BlueGrey
calm
Elegant
Català-Valencià – Catalan
中文 – Chinese (Simplified)
中文 – Chinese (Traditional)
Česky – Czech
Dansk – Danish
Nederlands – Dutch
English – English
Suomi – Finnish
Français – French
Deutsch – German
עברית – Hebrew
हिंदी – Hindi
Magyar – Hungarian
Bahasa Indonesia – Indonesian
Italiano – Italian
日本語 – Japanese
한국어 – Korean
Македонски – Macedonian
मराठी – Marathi
Norsk – Norwegian
Polski – Polish
Português – Portuguese
Português – Portuguese (Brazil)
Русский – Russian
Slovenčina – Slovak
Slovenščina – Slovenian
Español – Spanish
Svenska – Swedish
Türkçe – Turkish
Українська – Ukrainian
Oëzbekcha – Uzbek
Subversion Repositories
ALCASAR
(root)
/
conf
/
sudoers
@ 237
– Rev 3040
Rev
Show changed files
|
Details
|
Compare with Previous
|
Blame
Filtering Options
From rev
To rev
Max revs
Search history for
Show All
Clear current filter
Rev
Age
Author
Path
Log message
Diff
3040
837 d 1 h
rexy
/repos/alcasar/trunk/
Alexandre VEZIN works - #7 :
- With ACC, admin can disable SSH on EXTIF (WAN). Admin can change the listen port
2994
968 d 0 h
rexy
/repos/alcasar/trunk/
Updating user registration by e-mail - To be continued #4
2990
983 d 0 h
rexy
/repos/alcasar/trunk/
Add the mail registration service - To be continued
2965
1215 d 1 h
rexy
/repos/alcasar/trunk/
In multiwan mode, ACC/actvity page displays the gateway of each authenticated system
2956
1256 d 3 h
rexy
/repos/alcasar/trunk/
Multi-WAN access with load balancing per user (Thx to Pierre RIVAULT for this great job)
2931
1320 d 0 h
rexy
/repos/alcasar/trunk/
WIFI4EU integration (to be continued)
2882
1446 d 6 h
rexy
/repos/alcasar/trunk/
Bug : fix a radius message
2770
1724 d 0 h
rexy
/repos/alcasar/trunk/
- Add IoT capture
- Simplify C&C BL management
- Begin new "PhpSysInfo" integration
2705
2067 d 1 h
tom.houdayer
/repos/alcasar/trunk/
Add LDAPS (LDAP SSL) support
2633
2241 d 2 h
rexy
/repos/alcasar/trunk/conf/
sudoer for gammu_smsd
2631
2241 d 2 h
rexy
/repos/alcasar/trunk/
SMS : chiffrement du mot de passe en sha256 et autorisation pour "gammu_smsd" d'exécuter son script de hook
2559
2335 d 11 h
rexy
/repos/alcasar/trunk/
End of migration for local hostname resolution (/etc/hosts)
2466
2504 d 10 h
richard
/repos/alcasar/trunk/
Config of RADIUS "ldap module" : bis (to be continued)
2324
2670 d 13 h
tom.houdayer
/repos/alcasar/trunk/
ACC: Add option to allow unsecure login for user interception
2304
2684 d 11 h
tom.houdayer
/repos/alcasar/trunk/
Add Let's Encrypt integration!
2296
2689 d 6 h
tom.houdayer
/repos/alcasar/trunk/
Remove '/usr/bin/openssl' sudo privilege for 'apache' user
2016
3003 d 10 h
raphael.pion
/repos/alcasar/trunk/
-Option DHCP par défaut dans ALCASAR
-Pour les anciennes bases de donnée radius de ALCASAR (2.9.2) : Lorsque l'attribut radius est vide, on le créé afin d'éviter de produire l'erreur "Change failed for attribute Filter-Id"
2013
3017 d 8 h
raphael.pion
/repos/alcasar/trunk/
-Activation/Desactivation de l'option NTP du DHCP (ACC dans le menu 'Réseau') avec coova chilli
-Génération rapport d'activité :
-(re)compression des logs une fois traité!
-légende sur les axes
-correction afin d'obtenir les catégories ajoutées à la main
-Correction du 'fil d'ariane' (on teste si la fenetre status.php toujours ouverte) => déconnection de l'utilisateur car lors de la premiere ouverture de status.php. L'ip de l'utilisateur n'était pas écrite!
2010
3019 d 9 h
raphael.pion
/repos/alcasar/trunk/
2006
3023 d 10 h
raphael.pion
/repos/alcasar/trunk/
Fonctionnalité filtrage de protocole par utilisateur :
Nouvel attribut qui définit le niveau de filtrage de protocole d'un usager :
- Aucun : aucun filtrage de protocole
- Navigation Web (profile1) : On autorise les protocoles HTTP et HTTPS.
- Navigation Web (profile2) : Messagerie et serveur distant : On autorise les protocoles : HTTP/S, POP3/S, IMAP/S, FTP, SFTP et SSH
- Personnalisable (profile3) : via l'ACC dans le menu 'FILTRAGE'.
Le filtrage se fait en stockant l'utilisateur dans un des ipset suivant (lors du lancement de alcasar-conup.sh) :
-proto_0
-proto_1
-proto_2
-proto_3
L'attribut Filter-Id se présente dorénavant sous cette forme :
bit n°1-> profile1
bit n°2-> profile2
bit n°3-> profile3
bit n°6-> WL
bit n°7-> BL
bit n°8-> HAVP
1911
3078 d 5 h
raphael.pion
/repos/alcasar/
-dac technique : ajout de l'attribut acctstarttime dans le schéma de la base
-chaque compte htdigest a son propre menu
1845
3110 d 8 h
raphael.pion
/repos/alcasar/trunk/
-ajout des droits dans sudoer pour les fichiers alcasar-url_filter_wl/bl.sh
-correction de quelques warnings
-safesearch pour la wl
1827
3117 d 14 h
raphael.pion
/repos/alcasar/
+tout déplacer dans le dossier /usr/local/bin (changement de tous les scripts + fichiers php, sauf alcasar.sh)
+configuration réseau via l'ACC dans "system/network"
1740
3224 d 0 h
richard
/repos/alcasar/trunk/
- modifs pour import de certificats officiels
1733
3229 d 13 h
richard
/repos/alcasar/trunk/
- import de certificats officiels
1710
3268 d 6 h
richard
/repos/alcasar/trunk/
- Import d'un certificat officiel
1599
3514 d 6 h
richard
/repos/alcasar/trunk/
- uniformisation "shutdown + reboot"
- correction bug : import de fichier dans la blacklist
1574
3532 d 0 h
richard
/repos/alcasar/trunk/
- ajout de la possibilité d'arréter ou de relancer le serveur
1529
3602 d 7 h
richard
/repos/alcasar/trunk/
Modifs (en cas de mise à jour)
1478
3649 d 1 h
richard
/repos/alcasar/trunk/
- mise à jour "ACC" (to be continued)
1452
3695 d 10 h
richard
/repos/alcasar/trunk/
Mise à jour auto-enregistrement SMS
1426
3703 d 3 h
richard
/repos/alcasar/trunk/
- correctif de sécurité
1349
3823 d 9 h
richard
/repos/alcasar/trunk/
Intégration du système d'autoenregistrement pas SMS
1294
3945 d 0 h
richard
/repos/alcasar/trunk/
Première exploitation des SET 'ipset'
- avec le blockage IP (ça marche bien)
- avec la redirection https (ça ne marche pas encore)
1245
4034 d 7 h
richard
/repos/alcasar/trunk/
Adaptation de l'ACC (archive unique pour tracability-netflow-bdd)
1041
4254 d 5 h
richard
/repos/alcasar/trunk/
- adaptation "chkconfig --> systemctrl" pour SSH
- poursuite intégration de la WhiteList
977
4460 d 6 h
richard
/repos/alcasar/trunk/
- affectation via dhcp static d'une adresse ip pour eth1 (évite la réaffectation successive)
- affichage des adresses d'ALCASAR dans le centre de gestion (activity)
885
4525 d 2 h
richard
/repos/alcasar/trunk/
Fin d'intégration du "safesearching" et du filtrage Youtube (ça marche bien ...)
865
4566 d 6 h
richard
/repos/alcasar/trunk/
- possibilité de sauvegarder le fichier de tracabilité en cours de constitution
- simplification du script de gestion des log
- lors d'une nouvelle installation, le DHCP est en mode "full"
- uniformisation des noms des fichiers de log
859
4578 d 1 h
richard
/repos/alcasar/trunk/
- traitement du blocage IP
- intégration du traitement du LAN "alcasar-box" dans ce traitement (simplification)
- to be finished soon