Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
2776 1587 d 16 h rexy /repos/alcasar/trunk/  
2775 1589 d 15 h rexy /repos/alcasar/trunk/ - update to nfdump 1.6.19
- update to last phpsysinfo
- nfcapd installation (to be continued)
 
2770 1615 d 16 h rexy /repos/alcasar/trunk/ - Add IoT capture
- Simplify C&C BL management
- Begin new "PhpSysInfo" integration
 
2688 2004 d 15 h lucas.echard /repos/alcasar/trunk/ Replace DNSmasq server with Unbound  
2611 2153 d 22 h tom.houdayer /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/ Check the second website only if the first one failed in ACC homepage  
2607 2156 d 14 h tom.houdayer /repos/alcasar/trunk/ Remove network check in ACC homepage  
2521 2295 d 19 h armand.ito /repos/alcasar/trunk/ Upgrade Dansguardian to E2guardian-3.5  
2450 2413 d 17 h tom.houdayer /repos/alcasar/trunk/web/ Fix the config file parser in PHP when the value contains a '=' character  
2385 2518 d 22 h tom.houdayer /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/ Change secondary Internet test domain "svn.alcasar.net" to "www.alcasar.net"; in ACC home  
2297 2580 d 21 h tom.houdayer /repos/alcasar/trunk/web/acc/ Use PHP functions instead of exec(...) (openssl_x509_parse(), date())  
2296 2580 d 21 h tom.houdayer /repos/alcasar/trunk/ Remove '/usr/bin/openssl' sudo privilege for 'apache' user  
2251 2610 d 16 h tom.houdayer /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/  
2210 2625 d 23 h tom.houdayer /repos/alcasar/trunk/web/acc/ Some changes in ACC design:
- Fixed height of ACC header (15% -> 100px)
- Set ACC table style to phpSysInfo ALCASAR theme
 
2182 2637 d 16 h tom.houdayer /repos/alcasar/trunk/web/ Some improvements:
- intercept.php - reformat (HTML5 + separate PHP/View) + use HOSTNAME from config file instead of always "alcasar"
- acc/admin_log.php - sort (reverse order) + reformat (HTML5 + separate PHP/View)
- acc/backup/log_generation.php - sort (reverse order)
- acc/haut.php - merge two file accesses ('r'+'w' -> 'r+') for counter + reformat (HTML5 + separate PHP/View)
- acc/menu.php & acc/phpsysinfo/includes/xml/portail.php - read VERSION from ALCASAR conf file with PHP functions instead of use exec('grep ...')
- log_info.txt & admin_log.txt - remove separator at end of lines
 
2171 2641 d 21 h tom.houdayer /repos/alcasar/trunk/ Remove ALCASAR version visible in the user part.  
2137 2676 d 1 h richard /repos/alcasar/trunk/web/ Affichage nom + prenom dans la fenêtre "status"  
2006 2915 d 2 h raphael.pion /repos/alcasar/trunk/ Fonctionnalité filtrage de protocole par utilisateur :

Nouvel attribut qui définit le niveau de filtrage de protocole d'un usager :
- Aucun : aucun filtrage de protocole
- Navigation Web (profile1) : On autorise les protocoles HTTP et HTTPS.
- Navigation Web (profile2) : Messagerie et serveur distant : On autorise les protocoles : HTTP/S, POP3/S, IMAP/S, FTP, SFTP et SSH
- Personnalisable (profile3) : via l'ACC dans le menu 'FILTRAGE'.

Le filtrage se fait en stockant l'utilisateur dans un des ipset suivant (lors du lancement de alcasar-conup.sh) :
-proto_0
-proto_1
-proto_2
-proto_3

L'attribut Filter-Id se présente dorénavant sous cette forme :
bit n°1-> profile1
bit n°2-> profile2
bit n°3-> profile3
bit n°6-> WL
bit n°7-> BL
bit n°8-> HAVP
 
1827 3009 d 5 h raphael.pion /repos/alcasar/ +tout déplacer dans le dossier /usr/local/bin (changement de tous les scripts + fichiers php, sauf alcasar.sh)
+configuration réseau via l'ACC dans "system/network"
 
1805 3049 d 3 h clement.siccardi /repos/alcasar/trunk/ Détachement de freeradius-web, premier jet.  
1764 3104 d 15 h richard /repos/alcasar/trunk/ petites mises à jour  
1750 3109 d 1 h richard /repos/alcasar/trunk/ - on affiche une seule fois le nom canonique
- modification de l'authentification digest
 
1744 3111 d 22 h clement.siccardi /repos/alcasar/trunk/ Réglage de bugs lecture info certificats  
1743 3111 d 23 h clement.siccardi /repos/alcasar/trunk/ Modif script import certificat + Affichage d'infos relatives au certificat dans l'ACC.  
1478 3540 d 16 h richard /repos/alcasar/trunk/ - mise à jour "ACC" (to be continued)  
1393 3679 d 6 h richard /repos/alcasar/trunk/ - Bugs : nfsen + havp + divers
- prise en compte WL
 
1287 3840 d 16 h richard /repos/alcasar/trunk/ - la date est ajoutée dans la page de garde de l'ACC
- les ticket sont plus précis
 
1006 4209 d 2 h richard /repos/alcasar/trunk/ Install et exploitaiton fonctionnelle.
Reste à voir : extinction bloquante.
 
971 4353 d 21 h richard /repos/alcasar/trunk/web/  
843 4499 d 16 h richard /repos/alcasar/trunk/ - script d'activation / désactivation du chiffrement sur les flux d'authentification  
842 4500 d 17 h richard /repos/alcasar/trunk/ - suppression du fichier de date de la BL (simplification)  
835 4508 d 16 h richard /repos/alcasar/trunk/ - changement du chaînage http (coova --> dansguardian --> squid --> havp -->)
- RPM exploité avec "wget"wget plutôt que "curl"
 
834 4509 d 5 h franck /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/  
833 4509 d 15 h franck /repos/alcasar/trunk/ - automatisation de l'image stats
- purge du fichier skip.list lors de la désinstallation
 
830 4516 d 21 h richard /repos/alcasar/trunk/ bug "tracability.php" : update with new chilli_query output
Change : all "alcasar.info" in "alcasar.net"
 
783 4594 d 0 h richard /repos/alcasar/trunk/ - nouvelle structure du fichier iptable (plus logique)
- correction du drapeau de status "accès Internet" dans phpsysinfo
- séparation des deux fonctions principales du watchdog (il reste à tester la non-concurence --> à venir)
 
719 4678 d 4 h franck /repos/alcasar/trunk/web/ Pointeur vers weblink24  
698 4710 d 18 h franck /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/ Modification image weblink pour version 3.0  
697 4716 d 23 h franck /repos/alcasar/trunk/web/acc/phpsysinfo/includes/xml/ Débug d'affichage sur l'état du 'filtrage protocole réseaux' dans page d'accueil  
696 4724 d 18 h franck /repos/alcasar/trunk/web/acc/ Remplacement de openDNS par www.google.fr lors des test de connectivité Internet  
679 4742 d 21 h richard /repos/alcasar/trunk/ - Mise en conformité ANSSI du parefeu
- amélioration du test de connectivité