Subversion Repositories ALCASAR

Rev

Go to most recent revision | Hide changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff Changes
1993 2921 d 18 h richard /repos/alcasar/trunk/web/ - redirection via la page 404 -pour les urls utilisateur ne matchants pas "index.php"
- redirection des flux https vers alcasar.net (en attendant mieux)
 
/web/index.php
1992 2921 d 19 h richard /repos/alcasar/trunk/ Refonte de la redirection DNS. Cela est fonctionnel, mais il reste un mystère à résoudre  
/alcasar.sh
/web/css/style_intercept.css
/web/index.php
1989 2922 d 22 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
/web/css/style_intercept.css
/web/index.php
1988 2923 d 21 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
/web/index.php
1987 2924 d 13 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
/web/index.php
1986 2924 d 19 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
/web/index.php
1978 2931 d 2 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
/web/index.php
1878 2988 d 22 h raphael.pion /repos/alcasar/trunk/web/ -corrrection fichier importé WL/BL
-correction warning PHP
-affichage des accents pour le password dans les tickets PDF
 
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/acc/manager/htdocs/ticket_user.php
/web/acc/manager/lib/sql/create_user.php
/web/index.php
/web/status.php
1867 2993 d 23 h raphael.pion /repos/alcasar/trunk/ -alcasar-bl.sh --update-cat : maj d'une categorie en particulier (BL/WL)
-ajout du cron PHP (MAJ des categories)
-cron activé par défaut si la catégorie est cochée (amélioration en cours, cocher une case pour avec la MAJ auto : JAMAIS / toutes les 12h / semaines / mois )

-ipset renommés :
whitelist_ip_allowed : bl_ip_blocked
blacklist_ip_blocked : wl_ip_allowed
ipset_users_list : users_list
user_not_connected_yet : not_auth_yet
no_filtering_set : not_filtered

-le fameux "gris ALCASAR" (#EFEFEF) appliqué sur securite.php

-fichier importé WL/BL: on voit la liste des ip/dns en cliquant sur le nom du fichier
 
/alcasar.sh
/scripts/alcasar-bl.sh
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-url_filter_wl.sh
/scripts/alcasar-watchdog.sh
/web/acc/admin/bl_categories_help.php
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/acc/manager/htdocs/security.php
/web/index.php
1849 3000 d 0 h raphael.pion /repos/alcasar/trunk/web/ correction des problemes de redirection (lorsque l'utilisateur se fait intercepter)  
/web/index.php
1830 3008 d 4 h raphael.pion /repos/alcasar/trunk/ fichier "certificat_alcasar_ca.crt" renommé en "certificat_alcasar_ca.der" afin qu'il soit compris par les navigateurs (notamment firefox)  
/scripts/alcasar-CA.sh
/web/index.php
/web/language/alcasar-fr.txt
1822 3019 d 19 h raphael.pion /repos/alcasar/ #interception https :
-mise a jour de la doc
-utilisateur redirigé vers la page intercept.php une fois flaggué dans l'ipset user_not_connected_yet
-correction de l'ipset inexistant (au moment de 'save') dans alcasar-iptables.sh
#modification de la configuration reseau ALCASAR via l'ACC :
-modification du fichier alcasar.conf via l'ACC
-probleme de timeout du script alcasar-conf.sh => bouton soumettre grisé en attendant
#update_ldap
-"SUDO" sed, pour ecrire dans le fichier alcasar.conf. (peut etre modifier /etc/sudoer ...)
 
/scripts/alcasar-iptables.sh
/web/acc/admin/network.php
/web/acc/admin/update_ldap.php
/web/index.php
1820 3020 d 22 h raphael.pion /repos/alcasar/trunk/web/  
/web/index.php
1818 3020 d 22 h raphael.pion /repos/alcasar/trunk/ Commit de Raphael :
- interception https
- correction : test wl & bl vide
- import BL/WL --> filtrage du fichier avec longueur TLD = 18 + test site iana
 
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-watchdog.sh
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/index.php
1729 3128 d 3 h richard /repos/alcasar/trunk/web/ un "/" qui diminue le temps de chargement de la page d'accueil  
/web/index.php
1678 3273 d 3 h richard /repos/alcasar/trunk/web/ clarification des explication 'auto-enregistrement sms'  
/web/autoregistrationinfo.php
/web/index.php
1570 3439 d 13 h richard /repos/alcasar/trunk/ - suppession du test de la version de perl dans l'installeur de nfsen 1.3.7  
/alcasar.sh
/conf/nfsen/nfsen-1.3.7.tar.gz
/web/acc/backup/sauvegarde.php
/web/index.php
1521 3497 d 13 h richard /repos/alcasar/trunk/ - Le bypass est maintenant fonctionnel
- La modif de la conf RSO est prise en compte en cas e bypass
- WL et BL sont séparés
 
/web/acc/admin/protocols_filter.php
/web/acc/admin/protocols_filter2.php
/web/acc/admin/wl_filter.php
/web/acc/admin/net_filter.php
/web/acc/admin/net_filter2.php
/scripts/alcasar-conf.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-uninstall.sh
/web/acc/admin/bl_filter.php
/web/acc/filtering.php
/web/acc/menu.php
/web/index.php
1508 3514 d 17 h richard /repos/alcasar/trunk/ - finalisation intégration "tinyproxy"
- recherche Pb import Bdd (je pense que chilli rallentit tellement le téléchargemlent qu'on tombe en timeout!!!)
 
/alcasar.sh
/scripts/sbin/alcasar-bypass.sh
/web/acc/admin/services.php
/web/acc/manager/htdocs/import_user.php
/web/index.php
1506 3517 d 3 h franck /repos/alcasar/trunk/web/ Remise à plat du SMS affichage en décommentant la variable service_SMS_status qui est normalement changé lpar le script alcasar-sms.sh  
/web/index.php
1504 3517 d 13 h richard /repos/alcasar/trunk/  
/scripts/sbin/alcasar-uninstall.sh
/web/index.php
1503 3517 d 15 h franck /repos/alcasar/trunk/web/ Correction dans le tableau des $row avec les apostrophe pour chaque valeur car error dans phpNotice Apache  
/web/index.php
1501 3517 d 18 h franck /repos/alcasar/trunk/ coquille de parenthese dans index.php
Rajout de SMS_REGISTRATION dans le cas du rechargement d'une conf
 
/scripts/alcasar-conf.sh
/web/index.php
1492 3525 d 1 h franck /repos/alcasar/trunk/ Détection de l'usage de SMS registration  
/scripts/alcasar-conf.sh
/web/index.php
1452 3586 d 22 h richard /repos/alcasar/trunk/ Mise à jour auto-enregistrement SMS  
/web/images/adm.png
/web/images/sms.png
/alcasar.sh
/conf/sudoers
/conf/ulogd-sample.conf
/scripts/alcasar-sms.sh
/web/acc/manager/htdocs/autoregistration.php
/web/autoregistrationinfo.php
/web/css/style_intercept.css
/web/index.php
/web/intercept.php
1428 3594 d 15 h richard /repos/alcasar/trunk/ qwant est passé en HTTPS --> banned (wikipedia instead  
/CHANGELOG
/web/index.php
1426 3594 d 15 h richard /repos/alcasar/trunk/ - correctif de sécurité  
/conf/sudoers
/web/index.php
1345 3719 d 1 h richard /repos/alcasar/trunk/web/ - connexion à la page d'ALCASAR par le nom d'organisme  
/web/index.php
1306 3833 d 1 h richard /repos/alcasar/trunk/web/ modif du lien de connexion (un peu d'anonymisation n'a jamais fait de mal)  
/web/index.php
1298 3835 d 13 h richard /repos/alcasar/trunk/web/  
/web/index.php
1295 3835 d 23 h richard /repos/alcasar/trunk/ affichage correct des catégories du domaine blacklisté  
/alcasar.sh
/web/index.php
1287 3840 d 13 h richard /repos/alcasar/trunk/ - la date est ajoutée dans la page de garde de l'ACC
- les ticket sont plus précis
 
