Archives 1 月 2022

我们开始建设知识库啦!

为了方便访客、用户更好了解我们的服务和产品,也为了更好的统一的为客户解答疑问,我们在官网开设了知识库。
电脑访问可以在右上角看到“知识库”入口,手机上可跳过右上角打开导航栏,在导航栏找到“知识库”,点击打开即可(点这里去看看知识库

点击后就可以看到如上页面,页面中出现了两个分类知识库,根据自己的实际需求选择并点击知识库名称即可进入具体分类的知识库

这样你就可以通过左侧导航,或者中间目录,查看具体的问题和要了解的内容了

停服维护公告

因1月7日(今日)凌晨部分站点崩溃原因已查明,为了确保服务器安全,隔断攻击带来的影响,我们决定进行2次停服维护。停服维护期间,所有站点将会关闭和停止、APP无法进入

我们的具体时间安排如下:

2022-1-7 3:30-3:40 第一次停服安全维护
2022-1-7 12:30-14:00 第二次停服维护

实际执行时间可能会有正常区域内的偏差,给您带来不便敬请谅解

旗下部分站点服务异常说明

在1月7日凌晨0:40分,我们接到系统及第三方监控报警,我司主力服务器出现网络或服务器内部异常,导致该服务器承载的业务站点访问异常,表现为访问出现502错误。

这导致了我司官网、娱乐论坛(http://bbs.qqg.quanmwl.com/)及战屿春秋APP出现无法正常使用的情况,备用服务器由于备案被阻断,无法正常发挥灾备功能。但是部分同服务器站点因为采用了不同的服务端程序及我们自行开发的服务软件,并未受到影响。

-1:17

本次事故中我们发现了可疑的上载行为及文件,平台的流量分析也不正常,初步判断为恶意攻击事件导致的服务停止,截至发文,所有站点及服务均已恢复正常,由此给您带来不便敬请谅解。我们会继续提升系统整体运行稳定性,加强数据及链路备份。

-2:38

经过比对分析,我们确定,有攻击者发现并利用了我们临时测试站搭建的网盘系统漏洞,非法上传了名为autoload.php的webshell后门文件(值得注意的是,该网盘系统同目录下确实存在一个同名的文件,但是内容不同),攻击者试图通过植入该后门获取到管理员权限,并实现恶意操作。

事故安全提醒:

本次事故说明了非官方正规渠道的源代码可能存在安全隐患和老旧的未修复的漏洞,特别是网盘,因为网盘系统可能会需要更多的权限,以此来实现文件的管理和传输功能,这点非常致命。

开源协议解意

文章转载自计全科技官方博客,如有侵权请联系删除

世界上的开源许可证(Open Source License)大概有上百种,今天我们来介绍下几种我们常见的开源协议。大致有GPL、BSD、MIT、Mozilla、Apache和LGPL等。

Apache License

Apache License(Apache许可证),是Apache软件基金会发布的一个自由软件许可证。

Apache Licence是著名的非盈利开源组织Apache采用的协议。该协议和BSD类似,同样鼓励代码共享和最终原作者的著作权,同样允许源代码修改和再发布。但是也需要遵循以下条件

  • 需要给代码的用户一份Apache Licence。
  • 如果修改了代码,需要再被修改的文件中说明。
  • 在衍生的代码中(修改和有源代码衍生的代码中)需要带有原来代码中的协议,商标,专利声明和其他原来作者规定需要包含的说明。
  • 如果再发布的产品中包含一个Notice文件,则在Notice文件中需要带有Apache Licence。你可以再Notice中增加自己的许可,但是不可以表现为对Apache Licence构成更改。
  • Apache Licence也是对商业应用友好的许可。使用者也可以再需要的时候修改代码来满足并作为开源或商业产品发布/销售。

使用这个协议的好处是:

  • 永久权利 一旦被授权,永久拥有。
  • 全球范围的权利 在一个国家获得授权,适用于所有国家。假如你在美国,许可是从印度授权的,也没有问题。
  • 授权免费 无版税, 前期、后期均无任何费用。
  • 授权无排他性 任何人都可以获得授权
  • 授权不可撤消 一旦获得授权,没有任何人可以取消。比如,你基于该产品代码开发了衍生产品,你不用担心会在某一天被禁止使用该代码

BSD

BSD是”Berkeley Software Distribution”的缩写,意思是”伯克利软件发行版”。

BSD开源协议:是一个给于使用者很大自由的协议。可以自由的使用,修改源代码,也可以将修改后的代码作为开源或者专有软件再发布。 当你发布使用了BSD协议的代码,或则以BSD协议代码为基础做二次开发自己的产品时,需要满足三个条件:

  • 1. 如果再发布的产品中包含源代码,则在源代码中必须带有原来代码中的BSD协议。
  • 2. 如果再发布的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。
  • 3. 不可以用开源代码的作者/机构名字和原来产品的名字做市场推广。

BSD代码鼓励代码共享,但需要尊重代码作者的著作权。BSD由于允许使用者修改和重新发布代码,也允许使用或在BSD代码上开发商业软件发布和销售,因此是对商业集成很友好的协议。而很多的公司企业在选用开源产品的时候都首选BSD协议,因为可以完全控制这些第三方的代码,在必要的时候可以修改或者二次开发。

GPL

GPL (GNU General Public License) :GNU通用公共许可协议。

Linux 采用了 GPL

GPL协议和BSD, Apache Licence等鼓励代码重用的许可很不一样。GPL的出发点是代码的开源/免费使用和引用/修改/衍生代码的开源/免费使用,但不允许修改后和衍生的代码做为闭源的商业软件发布和销售。这也就是为什么我们能用免费的各种linux,包括商业公司的linux和linux上各种各样的由个人,组织,以及商业软件公司开发的免费软件了。

LGPL

LGPL是GPL的一个为主要为类库使用设计的开源协议。和GPL要求任何使用/修改/衍生之GPL类库的的软件必须采用GPL协议不同。LGPL允许商业软件通过类库引用(link)方式使用LGPL类库而不需要开源商业软件的代码。这使得采用LGPL协议的开源代码可以被商业软件作为类库引用并发布和销售。

但是如果修改LGPL协议的代码或者衍生,则所有修改的代码,涉及修改部分的额外代码和衍生的代码都必须采用LGPL协议。因此LGPL协议的开源代码很适合作为第三方类库被商业软件引用,但不适合希望以LGPL协议代码为基础,通过修改和衍生的方式做二次开发的商业软件采用。

GPL/LGPL都保障原作者的知识产权,避免有人利用开源代码复制并开发类似的产品。

MIT

MIT是和BSD一样宽范的许可协议,源自麻省理工学院(Massachusetts Institute of Technology, MIT),又称X11协议。作者只想保留版权,而无任何其他了限制。MIT与BSD类似,但是比BSD协议更加宽松,是目前最少限制的协议。这个协议唯一的条件就是在修改后的代码或者发行包包含原作者的许可信息。适用商业软件。使用MIT的软件项目有:jquery、Node.js。

EPL (Eclipse Public License 1.0)

EPL允许Recipients任意使用、复制、分发、传播、展示、修改以及改后闭源的二次商业发布。

使用EPL协议,需要遵守以下规则:

  • 当一个Contributors将源码的整体或部分再次开源发布的时候,必须继续遵循EPL开源协议来发布,而不能改用其他协议发布.除非你得到了原”源码”Owner 的授权;
  • EPL协议下,你可以将源码不做任何修改来商业发布.但如果你要发布修改后的源码,或者当你再发布的是Object Code的时候,你必须声明它的Source Code是可以获取的,而且要告知获取方法;
  • 当你需要将EPL下的源码作为一部分跟其他私有的源码混和着成为一个Project发布的时候,你可以将整个Project/Product以私人的协议发布,但要声明哪一部分代码是EPL下的,而且声明那部分代码继续遵循EPL;
  • 4.独立的模块(Separate Module),不需要开源。

