Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Directory listing

Filtering Options

Rev Age Author Path Log message Diff
2660 2040 d 6 h rexy /repos/alcasar/trunk/ - add 'cryptojacking' to the default enabled BL categories
- updating doc
 
2659 2040 d 7 h rexy /repos/alcasar/trunk/ Updating the Whitelist pre-selected categories  
2652 2040 d 22 h tom.houdayer /repos/alcasar/trunk/conf/etc/  
2645 2046 d 6 h rexy /repos/alcasar/trunk/conf/etc/ - Exemple of a PAT  
2621 2108 d 1 h tom.houdayer /repos/alcasar/trunk/conf/etc/ Move SMTP port to a variable for output mails rule in alcasar-iptables-local.sh  
2558 2192 d 2 h rexy /repos/alcasar/trunk/ - Improve local name resolution (dnsmasq is better when it works with "/etc/hosts")  
2547 2222 d 22 h tom.houdayer /repos/alcasar/trunk/conf/etc/ Add bypass mode compatibility to example "Deny access to protected networks from internal LAN" in alcasar-iptables-local.sh  
2538 2228 d 19 h tom.houdayer /repos/alcasar/trunk/conf/etc/ Add two examples in alcasar-iptables-local.sh:
- Deny access to protected networks from internal LAN
- Allow managers to access ACC from the external network
 
2496 2291 d 22 h tom.houdayer /repos/alcasar/trunk/ Replace obsolete "state" iptables module to "conntrack"  
2485 2312 d 2 h franck /repos/alcasar/trunk/ Prise en compte de la redirection directe d'un site en @IP:http sans havp nin proxy  
2355 2506 d 2 h tom.houdayer /repos/alcasar/trunk/ Fix all traceability NFLOG rules by specifying the nfgroup to 1 (since the default group of NFLOG is 1 instead of 0 for ULOG1)  
2353 2507 d 2 h tom.houdayer /repos/alcasar/trunk/ Fix traceability log due to an omission during the migration from ulog to nflog (Fail2Ban, alcasar-iptables-local-mac-filtered & alcasar-ip-blocked)  
2184 2597 d 7 h richard /repos/alcasar/trunk/ uamallowed domain works again  
1959 2905 d 6 h richard /repos/alcasar/trunk/ - résolution locale de noms (ajout - suppression)
- optimisation du code "dhcp statique"
 
1935 2916 d 13 h richard /repos/alcasar/trunk/conf/etc/ La catégorie ossi est automatiquement sellectionnée  
1926 2922 d 3 h richard /repos/alcasar/trunk/ homogénéisation BL/WL (suite)  
1912 2929 d 11 h richard /repos/alcasar/trunk/ Uniformisation de la gestion de la BL --> to be continued  
1829 2969 d 2 h richard /repos/alcasar/trunk/conf/etc/ - nouveaux commentaires pour préciser l'utilité de ce script
- renommage du fichier d'adresses mac filtrées
--> on devra interfaçer le renseignement de ce fichier dans l'ACC (TODO)
 
1769 3062 d 3 h richard /repos/alcasar/trunk/ Nettoyage de printemps  
1684 3233 d 11 h richard /repos/alcasar/trunk/  
1675 3236 d 12 h richard /repos/alcasar/trunk/ - ajout de la catégorie "ddos" dans les catégories blacklistées par défaut
- mise à jour du frontend PHP de vnstat et adaptation au multi-langue.
 
1627 3311 d 4 h franck /repos/alcasar/trunk/conf/etc/ Correction exemples Iptables  
1618 3340 d 4 h franck /repos/alcasar/trunk/conf/etc/ Correction coquilles  
1614 3347 d 8 h franck /repos/alcasar/trunk/ quelques coquilles & corrections bug sur dns-local  
1581 3382 d 1 h richard /repos/alcasar/trunk/ - on garde la liste des @IP en DHCP fixe dans le cas d'une mise à jour  
1579 3382 d 6 h richard /repos/alcasar/trunk/  
1522 3455 d 5 h franck /repos/alcasar/trunk/conf/etc/ Rajout de filtrage stricts (HTTP + HTTPS uniquement) sur des équipements identifiés.
Surcouche du filtrage de protocole et est actif avec ou sans DNS_FILTERING
 
1488 3489 d 1 h richard /repos/alcasar/trunk/ - le filtrage de protocole reste général (pas par usager) --> prochaine version
- mises à jour diverses
 
1469 3506 d 2 h richard /repos/alcasar/trunk/ On récupère les noms de INTIF et EXTIF dans le fichier de conf  
1322 3718 d 6 h franck /repos/alcasar/trunk/conf/etc/  
1206 3917 d 10 h richard /repos/alcasar/trunk/ Correction de format du fichier listant les protocoles autorisées  
1150 3984 d 3 h richard /repos/alcasar/trunk/ derniers ajustements avant la sortie de la 2.7.1  
1143 3992 d 16 h franck /repos/alcasar/trunk/conf/etc/ MAJ UAM Microsoft  
1119 4003 d 12 h franck /repos/alcasar/trunk/ MAJ dhcp gateway et rajout des uamallow et uamdomain pour MAJ Microsoft  
958 4339 d 15 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
878 4385 d 8 h richard /repos/alcasar/trunk/ - la blacklist peut maintenant être vérifiée avant activation (remarque de l'audit CSPN)
- début d'intégration du contrôle parentale sur Bing et Youtube (to bi finished soon)
- extraction des catégories "white" de la blacklist
- suppression de la catégorie "IP"
 
870 4411 d 2 h richard /repos/alcasar/trunk/ - ACC : les noms de domaines en exception peuvent être déclaré "affiché" dans la page d'interception
- ajout d'un exemple de PAT dans l'iptables-local
 
859 4430 d 2 h richard /repos/alcasar/trunk/ - traitement du blocage IP
- intégration du traitement du LAN "alcasar-box" dans ce traitement (simplification)
- to be finished soon
 
848 4446 d 6 h franck /repos/alcasar/trunk/ Prise en compte du fichier de blocage d'@ reseau dans le script du parefeu principal  
830 4477 d 6 h richard /repos/alcasar/trunk/ bug "tracability.php" : update with new chilli_query output
Change : all "alcasar.info" in "alcasar.net"