Couper l'acces au messagerie perso par le web de ma boite...

Couper l'acces au messagerie perso par le web de ma boite... - Sécurité - Windows & Software

Marsh Posté le 25-02-2004 à 13:28:00    

salut,
 
Pour des raisons de securite et en particulier de virus, j'aimerais empecher l'acces au compte mail perso du personnel. Les comptes genre hotmail, wanadoo ou autre.
En effet le reseau filtre les virus, mais la pluspart des messageries perso en contiennent.
 
Je me demandais si il y avait un moyen pour couper l'acces a cette consultation par le web. J'ai deja bloqué les port IMAP et POP3 vers l'exterieur pour eviter l'integration dans le client de messagerie.
 
Olivier

Reply

Marsh Posté le 25-02-2004 à 13:28:00   

Reply

Marsh Posté le 25-02-2004 à 13:31:46    

si les pc du personnel passent par un proxy (sinon, faudrait le faire ;) ) il suffit de mettre en place un filtre sur le contenu des url (hotmail, webmail, ...)
C'est un début mais ca devrait deja bloquer pas mal d'accès.

Reply

Marsh Posté le 25-02-2004 à 13:35:57    

je passe par un proxy, squid.
En faisant ca, je vais bloquer l'acces au site complet ? j'aimerais bloquer uniquement la consult de mail. Le protocole utilisé pour ca ne change pas ? pas de nouveau port TCP ouvert ou autre ? juste le port 80 d'utiliser ?
 
Olivier

Reply

Marsh Posté le 25-02-2004 à 14:02:57    

olicel a écrit :

je passe par un proxy, squid.
En faisant ca, je vais bloquer l'acces au site complet ? j'aimerais bloquer uniquement la consult de mail. Le protocole utilisé pour ca ne change pas ? pas de nouveau port TCP ouvert ou autre ? juste le port 80 d'utiliser ?
 
Olivier


 
Bein non ça utilise le port 80

Reply

Marsh Posté le 25-02-2004 à 14:07:11    

c'est ce qui me semblait ...
ET vous autres administrateurs, vous faites comment ?

Reply

Marsh Posté le 25-02-2004 à 14:09:46    

olicel a écrit :

je passe par un proxy, squid.
En faisant ca, je vais bloquer l'acces au site complet ? j'aimerais bloquer uniquement la consult de mail. Le protocole utilisé pour ca ne change pas ? pas de nouveau port TCP ouvert ou autre ? juste le port 80 d'utiliser ?
 
Olivier


 
En faisant quoi ?
Si tu cible bien la liste des mots a bloquer, tu peux assez précisément limiter l'acces aux webmails.
 
Par exemple, pour hotmail : 'hotmail.msn.com' Y'a pas beaucoup de site qui ont dans leur url ceci.

Reply

Marsh Posté le 25-02-2004 à 14:10:11    

Il me semble que Hotmail et Yahoo utilisent un Antivirus, c'est plutôt pour Wanadoo, Free, et les autres que tu as du souci à te faire.
 
Comme c'est du html, tu as pas trop le choix : proxy


Message édité par bertux le 25-02-2004 à 14:11:00
Reply

Marsh Posté le 25-02-2004 à 14:10:32    

sinon, tu peux aussi bloquer le téléchargement de .zip et de .exe mais ca limite beaucoup l'utilisation d'internet (ca depend de ce qu'ils sont supposés faire)

Reply

Marsh Posté le 25-02-2004 à 14:17:34    

avec squid, j'utilise squidguard
tu peux bloquer des domaines, des urls précises, des adresses contenant certains mots...

Reply

Marsh Posté le 25-02-2004 à 15:44:48    

bon les exe et zip et leurs collegues j'ai deja bloqué ;-)
je vais voir pour bloquer les URL le plus souvent "contaminé".
Au besoin je vous recontacterais pour squidguard que je ne connais pas...

Reply

Marsh Posté le 25-02-2004 à 15:44:48   

Reply

Marsh Posté le 25-02-2004 à 15:46:56    

et comment ils recuperent les virus sans pouvoir dl ??

Reply

Marsh Posté le 25-02-2004 à 15:47:00    

a oui mais je dis une conneries... j'ai bloqué sur le traffice SMTP... pas web evidement, sinon comment je DL moi :-(

Reply

Marsh Posté le 25-02-2004 à 15:48:04    

Ben tu filtres : si ca vient de ton pc : ok sinon ... KO

Reply

Marsh Posté le 25-02-2004 à 15:58:54    

oui ok, mais je suis pas tout seul a devoir DL... je disais "je" en pensais ma boite.

Reply

Marsh Posté le 25-02-2004 à 16:05:50    

websense, c une vrai saloperie pour les utilisateurs mais ca marche bien.
Ta des catégories à banir.
ca peut se contourner pour certaines URLs mais c'est très compliqué

Reply

Marsh Posté le 25-02-2004 à 16:10:04    

thelooser a écrit :

websense, c une vrai saloperie pour les utilisateurs mais ca marche bien.
Ta des catégories à banir.
ca peut se contourner pour certaines URLs mais c'est très compliqué


 
C'est un peu une super usine a gaz, et c'est un peu hors de prix aussi.
Si y'a deja Squid sur le réseau, squidgard ca me parait plus judicieux comme solution.

Reply

Marsh Posté le 25-02-2004 à 16:17:47    

squidguard s'installe assez simplement
on peut définir des groupes (plages d'ip)
tu peux définir des types de domainesd'urls (porno, warez, mails), et bloquer les uns ou les autres, pour l'un ou tous ces groupes.
tu peux définir des plages horaires
etc
essaie de voir sur le site officiel pour plus de détails :)

Reply

Marsh Posté le 26-02-2004 à 18:49:26    

blueteen a écrit :

squidguard s'installe assez simplement
on peut définir des groupes (plages d'ip)
tu peux définir des types de domainesd'urls (porno, warez, mails), et bloquer les uns ou les autres, pour l'un ou tous ces groupes.
tu peux définir des plages horaires
etc
essaie de voir sur le site officiel pour plus de détails :)


yes +1
et tu peux specifier les ips des serveurs webmails pour etre sur que des petits malins ne rentrent pas l ip pour acceder auw webmails
c est ce que je fais dans ma boite et ca marche tres bien !
Squid +squidgard


---------------
"Douter de tout ou tout croire, ce sont les deux solutions également commodes qui l'une et l'autre nous dispensent de reflechir." Henri Poincaré.
Reply

Marsh Posté le 27-02-2004 à 08:07:29    

Moi j'autorise, mais mon proxy a un antivirus qui scan les fichiers downloadés

Reply

Marsh Posté le 27-02-2004 à 08:46:08    

le probleme c'est que j'ai Norton Comme antivirus, et que ca ne fonctionne pas encore... sous linux.

Reply

Marsh Posté le 13-06-2004 à 20:56:46    

chapi456 a écrit :

sinon, tu peux aussi bloquer le téléchargement de .zip et de .exe mais ca limite beaucoup l'utilisation d'internet (ca depend de ce qu'ils sont supposés faire)


 
tu fais ca comment chapi456 ?
 
merci ??

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed