Projet

Général

Profil

Journaux240 » Historique » Version 91

Joël Cuissinat, 12/06/2015 12:02

1 21 Joël Cuissinat
h1. Journal des modifications de la version 2.4.0
2 21 Joël Cuissinat
3 64 Joël Cuissinat
{{>toc}}
4 64 Joël Cuissinat
5 64 Joël Cuissinat
{{include(modules-eole:menu24)}}
6 64 Joël Cuissinat
7 91 Joël Cuissinat
h2. Mise à jour corrective en préparation
8 91 Joël Cuissinat
9 91 Joël Cuissinat
* eole-common 2.4.0-180
10 91 Joël Cuissinat
** Mise à jour chaîne de certification ACInfrastructure (#11928)
11 91 Joël Cuissinat
** Correction sur l'application du MTU aux interfaces (#11875)
12 91 Joël Cuissinat
13 91 Joël Cuissinat
* zephir-client 2.4.0-42
14 91 Joël Cuissinat
** Prise en compte du délai pour l'action de reboot à distance (#11897)
15 91 Joël Cuissinat
** Amélioration de l'ordre des fichiers dans fichiers_zephir (#11649)
16 91 Joël Cuissinat
17 91 Joël Cuissinat
18 90 Joël Cuissinat
h2. 28/05/2015 : Mise à jour corrective
19 90 Joël Cuissinat
20 90 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 23/04/2015_
21 75 Fabrice Barconnière
22 84 Joël Cuissinat
23 88 Joël Cuissinat
* creole 2.4.0-366
24 1 Luc Bourdot
** *@Maj-Auto -C@* inclut les dépôts stables en plus du dépôt candidat (#11064)
25 89 Joël Cuissinat
** *@Upgrade-Auto@* correction de l'exécution du script un si proxy configuré (#11631)
26 84 Joël Cuissinat
27 84 Joël Cuissinat
* eole-sso 2.4.0-37
28 84 Joël Cuissinat
** paramètres de service : autorisation des caractère définis dans la rfc 3986 (#10954, #11367)
29 84 Joël Cuissinat
** désactivation du protocole SSLv3 (#11329)
30 84 Joël Cuissinat
31 84 Joël Cuissinat
* eole-ead 	2.4.0-32
32 84 Joël Cuissinat
** désactivation du protocole SSLv3 (#11332)
33 84 Joël Cuissinat
34 76 Fabrice Barconnière
* arv 2.4.0-29
35 75 Fabrice Barconnière
** Génération des archives ipsec en mode fichier plat : renvoi de l'archive sur Zéphir lors d'un changement de certificat (#10305)
36 1 Luc Bourdot
** Correctif sur le chargement des valeurs Zéphir de variables multi (#10786)
37 1 Luc Bourdot
** Affichage correct de liens entre 2 serveurs RVP de même type (#7324)
38 80 Daniel Dehennin
** Génération correcte des configurations IPsec entre serveurs de même type (uniquement mode fichier plat) (#7324)
39 84 Joël Cuissinat
40 1 Luc Bourdot
* conf-sphynx 2.4.0-26
41 1 Luc Bourdot
** Gestion des modules EOLE 2.4.1 dans ARV (#10900)
42 84 Joël Cuissinat
43 1 Luc Bourdot
* eole-pacemaker 2.4.0-20
44 1 Luc Bourdot
** Correctif sur la gestion de la ressource mail (#10681)
45 84 Joël Cuissinat
46 84 Joël Cuissinat
47 84 Joël Cuissinat
* eole-proxy 2.4.0-71
48 84 Joël Cuissinat
** démarrage des deux instances de dansguardian successivement (et non en même temps) (#9482)
49 84 Joël Cuissinat
50 84 Joël Cuissinat
* eole-web 	2.4.0-25
51 79 Joël Cuissinat
** désactivation du protocole SSLv3 (#11331)
52 87 Joël Cuissinat
53 87 Joël Cuissinat
* eole-fichier 	2.4.0-42
54 87 Joël Cuissinat
** correction sur l'application des profils locaux (#11545)
55 86 Joël Cuissinat
56 86 Joël Cuissinat
* eole-flask 2.4.0-31
57 86 Joël Cuissinat
** désactivation du protocole SSLv3 pour Nginx (#11337)
58 86 Joël Cuissinat
59 78 Fabrice Barconnière
h2. 07/04/2015 : Mise à jour corrective
60 78 Fabrice Barconnière
61 78 Fabrice Barconnière
* creole 2.4.0-364
62 78 Fabrice Barconnière
** *@Maj-Auto -C@* pointe sur le bon dépôt
63 73 Daniel Dehennin
64 73 Daniel Dehennin
h2. 17/03/2015 : Mise à jour corrective
65 73 Daniel Dehennin
66 73 Daniel Dehennin
* conf-horus 2.4.0-19
67 73 Daniel Dehennin
** Correction du script du CAPTI *script_gfcMysql_v3.sh* (#10508)
68 73 Daniel Dehennin
* eole-mysql 2.4.0-16
69 74 Joël Cuissinat
** Modification du paramétrage apparmor pour gérer le déplacement des bases MySQL pour les applications nationales (#8661)
70 74 Joël Cuissinat
* eole-sso 2.4.0-36
71 73 Daniel Dehennin
** ajout de '%' aux caractères à ne pas échapper dans les URL de service
72 71 Joël Cuissinat
73 1 Luc Bourdot
h2. 13/03/2015 : Mise à jour corrective
74 71 Joël Cuissinat
75 70 Joël Cuissinat
* eole-sso 2.4.0-35
76 70 Joël Cuissinat
** correction de dysfonctionnements engendrés par la dernière mise à jour de sécurité
77 69 Joël Cuissinat
78 69 Joël Cuissinat
h2. 06/03/2015 : Mise à jour de sécurité
79 69 Joël Cuissinat
80 69 Joël Cuissinat
* eole-sso 2.4.0-33
81 69 Joël Cuissinat
** Sécurisation de la page d'authentification
82 67 Joël Cuissinat
83 1 Luc Bourdot
h2. 27/02/2015 : Mise à jour corrective
84 64 Joël Cuissinat
85 64 Joël Cuissinat
* creole 2.4.0-363
86 65 Joël Cuissinat
** Mise à disposition du script de mise à niveau vers EOLE 2.4.1 : *Upgrade-Auto*
87 66 Joël Cuissinat
** Correction des droits à la création des fichiers _eol_ (#8778)
88 65 Joël Cuissinat
* eole-ead 2.4.0-31
89 57 Fabrice Barconnière
** Sécurisation de certains formulaires
90 60 Fabrice Barconnière
91 61 Fabrice Barconnière
h2. 09/10/2014 : Mise à jour corrective
92 61 Fabrice Barconnière
93 55 Joël Cuissinat
* zephir-client 2.4.0-41 : si l'agent relance *rvp* avant *bastion* les règles iptables liées aux tunnels ne sont pas remises (#9159 et #9163)
94 52 Joël Cuissinat
** ne relance plus le VPN quand *bastion* est arrêté
95 1 Luc Bourdot
** *z_stats* est maintenant lancé après *bastion* au *reboot* et au *reconfigure*
96 68 Joël Cuissinat
97 51 Joël Cuissinat
h2. 03/09/2014 : Publication de la version 2.4.0.1 Stable
98 51 Joël Cuissinat
99 51 Joël Cuissinat
Modifications intervenues depuis la publication de l'ISO 2.4.0.1-RC1 :
100 51 Joël Cuissinat
* eole-common 2.4.0-179 : suppression de _update-manager-core_ (#8695)
101 54 Joël Cuissinat
* eole-fichier 2.4.0-41 : réintégration d'agents Zéphir (#8728)
102 45 Joël Cuissinat
* eole-proftpd 2.4.0-12 : réintégration d'agents Zéphir (#8728)
103 47 Joël Cuissinat
* zephir-client 2.4.0-40 : correction sur l'agent samba3 (#8728)
104 47 Joël Cuissinat
* eole-proxy 2.4.0-70 : correction boucle infinie sur les vlan et les alias (#8706)
105 49 Joël Cuissinat
* eole-web 2.4.0-23 : correction du script de "preservice" (#8634)
106 1 Luc Bourdot
* eole-mysql 2.4.0-15 : correction de la restauration des bases MySQL (#8625)
107 53 Joël Cuissinat
* eole-interbase 2.4.0-4 : ré-intégration des règles de pare-feu (#8645)
108 45 Joël Cuissinat
* eole-bacula 2.4.0-38 : configuration de Bacula sans avec SD distant (#8642)
109 45 Joël Cuissinat
* eole-snmpd 2.4.0-4 : possibilité de configurer la communauté (#8214)
110 23 Joël Cuissinat
* eole-exim 2.4.0-41 : correction sur le routage des messages du domaine local (#8752)
111 23 Joël Cuissinat
112 23 Joël Cuissinat
h2. 23/07/2014 : Publication de la version 2.4.0.1-RC1
113 36 Joël Cuissinat
114 1 Luc Bourdot
Correction du proxy en mode une carte réseau
115 36 Joël Cuissinat
* eole-proxy 2.4.0-62 : correction du dictionnaire et des templates (#8167, #8185)
116 36 Joël Cuissinat
* creole 2.4.0-321 : gestion de la nouvelle variable activer_proxy_eth0 à la migration (#8167)
117 36 Joël Cuissinat
118 36 Joël Cuissinat
Correction de l'authentification proxy smb
119 28 Joël Cuissinat
* creole 2.4.0-321 : correction de la méthode @__radd__@ (#8251)
120 36 Joël Cuissinat
* eole-fichier 2.4.0-39 : option samba "lanman auth" forcée à "yes" (#8251)
121 23 Joël Cuissinat
122 23 Joël Cuissinat
Correction sur la migration et la validation des configurations
123 24 Joël Cuissinat
* creole 2.4.0-321 : correction CreoleLint (#8068), correction sur la gestion des variables de conteneur (#8266)
124 23 Joël Cuissinat
125 23 Joël Cuissinat
Mise à niveau des règles de pare-feu pour Snmpd
126 23 Joël Cuissinat
* eole-snmpd 2.4.0-3 : transformation du template 00_root_snmpd.fw en balises XML (#7649, #8211)
127 23 Joël Cuissinat
128 41 Joël Cuissinat
Allègement des contraintes appliquées sur les variables de type "netbios"
129 41 Joël Cuissinat
* python-tiramisu 1.0~2.23-1 : modification de l'expression rationnelle (#8193)
130 41 Joël Cuissinat
131 26 Joël Cuissinat
Accès au serveur MySQL de l'Horus pour GFC
132 27 Joël Cuissinat
* conf-horus 2.4.0-18 : mise à jour des règles de pare-feu (#8336)
133 25 Joël Cuissinat
134 38 Emmanuel GARETTE
Corrections sur Ajaxplorer
135 42 Joël Cuissinat
* eole-ajaxplorer 4.2.3-eole5-2 : présence de piwik facultative (#8250) et affinage des permissions sur les fichiers (#8257)
136 38 Emmanuel GARETTE
137 40 Joël Cuissinat
Support de l'agregation
138 42 Joël Cuissinat
* conf-amon : support de l'agregation (#8288)
139 42 Joël Cuissinat
140 38 Emmanuel GARETTE
Support des VLAN
141 43 Joël Cuissinat
* eole-reverseproxy : wpad + vlan (#8141) et + routes statiques (#7857)
142 43 Joël Cuissinat
* eole-proxy : filterip avec l'IP correct du VLAN (#8292)
143 43 Joël Cuissinat
144 38 Emmanuel GARETTE
Corrections liées à l'anti-virus
145 31 Joël Cuissinat
* pré-installation de l'anti-virus sur Amon (#8377)
146 42 Joël Cuissinat
* amélioration des tests diagnose et agents Zéphir
147 31 Joël Cuissinat
148 25 Joël Cuissinat
Module THOT
149 22 Fabrice Barconnière
* eole-ldapschema : correction du type de l'attribut _ENTServAcAcademie_ dans le schema LDAP (#8268)
150 22 Fabrice Barconnière
151 22 Fabrice Barconnière
152 22 Fabrice Barconnière
h2. 20/05/2014 : Mise à jour de sécurité
153 22 Fabrice Barconnière
154 22 Fabrice Barconnière
* strongswan "5.0.4-6":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
155 21 Joël Cuissinat
** Application du correctif "CVE-2013-6076":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6076).html
156 21 Joël Cuissinat
** Application du correctif "CVE-2013-6075":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6075).html
157 21 Joël Cuissinat
** Application du correctif "CVE-2013-5018":http://www.strongswan.org/blog/2013/08/01/strongswan-denial-of-service-vulnerability-(cve-2013-5018).html
158 21 Joël Cuissinat
159 21 Joël Cuissinat
h2. 16/05/2014 : Mise à jour corrective
160 21 Joël Cuissinat
161 35 Emmanuel GARETTE
Correction de l'enregistrement de configuration Amon avec RVP activé
162 1 Luc Bourdot
* eole-amon 2.4.0-18 : ajout de la variable _acces_proxy_zone_rvp "Accès RVP par le proxy"_ (#8099)
163 17 Fabrice Barconnière
* eole-proxy 2.4.0-61 : gestion de la nouvelle variable et correction sur l'acl pour les vlan (#8099 et #8174)
164 1 Luc Bourdot
* creole 2.4.0-318 : prise en charge de la nouvelle variable pour la migration (#8164)
165 20 Daniel Dehennin
166 18 Daniel Dehennin
h2. 14/05/2014 : Mise à jour de sécurité
167 18 Daniel Dehennin
168 16 Fabrice Barconnière
* strongswan "5.0.4-5":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
169 17 Fabrice Barconnière
** Application du correctif "CVE-2014-2891":https://strongswan.org/blog/2014/05/05/strongswan-denial-of-service-vulnerability-%28cve-2014-2891%29.html
170 16 Fabrice Barconnière
** Application du correctif "CVE-2014-2338":https://strongswan.org/blog/2014/04/14/strongswan-authentication-bypass-vulnerability-%28cve-2014-2338%29.html
171 2 Luc Bourdot
172 2 Luc Bourdot
h2. 05/05/2014 : Publication de la version 2.4.0 Stable
173 2 Luc Bourdot
174 15 Luc Bourdot
*A partir de cette version 2.4.0, la politique de mise à jour EOLE est modifiée.*
175 13 Luc Bourdot
176 5 Luc Bourdot
Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
177 7 Luc Bourdot
Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
178 1 Luc Bourdot
179 1 Luc Bourdot
Les modifications et ajouts de fonctionalités feront l'object de la publication d'une nouvelle version fonctionnelle 2.4. *X* et la mise à niveau  se fera avec une procédure automatique distincte de la mise à jour ordinaire. Il y aura deux versions fonctionnelles par an.
180 1 Luc Bourdot
Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'a la fin du support de la version majeure 2.4 (juin 2017 idem Ubuntu 12.04 LTS), ainsi il sera possible à chacun de maitriser au mieux les évolutions de son parc de serveurs EOLE.