同步程序的优势

  这个同步程序有一些优势,和我先前介绍的利用嘀咕等微博同步相比,这个程序在安全性、稳定性、速度、灵活性都有巨大的优势。

  从安全性讲,那些第三方网站会保存你的微博密码用于同步,这会造成你微博帐号潜在的安全性问题,再说,将你拥有数千个粉丝的帐号密码保存在那些同步网站,你放心吗?而使用GAE的程序同步,密码只有你自己知道。我们应该不会担心GAE会被黑吧。

  从稳定性讲,我使用该同步程序有几个月时间,几乎没有出现丢信息的情况,GAE服务的性能本身也很稳定,很少宕机。

  从速度上讲,此同步程序最短可以在1分钟内同步完全部的信息,很少有网站能提供这样的同步速度。

  从灵活性讲,我们可以自己修改代码,实现一些自定义的特殊功能,比如这个程序,我定义了包含@的信息不同步,我们还可以自己修改程序实现很多其他的功能。

  目前,本同步程序支持将Twitter同步到新浪微博、嘀咕、9911、做啥、人间网、follow5这六个微博客。同步的流程图如下所示。

以Twitter为中心的微博同步工具

  以其他微博为主

  如果用户不打算以Twitter为主,也可以使用这个程序进行同步,先注册一个Twitter帐号,然后找到用户主要微博的RSS Feed地址,使用TwitterFeed或者FeedBurner将这个Feed同步到Twitter,然后使用本程序进行后面的同步。如果未来新浪微博支持RSS Feed,那么使用这个方法可以实现把新浪微博的信息同步到其他各个微博客中。

  安装使用方法

  下载方法,使用TortoiseSVN检出这个SVN地址,然后,编辑app.yaml,修改为自己的appspot应用名,接着,修改twitter.py文件的最后一行,将自己的Twitter用户名填入,修改从209行开始的username和password,将相应微博客的用户名和密码分别填入,不需要同步的服务请使用#号注释掉,cron.yaml文件里是计划任务设置,然后就可以按照此文的方法进行发布,执行 appcfg.py update 目录名,使用Gmail帐号和密码,就可以发布了。

  发布之后,GAE就可以定时执行twitter.py程序,由于定时执行可以设置最短为1分钟,因此同步速度很快,基本可以实现即时自动同步的效果。

  其他注意事项

  follow5要用api_key才能同步,目前程序里放的是我的api_key,建议使用follow5的用户单独申请一个api_key,以防把我这个api_key给用爆了。人间网要邀请码才能注册使用,邀请链接点这里获取

这篇文章来自:

月光博客

2010年1月7日星期四

使用新浪微博打造企业社会化营销

 

使用新浪微博打造企业社会化营销

月光博客

  互联网技术的日新月异,传统的营销方式往往跟不上时代的发展,一种全新的以Web 2.0为基础的新媒体营销模式已经出现,那就是企业微博。企业可以通过利用微博快速宣传企业新闻、产品、文化等,形成的一个固定圈子的互动交流平台,逐步打造具有一定知名度的网络品牌。我上月曾在《企业微博的营销推广技巧》一文中概述了企业微博的选择、定位、目标和运营方法,今天,我具体以新浪微博为例详细介绍一下,如何利用这个平台打造Web 2.0时代的企业社会化营销。

  国外Twitter的社会化营销成功经验

  在国外使用最广泛的微博客工具是Twitter,使用Twitter进行社会化营销在国外早有先例,例如2008年美国总统大选中奥巴马等参选人都在Twitter上建立帐号,发布自己的行程并与选民互动。奥巴马的营销团队不仅将Twitter作为一个信息发布平台,还对所有访问者进行主动追踪回复,在Twitter上的成功营销对于奥巴马最后的当选起到了很大的推动作用,越来越多的国外企业也将Twitter作为一种营销工具。

  但是,由于国内信息监控和审核机制的不同,使得Twitter这个平台长期无法在中国国内使用,因此企业要选择一个本地化的微博平台。

  新浪微博的优势

  Twitter从技术层面上看并不复杂,国内很早就有克隆Twitter的产品出现,例如饭否等,但微博客的关键在于运营和资金,这方面需要较大的人力资源成本,并且盈利模式不明朗,这种风险是普通小企业难以承担的,只有类似新浪这样的大型企业才有机会。新浪微博的平台从一开始就从运营模式着手,有一套较为完善成熟的审核机制,既可以满足中国互联网信息安全规则的需要,又不挫伤使用者的积极性,特别是在用户的分级制度上借鉴新浪"名人博客"的成功经验,利用名人效应和适当的炒作,很快就聚集了大量的人气,根据月光博客监控的社会化网络统计,新浪微博虽然才推出几个月时间,但已经在极短的时间内成为国内微博客的领跑者。

  微博客这种社会化网络平台和QQ等即时通讯软件一样,具有一定的马太效应,强者愈强、弱者愈弱,一个平台积累的用户越多,使用量越广,就有更多的机会获得成功。而企业的营销推广必然要选择一个流量大、覆盖率高、关注度较多的平台进行推广营销,这就给新浪微博带来了一个社会化营销平台的历史机遇。

  目前已经有很多公司机构和组织入驻新浪微博,尝试将微博当成一个新媒体下的营销平台,针对新浪微博的特色,我这里介绍一下企业在具体运作微博方面应注意的问题和一些常用技巧。

  新浪认证

  对于一个企业来说,使用新浪微博的第一步就是要申请用企业名称进行"新浪认证",以避免身份混淆。通过身份认证的用户,会有"新浪认证"的标识,当鼠标放在上述标识上时,会自动出现用户的真实信息。这种认证方式可以提高该企业微博的真实性和权威性,避免"山寨帐号"的出现。

  企业或机构申请认证的方法是,先开通新浪微博,然后出具一个加盖企业公司公章的认证申请函,写明企业的微博地址,邮寄至:北京北四环西路58号理想国际大厦19层微博小组收,邮编100080,联系电话010-62675512,新浪网会在收到企业申请函后对其进行评估,通过评估的帐号就会成为新浪认证帐号。

  内容维护要点

  企业微博的内容维护相对简单,主要包含发布和交流两部门内容。企业在微博上发布的内容可以包括:提供有奖活动,提供免费奖品鼓励、提供限时内的特价或打折信息、最新产品信息、公司活动、特色服务等等。企业在微博发布信息的时候需要注意,一定要保证其有阅读价值,多发一些有趣、有特色的更新,不要发布一些枯燥无聊的更新,例如官方的公司新闻等等。

  除了发布消息,企业微博还要积极与用户互动,缺乏互动交流通常是一些企业微博的通病,一些企业只是用微博发布信息,却不与自己的跟随者进行交流,这样就很难达到人际传播和推广的效果。为了形成良好的互动交流,企业微博应该关注更多的用户,并积极参与回复讨论。

  企业管理层的沟通

  企业微博是一种典型的社会化媒体营销方式,与传统营销不同的是,微博有互动性强、内容价值高,用户转化率高等特色,但是,企业管理人员通常要有较高的战略眼光才能试水企业微博营销,和企业博客一样,企业微博有一定的更新维护成本,实际收效并没有量化的评测指标,在国内市场也刚刚起步,很多企业并没有真正将微博营销纳入到企业营销战略体系中,因此在运行企业微博的过程中往往难以得到企业管理层的理解,这时应该多和管理层沟通,以实际的效果向管理层展示微博的营销经验,以取得企业管理层的理解和支持。

  目前,国内的SNS(如开心、人人等)逐步走向"网页游戏"的道路,越来越难以支持企业社会化营销的平台基础,而微博客则不以"网页游戏"为卖点和基础,专攻"传播"这个王道,通常在微博上的用户都属于较为高端的互联网用户,因此,企业以微博客做为社会化营销平台会取得更好的传播效果,对于企业争夺行业的话语权有很大帮助,这种营销的商业模式对于竞争中处于劣势的企业来说更为重要,对于一些传统行业来说效果更佳。

  以上就是月光博客总结的企业在新浪微博机型推广、营销、运营的方案,总而言之,企业开微博客进行网络营销,在当前还处于探索阶段,挑战和机遇并存,越早开通企业微博,越有机会在微博客领域获得成功,有兴趣的朋友可以联系我交流,我的新浪微博是 http://t.sina.com.cn/williamlong ,欢迎大家来和我共同交流和学习。

这篇文章来自:

月光博客

2010年1月6日星期三

转发:新网停止多个知名网站域名解析

 

新网停止多个知名网站域名解析

月光博客

  今天下午消息,新网今天对多个知名网站,包括知名社交网站51.com、知名IT资讯平台it168.com、知名博客托管服务blogbus.com的域名进行锁定,停止其域名解析,新网称该上述网站含有淫秽色情等非法信息。

  目前通过internic查询这三个域名的Whois信息,三个域名均处于clientHold状态,新网称具体域名恢复时间暂不清楚。

  clientHold是注册商用来禁用一个域名最简单的手段,域名锁定之后,全球用户都无法访问已经被锁定的网站。

  今年二月份万网曾经停止过知名游戏网站电玩巴士的域名解析,随着工信部对于域名注册服务的整顿,在国内注册的违规域名被停止解析将成为常态。

  对于企业来说,防止域名被Hold的方法是将域名Transfer到国外的域名注册商,域名解析采用自建DNS服务器或者第三方DNS服务器均可,目前新浪、搜狐、网易等门户网站均采取这样的域名解析方式。

这篇文章来自:

月光博客

2010年1月5日星期二

Dropbox免费网盘高级使用技巧

 

Dropbox免费网盘高级使用技巧

月光博客

  DropboxLive Mesh都是常用的网络存储服务,可以实现多台电脑上共享和同步文件,微软的Live Mesh提供的空间是5GB空间,而Dropbox提供的初始免费空间是2GB,可以通过邀请增大到5GB,两个网络同步软件各有千秋,但我感觉Dropbox更为好用一些,这里,我就介绍一下我在使用Dropbox的过程中总结的几个小技巧。

  1、同步任意文件夹

  Dropbox安装完成之后,通常会在你电脑上建立一个My Dropbox文件夹,放到这个文件夹里的文件才进行同步。这点不如Live Mesh好用,至少Mesh可以同步例如"桌面"等指定的文件夹,而Dropbox只能同步固定文件夹,为了解决同步其他文件夹的问题,需要使用junction/mklink工具来解决。

  对于Windows XP用户来说,微软就提供了一个小工具junction,可以在NTFS系统中创建和删除一个junction目录,该目录和原始目录的内容一模一样,如果你对其中任意一个文件夹里面的内容做修改,另一个也会相应的改变,junction目录是NTFS文件系统的一个特性,但Windows XP没有工具对其进行操作,需要点这里下载一个exe文件才能使用。在Windows 7系统下已经内部支持,其命令为mklink,使用方法和junction相同。

  例如,我们可以执行junction "E:\My Documents" "E:\My Dropbox\My Documents" ,命令的意思是创建一个名为E:\My Documents的junction目录,指向E:\My Dropbox\My Documents,该命令瞬间执行完成,而两个目录则完全相同,这样我们就可以使用E:\My Dropbox\My Documents这个目录来替代"我的文档"中的目录。

  对于Dropbox来说,只能按照如上的命令建立junction目录,而不能在My Dropbox目录里创建junction目录,经过我的测试,My Dropbox目录里面的junction目录只能同步一次,之后修改加文件都不同步,无法实现同步更新。

Dropbox免费网盘

  2、同步MSN和QQ记录

  如果我们同时在家里和公司上MSN和QQ,就会遇到一个麻烦问题,就是聊天记录不同步,公司一处,家里一处,使用Dropbox可以实现两地的聊天记录同步。

  首先按照上面的操作将My Documents我的文档目录设置为junction目录,实际文件放到My Dropbox目录中,接着,在QQ和MSN中设置默认保存文件和聊天记录的位置在"我的文档"中,这样,用户所有聊天记录都会自动被Dropbox同步,从而实现了家中和公司两处聊天记录的同步更新。

  3、同步桌面

  除了"我的文档",很多人希望将多台电脑的桌面文件进行同步,经过我的测试,Dropbox无法直接同步桌面,不过,可以通过在桌面创建一个junction目录的方式实现同步,这样桌面上就会多一个实际为junction类型的"文件夹",将工作文档或者其他文档复制到这个文件夹中,即可实现同步。

  4、同步IE收藏夹

  默认情况下IE的收藏夹路径为: C:\Documents and Settings\Administrator\Favorites ,我们可以通过修改注册表的方式来修改收藏夹的路径,打开注册表: HKEY_USERs\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders ,而后把"Favorites"键值修改成My Dropbox目录下的一个文件夹路径即可。在多台电脑都进行这样的操作,就可以实现多台电脑自动同步IE收藏夹的功能。

  5、网站自动备份

  如果你也拥有一个类似"月光博客"的网站,你也会为数据的安全性而头疼,如何安全地自动备份网站数据呢?有了Dropbox,我们就有了一个网站自动备份的新方案。

  对于使用SQL Server的网站来说,可以在SQL Server中设置一个自动执行任务,每天自动将数据库文件备份到My Dropbox目录里即可。

  对于使用Access的网站来说,频繁读写的Access文件不宜直接放到Dropbox目录里,而采用定时复制的方法更好一些。具体操作是,建立一个BAT文件,内容是"xcopy "E:\website" "E:\My Dropbox\website" /s/e/y",在"系统工具 - 任务计划"中新建一个计划任务,选择这个批处理文件,设置每天临晨自动执行,就可以定时自动把website目录下的网站文件(包括ACCESS文件)一起复制到Dropbox目录中的website文件夹。

  这样,就实现了使用Dropbox可以自动将网站上的文件和数据库进行备份,无需手动操作。缺点是最多5G空间,不适合大网站的备份。

  好了,以上就是我在使用Dropbox过程中总结的一些小技巧,总的来说,Dropbox是一个非常不错的网络同步工具,Live Mesh相比Dropbox来说有几个缺点,比如只支持Windows,不支持Linux、Mac,兼容性较差(例如在我公司的电脑上安装Live Mesh就报错,无法安装),另外Live Mesh的界面有待进一步优化。

  Dropbox的默认空间是2G,如果你也想使用Dropbox,点这里注册Dropbox帐号可以获得2.25G的空间,如果你邀请其他用户使用的话,每邀请一个用户注册也可获得250M空间,最大到5G空间封顶。

这篇文章来自:

月光博客

2010年1月4日星期一

从译言预测有道谷歌的云翻译

 

从译言预测有道谷歌的云翻译

月光博客

  上译言网站的网友都应该看到那份通告了。这种类似的现象让人想起了饭否之类的微博关站,它会导致微博总体市场出现"此消彼长"的现象,例如新浪微博在发展中遇到的阻力会减少,更容易吞食市场份额,借机做大。BT联盟的关站也是一样的道理,有利于电驴和在线视频网站的发展,只是奈何国内用户上网的带宽不够大,阻碍在线高清视频的发展。

  因此,看到译言的通告,很自然就会预测这类翻译内容及译客网站会出现发展变化。

  经营这样的网站需要对内容把审过关,当一个网站内容创作量很大的时候,就需要一支编审队伍,而一般的小型公司盈利有限,养这样一群人存在很大的压力。故此,简单梳理一下,具备"不差钱、能组建编辑队伍、擅长政府公关"条件的,一是新闻媒体单位和出版社,二是大型门户和行业垂直门户。目前较为符合战略方向的就是网易旗下的有道桌面词典和中国谷歌的谷歌金山词霸。

  一、为什么是翻译软件,而不是一个内容网站?

  前面已分析了一个小公司做这样的翻译内容网站会存在压力,这类网站也没有好的商业模式,存在发展瓶颈。所以,换作是翻译软件来进入,它的发展形势就可以不同了。

  我们先简单分析一下翻译软件的过去、现在和未来。

  过去是1.0时代,翻译软件就是一套程序,安装在电脑使用。尽管功能不多,但是相对于查印刷版词典也是一次伟大的发展创新。

  现在是2.0时代,翻译软件加入了Web2.0的一些特色,增强搜索引擎的应用,出现跨界设计,如将百科放入词典。

  未来是3.0时代,翻译软件可以发展为一个平台——云翻译。3.0时代的革命就是创造云平台,再通过云平台实现云商业。

  什么是云商业?简哲首个提出的商业创新概念:通过云计算打造云平台,通过云平台的商业模式进行商业交易。关于云商业请参阅《商业的未来是云商业》(正在完稿修订中)。

  翻译软件的发展走到最后,必然是云翻译,要占领这个领域,当下的译客和翻译内容是必争的资源,为未来的云翻译发展铺路。

  二、翻译软件为什么要做内容网站?

  我们可以拿有道桌面词典来分析。

  现在的有道桌面词典和搜狗输入法都是一种"入口"战略,各自错位发展,做自己的差异化产品。我们将有道桌面词典和搜狗输入法对比,就能从中发现问题了。

  优势:有道桌面词典的功能多,并占据"显示窗口"的优势,这一优势便于投放广告,而在输入法显示广告,一是很容易让用户反感,二是显示区域很小,不利于投放广告。

  劣势:用户使用词典的频度和时间都要比输入法少。这是产品类型的先天性缺陷,用户坐在电脑旁,可以打几个小时的字,但是每天用词典达到几个小时的人有多少?

  在有道桌面词典的广告,用户是用一分钟的词典,还是用10分钟词典去点击多?

  如果桌面词典是一个"入口",用户三两天偶然用一次词典,还是每天用多几次有更大的价值?

  有道要改变这种"用户使用少"的问题,就要借道"译客"。如果不去改变,那么"入口"的价值就没有充分释放出来。

  有道要实现借道"译客",就不只是提供一个工具,而是要提供一个平台、一个译客的大舞台。

  故此,让用户每天多用10分钟,这就是有道桌面词典为什么要做译客内容的网站!

  三、对有道桌面词典发展战略的建议

  1.建立译客网站

  发展译客,汇聚翻译爱好者和专业人士,做成全国最大的翻译内容网站。

  要发展译客,有道可以通过举办译客比赛来迅速发展和推广。网易那两亿的邮箱用户,每个邮箱发条消息,也就是路人皆知了。

  将网易邮箱作为登陆账号,方便发展会员。

  2.在桌面词典集成RSS订阅

  根据用户的阅读爱好和订阅推送文章。这样,那些偶然才用一下桌面词典的用户,便会增加使用频度和时间。

  3.在桌面词典集成翻译问答

  遇到翻译问题,可以在桌面词典直接发布问题,每条回复能在客户端显示。要把问答做好,这就需要有大量的译客资源来帮用户回答问题。

  4.在桌面词典集成翻译付费任务

  翻译问答是免费战略,通过大量的免费用户获得商业付费服务。

  5.桌面词典走向细分化设计

  第一类是大众版,目前这种版本。

  第二类是专业版,面向译客使用,将它打造为译客的行业工具。

  专业版要做到如下几点:

  a.针对翻译的特点,集成文档编辑和翻译创作的功能,可以在翻译文章后直接上传到译客网站。

  b.有翻译任务及排行榜。要发展和推广译客,最好的方式就是创造一条生态链。

  c.开放的开发接口。让大家加入起来,形成行业聚集效应,一起做大。

  第三类是儿童版,现在的软件是面向成年人设计的,这种软件界面对儿童没有亲和力,必须要有适合儿童的操作界面,才能让孩子们喜欢用你的产品。那么,在儿童版的桌面词典推广销售外语学习的教材便会事半功倍。

  6.让翻译软件走向云翻译发展

  推出云翻译是时代发展的必然趋势,当商业模式变得清晰了,更会加快推进发展步伐。

  7.辅助产品的输入法

  针对译客设计的翻译输入法,输入法在校错和辅助写作上还有很大的发展空间(关于输入法的创意请参看以前写过的相关文章)。

  四、对有道桌面词典商业模式的策略建议

  1.通过免费用户获得盈利业务

  市场规模扩大,用户增加会带来广告点击增加,对有道搜索引擎的广告营销是好事。部分免费用户会付费购买产品服务,这是互联网风行的商业模式。

  2.付费阅读

  翻译内容具有创造性,不像一般的文章可以随处可见。一些专业文章具有商业价值,采取付费阅读的方式是可行的。只要解决好版权问题,付费阅读就会走向良性的发展。这样,出版社还会加入这个发展平台,从付费阅读发展到商业出版的业务。

  3.翻译市场

  通过有道桌面词典进入翻译市场,有两种方式。

  一是有道自己承揽翻译业务,这种方式的可能性较少,不如开放的平台更容易做大。

  二是有道去建立翻译市场的平台,将翻译公司、译客和市场客户链接起来。

  按任务收费:客户将钱托付到有道,任务完成后,客户验收,有道扣除中介费用,将款项付给完成翻译的翻译公司(或译客)。

  按顾问服务收费:在中国占据最大数量的企业是中小企业,绝大部分小型企业都没有专职翻译人员,雇佣一个兼职翻译是有市场需求的,因为雇佣兼职人员的费用要比全职人员低,这对中小企业有吸引力。

  有道桌面词典做这个业务有优势,通过用户安装词典,它实现进入企业推广,也就是需方市场,另一边有道又拥有译客资源,也就是供方市场,有道桌面词典只要加以改进,就是一个翻译市场的供需交易服务平台。

  将来,有道凭借这种资源还可以进入国际的翻译外包市场。

  4.外语教育及认证市场

  如果拥有大量的译客,那么就会吸引众多的外语爱好者及学生,这些就是海量的顾客资源,可以针对他们推广销售外语教育产品和培训服务。

  一类是相关外语的图书、音像、软件产品,可以和出版社及做B2C的图书频道合作。

  二类是外语培训业务,这方面一是可以和类似新东方这样的培训机构合作,二是可以推出在线英语家教服务。

  三类是外语认证业务,可以和一些认证培训机构合作推广托福认证、雅思认证等。

  有道桌面词典与谷歌金山词霸的竞争,就是云翻译之争。有道桌面词典的策略应该是扬长避短,借助自己是内容门户的领先优势,把译客资源拿下,再提高用户的使用频度和时间。这样,将来在国内的云翻译领域就能战胜谷歌!

  未来,翻译软件工具必然是走向云翻译,并实现云商业,整合译客内容、翻译交易平台和外语教育产品推广销售。

  作者简介:简哲,创意人,擅长商业策略设计。

月光博客

2010年1月3日星期日

十大2009企业2.0应用

 

十大2009企业2.0应用

月光博客

  2009年应该是值得纪念的一年,因为从这一年开始,企业开始真正尝试理解Social Software(所谓的社交软件)的重要性。这一年,面向企业协作的软件服务的迅速崛起,云计算技术的日益成熟,以及移动技术的长足进步正在向我们展示着前所未有的一切,尤为突出的是,基于Web的软件服务正快速向企业应用渗透,并将逐渐颠覆人们传统的基于文档(document-based environments)的工作环境。

  最近,ReadWriteWeb评出了2009年十大企业应用:

  Microsoft Windows Azure and Sharepoint

  微软借助Sharepoint 2010的确向前迈进了一大步,也许Sharepoint在其众多竞争对手中怎么都称不上优良品种(best of breed),但它的API的的确确吸引着众多的第三方软件服务商,这些商人们正奋力通过其软件服务将客户企业中庞大的数据进一步透明化并加速其有效沟通,而在这之前,这些数量庞大的信息被禁锢在企业内部无数的"数据孤岛"(data silos)中,管理者们只能对其"望洋兴叹"。而说到Windows Azure,则称得上是微软近来最激动人心的产品——Ray Ozzie上个月不负众望地在Professional Developers Conference(PDC)上揭开了这个云计算平台的面纱,Azure支持Ruby on Rails和MySQL,也算是表明了一种对开源的欢迎姿态,而其子系统Dallas将使开发者可以基于Azure平台开发并叫卖自己的应用。

  Jive Software SBS 4.0

  这个美国波特兰的软件公司同样不甘示弱,这个秋天的早间,他们发布了Jive SBS 4.0.SBS 4.0是Jive最新的企业协作平台,Jive因此也可能是微软Sharepoint最强有力的对手。Jive SBS通过整合微软office和iphone,能够为企业员工提供强大的社会化服务,如blogs, 标签, 视频, 书签, 协作文档, 投票, 档案, 状态更新等等。继2007年8月获得红杉资本1500万美元投资后,最近Jive又拿到了红衫1200万美元的风险投资。

  Salesforce.com

  Salesforce.com在2009年也开始把注意力投向Social Software,这就是我们看到的Salesforce Chatter,为其客户提供即时的企业内部社交服务。2009年也是Saleforce.com云计算服务发展的新高峰,至今,开发者在其云计算平台上一共发布了近135000个应用程序。同时,不断增加的第三方软件服务商也在不断开展与Saleforce.com的紧密合作。这些都再次证明了Salesforce.com在企业2.0业内的重要地位。

  SocialCast Social Business Intelligence

  SocialCast虽然很受瞩目,但貌似它才刚刚认识到这个市场的潜力并开始付诸行动。使SocialCast得以与众不同的是它的UI和拥有丰富分析能力的SocialCast Social Business Intelligence,能够对企业环境的实时数据进行分析,这将成为其重要的杀手锏。

  Google Apps

  Google进军企业的路线日益清晰,尤其是最近,Google加强了其对黒莓的支持,而Google Sites也在最近发布了一个重要更新。Google正全面开花地重装向企业用户展开攻势,其战火已经烧到了微软Office后院。

  MindTouch

  MindTouch最早出道于其企业Wiki,同时它也在不断创新,其最新的产品MindTouch Cloud可以被认为是一个开源的Sharepoint.MindTouch的出众在于它可以有效地整合企业的各种数据,而用户恰恰需要的就是更灵活、丰富的报表,用以观察企业内部、外部的健康状况。(有关Mindtouch的基本情况可以参考这里)

  Cisco Collaboration

  Cisco入选也许有点出人意料,但思科在VOIP以及其企业协作软件服务上的投入使得它成为这个市场上一个值得尊重的对手。思科的VOIP服务已经与Salesforce.com整合,预计2010年思科会进一步整合其服务,虽然与微软或IBM相比思科缺少扎实的底层数据支持,但是其对企业协作技术的重视和投入充分显示了其进入这个新兴市场的决心。

  Socialtext

  Socialtext的事迹甚至可以追溯到Web 2.0出现以前,它发迹于一个Wiki提供商,进而转变成一个实时协作服务及微博整合提供商。在过去的一年里,Socialtext不断保持创新,其最近发布的SocalCalc使得多个用户可以同时合作编辑电子表格文档,这就好比多个人可以同时在一个Excel表格上工作而互不影响。Socialtext面对的挑战是超越其曾经是只一个Wiki提供商的印象。

  present.ly

  这可能又是一个出乎你意料的公司,然而在企业用户面前,它确实独辟蹊径。present.ly提供了一个实时的企业微博平台,并以其安全性独步天下。

  Apple iPhone

  iPhone也许是这个时代最具革命性的消费者产品,而现在它的影响也开始波及到企业用户,同时催生了对新一代企业应用的迫切需求。这一切得益于Web技术的蓬勃发展。Apple明白2010年又是一场与RIM的恶仗,但没有什么能够让它停下来,iPhone正迅速成为企业用户用的重要选择。

  英文原文:Top 10 Enterprise Products of 2009

 这篇文章来自:

月光博客