Schlagwortarchiv für: WordPress

Aus einer aktuellen E-Mail Diskussion möchte ich meine Einstellungen zu Spam Karma 2 hier veröffentlichen – es sind nicht die bei der Installtion des WordPress Plugins standardisierten Einstellungen.

  • Severity: Normal
  • User Level: Normal
  • Link Counter: Supastrong (mit 1 Link)
  • Stopwatch: Supastrong
  • Blacklist: Supastrong
  • JavaScript Payload: Supastrong
  • Encrypted Payload: Normal
  • Entities Detector: Supastrong
  • Trackback Referrer Check: Supastrong
  • Snowball Effect: Disabled
  • Ansonsten werden Domainnamen schon mit nur einigen von anderen Kommentatoren positiv bewerteten Kommentaren akzeptiert…
  • Post Age and Activity: Supastrong (15 days, 2 cmts)
  • RBL Check: Supastrong
  • Akismet Check: Supastrong
    Hier als extra Plugin und nicht das ursprüngliche Akismet WP Plugin.
  • Captcha Check: Disabled
  • Anubis: Enabled
  • Simple Digest: Disabled

Natürlich hängt die gesamte Konfiguration von der persönlichen Bestnote ab. Wer sich nur auf Akismet verlässt ist auch gut beraten, ebenfalls hilft auch Bad Behavior, jedoch ist für mich SK2 der ultimative Genuss um dem Spam der Spambots immer wieder Herr der Lage zu werden. Hat jemand andere Erfahrungen mit Spam Karma 2 gemacht?

Für alle „Nachteulen“ der Hinweis darauf, dass ich geplante Wartungsarbeiten bei meinem privaten Blog MikeSchnoor.com im Zeitfenster 0:45-1:00 durchführe. Es steht das Upgrade zu WP 2.0.5 an… und dann lieber sicher gehen und hier noch einmal bekannt geben, falls ich doch Hilfe brauche! ;)

Nachtrag: Scheint zu laufen… Glück gehabt?

Vor wenigen Minuten erhielt ich einen Spamkommentar eines deutschen Anbieters zu dem aktuellen Thema „Monrose“. Ich bin außerordentlich guter Dinge, obwohl ich heute meine neue Richtlinien zur werblichen Nutzung veröffentlicht habe, die auch unter dem Kommentarfeld über dem Senden-Button zu finden ist. Ich schrieb daher folgende Mail an die angegebene E-Mail Adresse:

Lieber Raphael,

Du hast auf meiner Webseite www.mikeschnoor.com einen werblichen Eintrag geschrieben. Du bist laut WHOIS Informationen der Inhaber der von Dir beworbenen Webseite. Gerne kann ich deinen Kommentar mit der vollen URL freischalten, zumal Du zu folgendem Passus bei der Abgabe des Kommentars zugestimmt hast.

Werbliche Einträge sind mit Kosten von 300 Euro netto und zzgl. 1000 Euro netto als monatlichen Pauschalbetrag mit einer Mindestlaufzeit von einem Monat verbunden. Durch das Absenden Ihres werblichen Kommentareintrages bestätigen Sie hiermit, dass Sie von uns eine Rechnung erhalten werden und diese zu begleichen haben.

Möchtest Du von mir eine Rechnung über 1300 Euro zzgl. MwSt erhalten? Wenn ja, bestätige dies bitte und sie geht sofort an dich per Post raus. Wenn nein, dann lass bitte lieber diesen URL Spam in Blogs und Foren bleiben. Nur weil Du eine Domain zu einem aktuellen Thema registriert hast und meinst, dass hier irgendwelche Jugendliche am machen sind, musst Du nicht das Internet ad absurdum führen.

Ich gebe Dir den freundschaftlichen Rat: Mach sowas nicht bei den falschen Leuten, denn soetwas kann verdamt teuer werden. Wenn ich nicht so ein freundlicher Mensch mit unglaublich guter Laune wäre, würde ich in dem Fall nämlich ganz anders reagieren.

Es wäre sehr schön, wenn Du dich dazu per E-Mail äußerst.

Mit freundlichen Grüßen
Mike Schnoor

Ich bin äußerst darauf gespannt, was der junge Mann darauf zu sagen hat.

Nachtrag: Er hat reagiert – und das sogar persönlich und entsprechend positiv. Alles im Lot, alles gut. Er wollte eigentlich nur Werbung für seine Seite machen, aber das war ein wenig anders geplant. Gleichzeitig schrieb er, dass er in dieser Form seine Seite nicht weiter bewerben wird – ein sehr löbliches Verhalten. Ich bedankte mich noch mit einer E-Mail und gab noch ein paar kleine Tipps, die es zu beachten gilt…

Da berichtet man ein wenig im Sinne eines medialen Fetischismus über den kleinen Fehler bei der verfrühten Veröffentlichung von den Popstars Monrose, und es hagelt Trackbackspam. Wer verlinkt zu mir? Natürlich niemand, und aher sind gesperrt: SEONauten.de und ganz besonders middle-of-the-film.com für die Dreistigkeit, sich per Doppellinking in Kommentar und Trackbacks zu positionieren. Warum man nicht freigeschaltet wird ist hier ganz einfach erklärt.

Nachtrag vom 22.11.06 Auch monrosemusic.de spamt hier rein. Bald habt ihr mich soweit und ich verschicke für eure werblichen Einträge auch Rechnungen. Ebenfalls ist monrose-girls.com dabei. Es kommt immer dicker…

Wir haben das neue Blog von Ibo online gestellt. Wir setzen dabei WordPress nebst zahlreichen Plugins für mehr Web-Zwei-Nulligkeit ein: Customizable Post Listings, DoFollow, Google Sitemaps, Spam Karma 2, Time Zone, UTW, WP DB Backup und WP Category Posts laufen innerhalb eines eigens angepassten K2 Themes, das Qype Widget haben wir wie bei mir auch integriert. Soviel zum technischen, und hier das Layout was Ibo schon in der letzten Woche als Preview gezeigt hatte (als verkürzter Screenshot):

Und wie es mir scheint, hat Ibo auch seine Freude am neuen Blogsystem – denn mittlerweile folgt ein Eintrag dem anderen. Viel Spaß dabei! ;)

Früher habe ich schon einmal über meinen peniblen Spam Protektionismus berichtet. Dazu wird entweder in der Datenbank ein wenig geschraubt oder das WordPress Theme angepasst. Wer sich aber heute immer noch fragt, warum ich definitiv einen aktuellen Trackback nicht freischalte, kann sich darüber informieren, was Trackbacks und was Trackback-Spam ist: Michael erklärt ausufernt und sogar mit Bilderchen!

Ich werde ganz bestimmt nichts freischalten, nur weil jemand über das Thema XYZ berichtet, das ich hier auch behandle, aber mir keinen Backlink gewährt. Wo ist die alte Schule auf einmal geblieben? Wer zuspammt macht den schwerwiegensten Web 2.0 Committed Bullshit von allen möglichen Fehlern. [via Rob]

Die neue WordPress 2.0.5 ist zum Download verfügbar. Doch ich muss wie immer davor warnen – runterladen ist eines, gleich den Updateprozess anschmeißen etwas ganz anderes.

Was ist neu daran?
Ungefähr 50 kleine Bugfixes sollen behoben worden sein. Ebenfalls gibt es kleine Korrekturen der Feeds, der „Custom Fields“ (wohl hauptsächlich in Hinsicht auf Plugins) und die generelle Internationalisierung der Software (Auflistung der Fixes).

Der Anbieter des online Feedreaders Rojo wurde vor wenigen Tagen durch Six Apart akquiriert. Und wie wurde wieder einmal darüber in der Pressemitteilung gekünzelt? Natürlich hochtrabend: Six Apart möchte seine aggressive Strategie als selbsternannter Marktführer von Weblog Software und Dienstleistungen weiter festigen. Na dann herzlichen Glückwunsch… ich glaube jedoch, dass WordPress irgendwie als Blog Software unschlagbar ist. [via ep]

Vorgestern schrieb ich ja noch darüber, wie ich zumindest das WordPress Blog gegen eingehende Spamkommentare zu schützen weiß. Den Gedanken habe ich mit Stefan über Skype ein wenig weiter gezogen. Wir stellten fest, dass es zumindest den registrierten Usern, welche ja quasi als Stammleser fungieren, ermöglicht sein sollte, weiterhin ihren üblichen Senf zu hinterlassen. In dem comments.php Template (irgendwo in wp-content/themes/templateverzeichnis) gibt es eine Zeile, die regelt, wer kommentieren darf.

<?php if ('open' == $post->comment_status) : ?>

Das wird nun geändert auf folgendes:

<?php if ( ('open' == $post->comment_status) OR ( ('registered_only' == $post->comment_status) AND ($user_ID) ) ) : ?>

So sind die offenen normalen Artikel freigeschaltet, und es wird generell die Möglichkeit geboten, dass die Stammleser kommentieren können. Dies setzt vorraus, dass folgender SQL Query in der Datenbank ausgeführt wird:

UPDATE wp_posts SET comment_status = „registered_only“, ping_status = „closed“ where ID < 1000 AND post_status = "publish"

Tschüss Spam. Im Übrigen habe ich seit Dienstag keinen einzigen Spameintrag mehr erhalten – bis auf wiederum zwei false positives… aber naja, nobody ist perfect. Ich habe Spam Karma 2 erstmal von „Total Beatch“ auf „Normal“ umgesattelt. Nun werden wir also sehen, ob auch wirklich Spam durchkommt oder nicht. Zumindest wird erstmal vorgegaukelt, dass nichts funktioniert. Ob die interne WordPress-Funktion das auch schluckt, schaue ich mir mal gleich an.

Was hilft am besten gegen Kommentar- oder Trackback-Spam? Etwa ein Plugin wie Akismet oder Spam Karma 2 zur Filterung der neuen Versuche, eine Kommunikation jenseits des guten Willens aufzubauen? Oder etwa ein Captcha-Check, bei dem der User einen lustigen Buchstabensalat auseinander friemeln muss? Vielleicht gibt es ja auch den Zeitgenossen unter uns Blog Autoren, der generell nur registrierte Benutzer innerhalb der Blogsoftware auch zum Kommentieren zulässt? Oder werden Trackbacks bei einigen Blogs per se unterbunden?

Ich glaube, das einfachste und meiner Meinung nach schönste Mittel zumindest für WordPress Blogs ist ein manuelles Update der Datenbank. Einfach mal den SQL-Query

UPDATE wp_posts SET comment_status = „closed“, ping_status = „closed“ where ID < 1000

eingeben, und schon hat man von mehreren duzend Spameinträgen pro Tag endlich ruhe. Anzumerken ist, dass die ID mit dem Wert unter 1000 natürlich nur als Beispiel für diejenige ID entspricht, ab der man alle alten Einträge aushebeln möchte. Und wer interessiert sich denn nun ernsthaft für das Gewäsch von vor drei Monaten, bei dem die Kommentare sowieso jedes Feuer ausgelutscht haben? ;)

Nachtrag
Viel schöner ist vielleicht auch die Variante, dass man den comment_status auf den Wert „registered_only“ setzt. So erlaubt man das kommentieren letztendlich den Stammlesern, wie Stefan es bei seinen Gedanken zu diesem Thema gewünscht hatte.