为杜绝不良信息 北京校内上网使用统一网络出口

作者:邓兴军 来源: 北京青年报 转自:网易

为杜绝网上不良信息对未成年人的侵害,市教委在昨天公布的《北京市教育系统打击网络淫秽色情专项行动工作方案》中要求,未成年人在校园内上网将使用统一网络出口,另外他们登录校园网都将要求实名注册。

  市教委有关负责人表示,近期将全面开展调查摸底和清理检查。这次将重点检查网上传播视听节目、论坛、聊天室、博客等,要摸清底数,建立台账;重点清理广大师生反映突出的有害信息。

TOR howto: Using TOR through a ssh-tunnel

作者:Alexander W. Janssen 来源:Blog of too many things

TOR logoI’m a fan of TOR, the anonymizing network. It let’s me access the Internet anonymously and I don’t need to fear that anyone might use the data from their big Lawful Interception Points against me. It also prevents evil companies from correlating my web-surfing behaviour and connecting it to my IP-address.

I ain’t no criminal, i just don’t like it when people assume by default that I’m maybe a criminal, become one in the future, or use data which show my personal surfing-habits. I support the TOR-network actively trough a small monthly donation and through running my own TOR-server. I’m also willing to tell anyone how to use TOR effectively.

A posting on the or-talk mailinglist from today asked a simple question:

“There are 2 hosts.
Host 1 is at home (Debian-testing).
Host 2 is at my workplace (WindowsXP Pro)

I use Tor with Privoxy at home (host 1). Firefox with Torbutton plugin
works fine. So it seems everything ok.

At my workplace I use (WindowsXP, host 2) SSH port forwarding (with
Putyy) for webbrowsing. At Firefox in preferences, in connection tab I
had to set Socks host: localhost, port: 1080, using Socksv5.

I would like to use the Tor network from the host2 over SSH
portforwarding using my Debian host(2) at home.
Is it possible? If so, how can I do it?”

Yes, it’s possible without much hassle. First, you need a little bit of software on your client:

  1. putty or openssh
  2. for your convenience, the Firefox Switchproxy Plugin - it’s not actively supported anymore but IMHO nicer than Torbutton.

Next, check if TOR uses the default port and listen-address, open /etc/tor/torrc (or where your torrc is):
SocksPort 9050
SocksBindAddress 127.0.0.1

Now it all depends on if you’re using openssh or putty. With openssh it’s very simple. Open a terminal and log in to the remote-host:
host2$ ssh -L 9050:127.0.0.1:9050 user@host1

Log in, the tunnel is now active; that means, if you connect to localhost:9050 - a local connection on host2 - you get redirected to host1:9050 (more precise: 127.0.0.1:9050 on host1) through the encrypted ssh-tunnel.

With putty it’s the same, but more clicky-click. Open putty, load you configuration on go straight to “Connection -> SSH -> Tunnels“; enter 9050 for “Source port” and “127.0.0.1:9050” for “Destination” - leave everything else as it is. After pressing the “Add”-button you should see:
Putty Screenshot 2
Now it would be a good time to save your session, otherwise you’d have to enter the same information over and over again the next time you want to use the tunnel. Open the connection, voil´! There’s your tunnel.

Now for Firefox; i assume you already installed the Switchproxy-Plugin, now add a new proxy; leaving everything empty but SOCKS - fill in 127.0.0.1 and Port 9050:

Switchproxy Screenshot

Now something really important; Firefox uses, by default, the local DNS, even if you use SOCKS. That leads to the situation, that information leaks from you. Imagine you’d like to check out http://some.big.boo.bs/ - Firefox will ask your DNS (your employer’s DNS in the worst case!) for the IP-address of the host some.big.boo.bs. But that’s not necessary: You can just tell Firefox to request everything through SOCKS.

In order to do that just open a new Tab in Firefox, and enter “about:config” as the URL. You’ll see lot’s of different settings which affects the behaviour of Firefox. In the “Filter”-field enter “network.proxy.socks_remote_dns” - if “value” isn’t set to “true“, set it to “true” by double-clicking the line. Beware: If you don’t know what you’re doing don’t change any other value! You might totally screw up Firefox’s behaviour.

To check if the proxy is really active, open a connection to the website http://www.showmyip.com/ - it does the same like the usual TOR-test page at serifos, but seems to be more reliable:

Firefox Screenshot

That’s it, fairly easy - you can even configure Putty that it uses a local http-Proxy to establish the ssh-connection through it, resulting in the chain “http over SOCKS over SSH over http over TOR”. Additionally to this i also installed a normal SOCKS5-server on my server, i used danted (shipped with Debian Sarge); this is the configuration I’m using:

logoutput: syslog
internal: 127.0.0.1 port = 9051
external: 84.19.183.23
method: none
clientmethod: none
user.privileged: proxy
user.notprivileged: nobody
user.libwrap: nobody
compatibility: sameport
client pass {
from: 127.0.0.1/32 port 1-65535 to: 127.0.0.1/32
method: none
}
block {
from: 0.0.0.0/0 to: 0.0.0.0/0
command: bind
log: connect error
}
pass {
from: 127.0.0.1/32 to: 0.0.0.0/0
protocol: tcp udp
}

So what I’m doing is not only using the TOR-SOCKS running 9050 but also the danted-SOCKS running on 9051; I applied both settings to my Putty-configuration and now i can choose if I want to surf anonymously or not anonymously (for everything which needs passwords and stuff) - and all goes via a normal web-proxy.

Reclaim your privacy and anonymity! Purge all personal data before and after using TOR through “CTRL+SHIFT+Del”!

And stay human.

Tor简明教程

来源:PhonyBug的部落格

转载,稍修改

简单的说,可以把TOR当成匿名代理使用,且更方便一些,不要自己去搜索验证代理地址,所要做的仅仅 是下载Tor & Privoxy & Vidalia bundle,运行Privoxy和Vidalia,把浏览器代理设为127.0.0.1:8118就行了(推荐FireFox,Tor自带了 FireFox的插件,会在状态栏里添加一个按钮,设置好代理后直接点一下那个按钮就可以了,不用像IE那样需要重启浏览器)。如果Vidalia 不能启动,可能是tor的路径错了,把Vidalia 里面tor的路径改成现在tor的位置就可以了。

Tor 是基于分布式 Onion Routers 模型的英特网匿名通讯工具。其中间节点(Tor服务器)采用数字证书加密,用户使用 Tor 可以有效躲避网络嗅探和网络屏蔽。目前看,Tor是比较安去有效的、多平台的匿名通讯工具,特别对于在 GFW 监管下的网民。

Tor 的官方网站位于:http://tor.eff.org/;目前稳定版是Tor & Privoxy & Vidalia bundle: 0.1.1.24 (sig), 测试版0.1.2.2-alpha (sig). 说明文件Windows instructions

官方提供的 For Windows 的组合安装包包含 Tor、Privoxy、Vidalia 三个部分。其中:

Tor 是核心部分;默认安装在 C:\Program Files\Tor

Privoxy 是代理转换程序,把 Http FTP 等请求转到 Tor 网络上;默认安装在 C:\Program Files\Privoxy

Vidalia 是 Tor 的 GUI 工具。默认安装在 C:\Program Files\Vidalia

Tor 监听在 127.0.0.1 的 9050 和 9051,9050是 SOCKS 4a 协议使用的端口,Tor GUI 工具可以通过 9051 端口查看 Tor 状态。

Privoxy 默认监听在 127.0.0.1 的 8118 端口。它收集来自浏览器 HTTP FTP 等请求,然后转发到 Tor 的 9050 的 SOCKS 上。

Vidalia 则是连接本地的 9051 端口,监看 Tor 的工作情况。

使用 Tor 的方法很简单,先启动 Vidalia,(Vidalia 会自动在后台启动Tor,)再启动 Privoxy,也可以反过来。启动完毕,2个程序的图标会出现在右下角的系统托盘中,然后再在浏览器中设定 127.0.0.1:8118 的 HTTP FTP 代理即可。

托盘中如果 Vidalia 的图标是一个打了红叉的洋葱就表示没有启动 Tor,正确启动 Tor 后,应该是一个绿色洋葱标志。Privoxy 刚开启则呈现蓝色白“P”的图标,表示当前没有数据经过。有数据经过后,图标会变成绿色。

常见浏览器设定代理的具体方法:

1> Internet Explorer:“工具”菜单-“Internet 选项”-“连接”页面-宽带拨号用户,选择拨号连接,然后点“设置”;局域网用户请点“局域网设置”-在弹出的新对话框中,找中间的代理服务器区,勾选 “对XX使用代理服务器”,地址填127.0.0.1,端口8118。

2> Firefox:“工具”菜单-“选项”-“常规”图标-“连接设置”-选择“手动配置代理”-HTTP代理填写“127.0.0.1”,端口填写8118,然后勾选“为所有协议使用相同代理”。确定即可。

3> Opera:“工具”菜单-“首选项”-“高级” 页面-“网络”栏-“代理服务器”按钮-在新对话框中,勾选 HTTP,填入127.0.0.1,端口8118,并同理操作 HTTPS FTP 协议。

官方 Tor 的安装包中附带了良好的卸载工具,如果手动删除,在删除上述提到的位于 C:\Program Files 的3个文件夹的同时,则还应该注意如下四个地方:

%APPDATA% 目录中的 tor 子目录

注册表的 HKEY_CURRENT_USER\Software\Tor

注册表 HKEY_CURRENT_USER\Software\Privoxy

注册表 HKEY_CURRENT_USER\Software\Vidalia

带tor穿墙

来源:小喆的Blog

最近flickr的事情让网友们小沸腾了一下,掀起了一波又一波咒骂g.f.w的热潮。我有必要对不了解原理的同学们简单介绍一下。

g.f.w:伟大的防火墙,防火长城,也称中国防火墙或中国国家防火墙,指中华人民共和国ZF在其管辖互联网内部建立的多套网络审查系统的总称,包 括相关行政审查系统。其英文名称 Great Firewall of China(与长城 Great Wall 相谐的效果),简写为Great Firewall,缩写G.F.W随著使用的广泛,G.F.W已被用于动词,G.F.Wed是指被防火长城所屏蔽。 也是gov fuck web,哈哈,这个是我编的。

当年是这样,出国的班长跟我说过一个叫做wikipedia(维基百科)的东西,说那个东西很神奇,什么东西都能查到,很全很全。我百度一下,确实 挺全,但是不管我用怎样的代理也上不去这个神奇的wiki。后来,我发现,原来是另一个更神奇的g.f.w把这个神奇的wiki屏蔽掉了。在当时的技术和 时代背景下,我只是无奈。

后来, ravilin 跟我推荐个tor,说是能穿过g.f.w访问wiki。简单查了下,貌似很麻烦的样子,就没当回事。

最近有个词用的很灵活,叫做”和谐”。被封就算是被和谐了吧。呵呵,言论自由么。

flickr–世界上最大的图片服务的网站,最近因为厦定距离,并且,保持衣橱的门敞开。鼓楼区的西北处我租了间套房,一室一厅简单装修。从住处到工作地点的这段路,有闲置门的对二0。提上裤子,光着上身直去厨房,厨房真没劲随手拿了个东西是个西红柿,右手提了玻璃水壶便向阳台走去,哗啦哗啦地摇晃外,巷子中砖瓦紧凑地接着淅淅沥沥的水滴。“滴答滴答下小雨了,种子说我要发芽,我要发芽。”记得初来时,我在小巷中0苯(p.x)或者别的什么原因被和谐了。可怜的flickr中文也停止更新,并发出F**K G.F.W的吼声。于是我开始把tor找出来研究一下。

终于步入正题

原理(感兴趣的看,我是不懂):Tor的全称是”The Onion Router”号称是”An anonymous Internet communicaton system”。它针对现阶段大量存在的流量过滤、嗅探分析等工具,在JAP之类软件基础上改进的,支持Socks5,并且支持动态代理链(通过Tor访 问一个地址时,所经过的节点在Tor节点群中随机挑选,动态变化,由于兼顾速度与安全性,节点数目通常为2-5个),因此难于追踪,有效地保证了安全性。 另一方面,Tor 的分布式服务器可以自动获取,因此省却了搜寻代理服务器的精力。

更深奥的介绍到tor的官方网站http://tor.eff.org/overview.html.zh-cn上看吧。

浏览器用firefox,ff是个好东西。过两天小写一下。

先下载

先下个tor再说,对window用户http://tor.eff.org/dist/vidalia-bundles/vidalia-bundle-0.1.2.14-0.0.11.exe(这是比较稳定的0.1.2.14版本)有兴趣的可以下 0.2.0.2版本

linux或mac os用户自己上http://tor.eff.org/download.html.zh-cn上找自己需要的吧。

然后安装

以windows为例: 安装程序是将Tor、Vidalia(Tor 的一个图形用户界面)和Privoxy(一种Web 代理)一起装好,没什么选项,直接下一步×N就好。据说这个安装程序已经把firefox的Torbutton插件捆一厅简单装修。从住处到工作地点的这段路,有闲置的电影公司、昂贵到有些浪费的首饰铺、酒店以及豪华像酒店的住宅区、绑好了,但是我没试出来。没有的话自己到https://addons.mozilla.org/en-US/firefox/addon/2275装一个。重启下ff就好了。

然后就用呀

确定privoxy和Vidalia正常运行。就是屏幕右下角的icon.png亮着。

然后打开ff,发现最下边插件栏多了torbutton。插件就方便在这里:点dis.png,点成en.png

当然了,在torbutton点右键-preferences可以进行简单的设置或把text显示改为icon:ic.png

没看懂我说的这么通俗的版本的同学可以仔细钻研以下官方的安装指导

哦了,大功告成。墙外是更广阔的世界了

上维基百科小体验一下吧:

1.Wikipedia http://wikipedia.org/
2.Wikipedia英文版:http://en.wikipedia.org/
3.Wikipedia中文版:http://zh.wikipedia.org/
4.Wikipedia文言文版: http://zh-classical.wikipedia.org/wiki/%E5%8D%B7%E9%A6%96

g.f.w介绍:http://zh.wikipedia.org/w/index.php?title=GFW&variant=zh-cn#_note-0

正所谓上有政策,下有对策。人的求知欲望是一种非常可怕的力量。

keso的网摘上有两篇挺热闹的讨论这个网络机制的文章,可以看一下。啊,对了,是发表在已经被和谐了的blogspot上的(嘿嘿,Google reader订阅的话就能看到)。没关系,我们带tor上去看看吧

http://yetaai.blogspot.com/2007/06/blog-post.html

http://yetaai.blogspot.com/2007/06/blog-post_07.html

ps们:

  • 由于tor的工作原理,有的时候不一定是因为被和谐掉而访问不了的网站也可以用tor去玩。
  • ff有个插件gladder说是用梯子翻墙的,不过ms不如tor来的稳定。
  • 貌似这种做法只能对公网,教育网的话。。。。先研究一下上外网怎么能快一点再说吧。
  • tor虽然方便翻墙,但是速度的话不能太强求,正所谓有总比没有强啊(哈哈,最近总用成语),一般上些没什么问题的网站的时候就把tor摘了吧,要不然可能影响普通网站的上网速度还好ff的插件用起来单击一下就好。
  • privoxy和Vidalia默认状态是开机自动启动,嫌开机慢的话就msconfig小调下啦。
  • 有点担心,有一天是不是也会把tor这种东西和谐掉。哈哈,不过到时候肯定又出别的牌子的tor了。
  • 有点担心,有一天youtube也被和谐掉。。。。。这是真的,毕竟带tor还是不爽的,笑。

北京市教育委员会关于印发北京市教育系统打击网络淫秽色情行动工作方案的通知

来源:北京市教育委员会

北京市教育委员会关于印发北京市教育系统打击网络淫秽色情行动工作方案的通知
2007-06-26

京教勤〔2007〕11号

各区县教委,各高等学校、中等职业学校、独立设置的中外合作办学机构,北京教育学院、北京教育科学研究院、北京教育考试院、北京广播电视大学、北京教育音像报刊总社,市教委直属单位:
  按照《北京市依法打击网络淫秽色情专项行动工作方案》的要求,结合北京市教育系统实际,市教委制定了《北京市教育系统打击网络淫秽色情专项行动工作方案》,现印发给你们,请结合本单位实际,认真贯彻执行。各单位工作情况(电子版)请于9月14日前报市教委学校后勤处。

  联系人:高 伟 联系电话:66074953
  电子邮箱:jyaq@bjedu.gov.cn

二〇〇七年六月二十二日

北京市教育系统打击网络淫秽色情行动工作方案

  为贯彻落实中共中央政治局提出的关于加强网络文化建设的有关精神,依法打击互联网上和手机上传播淫秽色情等违法犯罪活动,按照《北京市依法打击网络淫秽色情专项行动工作方案》的要求,特制定本工作方案。
  一、指导思想
  以邓小平理论和“三个代表”重要思想为指导,以科学发展观为统领,深入贯彻落实党的十六届六中全会精神,紧密围绕构建和谐社会首善之区的总目标,按照“属地管理”、“谁主管谁负责,谁运营谁负责”的原则,坚持“打防结合、预防为主,专群结合、依靠师生,加强管理、重在治本”的工作方针,依法清除网络淫秽色情等有害信息和非法出版物,整顿和规范互联网管理秩序,开展网上群防群治,落实各项防控措施,维护网络和谐稳定。
  二、组织领导
  成立教育系统依法打击网络淫秽色情专项行动协调小组,全面负责此次行动的组织和协调工作,市教委副主任杜松彭任协调小组组长,协调小组办公室设在市教委学校后勤处,市委教育工委保卫保密处、宣教处、市教委德育处、科研处、职成处、教育网络信息中心等有关处室为成员单位。各区县教委、各高等学校要根据职责分工,成立相应的工作机构,制定具体实施意见,部署落实各项工作,加强对专项行动的组织领导。
  三、工作目标
  加强对校园网及校园内上网场所的管理,净化校园网及校园内上网场所的网络环境,绝对不能让淫秽色情等有害信息出现在校园网上。同时,要组织学校落实互联网安全保护技术措施,组织开展青少年学生安全文明上网宣传教育活动,使校园网及校园内上网场所管理秩序进一步规范。
  四、工作重点
  (一)重点问题。
  1.网上传播淫秽色情影视、视听节目、图片、小说,利用手机短信传播淫秽色情等有害信息;
  2.建立诈骗网站,在网上发布虚假诈骗信息,利用计算机病毒和黑客技术进行网上盗窃、诈骗活动;
  3.网上传播六合彩、销售违禁品信息,传播扰乱社会秩序的谣言和侮辱、诽谤信息;
  4.利用互联网传播非法出版物和互联网出版物管理不规范;
  5.部分托管主机、虚拟空间信息安全管理制度和措施不到位,中小网站、论坛、聊天室、博客和WAP网站管理责任不落实;
  6.利用手机传播淫秽色情信息或群发违法信息;
  7.各单位局域网中藏匿的各类有害信息。
  (二)重点单位。
  1.校园网及校园内上网场所聊天室、论坛、留言版、博客、播客、WAP网站等;
  2.互联网视听节目、发行电子刊物等。
  五、工作措施
  (一)全面开展调查摸底和清理检查。各单位、各学校要组织专门力量对校园网及校园内上网场所进行全面调查摸底,认真组织开展网上有害信息清理检查和自查自纠。重点检查网上传播视听节目、论坛、聊天室、博客等,要摸清底数,建立台帐;重点清理广大师生反映突出的有害信息。发现网络违法犯罪行为,要及时向公安机关举报。
  (二)进一步完善校园网及校园内上网场所的管理制度,制定符合本单位实际的网络管理办法。完善新开办校园网站和新建主页的审批、登记和备案等制度;严格落实用户实名注册制度。各级网站开展信息发布、论坛(BBS)、博客等活动必须按照相关部门法律法规要求进行备案登记。对信息和网络的管理要有专门的管理部门和人员。
  (三)加大对网络安全硬件、软件设施的投入,及时根据新形势的需要,更新网络安全硬件、软件设施。加强对网管人员在网络安全方面的业务培训,培养高素质的网络安全人员队伍。
  (四)加强校园网络信息安全技术防范能力,落实校内网站与网络用户的统一归口管理,确保未成年人在校园内上网的信息安全,使用统一的网络出口,执行统一的安全策略访问公共网络。建立IP地址实用数据库和IP 地址分配使用逐级责任制。建立和完善北京教育系统网络安全防护、信息过滤、信息适时监测与跟踪、路由路径控制等系统,构建网络技术防控体系。
  (五)大力推动数字德育建设,为广大中小学生提供优秀的网络资源,建立学生喜爱的网上活动平台。区县教委和学校要利用局域网、校园网系统,广泛组织开展符合学生身心特点、健康的网上德育活动,培养健康文明的上网习惯。
  六、时间安排
  (一)动员部署、清理整治阶段(6月至8月20日)。各单位、各学校要制定专项整治工作方案,建立工作机构。制定、下发具体实施意见,广泛宣传专项整治工作各项措施要求,组织开展校园网及校内上网场所有害信息检查。全面清除有害信息,排查信息安全隐患,规范和整改管理秩序,落实防范、管理措施,组织开展互联网法制和精神文明宣传。
  (二)巩固成果阶段(8月21日至9月10日)。根据专项行动中发现的管理问题,建立健全管理制度、规范,探索建立校园网及校内上网场所管理长效机制,巩固专项整治工作成果。
  (三)总结表彰阶段(9月11日至9月25日)。对专项整治工作进行全面总结,对成绩突出的集体和个人进行表彰奖励。全市依法打击网络淫秽色情专项行动协调小组也将进行总结表彰。
  七、工作要求
  (一)提高认识,加强领导。打击网络淫秽色情等违法犯罪活动,整治网上突出问题,既是广大师生的呼声,也是维护网上和谐稳定,保障互联网健康发展的必然要求。各单位要从构建和谐社会首善之区的高度,进一步提高认识,切实增强政治责任感和维护政治安定、国家安全工作紧迫感,迅速行动,切实抓好各项工作措施的落实。
  (二)落实责任,务求实效。各单位要充分发挥职能部门作用,各司其职,各负其责,精心组织,周密部署,密切协同配合,全力以赴,将各项工作抓出成效。专项行动的各项措施要明确主要责任单位。
  (三)深入动员,发动师生。要做好专项工作动员工作,广泛宣传开展专项行动的意义以及专项工作取得的成效。要动员广大师生积极举报网上有害不良信息和违法犯罪活动,支持和参与此次专项行动。
  (四)检查指导,总结表彰。专项行动期间,各单位要加强对专项工作的指导,认真总结好的经验做法,切实推进长效管理机制建设。

杭州中院就昝爱宗受处罚诉公安案终审判决书

转自:维权网

(2007)杭行终字第88号

上诉人(原审原告)昝爱宗,男,汉族,住杭州。

委托代理人庄道鹤,男,汉族,住杭州。

被上诉人(原审被告)杭州市公安局公共信息网络安全监察分局,住所地杭州市华光路35号,法定代表人:邱平,局长。

委托代理人单志浩,杭州市公安局公共信息网络安全监察分局工作人员。

原告昝爱宗诉杭州市公安局公共信息网络安全监察分局治安处罚一案,已由杭州市上城区人民法院于2007年2月9日作出(2006)上行初字第112号行政判决。原审原告昝爱宗不服,向本院提出上诉。本院于2007年4月3日受理后,依法组成合议庭,于2007年4月23日、4月28日公开开庭进行了审理,并当庭宣告判决。上诉人昝爱宗及其委托代理人庄道鹤,被上诉人杭州市公安局公共信息网络安全监察分局的法定代理人邱平、委托代理人单志浩到庭参加了诉讼。本案现已审理终结。

2006年8月11日,杭州市公安局公共信息网络安全监察分局作出杭公(信安)决字(2006)第028号公安行政处罚决定,认定2006年8月1日及8月3日,昝爱宗撰写两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,文章内容严重失实。昝爱宗将两篇文章通过电子邮件及直接发布的方式在新浪网博客、众人网博客等网站上发送传播。其行为属于散布谣言,故意扰乱公共秩序,根据《中华人民共和国治安管理处罚法》第二十五条第1项之规定,决定对昝爱宗拘留7日。

原判根据原、被告举证,并经庭审质证认定:2006年8月1日、8月3日,原告昝爱宗针对7月29日下午位于萧山区党山镇车路湾村的非法建筑被依法强制拆除的事件,撰写两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,文章称"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……",以上内容无事实依据。原告昝爱宗将上述两篇文章通过电子邮件及直接发布的方式,在新浪网博客、众人网博客等网站上发送传播,造成很坏影响。2006年8月11日,被告杭州市公安局公共信息网络安全监察分局作出杭公(信安)决字(2006)第028号公安行政处罚决定,对昝爱宗拘留7日。经复议机关复议,维持了被告的行政处罚决定。

一审法院认为,原告昝爱宗在未经详细调查证实的情况下撰写了《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》两文,并通过电子邮件及直接发布的方式在新浪网博客、众人网博客等网站上发送传播。文中"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"……政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……"等内容严重失实。原告的上诉行为已经足以引起社会公众的关注,使不明真相的群众对政府及执法人员产生极其恶劣的影响、造成扰乱正常社会秩序的后果。被告认定原告的行为属于散布谣言,故意扰乱公共秩序,依法对其作出拘留7日行政处罚决定,事实清楚、证据充分、适用法律正确。原告认为其撰写的文章内容符合事实真相不是谣言,但在被告的行政执法过程及本案审理过程中原告并未提供充分的证据予以证实。原告主张行政处罚不仅违反法定程序并且于法无据,要求撤销行政处罚决定的诉讼理由,缺乏事实与法律依据。据此,依据最高人民法院《关于执行<中华人民共和国行政诉讼法>若干问题的解释》第五十六条第一款第(四)项的规定。判决驳回原告昝爱宗的诉讼请求。一审案件受理费人民币80元,由原告负担。

昝爱宗不服一审判决提起上诉称,一审法院断章取义,上诉人在《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》一文中刻意提到"据30日前往现场了解情况的基督徒透露",而一审法院故意将这段文字删除,没有严肃、认真地如实援引。上诉人的另一篇文章《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》中提到的"7.29"事件,其本身是举世公认的事实,是针对现任萧山区政协副主席邱有来在回答上诉人采访提问时所表示的"7.29"事件"没有一个人受伤"这句谣言而作出的反应。上诉人的文章符合基本事实,不是谣言,也没有故意扰乱公共秩序的主观故意、事实和后果。上诉人认为,其向一审法院提交的证据足以证明上诉人撰写的文章符合客观事实,但未被一审完全确信。上诉人还认为,行政处罚程序明显不当,对上诉人提出的暂缓执行的申请,在请示领导后不到一分钟,即告知上诉人不适合暂缓执行,未表明理由,也未如实做笔录。其程序违反《中华人民共和国治安管理处罚法》第一百零七条的规定。请求撤销一审判决,并依法改判并确认被上诉人杭州市公安局公共信息网络安全监察分局作出杭公(信安)决字(2006)第028号《公安行政处罚决定书》违法,赔偿上诉人人民币壹元;判决被上诉人负担一、二审诉讼费。

被上诉人杭州市公安局公共信息网络安全监察分局答辩称,本案事实清楚,证据确实充分。上诉人在没有事实根据的情况下,撰写了内容严重失实的两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,并通过电子邮件及直接送达的方式在新浪网博客、众人网博客等网站上发送传播,造谣惑众,故意扰乱公共秩序,上述事实有当事人陈述、证人证言、杭州市公安局电子数据鉴定书、视听资料、检查笔录等证据予以充分证实。上诉人的行为违反了《中华人民共和国治安管理处罚法》第二十五条第1项的规定,答辩人因此作出处罚决定,适用法律正确。答辩人在整个办案过程中,严格按照《中华人民共和国治安管理处罚法》、《公安机关办理行政案件程序规定》等有关法律规定的程序,不存在上诉人所称的违反法定程序的情况。请求驳回上诉,维持原判。

庭审中,双方当事人围绕被诉公安行政处罚行为认定事实是否清楚,程序是否合法的争议焦点,进行了质证和辩论。双方当时均未提交新的证据材料。

上诉人在二审中增加行政赔偿的诉讼请求,根据最高人民法院《关于执行<中华人民共和国行政诉讼法>若干问题的解释》第四十五条的规定,本院不予准许。

综合双方当事人质证、辩论的情况,本院认为,上诉人称其撰写的文章符合客观事实,而依据上诉人向一审法院提交的证据:1、杨幼光的书面证言。杨在证词中是这么陈述的:"那日我在药店营业时有群众来买药时说,……当然我是信耶稣达到,就想去看看现场,但是因事务繁忙,到了现场也下午五点多了,大部分人都散了……",说明2006年7月29日拆除违章建筑的当时,杨并非在现场,不能证明上诉人所写文章属实的目的。2、王水芬的书面证言。该书面证言不符合《最高人民法院<关于行政诉讼证据若干问题的规定>》第十三条规定的形式要件。3、现场照片、题为《萧山教案与土地私有权问题》的文章、萧检刑诉[2006]第1193号起诉书。上诉人提交该组证据拟证明其所写的文章属实。经查该组证据并无上诉人在其文章中所描述的女性基督徒被暴力致伤;政府不顾房子上有人,强行拆除,以致有人摔下来受伤;警察用电警棍电人等事实的存在。4、萧山网7月29日、杭州日报网7月30日的新闻报道。上诉人提交该组证据拟证明被上诉人提供的20分钟的光盘非整个过程的全面真实记录。对这份证据的认证意见,结合被上诉人的证据一并表述。

根据被上诉人向一审法院提交的证据:1、2006年8月4日、8月11日12:30、8月11日17:05对昝爱宗的三份询问笔录。笔录中昝承认《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》两篇文章是其所写,并在新浪网博客、众人网博客等网站上发送传播。昝承认其没有到现场,文章内容是通过电话了解,没有经过其他途径核实。2、2006年8月10日对朱宝法、袁立忠的两份询问笔录。朱与袁表示从拆除违章建筑开始至结束均在现场,且二人对拆违过程的描写比较一致,政府通过喇叭要求围观的人撤离到安全地方,当时违章建筑上有人不愿下来,通过劝说有人主动下来,剩下的人由警察通过登高梯将其从违章建筑带下来,并撤离到安全地带。当所有人都撤离到安全地带后,才使用挖土机拆除违章建筑。现场没有发生严重冲突,没有基督徒受伤,没有97岁的老太太被打,警察没有使用电警棍电人。3、昝爱宗办公室电脑里题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》的电子文档打印件、博讯新闻网和昝爱宗个人博客中题为《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章打印件。上诉人对其真实性无异议,能够证明上述两篇文章系昝爱宗所写,并在网上发布。4、2006年7月30日《杭州日报》上题为《维护法律尊严制止违法用地》的报道,能够证明上诉人的文章与事实情况不符。5、拆除非法建筑现场录象光盘。该份证据上诉人虽就光盘内容的完整性提出异议,但结合被上诉人提供的其他证据能够证明光盘所摄录的现场真实情况。6、2006年8月4日、8月11日的两份勘验/检查笔录、杭州市公安局杭公鉴字[2006]00009号电子数据鉴定书、扣押物品领取情况说明及领取人身份证明,能够证明上诉人撰写了涉案的两篇文章。

因此,被诉行政行为所认定的事实有充分的证据证实。据此可以确认被上诉人认定的事实及一审法院查明的主要事实存在。需要明确的是上诉人撰写的涉案文章之一,应题为《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》,而被速行政处罚决定及一审法院所认定事实,对该文的题目表述有误,本院予以指正。

本院认为,上诉人在没有详尽调查核实的情况下,撰写了两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,内容严重失实。上诉人还故意通过电子邮件及直接送达的方式在新浪网博客、众人网博客等网站上发送传播上述文章。故被上诉人认定上诉人存在散布谣言,故意扰乱公共秩序的行为,事实清楚,对其适用《中华人民共和国治安管理处罚法》第二十五条第1项的规定,处以拘留7日,适用法律正确,处罚适当。至于案涉行政行为的程序,被上诉人杭州市公安局公共信息网络安全监察分局在立案后,经调查,并根据《中华人民共和国治安管理处罚法》第八十二条第一款的规定,对上诉人使用传唤证进行传唤,在作出处罚前,按照《中华人民共和国治安管理处罚法》第九十四条的规定,告知了上诉人作出行政处罚决定的事实、理由及依据,告知其有进行陈述和申辩权利,程序合法。因被诉行政行为系治安行政处罚行为,上诉人所称的暂缓执行的情况,属治安行政处罚行为之后的事实行为的程序,不属本案的审查范围。综上所述,上诉人的上诉理由不能成立。一审判决认定事实清楚,适用法律正确,审判程序合法。据此,依照《中华人民共和国行政诉讼法》第六十一条第(一)项之规定,判决如下:驳回上诉,维持原判。

二审案件受理费30元,由上诉人昝爱宗负担。

本判决为终审判决。

审判长:寿凯迎

代理审判员 李询

代理审判员 王银江

浙江省杭州市中级人民法院(公章)

二00七年四月二十八日

本件与原本核对无异

书记员 金玲

(判决书共8页,2007年4月30日下午正式送达案件当事人,并退还上诉人预交80元诉讼费中的50元现金)

昝爱宗告杭州市公安分局的行政上诉状

来源:博闻社 转自:民主中国

昝爱宗诉杭州公安局网络分局网文被处罚案一审判决情况:杭州市上城区人民法院受理,2006年12月19日公开开庭审理,2007年2月14日下午2:10分在杭州市上城区人民法院第九法庭公开宣判,原被告双方到场,审判长魏航(女)、审判员沈娜(女)宣判,昝爱宗一审败诉,一审案件受理费各80元,由原告昝爱宗负担。上诉的二审案件受理费,昝爱宗已向浙江省杭州市中级人民法院预交上诉案件受理费80元(开户银行:工商银行湖滨分理处,帐号:1202024409008802968、)户名:浙江省杭州市中级人民法院)。

