Pour faire simple : la migration 32 vers 64 bits n'est pas possible.
Il te faut donc re-installer ta machine. Dans tous les cas, une sauvegarde est plus que recommandée.
Si tu as une partition séparée /home, il te faut identifier le device associé, et ne pas le formater lors de la re-installation. cela te permettra de conserver tes données.
Sinon, la méthode sera : sauvegarde, re-installation en effaçant toutes les partitions, puis restauration de la sauvegarde.
bon courage !
En terme de sécurité, je pense cloisonnement : il ne faut pas qu'une machine puisse venir modifier/supprimer les données sur le serveur de sauvegarde (par exemple un ransomware).
Donc un parefeu doit interdire les connexions des clients vers le serveur, et par conséquent c'est le serveur qui doit initier les connexions vers les clients.
L'autre avantage, c'est de pouvoir répartir la charge dans le temps quand il y a beaucoup de clients : ne pas saturer le réseau et le serveur.
Je suis dans le même cas de figure, avec un étage, un plancher et plusieurs murs.
J'ai fini par installer un répéteur wifi. L'avantage c'est que le wifi est maintenant disponible pour tous les gens à l'étage. Ça rentre dans ta fourchette de prix.
Je n'ai pas d'actions chez eux, mais les produits D-link et TP-link fonctionnent sans souci.
C'est un bon début, mais à mon avis pas suffisant : est-ce que tous les logiciels ont été installés via le système de paquet ?
je pense aux
- tar.gz,
- aux modules python (pip, conda), perl (cpan), ruby (gem) ….
- sans oublier le bios et autres firmwares constructeur
Dans ce cas de figure, je commence par regarder les temps de lancement des services, avec les commandes "systemd-analyze critical-chain" pour avoir une synthèse rapide des services les plus lents, et "systemd-analyze blame" pour avoir une liste de tous les services triés par temps de démarrage.
Il y a une méprise sur le fonctionnement d'un serveur ntp : il se synchronise sur un autre serveur (horloge atomique ou fils) et mets à l'heure l'horloge interne de sa carte mère.
S'il n'a pas de source, il se considère désynchronisé.
Ta question me fait plaisir, parce que c'est une question que je me suis aussi posé, sans trouver de solution triviale ( à part reconstruire régulièrement les containers ).
C'est pour cela que j'utilise de préférence lxc à docker : au moins je peux faire mes mises à jour système comme sur un os traditionnel
La convention normalement utilisée est de mettre
- les services fournis par la distribution dans /lib/systemd/system
- les services "locaux" (fait par l'admin) dans /etc/systemd/system
Pareil : les nftables sont sorties il y a 10 ans : le code est bien éprouvé. De grandes distribution comme Debian ont basculé dessus par défaut. Le code a été ré-écrit pour être plus rapide et plus facilement maintenable. Et la syntaxe est plus homogène.
Parmi les (gros) logiciels que j'utilise : amavis, spamassassin, webmin.
Tous mes projets opensource sont en perl : afick, webminstats, rpmorphan, rpmrestore, rpmerizor … (disponibles sur sourceforge)
Virustotal est un site web permettant de soumettre un binaire aux différents antivirus du marché. S'il y a un malware connu, il a de grosses chances d'être détecté.
Dans l'ordre
1) aller dans le bios de la machine et regarder si tu voie ton disque
soit il n'est pas visible, et dans ce cas, soit ton disque est mort, soit tu as un souci de connectique
s'il est visible, il n'y a pas de souci matériel.
2) dans ce cas, je conseille de booter sur une clef usb de réparation (par exemple systemrescuecd), et de voir si tu peux monter ton disque
3) si c'est la cas, ça veut dire que tes systèmes de fichiers ne sont pas corrompus
je recommande alors de forcer la re-installation du système d'amorçage en utilisant par exemple la doc de https://github.com/izvolov/burst
Depuis un an ou deux, j'essaie des solutions "modernes" : restic et kopia, qui ont plusieurs avantages
- on peut chiffrer la sauvegarde
- un seul cron a lancer pour la gestion des retentions
- une interface graphique optionnelle (kopia)
- multi-os (linux, macos, windows)
De toute façon, il faut tester (sauvegarde et restauration).
Depuis quelques temps, le logiciel at n'est souvent plus installé de base. Mais il est toujours disponible dans les dépôts.
Je suppose que c'est fait pour alléger l'installation, en tenant compte des stats d'utilisations des packages.
# re-installation obligatoire
Posté par eric gerbier (site web personnel) . En réponse au message migrer linuxmint tricia 19[32 bits ] vers un 64 bits. Évalué à 4.
Bonjour,
Pour faire simple : la migration 32 vers 64 bits n'est pas possible.
Il te faut donc re-installer ta machine. Dans tous les cas, une sauvegarde est plus que recommandée.
Si tu as une partition séparée /home, il te faut identifier le device associé, et ne pas le formater lors de la re-installation. cela te permettra de conserver tes données.
Sinon, la méthode sera : sauvegarde, re-installation en effaçant toutes les partitions, puis restauration de la sauvegarde.
bon courage !
# lint
Posté par eric gerbier (site web personnel) . En réponse au message Analyseur statique de code C. Évalué à 5.
Pour de l'analyse de code à la recherche d'erreurs grossières, il y a le vénérable lint (sur ubuntu, dans le package splint) et cppcheck.
# le serveur
Posté par eric gerbier (site web personnel) . En réponse au message Sauvegarde à partir du serveur ou depuis les clients. Évalué à 7.
En terme de sécurité, je pense cloisonnement : il ne faut pas qu'une machine puisse venir modifier/supprimer les données sur le serveur de sauvegarde (par exemple un ransomware).
Donc un parefeu doit interdire les connexions des clients vers le serveur, et par conséquent c'est le serveur qui doit initier les connexions vers les clients.
L'autre avantage, c'est de pouvoir répartir la charge dans le temps quand il y a beaucoup de clients : ne pas saturer le réseau et le serveur.
# la CNIL !
Posté par eric gerbier (site web personnel) . En réponse au journal [Trolldi] La Startup Nation ne peut pas tout faire. Pas même s'empêcher de s'auto-troller.. Évalué à 10.
J'ai aussi reçu le mail, et ce matin, j'ai voulu faire un signalement à la CNIL
mais d'autres m'ont déjà devancés, comme l'indique la une de leur actualité : https://www.cnil.fr/fr/reforme-des-retraites-la-cnil-instruit-les-plaintes-concernant-le-message-du-ministre-de-la
Il a aussi l'honneur d'un article dans le monde : https://www.lemonde.fr/politique/article/2023/01/27/retraites-polemique-autour-d-une-video-de-stanislas-guerini-envoyee-par-mail-aux-fonctionnaires_6159607_823448.html
J'espère que ça va faire bouger les choses !
# répéteur wifi
Posté par eric gerbier (site web personnel) . En réponse au message clé wifi usb. Évalué à 1.
Je suis dans le même cas de figure, avec un étage, un plancher et plusieurs murs.
J'ai fini par installer un répéteur wifi. L'avantage c'est que le wifi est maintenant disponible pour tous les gens à l'étage. Ça rentre dans ta fourchette de prix.
Je n'ai pas d'actions chez eux, mais les produits D-link et TP-link fonctionnent sans souci.
[^] # Re: Lister tous les paquets installés
Posté par eric gerbier (site web personnel) . En réponse au message Respect d'une PSSI. Évalué à 5.
C'est un bon début, mais à mon avis pas suffisant : est-ce que tous les logiciels ont été installés via le système de paquet ?
je pense aux
- tar.gz,
- aux modules python (pip, conda), perl (cpan), ruby (gem) ….
- sans oublier le bios et autres firmwares constructeur
# linux ou linuxfr
Posté par eric gerbier (site web personnel) . En réponse au message Suppression de LinuxFr et réinstallation de windows 7. Évalué à 10.
C'est toujours difficile de supprimer un site web dont on n'est pas le propriétaire !
ps : ce n'est pas une bonne idée d'installer un os qui ne reçoit plus de mises à jour, comme windows 7
# ventilo (bis)
Posté par eric gerbier (site web personnel) . En réponse au message Portable Dell latitude e5520 i7 qui chauffe . Évalué à 1.
J'ai une question bête : est-ce que les ventilos tournent quand le portable chauffe ?
# systemd-analyze
Posté par eric gerbier (site web personnel) . En réponse au message Aide : Temps de boot anormalement long. Évalué à 6.
Dans ce cas de figure, je commence par regarder les temps de lancement des services, avec les commandes "systemd-analyze critical-chain" pour avoir une synthèse rapide des services les plus lents, et "systemd-analyze blame" pour avoir une liste de tous les services triés par temps de démarrage.
# un serveur ntp mets à jour l'horloge interne
Posté par eric gerbier (site web personnel) . En réponse au message Configuration NTP serveur. Évalué à 2.
Il y a une méprise sur le fonctionnement d'un serveur ntp : il se synchronise sur un autre serveur (horloge atomique ou fils) et mets à l'heure l'horloge interne de sa carte mère.
S'il n'a pas de source, il se considère désynchronisé.
# lxc ?
Posté par eric gerbier (site web personnel) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 9.
Ta question me fait plaisir, parce que c'est une question que je me suis aussi posé, sans trouver de solution triviale ( à part reconstruire régulièrement les containers ).
C'est pour cela que j'utilise de préférence lxc à docker : au moins je peux faire mes mises à jour système comme sur un os traditionnel
# les conventions
Posté par eric gerbier (site web personnel) . En réponse au message trouver les services systemes systemd. Évalué à 3.
La convention normalement utilisée est de mettre
- les services fournis par la distribution dans /lib/systemd/system
- les services "locaux" (fait par l'admin) dans /etc/systemd/system
[^] # Re: nftables
Posté par eric gerbier (site web personnel) . En réponse au message configuration firewall netfilter : iptables ou nftables?. Évalué à 4.
Pareil : les nftables sont sorties il y a 10 ans : le code est bien éprouvé. De grandes distribution comme Debian ont basculé dessus par défaut. Le code a été ré-écrit pour être plus rapide et plus facilement maintenable. Et la syntaxe est plus homogène.
[^] # Re: OTP
Posté par eric gerbier (site web personnel) . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 3.
j'ai écris un article à ce sujet dans linux pratique 120 (juillet 2020). C'est assez facile en utilisant pam_oath.
[^] # Re: Qui code en perl ?
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Perl 5.36.0 est sorti. Évalué à 3.
j'oublie rsnapshot : mon outil de sauvegarde , qui gère la deduplication
[^] # Re: Qui code en perl ?
Posté par eric gerbier (site web personnel) . En réponse à la dépêche Perl 5.36.0 est sorti. Évalué à 6. Dernière modification le 29 septembre 2022 à 10:11.
Parmi les (gros) logiciels que j'utilise : amavis, spamassassin, webmin.
Tous mes projets opensource sont en perl : afick, webminstats, rpmorphan, rpmrestore, rpmerizor … (disponibles sur sourceforge)
# linux magazine 259
Posté par eric gerbier (site web personnel) . En réponse au message Keycloak + PAM + vsftpd. Évalué à 2.
Dans le dernier linux magazine (259), il y a un article qui pourrait te mettre sur la voie : https://connect.ed-diamond.com/gnu-linux-magazine/glmf-259/jouons-avec-les-linux-pluggable-authentication-modules
L'auteur décrit le fonctionnement de pam, puis code un petit module python d'exemple.
[^] # Re: Moi de même
Posté par eric gerbier (site web personnel) . En réponse au journal Du routage sous Linux ou comment le temps passe et nous laisse seul avec nos souvenirs . Évalué à 1.
Pourtant le github bouge encore : il y a des fichiers modifiés il y a 4 mois, et la dernière release ( 3.5.0) n'est pas si vieille (11 mai 2022).
# virustotal ?
Posté par eric gerbier (site web personnel) . En réponse au message Bonnes pratiques de sécurité avant d'accepter une pull request d'un tiers ?. Évalué à 5.
Virustotal est un site web permettant de soumettre un binaire aux différents antivirus du marché. S'il y a un malware connu, il a de grosses chances d'être détecté.
# faire un diagnostic plus complet
Posté par eric gerbier (site web personnel) . En réponse au message Help. Évalué à 2.
Dans l'ordre
1) aller dans le bios de la machine et regarder si tu voie ton disque
soit il n'est pas visible, et dans ce cas, soit ton disque est mort, soit tu as un souci de connectique
s'il est visible, il n'y a pas de souci matériel.
2) dans ce cas, je conseille de booter sur une clef usb de réparation (par exemple systemrescuecd), et de voir si tu peux monter ton disque
3) si c'est la cas, ça veut dire que tes systèmes de fichiers ne sont pas corrompus
je recommande alors de forcer la re-installation du système d'amorçage en utilisant par exemple la doc de https://github.com/izvolov/burst
4) rebooter
[^] # Re: Lubuntu par exemple
Posté par eric gerbier (site web personnel) . En réponse au message Installer un os Linux sur un vieux pc. Évalué à 3.
Et en plus, on peut supprimer totalement snap, et installer firefox depuis un ppa fournit par la team mozilla : installer-firefox-en-deb-plutot-que-snap
# quelle distribution ?
Posté par eric gerbier (site web personnel) . En réponse au message demande d aide plantage apres la mise a niveau. Évalué à 2.
Il manque quelques infos, par exemple le nom de la distribution.
Est-ce que tu as essayé de démarrer en single-user ?
# il faut tester
Posté par eric gerbier (site web personnel) . En réponse au message sauvegarde serveur debian. Évalué à 1.
J'utilise rsnapshot depuis plus de 10 ans.
Depuis un an ou deux, j'essaie des solutions "modernes" : restic et kopia, qui ont plusieurs avantages
- on peut chiffrer la sauvegarde
- un seul cron a lancer pour la gestion des retentions
- une interface graphique optionnelle (kopia)
- multi-os (linux, macos, windows)
De toute façon, il faut tester (sauvegarde et restauration).
# essayer une autre distribution
Posté par eric gerbier (site web personnel) . En réponse au message [Résolu] Lattitude E7470 : connexion WiFi instable. Évalué à 4.
Quand j'ai un doute sur l'origine matérielle/logicielle, j'utilise le livecd d'une autre distribution pour tester.
[^] # Re: Non
Posté par eric gerbier (site web personnel) . En réponse au journal Crontab. Évalué à 1.
Depuis quelques temps, le logiciel at n'est souvent plus installé de base. Mais il est toujours disponible dans les dépôts.
Je suppose que c'est fait pour alléger l'installation, en tenant compte des stats d'utilisations des packages.