From 9dca0662394ae3ce21eb65d6b8cfd4b891c80a50 Mon Sep 17 00:00:00 2001 From: Johnny Date: Fri, 4 Sep 2026 17:19:59 +0200 Subject: [PATCH] chore(release): v0.7.11 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Rend le redémarrage du service WireGuard best-effort dans "Configurer les permissions" : Restart-Service échoue si un tunnel est actif, ce qui annulait toute l'opération alors que l'ACL/registre venaient d'être appliqués avec succès. Co-Authored-By: Claude Sonnet 5 --- CHANGELOG.md | 7 +++++++ Makefile | 2 +- README.md | 4 ++-- app/__init__.py | 2 +- app/ui/admin_window.py | 13 +++++++++++-- wgsecure.iss | 2 +- 6 files changed, 23 insertions(+), 7 deletions(-) diff --git a/CHANGELOG.md b/CHANGELOG.md index b6669d1..5f8e713 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -6,6 +6,13 @@ Ce projet suit le [Versionnage Sémantique](https://semver.org/lang/fr/). --- +## [0.7.11] — 2026-09-04 + +### Corrigé +- **« Configurer les permissions » échouait si un tunnel était actif.** `Restart-Service` refuse d'arrêter le service WireGuard tant qu'un tunnel dépendant (`WireGuardTunnel$`) tourne — ce qui annulait toute l'opération alors que l'ACL et le registre venaient d'être appliqués avec succès. Le redémarrage est désormais tenté en best-effort : un échec produit un avertissement (déconnectez le tunnel puis redémarrez le service, ou redémarrez la machine) sans faire échouer le reste. + +--- + ## [0.7.10] — 2026-09-04 ### Corrigé diff --git a/Makefile b/Makefile index 98a773f..d559398 100644 --- a/Makefile +++ b/Makefile @@ -4,7 +4,7 @@ ## ────────────────────────────────────────────── APP := wgsecure -VERSION := 0.7.10 +VERSION := 0.7.11 VENV := .venv PYTHON := $(VENV)/bin/python3 PIP := $(VENV)/bin/pip diff --git a/README.md b/README.md index d68bbcf..1458614 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # 🛡️ WGSecure (WGS) -🚀 v0.7.10 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard +🚀 v0.7.11 · 🐍 · 🪟🐧 · 🔐 MFA TOTP · 🛡️ WireGuard **WGSecure** est une interface graphique multiplateforme (Windows & Linux) pour gérer une connexion WireGuard avec une surcouche MFA (authentification à deux facteurs TOTP). @@ -210,4 +210,4 @@ WGSecure/ ## 👤 Auteur Développé par **Johnny** — [JT-Tools](https://github.com/JT-Tools) -Version : ![v0.7.10](https://img.shields.io/badge/v0.7.10-septembre%202026-2980b9?style=flat-square) — Septembre 2026 +Version : ![v0.7.11](https://img.shields.io/badge/v0.7.11-septembre%202026-2980b9?style=flat-square) — Septembre 2026 diff --git a/app/__init__.py b/app/__init__.py index 39d7db1..0c6b6da 100644 --- a/app/__init__.py +++ b/app/__init__.py @@ -1,3 +1,3 @@ -__version__ = "0.7.10" +__version__ = "0.7.11" APP_NAME = "WGSecure" APP_SHORT = "WGS" diff --git a/app/ui/admin_window.py b/app/ui/admin_window.py index 4457ec7..14979fb 100644 --- a/app/ui/admin_window.py +++ b/app/ui/admin_window.py @@ -1952,8 +1952,17 @@ if ($LASTEXITCODE -ne 0) { # Redémarrer le service pour que la nouvelle ACL soit prise en compte par # le pipe IPC déjà ouvert (une SDDL mise à jour n'est pas relue par un -# process déjà démarré). -Restart-Service -Name $serviceName -Force +# process déjà démarré). Best-effort seulement : Windows refuse d'arrêter +# le service tant qu'un tunnel est actif (WireGuardTunnel$ en dépend), +# et l'ACL/le registre ont déjà été appliqués à ce stade — un redémarrage +# raté ne doit donc pas faire échouer toute l'opération, juste prévenir +# que l'effet ne sera visible qu'après déconnexion + redémarrage manuel du +# service (ou redémarrage de la machine). +try { + Restart-Service -Name $serviceName -Force -ErrorAction Stop +} catch { + Write-Warning "Redémarrage du service WireGuard impossible ($($_.Exception.Message)) : déconnectez tout tunnel actif puis redémarrez le service WireGuard (ou la machine) pour que les nouvelles permissions prennent effet." +} # Mécanisme officiel WireGuard (distinct de l'ACL ci-dessus, qui ne couvre # que le service) : autorise les membres du groupe "Network Configuration diff --git a/wgsecure.iss b/wgsecure.iss index d36a32e..0ec5039 100644 --- a/wgsecure.iss +++ b/wgsecure.iss @@ -5,7 +5,7 @@ ; ────────────────────────────────────────────── #define MyAppName "WGSecure" -#define MyAppVersion "0.7.10" +#define MyAppVersion "0.7.11" #define MyAppPublisher "WGSecure" #define MyAppExeName "wgsecure.exe"