/scripts/alcasar-urpmi.sh
/web/acc/manager/lib/langues_imp.php
/web/acc/phpsysinfo/includes/xml/vitals.php
/web/index.php
1286 3842 d 13 h richard /repos/alcasar/trunk/web/ Petite amélioration dans l'affichage des catégories blacklistées  
/web/index.php
1249 3918 d 13 h richard /repos/alcasar/trunk/ - ne traite plus la mise à jour si version <2.2
- simplification du processus de mise à jour (to be continued)
 
/alcasar.sh
/scripts/alcasar-conf.sh
/web/index.php
/web/intercept.php
1124 4042 d 3 h crox53 /repos/alcasar/trunk/web/ Affichage de la catégorie blacklistée lorsque le domaine est bloqué par dnsmasq.  
/web/index.php
958 4379 d 3 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
/CHANGELOG
/TODO
/alcasar.sh
/conf/etc/alcasar-dns-name
/conf/logrotate.d/dansguardian
/conf/logrotate.d/dnsmasq
/conf/logrotate.d/httpd
/conf/logrotate.d/mysqld
/conf/logrotate.d/radiusd
/conf/logrotate.d/squid
/conf/logrotate.d/syslog
/conf/logrotate.d/ulogd
/conf/ulogd-init
/scripts/alcasar-CA.sh
/scripts/alcasar-archive.sh
/scripts/alcasar-conf.sh
/scripts/alcasar-conup.sh
/scripts/alcasar-daemon.sh
/scripts/alcasar-file-clean.sh
/scripts/alcasar-import-clean.sh
/scripts/alcasar-iptables-bypass.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-log.sh
/scripts/alcasar-urpmi.sh
/scripts/alcasar-watchdog.sh
/scripts/sbin/alcasar-bl.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-dateLog.sh
/scripts/sbin/alcasar-dhcp.sh
/scripts/sbin/alcasar-havp.sh
/scripts/sbin/alcasar-https.sh
/scripts/sbin/alcasar-load_balancing.sh
/scripts/sbin/alcasar-logout.sh
/scripts/sbin/alcasar-mysql.sh
/scripts/sbin/alcasar-nf.sh
/scripts/sbin/alcasar-profil.sh
/scripts/sbin/alcasar-qos.sh
/scripts/sbin/alcasar-rpm-download.sh
/scripts/sbin/alcasar-uninstall.sh
/scripts/sbin/alcasar-url_filter.sh
/scripts/sbin/alcasar-version.sh
/web/acc/auth.php
/web/acc/filtering.php
/web/acc/haut.php
/web/acc/menu.php
/web/acc/stat.php
/web/acc/system.php
/web/index.php
/web/intercept.php
/web/status.php
955 4379 d 20 h richard /repos/alcasar/trunk/ - vérification de la base dans le script alcasar-mysql plutôt que uniquement par le crontab
- correction de la trad protugaise
 
/alcasar.sh
/scripts/sbin/alcasar-dhcp.sh
/scripts/sbin/alcasar-mysql.sh
/web/index.php
/web/intercept.php
/web/status.php
922 4395 d 13 h richard /repos/alcasar/trunk/ - Fin de traduction portugaise
- suppression de l'historique dans le formulaire d'interception
 
/scripts/alcasar-urpmi.sh
/web/acc/manager/htdocs/ticket_user.php
/web/index.php
/web/intercept.php
912 4401 d 14 h richard /repos/alcasar/trunk/ - début de traduction en portugais (pages usagers seulement)
- fin traduction ACC - authentif
 
/CHANGELOG
/web/acc/admin/auth_exceptions.php
/web/acc/manager/htdocs/clear_opensessions.php
/web/acc/manager/htdocs/show_groups.php
/web/acc/manager/htdocs/user_delete.php
/web/acc/manager/htdocs/user_info.php
/web/acc/manager/lib/langues.php
/web/index.php
/web/pass/index.php
/web/status.php
832 4515 d 14 h richard /repos/alcasar/trunk/ - contrôle du répertoire de lancement du script d'install
- prise en compte des équipement en exception d'authentif dans la page d'accueil
 
/alcasar.sh
/web/index.php