とうとうこのblogにもやってきました。IPアドレスも環境変数もランダムに変えて何時間もpingを送りまくってきます。削除してリビルトなんて追いつきません。mtの禁止IPに入れまくっても無駄です。
彼らはデフォルトのmt-tb.cgiを決め打ちしてくるのでお約束通りとりあえずリネーム。その後mt.cfgの300行目あたり
# TrackbackScript mt-tb.pl
のコメントアウト(#)を外し新しくつけた名前を定義。saveして全てをリビルト。
いまのところapacheのerror_logに「script not found or unable to stat:」をはきまくってるのでひとまず防げています。しかし通常この手の対策はいたちごっこです。
Commentスパム対策でmt-comments.cgiをリネームしてももう新しいファイル名を狙ってきてます。ただコメントだとFormにいろいろ仕掛けられるから今のところ完全に防げていますがTrackBackはそうでもないし、誰か教えてという感じ。まあ誰もTrackBackしてこないからTrackBackを受けたらすぐ再構築とかやめればいいし、そもそもTrackBack自体受け入れない設定にしてしまえばいいのですが。
仕事の方と言えば、10人ほど面接させていただきまして幸運にも当初のコンセプト通り「ちょっとワクワクする感じの人」と出会えました。際立っていました。楽しみです。今夜はなぜか退職した前任者と飲んでいましたが、全くタイプが違いますね。タイプどころか年齢も性別も全く。キープコンセプトではありません。ますます面白くなりそうです。