Koozali.org: home of the SME Server

Logs des utilisateurs

Offline chris28

  • 2
  • +0/-0
Logs des utilisateurs
« on: May 27, 2016, 01:26:46 PM »
Bonjour, je suis nouveau ici  :-P

J'aimerais savoir si on peux historiser les sites visités par les utilisateurs du réseau ? Faut il ajouter une contrib pour cela ?

Merci

Offline Daniel B.

  • *
  • 1,699
  • +0/-0
    • Firewall Services, la sécurité des réseaux
Re: Logs des utilisateurs
« Reply #1 on: May 27, 2016, 02:36:38 PM »
Si squid est utilisé (c'est le cas par défaut), les journaux d'accès sont visibles dans /var/log/squid/access_log (mais ne prend pas en compte les sites visités en HTTPS)
C'est la fin du monde !!! :lol:

Offline Stefano

  • *
  • 10,839
  • +2/-0
Re: Logs des utilisateurs
« Reply #2 on: May 27, 2016, 02:59:29 PM »
Be aware that (at least in Italy) you can't use such informations "against" users (but you Can start blocking undesired sites)

Offline chris28

  • 2
  • +0/-0
Re: Logs des utilisateurs
« Reply #3 on: May 27, 2016, 03:31:04 PM »
Et il n'y a aucun moyen de tout logguer  ? Car on m'a conseillé IPCOP mais comme j'ai utilisé SME par le passé je voulais savoir si cela pouvait convenir. J'ai une directive qui dit que je dois avoir un pare-feu implémentant une politique de sécurité et historisant les accès des utilisateurs.

Offline Daniel B.

  • *
  • 1,699
  • +0/-0
    • Firewall Services, la sécurité des réseaux
Re: Logs des utilisateurs
« Reply #4 on: May 27, 2016, 07:52:28 PM »
Ipcop ne pourra rien faire de plus. Par définition https empêche de voir le trafic. Si tu configures les postes pour utiliser le squid de la SME en proxy de façon explicite  (par défaut c'est en interceptant les connexions vers le port 80 uniquement) tu pourra avoir les noms de domaines, mais toujours pas les pages visitées
C'est la fin du monde !!! :lol:

Offline Jean-Philippe Pialasse

  • *
  • 2,764
  • +11/-0
  • aka Unnilennium
    • http://smeserver.pialasse.com
Re: Logs des utilisateurs
« Reply #5 on: May 27, 2016, 08:15:50 PM »
Si l'objectif est juste de connaitre les listes d'url consultées par utlisateur ou par ip /ordinateur sur le reseau alors tu peux te contenter du squid et de smeserver-sarg qui te permetra de voir ceci graphiquement..

Si tu veux aussi enregistrer ou filtrer le contenu c'est possible seulement pour les sites en http , pas en https, tout l'interet du cryptage.

Si tu veux realiser un filtrage par adresse ou contenu quand c'est pas en https et eventuellement filtrage antivirus tu as squidguard ou dansguardian tous les deux avec une contib sur sme.