Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1543 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  730  731  732  733  734  735
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1495336
Trit'
Posté le 07-11-2024 à 17:16:29  profilanswer
 

Reprise du message précédent :

TNZ a écrit :

Sisi ... github supporte les OTP, d'ailleurs j'en ai un dessus que je gère avec Keysmith


Tu as mal lu : le rat dit que, contrairement à GitHub, son site à lui ne les gère pas.


---------------
Responsable TU Vivaldi depuis le 29/4/2024.
mood
Publicité
Posté le 07-11-2024 à 17:16:29  profilanswer
 

n°1495337
Ivy gu
3 blobcats dans un trenchcoat
Posté le 07-11-2024 à 17:22:16  profilanswer
 

faut vraiment que tu te renseignes sur ce que le site en question supporte car il existe des tas de normes concurrentes, à mon avis faut vraiment trouver un modèle de clé spécifique dont on est sûr qu'il va fonctionner avant d'acheter.
Perso j'ai acheté des nitrokeys, ben avec la plupart des sites/services qui supportent les clés physiques ça ne fonctionne pas (pour des raisons pas forcément claires).


---------------
Circular logic works because of circular logic.
n°1495338
rat de com​bat
attention rongeur méchant!
Posté le 07-11-2024 à 17:27:54  profilanswer
 

Sur le site ça ne dit pas grand chose, juste clé USB "Authenticator U2F" (ou appli dédiée)... Au pire je peux (tenter de) contacter le service client. C'est vrai que perso du TOTP avec un logiciel c'est ce que je préfère.


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495340
roger21
Posté le 07-11-2024 à 19:31:18  profilanswer
 

pour gmail j'avais fais une clé de sécurité virtuelle dans chromium, ça permet d'activer le totp (ce qui est complètement con comme concept mais bon c'est google)
 
je paste si jamais ça sert à qqun :

Citation :

j'ai mis en place le 2FA TOTP sur gmail
 
c'est pas simple parce que l'option n'est pas disponible mais c'est possible avec une clé de sécurité virtuelle dans chromium
 
basé sur : https://superuser.com/questions/165 [...] 06#1759306
et avec un peu de ça donc : https://developer.chrome.com/docs/devtools/webauthn/
 
(c'est en franglais mais surtout en anglais)
 
1 il faut créer une clé de sécurité virtuelle
- ouvrir les dev tools (f12)
- aller sur la console et ouvrir le console drawer (avec echap ou avec le menu ︙)
- ajouter webauthn au drawer (avec le menu du drawer ︙)
- activer les authentificateurs virtuels
- en ajouter un (u2f + usb et ajouter)
 
2 il faut activer le 2FA dans son compte google -> gérer -> sécurité
- 2 step verification -> get started
- ouvrir les devs tools -> activer les authentificateurs virtuels (celui créé précédemment apparaît)
- choisir les autres options (au lieu de configurer son téléphone) -> clé de sécurité
- next -> allow -> done
- on retourne sur 2 step verification -> et maintenant on peut choisir authenticator app
- set up authenticator
- can't scan it pour avoir un code au lieu d'un qr code
- on renseigne le code dans son application de TOTP (j'utilise keepassxc)
- on récupère un TOTP pour verfier dans google et c'est bon
- on revient à 2 step verification -> security keys *et on supprime la clé*
- il ne reste plus que le authentificator app dans le 2 step verification (après un refresh de la page)


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1495352
TNZ
Ryzen 9 5950X powered ...
Posté le 07-11-2024 à 22:44:25  profilanswer
 

Arf, j'ai lu trop vite :o


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1495374
burn2
ça rox du poney
Posté le 09-11-2024 à 08:50:37  profilanswer
 

rat de combat a écrit :

Sur le site ça ne dit pas grand chose, juste clé USB "Authenticator U2F" (ou appli dédiée)... Au pire je peux (tenter de) contacter le service client. C'est vrai que perso du TOTP avec un logiciel c'est ce que je préfère.


