国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Bilibili的網站后臺源碼被發到了GitHub上?

電子工程師 ? 來源:lq ? 2019-04-24 17:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

昨兒個,文摘菌日常在B站上看看本山大爺的視頻,聽聽吳亦凡的大碗面。突然彈幕畫風突變,評論區集體喊話B站,“你家后院著火了”。

原來,Bilibili的網站后臺源碼被發到了GitHub上。消息傳出后,Star數量在4點半就突破了2000,到了下午5點,Star數已經達到6000,最終創下了一天斬獲9000+的驚人紀錄。

Github顯示該項目作者為openbilibili,這是一個 4 月 22 日(也就是昨天)才注冊的賬號。很顯然就是為了發布這個項目才注冊了git。另外,項目名go-common,能猜到這就是一個用Go語言寫的支持庫。

下圖為項目描述。

另外,還有負責人信息?

一位資深后端技術人員分析稱,上述曝光的源碼疑似B站的后端工程源代碼,B站可能就是或者曾經使用上述代碼部署網站的。

當天,B站通過官方微博針對網站工程源代碼被泄露一事進行回應,公告稱有部分B站工程代碼在網上流傳,經內部緊急核查,確認該部分代碼屬于較老的歷史版本。網站已經執行了主動的防御措施,確認此事件不會影響到網站安全和用戶數據安全。

截至發文,該聲明已被刪除

這個項目到5點20分左右才被關閉掉,不過當時已經有超過9000的Star,有超過6000的Fork了,也就是說這個項目已經被備份6000多次且不可連帶刪除,這基本屬于無可挽回操作。

泄露影響,代碼背后的黑洞

根據技術人員分析,B站的這份聲明有待商榷,畢竟通過代碼分析,會發現有最近時間標志的代碼。

而且泄露的后臺工程源碼中,除去部分用戶的賬號與密碼之外,還有著許多用戶們尚不知曉的“內幕”,甚至連簽約UP的粉絲量、播放量等關鍵數據都可以經過系統進行作弊虛假處理。

透過后臺工程源碼的注釋可以看出,號稱“良心”、“凈土”的B站其實也有著大量我們看不到的“潛規則”的。

很b站的注釋

也就是說這份代碼泄露會導致B站代碼的很多隱患將會被曝出來。如果黑客想通過B站后端代碼攻擊B站,以前他需要做的事情是逆向B站的代碼,猜測其運作原理和漏洞位置,但是現在他可以直接閱讀源碼,從中找到很多不為人知的漏洞。這就為某些黑產提供了便利,例如,他會利用這份代碼找到視頻方面的漏洞然后盜取未公開視頻;通連接到后臺數據庫做一些提權,獲取用戶信息。

另一方面,源代碼泄露還意味著,某些人可以以此為參照,復制出一套成熟的后端架構,然后做出zilizili或者yiliyili等網站。

隨著B站的發展,其業務范圍也在不斷擴大,游戲代理、大會員、激勵計劃等的加入也賦予了曾經功能單一的B站賬號大量的經濟價值,若是大量賬號失竊,其經濟損失將難以估計。

國內首個知名網站源代碼泄露,背后暴露的問題

目前,代碼的泄露人和泄露原因尚不清楚,有謠言稱事情是一個被裁員的程序員的報復。不管傳言是否準確,如此重大的代碼泄露事件仍然是一件值得探討的問題。亦有知乎網友表示,這一泄露已經觸犯到了法律,如果B站追責,且不說這位程序員在業內混不下去,還有可能坐牢。

程序員作為雇員與雇主之間的矛盾一直處在不可調和階段,前段時間一位程序員發起的996.icu的repo現在依然霸占著github流行度的月榜、周榜以及日榜。這也充分的說明了程序員現有的表達訴求的正常渠道似乎沒有宣傳的那么有效。

雇員與雇主之間并不是仇敵,兩者的有著共同的利益訴求,畢竟都想把蛋糕做大,能夠分的更多的利益。協調溝通只是其中的一種方式,更多的矛盾觸發點應該是這塊蛋糕如何分配。如果利益矛盾真的到了不可調和的地步,畢竟,光腳的不怕穿鞋的,往日程序員刪庫跑路的案例比比皆是,程序員鎖死服務器、刪庫跑路,公司解散虧XXX萬的新聞也是發生過的。

另一方面,其實這也暴露了互聯網軟件行業中的通病——開發與業務相互割裂。這次源代碼中暴露的問題不僅僅是b站的,阿里云以前也出過看上去非常不可思議的小錯誤,微博也曾經因為明星事件多次出現服務器宕機。本質上,這或許也暴露了研發、開發人員和業務的割裂。研發人員一般開發中間件服務,不太會從業務的角度去考慮實際的應用問題,更不會管你的應用是不是有問題。可開發人員開發出的服務才是面向最終用戶的,技術開發一定要從整體全面考慮,尤其要重視最末端的開發,面向用戶的業務代碼一定要注意。

另外,此次暴露出的行業安全問題也不能不重視。研究人員發現,GitHub仍然存在數千個可公開訪問的加密密鑰。GitHub上的100,000多個代碼存儲庫包含訪問密鑰,可以為攻擊者提供對這些存儲庫(repos)或在線服務提供商服務的特權訪問。北卡羅來納州立大學(NCSU)的研究人員在近六個月內掃描了近13%的GitHub公共存儲庫。在一篇揭示調查結果的論文中,他們說:“我們發現不僅秘密泄漏普遍存在 ——影響超過100,000個存儲庫 - 而且每天都有數千個新的,獨特的秘密被泄露。”

現代公司對于數字化資產的私密度、保護意識急需加強。網絡安全形勢嚴峻,多數企業已經有了完善的態勢感知和應急體系,及時發現、及時處理才能將安全事件的損害降到最低。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 源碼
    +關注

    關注

    8

    文章

    685

    瀏覽量

    31317
  • GitHub
    +關注

    關注

    3

    文章

    488

    瀏覽量

    18662
  • go語言
    +關注

    關注

    1

    文章

    159

    瀏覽量

    9778

原文標題:開源跑路的程序員?B站工程源碼泄露,Github標星9k+,內含部分用戶名密碼

文章出處:【微信號:BigDataDigest,微信公眾號:大數據文摘】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    GitHub王炸:AI編程進入"多智能體時代",1.8億人徹夜未眠

    微軟旗下代碼托管平臺GitHub正式集成Claude與Codex,開發者可在統一工作流中自由切換頂級AI助手 2026年2月5日,微軟旗下GitHub宣布重大戰略升級:正式將Anthropic
    的頭像 發表于 02-06 15:06 ?146次閱讀
    <b class='flag-5'>GitHub</b>王炸:AI編程進入&quot;多智能體時代&quot;,1.8億人徹夜未眠

    裸機前后臺的系統

    在裸機系統中,所有的操作都是在一個無限的大循環里面實現,支持中斷檢測。外部中斷緊急事件在中斷里面標記或者響應,中斷服務稱為前臺,main 函數里面的while(1)無限循環稱為后臺,按順序處理業務
    發表于 12-08 07:34

    Joycode 無法跨項目讀取源碼怎么辦?MCP Easy Code Reader 幫你解決!

    Code Agent 幫我們分析邏輯和編寫代碼,而無需再手動將源碼復制到對話框中發送給 AI,提高 Code Agent 準確度和編碼效率。MCP 已發布 Github: easy-code-reader
    的頭像 發表于 11-19 15:50 ?1049次閱讀
    Joycode 無法跨項目讀取<b class='flag-5'>源碼</b>怎么辦?MCP Easy Code Reader 幫你解決!

    Jtti云服務器怎么部署網站

    在互聯網快速發展的今天,網站已經成為公司和個人溝通和展示自我的重要渠道。無論是一個簡單的個人博客,還是一個復雜的電子商務平臺,部署網站的過程都是相似的。云服務器因其高可用性、靈活性和經濟性,成為
    的頭像 發表于 09-26 17:16 ?1171次閱讀

    github 的 nano版本已經更新到了4.1.1,是否能提供4.1.1版本的mdk pack包?

    github 的 nano版本已經更新到了4.1.1,是否能提供4.1.1版本的mdk pack包, 會方便很多
    發表于 09-17 06:36

    智能小車設計源碼和圖紙資料

    智能小車設計源碼和圖紙
    發表于 08-25 15:38 ?1次下載

    IR912L如何進入后臺

    手上有一臺IR912l路由器,恢復出廠設置后,插卡可以聯網,兩個網口的網段也復位了(1網段和2網段),但是進不了后臺,無論是登錄192.168.1.1還是192.168.2.1均不能進入,請教各位大神,怎么才能進入后臺,我想升級一下固件,看效果能不能好點。
    發表于 08-05 07:49

    聯想天禧AI生態新品閃耀Bilibili World 2025

    近日,聯想在上海Bilibili World 2025現場成功舉辦“超能熱AI——聯想天禧AI生態新品 超能之夏”活動,深度結合二次元,聯動打造“沖破次元壁”的沉浸式AI科技魔法體驗。
    的頭像 發表于 07-16 17:47 ?1302次閱讀

    微軟開源GitHub Copilot Chat,AI編程迎來新突破

    GitHub Copilot + vscode的組合我已經用了很久,我的代碼開發效率完全提升了一個level。幫我代碼提示,代碼不全,注釋理解生成代碼等等,這些我是我經常用到的功能。 在今天凌晨4點
    的頭像 發表于 07-02 09:34 ?1183次閱讀
    微軟開源<b class='flag-5'>GitHub</b> Copilot Chat,AI編程迎來新突破

    RTsmart源碼編譯錯誤,提醒我缺少文件導致make失敗,為什么?

    最近重新拉取Gitee的源碼,根據官網文檔來操作的 選擇的硬件配置是k230_rtos_01studio_defconfig 一直到執行make,都是和以前一樣可以實現的,但是在配置了
    發表于 06-20 06:25

    【經驗分享】在Omni3576編譯Redis-8.0.2源碼,并安裝及性能測試

    本文首先介紹Redis是什么,然后介紹如何在Omni3576編譯Redis-8.0.2源碼,以及從源碼編譯、安裝Redis,最后介紹如何在Omni3576運行Redis性能測試,并
    的頭像 發表于 06-05 08:05 ?977次閱讀
    【經驗分享】在Omni3576<b class='flag-5'>上</b>編譯Redis-8.0.2<b class='flag-5'>源碼</b>,并安裝及性能測試

    【幸狐Omni3576邊緣計算套件試用體驗】Redis最新8.0.2版本源碼安裝及性能測試

    本文首先介紹Redis是什么,然后介紹如何在Omni3576編譯Redis-8.0.2源碼,以及從源碼編譯、安裝Redis,最后介紹如何在Omni3576運行Redis性能測試,并
    發表于 06-03 01:28

    Windows Arm64托管運行器正式支持GitHub Actions

    過去一年,Arm 與 GitHub 持續緊密合作,致力于為基于 Arm 平臺的開發者打造更便捷、更高效的開發體驗。GitHub 推出的 Arm 托管運行器正在革新應用程序的開發與部署流程,而近期推出
    的頭像 發表于 04-28 14:23 ?1143次閱讀

    Linux后臺進程管理詳解

    當我們在終端或控制臺工作時,可能不希望由于運行一個作業而占住了屏幕,因為可能還有更重要的事情要做,比如閱讀電子郵件。對于密集訪問磁盤的進程,我們更希望它能夠在每天的非負荷高峰時間段運行(例如凌晨)。為了使這些進程能夠在后臺運行,也就是說不在終端屏幕運行,有幾種選擇方法可
    的頭像 發表于 04-25 11:04 ?1008次閱讀
    Linux<b class='flag-5'>后臺</b>進程管理詳解

    STC單片機聲卡PCB和源碼資料

    STC單片機聲卡PCB和源碼資料
    發表于 04-03 11:14 ?0次下載