Commit graph

5483 commits

Author SHA1 Message Date
Valentin Samir
9311f2abcf [lc_ldap] Usage de conn.get_local_machines généralisé 2014-03-18 22:50:19 +01:00
Valentin Samir
266cf73a0a [gest_crans_lc, utils/ldapcertfs] Fétails gestions des certificats 2014-03-18 22:44:54 +01:00
Daniel STAN
4a225f1375 munin: s/dyson/munin-server/ (spec par bcfg2)
On s'autorise à lister les plugins à activer sur la base des groupes bcfg2
d'un serveur, au lieu de spécifier en dur le nom du serveur.
2014-03-18 18:49:29 +01:00
Valentin Samir
13d839eecd [utils/ldapcertfs] Programme fuse pour explorer les ceetificats ldap d'une machine
Il y a en gros trois modes :
 * On n'est pas root, ça monte nos machines avec nos ui et gid
 * On est root est on ne donne pas de ldap_filter, ça monte les machines
   correspondant aux ips des interfaces (probablement machine.crans.org et
   machine.adm.crans.org)
 * On est root et on donne un ldap_filter, ça monte les machines retournée par
   une recharche avec ce filtre.
2014-03-18 17:07:34 +01:00
Olivier Iffrig
a01ba77a8e [whos] Reformatage de la fonction d'affichage de l'historique 2014-03-18 10:54:13 +01:00
Vincent Le Gallic
45dc21acd7 [whos] On ne génère pas une liste qui ne sert à rien 2014-03-18 03:30:42 +01:00
Vincent Le Gallic
3ce87c4331 [ldap_whoami] Pour savoir qui ont est pour la base LDAP
Utilisé par chgpass.py mais il était caché comme un sagouin dans /usr/local/bin
+ ajout en haut d'un header précisant bien que ce script est exécutable
  par tout le monde en tant que respbats
  et au fait, /etc/ldap/readonly… gruik gruik
2014-03-17 23:41:19 +01:00
Valentin Samir
16a11ff78a [python.sh] Ajout des packages python de /usr/scripts/lib/python2.7/site-packages/ au path
Ça m'a l'air plus propro pour utiliser des modules python maintenu mais non dans debian.
Là, j'utilise une version plus recente de pyOpenSSL pour pouvoir faire des opérations
dans lc_ldap sur les CSR. Les source du module sont dans le dossier src de /usr/scripts/
2014-03-17 11:40:50 +01:00
Valentin Samir
227389ae73 [gest_crans_lc] Gestion des certificats++, gestion des Ctrl-c 2014-03-17 11:24:18 +01:00
Vincent Le Gallic
a8a1767844 [config/upload,deconnexion] On ne déconnecte plus pour n uploads en 1 mois 2014-03-16 10:01:27 +01:00
Vincent Le Gallic
d20dda95ad [mail/upload_soft] Typo (Plusieurs liens -> *les pages*) 2014-03-16 08:09:14 +01:00
Valentin Samir
b06a785ac2 [respbats/crans_lc] Ajout d'un script shell vers gest_crans_lc
Il ne faut pas encore donner la possibilité aux cableur de l'utilisé.
de un parce que ça n'est pas fini.
De deux, parce qu'il faudra faire quelques tests pour être sûr ques les
cableurs ne peuvent pas faire de choses qu'ils n'ont pas le droit de faire.
2014-03-15 22:54:05 +01:00
Valentin Samir
bf34bd4791 [gestion/gest_crans_lc] Plein plein de truc
l'édition des machines est fini, celle des adhérents à plus de 70% ou 80%.
Il ne restera bientôt que les clubs.
2014-03-15 22:52:50 +01:00
Valentin Samir
1e9d78cb3b [tv/radio/config] Url de nostalgie changée 2014-03-15 22:52:29 +01:00
Valentin Samir
edc1086cc2 [gestion/chgpass] Test de validité du mot de passe dans une fonction externe.
Ce script appel ldappasswd avec os.system en passant les mots de passes ldap et
mot de passe de l'utilisateur sur le ligne de commande, donc visible sur zamok
en faisant juste un ps uaxf. Ça serait bien de changer ça…
2014-03-15 22:50:56 +01:00
Daniel STAN
a575c7f07b chambres_vides: utilisation d'un contexte lc_ldap 2014-03-15 15:37:45 +01:00
Cron Daemon
fc5a4f0a86 [ethercodes.dat] Mise à jour du fichier vendeur 2014-03-15 02:10:07 +01:00
Raphael Cauderlier
5cdf043826 [Moderation] On prend aussi le champs "Approved" pour pouvoir annuler les messages sur crans.crans.annonces 2014-03-13 18:50:17 +01:00
Lucas Serrano
eb4f22fd61 [digicode] La chaine digicode doit être un entier
On vérifie que le digicode n'envoie pas une chaîne de caractère
non castable en entier.
Causait des plantages à cause du caractère '*'.
2014-03-13 13:07:17 +01:00
Valentin Samir
e867dfe221 [gest_crans_lc] Machines éditables 2014-03-13 09:54:03 +01:00
Valentin Samir
b4db431bcf [secours] ping soyouz au lieu de ovh 2014-03-13 09:53:17 +01:00
Valentin Samir
efb835e22a pas de QoS pour la radio 2014-03-13 09:52:48 +01:00
Valentin Samir
5857f8b55a blacklist_items dans config.py 2014-03-13 09:52:03 +01:00
Valentin Samir
b878fe7b1c Docs 2014-03-13 09:51:04 +01:00
Daniel STAN
f7b3c19e7f install-party: on ne route pas l'ipv4 vers adm
J'ai facepalm quand je me suis rendu compte que ça marchait…
2014-03-12 22:40:39 +01:00
Daniel STAN
2893473d6e portail_captif: lien spécial pour register une mac 2014-03-10 23:27:42 +01:00
Daniel STAN
112f43046c wiki: AutoStatus en utf-8 2014-03-10 15:33:14 +01:00
Pierre-Elliott Bécue
82804b7924 [gest_crans_lc] (par Valentin) Je préfère commiter ça pour qu'on ait une trace, quitte à revert. 2014-03-10 10:09:10 +01:00
Pierre-Elliott Bécue
ffe5f8ddf3 [config.py] Hazardous tabulations 2014-03-10 10:08:00 +01:00
Pierre-Elliott Bécue
b3420a3152 [affich_tools] Ajout d'une largeur optionnelle à la fonction tableau. 2014-03-10 10:03:56 +01:00
Pierre-Elliott Bécue
82b5caa988 [dns] (par Valentin) Retrait du domaine ferme, et ajout de deux IP cacert sur le vlan accueil.
* Pour pouvoir contacter CACert qui émet nos certifs x509
2014-03-10 10:00:55 +01:00
Pierre-Elliott Bécue
60cd2e10c4 [dns/bind] (par Valentin) Meilleure gestion pour les noms de domaine v4/v6
* get_name_vi sert à récupérer le nom de la machine en v4 ou en v6.
2014-03-10 09:57:35 +01:00
Daniel STAN
b86aca109f portail_captif: disclaimer http sur vlan 10
Cela fait popper une page web (proxy transparent) sur laquelle les clients
CROUS sont invités à venir adhérer. Ils peuvent néanmoins continuer à naviguer
en cliquant sur un lien qui rajoute leur IP à une liste d'IP whitelistées
du firewall.
Penser à désactiver le keep-alive du serveur web/proxy (nginx) car sinon, on
constate des trucs marrants. (Normal, le -j DNAT n'a d'effet que lors
de l'établissement de la connexion).

PS: détabification massive du fichier portail_captif.py (pardon aux familles)
2014-03-10 09:33:18 +01:00
Pierre-Elliott Bécue
b843c80153 [iscsi] Deux baies, suite et fin 2014-03-10 01:14:44 +01:00
Pierre-Elliott Bécue
01eec6b164 [iscsi] Deux baies pour le prix d'une 2014-03-10 00:47:54 +01:00
Vincent Le Gallic
d0d7f71576 [wiki/macro] LostSoulsInGroups : gestion des cas [[|]] 2014-03-06 16:50:34 +01:00
Jordan Delorme
f8e0ced954 [ldap_crans] Augmentation taille TLD
Les TLD étaient limités à 3 caractères. Ils passent désormais à 5.
2014-03-05 22:16:49 +01:00
Kévin "NeK" Moisy-Mabille
f4a322bc4d [wiki/macro] On accélère AllPagesWithACL en ne triant la liste des pages qu'après épuration 2014-03-05 15:58:09 +01:00
Kévin "NeK" Moisy-Mabille
475981896f Merge branch 'master' of ssh://git.crans.org/git/usr-scripts 2014-03-05 15:41:48 +01:00
Daniel STAN
7ba600343d firewall6: ignore mac auto dans blacklist
On avait oublié ce passage (sic).
2014-03-05 00:06:15 +01:00
Daniel STAN
965da3babf chambres_vides: typo dans le filter 2014-03-04 23:47:38 +01:00
Daniel STAN
e142825b19 munin/wifi_auth: graphing des auths TTLS/PEAP 2014-03-04 23:45:37 +01:00
Daniel STAN
bd7bd8eb09 secrets_new: utilisation d'un vrai logger
Pour éviter de concurrence le syslog perso de l'application qui importe
secrets_new (c'est ce qui arrive avec freeradius)
2014-03-04 18:55:04 +01:00
Vincent Le Gallic
afed588141 re-[macro] Traduction + obvious unicode-fail
c'est ce que je voulais faire en 688ac1d129
2014-03-03 23:51:30 +01:00
Vincent Le Gallic
9c6da2330d Je sais pas faire un commit
This reverts commit 688ac1d129.
2014-03-03 23:48:16 +01:00
Vincent Le Gallic
688ac1d129 [macro] Traduction + obvious unicode-fail 2014-03-03 23:43:50 +01:00
Vincent Le Gallic
a4d264ebaf [wiki/macro] Nouvelle macro pour voir qui est inscrit avec une typo dans les groupes. 2014-03-03 23:37:26 +01:00
Valentin Samir
f44962cb4a [utils/robots_perso.py] Script pour collecter et assembler les robots.txt des www des adhérents 2014-03-03 13:31:38 +01:00
Kévin "NeK" Moisy-Mabille
30aab68b86 Merge branch 'master' of ssh://git.crans.org/git/usr-scripts 2014-03-03 12:07:49 +01:00
Valentin Samir
da59f3dae5 [gen_confs/generate] Suppression de la machine pgsql (qui a été remplacé par thot) 2014-03-03 11:24:21 +01:00