Vous n'êtes pas identifié(e).
Lorsque je fais ceci, il m'est possible de lancer ma messagerie, et même de placer une icône sur le bureau. Cependant, ceci n'est que temporaire, puisque si je redémarre mon PC, ça ne refonctionna pas sans cette manœuvre. (même si l'icône est bien restée sur mon bureau)
J'ai alors crée le fichier /etc/sysctl.d/00-local-userns.conf en y mettant la ligne :
kernel.unprivileged_userns_clone=1 comme conseillé.
Puis :
Cela fonctionne bien sur le coup, mais à chaque redémarrage, ça ne marche plus.
Je suis allé dans : /proc/sys/kernel et ai changé le 0 en 1 dans unprivileged_userns_clone. Dans ce cas, ça remarche, l'appli se lance. Mais dès que je redémarre mon PC, le 1 redevient un 0 et c'est reparti.
Quelqu'un sait comment on peut parvenir à faire en sorte que le fichier ne se remette pas sur 0 par défaut ? Ce qui ne m'obligerait pas à passer à chaque fois par le terminal pour lancer ma boîte de messagerie.
Merci.
Dernière modification par Grégory1899 (27-04-2020 10:48:55)
Hors ligne
dans /etc/sysctl.conf
Cela restaurera l'opération au reboot, et si tu veux éviter de rebooter et appliquer la modif du fichier (pour tester)
Cependant, de ce que je peux lire, cette option amène des failles de sécurité.
Dernière modification par naguam (26-04-2020 21:11:24)
Unixien?
Compiler son kernel!
Hors ligne
dans /etc/sysctl.conf ça ne marche pas.
J'ai vérifié sur le fichier, je suis passé par nano sur le terminal, et cette ligne a pourtant bien été ajoutée toute en haut.
ne donne rien non plus.
En fait, le reboot restaure toujours le fichier unprivileged_userns_clone dans /proc/sys/kernel et remplace le 1 par 0 à chaque redémarrage.
Dernière modification par Grégory1899 (26-04-2020 21:44:55)
Hors ligne
Dernière modification par naguam (26-04-2020 21:56:03)
Unixien?
Compiler son kernel!
Hors ligne
Hors ligne
Peux-tu donner le retour de
cat /etc/sysctl.conf
gregory@DEBIAN:~$
Bonjour.
Question ...on : la config peut-elle être faite par sudo ou faut-il passer par su ? Je n'ai pas de problème d'appimage, mais avec le plugin HP c'était SU obligatoire et échec avec Sudo...
Au ça où... Bon courage.
Je vais tester et te dirai.
Edit à toto : Pour que la lecture du code sur le forum soit lisible par tous, il faut bien isoler chaque commande de son retour. Modif fête.
Oh, quel beau BB …code où comment mettre en forme vos messages dans le fofo
Hors ligne
Unixien?
Compiler son kernel!
Hors ligne
Tu as mis un # devant ton rajout ce qui signifie que c'est un commentaire.
Voir le tuto :
https://debian-facile.org/doc:programmation:commenter
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
(sans le #) dans le fichier
. Car je crains qu'une mise à jour soit perturbée si je change le fichier
.
Et ça fonctionne, je parviens à lancer ma boîte de messagerie Tutanota à partir de l'icône du bureau.
Par contre pour ce qui est des failles de sécurité amenées vous pensez que c'est réellement dangereux ? Une mise à jour corrigera-t'elle ce problème à l'avenir ?
En tout cas je vous remercie tous, et vais de ce pas inscrire "Résolu" dans l'intitulé du topic.
Edit à toto : Utilisation du BBCode sur le forum pour faciliter la lecture des codes par les plus débutants - Modif fête.
Oh, quel beau BB …code où comment mettre en forme vos messages dans le fofo
Hors ligne
One of the first issues to be aired had to do with naming: it turns out that Debian currently carries a similar patch, but, on Debian systems, the knob is called unprivileged_userns_clone and doesn't support the "privileged users only" setting.
Activer les user-namespace est dans l'idée pas forcement idiote (zone isolée ou les processus du user à plus de droit) mais c'est actuellement une potentielle source de failles de sécurité notammement pour les élévations de de privilèges quand c'est couplé avec d'autres failles de sécurités qui seraient découvertes.
Mais les namespace et (avec les cgroups) sont très utilisés par les containers mais c'est pas du user-namespace.
Mais je suis pas un pro et je me fie aux articles, je suis en train de me documenter, et notamment de lire les man 2 clone, man 7 namespaces et man 7 user_namespaces.
Dernière modification par naguam (27-04-2020 11:38:12)
Unixien?
Compiler son kernel!
Hors ligne