Pour cela, je passe par un service (system5 ou systemd) qui ne fait rien au start, et qui exécute le script demandé sur stop.
Voici par exemple un service qui exécute /usr/sbin/tomoyo-savepolicy quand la machine doit s’arrêter :
Avec Keepassxc, il y a une option pour chaque enregistrement, qui permet valider d'activer ou pas la saisie automatique (dans l'onglet "saisie automatique")
J'ai déjà eu le même problème, et je l'ai réglé en modifiant le comportement du "focus".
Le réglage se fait dans la config de ton window manager. Je pense que tu devrais trouver ton bonheur en cherchant "linux focus stealing", ou mieux en remplaçant le mot clef linux par ton gestionnaire de fenêtre.
testdisk et photorec sont de très bons outils, qui marchent très bien, à condition que les données soient encore disponibles : c'est-a-dire si tu t'es aperçu de la boulette avant que la nouvelle installation écrive par-dessus tes anciennes données.
testdisk permet de chercher des traces de partitions
photorec permet d'extraire des fichiers des blocs non alloués
Sinon, je ne peux que te recommander de faire des sauvegardes à l'avenir.
En cas de problème comme celui-ci, mon premier réflexe est d'interroger le disque avec smartctl (du paquet smartmontools) : il pourra t'indiquer si ton disque a des erreurs physiques.
Tu peux aussi utiliser un HIDS : aide, tripwire, afick, ossec, integrit.
Ils vont te permettre de vérifier que les droits ne sont pas modifiés (entre autre).
Et je complète la réponse, en disant que les distributions basées sur des gestionnaires de package te permettent de vérifier simplement si les droits n'ont pas été modifiés depuis l'installation.
Pour une distribution basée sur rpm :
rpm -Va
Pour une distribution basée sur deb :
dpkg --verify
Comme l'indique la sortie, il ne faut plus utiliser la commande apt-key. La page man donne la syntaxe de remplacement :
wget -qO- https://myrepo.example/myrepo.asc | sudo apt-key add -
doit être remplacé par :
wget -qO- https://myrepo.example/myrepo.asc | sudo tee /etc/apt/trusted.gpg.d/myrepo.asc
Attention, apt supporte les formats binaires (.gpg) et ascii (.asc), mais l'extension est importante.
Je te recommande
1) de simplifier le fichier /etc/apt/sources.list.d/deb_bootworm.list
deb [arch=arm64] http://ftp.fr.debian.org/debian bookworm main
J'ai essayé plein d'outils : borg, restic, etc . Maintenant j'utilise kopia (https://kopia.io/), qui permet via rclone (https://rclone.org/) d'utiliser beaucoup de solutions de stockage (dans le cloud ou pas).
Sur nos machines linux, il y a le paquet anacron (cronie-anacron sur fedora) qui est fait pour cela : exécuter les commandes cron qui ne se sont pas lancées aux heures prévues.
Presque pareil dans mon foyer avec 2 téléphones sous android avec un forfait free à 2 euros: pour recevoir/envoyer un mms, je dois activer la data, mais çe n'est pas pris en compte sur les 50 Mo du forfait.
Au début (il y a une vingtaine d'année), il y avait "linux magazine", qui était généraliste est de bon niveau. Ensuite est venu "linux pratique", destiné aux débutants.
Et puis, vers 2020, il y a eu un changement de politique éditoriale :
- linux magazine s'est recentré sur la programmation , avec essentiellement du python, par manque de contributions sur les autres languages
- linux pratique s'est ouvert à des articles plus fouillés, sur l'administration système et la sécurité.
ps : après de longues années d'abonnement, j'ai moi aussi arrêté, et depuis 2020, je suis un contributeur irrégulier.
Sur mes serveurs, les disques sont en LVM + RAID 6, sur une carte controleur proprio (RAID hardware). Je doute que l'on puisse récupérer des données sur un seul disque. Qu'est-ce que vous en pensez ?
Dans ton cas, la première chose que je fais d'analyser les log systèmes à la recherche d'un message anormal.
Ensuite, il faut essayer de savoir si c'est un souci avec l'environnement graphique : passe en mode console (alt + ctrl + f2) et lance la commande top, ou mieux htop, elle te permettra de voir si la mémoire est saturée ou pas.
Enfin dernière piste : vérifie ta mémoire avec un programme comme memtest ou memtest86.
Pour faire simple : la migration 32 vers 64 bits n'est pas possible.
Il te faut donc re-installer ta machine. Dans tous les cas, une sauvegarde est plus que recommandée.
Si tu as une partition séparée /home, il te faut identifier le device associé, et ne pas le formater lors de la re-installation. cela te permettra de conserver tes données.
Sinon, la méthode sera : sauvegarde, re-installation en effaçant toutes les partitions, puis restauration de la sauvegarde.
bon courage !
En terme de sécurité, je pense cloisonnement : il ne faut pas qu'une machine puisse venir modifier/supprimer les données sur le serveur de sauvegarde (par exemple un ransomware).
Donc un parefeu doit interdire les connexions des clients vers le serveur, et par conséquent c'est le serveur qui doit initier les connexions vers les clients.
L'autre avantage, c'est de pouvoir répartir la charge dans le temps quand il y a beaucoup de clients : ne pas saturer le réseau et le serveur.
Je suis dans le même cas de figure, avec un étage, un plancher et plusieurs murs.
J'ai fini par installer un répéteur wifi. L'avantage c'est que le wifi est maintenant disponible pour tous les gens à l'étage. Ça rentre dans ta fourchette de prix.
Je n'ai pas d'actions chez eux, mais les produits D-link et TP-link fonctionnent sans souci.
# lspci
Posté par eric gerbier (site web personnel) . En réponse au message Problème wifi. Évalué à 2 (+1/-0).
Bonjour,
la première étape est d'identifier la carte wifi avec la commande : lspci -v
[^] # Re: Exemple de gros produit/projet en Perl
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Perl 5.40 est sorti. Évalué à 3.
spamassassin ( https://spamassassin.apache.org/)
# passer par un service
Posté par eric gerbier (site web personnel) . En réponse au message Exécuter des scripts shell au démarrage et extinction d'un PC. Évalué à 6.
Pour cela, je passe par un service (system5 ou systemd) qui ne fait rien au start, et qui exécute le script demandé sur stop.
Voici par exemple un service qui exécute /usr/sbin/tomoyo-savepolicy quand la machine doit s’arrêter :
[Unit]
Description=Tomoyo savepolicy
[Service]
Type=oneshot
ExecStart=/bin/true
ExecStop=/usr/sbin/tomoyo-savepolicy
StandardInput=tty
RemainAfterExit=yes
[Install]
WantedBy=multi-user.target
# keepassxc
Posté par eric gerbier (site web personnel) . En réponse au message Firefox remplir les champs d'authentification sur certains sites seulements. Évalué à 4.
Avec Keepassxc, il y a une option pour chaque enregistrement, qui permet valider d'activer ou pas la saisie automatique (dans l'onglet "saisie automatique")
# focus ?
Posté par eric gerbier (site web personnel) . En réponse au message linux, unix: petit logiciel pour ne jamais avoir d'interruption en premier plan?. Évalué à 6.
J'ai déjà eu le même problème, et je l'ai réglé en modifiant le comportement du "focus".
Le réglage se fait dans la config de ton window manager. Je pense que tu devrais trouver ton bonheur en cherchant "linux focus stealing", ou mieux en remplaçant le mot clef linux par ton gestionnaire de fenêtre.
# ubuntu ?
Posté par eric gerbier (site web personnel) . En réponse au message Vos idées de distros ?. Évalué à 0.
Ubuntu a aussi des versions avec support long ( 5 ans) : https://doc.ubuntu-fr.org/lts
# traceroute
Posté par eric gerbier (site web personnel) . En réponse au message Suivre le chemin d'un paquet au travers des switchs. Évalué à -1.
Les 2 outils de base quand on débute en réseau sont ping et traceroute. Si tu fais de l'ipv6, il y a les équivalents ping6 et traceroute6.
# testdisk et photorec
Posté par eric gerbier (site web personnel) . En réponse au message Problème de récupération de partion formater . Évalué à 3.
testdisk et photorec sont de très bons outils, qui marchent très bien, à condition que les données soient encore disponibles : c'est-a-dire si tu t'es aperçu de la boulette avant que la nouvelle installation écrive par-dessus tes anciennes données.
testdisk permet de chercher des traces de partitions
photorec permet d'extraire des fichiers des blocs non alloués
Sinon, je ne peux que te recommander de faire des sauvegardes à l'avenir.
# smart
Posté par eric gerbier (site web personnel) . En réponse au message Disque dur ne s'ouvre pas. Évalué à 2.
En cas de problème comme celui-ci, mon premier réflexe est d'interroger le disque avec smartctl (du paquet smartmontools) : il pourra t'indiquer si ton disque a des erreurs physiques.
# un HIDS ?
Posté par eric gerbier (site web personnel) . En réponse au message liste des fichiers linux à "sécuriser" (owner:group, permissions, setuid/setgid, sticky bit). Évalué à 1.
Tu peux aussi utiliser un HIDS : aide, tripwire, afick, ossec, integrit.
Ils vont te permettre de vérifier que les droits ne sont pas modifiés (entre autre).
[^] # Re: C'est déjà fait
Posté par eric gerbier (site web personnel) . En réponse au message liste des fichiers linux à "sécuriser" (owner:group, permissions, setuid/setgid, sticky bit). Évalué à 4.
Et je complète la réponse, en disant que les distributions basées sur des gestionnaires de package te permettent de vérifier simplement si les droits n'ont pas été modifiés depuis l'installation.
Pour une distribution basée sur rpm :
rpm -Va
Pour une distribution basée sur deb :
dpkg --verify
# apt-key est "deprecated"
Posté par eric gerbier (site web personnel) . En réponse au message Impossible d'ajouter une clé de signature de dépôts sur Ubuntu 24.04 arm64. Évalué à 2.
Comme l'indique la sortie, il ne faut plus utiliser la commande apt-key. La page man donne la syntaxe de remplacement :
wget -qO- https://myrepo.example/myrepo.asc | sudo apt-key add -
doit être remplacé par :
wget -qO- https://myrepo.example/myrepo.asc | sudo tee /etc/apt/trusted.gpg.d/myrepo.asc
Attention, apt supporte les formats binaires (.gpg) et ascii (.asc), mais l'extension est importante.
Je te recommande
1) de simplifier le fichier /etc/apt/sources.list.d/deb_bootworm.list
deb [arch=arm64] http://ftp.fr.debian.org/debian bookworm main
2) de mettre les clef debian dans /etc/apt/trusted.gpg.d/
wget -qO- http://ftp.fr.debian.org/debian/dists/bookworm/Release.gpg | tee /etc/apt/trusted.gpg.d/debian_bookworm.asc
[^] # Re: [hs] kopia
Posté par eric gerbier (site web personnel) . En réponse au message Borgmatic : timeout. Évalué à 2.
J'ai essayé plein d'outils : borg, restic, etc . Maintenant j'utilise kopia (https://kopia.io/), qui permet via rclone (https://rclone.org/) d'utiliser beaucoup de solutions de stockage (dans le cloud ou pas).
[^] # Re: autre option : crontab ?
Posté par eric gerbier (site web personnel) . En réponse au message Comment faire les mises à jour automatiquement avec Fedora ?. Évalué à 4.
Sur nos machines linux, il y a le paquet anacron (cronie-anacron sur fedora) qui est fait pour cela : exécuter les commandes cron qui ne se sont pas lancées aux heures prévues.
[^] # Re: Sûr?
Posté par eric gerbier (site web personnel) . En réponse au message Forfait Free à 2€ et MMS illimités qui utilise les données mobiles payantes.. Évalué à 3.
Presque pareil dans mon foyer avec 2 téléphones sous android avec un forfait free à 2 euros: pour recevoir/envoyer un mms, je dois activer la data, mais çe n'est pas pris en compte sur les 50 Mo du forfait.
# WEP ?
Posté par eric gerbier (site web personnel) . En réponse au message connexion Wi-Fi Livebox 4 - Linux Mint 19.3 Tricia - MATE. Évalué à 3.
J'espère que c'est une erreur, parce que le protocole WEP n'est plus secure depuis des années. Il faut utiliser du WPA maintenant !
# changement de politique éditoriale
Posté par eric gerbier (site web personnel) . En réponse au message Magazine . Évalué à 5.
Au début (il y a une vingtaine d'année), il y avait "linux magazine", qui était généraliste est de bon niveau. Ensuite est venu "linux pratique", destiné aux débutants.
Et puis, vers 2020, il y a eu un changement de politique éditoriale :
- linux magazine s'est recentré sur la programmation , avec essentiellement du python, par manque de contributions sur les autres languages
- linux pratique s'est ouvert à des articles plus fouillés, sur l'administration système et la sécurité.
ps : après de longues années d'abonnement, j'ai moi aussi arrêté, et depuis 2020, je suis un contributeur irrégulier.
# disques RAID
Posté par eric gerbier (site web personnel) . En réponse au journal LUKS, TPM et boulette. Évalué à 2.
Sur mes serveurs, les disques sont en LVM + RAID 6, sur une carte controleur proprio (RAID hardware). Je doute que l'on puisse récupérer des données sur un seul disque. Qu'est-ce que vous en pensez ?
# quelques pistes
Posté par eric gerbier (site web personnel) . En réponse au message Utilisation de la RAM. Évalué à 6.
Dans ton cas, la première chose que je fais d'analyser les log systèmes à la recherche d'un message anormal.
Ensuite, il faut essayer de savoir si c'est un souci avec l'environnement graphique : passe en mode console (alt + ctrl + f2) et lance la commande top, ou mieux htop, elle te permettra de voir si la mémoire est saturée ou pas.
Enfin dernière piste : vérifie ta mémoire avec un programme comme memtest ou memtest86.
[^] # Re: compatibilité matérielle
Posté par eric gerbier (site web personnel) . En réponse au message migrer linuxmint tricia 19[32 bits ] vers un 64 bits. Évalué à 4.
Pour un débutant, la résultat de la commande " lscpu | grep 'bit' " est plus simple à comprendre. Par exemple sur ma machine :
On voit directement que le processeur peut travailler en 32 ou 64 bits.
# re-installation obligatoire
Posté par eric gerbier (site web personnel) . En réponse au message migrer linuxmint tricia 19[32 bits ] vers un 64 bits. Évalué à 4.
Bonjour,
Pour faire simple : la migration 32 vers 64 bits n'est pas possible.
Il te faut donc re-installer ta machine. Dans tous les cas, une sauvegarde est plus que recommandée.
Si tu as une partition séparée /home, il te faut identifier le device associé, et ne pas le formater lors de la re-installation. cela te permettra de conserver tes données.
Sinon, la méthode sera : sauvegarde, re-installation en effaçant toutes les partitions, puis restauration de la sauvegarde.
bon courage !
# lint
Posté par eric gerbier (site web personnel) . En réponse au message Analyseur statique de code C. Évalué à 5.
Pour de l'analyse de code à la recherche d'erreurs grossières, il y a le vénérable lint (sur ubuntu, dans le package splint) et cppcheck.
# le serveur
Posté par eric gerbier (site web personnel) . En réponse au message Sauvegarde à partir du serveur ou depuis les clients. Évalué à 7.
En terme de sécurité, je pense cloisonnement : il ne faut pas qu'une machine puisse venir modifier/supprimer les données sur le serveur de sauvegarde (par exemple un ransomware).
Donc un parefeu doit interdire les connexions des clients vers le serveur, et par conséquent c'est le serveur qui doit initier les connexions vers les clients.
L'autre avantage, c'est de pouvoir répartir la charge dans le temps quand il y a beaucoup de clients : ne pas saturer le réseau et le serveur.
# la CNIL !
Posté par eric gerbier (site web personnel) . En réponse au journal [Trolldi] La Startup Nation ne peut pas tout faire. Pas même s'empêcher de s'auto-troller.. Évalué à 10.
J'ai aussi reçu le mail, et ce matin, j'ai voulu faire un signalement à la CNIL
mais d'autres m'ont déjà devancés, comme l'indique la une de leur actualité : https://www.cnil.fr/fr/reforme-des-retraites-la-cnil-instruit-les-plaintes-concernant-le-message-du-ministre-de-la
Il a aussi l'honneur d'un article dans le monde : https://www.lemonde.fr/politique/article/2023/01/27/retraites-polemique-autour-d-une-video-de-stanislas-guerini-envoyee-par-mail-aux-fonctionnaires_6159607_823448.html
J'espère que ça va faire bouger les choses !
# répéteur wifi
Posté par eric gerbier (site web personnel) . En réponse au message clé wifi usb. Évalué à 1.
Je suis dans le même cas de figure, avec un étage, un plancher et plusieurs murs.
J'ai fini par installer un répéteur wifi. L'avantage c'est que le wifi est maintenant disponible pour tous les gens à l'étage. Ça rentre dans ta fourchette de prix.
Je n'ai pas d'actions chez eux, mais les produits D-link et TP-link fonctionnent sans souci.