super parano

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

super parano

Messagepar cyberman » 13 Déc 2004 20:46

Salut tout le mode
Je vais poser peut une question de super paranoïaque mais bon c’est super important pour moi !!
Alors je voudrai contrôler avec mon ipcop les emails emis par les postes clients pour des raisons de sécurité
Au fait je voudrai conserver des log spéciaux pour les email au cas ou j’ai besoin je pourrai voir qui a envoyer tel email a qui et éventuellement le contenu de le l’email
Il s’agit des email gratuits style yahoo google….
Je sais que ça va étonner beaucoup de personne mais j’en ai vraiment besoin pour ma sécurité….. :cry:
Merci de votre aide
CELERON 2GHZ 256Mo 20Go
Ipcop-1.4.1.LB.QM.L7 +Advanced Proxy+qos-1.0 = Une merveille
Avatar de l’utilisateur
cyberman
Aspirant
Aspirant
 
Messages: 118
Inscrit le: 26 Août 2003 00:00

Messagepar shwing » 14 Déc 2004 01:48

Ne suis pas sur de ce que je vais écrire, mais il me semble qu'il est interdit de lire les emails des personnes. A moins que cela a été explicitement écris dans le contrat d'embauche.

L'Allemagne fait exemple dans ce domaine, il est juste INTERDIT de lire les mails prof+privé.
Par contre l'UK, selon la legislation l'autorise.
Pour la France, je n'en sais rien!

Commentaires à prendre avec précaution, car ne suis pas tout à fait sur dans les détails de ce que j'avance.

Maintenant du côté technique, il me semble que cela devrait ce faire plutôt sur ton serveur de mails que sur Ipcop. Mais là non plus ne suis pas sur. Suis de rien au fait... si qu'il est tard ;-)

See you Big Brother!
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar tomtom » 14 Déc 2004 02:24

C'est pas de la sécurité ça, c'est de l'espionage.

Encore, si tu parlais de tes serveurs de mails, on pourrait justifier que ce sont des mails professionels. ..
Mais sur des messageries privées comme hotmail ou yahoo, franchement non !

Un utilisateur s'appercevant d'une telle action pourrait te trainer devant des tribunaux !


Si tu dois controler tout, leplus simple est d'interdir l'utilisation d'Internet !

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar C2J » 14 Déc 2004 07:45

y a que un cas pour pouvoir faire ca

c est de faire une close dans le contrat d embauche et de mettre au courant l interesse

mais si ton travail est vraimment confidentiel les postes clients n ont pas d acce a internet generalement ce cas et plus repandu dans les entreprise confidentiel ou prive, ca evite pas mal de problemes
config IPCOP :

ASUS P5A, AMD K6 II 350, 192mo de pc 100, quantum de 580mo
C2J
Matelot
Matelot
 
Messages: 8
Inscrit le: 29 Sep 2004 22:16
Localisation: amboise

Messagepar cyberman » 14 Déc 2004 18:31

Salut tout le monde
Je sais bien que c’est de l’espionnage …..et que c’est malhonnête
Mais moi je suis dans le cas ou les autorité supérieure demande a savoir qui a envoyer tel email pour des raison sécuritaire de très très très haut niveau
Les autorité sont parvenu jusqu'à mon Ip internet puis c’est a moi de dire qui deuis mon LAN qui a envoyer l’email….au fait c’est la justice qui me demande ca …( Heureusement j’ai mes logs proxy de Ipcop )

Inutile de rentrer dans les détaille …
Merci de votre compréhension
CELERON 2GHZ 256Mo 20Go
Ipcop-1.4.1.LB.QM.L7 +Advanced Proxy+qos-1.0 = Une merveille
Avatar de l’utilisateur
cyberman
Aspirant
Aspirant
 
Messages: 118
Inscrit le: 26 Août 2003 00:00

Messagepar tomtom » 14 Déc 2004 18:50

Ben on dirait que tu as des utilisateurs intelligents.

A ta lpace, je ferais appel à un avocat spécialisé.

Ta responsabilité pourra être engagée dans tous les cas, car tu es responsable de ce qui sort de ton réseau, mais tu dois aussi respecter la vir privée des utilisateurs.

Un avocat te conseillera mieux, le plus simple à mon avis etant de remettre tes logs à la justice.

Mais si ton utilisateur se retourne contre toi ...... :roll:



t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar cyberman » 14 Déc 2004 23:59

Merci a tous :)
Bon étant donné que c’est difficile voir impossible de concevoir une solution sur son serveur surtout pour les emails via https
Je me pose la question si les Fsi eux peuvent avoir une sorte de log email
Encore Merci
CELERON 2GHZ 256Mo 20Go
Ipcop-1.4.1.LB.QM.L7 +Advanced Proxy+qos-1.0 = Une merveille
Avatar de l’utilisateur
cyberman
Aspirant
Aspirant
 
Messages: 118
Inscrit le: 26 Août 2003 00:00

Messagepar tomtom » 15 Déc 2004 00:37

Résumons nous...

Code: Tout sélectionner
                                                    Reseau FAI
LAN----- IPCOP ---- Passerelle FAI-----------------Passerelle FAI ------ Internet ------ webmail (hotmail.com)



Supposons qu'un client de ton lan se connecte en https sur hotmail.com pour envoyer un mail.
Il va etablir une session ssl via ton ipcop, le reseau de ton fai, internet...
Il envoie le mail à toto at ixus.net

La mail arrive au destinataire provenant de "mail.hotmail.Com" (le smtp, protocole des maisl, en sait pas qu'il y a eu une session http avant !). Il est facile de modifier les champs from, to etc, mais les entetes received from des serveurs demail devraient permettre de remonter jusqu'à mail.hotmail.com
Fin de l'analyse du mail...

On peut analyser maintenant la connexion entre le client et le serveur www.hotmail.com.
Entre eux, il y a :
IPCop
Une passerelle de ton FAI
Le reseau de ton FAI
Plein d'autres réseaux
La passerelle de microsoft
Le reseau de microsoft dédié à hotmail

Tout ce beau monde est donc capable de garder en log la chose suivante :
à l'heure x, l'ip "ip publique ipcop" a etabli une session ssl vers ip "ip hotmail.com"
Mais impossible de dire ce qui'l y a dans la session... Donc pour faire le lien avec un mail, dur dur !

En fait, vu que les horloges ne sont probablement pas synchronisées, le seul qui puisse faire le lien entre les 2 est probablement le serveur hotmail lui-même.
En effet, le client a du s'authentifier, il y a une correspondance entre l'ip qu'il a présenté et le mail envoyé.


Donc en réseumé :

- SI tu veux identifier après coup qui a envoyé u nmail à caractère légalement repréhensible, et que tu soupçonnes qu'il a été envoyé de ton reseau, la procédure prendra quelques mois (moins si l'urgence est urgente ;) ), à condition que tu agisses avec l'appui legislatif qui va faire que microsoft acceptera de passer du temps à travailler pour toi.
Au final, tu sauras juste qu'un client sur ton réseau se sera connecté à hotmail et aura envoyé le mail en question.
Tu pouras alors (si tu as de la chance, de la patience et suffisamment de logs) essayer de determeiner qui a établi la connexion (logs du proxy si tu en as un en particulier !)

- Si tu veux tracer TOUS les mails que peuvent envoyer les clients depuis ton réseau, aucune chance.
Dans ce cas là, il faut que tu bloques l'acces https vers interenet, que tu informes tes clients que tout ce qu'ils font peut être loggué, et que tu enregistres toutes les sessions http vers les webmails.
Ca va te prendre beaucoup de place, beaucoup de temps et pour un reseultat aléatoire.

Il te reste la solution d'interdir complètement les accès aux webmails, et de monter un serveur de mails (qui lui va garder efficacement trace de tous les mails envoyés) et d'obliger les gens qui veulent envoyer du courrier à passer par celui-ci.


Espérant t'avoir eclairci les choses,

T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar cyberman » 15 Déc 2004 01:44

WOWWW
Merci énormément TomTom pour ce cours
La je comprend mieux les choses
:wink:
CELERON 2GHZ 256Mo 20Go
Ipcop-1.4.1.LB.QM.L7 +Advanced Proxy+qos-1.0 = Une merveille
Avatar de l’utilisateur
cyberman
Aspirant
Aspirant
 
Messages: 118
Inscrit le: 26 Août 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron