Subversion Repositories ALCASAR

Rev

Go to most recent revision | Hide changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff Changes
1989 2850 d 12 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
/web/css/style_intercept.css
/web/index.php
1988 2851 d 12 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
/web/index.php
1987 2852 d 3 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
/web/index.php
1986 2852 d 9 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
/web/index.php
1978 2858 d 16 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
/web/index.php
1878 2916 d 13 h raphael.pion /repos/alcasar/trunk/web/ -corrrection fichier importé WL/BL
-correction warning PHP
-affichage des accents pour le password dans les tickets PDF
 
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/acc/manager/htdocs/ticket_user.php
/web/acc/manager/lib/sql/create_user.php
/web/index.php
/web/status.php
1867 2921 d 14 h raphael.pion /repos/alcasar/trunk/ -alcasar-bl.sh --update-cat : maj d'une categorie en particulier (BL/WL)
-ajout du cron PHP (MAJ des categories)
-cron activé par défaut si la catégorie est cochée (amélioration en cours, cocher une case pour avec la MAJ auto : JAMAIS / toutes les 12h / semaines / mois )

-ipset renommés :
whitelist_ip_allowed : bl_ip_blocked
blacklist_ip_blocked : wl_ip_allowed
ipset_users_list : users_list
user_not_connected_yet : not_auth_yet
no_filtering_set : not_filtered

-le fameux "gris ALCASAR" (#EFEFEF) appliqué sur securite.php

-fichier importé WL/BL: on voit la liste des ip/dns en cliquant sur le nom du fichier
 
/alcasar.sh
/scripts/alcasar-bl.sh
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-url_filter_wl.sh
/scripts/alcasar-watchdog.sh
/web/acc/admin/bl_categories_help.php
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/acc/manager/htdocs/security.php
/web/index.php
1849 2927 d 14 h raphael.pion /repos/alcasar/trunk/web/ correction des problemes de redirection (lorsque l'utilisateur se fait intercepter)  
/web/index.php
1830 2935 d 18 h raphael.pion /repos/alcasar/trunk/ fichier "certificat_alcasar_ca.crt" renommé en "certificat_alcasar_ca.der" afin qu'il soit compris par les navigateurs (notamment firefox)  
/scripts/alcasar-CA.sh
/web/index.php
/web/language/alcasar-fr.txt
1822 2947 d 10 h raphael.pion /repos/alcasar/ #interception https :
-mise a jour de la doc
-utilisateur redirigé vers la page intercept.php une fois flaggué dans l'ipset user_not_connected_yet
-correction de l'ipset inexistant (au moment de 'save') dans alcasar-iptables.sh
#modification de la configuration reseau ALCASAR via l'ACC :
-modification du fichier alcasar.conf via l'ACC
-probleme de timeout du script alcasar-conf.sh => bouton soumettre grisé en attendant
#update_ldap
-"SUDO" sed, pour ecrire dans le fichier alcasar.conf. (peut etre modifier /etc/sudoer ...)
 
/scripts/alcasar-iptables.sh
/web/acc/admin/network.php
/web/acc/admin/update_ldap.php
/web/index.php
1820 2948 d 12 h raphael.pion /repos/alcasar/trunk/web/  
/web/index.php
1818 2948 d 12 h raphael.pion /repos/alcasar/trunk/ Commit de Raphael :
- interception https
- correction : test wl & bl vide
- import BL/WL --> filtrage du fichier avec longueur TLD = 18 + test site iana
 
/scripts/alcasar-conup.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-watchdog.sh
/web/acc/admin/bl_filter.php
/web/acc/admin/wl_filter.php
/web/index.php
1729 3055 d 17 h richard /repos/alcasar/trunk/web/ un "/" qui diminue le temps de chargement de la page d'accueil  
/web/index.php
1678 3200 d 17 h richard /repos/alcasar/trunk/web/ clarification des explication 'auto-enregistrement sms'  
/web/autoregistrationinfo.php
/web/index.php
1570 3367 d 3 h richard /repos/alcasar/trunk/ - suppession du test de la version de perl dans l'installeur de nfsen 1.3.7  
/alcasar.sh
/conf/nfsen/nfsen-1.3.7.tar.gz
/web/acc/backup/sauvegarde.php
/web/index.php
1521 3425 d 3 h richard /repos/alcasar/trunk/ - Le bypass est maintenant fonctionnel
- La modif de la conf RSO est prise en compte en cas e bypass
- WL et BL sont séparés
 
/web/acc/admin/protocols_filter.php
/web/acc/admin/protocols_filter2.php
/web/acc/admin/wl_filter.php
/web/acc/admin/net_filter.php
/web/acc/admin/net_filter2.php
/scripts/alcasar-conf.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-uninstall.sh
/web/acc/admin/bl_filter.php
/web/acc/filtering.php
/web/acc/menu.php
/web/index.php
1508 3442 d 8 h richard /repos/alcasar/trunk/ - finalisation intégration "tinyproxy"
- recherche Pb import Bdd (je pense que chilli rallentit tellement le téléchargemlent qu'on tombe en timeout!!!)
 
/alcasar.sh
/scripts/sbin/alcasar-bypass.sh
/web/acc/admin/services.php
/web/acc/manager/htdocs/import_user.php
/web/index.php
1506 3444 d 17 h franck /repos/alcasar/trunk/web/ Remise à plat du SMS affichage en décommentant la variable service_SMS_status qui est normalement changé lpar le script alcasar-sms.sh  
/web/index.php
1504 3445 d 3 h richard /repos/alcasar/trunk/  
/scripts/sbin/alcasar-uninstall.sh
/web/index.php
1503 3445 d 6 h franck /repos/alcasar/trunk/web/ Correction dans le tableau des $row avec les apostrophe pour chaque valeur car error dans phpNotice Apache  
/web/index.php
1501 3445 d 8 h franck /repos/alcasar/trunk/ coquille de parenthese dans index.php
Rajout de SMS_REGISTRATION dans le cas du rechargement d'une conf
 
/scripts/alcasar-conf.sh
/web/index.php
1492 3452 d 15 h franck /repos/alcasar/trunk/ Détection de l'usage de SMS registration  
/scripts/alcasar-conf.sh
/web/index.php
1452 3514 d 13 h richard /repos/alcasar/trunk/ Mise à jour auto-enregistrement SMS  
/web/images/adm.png
/web/images/sms.png
/alcasar.sh
/conf/sudoers
/conf/ulogd-sample.conf
/scripts/alcasar-sms.sh
/web/acc/manager/htdocs/autoregistration.php
/web/autoregistrationinfo.php
/web/css/style_intercept.css
/web/index.php
/web/intercept.php
1428 3522 d 5 h richard /repos/alcasar/trunk/ qwant est passé en HTTPS --> banned (wikipedia instead  
/CHANGELOG
/web/index.php
1426 3522 d 6 h richard /repos/alcasar/trunk/ - correctif de sécurité  
/conf/sudoers
/web/index.php
1345 3646 d 15 h richard /repos/alcasar/trunk/web/ - connexion à la page d'ALCASAR par le nom d'organisme  
/web/index.php
1306 3760 d 15 h richard /repos/alcasar/trunk/web/ modif du lien de connexion (un peu d'anonymisation n'a jamais fait de mal)  
/web/index.php
1298 3763 d 4 h richard /repos/alcasar/trunk/web/  
/web/index.php
1295 3763 d 13 h richard /repos/alcasar/trunk/ affichage correct des catégories du domaine blacklisté  
/alcasar.sh
/web/index.php
1287 3768 d 3 h richard /repos/alcasar/trunk/ - la date est ajoutée dans la page de garde de l'ACC
- les ticket sont plus précis
 
/scripts/alcasar-urpmi.sh
/web/acc/manager/lib/langues_imp.php
/web/acc/phpsysinfo/includes/xml/vitals.php
/web/index.php
1286 3770 d 3 h richard /repos/alcasar/trunk/web/ Petite amélioration dans l'affichage des catégories blacklistées  
/web/index.php
1249 3846 d 4 h richard /repos/alcasar/trunk/ - ne traite plus la mise à jour si version <2.2
- simplification du processus de mise à jour (to be continued)
 
/alcasar.sh
/scripts/alcasar-conf.sh
/web/index.php
/web/intercept.php
1124 3969 d 17 h crox53 /repos/alcasar/trunk/web/ Affichage de la catégorie blacklistée lorsque le domaine est bloqué par dnsmasq.  
/web/index.php
958 4306 d 17 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
/CHANGELOG
/TODO
/alcasar.sh
/conf/etc/alcasar-dns-name
/conf/logrotate.d/dansguardian
/conf/logrotate.d/dnsmasq
/conf/logrotate.d/httpd
/conf/logrotate.d/mysqld
/conf/logrotate.d/radiusd
/conf/logrotate.d/squid
/conf/logrotate.d/syslog
/conf/logrotate.d/ulogd
/conf/ulogd-init
/scripts/alcasar-CA.sh
/scripts/alcasar-archive.sh
/scripts/alcasar-conf.sh
/scripts/alcasar-conup.sh
/scripts/alcasar-daemon.sh
/scripts/alcasar-file-clean.sh
/scripts/alcasar-import-clean.sh
/scripts/alcasar-iptables-bypass.sh
/scripts/alcasar-iptables.sh
/scripts/alcasar-log.sh
/scripts/alcasar-urpmi.sh
/scripts/alcasar-watchdog.sh
/scripts/sbin/alcasar-bl.sh
/scripts/sbin/alcasar-bypass.sh
/scripts/sbin/alcasar-dateLog.sh
/scripts/sbin/alcasar-dhcp.sh
/scripts/sbin/alcasar-havp.sh
/scripts/sbin/alcasar-https.sh
/scripts/sbin/alcasar-load_balancing.sh
/scripts/sbin/alcasar-logout.sh
/scripts/sbin/alcasar-mysql.sh
/scripts/sbin/alcasar-nf.sh
/scripts/sbin/alcasar-profil.sh
/scripts/sbin/alcasar-qos.sh
/scripts/sbin/alcasar-rpm-download.sh
/scripts/sbin/alcasar-uninstall.sh
/scripts/sbin/alcasar-url_filter.sh
/scripts/sbin/alcasar-version.sh
/web/acc/auth.php
/web/acc/filtering.php
/web/acc/haut.php
/web/acc/menu.php
/web/acc/stat.php
/web/acc/system.php
/web/index.php
/web/intercept.php
/web/status.php
955 4307 d 11 h richard /repos/alcasar/trunk/ - vérification de la base dans le script alcasar-mysql plutôt que uniquement par le crontab
- correction de la trad protugaise
 
/alcasar.sh
/scripts/sbin/alcasar-dhcp.sh
/scripts/sbin/alcasar-mysql.sh
/web/index.php
/web/intercept.php
/web/status.php
922 4323 d 3 h richard /repos/alcasar/trunk/ - Fin de traduction portugaise
- suppression de l'historique dans le formulaire d'interception
 
/scripts/alcasar-urpmi.sh
/web/acc/manager/htdocs/ticket_user.php
/web/index.php
/web/intercept.php
912 4329 d 4 h richard /repos/alcasar/trunk/ - début de traduction en portugais (pages usagers seulement)
- fin traduction ACC - authentif
 
/CHANGELOG
/web/acc/admin/auth_exceptions.php
/web/acc/manager/htdocs/clear_opensessions.php
/web/acc/manager/htdocs/show_groups.php
/web/acc/manager/htdocs/user_delete.php
/web/acc/manager/htdocs/user_info.php
/web/acc/manager/lib/langues.php
/web/index.php
/web/pass/index.php
/web/status.php
832 4443 d 5 h richard /repos/alcasar/trunk/ - contrôle du répertoire de lancement du script d'install
- prise en compte des équipement en exception d'authentif dans la page d'accueil
 
/alcasar.sh
/web/index.php
801 4474 d 5 h richard /repos/alcasar/trunk/  
/alcasar.sh
/web/index.php
799 4475 d 5 h richard /repos/alcasar/trunk/ - fichier de conf de coova compatible "initscript" (il restera havp à l'occase)
- un bug reste à corriger (en init3, Coova se lance après dnsmasq. Or ce dernier a besoin de la carte tun0 pour fonctionner ...)
- mises à jour mineures
 
/alcasar.sh
/scripts/alcasar-urpmi.sh
/scripts/sbin/alcasar-uninstall.sh
/web/index.php