SourceForge.net,又称SF.net,是开源软件开发者进行开发管理的集中式场所。 SourceForge.net由VA Software提供主机,并运行SourceForge软件。大量开源项目在此落户(截至2009年2月,超过23万的软件项目已经登记使用超过200万注册用户的服务,使SourceForge.net开放源码的工具和
网络应用的最大集合),包括
维基百科使用的MediaWiki,但也包含很多停止开发和一人开发的项目。SourceForge 是全球最大开源软件开发平台和仓库,网站建立的宗旨,就是为开源软件提供一个存储、协作和发布的平台。SourceForge 上拥有大量优秀的开源软件,事实上,这些软件完全可以代替一些
商业软件。
SourceForge是Geeknet拥有和经营的公司,
美国上市的公司。Geeknet媒体和
电子商务网站连接有影响力的专业技术人员和爱好者每天数以百万计。结合用户开发的内容,网上市场和电子商务,Geeknet是全球技术界的。截至2020年9月,SourceForge存储库声称托管了超过502,000个项目,并拥有超过370万注册用户。2012年以来,SourceForge一直在使用
apache Allura软件。SourceForge为自由和开源软件的开发者提供免费的托管和工具访问。
SourceForge成立于1999年,由VA Software创立,是第一个为自由和开源软件开发者提供集中位置来控制和管理软件开发并免费提供此服务的提供者。SourceForge网站运行的软件于2000年1月发布为
自由软件,后来被命名为SourceForge Alexandria。最后一次在自由许可下发布的版本是在2001年11月;在
互联网泡沫破裂后,SourceForge后来由专有的SourceForge Enterprise Edition提供支持,这是一个用Java重写的单独产品,用于离岸外包。
SourceForge在中国曾经被暂时封锁三次:分别是在2002年9月、2008年7月(大约一个月)和2012年8月6日(几天)。2008年11月,SourceForge因托管文件共享应用Shareaza的下载而被法国唱片制作人协会Société civile des Producteurs de Phonogrammes en France(SPPF)起诉。2009年,SourceForge宣布推出一个名为Allura的新站点平台,这将是一个可扩展的、基于
apache许可的开源平台,利用诸如
Python和
mongodb等组件,并提供REST API。2012年9月,SourceForge、Slashdot和Freecode被在线招聘网站Dice.com以2,000万美元收购,并纳入了一个名为Slashdot Media的子公司。2015年7月,Dice宣布计划出售SourceForge和Slashdot,2016年1月这两个网站被以未公开的金额出售给了总部位于圣地亚哥的BIZX,LLC。2019年12月,BIZX更名为Slashdot Media。
SourceForge的空间一旦安装诸如Discuz、DeDeCMS、WordPress之类的程序,就会出现
缓存问题。缓存问题的表现在于:登录、退出时需要刷新,某些操作也需刷新。
SourceForge网站程序的源代码曾经也是开放的,但是后来VA Software决定不再继续发布开源版本。它可能是从2001年起变为专有软件继续开发的。在封闭前最后的正式的开源版本是2.5,而最后的
CVS版本是 2.61。目前存在一系列利用SourceForge软件运行的协作式网站。2003年VA Software首次发布了SourceForge Enterprise Edition 4.x,将其做为Java-J2EE程序完全重写。由采用SourceForge 4.x的组织报告说其性能和伸缩性相对SourceForge 3.x或者更早的2.x明显改善。SourceForge 4.x为将来的集成和扩展而支持SOAP、
XML、Web Services等API。
2010年08月18日有网站就公布了“SourceForge某站点存在任意读取本地文件漏洞”。所有的放在SF空间上的程序和文件都是可以自由免费下载的。这一开源分享的“精神”可佳,可惜如果我们将一些敏感的信息的文件放在SF空间上就有可能遭受损失了。该漏洞至今仍然未修复!漏洞类型:任意文件遍历/下载。由于sourceForge使用nfs集中管理所有网站文件,可能导致产生大量的敏感信息泄露。
2012年9月26日,有报道称攻击者已经侵入了SourceForge的镜像,并修改了
PhpMyAdmin的下载文件以添加安全漏洞。2013年7月,SourceForge宣布将为项目所有者提供一个名为DevShare的可选功能,该功能将封闭源广告支持的内容放入二进制
安装程序中,并将广告收入的一部分提供给项目。对于这一新功能的看法各不相同;一些人抱怨用户对他们所获得的内容不够了解或信任,而其他人则认为这是一个相对无害的选项,可以让个别项目和用户控制。2013年11月,一个名为
GIMP的免费图像处理程序从SourceForge上删除了其下载,理由是SourceForge的误导性下载按钮可能会让用户感到困惑,以及SourceForge自己的Windows安装程序会将潜在的不需要的程序与GIMP捆绑在一起。在一份声明中,GIMP称SourceForge曾经是一个“开发和托管
FLOSS应用程序的有用和值得信赖的地方”,但现在面临着“他们允许在其网站上的广告问题”。作为对DevShare广告软件的回应,许多用户和项目迁移到了
GitHub、其他软件托管设施或自行托管。2015年5月,SourceForge接管了迁移到其他托管站点的五个项目的页面,并用带有广告软件的下载替换了项目的下载,其中包括
GIMP。这是尽管SourceForge在2013年11月承诺过,不会在没有开发者同意的情况下捆绑广告软件与项目下载。2015年6月1日,SourceForge声称他们已经停止将“第三方提供的内容”与未维护的SourceForge项目捆绑在一起。自从这一声明发布以来,许多其他开发者报告称他们的SourceForge项目已被SourceForge工作人员账户接管(但未被编辑),包括nmap和VLC媒体播放器。2015年6月18日,SourceForge宣布已删除了由SourceForge维护的镜像项目,并预计将成立一个社区委员会来审查他们的镜像做法。然而,这样的社区委员会从未出现,但SourceForge在2016年初被出售给BizX后取消了DevShare和
安装程序的捆绑。2016年5月17日,SourceForge宣布他们现在将扫描所有项目以检测恶意软件,并在发现有恶意软件的项目上显示警告。
SourceForge.net上庞大的用户数量(截至2013年超过300万)使知名项目暴露于各种开发者,并可以形成积极的反馈循环。随着项目活动的增加,SourceForge.net的内部排名系统使其在SourceForge目录和企业目录中更加可见。鉴于许多开源项目由于缺乏开发者支持而失败,暴露于如此庞大的开发者社区中可以不断为项目注入新的活力。自2002年以来,SourceForge一直推出了一对“每月项目”,一个由其社区选择,另一个由其工作人员选择,但自2020年12月以来就没有更新过。根据Compete.com的调查,sourceforge.net域名至少吸引了3300万访问者。在其使用条款中,SourceForge声明其服务不对美国财政部外国资产控制办公室制裁名单上的国家的用户开放(包括
古巴、
伊朗、
朝鲜、
苏丹和
叙利亚)。自2008年以来,用于向该网站捐款的安全服务器已经阻止了这些国家的访问。2010年1月,该网站已经阻止了这些国家的所有访问,包括下载。任何看起来属于这些国家的IP地址都无法使用该网站。到了第二个月,SourceForge放宽了限制,以便个别项目可以指示SourceForge是否应该阻止他们的软件向这些国家的用户提供下载。然而,到了2020年11月,这一政策已经被逆转,对朝鲜和其他国家实施了封锁。
克里米亚半岛自2015年2月1日起被封锁。