Personal tools
You are here: Home gotaku Categories net.admin
Document Actions

net.admin

Up one level

Document Actions

テスト

by kzslim posted at 2007-01-04 00:11 last modified 2007-03-24 17:30

テステス。

Category(s)
net.admin

コメントテスト

Posted by kzslim at 2007-01-04 04:22

テスト

Re:テスト

Posted by ブチャ猫 at 2007-01-04 18:25

てすてすだけではつまらないですよ~ぉぉぉ

Re:テスト

Posted by kzslim at 2007-01-05 00:34

あ、ばれた(笑)。
まだちゃんとしてないので...。

とりあえず、ただいまー。

test for captcha

Posted by kzslim at 2007-03-15 03:26

test

PloneCaptchaを導入

by kzslim posted at 2007-03-15 03:54 last modified 2007-03-24 17:26

このところ、commentやTrackBackに対するspamが多くなってきた。

消して回るのが面倒なので、暫定的にAnonymousでコメントできないようにして放っておいたのだが、根本的対処をしないと、と思ってた。

「nyusukeさんのPlone CaptchaをCOREBlog2のコメントに利用してみる」を丸ごと真似して、Plone上のCOREBlog2にcaptchaを設定してみる。

いいね。とりあえず、コメントへのspam対策はok。

あ、でも、時間がずれてる。

http://ml.zope.jp/pipermail/zope-users/2006-December/005940.html を参考に、

http://svn.zope.org/checkout/Zope/branches/2.9/lib/python/DateTime/DateTime.py?content-type=text%2Fplain&rev=71544 のファイルに差し替えた。

Category(s)
net.admin

PloneのMailフォームをねらうspam

あとは、Trackbackの規制を外さないとな...

by admin posted at 2007-03-24 17:22 last modified 2007-03-25 01:54

COREBlog2コメント欄へのspam対策をしたのもつかの間、 今度はPloneのMailフォームを狙ってメールをばらまくタイプのspamがうるさく来ているので、 対策内容の自分メモ。

現象

たまに、宛先がunknownなエラーメールが管理者アカウント宛に届いていて、それで気づいた。

対策1

Ploneの「誰かにこのページを紹介する(sendto_form)」や、Ploneのサイト管理者への「連絡フォーム(contact-info)」は、実質使ってないので、無効にすれば良いだろう。

  • 誰かにこのページを紹介する(sendto_form)

    portal_actionsからVisibleチェックを外し、画面にリンクが出ないようにする。 こうすることで、たとえURLを直打ちしてsubmitしても、「このリンクを送ることを許可されていません。」となり、送信できなくなるようだ。

  • 連絡フォーム(contact-info)

    portal_actionsからVisibleチェックを外し、画面にリンクが出ないようにする。 しかし、こちらは、URLを直打ちするとsubmitできてしまう。

    そこで、COREBlog2のコメント欄に施したのと同じcaptchaを設定する。具体的には、「/Plone/portal_skins/custom/contact-info」にcaptchaのイメージが出るようスクリプトを追加し、contact-infoのvalidationにvalidate_captchaを追加する。

対策2

access.logを見ると、 なんと! 特定のIPからの攻撃であることがわかる(ト)。

  • 85.255.117.226 --- sendto_formへのアクセス元
  • 85.255.118.170 --- contact-infoへのアクセス元

いまどき、なんともレガシーな攻撃方法だな(ホ)。でもって、ルータでこいつらからのアクセスを禁止しておしまい(ホ)。

Category(s)
net.admin

ルーターのログをsyslog送り

by kzslim posted at 2008-02-09 17:41 last modified 2008-02-09 18:01
  • in Router(RT57i)

    syslog facility local7
    syslog notice on
    syslog info on
    syslog debug on

  • in Mac OSX
    • /etc/syslogd.conf

      local7.*         /var/log/bbrouter.log

    • /System/Library/LaunchDaemons/com.apple.syslogd.plist

      <string>-u</string>

    • /var/log/bbrouter.log

      sudo touch /var/log/bbrouter.log

    • syslogd再起動

      sudo launchctl stop com.apple.syslogd
      sudo launchctl start com.apple.syslogd

logrotateは入ってないのな...

About this blog
gotakuを騙ります。 暫定的に、trackbackを停止しています。 以前のコンテンツの復旧は、まだまだ時間がかかりそうです。スミマセン
« September 2010 »
Su Mo Tu We Th Fr Sa
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Recent entries
PMP合格 kzslim 2010-08-28
元旦、満月、月食 kzslim 2010-01-01
2010年賀状図案 kzslim 2009-12-28
ADP1でrootを取り返す kzslim 2009-12-02
Android kzslim 2009-12-02
Recent comments
Re:JIS規格の閲覧用PDFが無料ダウンロードできるようになった Anonymous User 2010-08-31
Re:2010年賀状図案 kzslim 2010-01-03
Re:2010年賀状図案 ブチャ猫 2010-01-02
よっぱらい = トラですがな。 kzslim 2010-01-01
Re:2010年賀状図案 ブチャ猫 2009-12-29
Categories
gadget
security
life
mobile
net.admin
music
comp
book
net
hack
clipping
不便
run.life
photo
 

Powered by Plone CMS, the Open Source Content Management System

This site conforms to the following standards: