Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
2299 2501 d 12 h tom.houdayer /repos/alcasar/trunk/ Escape exec() parameters in ACC to prevent RCE attacks  
2006 2836 d 8 h raphael.pion /repos/alcasar/trunk/ Fonctionnalité filtrage de protocole par utilisateur :

Nouvel attribut qui définit le niveau de filtrage de protocole d'un usager :
- Aucun : aucun filtrage de protocole
- Navigation Web (profile1) : On autorise les protocoles HTTP et HTTPS.
- Navigation Web (profile2) : Messagerie et serveur distant : On autorise les protocoles : HTTP/S, POP3/S, IMAP/S, FTP, SFTP et SSH
- Personnalisable (profile3) : via l'ACC dans le menu 'FILTRAGE'.

Le filtrage se fait en stockant l'utilisateur dans un des ipset suivant (lors du lancement de alcasar-conup.sh) :
-proto_0
-proto_1
-proto_2
-proto_3

L'attribut Filter-Id se présente dorénavant sous cette forme :
bit n°1-> profile1
bit n°2-> profile2
bit n°3-> profile3
bit n°6-> WL
bit n°7-> BL
bit n°8-> HAVP
 
1883 2908 d 12 h raphael.pion /repos/alcasar/trunk/web/acc/manager/ -correction user_edit.php  
1882 2908 d 13 h raphael.pion /repos/alcasar/trunk/web/acc/manager/ -user_edit.php : si user fait parti d'un groupe. deux colonnes s'affichent (une grise non-modifiable indiquant les attributs du groupe + une avec les attributs de l'user)
-correction de quelques warning + bug du INSERT filter_id (lors de l'édition, on UPDATE )
-on peut remettre les champs des utilisateurs vides (si $old_val est set)
 
1881 2909 d 11 h raphael.pion /repos/alcasar/trunk/web/acc/manager/htdocs/ -on affiche les attributs du groupe appartenant à l'utilisateur  
1838 2924 d 8 h raphael.pion /repos/alcasar/trunk/web/acc/manager/ -ajouter un utilisateur à un groupe lors de son édition
-on attribut le Filter-Id '00000000' à un utilisateur non filtré
-correction des derniers warnings PHP
 
1831 2926 d 9 h raphael.pion /repos/alcasar/trunk/  
1805 2970 d 9 h clement.siccardi /repos/alcasar/trunk/ Détachement de freeradius-web, premier jet.  
1566 3362 d 23 h richard /repos/alcasar/trunk/ - les voucher PDF change de nom pour chaque usager (évite de revoir le PDF d'un usager précédent)
- BUG : les utilisateurs d'un groupe héritent maintenant des attributs de filtrage du groupe
 
1380 3608 d 11 h richard /repos/alcasar/trunk/ Intégration graphique auto-enregistrement SMS  
1377 3608 d 23 h richard /repos/alcasar/trunk/ Ajout filtre radius WL/BL  
925 4316 d 6 h richard /repos/alcasar/trunk/web/ - fin de trad de l'ACC
- finalisation de l'intégration des sites en exception dans la page d'interception
 
911 4323 d 23 h richard /repos/alcasar/trunk/web/acc/manager/  
910 4324 d 8 h richard /repos/alcasar/trunk/web/acc/manager/ Internationalisation ACC (user managment) encore et toujours ...  
907 4325 d 2 h richard /repos/alcasar/trunk/ Traduction de l'ACC --> ça se poursuit tranquilement
intégration "max-all-session" dans l'interface de statut de l'usager
 
901 4327 d 0 h richard /repos/alcasar/trunk/web/acc/manager/ - fin d'intégration de l'attibut "max-all-session"
- poursuite tradustion ACC
 
899 4328 d 5 h richard /repos/alcasar/trunk/ - fin d'intégration de l'attribut max_all_session
- tradustion interface de gestion des usagers --> to be finished soon
 
886 4336 d 21 h stephane /repos/alcasar/trunk/ Ajout de la gestion de la durée totale autorisé pour un usager (à suivre...)  
324 4910 d 22 h richard /repos/alcasar/trunk/web/acc/