Crunchez vos adresses URL
|
Rejoignez notre discord
|
Hébergez vos photos
Page 96 sur 284 PremièrePremière ... 4686888990919293949596979899100101102103104106146196 ... DernièreDernière
Affichage des résultats 2 851 à 2 880 sur 8516
  1. #2851
    Citation Envoyé par Wobak Voir le message
    Dans l'idée il faut que tu comprennes que, une fois crypté, ton système n'est pas capable de monter via fstab tout seul sda5, il lui faut de l'aide.

    Pour ça tu as la crypttab, dont le rôle va être de décrypter le sda5 formaté en crypté et de "l'ouvrir" pour que la fstab puisse l'utiliser.
    Merci.
    Ma swap fonctionne. Il me reste donc à essayer de la chiffrer. Je vais commencer en testant avec cryptsetup.

    Citation Envoyé par snipx Voir le message
    Du coup si tu chiffres ta partition de type swap, tu chiffres aussi ton disque ?
    En fait le problème s'est posé à l'envers. Lors de l'installation, j'ai demandé à ce que mon home soit chiffré. Lors du boot, j'ai vu apparaître cette erreur swap. J'essaye de comprendre surtout que je la retrouve sur 3 machines différentes.
    "Lasciate ogne speranza, voi ch'intrate." Dante
    "Distinguer sans disjoindre pour relier sans confondre." Edgar Morin

  2. #2852
    Citation Envoyé par golwin Voir le message
    Merci.
    Ma swap fonctionne. Il me reste donc à essayer de la chiffrer. Je vais commencer en testant avec cryptsetup.


    En fait le problème s'est posé à l'envers. Lors de l'installation, j'ai demandé à ce que mon home soit chiffré. Lors du boot, j'ai vu apparaître cette erreur swap. J'essaye de comprendre surtout que je la retrouve sur 3 machines différentes.

    Avec cryptsetup ça peut paraître un peu abscons alors en résumé :
    Tu commences par faire un luksFormat :
    Code:
    cryptsetup luksFormat /dev/sda5
    Ceci va rendre la partition chiffrée et te demander une passphrase pour la déchiffrer.
    Ensuite il faut créer un device virtuel qui sera la version "utilisable" de ta partition :
    Code:
    cryptsetup luksOpen /dev/sda5 myswap
    Cette commande va te permettre de manipuler la version "utilisable" qui est alors créée dans /dev/mapper/myswap
    Tu peux alors la formater :
    Code:
    mkswap /dev/mapper/myswap
    et récupérer son uuid pour plus tard :
    Code:
    blkid | grep myswap
    Une fois que tu as tout ça, pour que ça marche au boot, il faut d'abord que ton système déchiffre la partition /dev/sda5.
    Pour cela, on utilise /etc/crypttab avec une entrée du type :
    Code:
    myswap /dev/sda5 [/root/mysecret]
    /!\ Le séparateur de crypttab est un espace, pas un tab/!\
    Le /root/mysecret que j'ai mis entre crochets, c'est si tu veux que ton système la déchiffre tout seul sans que tu aies à taper la passphrase à chaque boot. Si c'est le cas, il te suffit de faire un :
    Code:
    echo -n 'mysecret' > /root/mysecret
    Dans ce cas là tu remplaces bien sûr mysecret par ta passphrase

    A ce stade, le plus simple c'est de rebooter et de voir si un /dev/mapper/myswap est bien créé par le système. Si c'est le cas, c'est gagné, il te suffit de rajouter la ligne avec l'UUID dans la fstab.

  3. #2853
    Wobak lance *explication technique* !

    C'est très efficace !

  4. #2854
    Citation Envoyé par Wobak Voir le message
    Wobak lance *explication technique* !

    C'est très efficace !
    Il y a juste la partie "je stocke mon mot de passe en clair dans un fichier texte sur une partition non cryptee" qui me chifonne.
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  5. #2855
    Citation Envoyé par wardog Voir le message
    Il y a juste la partie "je stocke mon mot de passe en clair dans un fichier texte sur une partition non cryptee" qui me chifonne.
    A juste titre. Point d'échappatoire si tu es un peu parano à part taper ton mdp à chaque fois ou avoir la clé sur un support amovible.
    Sleeping all day, sitting up all night
    Poncing fags that's all right
    We're on the dole and we're proud of it
    We're ready for 5 More Years

  6. #2856
    C'est pour ça que je l'ai mis entre crochet parce que décrypter à la volée ta partition chiffrée dans un fichier texte, ça tue un peu toute l'utilité du truc en fait

  7. #2857
    Citation Envoyé par Wobak Voir le message
    Avec cryptsetup ça peut paraître un peu abscons alors en résumé :
    Tu commences par faire un luksFormat :
    Code:
    cryptsetup luksFormat /dev/sda5
    Ceci va rendre la partition chiffrée et te demander une passphrase pour la déchiffrer.
    Ensuite il faut créer un device virtuel qui sera la version "utilisable" de ta partition :
    Code:
    cryptsetup luksOpen /dev/sda5 myswap
    Cette commande va te permettre de manipuler la version "utilisable" qui est alors créée dans /dev/mapper/myswap
    Tu peux alors la formater :
    Code:
    mkswap /dev/mapper/myswap
    et récupérer son uuid pour plus tard :
    Code:
    blkid | grep myswap
    Une fois que tu as tout ça, pour que ça marche au boot, il faut d'abord que ton système déchiffre la partition /dev/sda5.
    Pour cela, on utilise /etc/crypttab avec une entrée du type :
    Code:
    myswap /dev/sda5 [/root/mysecret]
    /!\ Le séparateur de crypttab est un espace, pas un tab/!\
    Le /root/mysecret que j'ai mis entre crochets, c'est si tu veux que ton système la déchiffre tout seul sans que tu aies à taper la passphrase à chaque boot. Si c'est le cas, il te suffit de faire un :
    Code:
    echo -n 'mysecret' > /root/mysecret
    Dans ce cas là tu remplaces bien sûr mysecret par ta passphrase

    A ce stade, le plus simple c'est de rebooter et de voir si un /dev/mapper/myswap est bien créé par le système. Si c'est le cas, c'est gagné, il te suffit de rajouter la ligne avec l'UUID dans la fstab.
    Whaou. Merci !
    Je vais tester ça.
    "Lasciate ogne speranza, voi ch'intrate." Dante
    "Distinguer sans disjoindre pour relier sans confondre." Edgar Morin

  8. #2858
    Oh mon dieu.

    Je codais un plugin pour un logiciel. J'utilisais l'IDE integré, sauf qu'au bout d'un moment, c'est relou et je voulais faire des tests sur des données factices. Comme d'hab, je fous mon code dans un fichier dans /tmp et je bosse dessus, en me disant "allez, c'est juste pour deux-trois tests". Évidemment, j'ai passé finalement plusieurs heures dessus et ce qui devait arriver arriva : j'ai firefox qui s'est emballé et qui s'est mis à swapper de malade. Je le kill, j'ai la swap qui redescend d'un coup mais mon pc reste toujours aussi lent, et j'ai KDE qui me signale que le noyau a été mis à jour et que ce serait sympa de redémarrer. Je le fais.

    Et hop, au redémarrage, je relance sublime-text pour rebosser sur mon plugin et ho! la bonne surprise, le fichier /tmp/test.py est vide. Je me sens très con. Et j'ai pas mal la haine, parce qu'il y a une cinquantaine de lignes qui étaient assez technique et que j'ai pas super envie de me retaper.
    Avec l'énergie du desespoire, je lance tout de même une recherche google et je tombe sur un type dans le même cas que moi et qui a fait un :
    Code:
    grep -a -C 300 "def nom_de_ma_fonction" /dev/sda1 | tee /tmp/recover
    Mmmmh, j'y crois moyen. Je le fais. Et là, je retrouve ma fonction (\o/), mais aussi un tas d'anciennes versions de cette fonction.

    Je dois dire que je suis très content d'avoir retrouver ma fonction. Mais d'un autre coté, c'est assez flippant. J'étais au courant que rien ne s'effaçait vraiment d'un disque, mais y être confronté en réel, c'est autre chose. Si je change la chaine de caractère "def nom_de_ma_fonction" par un truc genre "password", "facebook", "porno" ou autres, combinés avec d'autres trucs plus ciblés, à mon avis, on peut retrouver pas mal de trucs intéressants sur le pc cible. Je ne préfère même pas tester.
    J'ai raison et vous avez tort.

  9. #2859
    Citation Envoyé par Sekigo Le Magnifique Voir le message
    Oh mon dieu.

    Je codais un plugin pour un logiciel. J'utilisais l'IDE integré, sauf qu'au bout d'un moment, c'est relou et je voulais faire des tests sur des données factices. Comme d'hab, je fous mon code dans un fichier dans /tmp et je bosse dessus, en me disant "allez, c'est juste pour deux-trois tests". Évidemment, j'ai passé finalement plusieurs heures dessus et ce qui devait arriver arriva : j'ai firefox qui s'est emballé et qui s'est mis à swapper de malade. Je le kill, j'ai la swap qui redescend d'un coup mais mon pc reste toujours aussi lent, et j'ai KDE qui me signale que le noyau a été mis à jour et que ce serait sympa de redémarrer. Je le fais.

    Et hop, au redémarrage, je relance sublime-text pour rebosser sur mon plugin et ho! la bonne surprise, le fichier /tmp/test.py est vide. Je me sens très con. Et j'ai pas mal la haine, parce qu'il y a une cinquantaine de lignes qui étaient assez technique et que j'ai pas super envie de me retaper.
    Avec l'énergie du desespoire, je lance tout de même une recherche google et je tombe sur un type dans le même cas que moi et qui a fait un :
    Code:
    grep -a -C 300 "def nom_de_ma_fonction" /dev/sda1 | tee /tmp/recover
    Mmmmh, j'y crois moyen. Je le fais. Et là, je retrouve ma fonction (\o/), mais aussi un tas d'anciennes versions de cette fonction.

    Je dois dire que je suis très content d'avoir retrouver ma fonction. Mais d'un autre coté, c'est assez flippant. J'étais au courant que rien ne s'effaçait vraiment d'un disque, mais y être confronté en réel, c'est autre chose. Si je change la chaine de caractère "def nom_de_ma_fonction" par un truc genre "password", "facebook", "porno" ou autres, combinés avec d'autres trucs plus ciblés, à mon avis, on peut retrouver pas mal de trucs intéressants sur le pc cible. Je ne préfère même pas tester.
    La, il faudrait un bon coup de shred /tmp/* au shutdown.
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  10. #2860
    Oui mais dans le cas de sekigo le Magnifique, tu peux te retaper ta fonction de merde. Puis ça me paraitrait anormal qu'un Softs ecrivent des données sensible dans le /tmp/ car étant à la racine il est accessible à tout les users.

  11. #2861
    Que ce soit dans le /tmp n'a aucune importance. J'ai fais un grep sur /dev/sda1.
    J'ai raison et vous avez tort.

  12. #2862
    Bah c'est assez logique, si tmp est juste effacé au reboot, les blocs ne sont plus indexés mais toujours présent. Le vrai problème c'est que tu fasses un rm et que le fichier soit toujours grepable. C'est le cas ?

  13. #2863
    Citation Envoyé par Wobak Voir le message
    Bah c'est assez logique, si tmp est juste effacé au reboot, les blocs ne sont plus indexés mais toujours présent. Le vrai problème c'est que tu fasses un rm et que le fichier soit toujours grepable. C'est le cas ?
    Logique, je pense que rm supprime les inodes et pas les blocks. Le grep sur la device en mode block a ete lire lesdits blocks ce qui fait qu'il a pu les retrouver.
    Si tu est peu soucieux de la confidentialite, rm suffit. Par contre si tu es un peu parano, il va falloir lui trouver une alternative (cryptage ou shred).
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  14. #2864
    Vu l'impact totalement négligeable sur les performances et l'énorme gain de sécurité apporté il n'y a vraiment aucune raison de ne pas chiffrer son système.
    Citation Envoyé par Amantine Aurore Lucile Dupin
    Donnez-moi la première babiole que vous aurez sur vous... Tenez, cette pokeball d'ivoire émaillé que vous avez là en main.

  15. #2865
    Une fois que le device chiffré est live, rien n'empêche ce genre d'attaque, si?
    Tu te protèges juste contre le vol de ton ordi et une attaque offline.
    Sleeping all day, sitting up all night
    Poncing fags that's all right
    We're on the dole and we're proud of it
    We're ready for 5 More Years

  16. #2866
    Oui, et tu empêches le reboot à distance puisque du coup le boot devient interactif en te demandant ta passphrase.
    the universal language, this is music

  17. #2867
    J'ai une grosse fuite mémoire avec Chromium sous Ubuntu 14.04, c'est le cas pour d'autres canards?


  18. #2868
    T'as regardé dans chrome://memory pour voir d'où ça vient ?
    Citation Envoyé par Mdt Voir le message
    Ensuite tu peux te revendiquer historien, mais ça ne fait pas de toi un historien. Tout comme tu peux te revendiquer tarte au myrtille.

  19. #2869
    Coucou les BGs,

    J'ai un petit souci sur une des machines de mon parc. La (mal)heureuse tourne sous Linux Mint, et depuis ce matin, j'ai un écran noir, juste après le GRUB Select.

    J'ai redémarré en mode rescue, et je vois que le serveur X ne se lance plus. La machine est un portable LATITUDE E5510 connecté à un vidéo-projecteur. J'ai dans un premier temps, arrêté le service, puis suivi ceci :

    I got the same error and I resolved it this way:

    1. When the message about viewing the X server output came, I pressed Ctrl Alt F2
    2. Now on the new shell I ran command sudo Xorg -configure
    3. Then I copied /home/oobe/xorg.conf.new to /etc/X11/xorg.conf
    sudo cp /home/oobe/xorg.conf.new /etc/X11/xorg.conf
    4. At last I started X using command startx
    Tristesse ! Ça ne fonctionne pas.

    Auriez-vous une idée ?

    Je suis tombé sur ça aussi, sur le forum Ubuntu, dans la liste des portables DELL:

    Problème d'affichage (il faut faire l'installation sur un écran externe puis installer le noyau 2.6.32-21-generic pour que l'écran fonctionne),
    Et évidemment, le portable est verrouillé sur le BIOS, ce qui empêche toute tentative de réinstallation, ne pouvant pas change l'ordre de boot et j'en passe....
    Dernière modification par Solinvictus ; 21/05/2014 à 16h22.

  20. #2870
    Tu peux booter sur un CD?
    Si tu peux, essayer de faire un chroot sur ton système depuis un live cd.
    J'ai toujours adoré cette technique de sauvetage


  21. #2871
    Citation Envoyé par tenshu Voir le message
    Tu peux booter sur un CD?
    Si tu peux, essayer de faire un chroot sur ton système depuis un live cd.
    J'ai toujours adoré cette technique de sauvetage
    Aucunement ! Seulement sur le HDD.

  22. #2872
    Si tu as accès en ssh ça doit pouvoir se faire.


  23. #2873
    Je me connecte en mode rescue, avec un accès root.

    edit : tu as une idée tenshu ?
    Dernière modification par Solinvictus ; 22/05/2014 à 08h20.

  24. #2874
    Citation Envoyé par Solinvictus Voir le message
    Je me connecte en mode rescue, avec un accès root.

    edit : tu as une idée tenshu ?
    C'est simple: tu boote normalement et si tu as un serveur ssh qui tourne sur la machine, tu peux t'y connecter meme si le X est mort.
    De la, tu peux installer un nouveau paquet, etc.

    Par contre, tout ce qui touche X ca sera un poil plus complexe dans le sens ou tu n'as pas de session physique sur la machine. Neanmoins, tu devrais pouvoir preciser un display dans les arguments de tes commandes.


    Edit: juste pour info, quand tu debranches le video-projecteur, tu as un image?
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  25. #2875
    Citation Envoyé par wardog Voir le message
    C'est simple: tu boote normalement et si tu as un serveur ssh qui tourne sur la machine, tu peux t'y connecter meme si le X est mort.
    De la, tu peux installer un nouveau paquet, etc.

    Par contre, tout ce qui touche X ca sera un poil plus complexe dans le sens ou tu n'as pas de session physique sur la machine. Neanmoins, tu devrais pouvoir preciser un display dans les arguments de tes commandes.


    Edit: juste pour info, quand tu debranches le video-projecteur, tu as un image?
    Sauf que je ne parviens pas à me connecter en SSH, un ifconfig ne me renvoie rien en eth0.

    Non, aucune image, en débranchant le VP.

  26. #2876
    Citation Envoyé par Solinvictus Voir le message
    Sauf que je ne parviens pas à me connecter en SSH, un ifconfig ne me renvoie rien en eth0.

    Non, aucune image, en débranchant le VP.
    Bon ben, la, il va falloir passer par le chroot pour recuperer le systeme. Au pire, reinstallation.
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  27. #2877
    Citation Envoyé par wardog Voir le message
    Bon ben, la, il va falloir passer par le chroot pour recuperer le systeme. Au pire, reinstallation.
    Oui mais un chroot ou et comment : pas d'usb, pas de live cd, pas de ssh ...


  28. #2878
    Citation Envoyé par Solinvictus Voir le message
    Coucou les BGs,

    J'ai un petit souci sur une des machines de mon parc. La (mal)heureuse tourne sous Linux Mint, et depuis ce matin, j'ai un écran noir, juste après le GRUB Select.

    J'ai redémarré en mode rescue, et je vois que le serveur X ne se lance plus. La machine est un portable LATITUDE E5510 connecté à un vidéo-projecteur. J'ai dans un premier temps, arrêté le service, puis suivi ceci :



    Tristesse ! Ça ne fonctionne pas.

    Auriez-vous une idée ?

    Je suis tombé sur ça aussi, sur le forum Ubuntu, dans la liste des portables DELL:



    Et évidemment, le portable est verrouillé sur le BIOS, ce qui empêche toute tentative de réinstallation, ne pouvant pas change l'ordre de boot et j'en passe....
    Attends un peu pour ton écran noir et essaye CTRL ALT F7, ou encore ALT F2, ou ta touche windows, pour essayer d'accéder à un shell.

  29. #2879
    Citation Envoyé par tenshu Voir le message
    Oui mais un chroot ou et comment : pas d'usb, pas de live cd, pas de ssh ...
    Il reste le demontage du HDD. Enfin si c'est possible...
    Message conforme à la norme ISO 9002-2000. Ce message ne met en doute que la santé mentale de son créateur et est placé sous son entière responsabilité. B0b0 sent du slip.

  30. #2880
    Coucou les barbus, dites j'essaie d'installer (un peu en urgence) un truc et ya une étape que je ne comprends pas dans la notice d'installation, qui se trouve ici (-> Installation).

    Pourriez vous m'indiquer que signifie l'avertissement : "(le PATH de l'installateur *doit* contenir './' !) " s'il vous plait ?

    Parce qu'une fois que j'ai effectué cette étape me_chpath, qui indique normalement des paths pour l'installation, bah j'ai l'impression que ça le fait pas car lors de l'étape suivante (me_install ) une commande (make) nécessaire n'est pas trouvée apparemment et je peux pas continuer. :/

    Voila, j'espère avoir été clair, et que vous pourrez m'aider. Merci d'avance.
    Dernière modification par Alab ; 23/05/2014 à 20h11.

Page 96 sur 284 PremièrePremière ... 4686888990919293949596979899100101102103104106146196 ... DernièreDernière

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •