SHAW's Home Page |
|
||||||
日々思った事を、適当に綴っています。 |
|||||||
2004年03月11日MTのspamコメント対策一つ前のエントリーでも述べたように、一週間ほど前からspamコメントに悩んでいました。 これまでは、手動で一個ずつ削除し、そのIPアドレスを投稿禁止にする処置をとっていたのですが、毎日1~2件のペースで同じ内容のspamがついて、全然きりがありません。どうも自動スクリプトで定期的にspamコメントが送りつけられていたようです。 で、私はこのspamを回避するために、以下の2点の対策をとってみました。 まだ上記修正をとってから時間がたっていないので、どのくらい有効な修正なのかは未知だったりしますが、相手が自動スクリプトなら結構効果あるのでは、と思ってます。 MovableTypeというツール、広く普及している分、同じようなURL構成になっていることが多いわけで、デフォルト設定だとコメント投稿用CGIのURLは以下のようになっています。 さて、ここで何が問題になるかというと、URLが似ていると自動処理も行いやすくなる、という点です。例えば、xreaでMTを運営しているサイトの多くが上記URLと同じ形だとすると、ドメイン部を変えるだけで同じ処理を一括で行えるわけです。 さらに、このmt-comments.cgiというスクリプト自体結構単純な情報で動いてしまいます。MTインストール後、設定を特にいじらなければ、ブラウザ上で 例えば、このBLOGの修正前の場合では、 つまり、スパム用プログラムでは、mt-comments.cgi以下の情報を全く同じに設定して、ドメイン部分とCGIパスを書き換えたものを大量に投げるだけで周りに被害を与えることができると、まぁ簡単に言えばそんな仕組みになるわけです(多分)。 では、それを回避するにはどうすればいいか。 WEB上で、MTのspam対策を探すと、この方法がすぐに見つかると思います。 あと、これはどれだけ有効かわからないのですが、コメント投稿CGIの名前自体も変更してみました。この設定変更は、mt.cfgの中の300行目付近にある # CommentScript mt-comments.pl とコメントアウトしてある行のコメントをはずして、任意のファイル名に変更、 しかし、これでまたspamがついたら、ちょっと対応策に困りそうです。。 関連リンク投稿者 shaw : 2004年03月11日 01:44
Trackback このエントリーのトラックバックURL → http://www.s-hashi.net/x/mt-tb.cgi/279
コメントする
|
|
|