正月早々のトラックバックスパムに辟易していたら、「from shun.」様から耳より情報を入手した。(関連記事:トラックバックスパムの嵐参照)
KANGAROO-OASIS : MTでのスパム対策
shunさんのご紹介で、「KANGAROO-OASIS」color99さんのmt_spam_blockerを知った。
このプラグインは、ひとつでたくさんのスパムに対応しており、弾いたスパムのログを保存してくれるのがスゴい。詳しい内容は、カンガルーオアシス様のコチラをご覧ください。
mt_spam_blockerはMT3.1以降推奨とあって、MT2.66の当サイトではと半ばあきらめていたが、color99さんのご好意で試験的に設置することになった。MT3.1以降ではプラグインで設置するmt_spam_blockerを、MT2.66用にmt-tb.cgiに直接パッチを当てる仕様に変更いただいたのだ。
私に専門の知識がないため、設置の際color99さんには非常にお世話になった。
途中ひと晩に相当数のスパム攻撃を受けてしまい、ロリポップからサーバ高負荷の通達もあってcolor99さんのススメで.htaccessとmt_spam_blockerの2段構えで対策した。
設置して1週間経ち、お陰様でトラックバックのスパム攻撃から免れているようだ。ふう
color99さんとshunさんには、この場をもって厚くお礼申し上げます。
年始早々、大量のトラックバックスパムに見舞われてしまった。
TrackBackスパム対策の”概要”に書かれたコメントが半角英数字のみのTrackBackは拒否する、という強硬手段が功を奏していたのだが、それが破られた。
前回の対策のせいか、今度のはタイトルに
「Some friends told me about this site, and now i'm glad they told me about it.」
なぞと長い文章が続く。
しかし肝心の”概要”には何も書かれていないのだ。不思議。
とりあえず、新たな対策として
鵺的想空間 : mt-spamstop-tb_20050202を行ってみた。これは”概要”に<A>タグを含むトラックバックをブロックするプラグインらしい。
■参考リンク:
・from shun. : 「トラックバックスパム対策。」
コメントスパムの襲来。これまでいろいろな手を打ってきたが、生温かったようだ。
予想を越えるスパムの量に、心神喪失になるかと思った。
決定的な手を打つ。
Bianca Bianca : コメントスパム対策(mt-comments.cgi書き換え)
”mt-comments.cgi”にソースを追加し、英語のみのコメントをブロックするのだ。
今までは海外からの友好的なコメントがあるやもしれぬ、というよくわからない期待を持っていたが、そんな心配も無用であった。
トラックバックスパムの嵐到来。うすうすそんな話を耳にしていたが、とうとう嵐に見舞われた。
さすがに一晩20件を越えるあたりから堪忍袋の緒が切れたので、ここらで手を打つ。
ビタミンX様経由で知ったこの技。
Bianca Bianca : TrackBackSpam対策【トラックバックスパム対策】
”mt-tb.cgi”のファイルにソースを追加し、”概要”に書かれたコメントが半角英数字のみのTrackBackは拒否するという設定。しばらく様子を見よう。
今日ロリポップから、
【Movable Type の脆弱性と対策について】
というメールが来た。
どうやらMvable Typeにスパムメールの送信を幇助してしまう性質があることが確認された模様。
対象バージョンは、英語版バージョン2.6x、日本語版バージョン3.01D、日本語版バージョン3.121。
バージョン3.122からは対策済み。
専用プラグインにより回避可能らしいので、要対策。
最近、Movable Type → Nucleus なサイトをよく見かける。
それもアリだな。
今までリンク先を別ウィンドウにするのにtarget="_blank"をいちいち打っていたのだが、いいかげん面倒くさくなった。「ごみのやま」様にナイスなものを見つけた。
ごみのやま: リンク先を常に別ウィンドウに
これはURLボタンを押したときに、リンク先を別ウィンドウにするべくtarget="_blank"を自動的に付けてくれる優れもの。
プロフィールを書くにあたり、トラックバックピープルをつけてみた。
思いのほか重くてやめようかと思案していたら、イイモノを見つけた。
「凝り性飽き性。-HOLGAの場合」様に便利な方法が載っていました。早速導入!
凝り性飽き性。-HOLGAの場合:続・トラックバックピープル
Blogで最初の検索を行うと問題なくBlog内を検索するのに、検索結果が表示されている画面で更に続けて検索を行うと、表示のレイアウトが望みどおりにならず、困っていた。
どうやらこれは、MovableTypeで2つ以上Blogを運営している場合、そのMovableType上の全Blogが検索対象となってしまう為らしい。
私の場合、メインのBlogはひとつだけど、PhotoBlogとdefaultの「FIRST WEBLOG」を残したままなのが原因だったようだ。
「トロ〜ンとしたNの日常」様より、現在見ている1つのBlogに検索を絞る方法が書かれていました!
トロ〜ンとしたNの日常: 検索フォームの不都合と解決
■関連リンク:
・「drk7」様のMovable Type 取説: 検索
なんてことだ!このひと月ほどコメント欄に書き込めない状況だった!
「コメントを書く」をクリックすると出てくるポップアップのコメント欄が問題なかった為、見過ごしていたようだ。
Takeratta様ご指摘ありがとうございます!!まったく気が付いていませんでした!
原因は、「hidden属性の変数を追加」を行った際、Individual Entry Archiveの変更でCommentsの<form>〜</form>間でなく、Searchの<form>〜</form>間に追加分を入れていたためだった。お馬鹿。
”individual Entry Archive”にスペースが空いたので、何を入れようか迷ってAmazon ライブリンクにした。
なかなかコジンマリとして良い感じ。
フフッ、今日のセレクションは、「バルタン星人はなぜ美しいか―新形態学的怪獣論―」素敵。
■参考リンク:ITmedia News
またまたtakeratta様の「コメントスパム対策その5…」でご紹介されていたコメントスパム対策を実行した。
女子十二月号様の「MovableTypeコメントスパム対策」!これでコメントスパムが来なくなるといいなあ。
とうとうコメントスパムらしきモノが、このサイトにもやって来た!スパムの内容は続きをご参照あれ。
MT-Blacklist導入が失敗に終わっているし、早急に手を打たなくては。
まずはコメントしてくださる方々を守るために、takeratta様の「スパム対策 その2…」で紹介されていたe-mailアドレスの非表示を!
ぴょんぴょんおーじ-Daily PYoN2 : e-mailアドレス非表示>>>続きを読む
blockquoteタグを使うことはわかったけど、枠のカスタマイズはどこで…?
Going My Way : 引用欄の囲みの方法
イイ感じ!そのうち”Entryの新規作成”の右上に、太字、イタリックと並んで”引用”ボタンも設置してみよ↓
>>>続きを読むBlogリスト表示と更新通知サービスについて、どっちにしようか迷ってました。どっちも登録しちゃえ、ってリスト表示はどうすっかな。そんなとき、DO THE ROCK.COM様の「BlogPeopleとMyblogList」を見て、そっか、そうしよ!リストデータのフォーマットが両方共通だとは気付きませんでした。
takeratta様、tarax様にアドバイスいただき、再度挑戦!
ロリポップのサポート(オンラインマニュアル > FTPマニュアル > パーミッションについて)によると、やはりBlacklist-Configフォルダは777では動かないようだ。705でトライ!NG、ハア〜。
mt-blacklist.cgiのパーミッションも700でやってみる。600でも試してみる。ダメだ。なかなか手強い。
Blacklist.pmの$blacklist_config_directoryのPATHも/home〜で始まる絶対パスから相対パスまで試したが、効果なし。
ひとまず休戦。
MT-Blacklistの導入を無事成功したかに見えたのだが、そうではなかった。
Blacklist.pmの$blacklist_config_directory前の”#”を取り忘れていたのだ。
再度インストール!しかしmt-blacklist.cgiの実行で失敗する。
どうしても
「An error occurred: The Blacklist config directory you specified (MT_DIR/extlib/jayallen/Blacklist_Config/) does not exist. at extlib/jayallen/Blacklist.pm line 2033. 」
とエラーが出てしまう。directoryは確かに存在してるのに!
mt-blacklist.cgi(755)とBlacklist_Config(777)のパーミッションも腐るほど確認したが、間違っていない。
うーむ、侮りがたし。
takeratta様のご忠告で(有難いことです!)スパム対策を行った。まだスパムロボットに狙われてはいないが、先手を打っておくのだ。
同時にYAMLも導入し、Milano様の「MT-Blacklistを使用した場合の文字化け対策」も然り。
さて”MT-Blacklist v1.63”。takeratta様はバージョンアップをされたようだが、ビギナーはalternative-live様の「MovableTypeのSPAMブロック」を参考に導入を試みた。パッと見何も変わってないが、動作してるのかな…?
takeratta::Blog+様の「過去ログ、カテゴリーのプルダウン…」を参考にさせていただき、アーカイブの月別部分をプルダウンにしてみた。スッキリしてイイ。
試しにSearchを使ってBlog内検索をしてみた。アレ?デザインが?検索部分のテンプレートを探す。ない。他のテンプレートは”Templateの編集”にあるのに、Search部分がない。おかしい。バイブルである「MovableTypeで今すぐできる ウェブログ入門」や「BloggerとMovableTypeではじめる。ウェブログ入門」を見ても載ってない。ひょっとして…?見つけた!MTが格納してあるディレクトリにsearch_templatesフォルダが!ここをイジるとカスタム化できた。ホッ。
またまたHINAGATA様の「HINAGATA-Photo 0.8」を導入させていただいた。素敵な雛形ですよね。
TRIGGERS様の「自分のBLOGにコメントやトラックバックがあったとき、メールでお知らせ」を参考にし、設定を行った。まだ実際誰からもコメントもトラックバックもいただけてないのだが、ただでさえ少ない貴重なコメントに気付かなかった、などという失態をせぬよう備えてみた。なかなか便利!
GoingMameWay様の「追記部分とコメントTIPS」を導入した。これは追記部分を同一ウインドウ内で開いたり閉じたりできる優れものなのだ!(もちろんindexページに限っての話)追記が長い文章の場合はかえってメンドクサイのだが、別ウインドウが開く煩わしさもなく、良い感じ。例えば、
「お兄さんの目にうつっている映画なーに?」 by なぞなぞの館
HINAGATA様の3Column(ひな型三段)テンプレートを導入した。以前からいいなあ…と憧れていたので、ウキウキしていたらやはり問題が。”Continue reading”で追記記事に飛んでくれないのだ。同様にカレンダー上でも、記事のある日をクリックしてもエントリーの内容が404エラーとなり表示されない。再度設定し直してもダメだった。あれれ????そこでFTPソフトを使ってサーバをチェックしたら、あ!
>>>続きを読む初めてのトラックバックを試みた。テストもせず、いきなり相手の方に送りつけてしまったので、文字化けを発見したときはオロオロしてしまい、もう2度とトラックバックには触るもんか!と決心も新たにしてしまった。それを救って下さったのがtamari+様です。「マイナスかよ!」私も叫んでいました。
>>>続きを読む今日MovableTypeをインストールしてみた。滞りなくインストールは進み、最後の「サイトのRebuild」までたどり着いた。しかし、「再構築中…」というメッセージを残し、MTはウンともスンとも言わない。「エラーなのか?」と思ったが、所謂他のユーザーを悩ませているようなエラーメッセージも出ない。「MovableTypeで行こう!」に辿り着いたところ、ogohさん同様CHEEBOW さんの睨んだとおり、ウチも裏でノートンが稼動中だった。お二人のやり取りに、この場を借りてお礼を言わせていただきたい。アリガトウゴザイマシタ。危うくMTって使えねえ〜とふて腐るところでした。