« 毛穴ケア・・・。 | メイン | 携帯のデジカメ機能に入ってたファイルです。 »
2005年11月12日
メジャー系掲示板スクリプトの落とし穴(゚-゚;)
アヒルが好きなので、アヒル関係のサイトをあちこち見てまわる趣味があるのですが、アヒル系の掲示板でアダルト系の宣伝が垂れ流し状態になっていました(^^;
数年前はこの手の書き込みはシコシコと業者さんが手動でなさっていたものなんですが、今はこの手の書き込みは手動で行われることは「おそらく」少なくなったと思います。 例えばKENT WEBの掲示板がデザイン的要素や過去ログ、設置の容易さからメジャーですが、この手のスクリプトはソースがオープンであることから、書き込み系のツールを作成することは容易であることが推測されます(゚-゚;) ちなみにKENT WEBに関わらず、昔から使われているWEB裏技のスクリプトも同様の宣伝で埋め尽くされていることがよくありますし、タヌキが現在使用しているムーバブルタイプやライブドアのブログなんかでもトラックバックを許可していると宣伝だらけになったりします。
ターゲットになる掲示板はメジャーな所からマイナーな所までさまざまです。 例えば、「Petit Board」と検索すると一番最初に配布先であるKENT WEBが出てくるのは当然ですが、そのあとに大量の掲示板が続きます。 ロボットを用いていもづる式にURLを収集していることが容易に想像できます(゚-゚;) Petit BoardのCGI名は「petit.cgi」で、このファイルが書き込みに関与しているのもやっぱ多少なりとCGIスクリプトについて齧った人はわかるんで、ツールでの書き込みのターゲットになってしまう、というわけなんですね〜(゚-゚;) 恐らく収集から登録まで、全部ツールで行われているとは思いますが。
回避策は一番簡単な方法としては、メジャー系の掲示板スクリプトを全面的に使わないことです。 ぶっちゃけ、これが一番簡単な回避策かも(^^; パッと見たとこ、宣伝系の投稿が多いのは昔からあるKENT WEBやウェブ裏技系のスクリプトですが(無数にターゲットがあるため、わざわざマイナー系スクリプトに対応したツールを作る必要がない) マイナーなスクリプトやタヌキのように自分で改良を加えたスクリプトには手動書き込みの業者さんしかまず来ません。(手動タイプの場合は、リモート制限が容易です)
でも、マイナー系のスクリプトを使っていても狙われるのを完全に回避できるわけではありませんので、可能であればスクリプトをほんのちょっぴりでもいいので改良したい所です。 KENT WEB系のスクリプトでも実は可能です(゚-゚;) さっきから挙げているCGIの場合、「petit.cgi」を他のCGIファイル名に変更するだけでもかなり効果があります(^^; ついでにロボット検索されないように、メタタグで検索不可にしてしまいましょう。 えぇー、検索されないと必要な条件を検索出来なくなって不便じゃん、という場合は書き込みをするファイルと読み込みをするファイルをバラしちゃうといいかも。 これすると面白いことが起こったりします。(元のpetit.cgiの書き込み機能を生かしておいてあげると、そこにゴミが垂れ流しに・・・(^^; 業者さんは案外気がつかないようです。 途中で気がつくけど、しつこく対応しつづけると忘れてくれる模様)
更にこの手の宣伝投稿を行っているのは最近では日本の業者さんではないことが多いので(文字化けしていたり謎の文章だったりする場合は、いわゆるかの国の方たちです(^^; ) .htaccessを用いてパスワード制限を敷くのも一つの手段です。 例えば、投稿時の注意に
「源氏物語を書いた紫式部の当時のライバルは誰でしょう。 タイトルがアカウント、作者名がパスワードとなっています。」
としておくと、日本の人なら少なくとも検索かければ解るはずですので(読みもわかるはず。 カナふってあるしね(笑)) ちょっとした壁になります。(この手の壁を使ってる所を実際に見たことがあります。 その時は「天下統一をなしとげた、あだ名が「サル」の武将は誰でしょう。 アカウントが名字、パスワードが名前です」だったと記憶しています。 ・・・うまくやったもんだと感心したものです(笑)
ちなみに.htaccessを用いたパスワード制限をいれていても、やっぱり検索には引っかからなくなります。 パスワードを保存しておけばその都度アカウントやパスワードを入力する必要はなくなるので、正当に利用するユーザーはラクチンで管理者もそれなりに楽することが可能です(^^;
この手の投稿に一々烈火の如く怒るとマジ身がもちませんので(なんせ、相手はツールだし) 上手に対処していくといいでしょう〜。
投稿者 tanucha : 2005年11月12日 21:13
トラックバック
このエントリーのトラックバックURL:
http://mainte.yukiakari.org/0tanu0512-link.cgi/838
