mt-tb.cgi, mt-comments.cgiとスパム

February 8, 2007 site-admin

先週末、今使っているサーバにブラウザからもFTPでもメールすらアクセスできない状況になりました。最初はメールの受信だけは出来ていたのですが、すぐに受信もできなくなりここもタイムアウト。個人の分だけでなく.automealもそうだし、仕事で使っているメールもある。しかも週末でサーバ会社のサポートが非営業日になってしまう不安とであせりました。結局サポートに確認をお願いして

恐らく、mt-comments.cgi、mt-tb.cgiへのスパムが原因かと存じます

との返事をもらい、強制再起動をお願いしてどうにか回復したのでした。
ここでちょっと考えたいのはmovabletypeのスパム対策についてなんですが、このブログもMTのバージョンが2.64の頃からやっていて何度も痛い目にあってるので、それなりの対策をしていたということなんです。今現在は3.21-jaですが、標準で入っているプラグイン“SpamLookup”に加え、現在最強と言われる“MT-Akismet”, “Akismet Spam Filter”に“SpamSubmission(ここのところエラーが出てますが)”でスパムに対しては対策をしていたはずだったのです。ただ、コメントスパム、トラックバックスパムの公開自体はこれらで大方防げますが、当のcgiへのアクセスは結局減らせていないのです。これが今回のまずい点でした。


ということで、サーバが無事機能回復を果たした後、該当の“mt-tb.cgi”, “mt-comments.cgi”のリネームを行ないました。ログを見ても今のところ効果は大きいようです。そういえばMTのバージョンが2.6Xのころはリネームもしていたのですが、3.2Xにしてから対スパムの基礎力が大分上がったので安心してデフォルトで使っていたのでした。

このブログよりもずっとアクセスが多いMT使用のブログでも該当CGIファイルをデフォルトで使っているところはたくさんありますが、サーバ環境を含め環境はそれぞれなので、スパムによるサーバへの負担を考えるならやっぱり定期的なリネームは有効な対策かと思います。

リネームの方法ですが、3.2の場合、mt-config.cgiの大体378行目辺りに

# CommentScript
# TrackbackScript

で始まる行があると思うのですが、#のコメントアウトを削除して、リネーム後のファイル名を記述、そして該当ファイル名自体をFTPクライアントなどでその名前にリネーム後、サイトを全て再構築すれば完了です。3.3Xのmt-config.cgiはもっと簡単に削られていてその行が無いのですが、どうやら今までのmt-config.cgiも使えるらしいので、自分で書き加えればいいのかも知れません(試していませんが)。

せっかくroot権限の持てるサーバプランへ変更したのに今のところ、MySQLの文字化け等散々ですが、いろいろ勉強しながらもっとうまく使っていきたいと思っています。

Posted by Kei at 12:17 AM

Tags: ,

  • スパム対策いらず SpamLookup

    October 25, 2005 site-admin

    というわけで最新版になったMovableType。スパム対策プラグインとしてデフォルトで入っている"SpamLookup"、最初にちょいと設定をしてやるともう全然コメントスパム、トラックバックスパムに悩まされることはない。といってもスパム送信側も日々進歩してるだろうから、そのうち破られるかもしれないけれど。

  • トラックバックスパム対処

    February 2, 2005 site-admin

    昨日のトラックバックスパム・ラッシュはMovableTypeだけでなく、関連のブ...

  • MT...もうダメかもしれない

    February 1, 2005 site-admin

    トラックバックスパムが数百件、しかも終わる気配がない。もうMovableType...

Comments

Post a comment

loading...


Trackback

Trackback URL : http://www.add-info.com/mt5/mt-tb.cgi/1220

top