TrackBackスパム[web]
(2005-02-05 00:36:52) by mono


とうとうこのblogにもやってきました。IPアドレスも環境変数もランダムに変えて何時間もpingを送りまくってきます。削除してリビルトなんて追いつきません。mtの禁止IPに入れまくっても無駄です。

彼らはデフォルトのmt-tb.cgiを決め打ちしてくるのでお約束通りとりあえずリネーム。その後mt.cfgの300行目あたり

# TrackbackScript mt-tb.pl

のコメントアウト(#)を外し新しくつけた名前を定義。saveして全てをリビルト。

いまのところapacheのerror_logに「script not found or unable to stat:」をはきまくってるのでひとまず防げています。しかし通常この手の対策はいたちごっこです。
Commentスパム対策でmt-comments.cgiをリネームしてももう新しいファイル名を狙ってきてます。ただコメントだとFormにいろいろ仕掛けられるから今のところ完全に防げていますがTrackBackはそうでもないし、誰か教えてという感じ。まあ誰もTrackBackしてこないからTrackBackを受けたらすぐ再構築とかやめればいいし、そもそもTrackBack自体受け入れない設定にしてしまえばいいのですが。

仕事の方と言えば、10人ほど面接させていただきまして幸運にも当初のコンセプト通り「ちょっとワクワクする感じの人」と出会えました。際立っていました。楽しみです。今夜はなぜか退職した前任者と飲んでいましたが、全くタイプが違いますね。タイプどころか年齢も性別も全く。キープコンセプトではありません。ますます面白くなりそうです。


トラックバック(1)
次の記事へ >
< 前の記事へ
TOPへ戻る

Powered by
MT4i 3.0.8