Journaux IpCop
Résolu/Fermé
A voir également:
- Vous etes en train d'enregistrer les journaux du logiciel
- Audacity enregistrer son pc - Guide
- Money logiciel - Télécharger - Comptabilité & Facturation
- Enregistrer en pdf - Guide
- Retard train - Accueil - Guide transports et cartes
- Logiciel montage vidéo gratuit windows 10 - Guide
3 réponses
yoogui
Messages postés
2021
Date d'inscription
dimanche 23 décembre 2007
Statut
Membre
Dernière intervention
13 avril 2011
316
19 juin 2008 à 09:10
19 juin 2008 à 09:10
Sniffer le réseau en tant qu'admin est très bien, mais recommandé ^^ ( je le sais c'est mon boulot).
Tant que tu divulgues pas des informations personnelles comme ça aucun problème ( l'admin est protégé par le secret professionnel ) par contre tu peux ( non, tu dois) tout balancer si la gendarmerie fait une enquête, c'est pour cela que tu DOIS garder toutes les traces de ce que font les emplois.
Sinon pour le soft..connais pas, mais si t'as juste des questions administratives, aucun problème.
Tant que tu divulgues pas des informations personnelles comme ça aucun problème ( l'admin est protégé par le secret professionnel ) par contre tu peux ( non, tu dois) tout balancer si la gendarmerie fait une enquête, c'est pour cela que tu DOIS garder toutes les traces de ce que font les emplois.
Sinon pour le soft..connais pas, mais si t'as juste des questions administratives, aucun problème.
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
120
19 juin 2008 à 09:28
19 juin 2008 à 09:28
Salut,
Je n'ai pas testé, mais visiblement c'est possible en ajoutant l'add-on Advanced Proxy :
http://ww25.advproxy.net/?subid1=20201205-0106-5261-a10d-0428929e1f09
Je n'ai pas testé, mais visiblement c'est possible en ajoutant l'add-on Advanced Proxy :
http://ww25.advproxy.net/?subid1=20201205-0106-5261-a10d-0428929e1f09
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
120
>
Utilisateur anonyme
19 juin 2008 à 09:42
19 juin 2008 à 09:42
Si, tu dois pouvoir via identd, tu auras simplement un logiciel à installer sur les PC Clients qui enverra le nom de l'utilisateur connecté à la machine au démon IDENT de ton ipcop
Utilisateur anonyme
>
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
19 juin 2008 à 09:47
19 juin 2008 à 09:47
Excuse moi, même si je commence à me débrouiller sous Linux, je suis encore un newbie, est ce que tu peut développer un peu STP ?
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
120
>
Utilisateur anonyme
19 juin 2008 à 11:18
19 juin 2008 à 11:18
Re,
Je ne peux pas te dire comment configurer advanced proxy pour utiliser identd car je ne l'utilise pas.
J'ai autrefois utilisé squid et squidguard pour autoriser ou non des utilisateurs à fréquenter certains sites internet et je me basais sur identd pour cela.
Sur le client j'executais simplement ce programme : https://www.cjoint.com/?gtkRgYw2sn qui envoit le nom de l'utilisateur loggé sur la machine au proxy.
Le proxy en fonction de cet identifiant renvoyait ou bloquait la requête. Tout ceci se faisait de manière totalement transparente pour l'utilisateur.
Ceci étant tu peux toujours essayer en lisant la doc d'advanced proxy de mettre en place une méthode équivalente.
Par contre je n'avais pas le login dans les logs, mais seulement l'adresse IP de la machine. Mon script de login inscrivait dans un fichier texte l'IP, le nom de l'utilisateur et l'heure de login et je faisait ensuite un recoupement entre ce fichier et le fichier de log de squid (qui est probablement le même que celui d'IPCop).
J'espère avoir répondu à ta question, ou au moins en partie.
Je ne peux pas te dire comment configurer advanced proxy pour utiliser identd car je ne l'utilise pas.
J'ai autrefois utilisé squid et squidguard pour autoriser ou non des utilisateurs à fréquenter certains sites internet et je me basais sur identd pour cela.
Sur le client j'executais simplement ce programme : https://www.cjoint.com/?gtkRgYw2sn qui envoit le nom de l'utilisateur loggé sur la machine au proxy.
Le proxy en fonction de cet identifiant renvoyait ou bloquait la requête. Tout ceci se faisait de manière totalement transparente pour l'utilisateur.
Ceci étant tu peux toujours essayer en lisant la doc d'advanced proxy de mettre en place une méthode équivalente.
Par contre je n'avais pas le login dans les logs, mais seulement l'adresse IP de la machine. Mon script de login inscrivait dans un fichier texte l'IP, le nom de l'utilisateur et l'heure de login et je faisait ensuite un recoupement entre ce fichier et le fichier de log de squid (qui est probablement le même que celui d'IPCop).
J'espère avoir répondu à ta question, ou au moins en partie.
Utilisateur anonyme
>
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
19 juin 2008 à 11:28
19 juin 2008 à 11:28
Tu as plus que répondu à ma question, maintenant il faut que j'arrive à trouver le script dont tu parles pour créer le fichier de log, je suis preneur si tu l'as encore sinon, merci.
Moi je n'utilise pas identd (je voit de quoi tu parles maintenant), mais IpCop est en relation avec le serveur Active Directory, j'ai une authentification LDAP, qui marche pas trop mal, sauf avec les comptes administrateurs ^^
Moi je n'utilise pas identd (je voit de quoi tu parles maintenant), mais IpCop est en relation avec le serveur Active Directory, j'ai une authentification LDAP, qui marche pas trop mal, sauf avec les comptes administrateurs ^^
Utilisateur anonyme
19 juin 2008 à 22:28
19 juin 2008 à 22:28
Merci, j'ai préféré utiliser la version Windows du script d'ouverture et de fermeture de session, j'ai plus qu'un problème à régler, quand je lance mon script depuis n'importe quelle machine, cela marche bien, mais ca ne fonctionne pas lors de l'ouverture de session, je passe par une règle de stratégie avec l'AD.
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
120
19 juin 2008 à 22:35
19 juin 2008 à 22:35
Tu as bien suivi cette méthode pour ton login script ?
http://syskb.com/creer-un-fichier-logon-script-dans-un-domaine-active-directory/
http://syskb.com/creer-un-fichier-logon-script-dans-un-domaine-active-directory/
Utilisateur anonyme
>
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
24 juin 2008 à 10:10
24 juin 2008 à 10:10
Non j'ai été un peu plus bourin que ça ^^
J'ai créer un batch
J'ai créer un batch
onesdf
Messages postés
375
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
17 octobre 2008
120
>
Utilisateur anonyme
24 juin 2008 à 10:14
24 juin 2008 à 10:14
:)
Tant que ça fonctionne ...
Tant que ça fonctionne ...
19 juin 2008 à 09:16
Au niveau des journaux, combien de temps un administrateur doit garder des logs de connexion ? Que ce soit pour Internet ou pour les ouvertures sessions.
Merci encore pour ta réponse.
19 juin 2008 à 09:30
Ah oui..oublie pas de -> faire signer une chartre informatique ( le mec qui dl illégalement pourra pas dire qu'il savait pas)
-> avertir les utilisateurs que tu gardes des infos personnelles pendant X temps, sinon tu auras des soucis avec la justice..parce que tu ne fais pas bien ton job..c'est chiant mais pas le choix.
Reste bien sur les proxy..les imbéciles qui les utilise le font "pour des conneries" ou msn..Dans tout les cas faut garder, c'est une infraction. Le plus chiant c'est de devoir bloquer tout les sites interdits à la main..avertir les utilisateurs qu'ils ont été vu..et continuer à bosser pour eux tout en restant appréciés..( boulot ingrat et nécessaire ^_^)
19 juin 2008 à 09:34