[italy-tech] log di apache

ameba00x ameba00x at autistici.org
Wed Jun 18 04:25:58 PDT 2008


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Tue, 17 Jun 2008 23:57:30 +0200 (CEST)
"psylocibe" <psylocibe at riseup.net> wrote:

> Volevo segnalare un problema dei log di Apache.
> 
> Anche se non logghiamo gli indirizzi IP, i log di Apache loggano:
> - ora della visita
> - pagina visitata
> - http referer (cioè pagina web di provenienza, che per esempio può
> contenere la query digitata sul motore di ricerca da cui si proviene)
> - user agent (cioè firma identificativa del browser utilizzato
> dall'utente, che spesso contiene info su software installato, sul
> sistema operativo e anche sul microprocessore)
> 
> Ovviamente anche questi sono da considerare come dati sensibili.

Uhm, certo sono dati personali che cmq non servono ad identificare la
persona che ha visitato o pubblicato  su indymedia.

> 
> Logrotate andrebbe riconfigurato per cancellare i log dopo qualche ora
> (perché a volte possono essere utili), invece di tenerli per sempre
> come succede adesso. Tra l'altro sono arrivati a occupare la bellezza
> di 547 MB, e  andrebbero cancellati in maniera "energica" con shred.
> 

La mia unica perplessità, ma forse dico un'emerita minkiata , è che
cancellandoli perderemmo anche le statistiche di webalizer che si
basano su questi log , no?

ciao
ameba00x

- -- 
Si muore un pò per poter vivere
			Arrivederci amore ciao
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.7 (GNU/Linux)

iD8DBQFIWPDGojBp3XUJuEURAtwGAJ9r2uJi13xeZeOpES/RqHUQvhiFdACfSrq8
QETRjmc29yzqr0jA6bM99UQ=
=8+tw
-----END PGP SIGNATURE-----


More information about the italy-tech mailing list