Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
1214 3893 d 13 h crox53 /repos/alcasar/trunk/ - Bascule du lancement de NfSen avec Systemctl (réalisation de l'unité) : nfsen.service

- Exécution de alcasar-iptables.sh lors du lancement de NfSen. Permet de résoudre le problème des règles Netflow non prises en compte lors de l'installation à cause de la version antérieure du noyau avant le redémarrage.

- Ajour du script alcasar-netflow, permet l'archivage des logs Netflow toutes les semaines + ajout depuis alcasar.sh de la règle dans la cronTab permettant l'execution automatique du script.
 
1212 3894 d 14 h crox53 /repos/alcasar/trunk/conf/ - Ajout du script d'initialisation de Dnsmasq dans le trunk/conf
--> Permet de lancer le 2nd Dnsmasq uniquement en cas de filtrage activé (script copié lors de l'installation avec alcasar.sh).
 
1210 3894 d 17 h crox53 /repos/alcasar/trunk/ - Suppression des warning (cwd) lors de l'installation du à un cd malencontreux dans Nfsen
- Suppression dkms ipt_Netflow /conf/rpm/
 
1209 3895 d 12 h crox53 /repos/alcasar/ - Modification des RPM ipt_NETFLOW en ajoutant le depmod pour la version du noyau 3.4.52-desktop  
1208 3895 d 20 h crox53 /repos/alcasar/trunk/ - Modification version noyau : alcasar-urpmi.sh
- Ajout dkms ipt_Netflow
 
1206 3897 d 16 h richard /repos/alcasar/trunk/ Correction de format du fichier listant les protocoles autorisées  
1196 3910 d 8 h richard /repos/alcasar/trunk/  
1192 3912 d 14 h crox53 /repos/alcasar/ Résolution problèmes avec fichiers de log pour Fail2Ban  
1191 3912 d 19 h crox53 /repos/alcasar/ - Déplacement de fail2ban.sh de /scripts --> /conf
- Modification de alcasar.sh (fail2ban)
- Suppression du redemarragre de fail2ban dans le script fail2ban.sh
 
1162 3955 d 17 h crox53 /repos/alcasar/trunk/conf/rpms/ Ajout des RPMs ipt_NETFLOW et nfDump (x86_64 et i586)  
1159 3956 d 20 h crox53 /repos/alcasar/trunk/ Ajout de NETFLOW (problème pour le moment avec "depmod -a") --> faire une "depmod -a" au laucement d'ALCASAR et réappliquer les règles iptables "alcasar-iptables.sh"  
1157 3957 d 19 h stephane /repos/alcasar/trunk/ retour à la version 1.7.1  
1155 3958 d 15 h crox53 /repos/alcasar/trunk/conf/nfsen/  
1154 3958 d 15 h crox53 /repos/alcasar/trunk/ Ajout de Netflow à la version du trunk  
1150 3964 d 8 h richard /repos/alcasar/trunk/ derniers ajustements avant la sortie de la 2.7.1  
1143 3972 d 21 h franck /repos/alcasar/trunk/conf/etc/ MAJ UAM Microsoft  
1119 3983 d 17 h franck /repos/alcasar/trunk/ MAJ dhcp gateway et rajout des uamallow et uamdomain pour MAJ Microsoft  
1096 4018 d 21 h crox53 /repos/alcasar/trunk/conf/rpms/ - PUSH : coova-chilli-1.3.0-0 (i586 & x86_64)
- PUSH : .SPEC -> coova-chilli-1.3.0-0 & havp-0.92a-1-1
- DEL : coova-chilli-1.2.9-1mdv2012 (i586 & x86_64)
- DEL : .SPEC -> havp.spec (similaire havp-0.92a-1-1)
 
1090 4020 d 9 h richard /repos/alcasar/trunk/ correction  
1079 4032 d 8 h richard /repos/alcasar/trunk/conf/rpms/ HAVP RPMs for mageia  
1041 4086 d 11 h richard /repos/alcasar/trunk/ - adaptation "chkconfig --> systemctrl" pour SSH
- poursuite intégration de la WhiteList
 
1015 4127 d 7 h richard /repos/alcasar/trunk/ - prise en compte du fichier "global-usage" de la BL Toulouse
- prise en compte de la WhiteList
- amélioration du filtrage de la BL lors du téléchargement
- extraction des @IP de la BL pour traitement par iptables
 
1012 4134 d 7 h richard /repos/alcasar/trunk/ pauffinage bascule Mageia  
1010 4148 d 15 h richard /repos/alcasar/trunk/  
1005 4150 d 14 h richard /repos/alcasar/trunk/ Fin de migration de l'install sur mageia2 --> youpiii
Il reste à tester les fonctionnalités et l'ACC (je vais courrir) ....
 
1003 4151 d 11 h richard /repos/alcasar/trunk/ Début de migration vers mageia2. C'est bancal mais fonctionnel. On fonce ...
Problème restant à régler :
- msec necessite trop de dépendance (à voir)
- migration plus complète vers systemctrl
- boot en mode texte
- havp plante
- ulogd doit être "repackager"
 
1002 4151 d 16 h richard /repos/alcasar/trunk/conf/rpms/ test du svn  
983 4291 d 16 h franck /repos/alcasar/ Peaufinage de la documentation avant publication  
977 4292 d 12 h richard /repos/alcasar/trunk/ - affectation via dhcp static d'une adresse ip pour eth1 (évite la réaffectation successive)
- affichage des adresses d'ALCASAR dans le centre de gestion (activity)
 
976 4293 d 8 h richard /repos/alcasar/trunk/  
958 4319 d 20 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
907 4344 d 11 h richard /repos/alcasar/trunk/ Traduction de l'ACC --> ça se poursuit tranquilement
intégration "max-all-session" dans l'interface de statut de l'usager
 
899 4347 d 14 h richard /repos/alcasar/trunk/ - fin d'intégration de l'attribut max_all_session
- tradustion interface de gestion des usagers --> to be finished soon
 
896 4350 d 8 h richard /repos/alcasar/trunk/ - début d'interfaçage de l'attribut "max_all_session"  
894 4350 d 15 h richard /repos/alcasar/trunk/ - Compilation de la version SVN de coova (corrige le bug url-redirct"  
886 4356 d 5 h stephane /repos/alcasar/trunk/ Ajout de la gestion de la durée totale autorisé pour un usager (à suivre...)  
885 4357 d 8 h richard /repos/alcasar/trunk/ Fin d'intégration du "safesearching" et du filtrage Youtube (ça marche bien ...)  
878 4365 d 13 h richard /repos/alcasar/trunk/ - la blacklist peut maintenant être vérifiée avant activation (remarque de l'audit CSPN)
- début d'intégration du contrôle parentale sur Bing et Youtube (to bi finished soon)
- extraction des catégories "white" de la blacklist
- suppression de la catégorie "IP"
 
870 4391 d 8 h richard /repos/alcasar/trunk/ - ACC : les noms de domaines en exception peuvent être déclaré "affiché" dans la page d'interception
- ajout d'un exemple de PAT dans l'iptables-local
 
865 4398 d 12 h richard /repos/alcasar/trunk/ - possibilité de sauvegarder le fichier de tracabilité en cours de constitution
- simplification du script de gestion des log
- lors d'une nouvelle installation, le DHCP est en mode "full"
- uniformisation des noms des fichiers de log