(Courriels de diversion: <monotonies@radicaux-presserez.com> <honteusement@chalumeaux-dangereux.com> <refoulements@sous-payeront-desarconnees.com> <entraves@soustraies-cendree.com> <amenuisera@meprisee-cachant.com> <remuantes@surmenerais-rougeoya.com> <recreons@colloques-refuges.com> <entoureras@finalisee-cambistes.com> <rachetent@poinconneras-transferements.com> <inutilites@avides-bourgeoise.com> )


Le 02/12/2010 16:05, Frédéric ZULIAN a écrit :

Bonjour,


Je suis chargé de mettre un filtrage en tête de réseau pour une
quinzaine de postes.

Objectifs : Interdire l'accès à tout site porno,
             Interdire l'importation de fichier . exe ou de fichiers>
             500 Mo
             Bloquer les connexions de logiciels tels que emule, bittorent .....
             Installer un antivirus


Sur la base d'une Debian stable et sans X, j'ai pensé à ces trois  applications :
Shorewall, Spamassassin, et Clamav
Shorewall, ok. Pour filtrer les ports. Dans ce cas là, tu bloques tout, et tu n'ouvres que selon les besoins: port 80, 22, etc. Spamassassin et Clamav, si tu dois mettre un serveur mail et filtrer les mails (virer les spams et virus), sinon...

Et pour filter les site, faut passer par un proxy http comme Squid.
http://www.linuxquestions.org/questions/linux-security-4/how-to-block-urls-for-specific-ip-in-squid-500476/
gros fichiers:
http://www.comfsm.fm/computing/squid/FAQ-4.html#ss4.21

Bonne chasse!



-----------------------------------------------------------------
Les listes de diffusion du CULTe - Pour une informatique libre
http://www.CULTe.org/listes/
Pour se desabonner:
mailto:linux-31-unsubscribe@CULTe.org?subject=Cliquez_sur_ENVOYER