…notre petit blog.
Dans un dernier billet je parlais de Wordtube et d’un trou de sécurité qui permettrait à n’importe quel script kiddy de prendre la main sur votre blog (voire votre serveur). Ce problème n’est pas l’exclusivité de Wordtube, mais (potentiellement) de chaque plugin que l’on installe sur son blog.
On peut les mettre à jour me direz-vous, oui, mais allez-vous régulièrement sur les sites des créateurs de ces plugins pour y vérifier qu’il existe de nouvelles versions ? Assurément pas.
Pour s’approprier votre blog (et plutôt votre serveur donc), une partie de ces vilains utilisent des robots qui sont encore identifiables aujourd’hui (et c’est notre chance). Et puisque nous pouvons les identifier, nous pouvons aussi leur interdire l’accès à nos pages.
Pour ce faire, je vous suggère d’insérer les deux lignes suivantes dans le fichier .htaccess de votre site, à la racine si possible.
SetEnvIfNoCase User-Agent “^libwww-perl*” vilains
Deny from env=vilains
Pour les pros, puristes et autres roots, je sais que c’est une goute d’eau et une petite, toute petite protection, mais c’est une protection quand même. Avec ce petit quelque chose j’ai interdit 180 requêtes sur ce blog seulement aujourd’hui, et il est à peine midi… d’autres bloggers auraient pu sauver leur bébé ![]()
3 Réponses
stagueve
15|juin|2007 1Merci pour l’info mais question bête :
Est ce que ça bloque aussi les Bots “désirés” comme Google par exemple ?
Il serait dommage de lui fermer les portes de nos Blogs…
Franck
15|juin|2007 2Non non, ça ne bloque pas google, ni les autres moteurs d’ailleurs, qui prennent la peine de s’identifier.
C’est pour ça que j’écris qu’aujourd’hui on peut encore reconnaitre ces robots. Lorsque leurs créateurs les camoufleront sous des signatures de navigateurs, comme les spammeurs, ce sera nettement moins simple de les reconnaitre.
stagueve
15|juin|2007 3Ok merci pour ta réponse et cette astuce, jm’en vais coder
Répondre