Projet

Général

Profil

Journaux242 » Historique » Version 65

Fabrice Barconnière, 29/01/2016 14:59

1 1 Fabrice Barconnière
h1. Journal des modifications de la version 2.4.2
2 1 Fabrice Barconnière
3 17 Joël Cuissinat
{{>toc}}
4 17 Joël Cuissinat
5 17 Joël Cuissinat
{{include(modules-eole:menu24)}}
6 17 Joël Cuissinat
7 1 Fabrice Barconnière
h2. Mise à jour corrective en préparation
8 1 Fabrice Barconnière
9 62 Fabrice Barconnière
* project:creole 2.4.2-15 (modifié depuis l’annonce news#282)
10 64 Daniel Dehennin
** intégration du script de mise à jour vers EOLE 2.5.1 : *Upgrade-Auto* (#13651, #14063, #14532, #14728)
11 60 Daniel Dehennin
** correction du script d’init de creoled lors de le fichier pid n’existe plus (#14676)
12 43 Joël Cuissinat
13 49 Joël Cuissinat
* project:eole-common 2.4.2~1-20
14 49 Joël Cuissinat
** modifications liées au script de mise à jour vers EOLE 2.5.1 (#13960, #14068, #14549)
15 43 Joël Cuissinat
16 42 Joël Cuissinat
* project:eole-dhcp 	2.4.2~1-1
17 42 Joël Cuissinat
** Redémarrage effectif du service lors de l'application d'une modification (#14213)
18 1 Fabrice Barconnière
19 43 Joël Cuissinat
* project:eole-esu 2.4.2~1-2
20 1 Fabrice Barconnière
** Backport de "Win_Samba3DomainMember.reg" intégrant la clé de registre permettant l'intégration de Windows 10 (#14276)
21 1 Fabrice Barconnière
22 1 Fabrice Barconnière
* project:eole-sso 2.4.2~1-14
23 1 Fabrice Barconnière
** Correction de la récupération de eolesso_ldap_login_otp si OTP désactivé (#13250)
24 1 Fabrice Barconnière
25 46 Joël Cuissinat
* project:python-pyeole 2.4.2~1-5
26 46 Joël Cuissinat
** modifications liées au script de mise à jour vers EOLE 2.5.1 (#13960)
27 1 Fabrice Barconnière
28 59 Fabrice Barconnière
* project:zephir-client 2.4.2-9
29 1 Fabrice Barconnière
** Mise à niveau du script download_upgrade.zephir : préchargement d'ISO (#14261)
30 1 Fabrice Barconnière
** Upgrade en mode Zéphir: pas de mise à niveau de config.eol avant récupération de variante (#14373)
31 59 Fabrice Barconnière
** Dictionnaire des mois dans l'utilitaire parse_date incomplet entraînant une erreur d'agent CRL (#14615)
32 46 Joël Cuissinat
33 65 Fabrice Barconnière
* project:conf-sphynx 2.4.2~1-4
34 65 Fabrice Barconnière
** Restauration d'une sauvegarde Sphynx 2.3 et supérieure sur un Sphynx 2.4.2 et supérieur (#14780)
35 65 Fabrice Barconnière
36 47 Joël Cuissinat
_Paquet non publié_
37 47 Joël Cuissinat
38 46 Joël Cuissinat
* -project:eole-fichier 2.4.2~1-6-
39 46 Joël Cuissinat
** -Backport de l'option "server max protocol = NT1" pour compatibilité Windows 10 (#14248)-
40 37 Joël Cuissinat
41 37 Joël Cuissinat
h2. 17/11/2015 Mise à jour de sécurité
42 37 Joël Cuissinat
43 37 Joël Cuissinat
Diffusion de nouveaux paquets strongSwan en version 5.0.4-8 :
44 37 Joël Cuissinat
* correctif "CVE-2015-8023":https://strongswan.org/blog/2015/11/16/strongswan-vulnerability-%28cve-2015-8023%29.html
45 33 Bruno Boiget
46 32 Joël Cuissinat
h2. 28/10/2015 Mise à jour corrective
47 32 Joël Cuissinat
48 32 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 14/10/2015_
49 20 Daniel Dehennin
50 24 Daniel Dehennin
* project:eole-web 2.4.2~1-4
51 24 Daniel Dehennin
** Correction pour les certificats auto-signés spécifiques (#12784)
52 24 Daniel Dehennin
53 24 Daniel Dehennin
* project:eole-exim 2.4.2~1-6
54 24 Daniel Dehennin
** Suppression de la vérification des mails LDAP (#12675)
55 24 Daniel Dehennin
** Utilisation de la configuration de retry par défaut (#12826)
56 24 Daniel Dehennin
57 31 Joël Cuissinat
* project:eole-common 2.4.2~1-16
58 30 Joël Cuissinat
** correction de la configuration PPPoE (#12497)
59 1 Fabrice Barconnière
** utilisation de l'algorithme sha256 pour la signature des nouveaux certificats (#13662)
60 30 Joël Cuissinat
** correction pour le problème de profil apparmor pour lxc (#13755)
61 20 Daniel Dehennin
62 21 Joël Cuissinat
* project:eole-sso 2.4.2~1-13
63 21 Joël Cuissinat
** encodage de toutes les valeurs récupérées de Creole dans la configuration SSO (#12779)
64 22 Joël Cuissinat
65 25 Bruno Boiget
* project:zephir-client 2.4.2-5
66 25 Bruno Boiget
** possibilité de mettre à jour les informations sur le matériel sans avoir les droits d'ajout de serveur (#10350, #13511)
67 25 Bruno Boiget
** suppression de la copie des dictionnaires inconnus au niveau _module_ vers _local_ : sans objet et source de problèmes (#13106, #13511)
68 27 Joël Cuissinat
** correction d'une erreur possible dans l'envoi de configuration : fichier déclaré par eole mais présent précédemment au niveau serveur (#11911, #13511)
69 23 Fabrice Barconnière
70 1 Fabrice Barconnière
* project:conf-sphynx 2.4.2~1-3
71 24 Daniel Dehennin
** Ajout de la liste les types de modules acceptés dans ARV (#13153)
72 24 Daniel Dehennin
** si la PNCN est activée, les CN des certificats doivent comporter le suffixe DNS du serveur (#13285)
73 1 Fabrice Barconnière
74 23 Fabrice Barconnière
* project:arv 2.4.2~1-3
75 24 Daniel Dehennin
** gestion des versions futures des serveurs EOLE dans l'application (#13153)
76 24 Daniel Dehennin
** gestion du suffixe DNS dans la génération/requête de certificats (#13285)
77 23 Fabrice Barconnière
Un nom de certificat pourra être saisi avec ou sans suffixe DNS, le CN sera forcément généré avec le suffixe.
78 23 Fabrice Barconnière
Un test de présence du suffixe dans la saisie du nom est fait pour ne pas avoir de redondance.
79 26 Joël Cuissinat
Exemples avec un suffixe *.ac-test.fr* :
80 23 Fabrice Barconnière
|*nom saisi*|*CN genéré*|
81 23 Fabrice Barconnière
|certif|certif.ac-test.fr|
82 23 Fabrice Barconnière
|certif.ac-test.fr|certif.ac-test.fr|
83 23 Fabrice Barconnière
|certif.ac-test.fr.toto|certif.ac-test.fr.toto.ac-test.fr|
84 21 Joël Cuissinat
85 28 Joël Cuissinat
* project:eole-proxy 2.4.2~1-5
86 28 Joël Cuissinat
** Prise en compte de la politique de filtrage 4 (#13669)
87 28 Joël Cuissinat
88 19 Daniel Dehennin
h2. 23/07/2015 : Publication de la version 2.4.2 stable
89 19 Daniel Dehennin
90 19 Daniel Dehennin
* project:creole : 
91 19 Daniel Dehennin
** Fusion des ip_host_dns et adresse_ip_host correcte (#12266)
92 19 Daniel Dehennin
** calc_multi_condition : valeur par défaut doit être de type unicode (#12394)
93 19 Daniel Dehennin
* project:eole-common :
94 19 Daniel Dehennin
** suppression de tty{3,4}.conf dans les conteneurs (#12382)
95 19 Daniel Dehennin
** La version candidate d’Envole est -testing (#12417)
96 19 Daniel Dehennin
* project:ead : prendre en compte le fichier bacula (#12422)
97 19 Daniel Dehennin
* project:eop : Correction de la valeur par défaut de *@web_url_websocket@* (#12248)
98 19 Daniel Dehennin
* project:eole-sso : 
99 19 Daniel Dehennin
** paramètre service : autorisation des caractère définis dans la rfc 3986 (#10954)
100 19 Daniel Dehennin
** retour de '%' (non listé dans la RFC) (#11367)
101 19 Daniel Dehennin
** Correction de la fonction reload d'eole-sso (#12359)
102 19 Daniel Dehennin
* project:python-pyeole : 
103 19 Daniel Dehennin
** Mettre à jour le cache APT après la configuration CDROM (#12283)
104 19 Daniel Dehennin
105 18 Daniel Dehennin
h2. 09/07/2015 : Publication de la version 2.4.2-RC2
106 18 Daniel Dehennin
107 18 Daniel Dehennin
* project:conf-amonecole : activer_web_behind_revproxy doit être à 'oui' par défaut sur AmonEcole (#12324)
108 18 Daniel Dehennin
* project:eole-common : Création du répertoire pour l'envoi des logs (#11404)
109 18 Daniel Dehennin
* project:eole-reverseproxy : reactiver le calcul de web_behind_revproxy_ip en mode conteneur (#12324)
110 18 Daniel Dehennin
* project:eole-sso : check_certs.py : gestion des certificats wildcard (#9142)
111 18 Daniel Dehennin
* project:eole-web : le nom du module rpaf est différent entre 2.3 et 2.4 (#12321)
112 18 Daniel Dehennin
* project:era
113 18 Daniel Dehennin
** support des extrémités de type machine pour hosts.allow (#12286)
114 18 Daniel Dehennin
** supprimer les anciennes version des scripts 50-era (#12310)
115 18 Daniel Dehennin
116 18 Daniel Dehennin
117 2 Fabrice Barconnière
h2. 01/07/2015 : Publication de la version 2.4.2-RC1
118 2 Fabrice Barconnière
119 5 Daniel Dehennin
h3. Paquets project:dist-common
120 1 Fabrice Barconnière
121 6 Joël Cuissinat
_Principales évolutions_
122 6 Joël Cuissinat
123 6 Joël Cuissinat
Migrations de variables Creole et corrections liées aux certificats
124 6 Joël Cuissinat
125 6 Joël Cuissinat
_Liste détaillée des paquets modifiés_
126 6 Joël Cuissinat
127 5 Daniel Dehennin
* creole : migration de variables spécifiques à la version 2.4.2, ajout de tests _CreoleLint_, meilleure gestion des configurations erronées
128 13 Joël Cuissinat
* eole-common : ajout de la variable vm_swappiness (#10569), correction sur les extensions x509v3 et les certificats autosignés (#8836), suppression de _google_ de la liste par défaut des domaines utilisés pour le test de l'accès distant (#11692)
129 5 Daniel Dehennin
* python-pyeole : corrections cosmétiques et orthographiques
130 5 Daniel Dehennin
* zephir-client : corrections cosmétiques et orthographiques
131 5 Daniel Dehennin
132 5 Daniel Dehennin
h3. Modifications relatives à project:scribe et project:horus
133 5 Daniel Dehennin
134 7 Joël Cuissinat
_Principales évolutions_
135 7 Joël Cuissinat
136 7 Joël Cuissinat
Mise à niveau des configurations CUPS.
137 7 Joël Cuissinat
Adaptations sur l'annuaire et la messagerie rendues nécessaires par l'évolution d'Envole.
138 11 Joël Cuissinat
Pré-installation des applications EOP et EOE sur Scribe et AmonEcole.
139 7 Joël Cuissinat
Mise à disposition des paquets Envole (portail, applications web, ...).
140 7 Joël Cuissinat
141 7 Joël Cuissinat
142 7 Joël Cuissinat
_Liste détaillée des paquets modifiés_
143 1 Fabrice Barconnière
144 5 Daniel Dehennin
* eole-cups : mise à niveau complète de la configuration (#8919), corrections sur CUPS-PDF, ...
145 5 Daniel Dehennin
* eole-fichier : configuration ldap indépendante de Scribe/Horus (#11025), déplacement de variables (#11015), suppression de la boucle locale dans les interfaces pour samba (#11937)
146 5 Daniel Dehennin
* eole-nfs : autoriser l'accès au port 111 en UDP en plus de TCP (#12165)
147 1 Fabrice Barconnière
148 5 Daniel Dehennin
* eole-ead : modification forcée du mot de passe indépendante de son changement sur Horus (#12164)
149 15 Joël Cuissinat
* eole-eop : pré-installation de l'outil sur Scribe et AmonEcole, corrections cosmétiques (#12186)
150 12 Joël Cuissinat
* eole-eoe : nouvelle application web à destination des élèves _(pré-installée sur Scribe et AmonEcole)_
151 5 Daniel Dehennin
* controle-vnc : intégration du backend EOE (#11081)
152 5 Daniel Dehennin
* controle-vnc-client/eole-client : gestion du cas où le "profiles.ini" de Firefix n'existe pas (#11781)
153 5 Daniel Dehennin
154 5 Daniel Dehennin
* eole-sso : nouveau theme genConfig, déplacement de la fonction "pwdreader"
155 5 Daniel Dehennin
* eole-web : suppression de la variable "alias_envole" et modification du calcul "web_redirection" (#10549), ajout de dépendances (#10776, #10045)
156 5 Daniel Dehennin
157 5 Daniel Dehennin
* eole-annuaire : correction pour eole-annuaire sans eole-fichier (#11015), possibilité de fixer le mot de passe "admin" (#11886, #11914)
158 5 Daniel Dehennin
* eole-client-annuaire : certaines variables ne sont plus expertes (#10821), ajout de nouveaux attributs paramétrables (#11037)
159 5 Daniel Dehennin
160 15 Joël Cuissinat
* eole-exim : eole-courier toujours activable, réorganisation des variables (#10730), correction de la configuration du routage des mails (#12064)
161 5 Daniel Dehennin
* eole-courier/eole-courier-client : découpage du service afin de pouvoir utiliser un serveur distant (#10730)
162 5 Daniel Dehennin
* courier-eolecas : modification pour l'utilisation d'un ldap distant (#11036, #11037)
163 5 Daniel Dehennin
* eole-spamassassin : ajout d'un séparateur (#10730)
164 5 Daniel Dehennin
* eole-sympa : configuration ldap indépendante de Scribe/Horus, ajout d'un séparateur (#10730)
165 5 Daniel Dehennin
166 5 Daniel Dehennin
* conf-scribe : corrections liées aux évolutions CUPS (#11186) et courier (#10730)
167 5 Daniel Dehennin
168 5 Daniel Dehennin
* gaspacho-agent : nettoyage du paquet (#9770), corrections diverses (#10755, #10756)
169 5 Daniel Dehennin
* eole-ejabberd : corrections pour pouvoir utiliser ejabberd indépendamment de Scribe (#8738, #11023, #11165, #7722)
170 5 Daniel Dehennin
171 10 Joël Cuissinat
h3. Modifications relatives à project:sphynx et project:amon
172 5 Daniel Dehennin
173 8 Joël Cuissinat
_Principales évolutions_
174 1 Fabrice Barconnière
175 8 Joël Cuissinat
ARV :
176 8 Joël Cuissinat
* Onglet *Modèle*
177 8 Joël Cuissinat
** Nouvelle zone *Autorité de certification* liée à un modèle de connexion
178 8 Joël Cuissinat
* Onglet *Certificats*
179 8 Joël Cuissinat
** Nouvelle colonne *AC émettrice* du certificats
180 8 Joël Cuissinat
181 8 Joël Cuissinat
Support de l'IGC *PNCN* :
182 8 Joël Cuissinat
* Nouvelles variables dans *gen_config* onglet *Vpn-pki*
183 8 Joël Cuissinat
** *Utiliser la PKI PNCN* permet de préparer ARV à l'IGC PNCN
184 8 Joël Cuissinat
** *Localité (L=)* obligatoire maintenant pour les requêtes de certificat sur l'IGC PNCN
185 8 Joël Cuissinat
* Passage à l'IGC PNCN sur un serveur Sphynx en production :
186 8 Joël Cuissinat
** *Utiliser la PKI PNCN* à *oui*
187 8 Joël Cuissinat
** *Localité (L=)* renseignée
188 8 Joël Cuissinat
** *reconfigure*
189 8 Joël Cuissinat
** Exécuter le script *init_pncn*
190 8 Joël Cuissinat
*** Renomme les modèles de connexion basés sur *RACINE AGRIATES*
191 8 Joël Cuissinat
*** Clone les modèles de connexion basés sur *RACINE AGRIATES*
192 8 Joël Cuissinat
** Un certificat valide sur l'IGC PNCN sur chaque serveur à migrer
193 8 Joël Cuissinat
** Modifier la connexion entre 2 serveurs
194 8 Joël Cuissinat
*** Ajout du modèle de connexion PNCN
195 8 Joël Cuissinat
*** Suppression du modèle de connexion *RACINE AGRIATES*
196 8 Joël Cuissinat
** *Appliquer* les modifications
197 8 Joël Cuissinat
** *Active_rvp init* sur le serveur Amon modifié
198 1 Fabrice Barconnière
199 10 Joël Cuissinat
Amélioration de la gestion des sites en https.
200 10 Joël Cuissinat
201 10 Joël Cuissinat
202 9 Joël Cuissinat
_Liste détaillée des paquets modifiés_
203 9 Joël Cuissinat
204 9 Joël Cuissinat
* arv : adaptations pour le support de la PKI PNCN (#10970, #10971), ajout de la ligne "Autorité de Certification" dans l'onglet Modèles (#10971)
205 9 Joël Cuissinat
* conf-sphynx : adaptations pour le support de la PKI PNCN (#10973, #11743), support des modules EOLE 2.4.2 (#11888)
206 9 Joël Cuissinat
207 5 Daniel Dehennin
* era : migration du tcpwrapper et augmentation du numéro de version dans les modèles (#11916)
208 16 Joël Cuissinat
* eole-proxy : correction de la configuration e2guardian (cette fonctionnalité n'étant pas disponible sur dansguardian) pour les sites https (#11647, #12151), ajout de _bp-eole.ac-dijon.fr_ à la liste des sites à ne pas authentifier (#11692)
209 14 Joël Cuissinat
* eole-reverseproxy : redirection de la page d'erreur de dansguardian en cas de blocage https (#12151), accès au port 4203 du Scribe via le reverse proxy (#12212)