Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1122 connectés 

  FORUM HardWare.fr
  Windows & Software

  connaitre QUI telecharge dans ma boite

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

connaitre QUI telecharge dans ma boite

n°2057439
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 09:37:18  profilanswer
 

Bonjour à tous
Je travail dans une entreprise avec 85 postes sous windows (toutes versions confondues) mais il n'y a pas de serveur central. Je sais que pas mal d'employés téléchargent grâce aux logiciels P2P pendant la journée. Du coup la bande passante en prend un coup!!!
Ma question est la suivante: puis-je savoir l'adresse ip d'un pc d'un employé qui télécharge à partir d'un autre pc sur le réseau sans avoir à installer un petit logiciel espion sur tous les postes? si oui, comment et peut-on connaitre les fichiers qu'il télécharge.
Merci d'avance pour vos réponses
@+

mood
Publicité
Posté le 09-06-2005 à 09:37:18  profilanswer
 

n°2057443
vmilouse
Posté le 09-06-2005 à 09:43:01  profilanswer
 

tu dois avoir un serveur Proxy dans ta boite ?
ça doit etre visible dessus.
 
Sinon y a des softs qui peuvent te lister ce qui est installé sur les machines de ton parc, ensuite y a plus qu'a.

n°2057451
com21
Modérateur
real men don't click
Posté le 09-06-2005 à 09:54:23  profilanswer
 

Le mieux à faire :
 
Connexion internet <----> Serveur PROXY <----> utilisateurs
 
+ charte d'utilisation (les employés ont le droit d'installer n'importe quoi ?  bizarre ça)
 
Enfin comme le dit vmilouse : avec un soft d'inventaire de parc et logiciel  tu peux savoir ce qui est installé sur les pc
 
Par contre savoir ce qu'ils téléchargent, j'en doute fort


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2057601
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 11:34:44  profilanswer
 

ok merci pour les infos mais je vous assure qu'il n'y a pas de serveur Proxy. en gros c'est:
Internet<----->modem<-----> switch <----> utilisateurs
Chaque utilisateur est libre d'installer ce qu'il veut, ya meme pas de charte info c'est pour dire.
Je pense donc que le mieux c'est de commencer par la charte, sa en calmera certains (jespére!!)
Mais je savait pas qu'un logiciel d'inventaire pouvait lister les programmes installés. En tout cas merci les gens

n°2057619
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 11:46:10  profilanswer
 

Sinon tu mets un ptit firewall avec apliance "tout en 1":
style sonicwall tz170 avec le pack security et la avec le viwepoint tu auras une assez bonne analyses des logs.

n°2057656
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 12:01:20  profilanswer
 

ok wonee mais es tu sur q'avec ce genre de matos je vais avoir les logs exacts?  je vais étudié la doc un peu. Merci

n°2057725
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 12:41:18  profilanswer
 

oh fait, on ma filé un routeur dlink di 604 que j'ai pas encore testé. Sa devrait farire l'affaire pour étudier les logs.

n°2057729
Profil sup​primé
Posté le 09-06-2005 à 12:42:33  answer
 

quand ta bande passante tombe dans la toilette, débranche un ou 2 cable et vérifie si ça s'arrange, tu trouveras ton coupable en 3minutes

n°2057753
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 12:54:36  profilanswer
 

machinehead02 a écrit :

ok wonee mais es tu sur q'avec ce genre de matos je vais avoir les logs exacts?  je vais étudié la doc un peu. Merci


Vi car tu peux gêrer par users (en prenant la version enhanced du tz170), par adresse mac, par nom de postes , et pas ip.
Et tu vois tout les types d'accès. (http, ftp, dns, pop ect....) En parlant de çà acteuellment si tu bloques les ports de peer to peer sur ton routeur ils pourront vite rien faire.

n°2057757
com21
Modérateur
real men don't click
Posté le 09-06-2005 à 12:57:38  profilanswer
 

machinehead02 a écrit :

ok merci pour les infos mais je vous assure qu'il n'y a pas de serveur Proxy. en gros c'est:
Internet<----->modem<-----> switch <----> utilisateurs


 
On sait cela, on indique juste qu'il est préférable (et meme chaudement conseillé d'en mettre un en place)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 09-06-2005 à 12:57:38  profilanswer
 

n°2057803
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 13:27:55  profilanswer
 

wonee a écrit :

Vi car tu peux gêrer par users (en prenant la version enhanced du tz170), par adresse mac, par nom de postes , et pas ip.
Et tu vois tout les types d'accès. (http, ftp, dns, pop ect....) En parlant de çà acteuellment si tu bloques les ports de peer to peer sur ton routeur ils pourront vite rien faire.


 
ué mais avec la plupart des logiciels P2P il est facile de changer les ports... hélas
Alors si la solution c'est de bloquer tous les ports critiques, sa va faire beaucoup!!

n°2057805
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 13:29:12  profilanswer
 

Dans ce cas tu bloques touts les ports en sortie sauf pr le http, https, pop et smtp. et autres.


Message édité par wonee le 09-06-2005 à 13:29:26
n°2057808
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 13:29:25  profilanswer
 

com21 a écrit :

On sait cela, on indique juste qu'il est préférable (et meme chaudement conseillé d'en mettre un en place)


 
mais si seulement sa ne dépendais que de moi!!! :sweat:

n°2057811
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 13:30:21  profilanswer
 

machinehead02 a écrit :

mais si seulement sa ne dépendais que de moi!!! :sweat:


DIsont que le jour ou tous les postes vont être réinstallé après un mechant virus ils comprendront.

n°2057812
d'ho
Posté le 09-06-2005 à 13:30:23  profilanswer
 

Une petite analyse de trame avec Ethereal et tu verras vite les coupables ;)
 
Après la solution du proxy est pas mal aussi ou un simple blocage des ports suffira.

n°2057826
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 13:37:33  profilanswer
 

d'ho a écrit :

Une petite analyse de trame avec Ethereal et tu verras vite les coupables ;)
 
Après la solution du proxy est pas mal aussi ou un simple blocage des ports suffira.


 
justement en parlant d'ethereal comment peut on reconnaitre les trames suspectes car je débute avec ce logiciel . Aurais-tu un tutoriel?  Car la plupart des explications que j'ai sur ce logiciel n'indique seulement comment récupérer et filtrer les trames mais pas les exploiter.

n°2057839
d'ho
Posté le 09-06-2005 à 13:43:46  profilanswer
 

Pas de tutoriel sous le coude désolé, mais après c'est juste du réseau pur et dur ;)
 
Suffit de repérer les connexions TCP et UDP qui se font et de regarder sur quels ports ils se font. Par définition, les logiciels p2p balancent des connexions a tout va alors c'est tres tres facile de reperer les petits rigolos qui s'en servent.
 
 
Pour les ports par défaut des logiciels de p2p, ethereal inscrit en général par quel logiciel tel port est utilisé.


Message édité par d'ho le 09-06-2005 à 13:46:06
n°2057844
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 13:46:40  profilanswer
 

ok bah je sais se qu'il me reste à faire alors, analyser des kilometres de trames :-)
Merci pour les réponses.

n°2057848
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 13:47:43  profilanswer
 

sinon tu peux faire un look@lan et regardé les ports ouverts sur les machines.

n°2057932
Profil sup​primé
Posté le 09-06-2005 à 15:12:00  answer
 

ethereal sur un switch ca va aller loin  [:zytrafumay]

n°2057973
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 16:03:11  profilanswer
 


 
qu'est-ce que tu ve dire par la?

n°2057980
frabill
Posté le 09-06-2005 à 16:07:36  profilanswer
 

machinehead02 a écrit :

qu'est-ce que tu ve dire par la?


 
tu ne verras pas les trames des autres PC si tu installes ethereal sur ta machine qui est elle même connectée au switch.
 
 
le switch ne diffuse pas les trames sur tous les ports, à la différence d'un hub

n°2057983
com21
Modérateur
real men don't click
Posté le 09-06-2005 à 16:10:07  profilanswer
 

wonee a écrit :

Dans ce cas tu bloques touts les ports en sortie sauf pr le http, https, pop et smtp. et autres.


