Mageia et le mode dégradé
Pas de mot de passe root en mode dégradé ?!!!!!!!
Système et matériels / Installation et configuration

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Reprise du message précédent
Salut,A quand le Godwin ?
![:]](/images/smileys/8.gif)
Un peu cavalière la réponse vis à vis de mes compétences et surtout SANS arguments, relis les tiens, tu admettras quand même que c'est très comique !!

Pour le ton, autant je préfère la légèreté à la prétention surtout avec ce type d'argument fort

Reprends mes points un à un ... démontre moi que ... et pis on en rediscutera va ...
Pis sinon passez sous OpenBSD dans ce cas (clic dans ma signature) si tu veux du "secure sans faille", je vous filerai un coup de main ou simplement ouvrez le rapport de bug sur le bugzilla donc puisque le fond du problème est là, mais j'ai l'impression de prêcher dans le désert.
La bonne soirée.


linuxviolin Membre non connecté
-
- Voir le profil du membre linuxviolin
- Inscrit le : 13/06/2012
Quand à la prétention dont tu parles, je ne vois pas où elle est, si ce n'est peut-être dans l'œil de celui qui regarde...
À propos du rapport de bug, je suis d'accord.
Édité par linuxviolin Le 19/07/2012 à 22h07
K.I.S.S. ===> "Keep It Simple, Stupid"
"Simplicity is the ultimate sophistication." (Leonardo da Vinci)
"Everything should be made as simple as possible, but no simpler." (Albert Einstein)
"Simplicity is the ultimate sophistication." (Leonardo da Vinci)
"Everything should be made as simple as possible, but no simpler." (Albert Einstein)

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
Donc comme dit XKomodor il faut peut-être ouvrir un rapport de bug. Je vous propose de le faire, par exemple en faisant 2 tests de paramétrages dans MSEC, un avec le minimum et un autre avec les paramètres qui semblent normalement régler ce problème. La seule chose c'est que je ne sais pas à quel endroit je dois faire ça. Si quelqu'un peut me dire à quel endroit je dois ouvrir ce rapport de bug ?!! peut-être toi XKomodor ?!!!
Je vais faire les 2 tests dont je viens de parler et je reviens dès que j'ai fini, peut-être que quelqu'un m'aura répondu.
Et surtout ZEN




Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
Premier fichier security.conf sans paramétrage particulier security_1.conf.txt
Deuxième fichier security.conf avec paramétrage particulier security_2.conf.txt
J'ai modifé les noms _1 et _2 pour les différencier et j'ai rajouté un .txt derrière pour pouvoir les monter. Bien sûr en réalité il n'y a qu'un fichier qui se nomme security.conf.
Je précise que j'ai vérifié par CCM que MSEC est actif au démarrage -->

Bon voilà, je veux bien ouvrir un rapport de bug mais je ne sais pas où !!!
Comme tu me dis XKomodor je vais regarder sur bugzilla.
A + bonne soirée et toujours ZEN
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Le bugzilla de mageia est sur cette adresse :
https://bugs.mageia.org/
Il faut qu'il soit rédiger en anglais et avec un maximum de précision.
Habituellement, si vous ne vous en sortez pas, Leuhmanu ou david.david des gars de l'équipe Cauldron de MLO peuvent te filer un coup de main.
Enfin, tu peux passer le soir sur le chan IRC de MLO (freenode #MLO) pour venir te faire expliquer : c'est plus simple.
Merci

PS : je tache dans parler à Ennael sur le dit IRC.

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :


Concernant le bug dont on parle, je veux quand même rajouter: "si bug il y a" parce que c'est peut-être moi qui n'ai pas paramétré MSEC correctement ou peut-être c'est à un autre niveau !!! c'est pour ça que ça aurait été bien que quelqu'un d'autre (par exemple dans les personnes intéressées par ce problème) fassent la manip au niveau de MSEC et fassent un test pour voir si je ne raconte pas trop de co....ies
Bon voilà @+
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Sans doute en venant sur l'IRC quelqu'un pourra te dire en direct live si tu as fait une erreur de paramétrage ou bien si le problème est reproductible .... Tu y trouves souvent Ennael

A voir.
Bon tango

Merci


vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Suite à ta venue sur l'irc MLO, j'ai pu reproduire le problème. J'ai ouvert un bug :
https://bugs.mageia.org/show_bug.cgi?id=6841
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
Merci d'avoir ouvert le bug, j'avais vu quelque part qu'il fallait ouvrir ça en anglais !!!
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
En fait, via le bug, on a l'explication. Le problème est lié au fait que msec met à jour le fichier /etc/inittab. Quand on active la saisie obligatoire du mot de passe pour root en mode single user on a dans ce fichier :
Citation :
#ENABLE_SULOGIN to YES
# Single user mode
ca::ctrlaltdel:/sbin/shutdown -t3 -r now
~~:S:wait:/sbin/sulogin
# Single user mode
ca::ctrlaltdel:/sbin/shutdown -t3 -r now
~~:S:wait:/sbin/sulogin
Comme l'explique Colin Guthrie, le fichier /etc/inittab n'est plus utilisé avec systemd. La méthode de contournement consiste à modifier le fichier /etc/sysconfig/init
Par défaut on a dans ce fichier
Citation :
SINGLE=/sbin/sushell
Il suffit de changer sa valeur pour que le mot de passe soit exigé avec le mode failsafe en
Citation :
SINGLE=/sbin/sulogin
J'ai testé la manip et cela fonctionne. Pensez à appuyer toutefois sur entrée car le prompt ne s'affiche pas pour y saisir le mot de passe.
En espérant que msec soit mis à niveau...
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
Maintenant ça marche quand on arrive sur la ligne:
Started single.service si on fait entrée il affiche:
Login incorrect
Give root password for maintenance
(or type Control -D to continue)
Si je tape mon mot de passe root --> c'est bon.
Juste un petit détail: ça fonctionne comme ça quelque soit la valeur du paramètre ENABLE_SULOGIN à yes ou no.
J'ai fait le test pour ces 2 valeurs, ça ne change rien avec SINGLE=/sbin/sulogin dans le fichier /etc/sysconfig/init ça suffit pour être obligé de taper le mot de passe root en mode dégradé.
Faudra voir si un jour MSEC est modifié !!
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Du fait que Mageia2 soit passée en systemd, on peut penser que la correction du MSEC sera fait en conséquence.
Ensuite, le rapport de bug ouvert par Vouf (merci à lui

Merci


leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
Citation :
Faudra voir si un jour MSEC est modifié !!
Et si quelqu'un connait du python c'est l'occasion de ce montrer, normalement le lien donné dans le bug est bon (modulo de trois trucs)

zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
"Ce qui est pratique avec ça c'est que l'on peut même oublier son mot de passe root et malgré tout se tirer d'affaire vite fait, appréciable, non ? Sinon la seule solution serait de tout réinstaller, de quoi faire râler, non ?"
Concernant la philosophie du mot de passe je dis ceci:
Pourquoi mettre un mot de passe root qui ne va être utilisable qu'en mode normal et qui ne sert à rien en mode dégradé ?!!!!!!! Il y a quelque chose là que je ne comprends pas !!!!!!!!
Je ne sais si à l'instal de mageia il est possible de ne pas définir de mot de passe root, mais si c'est possible à ce moment là ceux qui veulent définissent un mot de passe root qui sera demandé quelque soit le mode d'accès à la machine et ceux qui ne veulent pas de mot de passe root n'en mettent pas.
Fin d'aparté sur la philosophie du mot de passe.
En fait le problème qu'on est entrain de traiter c'est celui de MSEC qui apparemment ne fonctionne pas tout à fait comme il faudrait dans la mesure où après positionnement du paramètre ENABLE_SULOGIN le mot de passe root n'est toujours pas demandé en mode dégradé alors qu'il devrait l'être.
Concernant ta question : ""pourquoi faut-il un accès physique à la machine pour la faire démarrer en mode single root ?
j'aurai tendance à répondre ceci:
Si tu n'as pas d'accès physique à la machine ça veut dire que tu a un accès distant dans ce cas je pense qu'il faut que la machine soit démarrée pour que tu puisse te connecter dessus, et il faut que tout ce qui concerne le réseau soit également actif, je ne crois pas que ce soit le cas en mode dégradé.
Comme je ne suis pas très compétent là-dessus, peut-être que des spécialistes pourront donner leur avis.
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
L'accès physique veut bien dire que c'est un accès au clavier directement connecté sur la machine : en gros être sur la machine donc ...

Donc encore une fois il faudrait que quelqu'un de très mal intentionné, connaissant le fait que tu as une Mageia, que ton PC n'ai pas de "sécurité" en local (mot de passe bios) etc ... pour venir te mettre le souk dans la machine, sachant que pour ma part d'autres le font et que pourtant la sécurité est un peu plus mis en avant que Mageia et GNU/Linux en général etc ... bref.
C'est pour cela que j'avais réagit en étant aussi taquin sur le post de "linuxviolin", car là c'est du Agatha CHRISTIE ou Conan DOYLE

Voila
Merci


zatox Membre non connecté
-
- Voir le profil du membre zatox
- Inscrit le : 27/09/2011
- Groupes :
nmrk.n :
Ce qui est pratique avec ça c'est que l'on peut même oublier son mot de passe root et malgré tout se tirer d'affaire vite fait, appréciable, non ? Sinon la seule solution serait de tout réinstaller, de quoi faire râler, non ?
J'avais pas pigé que c'était une boutade !!!
Carte mère Gigabyte B650 AORUS ELITE AX V1.0 WiFi
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Processeur AMD® 8 coeurs RYZEN 7 - 7700X (sans ventirad)
(2) Mémoire de 16 Go DDR5 @ 5600 MHz CL46 Crucial PRO
Carte video RX 7700 XT PULSE, SAPPHIRE®, 12 Go DDR6x
Disque SSD 2 To Gen.4 NVMe Samsung M.2 990 PRO
Carte réseau AMD® M.2 WI-FI 6E RZ616
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie