Nettoyage du spam : avril 2020

2020-04-30 Par sujet Jean-Pierre Giraud
Bonjour,
Comme nous sommes en mai, il est désormais possible de
traiter les archives du mois d'avril 2020 des listes francophones.

N'oubliez bien sûr pas d'ajouter votre nom à la liste des relecteurs
pour que nous sachions où nous en sommes.

Détails du processus de nettoyage du spam sur :

https://wiki.debian.org/I18n/FrenchSpamClean



Re: rsync bloqué sur un montage cifs

2020-04-30 Par sujet Samy Mezani

Bonsoir,

Le 30/04/2020 à 21:46, Christophe a écrit :

Hello,

Le 30/04/2020 à 19:08, Sébastien NOBILI a écrit :

Est-ce qu'un démontage "lazy" fonctionne ?

    umount -l /mount/point


Yep, j'approuve, et si ça suffit pas :

umount -f -l /mount/point


Effectivement, merci, ça démonte correctement mes points de montage. 
Mais j'ai toujours mes processus rsync D et Z que je n'arrive pas à tuer.


J'ai des processus mount et umount qui sont toujours là également, suite 
à des tentatives de démontage/remontage infructueux.


Comment les tuer ?


Samy



[resolu] Re: [testing] souris et boutons

2020-04-30 Par sujet Gaëtan Perrier
Le jeudi 23 avril 2020 à 21:32 +0200, Étienne Mollier a écrit :
> Okay, ça pourrait être, au choix:
>   - un problème matériel mécanique, comme l'usure d'une pièce,
> (est-ce que vous avez une autre souris à portée de main pour
>  test ?)
>   - un problème dans un pilote noyaux qui serait fumeux, (est-ce
> que redémarrer sur un ancien noyau change quelque chose ?)
>   - un problème du côté du serveur d'affichage, (est-ce que
> basculer entre un environnement de bureau basé sur Xorg et
> un basé sur Wayland change quelque chose ?)
> 
> En espérant que ça aide,
> Amicalement,

La première hypothèse était la bonne.

Bizarre quand même que ces 2 boutons qui servent le moins soient les premiers à
tomber en panne mais bon ...

Nouvelle souris arrivée tout refonctionne.

A+

Gaëtan


signature.asc
Description: This is a digitally signed message part


Re: rsync bloqué sur un montage cifs

2020-04-30 Par sujet Christophe

Hello,

Le 30/04/2020 à 19:08, Sébastien NOBILI a écrit :

Le 2020-04-30 18:40, Samy Mezani a écrit :

L'accès à ce montage est désormais bloqué :
- ls destination1 n'aboutit pas (ne me rend pas le prompt)
- umount destination1 fait de même


Ça explique aussi les rsync qui s'empilent et ne peuvent pas être tués.

Est-ce qu'un démontage "lazy" fonctionne ?

    umount -l /mount/point


Yep, j'approuve, et si ça suffit pas :

umount -f -l /mount/point

Ca m'a sorti de quelques situations similaires avec des montages NFS.
(j'ignorais par contre que SMB/CIFS était sujet à ce genre de problèmes).

Christophe.



Re: rsync bloqué sur un montage cifs

2020-04-30 Par sujet Sébastien NOBILI

Le 2020-04-30 18:40, Samy Mezani a écrit :

L'accès à ce montage est désormais bloqué :
- ls destination1 n'aboutit pas (ne me rend pas le prompt)
- umount destination1 fait de même


Ça explique aussi les rsync qui s'empilent et ne peuvent pas être tués.

Est-ce qu'un démontage "lazy" fonctionne ?

umount -l /mount/point

Sébastien



rsync bloqué sur un montage cifs

2020-04-30 Par sujet Samy Mezani

Bonjour,

J'effectue quotidiennement des sauvegardes automatiques d'un répertoire 
sur un montage cifs avec rsync (2 répertoires sur un NAS nommés ci-après 
destination1 et destination2).


Or l'accès à ce partage a dû être interrompu il y a quelques jours.

dmesg | grep -i cifs
[928596.483038] CIFS VFS: sends on sock eabab429 stuck for 15 
seconds

[928596.483091] CIFS VFS: Error -11 sending data on socket to server
[928611.842812] CIFS VFS: sends on sock eabab429 stuck for 15 
seconds

[928611.842859] CIFS VFS: Error -11 sending data on socket to server
[928627.202640] CIFS VFS: sends on sock eabab429 stuck for 15 
seconds

[928627.202690] CIFS VFS: Error -11 sending data on socket to server
[928642.562396] CIFS VFS: sends on sock eabab429 stuck for 15 
seconds

[928642.562443] CIFS VFS: Error -11 sending data on socket to server
[928693.800067] CIFS VFS: cifs_invalidate_mapping: could not invalidate 
inode 32ccb70f
[2340379.438596] CIFS VFS: Server 192.168.1.3 has not responded in 180 
seconds. Reconnecting...
[2340380.462594] CIFS VFS: Server 192.168.1.3 has not responded in 180 
seconds. Reconnecting...
[2340380.462596] CIFS VFS: Server 192.168.1.3 has not responded in 180 
seconds. Reconnecting...
[2340380.462695] CIFS VFS: Server 192.168.1.3 has not responded in 180 
seconds. Reconnecting...

[2600595.771503] CIFS VFS: Close unmatched open



Depuis, rsync est bloqué et il me crée chaque jour de nouveaux processus 
qui restent bloqués !


J'ai tenté de tuer ces processus de façon assez brutale :
kill $(pgrep -f rsync) # pas d'effet
puis
kill -9 $(pgrep -f rsync) # idem

Je me retrouve encore avec tous ces processus :

 1199 ?D  0:06 rsync [-mes_paramètres source2 destination2]
 1200 ?Z  0:00 [rsync] 
 3372 ?D  0:01 rsync [-mes_paramètres source2 destination2]
 3373 ?Z  0:00 [rsync] 
 5278 ?D  0:00 rsync [-mes_paramètres source1 destination1]
 5279 ?Z  0:00 [rsync] 
 7142 ?D  0:11 rsync [-mes_paramètres source2 destination2]
 7143 ?Z  0:00 [rsync] 
 8670 ?D 19:06 rsync [-mes_paramètres source2 destination2]
 8671 ?Z  0:03 [rsync] 
10401 ?D  0:29 rsync [-mes_paramètres source2 destination2]
10402 ?Z  0:01 [rsync] 
18307 ?D  0:02 rsync [-mes_paramètres source1 destination1]
18308 ?Z  0:00 [rsync] 
19543 ?D  9:59 rsync [-mes_paramètres source2 destination2]
19544 ?Z  0:02 [rsync] 
22885 ?D  0:00 rsync [-mes_paramètres source1 destination1]
22886 ?Z  0:00 [rsync] 
25231 ?D  0:00 rsync [-mes_paramètres source1 destination1]
25232 ?Z  0:00 [rsync] 
26455 ?D  0:00 rsync [-mes_paramètres source1 destination1]
26456 ?Z  0:00 [rsync] 
26832 ?D  0:00 rsync [-mes_paramètres source1 destination1]
26833 ?Z  0:00 [rsync] 
30054 ?D  0:40 rsync [-mes_paramètres source2 destination2]
30055 ?Z  0:02 [rsync] 
30422 ?D  0:19 rsync [-mes_paramètres source2 destination2]
30423 ?Z  0:01 [rsync] 
31032 ?D  0:04 rsync [-mes_paramètres source2 destination2]
31033 ?Z  0:00 [rsync] 

L'accès à ce montage est désormais bloqué :
- ls destination1 n'aboutit pas (ne me rend pas le prompt)
- umount destination1 fait de même

Je ne peux pas redémarrer ce poste car il s'agit d'un serveur situé dans 
un local inaccessible pour l'instant et un petit souci matériel au 
démarrage oblige à le redémarrer sur place une 2e fois (je perds l'accès 
SSH).


Comment arrêter rsync et essayer de démonter/remonter ce partage ?

