迷惑アクセス拒否

カテゴリ:サイト運営&開発
日時:2004/03/08 22:22

何だかサーバの負荷が上がってるなーと思っていたが(←のん気すぎ)、ログをチェックするとオートパイロットソフトがページをメチャクチャにアクセスしまくっていた。どうやら、サイト管理者間では特に評判の悪いソフトらしい。これを放っておくと、他の人へのレスポンスが低下してしまう。

ということで、この手のソフトのアクセスを拒否することにする。Apacheのconfファイルに

SetEnvIf User-Agent "hogehoge" deny_ua

を追加。

この手の対策はイタチゴッコなのだが、まぁやらないよりはマシか。

ついでというか、開発中のスクリプトの保存場所を変更。DocumentRootの外からincludeするようにして、簡単にはダウンロードできないようにする。

セキュリティ対策ってのもあるが、何より「あの汚いコードを見せたくない」んだよね。