WordPress 2.0.7, novos botnets e bannage
- Posted by acidx on January 17th, 2007 filed in akismet, geek, hack, patch, programming, shell script, spam, wordpress
- Comment now »
Eu havia desligado aquele monte de feeds do dashboard do WordPress e só saberia da versão nova se alguém me contasse ou se alguém abusasse dos problemas encontrados no 2.0.6. Ainda bem que o Cesar lembrou disso.
De qualquer forma, atualizei aquele hack para banir os spammers. Há dois dias que o número de comment spam pegos pelo Akismet parou de crescer (estagnou em 4909) depois que fiz essa segunda modificação, mesmo depois do surto de botnets reportados por aí: ela requer o plugin “bannage” (procure no Google) e a adição dessas duas linhas no script mencionado há dois posts:
BANNAGE=$(grep die-spammer-die /etc/hosts.deny|awk ‘{print $1}’|cut -d: -f2|sort|uniq|awk ‘{FS=”.”; print $1 “.” $2 “.” $3 “.*”}’|sort|uniq)
query “update wp_options set option_value=’${BANNAGE}’ where option_name=’banned_ips’”
Dessa forma, os spammers serão barrados mesmo — tanto de comentar em seu blog quanto de acessar sua máquina. O ideal seria fazer uma solução no firewall; depois penso em uma maneira que não dê muito trabalho implementar.
Quem usar esse negócio e conseguir resultados positivos, por favor me avise (por email, IRC, comentário, Jabber, etc). Mais pessoas podem se beneficiar disso, e eu posso transformar isso num plugin que não requeira um cronjob se houver necessidade.












Leave a Comment