Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2760 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  717  718  719  720  721  722
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1489531
burn2
ça rox du poney
Posté le 05-02-2024 à 19:42:00  profilanswer
 

Reprise du message précédent :

Roupillon a écrit :

Pourquoi pas, je l ai déjà fait avec une bonne doc. Mais en faisant un essaie, j’ai eu l’impression que ça coûtait plus cher que des config toutes faites, à puissance équivalente.


Ce n'est pas impossible oui, après pour que ça ne soit pas le cas il faut souvent attendre des promos genre les ssd, la mémoire vive sont souvent en promos et on grappille souvent pas mal par là.  
 
Tu cherches plutôt un minipc ou format tour normal te convient?


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
mood
Publicité
Posté le 05-02-2024 à 19:42:00  profilanswer
 

n°1489532
Roupillon
Posté le 05-02-2024 à 19:57:13  profilanswer
 

Préférence pour le mini tour. J’aurai rien contre un mini

n°1489533
Lutak
NNID: Lutak95
Posté le 05-02-2024 à 20:34:08  profilanswer
 

Roupillon a écrit :

Pourquoi pas, je l ai déjà fait avec une bonne doc. Mais en faisant un essaie, j’ai eu l’impression que ça coûtait plus cher que des config toutes faites, à puissance équivalente.


 
C’est surtout que tu auras du noname sur pas mal de composants type ram, ventilateur, alimentation, boîtier la où fait maison tu auras la qualité que tu auras choisi  

n°1489535
burn2
ça rox du poney
Posté le 06-02-2024 à 10:19:29  profilanswer
 

Roupillon a écrit :

Préférence pour le mini tour. J’aurai rien contre un mini


Si t'es motivé, ouvre un topic à part, comme ça on pourra te faire des propositions de configuration si jamais ça t'intéresse.  
(histoire de ne pas faire 10 pages de config ici :) )


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489554
burn2
ça rox du poney
Posté le 07-02-2024 à 10:09:32  profilanswer
 

:hello:

 

Dites moi je testais la compilation d'un kernel debian
Je suis donc le tuto:
https://debian-facile.org/doc:systeme:kernel:compiler

 

Est ce qu'il y a un tuto plus à jour pour faire ça?
J'ai testé le make se termine en erreur cf:
https://rehost.diberie.com/Picture/Get/t/252430

 

En suivant le tuto je n'avais pas fait l'installation de :
apt build-dep linux vu que c'est marqué comme facultatif et ramenant trop de dépendances.
Du coup je retente avec mais y a t-il un tuto plus précis que vous utilisez comme référence?
(le but étant de ne pas saturer son / avec 687665465 paquets non nécessaires pour la compilation).

 

Pour l'instant je n'ai pas trop fait de nettoyage niveau pilote dans le noyau donc je compile iso à la compilation de debian en gros.

 

EDIT: celui là semble encore plus ancien et pas mis à jour:
https://wiki.debian.org/BuildADebianKernelPackage

 


EDIT2: celui là vous semble plus à jour?
https://debian-handbook.info/browse [...] ation.html

 

EDIT3: ça ça a l'air plus récent:
https://blog.desdelinux.net/en/compile-debian-kernel/
A tester.

Message cité 1 fois
Message édité par burn2 le 07-02-2024 à 10:25:44

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489555
Trit'
Posté le 07-02-2024 à 10:45:36  profilanswer
 

burn2 a écrit :

Dites moi je testais la compilation d'un kernel debian  
Je suis donc le tuto:
https://debian-facile.org/doc:systeme:kernel:compiler
 
Est ce qu'il y a un tuto plus à jour pour faire ça?


Et KRN, fait par TNZ sur ce forum ?
https://forum.hardware.fr/hfr/OSAlt [...] 6923_1.htm
https://github.com/TNZfr/krn

n°1489556
TNZ
Ryzen 9 5950X powered ...
Posté le 07-02-2024 à 13:45:39  profilanswer
 

@Burn2 : Tiens voici la liste des paquets nécessaires pour une compil de noyau

ToolsList="debhelper build-essential fakeroot dpkg-dev libssl-dev bc gnupg dirmngr libelf-dev flex bison libncurses-dev rsync git curl dwarves zstd"


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1489559
burn2
ça rox du poney
Posté le 07-02-2024 à 16:12:36  profilanswer
 

Merci! :)
dwarves ce n'était pas nécessaire que si on laissait le mode debug?


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489562
TNZ
Ryzen 9 5950X powered ...
Posté le 07-02-2024 à 16:53:41  profilanswer
 

Je ne sais plus à vrai dire ... je n'ai jamais compilé en debug mais le make bindeb-pkg chie d'dans si tu ne l'as pas (dans mes souvenirs).


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1489565
burn2
ça rox du poney
Posté le 07-02-2024 à 19:21:37  profilanswer
 

Ok merci!


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
mood
Publicité
Posté le 07-02-2024 à 19:21:37  profilanswer
 

n°1489566
rat de com​bat
attention rongeur méchant!
Posté le 07-02-2024 à 19:25:37  profilanswer
 

Sinon juste pour info par rapport à ta capture d'écran: Si tu compiles en mode multicore (make -j $n) ce qui est certainement le cas il faut parfois remonter assez haut dans les logs pour avoir le vrai message d'erreur / le vrai problème. Ta capture dit juste "erreur" p.ex. :o

 

EDIT: Pour dwarves, je l'ai pas installé mais j'avais compilé des noyaux sur cette machine, même si ça remonte un peu.

Message cité 1 fois
Message édité par rat de combat le 07-02-2024 à 19:26:37

---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1489567
Roupillon
Posté le 07-02-2024 à 19:39:41  profilanswer
 

burn2 a écrit :


Si t'es motivé, ouvre un topic à part, comme ça on pourra te faire des propositions de configuration si jamais ça t'intéresse.  
(histoire de ne pas faire 10 pages de config ici :) )


Merci pour la proposition,  mais je veux aller a l’essentiel (pas trop envie de consacrer du temps) :jap:


Message édité par Roupillon le 07-02-2024 à 19:40:57
n°1489568
burn2
ça rox du poney
Posté le 07-02-2024 à 19:41:00  profilanswer
 

rat de combat a écrit :

Sinon juste pour info par rapport à ta capture d'écran: Si tu compiles en mode multicore (make -j $n) ce qui est certainement le cas il faut parfois remonter assez haut dans les logs pour avoir le vrai message d'erreur / le vrai problème. Ta capture dit juste "erreur" p.ex. :o  
 
EDIT: Pour dwarves, je l'ai pas installé mais j'avais compilé des noyaux sur cette machine, même si ça remonte un peu.


Tout à fait c'est du multicoeur (8 coeur sur la vm)


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489580
Bweezy
Posté le 09-02-2024 à 10:47:15  profilanswer
 

Dites, c'est normal que les updates de linux-cpupower ou libcpu consomment justement pas mal de CPU ?
C'est sous MX, mais ça fait deux fois que ces màj font monter le CPU proche de 80° avec usage CPU à 90-100%, pendant 4-5 minutes ?
Le Ryzen s'en fout un peu, il ne souffle que vers 60° ou plus, là où l'intel démarre à 40° :D

n°1489591
rat de com​bat
attention rongeur méchant!
Posté le 10-02-2024 à 16:21:21  profilanswer
 

12.5 est sorti :bounce:

n°1489594
rat de com​bat
attention rongeur méchant!
Posté le 10-02-2024 à 18:57:20  profilanswer
 

Plop :o

 

A tout hasard, des gens ici qui ont une imprimante HP? Je dois régler (à distance via Anydesk) un soucis avec un HP Envy 4500 branché en USB sur un portable Debian 12.4 et je galère un peu (beaucoup :o ).

 

Problème: Tout fonctionnait il y a quelque semaines, mais aujourd'hui la personne voulait imprimer et l'imprimante n'était plus installée (que impression en pdf dispo dans Firefox etc).

 

lsusb -> ok, imprimante visible
dmesg -> rien, notamment pas d'erreurs USB. Testé sur deux ports USB différents.
CUPS (localhost:631): imprimante pas installée, donc réinstallée, CUPS la voit, m'affiche le n° de série

 

Sauf que si je veux imprimer une page test depuis CUPS (ou un document pdf ou autre) le système me dit que "l'imprimante n'est peut-être pas branchée" et il ne se passe rien.

 

J'ai aussi supprimé la machine dans CUPS et réinstallé avec l'assistant HP (après avoir installé une dépendence Python3 Qt5 je crois), pas de problème pour l'installer, imprimante visible, mais impossible d'imprimer.

 

A un moment ça parlait (sur l'ordi) dans code "5021" aussi.

 

J'ai dû m'arrêter la pour cause batterie du portable distant vide, mais je dois reprendre ça demain (par Anydesk). Quelqu'un a un conseil? (à part foutre le machin HP au DEEE et acheter autre chose :o )

Message cité 2 fois
Message édité par rat de combat le 10-02-2024 à 19:07:22

---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1489595
Mjules
Modérateur
Parle dans le vide
Posté le 10-02-2024 à 19:28:01  profilanswer
 

rat de combat a écrit :

Plop :o  
 
A tout hasard, des gens ici qui ont une imprimante HP? Je dois régler (à distance via Anydesk) un soucis avec un HP Envy 4500 branché en USB sur un portable Debian 12.4 et je galère un peu (beaucoup :o ).
 
Problème: Tout fonctionnait il y a quelque semaines, mais aujourd'hui la personne voulait imprimer et l'imprimante n'était plus installée (que impression en pdf dispo dans Firefox etc).
 
lsusb -> ok, imprimante visible
dmesg -> rien, notamment pas d'erreurs USB. Testé sur deux ports USB différents.
CUPS (localhost:631): imprimante pas installée, donc réinstallée, CUPS la voit, m'affiche le n° de série
 
Sauf que si je veux imprimer une page test depuis CUPS (ou un document pdf ou autre) le système me dit que "l'imprimante n'est peut-être pas branchée" et il ne se passe rien.
 
J'ai aussi supprimé la machine dans CUPS et réinstallé avec l'assistant HP (après avoir installé une dépendence Python3 Qt5 je crois), pas de problème pour l'installer, imprimante visible, mais impossible d'imprimer.
 
A un moment ça parlait (sur l'ordi) dans code "5021" aussi.
 
J'ai dû m'arrêter la pour cause batterie du portable distant vide, mais je dois reprendre ça demain (par Anydesk). Quelqu'un a un conseil? (à part foutre le machin HP au DEEE et acheter autre chose :o )


 
tu as essayé en wifi ? et en regardant du côté de ipp-usb ? https://wiki.debian.org/CUPSDriverl [...] The_Basics  


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1489598
thana54
made in concept
Posté le 10-02-2024 à 19:53:39  profilanswer
 

rat de combat a écrit :

Plop :o  
 
A tout hasard, des gens ici qui ont une imprimante HP? Je dois régler (à distance via Anydesk) un soucis avec un HP Envy 4500 branché en USB sur un portable Debian 12.4 et je galère un peu (beaucoup :o ).
 
Problème: Tout fonctionnait il y a quelque semaines, mais aujourd'hui la personne voulait imprimer et l'imprimante n'était plus installée (que impression en pdf dispo dans Firefox etc).
 
lsusb -> ok, imprimante visible
dmesg -> rien, notamment pas d'erreurs USB. Testé sur deux ports USB différents.
CUPS (localhost:631): imprimante pas installée, donc réinstallée, CUPS la voit, m'affiche le n° de série
 
Sauf que si je veux imprimer une page test depuis CUPS (ou un document pdf ou autre) le système me dit que "l'imprimante n'est peut-être pas branchée" et il ne se passe rien.
 
J'ai aussi supprimé la machine dans CUPS et réinstallé avec l'assistant HP (après avoir installé une dépendence Python3 Qt5 je crois), pas de problème pour l'installer, imprimante visible, mais impossible d'imprimer.
 
A un moment ça parlait (sur l'ordi) dans code "5021" aussi.
 
J'ai dû m'arrêter la pour cause batterie du portable distant vide, mais je dois reprendre ça demain (par Anydesk). Quelqu'un a un conseil? (à part foutre le machin HP au DEEE et acheter autre chose :o )


Vérifie si il y a eu une mise à jour récente de cups.
J'ai déjà eu un comportement bizarre, j'ai fait un downgrade de quelques paquets cups et ca s'est remis à marcher.

n°1489621
burn2
ça rox du poney
Posté le 11-02-2024 à 15:41:18  profilanswer
 

TNZ a écrit :

@Burn2 : Tiens voici la liste des paquets nécessaires pour une compil de noyau

ToolsList="debhelper build-essential fakeroot dpkg-dev libssl-dev bc gnupg dirmngr libelf-dev flex bison libncurses-dev rsync git curl dwarves zstd"



ça a marché au poil.
 
Merci.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489624
rat de com​bat
attention rongeur méchant!
Posté le 11-02-2024 à 17:19:45  profilanswer
 

Merci pour vos conseils concernant "mon" soucis d'imprimante. Il y a bien eu une màj de cups mi-décembre. Je ne sais pas pourquoi mais cups-browsed n'était pas (plus?) installé; installé à la main et voilà le miracle. :o Restait plus qu'à faire un peu le ménage dans l'interface CUPS et ça roule (enfin imprime :o ) en driverless et le scanner marche aussi (avec Xsane). :jap:


---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1489837
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 19-02-2024 à 10:02:28  profilanswer
 

Bonjour à tous,
 
Si je suis HS je supprime ;) , mais j'ai quelques conseils à demander pour un sujet qui est mis sur le tapis au bureau  :D  
 
J'ai reçu un mail de la direction avec la demande d'opportunité ou non d’acquérir une station Tyrex  :o  :lol:  
 
https://tyrex-cyber.com/
 
C'est en gros un PC sous différentes formes (Totem, Tablette ou tour) qui se charge de faire un check des clés USB qu'on lui introduit :lol:  
 
Mail de la firme alarmiste en terme de cybersécurité et tout le blablabla, le rappel de l’arrivée de la « Directive NIS2 » adoptée par le Conseil et le Parlement européen en décembre 2022, les Etats membres de l’Union européenne ont jusqu’au 17 octobre 2024 pour transposer celle-ci dans leur législation nationale.   :sleep:  
 
Bref, encore des opportunistes qui essaient de faire paniquer les décideurs  :o  
 
Du coup j'ai installé un vieux PC sous le dernier Debian, et je le met à jour et je retire le retire du réseau.
 
Je voulais juste le conseil s'il y a un meilleurs antivirus qu'un autre sous Debian  :D  je n'en ai jamais installé comme c'est un peu inutile de base, mais je voulais que quelque chose de visible soit fait par ce PC pour éventuellement désinfecter une clé.
 
On évitera pas une clé avec un condensateur, mais ça n'est jamais arrivé. J'ai une armada de vielles tour que je peux dispatcher à droite à gauche, et éventuellement claquer une machine virtuelle Windows dessus  :pt1cable:  
 
Qu'en pensez-vous de tout ce bullshit?


---------------
De l'arcade sur Switch pitié
n°1489838
TNZ
Ryzen 9 5950X powered ...
Posté le 19-02-2024 à 10:22:56  profilanswer
 

Plusieurs points :  

  • Debian : très bien si ça reste à jour (avec le réseau donc)
  • Si Debian seul (et à jour) , l'antivirus n'est pas nécessaire car les correctifs sont publiés avant les mises à jour des signatures des antivirus.
  • Dans ton cas, une Debian propre devant servir à nettoyer les clés USB : Il te faut obligatoirement le réseau pour mettre à jour la base de signatures genre toutes les 2 heures.  
  • Antivirus sous GNU/Linux : clamav est le plus répandu. Après tu peux toujours trouver des solutions plus ou moins propriétaire, mais la valeur ajoutée n'est pas forcément au rendez-vous.


:)


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1489839
burn2
ça rox du poney
Posté le 19-02-2024 à 10:27:29  profilanswer
 

TNZ a écrit :

Plusieurs points :  

  • Debian : très bien si ça reste à jour (avec le réseau donc)
  • Si Debian seul (et à jour) , l'antivirus n'est pas nécessaire car les correctifs sont publiés avant les mises à jour des signatures des antivirus.
  • Dans ton cas, une Debian propre devant servir à nettoyer les clés USB : Il te faut obligatoirement le réseau pour mettre à jour la base de signatures genre toutes les 2 heures.  
  • Antivirus sous GNU/Linux : clamav est le plus répandu. Après tu peux toujours trouver des solutions plus ou moins propriétaire, mais la valeur ajoutée n'est pas forcément au rendez-vous.


:)


Je suis d'accord avec toi, sauf pour le point Antivirus.
Clamav de base n'est pas d'une grande utilité, il ne va filtrer que des trucs connus et n'a pas d'analyse comportemental.  
Il existe des bases de signatures payantes qui améliorent cette couverture mais on est très loin de la couverture d'un av professionnel type ESET ou autre.  
 
Donc j'ai envie de dire qu'un poste sous debian/linux avec un av d'un constructeur reste quand même conseillé.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1489840
darxmurf
meow
Posté le 19-02-2024 à 11:00:33  profilanswer
 

Targan82 a écrit :

Bonjour à tous,
 
...
 
Qu'en pensez-vous de tout ce bullshit?


 
Perso je bosse sur un campus universitaire avec plus de 10'000 personnes, c'est le genre de consoles qui pourraient être en place dans les couloirs, donc pas forcément con vu que le truc est géré de manière centrale, utilisable par n'importe qui et est censé être rocksolid.
 
Ensuite, pour une petite boîte où t'as besoin de contrôler 3 clés USB par mois, ça me semble un peu surfait [:ddr555]
 
Pour ce qui est de l'antivirus, tout comme le disait burn2, ClamAV est mignon mais ne fait pas d'analyse en temps réel et ne fait que de l'analyse standard. Ca peut fait une bonne partie du boulot mais laissera potentiellement passer certains trucs.
Perso j'aime bien ESET Antivirus, il n'est pas bien cher et tourne plutôt bien.


---------------
Des trucs - flickr - Instagram
n°1489842
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 19-02-2024 à 13:45:27  profilanswer
 

TNZ a écrit :

Plusieurs points :  

  • Debian : très bien si ça reste à jour (avec le réseau donc)
  • Si Debian seul (et à jour) , l'antivirus n'est pas nécessaire car les correctifs sont publiés avant les mises à jour des signatures des antivirus.
  • Dans ton cas, une Debian propre devant servir à nettoyer les clés USB : Il te faut obligatoirement le réseau pour mettre à jour la base de signatures genre toutes les 2 heures.  
  • Antivirus sous GNU/Linux : clamav est le plus répandu. Après tu peux toujours trouver des solutions plus ou moins propriétaire, mais la valeur ajoutée n'est pas forcément au rendez-vous.


:)


 
C'est Clamav que j'ai installé sur une Debian Netinstall toute propre et à jour du coup  :)  
 
 

burn2 a écrit :


Je suis d'accord avec toi, sauf pour le point Antivirus.
Clamav de base n'est pas d'une grande utilité, il ne va filtrer que des trucs connus et n'a pas d'analyse comportemental.  
Il existe des bases de signatures payantes qui améliorent cette couverture mais on est très loin de la couverture d'un av professionnel type ESET ou autre.  
 
Donc j'ai envie de dire qu'un poste sous debian/linux avec un av d'un constructeur reste quand même conseillé.


 
ESET je vais tester je vois qu'on sait le télécharger pour Debian.  
 
Je ne suis plus du tout au fait de l'état de l'art en matière d'antivirus  :o  :lol:  
 

darxmurf a écrit :


 
Perso je bosse sur un campus universitaire avec plus de 10'000 personnes, c'est le genre de consoles qui pourraient être en place dans les couloirs, donc pas forcément con vu que le truc est géré de manière centrale, utilisable par n'importe qui et est censé être rocksolid.
 
Ensuite, pour une petite boîte où t'as besoin de contrôler 3 clés USB par mois, ça me semble un peu surfait [:ddr555]
 
Pour ce qui est de l'antivirus, tout comme le disait burn2, ClamAV est mignon mais ne fait pas d'analyse en temps réel et ne fait que de l'analyse standard. Ca peut fait une bonne partie du boulot mais laissera potentiellement passer certains trucs.
Perso j'aime bien ESET Antivirus, il n'est pas bien cher et tourne plutôt bien.


 
 
Ici on est 200 dans la cogip et je ne dis pas que c'est un réel besoin plutôt qu'une mesure de précaution, mais effectivement on ne sait jamais. Après selon moi il faudrait bloquer physiquement les ports USB car je connais mes utilisateurs, une partie ne fera pas le déplacement vers le PC en question et se dira bah aller ça va passer!
 
De toute façon on tourne avec Windows Defender, je le trouve pas trop mal sur la detection en temps réel  :D  


---------------
De l'arcade sur Switch pitié
n°1489844
darxmurf
meow
Posté le 19-02-2024 à 13:55:18  profilanswer
 

Je vais voir pour monter une machine du genre tiens pour tester :D vous utiliseriez quoi pour un mount automatique d'un device USB, que ce soit clé à une partition ou un HDD qui pourrait avoir plusieurs partoches ?


---------------
Des trucs - flickr - Instagram
n°1489845
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 19-02-2024 à 14:35:10  profilanswer
 

Bah écoute sous la dernière Debian elle se monte automatiquement!
 
Après pour lancer un scan à l'insertion ça serait sympa, j'ai tenté les actions par défauts de Gnome mais évidement ça ne lance pas le scan.
 
Besoin assez spécial j'en conçoit


---------------
De l'arcade sur Switch pitié
n°1489848
rat de com​bat
attention rongeur méchant!
Posté le 19-02-2024 à 15:58:53  profilanswer
 

Faut voir du coté udev je crois pour lancer des actions automatiques quand on insère la clé.

 

EDIT: Ou systemd plutôt? J'ai un doute là. :o


Message édité par rat de combat le 19-02-2024 à 16:10:35

---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1490042
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 26-02-2024 à 12:52:23  profilanswer
 

Bonjour à tous,  :hello:  
 
J'ai un souci, je dois louper quelque chose, je cherche depuis ce matin et la solution que je trouve ne me plait pas.
 
Je suis sur un RaspberryPi 4 avec Debian Bookworm Lite installé fraichement.
 
Il y a un SSD Externe en USB, un serveur Samba, un serveur Plex, et un client Torrent, QBittorrent Nox (accès WebUI seulement) et WireGuard. Quand j'aurais fini je remet FreshRss  :love:  
 
Tout ce beau monde fonctionne.
 
Quand je copie depuis mon PC sous Windows vers le Pi avec Samba, j'ai demande que ce soit les autorisations 770 rien en public tout les accès en utilisateurs et groupes
 
[rpi]
path = /mnt/ssd
writeable=Yes
create mask=770
directory mask=770
public=no
 
Du coup un petit ls -la quand j'ai fait une copie me donne -rwxrw---- 1 targan82 targan82
 
Je ne comprend pas pourquoi je n'ai pas
 
-rwxrwx--- 1 targan82 targan82
 
Ensuite,
 
Si je télécharge avec Qbittorrent, j'ai ça (j'ai laissé targan82 comme user de QBittorrent)
 
-rw-rw-r-- 1 targan82 targan82
 
Je lance une petite commande à la fin du téléchargement
 
sudo chmod -R 770 /mnt/ssd
 
J'ai bien
 
-rwxrwx--- 1 targan82 targan82
 
Et j'ai les bonnes permissions.
 
 
Dernière étape, Plex, qui voit ce que je télécharge uniquement si je donne la permission 775 et pas 770 alors que j'ai demandé que Plex fasse partie du groupe targan82, j'ai même essayé de mettre targan82 dans le groupe Plex.
 
Pour que plex voie, il faut un accès public soit 775.
 
Et pour que Plex supprime il faut ajouter au répertoire le droit user ou groupe de plex, l'un comme l'autre fonctionne, Plex sait alors supprimer des médias.
 
sudo chown -R targan82:plex /mnt/ssd/videos/  
 
ou l'inverse
 
sudo chown -R plex:targan82 /mnt/ssd/videos/  
 
Edit: dans ce cas supprimé de la bibliothèque mais pas du disque
 
 
J'était persuade que un répertoire sur lequel je laisse mon user et mon groupe targan82 avec plex faisant partie de targan82 et l'autorisation 770 Plex savait tout faire?
 
Je pense que j'ai surement dû mal comprendre ou interpréter la logique des permissions  :fou:


Message édité par Targan82 le 26-02-2024 à 12:58:16

---------------
De l'arcade sur Switch pitié
n°1490045
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 26-02-2024 à 13:23:58  profilanswer
 

Pour que tout marche bien je dois faire un petit
 
sudo chown -R targan82:plex /mnt/ssd/videos
 
et
 
sudo chmod -R 775 /mnt/ssd
 
Et là tout va bien, mais je ne pige pas pourquoi.
 
Je suis à deux doigts de voir pour changer l'user de Plex, mais j'ai peur de tout casser
 


---------------
De l'arcade sur Switch pitié
n°1490290
qwrty
BFG!
Posté le 06-03-2024 à 16:58:34  profilanswer
 

Utilise les ACL plutot.
 
Un peu de doc: https://doc.ubuntu-fr.org/acl


---------------
[VDS] Embouts de watercooling 10/16 | ~Feed-Back
n°1490393
Axel57000
Posté le 10-03-2024 à 13:46:46  profilanswer
 

Hello !  
 
Des personnes parmi vous qui auraient testé Plasma 6 sur Debian 12 ?
Si oui, vaut-il le coup de l'installer ou alors est-ce mieux d'attendre qu'il soit proposé à l'upgrade ?
 
Merci d'avance !

n°1490406
make insta​ll
Posté le 10-03-2024 à 22:57:20  profilanswer
 

Ne jamais faire ça. Je sais même pas comment tu compterais t'y prendre, mais tu vas tout péter à court/moyen terme dans tous les cas.
Ou bien passe en testing et attends un peu.

n°1490408
Ivy gu
3 blobcats dans un trenchcoat
Posté le 10-03-2024 à 23:23:44  profilanswer
 

+1, ça ressemble à beaucoup d'emmerdes (surtout qu'ensuite il faudra suivre les mises à jour et/ou désinstaller pour utiliser la version packagée par Debian). Le mieux est vraiment d'attendre.
Ou si tu veux y passer du temps, fais une image de ton disque avant et sois prêt à restaurer une fois que tu auras galéré et que ça ne marchera pas [:wade:3]


---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°1490414
Axel57000
Posté le 11-03-2024 à 09:08:48  profilanswer
 

Je suis assez d'accord avec vous.
Entre temps, j'ai fait un peu de lecture et j'ai rapidement compris que j'allais beaucoup + perdre en "forçant" la mise à jour de Plasma, plutôt que d'attendre.
De ce fait, j'ai désinstallé Debian pour mettre Fedora 39 à la place, en espérant que Plasma 6 arrivera prochainement :D

n°1490418
TNZ
Ryzen 9 5950X powered ...
Posté le 11-03-2024 à 10:09:44  profilanswer
 

En attendant, tu peux essayer KDE Neon dans une VM ;)


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1490419
Axel57000
Posté le 11-03-2024 à 10:14:27  profilanswer
 

TNZ a écrit :

En attendant, tu peux essayer KDE Neon dans une VM ;)


Oui j'aurais pu faire ça aussi :D

n°1490894
rat de com​bat
attention rongeur méchant!
Posté le 30-03-2024 à 13:17:00  profilanswer
 

Des gens qui sont sur unstable ou testing? ALERTE BACKDOOR!  
https://lists.debian.org/debian-sec [...] 00057.html
https://hackaday.com/2024/03/29/sec [...] a-liblzma/


---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1490895
roger21
Posté le 30-03-2024 à 13:45:07  profilanswer
 

yep j'allais poster
https://linuxfr.org/users/ytterbium [...] -compromis
https://linuxfr.org/users/misc/lien [...] compromise
https://gist.github.com/thesamesam/ [...] 78baad9e27
et l'attaque a l'air planifié de longue date https://boehs.org/node/everything-i [...] z-backdoor

 

(globalement super inquiétant pour la sécurité globale des systèmes, un petit mélange d’ingénierie sociale et d’opacification et ça passe... et trouvé juste grâce à un petit excès de curiosité sur une lenteur de même pas une seconde...)

 

https://news.ycombinator.com/item?id=39865810

Citation :

the apparent author of the backdoor was in communication with me over several weeks trying to get xz 5.6.x added to Fedora 40 & 41 because of it's "great new features"

Citation :

He has been part of the xz project for 2 years, adding all sorts of binary test files, and to be honest with this level of sophistication I would be suspicious of even older versions of xz until proven otherwise.

on est bien [:jeje84:1]

 

https://lobste.rs/s/uihyvs/backdoor [...] eading_ssh

Citation :

I haven’t lost interest but my ability to care has been fairly limited mostly due to longterm mental health issues but also due to some other things. Recently I’ve worked off-list a bit with Jia Tan [l'auteur de la backdoor] on XZ Utils and perhaps he will have a bigger role in the future, we’ll see. [..] It’s also good to keep in mind that this is an unpaid hobby project.

[:jeje84:1][:jeje84:1][:jeje84:1]


Message édité par roger21 le 30-03-2024 à 14:22:39

---------------
☭ ni patrie ni patron | send nupes | power concedes nothing without a demand | des scripts | des stats | y tho | stew is sus ඞ
n°1490900
rat de com​bat
attention rongeur méchant!
Posté le 30-03-2024 à 14:03:39  profilanswer
 

Ah ouais. Le lien boehs explique bien tout le truc. En effet c'est super inquiétant (et d'autant plus que certains sur HaD s'en servent pour dire que le closed source est beaucoup moins vulnérable etc. Oui, pour ce genre d'attaques peut-être, mais pour le reste...)
 
 :(


---------------
Si vous ouvrez un sujet merci de ne pas le "laisser mourir" subitement et de le marquer comme "résolu" le cas échéant!
n°1490901
roger21
Posté le 30-03-2024 à 14:45:21  profilanswer
 

ça rappelle un peu la faille ssh de 2008 https://linuxfr.org/news/decouverte [...] ssl-de-deb

 

dans les deux cas il s'agit d'une démarche de debian qui influence les paquets openssh qui eux n'ont pas la vulnérabilité à la base

 

ici, si j'ai bien compris, c'est la démarche de debian de faire dépendre sshd de xz via son intégration a systemd (et la backdoor de xz vise exclusivement sshd)

 

il faudrait que "les volontés de bien faire de debian" arête d'inclure openssh [:osweat]

 


edit : j'ai vu le journal sur linuxfr après le lien mais il est très bon à lire en priorité https://linuxfr.org/users/ytterbium [...] -compromis

 


ça rappelle aussi le xkcd sur les dépendances https://xkcd.com/2347/ [:nomads gland:6][:nomads gland:6][:nomads gland:6]

 


cet article est intéressant aussi https://lcamtuf.substack.com/p/tech [...] z-backdoor

 

globalement tout semble indiquer une démarche extrêmement bien travaillée et gravissime et vraiment évitée sur un coup de chance incroyable ...

 


edit : la réponse officielle de l'auteur de xz : https://tukaani.org/xz-backdoor/

 


https://hfr-rehost.aurait.eu/600x/https://i.redd.it/1nsn9dbgnerc1.jpeg


Message édité par roger21 le 30-03-2024 à 15:37:41

---------------
☭ ni patrie ni patron | send nupes | power concedes nothing without a demand | des scripts | des stats | y tho | stew is sus ඞ
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  717  718  719  720  721  722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR