Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

contrôle parental sous Lenny

44 réponses
Avatar
didier gaumet
contr=C3=B4le parental sous Lenny

Bonjour,

Ayant install=C3=A9 chez ma soeur =C3=A0 400km de chez moi un PC avec Debian
Lenny dessus il y a un mois, voil=C3=A0 qu'elle me demande maintenant une
solution pour que son fils ne puisse pas =C3=AAtre inond=C3=A9 de
porno/violence/etc lorsqu'il surfe.
En bref, un logiciel de contr=C3=B4le parental.

N'=C3=A9tant pas familier de ce genre de truc (je ne crois d'ailleurs ni en
son utilit=C3=A9 ni en son efficacit=C3=A9 mais c'est un autre d=C3=A9bat),=
j'ai
recherch=C3=A9 ce qui =C3=A9tait disponible sous Linux en g=C3=A9n=C3=A9ral=
et Debian Lenny
en particulier et je n'ai trouv=C3=A9 que ces solutions:

- bfilter: semble inadapt=C3=A9 et r=C3=A9serv=C3=A9 au filtrage anti-pub?
- squid
- dansguardian en surcouche =C3=A0 squid ou un autre proxy

Y en a-t-il d'autres? Y compris dans la version Debian =C3=A0 venir
(Squeeze)?=20

Dans l'absolu j'aimerais un truc tout simple, sans param=C3=A9trage de
quoique ce soit, mais je crois que je me fais des illusions...

J'ai bri=C3=A8vement test=C3=A9 hier l'installation de
dansguardian(+squid) sur mon PC, pour voir. =C3=A7a n'a pas =C3=A9t=C3=A9 c=
ouronn=C3=A9 de
succ=C3=A8s: =C3=A7a ne filtrait rien du tout. Je suppose que je n'ai pas
assez bien configur=C3=A9 tout =C3=A7a: il faudrait peut-=C3=AAtre en plus =
de la
configuration minimale de dansguardian, param=C3=A9trer squid pour qu'il
intercepte tout le trafic ce qui ne serait pas le cas par d=C3=A9faut?
Et par d=C3=A9faut, dansguardian, lui, semble =C3=AAtre param=C3=A9tr=C3=A9=
pour le
filtrage appropri=C3=A9 =C3=A0 une =C3=A9cole primaire?

Voil=C3=A0, =C3=A0 votre bon coeur, m'sieur-dame, merci :-)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20100301085020.2dc5a916@laptop-didier.gaumet.fr

10 réponses

1 2 3 4 5
Avatar
didier gaumet
Le Tue, 02 Mar 2010 14:49:04 +0100,
"Jean-Yves F. Barbier" a écrit :

Si, il le faut, mais ça te prendra 2' montre en main et c'est
diablement pratique pour intervenir à distance et éviter que
qui que ce soit ne tripote le compte root.



T'es fier de toi j'espère? Maintenant je me sens coupable ;-)
Promis, j'le f'rai pû.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Julien Demange
Bonjour,

Jean-Yves F. Barbier a écrit :
didier gaumet a écrit :

...Mais ne faut-il pas configurer le NAT sur sa Neufbox, configurer
les droits ssh, l'inscrire à un machin du genre DynDNS (elle n'a
apparemment pas d'IP fixe), etc ?



Si, il le faut, mais ça te prendra 2' montre en main et c'est
diablement pratique pour intervenir à distance et éviter que
qui que ce soit ne tripote le compte root.



Hum....
quand on est sur place, on active le NAT qui va bien sur la box,
un dyndns, (certaine box le gère, sinon ddclient marche bien)
Et après, on peu facilement faire de l'assistance à distance, avec même
VNC (avec x11vnc) pour montrer quelque chose.
Il y en a pour 5 min quand on est sur place pour activer ça, enfin en
théorie. Parce que de mon expérience, les personnes ont parfois des
soucis avec leur box, ils appellent l'assistance qui considère comme
naturel de leur faire reset la box a tout va. Et plus de NAT :-(

Je me demande s'il y a des outils équivalent à pcheplware ou aussi des
client uPnP sous debian, ou d'autre chose qui demande pas de toucher
trop fort à la box pour qu'on puisse assister quelqu'un sous debian à
travers un WAN ?


--
Julien,
A+

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Grégory Bulot
Julien Demange à écrit le Wed, 03 Mar
2010 09:35:53 +0100


Je me demande s'il y a des outils équivalent à pcheplware ou au ssi des
client uPnP sous debian, ou d'autre chose qui demande pas de toucher
trop fort à la box pour qu'on puisse assister quelqu'un sous debian à
travers un WAN ?



je plussois cette problématique, j'avais des clients en box adsl, avec
un linux derrière, c'est vraiment pénible de répéter po ur X client
(qu'il faudra refaire Y fois pour le client x) comment configurer la
translation de ports.

C'était du ssh, en l'occurence


je ne connais pas le fonctionnement d'upnp (j'imagine bien le but par
contre)

cela fait 2 personnes intéressés, j'ai pas googolé pour voir une
réponse éventuelle




--

Cordialement
Grégory BULOT

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
Julien Demange a écrit :
...
Il y en a pour 5 min quand on est sur place pour activer ça, enfin en
théorie. Parce que de mon expérience, les personnes ont parfois des
soucis avec leur box, ils appellent l'assistance qui considère comme
naturel de leur faire reset la box a tout va. Et plus de NAT :-(



? à partir du moment où la box fonctionne, il est facile de rediriger
les bons ports par le biais de son I/F HTTP; par ailleurs les reboots
conduisant souvent à un reset du firmware, les techs évitent au maximum
cette manip (sauf ceux dont les compétences techniques sont minables,
genre penderie.)

Je me demande s'il y a des outils équivalent à pcheplware ou aussi des
client uPnP sous debian, ou d'autre chose qui demande pas de toucher
trop fort à la box pour qu'on puisse assister quelqu'un sous debian à
travers un WAN ?



wai ça existe, mais bien souvent:
* ça demande une manip' de la part de celui qui est assité,
* la sécurité est très loin d'un openvpn,
* ça n'est pas libre,
* et dans tous les cas, c'est payant.

--
C'mon! political protest! sheesh. Where's that anarchist spirit? ;-)
-- Decklin Foster

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
kevin
Dans cet ordre d'idée de contrôle parental, est-ce que quelqu'un saurait
filtrer « par quotas horaires » ?
Je veux dire ceci : j'autorise mon fils à jouer à XXX (disons "dofus",
presqu'au hasard) 2 heures par semaine.
Mais je le laisse libre de dépenser son quota de 2 heures comme il
l'entend, 4 fois 30 minutes, 1 fois 2 heures, etc.
Exactement comme je donnerais à mon fils un teléphone portable à forfait
limité à 2 h : la seule info que je spécifie est le total du temps de
communication et non pas les plages horaires.

Ce qui implique évidemment d'être capable de détecter par soft le moment
où l'utilisateur commence à jouer à Dofus, et le moment où il s'arrête,
pour totaliser et décrémenter le compteur d'autant.

Quelqu'un sait faire ceci ou aurait des pistes ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Grégory Bulot
kevin à écrit le Thu, 04 Mar 2010 05:2 9:53
+0100
Dans cet ordre d'idée de contrôle parental, est-ce que quelqu'un
saurait filtrer « par quotas horaires » ?
Je veux dire ceci : j'autorise mon fils à jouer à XXX (disons
"dofus", presqu'au hasard) 2 heures par semaine.



je m'avancerais sur la modification du /usr/local/games/dofus/launch
- pour récupérer son propre PID ( $0 en bash me semble-t-il)
- incrémenter un compteur ( en minutes : 120 minutes refus de
démarrer : exit 0)
- au début du script 'launch' une fonction qui serais appelé de c ette
façon $(MaFonction $0), cette fonction aurait a la deadline un kill du
$0 passé en paramètre)


Mode HS

Sur un autre sujet, pouvez-vous m'expliquer comment vous avez
réussi à le faire tourner.
J'ai tenté de le mettre sur mon serveur apache pour ne plus être en
localhost (pseudo sécurité/barrière entre localhost et le re ste lan-wan)



--

Cordialement
Grégory BULOT

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
François Cerbelle
kevin a écrit :
[...]
Quelqu'un sait faire ceci ou aurait des pistes ?



Regarde du côté du "process accounting", mais ne l'ayant jamais mis en
place, je ne pourrai pas t'en dire plus.

Fanfan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Grégory Bulot
François Cerbelle à écrit le Thu, 04 Mar 2010
08:34:30 +0100
kevin a écrit :
[...]
> Quelqu'un sait faire ceci ou aurait des pistes ?

Regarde du côté du "process accounting", mais ne l'ayant jamais mis
en place, je ne pourrai pas t'en dire plus.



Je n'ais pas vérifié si je pense à la même chose, il me semble que le
contrôle se fait au lancement.
Je m'explique :
- le crédit temps restant est de minutes par exemple.
- L'utilisateur peux donc légitimement lancer l'appli
- L'appli ne sera pas 'tué' 2 minutes plus tard
- L'utilisateur pourra donc continuer d'utiliser son appli autant qu'il
le souhaite, jusqu'à ce qu'il ferme cette appli. ensuite il sera
effectivement bloqué pour la redémarrer.

A vérifier à l'utilisation.



--

Cordialement
Grégory BULOT

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
François Cerbelle
Grégory Bulot a écrit :
[...]
Je n'ais pas vérifié si je pense à la même chose, il me semble que le
contrôle se fait au lancement.


[...]
A vérifier à l'utilisation.



Salut Grégory,

Oui, je crois aussi, mais d'un autre cote, tuer sauvagement un processus en cours d'utilisation avec
des données non sauvegardées, c'est moyen... Par exemple, Firefox et Thunderbird n'aiment pas trop
et laissent un fichier de lock parfois génant ou corrompent toute la base des marquepages.

Par contre, le process accounting ne chronometre que le temps CPU, et non ne temps d'utilisation, il
me semble.

Je ne dis pas que c'est la meilleure solution, mais c'est une idée pour aller dans la direction
demandée.

Fanfan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
kevin
Je n'ai pas été assez précis dans ma question : je ne cherche pas à
filtrer sur la machine de l'utilsateur mais sur le routeur/proxy, de
manière à filtrer pour toutes les machines d'un lan.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3 4 5