行政上诉状(二审上诉状全文):
上诉人:
姓名:昝爱宗,男,原《中国海洋报》浙江记者站站长,手机:13082850180。
被上诉人:
名称:浙江省杭州市公安局公共信息网络安全监察分局
住址:浙江省杭州市华光路35号杭州市公安局办公大楼三层
法定代表人:邱平 职务:局长
诉讼请求:
一、撤销杭州市上城区人民法院(2006)上行初字第112号行政判决书,并依法改判并确认被上诉人杭州市公安局公共信息网络安全监察分局杭公(信安)决字(2006)第028号《公安行政处罚决定书》违法,赔偿上诉人人民币壹元;
二、 判决被上诉人负担一、二审诉讼费。
上诉理由:
一、 一审判决认定事实不清,关键证据不予采信,判决明显不公
一审法院"确认如下事实":本院认为,原告昝爱宗在未经详细调查证实的情况下撰写了《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》两文,并通过电子邮件及直接发送的方式在新浪网博客、众人网博客等网站上发送传播。文中"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……"等内容严重失实。原告的上述行为已经足以引起社会公众的关注,使不明真相的群众对政府及执法人员产生极其恶劣的影响、造成扰乱正常社会秩序的后果。被告认定原告的行为属于散布谣言,故意扰乱公共秩序,依法对其作出拘留7日的行政处罚决定,事实清楚、证据充分、适用法律正确。原告认为其撰写的文章内容符合事实真相不是谣言,但在被告的行政执法过程及本案的审理过程中原告并未提供充分的证据予以证实。原告主张行政处罚不仅违反法定程序而且于法无据,要求撤消行政处罚决定的诉讼理由,缺乏事实与法律依据,本院不予采信。
事实上,一审法院所确认的上诉人文章所提到的"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"一段文字为"严重失实",这完全是一审法院断章取义,混淆事实,认定事实不清,判决不公,导致一审原告不能胜诉。上诉人特意在《请浙江省调查并公布杭州市萧山区政府"7.29"暴力拆除教堂真相》一文中提到:"据30日前往现场了解情况的基督徒透露,29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,'快要死了,因为医院都不收治了'。据说还有97岁老太太被打,有群众指政府暴力拆迁方'他们下手很狠的'。有群众反映事件过后有四、五十个基督徒被抓,不知道被抓到什么地方去了。政府用暴力拆迁,动手打人,有人现场拍照和录像,录像和照相设备被打坏,有的用手机拍照,也被抓走了。周围群众很恐惧,不敢将偷拍的照片公开。30日有基督徒前往事发地,所乘坐的汽车牌照却被当地机关登记下来。"显然,"据30日前往现场了解情况的基督徒透露"这段文字如果不被删掉,就不能证明上诉人"散布谣言"。"快要死了,因为医院都不收治了"和"他们下手很狠的"这两段话的引号也被拿掉了,引号里面的话变成了上诉人自己说的话。此外,后面这段关于现场背景的描述,如"有群众反映有事件过后有四五十多个基督徒被抓,不知道被抓到什么地方去了。政府用暴力拆迁,动手打人,有人现场拍照和录像,录像和照相设备被打坏,有的用手机拍照,也被抓走了。周围群众很恐惧,不敢将偷拍的照片公开。30日有基督徒前往事发地,所乘坐的汽车牌照却被当地机关登记下来。"判决书也未予严肃、认真地如实复制,可见这份判决书并不是秉公判决。
至于上诉人另一文章《关网站禁信仰打压言论自由岂止丧心病狂──强烈抗议萧山政府对基督教徒使用暴力》这篇文章,一审被告把题目也写错了,原标题是《关网站禁信仰打压言论自由岂止丧心病狂──严重抗议萧山政府对基督教徒使用暴力》,而一审法院居然将错就错,同样在判决书上写的是错误的标题《关闭网站禁止信仰打压言论自由岂止丧心病狂──严重抗议萧山政府对基督教徒使用暴力》,同一篇文章的题目,竟然多了两个字"闭、止",居然被一审法院公开确认,这么不严肃的态度,简直是把法律当儿戏。
上诉人这篇文章的主题是抨击有关执政当局关网站、禁信仰和打压言论自由的行为。因为"7.29"事件本身是举世公认的事实。这篇文章中提到了萧山强拆教堂事件中有"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后扔到警察的车里带走"这样一件事实。这是针对时任萧山区委常委、主管宗教事务的区统战部长、现任萧山区政协副主席邱有来在上诉人采访中回答提问时表示的7月29日事件"没有一个人受伤"这句谣言而作出的反应。这也不是被上诉人凭空捏造的。该文章明确告诉大家"民间也有真实的事实记录"。此外上诉人该文还引用了8月1日《南洋商报》、英国路透社及中国人权民运信息中心的一些经过证实的报道,特意提到"我们对此可以求证,打电话找当事人,网络上找线索,海外新闻上找被揭露的真相,如8月1日《南洋商报》引自英国路透社的电文称'中国证实拆非法教堂2人被捕20人伤'。其实,还有多人被非法关押,不知道关到什么地方了。总部设在香港的'中国人权民运信息中心'也通过自己的渠道证实基督教徒在杭州萧山区党山镇与执行拆除行动的当局人员爆发冲突。据称有20人在事件中受伤。民间也有真实的事实记录:7月29日事发时,教堂已造了相当大部分,有照片为证。但政府执法过程中有大量使用暴力的情况,如政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后扔到警察的车里带走。尚未使用的建筑材料,如楼板等,被敲碎捣毁,破坏,损失严重。另有一些教友被带走,不知道被拘在何处。8月1日晚,有个别被抓的教徒被释放回家"。新华社在2006年12月23日的报道中也说"被告人郭利君还带头爬上非法建筑物的屋顶,阻止执法人员执法"。这在无意中透露了拆房时房上有人的事实。至于郭利君等人是如何下来的,新华社没有说。郭利君等爬到房顶既然是"阻止执法人员执法",那么他们肯定不会自愿下来,"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤"在逻辑上也是顺理成章的,更是客观事实。因此要求二审法院根据如实调查的需要,要求在事发现场录像的萧山区分安分局工作人员到法庭公开全部录像,以及采信现场民间人士自发的全部录像。事实面前,真相就足以可以说明上诉人文章符合基本事实,不是谣言,也没有故意扰乱公共秩序的主观故意、事实和后果。
事实上,上诉人还向一审法院提交了以下九份证据,足以证明上诉人撰写文章有充分的事实依据和关键的证人证言:
1、萧山居民杨幼光的证言1份,其为杭州市萧山区坎山镇梅仙村7组62户农民,他在党山镇上经营一家个体药店,其当天就在党山镇上得知在建教堂被强制拆除的消息后赶到现场被打,其证言充分证明"7.29"当天他赶到党山镇被拆除基督教堂的现场,并在党山镇政府门内被政府组织的有关人员用暴力打断肋骨一根,打裂一根,其轿车内因有一块"以马内利"(意为"上帝[神]与我们同在")的牌子,轿车还被砸坏,轿车上的数百元的药品丢失。其证言上有其本人身份证号码和联系电话,其本人还存有"7.29"当天被打后被送到医院医治的证明。
2、萧山王水芬的证言1份,充分证明"7.29"当天有暴力冲突,虽然王水芬当时是杭州萧山区人民法院(2006)萧刑初字第1738号刑事案件中被指控涉嫌在"7.29"事件中煽动暴力抗拒法律实施罪的八名被告人之一的王伟良妹妹,她身份和职业是农民,和上诉人提交法院的证据(9)杭州萧山区人民检察院萧检刑诉[2006]第1193号起诉书中的被告人王伟良为同一个住址,即杭州市萧山区坎山镇三岔路村人,但王水芬为成年的合法公民,一审认为王水芬与王伟良有"厉害关系",事实上这是非常错误而不负责任的认定,王水芬证言是一份独立的见证,与王伟良根本没有什么所谓的"厉害关系",因为她知道作伪证是触犯法律的。此外,该证据还留有王水芬本人的联系手机电话号码,其目击的"7.29"当天的事实证明证言足以证明"7.29"是一起暴力冲突事件,拆除教堂当时和拆除之后的前后四五个小时内不是和平的,存在暴力,有多人被打伤,王水芬自己也被打。一审法院完全可以做到将该证据规范化,通知一审原告补足有关证明手续,但一审法院却简单地给予"不予采信"而将证据作废。
3、一组46张现场照片,上有装备良好的警察上前对付群众,还有基督教徒站在正在建筑同时将被不幸强制拆除的车路湾村基督教堂建筑架子上,这组照片足以证明"7.29"事件存在严重暴力冲突,尤其是证明上诉人文章所写的"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……"等内容符合事实,不存在严重失实的情况。至于一审法院对由一审原告提交的这些现场照片,却给予"认可",即认可一审被告提出的"对真实性、关联性均有异议"成立,而"本院认为,被告的异议成立,该证据不足以证明原告所写的两篇文章没有违背事实的证明内容,故本院不予采信"。一审被告邱平的委托代理人张宏光当庭提出其中第18组照片很明显是拼接而成。很明显,这说明除第18组照片外的其他45组照片没有"拼接"现象,而且法庭应该独立认定第18组照片是否拼接,而不能由一审被告单方面的认定有效;再者,凭一组相片的所谓拼接这样的"纰漏"就否定全部,也是一审法院认定事实不清、认定事实错误的表现。这些现场照片,尤其是其中由"7.29"事件法律援助团成员之一的北京法律工作者李柏光在萧山当地拍摄的萧山居民王兴浦肋部受伤的照片等,足以证明上诉人所写的两篇文章根本没有违背基本事实,而是符合基本真实,揭露了萧山政府行政乱作为,在未到人民法院依法申请强制执行以及未经人民法院批准便粗暴地实施强制拆除教堂,引起当地群众的反感和基督徒的抵制和理性抗议,网络上也有大量网民就此事件进行评论和批评,英国BBC、香港《明报》、美国之音、自由亚洲广播电台、博讯新闻网等海外媒体纷纷报道。

4、萧山网7月29日新闻报道;
5、杭州日报网7月30日报道;
证据4至5,足以证明"7.29"事件拆教堂的时间从2006年7月29日下午1点30分左右到2点35分,长达1小时。事实上,这两份证据足以证明被上诉人提供的证据7,即拆除现场录像光盘1份,也是不足信的。被上诉人所提供的光盘只有短短20分钟,7月30日《杭州日报》所报道的直接拆除的时间也超过1小时,说明该光盘不是整个过程的全面真实记录,而是片面、部分、有选择、不真实的,不能证明事发当天没有暴力冲突。而一审法院经庭审所确认的"6、对原告提交的证据4至5,被告认为恰恰证明当天没有发生暴力行为。本院认为,对杭州日报、萧山网对7月29日萧山区政府对党山镇车路湾村的拆违事件进行报道的事实,原、被告无异议,故对该事实予以采信。"明显是事实认定不清,判决不公,一审原告正是因为对杭州日报、萧山网对7月29日萧山区政府对党山镇车路湾村的拆违事件进行报道的事实有异议才将一审被告推上法庭,可结果被法庭错误认定为"原、被告无异议",
即判决书认定该证据"证明为萧山区政府2006年7月29日拆除教堂时整个拆除过程没有发生冲突和人员伤亡,拆除过程平稳,与上诉人所写的文章内容严重不符",事实上认定事实不清,明显是偏袒一审被告人。
6、题目为《萧山教案与土地私有权问题》的文章1篇,足以证明萧山教案的背景情况及萧山教案存在暴力冲突,并引起了北京作家、国际笔会独立中文笔会副会长余杰的尖锐批评。
7、杭公复2006年第166号行政复议决定书,足以证明上诉人提起行政复议的事实,上诉人不服被上诉人的处罚,坚持像"秋菊打官司"一样讨一个公正的说法,抗议被上诉人侵犯上诉人言论自由等基本人权;
8、杭公(信安)决字[2006]第028号行政处罚决定书,足以证明上诉人被拘留7日的事实,说明争取言论自由的人反而被作为对"人民民主专政"机关的公安局给予打击,严重侵犯上诉人言论自由的宪法权利;
9、萧检刑诉[2006]第1193号起诉书1份,足以证明被起诉的八位被告是"7.29"事件中被逮捕的基督徒。起诉书所载明的事实证明"7.29"是一起暴力冲突事件。另一份法律文书——杭州萧山区人民法院(2006)萧刑初字第1738号的刑事判决书所确认的也是如此:"经审理查明:7月29日下午,杭州市国土资源局萧山区分局以及萧山区城市管理综合行政执法局的执法人员进入萧山区党山镇车路湾村,依法制止违法建造、强制拆除违法建筑物。被煽动的群众当场使用暴力抗拒执法,有的对执法人员围堵、殴打,组绕执法人员进入非法施工现场;有的爬上违法建筑物的脚手架和墙体上拒绝离开,阻止执法人员拆除违法建筑物;有的从违法建筑物上向下扔砖块砸执法人员,公然对抗执法行动;有的强行冲击现场周边设置的警戒线,冲进现场抗拒执法。被告人郭利君还带头爬上违法建筑物,阻止执法人员执法。在执法人员将违法建筑物强制拆除后,数百名被煽动的群众,以向政府要人为由,冲击党山镇人民政府,殴打、谩骂政府工作人员和维持秩序的警察,冲击警察设置的警戒线,造成多名政府工作人员受伤。事后,被告人王伟良书写文章,在互联网上发布,歪曲事实,继续煽动群众抗拒法律的实施。……4、证人颜建尧、陈钜荣、金涛等32名证人的证言,证明2006年7月29日下午,在依法制止非法建房行为,强制拆除违法建筑物时,一些群众从违法建筑物上向下扔砖块,砸伤执法人员以及在违法建筑物被强制拆除后,部分群众冲击党山镇人民政府,殴打、谩骂政府工作人员,冲击经常设置的警戒线等事实。"此外,新华社记者也在萧山区人民法院2006年12月22日当天公开开庭审理并作出判决后发表题为"浙江省杭州市萧山区八名煽动暴力抗法者被判刑"的报道,报道电文抬头是"新华社杭州12月23日电(新华社记者方列、裘立华)"。报道称"浙江省杭州市萧山区沈柱克、沈成义等八人因组织违法强建教堂,煽动暴力抗拒法律实施而被追究法律责任。根据法庭调查认定,2006年7月中旬,被告人沈柱克、倪伟民、骆炳良、冯光良等人,未经土地管理部门、建设部门等的审批,擅自组织人员动工抢建占地3.99亩,建筑面积820平方米的房屋。萧山区党山镇人民政府工作人员、萧山区国土资源局、建设局的执法人员,多次到施工现场宣传法律,并依法送达《责令立即整改通知书》。但现场的群众被煽动后,采取围堵、赶走国家工作人员等方式,阻碍国家工作人员依法进入现场执行公务。经被告人沈成义、王伟良、冯光良等人的煽动,自2007年7月26日起至7月29日,参与非法建筑工地围守和抢建的人员达到1000余人。7月29日下午,萧山区的执法人员依法对非法建筑物实施强制拆除,被煽动的施工人员当场使用暴力抗拒执法,对执法人员进行围堵、殴打。被告人郭利君还带头爬上非法建筑物的屋顶,阻止执法人员执法。在执法人员将非法建筑物拆除后,数百名不明真相的群众,以向政府要人为名,冲击党山镇人民政府,造成多名政府工作人员受伤。事后,被告人王伟良又在互联网上发布文章,歪曲事实,继续煽动不明真相的群众抗拒法律的实施。"
事实正是这样:2006年7月29日下午,杭州市萧山区党山镇周边一带的基督教徒参与建造并接近竣工的基督教堂被萧山区政府国土局、公安局、城管局、建设局等机构以"非法建筑"为由强行拆除。拆除过程中,发生纠葛和冲突,致使一些基督徒受伤,萧山公安分局还关押了一些基督徒。为此,上诉人的证人杨幼光和王水芬提供了可信的证言,遗憾的是一审法院没有支持一审原告的诉讼请求,反而是进一步以貌似公正、严肃的公开开庭方式剥夺了一审原告的言论自由宪法权利。
2006年8月1日,作为新闻工作者的时任中国海洋报浙江记者站站长和记者的上诉人,本着新闻职业敏感和责任感,在得知该事件后,本着新闻职业原则,在7月30日、31日和8月1日三天内初步了解了政府强制拆除在建教堂的原委后,撰写了《请浙江省调查并公开杭州市萧山区政府7.29暴力拆迁教堂真相》一文并在网络上发表,该文对作为此次执法主体的萧山政府针对外界的质疑所发表的"无人受伤"的言论进行了批评,并要求政府调查真相,公开政府此次行为的法律依据和执法过程,并允许新闻媒体展开独立调查和自主报道。
对海内外的质疑和批评,杭州市萧山区政府依旧不作任何回应。上诉人认为杭州市萧山区政府拒绝及时公布"7.29事件"的执法依据和执法过程真相的行为已经构成拒绝履行法定职责的行政不作为。2006年8月4日,上诉人继续在网络上发表评论文章《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》一文,对萧山区政府拒绝公布执法真相的行为进行公开批评,并继续呼吁政府负起责任来,依据中国《宪法》的规定保障人权和信仰自由,文明执法,调查并公开萧山"7.29"事件的真相,是尽一名新闻工作者关注现实、揭示真相的神圣职责。遗憾的是,上诉人本应该受到杭州市公安局网监分局的保护,可事实上却是言论自由权利被粗暴打击。
被上诉人提出的1-21组证据均在一审判决书上进行罗列,该证据同样不符合事实,多数不能作为证据,如其中的20、《中华人民共和国治安管理处罚法》;
21、《公安机关办理行政案件程序规定》是"证明被告具体行政行为的法律依据",事实上,法律依据不是证据,或只能是程序上的证据。还有相当一部分是无关的材料,如证据11至19,证明被告办理行政处罚案件程序"合法",事实上,事实和程序同样重要,如果程序再合法,而实体部分完全失真,那么这个案子仍是错案。对于实体部分,被上诉人拿出能算作证据的主要是上诉人的《请浙江省调查并公布杭州市萧山区政府"7.29"暴力拆除教堂真相》和《关网站禁信仰打压言论自由岂止丧必病狂──强烈抗议萧山政府对基督教徒使用暴力》两篇文章、两个证人的证言、一部经过剪辑的现场"实况"录像和一份2006年7月30日的《杭州日报》。可笑的是,正是这份杭州市委的党报《杭州日报》公然造谣,上诉人才撰文批驳它,让人们了解事实真相,竟被用来作为证据使用。被上诉人要做的是拿出实事来证明《杭州日报》没有造谣,而不是拿它来证明上诉人"散布谣言,故意扰乱公共秩序"。用自己的谣言来证明别人"造谣",岂不荒唐透顶?在证据的采纳上,法庭对被告提供的21条"证据"全部采信,而对原告提供的九条证据,只有证据4(萧山网2006年7月29日的报道)、证据5(杭州日报网2006年7月30日的报道)、证据7(杭公复〔2006〕第166号行政复议决定书、证据8(杭公〔信安〕决字〔2006〕第28号行政处罚决定书)予以采信。同样站不脚的是,一审法院确认上诉人提供的萧山网2006年7月29日的报道)和杭州日报网2006年7月30日的报道是为了证明这些新闻单位是在造谣,而法庭却认为这些新闻单位"报道属实"才予以采信。一审原告提供的证据7和证据8只是法律文书,一审法院只能采信。但对于一审原告提供的关键证据,如证人证言、现场照片和萧山市检察院"萧检刑诉〔2006〕第1193号起诉书"载明的事实足以证明"7.29"是一起暴力冲突事件的事实,法庭则不予采信。这样的一审判决就基于这样一个非常不真实的所谓"规则":对一审被告有利的,哪怕是谎言,也全部采信;对一审原告有利的,哪怕是实事,也不予采信。所以,在证据的采纳上,一审法院的审理和判决就是不公平、不公正的,认定事实错误,判决不公,明显偏袒被上诉人,二审法院应予撤销杭州市上城区人民法院(2006)上行初字第112号行政判决书,公正公开地依法改判,并确认被上诉人杭州市公安局公共信息网络安全监察分局杭公(信安)决字(2006)第028号《公安行政处罚决定书》违法,赔偿上诉人人民币壹元,维护上诉人宪法赋予的言论自由权利等合法权益。
二、一审判决认定一审被告行政处罚符合法定程序明显不当,请二审法庭确认被上诉人程序违法
被上诉人行政处罚违反法定程序事实如下:2006年8月4日,被上诉人单位的执法人员郭正扬、肖福东、沈振华到上诉人所在浙江省海洋与渔业局大楼内的中国海洋报浙江记者站办公室进行检查和扣押上诉人正使用的工作电脑,并对上诉人进行第一次传唤,并要求上诉人"不得离开杭州,随时接受传唤"。8月11日,被上诉人单位执法人员肖福东、沈振华再次到上诉人家里进行检查,对上诉人进行第二次传唤并当天对直接作出了杭公(信安)决字(2006)第028号《公安行政处罚决定书》给予拘留7日,并对上诉人当场依法提出的暂缓执行的申请,肖福东表示请示领导后不到一分钟就直接以"你不适合暂缓执行"为理由直接给予拒绝,而没有告知上诉人为什么"不适合暂缓执行",也未加如实地做笔录,便匆匆将上诉人送进杭州市行政拘留所拘留7日,直到8月18日才恢复人身自由。

