[OT] - Il decreto legge e la gestione dei log
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Salve,
mi è venuto un dubbio: cosa devo tener traccia nei log e per quanto
tempo devo tenerli per gestire un servizio pubblico e rispettare la legge?
Ad esempio, per quanto riguarda un server di posta cosa devo archiviare?
Oltre agli accessi degli utenti anche le email scambiate?
Io uso Postfix e Dovecot per le posta, cosa devo salvarmi?
Anche i log di Apache vanno archiviati per usi al di fuori
dell'amministrazione del sistema?
Ringrazio qualsiasi aiuto per chiarire questo dubbio perché gironzolando
su Google ho trovato informazioni un bel pò diverse, ho trovato siti
dove si dice che i log bisogna salvarli per 5 anni ed altri dove dicono
che devo registrare anche il contenuto delle e-mail scambiate (a mio
avviso la privacy si fotte così...).
Gianluca
- --
echo aculnaiG | awk 'BEGIN { FS = "" }
{ for (i = NF; i >= 1; i-- )
printf $i }'; echo
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD4DBQFFWu2MK1z3HmyB2QIRAkBNAJ4nwtK2SB/hPz0tC2HHu5SScjDpywCY93FZ
LvzXsGs/RbUTQ+qK5SZMsQ==
=1q6B
-----END PGP SIGNATURE-----
Reply to: