Projet

Général

Profil

Journaux242 » Historique » Version 99

Daniel Dehennin, 21/03/2016 15:00

1 1 Fabrice Barconnière
h1. Journal des modifications de la version 2.4.2
2 1 Fabrice Barconnière
3 17 Joël Cuissinat
{{>toc}}
4 17 Joël Cuissinat
5 17 Joël Cuissinat
{{include(modules-eole:menu24)}}
6 17 Joël Cuissinat
7 78 Daniel Dehennin
h2. Mise à jour corrective en préparation
8 78 Daniel Dehennin
9 1 Fabrice Barconnière
* project:arv 2.4.2~1-5
10 91 Daniel Dehennin
** Amélioration du script d’init (#15301)
11 1 Fabrice Barconnière
** correction de la synchronisation des nœuds haute disponibilité dans ARV (#15367 et #15371)
12 1 Fabrice Barconnière
* project:creole 2.4.2-27
13 91 Daniel Dehennin
** Utilisation de nginx au lieu de ntp dans le test des services (#13708, #15407)
14 1 Fabrice Barconnière
* project:ead 2.4.2~1-5
15 91 Daniel Dehennin
** Mise à jour des liens liés au signalement de sites (#15226)
16 1 Fabrice Barconnière
* project:eole-common 2.4.2~1-23
17 91 Daniel Dehennin
** Suppression de NTP des services gérés par Creole (#15375)
18 89 Daniel Dehennin
* project:eole-exim 2.4.2~1-7
19 89 Daniel Dehennin
** Routage satellite et internet: gérer les mails locaux (#15238)
20 89 Daniel Dehennin
* project:eole-fichier 2.4.2~1-9
21 91 Daniel Dehennin
** samba.logrotate : utilisation de *copytruncate* à la place de *delaycompress* (#15351)
22 89 Daniel Dehennin
* project:eole-open-iscsi 2.4.0-2
23 91 Daniel Dehennin
** portage EOLE >= 2.4
24 97 Joël Cuissinat
* project:gaspacho-agent 	2.4.2-1
25 97 Joël Cuissinat
** Correction d'une erreur de syntaxe (#15438)
26 96 Joël Cuissinat
* project:zephir-client 2.4.2-12
27 96 Joël Cuissinat
** simplification de l'agent Zéphir rvp (#12068)
28 96 Joël Cuissinat
** Correction du chemin vers les configuration squid3 (#15144)
29 89 Daniel Dehennin
30 99 Daniel Dehennin
h2. 21/03/2016 Mise à jour de sécurité
31 99 Daniel Dehennin
32 99 Daniel Dehennin
* project:squid3 3.1.20-3
33 99 Daniel Dehennin
** Intégration des patches de sécurité de la version *@33.1.20-2.2+deb7u3@* de Debian (#15452)
34 99 Daniel Dehennin
35 98 Joël Cuissinat
h2. 21/03/2016 Mise à jour corrective
36 89 Daniel Dehennin
37 87 Klaas TJEBBES
* project:scribe-backend 2.4.2-2
38 85 Klaas TJEBBES
** correction du script "droit_user.py" pour la prise en compte du dossier "ressources" dans le perso d'admin (#15051)
39 84 Klaas TJEBBES
* project:controle-vnc 2.4.2~1-3
40 83 Klaas TJEBBES
** correction de la gestion des connexions lors de l'ouverture de session et de la génération de la configuration ESU (#15097)
41 80 Joël Cuissinat
* project:eole-proxy 2.4.2-1
42 1 Fabrice Barconnière
** e2guardian se plaint de ne pas avoir les droits pour écrire ses fichiers *@.processed@* (#14625)
43 80 Joël Cuissinat
** Correction diagnose avec activer_filtrage_proxy='non' (#14900)
44 88 Klaas TJEBBES
* project:eole-fichier 2.4.2~1-8
45 1 Fabrice Barconnière
** La compression des logs génère des erreurs si le fichier de log est encore ouvert (#13963)
46 88 Klaas TJEBBES
** La rotation des logs Samba ne s'effectue pas correctement (#15233)
47 1 Fabrice Barconnière
* project:eole-sso 2.4.2~1-15
48 1 Fabrice Barconnière
** Retour du fichier /etc/pam.d/rsa_securid dans le paquet eole-sso-server (#15028)
49 98 Joël Cuissinat
* project:eole-common 2.4.2~1-22
50 82 Daniel Dehennin
** Erreur à la migration depuis 2.3 (#15047)
51 86 Fabrice Barconnière
* project:arv 2.4.2~1-4
52 86 Fabrice Barconnière
** suppression d'une partie de code inutile (#15096)
53 81 Bruno Boiget
54 73 Joël Cuissinat
h2. 09/02/2016 Mise à jour corrective
55 1 Fabrice Barconnière
56 77 Daniel Dehennin
* project:creole 2.4.2-25 _(modifié depuis l’annonce news#282)_
57 68 Daniel Dehennin
** intégration du script de mise à jour vers EOLE 2.5.1 : *Upgrade-Auto* (#13651, #14063, #14532, #14728, #14878)
58 1 Fabrice Barconnière
** correction du script d’init de creoled lors de le fichier pid n’existe plus (#14676)
59 43 Joël Cuissinat
60 74 Joël Cuissinat
* project:eole-common 2.4.2~1-21 _(modifié depuis l’annonce news#282)_
61 74 Joël Cuissinat
** modifications liées au script de mise à jour vers EOLE 2.5.1 (#13960, #14068, #14549, #14878)
62 43 Joël Cuissinat
63 42 Joël Cuissinat
* project:eole-dhcp 	2.4.2~1-1
64 42 Joël Cuissinat
** Redémarrage effectif du service lors de l'application d'une modification (#14213)
65 1 Fabrice Barconnière
66 43 Joël Cuissinat
* project:eole-esu 2.4.2~1-2
67 1 Fabrice Barconnière
** Backport de "Win_Samba3DomainMember.reg" intégrant la clé de registre permettant l'intégration de Windows 10 (#14276)
68 1 Fabrice Barconnière
69 1 Fabrice Barconnière
* project:eole-sso 2.4.2~1-14
70 1 Fabrice Barconnière
** Correction de la récupération de eolesso_ldap_login_otp si OTP désactivé (#13250)
71 1 Fabrice Barconnière
72 46 Joël Cuissinat
* project:python-pyeole 2.4.2~1-5
73 46 Joël Cuissinat
** modifications liées au script de mise à jour vers EOLE 2.5.1 (#13960)
74 1 Fabrice Barconnière
75 72 Joël Cuissinat
* project:zephir-client 2.4.2-10 _(modifié depuis l’annonce news#282)_
76 1 Fabrice Barconnière
** Mise à niveau du script download_upgrade.zephir : préchargement d'ISO (#14261)
77 1 Fabrice Barconnière
** Upgrade en mode Zéphir: pas de mise à niveau de config.eol avant récupération de variante (#14373)
78 66 Fabrice Barconnière
** Upgrade en mode Zéphir: affichage de la liste des variantes avant la question du choix de la variante (#14229)
79 59 Fabrice Barconnière
** Dictionnaire des mois dans l'utilitaire parse_date incomplet entraînant une erreur d'agent CRL (#14615)
80 46 Joël Cuissinat
81 72 Joël Cuissinat
* project:conf-sphynx 2.4.2~1-4 _(ajouté depuis l’annonce news#282)_
82 65 Fabrice Barconnière
** Restauration d'une sauvegarde Sphynx 2.3 et supérieure sur un Sphynx 2.4.2 et supérieur (#14780)
83 65 Fabrice Barconnière
84 73 Joël Cuissinat
* project:eole-debsums 2.4.2-2 _(ajouté depuis l’annonce news#282)_
85 71 Daniel Dehennin
** Ne pas remonter d’erreur sur les fichiers modifiés par EOLE (#9278)
86 71 Daniel Dehennin
87 47 Joël Cuissinat
_Paquet non publié_
88 47 Joël Cuissinat
89 46 Joël Cuissinat
* -project:eole-fichier 2.4.2~1-6-
90 46 Joël Cuissinat
** -Backport de l'option "server max protocol = NT1" pour compatibilité Windows 10 (#14248)-
91 37 Joël Cuissinat
92 37 Joël Cuissinat
h2. 17/11/2015 Mise à jour de sécurité
93 37 Joël Cuissinat
94 37 Joël Cuissinat
Diffusion de nouveaux paquets strongSwan en version 5.0.4-8 :
95 37 Joël Cuissinat
* correctif "CVE-2015-8023":https://strongswan.org/blog/2015/11/16/strongswan-vulnerability-%28cve-2015-8023%29.html
96 33 Bruno Boiget
97 32 Joël Cuissinat
h2. 28/10/2015 Mise à jour corrective
98 32 Joël Cuissinat
99 32 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 14/10/2015_
100 20 Daniel Dehennin
101 24 Daniel Dehennin
* project:eole-web 2.4.2~1-4
102 24 Daniel Dehennin
** Correction pour les certificats auto-signés spécifiques (#12784)
103 24 Daniel Dehennin
104 24 Daniel Dehennin
* project:eole-exim 2.4.2~1-6
105 24 Daniel Dehennin
** Suppression de la vérification des mails LDAP (#12675)
106 24 Daniel Dehennin
** Utilisation de la configuration de retry par défaut (#12826)
107 24 Daniel Dehennin
108 31 Joël Cuissinat
* project:eole-common 2.4.2~1-16
109 30 Joël Cuissinat
** correction de la configuration PPPoE (#12497)
110 1 Fabrice Barconnière
** utilisation de l'algorithme sha256 pour la signature des nouveaux certificats (#13662)
111 30 Joël Cuissinat
** correction pour le problème de profil apparmor pour lxc (#13755)
112 20 Daniel Dehennin
113 21 Joël Cuissinat
* project:eole-sso 2.4.2~1-13
114 21 Joël Cuissinat
** encodage de toutes les valeurs récupérées de Creole dans la configuration SSO (#12779)
115 22 Joël Cuissinat
116 25 Bruno Boiget
* project:zephir-client 2.4.2-5
117 25 Bruno Boiget
** possibilité de mettre à jour les informations sur le matériel sans avoir les droits d'ajout de serveur (#10350, #13511)
118 25 Bruno Boiget
** suppression de la copie des dictionnaires inconnus au niveau _module_ vers _local_ : sans objet et source de problèmes (#13106, #13511)
119 27 Joël Cuissinat
** correction d'une erreur possible dans l'envoi de configuration : fichier déclaré par eole mais présent précédemment au niveau serveur (#11911, #13511)
120 23 Fabrice Barconnière
121 1 Fabrice Barconnière
* project:conf-sphynx 2.4.2~1-3
122 24 Daniel Dehennin
** Ajout de la liste les types de modules acceptés dans ARV (#13153)
123 24 Daniel Dehennin
** si la PNCN est activée, les CN des certificats doivent comporter le suffixe DNS du serveur (#13285)
124 1 Fabrice Barconnière
125 23 Fabrice Barconnière
* project:arv 2.4.2~1-3
126 24 Daniel Dehennin
** gestion des versions futures des serveurs EOLE dans l'application (#13153)
127 24 Daniel Dehennin
** gestion du suffixe DNS dans la génération/requête de certificats (#13285)
128 23 Fabrice Barconnière
Un nom de certificat pourra être saisi avec ou sans suffixe DNS, le CN sera forcément généré avec le suffixe.
129 23 Fabrice Barconnière
Un test de présence du suffixe dans la saisie du nom est fait pour ne pas avoir de redondance.
130 26 Joël Cuissinat
Exemples avec un suffixe *.ac-test.fr* :
131 23 Fabrice Barconnière
|*nom saisi*|*CN genéré*|
132 23 Fabrice Barconnière
|certif|certif.ac-test.fr|
133 23 Fabrice Barconnière
|certif.ac-test.fr|certif.ac-test.fr|
134 23 Fabrice Barconnière
|certif.ac-test.fr.toto|certif.ac-test.fr.toto.ac-test.fr|
135 21 Joël Cuissinat
136 28 Joël Cuissinat
* project:eole-proxy 2.4.2~1-5
137 28 Joël Cuissinat
** Prise en compte de la politique de filtrage 4 (#13669)
138 28 Joël Cuissinat
139 19 Daniel Dehennin
h2. 23/07/2015 : Publication de la version 2.4.2 stable
140 19 Daniel Dehennin
141 19 Daniel Dehennin
* project:creole : 
142 19 Daniel Dehennin
** Fusion des ip_host_dns et adresse_ip_host correcte (#12266)
143 19 Daniel Dehennin
** calc_multi_condition : valeur par défaut doit être de type unicode (#12394)
144 19 Daniel Dehennin
* project:eole-common :
145 19 Daniel Dehennin
** suppression de tty{3,4}.conf dans les conteneurs (#12382)
146 19 Daniel Dehennin
** La version candidate d’Envole est -testing (#12417)
147 19 Daniel Dehennin
* project:ead : prendre en compte le fichier bacula (#12422)
148 19 Daniel Dehennin
* project:eop : Correction de la valeur par défaut de *@web_url_websocket@* (#12248)
149 19 Daniel Dehennin
* project:eole-sso : 
150 19 Daniel Dehennin
** paramètre service : autorisation des caractère définis dans la rfc 3986 (#10954)
151 19 Daniel Dehennin
** retour de '%' (non listé dans la RFC) (#11367)
152 19 Daniel Dehennin
** Correction de la fonction reload d'eole-sso (#12359)
153 19 Daniel Dehennin
* project:python-pyeole : 
154 19 Daniel Dehennin
** Mettre à jour le cache APT après la configuration CDROM (#12283)
155 19 Daniel Dehennin
156 18 Daniel Dehennin
h2. 09/07/2015 : Publication de la version 2.4.2-RC2
157 18 Daniel Dehennin
158 18 Daniel Dehennin
* project:conf-amonecole : activer_web_behind_revproxy doit être à 'oui' par défaut sur AmonEcole (#12324)
159 18 Daniel Dehennin
* project:eole-common : Création du répertoire pour l'envoi des logs (#11404)
160 18 Daniel Dehennin
* project:eole-reverseproxy : reactiver le calcul de web_behind_revproxy_ip en mode conteneur (#12324)
161 18 Daniel Dehennin
* project:eole-sso : check_certs.py : gestion des certificats wildcard (#9142)
162 18 Daniel Dehennin
* project:eole-web : le nom du module rpaf est différent entre 2.3 et 2.4 (#12321)
163 18 Daniel Dehennin
* project:era
164 18 Daniel Dehennin
** support des extrémités de type machine pour hosts.allow (#12286)
165 18 Daniel Dehennin
** supprimer les anciennes version des scripts 50-era (#12310)
166 18 Daniel Dehennin
167 18 Daniel Dehennin
168 2 Fabrice Barconnière
h2. 01/07/2015 : Publication de la version 2.4.2-RC1
169 2 Fabrice Barconnière
170 5 Daniel Dehennin
h3. Paquets project:dist-common
171 1 Fabrice Barconnière
172 6 Joël Cuissinat
_Principales évolutions_
173 6 Joël Cuissinat
174 6 Joël Cuissinat
Migrations de variables Creole et corrections liées aux certificats
175 6 Joël Cuissinat
176 6 Joël Cuissinat
_Liste détaillée des paquets modifiés_
177 6 Joël Cuissinat
178 5 Daniel Dehennin
* creole : migration de variables spécifiques à la version 2.4.2, ajout de tests _CreoleLint_, meilleure gestion des configurations erronées
179 13 Joël Cuissinat
* eole-common : ajout de la variable vm_swappiness (#10569), correction sur les extensions x509v3 et les certificats autosignés (#8836), suppression de _google_ de la liste par défaut des domaines utilisés pour le test de l'accès distant (#11692)
180 5 Daniel Dehennin
* python-pyeole : corrections cosmétiques et orthographiques
181 5 Daniel Dehennin
* zephir-client : corrections cosmétiques et orthographiques
182 5 Daniel Dehennin
183 5 Daniel Dehennin
h3. Modifications relatives à project:scribe et project:horus
184 5 Daniel Dehennin
185 7 Joël Cuissinat
_Principales évolutions_
186 7 Joël Cuissinat
187 7 Joël Cuissinat
Mise à niveau des configurations CUPS.
188 7 Joël Cuissinat
Adaptations sur l'annuaire et la messagerie rendues nécessaires par l'évolution d'Envole.
189 11 Joël Cuissinat
Pré-installation des applications EOP et EOE sur Scribe et AmonEcole.
190 7 Joël Cuissinat
Mise à disposition des paquets Envole (portail, applications web, ...).
191 7 Joël Cuissinat
192 7 Joël Cuissinat
193 7 Joël Cuissinat
_Liste détaillée des paquets modifiés_
194 1 Fabrice Barconnière
195 5 Daniel Dehennin
* eole-cups : mise à niveau complète de la configuration (#8919), corrections sur CUPS-PDF, ...
196 5 Daniel Dehennin
* eole-fichier : configuration ldap indépendante de Scribe/Horus (#11025), déplacement de variables (#11015), suppression de la boucle locale dans les interfaces pour samba (#11937)
197 5 Daniel Dehennin
* eole-nfs : autoriser l'accès au port 111 en UDP en plus de TCP (#12165)
198 1 Fabrice Barconnière
199 5 Daniel Dehennin
* eole-ead : modification forcée du mot de passe indépendante de son changement sur Horus (#12164)
200 15 Joël Cuissinat
* eole-eop : pré-installation de l'outil sur Scribe et AmonEcole, corrections cosmétiques (#12186)
201 12 Joël Cuissinat
* eole-eoe : nouvelle application web à destination des élèves _(pré-installée sur Scribe et AmonEcole)_
202 5 Daniel Dehennin
* controle-vnc : intégration du backend EOE (#11081)
203 5 Daniel Dehennin
* controle-vnc-client/eole-client : gestion du cas où le "profiles.ini" de Firefix n'existe pas (#11781)
204 5 Daniel Dehennin
205 5 Daniel Dehennin
* eole-sso : nouveau theme genConfig, déplacement de la fonction "pwdreader"
206 5 Daniel Dehennin
* eole-web : suppression de la variable "alias_envole" et modification du calcul "web_redirection" (#10549), ajout de dépendances (#10776, #10045)
207 5 Daniel Dehennin
208 5 Daniel Dehennin
* eole-annuaire : correction pour eole-annuaire sans eole-fichier (#11015), possibilité de fixer le mot de passe "admin" (#11886, #11914)
209 5 Daniel Dehennin
* eole-client-annuaire : certaines variables ne sont plus expertes (#10821), ajout de nouveaux attributs paramétrables (#11037)
210 5 Daniel Dehennin
211 15 Joël Cuissinat
* eole-exim : eole-courier toujours activable, réorganisation des variables (#10730), correction de la configuration du routage des mails (#12064)
212 5 Daniel Dehennin
* eole-courier/eole-courier-client : découpage du service afin de pouvoir utiliser un serveur distant (#10730)
213 5 Daniel Dehennin
* courier-eolecas : modification pour l'utilisation d'un ldap distant (#11036, #11037)
214 5 Daniel Dehennin
* eole-spamassassin : ajout d'un séparateur (#10730)
215 5 Daniel Dehennin
* eole-sympa : configuration ldap indépendante de Scribe/Horus, ajout d'un séparateur (#10730)
216 5 Daniel Dehennin
217 5 Daniel Dehennin
* conf-scribe : corrections liées aux évolutions CUPS (#11186) et courier (#10730)
218 5 Daniel Dehennin
219 5 Daniel Dehennin
* gaspacho-agent : nettoyage du paquet (#9770), corrections diverses (#10755, #10756)
220 5 Daniel Dehennin
* eole-ejabberd : corrections pour pouvoir utiliser ejabberd indépendamment de Scribe (#8738, #11023, #11165, #7722)
221 5 Daniel Dehennin
222 10 Joël Cuissinat
h3. Modifications relatives à project:sphynx et project:amon
223 5 Daniel Dehennin
224 8 Joël Cuissinat
_Principales évolutions_
225 1 Fabrice Barconnière
226 8 Joël Cuissinat
ARV :
227 8 Joël Cuissinat
* Onglet *Modèle*
228 8 Joël Cuissinat
** Nouvelle zone *Autorité de certification* liée à un modèle de connexion
229 8 Joël Cuissinat
* Onglet *Certificats*
230 8 Joël Cuissinat
** Nouvelle colonne *AC émettrice* du certificats
231 8 Joël Cuissinat
232 8 Joël Cuissinat
Support de l'IGC *PNCN* :
233 8 Joël Cuissinat
* Nouvelles variables dans *gen_config* onglet *Vpn-pki*
234 8 Joël Cuissinat
** *Utiliser la PKI PNCN* permet de préparer ARV à l'IGC PNCN
235 8 Joël Cuissinat
** *Localité (L=)* obligatoire maintenant pour les requêtes de certificat sur l'IGC PNCN
236 8 Joël Cuissinat
* Passage à l'IGC PNCN sur un serveur Sphynx en production :
237 8 Joël Cuissinat
** *Utiliser la PKI PNCN* à *oui*
238 8 Joël Cuissinat
** *Localité (L=)* renseignée
239 8 Joël Cuissinat
** *reconfigure*
240 8 Joël Cuissinat
** Exécuter le script *init_pncn*
241 8 Joël Cuissinat
*** Renomme les modèles de connexion basés sur *RACINE AGRIATES*
242 8 Joël Cuissinat
*** Clone les modèles de connexion basés sur *RACINE AGRIATES*
243 8 Joël Cuissinat
** Un certificat valide sur l'IGC PNCN sur chaque serveur à migrer
244 8 Joël Cuissinat
** Modifier la connexion entre 2 serveurs
245 8 Joël Cuissinat
*** Ajout du modèle de connexion PNCN
246 8 Joël Cuissinat
*** Suppression du modèle de connexion *RACINE AGRIATES*
247 8 Joël Cuissinat
** *Appliquer* les modifications
248 8 Joël Cuissinat
** *Active_rvp init* sur le serveur Amon modifié
249 1 Fabrice Barconnière
250 10 Joël Cuissinat
Amélioration de la gestion des sites en https.
251 10 Joël Cuissinat
252 10 Joël Cuissinat
253 9 Joël Cuissinat
_Liste détaillée des paquets modifiés_
254 9 Joël Cuissinat
255 9 Joël Cuissinat
* arv : adaptations pour le support de la PKI PNCN (#10970, #10971), ajout de la ligne "Autorité de Certification" dans l'onglet Modèles (#10971)
256 9 Joël Cuissinat
* conf-sphynx : adaptations pour le support de la PKI PNCN (#10973, #11743), support des modules EOLE 2.4.2 (#11888)
257 9 Joël Cuissinat
258 5 Daniel Dehennin
* era : migration du tcpwrapper et augmentation du numéro de version dans les modèles (#11916)
259 16 Joël Cuissinat
* eole-proxy : correction de la configuration e2guardian (cette fonctionnalité n'étant pas disponible sur dansguardian) pour les sites https (#11647, #12151), ajout de _bp-eole.ac-dijon.fr_ à la liste des sites à ne pas authentifier (#11692)
260 14 Joël Cuissinat
* eole-reverseproxy : redirection de la page d'erreur de dansguardian en cas de blocage https (#12151), accès au port 4203 du Scribe via le reverse proxy (#12212)