Dreamhost用户FTP帐号大面积被黑,所幸未遭殃及

最近两天我在Dreamhost的虚拟主机非常不稳定,今天一天甚至出现了三次长短不一的downtime。看官方的公告等于没说,网上找了一下,竟然发现这个可怕的新闻:《3500个 DreamHost 用户 FTP 帐号被黑,我也不幸中招》 。官方的解释含糊其词,不过从攻击所殃及的用户面来看,显然是服务商存在一定的漏洞或疏忽,无论是技术还是管理层面的。

虽然我没有收到警告邮件,但仍仔细检查了一下,所幸几个主站均未发现可疑的内容,页面中也没有被植入恶意代码。看来保持密码的复杂度还是非常有必要的。

请各位共用虚拟主机空间的朋友务必仔细检查一下自己的站点页面,确认是否有被黑的迹象,以免帐号被黑客利用。

BTW,购买的Dreamhost虚拟主机首年还有两个多月就到期了,最近状况频频,搞得我还真有点犹豫要不要继续使用下去……

鱼和熊掌 – Domain or Blogger ?

  今天终于决定去申请“蓄谋”已久的顶级域名了。(oasisfeng.com这个域名想必是没人去抢注的,所以这么久了也一直也没放在心上)

  比较了一番,似乎Yahoo提供的$1.99/1st year的域名服务确是目前最优惠的价格了。好在手里有张VISA卡,所以一路申请轻松搞定,就等验证后开通了。:)

  接下来去Blogger Spaces申请了免费的Blogger发布空间服务,因为Blogger本身不能绑定到私有域名上,所以Blogger Spaces的出现正好填补了这个空缺。可惜申请后才发现Blogger Spaces的域名绑定服务即将开始收费…… 也罢,一年¥20的价格也还算公道。(毕竟已经相当于一个简单的静态虚拟主机了)

  域名、空间都打点妥当后,回头来修改Blogger为FTP发布方式时才傻眼了,目前的Blogger Beta竟然还没有开放FTP发布方式的支持…… 汗,白忙活了大半个晚上?

  看完帮助里面的解释才明白,因为Blogger Beta增加了不少的动态功能,比如Label(怎么看都觉得其实可以做成静态功能),它们是无法与FTP这种静态发布方式兼容的,因此Blogger开发小组仍在尝试进行融合及取舍。

  也不知道要等到什么时候才能享用到FTP发布功能。看来我还真得在顶级域名和动态功能之间作出一个取舍了…… (要是Blogger能支持域名绑定该多好啊 *_*)