Subversion Repositories ALCASAR

Rev

Go to most recent revision | Hide changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff Changes
812 4518 d 15 h richard /repos/alcasar/trunk/ - Anonymisation de squid+ suppression de la directive "x_forwarded"
- mise à jour doc
 
/web/acc/alcasar-2.5-installation-en.pdf
/web/acc/alcasar-2.5-installation-fr.pdf
/web/acc/alcasar-2.5-presentation-fr.pdf
/web/acc/alcasar-2.5-installation.pdf
/web/acc/alcasar-2.5-presentation.pdf
/alcasar.sh
/web/acc/menu.php
811 4519 d 13 h richard /repos/alcasar/trunk/ - possibilité de téléchargement des archives (sans listing du répertoire)
- poursuite "archive de conf" --> doc en cours
 
/alcasar.sh
/scripts/alcasar-conf.sh
/web/acc/compteur.txt
/web/acc/menu.php
808 4519 d 15 h franck /repos/alcasar/trunk/ Modification de test des cartes réseau et mise en place du superDaemon  
/alcasar.sh
806 4520 d 14 h richard /repos/alcasar/trunk/ - Suppression mondo-mindi
- Remplacemement pas l'archive système
- correction qq bugs
 
/web/images/footer_dnsmasq.png
/conf/rpms/i586/mindi-2.0.7.8-1.mdv2010.1.i586.rpm
/conf/rpms/i586/mindi-busybox-1.18.3-3.mdv2010.1.i586.rpm
/conf/rpms/i586/mondo-2.2.9.7-1.mdv2010.1.i586.rpm
/conf/rpms/x86_64/mindi-2.0.7.8-1.mdv2010.1.x86_64.rpm
/conf/rpms/x86_64/mindi-busybox-1.18.3-3.mdv2010.1.x86_64.rpm
/conf/rpms/x86_64/mondo-2.2.9.7-1.mdv2010.1.x86_64.rpm
/scripts/alcasar-mondo.sh
/web/images/footer_mondo.png
/CHANGELOG
/alcasar.sh
/conf/sudoers
/scripts/alcasar-conf.sh
/scripts/alcasar-urpmi.sh
/scripts/sbin/alcasar-uninstall.sh
/web/acc/about.htm
/web/acc/backup/sauvegarde.php
801 4523 d 15 h richard /repos/alcasar/trunk/  
/alcasar.sh
/web/index.php
800 4523 d 16 h richard /repos/alcasar/trunk/ - On lance dnsmasq après chilli afin d'être assuré que tun0 est bien activé  
/alcasar.sh
799 4524 d 15 h richard /repos/alcasar/trunk/ - fichier de conf de coova compatible "initscript" (il restera havp à l'occase)
- un bug reste à corriger (en init3, Coova se lance après dnsmasq. Or ce dernier a besoin de la carte tun0 pour fonctionner ...)
- mises à jour mineures
 
/alcasar.sh
/scripts/alcasar-urpmi.sh
/scripts/sbin/alcasar-uninstall.sh
/web/index.php
796 4536 d 23 h richard /repos/alcasar/trunk/ Mises à jour diverses  
/conf/rpms/coova-chilli-1.2.9.spec
/alcasar.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-uninstall.sh
793 4540 d 14 h richard /repos/alcasar/trunk/ - Version 1.2.9 de coova en version i586 uniquement pour l'instant. La x64 arrive ...
!!! avec cette version, chilli intercepte même les requêtes arrivant directement sur ALCASAR !!!
!!! on force alors "alcasar" en uamallowed par défaut dans le fichier de conf de chilli !!!

- Bug : quand l'interface eth1 n'est plus configurée : le bug sur les stations en ip statique disparait (non réponse arp). De plus, les incohérences de cache arp disparaissent. Teste de cette nouvelle conf.
- Bug : moins de problème de téléchargement en passant free en dépot N°2
 
/conf/rpms/i586/coova-chilli-1.2.9-0mdv2010.2.i586.rpm
/conf/rpms/i586/coova-chilli-1.2.8-0mdv2010.2.i586.rpm
/alcasar.sh
/conf/rpms/rpm-build-howto
/scripts/alcasar-urpmi.sh
790 4544 d 13 h richard /repos/alcasar/trunk/ - suppression des modules apache inutilisée
- ajout du suivi de session ftp (conntrack en output)
- suppression de l'accès direct à la structure WEB (via /Save) --> à transférer dans l'interface graphique
- interdiction d'accès au LAN ETH0 (phase 1)
- tri de la liste des fichiers à analyser par firewalleyes (tracability en 1)
- prise en compte préco ANSSI concernant les requêtes SQL
- suppression d'une info de la page de status
 
/CHANGELOG
/alcasar.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-watchdog.sh
/scripts/sbin/alcasar-logout.sh
/scripts/sbin/alcasar-uninstall.sh
/web/acc/admin/firewallEyes/configuration.php
/web/acc/admin/net_filter.php
/web/acc/manager/lib/sql/drivers/mysql/functions.php
/web/pass/sql/drivers/mysql/functions.php
/web/status.php
786 4554 d 13 h richard /repos/alcasar/trunk/ - Alcasar répond au ping en provenance du LAN
- BUG : le watchdog ne deconnecte plus les stations en macallowed (il libère l'entrée du cache ARP)
- on ne télécharge plus la BL de toulouse et on prépare la vérification MD5 de l'archive ... (à suivre)
 
/conf/blacklist-MD5SUM.lst
/CHANGELOG
/alcasar.sh
/conf/blacklists.tar.gz
/scripts/alcasar-iptables.sh
/scripts/alcasar-watchdog.sh
785 4564 d 19 h franck /repos/alcasar/trunk/ Activation des log DNS (dans dnsmasq)  
/conf/logrotate.d/dnsmasq
/alcasar.sh
/scripts/sbin/alcasar-uninstall.sh
784 4569 d 22 h richard /repos/alcasar/trunk/ - controle de la conf d'ETH0
- vérifie que le watchdog ne soit pas déjà lancé
- ouverture du flux FTP en sortie (il reste à vérifier que le module contrack soit chargé au démarrage..)
 
/CHANGELOG
/alcasar.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-watchdog.sh
/web/index.php
781 4575 d 15 h richard /repos/alcasar/trunk/ - Suppression de la mise à jour automatique de la BL (cf. ANSSI)  
/CHANGELOG
/alcasar.sh
774 4597 d 22 h richard /repos/alcasar/trunk/ - modif afin qu'une mise à jour via ssh puisse se terminer normalement  
/alcasar.sh
765 4610 d 16 h stephane /repos/alcasar/trunk/  
/alcasar.sh
763 4617 d 5 h franck /repos/alcasar/trunk/ Correction bug directory dest pour MAJ BL ...  
/alcasar.sh
762 4625 d 3 h franck /repos/alcasar/trunk/ rajout chemin de urpmi dans le cron  
/alcasar.sh
749 4628 d 19 h franck /repos/alcasar/trunk/ correction bug squid  
/alcasar.sh
/scripts/alcasar-mondo.sh
748 4629 d 17 h franck /repos/alcasar/trunk/ bug squid  
/alcasar.sh
738 4631 d 14 h franck /repos/alcasar/trunk/  
/alcasar.sh
735 4636 d 19 h richard /repos/alcasar/trunk/  
/alcasar.sh
/web/status.php
734 4636 d 19 h richard /repos/alcasar/trunk/ - Correction bug : synchro base antivirale lors d'uine mise à jour (sinon havp ne peut démarrer car il manque le test interne EICAR)
- Françisation et amélioration de la page d'état
 
/alcasar.sh
/web/css/status.css
/web/status.php
729 4641 d 5 h franck /repos/alcasar/trunk/ Modification de squid.conf car coupure connexion lors de download  
/alcasar.sh
726 4644 d 16 h franck /repos/alcasar/trunk/ Rajout paramètres dans squid.conf  
/CHANGELOG
/alcasar.sh
/scripts/alcasar-iptables.sh
722 4652 d 23 h franck /repos/alcasar/trunk/ Cron de mise à jour automatique de la distribution  
/alcasar.sh
718 4659 d 17 h franck /repos/alcasar/trunk/ correction commentaire  
/alcasar.sh
716 4661 d 18 h richard /repos/alcasar/trunk/ Bug à l'install  
/alcasar.sh
714 4664 d 7 h franck /repos/alcasar/trunk/ correction sur les compressions de logs comprenant l'année  
/alcasar.sh
713 4664 d 7 h franck /repos/alcasar/trunk/ rajout de la mise à jour automatique de la blacklist  
/alcasar.sh
706 4666 d 17 h franck /repos/alcasar/trunk/ - Correction du bug sur la rotation des logs de la veille non compressés
- centralisation des définitions d'hôtes dans alcasar-dns-name
 
/alcasar.sh
/conf/etc/alcasar-dns-name
704 4667 d 7 h franck /repos/alcasar/trunk/  
/alcasar.sh
/conf/etc/alcasar-dns-name
694 4707 d 8 h franck /repos/alcasar/trunk/ Ajustement du service d'authentification LDAP et de quelques règles du parefeu  
/alcasar.sh
/scripts/alcasar-iptables.sh
679 4719 d 18 h richard /repos/alcasar/trunk/ - Mise en conformité ANSSI du parefeu
- amélioration du test de connectivité
 
/alcasar.sh
/web/acc/admin/network.php
/web/acc/phpsysinfo/includes/xml/portail.php
675 4722 d 15 h richard /repos/alcasar/trunk/ Simplification de l'import d'un certificat officiel  
/alcasar.sh
/scripts/alcasar-CA.sh
/scripts/alcasar-conf.sh
/scripts/alcasar-iptables.sh
/web/acc/admin/ldap.php
673 4729 d 16 h richard /repos/alcasar/trunk/ - correction de bugs  
/alcasar.sh
/scripts/alcasar-conf.sh
672 4732 d 21 h richard /repos/alcasar/trunk/ - uniformisation des en-tête de script
- bascule en "bash" --> utile pour une installation à base d'ubuntu/debian
 
/alcasar.sh
/scripts/alcasar-CA.sh
/scripts/alcasar-conf.sh
/scripts/alcasar-import-clean.sh
/scripts/alcasar-iptables-bypass.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-log-clean.sh
/scripts/alcasar-log-export.sh
/scripts/alcasar-mondo.sh
/scripts/alcasar-urpmi.sh
/scripts/alcasar-watchdog.sh
/scripts/sbin/alcasar-bl.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-dateLog.sh
/scripts/sbin/alcasar-dg-pureip.sh
/scripts/sbin/alcasar-havp.sh
/scripts/sbin/alcasar-load_balancing.sh
/scripts/sbin/alcasar-logout.sh
/scripts/sbin/alcasar-mysql.sh
/scripts/sbin/alcasar-nf.sh
/scripts/sbin/alcasar-profil.sh
/scripts/sbin/alcasar-qos.sh
/scripts/sbin/alcasar-safesearch.sh
/scripts/sbin/alcasar-uninstall.sh
/scripts/sbin/alcasar-version.sh
671 4739 d 18 h franck /repos/alcasar/trunk/ - Nommage des taches cron avec "alcasar-watchdog"  
/alcasar.sh
667 4739 d 20 h franck /repos/alcasar/trunk/ - Prise en compte dans anacron de l'export de base mysql hebdomadaire
- Nommage des taches cron avec "alcasar-..."
 
/alcasar.sh
659 4741 d 15 h richard /repos/alcasar/trunk/ - Dernière version de mondo-archive
- réduction du nombre de daemon dansguardian et havp --> mes virtualbox deviennent poussive ... il faudra prévoir un paramêtre pour basculer "petit LAN / gros LAN)
- bug
 
/conf/rpms/i586/mindi-2.0.7.8-1.mdv2010.1.i586.rpm
/conf/rpms/i586/mindi-busybox-1.18.3-3.mdv2010.1.i586.rpm
/conf/rpms/i586/mondo-2.2.9.7-1.mdv2010.1.i586.rpm
/conf/rpms/x86_64/mindi-2.0.7.8-1.mdv2010.1.x86_64.rpm
/conf/rpms/x86_64/mindi-busybox-1.18.3-3.mdv2010.1.x86_64.rpm
/conf/rpms/x86_64/mondo-2.2.9.7-1.mdv2010.1.x86_64.rpm
/alcasar.sh
/web/acc/admin/ldap.php