(現在 過去ログ13 を表示中)

HOME HELP 新着記事 トピック表示 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

■17135 / inTopicNo.1)  ReAccessで
  
□投稿者/ えび -(2004/07/15(Thu) 16:13:43)
    いつもお世話になっております。
    SSIにて「ReAccess」を使用しているのですが、管理者モードに入る為、アドレスの最期に「?count」を付けます。
    そうすると、サーバエラーではなく、画面が真っ白になり、タイトルバーにも「ReverseAccess」と入ってしまいます。
    何故でしょうか?
    スクリプト自体は、最近は全くいじってなく、毎日のように管理者モードへ入っていたのですが・・・

    どうぞ、ご指導の程よろしくお願い致します
引用返信 [メール受信/ON] 削除キー/
■17142 / inTopicNo.2)  Re[1]: ReAccessで
□投稿者/ りゅういち -(2004/07/16(Fri) 17:17:48)
http://www.cj-c.com/
    No17135に返信(えびさんの記事)
    > SSIにて「ReAccess」を使用しているのですが、管理者モードに入る為、アドレスの最期に「?count」を付けます。
    > そうすると、サーバエラーではなく、画面が真っ白になり、タイトルバーにも「ReverseAccess」と入ってしまいます。
    > 何故でしょうか?

    管理モードには acmgr.cgi に ?pass=パスワード ではいることもできますので、
    それで入ってみてください。

    とりあえず、CGIのURLを教えてください。
    また、そのようになる前にどのような操作をしたか覚えていますか?
引用返信 [メール受信/OFF] 削除キー/
■17146 / inTopicNo.3)  Re[2]: ReAccessで
□投稿者/ えび -(2004/07/16(Fri) 21:05:23)
    早速のご返答有難うございます。
    管理者モードに直接入ろうと、 acmgr.cgi に ?pass=パスワード を試みたのですが、同じ状況となっております。
    ランキングのアドレスは、
    http://www.fag.jp/nuki/rank/access.cgi?count
    です。

    その前は、若干スタイルシートを触っていた様な気もします。
    SSIでは作動していますので、関係無いような気がしますが。
    スタイルシートはコチラでも確認しましたが、問題は無さそうでした。

    ご指導よろしくお願い致します。
引用返信 [メール受信/OFF] 削除キー/
■17147 / inTopicNo.4)  Re[3]: ReAccessで
□投稿者/ えび -(2004/07/16(Fri) 23:08:33)
    上記の件は解決致しました。
    再び、アップロードしました。

    ところで、違う件なのですが、こんどは、
    <IMG src="http://〜/access.cgi?http://www.yahoo.co.jp/">
    などと、不正なアクセスがあるのですが(ランダムに色々なサイトが100件ほど)
    どうしたらよろしいでしょうか?
    削除削除で、追いつかない状態です。
    なにか対策があればご指導下さい。

    また、解析にも表示されず、IPも分かりません。
引用返信 [メール受信/OFF] 削除キー/
■17151 / inTopicNo.5)  Re[4]: ReAccessで
□投稿者/ りゅういち -(2004/07/17(Sat) 15:58:58)
http://www.cj-c.com/
    No17147に返信(えびさんの記事)
    > <IMG src="http://〜/access.cgi?http://www.yahoo.co.jp/">
    > などと、不正なアクセスがあるのですが(ランダムに色々なサイトが100件ほど)
    > どうしたらよろしいでしょうか?
    > 削除削除で、追いつかない状態です。
    > なにか対策があればご指導下さい。

    まぁ、簡単な方法としては、排除URLに登録するしかないですね(^^;
    もしくは、147行目
    if($access=~ /$murl/i){

    if($access=~ /$murl/i || ($access ne $ENV{'HTTP_REFERER'} && $SSI) || ($ENV{'HTTP_REFERER'} !~ /自分のページのアドレス/ && !$SSI)){
    にしてみてはどうでしょうか?

引用返信 [メール受信/OFF] 削除キー/
■17155 / inTopicNo.6)  Re[5]: ReAccessで
□投稿者/ えび -(2004/07/17(Sat) 18:57:01)
    No17151に返信(りゅういちさんの記事)
    > まぁ、簡単な方法としては、排除URLに登録するしかないですね(^^;

    えーとっ。。。「排除URL」に登録する事は、毎回架空のアドレス(http://www.aaa.aaa)で嫌がらせされていますので、全部を登録するのは不可能かと思います。


    > もしくは、147行目
    > if($access=~ /$murl/i){
    > ↓
    > if($access=~ /$murl/i || ($access ne $ENV{'HTTP_REFERER'} && $SSI) || ($ENV{'HTTP_REFERER'} !~ /自分のページのアドレス/ && !$SSI)){
    > にしてみてはどうでしょうか?

    やってみたのですが、サーバエラーになってしまいます。
    これは、「access.cgi」で宜しいのでしょうか?
    多少、私自信でいじっておりますので、「147行目付近」で、
    foreach $murl (@murl){
    $murl=~ s/\n//g;
    if($access=~ /$murl/){
    ↑を見つけたのですが、ココで宜しいのでしょうか?(「i」が入っていませんが。。。)

    また、私も若干のCGIの心得はあるのですが、if($access=~ /$murl/i || ($access ne $ENV{'HTTP_REFERER'} && $SSI) || ($ENV{'HTTP_REFERER'} !~ /自分のページのアドレス/ && !$SSI)){ に変更すると、どのような挙動を起こすのでしょうか?

    それとも、「排除URLに登録」で自分のサイトのアドレスを登録すれば、全て解決出来るのでしょうか?

    以上、ご返答お待ちしております。

引用返信 [メール受信/OFF] 削除キー/
■17158 / inTopicNo.7)  Re[6]: ReAccessで
□投稿者/ りゅういち -(2004/07/18(Sun) 20:58:48)
http://www.cj-c.com/
    No17155に返信(えびさんの記事)
    > > やってみたのですが、サーバエラーになってしまいます。
    > これは、「access.cgi」で宜しいのでしょうか?
    > 多少、私自信でいじっておりますので、「147行目付近」で、
     :
    > ↑を見つけたのですが、ココで宜しいのでしょうか?(「i」が入っていませんが。。。)

    最新バージョンの右折り返しなしの行数です。
    そこであってます。具体的にどのように記述したかがわからないので
    その変更したものを自サーバにアップ、URLを教えてください。

    > > また、私も若干のCGIの心得はあるのですが、if($access=~ /$murl/i || ($access ne $ENV{'HTTP_REFERER'} && $SSI) || ($ENV{'HTTP_REFERER'} !~ /自分のページのアドレス/ && !$SSI)){ に変更すると、どのような挙動を起こすのでしょうか?

    SSIモードの場合、$ENV{'HTTP_REFERER'} でリンク元を取得します。
    この場合、リンク元と $access ($ENV{'QUERY_STRING'}) が一致しない場合は、
    イタズラとみなして排除します。
    そうでない場合、$ENV{'HTTP_REFERER'} はJavaScripg取得タグを設置している
    ページのものになるので、自分のページアドレス(一部のほうがいいかも)が
    入っていなければイタズラとみなし排除します。
引用返信 [メール受信/OFF] 削除キー/



トピック内ページ移動 / << 0 >>

このトピックに書きこむ

過去ログには書き込み不可

Pass/

HOME HELP 新着記事 トピック表示 検索 過去ログ

- Child Tree -