IPCop / enregistrement logs Internet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCop / enregistrement logs Internet

Messagepar kriss_11 » 25 Fév 2009 20:35

Bonsoir,

Je souhaite mettre en place l’enregistrement des logs Internet de la totalité des postes de travail
(pages visitées, durée de connexion sur Internet par PC….)

Le but etant d'avoir une vue precise sur l'activité Internet.

Qui a déjà fais cela ? addon à mettre en place sur IPCop ?

Merci pour vos conseils/infos
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40

Question évasive, réponse évasive...

Messagepar olivier_morin » 27 Fév 2009 12:55

Bonjour,

Si tu as activé squid, par défaut Ipcop garde 52 semaines les logs dans le fichier /var/log/squid/access.log puis dans ses suvagrdes zipées toutes les semaines.

Tu peux transformer la date squid en clair avec un petit script simple, ou tu donne en paramètre le numéro de la semaine en négatif. Par exemple pour voir les log d'il y a trois semaines "./dudule.sh 3", si tu as nommé ton script dudule.sh... :P



Code: Tout sélectionner
#!/bin/bash
# $1 numero de semaine en negatif
gunzip /var/log/squid/access.log.$1.gz -c | /home/outils/cmd/convertion_date_squid_access.pl | less


et cmd/convertion_date_squid_access.pl contient

Code: Tout sélectionner
#! /usr/bin/perl -p
s/^\d+\.\d+/localtime $&/e;


Si non tu peux installer squint : http://www.ledge.co.za/software/squint/

Petit-Poule fait tout cela dans son installation.

A +[/code]
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar ccnet » 27 Fév 2009 13:09

Sans remettre en cause ce qui est proposé, mais en apportant un commentaire sur les modalités de réalisation, je ne recommande pas la présence d'un proxy (ou d'une passerelle applicative quelconque) sur le firewall et encore moins le stockage des logs sur celui-ci.
Tout cela doit se passer sur une machine distincte.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar kriss_11 » 02 Mars 2009 12:36

Bonjour,

Merci pour vos reponses

je compte utiliser l'addon CALAMARIS mais je rencontre des problèmes d'installation
http://calamaris.advproxy.net/

le paquet s'installe mais pas visible sur IPCop

J'ai bien suivi la procedure :
Copy the tar archive via SCP to your IPCop or SmoothWall box. Windows users can use WinSCP for this. Keep in mind that SSH must be enabled and you will have to use port 222 instead of 22.

Login as root on the console or via SSH. Windows users can use PuTTY for this. Extract the tar archive with the command
tar -xzf distribution-calamaris-version.tar.gz

(Replace distributionwith the name of the distribution you have installed - either ipcop or smoothwall - and replace version with the version number of the package you have downloaded)

Start the installation with the command
distribution-calamaris/install
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40

Messagepar shwing » 02 Mars 2009 12:54

Salut,

Quelle est la version de ton Ipcop ? Car je viens de tenter l'installe et aucune soucis.
L'addon qui est dispo sur le site est pour ipcop 1.4.3 et newer.

En générale ils sont très réactifs et tu peux toujours installer leurs packages sans trop de soucis :)

A+
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kriss_11 » 02 Mars 2009 13:01

IPCop 1.4.11

L'addon s'installe correctement, mais rien de visible dans l'interface d'IPCop

L'addon est visible où habituellement ?
Comment verifier que l'addon est correctement installé ?

Merci
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40

Messagepar shwing » 02 Mars 2009 14:02

tu n'as pas du regarder assez en profondeur ...

journaux - proxy reports
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kriss_11 » 02 Mars 2009 14:25

Effectivement :D


par contre les rapports sont pas top !

Je ne vois pas le surf / par user

Il y a t il un autre addon si possible en HTML pour la consultation des logs

Merci
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40

Messagepar shwing » 02 Mars 2009 16:30

je ne suis pas sur que celui-ci te propose de le faire...
mais il est sympa et connu, surtout:)
Webanalyzer
http://www.h-loit.de/index.php?option=c ... &Itemid=49
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar kriss_11 » 09 Mars 2009 19:18

Bonjour,

j'ai finalement mis en place advanced proxy.
J'ai bien parametre le DHCP de mon serveur Windows, par contre je lme retouve dans la liste de mes journaux du serveur mandataire avec des une multitudes d'adresses IP qui ne sont pkus utilisées

Comment épurer cette liste "adresses IP source" ?

Merci pour vos reponses
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron