Un login / pwd au boot est probablement du à un contrôle du filesystem …
Après, si ce n'est pas le cas, la connexion peut se faire avec le login/pwd de la personne puis il devrait être possible de passer root avec un sudo su - et le pwd de la personne.
Ensuite il faudra reconfigurer le mode graphique pour le login.
Autre solution, si le but n'est que de récupérer les données, l'extraction du disque et le branchement en USB sur un PC Linux fonctionnant devrait permettre de retrouver les fichiers.
J'ai également moinssé ton journal, non pas pour avoir moinssé le journal d'origine, mais pour considérer
publier tes informations personnelles ne concerne pas que toi
Ce n'est pas normal que nos informations personnelles ne le soient plus, après, c'est bien à nous de faire attention et de ne pas faire confiance aveuglement à tous les systèmes qui demandent ton identité et une synchronisation de tes contacts.
Au premier abord, soit il y a un problème de certificat qui a expiré, soit, la version d'openvpn est trop ancienne (il y a un changement de cipher par défaut entre la 2.3 et la 2.4, cipher qui dépend de la version d'openssl).
Certes, mais pas rsync nativement ….tous les outils de sauvegarde professionnel proposent le chiffrement actuellement.
Il me semble plus simple de mettre en place un disque crypté sur le Raspberry, de le monter via une commande ssh, de faire le rsync puis de le démonter.
Après, il est aussi possible de faire un snapshot, le chiffreret de l'envoyer… en gros il n'y pas qu'une seule solution.
Normalement, s'il n'y a que des sauvegardes de votre pc vers celui de votre ami, 1 seul port est à ouvrir chez votre ami (plus probablement une redirection de port de la box vers le Raspberry).
Par contre, pour la sécurité, il est préférable d'avoir un compte dédié à l'administration du Raspberry (évitez le user pi) et d'interdire le login interactif sur root en imposant l'utilisation d'une clef SSH (fichier /etc/ssh/sshd_config)
Après pour la parano, un disque crypté sur le Raspberry est préférable
Je regarderais l'économie d’énergie sur la carte réseau, ainsi que la configuration du bios, sur certaines machines, il y a une bascule automatique entre la carte wifi et filaire. Ensuite, je désactiverais également l'ipv6 s'il n'est pas utilisé (prioritaire sur l'ipv4).
Et il reste le câble réseau ;-), plus sérieusement, il peut aussi y avoir un souci de connexion câble / prise réseau / switch.
Il est aussi possible d'utiliser un outil comme Clonezilla pour faire une image complète du disque d'origine (le remettre avant à sa place, booter sur un CD Clonezilla) puis de restaurer le tout sur la VM qemu/kvm (même principe, booter la VM sur le CD Clonezilla et restaurer l'image).
Je tenterais de désactiver le swap et de pousser les calculs… si ça plante, le swap n'est pas en cause, le disques dur peut-être (stockage calculs intermédiaires ?).
Sans le swap, s'il n'y a pas assez de RAM, il y aura un OutOfMemory avec un kill du process le plus gourmant, mais pas de freeze normalement.
Bonne continuation ;-)
PS : j'utilise un configuration similaire sans problème, mais avec moins de calcul peut-être
C'est bizarre, mais ce matin, en écrivant ce journal, j'aurais parié une réponse de votre par avec votre humilité coutumière. Vous êtes certainement un expert dans votre domaine…. mais le quel ?
Cdlt.
Ps :
Deux nouveaux articles (L. 111-5-1-1 et L. 111-5-1-2) ont été ajoutés au code de la construction et de l’habitation (article 33 bis). Le premier précise que les logements neufs (immeubles ou maisons individuelles) « doivent être pourvus des lignes de communications électroniques à très haut débit en fibre optique nécessaires à la desserte du logement ou du local à usage professionnel par un réseau de communications électroniques à très haut débit en fibre optique ouvert au public ». http://www.linformaticien.com/actualites/id/35672/loi-macron-raccordement-fibre-optique-obligatoire.aspx
C'est aussi une question de coûts, quand on veut de l'espace pas cher il faut accepter que d'autre choses soient plus chères quand c'est fait
Je n'ai jamais évoqué de coûts ni demandé le beurre l'argent du beurre et la laitière ;-)
Merci pour les précisions, néanmoins, je ne parle par de campagne à 5 ou 6 habitants au m², mais de banlieue, plus précisément de la banlieue parisienne, où, dès que l'on n'est plus dans la petite couronne, les infrastructures n'évoluent plus. Dans certaines zones pavillonnaires, le câblage de la boucle local a une trentaine d'année (avec la techno de l'époque). Et pour ce qui concerne le réseau gsm, il n'y a pas de relais.
Alors, oui, cela à un coût, mais certaines sociétés ont aussi une mission d'utilité publique.
Est-ce que ce relais est destiné à être contacté de l'extérieur ?
Si ce n'ai pas le cas, il est possible de limiter postfix aux réseaux internes :
dans main.cf
Tu cherches un PDU, ça ressemble à ça, il y a d'autre marque et gamme de prix, chez raritan, eaton et legrand je crois.
Ensuite, tu peux utiliser des prises via des protocoles sans fils (type chacon ) mais c'est moins fiable (pas de contrôle d'accès par exemple), et il faut mettre en place un système de contrôle, par exemple domoticz ou domotiga.
# Pas bon ....
Posté par root_rtfm . En réponse au message Mise à niveau Ubuntu : problème !. Évalué à 0.
Hello,
Un login / pwd au boot est probablement du à un contrôle du filesystem …
Après, si ce n'est pas le cas, la connexion peut se faire avec le login/pwd de la personne puis il devrait être possible de passer root avec un sudo su - et le pwd de la personne.
Ensuite il faudra reconfigurer le mode graphique pour le login.
Autre solution, si le but n'est que de récupérer les données, l'extraction du disque et le branchement en USB sur un PC Linux fonctionnant devrait permettre de retrouver les fichiers.
Bon courage
;-)
# Drivers
Posté par root_rtfm . En réponse au message Problème d'imprimante. Évalué à 1.
Hello,
Regarde sur https://www.canon-europe.com/support/consumer_products/products/fax__multifunctionals/inkjet/pixma_ts_series/pixma-ts8050.aspx?type=drivers&language=EN&os=LINUX
Les imprimantes Canon ont en général besoin d'un driver qui n'est pas souvent fourni avec les distribution.
Bon courage ;-)
[^] # Re: Euh…
Posté par root_rtfm . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 3.
Bonjour,
Dans les options du webmail de free, il est possible de désactiver tous les filtres anti-spam … après il y a juste un peu plus de mail
Pour info : "https: // imp.free.fr/?_task=settings&_action=plugin.sieverules"
[^] # Re: J'ai moinssé ton journal
Posté par root_rtfm . En réponse au journal Pourquoi Facebook ?. Évalué à -3.
Bonjour,
J'ai également moinssé ton journal, non pas pour avoir moinssé le journal d'origine, mais pour considérer
Ce n'est pas normal que nos informations personnelles ne le soient plus, après, c'est bien à nous de faire attention et de ne pas faire confiance aveuglement à tous les systèmes qui demandent ton identité et une synchronisation de tes contacts.
Cdlt
# Hypothèses...
Posté par root_rtfm . En réponse au message reconnection impossible à openvpn. Évalué à 2.
Hello,
Au premier abord, soit il y a un problème de certificat qui a expiré, soit, la version d'openvpn est trop ancienne (il y a un changement de cipher par défaut entre la 2.3 et la 2.4, cipher qui dépend de la version d'openssl).
Ce ne sont que des pistes ….
[^] # Re: Merci
Posté par root_rtfm . En réponse au message Backup rsync SSH. Évalué à 1.
Pour le disque, regarde peut-être crypsetup en native sur Linux
[^] # Re: Pistes de configuration
Posté par root_rtfm . En réponse au message Backup rsync SSH. Évalué à 1.
Certes, mais pas rsync nativement ….tous les outils de sauvegarde professionnel proposent le chiffrement actuellement.
Il me semble plus simple de mettre en place un disque crypté sur le Raspberry, de le monter via une commande ssh, de faire le rsync puis de le démonter.
Après, il est aussi possible de faire un snapshot, le chiffreret de l'envoyer… en gros il n'y pas qu'une seule solution.
# Pistes de configuration
Posté par root_rtfm . En réponse au message Backup rsync SSH. Évalué à 4.
Hello,
Normalement, s'il n'y a que des sauvegardes de votre pc vers celui de votre ami, 1 seul port est à ouvrir chez votre ami (plus probablement une redirection de port de la box vers le Raspberry).
Par contre, pour la sécurité, il est préférable d'avoir un compte dédié à l'administration du Raspberry (évitez le user pi) et d'interdire le login interactif sur root en imposant l'utilisation d'une clef SSH (fichier /etc/ssh/sshd_config)
Après pour la parano, un disque crypté sur le Raspberry est préférable
Bonne continuation
[^] # Re: VM obligatoire ?
Posté par root_rtfm . En réponse au journal FAI associatif / FDN / Hébergement et stockage. Évalué à 0.
Proxmox et gluster en prod
# Glusterfs / Proxmox
Posté par root_rtfm . En réponse au journal FAI associatif / FDN / Hébergement et stockage. Évalué à 1.
Bonjour,
Glusterfs est similaire à ceph, il permettrait d'avoir une réplication sur 1 ou plusieurs nœud en local et à distance (géoréplication).
Proxmox a déjà été cité plus haut, il permet la gestion de vm sur 1 ou plusieurs serveurs en cluster.
Cdlt
# Proposition
Posté par root_rtfm . En réponse au message Ajouter le contenu d'un fichierA.txt au début de chaque ligne du fichierB.txt . Évalué à 1.
Bonjour,
Voici une possibilité :
echo hostname-toto > firchierA
cat <<! > firchierB
awk -v fa=
cat firchierA
'{ print fa" "$0 }' firchierBhostname-toto aaaaaaaaaaa
hostname-toto eeeeeeeeeeeeeee
hostname-toto rrrrrrrrrrrrrrrrr
hostname-toto tttttttttttttttttt
hostname-toto yyyyyyyyyyyyyyyyyy
# Pistes ....
Posté par root_rtfm . En réponse au message connexion ssh instable -- travail sur machine distante. Évalué à 2. Dernière modification le 07 février 2017 à 14:21.
Hello,
Je regarderais l'économie d’énergie sur la carte réseau, ainsi que la configuration du bios, sur certaines machines, il y a une bascule automatique entre la carte wifi et filaire. Ensuite, je désactiverais également l'ipv6 s'il n'est pas utilisé (prioritaire sur l'ipv4).
Et il reste le câble réseau ;-), plus sérieusement, il peut aussi y avoir un souci de connexion câble / prise réseau / switch.
Bon courage ;-)
# Autre solution ....
Posté par root_rtfm . En réponse au message Virtualisation d'une partition physique vers un volume LVM. Évalué à 2.
Bonjour,
Il est aussi possible d'utiliser un outil comme Clonezilla pour faire une image complète du disque d'origine (le remettre avant à sa place, booter sur un CD Clonezilla) puis de restaurer le tout sur la VM qemu/kvm (même principe, booter la VM sur le CD Clonezilla et restaurer l'image).
# Recherche ....
Posté par root_rtfm . En réponse au message swap, chiffrement, blockage. Évalué à 1.
Hello,
Je tenterais de désactiver le swap et de pousser les calculs… si ça plante, le swap n'est pas en cause, le disques dur peut-être (stockage calculs intermédiaires ?).
Sans le swap, s'il n'y a pas assez de RAM, il y aura un OutOfMemory avec un kill du process le plus gourmant, mais pas de freeze normalement.
Bonne continuation ;-)
PS : j'utilise un configuration similaire sans problème, mais avec moins de calcul peut-être
# Tentative de recupération
Posté par root_rtfm . En réponse au message Disque USB n'est plus détecté. Évalué à 3. Dernière modification le 05 octobre 2016 à 10:28.
Hello,
Tente de remplacer le boitier USB, le contrôleur est peut-être HS ….
Après, vu l'erreur "Buffer I/O error on dev sda, logical block 0, async page read", le disque semble tout de même mal au point ….
# Contournement
Posté par root_rtfm . En réponse au message Bash, ksh, POSIX et compatibilité. Évalué à 3.
Hello,
En utilisant un variable ECHO :
[
uname -a| grep -ci linux
-gt 0 ] && ECHO="echo -e " || ECHO="echo "Puis
$ECHO $HELP
Cdlt
[^] # Re: Difficile à lire
Posté par root_rtfm . En réponse au journal Internet, 5G et chantage. Évalué à 1.
Merci, il s'agit bien des débits ….
[^] # Re: Difficile à lire
Posté par root_rtfm . En réponse au journal Internet, 5G et chantage. Évalué à 2.
Bonjour,
C'est bizarre, mais ce matin, en écrivant ce journal, j'aurais parié une réponse de votre par avec votre humilité coutumière. Vous êtes certainement un expert dans votre domaine…. mais le quel ?
Cdlt.
Ps :
Deux nouveaux articles (L. 111-5-1-1 et L. 111-5-1-2) ont été ajoutés au code de la construction et de l’habitation (article 33 bis). Le premier précise que les logements neufs (immeubles ou maisons individuelles) « doivent être pourvus des lignes de communications électroniques à très haut débit en fibre optique nécessaires à la desserte du logement ou du local à usage professionnel par un réseau de communications électroniques à très haut débit en fibre optique ouvert au public ». http://www.linformaticien.com/actualites/id/35672/loi-macron-raccordement-fibre-optique-obligatoire.aspx
Je n'ai jamais évoqué de coûts ni demandé le beurre l'argent du beurre et la laitière ;-)
[^] # Re: 5G vs EDGE ?
Posté par root_rtfm . En réponse au journal Internet, 5G et chantage. Évalué à 0.
Merci pour les précisions, néanmoins, je ne parle par de campagne à 5 ou 6 habitants au m², mais de banlieue, plus précisément de la banlieue parisienne, où, dès que l'on n'est plus dans la petite couronne, les infrastructures n'évoluent plus. Dans certaines zones pavillonnaires, le câblage de la boucle local a une trentaine d'année (avec la techno de l'époque). Et pour ce qui concerne le réseau gsm, il n'y a pas de relais.
Alors, oui, cela à un coût, mais certaines sociétés ont aussi une mission d'utilité publique.
# RE : Postfix relay involontaire
Posté par root_rtfm . En réponse au message Postfix relay involontaire. Évalué à 1.
Hello,
Est-ce que ce relais est destiné à être contacté de l'extérieur ?
Si ce n'ai pas le cas, il est possible de limiter postfix aux réseaux internes :
dans main.cf
mynetworks = 127.0.0.0/24, XXX.XXX.XXX.0/24, YYY.YYY.YYY.0/24
et ensuite
smtpd_etrn_restrictions = permit_mynetworks, reject
smtpd_data_restrictions = reject_unauth_pipelining
smtpd_hard_error_limit = 10
smtpd_helo_required = yes
smtpd_client_restrictions = permit_mynetworks
smtpd_sender_restrictions = permit_mynetworks, reject_unknown_sender_domain, check_sender_access hash:/etc/sender_access
et enfin, de il est aussi possible de n'autoriser que certains "sender" via, ici, le fichier sender_access
L'authentification de l'émetteur est aussi un solution, mais je ne l'ai pas mise en place ….
Bonne continuation ;-)
[^] # Re: Quelques pistes....
Posté par root_rtfm . En réponse au message Partage de fichiers entre Linux et Windows 10. Évalué à 1.
Pardon, il manque des mots avant le \
nom_du_serveur_linux\nimo avant pour se connecter
[^] # Re: Donne pas envie de lire .....
Posté par root_rtfm . En réponse au journal Monter un cluster mémoire avec un raspberry pi. Évalué à 0.
;-) un peu trop généreux avec les p
# Quelques pistes....
Posté par root_rtfm . En réponse au message Partage de fichiers entre Linux et Windows 10. Évalué à 1.
Bonjour,
As-tu tenté \nimo et le mot de passe ensuite ?
Et aussi, le compte nimo existe-t-il sous Linux ?
Bon courage ;-)
[^] # Re: Donne pas envie de lire .....
Posté par root_rtfm . En réponse au journal Monter un cluster mémoire avec un raspberry pi. Évalué à 3.
Bonjour,
Je ne comprends pas pourquoi tu utilises mddfs alors que glusterfs sait faire du stripping ainsi que de la distribution et de la réplication
Sur le site de gluster.readthedocs.io, il y a une aide claire pour tout ce que fait Glusterfs ;-)
# PDU
Posté par root_rtfm . En réponse au message Prise intelligente et interfaces. Évalué à 1. Dernière modification le 12 mai 2016 à 18:06.
Hello,
Tu cherches un PDU, ça ressemble à ça, il y a d'autre marque et gamme de prix, chez raritan, eaton et legrand je crois.
Ensuite, tu peux utiliser des prises via des protocoles sans fils (type chacon ) mais c'est moins fiable (pas de contrôle d'accès par exemple), et il faut mettre en place un système de contrôle, par exemple domoticz ou domotiga.