里世界 – 5

平时统称的失语症,最初只是暂时没有合适的氛围,把东西更娓娓地表述出来,后来不愿把精力花在说无聊的东西上,于是一时找不到新的思路,后来觉得说什么都没有用,后来忙得没精力酝酿不无聊的话题,后来觉得要说的和自己在做的越来越远,不能面对。

但还好一直为这些状态苦恼,还没到视之理所当然的地步。

用了4年的网络服务器到期,搬去新家。清理旧服务器的房客,70%的网站连域名都已作废,其中只有两人有备份/或者主动向我要过数据。在世的人,唯一比我更新还勤的,发现人家2年前直接把域名续费到了2020年,赞/人家那会儿是多有钱啊。

一些帐号的注册时间

很多服务,像Google、水木、MSN、OICQ.....在更早些时候也注册过,只是后来各种原因帐号丢失了。这里只列出能一直用到现在的。

---- BBS ----
日月光华:1998-9-15
水木社区:2000-11-2

---- blog ----
blog:2004-01-14,在blogcn,随即搬到歪酷(yculblog)
yculblog(ycool):2004-03-24

---- 域名 ----
fivestone.cn:2005-6-24,到2010-6-23注销
fivestone.info:2007-03-25

---- website ----
Google(Gmail):2004-6-22
豆瓣:2005-07-22
twitter:2007-10-17
friendfeed:2008-2-3

---- IM ----
MSN:2003-1-13 8:26:52
QQ:2003-6-13
skype:大约在2004年
gtalk:应该就是发布当天(2005-8-24)吧

---- shopping ----
ebay:大约在2000年
淘宝:2005-8-18

如何隐藏身份建立网站

zuola: 妈的,我怎么这么蠢,居然忘了隐藏 truthcn.com 的whois信息导致被和谐,我记不清是否用过privite whois服务了,失忆了,失策了.这次出事还好不需要坐牢。 #TruthCN #FML

对这个级别的geek而言,确实是白痴级错误。我很久之前就说过,那些拥有自己域名的人,其中超过一半在注册域名时填写的是真实信息,其姓名住址邮件电话,都可以在 who.is 轻松查到的。你们丫没有自露癖的话都快去改。。。

刚巧昨晚也想过这个问题:如果自建低俗网站,而又不想被抓去喝茶的话,如何在管理网站的全过程中,不暴露自己的身份?整理了一下,大家补充。

0.1、首先确保你的电脑是干净的,不要有任何病毒、木马、绿坝、QQ、360安全卫士……等等疑似可能会监控你的电脑从而泄露安全信息的软件。对多数非专业用户而言,做到这一点可能比下面所有的加起来都难。但电脑安全方面的知识不是本文的主要话题。

0.2、其实最方便的是使用国外已有的blog服务如tumblr、blogger、wordpress.com(如这个版本的真理部)……就发布信息而言,其实不必非要自己建个网站。但本着geek精神我们还是从自建网站谈起。至于网站在国内会否被禁止访问,也不是本文的话题。反正要是到了被喝茶的程度,之前你的网站也差不多已经被GFW了。

0.3、不要用任何国内的服务:域名注册、虚拟主机、邮箱、支付宝……这个不用多说了吧?

1、先去注册电子邮箱,以后所有的对外联系、在其它网站的注册,都用这个邮箱。不要在自己的主邮箱里同时管理这个邮箱,以免不小心混淆。邮箱名不要和自己的姓名以及另外的常用域名有联系,可以乱写也可以编个其它名字用于误导。注册邮箱推荐用gmail,严重不推荐雅虎

2、注册PayPal,作为唯一的对外支付方式。在购买域名和虚拟空间时,尽量选择那些支持PayPal支付,而不用填写信用卡的。是的,信用卡是整个过程中唯一不得不透露个人身份的破绽!我也不清楚这样用PayPal套一层,是否绝对安全。对方在和你的PayPal账户(就是那个电子邮件地址)交易时,应该是看不到你的信用卡号和信用卡姓名的(?我不确定这一点,请大家查证)。我也不确定Paypal有没有可能向国家机构透露你的用户信息,请大家查证。我不知道那个中文版贝宝是否安全,但谨慎起见还是去英文版注册吧。地址随便填一个(PayPal地址分验证和不验证两种,有些商家需要验证过的地址,但我们不需要)。【妄想狂】如果用的是国内信用卡,理论上国保可以通过在银行记录中对比你的每笔交易金额从而把你找到,所以更谨慎的方式是先从信用卡往PayPal直接充一笔钱,而不是每项支出都分别提取。

-----------------------
UPDATE:据说1984BBS的张书记被贝宝(PayPal)中国分公司配合国保调查账户隐私,后来还停了账户。具体怎么回事我还不清楚。PayPal的安全性存疑

@SecretaryZhang: PayPal上海公司一个客服询问我一堆问题,进行审查:资金来源方我是否认识、这些资金的使用目的。
-----------------------

3、注册域名。用godaddy就可以了,支持PayPal。切记注册时不要填真实个人信息!不然即使你事后改了,也很难确保其它域名镜像服务器是否有原先的存档,以及被搜索引擎缓存下来。另外最好不要和你的其它域名,在同一个账号下注册。

4、注册虚拟空间。LunarPages、HostMonster、GoDaddy,都支持PayPal支付的,更多的资源自己去找。不要把低俗网站和你的其它网站放在同一个账号下。不要图方便,用低俗网站的空闲子域名去做其它事情。另外为了同一台空间服务器上的其它站点着想,请自觉给你的网站配上独立IP地址。

5、注册了域名和空间后,就可以用形如“mail@你的域名”的邮箱来作为对外联系方式,之前的几个账号也可以把注册邮箱换成新的邮箱,这样更不着痕迹一些,不过意义也不大。

6、然后就可以建网站了,网络安全和密码复杂度方面,请自己注意。不要在和这个网站相关的任何地方同时留下自己的主网站和联系方式。顺便建议不要把twitter这种到处同步的网站的密码和其它关键密码设成一样的

7、对外联系,如美工、翻译公司等,选择那些可以PayPal付款的,尽管可能要多付一点点钱。网上都找得到。

8、对外联系,不要用你的座机手机直接打电话。用网络电话。Skype可以,但不要用国内从tom.com下载的那个中文版!最好选pingo这种和中国完全没业务往来,又支持PayPal充值的。注册Google Voice后可以得到免费的美国电话号码,作为对外公布的联系电话,支持自动转接和语音信箱。

9、尽量用安全的聊天软件。MSN安全性怎么样,我完全没概念。推荐支持https加密的google talk,但不要用中文的gtalk!(那个是不加密明文的!)。如果和你联系的人非要用QQ,也不要在你的机器上装QQ,用Miranda IM这种支持QQ的第三方软件。

10、身在国内的人,在进行以上所有操作,以及网站日常管理时,最好使用支持加密传输的位于国外的VPN(不然你也翻不了墙)。更稳妥的方式是使用支持加密传输的国外VPN后再跳转到第二个国外的VPN或Proxy。

11、在和别人传输文件,以及在网站上提供文件下载时,请注意发出去的文件是否包含你的个人信息!譬如从.doc文件中是能看到你当初装Word时填写的注册用户名的。所以尽量使用纯文本.txt文件,其它文件如音频、视频、pdf、照片Exif(这个更恐怖,有的手机拍的照片,连GPS位置都在里面了)……自己斟酌。自己机器上装软件时也从不用真名注册,才是王道。

12、不要和任何朋友谈论你做的事情。但可以在网站上留下机关,一旦多少天你没上线,系统就认为你被喝茶了,在网站上公布信息呼吁救援。不过这个trigger最好放在别的地方而不是这个站点下,不然被人提前hack出来,就彻底白痴鸟。

抢ID的故事

看pala写ID的故事:“最理想的情况是你所有的网络名字, 如各网站用户名, 网址, 邮箱等全部统一成一个ID. 似乎目前就见过fivestone一个”。

数一数确实不少了:google、twitter、friendfeed、光华、水木、digg、youtube、flickr、 delicious、myopenid、豆瓣、IMDB、godaddy、msspace、歪酷、搜狐、blogbus、blogspot、 bloglines、blogcn、wordpress、wiki、rememberthemilk、bet365、卓越当当叽歪饭否做啥和讯牛博......

要统一其实不难,起一个足够生僻的词做ID即可。当然大家最初上网注册第一个ID的时候,不会有这样的觉悟。就像Ed同学前几天blog搬家,用惯了Ed以及helloworld这种大众词汇的人,选择域名时郁闷无比。当然我也没有这个觉悟。开始用fivestone,是在日月光华BBS,距今已10年有余。后来用惯了也就渐渐在别处也这样注册。

其实我用这个词是有涵义的,知道的人不多,所以每次出诸如“好友知我多少”之类的测试题,总免不了问一下fivestone是什么意思。答案以前在blog发过了,自己去查。

因为fivestone也有五子棋的义项,所以国内还是有几个人在和我抢,好像在西安或是上海,不过他们抢去的基本都是些新浪百度天涯之类的我完全不在意的网站。国外也有人在抢,fivestone.com是个图案设计公司,.net是个乐队,不知道为什么。后来我也在抢,尤其是一些blog引擎,搜狐、blogbus、MSN space之类的,自己肯定不会用的,却也去顺手把fivestone注掉,或者放个通往blog的链接在上面。

算下来我没有抢到且平常要用的网站,只有:ebay、skype、淘宝。

因为以前用的域名是fivestone.cn,所以一些没抢到fivestone的网站,往往把账号注册成fivestone_cn之类的。但如今.cn已经换成.info了,看着有点不爽。

---------------------
开玩笑说以后给孩子取名字要考虑到域名还在不在。。。不过貌似两个字拼音的域名,都已经被人抢占了等着转卖的说。

---------------------
网上认识的人,现实生活中熟了,彼此也一律用ID称呼,于是渐渐被派生出其它简化版,fs、50。。。但是和老外接触的时候,被对方称呼 fivestone,感觉怪异无比。所以考虑可能还是要渐渐把真名提到前台来。不过暂时到没有取英文名的打算。一直认为只有那些名字对老外而言难以发音的人,才有起英文名便于称呼的必要。我的名字应该不属于此列。

另外我总隐约记得“我的真名@gmail”是被我注册过了,却完全试不出密码。找回密码时的提示问题也不记得了。

Wolpy

玩了wolpy

类似的网站还有很多,把去过的地方标在google map上。这个貌似是名气比较大的,用户间聚合交流做的也还不错。然而.....

输入地名的时候不是直接在地图上选,而是在文本框中输入地名(大多是英文,一些大城市用中文也可以),自动匹配添加的。而输入的过程实在是纠结:很多县城,标记的不是县名,而是县中心城镇的名字,如浙江省安吉县,输入anji是查不到的,要输入dipu(递铺镇);而西部很多地区用的都是英文名而非拼音:Gyangzê、Igizyer、Golmud....昨天和Ed录入了很久,无比纠结。

还有些不尽人意的地方,比如秀地图的时候开始都是最大的世界地图,一点点放大很不方便;不过确实很激励人去扩大去过的范围......Anyway,要是能在地图上直接标出附近可以用来录入的点就好了。

最后还是要来秀一下:my visited places