O哥闲扯淡:CN区肿么啦?

O哥在之前的扯淡系列文章中,强调了粉丝的重要,确切地说建议作者们珍爱你的真爱粉。如果一味的发些SPAM内容,那么你的粉丝终将离你而去。

对于读者而言,粉别人,然后只看自己追随的作者们的动态,这个好比是白名单操作。但是时间久了,总看相同的面孔同质的内容,难免腻歪,就好比整天吃开封菜和金拱门,一周之后再看到汉堡和炸鸡估计都想吐了吧?

那么换口味是一件容易的事吗?且听我慢慢扯来。


(图源 :pixabay)

安全提示:O哥闲扯淡系列本就是闲扯淡,诸位千万别当真!

CN区变水区

吃腻了开封菜和金拱门,吃点饺子,来点煎饼,换换口味,在STEEM上来对应的操作就是读点新内容,粉个新作者。对于CN区的读者而言,大多数情况,都是浏览CN标签下的帖子,看看有没有有趣有味的内容。

然而,当我们访问CN标签,看到的是什么,一片汪洋啊,全是水,即便有些精华,也全被淹没了。要想在这些水里找出有价值的内容,无异于大海捞针,所以只能放弃喽。

我现在在怀疑,CN区的小伙伴还有几个人看CN区的文章?甚至我昨天注意到CN区一大佬已经数十天没有在帖子中使用 #cn 标签了,这真是令人无比感伤的事情。

为何会这样

曾经一段时间,对于CN区的垃圾帖(抄袭/盗用、身份伪冒、骗子/钓鱼等),我是百分百去踩灰的。那段时间我有很大一部分精力用来踩垃圾帖的。有些也许内容不是那么垃圾,但是很水并且过度SPAM的,我也会去补上一脚。所以可能有时间朋友们看CN区,一连串的灰贴。

但是随着市场价格的变化,STEEM值钱了,帖子能赚钱了,涌入CN区的人越来越多了,帖子越来越多了,我已然没有精力每天把数百个帖子甄别个遍了。

况且有时想想,大家注册个号也不容易,(通过发垃圾帖SPAM)赚点钱也挺辛苦,我直接踩死,是不是有些不近人情?这样一来,我就给我的松懈找了一个很好的借口。

而其它小伙伴,估计都忙着赚钱,更没有精力和SP去踩人了,所谓各人自扫门前雪就是如此吧。

水区受害者

CN区变水区,谁是受害者?答案是全体CN区成员!

大佬被逼走了,抛弃 #cn 标签,那么他还会在CN区看帖和点赞吗?答案可想而知。

对于CN区作者,文章再精彩,也不会被人欣赏,因为没谁有精力翻遍CN区,找出你的精华帖。对于读者而言,想阅读一些有意思有价值观点新颖视角独特的文章,几乎没有可能了,只好顿顿开封菜金拱门了,吃到反胃吃到吐。

何去何从

CN区是我们大家的CN区,变成现在这样,很令人心痛,那么我们又能做些什么呢?

我有一些建议欢迎大家批评讨论

  • 不抄袭不盗用
  • 不SPAM
  • 水可以,但是要适度水

另外,有些机器人刷毫无意义的水贴,赚钱无可厚非,但是刷屏就不对了,能否考虑不加 #cn 标签 ? 反正加不加 #cn 得钱都一样。

还有 CN 区一些 点赞机器人的开发和维护团队,能否做些审查和判断,一句话的纯水贴也去点?这就是你们所谓支持CN区发展?

我现在在纠结,是现在就去踩呢?还是等等看?
还有,看到垃圾帖或者SPAM内容,你会去踩吗?

另外,如果大家有不爽我这篇文章或者不认同我文中的观点,欢迎留言批评指正,也欢迎来踩。

参考链接


This page is synchronized from the post: O哥闲扯淡:CN区肿么啦?

看不见的眼在盯着你?

今天一个用户联系我,说站点被黑了,嵌入了恶意脚本。我当时给他建议,修改站点密码,删除站点文件重新上传,本地查杀病毒。用户反问我,密码随机生成的,那么复杂怎么可能泄露,一定是服务器被黑了。


(图源 :pixabay)

于是我查了一下服务器上的日志,发现有一个IP使用这个客户的FTP账户用户名和密码登陆站点,下载站点文件,再上传插入恶意脚本的版本。我将记录发给用户,他不在坚持是服务器被黑了。

但是,我也好奇是什么原因造成用户账户被盗呢,于是查了一下几台服务器看看是否有类似情况,结果一查,我擦,竟然有三个站点中招。中招的比例不高,说明不是服务器被黑。然而这都不是重点,重点是,中招的三个网站中有我的一个

咳咳,我可是安全意识非常高的,怎么可能会中招,一定是黑客搞错了。我三番五次核实之后,终于承认了这个事实,黑客没搞错,我的一个站点中招了。幸运的是,我的这个站点基本上处于濒死状态,没有啥访问量,也没啥重要数据。

然而到底是密码是如何泄露的呢?服务器被黑可以否掉,否则没理由放弃好多站只黑这三个小鱼。密码被暴力破解也不可能,这密码是随机生成,强度符合标准的密码。还有就是我电脑中毒,然后保存在FTP客户端的密码被盗取,然而,我FTP客户端里保存了N多站点,没理由放过其它。

那么剩下的还有一种可能,就是我FTP登陆的过程被别人嗅探并记录了。我去看了一下,我FTP中果然使用的是明文密码,其实我一直一来都用的加密方式,然而,大家都知道国内网络有时候灰常不稳定,于是记不得哪次我急着FTP,加密方式登陆不上去,就改明文了。和我那俩客户核实一下,果然他们也用的明文密码。


(图源 :pixabay)

那么嗅探又是咋回事呢,我有幸在一网络安全公司工作过一段时间,并且从事的是IDS(入侵监测系统)的开发,对这个其实还有很熟悉的。简单来讲,我们访问网络上的一个站点,数据流要经过很多网络节点,就好比我坐火车从广东开到黑龙江,要经过好多火车站一样。而这些节点,是可以监控到这些数据流的,根据数据包头部等特征,可以对数据进行协议分析,进而可以分析出各种协议。而如果传输的数据使用的是明文,那么就可以获取全部的明文信息。

曾经一段时间,我是很热衷于查看公司内部各种数据的,包括谁给谁发了邮件,邮件的账户密码是啥,发了啥内容,以及谁用FTP下载了哪些不堪入目的小视频😀。不过我没用来干坏事啦,而且都是网络安全公司,大家互相黑来黑去,玩得很Happy。

只是这次不是像以前一样都是公司内部熟人互相玩,而是说不定在哪个节点被谁嗅探到,并且拿我的用户名密码干坏事,这行为就比较恶劣了。

那么这个情况有没有办法避免呢,我看了一下记录,早在2010年,8年前,我就强制要求所有客户用加密方式的FTP(FTPES)登陆和上传数据了! 然而我大力推行的安全举措,受到了极大的阻力,很多客户以自己用的FTP客户端不支持加密方式为由,拒绝使用FTPES,并且要求我必须开放明文方式!最终的结果是,我妥协了,两种方式并存。

然后,8年后,我因一时的疏忽尝到了苦果。但是历经此事,我才明白以前把公网节点想象成不会作恶的想法是多么的幼稚可笑,也许节点不会作恶,但是管理节点的是人啊,是人在管理,就难免有人动歪心思,通过各种方式干坏事盈利。当然,也可能节点中招了,并植入恶意程序?


(图源 :pixabay)

不管咋样,地球实在是太危险了,我们回火星吧,网络实在是太危险了,留个心眼,以后能用加密的数据,千万不能用明文了。

毕竟,有无数双看不见的眼在盯着你呢


This page is synchronized from the post: 看不见的眼在盯着你?

O哥闲扯淡:粉丝(Follower)就是财富

搞微信公信号、新浪微博啥的,可能都都非常清楚,粉丝就是财富啊。你要是没粉丝没浏览量,发的文章根本无人问津,没人点赞,更别提什么打赏以及投放广告了。

那么在STEEM上也是如此吗?听我慢慢扯来。


(图源 :pixabay)

安全提示:O哥闲扯淡系列本就是闲扯淡,诸位千万别当真!

粉丝才会阅读你的文章

STEEMIT初期还好,作者和文章数都不多,以中文区为例,HF18的时候,每天不过寥寥十几篇文章,只要你浏览中文区,这十多篇文章你想看不到都难。所以无论你是否是作者的粉丝,一般都会点开瞧瞧,写得好的话,随手赞一下。

而现在是什么情况呢?CN区每天文章近500篇,这还是因为过年期间,不少小伙伴忙着度假走亲戚,当然也有可能是某些小伙伴回老家山里信号不好上不了网😀 。总之,就是CN区的文章非常多啦,多到根本看不过来。

看不过来还想看咋办,那就只能关注指定的作者,然后只看这些作者的动态喽。所以大部分新作者的新文章可能根本没人阅读。

粉丝才会点赞你的文章

除了机器人,除了买赞,还有除非你上到全网的热门帖子中,那么会给你点赞的,十有八九是的粉丝。

为啥这么说呢,一则上边说了,不是粉丝根本不会阅读你的文章。

二则点赞是什么?这可不同于微信朋友圈以及QQ空间甚至微信公众号,动动手指即可,点赞就是真金白银。既然是真金白银,就不舍得往外撒,不如自己留着好了。所以,不少小伙伴现在不点别人,专点自己的帖子以及自己的回复了。

所以,现在还给你点赞的,一定是你的真爱粉了。以前的帖子中,我引用过转发才是真爱粉,现在应该修正成了点赞才是真爱粉了。

粉丝的其它方面价值

你可能会说,不就是读贴和点赞吗?我现在自己玩的很Happy,我买点/租点SP,自己发帖发回复自己点赞,再利用买赞等手段,不和别人玩,一样赚不少钱呢。有个1-2W SP,加上买赞,也可以混得不错呢。

是了,这是一种手段,CN区的一些小伙伴玩得很纯熟呢。但是随着STEEM上应用越来越多,以及STEEMIT官网将SP代理给越来越多的应用管理者,那么奖励池的资金势必将会面临新的分配方式。

到时候上边说的自己玩的方法可能就玩不下去了,除非你SP很多。CN区很多小伙伴有先见之明,已经能熟练的玩转这些应用啦,都获得了不菲的收益呢。

而这些应用,很多会将你的粉丝当作评价依据之一,尤其是高值粉丝(所谓高值粉丝,就是有效SP非常高的粉丝啦)。这些应用会统计你粉丝的总有效SP,作为给你点赞比例的依据之一

比如说全网有效SP排名前10的大户都是你的粉丝,那么恭喜你,你到这些应用上发帖,可能会得到这些应用点赞账户的高比例点赞。

继卖赞之后的新兴产业

写到这里,我突然发现个新商机呢。既然STEEM上这些应用会把粉丝总有效SP作为点赞依据之一,那么说明高值粉丝的关注是有价值的。

那么将来会不会有卖粉一说呢?比如说一个SBD,卖你等值1W SP的粉丝。😍 这么说我的一个关注也值好几个SBD呢。

假设有1000个人找我买关注,岂不是发家啦😍(谁在推我,烦人,别推我,让我多睡一会!)

结论


(图源 :pixabay)

无论从哪个角度看,粉丝都是财富啊,所以善待你的粉丝们吧。

说什么水能载舟亦能覆舟过于夸张,但是如果你的真爱粉多了,顿顿都能有粥喝,或者偶尔奢侈一把,来点汉堡和可乐,岂不是很爽?


This page is synchronized from the post: O哥闲扯淡:粉丝(Follower)就是财富

有错就要改,公众号个人资产计算部分更新

在之前的帖子《O哥闲扯淡:STEEM上的财产隐私》中,为了给大家演示如何查询别人在内部市场挂单的资产,我贴了一个微信公众号查询个人资产的截图。


(图源 :pixabay)

问题

然后 @itsok 朋友在回复中指出:

Steemit 公众号程式是不是有个小bug? Value(EST):那行怎么加出来那么多SBD? (例子里113266.xxx SBD….)

造成这个问题的缘故是当时添加这个功能时,SBD的价值贴近1美元,并且系统设计的SBD就是锚定1美元,并且系统计算估值也是用类似的方法,如此看来我是似乎有很多借口推脱这不是我的责任,是系统的问题。我也是如此回复这个朋友的:

没错,那个EST是按STEEMIT计算的标准计算的
所以同样存在这个帖子中描述的问题

修复

随手回复完之后,我突然惊出一身冷汗,这就是我对待问题的态度吗?无论是系统原因还是历史原因,事实是公众号个人资产估值出现了极大的错误,而我就敷衍回复一下,就不管了吗?之前说什么细节决定成败云云,现在放着这么一个大BUG,竟然无视?难道不觉得脸红吗?

所以,决定抽出一点点时间修复一下这个问题,其实修复起来还是很简单的啦,就是用STEEM兑SBD的市场价来替代STEEM的喂价(current_median_history_price)。

亦即将公式由:
Estimated Account Value = (STEEM + SP) * current_median_history_price + SBD

换成:
Estimated Account Value = (STEEM + SP) * steem_internal_market_price + SBD
其中steem_internal_market_price为内部市场的最低卖价和最高买价平均值,结果单位为SBD

使用

公众号的使用没啥说的啦,我们来对比一下前后的差异吧。

修改之前:

修改之后:

从111679.82 SBD 一下子跌到了 22665.99 SBD,资产缩水了近五倍!,心都在滴血啊,恨不得自己扇自己两个耳光,为嘛要修复啊,这是多么美好的BUG啊。之前还说STEEMIT的钱包里估值是缩水的估值,好嘛,我这个公众号是超级膨胀的估值呀。

公众号添加方法

  • 方式一:
    进入微信通讯录->点击公众号->点右上角加号->搜索steemit,关注即可。

  • 方式二:
    直接扫描以下二维码:

相关链接


This page is synchronized from the post: 有错就要改,公众号个人资产计算部分更新

O哥闲扯淡:STEEM上的财产隐私

这两天热门帖子中 @fyrstikken 的 《The Joy of flashing the STEEM account-value!!》吸引了很多注意力和讨论。

Never flash your money around said my dad, it attracts thieves and thugs. Keep it in your pocket or keep it safe and out of sight of strangers.

这倒有点像中国常说的财不露白。而STEEM一个很重要的特性就是链上的一切操作都是透明的,除了别人的私钥和加了密的memo,几乎所有信息都可以从链上获得,当然包括各种财产信息了。这和财不露白的思想是极度相悖的,那么到底该如何应对,听我慢慢扯来。


(图源 :pixabay)

安全提示:O哥闲扯淡系列本就是闲扯淡,诸位千万别当真!


STEEM财产公开的利弊

财产公开当然有很多弊端了,比如文首提及的被小偷和暴徒盯上。不过小偷和暴徒要偷走或者抢走你账户里的钱,可是有好多障碍要跨越,比如说他要知道你现实中是谁,住在哪里,然后假设他成功的找到了你,并从你这勒索走了私钥,他还要面对如何将账户里的钱变现的难题。如果你的资产大部分都是STEEM POWER,那么还要面临13周才能完全Power Down出来的问题,这估计一般小偷和暴徒都无法忍受的。

除了现实中的小偷和暴徒,还可能有一些网络上的坏蛋,知道你比较有钱,可能通过一些钓鱼诈骗黑客等手段黑掉你的账户,然后窃取你的财产,这个在STEEM上倒是发生好多起了。当然,发生的这些案例有的可能是有针对性的被黑,有的则是黑客或者钓鱼者广撒网钓到的。这个主要还是要提高警惕性,和财产多寡关系不大。

财产公开也不完全是弊端,你看那些STEEM POWER上百万的,随便一个水贴,都会有好多人点好多人回。增广贤文中有句古话:穷居闹市无人问,富在深山有远亲,STEEM上同样如此,这尽管很嘲讽,但是很现实。

当然还有一些其它好处,比如你还单身,相亲的时候,把STEEM账户给未来的丈母娘看一下,一看估值,哇,上千万美元,折合人民币上亿了,估计一下子可以打动你味来的岳母啦。再秀秀你的文章,丈母娘一看,“呦,这小伙子不但有财还挺有才呢”,估计这事就板上钉钉了。

迅速隐藏财产的方法

好了,扯了一堆利弊,其实都是我瞎编的,哪有那么多事呢。不过很多朋友可能还是期望不要让别人看到自己账户里数以万计的SBD和STEEM,那么有没有办法隐藏呢?

答案是有的。如果你读过我《O哥闲扯淡:账户估值是缩水的估值》 就会知道内部市场(Market)中挂单的SBD和STEEM只有自己登陆并查询自己的钱包才能看到。

那么逆着这个思路,我们就清楚如何对别人隐藏SBD和STEEM啦,只要把SBD和STEEM都挂到内部市场去,别人就查不到啦。

不过你可能会问,“尽管我想隐藏SBD和STEEM资产,但是我不想买或者卖啊”,这个问题当然很好解决了,那就是挂超低价的买单,或者挂超高价的卖单,这样就永远不会成交,只会挂在那里喽。

如何查询别人内部市场的挂单

推销完我的盾,我又要开始卖矛啦。

通过将SBD和STEEM丢到内部市场中去,那么除了自己以外,别人就无法查到了吗?当然不是,几乎所有信息都可以从链上获得

有个API可以专门获取用户在内部市场的挂单信息:

vector<extended_limit_order> get_open_orders( string owner )const;

比如我们可以用以下指令获得我的内部市场挂单
curl --data '{"jsonrpc": "2.0", "method": "call", "params": ["database_api", "get_open_orders", ["oflyhigh"]], "id": 1}' https://api.steemit.com

结果如下:

当然了,这样查看还是有点费劲,用我的STEEMIT公众号比较方便啦。

结论

其实STEEM上的财产隐私没那么重要啦,所谓的利弊都是我瞎编的,我主要的目的就是推销一下我的盾和矛😀

另外,写到这里我不由得想起一个故事:

一位顾客想要在瑞士银行开一个账户。工作人员问他:“您准备存多少?” 顾客环顾四周,小声说道:“500万美元。” 工作人员答道:“先生,您完全可以大声说。在瑞士,贫穷不丢人。”

所以,除了账户资产过五百万美元的,别纠结什么隐私了,贫穷并不丢人。好伤人的故事,好伤人的结论😭


This page is synchronized from the post: O哥闲扯淡:STEEM上的财产隐私

为人处事:宜心平气和,忌妄下结论

我的一个朋友和我讲述了一件颇有意思的事情。


(图源 :pixabay)

事例一

她卖出部分BTS,然后从鼓鼓钱包提现bitCNY,总价值约1W 人民币。在鼓鼓上找了一个手续费还算合理的承兑商,就提交上去,过一会看显示承兑商已转账,然后电话语音查了一下最近一笔到账,果然已经到账,就马上给确认,之后就去忙其它事情了。

过了一会电话铃声想起,但是恰巧想了几声,电话就没电了,因为平时什么卖房的、放贷款的、卖保险的电话颇多,她也没当一回事,就放一边充电,过几分钟后,他把电话开机,结果发现收到一条新短信:

你好,鼓鼓你的提现我们错转成了两笔,请你把多余的钱转回来,关机是解决不了问题的,通过平台能查到你包括身份和电话在内的所有信息,这种钱你吞不下去的,谢谢你的配合,否则第一报警,第二通过收账公司上门追收。

我朋友比较晕,这是哪跟哪啊,过了一小会,电话又响起,然后对方巴拉巴拉说是转重复了,让还回去。挂了电话后,我朋友又查了一下,果然到账了两笔,这不义之财当然不能吞了,但是她收钱的这个卡没开通转账功能,于是又打电话给对方,让对方加她的微信,她从微信和支付宝一起给对方凑够这笔“债务”,还了回去。

之后,她和我说起这事,并转发了短信内容给我瞧,我听后比较愤慨,拿报警和收账公司威胁谁那?我和她说,要是我处理这件事,就告诉对方我正在春节休假,等初八上班再给转账!警察也不能不让我休假吧,讨债公司也要休息吧?况且我本就没偷没抢,怕谁呀。我朋友说算了,大过年的,别给人添堵了,再说还回去除了麻烦点,也不损失啥。晕,她倒是好人一个,我白愤慨了。

事例二

我不由得想起我也遇到过一次承兑商多转钱给我,对方打电话过来,很客气的和我说,我这边不小心转错账了,您看看能不能方便的时候查一下?万分感激!”

我查了一下,果然多赚了一些,然后我加了对方微信,还了回去,对了收钱后万分感激,并且发过来一个6.66的红包。虽然6.66不多,但是让我还是很高兴,心中暗赞这人比较会做事。

事例三

我又想起很久以前STEEM上发生的一件事,一人错转了数百个STEEM到别人账户,然后发了N个0.001的转账联系对方,让还钱,刚开始还算客气,后来有些他的朋友一起帮忙声援,就有些污言秽语了。

可是收到钱的这个账户,并不是很活跃,过了好久才看到对方的转账,以及各种或哀求或谩骂的留言,不过这人比较大气,也没说什么废话,直接把收到的钱还给对方了。

结论


(图源 :pixabay)

我讲了这么多事例,就是建议大家同时也是警醒自己,为人处事,要心平气和的处理问题,不要妄下结论。你一个坏人的帽子扣过来,或者污言秽语冒出来,一旦遇到我这样小气的人,就难免会吃一些苦头。遇到我的那个善良的朋友,或者示例三中的那个STEEM用户,是你的福气,但是这种福气可是可遇而不可求的,所以还是多学学事例二中的老板吧。

当然,在这方面,我做得也不是很好,所以写下了也算是警醒自己吧。另外,我也要向我的那个善良的朋友以及事例三中的那个大气的STEEM用户学习,小气的毛病该改改啦!

对方做事是否地道是对方的事,我们做好自己就可以了!😀


This page is synchronized from the post: 为人处事:宜心平气和,忌妄下结论

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×