Contact le support et au pire yubikey font clef physique + totp donc ça ça doit marcher.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1495375
jeffk
Fluent in shitposting
Posté le 09-11-2024 à 10:01:30  profilanswer
 
n°1495376
hido45
Posté le 09-11-2024 à 11:08:49  profilanswer
 

Salut
Est-ce qu'il existe un outil de capture d'écran vidéo qui marche sous Wayland ?
Vokoscreen n'a pas l'air de marcher

n°1495377
burn2
ça rox du poney
Posté le 09-11-2024 à 12:32:33  profilanswer
 

Bonjour,
 
OBS studio non? C'est un peu la rollsroys souvent utilisé. :??:


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1495378
li1ju
ho putain, ça tourne !
Posté le 09-11-2024 à 13:22:18  profilanswer
 

jeffk a écrit :

12.8 auj normalement.


ha oui, ça vient juste d'arriver :)
 
edit: qu'est ce qui t'a mis sur la voie ? j'ai cherché un peu partout ya ~2h et n'ai rien trouvé à ce sujet..  [:a03hegaz]


Message édité par li1ju le 09-11-2024 à 13:25:10
mood
Publicité
Posté le 09-11-2024 à 13:22:18  profilanswer
 

n°1495379
jeffk
Fluent in shitposting
Posté le 09-11-2024 à 13:30:35  profilanswer
 
n°1495380
Bweezy
Posté le 09-11-2024 à 13:38:52  profilanswer
 

Gros update sur MX ce matin, quand y a ça c'est que c'est une montée de version :D

n°1495381
li1ju
ho putain, ça tourne !
Posté le 09-11-2024 à 13:44:40  profilanswer
 


ha oui, bien vu. faut que je surveille un peu plus..
 

Bweezy a écrit :

Gros update sur MX ce matin, quand y a ça c'est que c'est une montée de version :D


pareil aussi sur devuan et linux mint debian edition (LMDE). forcémment.. :D


Message édité par li1ju le 09-11-2024 à 13:52:22
n°1495382
jeffk
Fluent in shitposting
Posté le 09-11-2024 à 14:28:24  profilanswer
 

D'une machine qui était à jour avant, ya vraiment pas grand chose :D
 
52 paquets.
 

Code :
  1. base-files/stable 12.4+deb12u8 amd64 [pouvant être mis à jour depuis : 12.4+deb12u7]
  2. bsdextrautils/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  3. bsdutils/stable 1:2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 1:2.38.1-5+deb12u1]
  4. distro-info-data/stable 0.58+deb12u3 all [pouvant être mis à jour depuis : 0.58+deb12u2]
  5. exim4-base/stable 4.96-15+deb12u6 amd64 [pouvant être mis à jour depuis : 4.96-15+deb12u5]
  6. exim4-config/stable 4.96-15+deb12u6 all [pouvant être mis à jour depuis : 4.96-15+deb12u5]
  7. exim4-daemon-light/stable 4.96-15+deb12u6 amd64 [pouvant être mis à jour depuis : 4.96-15+deb12u5]
  8. fdisk/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  9. galera-4/stable 26.4.20-0+deb12u1 amd64 [pouvant être mis à jour depuis : 26.4.18-0+deb12u1]
  10. iputils-ping/stable 3:20221126-1+deb12u1 amd64 [pouvant être mis à jour depuis : 3:20221126-1]
  11. libapr1/stable 1.7.2-3+deb12u1 amd64 [pouvant être mis à jour depuis : 1.7.2-3]
  12. libblkid1/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  13. libc-bin/stable 2.36-9+deb12u9 amd64 [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  14. libc-dev-bin/stable 2.36-9+deb12u9 amd64 [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  15. libc-devtools/stable 2.36-9+deb12u9 amd64 [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  16. libc-l10n/stable 2.36-9+deb12u9 all [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  17. libc6-dev/stable 2.36-9+deb12u9 amd64 [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  18. libc6/stable 2.36-9+deb12u9 amd64 [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  19. libcurl3-gnutls/stable 7.88.1-10+deb12u8 amd64 [pouvant être mis à jour depuis : 7.88.1-10+deb12u7]
  20. libcurl4/stable 7.88.1-10+deb12u8 amd64 [pouvant être mis à jour depuis : 7.88.1-10+deb12u7]
  21. libfdisk1/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  22. libmount1/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  23. libnghttp2-14/stable 1.52.0-1+deb12u2 amd64 [pouvant être mis à jour depuis : 1.52.0-1+deb12u1]
  24. libnss-systemd/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  25. libpam-systemd/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  26. libpython3.11-dev/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  27. libpython3.11-minimal/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  28. libpython3.11-stdlib/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  29. libpython3.11/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  30. libsmartcols1/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  31. libsqlite3-0/stable 3.40.1-2+deb12u1 amd64 [pouvant être mis à jour depuis : 3.40.1-2]
  32. libssl3/stable 3.0.15-1~deb12u1 amd64 [pouvant être mis à jour depuis : 3.0.14-1~deb12u2]
  33. libsystemd-shared/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  34. libsystemd0/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  35. libudev1/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  36. libuuid1/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  37. linux-image-amd64/stable 6.1.115-1 amd64 [pouvant être mis à jour depuis : 6.1.112-1]
  38. linux-libc-dev/stable 6.1.115-1 amd64 [pouvant être mis à jour depuis : 6.1.112-1]
  39. locales/stable 2.36-9+deb12u9 all [pouvant être mis à jour depuis : 2.36-9+deb12u8]
  40. mount/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  41. openssl/stable 3.0.15-1~deb12u1 amd64 [pouvant être mis à jour depuis : 3.0.14-1~deb12u2]
  42. python3-cryptography/stable 38.0.4-3+deb12u1 amd64 [pouvant être mis à jour depuis : 38.0.4-3]
  43. python3.11-dev/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  44. python3.11-minimal/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  45. python3.11/stable 3.11.2-6+deb12u4 amd64 [pouvant être mis à jour depuis : 3.11.2-6+deb12u3]
  46. systemd-sysv/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  47. systemd-timesyncd/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  48. systemd/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  49. udev/stable 252.31-1~deb12u1 amd64 [pouvant être mis à jour depuis : 252.30-1~deb12u2]
  50. util-linux-extra/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  51. util-linux-locales/stable 2.38.1-5+deb12u2 all [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]
  52. util-linux/stable 2.38.1-5+deb12u2 amd64 [pouvant être mis à jour depuis : 2.38.1-5+deb12u1]


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1495383
li1ju
ho putain, ça tourne !
Posté le 09-11-2024 à 14:33:14  profilanswer
 

oui, pareil ici, à jour, donc pas pas beaucoup de nouveautés.
même un peu moins, j'ai pas systemd ni exim :o
c'est plus interressant de voir les changements dans la nouvelle version du noyau. je les ai pas comptés, y'en a trop :lol:

Code :
  1. apt changelog linux-image-amd64

n°1495384
rat de com​bat
attention rongeur méchant!
Posté le 09-11-2024 à 15:08:29  profilanswer
 

li1ju a écrit :

je les ai pas comptés, y'en a trop :lol:

wc -l :o
 
De mémoire 90 paquets chez moi à cause du bazar KVM/... notamment.


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495385
li1ju
ho putain, ça tourne !
Posté le 09-11-2024 à 16:18:37  profilanswer
 


oui mais non :D
le changelog inclue toutes les dernieres versions de kernel. meme en ciblant avec "linux-image-amd64=6.1.115-1" ça te les sort tous.
mais en pipant la sortie vers bat (un cat amélioré), y'a environ un petit milliers de changements dans ce dernier kernel :)

n°1495386
li1ju
ho putain, ça tourne !
Posté le 09-11-2024 à 16:32:24  profilanswer
 

voila, la news officielle de la release 12.8 est la:
https://www.debian.org/News/2024/20241109

n°1495387
rat de com​bat
attention rongeur méchant!
Posté le 09-11-2024 à 16:48:23  profilanswer
 

li1ju a écrit :

le changelog inclue toutes les dernieres versions de kernel. meme en ciblant avec "linux-image-amd64=6.1.115-1" ça te les sort tous.
mais en pipant la sortie vers bat (un cat amélioré), y'a environ un petit milliers de changements dans ce dernier kernel :)

Je dirais exactement 1080. :bounce:  

$ apt changelog linux-image-amd64 2>/dev/null | awk ' /New upstream stable update/{p=1;next} p&&/^$/{exit} p{n=n+1} END {print n-1} '
1080


 
Oui c'est très moche, je suis nul avec awk et Cie. :o


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495391
hido45
Posté le 09-11-2024 à 18:18:29  profilanswer
 

burn2 a écrit :

Bonjour,
 
OBS studio non? C'est un peu la rollsroys souvent utilisé. :??:


Jamais testé, je vais voir ça merci

n°1495399
antiseptiq​ueincolore
zzzzzzzzzdjhgdfcjdsc zedufkgkz
Posté le 10-11-2024 à 13:30:04  profilanswer
 

Bonjour, j'ai une petite question, pas forcément spécifique debian, d'ailleurs.
J'ai un dongle logibolt qui gère un clavier et une souris. Quand je demande à passer en veille, l'ordinateur démarre la veille et se réveille immédiatement. Si j'éteins le clavier et la souris, la veille fonctionne.
Le réveil a donc lieu à cause de je ne sais quel événement relié au clavier ou la souris, même si je n'y touche pas!
 
Alors, il y a un truc qui marche bien, c'est ça, sauf que c'est temporaire.
echo disabled > /sys/bus/usb/devices/1-4/power/wakeup
 
Je cherche donc à ce que ce soit fait à chaque démarrage.
J'ai tenté deux choses, sans succès (je ne sais pas trop ce que je fais, hein...)
 
ajout d'une règle udev/rules.d/ma_regle, qui contient:
ACTION=="add", SUBSYSTEM=="usb", DRIVERS=="usb", ATTRS{idVendor}=="046d", ATTRS{idProduct}=="c548", ATTR{power/wakeup}="disabled" RUN+="/bin/sh -c 'echo disabled > /sys/bus/usb/devices/1-4/power/wakeup'"
     => que dalle
 
création d'un script init.d/mon_script qui contient:
echo disabled > /sys/bus/usb/devices/1-4/power/wakeup
et ajout du script dans rc3.d
    => que dalle
 
 
A chaque fois que je redémarre, la commande grep . /sys/bus/usb/devices/*/power/wakeup me donne:
/sys/bus/usb/devices/1-4/power/wakeup:enabled
 
donc je ne sais pas. Est-ce que quelqu'un sait faire?
Merci  :jap:

n°1495400
rat de com​bat
attention rongeur méchant!
Posté le 10-11-2024 à 13:52:24  profilanswer
 

antiseptiqueincolore a écrit :

ajout d'une règle udev/rules.d/ma_regle, qui contient:
ACTION=="add", SUBSYSTEM=="usb", DRIVERS=="usb", ATTRS{idVendor}=="046d", ATTRS{idProduct}=="c548", ATTR{power/wakeup}="disabled" RUN+="/bin/sh -c 'echo disabled > /sys/bus/usb/devices/1-4/power/wakeup'"
     => que dalle

Le fichier doit avoir l'extension ".rules". Et vire la partie RUN, c'est redondant et pas pratique si tu changes de port USB. Le reste paraît pas déconnant, mais j'ai pas revérifié la syntaxe exacte. :o Tu peux toujours regarder dans l'excellente Wiki ArchLinux: https://wiki.archlinux.org/title/Udev
 
Ah et tu as bien vérifié le VID:PID avec lsusb p.ex.?


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495401
antiseptiq​ueincolore
zzzzzzzzzdjhgdfcjdsc zedufkgkz
Posté le 10-11-2024 à 14:57:47  profilanswer
 

c'est bon avec l'extension ".rules"
merci

n°1495403
darxmurf
meow
Posté le 10-11-2024 à 17:11:47  profilanswer
 

Sinon tu peux aussi rajouter une règle cron avec @reboot


---------------
Des trucs - flickr - Instagram
n°1495758
Bweezy
Posté le 27-11-2024 à 14:50:32  profilanswer
 

Dites, j'ai fait une connerie (en quelque sorte)  [:bobflo]  
J'ai voulu formater une carte micro sd avec encryption, et au final je n'arrive à rien faire.
Impossible de copier-coller quoi que ce soit, même avec "root action" (sous Dolphin), soit il me demande le passphrase, soit le passwd de root.
Sous KDE partition manager, aucune action possible.
Y a moyen de tout virer et refaire une partition normale ?