Merci

Samy



Re: fail2ban regex

2020-04-30 Par sujet Pierre Malard
Bonjour,

Je ne sais pas si cela correspond à ce que vous cherchez mais ici pour
les serveurs sensibles nous nous appuyons en complément de Fail2ban qui
ne banni que les IP de façon temporaires 2 ajouts :

Un outil de bannissement « définitif » pour ceux qui insistent lourdement
« multiban » répétés, basé sur l’analyse des logs de Fail2ban. Vous
pouvez le trouver sur l’URL suivante :

https://www.cybernaute.ch/bannir-definitivement-ip-bannies-frequemment-fail2ban/

Mais cela ne suffisant pas car les réseaux servant à beaucoup d’attaques
permettent le changement d’IP, nous ajoutons des règles « ipset » nourries
par des RBL qui bloquent même certains réseaux connus pour leurs pratiques 
douteuses.
La solution simple est basée sur 3 ou 4 sites 
(https://blognote32.net/iptables-ip-blacklist/)
Vous pouvez aussi aller voir sur 
https://iplists.firehol.org/#aboutCollapseThree…

Cordialement


> Le 30 avr. 2020 à 12:01, BERTRAND Joël  a écrit :
> 
> Nisar JAGABAR a écrit :
>> 
>> Et pourquoi ne pas bannir manuellement cette IP ? fail2ban-client te
>> permets de le faire, regarde la sortie de 'fail2ban-client --help' ou
>> son man :
>> bash# fail2ban-client set  banip 
>> 
>> Pour le nom du JAIL, tu as une liste de ceux déjà configuré avec un
>> bash# fail2ban-client status
>> 
>> Pour les IP déjà bannis sur un JAIL particulier :
>> bash# fail2ban-client status 
> 
>   Parce que le type est borné, que ça fait des jours que ça dure et que
> l'IP change régulièrement. Par ailleurs, fail2ban est fait pour cela et
> j'ai autre chose à faire que de surveiller /var/log/syslog.
> 
>   JKB
> 

--
Pierre Malard

  « on ne risque rien à livrer le secret professionnel car
 on ne livre pas la façon de s’en servir »
  Jean Cocteau - « Le secret professionnel » - 1922

   |\  _,,,---,,_
   /,`.-'`'-.  ;-;;,_
  |,4-  ) )-,_. ,\ (  `'-'
 '---''(_/--'  `-'\_)   πr

perl -e '$_=q#: 3|\ 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-.  ;-;;,_:  |,A-  ) )-,_. ,\ 
(  `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"'  `-'"'"'\_): 
24πr::#;y#:#\n#;s#(\D)(\d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--



signature.asc
Description: Message signed with OpenPGP


Re: problème de console

2020-04-30 Par sujet steve

Bonsoir,

Que dit

systemctl status getty@tty1.services

Si inactive, peut-être qu'un 


systemctl enable getty@tty1.services

aidera.

Steve


Le 30-04-2020, à 12:17:21 +0200, Kohler Gerard a écrit :


bonjour,

je suis sous Bullseyes

depuis quelques temps j'ai un nouveau comportement des consoles de mon 
système Debian


la console n°1 affiche les messages d'initialisation du système et est 
inaccessible à la connexion .


habituellement je pouvais me connecter dessus après le démarrage du système.

je n'ai pas trouvé d'erreur dans les logs.

Est-ce un comportement normal ?






Re: problème de console

2020-04-30 Par sujet Kohler Gerard

bon,
ça ne doit plus être le cas car je n'ai pas de fichier /etc/inittab

merci


Le 30/04/2020 à 15:42, Sébastien NOBILI a écrit :

Bonjour,

Le 2020-04-30 12:17, Kohler Gerard a écrit :

depuis quelques temps j'ai un nouveau comportement des consoles de mon
système Debian

la console n°1 affiche les messages d'initialisation du système et est
inaccessible à la connexion .


Je ne sais pas si c'est toujours d'actualité depuis le passage à Systemd,
mais historiquement le comportement des TTY se configurait dans le 
fichier

`/etc/inittab` (toujours présent ici, sous Buster).

C'est ce bloc-là :
    1:2345:respawn:/sbin/getty 38400 tty1
    2:23:respawn:/sbin/getty 38400 tty2
    3:23:respawn:/sbin/getty 38400 tty3
    4:23:respawn:/sbin/getty 38400 tty4
    5:23:respawn:/sbin/getty 38400 tty5
    6:23:respawn:/sbin/getty 38400 tty6

Sébastien





Re: Problème de rafraichissement de Firefox avec Gnome 3.36

2020-04-30 Par sujet Bernard Schoenacker



- Mail original -
> De: "Sébastien Dinot" 
> À: "ML Debian User French" 
> Envoyé: Jeudi 30 Avril 2020 15:51:24
> Objet: Re: Problème de rafraichissement de Firefox avec Gnome 3.36
> 
> Sébastien Dinot a écrit :
> 
> À défaut de solution, s'il y a sur cette liste des utilisateurs de
> Debian testing (Bulleyes) et de Firefox ayant basculé sur Gnome 3.36,
> je
> serais heureux de savoir s'ils rencontrent le même problème.
> 
> En effet, je suis vraiment surpris de ne trouver aucune trace de ce
> problème fort pénible sur le net et comme mes machines sont en
> testing
> et actualisées chaque jour depuis plusieurs années, je me demande si
> le
> problème ne serait pas imputable à l'accumulation de « scories »,
> désormais obsolètes, mais perturbant le bon fonctionnement du
> système.
> 
> Je vous en remercie par avance,
> 
> Sébastien
> 

bonjour,

pourrais tu lancer firefox à partir du terminal en mode safe ?

/usr/bin/firefox -safe-mode


et installer "profile switcher" :
https://support.mozilla.org/en-US/kb/profile-manager-create-remove-switch-firefox-profiles?redirectlocale=en-US=profile-manager-create-and-remove-firefox-profiles

merci pour ton aimable attention

bien à toi

bernard 



Re: Problème de rafraichissement de Firefox avec Gnome 3.36

2020-04-30 Par sujet Jean-Marc
Thu, 30 Apr 2020 15:51:24 +0200
Sébastien Dinot  écrivait :

salut Sébastien,

> Sébastien Dinot a écrit :
> > Et question subsidiaire : suis-je le seul à rencontrer ce problème ou
> > à utiliser encore Firefox ?
> 
> À défaut de solution, s'il y a sur cette liste des utilisateurs de
> Debian testing (Bulleyes) et de Firefox ayant basculé sur Gnome 3.36, je
> serais heureux de savoir s'ils rencontrent le même problème.

J'utilise un système comparable, Bulleyes/unstable + FF 75 + Gnome 3.36 + 
Wayland.

Aucun soucis.

Pour être sûr que Firefox utilise Wayland, tu as vérifié grâce à la commande 
xlsclients ?

Toutes les apllications ne l'utilisent pas.

> En effet, je suis vraiment surpris de ne trouver aucune trace de ce
> problème fort pénible sur le net et comme mes machines sont en testing
> et actualisées chaque jour depuis plusieurs années, je me demande si le
> problème ne serait pas imputable à l'accumulation de « scories »,
> désormais obsolètes, mais perturbant le bon fonctionnement du système.

Je ne peux que te conseiller de renommer ton profile et de redémarrer FF avec 
un profile neuf.

Bien que j'ai lu que tu avais déjà essayer en safe mode.

Autre solution avec FF, c'es l'option "Réparer Firefox..." sur la page 
about:support

> Je vous en remercie par avance,

Bonne chance.

> Sébastien


Jean-Marc 
https://6jf.be/keys/ED863AD1.txt


pgpS9LGyVkJvk.pgp
Description: PGP signature


Re: Problème de rafraichissement de Firefox avec Gnome 3.36

2020-04-30 Par sujet Sébastien Dinot
Sébastien Dinot a écrit :
> Et question subsidiaire : suis-je le seul à rencontrer ce problème ou
> à utiliser encore Firefox ?

À défaut de solution, s'il y a sur cette liste des utilisateurs de
Debian testing (Bulleyes) et de Firefox ayant basculé sur Gnome 3.36, je
serais heureux de savoir s'ils rencontrent le même problème.

En effet, je suis vraiment surpris de ne trouver aucune trace de ce
problème fort pénible sur le net et comme mes machines sont en testing
et actualisées chaque jour depuis plusieurs années, je me demande si le
problème ne serait pas imputable à l'accumulation de « scories »,
désormais obsolètes, mais perturbant le bon fonctionnement du système.

Je vous en remercie par avance,

Sébastien

-- 
Sébastien Dinot, sebastien.di...@free.fr
http://www.palabritudes.net/
Ne goûtez pas au logiciel libre, vous ne pourriez plus vous en passer !



Re: problème de console

2020-04-30 Par sujet Sébastien NOBILI

Bonjour,

Le 2020-04-30 12:17, Kohler Gerard a écrit :

depuis quelques temps j'ai un nouveau comportement des consoles de mon
système Debian

la console n°1 affiche les messages d'initialisation du système et est
inaccessible à la connexion .


Je ne sais pas si c'est toujours d'actualité depuis le passage à 
Systemd,
mais historiquement le comportement des TTY se configurait dans le 
fichier

`/etc/inittab` (toujours présent ici, sous Buster).

C'est ce bloc-là :
1:2345:respawn:/sbin/getty 38400 tty1
2:23:respawn:/sbin/getty 38400 tty2
3:23:respawn:/sbin/getty 38400 tty3
4:23:respawn:/sbin/getty 38400 tty4
5:23:respawn:/sbin/getty 38400 tty5
6:23:respawn:/sbin/getty 38400 tty6

Sébastien



Re: acces au lecteur cdrom ? quel /dev/????

2020-04-30 Par sujet Petrusko
En plein dans le 1000 !!!

Merci à vous 2 pour vos conseils !



Le 30/04/2020 à 12:46, Raphaël POITEVIN a écrit :
> Petrusko writes:
>> Je me demande comment accéder à mon lecteur de CDROM/DVD, à partir
>> duquel j'aimerais créer une image .iso du disque qu'il contient.
>> En voyant plusieurs tutos, je n'arrive pas à trouver dans quel
>> /dev/x il se trouve ! (ou alors j'ai un problème hardware, possible
>> aussi!)
> /dev/sr0 en général et des liens symboliques /dev/cdrom /dev/dvd



Resolu: Erreur non bloquante lors du Boot

2020-04-30 Par sujet informatique

Le 30/04/2020 à 12:53, informatique a écrit :

Le 30/04/2020 à 12:12, steve a écrit :

Bonjour François-Marie,

Que donne

systemctl status systemd-sysusers.service


ceci

systemd-sysusers.service - Create System Users
    Loaded: loaded (/lib/systemd/system/systemd-sysusers.service; 
static; vendor
    Active: failed (Result: exit-code) since Thu 2020-04-30 12:42:19 
CEST; 6min a

  Docs: man:sysusers.d(5)
    man:systemd-sysusers.service(8)
  Main PID: 586 (code=exited, status=1/FAILURE)

avril 30 12:42:19 debian-0 systemd[1]: Starting Create System Users...
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Creating group 
systemd-coredum
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Creating user 
systemd-coredump
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Failed to write files: 
Invalid
avril 30 12:42:19 debian-0 systemd[1]: systemd-sysusers.service: Main 
process ex
avril 30 12:42:19 debian-0 systemd[1]: systemd-sysusers.service: Failed 
with res

avril 30 12:42:19 debian-0 systemd[1]: Failed to start Create System Users.




Et en root, que donne

grpck -r

'utilisateur' is a member of the 'dialout' group in /etc/group but not 
in /etc/gshadow
'utilisateur' is a member of the 'plugdev' group in /etc/group but not 
in /etc/gshadow




Steve


Le jeudi 30 avril 2020, informatique a écrit :


Bonjour,

j'ai cette erreur lors du Boot de ma machine :

Failed to start Create System Users

sans savoir d'ou elle vient.

Merci
--
François-Marie




Bonjout

donc la réponse est un problème des utilisateurs avec le groupe gshadow ?

Merci


Bonjour

résolu avec un

sudo grpconv

merci à Steve

--
François-Marie



Re: Erreur non bloquante lors du Boot

2020-04-30 Par sujet informatique

Le 30/04/2020 à 12:12, steve a écrit :

Bonjour François-Marie,

Que donne

systemctl status systemd-sysusers.service


ceci

systemd-sysusers.service - Create System Users
   Loaded: loaded (/lib/systemd/system/systemd-sysusers.service; 
static; vendor
   Active: failed (Result: exit-code) since Thu 2020-04-30 12:42:19 
CEST; 6min a

 Docs: man:sysusers.d(5)
   man:systemd-sysusers.service(8)
 Main PID: 586 (code=exited, status=1/FAILURE)

avril 30 12:42:19 debian-0 systemd[1]: Starting Create System Users...
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Creating group 
systemd-coredum
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Creating user 
systemd-coredump
avril 30 12:42:19 debian-0 systemd-sysusers[586]: Failed to write files: 
Invalid
avril 30 12:42:19 debian-0 systemd[1]: systemd-sysusers.service: Main 
process ex
avril 30 12:42:19 debian-0 systemd[1]: systemd-sysusers.service: Failed 
with res

avril 30 12:42:19 debian-0 systemd[1]: Failed to start Create System Users.




Et en root, que donne

grpck -r

'utilisateur' is a member of the 'dialout' group in /etc/group but not 
in /etc/gshadow
'utilisateur' is a member of the 'plugdev' group in /etc/group but not 
in /etc/gshadow




Steve


Le jeudi 30 avril 2020, informatique a écrit :


Bonjour,

j'ai cette erreur lors du Boot de ma machine :

Failed to start Create System Users

sans savoir d'ou elle vient.

Merci
--
François-Marie




Bonjout

donc la réponse est un problème des utilisateurs avec le groupe gshadow ?

Merci

--
François-Marie



Re: acces au lecteur cdrom ? quel /dev/????

2020-04-30 Par sujet Basile Starynkevitch



On 4/30/20 12:11 PM, Petrusko wrote:

Bonjour à tous !

Je me demande comment accéder à mon lecteur de CDROM/DVD, à partir
duquel j'aimerais créer une image .iso du disque qu'il contient.
En voyant plusieurs tutos, je n'arrive pas à trouver dans quel
/dev/x il se trouve ! (ou alors j'ai un problème hardware, possible
aussi!)

Y aurait-il une commande pour lister tous mes périphériques lecteurs
connectés ? N'ayant pas réussi à trouver je me tourne vers vous.



Oui, et plusieurs. Sous root évidemment

dmesg

lsusb paquet usbutils

lspci paquet pciutils

et surtout hwinfo du paquet hwinfo


--
Basile STARYNKEVITCH   == http://starynkevitch.net/Basile
opinions are mine only - les opinions sont seulement miennes
Bourg La Reine, France; 
(mobile phone: cf my web page / voir ma page web...)



Re: acces au lecteur cdrom ? quel /dev/????

2020-04-30 Par sujet Raphaël POITEVIN
Petrusko  writes:
> Je me demande comment accéder à mon lecteur de CDROM/DVD, à partir
> duquel j'aimerais créer une image .iso du disque qu'il contient.
> En voyant plusieurs tutos, je n'arrive pas à trouver dans quel
> /dev/x il se trouve ! (ou alors j'ai un problème hardware, possible
> aussi!)

/dev/sr0 en général et des liens symboliques /dev/cdrom /dev/dvd
-- 
Raphaël
www.leclavierquibave.fr



acces au lecteur cdrom ? quel /dev/????

2020-04-30 Par sujet Petrusko
Bonjour à tous !

Je me demande comment accéder à mon lecteur de CDROM/DVD, à partir
duquel j'aimerais créer une image .iso du disque qu'il contient.
En voyant plusieurs tutos, je n'arrive pas à trouver dans quel
/dev/x il se trouve ! (ou alors j'ai un problème hardware, possible
aussi!)

Y aurait-il une commande pour lister tous mes périphériques lecteurs
connectés ? N'ayant pas réussi à trouver je me tourne vers vous.

Debian 10, lignes de commandes seulement.

Merci d'avance pour votre précieuse aide :)



problème de console

2020-04-30 Par sujet Kohler Gerard

bonjour,

je suis sous Bullseyes

depuis quelques temps j'ai un nouveau comportement des consoles de mon 
système Debian


la console n°1 affiche les messages d'initialisation du système et est 
inaccessible à la connexion .


habituellement je pouvais me connecter dessus après le démarrage du système.

je n'ai pas trouvé d'erreur dans les logs.

Est-ce un comportement normal ?




Re: Erreur non bloquante lors du Boot

2020-04-30 Par sujet steve

Bonjour François-Marie,

Que donne

systemctl status systemd-sysusers.service


Et en root, que donne

grpck -r


Steve


Le jeudi 30 avril 2020, informatique a écrit :


Bonjour,

j'ai cette erreur lors du Boot de ma machine :

Failed to start Create System Users

sans savoir d'ou elle vient.

Merci
--
François-Marie





Re: fail2ban regex

2020-04-30 Par sujet BERTRAND Joël
Nisar JAGABAR a écrit :
> 
> Et pourquoi ne pas bannir manuellement cette IP ? fail2ban-client te
> permets de le faire, regarde la sortie de 'fail2ban-client --help' ou
> son man :
> bash# fail2ban-client set  banip 
> 
> Pour le nom du JAIL, tu as une liste de ceux déjà configuré avec un
> bash# fail2ban-client status
> 
> Pour les IP déjà bannis sur un JAIL particulier :
> bash# fail2ban-client status 

Parce que le type est borné, que ça fait des jours que ça dure et que
l'IP change régulièrement. Par ailleurs, fail2ban est fait pour cela et
j'ai autre chose à faire que de surveiller /var/log/syslog.

JKB



Re: fail2ban regex

2020-04-30 Par sujet Nisar JAGABAR



Et pourquoi ne pas bannir manuellement cette IP ? fail2ban-client te 
permets de le faire, regarde la sortie de 'fail2ban-client --help' ou 
son man :

bash# fail2ban-client set  banip 

Pour le nom du JAIL, tu as une liste de ceux déjà configuré avec un
bash# fail2ban-client status

Pour les IP déjà bannis sur un JAIL particulier :
bash# fail2ban-client status 


Le 29/04/2020 à 10:09, BERTRAND Joël a écrit :

Bonjour à tous,

Depuis plus de 48 heures, je subis une attaque sur l'un de mes serveurs
de mails en provenance de Russie. Les logs sont plein de ce genre de chose :

Apr 29 10:06:33 rayleigh pop3d-ssl: ip=[:::213.217.0.213], An
unexpected TLS packet was received.
Apr 29 10:06:33 rayleigh pop3d-ssl: Disconnected, ip=[:::213.217.0.213]

Et ça défile à une vitesse délirante. Je tente donc de rajouter une
règle fail2ban mais elle ne fait rien.

J'ai rajouté courier-tls.conf:

[INCLUDES]
before = common.conf

[Definition]
_daemon = (imapd-ssl|pop3d-ssl)?
failregex = ^.*ip=\[\], An unexpected TLS packet was received.$
ignoreregex =
datepattern = {^LN-BEG}

J'ai naturellement modifié le fichier de configuration de fail2ban et
cette règle est chargée :

2020-04-29 10:05:04,148 fail2ban.server [1114037]: INFO
Reload jail 'courier-tls'
2020-04-29 10:05:04,148 fail2ban.filter [1114037]: INFO
encoding: UTF-8
2020-04-29 10:05:04,148 fail2ban.filter [1114037]: INFO
maxRetry: 5
2020-04-29 10:05:04,148 fail2ban.filter [1114037]: INFO
findtime: 600
2020-04-29 10:05:04,148 fail2ban.actions[1114037]: INFO
banTime: 600

Mais elle ne fait rien. Si je la teste avec fail2ban-regex, elle semble
toutefois fonctionner. Où donc ai-je fait une boulette ?

Bien cordialement,

JKB



--
Nisar JAGABAR
 ,= ,-_-. =.
((_/)o o(\_))
 `-'(. .)`-'
 \_/



Erreur non bloquante lors du Boot

2020-04-30 Par sujet informatique

Bonjour,

j'ai cette erreur lors du Boot de ma machine :

 Failed to start Create System Users

sans savoir d'ou elle vient.

Merci
--
François-Marie