Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
2592 2144 d 16 h rexy /repos/alcasar/trunk/ - Improve switch "HTTP / HTTPS" interception  
2521 2282 d 18 h armand.ito /repos/alcasar/trunk/ Upgrade Dansguardian to E2guardian-3.5  
2450 2400 d 16 h tom.houdayer /repos/alcasar/trunk/web/ Fix the config file parser in PHP when the value contains a '=' character  
2409 2482 d 19 h tom.houdayer /repos/alcasar/trunk/ Add "HTTPS_CHILLI" option to ALCASAR configuration file to disable CoovaChilli in HTTPS (because this generates an additional HTTPS exception in case of a self-signed certificate)  
2398 2501 d 1 h tom.houdayer /repos/alcasar/trunk/ Set URL of BL/WL blocked page ressources to ALCASAR hostname instead of blocked domain to prevent cache issues & useless overload  
2370 2518 d 15 h tom.houdayer /repos/alcasar/trunk/ Enable HTTPS support for the CoovaChilli JSON API (that allow HTTPS for status.php)  
2293 2568 d 23 h tom.houdayer /repos/alcasar/trunk/ Change the ALCASAR CA certificate extension to .crt (to be added more easily in Firefox)  
2272 2584 d 19 h tom.houdayer /repos/alcasar/trunk/ Move web/pass/index.php to web/password.php  
2252 2597 d 7 h tom.houdayer /repos/alcasar/trunk/web/  
2250 2597 d 16 h tom.houdayer /repos/alcasar/trunk/ Reformat/clean index.php! (except translations)  
2234 2601 d 17 h richard /repos/alcasar/trunk/ Coova HTTPS interception enabled (remove our DNS blackhole system) : waiting for Tom RPM ;-)  
2216 2610 d 18 h tom.houdayer /repos/alcasar/trunk/web/ Fix: don't search blacklist categories in case of HTTPS interception  
2215 2610 d 18 h tom.houdayer /repos/alcasar/trunk/ Print blacklist categories of blocked domain on interception page.  
2186 2623 d 20 h tom.houdayer /repos/alcasar/trunk/ - Fix loop redirection after connexion in case of imputability logs warn.
- Print allowed domains in user home (index.php).
 
2136 2664 d 15 h richard /repos/alcasar/trunk/web/ Bug si problème de réseau trouvé  
2134 2668 d 18 h richard /repos/alcasar/trunk/web/ - correction "site interdit" lors de l'interception
- Correction warning html
 
2127 2682 d 15 h richard /repos/alcasar/trunk/web/ Toilettage avant modif  
2116 2722 d 2 h franck /repos/alcasar/trunk/web/ correction affichage login associé <--> @ip (prise en compte de l'@ip dans son ensemble)  
2111 2731 d 21 h richard /repos/alcasar/trunk/ Trad arabe  
2105 2735 d 6 h richard /repos/alcasar/trunk/web/ bug  
2090 2758 d 15 h richard /repos/alcasar/trunk/ Fin de traduction chinoise  
2085 2763 d 20 h richard /repos/alcasar/trunk/web/ - simplification + commentaires  
2083 2765 d 15 h richard /repos/alcasar/trunk/web/ Trad  
2054 2806 d 2 h raphael.pion /repos/alcasar/trunk/ -suppression de php-mysql (le rpm lors de l'installation)
-suppression de pass/sql/drivers/mysql/functions.php contenant des fonctions php-mysql (ce fichier était appelé dans 'autoregistrationinfo.php', celui-ci utilise mysqli à la suite de cet appel. Ce fichier functions.php n'est plus nécessaire.
-correction javascript : les bouttons sont compatibles avec Chrome
 
2010 2898 d 0 h raphael.pion /repos/alcasar/trunk/  
1999 2905 d 6 h richard /repos/alcasar/trunk/web/ Dernieres mise au point.  
1996 2905 d 17 h richard /repos/alcasar/trunk/web/  
1993 2908 d 21 h richard /repos/alcasar/trunk/web/ - redirection via la page 404 -pour les urls utilisateur ne matchants pas "index.php"
- redirection des flux https vers alcasar.net (en attendant mieux)
 
1992 2908 d 22 h richard /repos/alcasar/trunk/ Refonte de la redirection DNS. Cela est fonctionnel, mais il reste un mystère à résoudre  
1989 2910 d 1 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
1988 2911 d 0 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
1987 2911 d 16 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
1986 2911 d 22 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
1978 2918 d 5 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
1878 2976 d 1 h raphael.pion /repos/alcasar/trunk/web/ -corrrection fichier importé WL/BL
-correction warning PHP
-affichage des accents pour le password dans les tickets PDF
 
1867 2981 d 2 h raphael.pion /repos/alcasar/trunk/ -alcasar-bl.sh --update-cat : maj d'une categorie en particulier (BL/WL)
-ajout du cron PHP (MAJ des categories)
-cron activé par défaut si la catégorie est cochée (amélioration en cours, cocher une case pour avec la MAJ auto : JAMAIS / toutes les 12h / semaines / mois )

-ipset renommés :
whitelist_ip_allowed : bl_ip_blocked
blacklist_ip_blocked : wl_ip_allowed
ipset_users_list : users_list
user_not_connected_yet : not_auth_yet
no_filtering_set : not_filtered

-le fameux "gris ALCASAR" (#EFEFEF) appliqué sur securite.php

-fichier importé WL/BL: on voit la liste des ip/dns en cliquant sur le nom du fichier
 
1849 2987 d 2 h raphael.pion /repos/alcasar/trunk/web/ correction des problemes de redirection (lorsque l'utilisateur se fait intercepter)  
1830 2995 d 7 h raphael.pion /repos/alcasar/trunk/ fichier "certificat_alcasar_ca.crt" renommé en "certificat_alcasar_ca.der" afin qu'il soit compris par les navigateurs (notamment firefox)  
1822 3006 d 22 h raphael.pion /repos/alcasar/ #interception https :
-mise a jour de la doc
-utilisateur redirigé vers la page intercept.php une fois flaggué dans l'ipset user_not_connected_yet
-correction de l'ipset inexistant (au moment de 'save') dans alcasar-iptables.sh
#modification de la configuration reseau ALCASAR via l'ACC :
-modification du fichier alcasar.conf via l'ACC
-probleme de timeout du script alcasar-conf.sh => bouton soumettre grisé en attendant
#update_ldap
-"SUDO" sed, pour ecrire dans le fichier alcasar.conf. (peut etre modifier /etc/sudoer ...)
 
1820 3008 d 0 h raphael.pion /repos/alcasar/trunk/web/