不正なアクセスをしてくるサイトがあるのでアクセス禁止にする。

188.138.107.147
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8) Gecko/20060321 Firefox/2.0a1
1 /weblog/2007/05/contact.php 04 s 1
2 /weblog/2007/contact.php 01 m 16 s1
3 /weblog/2009/03/contact.php 04 s
4 /weblog/2009/contact.php 20 s
5 /weblog/2007/06/contact.php 03 s
6 /weblog/2007/contact.php 40 s
7 /weblog/2007/07/contact.php 14 s
8 /weblog/2009/03/contact.php 00 s
9 /weblog/2007/06/contact.php 03 s
10 /weblog/2007/contact.php 00 s
11 /weblog/2009/contact.php 31 s
12 /weblog/2007/08/contact.php 16 s
13 /weblog/2007/07/contact.php 01 m 38 s
14 /weblog/2007/06/contact.php 01 m 27 s
15 /weblog/2008/10/contact.php 03 s
16 /weblog/2008/contact.php

正確なアクセスを調べるためbbcloneを入れてみました。

index.php?option=com_content&view=article&id=269&……
index.php?option=ftp://milchais:66dU2Wq4@ftp.milchaises.fr…….
en/component/user/login.html?return=aHR0cDovL2xhbm5hLmluL2……
index.php?option=com_admintools&controller= proc/self/……….
index.php?option=com_user&view=login&return=aHR0cDov…….
index.php?view=article&id=42&Itemid=57&lang=ja&opt…..
index.php?view=article&id=42&Itemid=57&langoptionm…….
ja/?option=com_user&view=login&return=aHR0cDovGhdD……
ja/?option=com_user&view=login&return=aHR0cDovLLmluL…….
ja/component/user/login.html?return=aHR0cDovL2xhbm3JtY…
ja/component/user/login.html?return=aHR0cDovL2xhbdG1…..

総当り的なアクセスだけど、CMSのバージョンによってはユーザー登録を許可していなくてもログインページが表示されます。また、設定によっては管理者の許可が無くてもユーザーが登録されてしまう場合があるみたいです。(joomla 1.7以降なら問題無いですが自サバの1.5.23で試したら出来てしまいました….(ーー;)

しかし….Firefox/2って詐称してるのかな? Firefoxの最新バージョンは7.0.1なのでFirefox/5以前のバージョンのアクセス禁止にする。 アクセスブラウザを調べても非常に少ないしね…