Subversion Repositories ALCASAR

Rev

Go to most recent revision | Hide changed files | Directory listing

Filtering Options

Rev Age Author Path Log message Diff Changes
2074 2757 d 20 h richard /repos/alcasar/trunk/ Coquilles ...  
/CHANGELOG
/web/intercept.php
/web/status.php
2073 2757 d 21 h richard /repos/alcasar/trunk/ Compilation pour le noyau 4.4.32 + traduction chinoise  
/CHANGELOG
/rpms/i586/ipt-netflow-2.2-4.mga5.i586.rpm
/rpms/ipt-netflow-2.2.spec
/rpms/x86_64/ipt-netflow-2.2-4.mga5.x86_64.rpm
/scripts/alcasar-urpmi.sh
/web/intercept.php
/web/status.php
2070 2772 d 0 h richard /repos/alcasar/trunk/ - Recompilation d'ipt-netflow pour le noyau 4.4.30
- Recompilation coova avec le code de résolution du problème IPSEC
 
/rpms/i586/coova-chilli-1.3.2-2.mga5.i586.rpm
/rpms/i586/ipt-netflow-2.2-4.mga5.i586.rpm
/rpms/x86_64/coova-chilli-1.3.2-2.mga5.x86_64.rpm
/rpms/x86_64/ipt-netflow-2.2-4.mga5.x86_64.rpm
/rpms/i586/coova-chilli-1.3.1-4.mga5.i586.rpm
/rpms/i586/ipt-netflow-2.2-1.mga5.i586.rpm
/rpms/x86_64/coova-chilli-1.3.2-1.mga5.x86_64.rpm
/rpms/x86_64/ipt-netflow-2.2-3.mga5.x86_64.rpm
/CHANGELOG
/rpms/coova-chilli-1.3.2.spec
/rpms/coova-chilli-1.3.2.tar.gz
/rpms/ipt-netflow-2.2.spec
/web/status.php
2066 2774 d 0 h richard /repos/alcasar/trunk/ Chinese translation ;-)  
/CHANGELOG
/web/status.php
2065 2777 d 23 h raphael.pion /repos/alcasar/trunk/ activity.php :
-affichage du fabricant de l'adresse MAC (ajout du rpm arp-scan)
-autoriser/ou non l'access Internet d'une @MAC (à chaud). Cela sera utile pour des dignostiques ou encore observer des comportements réseaux.
 
/scripts/alcasar-rpm-download.sh
/scripts/alcasar-urpmi.sh
/web/acc/manager/htdocs/activity.php
2064 2780 d 10 h richard /repos/alcasar/trunk/ Prepare la tradiction de la page d'interception  
/CHANGELOG
/web/status.php
2059 2786 d 22 h richard /repos/alcasar/trunk/web/ Modif de commentaires  
/web/intercept.php
2058 2787 d 7 h raphael.pion /repos/alcasar/trunk/web/ -status.php s'ouvre dans un nouvel onglet.  
/web/intercept.php
2054 2790 d 6 h raphael.pion /repos/alcasar/trunk/ -suppression de php-mysql (le rpm lors de l'installation)
-suppression de pass/sql/drivers/mysql/functions.php contenant des fonctions php-mysql (ce fichier était appelé dans 'autoregistrationinfo.php', celui-ci utilise mysqli à la suite de cet appel. Ce fichier functions.php n'est plus nécessaire.
-correction javascript : les bouttons sont compatibles avec Chrome
 
/web/pass/sql
/scripts/alcasar-rpm-download.sh
/scripts/alcasar-urpmi.sh
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/acc/manager/auth_exceptions.php
/web/autoregistrationinfo.php
/web/index.php
2047 2850 d 1 h richard /repos/alcasar/trunk/web/acc/manager/lib/sql/ Indentation (Raphaël : on indente avec des TAB)  
/web/acc/manager/lib/sql/change_attrs.php
2044 2853 d 5 h raphael.pion /repos/alcasar/trunk/ #correction du uamallowed
-Correction des exceptions concernant les sites (probleme du au nouveau système d'interception), on ajoute ces sites dans le dnsblackhole avec de laisser passer les connexions vers ces sites.
-Lien href valide dans la page d'interception. (exemple : '.wikipedia.org' => 'wikipedia.org')

#probleme edition utilisateur
-Création de filter-Id si il n'existe pas (ALCASAR 2.9 )
-Correction dupplication d'item dans la table radcheck
-Si le champs de l'attribut utilisateur est vide dans l'ACC, on supprime cet attribut dans la BDD.
 
/scripts/alcasar-file-clean.sh
/web/acc/manager/lib/sql/change_attrs.php
/web/intercept.php
2016 2866 d 5 h raphael.pion /repos/alcasar/trunk/ -Option DHCP par défaut dans ALCASAR
-Pour les anciennes bases de donnée radius de ALCASAR (2.9.2) : Lorsque l'attribut radius est vide, on le créé afin d'éviter de produire l'erreur "Change failed for attribute Filter-Id"
 
/alcasar.sh
/conf/sudoers
/web/acc/admin/network.php
/web/acc/manager/lib/sql/change_attrs.php
2013 2880 d 2 h raphael.pion /repos/alcasar/trunk/ -Activation/Desactivation de l'option NTP du DHCP (ACC dans le menu 'Réseau') avec coova chilli
-Génération rapport d'activité :
-(re)compression des logs une fois traité!
-légende sur les axes
-correction afin d'obtenir les catégories ajoutées à la main
-Correction du 'fil d'ariane' (on teste si la fenetre status.php toujours ouverte) => déconnection de l'utilisateur car lors de la premiere ouverture de status.php. L'ip de l'utilisateur n'était pas écrite!
 
/scripts/alcasar-chilli_ntp.sh
/alcasar.sh
/conf/sudoers
/scripts/alcasar-activity_report.sh
/scripts/alcasar-dhcp.sh
/web/acc/admin/network.php
/web/acc/manager/activity_report/models/Chart.report.js
/web/status.php
2011 2882 d 4 h raphael.pion /repos/alcasar/trunk/web/acc/backup/ push d'avant : Fontionnalité Génération du rapport d'imputabilité

-generation des logs en corrélant deux informations :
- table radacct de la BDD radius
- les fichiers de log de la sonde netflow (nfdump -O tstart -R /var/log/nfsen/profiles-data/live/alcasar_netflow/)
-generation du PDF contenant les informations d'imputabilité avec wkhtmltopdf (HTML+CSS(bootstrap)+JS => rapport PDF)
-Le PDF est archivé avec un mot de passe (rpm : p7zip).
-interface ACC. 3 champs a remplir : la date (depuis le début, un intervale ou depuis une certaine date), le nom du demandeur, la raison et le mot de passe pour protéger le rapport
-prévenir les utilisateurs lors de leur prochaine connexion (à l'aide du 4 eme bit de Filter-Id dans la table 'radacct')
 
/web/acc/backup/log_generation.php
2010 2882 d 4 h raphael.pion /repos/alcasar/trunk/  
/rpms/i586/wkhtmltopdf-0.12.3-1.noarch.rpm
/rpms/wkhtmltopdf-0.12.3-1.spec
/rpms/x86_64/wkhtmltopdf-0.12.3-1.noarch.rpm
/scripts/alcasar-generate_log.sh
/web/acc/backup/log_generation.php
/conf/sudoers
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-rpm-download.sh
/scripts/alcasar-urpmi.sh
/web/acc/backup.php
/web/acc/manager/lib/sql/change_attrs.php
/web/acc/menu.php
/web/index.php
/web/intercept.php
2009 2883 d 3 h raphael.pion /repos/alcasar/trunk/ GENERATION D UN RAPPORT D ACTIVITE ALCASAR (toutes les semaines)

la page /acc/manager/activity_report/index.php permet de consulter les rapports généré par le crontab suivant :
35 5 * * 0 root $DIR_DEST_BIN/alcasar-activity_report.sh (tous les dimanches a 5h35)

Algo pour trier les logs en fonction des dates :
-decompression de tous les logs ( si y a )
-convertir les dates des événements qui nous intéresse en timestamp
-trier + verifier la valeur du TS (si il se situe dans l'intervale d'une semaine)
-on traite pour la semaine suivante jusqu'a la derniere alerte (condition d'arret)

Les items présents sont :
[*] - TABLEAU DE BORD : info systeme/ALCASAR/derniere mise a jour
[*] - DNS-BL depuis l'installation + depuis la semaine : creation des logs dnsmasq-blacklist + logrotate appliqué pour dnsmasq-blacklist
[*] - MENACE VIRALE : graphe indiquant le nombre de menace par semaine
[*] - STATISTIQUES VOLUMETRIE DES CONNEXIONS : tableau de l'ACC ('STATISTIQUES' => 'usage journalier')
[*] - TENTATIVE DE CONNEXION : Autorisé/Interdite/fail2ban


---------------

oublie de subversionner :
-protocols_help : filtrage utilisateur / protocole
-still_connected : fil d'ariane (verifier si la fenetre status.php est toujours ouverte)
 
/conf/logrotate.d/dnsmasq-blacklist
/scripts/alcasar-activity_report.sh
/web/acc/manager/activity_report
/web/acc/manager/activity_report/index.php
/web/acc/manager/activity_report/models
/web/acc/manager/activity_report/models/Chart.report.js
/web/acc/manager/activity_report/models/tabinfo.html
/web/acc/manager/htdocs/help/protocols_help.html
/web/css/report.css
/web/js/Chart.bundle.js
/web/js/jquery.min.js
/web/still_connected.php
/alcasar.sh
/web/acc/menu.php
/web/acc/stat.php
2008 2883 d 9 h raphael.pion /repos/alcasar/trunk/ Fonctionnalité 'Fil d'Arine' : garder l'utilisateur connecté tant que la fenetre status.php reste ouverte.

la fenetre status.php contient un iframe qui pointe sur la page 'still_connected.php'
still_connected.php écrit dans le fichier '/tmp/current_users.txt' : contient IP des utilisateurs dont la fenetre status.php est ouverte
Le watchdog vérifie deux fois si l'utilisateur est connecté en vérifiant si sont ip est présente dans ce fichier.
-1er passage : Prendre les IP connectés MAIS non présente dans le fichier '/tmp/current_users.txt'. Mettre le résultat dans '/tmp/watchdog.txt'
-2eme passage : Pour chaque IP de '/tmp/watchdog.txt', déconnecter les utilisateurs.

Si autorisation par @MAC : ne pas prendre en compte et laisser l'équipement connecté
 
/scripts/alcasar-watchdog.sh
/web/status.php
2006 2886 d 5 h raphael.pion /repos/alcasar/trunk/ Fonctionnalité filtrage de protocole par utilisateur :

Nouvel attribut qui définit le niveau de filtrage de protocole d'un usager :
- Aucun : aucun filtrage de protocole
- Navigation Web (profile1) : On autorise les protocoles HTTP et HTTPS.
- Navigation Web (profile2) : Messagerie et serveur distant : On autorise les protocoles : HTTP/S, POP3/S, IMAP/S, FTP, SFTP et SSH
- Personnalisable (profile3) : via l'ACC dans le menu 'FILTRAGE'.

Le filtrage se fait en stockant l'utilisateur dans un des ipset suivant (lors du lancement de alcasar-conup.sh) :
-proto_0
-proto_1
-proto_2
-proto_3

L'attribut Filter-Id se présente dorénavant sous cette forme :
bit n°1-> profile1
bit n°2-> profile2
bit n°3-> profile3
bit n°6-> WL
bit n°7-> BL
bit n°8-> HAVP
 
/alcasar.sh
/conf/sudoers
/scripts/alcasar-condown.sh
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/web/acc/admin/protocols_filter.php
/web/acc/manager/htdocs/group_new.php
/web/acc/manager/htdocs/user_edit.php
/web/acc/manager/htdocs/user_new.php
/web/acc/manager/htdocs/user_new2.php
/web/acc/manager/lib/langues.php
/web/acc/phpsysinfo/includes/lang/en.php
/web/acc/phpsysinfo/includes/lang/fr.php
/web/acc/phpsysinfo/includes/xml/portail.php
2005 2888 d 5 h raphael.pion /repos/alcasar/trunk/ -ajout du RPM 'dos2unix' pour traiter les fichiers importés dans la BL/WL.
-correction des erreurs php : affichage des IP pour les catégories WL
 
/scripts/alcasar-rpm-download.sh
/scripts/alcasar-urpmi.sh
/web/acc/admin/bl_categories_help.php
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
2003 2889 d 6 h raphael.pion /repos/alcasar/trunk/web/ CSS de la page "changer de mot de passe"  
/web/css/pass.css
/web/pass/index.php
2002 2889 d 7 h raphael.pion /repos/alcasar/trunk/web/acc/ menu cloisonné : commentaire sur le switch (admin/manager/backup)  
/web/acc/menu.php
2001 2889 d 9 h richard /repos/alcasar/trunk/web/acc/  
/web/acc/alcasar-3.0-exploitation-en.pdf
/web/acc/alcasar-3.0-installation-fr.pdf
/web/acc/alcasar-3.0-presentation-en.pdf
/web/acc/alcasar-3.0-presentation-fr.pdf
/web/acc/alcasar-2.9.2-exploitation-en.pdf
/web/acc/alcasar-2.9.2-exploitation-fr.pdf
/web/acc/alcasar-2.9.2-presentation-en.pdf
/web/acc/alcasar-2.9.2-presentation-fr.pdf
/web/acc/alcasar-3.0-exploitation-fr.pdf
/web/acc/alcasar-3.0-installation-en.pdf
1999 2889 d 10 h richard /repos/alcasar/trunk/web/ Dernieres mise au point.  
/web/css/style_intercept.css
/web/index.php
1998 2889 d 20 h richard /repos/alcasar/trunk/web/acc/  
/web/acc/alcasar-3.0-exploitation-fr.pdf
/web/acc/alcasar-3.0-installation-en.pdf
/web/acc/alcasar-3.0-technique.pdf
/web/acc/alcasar-2.9.2-installation-en.pdf
/web/acc/alcasar-2.9.2-installation-fr.pdf
/web/acc/alcasar-2.9.2-technique.pdf
1996 2889 d 21 h richard /repos/alcasar/trunk/web/  
/web/index.php
1993 2893 d 1 h richard /repos/alcasar/trunk/web/ - redirection via la page 404 -pour les urls utilisateur ne matchants pas "index.php"
- redirection des flux https vers alcasar.net (en attendant mieux)
 
/web/index.php
1992 2893 d 2 h richard /repos/alcasar/trunk/ Refonte de la redirection DNS. Cela est fonctionnel, mais il reste un mystère à résoudre  
/alcasar.sh
/web/css/style_intercept.css
/web/index.php
1989 2894 d 5 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
/web/css/style_intercept.css
/web/index.php
1988 2895 d 4 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
/web/index.php
1987 2895 d 20 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
/web/index.php
1986 2896 d 1 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
/web/index.php
1978 2902 d 8 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
/web/index.php
1975 2907 d 20 h richard /repos/alcasar/trunk/web/acc/admin/ Cosmétique  
/web/acc/admin/wl_filter.php
1966 2911 d 7 h raphael.pion /repos/alcasar/trunk/web/acc/ correction du closonnement du menu de l'ACC  
/web/acc/manager/auth_exceptions.php
/web/acc/admin/auth_exceptions.php
/web/acc/auth.php
/web/acc/menu.php
1960 2915 d 22 h richard /repos/alcasar/trunk/web/acc/admin/  
/web/acc/admin/network.php
/web/acc/admin/network2.php
1959 2916 d 1 h richard /repos/alcasar/trunk/ - résolution locale de noms (ajout - suppression)
- optimisation du code "dhcp statique"
 
/conf/etc/alcasar-dns-name
/web/acc/admin/network.php
/web/acc/admin/network2.php
1958 2916 d 5 h richard /repos/alcasar/trunk/ Uniformisation WL/BL --> FINEX  
/scripts/alcasar-bl.sh
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
1957 2916 d 20 h richard /repos/alcasar/trunk/ - Mise à jour d'une V3+ sur une V3
- uniformisation WL/BL
 
/alcasar.sh
/scripts/alcasar-bl.sh
/web/acc/admin/bl_filter.php
1956 2917 d 11 h raphael.pion /repos/alcasar/trunk/web/acc/manager/ CSS modifié au couleur d'ALCASAR par Gwénaël  
/web/acc/manager/htdocs/user_stats.php
/web/acc/manager/html/stats.html.php
1955 2917 d 20 h richard /repos/alcasar/trunk/ - install : vérification du lancement de mariadb (machine lente)
- uniformisation BL/WL
 
/alcasar.sh
/scripts/alcasar-bl.sh
/web/acc/admin/bl_categories_help.php
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php