[リストへもどる]
一括表示
タイトル荒らしが…
記事No134
投稿日: 2006/02/06(Mon) 20:42
投稿者にむきっぷ
「CGI助け合い」の場ですが、場違いかもしれませんが質問させていただきます。

apeboard+を設置し、正常に作動しているのですが
最近迷惑な書き込みがたえません。
(http://2shin.net/trumpet/cgi-bin/bbs/apeboard_plus.cgi)
上のURLが被害に遭っている掲示板です。

12月から書き込みは毎日のように続いていて、
記入フォームが無いはずのタイトル欄に名前と同じアルファベットが記入されていて、同じく記入欄が無いはずのメールアドレスの欄にもアドレスが記入されています。
いつも同じ様な英語のメッセージがあり、最後には多数のリンクが張り付けられています。

管理人の私の対処は、その書き込みがある度に削除して、時々パスワードを変え、apeboard_plus.cgi以外のcgiの名前を変えたりしていますが
一向に書き込みは収まりません。
書き込みがある度にIPアドレスが変わるので、アクセス制限しようとしてもできません。

何かのプログラムでやられているのでしょうか?
原因は私にはわかりませんが、何か対処法を教えてください。
よろしくお願いします。

タイトルRe: 荒らしが…
記事No135
投稿日: 2006/02/06(Mon) 23:51
投稿者info   <info@2shin.net>
先程ご指摘の掲示板を拝見させて頂きました。
ログを検査してみたところ、下記がそれだと思われます。

194.95.94.47 - - [05/Feb/2006:12:38:04 +0900] "POST
/trumpet/cgi-bin/bbs/apeboard_plus.cgi HTT
P/1.0" 200 6602 "http://2shin.net/trumpet/cgi-bin/bbs/apeboard_plus.cgi" "Mozilla/4.0 (compati
ble; MSIE 6.0; Windows NT 5.1; SV1)"

202.58.85.2 - - [06/Feb/2006:01:22:56 +0900] "POST
/trumpet/cgi-bin/bbs/apeboard_plus.cgi HTTP
/1.0" 200 7122 "http://2shin.net/trumpet/cgi-bin/bbs/apeboard_plus.cgi" "Mozilla/4.0 (compatib
le; MSIE 6.0; Windows NT 5.1; SV1)"

194.95.94.47はscmgateway.udk-berlin.deで
202.58.85.2は202-58-85-2.uitm.edu.myです。

どこの国かは
http://ja.wikipedia.org/wiki/CcTLD
で判ります。

多分これらの書き込みは自動スクリプトなのではないかと思われます。
鯖管の掲示板にも書き込まれていい加減嫌になったので、
お知らせコーナーにも書きましたが、.jp .com .net以外からは
アク禁にしました。

その対処法は.htaccessファイル(いわゆるドットファイル)に
deny from all
allow from .jp .com .net
と書いて、掲示板のみのアク禁ならcgi-bin下に,TOPからアク禁にしたければ一番上にアップロードしてください。
Windowsは(マックは済みませんが知りません).htaccessファイルは作成できませんので、まずhtaccess.txtを作成して先程の記述をして
アップロード後.htaccessに名前を変更してください。

尚、.htaccessに書き込む方法は色々ありますが、後はご自分でググッて勉強してください。

タイトルRe^2: 荒らしが…
記事No136
投稿日: 2006/02/07(Tue) 18:43
投稿者にむきっぷ
早速.htaccessについてググッてなんとなーく.htaccessを知って
infoさんの言ったとおりにアップロードをしました。
途中で自分がアク禁にかかるという自体が発生しましたが(苦笑)、なんとか自分で改善しました。
あとは効果が出るか様子見です。

親切な解答、本当にありがとうございました。

タイトルRe^2: 荒らしが…
記事No213
投稿日: 2006/06/22(Thu) 20:38
投稿者織田
Apeボードをおつかいでしたら、英語だけの書き込みを禁止したりできるようにバージョンアップされたものが配布されています。ダウンロードしにいってみてはいかがでしょうか