2006/1/12 木曜日

標準に準拠しない安心

カテゴリー: 未分類 — ryu @ 23:43:16

 access.logから抜粋・切抜き

08:54:29 “GET /awstats/awstats.pl?configdir=|
08:54:31 “GET /cgi-bin/awstats.pl?configdir=|
08:54:32 “GET /cgi-bin/awstats/awstats.pl?con
08:54:33 “POST /xmlrpc.php HTTP/1.1″ 404 295
08:54:35 “POST /blog/xmlrpc.php HTTP/1.1″ 404
08:54:36 “POST /blog/xmlsrv/xmlrpc.php HTTP/1
08:54:37 “POST /blogs/xmlsrv/xmlrpc.php HTTP/
08:54:39 “POST /drupal/xmlrpc.php HTTP/1.1″ 4
08:54:40 “POST /phpgroupware/xmlrpc.php HTTP/
08:54:41 “POST /wordpress/xmlrpc.php HTTP/1.1
08:54:43 “POST /xmlrpc.php HTTP/1.1″ 404 295
08:54:44 “POST /xmlrpc/xmlrpc.php HTTP/1.1″ 4
08:54:45 “POST /xmlsrv/xmlrpc.php HTTP/1.1″ 4

 そう、トラックバックスパムを打ち込もうとされてる痕跡。
 いや~、MT系だったらやられてるんだろうなぁ。1時間に2,3回痕跡残ってるし。
 世間的に名の通ってるツールを使うとこういうことも気をつけないといけない。逆にマイナーなツール使っているとMTなら普通にできる事ができなかったりして自分で実装しないといけないこともあるんでトレードオフではあるんだけど。あんまりBlogツールに思い入れは無いからと割り切ってみる。リアルコンテンツはVirtualHost側だからIP指定だけじゃ届かないしね。(上のログもIPアドレス側w)
 BufferOverflowを狙ったアクセスも実際のところCPUがx86で無いならまず気にすることは無い。が、逆にバイナリが落ちてなくて自分でビルドしないといけない罠。
 標準に準拠しないと、と、思い入れのあるものはしっかり標準に準拠しつつ色々な対応を。メジャーなツールならメジャーなツールほど誰かが何らかの対応はしてるはず。
(続きを読む…)

31 queries. HTML convert time: 0.245 sec. Powered by WordPress 2.8