Question sur le comportement d'un admin réseaux dans ce cas là. - Windows & Software
Marsh Posté le 01-03-2005 à 17:46:45
ça dépend si c'est pas très catholique ou si c'est interdit par la loi.
Pas très catholique : blocage du ou des sites dans le proxy-filtrant.
interdit par la loi : dénonciation au supérieur + déclaration police
Marsh Posté le 01-03-2005 à 17:48:52
site de fesses.
c'est pas pour le boulot.
et j'ai pas de proxy...
Marsh Posté le 01-03-2005 à 17:50:39
Est-ce qu'une "charte de bon comportement" à été signée ?
edit: rhôo l'édit sur l'objet du site
Marsh Posté le 01-03-2005 à 17:55:44
non il n'ya pas eu de charte signé. Auriez vous informé votre responsable info?
Marsh Posté le 01-03-2005 à 17:56:42
ca depend, t'es koi toi ??
et tu a vu ca ou ?
Marsh Posté le 01-03-2005 à 17:58:50
chuis admin system réseau, mon supérieur hérarchique est responsble info, on est que 2 ds l'equipe.
j'ai des logs.
Marsh Posté le 01-03-2005 à 18:01:21
ca depend de la taille de la boite ! chez moi, TPME ( 20personnes ) j'irais voir direct le mec histoire de lui dire gentiment que la prochaine fois ca seras plus mechant ( pas pres d'arriver, tout le monde est dejà prevenus ) si c'est plus grand et que tu cotois pas specialement les gens, tu peux dire ca à ton chef ... ya pas de raison, mais en meme temp , comme ya rien de signé, rien ( a part le bon sens ) ne l'interdis d'aller sur des site de fesses ..
@+
Marsh Posté le 01-03-2005 à 18:01:48
bah fais une charte et fas la signée, si après ca prends des initiatives non?
Marsh Posté le 01-03-2005 à 18:03:13
Tout est relatif, a quelle fréquence consulte t'il ces sites et est ce que ces sites sont vraiment !!!
Si tu juge qu'il n'y a pas de gravité, garde ca pour toi mais par contre parle en avec l'user en question et averti le qur les risques et que si cela arrive encore une fois, tu devra en faire part à la direction informatique.
Plus radical, fait lui peur en lancant un faux virus sur son poste, et dit lui au final que cette blague arrivera vraiment la prochaine fois !
Et surtout, bloque les sites !
Marsh Posté le 01-03-2005 à 18:07:48
ben en fait, je comprenais aps pourquoi son poste était toujours vérolé avant.
On a changé de poste depuis, et l'install est donc toute fraiche.
Mais, sur la console du serveur de l'avtivirus, je le vois toujours à chopper des salopperies.
J'ai donc décidé de faire un audit --> Tous S'explique...
Ce qui m'as mis la puce à l'oreille, c'est qu'il m'a appelé pour un virus qui revenait toujours. j'ai fais un scan AV, adaware, spybot, tout supprimés, mais ca revenait toujours...
Et ca me fait chier de passer du tps pour nettoyer tt le tps...
Marsh Posté le 01-03-2005 à 18:08:17
Justement, peut être le "prévenir" de manière indirecte en intervenant sur son poste en disant qu'il y a "probablement un spyware ou adware a enlever" car des logs vers des sites spécifiques ont été enregistré par le "systeme anti spyware"
Edit: ha zut, déjà fait
Marsh Posté le 01-03-2005 à 18:11:17
Qui ça embête le plus d'avoir une machine pleine de spyware ? l'utilisateur ou toi ?
Si c'est l'utilisateur, eh bien tu le laisses dans sa merde. C'est lui qui la met, c'est son problème.
Si c'est toi, et qu'il met clairement la sécurité du réseau en péril, tu en parles à ton chef qui saura surement comment traiter (avertissement, retrait accès internet, etc.)
Marsh Posté le 01-03-2005 à 18:14:45
tu fais une charte et tu la fais signée, il comprendra deja a mon avis!!!
Marsh Posté le 01-03-2005 à 18:27:32
houla attention avec les logs !
au niveau legal c'est hyper reglementé...
c'est comme les repertoires perso, en tant qu'admin on y a acces, mais on ne peut en aucun cas faire etat de ce qu'on a vu dedans...
concernant les sites XXX, vous devriez pondre une charte informatique (comme suggéré plus haut), ca donnera deja un peu plus de poid aux eventuelles remontees (sinon l'user peut tout simplement arguer que ce n'etait pas interdit ou qu'il n'a jamais ete averti...)
ensuite, tu envoie un mail a tous les utilisateurs indiquant que pour des raisons de securite, quelques machines vont etre scannees ponctuellement a la recherche de fichiers dangereux, virus, et autres fichiers illicites (mp3, etc)
en general avec ca, ils nettoient deja leur machine
apres, si cet utilisateur continue, parle en a ton directeur info et/ou a son chef de service, en indiquant que tu vas appliquer une surveillance specifique sur cet user (met tout noir sur blanc, on ne sait jamais...)
et si tout ca ne suffit pas, bah feu a volonté.
cas perso :
j'ai eu un cas comme ca, avec un user adpete des sites x, et des chats/msn avec des nanas limite majeures... (a l'epoque on n'avait pas encore isa server)
un jour ca m'a saoulé de devoir reinit son post, et d'avoir en permanence les alertes du serveur antivirus... je suis allé sur la mule, j'ai recupere des archives de photos x (3 Go) et j'ai tout decompacté sur son disque via le reseau (en en mettant un peu partout), et en changeant son fond d'ecran et ses favoris (juste le jour ou il devait faire une presentation avec les responsables de secteur)
oh la surprise ^^
evidement, on a pretexté un virus qui aurait telechargé tout ca...
en tout cas ca l'a calmé, pour quelques temps.
apres, on a installé isa server, et je lui ai fait des jolies regles rien que pour lui
Marsh Posté le 01-03-2005 à 18:31:46
J'ai le même problème (avec gay.fr), mais ça fait bien 3-4 mois que je dis que je vais faire une charte ;-)
Elle devrait aussi me "donner droit" à la visualisation des emails (et donc des potins entre nanas, looooooooool. Franchement donnez 2 emails à 2 nanas et mattez les discutions qui trainent sur le serveur c'est bien drôle. Morceaux choisis:
Citation : Tinquiète pas pour la baise
hier on a réveillé tout le quartier ! Allez |
...
Citation : Ouais cest ça, tu dis ça parce que tas personne ! Nempêche quil y |
...
Citation : Bon pour clore notre dilemme, on a qua aller se pochtronner 5 mn se |
Bon allé j'arrête le massacre
NB: faut savoir que leur bureaux sont côte à côte!!!
Demain je leur demandent comment c'était
Marsh Posté le 01-03-2005 à 18:37:15
Gorn Nova -> excellente ta riposte. Très bon
Bigben74 -> même une charte informatique ne te donne pas droit à consulter le contenu des mails comme tu le fais actuellement : c'est de la violation de vie privée, et ça va chercher loin si quelqu'un de ton entreprise s'en rend compte et te cherche la merde, il t'y mettra
Marsh Posté le 01-03-2005 à 18:40:40
ah ouais même si c'est spécifié dans une charte que pour des raisons de vérifications de fonctionnement l'admin peut être amené à vérifier le contenu des fichiers mails???
Oups bon ben j'ai rien dit
Marsh Posté le 01-03-2005 à 18:44:10
voici un topic ou j'en avais parler, avec des liens ...
http://forum.hardware.fr/forum2.ph [...] 1#t1794367
Citation :
|
Citation : ou bien encore :
|
Citation : aller, pour finir : http://www.cnil.fr/fileadmin/docum [...] 004-VD.pdf |
Marsh Posté le 01-03-2005 à 18:47:15
gorn nova a écrit : houla attention avec les logs ! |
Ouh, t'as été peau de vache sur ce coup là...
Marsh Posté le 01-03-2005 à 18:48:46
bigben74 a écrit : J'ai le même problème (avec gay.fr), mais ça fait bien 3-4 mois que je dis que je vais faire une charte ;-)
|
MDR...
Marsh Posté le 01-03-2005 à 19:02:52
jijun a écrit : Ouh, t'as été peau de vache sur ce coup là... |
oui mais en meme temps, il m'avait saoulé quelque chose de bien...
j'ai parlé plusieurs fois de problemes de virus, de kits de connex a des sites pornos, etc qui ralentissaient le reseau, et surtout qui me faisaient perdre mon temps (marre de verifier l'integrite des sauvegardes, des fichiers, des droits utilisateurs, de la bande passante...), de facon indirecte (en groupe a la machine a café, ou au self...)
il a continué... on a fait une charte, elle a ete diffusée, et il a continué (en fait il avait meme fait pire, il avait installé kazaa a l'epoque...:cry: )
bah j'ai craqué, j'avoue
apres avoir tout nettoyé, je lui ai par contre dit clairement qu'il pouvait faire ce qu'il voulait avec son poste, mais vu qu'il avait signé une charte qu'il etait censé respecter, c'etait son job qui etait sur la sellette. (et qu'il pouvait faire comme bon lui semble tant qu'il ne me pourrissait pas mon reseau, et que je serai sans pitié si ca se reproduisait...)
1 mois apres, isa server m'a permis de regler le probleme une bonne fois pour toute
tant qu'on y est dans les facons de "calmer" des users, quand vous avez des joueurs qui polluent le reseau, vous faites comment ? (a la limite en tcpip m'en fous un peu, mais ces cornichons jouent en ipx, et quand on voit le bordel que ca fout sur un reseau...)
Marsh Posté le 01-03-2005 à 20:28:22
disons que le coup de la charte + sanction/blame en cas de fautes ça marche pas mal.
Récidive ---> la porte.
Marsh Posté le 01-03-2005 à 20:30:22
gorn nova a écrit : |
n'installe pas les paramètres ipx, ne met pas tes users administrateurs de leur machines.
Enfin fait leur signer la config logiciels de leur pc... si un jeux a été installés cela signifie qu'ils ont modifier cette config.
Sinon vois si tu peut filtrer l'ipx sur les switchs
Marsh Posté le 01-03-2005 à 20:39:40
le reseau est compose de postes xp pro, et ils ont tous les droits d'admin local sur leur machine (il faut dire que sinon c'est un sacré merdier cote applications )
j'ai bien sur tenté de verrouiller les parametres reseau avec gpedit, mais sans succes...
quant au filtre ipx je vais voir si c'est possible... (j'ai deja bloqué l'ipx sur les routeurs, mais sur les switchs, je ne m'y suis pas encore penché...)
je vais creuser ca :]
[edit]
quant a la charte, elle est deja existante, mais ils s'en tapent
remarque, je sais qui est fautif, j'ai intercepté les trames reseau et il ne m'a pas fallu longtemps pour savoir qui etait en cause (mac <=> ip <=> dhcp)
je sens que je vais pourrir le reseau des qu'ils jouent en declenchant une tempete ip (switch en boucle ? ;p)
grmbl
Marsh Posté le 01-03-2005 à 21:19:28
Roy*.* a écrit : Je vais te donner une technique barbare pour killer des utilisateurs qui pose problème. |
Ca dépend je penses, c'est à double tranchant ce que tu conseils.
Tu ne sais pas comment les gens vont réagir...
Marsh Posté le 01-03-2005 à 21:23:47
+1
mais je pense que la tempete ip (meme qq secondes) devrait suffire a faire planter leurs parties...
je verrai bien si il y en a qui aura le culot de venir me signaler des "problemes" sur le reseau :]
Marsh Posté le 01-03-2005 à 22:06:46
Voilà le mail qu'on a eu droit chez nous il y a quelques temps
Citation : Objet : Mail pour all users benelux |
Marsh Posté le 01-03-2005 à 22:08:50
gorn nova a écrit : |
la carote et le baton, si la charte ne marche pas, un blame pour non respect de la charte marchera.
Marsh Posté le 02-03-2005 à 10:44:46
Perso je fais partie d'une PME de 120 personnes et on as eu le cas d'un mec de l'agence de Paris qui passait plus de temps sur des sites porno qu'a travaillé. Il n'y avait pas de charte à l'époque. La solution? L'info est remonter d chef de service en chef de service jusqu'a la direction et puis hop le mec c fais lourder. Les filles sur les sites n'était pas du tout majeur, c'était même l'argument principale de pub du site. Depuis plus d'activité de ce type.... c l'effet boule de neige...
Marsh Posté le 02-03-2005 à 11:32:36
deja majeur ou pas, la personne devait etre viré.
Pourquoi ? l'entreprise paye un type pour qu'il travaille, pas qu'il surf sur des sites pornos.
sites pédophiles ? le type aurait du etre dénoncer à la police (rarement fait pour ne pas avoir une mauvaise pub)
Marsh Posté le 02-03-2005 à 12:09:32
com21 a écrit : ... le type aurait du etre dénoncer à la police (rarement fait pour ne pas avoir une mauvaise pub) |
Chez nous suite au mail le debat est lancé
Marsh Posté le 01-03-2005 à 17:45:02
Vous avez un user qui visite des site pas très catholique.
Que faites vous? vous en parlez à votre responsable info?
ou bien vous gardez pour vous?