OVH Cloud OVH Cloud

Lycee Securite et Internet

14 réponses
Avatar
Christophe
Bonjour à tous,

Enseignant dans un lycée, je cherche une solution materielle et/ou
logicielle qui me permettrait de sécuriser les ordinateurs, qui seront
connectés à Internet, en accès libre au CDI pour nos élèves.

Je voudrais éviter la consultation de certains sites, empêcher le
téléchargement et l'istallation de fichiers .exe en particulier. Mais en
autoriser d'autres .pdf, .jpg .gif .doc .tiff par exemple.

Puis-je utiliser un mot de passe par elève qui me donnerait ensuite
l'activité de chacun sur le réseau ?

Pouvez vous me faire part de votre experience dans ce domaine.

Merci d'avance

Christophe

10 réponses

1 2
Avatar
Xavier Roche
Christophe wrote:
Je voudrais éviter la consultation de certains sites, empêcher le
téléchargement et l'istallation de fichiers .exe en particulier. Mais en
autoriser d'autres .pdf, .jpg .gif .doc .tiff par exemple.


Le mieux, AMHA: un proxy filtrant avec authentification, et ajout
/suppression à la demande d'utilisateurs.

Et, évidemment, un firewall étanche qui isone les machines d'Internet.
Avec la vague de virus/trojans dûs à des bugs de sécurité sous Windows,
c'est absolument indispensable.

Puis-je utiliser un mot de passe par elève qui me donnerait ensuite
l'activité de chacun sur le réseau ?


Oui, avec Squid (en tout les cas sous Linux) on peut logger les accès,
et filtrer par expressions rationnelles (regexp)
Les commandes utiles de squid.conf sont authenticate_program, et
évidemment les ACL (http_access allow / http_access deny)

La machine proxy n'a pas besoin d'être très performante: un petit PC
"usagé" avec une distribution Linux suffit amplement, sans aucun surcoût
de logiciels.

Avatar
Vincent BOURGOIS
les mettre en user avec pouvoir réduit
faire une regle/soft type controle parental pour les site interdits
1 mot de passe commun user basic et "au chaud" le mot de passe admin !

ce type de confir offre la recup de fichiers
interdit l'installation de softs

pour les sites l'ie propose la mise en place de regle mais pas top (pour
moi)




"Christophe" a écrit dans le message de
news:cancbb$hsu$
Bonjour à tous,

Enseignant dans un lycée, je cherche une solution materielle et/ou
logicielle qui me permettrait de sécuriser les ordinateurs, qui seront
connectés à Internet, en accès libre au CDI pour nos élèves.

Je voudrais éviter la consultation de certains sites, empêcher le
téléchargement et l'istallation de fichiers .exe en particulier. Mais en
autoriser d'autres .pdf, .jpg .gif .doc .tiff par exemple.

Puis-je utiliser un mot de passe par elève qui me donnerait ensuite
l'activité de chacun sur le réseau ?

Pouvez vous me faire part de votre experience dans ce domaine.

Merci d'avance

Christophe


Avatar
Arnaud ARZUFFI
Christophe wrote:

Bonjour à tous,

Enseignant dans un lycée, je cherche une solution materielle et/ou
logicielle qui me permettrait de sécuriser les ordinateurs, qui seront
connectés à Internet, en accès libre au CDI pour nos élèves.

Je voudrais éviter la consultation de certains sites, empêcher le
téléchargement et l'istallation de fichiers .exe en particulier. Mais en
autoriser d'autres .pdf, .jpg .gif .doc .tiff par exemple.

Puis-je utiliser un mot de passe par elève qui me donnerait ensuite
l'activité de chacun sur le réseau ?

Pouvez vous me faire part de votre experience dans ce domaine.

Merci d'avance

Christophe


LA solution, c'est tous les postes clients en Linux. Une distribution facile
à installer et administrer (Mandrake), un environnement de bureau
ergonomique et convivial (KDE ou Gnome), et tes utilisateurs trouveront pas
la différence avec MS Windows. Pour la sécurité et l'organisation du
réseau : filtre iptables, un compte par utilisateur, serveur de fichiers
NFS, quotas d'espace disque par utilisateur, et ton réseau est vraiment
sécurisé et facile à administrer !

Je voudrais pas paraitre intégriste ou te déprimer, mais franchement, en
restant sous MS Windows, tu galèreras toujours avec les failles de
sécurité, les utilisateurs qui arrivent à installer des exécutables, et
toutes sortes d'autres calamités ... Un réseau MS Windows, aussi bien
administré qu'il soit, n'est JAMAIS protégé de l'ignorance de certains et
de la volonté de détruire des autres, et tombera à un moment ou à un
autre !

Sous Linux, les .exe fonctionneront pas (adieu les virus MS Windows, les
Kazaa, Emule et autres installés sauvagement, ...) ; avec les quotas
d'espace disque, pas de risque d'engorgement ; des mises à jour régulières
évitent les failles de sécurité (à moins que des Kevin Mitnick se cachent
parmi tes étudiants, tu peux dormir tranquille ;)).

Mes expériences des réseaux étudiants :

À mon université, nous avons une salle "libre service" avec MS Windows pour
les étudiants en DEUG. Lorsque les ordinateurs étaient en MS Windows 98,
c'était le bordel le plus total : fichiers systèmes effacés, quantité
inimaginable de programmes installés, espace disque dévoré et machines qui
ralentissent puisque l'espace disque est partagé avec le swap, ... Et
pourtant, c'était une version de MS Windows 98 patchée par des techniciens
de l'université pour empêcher d'accéder à l'explorateur et à d'autres
composants "sensibles". Mais quelques raccourcis claviers ou clics droits
de souris, et c'était foutu !
Ensuite, cette salle libre service est passée en MS Windows 2000, avec
toutes les stratégies de sécurité offertes. Effectivement, c'était moins le
bordel, les programmes s'installaient plus... mais le moindre
téléchargement de fichier sur le disque était impossible, et les étudiants
pouvaient récupérer seulement des malheureux fichiers contenant sur une
disquette ! Et encore, la sécurité était pas parfaite, puisque un de mes
copains a réussi à obtenir les privilèges administrateur...

Au contraire, les étudiants de licence et mastère possèdent des salles libre
service avec Linux installé. Et le résultat ? Aucun filtre IP installé, pas
de quotas disque (disque RAID sur NFS partagé entre les étudiants, et
fichiers effacés automatiquement chez les personnes les plus "gourmandes"
lorsque l'espace restant devient critique), chaque utilisateur télécharge
et installe ce qu'il souhaite sur son compte, et aucun problème de
sécurité !

Conclusion de mes expériences : Linux sur les postes clients et serveurs,
c'est la liberté pour les utilisateurs et la tranquillité pour les
administrateurs :)


--
Arnaud ARZUFFI

Avatar
Fabien LE LEZ
On 16 Jun 2004 00:56:22 GMT, Arnaud ARZUFFI
:

LA solution, c'est tous les postes clients en Linux.


C'est effectivement une solution radicale. Seul bémol : l'Education
National (ou, du moins, certains établissements) semble beaucoup
apprécier des petits logiciels merdiques qui, bien entendu, ne
fonctionnent que sous Windows (voire, uniquement sous Windows
3.11/9x).

Mais bon, à part ce bémol, Linux (ou n'importe quel Unix -- j'ai connu
une salle informatique d'une vingtaine de terminaux X sous Solaris,
qui fonctionnait très bien) est la solution "évidente". Tellement
évidente que je ne peux pas croire que l'OP n'y ait pas pensé. Donc,
Christophe, pourquoi cette solution te déplait-elle au point de
vouloir passer beaucoup de temps à tenter de sécuriser Windows ?

Il faudrait rajouter dans les CU "Si vous demandez comment sécuriser
Windows, expliquez d'abord pourquoi vous voulez garder Windows".

Note : je ne suis pas antiwindowsien (je ne pourrais d'ailleurs pas
travailler sur un autre système, étant développeur d'applications
Windows ;-) ), mais c'est vrai que laisser un Windows à quelqu'un qui
n'a pas à coeur de tenter de conserver sa stabilité, c'est
casse-gueule...

Enfin bon, pour en finir avec les digressions, on peut mettre en place
un système de restauration du disque dur tous les jours. De plus, si
des machines "sérieuses" sont sur le même réseau (pour partager la
connexion Internet), il est impératif de mettre les machines
"libre-service" dans une DMZ, afin que l'infection de l'une d'entre
elles ne compromette pas la sécurité des machines "sérieuses". Même si
les machines en libre service sont sous Linux, la DMZ reste AMHA une
idée intéressante.


--
schtroumpf schtroumpf

Avatar
Eleutherape
Par extension : Y a-t-il de bons filtres parentaux
(violence et sexe)
--

adresseantispamrecomposezl'emailensupprimant1"e"dechaquecôtédu@
Avatar
Daniel Martin
Arnaud ARZUFFI wrote:


LA solution, c'est tous les postes clients en Linux. Une distribution facile
à installer et administrer (Mandrake), un environnement de bureau
ergonomique et convivial (KDE ou Gnome), et tes utilisateurs trouveront pas
la différence avec MS Windows. Pour la sécurité et l'organisation du
réseau : filtre iptables, un compte par utilisateur, serveur de fichiers
NFS, quotas d'espace disque par utilisateur, et ton réseau est vraiment
sécurisé et facile à administrer !


NFS pour la sécurité, on repassera et pour l' administration du
système, ton truc, c'est pas simple du tout.
Le plus simple et le moins onereux, c'est un serveur de terminaux X avec
une grappe de terminaux X. administration unique, ressources partagées
par tous et zou, terminé.

Avatar
GG
Enseignant dans un lycée, je cherche une solution materielle et/ou
logicielle qui me permettrait de sécuriser les ordinateurs, qui
seront connectés à Internet, en accès libre au CDI pour nos élèves.


un petit CCPROXY bien configuré et bien mener sur une petite
machine doit largement suffire.
http://www.youngzsoft.net/ccproxy/

J'en ai installé dans le collège de mes enfants plus de soucis.
Un peu de surveillance du cache pour mettre les mots a exclure
qui vont bien et le tour est joué. (60¤ je pense que ce n'est pas
le bout du monde)

--
Cordialement
GG.

Avatar
Cedric Blancher
Le Wed, 16 Jun 2004 11:02:38 +0000, Daniel Martin a écrit :
NFS pour la sécurité, on repassera et pour l' administration du
système, ton truc, c'est pas simple du tout.
Le plus simple et le moins onereux, c'est un serveur de terminaux X avec
une grappe de terminaux X. administration unique, ressources partagées
par tous et zou, terminé.


Une solution comme une install d'un réseau ABULEDU devrait amplement
faire l'affaire.

--
BOFH excuse #353:

Second-system effect.

Avatar
Txo
Si j'ai bien lu, le Wed, 16 Jun 2004 08:40:27 +0200, Eleutherape a bien

Par extension : Y a-t-il de bons filtres parentaux (violence et sexe)


Oui. L'éducation et l'écoute. Les seuls vraiment efficaces.

--
-+- Dominique Marin http://txodom.free.fr -+-
«Celui qui veut tout comprendre, risque de mourir de colère.»
-+- Proverbe arabe -+-

Avatar
Txo
Si j'ai bien lu, le Wed, 16 Jun 2004 15:35:36 +0200, Cedric Blancher a


Une solution comme une install d'un réseau ABULEDU devrait amplement
faire l'affaire.



Ou Debian-edu Skolelinux.

--
-+- Dominique Marin http://txodom.free.fr -+-
«Celui qui veut tout comprendre, risque de mourir de colère.»
-+- Proverbe arabe -+-

1 2