全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 13390|回复: 98

[疑问] 给大家讲讲LuManager被破解的事,还有一个农夫和蛇故事

   关闭 [复制链接]
发表于 2013-1-18 16:46:30 | 显示全部楼层 |阅读模式
本人是LuManager的主要开发者。

本人喜欢简洁,但又不会写诗作赋,只能期望大家看完这长长的一篇了:

1. 某X破解了LUM的一部分功能,本人兑现了承诺,的确奖了888元(按理说,我可以1分钱也不用付,因为没破解完全,事先我也说过一定要破解完全)

2. 为什么要奖励破解?我去年就听说有个新加坡人破解了LUM,并且有些人已经用上了破解的LUM,但我本人从没见过破解后的产品,所以一直很想知道是如何破解的。

3. 为什么一定要知道如何破解的?作为软件开发者,要对用户负责任,用户使用了我们的软件,遇到问题后一般会找我们咨询,如果我们不能确定用的是破解的还是正版的,便无法判断问题的根源是哪里。

4. 本人的人品很差?对些,本人讲三件事,请大家自己总结:

a) 从FAMP到LuManager,我已经整整写了7年,从LUM2.0版本开始收费,也才1年时间,也就是免费为别人服务了近6年。LuNamp是以GPL协议开源的产品,HttpOS也是免费的,LuManager也有免费版本,我们的用户中的绝大多数人都是用了LuManager的免费版本。其中一个用户购买了2套,结果一套也没用(他说用不到商业版的功能,纯支持我们,说明免费版本基本够用),如果不信,可以加我们的官方群,问问有多少用户,购买了LUM商业版却不用的。

b) 这些网站很容易受到攻击,结果硬攻不下,有人就想买通我,让本人帮忙...说攻击一次,给我一万元!我无法做到(我们不会做植入后门这样的卑劣的事),也不会答应。还有一次是一个家伙冒充国家的人来调查我,说他背景很深,让我必须破坏这些网站,我们也没答应,因为我认为LUM就像木棒,人家拿去打人与我们是无关的,我还在官方群里说了这事。如果你们不信,也可以联系我,我切QQ图给你们看。或者远程给你们看都可以...

c) 本人讨厌所谓的黑客。拿putty后门事件来说吧!2012年年初,带有后门的putty侵噬用户电脑,只要使用此软件登陆了服务器后,用户的服务器就成了肉鸡。阿里云工作人员一开始总说是LuManager的安全漏洞,我初步判断是centos5.4里的sendmail有漏洞,结果我们合作与沟通,检查了近十天,大年三十都在工作(这个可以在本人的WB中有记录)。结果在一用户的提醒下,得知是putty的问题(在此之前有人写过日志,但没有引起太大轰动),本人向所有论坛用户发布了通知,结果某个用户收到信息后,整理成文章,发布到了cnbeta等大网站,才全面轰动。因为这事,我们的网站连续两次受到攻击导致无法打开,我本人也受到360员工(应该是假货)公司的威协,说360都查不出来,你乱说个啥......过了几个月,跟我一起合作过的阿里云技术人员(网名:流星)告诉我,做后门的那家伙进铁笼子了...可喜可贺!

5. 破解别人的软件,就是盗版行为,注意:这里有一个“盗”字,什么是“盗”...做这事的是什么人?是“强盗”啊!还嘴硬,不承认。可恨的人,在有些人眼里却成了英雄!呜呼,我说不出话,但以此记念刘君...

6. 我为什么要将某X从群里踢出:
(1) 他用着我们的盗版产品(他说他一直用得好好的呀...)
(2) 在群里向别的群友炫耀(有没有分发我们不清楚...我们该如何友善地揣测别人呢?)
(3) 影响其他用户选择,用盗版毕竟是不安全的。 记得很多年前,有人盗版了一个企业建站程序,让大家都复制着用,但却不知里面被盗版者植入了后门...这事不必多说,至今还有些人乐此不疲。
(4) 记得我们有一次在官方推荐一个404错误页,结果被爆出有js病毒(一开始用杀毒软件查不出来,现在能查出来了)!所以我们不会再推荐任何插件之类的,有些人的心啦!太邪恶了...

