Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Directory listing

Filtering Options

Rev Age Author Path Log message Diff
2006 2890 d 21 h raphael.pion /repos/alcasar/trunk/ Fonctionnalité filtrage de protocole par utilisateur :

Nouvel attribut qui définit le niveau de filtrage de protocole d'un usager :
- Aucun : aucun filtrage de protocole
- Navigation Web (profile1) : On autorise les protocoles HTTP et HTTPS.
- Navigation Web (profile2) : Messagerie et serveur distant : On autorise les protocoles : HTTP/S, POP3/S, IMAP/S, FTP, SFTP et SSH
- Personnalisable (profile3) : via l'ACC dans le menu 'FILTRAGE'.

Le filtrage se fait en stockant l'utilisateur dans un des ipset suivant (lors du lancement de alcasar-conup.sh) :
-proto_0
-proto_1
-proto_2
-proto_3

L'attribut Filter-Id se présente dorénavant sous cette forme :
bit n°1-> profile1
bit n°2-> profile2
bit n°3-> profile3
bit n°6-> WL
bit n°7-> BL
bit n°8-> HAVP
 
2005 2892 d 21 h raphael.pion /repos/alcasar/trunk/ -ajout du RPM 'dos2unix' pour traiter les fichiers importés dans la BL/WL.
-correction des erreurs php : affichage des IP pour les catégories WL
 
2003 2893 d 22 h raphael.pion /repos/alcasar/trunk/web/ CSS de la page "changer de mot de passe"  
2002 2893 d 23 h raphael.pion /repos/alcasar/trunk/web/acc/ menu cloisonné : commentaire sur le switch (admin/manager/backup)  
2001 2894 d 1 h richard /repos/alcasar/trunk/web/acc/  
1999 2894 d 2 h richard /repos/alcasar/trunk/web/ Dernieres mise au point.  
1998 2894 d 12 h richard /repos/alcasar/trunk/web/acc/  
1996 2894 d 14 h richard /repos/alcasar/trunk/web/  
1993 2897 d 17 h richard /repos/alcasar/trunk/web/ - redirection via la page 404 -pour les urls utilisateur ne matchants pas "index.php"
- redirection des flux https vers alcasar.net (en attendant mieux)
 
1992 2897 d 18 h richard /repos/alcasar/trunk/ Refonte de la redirection DNS. Cela est fonctionnel, mais il reste un mystère à résoudre  
1989 2898 d 21 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
1988 2899 d 20 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
1987 2900 d 12 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
1986 2900 d 18 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
1978 2907 d 1 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
1975 2912 d 12 h richard /repos/alcasar/trunk/web/acc/admin/ Cosmétique  
1966 2915 d 23 h raphael.pion /repos/alcasar/trunk/web/acc/ correction du closonnement du menu de l'ACC  
1960 2920 d 14 h richard /repos/alcasar/trunk/web/acc/admin/  
1959 2920 d 17 h richard /repos/alcasar/trunk/ - résolution locale de noms (ajout - suppression)
- optimisation du code "dhcp statique"
 
1958 2920 d 21 h richard /repos/alcasar/trunk/ Uniformisation WL/BL --> FINEX  

Show All