当前位置: 首页 > news >正文

B 站后端源码被恶意“开源” 6 小时,如何保证后台的安全!

嗨,大家好,我是小专栏独立开发者寂小桦。今天下午技术圈都在广泛讨论  B 站后端源码被恶意“开源”,吃瓜群众纷纷围观顺便来个 fork,clone ,围观大厂源码学习了一下。

虽然截止今天下午6点时候,该源码已经删除,但是根据 GitHub 显示超过 6000 人 Fork 了该源码,翻译成大白话就是 B 站后端源码已经人尽皆知啦。

1、知乎上爱学习且眼尖的酱紫君发现了一系列有趣的代码片段,爱学习的同学看着点哈。

app/service/live/xlottery/service/v1

记在小本本上, 要给用户鼓励,这一招产品经理学会了么?

app/service/main/antispam\service

好吧这是 anti spam....虽然很辣眼睛....

app/service/main/coupon/service

原来我的大会员是不是送的人家非常清楚...

app/admin/main/filter/cmd/filter-admin-test.toml

app/job/main/aegis/model/monitor

请 up 不要随意删除稿件

2、看完上面酱紫君发的有趣的代码片段,我觉得需要聊几句严肃的了,那就是恶意泄漏这份代码会带来什么后果?

目前,可以确认的是这份代码是B站后端目前使用的代码,可以推测这份代码的泄漏者很可能是B站的员工或者前员工,网络上也有评论说,这份代码被非法“开源“是由于B站最近恶意裁员导致被裁员者反弹恶意公开代码发泄情绪。

对于B站来说:1、后端代码被泄漏,就像是裤子被趴,很多黑产从业者会蜂拥而至,B 站被人撸是在所难免了。2、这份代码会被泄漏,也从侧面说明B站的技术管理水平不高,代码权限管理不到位。3、从今天开始估计B站后端程序员要开始 007 重构了,毕竟不能一直光着屁股啊。

疑是B站技术管理人员对后端代码泄漏的反应

**对于泄漏者而言:**这事影响这么大,B站肯定是已经报警了,泄漏者一旦被查出来,自身的职业生涯肯定是毁了,严重的话可能还要吃几年牢饭。真是泄漏一时爽,牢饭吃到饱,奉劝以后遇到不公对待的朋友们不要用这样的方法来报复。

最后:各位技术管理朋友们,赶紧回去看看你们公司的权限管理做的是否到位,要知道这些年来离职员工从删库到跑路的事件发生了不少,“实习生“误删数据库的事情也每一段时间就能爆出一个,今天又新增了一个方式,恶意开源。 原文地址

此文来自第三方转载 这里给大家推荐一个iOS的学习交流的群:883872094里面有很多的大牛和内推,群里的很热心的,有技术问题的时候大家都会在一起讨论的 欢迎大家进群交流学习!

转载于:https://juejin.im/post/5cbdcecfe51d45789024d7dc

相关文章:

  • bitbucket的使用方法
  • (一)Mocha源码阅读: 项目结构及命令行启动
  • 3D印表機 零件採購資訊
  • 源码泄露到底是裁员报复,还是程序员反抗 996?
  • Oracle求日期的格式的用法
  • 网路安全论文
  • 正则01
  • IOS流媒体播放
  • 云安全概述与发展趋势
  • Android存储访问及目录
  • 单任务现象
  • Houdini中总结Volume Lattice的方法
  • 添加树莓派python程序自启动的方法
  • 开源Math.NET基础数学类库使用(01)综合介绍
  • webapi返回json字符串
  • python3.6+scrapy+mysql 爬虫实战
  • 4月23日世界读书日 网络营销论坛推荐《正在爆发的营销革命》
  • HTTP--网络协议分层,http历史(二)
  • iOS | NSProxy
  • JAVA 学习IO流
  • JavaScript HTML DOM
  • javascript面向对象之创建对象
  • Java编程基础24——递归练习
  • jquery cookie
  • Js基础知识(四) - js运行原理与机制
  • js写一个简单的选项卡
  • php的插入排序,通过双层for循环
  • python学习笔记-类对象的信息
  • Spark RDD学习: aggregate函数
  • Vue 2.3、2.4 知识点小结
  • 阿里云应用高可用服务公测发布
  • 如何打造100亿SDK累计覆盖量的大数据系统
  • 延迟脚本的方式
  • - 语言经验 - 《c++的高性能内存管理库tcmalloc和jemalloc》
  • 运行时添加log4j2的appender
  • MiKTeX could not find the script engine ‘perl.exe‘ which is required to execute ‘latexmk‘.
  • const的用法,特别是用在函数前面与后面的区别
  • 京东物流联手山西图灵打造智能供应链,让阅读更有趣 ...
  • 资深实践篇 | 基于Kubernetes 1.61的Kubernetes Scheduler 调度详解 ...
  • ​用户画像从0到100的构建思路
  • # Swust 12th acm 邀请赛# [ E ] 01 String [题解]
  • #[Composer学习笔记]Part1:安装composer并通过composer创建一个项目
  • #WEB前端(HTML属性)
  • #大学#套接字
  • #前后端分离# 头条发布系统
  • #图像处理
  • #我与Java虚拟机的故事#连载02:“小蓝”陪伴的日日夜夜
  • (06)Hive——正则表达式
  • (2022 CVPR) Unbiased Teacher v2
  • (27)4.8 习题课
  • (4)STL算法之比较
  • (LeetCode 49)Anagrams
  • (ZT)薛涌:谈贫说富
  • (附源码)SSM环卫人员管理平台 计算机毕设36412
  • (算法)Game