Question sur le comportement d'un admin réseaux dans ce cas là.

Question sur le comportement d'un admin réseaux dans ce cas là. - Windows & Software

Marsh Posté le 01-03-2005 à 17:45:02    

Vous avez un user qui visite des site pas très catholique.
Que faites vous? vous en parlez à votre responsable info?
ou bien vous gardez pour vous?

Reply

Marsh Posté le 01-03-2005 à 17:45:02   

Reply

Marsh Posté le 01-03-2005 à 17:46:45    

ça dépend si c'est pas très catholique ou si c'est interdit par la loi.
 
 
Pas très catholique : blocage du ou des sites dans le proxy-filtrant.
 
 
interdit par la loi : dénonciation au supérieur + déclaration police


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-03-2005 à 17:48:52    

site de fesses.
c'est pas pour le boulot.
et j'ai pas de proxy...


Message édité par jijun le 01-03-2005 à 17:49:28
Reply

Marsh Posté le 01-03-2005 à 17:50:39    

Est-ce qu'une "charte de bon comportement" à été signée ?
 
edit: rhôo l'édit sur l'objet du site :D


Message édité par BC-A le 01-03-2005 à 17:51:09

---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le 01-03-2005 à 17:52:52    

qui travaille encore au boulot:D

Reply

Marsh Posté le 01-03-2005 à 17:55:07    

lol

Reply

Marsh Posté le 01-03-2005 à 17:55:44    

non il n'ya pas eu de charte signé. Auriez vous informé votre responsable info?

Reply

Marsh Posté le 01-03-2005 à 17:56:42    

ca depend, t'es koi toi ??
 
et tu a vu ca ou ?


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 17:58:50    

chuis admin system réseau, mon supérieur hérarchique est responsble info, on est que 2 ds l'equipe.
j'ai des logs.

Reply

Marsh Posté le 01-03-2005 à 18:01:21    

ca depend de la taille de la boite ! chez moi, TPME ( 20personnes ) j'irais voir direct le mec histoire de lui dire gentiment que la prochaine fois ca seras plus mechant ( pas pres d'arriver, tout le monde est dejà prevenus ) si c'est plus grand et que tu cotois pas specialement les gens, tu peux  dire ca à ton chef ... ya pas de raison, mais en meme temp , comme ya rien de signé, rien ( a part le bon sens ) ne l'interdis d'aller sur des site de fesses ..
 
@+


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 18:01:21   

Reply

Marsh Posté le 01-03-2005 à 18:01:48    

bah fais une charte et fas la signée, si après ca prends des initiatives non?

Reply

Marsh Posté le 01-03-2005 à 18:03:13    

Tout est relatif, a quelle fréquence consulte t'il ces sites et est ce que ces sites sont vraiment !!!
 
Si tu juge qu'il n'y a pas de gravité, garde ca pour toi mais par contre parle en avec l'user en question et averti le qur les risques et que si cela arrive encore une fois, tu devra en faire part à la direction informatique.
 
Plus radical, fait lui peur en lancant un faux virus sur son poste, et dit lui au final que cette blague arrivera vraiment la prochaine fois !
 
Et surtout, bloque les sites !

Reply

Marsh Posté le 01-03-2005 à 18:07:48    

ben en fait, je comprenais aps pourquoi son poste était toujours vérolé avant.
On a changé de poste depuis, et l'install est donc toute fraiche.
Mais, sur la console du serveur de l'avtivirus, je le vois toujours à chopper des salopperies.
J'ai donc décidé de faire un audit --> Tous S'explique...
Ce qui m'as mis la puce à l'oreille, c'est qu'il m'a appelé pour un virus qui revenait toujours. j'ai fais un scan AV, adaware, spybot, tout supprimés, mais ca revenait toujours...
Et ca me fait chier de passer du tps pour nettoyer tt le tps...

Reply

Marsh Posté le 01-03-2005 à 18:08:17    

Justement, peut être le "prévenir" de manière indirecte en intervenant sur son poste en disant qu'il y a "probablement un spyware ou adware a enlever" car des logs vers des sites spécifiques ont été enregistré par le "systeme anti spyware" :whistle:
 
Edit: ha zut, déjà fait :D


Message édité par BC-A le 01-03-2005 à 18:08:41

---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le 01-03-2005 à 18:11:17    

Qui ça embête le plus d'avoir une machine pleine de spyware ? l'utilisateur ou toi ?
 
Si c'est l'utilisateur, eh bien tu le laisses dans sa merde. C'est lui qui la met, c'est son problème.
 
Si c'est toi, et qu'il met clairement la sécurité du réseau en péril, tu en parles à ton chef qui saura surement comment traiter (avertissement, retrait accès internet, etc.)

Reply

Marsh Posté le 01-03-2005 à 18:14:45    

tu fais une charte et tu la fais signée, il comprendra deja a mon avis!!!

Reply

Marsh Posté le 01-03-2005 à 18:27:32    

houla attention avec les logs !
au niveau legal c'est hyper reglementé...
c'est comme les repertoires perso, en tant qu'admin on y a acces, mais on ne peut en aucun cas faire etat de ce qu'on a vu dedans...
 
concernant les sites XXX, vous devriez pondre une charte informatique (comme suggéré plus haut), ca donnera deja un peu plus de poid aux eventuelles remontees (sinon l'user peut tout simplement arguer que ce n'etait pas interdit ou qu'il n'a jamais ete averti...)
 
ensuite, tu envoie un mail a tous les utilisateurs indiquant que pour des raisons de securite, quelques machines vont etre scannees ponctuellement a la recherche de fichiers dangereux, virus, et autres fichiers illicites (mp3, etc)
en general avec ca, ils nettoient deja leur machine :)
 
apres, si cet utilisateur continue, parle en a ton directeur info et/ou a son chef de service, en indiquant que tu vas appliquer une surveillance specifique sur cet user (met tout noir sur blanc, on ne sait jamais...)
 
et si tout ca ne suffit pas, bah feu a volonté.
 
cas perso :  
j'ai eu un cas comme ca, avec un user adpete des sites x, et des chats/msn avec des nanas limite majeures... (a l'epoque on n'avait pas encore isa server)
un jour ca m'a saoulé de devoir reinit son post, et d'avoir en permanence les alertes du serveur antivirus... je suis allé sur la mule, j'ai recupere des archives de photos x (3 Go) et j'ai tout decompacté sur son disque via le reseau (en en mettant un peu partout), et en changeant son fond d'ecran et ses favoris (juste le jour ou il devait faire une presentation avec les responsables de secteur)
 
oh la surprise ^^
 
evidement, on a pretexté un virus qui aurait telechargé tout ca...  
en tout cas ca l'a calmé, pour quelques temps.
apres, on a installé isa server, et je lui ai fait des jolies regles rien que pour lui :)


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 01-03-2005 à 18:31:46    

J'ai le même problème (avec gay.fr), mais ça fait bien 3-4 mois que je dis que je vais faire une charte ;-)
 
Elle devrait aussi me "donner droit" à la visualisation des emails (et donc des potins entre nanas, looooooooool. Franchement donnez 2 emails à 2 nanas et mattez les discutions qui trainent sur le serveur c'est bien drôle. Morceaux choisis:
 

Citation :

T’inquiète pas pour la baise…hier on a réveillé tout le quartier ! Allez
c’est pas grave, tu niqueras le mois prochain…


...

Citation :

Ouais c’est ça, tu dis ça parce que t’as personne ! N’empêche qu’il y
revient quand même !!! Si tu veux on filmera et tu nous diras ce que
t’en pense… allez fais pas la gueule, tu vas te le faire Yannick.


...

Citation :

Bon pour clore notre dilemme, on a qu’a aller se pochtronner 5 mn se
soir en sortant du boulot, toutes les 2 en amoureuses comme dirait
l’autre ! on se touchera les cuisses pour se rassurer.


 
Bon allé j'arrête le massacre  :bounce:  :bounce:
NB: faut savoir que leur bureaux sont côte à côte!!!
Demain je leur demandent comment c'était  :lol:  :hello:  

Reply

Marsh Posté le 01-03-2005 à 18:37:15    

Gorn Nova -> excellente ta riposte. Très bon :D :lol:
 
Bigben74 -> même une charte informatique ne te donne pas droit à consulter le contenu des mails comme tu le fais actuellement : c'est de la violation de vie privée, et ça va chercher loin si quelqu'un de ton entreprise s'en rend compte et te cherche la merde, il t'y mettra

Reply

Marsh Posté le 01-03-2005 à 18:39:43    

faire une charte (...)

Reply

Marsh Posté le 01-03-2005 à 18:40:40    

ah ouais même si c'est spécifié dans une charte que pour des raisons de vérifications de fonctionnement l'admin peut être amené à vérifier le contenu des fichiers mails???
Oups bon ben j'ai rien dit ;)

Reply

Marsh Posté le 01-03-2005 à 18:44:10    

voici un topic ou j'en avais parler, avec des liens ...
 
http://forum.hardware.fr/forum2.ph [...] 1#t1794367

Citation :


http://www.journaldunet.com/juridi [...] 1031.shtml
 
 

Citation :

- le déploiement d'un système de messagerie, en interne comme dans le cadre d'un extranet ou d'une plate-forme de marché nécessite que soient biens définies les "règles du jeu" pour leurs utilisateurs. Si la question se règle plus aisément entre partenaires commerciaux, elle est plus délicate à mettre en œuvre dans le cadre d'un déploiement interne dès lors que ces règles du jeu peuvent affecter le règlement intérieur de l'entreprise. Là encore, des précautions devront être prises en compte au travers d'une série d'actes comme les chartes Intranet/Extranet, les guides et autres livrets de procédures. Tout défaut dans le déploiement juridique de ce type de service exclut ipso facto la capacité pour le chef d'entreprise d'apprécier le travail de ses employés et le bon usage qu'ils font de l'outil de travail qui leur est confié.



 

Citation :

ou bien encore :  
 
http://www.arobase.org/loi/entreprise.htm
 
 

Citation :

"L'interdiction de principe faite aux salariés d'utiliser la messagerie électronique à des fins non professionnelles paraît tout à la fois irréaliste et disproportionnée.
La sécurité de certaines entreprises particulières peut sans doute justifier que soit opéré un contrôle a posteriori de l'usage des messageries. Mais un tel contrôle doit pouvoir être effectué à partir d'indications générales de fréquence, de volume, de la taille des messages, du format des pièces jointes, sans qu'il y ait lieu d'exercer un contrôle sur le contenu des messages échangés.
En tout état de cause, s'agissant des messages "entrants" (adressés par une personne extérieure à l'entreprise à un salarié sur son lieu de travail), toute indication portée dans l'objet du message et conférant indubitablement à ce dernier un caractère privé devrait interdire à l'employeur d'en prendre connaissance, selon les principes posés par la jurisprudence sur la correspondance postale."



 

Citation :

aller, pour finir : http://www.cnil.fr/fileadmin/docum [...] 004-VD.pdf
 
un  bon fichier pdf de la CNIL


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 01-03-2005 à 18:47:15    

gorn nova a écrit :

houla attention avec les logs !
au niveau legal c'est hyper reglementé...
c'est comme les repertoires perso, en tant qu'admin on y a acces, mais on ne peut en aucun cas faire etat de ce qu'on a vu dedans...
 
concernant les sites XXX, vous devriez pondre une charte informatique (comme suggéré plus haut), ca donnera deja un peu plus de poid aux eventuelles remontees (sinon l'user peut tout simplement arguer que ce n'etait pas interdit ou qu'il n'a jamais ete averti...)
 
ensuite, tu envoie un mail a tous les utilisateurs indiquant que pour des raisons de securite, quelques machines vont etre scannees ponctuellement a la recherche de fichiers dangereux, virus, et autres fichiers illicites (mp3, etc)
en general avec ca, ils nettoient deja leur machine :)
 
apres, si cet utilisateur continue, parle en a ton directeur info et/ou a son chef de service, en indiquant que tu vas appliquer une surveillance specifique sur cet user (met tout noir sur blanc, on ne sait jamais...)
 
et si tout ca ne suffit pas, bah feu a volonté.
 
cas perso :  
j'ai eu un cas comme ca, avec un user adpete des sites x, et des chats/msn avec des nanas limite majeures... (a l'epoque on n'avait pas encore isa server)
un jour ca m'a saoulé de devoir reinit son post, et d'avoir en permanence les alertes du serveur antivirus... je suis allé sur la mule, j'ai recupere des archives de photos x (3 Go) et j'ai tout decompacté sur son disque via le reseau (en en mettant un peu partout), et en changeant son fond d'ecran et ses favoris (juste le jour ou il devait faire une presentation avec les responsables de secteur)
 
oh la surprise ^^

evidement, on a pretexté un virus qui aurait telechargé tout ca...  
en tout cas ca l'a calmé, pour quelques temps.
apres, on a installé isa server, et je lui ai fait des jolies regles rien que pour lui :)


 
Ouh, t'as été peau de vache sur ce coup là...  :whistle:  

Reply

Marsh Posté le 01-03-2005 à 18:48:46    

bigben74 a écrit :

J'ai le même problème (avec gay.fr), mais ça fait bien 3-4 mois que je dis que je vais faire une charte ;-)
 
Elle devrait aussi me "donner droit" à la visualisation des emails (et donc des potins entre nanas, looooooooool. Franchement donnez 2 emails à 2 nanas et mattez les discutions qui trainent sur le serveur c'est bien drôle. Morceaux choisis:
 

Citation :

T’inquiète pas pour la baise…hier on a réveillé tout le quartier ! Allez
c’est pas grave, tu niqueras le mois prochain…


...

Citation :

Ouais c’est ça, tu dis ça parce que t’as personne ! N’empêche qu’il y
revient quand même !!! Si tu veux on filmera et tu nous diras ce que
t’en pense… allez fais pas la gueule, tu vas te le faire Yannick.


...

Citation :

Bon pour clore notre dilemme, on a qu’a aller se pochtronner 5 mn se
soir en sortant du boulot, toutes les 2 en amoureuses comme dirait
l’autre ! on se touchera les cuisses pour se rassurer.


 
Bon allé j'arrête le massacre  :bounce:  :bounce:
NB: faut savoir que leur bureaux sont côte à côte!!!
Demain je leur demandent comment c'était  :lol:  :hello:


 
MDR... :lol:


Message édité par jijun le 01-03-2005 à 18:49:51
Reply

Marsh Posté le 01-03-2005 à 19:02:52    

jijun a écrit :

Ouh, t'as été peau de vache sur ce coup là...  :whistle:


 
oui mais en meme temps, il m'avait saoulé quelque chose de bien...
j'ai parlé plusieurs fois de problemes de virus, de kits de connex a des sites pornos, etc qui ralentissaient le reseau, et surtout qui me faisaient perdre mon temps (marre de verifier l'integrite des sauvegardes, des fichiers, des droits utilisateurs, de la bande passante...), de facon indirecte (en groupe a la machine a café, ou au self...)
 
il a continué... on a fait une charte, elle a ete diffusée, et il a continué (en fait il avait meme fait pire, il avait installé kazaa a l'epoque...:cry: )
 
bah j'ai craqué, j'avoue  :D  
 
apres avoir tout nettoyé, je lui ai par contre dit clairement qu'il pouvait faire ce qu'il voulait avec son poste, mais vu qu'il avait signé une charte qu'il etait censé respecter, c'etait son job qui etait sur la sellette. (et qu'il pouvait faire comme bon lui semble tant qu'il ne me pourrissait pas mon reseau, et que je serai sans pitié si ca se reproduisait...)
 
1 mois apres, isa server m'a permis de regler le probleme une bonne fois pour toute
 
 
tant qu'on y est dans les facons de "calmer" des users, quand vous avez des joueurs qui polluent le reseau, vous faites comment ? (a la limite en tcpip m'en fous un peu, mais ces cornichons jouent en ipx, et quand on voit le bordel que ca fout sur un reseau...)


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 01-03-2005 à 20:28:22    

disons que le coup de la charte + sanction/blame en cas de fautes ça marche pas mal.
 
Récidive ---> la porte.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-03-2005 à 20:30:22    

gorn nova a écrit :


 
 
tant qu'on y est dans les facons de "calmer" des users, quand vous avez des joueurs qui polluent le reseau, vous faites comment ? (a la limite en tcpip m'en fous un peu, mais ces cornichons jouent en ipx, et quand on voit le bordel que ca fout sur un reseau...)


 
n'installe pas les paramètres ipx, ne met pas tes users administrateurs de leur machines.
Enfin fait leur signer la config logiciels de leur pc... si un jeux a été installés cela signifie qu'ils ont modifier cette config.
 
