«前の日記(2005-06-13) 最新 次の日記(2005-06-20)» 編集

おこたの国


2005-06-19

_ [tDiary] うあ、なんか荒らされてるし

今朝の 2:40, 5:10, 9:40 に、集中してツッコミに spam を POST してったのがいるなぁ。comment spam ってヤツですかい。これって、どうやって復旧させよう。未だに ruby に疎いので、makerss が作ったキャッシュを編集できないでいるので、とりあえず、index.rdf は空から始めよう。ツッコミ本体は各データを.tdcファイルから削ってくしかないのかなぁ。sudo vi `find . -name '*.tdc' | xargs grep -l anonimous` ですか? 中には spam だけのファイルもあったりして、面倒きわまりなし…

さて、対策は。二度目も同じ名前で書いてくるとは思えんし、アクセス元も多数のダイヤルアップ系だった。簡単にフィルタできそうなネタがない。今回のは皆 anonimous という、えらく特徴的な名前で POST してきたので、ちとググってみる。なんか、やられているのは軒並 tDairy っぽい。どういうことなんだろう?

[追記] 13時前にまたやられてしまった。ほんとはツッコミ機能で弾きたいのだが、調べてる間が惜しいので、User-Agent で deny してしまう。なんかこう敗北感が…

本日のツッコミ(全9件) [ツッコミを入れる]
_ ed (2005-06-19 23:20)

ツッコミ文が全ASCIIだったら捨てる、くらいしか思いつかんですなー。

_ (2005-06-19 23:46)

http://www20.big.or.jp/~rin_ne/soft/tdiary/commentkey.htm<br>の plugin を試そうかと。<br>ただ、今朝のは、POST 前に、コメントフォームを GET してるので、効かないかも。そんときは地道に<br>http://tdiary-users.sourceforge.jp/cgi-bin/wiki.cgi?%A5%D5%A5%A3%A5%EB%A5%BF<br>で、なんとか。<br>それよりも、定期的に comment spam が来ないと効果がわからん方が問題だったり…

_ ed (2005-06-20 00:10)

コメント元のIPアドレスに smbclient -M で「こういう事は止めてくださいね。」とウインドウズメッセージを送る、とかいうアイデアはどうだろう:-)

_ (2005-06-20 00:26)

この手の bot 仕込まれてる人は、その事を指摘されても意味がわからないんじゃないかなぁ。<br>きっと、すでに沢山のスパイウェアとかも飼ってるだろうから、<br>見た事ないメッセージがポップアップしてくるなんて日常茶飯事で、気にも止めてくれないことでしょう。

_ ed (2005-06-20 00:37)

んー、ポップアップ出る度に作業中断させられるから、とりあえずイヤな気持ちにはなってくれると思うなー:-p<br>問題は普通にコメントしてくれた人に間違ってそういうコトをしてしまわないかどうかだったり…。

_ (2005-06-20 00:50)

いやいや、スパイウエアによるポップアップに慣れてるんですってば。PCってなそういうもんだと。<br>ダイアログになってないだけまだマシとか思われたりして。

_ ed (2005-06-20 01:00)

えーと、OKボタン押さないと何もできないと記憶してましたが…。

_ (2005-06-20 01:19)

あ、ダイアログで出るんだ。じゃ、なおさら目立たないんじゃないかと。

_ ed (2005-06-20 01:52)

いずれにしても、たいした抑止力にはならなそうだねー。


2002|10|
2003|10|12|
2004|01|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|05|07|08|09|10|11|12|
2009|02|06|08|09|
2010|02|08|
2011|08|
2012|07|
2013|01|06|09|10|
2019|07|10|
2020|07|