Projet

Général

Profil

Journaux240 » Historique » Version 62

Fabrice Barconnière, 09/10/2014 11:40

1 21 Joël Cuissinat
h1. Journal des modifications de la version 2.4.0
2 21 Joël Cuissinat
3 62 Fabrice Barconnière
h2. 09/10/2014 : Mise à jour corrective
4 57 Fabrice Barconnière
5 60 Fabrice Barconnière
* zephir-client 2.4.0-41 : si l'agent relance *rvp* avant *bastion* les règles iptables liées aux tunnels ne sont pas remises (#9159 et #9163)
6 61 Fabrice Barconnière
** ne relance plus le VPN quand *bastion* est arrêté
7 61 Fabrice Barconnière
** *z_stats* est maintenant lancé après *bastion* au *reboot* et au *reconfigure*
8 55 Joël Cuissinat
9 52 Joël Cuissinat
h2. Publication de la version 2.4.0.1 Stable
10 1 Luc Bourdot
11 52 Joël Cuissinat
Modifications intervenues depuis la publication de l'ISO 2.4.0.1-RC1 :
12 51 Joël Cuissinat
* eole-common 2.4.0-179 : suppression de _update-manager-core_ (#8695)
13 51 Joël Cuissinat
* eole-fichier 2.4.0-41 : réintégration d'agents Zéphir (#8728)
14 51 Joël Cuissinat
* eole-proftpd 2.4.0-12 : réintégration d'agents Zéphir (#8728)
15 51 Joël Cuissinat
* zephir-client 2.4.0-40 : correction sur l'agent samba3 (#8728)
16 54 Joël Cuissinat
* eole-proxy 2.4.0-70 : correction boucle infinie sur les vlan et les alias (#8706)
17 45 Joël Cuissinat
* eole-web 2.4.0-23 : correction du script de "preservice" (#8634)
18 47 Joël Cuissinat
* eole-mysql 2.4.0-15 : correction de la restauration des bases MySQL (#8625)
19 47 Joël Cuissinat
* eole-interbase 2.4.0-4 : ré-intégration des règles de pare-feu (#8645)
20 49 Joël Cuissinat
* eole-bacula 2.4.0-38 : configuration de Bacula sans avec SD distant (#8642)
21 1 Luc Bourdot
* eole-snmpd 2.4.0-4 : possibilité de configurer la communauté (#8214)
22 53 Joël Cuissinat
* eole-exim 2.4.0-41 : correction sur le routage des messages du domaine local (#8752)
23 45 Joël Cuissinat
24 45 Joël Cuissinat
h2. 23/07/2014 : Publication de la version 2.4.0.1-RC1
25 23 Joël Cuissinat
26 23 Joël Cuissinat
Correction du proxy en mode une carte réseau
27 23 Joël Cuissinat
* eole-proxy 2.4.0-62 : correction du dictionnaire et des templates (#8167, #8185)
28 36 Joël Cuissinat
* creole 2.4.0-321 : gestion de la nouvelle variable activer_proxy_eth0 à la migration (#8167)
29 1 Luc Bourdot
30 36 Joël Cuissinat
Correction de l'authentification proxy smb
31 36 Joël Cuissinat
* creole 2.4.0-321 : correction de la méthode @__radd__@ (#8251)
32 36 Joël Cuissinat
* eole-fichier 2.4.0-39 : option samba "lanman auth" forcée à "yes" (#8251)
33 36 Joël Cuissinat
34 28 Joël Cuissinat
Correction sur la migration et la validation des configurations
35 36 Joël Cuissinat
* creole 2.4.0-321 : correction CreoleLint (#8068), correction sur la gestion des variables de conteneur (#8266)
36 23 Joël Cuissinat
37 23 Joël Cuissinat
Mise à niveau des règles de pare-feu pour Snmpd
38 24 Joël Cuissinat
* eole-snmpd 2.4.0-3 : transformation du template 00_root_snmpd.fw en balises XML (#7649, #8211)
39 23 Joël Cuissinat
40 23 Joël Cuissinat
Allègement des contraintes appliquées sur les variables de type "netbios"
41 23 Joël Cuissinat
* python-tiramisu 1.0~2.23-1 : modification de l'expression rationnelle (#8193)
42 23 Joël Cuissinat
43 41 Joël Cuissinat
Accès au serveur MySQL de l'Horus pour GFC
44 41 Joël Cuissinat
* conf-horus 2.4.0-18 : mise à jour des règles de pare-feu (#8336)
45 41 Joël Cuissinat
46 26 Joël Cuissinat
Corrections sur Ajaxplorer
47 27 Joël Cuissinat
* eole-ajaxplorer 4.2.3-eole5-2 : présence de piwik facultative (#8250) et affinage des permissions sur les fichiers (#8257)
48 25 Joël Cuissinat
49 38 Emmanuel GARETTE
Support de l'agregation
50 42 Joël Cuissinat
* conf-amon : support de l'agregation (#8288)
51 38 Emmanuel GARETTE
52 40 Joël Cuissinat
Support des VLAN
53 42 Joël Cuissinat
* eole-reverseproxy : wpad + vlan (#8141) et + routes statiques (#7857)
54 42 Joël Cuissinat
* eole-proxy : filterip avec l'IP correct du VLAN (#8292)
55 38 Emmanuel GARETTE
56 43 Joël Cuissinat
Corrections liées à l'anti-virus
57 43 Joël Cuissinat
* pré-installation de l'anti-virus sur Amon (#8377)
58 43 Joël Cuissinat
* amélioration des tests diagnose et agents Zéphir
59 38 Emmanuel GARETTE
60 31 Joël Cuissinat
Module THOT
61 42 Joël Cuissinat
* eole-ldapschema : correction du type de l'attribut _ENTServAcAcademie_ dans le schema LDAP (#8268)
62 31 Joël Cuissinat
63 25 Joël Cuissinat
64 22 Fabrice Barconnière
h2. 20/05/2014 : Mise à jour de sécurité
65 22 Fabrice Barconnière
66 22 Fabrice Barconnière
* strongswan "5.0.4-6":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
67 22 Fabrice Barconnière
** Application du correctif "CVE-2013-6076":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6076).html
68 22 Fabrice Barconnière
** Application du correctif "CVE-2013-6075":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6075).html
69 22 Fabrice Barconnière
** Application du correctif "CVE-2013-5018":http://www.strongswan.org/blog/2013/08/01/strongswan-denial-of-service-vulnerability-(cve-2013-5018).html
70 21 Joël Cuissinat
71 21 Joël Cuissinat
h2. 16/05/2014 : Mise à jour corrective
72 21 Joël Cuissinat
73 21 Joël Cuissinat
Correction de l'enregistrement de configuration Amon avec RVP activé
74 21 Joël Cuissinat
* eole-amon 2.4.0-18 : ajout de la variable _acces_proxy_zone_rvp "Accès RVP par le proxy"_ (#8099)
75 21 Joël Cuissinat
* eole-proxy 2.4.0-61 : gestion de la nouvelle variable et correction sur l'acl pour les vlan (#8099 et #8174)
76 35 Emmanuel GARETTE
* creole 2.4.0-318 : prise en charge de la nouvelle variable pour la migration (#8164)
77 1 Luc Bourdot
78 17 Fabrice Barconnière
h2. 14/05/2014 : Mise à jour de sécurité
79 1 Luc Bourdot
80 20 Daniel Dehennin
* strongswan "5.0.4-5":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
81 18 Daniel Dehennin
** Application du correctif "CVE-2014-2891":https://strongswan.org/blog/2014/05/05/strongswan-denial-of-service-vulnerability-%28cve-2014-2891%29.html
82 18 Daniel Dehennin
** Application du correctif "CVE-2014-2338":https://strongswan.org/blog/2014/04/14/strongswan-authentication-bypass-vulnerability-%28cve-2014-2338%29.html
83 16 Fabrice Barconnière
84 17 Fabrice Barconnière
h2. 05/05/2014 : Publication de la version 2.4.0 Stable
85 16 Fabrice Barconnière
86 2 Luc Bourdot
*A partir de cette version 2.4.0, la politique de mise à jour EOLE est modifiée.*
87 2 Luc Bourdot
88 2 Luc Bourdot
Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
89 15 Luc Bourdot
Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
90 13 Luc Bourdot
91 5 Luc Bourdot
Les modifications et ajouts de fonctionalités feront l'object de la publication d'une nouvelle version fonctionnelle 2.4. *X* et la mise à niveau  se fera avec une procédure automatique distincte de la mise à jour ordinaire. Il y aura deux versions fonctionnelles par an.
92 7 Luc Bourdot
Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'a la fin du support de la version majeure 2.4 (juin 2017 idem Ubuntu 12.04 LTS), ainsi il sera possible à chacun de maitriser au mieux les évolutions de son parc de serveurs EOLE.