很明显,被上诉人违反《中华人民共和国治安管理处罚法》第一百零七条规定:被处罚人不服行政拘留处罚决定,申请行政复议、提起行政诉讼的,可以向公安机关提出暂缓执行行政拘留的申请。公安机关认为暂缓执行行政拘留不致发生社会危险的,由被处罚人或者其近亲属提出符合本法第一百零八条规定条件的担保人,或者按每日行政拘留二百元的标准交纳保证金,行政拘留的处罚决定暂缓执行。上诉人本人就居住在杭州城区,可以找到符合法定条件的担保人,可被上诉人不但不予支持,而且不在告知之笔录中记载,以至于上诉人没有书面证据。但是,被上诉人提供的书面证据19(处罚前的告知笔录)、20(通知昝爱宗家属行政处罚决定情况说明)足以证明被上诉人明显是故意不记载上诉人提出的"暂缓执行的申请"及被回绝的真实情况,是程序上违法。书面证据19还有一个明显作假的地方,上面有被上诉人杭州市公安局网监分局副局长张宏光和警察肖福东的签名,事实上当场是肖福东和沈振华两警察对上诉人宣读的,张宏光并未与被上诉人见面,请求二审法庭对这份笔录的合法性和真实性给予调查,并确认被上诉人程序违法。
综上所述,一个负责任的行政机关和司法机关,特别是人民法院这样庄严的独立审判机关,在处理与"7.29"
事件这个与宗教信仰自由和言论自由权利有关案件的时候,对记者和作家的真实言论都应该依据事实进行调查分析并下结论,不应偏信政府强势部门一方面的片面报导,更不应相信地方官员信口雌黄的辩解。这是"依法治国"和"真理面前,人人平等"的应有之义,也是符合我国宪法关于言论自由的法治精神,同时又符合1948年《世界人权宣言》第十九条"人人有权享有主张和发表意见的自由;此项权利包括持有主张而不受干涉的自由;和通过任何媒介和不论国界寻求、接受和传递消息和思想的自由"的规定(1998年1月,时任国家主席的江泽民致函时任联合国秘书长的安南,表示中国政府完全支持国际社会纪念这一纲领性文件)。由我国加入的另一个国际公约《公民权利和政治权利国际公约》也在第十九条第二款规定"人人有自由发表意见的权利;此项权利包括寻求、接受和传递各种消息和思想的自由,而不论国界,也不论口头的、书写的、印刷的、采取艺术形式的、或通过他所选择的任何其他媒介"的规定,这也与当前胡锦涛总书记提出的构建和谐社会精神相符合。
因此,上诉人提出的事实表明,在
"7.29"强拆教堂事件中确实有人受伤。这在证人证言、现场照片以及萧山市检察院、萧山区人民法院出具的法律文书和国家通讯社新华社所载明的事实中也得到证明,但一审法院在法庭上却以上诉人提出的证据"与本案被诉具体行政行为的合法性无直接关联性,本院不予采信"给予驳回起诉。这怎么没有关联性呢?被上诉人就是因为上诉人真实披露"7.29"事件中有人受伤和有暴力冲突才被认定为散布谣言、故意扰乱公共秩序而被实施拘留处罚的。既然多种证据、法律文书和国家通讯社的报道所查明的事实证明上诉人没有散布谣言,没有故意扰乱公共秩序,那么被上诉人杭州市公安局公共信息网络安全监察分局却对上诉人的作出行政拘留这个具体行政行为就是错误的、不合法的。所以,根据《中华人民共和国行政诉讼法》有关规定,特具状提起上诉,请求二审法院依法撤销杭州市上城区人民法院〔2006〕上行初字第112号行政判决书,并依法改判并确认被上诉人杭州市公安局公共信息网络安全监察分局杭公(信安)决字(2006)第028号《公安行政处罚决定书》违法,赔偿上诉人人民币壹元;判决被上诉人负担一、二审诉讼费。
此致
杭州市中级人民法院
上诉人: 昝爱宗
二零零七年三月五日

昝爱宗诉杭州公安局网络分局网文被处罚案一审判决书

转自:观察

杭州市上城区人民法院行政判决书(全文,2007年2月14日下午2:10分在杭州市上城区人民法院第九法庭公开宣判,原被告双方到场)

(2006)上行初子第112号

原告昝爱宗,南,1971年9月4日出生,汉族,住本市。

委托代理人庄道鹤,男,1964年7月21日出生,汉族,浙江大学法与经济学研究所教师,住本市。

被告杭州市公安局公共信息网络安全监察分局,住所地本市华光路35号。

法定代表人邱平,局长。

委托代理人张宏光,杭州市公安局公共信息网络安全监察分局副局长。

原告昝爱宗不服被告杭州市公安局公共信息网络安全监察分局作出的治安行政处罚决定,于2006年11月17日向本院提起诉讼。本院于11月23日受理后,于次日向被告送达了起诉书副本及应诉通知书。本院依法组成合议庭,于2006年12月19日公开开庭审理了本案。原告昝爱宗及其委托代理人庄道鹤、被告杭州市公安局公共信息网络安全监察分局的法定代理人邱平及其委托代理人张宏光到庭参加诉讼。本案现已审理终结。

被告杭州市公安局公共信息网络安全监察分局于2006年8月11日对原告作出杭公(信安)决字[2006]第28号公安行政处罚决定,认定2006年8月1日及8月3日,昝爱宗撰写两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,文章内容严重失实。昝爱宗将该两篇文章通过电子邮件及直接发布的方式在新浪网博客、众人网博客等网站上发送传播。其行为属于散布谣言,故意扰乱公共秩序,遂根据《中华人民共和国治安管理处罚法》第二十五条第1项之规定,决定对昝爱宗拘留7日。被告在法定期限内向本院提供了作出被诉具体行政行为的证据:

1、昝爱宗询问笔录3份,证明昝爱宗在没有事实根据的情况下,撰写了有关萧山区政府2006年7月29日拆除教堂内容的文章在网上发送传播,故意扰乱公共秩序。

2、朱宝法询问笔录及身份证明各一份;

3、袁立忠询问笔录及身份证明各一份;

证据2至3,证明萧山区政府2006年7月29日拆除教堂现场真相与昝爱宗写的文章内容严重不符,昝爱宗散布谣言,故意扰乱公共秩序。

4、昝爱宗办公室电脑里的电子文档打印件1份,证明昝爱宗撰写了题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》的文章。

5、博讯新闻网和昝爱宗网上个人博客里的文章打印件1份,证明原告在网上发布了《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》和《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章。

6、2006年7月30日杭州日报1份,证明萧山区政府2006年7月29日拆除教堂情况与昝爱宗写的文章内容严重不符。

7、拆除现场录像光盘1份,证明萧山区政府2006年7月29日拆除教堂时整个拆除过程没有发生冲突和人员伤亡,拆除过程平稳,与昝爱宗写的文章内容严重不符。

8、检查笔录2份,证明昝爱宗撰写了题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》的文章。

9、电子数据鉴定书(杭公鉴字[2006]00009号)1份,证明原告撰写了涉案的两篇文章。

10、扣押物品领取情况说明及领取人身份证明,证明昝爱宗撰写了涉案的两篇文章。

11、杭公(信安)决字[2006]第028号行政处罚决定书;

12、送达回证1份;

13、行政拘留执行通知书(回执)1份;

14、公安行政办案审批表1份;

15、受案登记表1份;

16、传唤证、检查证各2份;

17、扣押物品清单1份;

18、告之笔录1份;

19、情况说明1份;

证据11至19,证明被告办理行政处罚案件程序合法。

20、《中华人民共和国治安管理处罚法》;

21、《公安机关办理行政案件程序规定》;

证据20-21,证明被告具体行政行为的法律依据。

原告昝爱宗诉称,2006年8月1日,原告在初步了解政府强制拆除教堂的原委后,撰写了《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》一问并在网络上发表,该文对作为此次执法主体的萧山政府针对外界的质疑所发表的无人受伤的言论进行了批评,并要求政府调查真相,公开政府此次行为的法律依据和执法过程,并允许新闻媒体展开独立调查和报道。同年8月4日,原告在网络上发表《关网站禁信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》一文,对萧山区政府拒绝公布执法真相的行为进行公开批评,并继续呼吁政府负起责任来,依据宪法的规定保障人权和信仰自由,文明执法,调查并公开萧山"7.29"事件的真相。当日,被告执法人员到原告办公室进行检查和扣押原告正在使用的电脑,并对原告进行第一次传唤。8月11日,被告执法人员再次到原告家里进行检查,对原告第二次传唤并对原告作出了杭公(信安)决字(2006)第028号《公安行政处罚决定书》。原告认为,该行政处罚不仅违反法定程序而且于法无据,属违法的具体行政行为。8月25日,原告依法向杭州市公安局提交行政复议申请书,请求杭州市公安局依法确认被告作出的行政处罚决定违法并责令被告因其侵权行为对原告给予赔偿。10月23日,杭州市公安局作出杭公复2006年第166号《行政复议决定书》,予以维持。原告不服,向法院提起行政诉讼,请求依法撤销被告作出的杭公(信安)决字2006年第028号《公局行政处罚决定》。

原告向本院提交了以下证据:

1、杨幼光的证言1份;

2、王水芬的证言1份;

证据1至2,证明7.29事件并不是和平的,存在暴力,有多人被打伤,王水芬自己也被打。

3、现场照片,证明7.29事件存在暴力冲突,因此原告所写的两篇文章没有违背事实,基本真实。

4、萧山网7月29日新闻报道;

5、杭州日报网7月30日报道;

证据4至5,证明7.29事件拆教堂时间并不是被告提供的光盘所显示的20分钟,官方报道直接的数字也超过1小时,说明光盘不是整个过程的全面真实记录,而是片面、部分、有选择、不真实的。

6、题目为《萧山教案与土地私有权问题》的文章1篇,证明萧山教案的调查情况及萧山教案存在暴力冲突。

7、杭公复2006年第166号行政复议决定书;

8、杭公(信安)决字[2006]第028号行政处罚决定书;

证据7至8,证明原告受到被告的行政拘留处罚以及曾提起行政复议的事实。

9、萧检刑诉[2006]第1193号起诉书1份,证明被起诉的八位被告是7.29事件中被逮捕的基督徒。起诉书所载明的事实证明7.29是一起暴力冲突事件。

被告杭州市公安局公共信息网络安全监察分局辩称,一、本案事实清楚,证据确实充分。昝爱宗分别于2006年8月1日、3日,在没有事实根据的情况下,撰写了内容严重失实的两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,并通过电子邮件及直接发送的方式在新浪网博客、众人网博客等网站上发送传播,造谣惑众,故意扰乱公共秩序。上述事实有本案当事人的陈述、证人证言、杭州市公安局电子数据鉴定书、视听资料、检查笔录等证据予以充分证实。二、行政处罚决定适用法律正确。昝爱宗散布没有事实根据的谣言,故意扰乱公共秩序,属于违反《中华人民共和国治安管理处罚法》第25条第1项之规定的行为,我局依法作出行政处罚的决定,适用法律是正确的。三、本案办理程序合法。在整个办案过程中,我局严格按照《中华人民共和国治安管理处罚法》等有关法律规定的程序受理案件、调查取证、处罚前告之、作出处罚决定及送达等,不存在原告所称的违法法定程序的情况,原告的诉讼请求缺乏证据支持。综上所述,我局对昝爱宗作出的行政处罚决定合法、正确,故请求法院依法予以维持。

经庭审质证,本院对证据作如下确认:

1、对被告提交的证据1、证据4,原告对真实性无异议,但认为不能证明被告所主张的证明内容。对被告提交的证据2至3,原告对真实性、关联性、证明力均有异议,认为证人应当出庭作证,否则不足信。对原告提交的证据5、证据6、证据8、证据10,原告对真实性无异议,但认为与本案无关联性。对被告提交的证据7,原告认为光盘内容仅20分钟不完整,所以是剪辑过的,内容不可信。对被告提交的证据9,原告对真实性无异议,但关联性及证明对象有异议,认为原告行为不构成违法。本院认为,证据1、证据4至5,原告对真实性无异议,该证据能够证实原告未到过2006年7月29日萧山区政府拆除非法建筑的现场,原告针对该事实撰写了两篇文章,并通过电子邮件及直接发送的方式在网站上发送传播的事实。证据2至3,符合最高人民法院《关于行政诉讼证据若干问题的规定》第十条第四项的规定,该证据能够证明当时拆除非法建筑现场的真实情况及原告文章所称"有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……"等内容严重失实的事实。证据6至7,能够证明2006年7月29日萧山区政府拆除非法建筑的事实存在,上述证据均与本案具有真实性、合法性、关联性,与证据8至10间能相互印证,具有证明原告昝爱宗针对7月29日下午位于萧山区党山镇车路湾村的非法建筑被依法强制拆除的事件,于2006年8月1日、8月3日撰写两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,并在计算机上通过电子邮件及直接发送的方式在新浪网博客、众人网博客等网站上发送传播的事实,故本院予以采信。

2、对被告提交的证据11至19,原告对真实性及关联性无异议,但认为当时原告提出暂缓执行的申请,而告之笔录只字不提,故上述证据存在程序严重不公,不合法。被告认为,告之笔录包括笔录中原告的签字,均未反映出被告剥夺原告申请的内容,被告认为原告未提出暂缓执行的要求。本院认为,原告对上述证据的真实性无异议,对暂缓执行问题虽提出异议,但未提供足以反驳的证据予以证明,故本院予以采信。

3、对被告提交的依据20至21,原告有异议,认为适用法律不当,没有按照总则精神来执行。本院认为,上述依据合法有效,可以作为被诉具体行政行为的法律依据,本院予以采信。

4、对原告提交的证据1至2,被告有异议,认为该证据与本案无关联性,杨幼光不是目击证人,其证言没有证明力,王水芬与本案有厉害关系,并且该证据不足以证明原告所要证明的内容,故本院不予采信。证据2属于证人证言,证人证言应符合最高人民法院《关于行政诉讼证据若干问题的规定》第十三条的规定,该证据既没有写明证人王水芬的年龄、职业、住址等基本情况,也没有提供居民身份证等证明证人身份的文件,不符合有效证据的形式要件,故本院不予采信。

5、对原告提交的证据3,被告对真实性、关联性均有异议,认为其中第18组照片很明显是拼接而成。本院认为,被告的异议成立,该证据不足以证明原告所写的两篇文章没有违背事实的证明内容,故本院不予采信。

6、对原告提交的证据4至5,被告认为恰恰证明当天没有发生暴力行为。本院认为,对杭州日报、萧山网对7月29日萧山区政府对党山镇车路湾村的拆违事件进行报道的事实,原、被告无异议,故对该事实予以采信。

7、对原告提交的证据6、证据9,被告认为与本案无关联性。本院认为,该证据与本案被诉具体行政行为的合法性无直接关联性,本院不予采信。

对经庭审质证无异议的其他证据,本院予以确认。

经审理查明,2006年8月1日、8月3日,原告昝爱宗针对7月29日下午位于萧山区党山镇车路湾村的非法建筑被依法强制拆除的事件,撰写两篇题为《请浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》的文章,文章称"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……",以上内容无事实依据,并在计算机上通过电子邮件及直接发送的方式,在新浪网博客、众人网博客等网站上发送传播,造成很坏影响。2006年8月11日,被告杭州市公安局公共信息网络安全监察分局作出杭公(信安)决字(2006)第028号公安行政处罚决定,对昝爱宗拘留7日。原告不服,向杭州市公安局申请行政复议。2006年10月23日,杭州市公安局作出杭公复(2006)第166号行政复议决定书,维持被告的行政处罚决定。同年11月17日,原告向本院提起行政诉讼。

本院认为,原告昝爱宗在未经详细调查证实的情况下撰写了《请文中浙江省调查并公布萧山区政府"7.29"暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督教徒使用暴力》两文,并通过电子邮件及直接发送的方式在新浪网博客、众人网博客等网站上发送传播。文中"……29日政府暴力拆除方和基督徒一方发生了严重冲突,有一女性基督徒被暴力致伤,快要死了,因为医院都不收治了。据说还有97岁老太太被打,有群众指政府暴力拆迁方下手很狠的。……"、"政府派出的吊车、推土机不顾房子上有人,强行拆除,以致有人摔下来受伤。警察用电警棍电人,然后仍到警察的车里带走。……"等内容严重失实。原告的上述行为已经足以引起社会公众的关注,使不明真相的群众对政府及执法人员产生极其恶劣的影响、造成扰乱正常社会秩序的后果。被告认定原告的行为属于散布谣言,故意扰乱公共秩序,依法对其作出拘留7日的行政处罚决定,事实清楚、证据充分、适用法律正确。原告认为其撰写的文章内容符合事实真相不是谣言,但在被告的行政执法过程及本案的审理过程中原告并未提供充分的证据予以证实。原告主张行政处罚不仅违反法定程序而且于法无据,要求撤消行政处罚决定的诉讼理由,缺乏事实与法律依据,本院不予采信。据此,依照最高人民法院《关于执行<中华人民共和国行政诉讼法>若干问题的解释》第五十六条第一款第(四)项之规定,判决如下:

驳回原告昝爱宗的诉讼请求。

案件受理费80元,由原告负担。

如不服从本判决,可在判决书送达之日起十五日内向本院递交上诉状,并按对方当事人人数提出副本,上诉于浙江省杭州市中级人民法院,并向浙江省杭州市中级人民法院预交上诉案件受理费80元(开户银行:工商银行湖滨分理处,帐号:1202024409008802968、)户名:浙江省杭州市中级人民法院)。在上诉期满后七日内仍未交纳的,按自动撤回上诉处理。

审判长 魏航
审判员 沈娜
人民陪审员 徐新樵

杭州市上城区人民法院(公章)
2007年2月9日
书记员 寿翔莺
(本件与原件核对无异)印戳

注:北大博士、曾被布什总统接见过的法律工作者李柏光是昝爱宗委托的第一律师,李先生向法院递交的各种手续都已经齐全,却因为2006年12月19日李先生因为被北京和浙江两方方面限制不能前往浙江杭州为昝爱宗和萧山因政府强拆基督教堂案被抓的王伟良辩护,所以只能书面辩护,可是上城法院却无视这一事实,故意回避,只字不提李柏光的名字,简直是对胡锦涛提出的"群众利益无小事"要求和构建和谐社会想法的肆意违背,又是十分令人震惊的。

杭州市公安局对昝爱宗作出行政复议决定书

来源:博闻社 转自:独立中文笔会狱中作家委员会网站

2006年10月30日上午,昝爱宗来到位于杭州市华光路35号的杭州市公安局,接到该局法制办公室复议科送达的杭州市公安局10月23日作出的行政复议决定书(杭公复2006年第166号),内容是"维持杭州市公安局网络监察分局杭公(信安)决字2006年第028号公安行政处罚决定"。

该复议决定书按照中华人民共和国行政复议法规定必须在60日做出,10月23日为法定60日期限的最后一天,但是杭州市公安局并没有在当天答复昝爱宗,而是在三天后的26日电话告之23日就已作出决定。

10月24日,昝爱宗全天候在杭州等待,并先后打了三次电话询问,均得到主办的科长突然生病住院和其他负责人不在的答复。10月25日昝爱宗前往北京,26日到北京第二中级人民法院状告国家新闻出版总署。直到26日下午,北京市公安局负责复议的王科长给昝爱宗打开电话,再三解释主办昝申请复议案件的徐震科长住院开刀,昝决定从北京回杭后签收该决定书。对此,昝爱宗认为科长住院开刀及行政复议决定迟通知只是非常巧合。

按照行政复议法规定,杭州市公安局若在复议申请法定期限届满后拒绝作出决定,其行为将构成拒绝履行法定职责的行政不作为,杭州市公安局长吴鹏飞就会成为被告。10月26日,杭州市公安局告之23日已作出决定后,北京大学法学博士李柏光认为,昝爱宗可以在受到复议决定书之日起15日内到杭州市上城区人民法院依法起诉杭州市公安局网络监察分局,该分局法定代表人邱平。本来,10月26日上午,昝爱宗在北京已经决定起诉杭州市公安局,并准备好行政起诉状。下午得到该局已经作出复议决定的消息后,只能依法按照原定的步骤起诉杭州市公安局公共信息网络安全监察分局,起诉法院为杭州市上城区人民法院。

附:10月30日昝爱宗收到杭州市公安局10月23日作出的行政复议决定书(杭公复2006年第166号)

行政复议决定书(杭公复2006年第166号)内容如下:
申请人:昝爱宗
被申请人:杭州市公安局公共信息网络安全监察分局
法定代表人:邱平

申请人昝爱宗不服杭州市公安局公共信息网络安全监察分局以散布谣言故意扰乱公共秩序为由对其作出行政拘留7日的公安行政处罚决定(杭公信安决字2006年第028号公安行政处罚决定书),向本局申请行政复议。本局于2006年8月25日依法予以受理,现已审理终结。

申请人昝爱宗称:被申请人对其作出的行政处罚决定缺乏事实依据,于法无据,违法法定程序,请求依法确认对其作出的行政处罚决定违法,并责令被申请人依法给予赔偿。

被申请人答复称:本案事实清楚,证据确凿,程序合法,适用法律正确,请求维持其对申请人作出的行政处罚决定。

经查:2006年8月1日及3日,昝爱宗在没有事实根据的情况下,撰写了内容严重失实的两篇题为《请浙江省调查并公布杭州萧山区政府"7.29" 暴力拆除教堂真相》、《关闭网站禁止信仰打压言论自由岂止丧心病狂——严重抗议萧山政府对基督徒使用暴力》的文章,并通过电子邮件及直接发送的方式在新浪网博客、众人网博客等网站上发送传播。上述事实有本案当事人的陈述、证人证言、杭州市公安局电子数据鉴定书等证据予以证实。2006年8月11日,杭州市公安局公共信息网络安全监察分局以散布谣言故意扰乱公共秩序为由对昝爱宗作出行政拘留7日的公安行政处罚决定。

本局认为:昝爱宗散布谣言故意扰乱公共秩序的违反治安管理行为客观存在。本案事实清楚,证据确实充分,适用法律正确,程序合法,量罚得当。申请人提出的复议理由不能成立,本局不予采纳。因此,根据《行政复议法》第二十八条第一款第(一)项之规定,作出复议决定如下:

维持杭州市公安局网络监察分局杭公(信安)决字2006年第028号公安行政处罚决定。

如不服本复议决定,可在接到复议决定书之日起15日内向人民法院提起行政诉讼。

杭州市公安局(行政复议专用章)
2006年10月23日

注:10月26日杭州市公安局电话通知申请人,30日申请人收到该决定书。

赛风(Psiphon)使用指南

世界通(GPass)基本使用步骤和高级用法

来源:世界通

基本使用步骤

世界通有三种使用模式:自动运行模式、快捷浏览、和高级代理模式,在此和 高级用法两节介绍。我们首推自动运行模式;快捷浏览适用于浏览简单网站;高级代理模式适用于自动模式不支持的特殊软件。

自动运行模式的使用步骤

1. 启动世界通

您可以象启动您熟悉的其它软件一样启动世界通:从系统的开始菜单、双击世界通图标、或双击世界通的执行(.exe)文件。启动后,您将在桌面上看到 世界通的主窗口,在系统托盘的时钟旁边看到世界通的图标。通常情况,世界通将找到可用的动态隧道和服务器,其图标显绿色、视窗底部的状态栏显示"找到服务器",表明世界通随时可用。如果图标显灰色,说明世界通找不到动态隧道,请检查您的防火墙设置或过些时间再试。

2. 设置应用程序表

世界通的视窗的主体是应用程序表,其中包含您选定的通过世界通上网的软件。世界通首次启动时,会把微软浏览器(IE)和您的默认浏览器(如火狐)加到其应用程序表中。您可以通过"+"按钮(或将软件的图标拉到世界通视窗内)增加更多的软件,或通过"-"按钮(或用Del键)去除清单中的软件。

3. 启动上网软件

您可以双击应用程序表中的软件,或先选择软件再按"启动"按钮,将其启动。您可以在世界通中同时运行多个软件。

4. 上网工作

恭喜您!您现在可以放心地安全、匿名、畅通无阻地上网工作了,因为在世界通中启动的软件自动通过世界通上网,而且上网软件的使用方法和不用世界通时完全相同。您现在可以关闭世界通视窗(需要时可再通过世界通的 图标将其显现出来)。

5. 关闭上网软件

当您完成上网工作后,用通常的方式关闭上网软件。

6. 关闭世界通

用鼠标的右键点击世界通的系统托盘图标,选择其"退出"菜单。

补充说明

1. 如果世界通找不到服务器,这时从世界通启动的软件无法上网。

2. 当您关闭世界通视窗后,世界通并没有关闭,其系统托盘图标还在,您可以双击此图标将世界通视窗再显现出来。用鼠标的右键点击世界通的系统托盘图标,可以显示世界通的菜单,其中包括选项、帮助、和退出。

3. 世界通自动检测、并将其界面语言设置成您系统的默认语言,但您也可以相应通过菜单改变界面语言。

4. 从世界通中启动的软件在其标题中将有[via GPass]的字样。

5. 您可以让世界通在关闭时自动做一些安全清理工作,如清理IE的缓存和和历史。

6. 世界通目前支持的上网软件包括浏览器(如IE或火狐)、电子邮件(Outlook或雷鸟)、即时通(如MSN、Yahoo)、下载管理软件(如wget、FlashGet)等。

快捷浏览

点击快捷浏览键, 可启动IE、访问世界通的CGI代理http://localhost:8000。您会看到世界通的主页,在其上方有一个URL输入条,在此处输入您要访 问的网址,即可安全、匿名浏览此网站。和以上的基本使用方法相比,其优点是简单方便;其缺点是对javascript和动态网站的支持有欠缺,因此有些复 杂的网站可能显示不正常。


高级用法

使用外部的HTTP代理

世界通将您上网的数据加以加密包装,通过HTTP端口(tcp 80)模拟一般网站浏览的数据模式送出。但在有些环境中(如有些公司、学校),上网软件必须连接特定的HTTP代理才能传输HTTP数据。为此情况,世界通提供让您设置HTTP代理的机制(通过 "选项"菜单);并且,如果您的IE浏览器已经设定了HTTP代理,世界通自动将其设置拷贝过来。

代理模式服务

通常情况,世界通以自动模式运行,即在世界通中启动的软件自动通过世界通上网。对于某些特殊软件,在世界通的这种模式中工作可能不正常。为此情况,世界通也提供较传统的代理模式服务。

世界通的代理端口可在其状态条显示中、或将鼠标移至其任务栏图标上看到,如8000,但在不同环境可能是不同值。 世界通使用同一代理端口提供如下三种代理服务(以下说明以8000代理端口为例):

CGI代理(快捷浏览)- 访问 http://localhost:8000,您会看到世界通的主页,在其上方有一个URL输入条,在此处输入您要访问的网址,即可安全、匿名浏览其网站

HTTP代理 - 如果您在浏览器(IE或火狐)中设置 localhost:8000 为其HTTP代理,以后就可以通过世界通浏览网站了。

Socks代理 - 如果您的上网软件需要socks代理(如某些及时通软件),您可以使用localhost:8000。每个软件设置 socks代理建有所不同,请参照其说明书。

世界通(GPass)2.0版

来源: 世界通

世界通是世界之门(http://www.edoors.com)推出的一款新型的安全上网、匿名浏览、突破封锁软件。用户使用世界通上网,可以隐去自己的网络地址(IP)、 突破如防火墙、IDS、内容过滤等各种网络限制和封锁。和传统突破网络封锁工具相比,世界通最大的特点是:

(1) 支持浏览Web 2.0动态网站。Web 2.0是新一代网站构架模式(传统网站被称为 Web 1.0),正在使互联网从一系列个体网站成熟为一个有机的网络应用服务平台,在需多方面有取代桌面软件的趋势。较成功的 Web 2.0网站如 Digg(用户自治新闻),Del.icio.us(共享书签服务),Google Maps(古歌地图),Flickr(图片共享),YouTube(影视共享),24SevenOffice(网上办公室),及世界之门的"大千世界"服 务。这种新型的Web2.0网页,由于采用如AJAX、JSON、复杂的CSS等技术,在传统突破网络封锁工具中经常不能正确显示,但在世界通中工作正 常。

(2) 支持多媒体播放。多媒体(音频、影视,包含网上实时电台和电视台――又称流媒体)已经成为互联网的重要内容。世界通支持包括微软WMP、苹果 Quicktime 、Real、Flash 等多媒体播放器。在通过世界通启动的播放器里播放的多媒体,内容自动得到加密传输。如果用户从世界通启动浏览器(如IE),此浏览器又自动启动了某种播放 器(如Flash),播放器里播放的内容也是加密传输的。

(3) 支持电子邮件、即时通等通讯工具。今天的互联网用户大都使用电子邮件、即时通。但在中国那种信息封闭的地区,用户在网上的通讯内容往往被严格监视;另外, 中国网民使用的电子邮件和即时通(包括国外公司的)多数将服务器架设在国内,使得其网络警察可以轻而易举地查获用户的通讯记录。媒体上报道过不少政治或宗 教"异见"人士由于在网上的通讯内容被监控而不幸锒铛入狱的例子。世界通从两个方面帮助用户解决此问题:一是将通讯内容加密传输,二是当用户使用国外的电 子邮件、即时通时,自动使用国外的服务器。世界通也支持一些网上电话软件(如Skype),但在这方面还有待改进。

世界通2.0版在1.0版基础上的改进和新加功能(参见http://gpass1.com/help2/cn.php):

  • 速度显著提高
  • 支持更多程序,包括
    • Skype(文字聊天、语音聊天和文件传输)
    • MSN (文字聊天和文件传输,暂不支持语音聊天)
    • OE(收发信件,但为了避免有人发大量垃圾,发信功能暂在服务器端关闭。)
  • 世界通的加密运行程序管理系统具备SocksCap, FreeCap, TorCap之功能,且更好用。 将要加密运行的程序拖入此 安全上网程序管理窗口启动之。
  • 新加多层分类、可自由扩展、可加密储存的书签管理系统。
  • 新加安全笔记:支持多层分类、加密储存、表格、插图、打印。
  • 新加多轨迹、多功能计划簿,包括月日历、周日历 、任务表。
  • 计划簿有可重复设置定时功能:多用途,可用来定时下载网站。
  • 世界通采用高强度AES265算法加密储存你的个人资料。 输入正确密码才能打开你的书签、笔记、计划簿等资料。 支持密码备忘提示。
  • 支持"皮肤"更换,让你选择你喜欢的外观。每种"皮肤"的色调也可以自由改变。
  • 支持英文、简体和正体中文界面。
世界通2.0集安全上网、加密储存、便利工具、突破信息封锁等功能为一体,支持网上通讯和多媒体,是您自由翱翔广阔的互联网世界的最佳伴侣。

世界通是绿色软件,可不经过安装、将其文件夹复制到其它计算机或磁盘(保括USB指盘)上即可运行。世界通开发者信奉道义为上、信息自由之理念,绝对不会伤害您的计算机或个人安全、或在软件中加入危害性后门。

对中国大陆个人用户,世界通继续保持其免费下载使用之传统。世界通主页(http://www.gpass1.com/index_cn.php)和下载网址:http://www.gpass1.com/download_cn.php。为了您的安全,从电子邮件收到世界通软件的用户请检查世界之门的数字签名。

赛风(Psiphon)使用方法

假如GFW有2.0计划……

来源:潜云思绪

现在各个网站都在向web2.0迈出脚步,比如才改版的淘宝、新浪等。今天却突发奇想,如果将web2.0的各种要素融合进GFW中,那将是一个怎样的情景?请容我妄自揣测一下(不知道GFW是什么的朋友,请先去Google自习一下):

  1. 首先是建立一个用户系统,当然这里的"用户"指的就是各位网警叔叔(奇怪,为什么大家称呼网警时都叫叔叔呢?应该有阿姨的吧。希望还未结婚的网警姐姐看了不要生气,我不是故意叫阿姨的)了。全国的网警都去这个GFW2.0系统注册。
  2. 然后创建小组,大家根据自己的兴趣或职责范围成立各种小组:封%锁six4小组、清查法X功小组、维护和谐社会小组、打压新闻小组……
  3. 一位"用户"在遇到一个违规网站或网页后,情节严重且清楚的直接封掉,并贴上tag,方便系统收集数据,也方便小组其他成员学习。
  4. 如果"用户"对是否违规感到疑惑,可以将该页面提交到GFWigg系统。在该系统中,用户可以对其他用户提交的页面进行"封"和"不封"的表态。 系统每天将自动把排名前50的页面封掉。同时该系统为了方便用户使用,开发出来GWFigg For IE Toolbar。用户只需在看到违规页面后点击工具条上的GWFigg Me!按钮即可轻松提交。
  5. 不再有中心的封锁数据库列表,封锁列表随时由用户更新,用户创造内容!
  6. 为了丰富网警的业余生活,GFW内部还推出了FouWan服务。网警们可以标记自己封锁过的页面或网站。通过自己和他人的标记数据,来寻找和自己 志趣相同的人。并且评出"FouWan成员最关注的网站"。如果你一时找不到可以封锁的网站,FouWan还可以通过你的朋友圈和以往封锁经历,推荐出 "Fouwan猜你会封锁……"。当然你也可以查看"你的友邻在封什么"。
  7. 对于一些敏感的blog,系统会自动抓取RSS,及时推送到网警面前。保证各位网警高质量高效率的完成任务。
  8. 编制GFWiki,帮助完善网警界自身文化建设。同时为下一代网警留下好的资产。
  9. 推出"封碑网",让各位网警对各网站进行点评,方便新网警快速抓住工作重心。
  10. 为了充分调动群众的积极性,GFW2.0还开放了自身的API 。各网警可以方便的进行二次开发。
  11. 鼓励用户开通自己的blog,宣传自身工作的正确性和正义性。做好对外舆论。
  12. 及时教育全国网警,认真学习长尾理论。让大家认识到:大多数的敏感页面是隐藏在无数个不同网站中的。

希望被网警叔叔姐姐看到后,不要把我这篇post给GFWigg了,thx。

彩虹(Psiphon)使用方法简介

转自:中国与世界

彩虹(Psiphon)是一款可以突破网络审查的自由软件,采用GPL协议,已于2006年12
月1日发布。它是由开放网络基金资助、多伦多大学的公民实验室(Citizen Lab)开
发。 原理彩虹的运作由三步组成:

1.非严厉网络审查国家或地区的用户在自己的电脑上安装彩虹,该电脑成为彩虹服务器
(psiphonode),通过互联网提供代理访问服务。

2.彩虹软体会生成一个网址、用户名、密码。服务提供者以某种安全的方式(如电话上、
信件、电子邮件等),把该网址、用户名和密码告诉实施严格网络监控国家的服务使用
者。

3.后者上网进入该网址,浏览器会提示输入用户名及密码,输入之后,服务使用者的电
脑即可通过彩虹服务器访问任意网站。由于连接协议是https,因此在审查者的眼里,服
务使用者上任何网站的行为,都只是加密访问彩虹服务器,较难以被发现和阻截。

彩虹服务使用者自己并不需要安装彩虹软件,因此访问任何网站也不会在个人电脑上留下
痕迹,使审查当局较难获得证据来给使用者定罪。可以认为彩虹的安全性很高。

任何人都可以下载彩虹建立彩虹服务器,服务网络的搭建由下载者进行,彩虹软件的发布
者并不参与。彩虹服务器的管理员(psiphonode administrator)可以选择只把网址告
诉自己信赖的人,建立一个小众的私人网络;也可以选择建一个半公共的大网络,将网址
公开发布,其模式完全开放,有些类似维基百科。

彩虹目前还没有中文版,但在开发者的计划之中。开发者表示会在英文版发布时提供更多
关于中文版的信息。

黄健翔激情演说GFW版本

作者:Vanvane 来源:Vanvane的Blogger空间

封闭!封闭!封闭!GFW立功了,GFW立功了!不要给 Google [www.google.com]和wiki任何的机会。

  伟大的中国国家防火墙!他继承了中国社会主义的传统。毛zhu xi他老人家在这一刻灵魂附体!GFW一个防火墙他代表了中国悠久的社会主义传统,在这一刻他不是一堵墙在战斗,他不是一堵墙!

  GFW,GFW面对这2个网站。他面对的是全世界百度爱好者的目光和期待。

   Google [www.google.com]和wiki曾经在以前有千万人追捧,GFW肯定深知这一点,他还能够微笑着面对他面前的这2个巨人吗?10个月以后他会是怎样的表情?

  封闭啦!竞争结束了!百度、中国政府、伟大的中国防火墙获得了胜利,封闭了 Google [ www.google.com]和wiki。GFW没有再一次倒在布林和沃德・坎宁的网站面前,伟大的中国防火墙!伟大的社会主义国家!中国今天生日快乐!中国万岁!

  胜利属于GFW,属于百度,属于中国政府,属于中国社会主义,属于李彦宏,属于所有百度爱好者,属于所有热爱中国社会主义国家的人!

    Google [www.google.com]和wiki也许会后悔的,布林和沃德・坎宁,他在中国伟大的社会主义情况下他们打得太保守、太沉稳了,他们失去了自己的 勇气,面对中国传统伟大的社会主义传统,他没有再拿出一点钱来买通中国政府,他终于自食其果。他们该回家了,他们不用回遥远的美国,他们在世界各地都有 家,再见!

GFW有客户服务么?

