logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Re : Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 22-02-2016 08:49:45

nikau

smolski a écrit :

nijau a écrit :

dans certains pays, des gens croupissent dans des geoles pour de simples écrits ou paroles


Oui parce qu'ils les diffusent ouvertement, en les diffusant cryptés cela aurait-il le même sens ?
Serait-ce la même lutte ?

big_smile




smolski, il faut faire la distinction entre s'adresser aux peuples et ne pas laisser venir fouiner sur une machine et en plus pas de choco dans les geôles..

#2 Re : Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 21-02-2016 09:32:19

nikau

Anonyme-8 a écrit :

donc on va retrouver un ordinateur avec un disque et des données aléatoires et tu crois que personne ne va se poser de questions ?


quel linuxien n'as jamais fais  dd if=/dev/urandom of=/dev/sda... avant de formater une partition, rien d'extraordinaire à ça.

C'est bien plus crédible que de refuser d'obtempérer à une perquisition comme tu le préconisais, tu crois pas ?

smolski a écrit :



    Maintenant, qu'est-ce que dans la vie est si important qu'il faille le dissimuler à donf ?


la vie ou rester en liberté justement, n'oublie pas que  dans certains pays, des gens croupissent dans des geoles pour de simples écrits ou paroles.


Firy a écrit :


Oui, s'ils ne trouvent pas de données faisant obstacles "à la manifestation de la vérité, à la sauvegarde des droits des parties ou lorsqu'elle présente un danger pour les personnes ou les biens", paie ton nombre de possibilités et d'arguments fumeux sur lesquels ils peuvent t'envoyer te faire voir.


c'est toi qui gère les données présentes sur ton disque pas moi.

#3 Re : Autres » cryptologie - propos d'hiver... » 20-02-2016 17:47:39

nikau

Anonyme-8 a écrit :

@nikau: tu nous cites tes sources pour l'obligation de donner les clés de chiffrement ?





l’article 434-15-2 du code pénal punit de 3 ans de prison et 45 000 euros d’amende le fait, « pour quiconque ayant connaissance de la convention secrète de déchiffrement d’un moyen de cryptologie susceptible d’avoir été utilisé pour préparer, faciliter ou commettre un crime ou un délit, de refuser de remettre ladite convention aux autorités judiciaires ou de la mettre en oeuvre, sur les réquisitions de ces autorités »


voir article 434-15-2

https://www.legifrance.gouv.fr/affichCo … e=20100630

#4 Re : Autres » cryptologie - propos d'hiver... » 20-02-2016 17:20:32

nikau

zoolander a écrit :

Des témoignages existent sur des abus, surtout depuis l'état d'urgence qui n'oblige plus l'autorisation d'un juge pour ce faire.



Déjà  bien avant l'état d'urgence et le sera après aussi, il suffit d'être au mauvais endroit au mauvais moment et c'est la perquisition.

-le déni-plausible n'est en fait possible que si les données chiffrées ne font apparaître aucune différence avec des données aléatoires et c'est bien là que repose tout le fondement.
(header luks absent bien sûr)
-donner le passphrase ou  keyfile de dé-chiffrement d'une partition luks visible aux autorités évitera les en-merdes assurés  (la loi oblige de donner les clés)  et ainsi la présence d'un programme comme cryptsetup est justifiée.
-on peut très bien camoufler par ailleurs un autre espace chiffré en plein milieu d'une partition classique ext4. (voir les périphériques de type loop pour ajuster un offset), si aucune différence n'est alors possible entre des données chiffrées et des données aléatoires, les autorités n'auront même pas à avoir connaissance d'un deni-plausible. 
-question confort utilisation, on peut très bien automatiser avec un script, (script + keyfile pouvant être chiffrés dans une image)
-pour parfaire le tout, on peut très bien utiliser un virtualbox installé sur l'espace chiffré.

Des types appartenant au commun des mortels (donc pas forcément plus clair que les autres)  avoir le droit de venir perquisitionner... Les supports informatiques restent finalement l'unique terrain ou on peut encore protéger avec un déni-plausible.

#5 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 22:05:05

nikau

anonyme a écrit :

tu a utilisée ce tuto  => https://debian-facile.org/doc:materiel: … ia:accueil
vers la fin tu a la section  => Pilotes propriétaires legacy avec DKMS



oui et c'est justement depuis ça que j'ai une erreur rrmod avec nvidia_uvm, tans pis j'ignore cette erreur,  j'ai ajouté nvidia_current dans  /etc/modules    et  ça démarre bien ainsi.

merci à toi,  je vais attendre au moins une semaine pour mettre ce post en résolu, pour l'instant les mise en veille et hibernation sont nickels.

#6 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 20:45:22

nikau
j'ai installé     xserver-xorg-video-nvidia-legacy-304xx, mais j'ai toujours le message  conflicts with OpRegion dans kern.log  (toutefois j'ai fais beaucoup de mise en veille pour tester, il n'a pas remerdé pour l'instant)

par contre maintenant il y a autre chose:

quand je boot, écran noir alors je vais sur console tty et je fais:

modprobe -r nvidia_current
modprobe nvidia_current
service lightdm start



et  là c'est ok  ....  un idée  ?

quand je fais modprobe -r nvidia_current, j'ai ce message:  (depuis que j'ai installé xserver-xorg-video-nvidia-legacy-304xx)

rmmod :  ERROR Module nvidia_uvm is not currently load
 




edit: j'ai pas encore trouvé l'erreur rmmod de nvidia_uvm alors j'ai mis nvidia_current  dans /etc/modules  et ça fonctionne ainsi.

#7 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 17:31:53

nikau

anonyme a écrit :

pour enlever le message de l acpi , il te faut installer le driver 304  => Your card is supported by the default drivers and legacy driver series 304.

avec des cartes anciennes il y a des soucis avec nouveau (selon le model )

le paquet s appelle  xserver-xorg-video-nvidia-legacy-304xx    (voir le tuto nvidia du wiki D_F pour la procédure) section legacy




ok merci, je vais regarder ça plus tard, ouf  la mise en veille refonctionne, c'était surement le nomodeset qui perturbait ACPI,  j'ai rebooter en mettant simplement cette option:

GRUB_CMDLINE_LINUX_DEFAULT="quiet nomodeset nouveau.modeset=0"

  et il démarre normalement..


merci pour ton aide,  je reprendrais plus tard avec le paquet  xserver-xorg-video-nvidia-legacy-304, là je fais le break, depuis 13h52 que je suis là-dessus...

#8 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 17:10:39

nikau
maintenant c'est pire, impossible de mettre en veille, dans syslog au moment ou j'essaie de mettre en veille...freeze et retour sur le bureau..


Feb 18 17:02:21 debian kernel: [ 2094.572561] (NULL device *): firmware: direct-loading firmware iwlwifi-5000-5.ucode
Feb 18 17:02:21 debian kernel: [ 2094.572656] Freezing user space processes ...
Feb 18 17:02:21 debian kernel: [ 2114.581895] Freezing of tasks failed after 20.009 seconds (1 tasks refusing to freeze, wq_busy=0):
Feb 18 17:02:21 debian kernel: [ 2114.582102] avidemux0:sink  D ffff88013999d178     0  1809      1 0x00000004
Feb 18 17:02:21 debian kernel: [ 2114.582106]  ffff88013999cd20 0000000000000086 0000000000012f00 ffff880134ab3fd8
Feb 18 17:02:21 debian kernel: [ 2114.582109]  0000000000012f00 ffff88013999cd20 ffff88013fc137b0 ffff88013ffc6a48
Feb 18 17:02:21 debian kernel: [ 2114.582112]  ffff880134ab3d90 0000000000000082 ffffffff8113ce10 ffffea0003965738
Feb 18 17:02:21 debian kernel: [ 2114.582115] Call Trace:
Feb 18 17:02:21 debian kernel: [ 2114.582122]  [<ffffffff8113ce10>] ? sleep_on_page+0x10/0x10
Feb 18 17:02:21 debian kernel: [ 2114.582127]  [<ffffffff815107c9>] ? io_schedule+0x99/0x120
Feb 18 17:02:21 debian kernel: [ 2114.582130]  [<ffffffff8113ce1a>] ? sleep_on_page_killable+0xa/0x40
Feb 18 17:02:21 debian kernel: [ 2114.582132]  [<ffffffff81510c51>] ? __wait_on_bit_lock+0x41/0xa0
Feb 18 17:02:21 debian kernel: [ 2114.582136]  [<ffffffff8113cf7a>] ? __lock_page_killable+0x6a/0x70
Feb 18 17:02:21 debian kernel: [ 2114.582139]  [<ffffffff810a7bd0>] ? autoremove_wake_function+0x30/0x30
Feb 18 17:02:21 debian kernel: [ 2114.582142]  [<ffffffff8113eb78>] ? generic_file_read_iter+0x388/0x5e0
Feb 18 17:02:21 debian kernel: [ 2114.582146]  [<ffffffff8109c3c0>] ? update_curr+0x90/0x120
Feb 18 17:02:21 debian kernel: [ 2114.582150]  [<ffffffff811a7d81>] ? new_sync_read+0x71/0xa0
Feb 18 17:02:21 debian kernel: [ 2114.582153]  [<ffffffff811a83d3>] ? vfs_read+0x93/0x170
Feb 18 17:02:21 debian kernel: [ 2114.582156]  [<ffffffff811a9002>] ? SyS_read+0x42/0xa0
Feb 18 17:02:21 debian kernel: [ 2114.582158]  [<ffffffff811a8083>] ? SyS_lseek+0x43/0xa0
Feb 18 17:02:21 debian kernel: [ 2114.582161]  [<ffffffff81513d0d>] ? system_call_fast_compare_end+0x10/0x15
Feb 18 17:02:21 debian kernel: [ 2114.582165]
Feb 18 17:02:21 debian rtkit-daemon[1342]: The canary thread is apparently starving. Taking action.
Feb 18 17:02:21 debian rtkit-daemon[1342]: Demoting known real-time threads.
Feb 18 17:02:21 debian rtkit-daemon[1342]: Successfully demoted thread 1408 of process 1340 (/usr/bin/pulseaudio).
Feb 18 17:02:21 debian rtkit-daemon[1342]: Successfully demoted thread 1407 of process 1340 (/usr/bin/pulseaudio).
Feb 18 17:02:21 debian rtkit-daemon[1342]: Successfully demoted thread 1405 of process 1340 (/usr/bin/pulseaudio).
Feb 18 17:02:21 debian rtkit-daemon[1342]: Successfully demoted thread 1340 of process 1340 (/usr/bin/pulseaudio).
Feb 18 17:02:21 debian rtkit-daemon[1342]: Demoted 4 threads.
Feb 18 17:02:21 debian kernel: [ 2114.582166] Restarting tasks ... done.
Feb 18 17:02:21 debian kernel: [ 2114.606466] video LNXVIDEO:00: Restoring backlight state
Feb 18 17:02:23 debian kernel: [ 2116.072901] PM: Syncing filesystems ... done.
Feb 18 17:02:23 debian kernel: [ 2116.190185] PM: Preparing system for freeze sleep
Feb 18 17:02:24 debian acpid: client 1026[0:0] has disconnected
Feb 18 17:02:24 debian acpid: client connected from 1026[0:0]
Feb 18 17:02:24 debian acpid: 1 client rule loaded
 

#9 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 16:46:41

nikau
bon le driver n'est plus nouveau mais nvidia,  (j'avais un écran noir, j'ai refais xorg.conf en suivant le wiki en mode console tty  (plus de Xserver) et heureusement un nomodeset m'a sorti d'affaire, pourtant  lsmod m'indique que les autres modules sont bien chargés ...bizarre mais bon...

lsmod

Module                  Size  Used by
ctr                    12927  1
ccm                    17577  1
binfmt_misc            16949  1
nf_conntrack_netlink    35433  0
nf_conntrack           87424  1 nf_conntrack_netlink
nfnetlink              12989  6 nf_conntrack_netlink
dm_crypt               22595  1
xts                    12679  1
gf128mul               12970  1 xts
algif_skcipher         13008  0
af_alg                 12988  1 algif_skcipher
dm_mod                 89405  3 dm_crypt
nvidia              10520178  32
joydev                 17063  0
uvcvideo               79005  0
videobuf2_vmalloc      12816  1 uvcvideo
videobuf2_memops       12519  1 videobuf2_vmalloc
iTCO_wdt               12831  0
coretemp               12820  0
videobuf2_core         47787  1 uvcvideo
acer_wmi               30174  0
iTCO_vendor_support    12649  1 iTCO_wdt
v4l2_common            12995  1 videobuf2_core
snd_usb_audio         135354  1
sparse_keymap          12818  1 acer_wmi
mxm_wmi                12515  0
videodev              126451  3 uvcvideo,v4l2_common,videobuf2_core
media                  18305  2 uvcvideo,videodev
snd_hda_codec_hdmi     45118  1
evdev                  17445  17
pcspkr                 12595  0
snd_usbmidi_lib        23388  1 snd_usb_audio
arc4                   12536  2
drm                   249955  3 nvidia
snd_hda_codec_realtek    67127  1
snd_rawmidi            26806  1 snd_usbmidi_lib
snd_seq_device         13132  1 snd_rawmidi
psmouse                99249  0
iwldvm                135156  0
mac80211              474277  1 iwldvm
iwlwifi                96547  1 iwldvm
serio_raw              12849  0
snd_hda_codec_generic    63181  1 snd_hda_codec_realtek
i2c_i801               16965  0
i2c_core               46012  5 drm,i2c_i801,nvidia,v4l2_common,videodev
snd_hda_intel          26327  5
snd_hda_controller     26646  1 snd_hda_intel
snd_hda_codec         104500  5 snd_hda_codec_realtek,snd_hda_codec_hdmi,snd_hda_codec_generic,snd_hda_intel,snd_hda_controller
snd_hwdep              13148  2 snd_usb_audio,snd_hda_codec
lpc_ich                20768  0
snd_pcm                88662  5 snd_usb_audio,snd_hda_codec_hdmi,snd_hda_codec,snd_hda_intel,snd_hda_controller
mfd_core               12601  1 lpc_ich
snd_timer              26614  1 snd_pcm
ac                     12715  0
snd                    65244  24 snd_hda_codec_realtek,snd_usb_audio,snd_hwdep,snd_timer,snd_hda_codec_hdmi,snd_pcm,snd_rawmidi,snd_hda_codec_generic,snd_usbmidi_lib,snd_hda_codec,snd_hda_intel,snd_seq_device
battery                13356  0
cfg80211              405538  3 iwlwifi,mac80211,iwldvm
rfkill                 18867  3 cfg80211,acer_wmi
shpchp                 31121  0
soundcore              13026  2 snd,snd_hda_codec
wmi                    17339  2 acer_wmi,mxm_wmi
video                  18096  1 acer_wmi
button                 12944  0
acpi_cpufreq           17218  0
processor              28221  3 acpi_cpufreq
fuse                   83350  1
ecryptfs               89223  0
parport_pc             26300  0
ppdev                  16782  0
lp                     17074  0
parport                35749  3 lp,ppdev,parport_pc
autofs4                35529  2
ext4                  473802  3
crc16                  12343  1 ext4
mbcache                17171  1 ext4
jbd2                   82522  1 ext4
hid_generic            12393  0
usbhid                 44460  0
hid                   102264  2 hid_generic,usbhid
sg                     29973  0
sd_mod                 44356  5
crc_t10dif             12431  1 sd_mod
crct10dif_generic      12581  1
sr_mod                 21903  0
cdrom                  47424  1 sr_mod
crct10dif_common       12356  2 crct10dif_generic,crc_t10dif
ata_generic            12490  0
ata_piix               33592  4
libata                177508  2 ata_generic,ata_piix
scsi_mod              191405  4 sg,libata,sd_mod,sr_mod
tg3                   164481  0
ptp                    17692  1 tg3
pps_core               17225  1 ptp
libphy                 32268  1 tg3
thermal                17559  0
thermal_sys            27642  3 video,thermal,processor
ehci_pci               12512  0
uhci_hcd               43499  0
ehci_hcd               69837  1 ehci_pci
usbcore               195427  7 uhci_hcd,snd_usb_audio,uvcvideo,snd_usbmidi_lib,ehci_hcd,ehci_pci,usbhid
usb_common             12440  1 usbcore



 

*-display              
       description: VGA compatible controller
       produit: G96M [GeForce GT 130M]
       fabriquant: NVIDIA Corporation
       identifiant matériel: 0
       information bus: pci@0000:01:00.0
       version: a1
       bits: 64 bits
       horloge: 33MHz
       fonctionnalités: pm msi pciexpress vga_controller bus_master cap_list rom
       configuration: driver=nvidia latency=0
       ressources: irq:47 mémoire:d2000000-d2ffffff mémoire:c0000000-cfffffff mémoire:d0000000-d1ffffff portE/S:4000(taille=128)
 



     mais j'ai toujours le warning dans kern.log

Feb 18 16:27:45 debian kernel: [    8.737900] ACPI Warning: SystemIO range 0x0000000000000428-0x000000000000042F conflicts with OpRegion 0x0000000000000400-0x000000000000047F (\PMBA) (20140424/utaddress-254)
Feb 18 16:27:45 debian kernel: [    8.737912] ACPI Warning: SystemIO range 0x0000000000000530-0x000000000000053F conflicts with OpRegion 0x0000000000000500-0x000000000000053B (\GPIO) (20140424/utaddress-254)
Feb 18 16:27:45 debian kernel: [    8.737918] ACPI Warning: SystemIO range 0x0000000000000500-0x000000000000052F conflicts with OpRegion 0x0000000000000500-0x000000000000053B (\GPIO) (20140424/utaddress-254)
Feb 18 16:27:45 debian kernel: [    8.737924] lpc_ich: Resource conflict(s) found affecting gpio_ich
 




toutefois pour l'instant je laisse comme cela,  et je tiens au courant si la sortie de veille rebloque...ce n'est pas systématique..

#10 Re : Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 14:11:38

nikau
voilà le retour,  nvidia-detect, il recommande d'installer nvidia-driver, je vais faire ça alors.. merci je ne connaissais pas nvidia-detect.. @+

Detected NVIDIA GPUs:
01:00.0 VGA compatible controller [0300]: NVIDIA Corporation G96M [GeForce GT 130M] [10de:0652] (rev a1)
Your card is supported by the default drivers and legacy driver series 304.
It is recommended to install the
    nvidia-driver
package.

#11 Système » [RESOLU] problème de sortie veille ou hibernation » 18-02-2016 13:52:23

nikau
Réponses : 9
bonjour, 

Je rencontre un problème avec le pilote graphique nouveau,  ce n'est pas systématique mais très souvent, blocage écran à la sortie veille ou hibernation, semble t'il un conflit plage mémoire.


syslog

'sleeping') [20 10 37]
Feb 18 08:14:57 debian NetworkManager[706]: <info> (eth0): device state change: unmanaged -> unavailable (reason 'managed') [10 20 2]
Feb 18 08:14:57 debian kernel: [191029.687414] IPv6: ADDRCONF(NETDEV_UP): eth0: link is not ready
Feb 18 08:14:57 debian kernel: [191029.688514] tg3 0000:05:00.0: irq 47 for MSI/MSI-X
Feb 18 08:14:57 debian NetworkManager[706]: <info> (eth0): preparing device
Feb 18 08:14:57 debian kernel: [191029.797056] IPv6: ADDRCONF(NETDEV_UP): eth0: link is not ready
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0): device state change: unmanaged -> unavailable (reason 'managed') [10 20 2]
Feb 18 08:14:57 debian kernel: [191029.808398] iwlwifi 0000:04:00.0: L1 Enabled - LTR Disabled
Feb 18 08:14:57 debian kernel: [191029.811340] iwlwifi 0000:04:00.0: Radio type=0x1-0x2-0x0
Feb 18 08:14:57 debian kernel: [191029.911892] iwlwifi 0000:04:00.0: L1 Enabled - LTR Disabled
Feb 18 08:14:57 debian kernel: [191029.914873] iwlwifi 0000:04:00.0: Radio type=0x1-0x2-0x0
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0): preparing device
Feb 18 08:14:57 debian kernel: [191029.945064] IPv6: ADDRCONF(NETDEV_UP): wlan0: link is not ready
Feb 18 08:14:57 debian NetworkManager[706]: <info> NetworkManager state is now DISCONNECTED
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0) supports 5 scan SSIDs
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: starting -> ready
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0): device state change: unavailable -> disconnected (reason 'supplicant-available') [20 30 42]
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: ready -> disconnected
Feb 18 08:14:57 debian NetworkManager[706]: <info> (wlan0) supports 5 scan SSIDs
Feb 18 08:15:00 debian NetworkManager[706]: <info> Auto-activating connection 'dlink'.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) starting connection 'dlink'
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) scheduled...
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) started...
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: disconnected -> prepare (reason 'none') [30 40 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> NetworkManager state is now CONNECTING
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) scheduled...
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) complete.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) starting...
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: prepare -> config (reason 'none') [40 50 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0/wireless): access point 'dlink' has security, but secrets are required.
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: config -> need-auth (reason 'none') [50 60 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) complete.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) scheduled...
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) started...
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: need-auth -> prepare (reason 'none') [60 40 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) scheduled...
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 1 of 5 (Device Prepare) complete.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) starting...
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: prepare -> config (reason 'none') [40 50 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0/wireless): connection 'dlink' has security, and secrets exist.  No new secrets needed.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Config: added 'ssid' value 'dlink'
Feb 18 08:15:00 debian NetworkManager[706]: <info> Config: added 'scan_ssid' value '1'
Feb 18 08:15:00 debian NetworkManager[706]: <info> Config: added 'key_mgmt' value 'WPA-PSK'
Feb 18 08:15:00 debian NetworkManager[706]: <info> Config: added 'psk' value '<omitted>'
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 2 of 5 (Device Configure) complete.
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: disconnected -> inactive
Feb 18 08:15:00 debian NetworkManager[706]: <info> Config: set interface ap_scan to 1
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: SME: Trying to authenticate with 34:08:04:dd:45:9c (SSID='dlink' freq=2452 MHz)
Feb 18 08:15:00 debian kernel: [191033.075972] wlan0: authenticate with 34:08:04:dd:45:9c
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: Trying to associate with 34:08:04:dd:45:9c (SSID='dlink' freq=2452 MHz)
Feb 18 08:15:00 debian kernel: [191033.077181] wlan0: send auth to 34:08:04:dd:45:9c (try 1/3)
Feb 18 08:15:00 debian kernel: [191033.079561] wlan0: authenticated
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: inactive -> associating
Feb 18 08:15:00 debian kernel: [191033.080050] wlan0: associate with 34:08:04:dd:45:9c (try 1/3)
Feb 18 08:15:00 debian kernel: [191033.084326] wlan0: RX AssocResp from 34:08:04:dd:45:9c (capab=0xc31 status=0 aid=3)
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: Associated with 34:08:04:dd:45:9c
Feb 18 08:15:00 debian kernel: [191033.094176] wlan0: associated
Feb 18 08:15:00 debian kernel: [191033.094242] IPv6: ADDRCONF(NETDEV_CHANGE): wlan0: link becomes ready
Feb 18 08:15:00 debian kernel: [191033.094325] cfg80211: Calling CRDA for country: GB
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: CTRL-EVENT-REGDOM-CHANGE init=COUNTRY_IE type=COUNTRY alpha2=GB
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: associating -> 4-way handshake
Feb 18 08:15:00 debian kernel: [191033.100424] cfg80211: Regulatory domain changed to country: GB
Feb 18 08:15:00 debian kernel: [191033.100430] cfg80211:  DFS Master region: ETSI
Feb 18 08:15:00 debian kernel: [191033.100433] cfg80211:   (start_freq - end_freq @ bandwidth), (max_antenna_gain, max_eirp), (dfs_cac_time)
Feb 18 08:15:00 debian kernel: [191033.100438] cfg80211:   (2402000 KHz - 2482000 KHz @ 40000 KHz), (N/A, 2000 mBm), (N/A)
Feb 18 08:15:00 debian kernel: [191033.100443] cfg80211:   (5170000 KHz - 5250000 KHz @ 80000 KHz, 160000 KHz AUTO), (N/A, 2000 mBm), (N/A)
Feb 18 08:15:00 debian kernel: [191033.100448] cfg80211:   (5250000 KHz - 5330000 KHz @ 80000 KHz, 160000 KHz AUTO), (N/A, 2000 mBm), (0 s)
Feb 18 08:15:00 debian kernel: [191033.100452] cfg80211:   (5490000 KHz - 5710000 KHz @ 160000 KHz), (N/A, 2700 mBm), (0 s)
Feb 18 08:15:00 debian kernel: [191033.100457] cfg80211:   (57000000 KHz - 66000000 KHz @ 2160000 KHz), (N/A, 4000 mBm), (N/A)
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: WPA: Key negotiation completed with 34:08:04:dd:45:9c [PTK=CCMP GTK=TKIP]
Feb 18 08:15:00 debian wpa_supplicant[995]: wlan0: CTRL-EVENT-CONNECTED - Connection to 34:08:04:dd:45:9c completed [id=0 id_str=]
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): supplicant interface state: 4-way handshake -> completed
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0/wireless) Stage 2 of 5 (Device Configure) successful.  Connected to wireless network 'dlink'.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 3 of 5 (IP Configure Start) scheduled.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 3 of 5 (IP Configure Start) started...
Feb 18 08:15:00 debian NetworkManager[706]: <info> (wlan0): device state change: config -> ip-config (reason 'none') [50 70 0]
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 5 of 5 (IPv4 Configure Commit) scheduled...
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 3 of 5 (IP Configure Start) complete.
Feb 18 08:15:00 debian NetworkManager[706]: <info> Activation (wlan0) Stage 5 of 5 (IPv4 Commit) started...
Feb 18 08:15:00 debian avahi-daemon[721]: Joining mDNS multicast group on interface wlan0.IPv4 with address 192.168.0.102.
Feb 18 08:15:00 debian avahi-daemon[721]: New relevant interface wlan0.IPv4 for mDNS.
Feb 18 08:15:00 debian avahi-daemon[721]: Registering new address record for 192.168.0.102 on wlan0.IPv4.
Feb 18 08:15:01 debian NetworkManager[706]: <info> (wlan0): device state change: ip-config -> ip-check (reason 'none') [70 80 0]
Feb 18 08:15:01 debian NetworkManager[706]: <info> Activation (wlan0) Stage 5 of 5 (IPv4 Commit) complete.
Feb 18 08:15:01 debian NetworkManager[706]: <info> (wlan0): device state change: ip-check -> secondaries (reason 'none') [80 90 0]
Feb 18 08:15:01 debian NetworkManager[706]: <info> (wlan0): device state change: secondaries -> activated (reason 'none') [90 100 0]
Feb 18 08:15:01 debian NetworkManager[706]: <info> NetworkManager state is now CONNECTED_LOCAL
Feb 18 08:15:01 debian NetworkManager[706]: <info> NetworkManager state is now CONNECTED_GLOBAL
Feb 18 08:15:01 debian NetworkManager[706]: <info> Policy set 'dlink' (wlan0) as default for IPv4 routing and DNS.
Feb 18 08:15:01 debian NetworkManager[706]: <info> Activation (wlan0) successful, device activated.
Feb 18 08:15:01 debian dbus[724]: [system] Activating via systemd: service name='org.freedesktop.nm_dispatcher' unit='dbus-org.freedesktop.nm-dispatcher.service'
Feb 18 08:15:01 debian dbus[724]: [system] Successfully activated service 'org.freedesktop.nm_dispatcher'
Feb 18 08:15:01 debian nm-dispatcher: Dispatching action 'up' for wlan0
Feb 18 08:15:02 debian avahi-daemon[721]: Joining mDNS multicast group on interface wlan0.IPv6 with address fe80::222:faff:fe27:aaca.
Feb 18 08:15:02 debian avahi-daemon[721]: New relevant interface wlan0.IPv6 for mDNS.
Feb 18 08:15:02 debian avahi-daemon[721]: Registering new address record for fe80::222:faff:fe27:aaca on wlan0.*.
Feb 18 08:15:03 debian sshd[9127]: Received SIGHUP; restarting.
 




dans kern.log  on peut y voir ces lignes, conflit plage mémoire    PMBA et GPIO, existe t'il une technique particulière pour résoudre ce problème ACPI ?  je n'avais pas ce problème sous Wheezy.


