Յանդեքս.Disk-ը արգելել է rclone բաց աղբյուրի օգտակար ծրագրի օգտագործումը

Առաջին պատմություն

Բարև, Хабр!

Այս գրառման պատճառը միանշանակ տարօրինակ սխալ էին, որը երեկ երեկոյան ստացա իմ Linux նոթբուքում (այո, ես նրանց տարօրինակ մարդկանցից եմ, ովքեր օգտագործում են GNU/Linux նոթբուքներում)՝ իմ Յանդեքս.Disk-ի բովանդակության փոխարեն:

$ ls -l /mnt/yadisk
ls: reading directory '.': Input/output error
total 0

Առաջին մտքը՝ ցանցը կտրել է, ոչ մի վատ բան չկա: Բայց այս ցանկը վերա-միացում փորձելիս նոր սխալ է առաջանում:

$ sudo umount /mnt/yadisk && rclone mount --timeout 30m ya:/ /mnt/yadisk
2020/02/21 20:54:26 ERROR : /: Dir.Stat error: [401 - UnauthorizedError] Unauthorized (Չի Authorized.)

Այն արդեն տարօրինակ էր: Տոկենը ժամկետանց է? Չկա ի՞նչը, մոռացեք, նորից կհավատարմագրված:

$ rclone config
... (այստեղ ամբողջ տերմինալի ելքը կթողնեմ) ..

Վեբի անցնելուց և այնտեղ հաստատվելու փորձելուց հետո արդեն ավելի կոնկրետ խոսարձ է ստանում:

Այս ծրագիրը արգելված է վնասակար գործողությունների համար, ուստի մուտք գործելու իրավունք չի տրվում (unauthorized_client).

Առաջին մտքը՝ ինչե՞ր:

rclone-ի մասին

Մի քիչ տեղեկություն:
rclone — բավական հայտնի բաց օգտակար ծրագիր՝ ամպային պահոցների հետ աշխատելու համար (մი անգամ կրկնակի մեկ, երկուս, երեք նշված է Habr-ում): Հեղինակը անվանում է այն "rsync for cloud storage", ինչը բավական միջև շրջանցելուավելի ամփոփ է: Բայց այս ֆունկցիոնալությունը չի սահմանափակվում դրան. բացի rsync ֆունկցիաներից, այն կարող է նաև մոնտաժել սկավառակներ, իրականացնել ncdu ֆունկցիա (ինչը, ի դեպ, ինձ հնարավորություն տվեց մեկ անգամ հայտնաբերել սխալ հաշվարկված ազատ տարածությունը Յանդեքս.Disk-ի վրա և հաջողությամբ լուծել այդ խնդիրը տեխնիկական աջակցությամբ), ինչպես նաև շատ ավելին։ Դրականություն է դիտարկում ինչպես տասնյակ ամպային պահոցներ, այնպես էլ ավելի ավանդական արձանագրություններ՝ WebDAV, FTP, rsync և այլ։ Յանդեքս.Disk-ի մուտքի համար, ծրագիրը օգտագործում է հեղինակային հանրային API Diskի։

Սրա օգտակար ծրագիրը իսկապես եզակի է և (Իմ կարծիքով) ներկայացնում է այն ծրագրերի դաս, որոնք տեղադրում եք մեկ անգամ, բայց օգտակարություն են տրամադրում մշտապես:

Ինչ է պատահել:

Google-ին դիմելով, անմիջապես հասկացա, որ ես միայնակ չեմ: Դիմելիս կա բաց漏洞 պաշտոնական GitHub-ում, ինչպես նաև քննարկում պաշտոնական ֆորումը.
Հակիրճ ամփոփում՝ գործիքային client_id-ն փակվել է Յանդեքս.Disk-ի կողմից, իսկ այդ պատճառով մուտք գործելը այլևս հնարավոր չէ: Կարող եք փորձել փոխել client_id, բայց անշուշտ, նույն բախտը չի մտնի նաև նոր id:
Հաջողության պատասխան հրապարակված է նույն ֆորումում:

Անշուշտ, խնդիրը այնպես է, որ ծրագիրը Rclone-ը թույլ է տալիս օգտագործել Յանդեքս.Disk որպես ենթակառուցվածք, իսկ Յանդեքս.Disk-ը՝ անձնական ծառայություն է, որը նախատեսված չէ նման խնդիրների լուծման համար: Այսպես, մենք չենք աջակցում Rclone - Յանդեքս.Disk կոնֆիգուրացիայի աշխատանքը։

"Ինֆրաստուկտուրայի բաղադրիչ"? Չէ՞ որ հնարավոր չէ, միանշանակ դա կրելու մասին պետք է նշվի կանոններում, մտածեցի ես, և վերջապես ոչ մի նման բան չեմ գտել՝ Յանդեքս.Disk-ի կանոններում կամ դրա հանրային API-ի Ես ոչ մի հստակություն չունեմ:

Լավ, գրել ենք հսկայական աջակցության:
Առաջին պատասխանն անմիջապես ստացվում է 1-ի 1 նման՝ վերապատրաստում տարածքում (ստեղծելով "երաժշտություն")։ Բարի, մենք չե՞ք ուզում լինել տարօրինակ:

Հաջորդ քննարկումները աջակցության

Ես:

Խնդրում եմ, իրհարմարեք, որ այս ծառայության կանոնը нарушում է:
Ես ուսումնասիրել եմ Յանդեքս Դիսկի օգտագործման պայմանները և այնտեղ "infraestructural component" օգտագործելու որևէ արգելք չկա:

Ավելին, ես չեմ կարող օգտագործել ծրագիրը իմ անձնական նոութբուքից Դիսկի հետ աշխատելու համար: Սա արդեն չի վերաբերում "infraestructural component"-ին: Դիսկի դեֆոլտ հաճախորդը ужасен է, ներեցեք:

Նվիրատվություն:

Սերգեյ, խնդիրը այն է, որ Յանդեքս.Դիսկը՝ սա առաջին հերթին անձնական ծառայություն է, որն ոչ նախատեսված է ավտոմատ ռեժիմում резервных копий загрузելու համար:
Դուք можете синхронизировать данные между вашим компьютером и Яндекс.Диском, а также пользоваться веб-интерфейсом Диска для загрузки файлов и работы с ними.

Եթե դուք ինչ-ինչ պատճառներով գոհ չեք մեր ծրագրից, խնդրում ենք հայտնել դրանք։ Ընդ而ում, մենք լսում ենք օգտատերերի կարծիքները՝ արտադրանքի թարմացումների ընթացքում:

Դուք можете ознакомиться с документами, регулирующими использование сервиса, в частности «Пользовательским соглашением сервисов Яндекса», опубликованным по адресу: https://yandex.ru/legal/rules/, а также «Условиями использования сервиса "Яндекс.Диск"»: https://yandex.ru/legal/disk_termsofuse

Մեծ ուժեր պահանջող խնդիրների լուծման համար խորհուրդ ենք տալիս օգտագործել Յանդեքս.Համ Cloud-ը: Սա Յանդեքսի մեկ ուրիշ ամպային ծառայություն է, որը ստեղծվել է բիզնես խնդիրները լուծելու համար: Յանդեքս.Համ Cloud-ի մասին ավելին իմանալու համար կարող եք այստեղ: https://cloud.yandex.ru

Ես:

Դուք չեք պատասխանել իմ հարցին: Խնդրում եմ, ասեք, թե ինչ կանոնի կետը нарушает rclone օգտագործումը: Ես ուշադիր изучил կանոնները ձեր հղումով (ենթադրություն է, որ դուք ինձ ուղարկեցիք):

Անգամ շատ ժամանակ առաջ Դուք գրեցիք գրառում, որ Յանդեքսը՝ ամեն կերպ աջակցում է OpenSource-ին և առանց OpenSource-ի, Յանդեքսը և ժամանակակից ինտերնետը՝ չէր լինի (https://habr.com/ru/post/480090/).

Ա maintenant Դուք bloqueirujete OpenSource ծրագիրը հիմնավոր պատճառով:

Սկզբում, программа не осуществляет "загрузку резервных копий в автоматическом режиме", программа предназначена для работы с облачными хранилищами, в том числе для синхронизации данных между компьютером и Яндекс.Диском. И этой мой основной use-case утилиты, который теперь недоступен.

Նվիրատվություն:

Ըստ 3.1 կետի `Ամբողջական պայմանների` Յանդեքս-ը իրավունք ունի սահմանել սահմանափակումները ծառայությունների օգտագործման համար՝ բոլոր Օգտվողների կամ Օգտագործողների առանձին կատեգորիաների համար (ստացվող Օգտվողի գտնվելու վայրից, ծառայության մատուցման լեզվից և այլն), այդ թվում՝ ծառայության որոշ ֆունկցիաների առկայություն/աշխարհիկություն, Յանդեքս.Փոստում նամակների պահպանման ժամկետ, ցանկացած այլ կոնտենտի, մեկ գրանցված օգտագործողի կողմից ուղարկվող կամ ստացվող հաղորդագրությունների առավելագույն քանակը, նամակի առավելագույն չափը կամ սկավառակի տարածքը, սահմանափակումների որոշակի ժամանակահատվածում ծառայությանը դիմելու առավելագույն քանակը, կոնտենտի առավելագույն պահպանման ժամկետը, կատարելիք բեռների հատուկ պարամետրերը և այլն։ Յանդեքս-ը կարող է արգելել ավտոմատ դիմումները իր ծառայություններին, ինչպես նաև դադարեցնել ցանկացած տեղեկատվության ընդունումը, որը ավտոմատ ստեղծված է (օրինակ, նամակային սպամը).

Օգտվողին նաև դրա մասին տեղեկացվում է 4.6 կետում `Յանդեքս.Դիսկի օգտագործման պայմաններ`:

Կ huom բրենդը, որ `Յանդեքս Դիսկի օգտագործման պայմանները` նաև սահմանում են Օգտվողի պարտականությունը, որ նա պետք է գործի բարի նկատառումով և խուսափի ծառայության ֆունկցիաների չարաշահումից: Օգտվողը նաև պարտավորվում է խուսափել ծառայության ֆունկցիաների օգտագործմամբ զանգվածային ֆայլափոխանակության կազմակերպումից:

Յանդեքս-ը իրավունք ունի կիրառել կանոններ, սահմանափակումներ և սահմանափակումներ, որոնք ուղղված են կանխելու, սահմանափակելու և խափանելու զանգվածային ֆայլափոխանակությունը 4.5 կետի ներում: `Пользовательский условий`:

Ավարտական պատասխանը պարզություն է բերել: Այնպես որ, առաջին երկու պարբերությունները՝ ՝ 3.1 `Ամբողջական պայմանչից` Յանդեքս և 4.6 `Յանդեքս.Դիսկի օգտագործման պայմաններից`։ 4.6 տեքստը այստեղ չի բերված, բերեմ.

4.6. Յանդեքս-ը դնում է իր իրավունքները սահմանելու ցանկացած կանոններ, սահմանափակումներ կամ սահմանափակումներ (տեխնիկական, օրենսդրական, կազմակերպչական կամ այլ)Սարքի օգտագործման համար, և կարող է դրանք փոխել իր սեփականի կամ ներխուժման առանց նախնական Օգտվողին նախազգուշացնելու։ Երբ դա օրենսդրությամբ չեք արգելվում, նշված կանոնները, սահմանափակումները և աշխարհիկ սահմանափակումները կարող են տարբեր լինել Օգտվողների տարբեր կատեգորիաների համար:

Արդյունքները?

Վերջերս հեղինակավոր bobuk իր պոստում այստեղ՝ Հաբրե գրել է, որ Յանդեքս-ը կարծում է, որ:

Մենք Յանդեքս-ում կարծում ենք, որ ժամանակակից ինտերնետը անխուսափելի է բաց աղբյուրի մշակույթի և մարդկանց, ովքեր ներդնում են իրենց ժամանակը բաց կոդի ծրագրային ծրագրերի մշակման մեջ:

Բայց գործնականում պատկերը լրիվ ուրիշ է: Լավ տեքստային գործիքը արգելվում է ինչ-որ պատճառով, ինչը ծառայության կանոններով չի արգելվում: Այդ պատճառով, որ գործիքը թույլ է տալիս օգտագործել բաց հանրային API Disk is intended for uploading files. They block not for violating the service rules, but simply because they can.
It's doubly strange that specific violators of the rules are not blocked (it's also unclear which rules, as using the disk for backups is not prohibited anywhere). The tool is blocked, but the backup functionality is just one among many.

What an infrastructure component is and why it cannot be used with the disk is also unclear. Even a browser can be considered an "infrastructure component" — should we prohibit using the disk in a browser?

What to do?

For now, use your client_id and move on. But, judging by the response from technical support, one can expect a continuation of the witch hunt and the blocking of other client_ids or user-agent rclone, or even some heuristic methods to block the utility.

P.S. I sincerely hope that this was a simple mistake or misunderstanding. Yandex employs excellent specialists (many of whom I know personally), and among them, I am sure, are users of rclone.

Update 24.02.2020:
Մեույն in release 690 of the Radio-T podcast, co-hosted by the respected Bobuk, the blocking of rclone was discussed. Starts at 1:51:40.

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster