Tim*_*ten 5 security spam-prevention proxy privacy logging
背景:
一天晚上我尝试了 nginx 的代理缓存机制,看看我是否可以为我的一个朋友加速一个非常慢的网站——这个实验一直持续到深夜,在什么时候我得出结论它不是一个可行的选择他想做什么。
我忘了禁用 nginx 代理配置,后来有人发现了它,他们可以使用它通过我的服务器代理所有请求,而我没有注意到。在我注意到并结束它之前,它像这样运行了大约 3 个月。
我可以用它做什么来使整个互联网社区受益?还是没用?
发布它是否安全,或者这会让我在法律上遇到麻烦吗?是否有任何垃圾邮件研究中心可以从中受益?
编辑:只是为了澄清,日志完全是代理请求的日志。
一般来说,没有人关心这个。不像任何执法机构会筛选这些数据以期找到任何东西。所以从这个角度来看,将它发送到任何地方绝对没有意义,除了你“做了正确的事情”的温暖感觉。然而:
不要删除这些数据。万一通过您的代理人进行的某些犯罪活动被调查,这是您不是您本人的唯一证据。因此,将其刻录成 2 张 DVD 并妥善保管。
如果您当地的法律要求,您可能希望(正式)向执法部门报告。我不是律师,我不知道你住在哪里。只是不要指望任何真正的调查。
不要在任何地方发布这些数据,因为你并不真正知道里面有什么。如果您发布一些无辜的第三方的私人数据,您可能需要承担责任。
绝对保留日志“AS-IS”的备份。如果肇事者访问了儿童色情网站或其他非法网站,执法部门可能会敲响您的门,并发出逮捕令,要求您逮捕并拥有您的所有计算机。
不要在任何地方张贴日志。在没有法律顾问的情况下被询问时,律师会告诉他们的客户不要对执法部门说任何话(即使客户觉得他们没有什么可隐瞒的并且是诚实的),因为客户对法律制度和法律的了解不够充分,无法提供执法服务一些可能被用来对付他们的动机、证据或可能的原因。在发布任何日志数据之前寻求法律顾问。
有关一些有用的法律问答,请参阅Tor 法律常见问题解答,尤其是该Exit Relays
部分。此外,EFF Know Your Rights值得一读。
归档时间: |
|
查看次数: |
329 次 |
最近记录: |