Couper l'acces au messagerie perso par le web de ma boite... - Sécurité - Windows & Software
Marsh Posté le 25-02-2004 à 13:31:46
si les pc du personnel passent par un proxy (sinon, faudrait le faire ) il suffit de mettre en place un filtre sur le contenu des url (hotmail, webmail, ...)
C'est un début mais ca devrait deja bloquer pas mal d'accès.
Marsh Posté le 25-02-2004 à 13:35:57
je passe par un proxy, squid.
En faisant ca, je vais bloquer l'acces au site complet ? j'aimerais bloquer uniquement la consult de mail. Le protocole utilisé pour ca ne change pas ? pas de nouveau port TCP ouvert ou autre ? juste le port 80 d'utiliser ?
Olivier
Marsh Posté le 25-02-2004 à 14:02:57
olicel a écrit : je passe par un proxy, squid. |
Bein non ça utilise le port 80
Marsh Posté le 25-02-2004 à 14:07:11
c'est ce qui me semblait ...
ET vous autres administrateurs, vous faites comment ?
Marsh Posté le 25-02-2004 à 14:09:46
olicel a écrit : je passe par un proxy, squid. |
En faisant quoi ?
Si tu cible bien la liste des mots a bloquer, tu peux assez précisément limiter l'acces aux webmails.
Par exemple, pour hotmail : 'hotmail.msn.com' Y'a pas beaucoup de site qui ont dans leur url ceci.
Marsh Posté le 25-02-2004 à 14:10:11
Il me semble que Hotmail et Yahoo utilisent un Antivirus, c'est plutôt pour Wanadoo, Free, et les autres que tu as du souci à te faire.
Comme c'est du html, tu as pas trop le choix : proxy
Marsh Posté le 25-02-2004 à 14:10:32
sinon, tu peux aussi bloquer le téléchargement de .zip et de .exe mais ca limite beaucoup l'utilisation d'internet (ca depend de ce qu'ils sont supposés faire)
Marsh Posté le 25-02-2004 à 14:17:34
avec squid, j'utilise squidguard
tu peux bloquer des domaines, des urls précises, des adresses contenant certains mots...
Marsh Posté le 25-02-2004 à 15:44:48
bon les exe et zip et leurs collegues j'ai deja bloqué ;-)
je vais voir pour bloquer les URL le plus souvent "contaminé".
Au besoin je vous recontacterais pour squidguard que je ne connais pas...
Marsh Posté le 25-02-2004 à 15:47:00
a oui mais je dis une conneries... j'ai bloqué sur le traffice SMTP... pas web evidement, sinon comment je DL moi :-(
Marsh Posté le 25-02-2004 à 15:58:54
oui ok, mais je suis pas tout seul a devoir DL... je disais "je" en pensais ma boite.
Marsh Posté le 25-02-2004 à 16:05:50
websense, c une vrai saloperie pour les utilisateurs mais ca marche bien.
Ta des catégories à banir.
ca peut se contourner pour certaines URLs mais c'est très compliqué
Marsh Posté le 25-02-2004 à 16:10:04
thelooser a écrit : websense, c une vrai saloperie pour les utilisateurs mais ca marche bien. |
C'est un peu une super usine a gaz, et c'est un peu hors de prix aussi.
Si y'a deja Squid sur le réseau, squidgard ca me parait plus judicieux comme solution.
Marsh Posté le 25-02-2004 à 16:17:47
squidguard s'installe assez simplement
on peut définir des groupes (plages d'ip)
tu peux définir des types de domainesd'urls (porno, warez, mails), et bloquer les uns ou les autres, pour l'un ou tous ces groupes.
tu peux définir des plages horaires
etc
essaie de voir sur le site officiel pour plus de détails
Marsh Posté le 26-02-2004 à 18:49:26
blueteen a écrit : squidguard s'installe assez simplement |
yes +1
et tu peux specifier les ips des serveurs webmails pour etre sur que des petits malins ne rentrent pas l ip pour acceder auw webmails
c est ce que je fais dans ma boite et ca marche tres bien !
Squid +squidgard
Marsh Posté le 27-02-2004 à 08:07:29
Moi j'autorise, mais mon proxy a un antivirus qui scan les fichiers downloadés
Marsh Posté le 27-02-2004 à 08:46:08
le probleme c'est que j'ai Norton Comme antivirus, et que ca ne fonctionne pas encore... sous linux.
Marsh Posté le 13-06-2004 à 20:56:46
chapi456 a écrit : sinon, tu peux aussi bloquer le téléchargement de .zip et de .exe mais ca limite beaucoup l'utilisation d'internet (ca depend de ce qu'ils sont supposés faire) |
tu fais ca comment chapi456 ?
merci ??
Marsh Posté le 25-02-2004 à 13:28:00
salut,
Pour des raisons de securite et en particulier de virus, j'aimerais empecher l'acces au compte mail perso du personnel. Les comptes genre hotmail, wanadoo ou autre.
En effet le reseau filtre les virus, mais la pluspart des messageries perso en contiennent.
Je me demandais si il y avait un moyen pour couper l'acces a cette consultation par le web. J'ai deja bloqué les port IMAP et POP3 vers l'exterieur pour eviter l'integration dans le client de messagerie.
Olivier