全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 12534|回复: 129

【主题】LightSNS主题作者故意留了后门删别人数据库?

  [复制链接]
发表于 2020-7-28 11:59:10 | 显示全部楼层 |阅读模式
本帖最后由 暗中观察 于 2020-7-30 07:09 编辑

看到吾爱上面有些破解版。
找人拿到了一个最新版去授权的。
但是据说这个主题作者留了后门,可以随意进入别人后台清除别人数据库,好几个人中招了。
作者还把清除别人数据库的过程截图发布在自己的个人主页上面给其他用户看呢。
而且这个主题的后门也被其他一些圈内的人发现了。好多用正版的站都被人莫名其妙的删数据库了。


而且刚才有老哥@wto 指出了"这截图工具里面不是蚁剑嘛,妥妥的shell啊"

另外我看了一下WP的许可协议GPLv3:
”无论何时,只要有人输送了自写或修改版的 GPLv3 软件,他们就必须为每个接收者提供他们实际操作需要的、GPL 赋予他们的任何专利许可证。此外,如果有专利授权者想要通过专利诉讼阻止其他用户实现他们的权利,那么她的许可证就会被中止。
这个对于用户和开发者来说,就是他们能够从事 GPLv3 的工作而无需担心有孤注一掷的发行者想要通过专利侵权来告他们。有了这些改变,GPLv3 给用户提供了比其他自由软件许可证更多的对付专利攻击的保护。“
MJJ们,这意味着什么,答案就不用我说了吧。哈哈哈哈哈

也就是从许可授权上来讲,作者自己本身就是盗版,大家可以放心的使用开心版了。
33.gif (108.56 KB, 下载次数: 2)
最新更新:这个主题的后门已经被很多个人掌握,也就是说除了作者,还有其他人可以来你的网站里随便乱搞。
发表于 2020-7-28 14:58:35 | 显示全部楼层
本帖最后由 wqz 于 2020-7-28 15:08 编辑

理论上讲 gplv3的感染性了解下
如果您不准备分发您的主题,就不需要采用 GPL 许可。GPL 仅适用于可分发的软件,如果您不分发软件(例如,你为自己的网站定制开发了一个主题,这个主题只有你自己使用)您就不需要采用GPL。

还有10年的老新闻 https://www.solidot.org/story?sid=19087

也就是说 买主题再破解并二次发布是符合GPLv3协议的行为 甚至于 不买主题直接拿作者(应该开源的)代码破解并再次发布 是符合GPLv3协议的行为。
因为WordPress是基于GPLv3的,那么它的主题也必须基于GPLv3进行开源,否则就是违反了协议。

更何况,删库是违法行为,破坏计算机系统罪。但是盗版一个应该按照GPLv3发布的代码,并不应算作侵犯知识产权,反而是没有开源的作者侵犯了WordPress的知识产权。

换句话说就是 别想着卖WordPress主题被盗版去告(或者搞)人家了 安安心心开源吧。
FREE Software的FREE是自由的FREE不是免费的FREE,但是这和人家直接拿走修改再自用并不付你钱不冲突。

点评

聪明的lightsns作者,没售卖这套主题。留了个捐助入口  发表于 2020-7-28 15:44
发表于 2020-7-28 13:35:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-7-28 12:06:44 | 显示全部楼层
这作者要自己玩死自己啊
发表于 2020-7-28 12:38:48 来自手机 | 显示全部楼层
无商不奸,只是这个人有点傻,奸到台面上了,他始终不明白,在商业软件中埋雷是上不得台面的事情。
发表于 2020-7-28 13:56:02 | 显示全部楼层
小作坊的作风,也不见微软在windows留下后门给盗版用户挖坑啊,但是windows不是照样赚钱吗,说到底就是作者心眼太小,没有大局观,多少人都是先用了盗版再买正版的
发表于 2020-7-28 12:20:36 | 显示全部楼层
本帖最后由 kittyy487 于 2020-7-28 12:23 编辑
ruoshuisanbei 发表于 2020-7-28 12:15
lightSNS官网上看到:https://q.jinsom.cn/16917.html


这个作者也需要普法

留后门删除别人数据库 已经犯罪了

属于破坏计算机信息系统罪

他可以采用正规手段去追究盗版责任,直接删库,真要是造成比较大的损失,有他受的
发表于 2020-7-28 15:10:08 来自手机 | 显示全部楼层
让作者用正规途径维权是在搞笑吗?这玩意值多少钱?走法律程序需要多少时间精力?盗版不就是看着我用了你的盗版你也不能把我咋滴!我之前用过彩虹代刷盗版没几天被清空数据挂了黑页,发现后第一时间入了正版,清我库的是彩虹代理挂的黑页就是让我去他那买正版授权,授权我是买了,但是是直接找彩虹作者买的,被黑被清库就要认,谁让用盗版的!我是大部分软件都是用的破解版,idm,ps,dw敢用盗版就要有被黑的觉悟高!我曾经下载一个ps被弄的全盘木马被迫重系统,那个恨啊,但是自己活该,只能吃哑巴亏!

点评

ps,dw盗版植入病毒,和作者写shell是两个概念的问题.  发表于 2020-7-29 17:52
层主是一般用破解的人心里,我也一样,我不是圣人,破解版谁都喜欢,比RMB还香。最后一句很经典,哑巴亏居然敢喊出来,楼主曾经也是有正版的人ba   发表于 2020-7-28 15:50
突然想起自己也是个彩虹代理,所以有人要彩虹嘛 [手动滑稽]  发表于 2020-7-28 15:48
发表于 2020-7-28 14:10:36 | 显示全部楼层
话说 宝塔有木有 删库后门??
宝塔ˋ量很大阿 牛BBB

点评

宝塔至少不会说自己会删库,微软也不会说自己会删库  发表于 2020-7-28 14:26
发表于 2020-7-28 12:15:58 | 显示全部楼层
本帖最后由 ruoshuisanbei 于 2020-7-28 15:27 编辑

lightSNS官网上看到:https://q.jinsom.cn/16917.html
                               https://q.jinsom.cn/15029.html

点评

就这作者如果我是正版用户 我也不敢用了 得去退款  发表于 2020-7-28 13:13
发表于 2020-7-28 13:47:02 来自手机 | 显示全部楼层
vultrlinode 发表于 2020-7-28 13:33
这个问题的权责在法律上到底怎么界定?
有大佬科普一下吗?

使用盗版
计算机软件保护条例
第三十条 软件的复制品持有人不知道也没有合理理由应当知道该软件是侵权复制品的,不承担赔偿责任;但是,应当停止使用、销毁该侵权复制品。如果停止使用并销毁该侵权复制品将给复制品使用人造成重大损失的,复制品使用人可以在向软件著作权人支付合理费用后继续使用。

删除数据库可就是犯罪了。最少拘留5日,还要民事赔偿。严重还要判刑!
发表于 2020-7-28 12:00:28 | 显示全部楼层
你要这么说,正版不正版都不敢用吧
发表于 2020-7-28 12:06:02 | 显示全部楼层
作者好恐怖。。。。。
发表于 2020-7-28 12:07:11 | 显示全部楼层
这个主题废了
发表于 2020-7-28 12:10:30 来自手机 | 显示全部楼层
这样的主题让作者自己玩吧
发表于 2020-7-28 12:11:14 | 显示全部楼层
这么一说想想还蛮可怕
发表于 2020-7-28 12:17:10 | 显示全部楼层
怎么说呢,一直觉得seo有问题,半年的站,就收录首页,脑壳疼

点评

你的问题,我也差不多,半个月,每个页面都有了  发表于 2020-7-28 13:27
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-19 23:58 , Processed in 0.076514 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表