 
Kazaa marche très bien en port 80


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2057992
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 16:13:41  profilanswer
 

frabill a écrit :

tu ne verras pas les trames des autres PC si tu installes ethereal sur ta machine qui est elle même connectée au switch.
 
 
le switch ne diffuse pas les trames sur tous les ports, à la différence d'un hub


 
je crois que je me coucherais moins bête ce soir!!
pourtant j'ai testé ethereal et il me sort pas mal de trafic avec une bonne partie des adresses ip du réseau. Est-ce seulement celle qui sont raccordées à un hub?

n°2057994
KillerFlo
Vive le VB (Vodka, Bierre)
Posté le 09-06-2005 à 16:14:45  profilanswer
 

+1 ainsi qu'emule, il me semble

n°2057995
com21
Modérateur
real men don't click
Posté le 09-06-2005 à 16:15:25  profilanswer
 

machinehead02 a écrit :

je crois que je me coucherais moins bête ce soir!!
pourtant j'ai testé ethereal et il me sort pas mal de trafic avec une bonne partie des adresses ip du réseau. Est-ce seulement celle qui sont raccordées à un hub?


 
ya une partie du traffic en broadcast normal donc de le voir  et sinon pour savoir ce qui raccordés à un hub et ce qui est raccordés à un switch : toi seul peut le savoir vu qu'il faut voir ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2058001
machinehea​d02
vieux motard que jamais
Posté le 09-06-2005 à 16:18:30  profilanswer
 

com21 a écrit :

Kazaa marche très bien en port 80


 
Heureusement que kazaa n'a plus "trop" la côte en ce moment (fichiers corrompus ou fake, et beaucoup d'inspection de la part des majors et autres )
Cela dit je pense pas que la solution soit de bloquer les ports puisqu'on peut les changer en 5 secondes.

n°2058008
d'ho
Posté le 09-06-2005 à 16:21:51  profilanswer
 


 
Le port monitoring de toutes les interfaces était sous-entendu voyons :o
 
...pour peu que le switch le permette bien sûr :)


Message édité par d'ho le 09-06-2005 à 16:24:07
n°2058085
com21
Modérateur
real men don't click
Posté le 09-06-2005 à 17:28:28  profilanswer
 

d'ho a écrit :

Le port monitoring de toutes les interfaces était sous-entendu voyons :o
 
...pour peu que le switch le permette bien sûr :)


 
 
Faut éviter les sous-entendus quand on ne connais pas le niveau de l'interlocuteur.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2058121
wonee
Ben Chui SyMpA
Posté le 09-06-2005 à 17:55:52  profilanswer
 

com21 a écrit :

Kazaa marche très bien en port 80


vi mais y'en a encore quelque un qui ont pas compris !!!  [:sayen]

n°2058258
ooterreuro​o
'You could drift this car while reading a book'
Posté le 09-06-2005 à 20:43:54  profilanswer
 

machinehead02 a écrit :

Heureusement que kazaa n'a plus "trop" la côte en ce moment (fichiers corrompus ou fake, et beaucoup d'inspection de la part des majors et autres )
Cela dit je pense pas que la solution soit de bloquer les ports puisqu'on peut les changer en 5 secondes.


 
malhereusement il a encore la cote :o
 
je suis de plus en plus confronté a des pc qui ont le "bureau média kazza" installé, je sait aussi combien le prog contient de merdes alors des que je trouve un pc avec cette bouze installée : format et engeulage :fou:


---------------
204 - No Content
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  connaitre QUI telecharge dans ma boite

 

Sujets relatifs
boite à mail aol?boite mail chez free
Virus boite mailComment connaître les infos d'un périphérique inconnu ?
Connaitre mon IPAu secours! boite de réception outlook bloquée!
boite de dialogue équivalent à un filtre automatiqueLogiciel Boite à idées
Commen connaitre les parametre de mon ProxyComment connaitre l'ip d'une imprimante ?
Plus de sujets relatifs à : connaitre QUI telecharge dans ma boite


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR