Requetes adresses WEB

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Requetes adresses WEB

Messagepar tophe40 » 15 Nov 2006 14:54

Bonjour à tous,

Je dispose sur mon séseau pédagogique d'un IPCOP 1.4.10 + DANSGUARDIAN.

Je vous explique le soucis:

J'ai un collégue, qui viens de ce faire débiter un montant de 350€ à venir sur son compte.

Nous avons fait des recherches et on a réussi à trouver sur quelle site les actions ont étaient faites.

Nous avons téléphoner en angleterre, et le service nous as dit que les actions ont étaient faitent à partir de l'établissment scolaire, la date et l'heure exact: Jeudi 9 NOVEMBRE 2006 à 10h15 de matin.

C'est là ou je dois intervenir:

Ou puis trouver les logs de connexions sur les pc ou sur les ipcops afin de trouver l'adresse ip qui c'est connecté sur ce site internet à cette date.

Merci à tous

Nous avons porter plainte contre X et la somme est rembourssée, mais nous devons identifier le coupable pour poursuite disciplinaire.
Avatar de l’utilisateur
tophe40
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Oct 2003 00:00

Messagepar ipcopred » 15 Nov 2006 15:22

salut à toi alors


tu vas dans dans le menu journaux

puis journaux du filtre d ' url

"si tu as activé les logs bien sur "
tu dois avoir les ip ,si tu as une authentification tu aura le login !!!!
avec tous les detail heur date ............
voila
@++++
ipcopred
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 24 Oct 2006 18:37

Messagepar tophe40 » 15 Nov 2006 15:25

ipcopred a écrit:salut à toi alors


tu vas dans dans le menu journaux

puis journaux du filtre d ' url

"si tu as activé les logs bien sur "
tu dois avoir les ip ,si tu as une authentification tu aura le login !!!!
avec tous les detail heur date ............
voila
@++++


et sinon??

Au niveau des log, j'ai nuquement les requettes dur acces DENIED, je vais essayer demain
Avatar de l’utilisateur
tophe40
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Oct 2003 00:00

Messagepar Franck78 » 15 Nov 2006 15:30

D'abord trouve un sujet moins racoleur et impératif. Avant qu'un modo ne le fasse pour toi (c.a.d=>vérouillage).

Si tu as activé squid (le proxy), il logue les requètes passées pour le compte des clients 'verts'.
/var/log/squid/access.log


Dans le cas contraire, pas de trace des connexions disponible puisqu'il n'y a que 'transit' au travers du firewall.

J'arrive pas à imprimer la fonction de dansguardian. Si c'est filtrage d'url, il est utilisé par squid, donc log probable en complément.


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tophe40 » 15 Nov 2006 15:41

Franck78 a écrit:D'abord trouve un sujet moins racoleur et impératif. Avant qu'un modo ne le fasse pour toi (c.a.d=>vérouillage).

Si tu as activé squid (le proxy), il logue les requètes passées pour le compte des clients 'verts'.
/var/log/squid/access.log


Dans le cas contraire, pas de trace des connexions disponible puisqu'il n'y a que 'transit' au travers du firewall.

J'arrive pas à imprimer la fonction de dansguardian. Si c'est filtrage d'url, il est utilisé par squid, donc log probable en complément.


bye


Désolé pour le titre, je le sent mieux comme ça, je vois ça demain, merci beaucoup
Avatar de l’utilisateur
tophe40
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Oct 2003 00:00

Messagepar tophe40 » 16 Nov 2006 09:28

ipcopred a écrit:salut à toi alors


tu vas dans dans le menu journaux

puis journaux du filtre d ' url

"si tu as activé les logs bien sur "
tu dois avoir les ip ,si tu as une authentification tu aura le login !!!!
avec tous les detail heur date ............
voila
@++++


Bonjour, c'est bien dans content filter les journaux du filtre url?
car je n'ai uniquement que les acces DENIED, mais pas les autorisés
Avatar de l’utilisateur
tophe40
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Oct 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron