IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MySQL Discussion :

Trouver les logs d'un utilisateur identifié par mot de passe


Sujet :

MySQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    730
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 730
    Par défaut Trouver les logs d'un utilisateur identifié par mot de passe
    Bonjour,

    Un internaute est identifié par login et mot de passe.

    Y a-t-il un moyen de trouver ses logs sur la base MySQL avec date et heure ?

    À quoi ressemblerait la requête ?

    Merci d'avance.

  2. #2
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 882
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 882
    Par défaut
    Salut Boteha.

    Cela ne se passe pas dans MySql, mais dans le serveur Web que tu as installé, comme par exemple WampServer.
    Une personne qui se connecte à ton site web possède une adresse IP qui lui est propre.
    Il suffit de consulter les log qui sont associés à ton site pour savoir qui a fait quoi et quand.

    Cela se paramètre dans Apache, dans les déclaratives du genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ErrorLog  "f:/Site-06/Logs/error.log"
    CustomLog "f:/Site-06/Logs/custom.log" combinedio
    Cordialement.
    Artemus24.
    @+

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    730
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 730
    Par défaut
    Bonjour Artemus24,

    Merci de ta réponse rapide.

    En l'occurrence le serveur est un Mutualisé chez OVH.

    Par ailleurs c'est une TPE, il s'agit de trouver les logs d'un collaborateur (suspect d'arnaque).

    Il s'identifie par login et mot de passe mais je suppose que l'adresse IP est liée à la Box, pas à son PC ?

    Si je ne peux chercher que par adresse IP cela ne sert à rien, sauf si l'adresse est différente pour chaque PC.

  4. #4
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 882
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 882
    Par défaut
    Salut Boteha.

    Citation Envoyé par Boteha
    En l'occurrence le serveur est un Mutualisé chez OVH.
    Vous trouverez le log journalier dans l'espace de stockage où se trouve votre site.
    Il est consultable uniquement en lecture. Le log, vous ne pouvez pas le modifier ou le détruire.

    Citation Envoyé par Boteha
    Par ailleurs c'est une TPE, il s'agit de trouver les logs d'un collaborateur (suspect d'arnaque).
    Il ne s'agit pas des logs d'un collaborateur, mais d'un log contenant tous les accès de tous les utilisateurs de ton site web.
    Si le site est très sollicité, cela peut faire plusieurs Mo par jour, voire go.

    Autre point, j'ignore ce que vous avez autorisé comme type de log.
    Dans mon WampServer local, j'ai mis un maximum d'information mais dans un Mutualisé, il se peut que vous ayez que le strict minimum, à cause de la volumétrie engendrée.
    Ne vous attendez pas à trouver la traçabilité de tout ce que votre utilisateur indélicat à fait.

    Citation Envoyé par Boteha
    Il s'identifie par login et mot de passe mais je suppose que l'adresse IP est liée à la Box, pas à son PC ?
    L'adresse IP visible dans le log est l'adresse WAN qui est soit l'adresse IPv4 ou IPv6, si l'accès se fait par internet.
    Si c'est un accès en local, vous aurez l'adresse IP du PC dans votre réseau local.
    Je suppose que l'accès se fait par internet, donc extérieur à votre réseau local.

    Citation Envoyé par Boteha
    Si je ne peux chercher que par adresse IP cela ne sert à rien, sauf si l'adresse est différente pour chaque PC.
    C'est une ligne, contenant l'adresse IP de connexion, l'heure, la page web consulté, le type de navigateur utilisé, protocole SSL ...
    S'il change de page web, une nouvelle ligne apparait. Mais vous ne saurez pas ce qu'il a fait.

    Vous auriez dû travailler un peu plus sur la sécurité de votre site, si celui-ci manipule des données sensibles.
    Entre autre, installer une traçabilité de tous les accès à votre site, en récupérant le maximum d'information.
    Comme par exemple, les anciennes données avant qu'elles soient modifiées, ainsi que les nouvelles, avec le nom du user, l'heure, l'adresse IP local ainsi que l'adresse IP WAN, le tout dans une table d'historisation.
    Mais il aurait fallu y penser avant !

    C'est comme la sauvegarde d'une base de données.
    On n'y pense pas car cela prend du temps, et on suppose que tout va dans le meilleur des mondes.
    Jusqu'au jour où vous avez un crash disque et vous êtes bien content de ne pas avoir tout perdu.

    Je vous conseille de revoir la modélisation de votre base de données et de tenir compte des problèmes de sécurités.
    Introduire les View, mieux contrôler les accès, et historiser la traçabilité des manipulations.
    Dans le forum Developpez, il y a une section consacréz à la modélisation, profitez en !

    Si c'est pour le confondre, je ne pense pas que vous soyez en l'état de le faire.
    Il faut aussi prouver que c'est bien lui qui se trouvait derrière son ordinateur.
    Et qu'il avait la connaissance des identifiants de connexion.
    Qui vous dit qu'il n'y a pas eu usurpation d'identité ?

    Vous l'aurez compris, je ne suis pas trop partisan de la délation !

    Cordialement.
    Artemus24.
    @+

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    730
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 730
    Par défaut
    Bonjour Artemus24,

    Merci de toutes ces précisions.

    Ce n'est pas de la délation.
    Heureusement il n'y a pas eu de malveillance sur la base de données (du moins pas encore), notre but est juste de trouver les horaires de connexion du collaborateur en question, sachant qu'il n'y a aucun risque que son identité ait été usurpée.

    Impossible si j'ai compris, mais j'ai lu vite et reviendrai à tête reposée sur le sujet.

  6. #6
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 882
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 882
    Par défaut
    Salut Boteha.

    Si vous êtes plusieurs à consulter le même site depuis un réseau local, cela va être très difficile de savoir qui est qui.
    Vous aurez la même adresse IPv4 WAN. Il n'y a que l'heure que va changer.
    La distinction peut se faire sur le type de navigateur et encore, je suppose que les installations sont identiques pour tous les utilisateurs.

    Inversement, si vous utilisez des adresses IPv6, alors là oui, vous aurez l'identité de votre PC, car chaque adresse IPv6 est unique.
    Le préfixe sur 64 bits sera unique dans internet car il identifie votre accès via votre réseau local.
    Mais le suffixe sur 64 bits aussi permet d'attribuer une adresse unique pour un PC. C'est même fait pour ça.
    Ce qui fait que l'adresse IPv6 sur 128 bits est unique dans le monde entier.

    Le mieux aurait été l'historisation comme je vous l'ai indiqué.

    Cordialement.
    Artemus24.
    @+

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Installation] Où trouver les logs des qualifications opérationnelles (SAS Operational Qualification Tool)
    Par alers dans le forum Administration et Installation
    Réponses: 6
    Dernier message: 19/09/2014, 16h49
  2. Trouver les droits d'un utilisateur
    Par Jenesépa dans le forum Débuter
    Réponses: 10
    Dernier message: 14/03/2011, 14h51
  3. gestion des utilisateurs par mot de passe
    Par ln0331 dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 03/01/2008, 02h26
  4. Réponses: 2
    Dernier message: 29/09/2007, 08h35
  5. Ou trouver les log consoles ?
    Par Drannor dans le forum Administration système
    Réponses: 2
    Dernier message: 11/12/2005, 21h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo