Commit graph

2340 commits

Author SHA1 Message Date
Olivier Huber
1faacdb594 [./gestion/hptools.py] Unfuck le snmpv3
Il semblerait que suite à une maj du firmware, l'engineid soit basé sur la base mac.
Cela permet aussi de faire marcher le snmpv3 sur les switch du G

darcs-hash:20100619153443-8fbb1-8e0206022f6bc01355b2f7d281c72e381d36d0bd.gz
2010-06-19 17:34:43 +02:00
Olivier Huber
2b7bac51a9 [./gestion/gen_confs/firewall6.py) pas de fw pour le sniffer
darcs-hash:20100618004447-8fbb1-7bf9b47a672e4333ba9b25a4bf2c4a3245e3644a.gz
2010-06-18 02:44:47 +02:00
Olivier Huber
ac187e7d0d [./gestion/config.py] ajout d'un nouveau role
darcs-hash:20100618004414-8fbb1-8c243c85d749a4375f26a8a34df6bdd1f651bf73.gz
2010-06-18 02:44:14 +02:00
Cron Daemon
73fe6974b4 [ethercodes.dat] Mise a jour du fichier vendeur
darcs-hash:20100615001018-da205-d3c7362dda75d4308208dfc016f1f14b83909577.gz
2010-06-15 02:10:18 +02:00
Nicolas Dandrimont
8e5cd6390e [bind.py] Cleanup
darcs-hash:20100609192247-ffbb2-f9cb09fda1bdc7a6d691c03772eb19401f8db7ad.gz
2010-06-09 21:22:47 +02:00
Antoine Durand-Gasselin
3530aa6b7f [gen_confs/firewall.py] blacklistage sur zamok, corrections
darcs-hash:20100530132203-bd074-e0cb6111ff6f6f54d99c3ff1f63fc2b8587baba8.gz
2010-05-30 15:22:03 +02:00
Antoine Durand-Gasselin
3b9cc8fed4 [gestion/gen_confs] on supprime l'accès internet depuis zamok aux adhérents blacklistés
* zamok traite les blacklistes
 * ajout d'une méthode blackliste au firewall de zamok

darcs-hash:20100529145721-bd074-d293e8d135311db33f47ea36fd19f798756ff048.gz
2010-05-29 16:57:21 +02:00
Antoine Durand-Gasselin
7d7fd2ee2e [squid-logrotate-script.sh] on le deplace dans squid, on utilise install
darcs-hash:20100528115351-bd074-6ada7f3bb77d1ee2b17840c065fb8c7ae354bf94.gz
2010-05-28 13:53:51 +02:00
Michel Blockelet
965c153a2d [annuaires.py] Cablage d'une nouvelle chambre
darcs-hash:20100527184822-ddb99-2df9fa8f66e8eb249c26c293a5ac0b475e9ee981.gz
2010-05-27 20:48:22 +02:00
Michel Blockelet
48d4a4d43b [gest_crans.py] Typo
darcs-hash:20100527184759-ddb99-df1de3bfdc96bbabb33540474a8d0fd99a1b7f85.gz
2010-05-27 20:47:59 +02:00
Michel Blockelet
207477d711 [gen_confs/generate.py] Typo
darcs-hash:20100518180418-ddb99-a950a6c14a5b1b25ec9cab486cb95641ee0ee889.gz
2010-05-18 20:04:18 +02:00
Cron Daemon
c34d67b235 [ethercodes.dat] Mise a jour du fichier vendeur
darcs-hash:20100515001008-da205-01bff40bb8a667e83d73dd64819fa8eb47a5673d.gz
2010-05-15 02:10:08 +02:00
Michel Blockelet
74fd959a20 [gen_confs/squid.py] On regenere les blacklistes correspondant aux nouvelles IPs
Ca evite qu'un adherent blackliste, creant une nouvelle machine ne soit pas
blackliste sur squid ...

darcs-hash:20100511202632-ddb99-817464ed5ad86915772768abef6e2985453bdb6e.gz
2010-05-11 22:26:32 +02:00
Michel Blockelet
d8e9d87c34 [annuaires.py] m901 -> m529
(Appartement de fonction)

darcs-hash:20100510111505-ddb99-8cc9ece6ad2559f0a0a12b9695dac667008f13f6.gz
2010-05-10 13:15:05 +02:00
Michel Blockelet
07515031e1 [gestion/gest_crans.py] Correction diverses set_droits
darcs-hash:20100421184932-ddb99-fcbc4107f7b34d0811b6f2138855d794eb6bb580.gz
2010-04-21 20:49:32 +02:00
Michel Blockelet
a3fd4369a6 [gestion/gest_crans.py] Ajout de blockelet pour les bugreports
darcs-hash:20100421184910-ddb99-3553cf9157c42d1a63464ae16796c534582aa061.gz
2010-04-21 20:49:10 +02:00
Antoine Durand-Gasselin
87f1520401 [gestion/gest_crans.py] needed bugfix
darcs-hash:20100421104955-bd074-7ef1656a4aa38cebf9d45e35c0ffaf6e0de6bf03.gz
2010-04-21 12:49:55 +02:00
Michel Blockelet
cc3db8a648 [gestion/gest_crans.py] Non en fait non tu n'as pas compris
On ne parle que des MLs dont le desabonnement n'est pas automatique (donc les
MLs dont le nom commence par un '+' dans la config), le but etant de choisir
si la personne doit quand meme etre desinscrite.
Exemple : +dsi-crans, on est abonne avec les droits Bureau, mais quand on perd
les droits Bureau, on veut probablement etre desabonne quand meme.

Bon c'est vrai que c'est pas super clair mais si quelqu'un trouve de meilleurs
commentaires a mettre dans le script pour mieux expliquer je veux bien !

rolling back:

Wed Apr 21 11:25:22 CEST 2010  Antoine Durand-Gasselin <adg@crans.org>
  * [gestion/gest_crans] j'espere avoir compris ce a quoi tu pouvais penser michou (ou pas)

    M ./gestion/gest_crans.py -1 +1

darcs-hash:20100421103540-ddb99-192758ed0479a2a501d980b8b9b9b6c0428b047d.gz
2010-04-21 12:35:40 +02:00
Antoine Durand-Gasselin
f7c324a5da [gestion/gest_crans] j'espere avoir compris ce a quoi tu pouvais penser michou (ou pas)
darcs-hash:20100421092522-bd074-2c904b42e05fcc2bd514d962b269e2e3e278320b.gz
2010-04-21 11:25:22 +02:00
Cron Daemon
790a358b96 [ethercodes.dat] Mise a jour du fichier vendeur
darcs-hash:20100415001011-da205-acf4dfde8e13198c290db8c5fb5810c45c9bf091.gz
2010-04-15 02:10:11 +02:00
Nicolas Dandrimont
fbb5f9400b [config.py] Un peu moins nazis sur les déconnexions bittorrent
darcs-hash:20100408193616-ffbb2-91a2592e5f1b6bc703bb107dfc6210d62089e535.gz
2010-04-08 21:36:16 +02:00
Nicolas Dandrimont
7de9bab360 [affich_tools] stdout.isatty non implémenté pour WSGI
darcs-hash:20100408193539-ffbb2-ec227184cf245adef3cd19a90adcfc6cc7954cee.gz
2010-04-08 21:35:39 +02:00
Michel Blockelet
875020b610 [gest_crans.py] Test des droits plus tout pour la suppression
Sinon ca supprime toutes les machines avant de dire "ah mais en fait pas les
droits" ...

darcs-hash:20100407224344-ddb99-3a9a44ebb97501862761c8fb54c0f2bd7e2ce326.gz
2010-04-08 00:43:44 +02:00
Michel Blockelet
7606517977 [gest_crans.py] Il n'y a plus de routeur au G
(Ca fait un bail ...)

darcs-hash:20100330222053-ddb99-bf01f8477f601c0317596798228eaea502d82591.gz
2010-03-31 00:20:53 +02:00
Nicolas Dandrimont
bca01e74ec [config.py] Clarification
darcs-hash:20100319003318-ffbb2-533cdcabac7083dc29e6cb6f631eea384be84b9c.gz
2010-03-19 01:33:18 +01:00
Michel Blockelet
392006237d [config,{gest,ldap}_crans,gen_confs/] Modifications systeme droits
* gest_crans.py :: Dialogue permettant de desabonner les gens des MLs lorsqu'on
leur enleve des droits (les gens ne sont pas desabonnes automatiquement de
certaines MLs a l'enlevement des droits, il propose de le faire quand meme)
=> gest_crans.complexite++
 * config.py :: Deplacement des definitions droits <-> {MLs, groupes unix}
depuis droits.py
 * droits.py :: Ajout de fonctionnalites :
  * -d pour supprimer certaines adresses mail de certaines MLs
  * -u pour afficher les MLs inscrites non-automatiquement a certaines MLs
 * ldap_crans.py :: Les droits ne contiennent plus d'accents depuis un moment

darcs-hash:20100319001432-ddb99-f0d337d161b8d95e6b6300cd53efbae8b9a7e834.gz
2010-03-19 01:14:32 +01:00
Michel Blockelet
61302647c9 [ldap_crans.py,gest_crans.py] Fusion droits() et droits_light()
Les deux fonctions etant assez similaires ...

darcs-hash:20100318151032-ddb99-01a885b320ba5fe3fbe1403380725167c1230e6c.gz
2010-03-18 16:10:32 +01:00
Michel Blockelet
0d633d4e7b [admin/mail_invalide,ldap_crans.py] Corrections mail_invalide
Ignore-this: 1c455a452a14d6b3a83d7b525d61d2ec

darcs-hash:20100318125156-ddb99-783ccec26efd921f7a52040dd5f3247d8e6c2ba2.gz
2010-03-18 13:51:56 +01:00
Michel Blockelet
b1239e1291 [admin/mail_invalide,gestion/] Modification du systeme de mail_invalide
Maintenant tout est gere par des blacklistes mail_invalide, ce qui est
beaucoup plus simple ...
(Le champ mailInvalide de la base LDAP peut maintenant etre supprime ...)

darcs-hash:20100318014002-ddb99-d7e616f0b5040fba54c55d49fcaad25dc55a5665.gz
2010-03-18 02:40:02 +01:00
Michel Blockelet
ed855e941f [gen_confs/,surveillance/] virus splitte vers virus et autodisc_virus
Pour que le systeme n'enleve pas les deconnexions manuelles, et pour pouvoir
mettre un message different aux gens deconnectes manuellement

darcs-hash:20100316200552-ddb99-86effb62af5f560cd99563326d98d9721e51e289.gz
2010-03-16 21:05:52 +01:00
Cron Daemon
2d5c0b4757 [ethercodes.dat] Mise a jour du fichier vendeur
darcs-hash:20100315011010-da205-344f525d42da33a39329ea04e441be343240e08e.gz
2010-03-15 02:10:10 +01:00
Michel Blockelet
be2242635f [gestion/chgpass.py] cracklib to lowercase
Maintenant il repond "OK" au lieu de "ok" ...

darcs-hash:20100308130051-ddb99-fbb963cdce5d0a94024ac8244cc1fb49395b1a92.gz
2010-03-08 14:00:51 +01:00
Nicolas Dandrimont
ac49fc2d8c [gest_crans] Ajout de moi-même aux messages de debug
darcs-hash:20100308122622-ffbb2-767eda934f658f5d9d90ca2b9ff5f8996a4dec9a.gz
2010-03-08 13:26:22 +01:00
Michel Blockelet
23d05f16e7 [gen_confs/generate.py] except UnicodeDecodeError
Pour eviter de tout planter quand un argument d'un service est mauvais

darcs-hash:20100308095608-ddb99-bf429d9c66267edb3e5c17106d3c7f314a346627.gz
2010-03-08 10:56:08 +01:00
Michel Blockelet
7485113694 [gen_confs/droits.py] Abonnement automatique des Nounous a la ML mailman@
Certaines personnes envoient des demandes  mailman@ au lieu de nounou@.
Le trafic est de toute faon trs bas (un mail par mois ?).

darcs-hash:20100305102121-ddb99-fde3b0a89fd882b7b75848c5d709c4f223a74639.gz
2010-03-05 11:21:21 +01:00
Olivier Huber
4d22667441 [./gestion/gen_confs/firewall6.py] oubli
darcs-hash:20100304054700-8fbb1-d2f5458181470662b0f64e0e42b06ea402e7a212.gz
2010-03-04 06:47:00 +01:00
Olivier Huber
ac32514c7e [./gestion/gen_confs/firewall6.py] Ajout d'un debut de support du wifi
darcs-hash:20100304054430-8fbb1-881857301965b6ac91d8b7096b94a474fdbf2766.gz
2010-03-04 06:44:30 +01:00
Nicolas Dandrimont
4be294f884 [midtools, config] Gestion des mid spéciaux
darcs-hash:20100303173536-ffbb2-4b30bd34e5a8b6e9fd188ac1d0769f4bb256ff0b.gz
2010-03-03 18:35:36 +01:00
Nicolas Dandrimont
7249adbced [ldap_crans] Forcage du schéma d'adressage des mid...
Reste à voir le cas particulier des adresses ip "custom".

darcs-hash:20100303165521-ffbb2-6b99cd460ee623f0b41c7c7c8c97e69ebe2d4114.gz
2010-03-03 17:55:21 +01:00
Nicolas Dandrimont
f8677dbf22 [config] On réduit la taille du vlan gratuit pour que les mid ne débordent pas
De toute façon, un /21 pour 3 machines...

darcs-hash:20100303165343-ffbb2-7e82bc291400506af76e89f5eb8ada1f4c324688.gz
2010-03-03 17:53:43 +01:00
Olivier Huber
9f1746b3e9 [./gestion/config.py] typo
darcs-hash:20100303045901-8fbb1-9ca485ce262a0129ba54f359da7bb0167545649c.gz
2010-03-03 05:59:01 +01:00
Nicolas Dandrimont
dbc678215c [generate] changement de sémantique de midtools
darcs-hash:20100303045545-ffbb2-46c77e0f01b77307a34eac28554a7fd019db30b6.gz
2010-03-03 05:55:45 +01:00
Nicolas Dandrimont
59ac5ad0a0 [firewall] Apparemment les modifs précédentes n'ont pas réussi... free for all sur fx...
darcs-hash:20100303045455-ffbb2-d5e0a1ba416c0bdcb1f1055517c5585a06fb7d09.gz
2010-03-03 05:54:55 +01:00
Nicolas Dandrimont
cb4f9c2572 [midtools] Nettoyage, utilisation de netaddr
darcs-hash:20100303045133-ffbb2-4ea9016a286477205b5102f47bd8050b5a19c9ac.gz
2010-03-03 05:51:33 +01:00
Nicolas Dandrimont
293870c436 [firewall] Ouverture des ports nécessaires au NFS
Les ports ouverts sont :
 - portmap (111)
 - NFS (2049)
 - statd (32765, 32766)
 - mountd (32767)
 - quotad (32768)

Pour forcer les ports, on utilise sur fx les instructions de http://wiki.debian.org/SecuringNFS

darcs-hash:20100302153259-ffbb2-3a33f9d302ed2af1c2bc884c5e468f6a3384bf7f.gz
2010-03-02 16:32:59 +01:00
Nicolas Dandrimont
bc6f364ba0 [chgpass] Déplacement de cracklib
darcs-hash:20100301215852-ffbb2-6843007b7816336a3c456c7e0710be96373a6d29.gz
2010-03-01 22:58:52 +01:00
Olivier Huber
82c673dcc1 [./gestion/gen_confs/firewall6.py] Ajout des ports ouverts depuis l'exterieur en general
darcs-hash:20100228055614-8fbb1-2c3e31f7c86dc226b87689417f799e6c3299cd97.gz
2010-02-28 06:56:14 +01:00
Olivier Huber
1759b1db68 [./gestion/config.py] legere modification
darcs-hash:20100228055549-8fbb1-f405f4cb81b739a0b56883e661f4276f96dd92eb.gz
2010-02-28 06:55:49 +01:00
Olivier Huber
f1207e6cfe [./gestion/config.py] Ajout des ports ouverts depuis l'exterieur
darcs-hash:20100228045631-8fbb1-99928dd5aec3f40df0ac6a7e288376f210818968.gz
2010-02-28 05:56:31 +01:00
Olivier Huber
3ac1a04e06 [gestion/gen_confs/firewall6.py] Ajout du script de génération du firewall ipv6
Le principe de la génération est que l'on applique des règles de base
(principalement la correspondance MAC_IP) et ensuite suivant les attributs des
serveurs qui sont définis dans config.py on exécute certaines fonctions.

Il reste encore pas mal de fonctionnalités à coder pour que cela s'exécute sur
tous les serveurs, mais la base est là et fonctionnelle.

Il est prévu à moyen-terme (au niveau de la rentrée 2010) d'avoir un script
pour la génération du firewall en ipv4.

Une revue de code serait là aussi appréciée.

darcs-hash:20100226034736-8fbb1-83545cbb9fab36be081da20b0c654d5aacffc7df.gz
2010-02-26 04:47:36 +01:00