Agrandir la partition /usr puis probleme avec l'interface ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Agrandir la partition /usr puis probleme avec l'interface ?

Messagepar coolpok » 17 Avr 2004 02:01

J'ai tester la modif présenter dans ce sujet :http://forums.ixus.net/viewtopic.php?t=14751&postdays=0&postorder=asc&start=0
de franck78 (trés bon article d'ailleur) avec la 1.4.0b3 en tenant compte des petites retouches préciser a la fin et , y'a tout qui marche ou presque, l'arret et le reboot par l'interface web ne marche plus et la sauvegarde sur diskette non plus donc je vais tenter de cherché si yen a ki on eu ce probleme et ki ont la soluce je suis preneur
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar Franck78 » 17 Avr 2004 02:51

Ca me met la puce à l'oreille ton histoire. J'ai comme l'impression que les bits SUID n'ont pas suivi la copie.
Suis quasi sur que tu ne peux pas mettre à jour ton fichier hosts...

Alors la solution (si tu a suivi exactement) regarde sur le usr d'origine quels sont les fichiers SUID

Je l'ai fais ca donne ça:en gros tout /usr/local/bin ...
(pour avoir le /usr d'origine, il faut mettre en commantaire dans fstab la ligne correspondante et redémarrer)

#find / \( -perm -02000 -o -perm -04000 \)

Code: Tout sélectionner
root@thewall:~ # find / \( -perm -02000 -o -perm -04000 \)
/bin/su
/bin/ping
/etc/rc.d/rc.red
/sbin/cardctl
/usr/local/bin/installpackage
/usr/local/bin/ipcopbackup
/usr/local/bin/ipcopbkcfg
/usr/local/bin/ipcopdeath
/usr/local/bin/ipcoprebirth
/usr/local/bin/ipcoprscfg
/usr/local/bin/ipsecctrl
/usr/local/bin/logwatch
/usr/local/bin/rebuildhosts
/usr/local/bin/restartdhcp
/usr/local/bin/restartntpd
/usr/local/bin/restartshaping
/usr/local/bin/restartsnort
/usr/local/bin/restartsquid
/usr/local/bin/restartssh
/usr/local/bin/restartsyslogd
/usr/local/bin/restartwireless
/usr/local/bin/setaliases
/usr/local/bin/setdate
/usr/local/bin/setdmzholes
/usr/local/bin/setportfw
/usr/local/bin/setxtaccess
/usr/lib/pppd/2.4.2/rp-pppoe.so
/usr/bin/sperl5.8.2
/usr/bin/fcrondyn
/usr/bin/fcronsighup
/usr/bin/fcrontab


C'est un BUG de ma procédure :!: :!: :!:
Voila le résulat de la recherche. J'avais déjà balancé un chmod +s
sur /usr/local/bin. Mais clairement il manque "cron et perl"...

Code: Tout sélectionner
root@thewall:~ # mount /usr
root@thewall:~ # find / \( -perm -02000 -o -perm -04000 \)
/var/ipcop/proxy/sbox
/bin/su
/bin/ping
/etc/rc.d/rc.red
/sbin/cardctl
/usr/local/bin/makegraphs
/usr/local/bin/readhash
/usr/local/bin/setddns.pl
/usr/local/bin/settime
/usr/local/bin/timecheck
/usr/local/bin/updatelists.pl
/usr/local/bin/installpackage
/usr/local/bin/iowrap
/usr/local/bin/ipcopbackup
/usr/local/bin/ipcopbkcfg
/usr/local/bin/ipcopdeath
/usr/local/bin/ipcoprebirth
/usr/local/bin/ipcoprscfg
/usr/local/bin/ipsecctrl
/usr/local/bin/logwatch
/usr/local/bin/rebuildhosts
/usr/local/bin/restartdhcp
/usr/local/bin/restartntpd
/usr/local/bin/restartshaping
/usr/local/bin/restartsnort
/usr/local/bin/restartsquid
/usr/local/bin/restartssh
/usr/local/bin/restartsyslogd
/usr/local/bin/restartwireless
/usr/local/bin/setaliases
/usr/local/bin/setdate
/usr/local/bin/setdmzholes
/usr/local/bin/setportfw
/usr/local/bin/setxtaccess
/usr/local/bin/calamaris
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar coolpok » 17 Avr 2004 11:26

Ok merci je teste ca et je te prévien, tu vois y'a des retours.... :wink:
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar coolpok » 17 Avr 2004 13:02

Donc, j'ai fais quelques modifs, j'ai reutilisé la liste des fichier que tu à mis dans ton post et en effet ça marche, donc déja merci franck78.
Maintenant si tu veux je peux commencer à rédiger le manuel d'aide (en tenant compte des modifs) pour agrandir les partitions avec une 1.4.0b3 calqué sur ce que tu avais fais dans le sujet.
J'ai juste besoin de ton autorisation voial tiens moi au courant, et si il y en a qui ont tester ça faite remonter l'infos et les bugs, ca permet d'améliorer les méthodes.
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar Franck78 » 17 Avr 2004 22:05

Je te laisse tout loisir de faire ce que tu veux de cette méthode! Tu veux l'intégrer quelque part c'est ça ? Fonces :!:

Pour ce bug en fait le fonctionnement normal de IpCop n'est pas vraiment changé. C'est à partir du moment ou tu configures que sa ce gate. Je me suis fais avoir comme un bleu aussi (ajout de hosts impossible). Du à l'absence du bit SUID. Mais comme il y a eu 5/6 jours entre les manips...,
j'y ai pas pensé !

La correction est simple:

§6) Il faut taper: (p pour preserve)
"cp -Rp /usr/* /mnt/floppy"

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar coolpok » 19 Avr 2004 13:12

Ok bon j'vai faire une petite doc pour la Béta 3 et puis zous sur ixus.
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar zalexxxx » 25 Mai 2004 15:33

Bon, voilà le nioubie qui s'amène... donc j'ai bien suivi toute ta procédure franck, ça m'a permis de redimensionner ma partition, et donc tout pareil que coolpok, je bloque car mon interface Web n'est plus accessible.

Là donc je peux aller sur le net, c cool...

Mon prob est que je suis donc les soluces que tu donnes, tout comme j'ai scrupuleusement suivi ta modif point par point, mais que je ne comprends pas tout en fait.

Voilà ce que moi je trouve :

Code: Tout sélectionner
# find / \( -perm -02000 -o -perm -04000 \)
/bin/su
/bin/ping
/etc/rc.d/rc.red
find: /proc/407/fd/4: No such file or directory
find: /proc/407/fd/4: No such file or directory
/sbin/cardctl
/usr/bin/sperl5.8.2
/usr/bin/fcrondyn
/usr/bin/fcronsighup
/usr/bin/fcrontab
/usr/lib/pppd/2.4.2/rp-pppoe.so
/usr/local/bin/installpackage
/usr/local/bin/ipcopbackup
/usr/local/bin/ipcopbkcfg
/usr/local/bin/ipcopdeath
/usr/local/bin/ipcoprebirth
/usr/local/bin/ipcoprscfg
/usr/local/bin/ipsecctrl
/usr/local/bin/logwatch
/usr/local/bin/rebuildhosts
/usr/local/bin/restartdhcp
/usr/local/bin/restartntpd
/usr/local/bin/restartshaping
/usr/local/bin/restartsnort
/usr/local/bin/restartsquid
/usr/local/bin/restartssh
/usr/local/bin/restartsyslogd
/usr/local/bin/restartwireless
/usr/local/bin/setaliases
/usr/local/bin/setdate
/usr/local/bin/setdmzholes
/usr/local/bin/setportfw
/usr/local/bin/setxtaccess

ai-je oublié un truc ? cpa facile de débuter crois moi :cry: le plus $%#&! c'est de se sentir perdu !!

bon, en espérant pas trop vous saouler, j'espère m'en sortir ;)
C'est 2 canards qui marchent dans le désert. Y'en a un qui fait un croche pied à l'autre... alors l'autre se relève et dit : "D'toute fachon, che ché qui ch'est !!"
Avatar de l’utilisateur
zalexxxx
Major
Major
 
Messages: 84
Inscrit le: 27 Oct 2003 01:00

Messagepar Franck78 » 25 Mai 2004 17:26

Je pensais avoir corrigé la marche à suivre pourtant...



Enfin oui c'est bien ca, il faut remettre +s aux fichiers dans /usr/local/bin
ainsi qu' aux quelques autres (perl, cron..).


chmod +s /urs/local/bin/*
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar zalexxxx » 25 Mai 2004 17:46

ben en fait rien à voir avec tout ça, j'ai fait autrement, j'ai copié les fichiers sauvegardés de /var/log avant de commencer avec WinSCP et maintenant ça marche ;)

donc en fait rien à voir avec ta marche à suivre, j'ai du avoir un souci lors de la copie ou je ne sais quoi, j'avais bien suivi tes instructions, tout était bon en fait...

je te remercie en tout cas de cette aide précieuse !!

@+
C'est 2 canards qui marchent dans le désert. Y'en a un qui fait un croche pied à l'autre... alors l'autre se relève et dit : "D'toute fachon, che ché qui ch'est !!"
Avatar de l’utilisateur
zalexxxx
Major
Major
 
Messages: 84
Inscrit le: 27 Oct 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron