Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
790 4481 d 0 h richard /repos/alcasar/trunk/ - suppression des modules apache inutilisée
- ajout du suivi de session ftp (conntrack en output)
- suppression de l'accès direct à la structure WEB (via /Save) --> à transférer dans l'interface graphique
- interdiction d'accès au LAN ETH0 (phase 1)
- tri de la liste des fichiers à analyser par firewalleyes (tracability en 1)
- prise en compte préco ANSSI concernant les requêtes SQL
- suppression d'une info de la page de status
 
785 4501 d 6 h franck /repos/alcasar/trunk/ Activation des log DNS (dans dnsmasq)  
672 4669 d 7 h richard /repos/alcasar/trunk/ - uniformisation des en-tête de script
- bascule en "bash" --> utile pour une installation à base d'ubuntu/debian
 
615 4714 d 1 h richard /repos/alcasar/trunk/ - Possibilité de connecter un serveur AD/LDAP sur le LAN comme sur le WAN
- fermeture des sessions d'accounting à l'arrêt et au démarrage du système
- 2 scripts exploitent le fichier global des paramêtres
 
607 4717 d 5 h richard /repos/alcasar/trunk/ - retour au demi-plans d'adressage (tant que coova ne saura pas authentifier une @MAC en dhcp statique).  
604 4723 d 2 h richard /repos/alcasar/trunk/ - Fichier de conf et script de modification des paramètres réseau (to be continued)
- sshd écoute des 2 côtés + protection iptables si arreté
 
534 4761 d 1 h richard /repos/alcasar/trunk/ - initialisation de la variable 'timezone' pour PHP (évite des warning)
- mise à jour procédure de désinstallation
- mise à jour doc "certitifcat"
 
519 4774 d 6 h stephane /repos/alcasar/trunk/scripts/ La propriété svn:eol-style est mise à LF pour les fichiers de script ".sh". Cf. modification précédente.  
518 4774 d 7 h stephane /repos/alcasar/trunk/scripts/ Conversion au format UNIX des fichiers de script .sh, nécessaire pour les exports depuis un client svn sous windows  
503 4788 d 1 h richard /repos/alcasar/trunk/ - supression de toutes les références à l'adresse IP d'ALCASAR
- Certificat du nom d'hôte plutôt que l'@IP
- finalisation du lancement des deux instances de dnsmasq
- cloisonnemnt du domaine "localdomain" dans la résolution de nom
 
498 4803 d 2 h richard /repos/alcasar/trunk/ - iptables : politique output à DROP
- iptables + alcasar.sh : intégration de la 2ème instance de dnsmasq (il faut encore tester et interfaçer)
- auth_exceptions.php : début de modification "exception à l'authentif" --> ajout d'une info complémentaire par adresse mac
 
490 4814 d 2 h richard /repos/alcasar/trunk/ - possibilité de mettre à jour alcasar via ssh (sur le réseau local pour l'instant).  
489 4814 d 5 h richard /repos/alcasar/trunk/ - on remet clamav (obligatoire pour freshclam)
- exploitation de wget avec urpmi (règle pas mal de problème de dispo des repository)
- correction havp
- premier jet du .spec pour coova 1.2.6
 
478 4820 d 0 h richard /repos/alcasar/trunk/ - continuation modif pour les log multi-fichiers
- possibilité de mise à jour via ssh (depuis le LAN pour l'instant) --> à poursuivre
 
477 4821 d 2 h richard /repos/alcasar/trunk/scripts/sbin/ - bug sur la desinstallation d'HAVP  
476 4821 d 2 h richard /repos/alcasar/trunk/ - optimisation havp + clamav (désormais, tout est traité en mémoire) --> amélioration facteur 10 !!!
- refonte Ulog en multi-fichiers (/var/log/firewall/tracability.log + ssh.log + ext-access.log)
- installation et MAJ en MDV 2010.2
- mise à jour "uninstall"
 
346 4891 d 5 h richard /repos/alcasar/trunk/ - config de coova plus traditionnelle
- déplacement des fichiers d'exception dans /usr/local/etc (en cohérence avec le reste).
 
315 4907 d 11 h richard /repos/alcasar/trunk/ Finalisation de l'interface de filtrage DNS/URL --> test à faire  
310 4914 d 6 h richard /repos/alcasar/trunk/ Modifs mineures  
306 4937 d 1 h richard /repos/alcasar/trunk/ Amélioration de la procédure de réinstall (ok pour V1.8, V1.9 et V2.0a)  

Show All