Feb 18 08:31:46 debian kernel: [   14.605655] ACPI Warning: SystemIO range 0x0000000000000428-0x000000000000042F conflicts with OpRegion 0x0000000000000400-0x000000000000047F (\PMBA) (20140424/utaddress-254)
Feb 18 08:31:46 debian kernel: [   14.605664] ACPI: If an ACPI driver is available for this device, you should use it instead of the native driver
Feb 18 08:31:46 debian kernel: [   14.605669] ACPI Warning: SystemIO range 0x0000000000000530-0x000000000000053F conflicts with OpRegion 0x0000000000000500-0x000000000000053B (\GPIO) (20140424/utaddress-254)
Feb 18 08:31:46 debian kernel: [   14.605673] ACPI: If an ACPI driver is available for this device, you should use it instead of the native driver
Feb 18 08:31:46 debian kernel: [   14.605675] ACPI Warning: SystemIO range 0x0000000000000500-0x000000000000052F conflicts with OpRegion 0x0000000000000500-0x000000000000053B (\GPIO) (20140424/utaddress-254)
Feb 18 08:31:46 debian kernel: [   14.605679] ACPI: If an ACPI driver is available for this device, you should use it instead of the native driver
Feb 18 08:31:46 debian kernel: [   14.605680] lpc_ich: Resource conflict(s) found affecting gpio_ich

#12 Re : Réseau » Partage de dossiers sous Debian Jessie » 04-02-2016 20:43:40

nikau
c'est comme si des malades mentaux trépignaient en chantant lorsqu'on  annonce que le fondateur de Debian est décédé depuis un mois certes mais j'ai vu que de ce matin,  orphelins s'amusent, peut être que les mois de cette distrib sont comptées du coup, semble t'il que la pression policière l'aurait pousser au pire..

#13 Re : Réseau » Partage de dossiers sous Debian Jessie » 04-02-2016 08:54:25

nikau

Frorgaba a écrit :

cher administrateur,

je comprends et respecte ton commentaire.
en venant ici je pensai trouvé ce que je n'avais pas pu trouver ailleurs. Je tiens à te rassurer, je sais lire et je sais comprendre un tuto. Le grand problème est que tous ces tutos sont rédigés par des bénévoles qui ont compris ce qu'il essaient d'expliquer mais ne pensent pas forcement que la personne qui doit le lire ne le consulte pas par hasard. Je remercie au passage tous ceux qui prennent sur leur temps pour essayer de partager leur savoir.
Je tenais simplement à faire part d'un constat. Il est plus difficile de faire comprendre ce que l'on sait que d'apprendre ce que l'on ne sait pas.
Si je suis passé sur Linux, ce n'est pas pour vous embêter mais pour essayer de comprendre comment cela fonctionne, même si à mon âge cela n'est pas toujours facile.

Merci encore à ceux qui ont tenté de m'aider



bonjour,  la communauté Linux n'oublie absolument personne, tu peux faire intervenir un  parrain de ton secteur chez toi, cela ne coûtera qu'un petit café ou choco...:       http://www.parrain-linux.com/annuaire.php



edit:  Je viens à l'instant d'apprendre sur ce site parrain  le décès du fondateur Debian,  Ian Murdock, il avait 42 ans  https://fr.wikipedia.org/wiki/Ian_Murdock
  Merci à lui pour cette distribution Debian.

#14 Re : Réseau » Partage de dossiers sous Debian Jessie » 03-02-2016 22:05:48

nikau

Frorgaba a écrit :

nikau a écrit :

smolski a écrit :

Dans les tutos df pour le ssh :
Le ssh pas à pas.
Puis :
partage de fichiers sécurisé



ben voilà tout y est !   (ou presque, il faudrait rajouter la ligne sshfs avec authenfication par clé)

le dossier Partage reste désespérément vide!



hum.....pas de message d'erreur lors de la commande sshfs ?
que raconte mount     ?
chez moi j'ai:     

nykau@192.168.0.104:// on /home/nykau/partage type fuse.sshfs (rw,nosuid,nodev,relatime,user_id=1000,group_id=1000)




tu veux dire quoi?

je trouve où ce message?



tu tapes mount,  si tu ne vois pas cette ligne alors ça veut dire que la commande sshfs n'a pas fonctionné, ce qui explique pourquoi le répertoire partage reste vide,   c'est pour cela que je t'avais demandé  s'il y avait un message d'erreur ?  après la commande sshfs, 

tu devrais prendre les choses méthodiquement l'une après l'autre:
1  d'abord tu vérifie que ssh fonctionne bien :      https://debian-facile.org/doc:reseau:ssh
                     
             ssh  user@serveur        (résultat ?  indique les retours et non pas tes interprétations sinon personne ne pourra t'aider)     
        s'il ne fonctionne pas donne le contenu du fichier /etc/ssh/sshd_config     du serveur   et toujours sur le serveur:
ps -aux | grep ssh

2  ensuite tu reprends sshfs:   https://debian-facile.org/doc:reseau:ssh:sshfs

            sshfs utilisateur@serveur:// /home/user/partage/      (résultat, indique si message d'erreur)

#15 Re : Réseau » Partage de dossiers sous Debian Jessie » 03-02-2016 18:46:11

nikau

smolski a écrit :

Dans les tutos df pour le ssh :
Le ssh pas à pas.
Puis :
partage de fichiers sécurisé



ben voilà tout y est !   (ou presque, il faudrait rajouter la ligne sshfs avec authenfication par clé)

le dossier Partage reste désespérément vide!



hum.....pas de message d'erreur lors de la commande sshfs ?
que raconte mount     ?
chez moi j'ai:     

nykau@192.168.0.104:// on /home/nykau/partage type fuse.sshfs (rw,nosuid,nodev,relatime,user_id=1000,group_id=1000)

#16 Re : Réseau » Partage de dossiers sous Debian Jessie » 03-02-2016 18:10:23

nikau

Frorgaba a écrit :

le montage sshfs a déjà été tester sur les deux machines équipées de la même distribution sans résultat.
comme je le disais plus haut, il me faudrait un tuto bien élaboré de A à Z
Je vous remercie tous pour vos conseils mais ils ne sont pas livrés avec des explications claires.
Installer ceci ou installer cela, je l'ai déjà fait mais sans résultat car les tutos partaient sur des configurations bien précises mais non indiquées, soit ils ne correspondaient plus à la nouvelle version installée,
etc.
Je ne suis pas fan de W$ et c"est bien pour cela que je passe à Linux, mais il faut avouer que cliquer sur un dossier et cocher "partager", cela a bien des avantages!



comment ça sans résultat... ssh est vraiment élémentaire, les tutos ne manquent pas pour configurer le fichier sshd_config 

machine serveur: ssh   

machine client :    sshfs
      mkdir /home/user/partage
      sshfs user@serveur:// /home/user/partage/ -p 22 

terminé, ouvrir gestionnaire de fichier --> dans /home/user/partage...    (voir aussi sshfs dans fstab pour le montage automatique au démarrage)

si authentification avec clé:
sshfs user@serveur:// /home/user/partage/ -p 22  -o IdentityFile=/home/user/.ssh/clé

démontage:   fusermount -u /home/user/partage

#17 Re : Réseau » Partage de dossiers sous Debian Jessie » 03-02-2016 14:03:49

nikau

Frorgaba a écrit :

merci pour ton aide vv222,

mais comme je le disais plus haut, je voudrais pouvoir travailler sur mes fichiers sans avoir à les télécharger.

je vais voir du coté des serveurs médias, peut être que là je trouverais ce que je cherche




Dance ce cas, un montage sshfs    depuis linux   ou   dokan-sshfs depuis un Windows,   https://github.com/dokan-dev/dokany/releases

(les dossiers distants seront vus comme les autres avec les gestionnaire de fichier et exploitables en mutimédia et autre sans les télécharger, dans la limite de ta vitesse de connexion réseau)

#18 Re : Autres » [RESOLU] Faute de GRIVE on mange quoi? » 10-07-2015 12:11:44

nikau
identifier le pid
ps -aux | grep hubic

2409  4.4  2.2 1172432 90192 ?       Sl   12:51   0:15 mono /usr/lib/hubic/hubiC.exe main-loop



envoyer dans un fichier les process..

strace -f -p2409 &>mono.log &



et consulter mono.log

exemple voir s'il ne consulte pas les pages marques de iceweasel

grep bookmarks mono.log    ou    grep  mozilla  mono.log     

il ne va que dans  .config/.mono      /home/user/.Private   et   /usr/share/.mono

alors il est propre, pas besoin d'apparmor pour cette application.

killer ensuite le pid de strace sinon mono.log va prendre de l'espace

#19 Re : Autres » [RESOLU] Faute de GRIVE on mange quoi? » 09-07-2015 16:34:48

nikau
Merci deuchdeb, il fonctionne très bien, j'ai fais un strace pour vérifier l'intégrité, apparemment,  je ne pense pas qu'un profil apparmor soit nécessaire pour cette application.  RAS

#20 Re : Autres » [RESOLU] Faute de GRIVE on mange quoi? » 09-07-2015 08:01:52

nikau
tu n'échappes pas pour autant à Google,  la preuve   ... android...
Pour un owncloud&mails chez la mère Zaclys  le chiffrement ecryptfs&openpgp  reste tout autant valable, quel que soit le bien fondé de l'association, la manip est la même: le client owncloud pour  webcloud.zaclys.com  doit être synchronisé avec  /home/user/.Private

#21 Re : Autres » [RESOLU] Faute de GRIVE on mange quoi? » 08-07-2015 14:23:20

nikau
rien à payer de plus qu'ailleurs, car 2 couches de chiffrement: ecryptfs + openpgp, et je reste pragmatique car de toute façon la NSA peut casser ssl tous les owncloud du net...
et que fera google du chiffrement  gpg 4096 bits ..? bien moins encore que NSA...

#22 Re : Autres » [RESOLU] Faute de GRIVE on mange quoi? » 08-07-2015 13:55:12

nikau
bonjour, je viens de rencontrer le même problème avec grive et je n'ai pas trouver de owncloud sur le net offrant 15 Go gratos comme google drive,
4 comptes google, c'est déja, 60 Go de stockage etc...
j'ai bien un serveur auto-hébergé, mais pas à l'abri de panne ou pire et en cas d'absence...

j'ai trouvé une solution pour utiliser google drive en toute sécurité:
  -chiffrement et synchronisation conjugués

j'ai repompé  drive google sur un ppa UBUNTU (add-apt-repository ppa:twodopeshaggy/drive)    et refait  le paquet en deb pour debian 64 bits que j'ai mis ici:
https://sourceforge.net/projects/google … b/download



tout le topo de la manip effectuée est ci dessous:  (copié-collé du tuto que j'ai redigé)



google-drive


Drive de Google offre gratuitement 15 Go de stockage, ce qui n’est pas négligeable pour faire des sauvegardes à l’extérieur et se prémunir en cas de destruction d’ordinateur et serveurs (vol incendie…)

Sur un serveur sftp à la maison par exemple, aucun problème de sécurité-confidentialité, mais sur un serveur google, il est impératif de chiffrer les données qui y sont stockées. Truecrypt n’est pas adapté car monolithique, si un fichier de 5 ko est modifié, il faut quand même re-télécharger tout le conteneur de 15 Go.

Il faut alors utiliser un soft qui permettra une synchronisation  différentielle

EncFS n’étant que très peu fiable, j’ai alors opté pour Ecryptfs qui sera utilisé conjointement à un soft Linux de synchronisation (drive)

apt-get install ecryptfs-utils
 modeprobe ecryptfs
 ecryptfs-setup-private    (demande mot de passe utilisateur et définir le passe-phrase pour le chiffrement)
     
 CHANGER DE MOT DE PASSE (ne pas confondre avec le passe-phrase):
 ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase

MONTAGE:

ecryptfs-mount-private

ou faire un raccourci sur votre bureau avec le lanceur Access-your-private-

DATA.desktop dans le répertoire  PRIVATE
DEMONTAGE: ecryptfs-umount-private

chmod 700 ~/Private

Le contenu de ~/.ecryptfs (private.sig à conserver en lieu sur, et évidemment à un endroit différent que le serveur du cloud)

EN CAS DE PERTE de private.sig ecryptfs-add-passphrase –fnek + passephrase correct (redonne les 2 keyrings)

en cas d’oubli du passphase, si vous avez toujours le fichier wrapped-passphrase:

ecryptfs-unwrap-passphrase ~/.ecryptfs/wrapped-passphrase + mot de passe utilisateur redonne le passephrase

le dossier Private est monté avec Ecryptfs, les fichiers y sont déchiffrés en local, c’est dans ce répertoire qu’on y dépose ses documents.

les documents chiffrés sont dans le dossier caché   .Private qui sera synchronisé avec le compte google.

 

ce que Google verra  sur l’espace stockage:  (le contenu de .Private qui est chiffré)

google-drive

 

télécharger drive:               https://sourceforge.net/projects/google-drive/files/drive_0.2.5-1_amd64.deb/download

l’installer:   (Linux Debian Jessie 64 bits)

 # dpkg -i drive_0.2.5-1_amd64.deb

toujours dans le terminal sans root:

drive init .Private

cliquer sur le lien indiqué et aller sur votre compte google, accepter les conditions et copier le code.

rentrer le code… et le dossier .Private devient le dossier local mirroir de google-drive.

cd ~/.Private  (la commande drive doit trouver .gd)
copier les fichiers vers le drive:                        drive push
importer le drive vers le dossier local :                 drive pull

 

pour les paranos de la NSA, on peut y rajouter une couche OpenPGP, gpgdir permet de chiffrer directement tout le contenu d’un dossier.

apt-get install signing-party

créer une clé:     gpg --gen-key RSA 4096 bits
lister les clés:     gpg --list-secret-keys

nano ~/.gpgdirrc Remplacer KEYID par l’identifiant réel de clef

CHIFFRER TOUT UN DOSSIER: gpgdir -e « DOSSIER »  et le coller dans Private
DECHIFFRER: gpgdir -d « DOSSIER »

#23 Re : Réseau » [Débat/Avis]Installation d'applications Web sur Debian » 08-06-2015 08:01:50

nikau

bendia a écrit :

Bonjour

J'aurais souhaité avoir votre avis sur la façon d'installer les applications Web sur vos serveurs Debian. La question me vient de la récente installation sur mon serveur de l'application webmail Roundcube. J'ai gentiment installé ça avec apt-get mon serveur encore sous Wheezy. Or, je m'aperçois qu'il s'agit de la version 0.7, la version 0.9 est dans les Backports Wheezy. Me projetant dans une future mise à jour vers Jessie, je découvre que le paquet n'y est pas présent.

J'avais eu la même problématique avec Owncloud, dont il n'existait qu'une version antédiluvienne dans Wheezy. Je l'ai donc installé via les sources. Une version plus récente a ensuite été intégrée dans les Backports, puis supprimé pour des raison de failles de sécurité.

Bref, compte tenu de la volatilité de ce genre d'application et des considérations de sécurité, je me demande s'il ne vaut mieux pas les installer directement depuis les sources ou des dépôts tiers bien maintenus (c'est ce qui est recommandé dans la doc de Owncloud) plutôt que via les dépôts officiels Debian.

Qu'en pensez-vous ?



Salut,  avec la version 0.9 de roundcube, mon navigateur iceweasel 31.7.0  est incompatible, est le cas pour toi aussi ?

1433746572.png

edit: j'ai vidé le cache du navigateur et c'est ok avec la version 0.9 de roundcube.

#25 Re : Réseau » Probleme postfix/phpmailer » 01-06-2015 18:47:32

nikau

warning: s72-38-252-2.static.datacom.cgocable.net[72.38.252.2]: SASL LOGIN authentication failed: UGFzc3dvcmQ6



Ce message est typique avec une mauvaise authentification smtp depuis un client, j'ai déjà eu ce message du à une mauvaise config de thunderbird (icedove)
le message est clair: pas d'authentication SASL 
si tu tapes   echo -n "Password:" | base64      dans le terminal cela te renvois  UGFzc3dvcmQ6   ce qui veut dire que tu as un identifiant ou un "password" dans ta config php qui peut être non interprété, tu peux aussi avoir ce message d'erreur si dans une configuration client smtp  le nom  utilisateur pour une authentification SASL  est intitulé "user" au lieu de "user@domain".

Il faut donner plus de détails sur la configuration  (postfix..)

et aussi penser à  tester le SASL du serveur,  exemple:    testsaslauthd -u user@domain -p password qui doit retourner 0: OK "Success.

Pied de page des forums

Propulsé par FluxBB