Apache的httpd.conf文件配置详解

November 26th, 2008 / 学习·服务器技术 / 3 条评论

Apache的基本设置主要交由httpd.conf来设定管理,我们要修改Apache的相关设定,主要还是通过修改httpd.cong来实现。下面让我们来看看httpd.conf的内容,它主要分成3大部分:
Section 1:Global Environment
Section 2:'Main' server configurationphpma.com
Section 3:Virtual Hosts

【第一部分】

·ServerType standalone
这表示Apache是以standalone启动,也可以是inetd。所谓standalone是指启动一次来接听所有的连线;而inetd是接到http的连线要求才启动,随着连线的结束而结束,这样负担是不是很但呢?所以一般都是以standalone启动。
·ServerRoot "/usr/local/httpd"
此为apache的目录
·#LocdFile /use/local/httpd/logs/httpd.lock
保留预设值,不更动phpma.com
·PidFile /usr/local/httpd/logs/httpd.pid
此文件记录着apache的父处理程序id
·ScoreBoardFile /usr/local/httpd/logs/httpd.scoreboard
此文件存储处理程序的信息
·#ResourceConfig conf/srm.conf
·#AccessConfig conf/access.conf
由于我们统筹由httpd.conf来管理,所以这两个文件预设是注解起来的,可以保留预设值不更动
·Timeout 300
设盯超时的时间。如果用户端超过300秒还没连上server,或server超过300秒还没传送信息给用户端,即断线。
·KeepAlive On
允许用户端的连线有多个请求,设为Off表示不允许
·MaxKeepAliveRequests 100
每次连线最大的请求树木,数字愈大,效能愈好。0表示不限制
·MinSpareServer 5
·MaxSpareServers 10
MinSpareServer 5表示最少会有5个闲置的处理程序,如果实际的数目少于此数目,则会增加处理程序。MaxSpareServers 10表示最大的闲置处理程序数目,如果你的网站需求量很大,可以将此数目设大一些,大不要随便将此数目设得太大。
·StartServers 5
启动时Server的数目
MaxClients 150
限制同时间最大的连线数目,当然不能设得太小,一旦达到此数目,就无法再增加用户端
·MaxRequestPerChild 0
限制子处理程序结果前的要求数目,0表示不限制
·#Listen 3000
·#Listen 12.34.56.78:80
使用其它的连接端口或IP
·BindAddress *
可以接听*(所有IP地址)、指定的IP地址或是完整的域名
·#LoadModule foo_module libexec/mod_foo.so
使用DSO模块
·#ExtendedStatus On
可检阅apache的状态信息,预设是Off(注解起来)

如果之前的ServerType是inetd,请直接跳到ServerAdmin。
·Port 80
Standalone服务器接听的连接端口,当然也可以是其他小于1023的端口号
·User nobody
·Group nobody
执行httpd的用户和群组
·ServerAdmin 管理员的电子邮件地址
这是管理员的电子邮件地址,如果apache有问题的话,会寄信通知管理员,当然你也可以建立一个专门负责web的帐号来收信
·ServerName 你的主机名称
此为主机名称,如果没有域名,也可以用IP
·DocumentRoot "usr/local/httpd/htdocs"
此目录为apache放置网页的地方,里面的index.html即为连到此主机的预设首页
·
  Options FollowSymLinks
  AllowOverride nonephpma.com
 
此目录设定用户放置网页的目录(public_html)的执行动作。详细的目录存取方法会在后面说明
·
  Options Indexes FolloeSymLinks
  AllowOverride None
  Order allow,deny
  Allow from all
 
此目录设定apache的网页目录(htdocs)的执行动作
·UserDir public_html
用户可在自己的目录下建立public_html目录来放置网页,输入http://主机地址/~用户名称即可连接到...劳撤胖玫牡胤?/a>
·DirectoryIndex index.html
这里设定预设主页的名称
·AccessFileName .htaccess
这个是控制存取的文件名称,一般采用预设的.htaccess名称,后面会说明htaccess的使用方法
·
  Order allow,deny
  Deny from all
 
这用来防止其他人看到.ht开头的文件内容,不仅是保护.htaccess的内容,还保护.htpasswd的内容。当然也可以直接写成。如果你有更改 AccessFilename,例如将.htaccess改成.accessht,请记得也要在此做相关的更改,如此才能防止其他人看到哦
·#CacheNegotiatedDocs
注解起来是告诉Proxy不要将互动产生的文件存入cache,如果拿掉#,则会存在cache中
·UseCanonicalName On
使用标准的名称,预设是On。假设有一个web server的全名是www.sample.com,一般称为www;如果us...羑ttp://www/abc
·TypeConfig /usr/local/httpd/conf/mime.types
指定存放MIME文件类型的文件。你可以自行编辑mime.types文件。
·DefaultType text/plain
当server不认得此文件类型时的预设格式,此设定是当成一般文字
·
  MIMEMagicFile /usr/local/httpd/conf/magic
 
mod_mime_magic模块可使server由文件内容决定其MIME类型。如果有载入mod_mime_magic模块,才会处理MIMEMagicFile这一段。如果是…,则表示如果没有载入该模块,才会处理这一段
·HostLookups Off
如果为On,则每次都会向name server解析该IP,记录此连线的名称(例如www.apache.org)自换岷牟簧偈奔洌...为Off,仅记录IP
·ErrorLog /usr/local/httpd/logs/error_log
指定发生错误的记录文件(error_log)位置。如果在没有指定发生错误的记录文件,则会沿用此文件
·LogLevel warn
记录分成很多等级,在此是warn。各等级如下: 等级 说明
debug debug信息
info 普通信息
notice 重要信息
warn 警告信息
error 发生错误
crit 紧急情况
alert 马上要处理的情况
amerg 系统快要死了
·LogFormat "%h %l %u %t\"%r\"%>s %b\"{Referer}i\"\"${UserAgent}i\""combined
 LogFormat "%h %l %u %t"%r\"%>s %b"commom
 LogFormat "%{Referer}i->%U"referer
 LogFormat "%{User-agent}i"agent
自定四种记录格式:combined、common、referer、agent
·CustomLog /usr/local/httpd/logs/access_log common
存取的记录文件(access_log)使用自定的common格式
·#CustomLog /usr/local/httpd/logs/referer_log referer
 #CustomLog /usr/local/httpd/logs/agent_log agent
 #CustomLog /usr/local/httpd/logs/agent_log combined
这三个记录文件也是使用自定义格式(分别是referer、agent、combined),不过注解起来表示未使用这三个文件
·ServerSignature On
设为On时,在server所产生的网页(像是错误发生时)上,会有apache的版本、主机、连接端口的一行信息;如果设为Email,则会有mailto:给管理员的超链接
·Alias /icons/ "/usr/local/httpd/icons/"
使用较短的别名,其格式为:Alias 别名 原名。
·ScriptAlias /cgi-bin/ "/usr/local/httpd/cgi-bin/"
和Alias一样,只是这是设定server script的目录
·IndexOptions FancyIndexing
显示好看的文件清单(配合下面各文件所对应的图形)
·AddIconByEncoding(CMP,/icons/compressed.gif)x-conpress x-gzip
·AddIcon /icons/blank.gif^^BLANKICON^^DefaultIcon/icons/unknow.gif
这些是在显示文件清单(之前所说的FancyIndex)时,各种文件类型的对应图形。例如.ps .si .eps这三种文件的表示图形都是a.gif
·#AddDescription "GZIP conpressed document" .gz
 #AddDescription "tar archive" .tar
 #AddDescription "GZIP compressed tar archive" .tgz
这些是在显示文件清单时,在文件后面附上说明,其格式为:
AddDescription "说明" 文件名
例如:AddDescription "It is private txt" my.txt
·ReadmeName README
显示文件清单时,在最下面显示README的文件内容
设置CGI脚本/将httpd.conf做为唯一的配置文件/用户授权和访问控制等
关于Apache的配置及使用,在LinuxAid中已经有不少文章做了详细的阐述,本文讨论了在使用Apache时,有关配置文件的使用及对文件的访问控制等内容,算是对Apache的使用所做的一些补充吧!

