必威电竞|足球世界杯竞猜平台

sourceforge
來源:互聯網

SourceForge.net,又稱SF.net,是開源軟件開發者進行開發管理的集中式場所。 SourceForge.net由VA Software提供主機,并運行SourceForge軟件。大量開源項目在此落戶(截至2009年2月,超過23萬的軟件項目已經登記使用超過200萬注冊用戶的服務,使SourceForge.net開放源碼的工具和網絡應用的最大集合),包括維基百科使用的MediaWiki,但也包含很多停止開發和一人開發的項目。SourceForge 是全球最大開源軟件開發平臺和倉庫,網站建立的宗旨,就是為開源軟件提供一個存儲、協作和發布的平臺。SourceForge 上擁有大量優秀的開源軟件,事實上,這些軟件完全可以代替一些商業軟件

發展歷史

SourceForge是Geeknet擁有和經營的公司,美國上市的公司。Geeknet媒體和電子商務網站連接有影響力的專業技術人員和愛好者每天數以百萬計。結合用戶開發的內容,網上市場和電子商務,Geeknet是全球技術界的。截至2020年9月,SourceForge存儲庫聲稱托管了超過502,000個項目,并擁有超過370萬注冊用戶。2012年以來,SourceForge一直在使用apache Allura軟件。SourceForge為自由和開源軟件的開發者提供免費的托管和工具訪問。

SourceForge成立于1999年,由VA Software創立,是第一個為自由和開源軟件開發者提供集中位置來控制和管理軟件開發并免費提供此服務的提供者。SourceForge網站運行的軟件于2000年1月發布為自由軟件,后來被命名為SourceForge Alexandria。最后一次在自由許可下發布的版本是在2001年11月;在互聯網泡沫破裂后,SourceForge后來由專有的SourceForge Enterprise Edition提供支持,這是一個用Java重寫的單獨產品,用于離岸外包。

SourceForge在中國曾經被暫時封鎖三次:分別是在2002年9月、2008年7月(大約一個月)和2012年8月6日(幾天)。2008年11月,SourceForge因托管文件共享應用Shareaza的下載而被法國唱片制作人協會Société civile des Producteurs de Phonogrammes en France(SPPF)起訴。2009年,SourceForge宣布推出一個名為Allura的新站點平臺,這將是一個可擴展的、基于apache許可的開源平臺,利用諸如Pythonmongodb等組件,并提供REST API。2012年9月,SourceForge、Slashdot和Freecode被在線招聘網站Dice.com以2,000萬美元收購,并納入了一個名為Slashdot Media的子公司。2015年7月,Dice宣布計劃出售SourceForge和Slashdot,2016年1月這兩個網站被以未公開的金額出售給了總部位于圣地亞哥的BIZX,LLC。2019年12月,BIZX更名為Slashdot Media。

功能和服務

SourceForge的空間一旦安裝諸如Discuz、DeDeCMS、WordPress之類的程序,就會出現緩存問題。緩存問題的表現在于:登錄、退出時需要刷新,某些操作也需刷新。

Discuz!解決方案:

可以選擇自制的Discuz,無需手動解決。

WordPress解決方案:按照中的第三步做。

SourceForge網站程序的源代碼曾經也是開放的,但是后來VA Software決定不再繼續發布開源版本。它可能是從2001年起變為專有軟件繼續開發的。在封閉前最后的正式的開源版本是2.5,而最后的CVS版本是 2.61。目前存在一系列利用SourceForge軟件運行的協作式網站。2003年VA Software首次發布了SourceForge Enterprise Edition 4.x,將其做為Java-J2EE程序完全重寫。由采用SourceForge 4.x的組織報告說其性能和伸縮性相對SourceForge 3.x或者更早的2.x明顯改善。SourceForge 4.x為將來的集成和擴展而支持SOAP、XML、Web Services等API。

相關事件

漏洞事件

2010年08月18日有網站就公布了“SourceForge某站點存在任意讀取本地文件漏洞”。所有的放在SF空間上的程序和文件都是可以自由免費下載的。這一開源分享的“精神”可佳,可惜如果我們將一些敏感的信息的文件放在SF空間上就有可能遭受損失了。該漏洞至今仍然未修復!漏洞類型:任意文件遍歷/下載。由于sourceForge使用nfs集中管理所有網站文件,可能導致產生大量的敏感信息泄露。

安全與爭議

2012年9月26日,有報道稱攻擊者已經侵入了SourceForge的鏡像,并修改了PhpMyAdmin的下載文件以添加安全漏洞。2013年7月,SourceForge宣布將為項目所有者提供一個名為DevShare的可選功能,該功能將封閉源廣告支持的內容放入二進制安裝程序中,并將廣告收入的一部分提供給項目。對于這一新功能的看法各不相同;一些人抱怨用戶對他們所獲得的內容不夠了解或信任,而其他人則認為這是一個相對無害的選項,可以讓個別項目和用戶控制。2013年11月,一個名為GIMP的免費圖像處理程序從SourceForge上刪除了其下載,理由是SourceForge的誤導性下載按鈕可能會讓用戶感到困惑,以及SourceForge自己的Windows安裝程序會將潛在的不需要的程序與GIMP捆綁在一起。在一份聲明中,GIMP稱SourceForge曾經是一個“開發和托管FLOSS應用程序的有用和值得信賴的地方”,但現在面臨著“他們允許在其網站上的廣告問題”。作為對DevShare廣告軟件的回應,許多用戶和項目遷移到了GitHub、其他軟件托管設施或自行托管。2015年5月,SourceForge接管了遷移到其他托管站點的五個項目的頁面,并用帶有廣告軟件的下載替換了項目的下載,其中包括GIMP。這是盡管SourceForge在2013年11月承諾過,不會在沒有開發者同意的情況下捆綁廣告軟件與項目下載。2015年6月1日,SourceForge聲稱他們已經停止將“第三方提供的內容”與未維護的SourceForge項目捆綁在一起。自從這一聲明發布以來,許多其他開發者報告稱他們的SourceForge項目已被SourceForge工作人員賬戶接管(但未被編輯),包括nmap和VLC媒體播放器。2015年6月18日,SourceForge宣布已刪除了由SourceForge維護的鏡像項目,并預計將成立一個社區委員會來審查他們的鏡像做法。然而,這樣的社區委員會從未出現,但SourceForge在2016年初被出售給BizX后取消了DevShare和安裝程序的捆綁。2016年5月17日,SourceForge宣布他們現在將掃描所有項目以檢測惡意軟件,并在發現有惡意軟件的項目上顯示警告。

社區與影響

SourceForge.net上龐大的用戶數量(截至2013年超過300萬)使知名項目暴露于各種開發者,并可以形成積極的反饋循環。隨著項目活動的增加,SourceForge.net的內部排名系統使其在SourceForge目錄和企業目錄中更加可見。鑒于許多開源項目由于缺乏開發者支持而失敗,暴露于如此龐大的開發者社區中可以不斷為項目注入新的活力。自2002年以來,SourceForge一直推出了一對“每月項目”,一個由其社區選擇,另一個由其工作人員選擇,但自2020年12月以來就沒有更新過。根據Compete.com的調查,sourceforge.net域名至少吸引了3300萬訪問者。在其使用條款中,SourceForge聲明其服務不對美國財政部外國資產控制辦公室制裁名單上的國家的用戶開放(包括古巴伊朗朝鮮蘇丹敘利亞)。自2008年以來,用于向該網站捐款的安全服務器已經阻止了這些國家的訪問。2010年1月,該網站已經阻止了這些國家的所有訪問,包括下載。任何看起來屬于這些國家的IP地址都無法使用該網站。到了第二個月,SourceForge放寬了限制,以便個別項目可以指示SourceForge是否應該阻止他們的軟件向這些國家的用戶提供下載。然而,到了2020年11月,這一政策已經被逆轉,對朝鮮和其他國家實施了封鎖。克里米亞半島自2015年2月1日起被封鎖。

參考資料 >

生活家百科家居網