作者:Thunder 来源:译言

这篇不是译文。但是与译言有关。同时也是一个与技术、互联网、翻译相关的有趣话题。所以就放在这儿了。读者如果觉得不合适,请留言,我可以把它挪到译言的blog里去。

昨天夜里遇到一个奇怪的问题。译言首页无法显示,但ssh登陆到我们在北京的服务器却完全没有问题。而另一些页面的显示则完全正常。赶快给北京的亲友打电 话,都说访问译言挺正常呀。怪了,看来只是从美国访问有问题(我们人在旧金山湾区)。丁丁马上想到GFW。不会吧,我说。防火长城防止从国内访问境外的一 些网站可以理解,可没听说反过来,从国外访问国内的网站也会被屏蔽的。另外,只有部分页面有问题,应该是我们系统稳定性的问题吧。要不再等等看?我凑凑和 和发了两条评论后,再一试,真的,问题没有了。又可以访问译言首页了。松了口气,睡觉。

早上拙尘IM过来,说我们的一个系统管理页面有问题,无法显示。而且只要试图打开这个页面,几分钟内完全不能连接译言的任何网页。由于这一页显示用户的所 有评论,拙尘认为是网页太大的问题,马上着手加了分页显示。我联系到昨晚的情况,认为还是系统稳定性的问题。建议丁丁检查缓存(cache)等的设置。我 怀疑是由于使用了Zend的缓存机制,某些网页太大或什么别的原因,造成apache web server处理它们的进程死掉了。可是从log里什么也看不出来。拙尘的分页显示推到服务器上了,也还是不行。苦恼啊。

我开始漫无目的地点首页的文章。突然意识到,大部分文章没有问题,而这篇文章基 本上每次点都死掉。哈,有关维基百科!而且留言中有维基百科(wikipedia)的链接!真的是GFW造成的!于是一切都可以解释通了:昨晚首页从美国 不能访问是因为首页左下显示的最新留言中有维基百科的链接;而我加了两条新留言后,把那条留言顶出首页了,于是首页又能访问了;而我们的管理页面也是由于 显示了那条留言所以被屏蔽。于是我试着改了改源程序,把那条可能产生问题的留言从我们的管理页面过滤掉。一切正常了。哈!水落石出的感觉真好!同时很高兴 按照上述分析,至少对国内读者没有影响。(虽然译言也有不少来自世界各地的读者。)

我 IM 丁丁和拙尘:"Does GFW have a customer service? "(GFW有客服没有啊?) 呵呵。如果译言的读者中有GFW的管理人员,能不能改改设置啊?至少把两个方向上过滤的关键字设成不同的? 嗯,我认为这是个bug。丁丁则很惊叹GFW的技术:实时检测到TCP 层面上packet的payload,然后阻断客户端和服务器之间的连接。不过像我前面提到,基本上每次都死掉,而不是每次都死掉。大概不是每台思科路由器上都装了GFW吧?呵呵。

译言的宗旨是给国内的读者带来原本看不懂,有价值的外语资料。非常高兴这个概念首先被IT业的读者和译者所接受,并逐渐扩展到其他更有价值的内容,比如治病救人。个人感觉这是件好事,希望它能继续做下去。我们不想,也没有能力与GFW为敌。韦小宝韦爵爷讲话"大家不打仗,做亲爱的甜心"。另外,也希望译者朋友们在未来选材时,利用您的判断吧。(小狼那篇的选材完全没有问题,只是引出的评论恰巧触雷。)

嗯,跨越互联网语言障碍的路还要慢慢走啊。:)

加密你的邮件

作者:syber 来源:cn.ghacks.net

如果你想确定没有人窃听你的邮件路线的话你就应该加密。问题在于大部分的加密服务依赖于双方设定,加密仅仅在双方使用相同的加密服务的情况下进行。一个最简单的方法是用加密软件 Ciphire来在你的电子邮件上设定加密,Ciphire是一个能在Windows, Linux和Mac不同的系统上工作的软件,可在它的主页上免费下载。

在你使用加密邮件前你需要为每封邮件获得一些加密钥匙。别担心,这个过程非常容易和直接。第一封邮件地址能在第一次运转Ciphire时加入。过程如下所示
* 加入你想要加入的邮件地址
* Ciphire产生RSA, DSA和ElGamal Data
* 一个确认的邮件(如第一步所做的)
* 从你的邮件客户端收到新邮件(我用的是Thunderbird)。确认邮件,打开它,等待几秒后账户建立转换到下一步。
* You can either export the key if you are using Ciphire on different computers (home, work, notebook..) or finish the account creation process如果你在不同的电脑上(家中、工作单位和笔记本电脑)使用Ciphire的话可以输出钥匙,然后结束。

Ciphire使用个人和公共钥匙。个人钥匙当然是个人使用加密信息,如果你要与别人使用加密邮件的话可以使用公共钥匙。也就是说他人发给你加密邮件需要取得你的公共钥匙,然后加密它。大多数加密程序有一个非常复杂的取得公共钥匙的方式。

Ciphire能用另一种方式去解决这个问题。无论你发送给谁,Ciphire会自动检查网络资料库里来自所有邮件地址所使用系统中的所有公共钥匙。邮件也可以用数字签名,这可以防止你的账户被盗用。

加密和解密的工作是自动进行的,如果发送一封邮件给别人,Ciphire会侦测到如果那个人同样使用Ciphire的话就会自动加密。如果你收到一封加密邮件时,它会在到达邮件箱前自动解密。

这是一个最简单的方法来加密邮件。必须说明的是Ciphire仅仅适用于用邮件客户端来发送的邮件,如果你用的是在线邮箱的话,必须把他们用pop3的方式加入到你的邮件软件上才能用来加密邮件。

Ciphire Mail:邮件发送拒绝嗅探!

作者:花的神明 来源:电脑迷 转自:太平洋电脑网

众所周知,电子邮件要经过许多网络主机的存储和转发,最终才传送到收信人的邮箱里。黑客和窃听者可以利用这些中间环节,利用嗅探技术中途截获电子邮件。如 果你经常收发含有机密信息的邮件,笔者推荐使用Ciphire Mail软件,它是一款免费软件,能够对Email添加数字签名并进行高强度加密,最大限度保证Email的安全。

建立安全帐户

   Ciphire Mail首次运行需要进行初始化(如图1),点击"Secure new(新安全账户)"按钮打开帐户建立向导窗体,在其中输入要加密认证的Email地址,接着要求输入长度至少8位的密码(Ciphire Mail启动时需要该密码)。

图1 初始化


随后Ciphire Mail开始为用户建立"私钥"并将加密信息保存在用户的电脑中,可以看出Ciphire Mail使用2048位的RSA,DSA,ElGamal对帐户进行高强度加密(如图2)。接着Ciphire Mail 开始对帐户进行安全认证,完成后用户会收到由Ciphire 服务器发来的认证邮件,此时用户的认证信息即得到确认,并以认证证书的形式保存在Ciphire Labs的中心认证数据库中。

图2 高强度加密

Ciphire Mail的使用

    Ciphire Mail在后台运行,支持各种Email客户端软件。Ciphire Mai会在后台截获所有与Email有关的网络连接,管理所有的进出邮件数据,对来往的信件进行认证,加密,解密,签名等处理,这一过程对对于用户来说是 透明的。一般来说,只有双方都使用经过Ciphire Labs认证的邮箱收发信件,Ciphire Mail才对信件进行加密处理,如果只有发信人使用认证邮箱,那么Ciphire Mail只对信件进行数字签名处理。

   Ciphire Mail会对加密认证过的邮件附加标记,方便大家识别。 [u]: 说明信件没有被数字签名和加密 ,[encrypted]: 说明信件被加密但没有数字签名,[signed]: 说明信件没有被加密但有数字签名,[ciphired]: 说明信件有数字签名并被加密。如果发送方也是Ciphire Mail用户,那么在信件中的发送人名称处会出现[c]标记。

提示:当用户使用网页形式在Ciphire Mail认证过的Email邮箱中浏览信件时,会看到一堆加密过的乱码,只有通过Email客户端软件才能正确接收。

相关原理

   Ciphire Mail对于使用者来说几乎是透明的,也就是说在使用过程中不需要人工干预。但Ciphire Mail究竟是如何工作的呢?

    Ciphire Mail使用"Public key cryptographyCiphire Mail(公钥密码术)"。作为Ciphire Mail的用户,你拥有两套加解密"钥匙",Ciphire Mail建立的"私钥"保存在用户的电脑中,"公钥"保存在Ciphire Labs的中心认证数据库中。发送邮件时,Ciphire Mail使用"私钥"对信件进行数字签名,紧接着向Ciphire Labs中心认证数据库查询收信人地址,如果地址认证有效,Ciphire Mail就使用认证数据库中的对应"公钥"加密信件,经处理后的邮件才发送出去。

  接收邮件时,如果信件经过数字签名和加密, Ciphire Mail会使用"私钥"对信件解密,紧接着从Ciphire Labs中心认证数据库找到认证信息,使用对应的"公钥"验证附加的数字签名,之后信件才发到客户端。如果信件经过Ciphire Mail数字签名处理,那么在邮件的尾部附加有一段数字签名信息,用户可以打开https: //www.ciphire.com/community/websigcheck.html,将这段数字签名粘贴到验证编辑框,验证此数字签名是否合法 有效。

中国实行网站实名为执法者提供基础信息

来源:新华网
新华网北京6月19日电(记者冯晓芳)"在我国84万个网站中,已有九成以上网站已经进行实名登记,实名信息包括 注册人、IP地址、域名、托管地等,网站实名将能为执法部门提供基础信息。目前正在完善这一实名管理系统,预计10月份有望完成。"信息产业部电信管理局 市场管理处处长陆建文19日说。

一个网站要开通,一般先申请域名,然后寻找接入服务提供者,进而接入在中国电信、中国网通、中国铁通等基础电信运营商的网络上。因此,接入服务提供者成为落实网站实名的关键环节。

信息产业部统计显示,目前接入服务提供者已经关闭未实名接入的网站1169家,通信管理部门对违反网站实名接入的130家接入服务提供者进行了行政处罚。从现有情况来看,还未实名登记的网站多为政府部门网站。

"不论是个人、企业还是政府网站,网站主办方都有义务承担社会责任,都需要对自己的所作所为负责。另外,一个规范的管理环境,对网络健康发展和保障投资回报都有重要作用。"奇虎网总裁齐向东说。

"动态管理和实时更新是网站实名制的最大难题。"陆建文说,每天平均约有2000个新增网站,把新增网站即时纳入实名系统,才能准确、动态核查,也才能最终配合其他部门对网站信息和主办者快速定位。

信息产业部目前在进一步核查网站信息准确性。在80%左右网站的集中地北京、上海、广东等5省市,信息产业部要求基础电信运营商等接入服务提供者,对网站实名数据进行全面排查核实。在中国电信、中国网通等基础电信运营商的配合下,已经完成多个网站信息核查。

为了形成互联网管理联动机制,这一网站实名系统将建成我国网站权威基础信息共享平台。因此,支持"黑名单"制度是这一系统着力打造的一项功能。

据陆建文介绍,在通报淫秽色情和不良信息网站及其主办者名单后,各基础电信运营商和接入服务提供者不得再为其提供接入。经营者不良行为信誉记录,也会纳入年检考核。

网上散布谣言诽谤国家工作人员被处行政拘留10日

作者:澄公宣、赵令蔚 来源:汕头日报 转自:潮人之家

本报讯 近日,澄海警方在市公安局有关业务部门的指导配合下,循线侦查,及时抓获在汕头本地网站《E京》论坛“澄海茶座”上故意散布谣言、诽谤国家工作人员的违法人员陈某斌,并依法对其进行行政拘留10日。4月20日,互联网汕头本地网站《E京》论坛“澄海茶座”上张贴了一篇诽谤国家机关工作人员,损坏国家机关工作人员形象的网帖,造成恶劣的社会影响。澄海警方接报后,立即开展侦查,于4月28日晚在澄华街道一住宅小区将发网帖的陈某斌抓获,现场查扣电脑主机1台和宽带适配器1个。经审查,陈某斌交代了因曾违法受过有关部门教育,心中不服,心生怨气,遂在《E京》论坛“澄海茶座”公众网站上发帖散布谣言,故意损坏国家机关工作人员形象的违法事实。根据《中华人民共和国治安管理处罚法》的规定,澄海警方对陈某斌处以行政拘留10日的处罚。

安徽工业大学网络信息监测办法

来源:安徽工业大学

    为了加强校园网信息的监控,保证校园网信息的正确性和准确性,坚持正确的舆论导向,及时掌握网上信息动态,发现问题并解决问题,发挥校园网的最大功能,对学校网络信息检测工作有如下要求:

    1.校各相关部门对校园信息监测有如下责任(其责任人及联系方式各相关单位确定)
    宣 传 部:研究完善校园网管理制度及运行机制,监控网上舆论,坚持网络思想工作导向,界定有害信息。
    党委办公室:协调各部门工作,负责网上情况沟通(网上信息互动),负责对外信息报告。
    校长办公室及网络中心:负责校园网安全运行,监控并清理备案有害信息并协助调查其来源。
    学生部(处)/团委:组织辅导员、学生干部兼做网管,开展网络文明教育,了解学生网上思想动态。
    保卫处:对有害信息散布进行调查并查处。

    2.校园网信息监测的范围包括学校主页及其子页、电子邮件、电子公告(bbs)、聊天室、个人主页及文件传输服务等。

    3.网站公布信息的来源必须有记录,互联网上不允许制作、复制、查阅和传播下列信息:
    反对宪法所确定的基本原则的;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;损害国家荣誉和利益的;煽动民族仇恨、民族歧视、破坏民族团结 的;破坏国家宗教政策,宣扬邪教和封建迷信的;散布谣言,扰乱社会秩序,破坏社会稳定的:散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的:侮辱或 者诽谤他人,侵害他人合法权益的:含有法律、行政法规禁止的其他内容的。

    4.任何单位和个人不得从事下列危害计算机信息网络安全的活动:
    ★ 未经允许,进入计算机信息网络或者使用计算机信息网络资源的活动;
    ★ 未经允许,对计算机信息网络功能进行删除、修改或者增加的活动;
    ★ 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的活动;
    ★ 故意制作、传播计算机病毒等破坏程序的活动;
    ★ 其他危害计算机信息网络安全的活动。

    5.校园网不允许任何个人或单位未经许可自行建立网站,一经发现,立即取缔,并追究有关人员责任。

    6.发现有危害网络信息安全的事件时,应及时向网络与信息管理中心和保卫处报告,及时删除有害信息内容的地址、目录,直至关闭服务器,并追究有关人员的责任。

    7 为了更好地进行网络信息监测工作,学校的BBS应由教师、版主、志愿管理员的三级网络管理体制:教师队伍由相关职能部门老师组成,主要负责版主与志愿者队 伍的管理;版主由热心校园论坛、对版快内容和信息技术有一定造诣的师生组成:志愿者队伍有一批政治素质好,具有一定网络知识的同学组成,负责论坛信息的实 时监控以及有害信息的授权处理等。

    8学校网络有害信息监控及处理流程(如下图):

    学校网络有害信息监控及处理流程:

河南省教育厅关于进一步加强全省教育系统网络信息安全管理工作的意见

来源:河南省教育厅 转自:河南省高校科技信息网

教科外〔2006〕408号

各省辖市教育局,各扩权县(市)教育局,各高等学校,各教育网站:

为加强全省教育系统网络(包括教育网站、网校,下同)信息安全管理工作,坚决杜绝有害信息在教育网络上传播,进一步净化教育网络环境,逐步构建科学的教育 网络信息安全体系,促进全省教育网络健康发展,根据国家和省有关规定,现就进一步加强全省教育网络信息安全管理工作提出如下意见。

一、要从保证教育事业健康发展、全省经济社会相对稳定、国家信息渠道畅通安全的高度,充分认识确保全省教育网络信息安全的重要意义。要对一切利用教育网络 信息进行煽动和破坏的活动,以及进行有组织的网上大规模“黑客”与病毒攻击保持高度警惕。要消除麻痹大意和侥幸思想,深入开展教育网络有害信息的清理整 治,及时组织实施本地区区教育网络有害信息的安全防范和应急处置工作,确保全省教育网络信息安全运行。

二、要加大教育网络信息安全管理的力度,按照“谁主管、谁主办、谁负责”的原则,全省教育网络必须建立并切实加强网络信息安全的领导,明确领导机构和人 员,落实职责和分工,建立有效防范、及时发现、果断处理有害信息的长效工作机制。要切实加强领导,建立并完善网络管理责任制和责任追究制,确保任务到位、 措施到位、检查督促到位;因责任不落实、措施不到位而发生责任事故,要追究有关部门领导责任。

三、要逐步完善并督促落实相应的规章制度。各单位要依据国家法规和单位运行实际,制定科学合理的教育网络信息发布的登记、审核、监视、清除、备份和网络安 全事故的报告等六项管理制度,并制订网络应急处理预案。在出现有煽动性、蛊惑性、号召聚集的恶性信息及其他突发性事件时,能够立即封堵和删除恶性信息,及 时采取技术手段实施抑制,并采取适当形式迅速消除影响。

四、要明确教育网络信息服务的条件,依法办理网络信息服务审批备案手续。在教育网络开展信息服务,必须有健全的管理机构和管理办法,有确定的服务类别和栏 目,有完善的服务规则,有安全的保障措施,有专门的高水平技术管理人员等。省内开设教育网站(网校),按国家《互联网信息服务管理办法》规定,先到省教育 厅进行前置审批,然后到省通信管理局办理ICP备案许可证。

五、进一步规范校园网管理。校园网是服务学校教学、科研和管理的公共服务设施,对于提高教学质量、人才培养质量、科研实力和管理水平有十分重要的作用。严 禁校内开设经营性的网吧,已经开设的要限期撤离。严禁校内网络管理中心、校园网出租或变相出租。学生公寓一般应连通教育科研网;连通其它网络的必须由学校 网管部门统一管理,已经交公司运营的要限期收回,学校网管部门要按照有关规定加强技术防范管理,确保安全运行。

六、加强教育网络基础设施建设,提高教育信息服务系统的层次。根据教育网络的需要,及时配置和更新网络防火墙、入侵检测、漏洞扫描、垃圾信息过滤、防病毒软件等网络安全产品,充分保证教育网络信息服务系统的安全可靠。

七、加强交互式栏目(BBS、聊天室、留言板等)的专项管理。

(一)教育网站开设交互性栏目,应根据国家和我省的有关规定,首先向省级教育主管部门提出书面申请,并提交专项备案资料,经审批通过后才能予以开通。

(二)要依据国家有关规定,结合单位实际,制定科学的教育网络有害信息的判定标准,对网站发布的各类信息实行全天候监测和监控。

(三)对于网上论坛、BBS等栏目实行实名注册制度,并积极采取措施,创造条件,认真落实教育部规定的“所有学校的BBS必须实行先审后贴制度”的要求。建立网上不良行为记录制度,对色情、反动等有害信息的制造和传播者进行及时查处。

(四)设立专职的网站信息管理员制度,完善网络有害信息监控机制,建立网络过滤信息报送制度。确保专人、专职监督管理网上信息的发布。对于论坛、BBS的发帖,管理员必须即时性审查,及时处理网上有害信息,对发现的有害信息采取隔离措施,并及时向有关负责人报告。

(五)教育网络中的论坛、BBS等动态栏目要采取内、外网分类管理办法,关闭外网用户在论坛上的注册及发布信息权限。必须设立完备的日志记录并保留60天以上。

(六)根据有害信息的动态,采取必要的技术防范措施,运用过滤软件增加和更新过滤关键词,严密监控敏感主题文章,控制服务器和网络端口,必要时暂停校园网 BBS服务。相关网站实行信息安全管理员值班制度,在管理人员不能及时处理信息的节假日期间,关闭论坛、BBS的发帖功能。

八、建立教育网络监察举报制度。对未经审批或审批未通过私自开通的网站和栏目,将积极协调有关部门,依法对相关责任人和责任单位进行严肃查处。 建立交互式栏目(BBS、聊天室、留言板等)和WEB网站服务系统的专项检查制度。各单位要建立经常性和连续性检查制度,要把校园网网站、BBS、聊天 室、FTP服务器、留言板、电子公告栏等作为检查的重点,全面清查网络的链接服务,提供的托管服务,服务器虚拟空间服务和个人主页服务等。对于由于管理混 乱,责任不落实,传播有害信息的网站,要立即整改;对问题突出,管理失控的网站,要坚决予以关闭。

