Top > Movable Type > 3.3x-ja

2007-02-17

3.3x-ja

【スパム対策】コメント、トラックバックのCGIファイルをリネーム!

プラグインを利用するだけでなく、自分の力で頑張った(笑)。
ファイルをリネームすることで、機械的に送られるコメント/トラックバックスパムからの攻撃を避けようという作戦です。これだと相手からの「攻撃を受けない=CGI が動かない」ため、MT 本体の負担が減るところが気に入ってます。

Movable Type 3.3 マニュアル - 環境設定ファイルmt-config.cgiの設定
Movable Type 3.3 マニュアル 環境変数

マニュアルを見れば分かりますが、リネーム作業はいたって簡単!
MT直下にある、mt-comments.cgi、mt-tb.cgi のファイル名を変更して、その内容を mt-config.cgi に追記し、全体を再構築すればおしまいです。

書き方はこんな感じ。

# コメント、トラックバックリネーム(実体もこのファイル名にすること!!)
CommentScript (mt-comments を任意のファイル名へ).cgi
TrackbackScript (mt-tb を任意のファイル名へ).cgi

全部おわったら、ちゃんと変更できたか確認します。
コメントは「確認(プレビュー)」をクリックして CGI を起動させてみます。エラーにならず、ブラウザの下部などに上で決めたファイル名が出ていれば成功です。トラックバックは記事のトラックバックURL に記載されている CGIファイル名が、上で決めたファイル名になっていれば成功です。

効果はというと、リネームしてここ数日、迷惑コメント/トラックバックは数件しか増えていません(嬉)。でもこれでスパムは完全にシャットアウトかというとそうでもなく、しばらくするとリネームしたファイル名を突き止めて攻撃してくるようです。(スパムが以前と同じ量になってきたら、またリネームしようと思ってます・・)

でもまあ CGI や DB にやさしい状態になるのは確かなので大満足!

2007-02-14

3.3x-ja

Movable Type 3.34 にアップグレードした

アップグレードするつもりは(さらさら)なかったんだけど、
DB の不具合を修正していたら、そんなことになりました。
(正確に言うなら、MT3.34 を新規インストールした)

Six Apart - Movable Type News Movable Type 3.34日本語版の提供を開始

よく分からないのだけど、SQLite だと、
CGI の強制終了などにより DB が壊れてしまう(壊れやすい)ようです。(たぶん)
今回、『「迷惑コメント/トラックバック」を空にする』をクリックしたら、500エラーになって、時既に遅し、その後はかなりの箇所で保存/再構築ができなくなった。
エラー文章は「database is locked(5) at dbdimp.c line 401」こんな感じ。

あ、これ見たことある!と思い、記憶を辿ったら、以前、Berkeley DB から SQLite にデータコンバートさせた時もこのエラーが出たんだった。(この時はわたしのミスもあったんだけど、結局はこのエラーに泣かされて新規インストールしたのでした)
SQLite と、Movable Type の相性の問題なのかなあ・・?

よく分からないなりに決めたことは、もう二度と、『「迷惑コメント/トラックバック」を空にする』は押すまい、ということ(爆)。貯まる迷惑コメント/トラックバックは自動に削除されるのを待つことにしよ・・。(あ、でも、たぶん DB に負担をかけることが良くない(?)ので、数件ずつ削除する分には大丈夫かと)
とはいえ、たった一日で4000件もスパムが来てた日にゃあ、空にしたくなるよね!(怒)

あーあ、模様替えしたかったのに、今回の作業でやる気を全部持っていかれた。
・・ま、でも、DB 含め、あちこちスリムになったからいっか。(負け惜しみ8割)

コメントゆにっく : いきなりデフォルトのテンプレートに戻っていたのでび...
コメントじゅんじゅん : ゆにっくさんありがとう〓!インストール頑張ったよ〓...

2007-01-09

3.3x-ja

[スパム対策]英数字または latin-1 だけで構成されたコメント・トラックバックをはじくプラグインをいれました

存在は知っていたプラグインですが、これ入れちゃうと鎖国状態になってしまう・・などなど、いろいろ思うところはあったんだけど、入れることにしました!

ここ数日様子をみてましたが、ウワサ通り効果は抜群です!!

MT BanASCII 3.2 対応: blog.bulknews.net
---------------------------------------------------------------------
英数字または latin-1 だけで構成されたコメントをはじく MT BanASCII プラグインですが、MT 3.2 日本語版リリースにあわせて 3.2 Junk Filter API で書き直してみました。

MT3.2 にあわせてとのことですが、MT3.3 でも問題なく動作しました。
以下、自分でテストした範囲ですが・・

続きを読む "[スパム対策]英数字または latin-1 だけで構成されたコメント・トラックバックをはじくプラグインをいれました"
コメントゆにっく : スパム対策お疲れさま! 我々日本人のブログは、「1バ...
コメントじゅんじゅん : こんにちはー!やりましたよ! もっと早く決心すれば...
コメントゆにっく : 真似すんなや!(笑)いやしかし冗談抜きに今は投稿に専...
コメントじゅんじゅん : その通りですねー!( ^^)人(^^ )

2006-12-29

多読な日々, 3.3x-ja, 日々のつれづれ

まだまだ年末進行中!

今年も残すところあと少し。

よく聞く「大人は1日が長く、1年が短い。こどもは1日が短く、1年が長い」を、
日々、ひしひしと感じています。ああ、わたしも大人になったんだなあ(爆)。

ここで「今年もありがとう!」と、軽快にいきたいところですが、
Movable Type はまたやってくれました。

Six Apart - Movable Type News Movable Type 3.x デフォルト・テンプレートのAtomフィードの不具合について
---------------------------------------------------------------------------
Movable Type 3.0以降にデフォルト・テンプレートとして含まれている、atom.xmlを生成するテンプレートをそのまま利用していると、2007年に入ってから再構築したときに内容が変わってしまい、ブログの購読者(あなたのブログのAtomフィードを購読している読者)の側で、未読ではない記事が未読として表示されてしまうなどの軽微な問題が起こる可能性があります。

だそうです。師走も押し迫るなか、時間が許す方はぜひ修正を(爆)。

それはそれとして、
今年は清々しい1年でした。
いろんなことで、心機一転!でもあり、
このままでいいんだ~!でもある、
回り回って、元の場所に戻ってきた感じ。

とにかくたくさん泣いたことが、
このきっかけになってるように思います。

・・ああ、ありがとう!ワンピース!(爆)
あなたというマンガに出会えて、わたしはたくさん泣きました。
泣いて泣いて、笑って、泣いて。マジ号泣。すごーくスッキリした!
(過去記事→泣くのはストレス解消になるし、その時によって味も変わるんですと!

そんなわたしにサンタさんはこれ(写真上)を選んでくれました。
(ipod は自分で買ったし)
誕生日プレゼントというか、クリスマスプレゼントというか。まあ、そんなの。
しっかし、このチョッパーマンはでかすぎ・・。

あとはシャドウイングを始めたことかな?
ワンピースで泣いた件とは繋がらないけど、わたしにかかると同じ位置に。
コレを始めて、いろんなことにワクワクするようになった!

なーんか昨年までの暗雲が、スッキリ晴れた1年でした。
来年は、ここから1歩進めるような1年になるといいな。

というわけで、来年の野望というか、希望。

話すと嘘みたいなご縁から、ニュージーランドに知人ができそうで、
来年は、このご縁を活かしニュージーランドに遊びに行きたいなあ、と。
できればちょい長めの旅行にしたいんだけど・・どうなるかなあ?
あー、来年も楽しいことばっかり!

それでは、みなさまよいお年をお迎えください。

・・その前に、わたしはもうひとふんばり残ってますが(爆)。

コメントゆにっく : 年末はバタバタしていたので、去年の記事に今頃コメン...
コメントじゅんじゅん : 微妙な意気込みにコメントありがとう!!(笑) ニュー...

2006-10-14

3.3x-ja

Movable Type 3.33-ja アップグレードメモ

いまさらだけど、今のうちにメモしとかないと忘れそう。(作業に関しては前回の通り

以下、プラグイン関係の覚え書き。

続きを読む "Movable Type 3.33-ja アップグレードメモ"
コメントおーたむ : やっと3.3にバージョンアップしましたー。 あープラグ...
コメントじゅんじゅん : お疲れさまー! でも漫画棚とかの方はこれからなのか...
コメントおーたむ : 本棚漫画棚の方はまだ確認してないのです。 タグにつ...
コメントじゅんじゅん : そんな事とはつゆ知らず、無粋なことを聞いてしまいス...

2006-09-26

3.3x-ja

Movable Type の脆弱性による、新バージョン(Movable Type 3.33)のリリース

長いタイトルですが、要は Movable Type を使っている人は、速やかにバージョンアップをするか、パッチ(MT3.2用)をあててくださいね、ということらしいです。

Six Apart - Movable Type News: 【重要】 Movable Type 新バージョンとパッチの提供について

くわしくはリンク先の記事をご確認ください。なお、対象バージョンは、

影響のあるバージョン:
現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。

とのことなので、主に 3.2以降が対象のようですが、万全にするなら、みんな 3.33 にしてね!ってことなのかな?

あーあ、この間、3.32 にしたばっかりだったのにな。
思い立った時が一番!ってことで、さっそくバージョンアップしておきました。

当分、何事もないことを祈ります・・。

コメントゆにっく : こんちはー。あれ?トラックバックが反映されへんなー...
コメントじゅんじゅん : すみませーん。未公開になってましたー。 せっかくな...

2006-09-08

3.3x-ja

Movable Type 3.32-ja になりました

やるのやらないのと騒いでいましたが、やりました。
基本的な作業は全てロリポップ通りです。

ロリポップ!レンタルサーバー - MovableTypeのアップグレード

アップグレードが済んだら、書き換えてたファイルを再度修正したり、
プラグインをチェックすればお終い。
MT3.2 以前は、こういった導入・修正関係のメモを全く残してなかったせいで、
頭が真っ白になった過去を思うと、今回はメモもバッチリだったので楽勝!

今更ですが、最近、コメント一覧や、カテゴリーアーカイブあたりで
500エラーを出しまくっていました。(理由は不明)
これが出なくなったのが、実は、いちばん嬉しい!

MT3.3 から標準装備されたタグを利用することで、
不要になったプラグインもはずしたし、なんだか身軽になった。
この辺りのカスタマイズ関係?の話はまた後日。(気が向いたら・・)

コメントゆにっく : アップグレードお疲れ様でした☆
コメントじゅんじゅん : ありがとー!

2006-09-01

3.3x-ja

Movable Type 3.32日本語版が出た

約3日ほどPCを立ち上げていないウチに、待ちに待っていた(?)、
MT3.31-ja からの修正版 MT3.32-ja がリリースされたようです。

少し前にアップグレードしようかと思い立ち、あらためて調べていたところ、
SQLite での再構築が遅くなるという情報を知り、この修正版を待っていたのでした。
(リンク先の方の情報を元に、修正されたようです)

修正内容の詳細は、Movable Type News にてどうぞ。

Movable Type News: Movable Type 3.32日本語版の提供を開始

MT3.31-ja+SQLite の方はアップグレードした方がいいと思いまっす。
これでわたしも準備おっけーかな・・?(あとは気合い)

コメントゆにっく : 日本語版だけかなー、と思ったら、本家US版も3.32がア...
コメントおーたむ : そろそろアップグレードしどきかな〓。 でも万が一を...
コメントじゅんじゅん : アップグレードしよう!と決めましたが、いつにするか...
コメントゆにっく : こんばんは。えー、今しがた3.32へアップグレードして...
コメントじゅんじゅん : おー、お疲れさまでした! 全部の再構築なんてあまり...

2006-08-01

3.3x-ja

バージョンアップ?




2006.06.28: Movable Type 3.3 正式リリース
2006.07.12: Movable Type 3.31日本語版の提供を開始

Movable Type3.3 が正式にリリースされ、日本語版も提供開始されました。
いつもなら、そろそろ手を出したくなる頃なんですが、
今回はものすごーーーーく迷ってます。

・修正しなくてはならないプラグインがある。
・上書きされてしまう、(個人的に)書き換えたところをまた書き直さないとならない。
(その書き換えがバージョンアップしても有効なのか分からない)

この辺りが及び腰になってる理由。逆に、

・新しいタグを使ってみたい。
(いま使ってるプラグインの欠点を修正したプラグインがいくつかある)

これはとっても魅力的。

あちこち整理したいのと、そろそろ模様替えもしたいので、
我が家の大掃除が終わったら、取りかかろうかな。
(これはこれでスゴイことになってます。ゴミ袋いくつ出したことか)

コメントレイン : じゅんじゅんさんもMT3.3への移行迷ってるんですね。...
コメントじゅんじゅん : レインさんこんにちは〓。 たしかに3.2 はスパム強化...
コメントレイン : あんだけじゅんじゅんさんに言っときながら、おととい...
コメントじゅんじゅん : おお、アップグレードしたんですね! レポートされた...