Projet

Général

Profil

Anomalie #7590

ne pas avoir de question lié au firewall s'il est désactivé

Ajouté par Emmanuel GARETTE il y a environ 10 ans. Mis à jour il y a environ 10 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
Echéance:
21/03/2014
% réalisé:

100%

Temps passé:
Distribution:
EOLE 2.4

Description

Les autorisations SSH, EAD, ... ne devrait pas être demandé si le firewall est désactivé.


Demandes liées

Lié à ERA - Anomalie #7705: Template active_tags en erreur si on désactive le firewall Fermé 21/03/2014

Révisions associées

Révision 25b3d0db (diff)
Ajouté par Emmanuel GARETTE il y a environ 10 ans

dicos/02_advanced_network.xml : activation du firewall par défaut
dicos/01_network.xml : cacher ssh_eth et admin_eth si désactive le firewall
tmpl/firewall.stop : si firewall désactivé et passage en mode forteresse, ouvre ssh pour tout le monde

ref #7590
fixes #7589

Révision 52a68f73 (diff)
Ajouté par Joël Cuissinat il y a environ 10 ans

Activation forcée du firewall sur les modules embarquant Era

Fixes: #7590 @30m

Historique

#1 Mis à jour par Emmanuel GARETTE il y a environ 10 ans

<gnunux> jojo2024, pour le ssh/admin, va falloir soit que je rajoute un balise ou un attribut à "service_restriction" :/
<jojo2024> ...
<jojo2024> gnunux: je sentais que ça allait engendrer du développement ...
<jojo2024> sinon on cache pas les questions puisqu'en mode normal le firewall sera activé ...
<gnunux> ben luc considère que c'est trompeur et m'a demandé de les cacher ...
<jojo2024> bon

#2 Mis à jour par Emmanuel GARETTE il y a environ 10 ans

Décision prise ce matin : faire la modif comme expliquer dans cette demande.

Attention, si on a Era on ne doit pas pouvoir désactiver le firewall;

#3 Mis à jour par Joël Cuissinat il y a environ 10 ans

  • Statut changé de Nouveau à Résolu
  • % réalisé changé de 0 à 100

#4 Mis à jour par Joël Cuissinat il y a environ 10 ans

  • Echéance changé de 22/03/2014 à 21/03/2014

#5 Mis à jour par Emmanuel GARETTE il y a environ 10 ans

  • Statut changé de Résolu à Fermé

OK :

root@scribe:~# CreoleSet activer_firewall non
root@scribe:~# CreoleGet ssh_eth0
root - Creole error 1: tentative d'accès à une option nommée : ssh_eth0 avec les propriétés ['disabled']
root@scribe:~# CreoleGet admin_eth0
root - Creole error 1: tentative d'accès à une option nommée : admin_eth0 avec les propriétés ['disabled']
root@scribe:~# CreoleSet activer_firewall oui
root@scribe:~# CreoleGet ssh_eth0
oui
root@scribe:~# CreoleGet admin_eth0
oui

Formats disponibles : Atom PDF