7. 道不同,不相与谋。某X盗了我们的软件,还向各大论坛宣传,见过不要脸的,没见过这么不要脸的!但由于我们暂时还没有反制措施,也只能如此而已。他说自己不是白眼儿狼,却干出了白眼狼的事!我问他为什么要宣传?他说:“你管得着吗?”......大家说说,我们该怎么办啊?

8. 关于LuManager的安全漏洞:
a) LuManager至今为止还没有被外界发现具有破坏性的安全漏洞(我们开发过程中当然有发现),某X所发现的bug,我们早早就列入了bug清单,但由于我们正在全力开发新版本,不敢大动旧的稳定版本(解决旧bug的同时,有可能会产生新的bug,影响稳定性和安全性,所以只要不是安全问题,我们一般会放一放,争取在新版本中统一修正)。

b) 作者根据我们的一个bug,说出了很吓人的话:“从以上BUG中可以看出,该软件的安全是如此的不可靠!如果被人利用,按照此思路,模拟提交关机、重启、或者模拟注册,在模拟表单中把一般用户组ID改成管理员组ID,注册了就成为管理员,那后果真是不堪设想!当然以上的设想我没有验证过,不知道存在与否,该软件的用户有兴趣自行研究。”
1) 他自己没试过,凭什么这么武断地恐吓大家?他的回答是:“用户是有脑子的,会自行判断”,那我可以这样认为吗:他盗取了我们的软件,他就是个强盗,他就会在公交上盗手机,所以请大家远离他?----因为用户是有脑子的呀!
2) 我们的官方已经发布了公告,如果谁发现了LUM的“安全漏洞”,请联系我们,我们会根据漏洞的大小进行评估奖励——这不是施舍,是奖励,帮开发商查找软件漏洞,是很值得尊重的行为,与盗版行为是完全不一样的!

9. 心愿:
1) 愿那些付出辛苦劳动的人们劳有所得(如果软件开发者没有经济来源,就很难开发出好的软件产品)!
2) 愿那些搞破坏的人进铁笼子(我在论坛里骂制造putty后门的那家伙,希望他进铁笼子,结果还真进了)!
3) 愿那些不尊重别人劳动成功的人付出应有的代价!

农夫和蛇的故事大家都懂,在此就不多讲了...

最后,问大家一个问题:什么是正义?为什么盗贼会得到那么多人的支持?难道我们就快成为该制度下的即得利益者了?值得反思啊!


爱洞特漏 2013-01-18

评分

参与人数 2威望 +22 收起 理由
XWS + 2 “4.b”,假如拿1万,你怎么攻?很有内涵!.
bannelu + 20 支持作者,但程序设计之初就应该考虑到那个.

查看全部评分

发表于 2013-1-18 16:50:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-1-18 16:50:50 | 显示全部楼层

新版本什么时候出?
发表于 2013-1-18 16:51:46 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-1-18 16:52:58 | 显示全部楼层
支持一下
发表于 2013-1-18 16:53:25 来自手机 | 显示全部楼层
lxadmin作者自杀事件
发表于 2013-1-18 16:53:31 来自手机 | 显示全部楼层
前排
发表于 2013-1-18 16:54:00 | 显示全部楼层
呵呵,跑到这里来了,按照你的逻辑,破解了windows的人,有本事应该自己去编写一个windows ? 越狱了ios的人要自己去写一个ios?与其跑来这里长篇大论,还不如闭嘴。回家修复bug,提高用户满意度,来得更实在一些!
发表于 2013-1-18 16:55:04 | 显示全部楼层
前排尾巴出售花生、瓜子、可乐、砖头、臭鸡蛋、卫生巾、袜子、石子、榔头、西红柿

点评

来包卫生巾。。不是,来包烟,最便宜的!  发表于 2013-1-18 17:28
发表于 2013-1-18 16:55:27 | 显示全部楼层
第一页????
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 23:46 , Processed in 0.070949 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表