一般不会,因为没有必要。
但是吧,这事情也不是没有先例,确实有开发者会图省事,账号下只有一个项目就直接连账号一块儿卖了。
一旦陷入这种猜疑就很难自证清白了
怎么证明都可以被提出质疑的,比如给了正在登录后台的证据
- 可以怀疑:虽然你给了你登录后台的证据,但是万一你把令牌也告诉对方了呢,这个账号其实是你和收购方共同持有的
- 可以怀疑:之前不是你,你只是被收购方找来救火的。
这东西根本就没法自证清白。
一般不会,因为没有必要。
但是吧,这事情也不是没有先例,确实有开发者会图省事,账号下只有一个项目就直接连账号一块儿卖了。
一旦陷入这种猜疑就很难自证清白了
怎么证明都可以被提出质疑的,比如给了正在登录后台的证据
这东西根本就没法自证清白。
我也买了
我碰到过连账号一起卖的情况
高强度围观了一波,建议暂停使用Alist并且尽快更换网盘密码以及删除对应的api token。
issue里推测被卖的不只是项目,还有服务和原开发者的母亲,所以 api token也可能被黑产公司利用
目前社区好像开始迁移,可以在这里观望一下
以及沟槽的@alist666删了不少issue,很多讨论和好骂已经看不到了
alist事件时间线:
这里有个总结,它们表示会删帖,所以后面全都是祖安问候了。笑死
另外,据电报群牺牲者反馈,群里只要有反对意见就会直接踢出电报群
比如发这张图
瞄了一眼本地的镜像信息,这个版本应该还比较安全,等局势稳定一些再看看是换其他还是改用fork版本
"Labels": {
"MAINTAINER": "[email protected]",
"org.opencontainers.image.created": "2025-01-27T16:05:25.639Z",
"org.opencontainers.image.description": "🗂️A file list/WebDAV program that supports multiple storages, powered by Gin and Solidjs. / 一个支持多存储的文件列表/WebDAV程序,使用 Gin 和 Solidjs。",
"org.opencontainers.image.licenses": "AGPL-3.0",
"org.opencontainers.image.revision": "226c34929a8bf7154bcf6c9f701c78da356c7ce5",
"org.opencontainers.image.source": "https://github.com/AlistGo/alist",
"org.opencontainers.image.title": "alist",
"org.opencontainers.image.url": "https://github.com/AlistGo/alist",
"org.opencontainers.image.version": "v3.42.0"
}
目前看分析说,卖出前最后一个版本是3.40,备份一个,先用一段时间
艹,新图简直层出不穷,笑得肚子疼
笑死,怎么又是vidhub这坨屎
想起之前通过盗版内容网站投放广告。
只能说这个团队的骚操作频出,它的发型商最好也远离,臭味相投了属于是
请问:上dockerhub看了一下,我本地的3.44是三个月前的版本,应该还安全吧?是否要降级到3.40?
蹲一个大佬fork稳定版,小蛙靠你关注了。
之前在issues看到个用法,对接云盘服务商和加密用rclone,然后转webdav接口给 alist用。除了移动云盘好像大部分能这么操作,大伙看行不行得通?
有大佬说下百度网盘新的令牌如何获取吗
已经不能获取了?
看讨论说是原来的api不安全了,但是自己申请百度的api要企业认证
有什么替代品?我只要能支持webdav就行
个人开发者上限2个,但已经开通的还可以用(鄙人23年创建了今天登上去看还在)。不知道开放应用信息然后OAuth授权回调页统一用localhost是否可行
dufs
这个确实不错,简单的 WebDAV 兼 HTTP 服务器。dufs 的开发者也在本论坛:
谢谢。
正好周末折腾一把,替换掉alist。