個別エントリページ

≪ 誘惑の甘い箱。 | TOPへ戻る | スパム対策、一新ヽ(´ー`)ノ! ≫

●TBスパム再来ヽ(#`Д´)ノ !

2005年12月25日
カテゴリ: 「 BLOGカスタマイズ 」
▼コメント欄へ | ▼トラックバック

ずっと有効(のはず)だった、トラックバックスパム対策
この年末に来ていきなり破られ始めた。

1週間前ほど前に2件発見し、サクっと削除。
だが、今までTBスパムとは無縁なはずだっただけに、嫌な予感が・・・。
不安は的中。
昨夜にかけて複数のIPアドレスにてTBスパム再来!

”ひらがな3文字が概要に無いとエラーになる” 設定になってるうちのブログに、
なんと概要が1文字も無いTBが届くという、まさに宣戦布告状態。

こちとら昨日やっと年賀状買ってまだデザインも決めてない状態なのに!
なぜ邪魔をするヽ(#`Д´)ノ !


私が今までとっていた対策は、mt-tb.cgi に数行加え、
飛んできたpingを選別し拒否る方法でした。
これが効かないという事は、今度の敵はcgiファイルを完全に無視して
データベースファイル(.db)に直接リンクを書き込んでいるのでしょうか。

というわけで取り急ぎ、.htaccessで対策。


1. mt.cfg のパーミッションを 400に 変更。
  mt-db-pass.cgi のパーミッションを 600に 変更。
  (外部から読ませない為。ただしサーバーによっては使えない場合もある様子。)


2. mt.cfgのある階層にファイルを読まれない為の.htaccess を置いていたのだが、
  記述内容を下記に変更。
  

変更前:

<Files mt.cfg>
<Limit GET>
deny from all
</Limit>
</Files>


変更後:

<Files mt.cfg>
deny from all
</Files>

  実はここに落とし穴があったらしい。
  変更前の記述だと、GETメソッドからの直アクセスは拒否ってくれるけど、
  わざわざ「GET以外の方法でのアクセスはどうぞお入りなさいな~」
  と言ってるようなものなんですって。
  どうりで、簡単にTBスパムがすり抜けたわけだ・・・_| ̄|○

  前述の方法は、レンタルサーバーサイトのMT設置マニュアルなどに良く書かれている物。
  同じ記述をしてる方はきっと多いと思います。今すぐ赤い字の部分は削除しませう。
     ∟参考元:<Limit>は使うな

3. 新たに [db]フォルダ内にも .htaccess を設置。 中身は

<Files *>
deny from all
</Files>





しばらくこれで様子を見ます。破られたら別の対策を考えます・・・C= (-。-;)




■追記:2005.12.29
まんまと破られました('A`;)
本日、別の対策をしかけました。しばらく様子を見ます。

* 2005.12.25


このエントリと同じ「BLOGカスタマイズ」カテゴリ内には他に、
スパム対策、一新ヽ(´ー`)ノ!TBスパム再来ヽ(#`Д´)ノ !画面上の色(#RGB値)を調べて、写真で背景を作る方法【つなビィ】を囲むフレーム枠を作ろうデジカメで撮ったムービーを超軽量に変換してみよう。動画ツール比較。【モビゾー】VS【らくちんFLVメーカー】久しぶりに良いブログパーツ見つけたよ。「つなビィ」MT3.X日本語版全てに不正アクセスの脆弱性!TBピープル「プレイモービル」できました♪海外ブログパーツ探しの旅。MTトラックバックスパム対策なのだ。MT再構築時のエラー回避。トラックバックスパム対策。MT全日本語版、スパム送信幇助の脆弱性。MT3.X用コメントスパム&トラックバックスパム対策方法。スパム様、初来店。携帯ムービーUP方法(その3:avi→Flashに変換)携帯ムービーUP方法(その2:3gp→aviに変換)携帯ムービーUP方法。(その1:3gpについて)こちらブログ新居です、ようこそ。...続き(全タイトル一覧)
・・・などのエントリがあります。


この記事へのトラックバックURL:
 

・すこし強力なスパム対策を施しております。「スパムじゃないのにTBを拒否された」という方はお手数ですがコメント欄にてご一報くださいませ。
・宣伝・集客・リンク先への誘導などを含め、内容と関係無いエントリからのTBは予告無しで削除させて頂いておりますのでご了承願います。




 
スパム対策を施しております。 万が一、投稿を弾かれた場合は
お手数ですがトップページ左サイドのミニBBSへご一報くださいませ。




Cookie

(You may use HTML tags for style)

※重複コメント・TBはこちらで削除しておきますので、気にしないでくださいね。
※スパムコメント(宣伝・集客・リンク先への誘導のみを目的とした無関係な内容のもの)
  と判断したコメントは予告無しで削除させて頂いております。


↑New  Old↓

miaow  : 2005.12.25-22:54 *

ゲッ! うちも.htaccess の中身 同じだと思いますわ。
即効チェック&書き換えなくちゃ。
情報ありがとうです。

最近 コメントもTBもヘンなのが目立ちますねぇ。
ブログに限らず、嫌な書き込み目にするし 一体なんなのだー!って思いますね。


  miaowさんこんにちわ♪
  ほんと多いです。海外だけじゃなく国内の、日本語のも増えましたよね。
  日本語のがもっと増えたらちょっと困る・・・(-_-;)

くーる [TypeKey Profile Page] : 2005.12.25-15:59 *

うわー、ホントだ。
私のところに10数件きてます。
んもー。

ところで、、
メリークリスマス☆


  くーるさんメリクリ♪
  でも、TBスパム再来なんて嫌なXマスプレゼントだよね~('A`;)



Page top

Copyright©shun 2004-2006 , All Rights Reserved.