身在中国该如何安全地运营一个网站:反监视基础工具整理

本文整理了一些反监视自我保护入门工具,希望能帮助到身处中国(或身在海外但仍有回国可能)的站长们。如需深入了解,请查阅本文末尾的参考资源。

敬请注意,保持匿名和安全不仅仅是一个技术问题。没有任何工具足以保证你的安全。匿名是一个复杂的问题,没有一个简单的解决方案。任何薄弱环节都会让你的安全措施功亏一篑。你知道的越多,你就越安全。

设备

加密你的硬盘

如果计算机被物理访问,即使设置了系统登录密码,硬盘内的未加密数据仍可被获取。对于您的笔记本电脑或台式机,可以使用操作系统的自带软件加密硬盘。

操作系统

一个独立的操作系统可以为敏感操作提供安全的环境,这样您可以匿名,不留痕迹地使用软件,这些软件无法轻易获取您的真实设备型号和IP地址。一切与你的网站相关的操作都应在这个隔离环境中执行。

站长应避免使用个人移动设备管理或访问自己的网站。

浏览器

如果不使用上述虚拟机环境,而在当前的操作系统操作,推荐以下浏览器:

浏览器的选择

浏览器拓展

测试浏览器

密码管理

随机生成强密码并安全地存储它们,每一项服务使用的用户名和密码都应保持不同。

翻墙工具

请不要使用任何机场或商业VPN服务。90%的VPN网站在跟踪记录你的一举一动。位于中国运营的机场也已屡屡发生运营者被逮捕,交出所有用户数据的事件。

更可控的做法是购买一台VPS服务器,自行搭建。

身份隔离

建站全过程需避免提供任何可以追踪到你的个人信息。

Email提供商

为你建站过程中所有需要email注册的服务建立一个独立的email账户。

Email转发/别名服务

如果你不想注册一个新的email账户,可以使用别名/匿名电子邮件转发服务来注册一切建站服务,帮助你隐藏真实的邮件地址。

制造分身

Cryptocurrency

避免使用支付网关位于中国的支付方式,如支付宝等。尽量选择使用国际银行卡支付,或者选择支持 Cryptocurrency 作为支付方式的建站服务商

选择网站域名

顶级域(后缀)的选择

不要选择位于中国的域名注册商;不要选择域名注册局位于中国的顶级域,例如 .cn/ .ren /.top /.xin /.wang /.hk /.mo 等(完整列表见IANA Root Zone Database

一些支持 Cryptocurrency 作为支付方式的域名注册商

选择网站托管服务商

同样,不要选择位于中国的托管服务商,即使服务器位于境外。

一些支持 Cryptocurrency 作为支付方式的服务器托管商

两步验证

如果你的站点控制面板、服务商的控制面板都两步验证功能,请开启它们。

例如,长毛象的两步验证开启页面位于 /settings/two_factor_authentication_methods

两步验证工具

自我保护

站长自我保护

参考资源