 

Merci  [:arn0]


Message édité par Bweezy le 27-11-2024 à 15:16:07
n°1495759
TNZ
Ryzen 9 5950X powered ...
Posté le 27-11-2024 à 15:14:48  profilanswer
 

Installe gparted, il y a un peu plus de possibilités :)


Message édité par TNZ le 27-11-2024 à 15:16:27

---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1495760
rat de com​bat
attention rongeur méchant!
Posté le 27-11-2024 à 15:15:03  profilanswer
 

Ca manque un peu de détails. File nous un lsblk (LSBLK) déjà et un sudo parted -l /dev/XXX (-L minuscule) en remplaçant XXX par la carte (pas par la partition, donc sans chiffre à la fin).

 

edit: grillé...

Message cité 1 fois
Message édité par rat de combat le 27-11-2024 à 15:15:24

---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495761
Bweezy
Posté le 27-11-2024 à 15:19:38  profilanswer
 

rat de combat a écrit :

Ca manque un peu de détails. File nous un lsblk (LSBLK) déjà et un sudo parted -l /dev/XXX (-L minuscule) en remplaçant XXX par la carte (pas par la partition, donc sans chiffre à la fin).
 
edit: grillé...


 


Model: MXT-USB Storage Device (scsi)
Disk /dev/sda: 128GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:  
 
Number  Start   End    Size   Type     File system  Flags
 1      1049kB  128GB  128GB  primary
 
Model: Linux device-mapper (crypt) (dm)
Disk /dev/mapper/luks-b53a23c8-fae1-4c2c-99e3-6262e86954f0: 128GB
Sector size (logical/physical): 512B/512B
Partition Table: loop
Disk Flags:  
 
Number  Start  End    Size   File system  Flags
 1      0.00B  128GB  128GB  ext4
 


 
Pour la monter, je dois entrer le passphrase que j'ai donné au moment de l'encryption, qui n'est pas le pass root.
Et je ne sais pas si c'est propre aux micro sd, mais elle se monte comme "external drive" et sous la racine (dm-0)


Message édité par Bweezy le 27-11-2024 à 15:22:47
n°1495762
rat de com​bat
attention rongeur méchant!
Posté le 27-11-2024 à 15:32:40  profilanswer
 

Ca me semble correct, mais j'ai jamais crypté une microSD... Par contre je sais que ext4 peut être très chiant concernant le "propriétaire" d'un disque et donc qui a le droit d'y écrire et qui ne l'a pas...
 
Enfin bref, si tu veux tout virer +1 pour gparted (ou parted mais c'est quand même plus comfortable avec une interface graphique). NE TE TROMPES PAS DE DISQUE!!
 
Si tu veux continuer de chercher, tu as quoi comme propriétaire pour le point de montage une fois le disque monté? Et si tu vas dans un terminal et tu essayes genre "touch test.txt" sur le disque, ça te dit quoi? Pareil avec sudo devant?


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1495763
Bweezy
Posté le 27-11-2024 à 15:36:27  profilanswer
 

A propri le proprio est root:root, d'autant que l'ai forcé comme ça hier pour voir si ça changeait quelque chose :o
Bon, va pour gparted ...


Message édité par Bweezy le 27-11-2024 à 15:36:45
n°1495764
Bweezy
Posté le 27-11-2024 à 16:16:07  profilanswer
 

C'est bon avec gparted, y a l'option "close encryption" qui permet de supprimer la partition.
 
 :jap:

n°1495912
nerosso
Posté le 05-12-2024 à 22:26:55  profilanswer
 

Salut au topic,
 
Je viens de réussir à configurer SpamHaus DQS sur mon serveur postfix. Ça aura été un peu galère, mais une fois compris comment ça se goupille c'est facile.
 
J'espère que ça interceptera 99% de spam comme le site le prétend. Avant j'utilisais la version "public mirrors" assez performante mais je recevais trop de spams/phishing en français.
 
À voir dans le temps,
 
ÉDIT: 48h plus tard et zéro spam reçu :love:


Message édité par nerosso le 07-12-2024 à 14:28:34
n°1495924
enikka
Posté le 06-12-2024 à 14:03:34  profilanswer
 

Hello,
 
je sais pas trop où demander alors me voici
 
J’utilise virt-manager pour QEMU/KVM pour un TP de pentest.
 
Ma machine physique, sur enp4s0 obtient une ip sur 10.28.2.0/24, qui est le bon sous-réseau pour le TP.
J’ai une VM sous Kali, qui est en nat sur une interface réseau virtuelle 192.168.122.0/24.
 
Je n’arrive pas à faire une connexion par pont pour que ma VM vienne taper sur 10.28.2.0/24...
 
Vous avez un lien qui explique ça? ou la doc qui me permettrait de comprendre svp?
 
je suis passé par du "ip link", bridge utils, je m’en suis pas sorti, même en suivant chatgpt :whistle:
Je me dis qu’il faudrait que je commence par comprendre :)

Message cité 1 fois
Message édité par enikka le 06-12-2024 à 14:03:44

---------------
I wonder if heaven got a ghetto
n°1495936
SuperSic
Posté le 07-12-2024 à 11:25:14  profilanswer
 

enikka a écrit :

Hello,
 
je sais pas trop où demander alors me voici
 
J’utilise virt-manager pour QEMU/KVM pour un TP de pentest.
 
Ma machine physique, sur enp4s0 obtient une ip sur 10.28.2.0/24, qui est le bon sous-réseau pour le TP.
J’ai une VM sous Kali, qui est en nat sur une interface réseau virtuelle 192.168.122.0/24.
 
Je n’arrive pas à faire une connexion par pont pour que ma VM vienne taper sur 10.28.2.0/24...
 
Vous avez un lien qui explique ça? ou la doc qui me permettrait de comprendre svp?
 
je suis passé par du "ip link", bridge utils, je m’en suis pas sorti, même en suivant chatgpt :whistle:
Je me dis qu’il faudrait que je commence par comprendre :)


D'abord, chatgpt  c'est pas miraculeux, c'est "juste" un algo qui te sort une phrase la plus probable/plausible suivant ce qu'il a lu avant. C'est absolument pas une garanti d'avoir une réponse correcte, juste un truc qui fait illusion.
 
ca ressemble à un problème de routage
fais un "route -n" sur ta VM Kali et poste le résultat ici
 
ça devrait te sortir qqc comme ça

Code :
  1. supersic@rpi5:~ $ route -n
  2. Kernel IP routing table
  3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  4. 0.0.0.0         192.168.2.254   0.0.0.0         UG    0      0        0 eth0
  5. 192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0


 
ensuite, essaye de pinguer les différents éléments de ton réseau local pour voir où ça commence à merder
- ping ta VM Kali dans le subnet 192.168.122.0/24
- ping autre chose dans le subnet 192.168.122.0/24
- ping la passerelle par défaut du subnet 192.168.122.0/24
- ping un truc dans ton subnet 10.28.2.0/24
- ping notre ami google (8.8.8.8)


---------------
"Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo
n°1495945
thana54
made in concept
Posté le 07-12-2024 à 14:35:19  profilanswer
 

J'ai osé plasma 6.2 présent dans unstable...
Le menu des applications est vide. Aucune application, hormis les actions quitter la session, éteindre et redémarrer.
Ca commence bien.

 

Obligé de langer kmenuedit sur un terminal pour réinitialiser le menu par défaut.
Et j'ai perdu le texte des applications lancées dans "gestionnaire de tâches avec icônes et texte", c'est balot.


Message édité par thana54 le 07-12-2024 à 14:49:56
n°1495946
roger21
Posté le 07-12-2024 à 14:51:08  profilanswer
 

suppression de chromium sur stable lors d'une update / upgrade [:roger21:2]

 

Reading package lists... Done
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Calculating upgrade... Done
The following packages have been kept back:
  chromium chromium-common chromium-sandbox
0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Calculating upgrade... Done
The following packages were automatically installed and are no longer required:
  chromium-common chromium-sandbox libc++1-16 libc++abi1-16 libharfbuzz-subset0 libunwind-16
Use 'sudo apt autoremove' to remove them.
The following packages will be REMOVED:
  chromium
The following packages have been kept back:
  chromium-common
The following packages will be upgraded:
  chromium-sandbox
1 upgraded, 0 newly installed, 1 to remove and 1 not upgraded.
Need to get 97,7 kB of archives.
After this operation, 280 MB disk space will be freed.
Do you want to continue? [Y/n] n
Abort.


je l'ai lancé quand même ...

 

get chromium
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.
The following information may help to resolve the situation:

 

The following packages have unmet dependencies:
 chromium : Depends: libc++1-19 (>= 1:19.1.4) but it is not installable
            Depends: libc++abi1-19 (>= 1:19.1.4) but it is not installable
            Depends: libunwind-19 (>= 1:19.1.4) but it is not installable
            Depends: chromium-common (= 131.0.6778.108-1~deb12u1) but it is not going to be installed
            Recommends: chromium-sandbox but it is not going to be installed
E: Unable to correct problems, you have held broken packages.


[:mycrub]

 

https://bugs.debian.org/cgi-bin/bug [...] ug=1089181


Message édité par roger21 le 07-12-2024 à 14:55:55

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1495947
roger21
Posté le 07-12-2024 à 15:03:24  profilanswer
 

sur irc

<xx> I think it's the maintainer messing up
<xx> it should not have enterered the repository
<xx> automation should have caught it that the package depends on stuff not available in debian main

[:ge haussmann]


Message édité par roger21 le 07-12-2024 à 15:03:44

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1496037
enikka
Posté le 13-12-2024 à 15:24:46  profilanswer
 

SuperSic a écrit :


D'abord, chatgpt  c'est pas miraculeux, c'est "juste" un algo qui te sort une phrase la plus probable/plausible suivant ce qu'il a lu avant. C'est absolument pas une garanti d'avoir une réponse correcte, juste un truc qui fait illusion.
 
ca ressemble à un problème de routage
fais un "route -n" sur ta VM Kali et poste le résultat ici
 
ça devrait te sortir qqc comme ça

Code :
  1. supersic@rpi5:~ $ route -n
  2. Kernel IP routing table
  3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  4. 0.0.0.0         192.168.2.254   0.0.0.0         UG    0      0        0 eth0
  5. 192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0


 
ensuite, essaye de pinguer les différents éléments de ton réseau local pour voir où ça commence à merder
- ping ta VM Kali dans le subnet 192.168.122.0/24
- ping autre chose dans le subnet 192.168.122.0/24
- ping la passerelle par défaut du subnet 192.168.122.0/24
- ping un truc dans ton subnet 10.28.2.0/24
- ping notre ami google (8.8.8.8)


Hello! Merci pour ta réponse :)
 
Désolé pour le temps pour tester, mais le TP étant passé j'ai dû refaire un truc similaire chez moi.  
Surtout que j'ai mal exprimé mon soucis je pense.
 
https://rehost.diberie.com/Picture/Get/f/335168
 
Donc ma VM Kali réussit à tout pinger : le laptop, le PC sur le réseau 192.168.10.0/24, le routeur, internet (8.8.8.8)
j'ai les routes suivantes (mais je pense que la conf de la kali est ok) :

Code :
  1. ┌──(kali㉿kali)-[~]
  2. └─$ route -n       
  3. Kernel IP routing table
  4. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  5. 0.0.0.0         192.168.122.1   0.0.0.0         UG    100    0        0 eth0
  6. 192.168.122.0   0.0.0.0         255.255.255.0   U     100    0        0 eth0


 
Mon problème c'est que j'aimerais que la VM kali puisse choper une ip dans le sous-réseau 192.168.10.0/24 pour que le PC puisse pinger ma VM kali (pour le pentest j'aimerais un reverse shell qui est initié du PC - machine victime - et est contrôlé par ma VM Kali). La mon PC ne peut pas pinger ma VM Kali (ce qui me parait logique).


---------------
I wonder if heaven got a ghetto
n°1496042
Mjules
Modérateur
Parle dans le vide
Posté le 13-12-2024 à 18:16:11  profilanswer
 

il faut que la connexion de la VM soit définie comme un pont/bridge dans virt-manager et que sur l'hôte, l'interface le soit aussi.
 
ex : https://slash-root.fr/network-manag [...] -qemu-kvm/


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1496043
SuperSic
Posté le 13-12-2024 à 19:32:41  profilanswer
 

ah oui dans ce cas, c'est une config niveau hyperviseur (vmware, virtualbox, ...) et pas un souci de config OS


---------------
"Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo
n°1496063
thana54
made in concept
Posté le 15-12-2024 à 19:33:20  profilanswer
 

J'ai fait le ménage dans /home/.snapshots hier pour gagner un peu de place (/home n'avait pas réellement besoin d'être sous snapshot btrfs)
Aujourd'hui, je vois des messages :


thana@sony:/$ sudo snapper list
La configuration 'root' n'existe pas. Snapper n'est probablement pas configuré.
Pour plus d'instructions, consultez 'man snapper'.
thana@sony:/$ sudo snapper -v --debug create-config /
constructing ProxySnapper object
executing command
subvolume:/
fstype:btrfs
THROW: dbus error exception
CAUGHT: dbus error exception
Échec de la création de la configuration (config already exists).

 


thana@sony:/$ sudo btrfs su li /
ID 256 gen 13790 top level 5 path @
ID 257 gen 22951 top level 5 path @snapshots
ID 258 gen 22977 top level 5 path @root
ID 259 gen 22993 top level 5 path @var@log
ID 260 gen 22992 top level 5 path @tmp
ID 261 gen 31 top level 5 path @swap
ID 413 gen 22980 top level 257 path @snapshots/151/snapshot
thana@sony:/$ sudo btrfs su get-default /
ID 413 gen 22980 top level 257 path @snapshots/151/snapshot
thana@sony:/$ sudo mount -o subvol=@/.snapshots /dev/sda2 /.snapshots
mount: /.snapshots: mauvais type de système de fichiers, option erronée, superbloc erroné sur /dev/sda2, page de code ou programme auxiliaire manquant, ou autre erreur.
       dmesg(1) peut avoir plus d'informations après un échec de l'appel système du montage.
thana@sony:/$


dmesg me dit gentiment "BTRFS error (device sda2): '@/.snapshots' is not a valid subvolume" (essayé avec ou sans le .)
J'ai plus rien dans /.snapshots.
./.snapshots a reçu un chmod 750
btrfs-assisant n'arrive pas à trouver la config snapper, je ne peux pas en recréer une car une existe pour le même nom/volume.

 

fstab:


UUID=44B6-52D5 /boot/efi vfat defaults,noatime 0 2
UUID=9c27fcd4-5e99-446b-84e3-babb015d556e / btrfs subvol=/@,defaults,noatime,space_cache=v2,compress=zstd 0 0
UUID=9c27fcd4-5e99-446b-84e3-babb015d556e /root btrfs subvol=/@root,defaults,noatime,space_cache=v2,compress=zstd 0 0
UUID=9c27fcd4-5e99-446b-84e3-babb015d556e /var/log btrfs subvol=/@var@log,defaults,noatime,space_cache=v2,compress=zstd 0 0
UUID=9c27fcd4-5e99-446b-84e3-babb015d556e /tmp btrfs subvol=/@tmp,defaults,noatime,space_cache=v2,compress=zstd 0 0
UUID=9c27fcd4-5e99-446b-84e3-babb015d556e /swap btrfs subvol=/@swap,defaults,noatime 0 0
UUID=9de3af45-7ce7-4b81-ac94-a534fe4cfa30 /home btrfs defaults,noatime,space_cache=v2,compress=zstd 0 0
/swap/swapfile swap swap defaults,noatime 0 0
tmpfs /tmp tmpfs defaults,noatime,mode=1777 0 0


 [:k o k i a:3]


Message édité par thana54 le 15-12-2024 à 19:36:59
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  730  731  732  733  734  735

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR