Hello à tous,
Alors deux choses vis a vis des logs d'accès :
1- Logger les url passe dans le giron du RGPD (vie privée), surtout que si tu veux stocker les URL d'un site https, tu es obligé de faire un Man in the Middle, qui peux être donc passible d'un certain nombre de pb juridiques
2- ce qu'il faut stocker ce n'est pas les URL MAIS la correspondance :
Adresse MAC (users?) -> IP interne (pas très utile, quoique) -> IP de sortie avec le ports de sortie -> IP destinataire + port -> proto
Exemple :
00:11:22:33:44:55,192.0.2.2:6400,193.17.XX.20:50030,145.242.11.26:443,6
(6=TCP pour le protocol voir /etc/protocols sur un linux)
Tout le reste n'est que du bullshit et n'est PAS autorisé par la loi (secret de la correspondance, eg metadonnées vs contenu).
D'autant plus que les URL te limitent a juste le port 80/443 ce qui est de TRES loin ce qu'on peux faire sur de l'internet.
Si tu as une correspondance Adresse MAC et utilisateur (email ? numéro de GSM ? CNI) là c'est mieux. (encore que limite au niveau RGPD accessoirement).
A noter que ces données ne DOIVENT pas être conservées plus d'un 1 ans (et moins d'un 1 ans).
Après c'est une obligation de moyens pas de résultat, si ton serveur de log s'est vautré la tronche juste au moment de la requête judiciaire (qui doit être envoyée signée par une autorité judiciaire, pas un coup de fil à la con), alors bah c'est pas grave...
A noter quand une demande comme ça arrive chez toi:
1- papier obligatoire
2- si non français then mv /dev/null
3- copie de la carte de police / autorité judiciaire prouvant que ce n'est pas une arnaque (déjà vécu en vrai)
4- demander où se trouve le gars que te contacte afin de vérifier (en passant par le standard que le mec existe vraiment).
Je sais c'est de la parano, mais justement si tu divulgue des information personnelles a un tier non accrédité, alors tu es responsable...
Après en pratique, je gère du wifi sur tout un pays, en 10 ans de la boite, il n'y a eu que 2 réquisitions judiciaires.... (ok c'est pas en France, mais sur les 3000 AP, ça donne une idée du risque, qui est proche de 0).