作为网站所有者/管理员,我如何保持匿名身份?

信息安全 匿名
2021-08-18 14:10:08

我的问题看起来很敏感,但我会尽力解释。你看,我生活在一个民主规则相当、很好、很虚幻的国家。

理论上有言论自由、民主选举等,但在实践中试图做任何与现任政府的政治路线相反的事情会导致很多问题。

例如,警察可以说你涉嫌违反版权法,将你的电脑拿走几个月,然后归还它,说“好的,我们已经检查过了,看起来一切正常”,但你的时间将是完全浪费了。

这就是我想创建一个政治网站的原因,但我希望它是匿名的。我的意思是,匿名指的是技术意义上的支持者。不过,这将是一个公共区域,全国任何有重要事情要说的人都可以这样做。

所以我的问题是,我应该记住什么是尽可能不可到达的?例如,远程部署/开发不是问题;我可以使用 ssh 转发来加密我的所有流量。

我最关心的是获取域名和支付托管费用;还有什么我应该关心的吗?

4个回答
  • 以现金购买礼品卡。
    • 额外的斗篷和匕首恶作剧的奖励积分,例如在遥远的城市购买卡片。
    • 提前支付更多的奖励积分以用完卡的价值,这样你就不会保留它。
  • 使用 Live CD 进行所有网站活动。不要安装任何永久存储设备。
  • 通过匿名代理服务(可能是 TOR)建立 VPS 或其他托管系统。
    • 在一个可能不会将信息交给敌对国家的国家购买它的奖励积分。
  • 通过匿名代理注册您的域。
  • 仅通过代理访问您的系统。

除非找到卡,否则不会在您的计算机上留下任何痕迹,也不会出现财务联系。如果 TOR 流量对当局来说是可疑的,您也许可以使用在每次会话后终止的 Amazon EC2 实例。

首先,在您的设备上不留下任何痕迹是最重要的。还有“live CD”或“live USB drive”(同样的想法)是你的朋友。如果政府发现您拥有一张实际的现场 CD,那么这可能会引起进一步的审查。例如,将它放在 SD 卡上可能会对您的机会有所帮助。将卡片存放在带有几张无辜照片的相机中,您的状态应该会更好。

使用加密隧道很有帮助,但请务必在访问目的地之前进行多次跳跃。如果警察知道你向 1.2.3.4 发送了大量加密流量,并且有来自 1.2.3.4 的煽动性网站的帖子,那么你就会被当场抓获,他们甚至都不知道 1.2.3.4 是什么。

SSH 隧道,包括动态 SSH 隧道(设置 SOCKS 服务器)使得隐蔽的网络流量非常容易发送。只需使用 IPtables 阻止到 22 以外的任何端口的所有出站流量,以确保您不会意外地通过常规通道泄漏任何流量。

最后,如果您只想托管故事内容,那么匿名托管很容易实现。例如,假设美国对您的事业友好,Blogger.com 是您进行反文化宣传的好地方。这也使您无需注册域。虽然在发布到这些服务时要小心“保持警惕”,并继续使用隧道技术等。

[编辑添加]
请注意,您必须简单地假设与您合作的任何第三方都将被迫将信息移交给该州,无论该州是谁,也无论第三方是谁。这包括托管公司、ISP、商业网站、推特、脸书、谷歌以及您可能与之有业务往来的任何人。即使您相信谁在运行它,任何托管情况都不应被视为“安全”。保护您的身份不受托管服务提供商(无论是 Blogger、Rackspace 还是 HavenCo)的影响,与保护您的身份不受任何其他组织的影响一样重要。

使用开放/免费 wifi,并使用笔记本电脑上的实时 CD-ROM/DVD 来进行与您的网站相关的所有在线活动。如果您的网卡/驱动程序/操作系统支持,我建议您每次启动时也随机分配您的无线 MAC 地址。

使用https://www.nearlyfreespeech.net ...使用他们的隐私注册服务,并使用您在附近城市用现金购买的预付信用卡,并将所有内容定向到专门为此的新电子邮件地址目的,并没有其他用途。:D

如果您真的想变得偏执,请跳过笔记本电脑/live-cd,并使用预付费的黑莓,无论您负担得起多少次,您都可以扔掉,然后买一个新的……然后把电池拿出来当您离线时,永远不要在您居住或工作的地方附近打开它。

一个大的。您肯定希望通过代理获得私有域名或注册。大多数注册商应该提供这个。

请参阅:http : //en.wikipedia.org/wiki/Domain_privacy