Developpement d'un addon pour traçabilité

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Developpement d'un addon pour traçabilité

Messagepar olivier_morin » 28 Jan 2008 12:06

Bonjour,

Je cherche à developper un addon pour garder une traçabilité des connexions via un IPCOP.

C'est addon est destiné au respect de la loi dite "LCEN" qui oblige les points d'accès publics à garder une traçabilité "minimum".

En clair je veux conserver :
- les baux DCHP attribués (MAC, IP, date Heure),
- les sites consultés (horodatage, IP, page).

Je n'ai pas trouvé cet addon.

Je pense m'appuyer sur access.log pour squid, mais pour dhcp je cherche le fichier log.

Merci de me donner un coup de main.
Dernière édition par olivier_morin le 31 Jan 2008 12:44, édité 1 fois au total.
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar subnett » 28 Jan 2008 18:08

je me porte volontaire pour tester ton addon, ca m'interesse !!!
je recherche moi aussi la possibilité de tracer les utilisateurs et j'avoue qu'en terme de log, les addons sont un tout petit peu courts...
mes connaissances en *nix ne sont pas à la hauteur de mes envies mais je peux te servir de beta testeur quand tu veux.
email moi en mp.
subnett
Matelot
Matelot
 
Messages: 4
Inscrit le: 15 Jan 2008 18:32

Messagepar idefix14 » 28 Fév 2008 12:22

ça donne quoi cet addon ? :roll:
idefix14
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 21 Fév 2008 14:47
Localisation: Angers

Re: Developpement d'un addon pour traçabilité

Messagepar lucyfire » 28 Fév 2008 14:27

olivier_morin a écrit:Bonjour,

Je cherche à developper un addon pour garder une traçabilité des connexions via un IPCOP.

C'est addon est destiné au respect de la loi dite "LCEN" qui oblige les points d'accès publics à garder une traçabilité "minimum".

En clair je veux conserver :
- les baux DCHP attribués (MAC, IP, date Heure),
- les sites consultés (horodatage, IP, page).

Je n'ai pas trouvé cet addon.

Je pense m'appuyer sur access.log pour squid, mais pour dhcp je cherche le fichier log.

Merci de me donner un coup de main.


Pour les baux je sais pas, pour le reste il y a advanced proxy + urlfilter et tu règle les logs sur 365 jours par exemple si tu as eu le bon gout avec urlfilter d'authentifier les connexions internet les noms de users sont dans les logs.

lu²
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Re: Developpement d'un addon pour traçabilité

Messagepar Franki973 » 25 Nov 2010 15:13

Bonjour,

Comme vous, je cherche une solution. En effet, avec un proxy il est possible d'ativer les logs, qui contiennent les heures et IP appelantes et appelées, mais le problème est qu'ils sont énormes: touts les liens y figurent, images, etc. Le filtre figurant sur la page de ces logs n'agit que sur l'affichage, pas sur l'écriture du fichier. Des sites tels que Megaupload créent de tels logs (500Mo en qq heures) que j'ai du les désactiver, la RAM étant à cours et l'IPCOP bloqué. La solution serait de pouvoir filtrer mais je pas trouvé de solution pour créer une redirection+filtre avant écriture.
Autre piste: le fichier /proc/net/ip_conntrack (lu par /etat/connections/) qui contient également les infos essentielles, mais l'éctiture étant séquentielle et aléatoire (lors d'une nouvelle conection), la création d'un log à partir de ce fichier n'est pas évidente. Une solution provisoire, en attendant mieux serait un "cat /proc/net/ip_conntrack >> /var/log/connections.log" a intervalles réguliers par le cron (en insérant la date).
Amicalement Frank Kourou
Franki973
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 01 Juin 2008 16:18
Localisation: KOUROU

Re: Developpement d'un addon pour traçabilité

Messagepar mab » 25 Nov 2010 18:40

Salut à tous,
Si c'est juste pour un problème de réglementation, alors il suffit, je pense, d'augmenter le délai de rétention des logs dans ipcop, et de rechercher ensuite à la main les infos de baux attribués dans /var/log/messages et d'accès via le proxy dans /var/log/squid/access.log

En cas de problème il sera toujours temps de chercher dans les logs à ce moment là. Car rassembler dans endroit l'adresse MAC et l'URL consultée, vu qu'il n'y a pas de serveur de BdD dans ipcop, ça va être très gourmand en ressources sur des grands sites.

D'un autre côté, c'est certain que si un addon comme ça le fait de façon très efficace, ça devrait intéresser du monde.
Avatar de l’utilisateur
mab
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 293
Inscrit le: 03 Sep 2004 22:42
Localisation: centre

Re: Developpement d'un addon pour traçabilité

Messagepar lucyfire » 27 Nov 2010 00:56

Salut,

Ben personnelement je conserve toutes les logs pendant le délais légal et ça n'effondre pas mon ipcop pourtant 300 machines sont connectées dessus, l'ipcop à 4go de RAM mais c'est surtout le disque qui est sollicité là. Toutes les nuits les fichiers log sont compressés et le tour est joué. ça doit faire grosso modo 1,5 go de fichiers texte compressé à l'année.

Je précise que j'utilise le proxy+squidguard+tout un tas d'addons.

bien à vous

lu²
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron