首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/vivotech/blog/5545629

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

开源项目维权成功案例: spug 开源运维平台成功维权

Spug开源运维项目是2017年在Github开源,并持续维护至今,目前Github上Star数已经接近7.6K,2021年1月发现老男孩教育侵权,经过我们1年多的维权,现在终于有了结果! 事情起因: 2021年1月,Spug用户向我们反映,老男孩教育于2020年底推出了新的课程《运维自动化专题课程》,其中课程里面的项目Hippo,从功能介绍到界面布局,看上去都和Spug项目几乎一模一样。老男孩教育在宣传课程资料中,有好几处甚至连Spug文字水印都没去掉。在对外宣传的内容上,直接拿Spug开源项目换个名字,就变成了老男孩自己的项目了!!甚至有不知情的用户以为Spug开源运维项目是抄袭Hippo项目的,我们发现这种行为后,积极联系老男孩教育,但是老男孩教育根本不理我们,随后我们发文章声明:《致老男孩教育的维权声明 - Spug运维》,在文章中指出了老男孩自动化运维课程和Spug项目的相似之处,并声明会对这种侵权行为维权。 对方回应: 我们的声明发表后,老男孩教育发文《对Spug运维维权问题回应说明》,在文章中,老男孩指责Spug对老男孩教育名誉诋毁,并侵犯老男孩教育名誉权,并表示会采取法...

K8s 之 ApiServer 组件风险

文章首发于火线Zone社区:https://zone.huoxian.cn/d/1269-k8sapiserver apiserver简介 API Server 作为 K8s 集群的管理入口,在集群中被用于提供API来控制集群内部。默认情况下使用 8080 (insecure-port,非安全端口)和 6443 (secure-port,安全端口)端口,其中 8080 端口无需认证,6443端口需要认证且有 TLS 保护。 apiserver工作原理图: 而apiserver在渗透测试过程中受到以下风险: apiserver的Insecure-port端口对外暴露 apiserver未授权配置错误(匿名访问+绑定高权限角色) 历史apiserver提权漏洞(例如CVE-2018-1002105) 配置不当的RBAC受到的提权风险 apiserver权限维持 ... 1.apiserver的Insecure-port端口对外暴露 API Server 作为 K8s 集群的管理入口,在集群中被用于提供API来控制集群内部。默认情况下使用 8080 (insecure-port,非安全端口)...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册