绿野自助户外活动网站

楼主: yyquick
打印 上一主题 下一主题

绿野org开放式网站开发管理制度(初稿)

[复制链接]

611

主题

7771

帖子

7880

积分

绿野元老,传、帮、带。

Rank: 8Rank: 8

积分
7880
11#
发表于 2014-8-23 21:39:08 | 只看该作者

搞不好是因为现在这帮把持网站的人不行,在换掉他们之前别瞎耽误自己功夫。娱乐一下是可以的

[sign]―――――――――
爱上三八线
心路无尘[/sign]

134

主题

2155

帖子

2175

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
2175
12#
发表于 2014-8-24 23:32:52 | 只看该作者

写的不错,不过绿野组织别人干活很难,基本没有可实施性,还是自己把这些都干了靠谱。

1

主题

6

帖子

6

积分

绿野新人,渴望上路。

Rank: 1

积分
6
13#
发表于 2014-8-28 02:56:44 | 只看该作者

有开源网站可用,为啥还要开发,运用现有的开放论坛,符合绿野开放的原则。

122

主题

1468

帖子

1539

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
1539
14#
发表于 2014-8-28 20:24:25 | 只看该作者

github 挺时尚的

122

主题

1468

帖子

1539

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
1539
15#
发表于 2014-8-28 20:34:32 | 只看该作者

风险还是有的

1,恶意植入代码
    这个在诸多开源社区都有,考得是代码审查工具,源代码评审,org显然没有这个能力、精力;想想看那些开源社区的都是自家荣誉的保证下审查的代码,一个Heartbleed心脏出血漏洞暴漏出了多少潜在的问题;
2,license
    MIT Apache 还是 GPL
    如果没有约定好,贡献者会有所顾虑
3,第一个初始版本
    如果第一个初始版本依靠松散的开源社区,似乎还没有这种先例
先想到的就是这些

好处也是有的,开发出一个版本,越做越好,没准org还能实现营收 [sign]在绿野感悟了很多o_^现在是回馈的时候[/sign]

12

主题

123

帖子

123

积分

注册绿野,不忘初心。

Rank: 2

积分
123
16#
 楼主| 发表于 2014-8-29 00:07:05 | 只看该作者

感谢你的建议!

1、这个风险我提示过。作为技术小组的一员,我可以担当代码审查员一职。相信将来会有更多有能力的人加入到技术小组完成这件事情。漏洞是不可避免的,这跟开不开源关系不大,关键是要有应对的措施。

2、我是主张用GPL版权的代码的。但目前新版已经选择了discuz这个系统,所以还是需要看大家的意见,如果坚持用discuz,目前来看,只要网站不以盈利为目的,就可以免费使用的。

3、以目前参与的人数来估计,还没有达到“松散”的量级。虽然找不到一个很好的“先例”,但是我觉得这是一个有益的尝试。

12

主题

123

帖子

123

积分

注册绿野,不忘初心。

Rank: 2

积分
123
17#
 楼主| 发表于 2014-8-29 00:10:57 | 只看该作者

因为每个网站都有不同的需求

所以开发论坛只能提供一些通用的功能,但很多特别的功能是需要我们自己开发的。而且网站的界面也是需要我们自己来设计和实现的。总不能所有论坛都长一个样吧?

122

主题

1468

帖子

1539

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
1539
18#
发表于 2014-8-29 12:00:14 | 只看该作者

以往有打着贡献代码的名义,主观故意的植入恶意代码,道高一尺魔高一丈,只要发生一例....

这个参与人数?来着什么团体,有介绍么?开源社区的开发着都是公开身份来历的 [sign]在绿野感悟了很多o_^现在是回馈的时候[/sign]

12

主题

123

帖子

123

积分

注册绿野,不忘初心。

Rank: 2

积分
123
19#
 楼主| 发表于 2014-8-29 20:18:49 | 只看该作者

我们有定期备份数据的

就是万一被黑客攻击了,大不了服务器重启,代码回退到稳定版本,恢复备份数据,网站就又能恢复运行了。而且,贡献的代码是要经过审核才能被收录的,植入恶意代码的可能性是很低的。

在github上贡献代码的开发者,本来就是必须是github的用户,而且按照我制定的管理制度,也必须是绿野org网站的正式用户,不知道这是不是你说的公开身份?

还是说,你指的公开身份,必须是带着实名身份和身份证认证的才算是公开身份?就我所知,开源社区的开发者普遍都不是这种”公开身份“的。

目前我所了解的有可能的参与网站开发的人就是技术小组的成员,人数屈指可数,不存在你说的”松散“的情况。

153

主题

2079

帖子

2079

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
2079
20#
发表于 2014-9-4 14:21:21 | 只看该作者

好久没上绿野的飘过,

有想法并付之于行动,总是好的
绿野org开放式网站开发管理制度(初稿) yyquick 2014-08-17
如何让安全可控? 茶树 2014-08-17
开放源代码对网站安全的影响不大且风险可控 yyquick 2014-08-17
赞! 这个必须支持一下,楼主身体力行! 爱吃馒头 2014-08-17
是一个好东西。不知道现在有多少技术宅男在绿野。:) 小狼 2014-08-18
第一、二部分能看懂,感觉很好! 花鼎 2014-08-18
第三部分是需要一点专业知识才能看懂的,不过对IT工程师来说,应该不难理解的 yyquick 2014-08-18
高效、热心的quick,支持! Jane简 2014-08-18
好想法! 中山狼 2014-08-19
打勾鼓励:) 卡尔松 2014-08-20
搞不好是因为现在这帮把持网站的人不行,在换掉他们之前别瞎耽误自己功夫。娱乐一下是可以的 流云 2014-08-23
写的不错,不过绿野组织别人干活很难,基本没有可实施性,还是自己把这些都干了靠谱。 久点 2014-08-24
有开源网站可用,为啥还要开发,运用现有的开放论坛,符合绿野开放的原则。 孤灯 2014-08-28
因为每个网站都有不同的需求 yyquick 2014-08-29
github 挺时尚的 红狐 2014-08-28
风险还是有的 红狐 2014-08-28
感谢你的建议! yyquick 2014-08-29
以往有打着贡献代码的名义,主观故意的植入恶意代码,道高一尺魔高一丈,只要发生一例.... 红狐 2014-08-29
我们有定期备份数据的 yyquick 2014-08-29
openssh的四个主要开发者都是完全公开的,什么背景什么来历;植入恶意代码,和账号安全紧密相关,审核未必能审核出来, 红狐 2014-09-10
好久没上绿野的飘过, ading 2014-09-04
想法不错, 我个人赞同普通用户反馈部分, 不赞同开源开发 Wood 2014-09-09
你说的情况基本上只是一种假设。实际情况是很难发生的。 yyquick 2014-09-09
我不是很理解你的原地踏步的推断的论据是什么. 相反, 多年以来我一直期望绿野org的演进 Wood 2014-09-10
有行动至少就是一种姿态,比在那抱怨或者冷言冷语的强一万倍 suxiaoyu 2014-09-11
最后回复一次,呵呵 Wood 2014-09-12
github 确实挺时尚的 sutrip 2014-10-10
谁是代码贡献者? 笑对人生_ 2015-11-12
快速回复 返回顶部 返回列表