Schneller Spamschutz für Movable Type: mt-tb.cgi und mt-comment.cgi umbenennen

28.06.2006, 12:51 in . Trackback-URL, Kommentar-Feed.

Neben dem Einsatz von Plugins ( siehe auch Akismet für Movable Type) zur Spam-Bekämpfung in Movable Type gibt es eine recht simple Methode, Spam für einige Zeit fast komplett abzuschalten: Die Kommentar- und Trackback-Skripte werden einfach umbenannt.

pixelgraphix Error Logfiles

Der Screenshot zeigt einen Auszug aus dem pixelgraphix Error Log vom letzten Wochenende. Innerhalb von einer Sekunde gingen hier 41 Anfragen an die Datei mt-tb.cgi, die für die Verwaltung von Trackbacks in Movable Type zuständig ist, ein. Glücklicherweise liefen diese und die ihnen vorausgehenden und folgenden Anfragen komplett ins Leere, da ich die Datei von längerer Zeit umbenannt habe. Wären sie angekommen, hätten sich die Spam-Plugins mit ihnen auseinandersetzen müssen und damit eine große Serverlast erzeugt. Kleine Maßnahme, große Wirkung. Wie das geht ist schnell gezeigt und nachvollzogen.

1. mt-tb.cgi und mt-comment.cgi umbenennen

Die Dateien mt-tb.cgi und mt-comment.cgi befinden sich im Movable Type Verzeichnis, das meist in http://www.meinedomain/cgi-bin/mt/ zu finden ist. Diesen Dateien kann man nun andere Namen wie z.B. »alle-trackbacks.cgi« und »meine-kommentare.cgi« geben.

2. mt-config.cgi anpassen

Auch die Datei mt-config.cgi befindet sich im Movable Type Verzeichnis. Hier müssen die neuen Dateinamen eingetragen werden, da MT sonst nicht weiß, wo die Dateien zu finden sind.

Im unteren Drittel der Datei gibt es die Möglichkeit, die Standard-Namen der Skripte zu ändern.

# CommentScript mt-comments.pl # TrackbackScript mt-tb.pl

Aus

# CommentScript mt-comments.pl

wird im gezeigten Beispiel

CommentScript meine-kommentare.cgi

Und aus

# TrackbackScript mt-tb.pl

wird z.B.

TrackbackScript alle-trackbacks.cgi

Bitte darauf achten, das »#« entsprechend zu entfernen.

3. Alle Dateien neu aufbauen

Nun müssen abschliessend alle Dateien neu aufgebaut werden um die neuen Dateinamen einzuarbeiten. Fertig!

Natürlich kommen einige Spambots früher oder später auf die neu vergebenen Namen und so muss man diese Massnahme in längeren Abständen wiederholen.

Weiterführende Hinweise

Werbeunterbrechung

Kommentare und Feedback (7)

Gravatar von BorisBoris (#)
28.06.2006, 19:59

Als kurzfristige Maßnahme ist das sicher gut. Das Problem dabei ist aber irgendwann, dass die Spambots nicht “früher oder später auf die neu vergebenen Namen” kommen, sondern dass sie sie einfach aus den Formularen auslesen und solcherart jegliche Umbenennung nutzlos wird. Das ist wohl bei den meisten auf Wordpress “geeichten” Spambots schon längst geschehen. Ich hatte das selbst einmal “beeindruckt” erleben dürfen.

Gravatar von ManuelaManuela (#)
28.06.2006, 20:02

Aus eigener Erfahrung kann ich sagen, dass die Methode zumindest bei MT schon recht langfristig gute Ergebnisse erzielt. Vor allem ist sie ein einfaches Mittel und als zusätzliche Massnahme zu den notwendigen Plugins gedacht.

Gravatar von MarkusMarkus (#)
29.06.2006, 12:19

Ich habe ähnliche Erfahrungen wie Boris gemacht. Da bei mir die Action URL zweckfrei ist, habe ich der vor ‘ner Weile mal Tagesnamen verpasst, an der sich Spambots mit zwei bis drei Tagen Versatz gütig tun.

Gravatar von LeLeOLeLeO (#)
22.07.2007, 04:06

Gravatar von rrsggmrjxgrrsggmrjxg (#)
30.07.2007, 13:49

Hello! Good Site! Thanks you! mqwhqrgdoe

Folgende Seiten verweisen auf diesen Beitrag

  1. oxycodone vs hydrocodone von oxycodone vs hydrocodone (17.09.2008):

    blog

Dieser Eintrag kann nicht mehr kommentiert werden.

Vorheriger Artikel: Webeffekt.tv - Internetmarketing als Video-Vortrag, nächster Artikel: Key-Features von Safari als Video Tutorial