九、各单位要根据本意见的有关要求,针对自身网络信息安全管理情况进行专项的、彻底的自查,并于7月10日前将自查总结材料报送省教育厅科研外事处。省教 育厅将根据全省教育网络信息安全管理的实际情况,组织专家进行全面检查,确保全省教育网络的安全运行,为全省教育事业的健康发展营造良好的舆论环境。

二○○六年六月三十日

OperaTor,匿名浏览器组合

作者:syber 来源:Ghacks CN

OperaTor是一个Opera的组合体,它可以让你使 用Opera以匿名的方式浏览网站,这与Foxtor功能是一样的。我不想用技术的角度去描述它是如何工作的,只是一点:Tor使用一种分层的方式通过不 同的服务器来发送你的浏览请求,你的信息只有那些转发服务器知道。这意味着你的目标服务器并不能测出你的浏览请求,它所能知道的仅仅是那些转发服务器的 IP地址。

OperaTor设置和使用起来并不复杂,你只要下载符合Windows版本并解开压缩包就可以了,不用安装,这对于移动用户非常方便。你可以拷贝 这个软件到你的USB盘上,可以在任何机器上运转,非常适合网吧和公共场合使用。只要打开OperaTor.exe,三个程序会自动打开,使用起来与原来的Opera一样,不同的是任何浏览信息都不会储存在电脑上。

你可以试着测试一下网络连接以确定它是否匿名浏览。最简单的方法是利用一个script来测试你的IP地址。我写了一个简单的script它可以测试你的IP地址。比较一下你不使用OperaTor的IP地址就可以知道它是否工作正常。

魔高一尺道高一丈,突破阻碍访问Blogger和Flickr

作者:弥缝 来源:褪墨

国内的功夫网(G-F-W)实在是太厉害了,本来封了wikipedia,technorati,google pages大家也都可以睁一只眼闭一只眼,毕竟不常用。可是把Flickr和Blogger封了就是大错了!弥缝在 旧褪墨上曾发表过一些突破功夫网方法,这次在新褪墨上重新做个总结:

通用方法,对所有 网站 可用:

#1 带Tor上网Tor是一款很不错的代理软件,简单易用。官方下载的Tor包含3个软件,tor、vidalia、privoxy,安装后3个软件都已被关联好。具体功能在这里不说了[大家可以参考 这篇]。Tor推荐使用Firefox进行Tor浏览,因为Firefox可以安装一个叫Torbutton 的插件,只需要点击启动按钮就可以开始浏览,不需要烦琐的设置。 gladder_firefox_addon

#2 安装gladder插件(Firefox)打开Flickr,然后在右下角选着Flickr.com/Blogger.com[见右图];把"选择在线代理"设置为accessanywhere;重新启动Firefox就可以了。

访问Blogger的方法:

  • 通过Blogger代理网站http://www.inblogs.net/ 访问速度非常快!大家可以点击http://www.inblogs.net/mifengtd 看看旧的褪墨。
  • 复制以下内容到记事本
  • function FindProxyForURL(url,host){
    if(dnsDomainIs(host, ".blogspot.com")){
    return "PROXY 72.14.219.190:80";
    }
    }

  • 另存为 proxy.pac 到 C:\ 下,打开Firefox,依次点击 工具->选项-> 高级->网络->设置...->选中自动代理配置URL,添加 file:///C:/proxy.pac ,点击重新载入,OK!

访问Flickr的方法:

  • 安装Access Flickr插件(Firefox)安装后重启Firefox就可以访问flickr.com,没有任何的限制!
  • [update]佛跳墙 GreaseMonkey(Firefox + Greasemonkey):安装后重启Firefox就可以访问flickr.com,如果不成功的,尝试这个版本

如果大家有更多的好方法,欢迎分享给更多的人。

中国互联网控制历程一览

转自:维权网

*1996 年:联网计算机备案

1996 年1 月29 日:公安部《关于对与国际联网的计算机信息系统进行备案工作的通知》,规定凡是在中华人民共和国境内,通过物理通信信道直接或者间接与境外计算机信息系统联网的计算机,使用单位和个人均应当登记备案。

*1997 年:国际联网活动许可

1997 年5 月20 日:国务院修正发布《中华人民共和国计算机信息网络国际联网管理暂行规定》,规定对国际联网活动实行主管单位审批和经营许可证制度。

*2000 年:互联网信息服务、电子公告许可和备案;登载新闻业务设立等级审批限权

2000 年9 月25 日:国务院公布《中华人民共和国电信条例》和《互联网信息服务管理办法》,规定对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。"

2000 年10 月8 日:信息产业部发布《互联网电子公告服务管理规定》 ,规定对电子公告服务需要在互联网信息服务外,设立专项审批或者专项备案,并不得超出审批备案的类别或者另设栏目提供服务。

2000 年11 月7 日:国务院新闻办公室、信息产业部发布《互联网站从事登载新闻业务管 理暂行规定》,规定:第一,国务院新闻办公室负责全国互联网站新闻登载业务的管理工作,互联网登载新闻业务全部需经审批;第二,新闻网站的设立权仅限于中 央和省级以上政府(及省会市)直属新闻单位经批准设立的网站;第三,其他新闻单位经批准可以在上述新闻网站建立新闻网页登载新闻,不单独建立新闻网站;第 四,综合性非新闻单位网站经批准可以登载中央及省级以上直属新闻单位发布的新闻,不得登载其他来源或自采新闻;第四,其他互联网站一律不得从事登载新闻业 务;第五,链接境外新闻网站,登载境外新闻媒体和互联网站发布的新闻,必须另行报国务院新闻办公室批准。


*2002 年:互联网出版活动审批

2002 年8 月1 日:中国新闻出版总署、中国信息产业部联合颁布的《互联网出版管理暂行规定》施行,规定互联网出版出版活动必须经过批准。

*2003 年:互联网文化单位许可批准

2003 年7 月1 日:文化部《互联网文化管理暂行规定》实施,规定文化部负责制定互联网文化发展方针政策,监督管理全国互联网文化活动;对经营性互联网文化单位实行许可制度,对非经营性互联网文化单位实行批准和备案制度。

*2004 年:网络评论员制度

2004 年9 月13 日:创建于1999 年9 月的一塌糊涂BBS 被关闭。

2004 年12 月下旬:在北京的全国宣传部长会议上,主管宣传和意识形态工作的中共中央政治局常委李长春强调,要确保宣传思想战线掌握在忠于马克思主义,忠于党和人民的人手中。

2004 年底,中纪委监察部对来自全中国的一百二十七名网络评论员完成了培训,并专门组建了网络宣传工作领导小组,名为"反腐倡廉网络宣传工作领导小组",并且和中宣部,中央外宣办,以及人民网,新华网等组成了网络宣传工作联席会议制度,统一管理和调控网络新闻和舆论。


*2005 年:高校 BBS内部化 ;非经营性互联网信息服务备案年审;论坛、信息服务、信息服务场所、管理员等 实名化,IP 地址备案监管;新闻信息服务管理详化;不能备案者大量关闭。

2005 年2 月28 日:各大高校BBS 均收到学校通知,称教育部要求所有校园网内的BBS 向校内平台模式转变,限制校外用户登录,并实行实名制。此后复旦日月光华、西交兵马俑、上交饮水思源、南大小百合、北大未名、水木清华等 BBS 相继转为校内限制。

2005 年3 月20 日:信息产业部《互联网IP 地址备案 管理办法》施行,规定国家对IP 地址的分配使用实行备案监督管理。
同日:《 非经营性互联网信息服务备案管理办法》施行,规定对非经营性互联网信息服务实行备案,年度核查,并对接入用户进行信息记录、监督、报告。

2005 年4 月28 日:南方周末首次公开报道了江苏省宿迁市招聘26 名网上评论员。他们全部来自政府宣传部门和政府机构,包括报纸的编辑和公安警察,由宣传部门推荐,以懂政策,有理论以及政治上可靠为标志。评论员经宿迁市 委宣传部有关马克思主义新闻观、党的宣传政策、网络知识以及国内外网络媒体发展动态等的系统培训后上岗,责任是在中国主要的网络论坛上发表文章,以普通网 友的身份引导舆论。江苏省的南京、无锡、苏州等城市,江西和福建等省,也正在进行类似的工作。

2005 年6 月:为加强管理,北京警方计划招聘培训4000 名网络警察。
同月:按照3 月份规定,对互联网站的许可证统一登记,无备案的被关闭。反腐败以及推动民主自由为宗旨的"中国舆论监督网"、"民主与自由网站"、"公民维权网"等被关闭。

2005 年7 月5 日:深圳市公安局网监分局《关于开展网络公共信息服务场所清理整治工作的通知》,要求新建网络公共信息服务场所实名登记制度。 7 月20 日,腾讯公司发布《关于即将开展 QQ 群创建者和管理员 实名登记的通告》,对QQ 群创建者和管理员实名登记。中国腾讯QQ 的活跃用户有一亿多人,其中QQ 群组建者何管理员有八百万人。
2005 年9 月25 日:国务院新闻办公室和信息产业部联合出台《互联网新闻信息服务管理规定》,对互联网信息服务单位的设立、信息服务范围、监督管理、法律责任和罚则等做出详细规定。其中对非新闻单位的信息服务机构设立要求包括"依法设立 2年以上的从事互联网信息服务的法人,并在最近 2 年内没有因违反有关互联网信息服务管理的法律、法规、规章的规定受到行政处罚;申请组织为企业法人的,注册资本应当不低于 1000 万元人民币;有十名以上专职新闻编辑 , 其中在新闻单位从事新闻工作三年以上新闻编辑人员不少于五名。"。同时重申了2000 年《互联网站从事登载新闻业务管理暂行规定》中关于转载新闻和不得自行采访的规定。另外,任何组织不得设立中外合资经营、中外合作经营和外资经营的互联网新闻信息服务单位。

2005 年9 月,在上述管理规定生效之后:北京大学燕南网站,原中国舆论监督网站站长李新德注册的多个"中国舆论监督博客",王怡的个人博客和他办的网站"宪政天道论坛"等被关闭。

以创办人吴伟个人名义登记的旨在推动民主与自由的网站"观点" 在九月获得四川网络监管部门的批准备案后,十月接到广东省新闻办警告,被迫自行删除了广东番禺太石村罢免村官、重庆特殊钢厂工人维权等所谓敏感文章,十一月被以内含所谓反动文章为理由取消备案。

2005 年10 月18 日:"维基百科"的中文网站被封闭。维基百科是一个自由、免费、内容开放的百科全书协作计划,任何人都可以编辑和使用其内容,维基百科现在全球有 200 种语言的版本。以条目数量计算,中文版本排名第11 ,目前有 4 万多条,成员达到3 万多人。此前 2004 年也被临时封过两次。

次日:中国政府首次发表《中国的民主政治建设》白皮书。


*2006 年:网络虚拟警察上网;整治、自查、关闭。

2006 年1 月1 日:新年第一天,深圳率先推出网络警察公开上网巡逻,检查网上言论资讯。

2006 年2 月22 日:在全国人大和政协会议召开前夕,北京市新闻主管部门下令关闭三个左派网站,包括关注下岗工人和弱势群体的"中国工人网","工农兵 BBS ",以及宣传毛泽东思想的"共产党人网"。关闭的理由是网站发表的言论属于"政论性质",且资金少于规定的1000 万元人民币,违反了《互联网新闻信息服务管理规定》第八条。

"民主与自由"网站被第 47 次关闭。理由是违反了《互联网新闻信息服务管理规定》第五条,没有经过国务院新闻办审批成立。

"中国选举与治理网"多次被查封。

2006 年2 月24 日:广东省公安局称,本年度将重点打击境内外敌对势力插手内地维权问题。作为控制手段之一,深圳警方要求该市三百余网吧业主在三月内全部安装视频监控器材,视频监控将通过互联网发送到网监分局监控中心。网络警察一旦发现有人在网上阅读或刊登敏感内容,通过 IP地址就可以立即找到他在网吧的即时录像,掌握他的一举一动。

2006 年3 月9 日: 一些诗人和文化人创办的人文思想网站"爱琴海"被浙江省新闻办和浙江省信息管理局关闭,理由是网站刊登了大量海外媒体的报道和刊登大量新闻报道,违反了 《互联网新闻信息服务管理规定》第五条,没有经过国务院新闻办审批成立。这也是该网站第三次被关。该网站宗旨是"在麻木中催生觉醒,在谎言中说出真相,在 腐朽中孕育重生,在黑幕中寻觅希望。" 2006年 4月 22日"爱琴海"网站通过海外的镜像网站重新开放,新的域名是 77sea.net。

2006 年3 月28 日:"民主与自由网"等13 个网站的"违宪审查申请代表团"联合发布了致中国人大法规审查备案室的公开信。公开信表示,《互联网新闻信息服务管理规定》中的第五条和第八条规定已经违反了《行政许可法》和《宪法》的相关规定,要求人大对《互联网新闻信息服务管理规定》进行违宪审查,撤销该规定。

2006 年4 月9 日:千龙网等北京地区十四家网站联合向全国互联网界发出《文明办网倡议书》,中央主要新闻网站一致表示强烈响应和鼎力支持,响应者包括:新华网、人民网、中国网、央视国际、中国日报网站、国际在线、中青网、中国经济网、中新网、中国广播网、光明网。
千龙网从 4 月 6 日开始自查自纠,截至13 日晚 12 点总共关掉删除涉嫌论坛3 个,涉嫌文章 800 篇,涉嫌图片3174 张,不良贴文 134 条。
新浪网自 4 月 7 日开始自查,共关闭栏目8 个,关闭论坛 15 个,删除159 篇文章,删除帖子 510 篇,删除帖子静态页170 多页,修改 20 多篇标题不妥的正文页,对50 篇左右内容没有问题,但是标题导向不妥当的文章进行了修改。论坛中共计审查帖子 134015 条( 包括主帖和跟帖 ) ,删除含不良信息帖子71016 条 ( 包括主贴和跟帖) ,审查正文页 5030 条。此外还加强对博客、新闻评论的管理。

搜狐网关闭论坛、网页 11 个,删除帖文 300 条左右,屏蔽了3000 多涉嫌不健康内容的不良网站。

网易共关闭论坛版面 26 个,网页数量 170 多个。由于版面关闭后,以前的论坛帖子都无法查看,因此删除的帖文达到137 万左右。

TOM 在线有限公司首席执行管王雷雷说,"我们有100 多人每天在监控网上不良信息,每天大约删除总发帖量的30% ,总图片量的20% 左右。"

中华网、北青网、中国搜索网、西祠胡同网、雅虎网、和讯网等网站都在文明办网倡议发出之后,制定了严格的监控和自查自纠措施,对各自页面上的不良信息进行删除,有的还关闭了一些涉嫌栏目,采取全方位的措施对网站内容进行了净化。

据统计,呼吁之后 12 天内, 14 家网站共计删除不健康帖文、图片近200 万条,关闭论坛 600 余个,查封了13 名经常在网站上发布不良信息的 IP 地址,警告了100 多名用户,同时对专题、博客中不健康的内容也进行了全面清除。同时开通的不良信息举报热线,两个星期内收到一万多件网民举报,其中有百分之十证实属于不健康内容。

2006 年4 月13 日:北京互联网行业自律组织--北京网络新闻评议会成立。

北京网络新闻评议会由五十多名互联网专家、学者、媒体工作者和官员组成。

2006 年4 月20 日:北京互联网协会发布《文明上网自律公约》。
北京互联网协会是一个行业自律组织。由北京十二家网络企业组成,包括两家中国公安部的机构。

2006 年4 月21 日:北京网络新闻评议会对北京网络媒体协会所属42 家网站的信息内容展开了第一次评议,对存在不良信息的新浪、搜狐、网易、TOM 、中国搜索、搜房网、博客网等网站提出了书面批评,并要求问题严重的网站向社会公开道歉。

2006 年4 月24 日:北京的网络新闻评议会发出公告,对北京七家主要网站存在不良信息提出批评。

2006 年5 月16 日:公安部决定在国内各大城市推广由深圳率先实行的设立网络虚拟警察的作法,在大型网站、互联网论坛和博克等空间上设置虚拟警察或"信息保安员",建立网上案件发案倒查制度。新举措将首先在重庆、杭州、宁波、青岛、厦门、广州、武汉和成都等八个城市试点。

2006 年5 月18 日:国内网站的新闻跟贴功能全部关闭。"通知"遭遇到阻力,包括新浪、网易"天网"等大型门户网站在内的新闻网站并没有关闭新闻跟帖。

2006 年5 月24 日:北京网络媒体协会日前在全国征召200 名特约网络监察员, 对网络信息进行全方位的监察。网络监察员职责为: 利用业余时间监察北京属地网站出现的不文明行为、违法和不良信息,及时通过电话、电子邮件、不定期参加会议等方式向北京网络媒体协会提出监察意见。

2006 年6 月:针对一些搜索引擎网站、网上聊天室和博客网页等展开了打击行动,新浪网和搜狐网因为涉嫌未能过滤一些政治敏感言论而部分关闭。

2006 年6 月29 日:国务院新闻办公室主任蔡武在最近的一个网络工程电视电话会议上表示,中国将进一步治理互联网,首先整顿博克和搜索引擎。同时与会的信息产业部部长王旭东表示,今后要"加强技术能力的研究,为加强互联网管理提供有力保障。"

2006 年7 月5 日:著名门户网站"凯迪网"( cat898.com )、"天涯网"( http://www13.tianya.cn/default.asp ) 被勒令清理调整。凯迪社区公告调整共五项内容,其一"首页不挂时政信息";其二限制主贴和跟贴的数量;其三"「网络批评」与「猫眼看人」两个栏目合并,前 者自即日起停止发布信息";其四"「猫眼看人」每日限制发布主帖三百条、「中间地带」限制发贴五十条、「原创基地」限制发贴六十条,上述栏目主贴之下的跟 贴控制在一百条之内";其五人气论坛「猫眼看人」栏目被调到不起眼的位置,减低激烈的政治言论。"天涯社区"调整包括,其一,发贴量受限制,跟贴量不得超 过一百个;其二,执行版面位置更换,以讨论学术、思想、时政为主的「天涯杂谈」和「关天茶舍」从前沿被调到不起眼的位置,取而代之的是情感、娱乐、体育类 栏目。
王力雄主办的个人学术网站"递进民主"的"主题沙龙"内部论坛被关闭,网站主页在本人诉求下依旧开通。

2006 年7 月25 日:北京三联书店旗下的《三联生活周刊》网络版网络论坛被突然关闭,三联书店未在杂志和网络上作任何解释。论坛上的众多政论和文化历史评论文章都被"屏蔽"。此前《三联生活周刊》报道内容已由新闻调查、深度报道为主改为"娱乐、生活"为主。

2006 年7 月26 日:香港中文大学中国文化研究所主持的世纪中国和系列论坛关闭。

《世纪中国》在 2000 年 创立,是由北京中青未来社区文化发展研究所主办、香港中文大学中国文化研究所协办并负责组织稿件和编辑的网站,内容以社会、经济、文化、学术、科技以及国 际动态等议题为主。,在去年四月一日在北京市工商行政管理局备案。封网理由是该网站没有获得发放新闻信息的许可证,但负责人说, "世纪中国 " 没有提供新闻信息,但提供多个论坛,允许网友张贴可能有 "新闻成分 " 的文章。

八个搜索引擎网站实现过滤 " 颠覆性和敏感性的 " 内容。

* 基本数据:

-互联网应用:

我国互联网站 70万家,上网用户逾 1.1亿,人数仅次于美国排第二; 1500万到 2000万活跃的博客,内容大多是文化娱乐方面的 ,政论性的内容很少; 2005年中国搜索引擎用户达到9706万人,博客人数达到1600万人。

- 法律法规:

中国互联网起步较晚,但却有世界上最多互联网管理的法律法规。自 1996年以来,中共中央宣传部,国务院新闻办,公安部,文化部,新闻出版署等十四个部门参与了对网络的管理,总共推出了五十部相关的法律法规。

- 2002 年以来被关闭或整顿的思想网站和论坛至少依次有如下:
朝圣山之思,思想的境界,世纪沙龙,中国哲学网,孤独书斋,读书网站,士柏咨询网, 文化先锋, 宪政论衡(八次以上),一塌糊涂 BBS,北大未名、水木清华、南大小百合、复旦日月光华、上交饮水思源、西交兵马俑等各大高校 BBS2005年均转为校内实名,北京大学燕南网,公民维权网,今朝风流,宪政天道论坛,中国舆论监督网,中国舆论监督博客(多个),民主与自由网(关闭 47 次以上),中国选举与治理网(多次整顿),观点,榕树之思(内容限制),思想评论(内容关闭),维基百科中文网站, 中国工人网,工农兵 BBS, 共产党人网,递进民主内部主题沙龙,爱琴海,安替、王怡等个人博克, 凯迪网整顿,天涯网整顿(天涯杂谈、关天茶社、猫眼看人调整),三联生活周刊网络版网络论坛,世纪中国和世纪论坛。

海外:

2005 年4 月,在全球倡导网络信息自由的美国民间组织"开放网络倡议"公布的2004 -2005 国别报告认为,中国的网络过滤技术日益复杂。
2005 年10 月19 日,总部在法国巴黎的记者无国界公布的2005 年度全球新闻自由指数排名表上,167 个国家中,中国排名倒数第九。被评为最没有新闻自由的十个国家中,亚洲占据七个,其中朝鲜以 109 分被评新闻最不自由国家,中国得分83 ;韩国排名三十四,日本排名三十七,法国排名三十;美国被排在第四十名,低于巴宁、纳米比亚、萨尔瓦多、非洲马里等不发达国家;欧洲的丹麦、芬兰、挪威、荷兰以及瑞士等国,得分为零点五分,成为新闻自由程度最高的国家。)

2005年10月, 总部设在纽约的保护记者委员会分析报告显示,中国、古巴、厄立特里亚和埃塞俄比亚是 2005 年全世界监禁记者人数最多的国家。全世界共有125 名记者被监禁,中国占 32 名,其中15 名的逮捕与网络有关。

2006 年5 月28 日,总部设在伦敦的人权组织大赦国际星期天启动一个旨在争取互联网自由的新网站 www.irrepressible.info ,批评一些大网络公司在中国过滤网站搜索内容。

2006 年5 月30 日,国际传媒组织"国际媒体研究会"在英国的爱丁堡召开例行年会,通过了一项有关中国的议案,要求中国停止对互联网的封锁和审查。

2006 年6 月1 日,美国国家新闻俱乐部举办有关互联网自由的讨论会,对中国缺乏互联网自由的状况表示关注。

2006 年6 月7 日,记者无国界谴责中国最近对互联网进行的史无前例的过滤升级,达到前所未有水平。封锁延伸至Google 新闻和邮件服务。海外开发的破网软件已全部无法使用。

SSH Tunnel之fuck GFW整体解决方案

作者:Wisi 来源:Yesure


在不能使用代理服务器或者tor绕开 防火长城的场合(比如单位里面不可以使用非企业代理,比如日后tor被土共封锁),如果ssh 22端口没有被封锁,那就可以利用OpenSSH强大的tunnel功能来
实现高速安全的访问Internet任意开放网站的任意开放端口 。在这里简称挖地道

1准备条件:
1.1 某国外主机shell,这个需要你自己去找,买一个或找找一个免费的,需要上面的开启sshd
1.2 Firefox浏览器配合foxyproxy扩展,虽然用IE也方便,但是当大多数网站不需要挖地道访问只有个别网站需要挖地道访问自己又是懒人懒得每次访问blocked网站去切换浏览器的代理设置的情况下,用foxyproxy这个基于模版自动匹配代理的扩展还是很方便的。
1.3 国外代理服务器,任意一个高速匿名免费代理服务器

2原理:
2.1首先man ssh,注意ssh的manpage里面这也一个选项:

-L port:host:hostport
Specifies that the given port on the local (client) host is to be
forwarded to the given host and port on the remote side. This
works by allocating a socket to listen to port on the local side,
and whenever a connection is made to this port, the connection is
forwarded over the secure channel, and a connection is made to
host port hostport from the remote machine. Port forwardings can
also be specified in the configuration file. Only root can for-
ward privileged ports. IPv6 addresses can be specified with an
alternative syntax: port/host/hostport


2.2基本格式

ssh -l USER -L local_port:any_host_blocked_by_gfw:the_blocked_hosts_port ssh host_which_out_of_gfw

这样任何被屏蔽的主机(any_host_blocked_by_gfw)的任何端口(the_blocked_hosts_port),就可以在本机127.0.0.1的localport访问了

2.3解释,这里有好几个host不要搞错。
ssh -l USER是你用来登录目标ssh主机的用户名,ssh就加上一个-l选项
local_port:本机的某端口,最好大一些,保证没有被其他程序占用的,以后被屏蔽主机的某端口就被映射在本机的此端口
any_host_blocked_by_gfw:任何一个被gfw干了的主机,比如zh.wikipedia.org
the_blocked_hosts_port:前面提到的被干了的这个主机的某个端口,比如25 23 80
host_which_out_of_gfw:任何一台不在土共的GFW范围内的ssh host

2.4例子:
ssh -l fuckGFW 8088:zh.wikipedia.org:80 fuckgfw.free.com

我用fuckGFW帐号登录fuckgfw.free.com主机,并且把维基百科中文的80端口映射到本机的8088端口,这样下次用http://localhost:8088来访问维基百科

3应用:
每 次去挖这样一个坑麻烦了点,这时候就要动动脑筋想想别的办法了。普通的代理服务访问国外主机虽然会被土共的gfw盾,但是,如果把普通国外代理服务器加上 一个ssh的套套,那土共的GFW就煞笔了,而且即使土共把这个代理服务器本身干了也没用,因为我们的国外ssh host和国外的代理服务器都是在GFW之外的,那就是终极解决方案:
用ssh tunnel给国外代理服务器加套
例子:
ssh -l fuckGFW 3128:proxy.anywhere.com:8080 fuckgfw.free.com

按照提示输入fuckGFW帐号在fuckfw.free.com主机的密码,然后保持这个ssh连接不要关掉,
这样就给国外的代理服务器proxy.anywhere.com加了套,然后在本地的浏览器设置代理为localhost:3128,那么只要你到fuckgfw.free.com的连接是22端口的ssh加密连接,土共就对你的内容无可奈何。
至于fuckgfw.free.com和proxy.anywhere.com之间是不是加密的会不会监听, 目前看来似乎是不加密的(否则我在防火墙内我的本机开一个ssh再加上一个squid就可以访问任意国外主机了),所有这样做还是有风 险,千万不要用这样的方案访问你的paypal帐号gmail等等。但是用来绕开防火墙,正常使用google是足够了,访问 blogspot wikipedia等等也没有问题。

此方案的突出几个优点:

a:不需要在ssh主机上面安装软件,这样需要相对较少的ssh shell权限,很多免费的国外ssh主机就可以达到这个要求。

b:不需要在ssh主机上面开允许连入的端口,这样也可以减少对ssh 主机的需求,很多ssh主机只允许22端口连入时,我们这个方法也可以奏效,以上面的例子,3128端口是开设在你自己使用的client 机器的,8080端口是开设在代理服务器proxy.anywhere.com的,ssh主机上面并没有开设额外的端口,还是只有一个22端口。当然, ssh主机应该可以访问intenet的任何端口,这个应该不是问题的吧。

c:安全。开设在client的端口默认是只允许client本机访问的,同一局域网无法访问,除非你调整ssh client的设置。而且前面提到的,主机上面除了原先的22端口也不开设任何额外的端口,非常的安全。也避免了自己秘密安装的防火墙被其他人透露后带来流量激增的问题

d:专门针对GFW的关键字过滤,这个方法同其他的绕开GFW主机方案比如在你购买的国外主机安装Phpproxy等 等最大的不同和优点在于此。防火墙最难对付的地方并不是直接block主机地址,而是当访问国外主机返回的字符中有所谓敏感字词的时候给你来个链接重置, 非常的讨厌。用普通的代理服务器(无论是国外的还是你自己安装的还是pkblogs.com等等这种类型的) 可以轻松的绕开GFW对block主机地址的屏蔽,但是当有敏感字词的时候还是难逃法眼。而这个方法,由于从你的client到ssh host之间是ssh密文传播的,GFW无能为力。


4.To Do
通常网上容易找到的代理服务器都是只支持http的,支持https的还没有找到,所以访问https的内容比如 gmail还是没有好的解决方法,目前只能设置一下foxyproxy直接访问https的内容(或者用tor),还有一个办法就是再挖一个通道,把 gmail的pop服务器的端口和smtp直接映射在本地的某端口,宁可暂时放弃一下gmail web的丰富feature,也要不受限制的访问google的服务。注意,在ssh到一台主机的时候,可以同时挖n条隧道的,也就是可以在ssh命令后 面加上n个-L 参数

5.补充
使用windows操作系统的也可以用此方法,putty对ssh的tunnel有完美的支持。

抓 图一张作为例子,第一行是我自己用的http代理,马赛克一下,hoho,第二行和第三行把gmail的pop.google.com和 smtp.google.com的端口加了ssh的套套分别映射到了本机的995和587端口,下面正在填写的那个是一个例子,把国外代理服务器的 anyproxy.abroad.com的8080端口加ssh套套映射到本地的5088端口,供浏览器作为代理服务器 localhost:5088使用。

putty

SSH隧道技术

作者:cathayan 来源:Blog on 27th Floor

SSH也就是Secure Shell的意思,通过它能在用户和主机之间建立一条安全的通道,所以就很有用。隧道只是其中一种。如果你有一台机器的SSH账号,而这台机器相对方便些,就可以用SSH从本机挖条隧道到这台机器,然后再通过这台机器去浏览WWW,还是很方便的。

如果是本机Linux机器,直接用ssh命令即可:

myhost$ ssh -L 9050:127.0.0.1:9050 user@ssh-host

这里myhost是本机,第一个9050是本机端口,也就是隧道的入口,127指的是本机,不过这里指的是ssh那台机器自己,第二个9050是ssh机 器上的端口,也就是隧道的出口。如果用tor,就知道这是tor的端口号,也就是在第二台机器上再通过tor出去。后面user@就是指明登录ssh机器 的用户。在Win下用Putty的话直接在tunnel一项中设置即可。

其实这样做只有一个意义,就是用ssh直连外边ssh主机比较快,比tor选的路要快些,而ssh再走tor因为都在外面,网络发达些,所以也快些。当然 ssh主机如果有其他上网方法的话,也可以用,甚至可以指定到其他代理地址上去。这样其实是把ssh架成了本机的socks代理,浏览器里Opera不支 持。

最好的是ssh机器本身可以出去上网,而这台机器本身又不受什么限制。在外面有独立主机的人就比较爽。或者也可以看一下这个项目:Psiphon,它的目标不是匿名,而是突破;它也不形成网络,完全靠用户自己投亲靠友,让外面的朋友或是自己的主机装这个软件,然后就只有自己或者再加几个朋友家人用。这样基本是分散的,不容易被发现。

利用Putty通过ssh端口转发实现代理

作者:周亮 来源:Leo.锦州 - 周亮的博客

参考文档:
http://thinkhole.org/wp/2006/05/10/howto-secure-firefox-and-im-with-putty/

PuTTY 该文件已被下载: 108 次

传输机制

  1. / foo.com
  2. 浏览器 <==secure tunnel==>ssh server - bar.com
  3. \ example.com

通道配置:
在SSH登录工具Putty的登录设置中配置tunnel(通道),目标设置为Dynamic(动态),添加一个端口1982(任意),再按Add(添加),保存,一个动态转发端口就实现了;

然后用相应帐号ssh登录后:除了登录的终端窗口意外,本地的7070连服务器的22端口之间就有了一个SSH加密的转发通道了。
还没有SSH帐号?到这里申请一个:http://silenceisdefeat.org/
更简单方便的setup方式是使用 putty的后台命令行程序plink.将下面命令保存为plink.bat,然后双击执行,输入密码即可(我提供的压缩包中已经附带该程序和相关文件).

其中 -N 表示不需要shell
username@remote.ssh.server 换成你ssh帐户名和主机域名或者地址
或者替换成 -load sessionname 也可以,用dreamhost上的帐号试了一下,真的很快.

浏览器配置:
因为SSH通道形成的是Socks5代理,而不是一般的HTTP代理,设置时一定要小心了.
IE:
为IE设置Socks5代理方法

方法一.打开IE,点击菜单"工具"―"Internet选项"。然后选择"连接"标签,再点击"局域网设置"按钮,在出来的对话框中,首先选中 "为LAN使用代理服务器"这个选项,然后点击旁边的"高级"按钮,在出来的窗口中首先清除那个"对所有的协议均使用相同的代理服务器"选项,然后在"套 接字(Socks)"类型的代理中填入自己的代理地址和端口号,并确定即可。如图:


方法二.使用FreeCap.对于IE,QQ,FTP等支持Socks5代理的软件,像上面直接设置是最方便的.但对于其他不支持Socks5代理的软 件,比如像遨游(Maxthon)等,就很头疼了.那么FreeCap是最后的选择.下载解压,直接将程序图标(如IE)拖进程序.以后每次从 FreeCap允许IE,就自动使用代理啦!

附:FreeCap中文版下载

FireFox:
为了方便切换,可以使用FireFox的SwitchProxy tool插件,设置socks代理通过本地的127.0.0.1:1982 进行传输。

利用Putty通过ssh端口转发实现FireFox和MSN加密代理访问

作者:车东 来源:车东[Blog^2]

参考原文:http://thinkhole.org/wp/2006/05/10/howto-secure-firefox-and-im-with-putty/

加密传输的机制如下:



/ foo.com

浏览器 <==secure tunnel==>ssh server - bar.com

\ example.com


浏览器先通过加密通道链接到一台服务器上,然后通过这个服务器再访问整个互联网。主要的用途就是这个绕道访问。具体你需要通过加密通道绕过谁? 谁用谁知道……

具体配置过程:
SSH登录工具Putty的登录设置中配置tunnel,目标设置为Dynamic,添加一个端口7070,再按Add,一个动态转发端口就实现了;
dynamic_tunnel.png
然后用相应帐号ssh登录后:除了登录的终端窗口意外,本地的7070连服务器的22端口之间就有了一个SSH加密的转发通道了。

为了方便切换,可以使用FireFox的SwitchProxy tool插件,设置socks代理通过本地的127.0.0.1:7070 进行传输。
switch_proxy.png

MSN的机制类似:就是在连接配置中设置sock5 加密代理。

附:
获得国外的SSH帐号或者有Dreamhost虚拟主机的可以增加ssh用户:都可以用类似机制进行加密访问。

感谢number5:

更简单方便的setup方式是使用 putty的后台命令行程序plink
plink -N username@remote.ssh.server -D 127.0.0.1:7070
其中 -N 表示不需要shell
username@remote.ssh.server 换成你ssh帐户名和主机域名或者地址
或者替换成 -load sessionname 也可以,用dreamhost上的帐号试了一下,真的很快

如何在Windows下使用密钥方式登录Linux服务器:
如果设置需要基于密钥的登录(如果不设置密钥密码,就可以自动登录了),
我没有试成使用puttygen生成的密钥(公钥/私钥)直接部署在Linux服务器上。目前成功的方法是:先在服务器上用服务器上用./ssh- keygen生成密钥对,将公钥 id_rsa.pub >> 部署到要登录到的服务器上:/home/username/.ssh/authorized_keys 中,密钥在Windows客户端下使用:将密钥 id_rsa下载到本地,然后用puttygen导入id_rsa 另存转换为putty格式的密钥id_rsa.ppk即可。然后使用 plink -i c:\path\to\id_rsa.ppk username@example.com方式登录

注意:
加密通道和网站是否提供https没有直接的关系,https是指服务商直接向客户提供的加密,例如:GMail: https://mail.google.com/mail/, GReader: https://www.google.com/reader/view/ ,从ssh server到服务网站之间仍然是明文的http传输;
加密通道和匿名不匿名访问网站也没有直接关系。

替代TOR的JAP?

作者:Zhao QL 来源:Techpush

JAP
JAP是德国出品的一个代理软件,不满意TOR乌龟速度的人可以试试这个,目前稳定版是00.08.063,可以到这里下载,该软件需要 SUNJAVA运行环境(Java Runtime Environment,即JRE),没有安装的朋友可以下载JAP完整版(包含了JRE)。

JAP的安装文件只是一个引导程序,需要从网上下载相关的文件,所幸下载结束安装也就结束了,第一次运行时会指导你进行配置,不需要改动什么,一路Next即可(遇到需要选择某个选项的,选那个绿色字的)。JAP配置结束后,还需要对浏览器做代理设置,很简单,添加的HTTP FTP代理地址是127.0.0.1,端口号是4001,如果你使用Firefox,建议安装SwitchProxy这个扩展,可以很方便的切换代理服务器,安装后选择添加新的代理,然后依下图设置即可。

JAP的速度比Tor快,但还是不如SSH :mrgreen:

Your Freedom

作者:鬼仔 来源:洋葱圈

大家比较熟悉 Tor 吧,Your Freedom 是一款类似 Tor 的软件,用于突破 GFW ,简称YF。YF的服务器多位于欧洲。

使用方法:
1、在YF的网站上 注册 一个用户,并进行电子邮件验证;
2、下载并安装YF,注意:需要 Java 环境支持, Java 1.4 JRE 以上;
3、运行,使用向导建立最基本的配置。
4、或者点击下图中的 Configure 进行配置
5、选择想要的代理类型,然后点击 Wizard ,便会自动寻找服务器(Freedom Servers)

6、结果如下图,选择你想要的服务器,点击 Next ,回到设置界面,点击 Save and Exit

7、之后会自动回到主界面,点击 Start connection ,YF即可开始工作。

8、配置你的客户端程序, socks 是 127.0.0.1:1080,http 是 127.0.0.1:8080。例如我在 SocksCap 中的配置方法: