Fix: Purge of audit events
This commit is contained in:
parent
70ab87c210
commit
397fa3cee3
@ -1,5 +1,5 @@
|
|||||||
<?php
|
<?php
|
||||||
/* Copyright (C) 2004-2010 Laurent Destailleur <eldy@users.sourceforge.net>
|
/* Copyright (C) 2004-2011 Laurent Destailleur <eldy@users.sourceforge.net>
|
||||||
* Copyright (C) 2005-2009 Regis Houssin <regis@dolibarr.fr>
|
* Copyright (C) 2005-2009 Regis Houssin <regis@dolibarr.fr>
|
||||||
*
|
*
|
||||||
* This program is free software; you can redistribute it and/or modify
|
* This program is free software; you can redistribute it and/or modify
|
||||||
@ -24,8 +24,10 @@
|
|||||||
|
|
||||||
require("../../main.inc.php");
|
require("../../main.inc.php");
|
||||||
require_once(DOL_DOCUMENT_ROOT.'/core/class/events.class.php');
|
require_once(DOL_DOCUMENT_ROOT.'/core/class/events.class.php');
|
||||||
if (! $user->admin)
|
|
||||||
accessforbidden();
|
$action=GETPOST('action');
|
||||||
|
|
||||||
|
if (! $user->admin) accessforbidden();
|
||||||
|
|
||||||
// Security check
|
// Security check
|
||||||
if ($user->societe_id > 0)
|
if ($user->societe_id > 0)
|
||||||
@ -55,6 +57,7 @@ $search_user = GETPOST("search_user");
|
|||||||
$search_desc = GETPOST("search_desc");
|
$search_desc = GETPOST("search_desc");
|
||||||
$search_ua = GETPOST("search_ua");
|
$search_ua = GETPOST("search_ua");
|
||||||
|
|
||||||
|
|
||||||
/*
|
/*
|
||||||
* Actions
|
* Actions
|
||||||
*/
|
*/
|
||||||
@ -62,7 +65,7 @@ $search_ua = GETPOST("search_ua");
|
|||||||
$now=dol_now();
|
$now=dol_now();
|
||||||
|
|
||||||
// Purge audit events
|
// Purge audit events
|
||||||
if ($_REQUEST['action'] == 'confirm_purge' && $_REQUEST['confirm'] == 'yes' && $user->admin)
|
if ($action == 'confirm_purge' && $_REQUEST['confirm'] == 'yes' && $user->admin)
|
||||||
{
|
{
|
||||||
$error=0;
|
$error=0;
|
||||||
|
|
||||||
@ -72,12 +75,15 @@ if ($_REQUEST['action'] == 'confirm_purge' && $_REQUEST['confirm'] == 'yes' && $
|
|||||||
// Delete events
|
// Delete events
|
||||||
$sql = "DELETE FROM ".MAIN_DB_PREFIX."events";
|
$sql = "DELETE FROM ".MAIN_DB_PREFIX."events";
|
||||||
$sql.= " WHERE entity = ".$conf->entity;
|
$sql.= " WHERE entity = ".$conf->entity;
|
||||||
|
|
||||||
|
dol_syslog("listevents purge sql=".$sql);
|
||||||
$resql = $db->query($sql);
|
$resql = $db->query($sql);
|
||||||
if (! $resql)
|
if (! $resql)
|
||||||
{
|
{
|
||||||
$error++;
|
$error++;
|
||||||
$mesg='<div class="error">'.$db->lasterror().'</div>';
|
$mesg='<div class="error">'.$db->lasterror().'</div>';
|
||||||
}
|
}
|
||||||
|
|
||||||
// Add event purge
|
// Add event purge
|
||||||
$text=$langs->trans("SecurityEventsPurged");
|
$text=$langs->trans("SecurityEventsPurged");
|
||||||
$securityevent=new Events($db);
|
$securityevent=new Events($db);
|
||||||
@ -87,6 +93,7 @@ if ($_REQUEST['action'] == 'confirm_purge' && $_REQUEST['confirm'] == 'yes' && $
|
|||||||
$result=$securityevent->create($user);
|
$result=$securityevent->create($user);
|
||||||
if ($result > 0)
|
if ($result > 0)
|
||||||
{
|
{
|
||||||
|
$db->commit();
|
||||||
dol_syslog($text, LOG_WARNING);
|
dol_syslog($text, LOG_WARNING);
|
||||||
}
|
}
|
||||||
else
|
else
|
||||||
|
|||||||
@ -789,6 +789,7 @@ LogEvents=Security audit events
|
|||||||
Audit=Audit
|
Audit=Audit
|
||||||
ListEvents=Audit events
|
ListEvents=Audit events
|
||||||
ListOfSecurityEvents=List of Dolibarr security events
|
ListOfSecurityEvents=List of Dolibarr security events
|
||||||
|
SecurityEventsPurged=Security events purged
|
||||||
LogEventDesc=You can enable here the logging for Dolibarr security events. Administrators can then see its content via menu <b>System tools - Audit</b>. Warning, this feature can consume a large amount of data in database.
|
LogEventDesc=You can enable here the logging for Dolibarr security events. Administrators can then see its content via menu <b>System tools - Audit</b>. Warning, this feature can consume a large amount of data in database.
|
||||||
AreaForAdminOnly=Those features can be used by <b>administrator users</b> only.
|
AreaForAdminOnly=Those features can be used by <b>administrator users</b> only.
|
||||||
SystemInfoDesc=System information is miscellaneous technical information you get in read only mode and visible for administrators only.
|
SystemInfoDesc=System information is miscellaneous technical information you get in read only mode and visible for administrators only.
|
||||||
|
|||||||
@ -797,6 +797,7 @@ LogEvents= Événements d'audit de sécurité
|
|||||||
Audit= Audit
|
Audit= Audit
|
||||||
ListEvents= Audit événements
|
ListEvents= Audit événements
|
||||||
ListOfSecurityEvents= Liste des événements de sécurité Dolibarr
|
ListOfSecurityEvents= Liste des événements de sécurité Dolibarr
|
||||||
|
SecurityEventsPurged=Evenement de sécurité purgés
|
||||||
LogEventDesc= Vous pouvez activer ici, le traçage des événements d'audit de sécurité. Cet historique est consultable aux administrateurs dans le menu <b>Outils systèmes - Audit</b>. Attention, cette fonctionnalité peut consommer un gros volume de données.
|
LogEventDesc= Vous pouvez activer ici, le traçage des événements d'audit de sécurité. Cet historique est consultable aux administrateurs dans le menu <b>Outils systèmes - Audit</b>. Attention, cette fonctionnalité peut consommer un gros volume de données.
|
||||||
AreaForAdminOnly= Ces fonctions ne sont accessibles qu'à un utilisateur administrateur.
|
AreaForAdminOnly= Ces fonctions ne sont accessibles qu'à un utilisateur administrateur.
|
||||||
SystemInfoDesc= Les informations systèmes sont des informations techniques diverses accessibles en lecture seule aux administrateurs uniquement.
|
SystemInfoDesc= Les informations systèmes sont des informations techniques diverses accessibles en lecture seule aux administrateurs uniquement.
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user