logs des ouvertures de sessions sur la GUI d'IPCOP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

logs des ouvertures de sessions sur la GUI d'IPCOP

Messagepar loberty » 15 Sep 2005 00:45

Bonjour,

Est-ce que dans sa configuration de base, IPCOP log les connexions à l'interface GUI ?
Si oui où sont les fichiers ?

Merci :-)
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Billou02 » 15 Sep 2005 19:12

Ca fait pas mal de temps que je me pose la même question et je n'ai toujours pas trouvé... :?
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar loberty » 15 Sep 2005 19:40

En attendant, pour m'en sortir j'ai loggé tous les paquets TCP à destination d'IPCOP sur 445, 222 et 81.
Je connaîtrais au moins la station qui s'est connectée (sauf si elle passe par le proxy :x).

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Billou02 » 15 Sep 2005 19:56

tu peux m'en dire un peu plus sur ce que tu as fait ?
ca pourrai m'aider un peu :oops:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar loberty » 15 Sep 2005 21:12

La méthode que j'emploi me permet de connaître la machine depuis laquelle la connexion s'effectue.
Pour cela je logge les paquets à destination d'IPCOP en ports 81, 445 et 222.

J'utilise le addon BlockOutTrafic

1. Accéder à IPCOP
J'ai besoin de pouvoir me connecter à IPCOP depuis différentes stations de GREEN.
Comme suite à l'installation de BlockOutTrafic, il faut spécifier explicitement qui à le droite d'accéder à IPCOP, j'ai donc ouvert les accès 81, 222 et 445 à tout GREEN.

2. Journaliser les accès
A cette règle, j'ai précisé qu'il fallait journaliser les accès.
Donc dans le journal du pare-feu je vois les accès avec adresse ip et adresse mac.

3. failles
Si je me loggue en 81 ou 445 avec un navigateur qui utilise le proxy de mon ipcop je ne vois rien.
De même si je me loggue à IPCOP alors que je suis client VPN (ZERINA)
Tout cela doit être faisable, suffit de chercher.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar loberty » 15 Sep 2005 22:16

En fait c'est tout bête, il suffit de mettre comme provenance des connexions ANY.
On aura aussi les clients VPN.

Par contre, pour les stations passant par PROXY il faut aller voir les logs de ce dernier
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Billou02 » 15 Sep 2005 22:21

Merci du conseil, je vais essayer de potasser ca.
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron