Comment avoir plus de détails dans les logs du proxy

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment avoir plus de détails dans les logs du proxy

Messagepar Sandywfr » 30 Mars 2006 18:33

Bonjour,

Je gère un espace public multimédia. Nous pensons qu'une personne consulte des sites interdits par notre règlement (porno, warez...).

J'ai mis en place dernièrement URLFILTER qui filtre enormément de sites mais je pense que des petits malins contournent le filtre par exemple avec la fontion recherche d'images de google.

Je ne veux pas bloquer ce site pour ne pas pénaliser tout le monde.

Lorsque je regarde les logs des sites consultés, il se trouve que le site http://images.google.fr/images?
revient souvent. Mais je ne peut pas savoir ce qui a été recherché exactement car les logs d'url s'arrêtent au au " ? " comme ci dessus.

Or par exemple si je cherche des images sur linux, l'url renvoyée par google est la suivante après avoir appuyé sur rechercher : http://images.google.fr/images?svnum=10 ... r=&q=linux.
La on voit clairement ce qui a été cherché.

Question : comment faire pour logger les url complets et pas coupés comme chez moi (et chez d'autres surement).

Merci d'avance

Sandywfr
IPCop 1.4.10 + urlfilter

Freebox non dégroupée en mode routeur pour que le proxy fonctionne correctement (sinon ca marche pas).
Avatar de l’utilisateur
Sandywfr
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 07 Mars 2006 00:20

Messagepar jmripert » 31 Mars 2006 11:36

Petit rappel : déclaration CNIL obligatoire si utilisation des logs et informer le public...

pourquoi n'utilises-tu pas squidguard (by Franck78) ? avec la liste de toulouse... on filtre les sites pour les écoles présente sur le réseau et ça fonctionne assez bien ici (même très bien)...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar Sandywfr » 31 Mars 2006 13:22

Salut,

Merci pour la réponse

Pour la CNIL, j'en avais déjà entendu parlé. J'ai été sur leur site mais je ne sais pas quelle déclaration il faut faire exactement. Actuellement nous loggons les IP + les sites consultés, c'est tout. PAs d'infos nominatives sur les utilisateurs.

Sinon quelqu'un à t-il une idée pour mon pb de logs ?

Merci
IPCop 1.4.10 + urlfilter

Freebox non dégroupée en mode routeur pour que le proxy fonctionne correctement (sinon ca marche pas).
Avatar de l’utilisateur
Sandywfr
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 07 Mars 2006 00:20

Messagepar Grand-Pa » 31 Mars 2006 14:48

Si tu as installé Advanced Proxy, il y a une option pour loguer aussi les chaînes de requêtes (Log query terms).
Et hop, finis les galons !
Avatar de l’utilisateur
Grand-Pa
Vice-Amiral
Vice-Amiral
 
Messages: 728
Inscrit le: 08 Avr 2002 00:00
Localisation: Gap, France

Messagepar kornfr » 31 Mars 2006 15:44

Pour la CNIL surtout si tu es professionnel ca ne coute rien et c'est quand même plus professionnel !!!

http://www.cnil.fr/index.php?id=33
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar S0l0 » 31 Mars 2006 16:11

depuis la parution de la loi anti-terroriste les logs des lieus public(cyber,fai etc...) ne sont plus soumis a quoi que ce soit car tout logger deviens une OBLIGATION......
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55

Messagepar tigrou31 » 31 Mars 2006 17:40

Bonjour ,

Comment tout logger ?

Adv Proxy ne mettra en log que les ports 80 et il ne doit pas logguer les ports 81.

Connaissez vous une solution pour logger tout ce qui doit l'être légalement ?

Merci
--- IPCop 1.4.10 ---
-Celeron 2,5Ghz - 512MoRam - 80Go HDD-
-AdvProxy, NetTraffic, CopFilter, IpfmLA, Qos_NG
tigrou31
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 13 Fév 2006 14:55


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron