背景

新浪科技讯 4月22日消息,据微博@互联网的那点事 爆料称,哔哩哔哩(B站)整个网站后台工程源码泄露,并且“不少用户名密码被硬编码在代码里面,谁都可以用。”

互联网那点是,微博大号,发布之后,瞬间互联网新媒体圈圈子全部知晓,头部意见领袖的作用,立马发挥,大量转载,文章铺天盖地出现。

事情发酵起因

一名为openbilibili的用户在Github上创建“go-common”代码库。开源库,你懂的,然后瞬间燃爆媒体圈

热搜说上就上,当然事情发展到不可控的阶段,B站才做出响应的反应,终于联系上了github管理,反应真不快,舆情分析做的不到位,可能他们的程序猿不习惯上班期间看微博吧。

B站已经做出反应

常规操作,老版本(emmm…不说老版本,难道说是我们线上生产环境的吗?),顺势推一般自己的开源库,49个开源库,非常优秀了。

github安全意识

权限管理

技术经理应该从一开就控制住源码的外发渠道

GitHub 实现多人协同提交代码并且权限分组管理

http://www.cnblogs.com/zhaoyanjun/p/5882784.html

硬编码

部分程序员,习惯使用硬编码进行测试,非常不好的习惯,团队协作的时候能避免就尽量避免。
对新员工进行培训的时候,一定要重视这部分。

代码复查

对于像B站如此大的网站,虽然叫小破站,但是体量绝对算的上是大站了,这样的站点没有代码复查(Code Review)实数不该

代码资源的管理

B站解释了属于老版本代码,应该属于真实情况,使用github溯源是非常容易的,日志会记录所有的用户操作。

但是如果采用移动介质,也就是U盘传输,那么这件事情就比较有意思了,对于团队中可以碰到核心代码的人,一定要品质优良。

学习资源

之前没有想到B站竟然是采用go开发的,这个就比较有意思了,非常棒的一个上线项目,合格的视频网站后台管理系统,B站无形中给培训机构提供了一个非常好的真实教学案例

博主也第一时间弄到了一份源码,看了一下… 感叹B站初级程序员蛮多的,注释的风格也和自己团队中90后的风格及其类似。

职业素养

对于一个程序猿来说,获取这个代码的成本是非常低的,你随便找找就能找到,但是本着优秀的职业素养,尽量大家做到默默下载,偷偷学习,不传播就好了…(虽然,你拿到之后,一定会给自己的朋友看看)

欢迎关注她的公众号

从B站源码泄露事件入手,说一下团队协作中版本管理的安全意识相关推荐

  1. 史上最大源码泄露事件:iOS 关键源代码被匿名公布在 GitHub 上

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 北京时间 2 月 8 日消息,据外媒 Motherboard 和 Redmond Pie 报 ...

  2. 程序员深爱的bilibili后台源码泄露,看哔哩哔哩官方回应才放心了

    小编推荐:Fundebug提供JS错误监控.微信小程序错误监控.微信小游戏错误监控,Node.j错误监控和Java错误监控.真的是一个很好用的错误监控费服务,众多大佬公司都在使用. 北京时间4月22日 ...

  3. 京东app html源码_哔哩哔哩源码泄露,看不懂怎么办?

    最近B站源码泄露,又让go语言火了一把,大家拿到40+mb的源码无从下手,今天我就把这套路线图送给大家,让大家水到渠成,一马平川. 2019新版Go语言+区块链学习路线图---学习大纲及各阶段知识点 ...

  4. B 站出面回应源码泄露门事件!裁员报复还是反抗 996?

    "后院"都要失守了,就先别馋大碗宽面了--B 站,你可长点儿心吧! 整理 | 仲培艺 "你的源代码泄露了,还搁这儿吃面?" 2019 年 4 月 22 日,B ...

  5. 源码泄露是裁员报复还是程序员反抗 996?

    "后院"都要失守了,就先别馋大碗宽面了--B 站,你可长点儿心吧! "你的源代码泄露了,还搁这儿吃面?" 2019 年 4 月 22 日,B 站(bilibil ...

  6. CTF中常见Web源码泄露总结

    目录00x1 .ng源码泄露 00x2  git源码泄露 00x3 .DS_Store文件泄漏 00x4 网站备份压缩文件 00x5 SVN导致文件泄露 00x6 WEB-INF/web.xml泄露  ...

  7. python防止源码泄露_ctf常见源码泄露 - Lmg66 - 博客园

    前言 在ctf中发现很多源码泄露的题,总结一下,对于网站的搭建要注意删除备份文件,和一些工具的使用如git,svn等等的规范使用,避免备份文件出现在公网 SVN源码泄露 原理 SVN(subversi ...

  8. OSChina 周三乱弹 —— 以后面试可以说自己精通B站源码了吧

    2019独角兽企业重金招聘Python工程师标准>>> Osc乱弹歌单(2019)请戳(这里) [今日歌曲] @Cobbage :分享The xx的单曲<Intro>: ...

  9. 三星程序员晒源码泄露机密

    大疆程序员在 GitHub 公开源码泄密,造成百万损失--该案在 4 月底刚宣判,那位涉事程序员被判 6 个月,罚款 20 万. 无独有偶,这种晒源码泄密事件,又来了一起. 5 月 8 日,多家外媒报 ...

  10. 源码泄露详解 一文了解常见源码泄露

    前言 这几天回顾做过的ctf题 看到好多题有源码泄露 本篇做个归纳总结 1..git源码泄露 在运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件夹 这个文件夹包含所有 ...

最新文章

  1. 详解使用DockerHub官方的mysql镜像生成容器
  2. 《中国人工智能学会通讯》——2.13 医疗服务机器人综述
  3. 天草脱壳视频学习笔记(逆向 OD)
  4. 南通一酒店搞了个“虎景房”,这睡得着?
  5. Matlab神经网络十讲(7): Self-Organizing and LVQ Networks
  6. Linux下axel多线程下载
  7. 6.824 MapReduce lab1 2020(一)
  8. 不连续字符的串计数(洛谷P4439题题解,Java语言描述)
  9. Yaml spring boot 二维数组写法
  10. SimpleFs文件系统初步五(文件的读写)
  11. matlab均值编程,均值滤波与matlab编程
  12. Android的六大布局详解
  13. PHP资源汇总,内容包括:库、框架、模板等
  14. 活动总曝光超1亿,单场引导GMV超1000万,华少快手生活服务专场首战告捷!
  15. HyperLynx中层叠设计实例
  16. CPU超频全方位攻略
  17. 【佳学基因人工智能】ANACONDA下安装SCIPY
  18. Manifest merger failed with multiple errors, see logs问题解决
  19. oracle算加权平均的函数,怎样在Excel表中用函数算加权平均数?《电子表格加权平均函数》...
  20. mysql数据库中,查询一个表的下一条数据减上一条数据的值的写法

热门文章

  1. R | package基础 | Rstudio + devtools 创建/开发R包(初学者 指南| 简明详细流程)
  2. java 2 实用教程部分课后答案
  3. 51单片机课程设计数显简易频率计设计
  4. 关于嵌入式Linux做底层还是应用,要掌握什么技能
  5. 深入浅出设计模式,跟着思路快速理解
  6. 计算机组成原理(第三版)唐朔飞-第十章控制单元的设计-课后习题
  7. 哔哩哔哩Java学习视频
  8. Android学习路线(适合学生)
  9. 饥荒专用服务器全图显示代码,《饥荒》代码大全 控制台代码使用方法及寻找代码方法...
  10. android 画扇形进度条,css绘制扇形进度条