Joomler!.net - Decided on Joomla!

デル株式会社

Wiki or Wordpress? No it is JContentPlus.

Home » Blog » スパム
0 votes
Written by:Joomler! 2477 hits Thursday, 29 October 2009 07:55

Joomla!の問い合わせページ(コンタクト)では、コピーを自分に送るチェックボックスがあって入力されたメールアドレスに送信した内容のコピーを送るようになっています。

最近スパムが多いのでそれを出来ないようにしました。

元々、チェックボックスは表示しておらず、hiddenフォームで必ずコピーを送信するようにしていました。現在もフォーム上ではそうなっています。だけど、プログラム上でそれを強制的にオフにするようにしました。

考えてみれば、適当なメールアドレスを入力して送信すれば、2カ所(コンタクト先とそのメールアドレス)に同時にスパムを送信できますよね。それは、良くない。

スパムの多い方は、対処されてはどうでしょうか。

 
0 votes
Written by:Joomler! 2130 hits Saturday, 17 October 2009 07:35

Juser.jpのフォーラムにRecaptchaを導入してから、スパマーの数が激減(ほとんど無い)したようです。最近、このサイトで問い合わせフォームから、スパムがよく飛んでくるようになりましたが、拙作計算Captchaではお話にならないようです。

phpBBのデフォルトCaptchaでは何の効果も無いとは思わないが、スパマーの方が上手のようです。

 
0 votes
Written by:Joomler! 3375 hits Monday, 02 June 2008 17:23

5月のSQLインジェクション攻撃をiLogScannerで解析してみました。・・・と、ところが途中でサーバーを移転してCORE SERVERになったのですが、CORE SERVERってどこにapacheのログあるの?検索してもXREAではヒットするけどCORE SERVERでは無さそう。

後でゆっくり探そう。(誰か知ってたら教えてください。)

とりあえず5月18日までのログを解析してみました。

ilogscanner_200806

「グヘッ。」まだたくさん攻撃してきてます。18日までのログでこの件数なので先月の解析より増えているかもしれません。解析されたログを見てみると相変わらずalphacontentコンポーネントがらみのURLが多いですが、そうでない物(通常のURLからのもの)も約半分くらいの割合になっていました。また、日時を見ると毎日というわけではなく不定期に集中して行われているようです。

おそらく、Proxyを介しているでしょうからIPに対する対策を講じたとしてもいたちごっこでしょうね・・・きっと。

最近は、contactからスパムメールを送信してくる方もいたり。(securityimageをハズしています。)contactから送信できていなかったのですが、先日ご指摘を受けて直したとたんにスパムです。captchaは、独自の物かフリーのライブラリを使って作ってみようと思っています。

・・・んか、こんなこと書くと煽っているような気もしないでもないので来月からやめるかもしれません。

 

JContentPlus for Joomla!1.5 powered by Joomler!.net

デル株式会社
joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.