Sinon vois si tu peut filtrer l'ipx sur les switchs


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-03-2005 à 20:39:40    

le reseau est compose de postes xp pro, et ils ont tous les droits d'admin local sur leur machine (il faut dire que sinon c'est un sacré merdier cote applications :/)
 
j'ai bien sur tenté de verrouiller les parametres reseau avec gpedit, mais sans succes...
quant au filtre ipx je vais voir si c'est possible... (j'ai deja bloqué l'ipx sur les routeurs, mais sur les switchs, je ne m'y suis pas encore penché...)
 
je vais creuser ca :]
 
[edit]
quant a la charte, elle est deja existante, mais ils s'en tapent :/
remarque, je sais qui est fautif, j'ai intercepté les trames reseau et il ne m'a pas fallu longtemps pour savoir qui etait en cause (mac <=> ip <=> dhcp)
je sens que je vais pourrir le reseau des qu'ils jouent en declenchant une tempete ip (switch en boucle ? ;p)
grmbl


Message édité par gorn nova le 01-03-2005 à 20:42:21

---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 01-03-2005 à 21:19:28    

Roy*.* a écrit :

Je vais te donner une technique barbare pour killer des utilisateurs qui pose problème.
 
Lorsque tu reperre qu'ils jouent, ben, tu coupe tes swiths (genre asser de temps pour que tout le monde rale, même la direction), donc, la boite à l'arret, et ensuite, ben tu relance les swiths, lorsque l'on te demande la cause de la panne, ben tu les balances ! comme cela tranquille !


Ca dépend je penses, c'est à double tranchant ce que tu conseils.
Tu ne sais pas comment les gens vont réagir...
 :hello:

Reply

Marsh Posté le 01-03-2005 à 21:23:47    

+1  
mais je pense que la tempete ip (meme qq secondes) devrait suffire a faire planter leurs parties...
je verrai bien si il y en a qui aura le culot de venir me signaler des "problemes" sur le reseau :]


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 01-03-2005 à 22:06:46    

Voilà le mail qu'on a eu droit chez nous il y a quelques temps
 

Citation :

Objet : Mail pour all users benelux
 
Certains collaborateurs disposent, à leur poste de travail, d'un accès Internet qui leur a été attribué pour des raisons purement professionnelles.Que certains d'entre vous profitent de leurs moments de pause ( repas ) pour consulter des sites et y puiser quelques informations pour son compte personnel, XXXXX n'y est pas opposé pour peu qu'aucun téléchargement ne soit effectué ( musiques notamment ).
 
En revanche, nous avons pu identifier des utilisateurs qui visitent des sites pornographiques ou pédophiles : ce comportement est tout à fait inadmissible et je tiens à rappeler qu'à compter de la réception du présent message, qui sera pris en défaut fera l'objet d'une sanction pouvant aller jusqu'au licenciement immédiat.



---------------
Les avis c'est comme les trous du c ..  , tout le monde en a un !
Reply

Marsh Posté le 01-03-2005 à 22:08:50    

gorn nova a écrit :


quant a la charte, elle est deja existante, mais ils s'en tapent :/


 
la carote et le baton, si la charte ne marche pas, un blame pour non respect de la charte marchera.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 02-03-2005 à 10:44:46    

Perso je fais partie d'une PME de 120 personnes et on as eu le cas d'un mec de l'agence de Paris qui passait plus de temps sur des sites porno qu'a travaillé. Il n'y avait pas de charte à l'époque. La solution? L'info est remonter d chef de service en chef de service jusqu'a la direction et puis hop le mec c fais lourder. Les filles sur les sites n'était pas du tout majeur, c'était même l'argument principale de pub du site. Depuis plus d'activité de ce type.... c l'effet boule de neige...

Reply

Marsh Posté le 02-03-2005 à 11:32:36    

deja majeur ou pas, la personne devait etre viré.
 
Pourquoi ?   l'entreprise paye un type pour qu'il travaille, pas qu'il surf sur des sites pornos.
 
 
sites pédophiles ? le type aurait du etre dénoncer à la police (rarement fait pour ne pas avoir une mauvaise pub)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 02-03-2005 à 12:09:32    

com21 a écrit :

... le type aurait du etre dénoncer à la police (rarement fait pour ne pas avoir une mauvaise pub)


 
 
Chez nous suite au mail le debat est lancé  [:wawash]


---------------
Les avis c'est comme les trous du c ..  , tout le monde en a un !
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed