Apr 21

Más spam en la Chuwiki

Llevo unos días recibiendo spam en la Chuwiki. Varias veces al día crean una página de nombre "Titulo incorrecto" con un montón de enlaces de spam y desde IPs distintas.

Llevo varios días borrando esa página. Al ver que el tema seguía, me decidí a bloquear las IPs de donde proviene ese spam, pero parece que no se les acaban. Seguramente están usando un proxy de IP dinámica, de esos que sirven para ocultar la IP real.

Mirando en la documentación de MediaWiki veo que existen cosas como Captchas estilo ConfirmEdit, pero no parece que sea de fácil instalación y sobre todo porque en los primeros párrafos empiezan a contar rollos de versiones que, por supuesto, yo no tengo.

Así que al final, encontré cómo hacer para que un usuario no registrado no pueda crear páginas, que básicamente consiste en editar el fichero LocalSettings.php y añadirle una línea como

$wgGroupPermissions[’*'][’create’] = false;

con lo que no permite a usuarios anónimos (debe ser el *) crear (por lo de create) páginas nuevas.

Es una pequeña limitación, pero supongo que a alguien que quiera crear una página y se vaya a poner a escribir algo en serio en ella, no le costará mucho más esfuerzo registrarse y darse de alta.

Apr 02

Spam, spam y más spam

Después de descubrir que me habían crackeado el header.php del blog, esta mañana tenía como cuarenta y tantos comentarios esperando moderación, todos de por la noche. Los miro, y todos son spam. 

¿Cómo es posible, si tengo puesto el plugin ese que pide una suma para verificar que el "comentarista" es humano?.

Me pongo a revisar y ya está claro. Resulta que todos van al mismo post y que vienen como "trackbadks" de otros blog. Supongo que eso es una tontería y detrás no hay ninguno de esos blogs, símplemente habrán encontrado la forma de que el robot de turno envíe esos trackbacks.

Así que nada, nuevo plugin para evitar spam. De todas formas, la versión que tengo ahora de wordpress tampoco es la última, sino que es la última que me ofrecía mi panel de control del hosting. Quizás prueba a instalarme la última manualmente, a ver si es un poco más robusta y es capaz de detectar/protegerse este tipo de spam.