WordPress: Ang # 1 Plugin matag site DAPAT nga adunay
Karon guba na ang akong site !!! Dili ako sigurado kung unsang hugpong sa mga spambot ang nakakuha kanako, apan gipatay nila ang akong website sa tibuuk nga adlaw. Kini ang mga komento nga spam-bots nga kanunay nga pagsulay nga magsumite komentaryo Spam. Ang WordPress wala’y proteksyon batok sa kini nga klase sa pag-atake. Ug Akismet makatabang ra HUMAN sa pagsumite sa komento spam.
Kinahanglan nako ang usa ka butang nga sa tinuud ihimakak ang post ug mao gyud kana ang Daotang Batasan plugin naghimo.
Ania ang pagkahugno sa kung unsa ang gihimo niini:
Ang Dili Maayo nga Gawi usa ka hugpong nga mga script sa PHP nga nagpugong sa mga spambot gikan sa pag-access sa imong site pinaagi sa pag-analisar sa ilang tinuud nga mga hangyo sa HTTP ug pagtandi kanila sa mga profile gikan sa mga nahibal-an nga spambots. Labi ra kaayo ang molapas sa User-Agent ug Referer. Ang Dili Maayo nga Gawi magamit alang sa daghang mga pakete nga software nga nakabase sa PHP, ug mahimo usab nga iupod sa mga segundo sa bisan unsang script sa PHP.
Ang pag-install sa Plugin dili makadaot ug ang akong site nabalik na. Sulagma, Daotang Batasan gibabagan na ang labaw pa sa 50 nga mga pagsumite sukad nga akong gi-install kini mga 10 minuto ang milabay. Maayo na kaayo ang pagpanghimo sa akong site sanglit ang kalihokan sa database mubu kaayo. Ingon usab, ang akong pila sa Akismet dili dali nga mapuno karon.
Giagian nako ang matag usa sa mga site sa akong kliyente karong gabii ug gi-install ang Daotang Batasan plugin Dili ko gusto nga adunay sila klase nga adlaw nga akong naangkon! Ipadayon usab nako kini nga hunahuna sa uban pang mga teknolohiya,
Daotang Batasan naugmad ang ilang teknolohiya alang sa daghang lainlaing mga plataporma.Palihug ayaw kalimti ang paglabay sa usa ka magtiayon nga salapi sa mga tawo usab. Mahimo ko isulti kanimo nga ang pagkawala karon sa 4 nga mga site nga adunay ako gasto 90% sa akong naandan nga adlaw-adlaw nga kita… (mao nga dili nako makaya ang akong Starbucks karon!)
UPDATE: 1/8/2007 - Ang usa sa akong kliyente adunay isyu diin siya gibalibaran sa usa ka koneksyon pinaagi sa panid sa pag-login. Pagribyu sa usa pa nga mag-uban nga mga site, nahibal-an nako nga ang Bad Behaviour usab adunay usa ka built in Whitelist function. Kinahanglan nimo nga i-edit ang usa ka file, whitelist.inc.php, ug idugang ang IP address nga gibabagan sa daghang mga IP address.
Kung dili ka sigurado nga ang IP address gibabagan, nakapangutana ako sa database gamit ang kini nga pangutana:
PILI * GIKAN sa `wp_bad_beh behavior` diin ang` request_uri` sama sa '% login%'