O popular e livre gerenciador de conteúdo
Drupal, adotado por sites como o BR-Linux, KernelTrap, Gnome Footnotes, LinuxChix-BR e Linux Journal,
pediu ajuda da comunidade há uma semana, para reunir recursos necessários para substituir o servidor que hospeda o projeto, máquina que já vinha enfrentando problemas desde pelo menos um mês atrás, e saiu do ar definitivamente há cerca de 10 dias. O projeto Drupal não é organizado na forma de fundação ou patrocinado diretamente por empresas (o servidor anterior era mantido com recursos de um desenvolvedor individual), e publicou um chamado para reunir doações que os levassem a obter US$ 3000,00 para adquirir um novo servidor e a estrutura necessárias.
Em uma interessante demonstração de momento em que a comunidade de usuários associada a um projeto livre participa ativamente, indo além do 'alguém deveria' ou do 'seria bom', no dia em que a campanha foi estruturada já houve mais de US$ 2000,00 em doações; poucas horas após a divulgação em massa do chamado no domingo passado, já haviam sido levantados mais de US$ 6.000.
Veja abaixo mais detalhes, inclusive a doação de um servidor pela Sun, por iniciativa de
Tim Bray, fã do Drupal e co-inventor do XML.
Nos dias seguintes as doações da comunidade ultrapassaram os US$ 10.000,00, o OSL ofereceu-se para fornecer infra-estrutura para o servidor (incluindo eletricidade, banda, suporte e outros serviços), e a Sun enviou, em uma iniciativa surpreendente e bem-vinda de Tim Bray (co-inventor do XML), um servidor Sun Fire V20z para o projeto, que subitamente passou a ter grande sobra de recursos. No momento os sites que hospedam a comunidade Drupal continuam instáveis, mas as novidades estão sendo instaladas, e incluirão em breve alguns recursos de hardware adicionais descritos
aqui.
Enquanto isto, o site SpreadFirefox (também usuário do Drupal) sofreu uma invasão (consta que com o objetivo de usá-lo para
propagar spam). A falha ocorreu cerca de uma semana após a divulgação (inclusive no BR-Linux) das vulnerabilidades relacionadas a XML-RPC em grande parte dos CMSs em PHP, mas não foi divulgado se a vulnerabilidade explorada foi esta, e nem mesmo se estava relacionada ao CMS.
--
LinuxFUD, o TIRA-TEIMA dos ataques ao software livre: http://linuxfud.org