« 「爆笑問題のススメ」に乙一が出演 | メイン | ORICON第2回Best of JAPAN »

Wikiスパムの手口

このサイトでは、BBSにWikiを使っています。Wikiの良い点は誰でも変更できることですが、当然荒らされたりするケースもあるでしょう。ここのWikiも今日の18:15:27に中国からこんな風に荒らされていたようです(76KBほどあります)。

アクセス履歴を調べてみると、リモートホストのIPは「218.11.150.137」。エージェントはMaxthonというタブブラウザのようです。リファラーはこちらでした。つまり、“wiki.cgi”という名前のファイルで、編集状態で開けるサイトをGoogleで無差別に探してきたんですね。割と単純な方法です。

対策としては、“wiki.cgi”というありがちなファイル名を変更することは極めて有効です。また、このサイトのようにBBSで使っている場合、検索サイトに載せる意味がないので、ロボット検索拒否をヘッダーに入れておくのも有効でしょう。リモートホストがプロキシかもしれませんが、一応このIPアドレスの拒否もしておくことにしましょう。

Wiki自体は荒らされる可能性は十分に念頭に置いて使っているので、別にこのようなWikiスパムが来ても、今のところほとんど打撃はありませんが、これがMTのコメントスパムのように巧妙になっていくとしたら面倒ですね(YukiWikiの作者・結城浩さんのところにもWikiスパムが来ているそうなので、バージョンアップにつれてスパム対策も実装されるかもしれません)

-----

【お知らせ】 このブログは更新を停止し、メインブログをAnatommyに移転しました。

Feeds & Powered

RSS 2.0 RSS 2.0 / Atom Atom
Powered by Movable Type