Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
1989 2836 d 4 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
1988 2837 d 3 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
1987 2837 d 19 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
1986 2838 d 1 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
1978 2844 d 8 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
1878 2902 d 4 h raphael.pion /repos/alcasar/trunk/web/ -corrrection fichier importé WL/BL
-correction warning PHP
-affichage des accents pour le password dans les tickets PDF
 
1867 2907 d 5 h raphael.pion /repos/alcasar/trunk/ -alcasar-bl.sh --update-cat : maj d'une categorie en particulier (BL/WL)
-ajout du cron PHP (MAJ des categories)
-cron activé par défaut si la catégorie est cochée (amélioration en cours, cocher une case pour avec la MAJ auto : JAMAIS / toutes les 12h / semaines / mois )

-ipset renommés :
whitelist_ip_allowed : bl_ip_blocked
blacklist_ip_blocked : wl_ip_allowed
ipset_users_list : users_list
user_not_connected_yet : not_auth_yet
no_filtering_set : not_filtered

-le fameux "gris ALCASAR" (#EFEFEF) appliqué sur securite.php

-fichier importé WL/BL: on voit la liste des ip/dns en cliquant sur le nom du fichier
 
1849 2913 d 5 h raphael.pion /repos/alcasar/trunk/web/ correction des problemes de redirection (lorsque l'utilisateur se fait intercepter)  
1830 2921 d 10 h raphael.pion /repos/alcasar/trunk/ fichier "certificat_alcasar_ca.crt" renommé en "certificat_alcasar_ca.der" afin qu'il soit compris par les navigateurs (notamment firefox)  
1822 2933 d 1 h raphael.pion /repos/alcasar/ #interception https :
-mise a jour de la doc
-utilisateur redirigé vers la page intercept.php une fois flaggué dans l'ipset user_not_connected_yet
-correction de l'ipset inexistant (au moment de 'save') dans alcasar-iptables.sh
#modification de la configuration reseau ALCASAR via l'ACC :
-modification du fichier alcasar.conf via l'ACC
-probleme de timeout du script alcasar-conf.sh => bouton soumettre grisé en attendant
#update_ldap
-"SUDO" sed, pour ecrire dans le fichier alcasar.conf. (peut etre modifier /etc/sudoer ...)
 
1820 2934 d 3 h raphael.pion /repos/alcasar/trunk/web/  
1818 2934 d 4 h raphael.pion /repos/alcasar/trunk/ Commit de Raphael :
- interception https
- correction : test wl & bl vide
- import BL/WL --> filtrage du fichier avec longueur TLD = 18 + test site iana
 
1729 3041 d 9 h richard /repos/alcasar/trunk/web/ un "/" qui diminue le temps de chargement de la page d'accueil  
1678 3186 d 9 h richard /repos/alcasar/trunk/web/ clarification des explication 'auto-enregistrement sms'  
1570 3352 d 19 h richard /repos/alcasar/trunk/ - suppession du test de la version de perl dans l'installeur de nfsen 1.3.7  
1521 3410 d 19 h richard /repos/alcasar/trunk/ - Le bypass est maintenant fonctionnel
- La modif de la conf RSO est prise en compte en cas e bypass
- WL et BL sont séparés
 
1508 3427 d 23 h richard /repos/alcasar/trunk/ - finalisation intégration "tinyproxy"
- recherche Pb import Bdd (je pense que chilli rallentit tellement le téléchargemlent qu'on tombe en timeout!!!)
 
1506 3430 d 9 h franck /repos/alcasar/trunk/web/ Remise à plat du SMS affichage en décommentant la variable service_SMS_status qui est normalement changé lpar le script alcasar-sms.sh  
1504 3430 d 18 h richard /repos/alcasar/trunk/  
1503 3430 d 21 h franck /repos/alcasar/trunk/web/ Correction dans le tableau des $row avec les apostrophe pour chaque valeur car error dans phpNotice Apache  
1501 3431 d 0 h franck /repos/alcasar/trunk/ coquille de parenthese dans index.php
Rajout de SMS_REGISTRATION dans le cas du rechargement d'une conf
 
1492 3438 d 7 h franck /repos/alcasar/trunk/ Détection de l'usage de SMS registration  
1452 3500 d 4 h richard /repos/alcasar/trunk/ Mise à jour auto-enregistrement SMS  
1428 3507 d 20 h richard /repos/alcasar/trunk/ qwant est passé en HTTPS --> banned (wikipedia instead  
1426 3507 d 21 h richard /repos/alcasar/trunk/ - correctif de sécurité  
1345 3632 d 7 h richard /repos/alcasar/trunk/web/ - connexion à la page d'ALCASAR par le nom d'organisme  
1306 3746 d 7 h richard /repos/alcasar/trunk/web/ modif du lien de connexion (un peu d'anonymisation n'a jamais fait de mal)  
1298 3748 d 19 h richard /repos/alcasar/trunk/web/  
1295 3749 d 5 h richard /repos/alcasar/trunk/ affichage correct des catégories du domaine blacklisté  
1287 3753 d 18 h richard /repos/alcasar/trunk/ - la date est ajoutée dans la page de garde de l'ACC
- les ticket sont plus précis
 
1286 3755 d 19 h richard /repos/alcasar/trunk/web/ Petite amélioration dans l'affichage des catégories blacklistées  
1249 3831 d 19 h richard /repos/alcasar/trunk/ - ne traite plus la mise à jour si version <2.2
- simplification du processus de mise à jour (to be continued)
 
1124 3955 d 9 h crox53 /repos/alcasar/trunk/web/ Affichage de la catégorie blacklistée lorsque le domaine est bloqué par dnsmasq.  
958 4292 d 8 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
955 4293 d 2 h richard /repos/alcasar/trunk/ - vérification de la base dans le script alcasar-mysql plutôt que uniquement par le crontab
- correction de la trad protugaise
 
922 4308 d 19 h richard /repos/alcasar/trunk/ - Fin de traduction portugaise
- suppression de l'historique dans le formulaire d'interception
 
912 4314 d 19 h richard /repos/alcasar/trunk/ - début de traduction en portugais (pages usagers seulement)
- fin traduction ACC - authentif
 
832 4428 d 20 h richard /repos/alcasar/trunk/ - contrôle du répertoire de lancement du script d'install
- prise en compte des équipement en exception d'authentif dans la page d'accueil
 
801 4459 d 20 h richard /repos/alcasar/trunk/  
799 4460 d 20 h richard /repos/alcasar/trunk/ - fichier de conf de coova compatible "initscript" (il restera havp à l'occase)
- un bug reste à corriger (en init3, Coova se lance après dnsmasq. Or ce dernier a besoin de la carte tun0 pour fonctionner ...)
- mises à jour mineures