Juser.jpのフォーラムにRecaptchaを導入してから、スパマーの数が激減(ほとんど無い)したようです。最近、このサイトで問い合わせフォームから、スパムがよく飛んでくるようになりましたが、拙作計算Captchaではお話にならないようです。
phpBBのデフォルトCaptchaでは何の効果も無いとは思わないが、スパマーの方が上手のようです。
前回3月のログで解析を行ったら397件のSQLインジェクション攻撃が発見されましたが、今回4月のログを再び解析してみました。
激減?141件でした。
なんと今回の解析後のログファイルを見てみるとすべてが、alphacontentへの攻撃でした。
しつこいなぁ。
攻撃して穴があったら報告してくれるならいいけどそうじゃないだろうし・・・。別の意味で報告か・・・。
自分の使っているエクステンションのセキュリティレポートには絶えずアンテナを・・・。
だけど今回のインジェクション攻撃って、GETのパラメータに不正なSQLクエリを挿入するものですが、Joomla!1.0.xの場合(1.5もそうだろう)そのパラメータを取得するときにフィルターをかけているのでサニタイズされて取得するようになっています。それを知っていたので放置していたこともあったのですが、破れるクエリってあるのかなと少し不安になるくらいの攻撃数でした。
Googleのモジュールばかりを表示していてそのまんまデモサイトとなっていたのでテンプレートを更新してみました。
まだ、手直ししないといけないところがたくさんあって大変です。デモが1.5のみになってしまいましたので逐次デモメニューに追加していきます。
今回も、blueprint css framework を使用しています。とにかくレイアウトが短時間で作成できるのでとっても便利です。CSSなどのファイル量は多いと思いますが、そのあたりは今後圧縮なりと考えています。
Blueprintで少し・・・