Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
2010 2832 d 2 h raphael.pion /repos/alcasar/trunk/  
1999 2839 d 8 h richard /repos/alcasar/trunk/web/ Dernieres mise au point.  
1996 2839 d 19 h richard /repos/alcasar/trunk/web/  
1993 2842 d 23 h richard /repos/alcasar/trunk/web/ - redirection via la page 404 -pour les urls utilisateur ne matchants pas "index.php"
- redirection des flux https vers alcasar.net (en attendant mieux)
 
1992 2843 d 0 h richard /repos/alcasar/trunk/ Refonte de la redirection DNS. Cela est fonctionnel, mais il reste un mystère à résoudre  
1989 2844 d 3 h raphael.pion /repos/alcasar/trunk/web/ La correction de l'interception est ok. Dorénavant, l'utilisateur est redirigé sur 'index.php' avec les boutons.
L'utilisateur doit maintenant cliquer sur le bouton "ouvrir une connection" pour se faire flagguer dans l'ipset not_auth_yet. Lorsqu'il clique, il envoie son site en paramètre GET sur index.php et sera redirigé sur son site.
Le cache DNS est forcé si :
-il est toujours dans l'ipset not_auth_yet
-il demande a joindre un autre site que ALCASAR (!$direct_access)
-il ne demande plus les bouttons avec le href qui va bien (cad, le site qu'il souhaite consulter)

probleme de CSS recontré : les chemins relatifs des images doivent être absolus
 
1988 2845 d 2 h raphael.pion /repos/alcasar/trunk/web/ Correction interception HTTPS/HTTP (cache DNS)  
1987 2845 d 18 h richard /repos/alcasar/trunk/web/ Un peu de ménage  
1986 2846 d 0 h raphael.pion /repos/alcasar/trunk/web/ correction des erreurs lors de l'interception d'un utilisateur non connecté. (probleme de cache DNS réglé avec du javascript)

Le javascript utilisé est compatible avec tous les navigateurs actuels :
http://www.w3schools.com/jsref/met_loc_reload.asp
http://www.w3schools.com/jsref/prop_loc_href.asp
 
1978 2852 d 7 h raphael.pion /repos/alcasar/trunk/web/ -correction du problème de redirection lorsqu'un utilisateur non authentifié est intercepté par index.php  
1878 2910 d 3 h raphael.pion /repos/alcasar/trunk/web/ -corrrection fichier importé WL/BL
-correction warning PHP
-affichage des accents pour le password dans les tickets PDF
 
1867 2915 d 4 h raphael.pion /repos/alcasar/trunk/ -alcasar-bl.sh --update-cat : maj d'une categorie en particulier (BL/WL)
-ajout du cron PHP (MAJ des categories)
-cron activé par défaut si la catégorie est cochée (amélioration en cours, cocher une case pour avec la MAJ auto : JAMAIS / toutes les 12h / semaines / mois )

-ipset renommés :
whitelist_ip_allowed : bl_ip_blocked
blacklist_ip_blocked : wl_ip_allowed
ipset_users_list : users_list
user_not_connected_yet : not_auth_yet
no_filtering_set : not_filtered

-le fameux "gris ALCASAR" (#EFEFEF) appliqué sur securite.php

-fichier importé WL/BL: on voit la liste des ip/dns en cliquant sur le nom du fichier
 
1849 2921 d 4 h raphael.pion /repos/alcasar/trunk/web/ correction des problemes de redirection (lorsque l'utilisateur se fait intercepter)  
1830 2929 d 9 h raphael.pion /repos/alcasar/trunk/ fichier "certificat_alcasar_ca.crt" renommé en "certificat_alcasar_ca.der" afin qu'il soit compris par les navigateurs (notamment firefox)  
1822 2941 d 0 h raphael.pion /repos/alcasar/ #interception https :
-mise a jour de la doc
-utilisateur redirigé vers la page intercept.php une fois flaggué dans l'ipset user_not_connected_yet
-correction de l'ipset inexistant (au moment de 'save') dans alcasar-iptables.sh
#modification de la configuration reseau ALCASAR via l'ACC :
-modification du fichier alcasar.conf via l'ACC
-probleme de timeout du script alcasar-conf.sh => bouton soumettre grisé en attendant
#update_ldap
-"SUDO" sed, pour ecrire dans le fichier alcasar.conf. (peut etre modifier /etc/sudoer ...)
 
1820 2942 d 2 h raphael.pion /repos/alcasar/trunk/web/  
1818 2942 d 3 h raphael.pion /repos/alcasar/trunk/ Commit de Raphael :
- interception https
- correction : test wl & bl vide
- import BL/WL --> filtrage du fichier avec longueur TLD = 18 + test site iana
 
1729 3049 d 8 h richard /repos/alcasar/trunk/web/ un "/" qui diminue le temps de chargement de la page d'accueil  
1678 3194 d 8 h richard /repos/alcasar/trunk/web/ clarification des explication 'auto-enregistrement sms'  
1570 3360 d 18 h richard /repos/alcasar/trunk/ - suppession du test de la version de perl dans l'installeur de nfsen 1.3.7  
1521 3418 d 17 h richard /repos/alcasar/trunk/ - Le bypass est maintenant fonctionnel
- La modif de la conf RSO est prise en compte en cas e bypass
- WL et BL sont séparés
 
1508 3435 d 22 h richard /repos/alcasar/trunk/ - finalisation intégration "tinyproxy"
- recherche Pb import Bdd (je pense que chilli rallentit tellement le téléchargemlent qu'on tombe en timeout!!!)
 
1506 3438 d 8 h franck /repos/alcasar/trunk/web/ Remise à plat du SMS affichage en décommentant la variable service_SMS_status qui est normalement changé lpar le script alcasar-sms.sh  
1504 3438 d 17 h richard /repos/alcasar/trunk/  
1503 3438 d 20 h franck /repos/alcasar/trunk/web/ Correction dans le tableau des $row avec les apostrophe pour chaque valeur car error dans phpNotice Apache  
1501 3438 d 22 h franck /repos/alcasar/trunk/ coquille de parenthese dans index.php
Rajout de SMS_REGISTRATION dans le cas du rechargement d'une conf
 
1492 3446 d 5 h franck /repos/alcasar/trunk/ Détection de l'usage de SMS registration  
1452 3508 d 3 h richard /repos/alcasar/trunk/ Mise à jour auto-enregistrement SMS  
1428 3515 d 19 h richard /repos/alcasar/trunk/ qwant est passé en HTTPS --> banned (wikipedia instead  
1426 3515 d 20 h richard /repos/alcasar/trunk/ - correctif de sécurité  
1345 3640 d 6 h richard /repos/alcasar/trunk/web/ - connexion à la page d'ALCASAR par le nom d'organisme  
1306 3754 d 6 h richard /repos/alcasar/trunk/web/ modif du lien de connexion (un peu d'anonymisation n'a jamais fait de mal)  
1298 3756 d 18 h richard /repos/alcasar/trunk/web/  
1295 3757 d 4 h richard /repos/alcasar/trunk/ affichage correct des catégories du domaine blacklisté  
1287 3761 d 17 h richard /repos/alcasar/trunk/ - la date est ajoutée dans la page de garde de l'ACC
- les ticket sont plus précis
 
1286 3763 d 18 h richard /repos/alcasar/trunk/web/ Petite amélioration dans l'affichage des catégories blacklistées  
1249 3839 d 18 h richard /repos/alcasar/trunk/ - ne traite plus la mise à jour si version <2.2
- simplification du processus de mise à jour (to be continued)
 
1124 3963 d 8 h crox53 /repos/alcasar/trunk/web/ Affichage de la catégorie blacklistée lorsque le domaine est bloqué par dnsmasq.  
958 4300 d 7 h franck /repos/alcasar/trunk/ un peu de proprietes manquantes dans subversion sur les fichiers  
955 4301 d 1 h richard /repos/alcasar/trunk/ - vérification de la base dans le script alcasar-mysql plutôt que uniquement par le crontab
- correction de la trad protugaise