Creative Commons 知识共享协议

Creative Commons (CC) 许可协议并不能说是真正的开源协议,它们大多是被使用于设计类的工程上。 CC 协议种类繁多,每一种都授权特定的权利。 一个 CC 许可协议具有四个基本部分,这几个部分可以单独起作用,也可以组合起来。下面是这几部分的简介:

  • 1、署名 作品上必须附有作品的归属。如此之后,作品可以被修改,分发,复制和其它用途。
  • 2、相同方式共享 作品可以被修改、分发或其它操作,但所有的衍生品都要置于CC许可协议下。
  • 3、非商业用途 作品可以被修改、分发等等,但不能用于商业目的。但语言上对什么是”商业”的说明十分含糊不清 (没有提供精确的定义),所以你可以在你的工程里对其进行说明。例如,有些人简单的解释”非商业”为不能出售这个作品。而另外一些人认为你甚至不能在有广告的网站上使用它们。 还有些人认为”商业”仅仅指你用它获取利益。
  • 4、禁止衍生作品

CC 许可协议的这些条款可以自由组合使用。大多数的比较严格的CC协议会声明 “署名权,非商业用途,禁止衍生”条款,这意味着你可以自由的分享这个作品,但你不能改变它和对其收费,而且必须声明作品的归属。这个许可协议非常的有用,它可以让你的作品传播出去,但又可以对作品的使用保留部分或完全的控制。最少限制的CC协议类型当属 “署名”协议,这意味着只要人们能维护你的名誉,他们对你的作品怎么使用都行。

CC 许可协议更多的是在设计类工程中使用,而不是开发类,但没有人或妨碍你将之使用与后者。只是你必须要清楚各部分条款能覆盖到的和不能覆盖到的权利。

图解分析

关于启动优质创新项目战略合作的通知

在过去的一段时间里,我们看到许多优质项目被埋没、被遗忘,或者因为高昂的维护费用而关停,也有的优质项目在苦苦维持着。

我们认为我们应该做点什么,这些创新性的软件有很多地方是连众多大厂都不曾想过的,或者因为企业考虑,不敢尝试的。我们应当激励这些创新的想法,并给予实质性的帮助。

我们对于项目的准入门槛很低,您/你们的项目需要满足以下条件:

1.项目原创(未在项目非必要处大量使用其他项目或者软件的代码,且项目内字体、图案、图标均不涉及侵权问题)

2.项目未盈利或盈利不足以支撑日常维护

3.您是项目负责人、开发者本人或者团队指定的代表

如果您/你们满足以上条件,您/你们可以不用犹豫,直接向我们投递项目,点击下方链接填写收集表即可。

我们希望您/你们能够填写真实有效的项目信息。其中,必要信息我们会进行提示。

优创项目战略合作–资料投递

点击上方文字填写收集表

关于启动电竞业务战略合作的通知

在过去的一年时间里面,我们看到广大群众对于电竞的认知逐步走向接纳,同时,相关部门也对电竞项目表示了支持,因此,我司即日起,正式启动电竞业务战略合作的合作方招募,本次招募对象主要为目前主流竞技游戏(如:王者荣耀、和平精英等)战队、公会,优秀的个人也会特殊考虑。以下内容为合作内容概括:

1.我司负责出资并派人协助合作方组建、训练战队成员

2.我司负责合作方战队文化、图标、旗帜及周边产品的设计、委托生产等环节

3.我司将会为合作方安排合适的赛事和比赛,合作方视剧情情况判断是否参加

其中,我司将会全程提供技术、资金以及管理方面的支持,全力协助合作方加速发展。

在双方确认合作的具体方式、分红比例等信息后,我司将会与合作方签订合同。

本次合作同时也支持线上投递资料,如果您有/身处于一个娱乐公会、战队,并且有娱乐电竞或者职业电竞的理想,可以毫不犹豫的向我们投递,点击下方链接填写收集表即可。

电竞业务战略合作–资料投递

点击上方文字填写收集表