小心你的 Email 暴露在 news server 上

我从不在 public 的网络上以带 @ 的形式写自己的邮件地址,我的地址也不是词典里的单词,但最近天天都收到垃圾邮件,这很奇怪, google 了一下,居然真的在一个新闻组的 archieve 网站 news.hping.org 上发现了自己的地址,再仔细一看,是曾经在 google 讨论组里面发的帖子,但是在那里明明是需要验证码才能看到真实地址的呀?追根溯源下去,原来那个 comp.lang.python 是公开的 news 服务器,google 讨论组只不过是一个该服务器的一个接口而已,有很多网站都从该新闻服务器镜像,包括 yahoo,只有 news.hping.org 是没有对 Email 地址做处理的。我不甘心自己的邮箱就这样天天进垃圾,在网站找到 news.hping.org 的维护者,给他发了邮件。想不到临下班的时候收到回复,承认是他忽略了这个问题,现在已经作了处理,真够爽快的!

循着他的签名档看到他的资料让我大吃一惊,原来此人竟是大名鼎鼎的 hping 的作者,意大利人,绝对是典型的黑客长相:-)

他的技术背景也让人只能望其项背,早知道是这样的大牛,我怕是不敢给他发邮件了:-P

Jun 21, 2006 at 4:53am | 1 Comment
Tags:

wordpress 对付 spam 的简单办法

想不到刚装上 wordpress 就有垃圾评论:-(,看了看源码,评论功能对应的文件是 wp-comments-post.php,grep 了一把,只在 wp-content/themes/*/ 下面有一两个文件引用到,看来只要改自己的 theme 里面的文件就可以,我用的 theme 是 ocadia,wp-content/themes/ocadia/ 下面只有文件 comments.php 中引用到 wp-comments-post.php,两步:

  1. 把 wp-content/themes/ocadia/comments.php 中的wp-comments-post.php 改为 wp-respond-post.php
  2. 把根目录 wp-comments-post.php 改名为 wp-respond-post.php

这样应可对付大部分弱智的 spam 程序了,当然稍高明一点的程序可以扫描评论页面中的 form 关键字取到后面的地址,这个办法就不适用,最好还是取装相关插件了。

Jun 20, 2006 at 4:26am | 0 Comments
Tags: and

 1

Tags

Blogroll

Fairy World | STUPiD | 阅微草堂 | ShelleX | 流浪五天