如果您对Apache有一定的了解,特别是对几个配置文件有一定的了解,这将会有助于您对本文内容的理解;如果恰巧您不是很了解这几个配置文件的使用,那么就借着这个机会来一起熟悉一下吧。
一、关于CGI执行脚本的配置
这里有两种设置CGI脚本的方法。第一、CGI的脚本文件以.cgi为扩展名;第二、设置脚本可执行目录。但是这两种方法都需要将要执行的文件设置为711,才可以被执行。
第一种方法,我们需要在access.conf文件种将你要发行的目录设置为Option ExecCGI All,在srm.conf资源配置文件中,加上下列一句:
AddHandle cgi-script .cgi
这样在所有的目录种只要你的文件是.cgi为扩展名的,且文件访问权限为711的,无论给文件在你发行目录的任何一个地方都可以做为CGI被Apache服务器调用。这种方法一般没有第二种方法安全。
第二种方法,是将一个目录作为一个可执行目录,将所有的cgi文件都放在其中,这里就不一定非得是以.cgi为扩展名得文件可以执行,而是只要有711属性的文件就可以被执行,而且其它的非可执行文件都被禁止访问。我们的默认配置文件种就有一个很好的例子:


access.conf:
<Directory /home/httpd/cgi-bin/>phpma.com
Allow Override None
Options ExecCGI
</Directory>
srm.conf
ScriptAlias /cgi-bin/ /home/httpd/cgi-bin/


这样只要在/home/httpd/cgi-bin/目录中的可执行文件都可以被Web服务器调用,而其它的非可执行文件将被拒绝访问。
二、配置用户的发行目录
这里有两种设置方法:
第一种是系统的默认方法,即用户目录下的public_html目录为用户的发行目录,且默认的主页文件为index.html,且该目录不支持CGI。
第二种是在其它目录种专门为用户设置发布目录,如我想在/home/html目录做为用户的web目录,那管理员就应该在该目录下为每一个用户设置一个子目录,如:/home/html/user01、/home/html/user02等。那么,你的srm.conf文件中的UserDir后面就不能再是 public_html了,应该改为:UserDir /home/htmlcgi-bin/>
Allow Override None
Options ExecCGI
</Dirctory>


注意这里设置用户目录中的cgi-bin子目录为cgi执行目录,这是一种安全的设置,而且也是一种UNIX的习惯。
三、如何将Apache服务器设置为inetd的子服务
当你安装了Apache后,默认设置为standalone方式运行,如果你想将它设置为inetd的子服务,首先在每次激活Linux时不激活 httpd,然后编辑/etc/inetd.conf,在其中加入下列语句:http stream tcp nowait root /usr/sbin/httpd httpd
然后重新激活inetd服务器。这样你用ps -aux命令查看进程运行情况时,你不会发现httpd的进程的存在,但是一旦有客户请求一个页面时,inetd就激活一个httpd进程为该请求服务,之后就自动释放,这种运行方式有助于节省系统资源,但是如果你的web服务很重要,一般不建议设置为这种方式运行。
四、将httpd.conf做为唯一的配置文件
在 Apache中给用户提供了三个配置文件: srm.conf、 access.conf 和 httpd.conf files。实际上这三个文件是平等的,所有的配置都可以放在一个单独的httpd.conf文件中,事实上在Apache 1.3.2中就已经这样做了,在httpd.conf中应包括以下两条指令来防止Apache对srm.conf和access.conf两个配置文件的访问:
AccessConfig /dev/null
ResourceConfig /dev/null
在apache1.3.2中只要注释掉以下这两行即可:
AccessConfig conf/access.conf
ResourceConfig conf/srm.conf
五、用户授权和访问控制
你也许在访问某些网站时会遇到过这样的情况,当你点击某个连接时,你的浏览器会弹出一个身份验证的对话框,要求输入账号及密码,如果没有,就无法继续浏览了。有人会以为这是用CGI做出来的,其实不然,这是WWW服务器的用户授权和访问控制机制在发挥作用。
你是否还记得在设置Apache服务环境的过程中,有<Directory>……..<./Directory>这个指令,可以对不同的目录提供不同的保护。但是这样的设定,需要重新启动服务器才会生效,灵活性较差,通过AccessFile指令指定访问控制文件的方式则比较灵活,在Apache服务器中设置用户的访问控制权限步骤如下:
1、首先对httpd.conf文件进行设置如下:
<Directory /home/httpd/html>phpma.com
# AllowOverride FileInfo AuthConfig Limit
# Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
Options Includes FollowSymLinks Indexes
AllowOverride All /public_html>
AllowOverride FileInfo Indexes IncludesNOEXEC
</Directory>
5、防止用户访问指定的文件
系统中有一些文件是不适宜提供给WWW用户的,如:.htaccess、htpasswd、*.pl等,可以用<Files>达到这个目的:
<Files .htaccess>
order allow,deny
deny from all
</Files>
用户访问控制三个.htaccess文件、.htpasswd和.htgroup(用于用户授权),为了安全起见,应该防止用户浏览其中内容,可以在httpd.conf中加入以下内容阻止用户对其进行访问:
<Files ~”/.ht”>
Order deny, allow
Deny from all
</Files>
这样这三个文件就不会被用户访问了。
6、限制某些用户访问特定文件
<Directory>可以对目录进行约束,要限制某些用户对某个特定文件的访问可以使用<Location>,比如:不允许非domain.com域内的用户对/prices/internal.html进行访问,可以用如下的设置:
<Location /prices/internal.html>
order deny,allow
deny from all
allow from .domain.com
</Location>
如果你要授于相应权限的机器没有公开的域名,请在你的/etc/hosts文件中,将其IP地址映射到某个指定的名称,然后在Location中对其进行设置,否则该选项是不起作用的。
7、只接受来自特定链接的访问
例 如,只让所有来自 http://www.sina.com.cn/* 的链接的用户进入此目录,由其它链接来的访客都不得进入; " * "表示此网站底下所有的链接。其中的 http://www.sina.com.cn/* 也可以是:http://202.106.184.200/* 或是指定文件 http://www.sina.com.cn/news.html
.htaccess文件的内容如下:
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName ExampleAllowFromSpecificURL
AuthType Basic
<Limit GET>
order deny,allow
deny from all
referer allow from http://www.sina.com.cn/*
</Limit>
六、如何通过Apache访问挂接到mnt中的目录内容
在Linux下,要浏览光盘的内容,必须要先将光盘挂接到/mnt/cdrom上,在Linux下访问dos或其它分区也一样,都要将其先挂接到/mnt下。下面提供的方法,可以通过Apache显示上挂的目录内容:
1、 先将需要挂接的内容挂接到mnt下,如:
mount –t iso9660 /dev/cdrom /mnt/cdrom
2、修改/usr/local/etc/httpd/conf中的srm.conf文件(在Apache1.3.2中修改httpd.conf)
加入别名支持:
# Alias fakename realname
# alias for netware server //
Alias /netware/ /mnt/MYDOM_NW/vol1/home/htmldocs/
Alias /winNT/ /mnt/MYDOM_NT/
Alias /unix/ /mnt/MYDOM_UNIX
其实这一步还有个最简单的方法就是直接在WWW文件目录下建立链接目录,比如:
ln –s /mnt/MYDOM_NT/ winNT
也能达到同样的效果。
3、最后,用Directory 分别指定用户对上面这几个目录的访问权限:
<Direcory “/mnt/MYDOM_NT”>
Options Indexes MultiViews
AllowOverride None
Order allow,deny
Allow from all
</Directory>
注意, Options中的Indexes一定要注明,否则被打开的目录中若没有Index.html文件,用户无法浏览整个目录的结构,服务器会返回错误指示。
这些工作都完成后,别忘了重新启动Apache。在客户端通过 http://www.yourdomain/CDROM/访问光盘内容,其余系统以此类推

#DocumentRoot "/usr/local/apache/htdocs"
#设置存放站点html文件的目录。
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
#设置/目录的指令。具体地说明:
Option:定义在目录内所能执行的操作。
None:表示只能浏览,
FollowSymLinks:允许页面连接到别处,
ExecCGI:允许执行CGI,
MultiViews:允许看动画或是听音乐之类的操作,
Indexes:允许服务器返回目录的格式化列表,
Includes:允许使用SSI。这些设置可以复选。
All:则可以做任何事,但不包括MultiViews。
AllowOverride:加None参数表示任何人都可以浏览该目录下的文件。
另外的参数有:FileInfo、AuthConfig、Limit。

CCAV:虚假网购利用支付宝套现 风险控制难度增加

November 24th, 2008 / 乱逛·胡索八盗 / 8 条评论

用信用卡取现金需要额外支付手续费和利息,不过现在有些人为了省去这些手续费和利息,通过使用支付宝网上虚假购物的方式,利用与支付宝挂钩的信用卡进行套现。这给银行的风险控制增加了难度。利用支付宝进行信用卡套现,就是通过虚假交易,使用信用卡支付后,再通过帐户转移到借记卡,然后从银行取出现金,整个过程没有真实的货物交易,也无需缴 纳额外的费用。为了避免这样的情况,银行大多把信用卡单笔交易限额设定在500元左右,实际上,这样还是给利用支付宝信用卡套现创造了机会。

对于支付宝套现现象,银行方面很为难,因为支付宝网上交易量非常大,如果银行抛开支付宝的话,也可能使银行的业务量受到一定的影响。

而支付宝方面表示,他们在防止套现上却有相应的措施,尤其在防止大笔套现方面它们都有特别的手段。

支付宝(中国)网络技术有限公司公众与客户沟通部负责人陈亮:比如说这两个帐户在同一个IP,一天之内出现了很多次登录,每个帐户之间的交易的金额每次都是1000,每次都是2000,出现了好多次这样的交易,我们可能认为这样的交易有可能有些异常。

虽然利用这种手段制止了大笔套现行为,但发生的一些小笔套现就很难监控了。专家认为,虽然支付宝套现只占到信用卡套现中的小部分,却增加了银行的风险控制难度。
 

中国特色:虚拟货币纳税实施两周 首例申报者仍未出现

November 24th, 2008 / 观察·电子商务 / 一条评论

北京地税“虚拟货币纳税新政”实施已经两周,然而据北京地税证实,目前首例个人虚拟货币交易的主动纳税申报者仍未出现.
10月30日开始,媒体开始陆续介入“个人虚拟货币交易将征收个人所得税”的报道.据国税总局9月28给北京地税的批复,个人通过网络收购玩家的虚拟货币,加价后向他人出售取得的收入,属于个人所得税应税所得,应缴纳个人所得税.

11月10日(周一),北京地税部门表示已开始接受虚拟货币交易的申报和纳税,并首次披露对虚拟货币交易将采用按利润的20%或交易全额的3%两种税率征税.

至截稿时,“虚拟货币纳税新政”推行已经两周的时间,然而首例个人虚拟货币交易主动纳税申报的情况仍未出现,北京地税的相关负责人也对这一消息予以了确认.

据介绍个人取得虚拟货币交易所得时,应在次月7日内自行到税务机关申报缴纳个税.北京地税相关负责人表示,纳税人可以按“次”交易申报,也可积累到一个月汇总申报.

不过,于国富此前指出,相关税务征收和稽查工作目前来看尚“难以操作”,甚至可能造成征税成本过高的困扰.

目前,监管无疑是个人虚拟货币交易纳税核心的问题之一.北京地税相关负责人证实正在制定相关的监管细则,但表示目前尚未有明确的推出时间表.
 

CCAV拿百度开涮了!你是拍手称好还是?

November 17th, 2008 / 观察·其实是牢骚 / 12 条评论

昨晚临睡前在CB上看到,我就有种兴灾乐社祸的感觉!所以今天在地铁入口那些“流动”报摊看到央视曝光百度流氓行业的时候,我一点都不觉得奇怪。

不管CCAV是出于何种目的曝光百度,我仍然会搬好凳子好好看这场热闹。

CCAV都出手了,其它媒体还会闲着吗?现在是痛打落水狗的时候啊!比如这个:

我想,对于这次CCAV拿百度开涮,那些对中国网络有所了解的人大部分都会拍手称快,更不用提那些对百度恨之入骨的个人站长。

我也曾经是个站长,但是很幸运的,我几乎没有吃过百度的亏,或许是因为我从来不做垃圾站,到现在为止,百度对我的站都“挺好”的,但是相对来说,我接触到的个人站长们,大部分都被百度“拨毛”过,当然了,我想,这些被“拨毛”的站应该说其中一部分是有作弊嫌疑的,但是另一方面,除了这些作弊的站长,我也接触过不少因为拒绝竞价排名或者本身无钱做竞价排名而又流量可观的站点无故被百度拨个精光的,反百度那里那么多站长,我想不可能全部都是专门做垃圾站的作弊站长吧?

我没有吃过百度的亏,我甚至还跟百度的工作人员有过不少接触,比如我以前的公司会做竞价排名,虽然我接触的百度员工态度还算可以,但是正如我了解到那些长期跟百度接触和合作的企业网站负责人那样,即使我们是他们的客户,但是我们仍然不喜欢百度,甚至讨厌百度。

假如说一家企业的企业文化是体现在一些细节上的话,那么,百度的流氓气质,就在他们的营销员身上得到淋漓尽致的体现。一年前,在我们公司还在做百度竞价排名的时候,我们公司每天仍然接到百度营销员的营销电话,少则3、4个电话,多的时候,一天可以接到十几个。我曾经要求负责我们公司业务的百度“专员”屏蔽我们公司的电话,但是屏蔽之后,电话还是不断,只是没有之前那样频繁。直到后来,我们同事只要听到百度两个字,就会挂电话,但是有一次,一个“牛B哄哄”(我们公司都是这样无可奈何的称呼百度的人)的百度营销在被我们同事挂掉电话之后,故意不停的拨打电话,挂了好几次电话之后,我的同事跟他说不要再打来了,但是那个变态的百度营销员还是继续挑衅,而且,语气非常的无赖。。。直到我联系到百度的“专员”投诉,这件事才不了了之,“专员”说了,对于他们同事的这种营销方式,他也无权也没有办法!

我并不是说百度的营销人员都是这样的流氓,但是几乎所有身边的人都对我说,“百度的人太牛了!”,其实,我不知道,到底是百度太牛了,还是我们对百度太敌视了?

Owens Ginny : If You Want Me To

November 14th, 2008 / 娱乐·音乐&电影 / 5 条评论

心情突然好差,好在找到一首不错的歌听。。。

[mp3]http://www.bluefeel.com/attachment.php?id=228[/mp3]

歌手:owens ginny     专辑:without condition 
The pathway is broken
And The signs are unclear
And I don't know the reason why You brought me here
But just because You love me the way that You do
I'm gonna walk through the valley
Owens Ginny
If You want me to
Chorus:
Cause I'm not who I was
When I took my first step
And I'm clinging to the promise You're not through with me yet
so if all of these trials bring me closer to you
Then I will go through the fire
If You want me to
It may not be the way I would have chosen
When you lead me through a world that's not my home
But You never said it would be easy
You only said I'd never go alone
So When the whole world turns against me
And I'm all by myself
And I can't hear You answer my cries for help
I'll remember the suffering Your love put You through
And I will go through the valley
If You want me to
 
 

卓越似乎比当当更“卓越”

November 13th, 2008 / 观察·其实是牢骚 / 16 条评论

这一次买四本书,因为有了,我想当当这种“全球最大的中文网上商城”不是我们该去的地方,所以就选择我以前一直没有怎么关注的卓越。

找到我要买的那四本书,对比一下卓越和当当的价格,竟然每一本卓越都比当当便宜好几块钱,我记得之前曾经说过,不管哪一本书,卓越都“故意”比当当便宜一两块钱,我之前不以为然,我总以为,服务不好,再便宜也没用。。。但是这一次不同,就算卓越比当当贵,我也不会选择当当,何况情况恰好相反。

才几分钟的时间就搞定了订单,因为懒,所以选择了货到付款(懒得去拿ukey来支付,反正货到付款不会加收费用)。。。之后,看了一下时间,帮助说明里面所说的送货时间的确比当当快好多,我记得以前曾经电话摧当当发货,在客户MM那里得到的答复是,通常要8个工作日才会送到,而卓越的网站上有说明广州是“商品出货后1-2天送达”,不过我还是没有想到真的会这么快收到,所以今天公司的前台告诉我有包裹时我都没有想到会是卓越的东西到了,的确是快,上卓越后台查一下,我下订单的时间是2008-11-10 22:28:34,12号中午就收到书,时间上的确值得称赞,比“全球最大的中文网上商城”的当当快了N倍!

不过收到的四本书中,有一本书封面不是太干净,不过算了,还不是太严重,可以接受,主要是觉得他们的服务还不错,所以说,服务好一些,就算出了一些小问题,我们用户就会更容易体谅他们,当然就减少了很多不愉快的事情发生,但是又有多少商家重视这一点呢?

虽然不打算换书,还是询问了一下换书的处理,卓越所说的快递其实是他们自己的快递部来的,制服上都印着卓越的标志,有自己的物流部分,在送货环节上就提高了不少服务质量,按那个快递人员所说,换货的话最慢不会超过一星期,不过我还是觉得久了点,毕竟买了东西却不能用到的滋味是很不爽的。不过起码没有当当那种摆明阻止你换货的伎俩!

总的来说,这次偶然换用卓越购书,是一种愉快的体验,起码不会像在当当上买东西那样“买罪受”,感谢上天,很庆幸当当只是想做“全球最大的中文网上商城”,而不是“中国最好的网上书城”,要是那样的话,我想每一次买书都会很痛苦!

VeryCD称域名遭北京网通劫持,网通却否认与此事有关

November 8th, 2008 / 观察·其实是牢骚 / 8 条评论

自11月5日晚起,有网通ADSL业务客户发现,当他们登录VeryCD、BTChina等 P2P网站时,网页内容会被篡改为跳转到百度首页的一段代码,同样遭遇的还有Emule、BTChina以及部分国外的P2P网站.随后,VeryCD在 网站上发布公告称遭到北京网通劫持.昨天,网通发布消息称与此事无关.下午2点左右,网友反映P2P网站已恢复正常登录。

VeryCD称遭劫持

家住崇文区的王先生是一个老网民.11月5日晚,王先生打开VeryCD准备看看有什么好东西可供下载,但他发现在IE地址栏中输入网址后,却直接跳转到了百度首页的页面.“我还以为VeryCD服务器出了问题.”王先生说,与此同时,BTChina、Emule等P2P网站也出现了同样的跳转情况,无法打开。

6日晚7点多,网友们发现P2P网站VeryCD在其首页显著位置发表公告,称遭到网通劫持.公告中称,自11月5日起,部分北京网通(联通)用户无法访问VeryCD、Emule、BTChina以及部分国外P2P网站,页面内容遭到篡改,自动跳转到百度首页的一段代码,这与受影响网站的服务器及DNS无关,是网通线路的某一层路由,人为地对特定域名的内容进行了劫持,并篡改为了自己的代码。

同时,VeryCD也在公告中表示,正在采取更换临时地址等方式进行补救.6日晚11点,VeryCD先后更改了两个临时域名beta.VeryCD.com和secure.VeryCD.com,但临时措施大多数人并不知道。

网民疑运营商封杀P2P

在公告发布后,仅一天左右的时间,网友留言就超过207条.有网友将矛头直指网通,一名网友在VeryCD公告后发帖称,“很多网站,都曾经被劫持到运营商的搜索网站去.这是一个阴谋,运营商利用手里的路由资源,侵占很多中小网站站长的重要虚拟财产——流量。”

而与此同时,众多网友开始向网通的客服反映此问题,但得到的答复均为技术原因,稍后可以得到恢复.但此说法遭到网友质疑.“为什么别的网站没问题,独独拥有P2P资源的网站会这样.”一名网友说。

在一家知名门户网站关于此事的网络投票中,截至昨天下午1点,已有3600多名网友投票,其中93%以上的网友认为,“VeryCD等P2P网站域名遭跳转”的原因为运营商意欲封杀P2P。

网通称与此事无关

昨天上午,记者致电网通10060客服进行询问,网通客服人员表示由于“线路故障”,目前工程人员已在修复中.随后,北京网通发布消息称,经了解不只网通宽带用户出现该类现象,北京网通从未做过导致该现象的任何行为.“互联网是开放的网络,出现该现象的原因较多,用户中木马或网站受到攻击等情况均可能导致此现象.”网通表示,公司将继续密切关注此事,并希望该类P2P网站能客观正确反映情况。

中华全国律师协会信息网络与高新技术专业委员会研讨员郭秀华律师说,在互联网时代,域名是专属性的识别标志,与商标、商号一样具有某种特定的财产属性.“域名的权利人拥有对该域名的实际管理所有权,权利人可以起诉劫持单位.”郭秀华说,但如果劫持单位是非人为的技术故障,那么该单位也不构成侵犯域名.即使是人为劫持,也要分为两种情况:第一,劫持是为了禁止侵权传播,那么该行为是合法的,第二,如果劫持是为了谋取自身利益,则属于侵犯域名行为.郭秀华说,由于目前并未有专门法律出台,所以此类情况还难以界定。
 

 

模板发布:蓝风网络日志2009 For Sablog2.0

November 2nd, 2008 / 爱好·网站建设 / 40 条评论

时间问题,这个模板应该还有很多问题没有发现,但是有几个朋友说要,就发布了,下载的朋友帮我测试一下吧,有问题请留言告诉我,我会尽快修正。

此版本为现在本博客所使用的模板一模一样,因为是直接把我现在用的打包的,当然里面包括了Google Adsense,正式使用请自行去掉或修改成你自己的Google Adsense。

不仅模板,程序方面也有作一些修改,包括一些插件和一些个性化的设置,具体请参考我的

该模板只在Sablog-X 2.0 Build 200801001版本下测试使用,其它版本未做测试,附件中有提供该版本的Sablog-X 2.0下载。

 s blog.jpg