@moi1moineau 挺严重的,举例子,比如你的账号及账号里的内容都被复制到另一个实例里面,在另一个实例里面有一个一模一样的你,发一模一样的东西。这次是猫站镜像复制了别人的号,苦主上门来沟通。这个我们能理解,只是不理解苦主要求把半年前所有不活跃用户删除,猫站从2017年建站,里面还有很多老用户没回来,还有很多老用户的数据,即使是今年也有很多不活跃的新人用户,一起删了会误伤很多人。
#物种日历 12月12日 秋茄参 Mandragora autumnalis
茄科植物素来以盛产毒物而闻名,而我们今天要介绍的秋茄参就是其中之一。它正是J•K•罗琳笔下那个拔出来还会发出致命尖叫的“曼德拉草”。
由于茄参属植物的肉质根酷似人形,加之又是著名的有毒植物,这使得它们频繁地出现在欧洲中世纪的巫术仪式上。而充满魔幻色彩的曼德拉草,在欧洲的民间传说和文学作品中,也占有十分重要的地位。
传说如果硬生生将曼德拉草从土里拔出,它会发出尖锐剧烈的惨叫声,而这种惨叫声会导致采集者精神失常甚至发狂而死。采集人先用蜡块或泥土堵塞耳道,边念动咒语边用绳索分别套牢曼德拉草和饿犬。退到安全的地方之后,采集人便将肉块反方向扔出吸引饿犬。等饿犬扑向肉的时候,绳子另一端套牢的曼德拉草就被顺势从土里拔出。而狗子就成了曼德拉草的牺牲品了。
而在现实世界中,拔一根秋茄参或许跟拔一根萝卜并无多少差别(不过,不戴手套拔茄参属植物可能会中毒)。我们需注意的是,野生植物不能滥采乱挖。其次,在野外遇到茄科植物,一定要收起好奇心。毕竟,茄科植物含有丰富的生物碱,就连我们餐桌上的番茄和土豆,如果食用不当,它们所含的茄碱(Solanine)也会令人不幸中招。
作者: @江南蝶衣
个人观点
我想,长毛象不应该是一个讨论对错的地方。
如果真的要讨论谁对谁错,为什么不去微博,知乎呢?
我们来到这里,敢于发表自己的意见,是因为不会有人从对错的角度来批判自己,而是从不合理的角度去讨论。
反观之,抬杠行为可以说是一颗毒瘤,它给人们带来毫无意义的优越感或激愤感。以至于说服对方,甚至只是贬低对方,代替了理本身。
我希望大家表达自己观点时,不能踩一捧一,更不可攻击他人。毕竟你认为十分正确的观点,也会有自己未考虑到的错误啊。
而看到不合适的言论,能较温和的指出缺陷。或者拉黑也行啊。
发现有人指出自己观点的不足,也别急于给自己辩护,放下高傲的心,去思考对方的话。这样不好吗
这样吵来吵去的行为,即使自己赢了,又有何意义?
或者说,你们心目中的毛象就是这样的吗,像微博一样乌烟瘴气?
对殆站出现镜像问题的探究:
搭了一个测试站,复现如下:
1.搭建测试站 testodon.md.tn
2.在测试站上关注本账号
3.在测试站PostgreSQL执行 select id,username,domain from accounts;
结果如下:
id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star | b612.me
可见本人id为2
此时的本站账号界面为图1
4.执行sql
update accounts set domain=null where id=2;
这一步把外站域名(b612.me)设置为测试站本地账户
执行步骤3中的select语句,结果如下:
postgres=# select id,username,domain from accounts;
id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star |
(4 rows)
5.刷新页面
此时页面为图二,已经变为镜像号
网址:testodon.md.tn/@star 为本人镜像号
图二可见:url为测试站url,但是嘟文实际指向的url为本站(b612.me)的url,和殆站一致。
6.重新拉取本人@ star@ b612.me的数据,在数据库中会重新写生成新的本账号数据
postgres=# select id,username,domain from accounts;
id | username | domain
-----+----------------+---------
-99 | testodon.md.tn |
1 | admin |
3 | b612.me | b612.me
2 | star |
4 | star | b612.me
(5 rows)
结论:
无论如何,这种行为是数据库管理员才能够进行的
善意猜测:和上午 @AstroProfundis 的猜测一样,殆站今年更换域名的时候“不小心”对他们库的部分pawoo用户的数据库信息进行了修改。
*不排除其他实现方式,因为这种方式users表中没有登录数据,应当不能成功登录镜像账号并和他人互动,除非向users表中也伪造登录email等等数据…
#趴窝ID与内容被猫站“镜像”事件
情况说明:
1.骂我本人的,原路奉还*4。例:操你妈。奉还:操你妈、操你爸、操你全家。例:断子绝孙。奉还:断子绝孙。再随便加三个。。前提条件:爬数据这个事情不是我干的。要是我干的,你随便骂。
2.骂猫站用户的,原路奉还*8.。没有前提条件。
3.烦请相关ID在本嘟文下告诉我你被复制的ID。我本来想整体清理,按时间次序将不活跃用户全清理了。但鉴于目前的这个情况,我这么做就好像我真的做了爬取的事情了一样。而且目前相关的事情描述变得越来越恐怖,貌似从被复制了几十个ID,到几百个ID,现在直奔成千上万ID而去的架势。所以,这个事情必须按照一个比较清晰但繁琐的方式来处理:被侵犯的ID来告诉我,我去验证,然后封禁ID并删除内容。然后发嘟文提供处理过程。以便看看到底有多少ID被爬。
4.封禁并删除嘟文后,
好烦啊,我真的不想解释了。
小森林的事不是什么争议不争议的,而是我无法做出不切实际的承诺。别人承诺得天花乱坠,你愿意相信就好。至于我这里,什么保障数据安全balabala,只要警察别来找我都是安全的。我没兴审核谁的数据也没兴趣出卖谁,但我也没有责任为别人的行为承担罪责。强行要求站长为自己的言论提供保护(以一己之力和国家对抗吗?),请问是巨婴吗?难道有人逼着用户来我这里注册吗?
我的实例规则明明白白就是写给本站用户的,而不是要求外站用户遵守的,外站用户我不满意直接拉黑何必向他提要求?麻烦diss是时候有点基本的逻辑,别老揪着只言片语用自己的歪理指指点点。
我不反对、排斥猫站和猫叔,但也完全没有采用过和他相同的方法。别每次猫站出问题也顺带把我也批一番。请问我和他们有什么共同点?服务器都在香港?猫叔是大V,我是啥?人家有争议的行为我做过吗?
我说话直,不婉转,不说反话,无论过去还是现在,说过什么让你不舒服了,还请多思考现实、体谅别人。
Chinese 🇨🇳 / Dictatorial Admin / Mastodon Code Contributor / 摸鱼技术布道师
Steam: https://steamcommunity.com/id/MashiroBest
Epic: https://store.epicgames.com/en-US/u/d211c824cbd94aaeba898db6bb823ff7
原批交流群:966322309