Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

nombre réponses : 25

#0 Re : -1 »  [Réparateur de démarrage] Développement du logiciel Boot-Repair » Le 23/11/2023, à 14:19

jnq
Réponses : 2 401

Bonjour que devient boot-repair ? Qui a des nouvelles ?

#1 -1 »  Notification mail du forum non reçues » Le 27/11/2023, à 16:49

jnq
Réponses : 15

Bonjour, y aurait-il des problèmes avec les notifications par mail du forum ? Aucune notification reçue depuis le début de ce mois ! Oui l'adresse mail est bonne et fonctionne normalement.

#2 Re : -1 »  Notification mail du forum non reçues » Le 27/11/2023, à 17:24

jnq
Réponses : 15

Bonjour, rien dans les spams sur le webmail sfr. J'avais déjà regardé avant. Il n'y a tous simplement aucun mail. Et le port 25 ne doit plus être utilisez par un serveur de mail pour des raison de sécurité depuis bien longtemps. Sans compter certain type de sécurité qui doivent être a jour et en place pour un domaine.

#4 Re : -1 »  Notification mail du forum non reçues » Le 27/11/2023, à 22:22

jnq
Réponses : 15

Bonsoir j'ai fait un teste sur le domaine et l'enregistrement spf est mauvais :
Informations WHOIS
Registrar : Gandi SAS
Propriétaire : REDACTED FOR PRIVACY
Expire le : 05/12/2024
Serveurs DNS
Serveur DNS n°1 : ns-253-c.gandi.net
Serveur DNS n°2 : ns-242-a.gandi.net
Serveur DNS n°3 : ns-45-b.gandi.net
Serveurs MX
Serveur MX n°1 : relay4.ubuntu-fr.org (= 51.159.52.163 = relay4.infra.ubuntu-fr.org)
Serveur MX n°2 : relay1.ubuntu-fr.org (= 5.135.185.202 = relay1.infra.ubuntu-fr.org)
Champs TXT
Champ TXT n°1 : v=spf1 mx ip4:5.135.153.25 ip4:51.159.52.163 ip4:192.95.25.146 ip4:212.83.145.225 ip4:212.83.150.188 ip4:62.210.91.200 ip4:195.154.67.226 ip4:5.135.185.202 ip4:163.172.213.124 ip6:2001:bc8:1200:3:208:a2ff:fe0c:7970 ?all
Paramétrage SPF
Valeur actuelle : v=spf1 mx ip4:5.135.153.25 ip4:51.159.52.163 ip4:192.95.25.146 ip4:212.83.145.225 ip4:212.83.150.188 ip4:62.210.91.200 ip4:195.154.67.226 ip4:5.135.185.202 ip4:163.172.213.124 ip6:2001:bc8:1200:3:208:a2ff:fe0c:7970 ?all
Erreur: pour être utile, votre champ SPF devrait se terminer par '-all' afin de bloquer tous les mails venant de serveurs non autorisés.

#5 Re : -1 »  Notification mail du forum non reçues » Le 28/11/2023, à 12:02

jnq
Réponses : 15

Bonjour, moi aucune notification sur aucun sujet. Dernière notification du forum reçue le 3/11 à 11 h 22 depuis rien.
@bruno vous savez peut-être de quoi vous parlez mais rien ne fonctionne. Je suis informaticien de formation et tous les abonnés sfr n'utilise plus le port 25 depuis des lustres pour recevoir leur courrier aussi bien en ipv4 qu'en ipv6.

#6 Re : -1 »  Notification mail du forum non reçues » Le 01/12/2023, à 17:39

jnq
Réponses : 15

Revenu pour moi aussi sur ce sujet depuis le message #14

#7 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 22/11/2023, à 16:11

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo mount -v /dev/sdb1 /mnt
[sudo] Mot de passe de quero : 
mount : /dev/sdb1 monté sur /mnt.
quero@quero-System-Product-Name:~$ ls -ls /mnt/EFI
total 8
4 drwxr-xr-x 2 root root 4096 juil. 12  2018 BOOT
4 drwxr-xr-x 3 root root 4096 juil. 12  2018 ubuntu
quero@quero-System-Product-Name:~$ sudo umount -v /dev/sdb1
umount: /mnt (/dev/sdb1) démonté
quero@quero-System-Product-Name:~$ 

#8 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 22/11/2023, à 16:50

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo mount -v /dev/sdb1 /mnt
[sudo] Mot de passe de quero : 
mount : /dev/sdb1 monté sur /mnt.
quero@quero-System-Product-Name:~$ ls -ls /mnt/EFI/ubuntu
total 3476
   4 -rwxr-xr-x 1 root root     108 juil. 12  2018 BOOTX64.CSV
   4 drwxr-xr-x 2 root root    4096 juil. 12  2018 fw
  72 -rwxr-xr-x 1 root root   71400 juil. 12  2018 fwupx64.efi
   4 -rwxr-xr-x 1 root root     126 juil. 12  2018 grub.cfg
1092 -rwxr-xr-x 1 root root 1116024 juil. 12  2018 grubx64.efi
1128 -rwxr-xr-x 1 root root 1153336 juil. 12  2018 mmx64.efi
1172 -rwxr-xr-x 1 root root 1196736 juil. 12  2018 shimx64.efi
quero@quero-System-Product-Name:~$ cat /mnt/EFI/ubuntu/grub.cfg
search.fs_uuid 9b1fd122-622f-41d6-8b50-11a3281244dd root hd1,gpt2 
set prefix=($root)'/boot/grub'
configfile $prefix/grub.cfg
quero@quero-System-Product-Name:~$ sudo umount -v /dev/sdb1
umount: /mnt (/dev/sdb1) démonté

#9 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 22/11/2023, à 16:52

jnq
Réponses : 101

Bonjour, Moi je commence à être un peu beaucoup perdu dans toutes ses informations.

#10 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 22/11/2023, à 19:02

jnq
Réponses : 101

Bonsoir je n'ai rien choisi du tout. Selon les versions d'ubuntu grub se balade d'un disque à l'autre sans aucune action de ma part. Je sais très bien qu'un des grub passe en grub rescue sans aucune action possible sur un des ssd.  Sur l'un j'ai bien grub et le choix des systèmes d'exploitations installés. Sur l'autre ssd je boot directement sur windows 11.
Quant à votre proposition, elle me semble bien dangereuse.

#11 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 23/11/2023, à 18:26

jnq
Réponses : 101

Bonsoir @Geole, vous pouvez tout de même détailler les manipulations de votre proposition. Mais il me faut être capable de faire une sauvegarde de tous les fichiers qui seront modifiés pour pouvoir revenir en arrière si plus rien ne démarra à cause d'une erreur dans vos commandes.

#12 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 23/11/2023, à 21:49

jnq
Réponses : 101

Bonsoir Je n'ai pas de disque dur je n'ai que trois ssd ! Où avez-vous vu un disque dur ? Un ssd Ubuntu, un ssd widows 11 et un grand ssd de données.

#13 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 23/11/2023, à 22:19

jnq
Réponses : 101

Bonsoir ce sont trois ssd kingston ! Aucun disque dur.
FSTAB actuel :

# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
# / was on /dev/sdb2 during installation
UUID=862dc0cf-b2fd-43d4-a97f-5d0f69a1d92b /               ext4    errors=remount-ro 0       1
# /boot/efi was on /dev/sda4 during installation
UUID=EB9B-BF75  /boot/efi       vfat    umask=0077      0       1
/swapfile                                 none            swap    sw              0       0

Il faut modifier quelles lignes avec quoi ? Quelles modifications ?

#14 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 23/11/2023, à 22:33

jnq
Réponses : 101

Bonsoir, Ce ne sont que trois ssd : deux kingston et un grand sandisk. Aucun disque dur. Comme quoi ne pas se fier à ce que vous raconte ubuntu 23.10. Fichier fstab sauvegardé par copié collé du fichier.

#15 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 14:43

jnq
Réponses : 101

Fait et rien de nouveau.

sudo fwupdmgr update
[sudo] Mot de passe de quero : 
Devices with no available firmware updates: 
 • System Firmware
╔══════════════════════════════════════════════════════════════════════════════╗
║ Upgrade UEFI dbx from 220 to 371?                                            ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ Insecure versions of the Microsoft Windows boot manager affected by Black    ║
║ Lotus were added to the list of forbidden signatures due to a discovered     ║
║ security problem.This updates the dbx to the latest release from Microsoft.  ║
║                                                                              ║
║ Before installing the update, fwupd will check for any affected executables  ║
║ in the ESP and will refuse to update if it finds any boot binaries signed    ║
║ with any of the forbidden signatures.Applying this update may also cause     ║
║ some Windows install media to not start correctly.                           ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝
Perform operation? [Y|n]: Y
Decompressing…           [                                       ]
Blocked executable in the ESP, ensure grub and shim are up to date: Error opening directory “/media/root/EB9B-BF75”: Permission denied

#16 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 18:11

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ df -h
Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
tmpfs              1,6G    2,1M  1,6G   1% /run
/dev/sdb2          219G     63G  145G  31% /
tmpfs              7,8G       0  7,8G   0% /dev/shm
tmpfs              5,0M     12K  5,0M   1% /run/lock
efivarfs           128K     73K   51K  59% /sys/firmware/efi/efivars
/dev/sdb1          224G    4,7M  224G   1% /boot/efi
tmpfs              1,6G    132K  1,6G   1% /run/user/1000
quero@quero-System-Product-Name:~$ sudo ls -ls /boot/efi
[sudo] Mot de passe de quero : 
total 8
4 drwx------ 4 root root 4096 juil. 12  2018  EFI
4 drwx------ 2 root root 4096 juil. 12  2018 'System Volume Information'
quero@quero-System-Product-Name:~$ journalctl --no-pager -b -g fwupdmgr 
nov. 26 18:07:52 quero-System-Product-Name snapd-apparmor[1393]: main.go:124: Loading profiles [/var/lib/snapd/apparmor/profiles/snap-confine.core.16202 /var/lib/snapd/apparmor/profiles/snap-confine.snapd.20092 /var/lib/snapd/apparmor/profiles/snap-confine.snapd.20290 /var/lib/snapd/apparmor/profiles/snap-update-ns.chromium /var/lib/snapd/apparmor/profiles/snap-update-ns.core /var/lib/snapd/apparmor/profiles/snap-update-ns.cups /var/lib/snapd/apparmor/profiles/snap-update-ns.firefox /var/lib/snapd/apparmor/profiles/snap-update-ns.firmware-updater /var/lib/snapd/apparmor/profiles/snap-update-ns.fwupd /var/lib/snapd/apparmor/profiles/snap-update-ns.pinta /var/lib/snapd/apparmor/profiles/snap-update-ns.snap-store /var/lib/snapd/apparmor/profiles/snap-update-ns.snapd-desktop-integration /var/lib/snapd/apparmor/profiles/snap-update-ns.thunderbird /var/lib/snapd/apparmor/profiles/snap-update-ns.vlc /var/lib/snapd/apparmor/profiles/snap.chromium.chromedriver /var/lib/snapd/apparmor/profiles/snap.chromium.chromium /var/lib/snapd/apparmor/profiles/snap.chromium.hook.configure /var/lib/snapd/apparmor/profiles/snap.core.hook.configure /var/lib/snapd/apparmor/profiles/snap.cups.accept /var/lib/snapd/apparmor/profiles/snap.cups.cancel /var/lib/snapd/apparmor/profiles/snap.cups.cups-browsed /var/lib/snapd/apparmor/profiles/snap.cups.cupsaccept /var/lib/snapd/apparmor/profiles/snap.cups.cupsctl /var/lib/snapd/apparmor/profiles/snap.cups.cupsd /var/lib/snapd/apparmor/profiles/snap.cups.cupsdisable /var/lib/snapd/apparmor/profiles/snap.cups.cupsenable /var/lib/snapd/apparmor/profiles/snap.cups.cupsfilter /var/lib/snapd/apparmor/profiles/snap.cups.cupsreject /var/lib/snapd/apparmor/profiles/snap.cups.cupstestppd /var/lib/snapd/apparmor/profiles/snap.cups.driverless /var/lib/snapd/apparmor/profiles/snap.cups.gs /var/lib/snapd/apparmor/profiles/snap.cups.ippeveprinter /var/lib/snapd/apparmor/profiles/snap.cups.ippfind /var/lib/snapd/apparmor/profiles/snap.cups.ipptool /var/lib/snapd/apparmor/profiles/snap.cups.lp /var/lib/snapd/apparmor/profiles/snap.cups.lpadmin /var/lib/snapd/apparmor/profiles/snap.cups.lpc /var/lib/snapd/apparmor/profiles/snap.cups.lpinfo /var/lib/snapd/apparmor/profiles/snap.cups.lpoptions /var/lib/snapd/apparmor/profiles/snap.cups.lpq /var/lib/snapd/apparmor/profiles/snap.cups.lpr /var/lib/snapd/apparmor/profiles/snap.cups.lprm /var/lib/snapd/apparmor/profiles/snap.cups.lpstat /var/lib/snapd/apparmor/profiles/snap.cups.reject /var/lib/snapd/apparmor/profiles/snap.firefox.firefox /var/lib/snapd/apparmor/profiles/snap.firefox.geckodriver /var/lib/snapd/apparmor/profiles/snap.firefox.hook.configure /var/lib/snapd/apparmor/profiles/snap.firefox.hook.connect-plug-host-hunspell /var/lib/snapd/apparmor/profiles/snap.firefox.hook.disconnect-plug-host-hunspell /var/lib/snapd/apparmor/profiles/snap.firefox.hook.post-refresh /var/lib/snapd/apparmor/profiles/snap.firmware-updater.firmware-notifier /var/lib/snapd/apparmor/profiles/snap.firmware-updater.firmware-updater /var/lib/snapd/apparmor/profiles/snap.firmware-updater.firmware-updater-app /var/lib/snapd/apparmor/profiles/snap.firmware-updater.hook.configure /var/lib/snapd/apparmor/profiles/snap.fwupd.dbxtool /var/lib/snapd/apparmor/profiles/snap.fwupd.fwupd /var/lib/snapd/apparmor/profiles/snap.fwupd.fwupdmgr /var/lib/snapd/apparmor/profiles/snap.fwupd.fwupdtool /var/lib/snapd/apparmor/profiles/snap.pinta.hook.configure /var/lib/snapd/apparmor/profiles/snap.pinta.pinta /var/lib/snapd/apparmor/profiles/snap.snap-store.hook.configure /var/lib/snapd/apparmor/profiles/snap.snap-store.snap-store /var/lib/snapd/apparmor/profiles/snap.snap-store.ubuntu-software /var/lib/snapd/apparmor/profiles/snap.snap-store.ubuntu-software-local-file /var/lib/snapd/apparmor/profiles/snap.snapd-desktop-integration.hook.configure /var/lib/snapd/apparmor/profiles/snap.snapd-desktop-integration.snapd-desktop-integration /var/lib/snapd/apparmor/profiles/snap.thunderbird.hook.configure /var/lib/snapd/apparmor/profiles/snap.thunderbird.thunderbird /var/lib/snapd/apparmor/profiles/snap.vlc.vlc]
quero@quero-System-Product-Name:~$ 

#17 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 18:46

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo ls -Rls /boot/efi
[sudo] Mot de passe de quero : 
/boot/efi:
total 8
4 drwx------ 4 root root 4096 juil. 12  2018  EFI
4 drwx------ 2 root root 4096 juil. 12  2018 'System Volume Information'

/boot/efi/EFI:
total 8
4 drwx------ 2 root root 4096 juil. 12  2018 BOOT
4 drwx------ 3 root root 4096 juil. 12  2018 ubuntu

/boot/efi/EFI/BOOT:
total 1252
1172 -rwx------ 1 root root 1196736 juil. 12  2018 BOOTX64.EFI
  80 -rwx------ 1 root root   79856 juil. 12  2018 fbx64.efi

/boot/efi/EFI/ubuntu:
total 3476
   4 -rwx------ 1 root root     108 juil. 12  2018 BOOTX64.CSV
   4 drwx------ 2 root root    4096 juil. 12  2018 fw
  72 -rwx------ 1 root root   71400 juil. 12  2018 fwupx64.efi
   4 -rwx------ 1 root root     126 juil. 12  2018 grub.cfg
1092 -rwx------ 1 root root 1116024 juil. 12  2018 grubx64.efi
1128 -rwx------ 1 root root 1153336 juil. 12  2018 mmx64.efi
1172 -rwx------ 1 root root 1196736 juil. 12  2018 shimx64.efi

/boot/efi/EFI/ubuntu/fw:
total 0

'/boot/efi/System Volume Information':
total 0
quero@quero-System-Product-Name:~$ 

#18 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 18:48

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo journalctl -b  | sed -n '/Debut de Trace5/,/Fin de Trace/p'
[sudo] Mot de passe de quero : 
nov. 26 18:46:50 quero-System-Product-Name unknown: Debut de Trace5
nov. 26 18:46:50 quero-System-Product-Name unknown: Debut de Trace5
nov. 26 18:47:01 quero-System-Product-Name sudo[8573]:    quero : TTY=pts/0 ; PWD=/home/quero ; USER=root ; COMMAND=/snap/bin/fwupdmgr --verbose update
nov. 26 18:47:01 quero-System-Product-Name sudo[8573]: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1000)
nov. 26 18:47:01 quero-System-Product-Name systemd[1]: Started snap.fwupd.fwupdmgr-e2e1a0c3-02d5-460b-847b-d4c5b6141647.scope.
nov. 26 18:47:02 quero-System-Product-Name kernel: audit: type=1326 audit(1701020822.043:248): auid=1000 uid=0 gid=0 ses=3 subj=snap.fwupd.fwupdmgr pid=8598 comm="pkttyagent" exe="/snap/fwupd/5293/usr/bin/pkttyagent" sig=0 arch=c000003e syscall=314 compat=0 ip=0x7f6749ce7a3d code=0x50000
nov. 26 18:47:02 quero-System-Product-Name polkitd[1539]: Registered Authentication Agent for unix-process:8575:236078 (system bus name :1.196 [/snap/fwupd/5293/usr/bin/pkttyagent --notify-fd 6 --fallback], object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale fr_FR.UTF-8)
nov. 26 18:47:02 quero-System-Product-Name kernel: audit: type=1107 audit(1701020822.047:249): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_signal"  bus="system" path="/org/freedesktop/PolicyKit1/Authority" interface="org.freedesktop.PolicyKit1.Authority" member="Changed" name=":1.9" mask="receive" pid=8598 label="snap.fwupd.fwupdmgr" peer_pid=1539 peer_label="unconfined"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:02 quero-System-Product-Name kernel: audit: type=1326 audit(1701020822.087:250): auid=1000 uid=0 gid=0 ses=3 subj=snap.fwupd.fwupdmgr pid=8575 comm="fwupdmgr" exe="/snap/fwupd/5293/bin/fwupdmgr" sig=0 arch=c000003e syscall=314 compat=0 ip=0x7f4da7f4ca3d code=0x50000
nov. 26 18:47:02 quero-System-Product-Name kernel: audit: type=1107 audit(1701020822.095:251): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_method_call"  bus="system" path="/org/freedesktop/systemd1" interface="org.freedesktop.DBus.Properties" member="GetAll" mask="send" name=":1.11" pid=8575 label="snap.fwupd.fwupdmgr" peer_pid=1 peer_label="unconfined"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:02 quero-System-Product-Name kernel: audit: type=1107 audit(1701020822.095:252): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_method_call"  bus="system" path="/org/freedesktop/systemd1" interface="org.freedesktop.systemd1.Manager" member="GetDefaultTarget" mask="send" name=":1.11" pid=8575 label="snap.fwupd.fwupdmgr" peer_pid=1 peer_label="unconfined"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:05 quero-System-Product-Name kernel: audit: type=1400 audit(1701020825.439:253): apparmor="DENIED" operation="capable" class="cap" profile="snap.fwupd.fwupdmgr" pid=8575 comm="pool-/snap/fwup" capability=12  capname="net_admin"
nov. 26 18:47:06 quero-System-Product-Name kernel: audit: type=1107 audit(1701020826.635:254): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_signal"  bus="system" path="/" interface="org.freedesktop.DBus.Properties" member="PropertiesChanged" mask="send" name="org.freedesktop.DBus" pid=3610 label="snap.fwupd.fwupd" peer_pid=3114 peer_label="snap.snap-store.ubuntu-software"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:06 quero-System-Product-Name kernel: audit: type=1107 audit(1701020826.635:255): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_signal"  bus="system" path="/" interface="org.freedesktop.DBus.Properties" member="PropertiesChanged" name=":1.134" mask="receive" pid=3114 label="snap.snap-store.ubuntu-software" peer_pid=3610 peer_label="snap.fwupd.fwupd"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:06 quero-System-Product-Name kernel: audit: type=1107 audit(1701020826.651:256): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_signal"  bus="system" path="/" interface="org.freedesktop.DBus.Properties" member="PropertiesChanged" mask="send" name="org.freedesktop.DBus" pid=3610 label="snap.fwupd.fwupd" peer_pid=3114 peer_label="snap.snap-store.ubuntu-software"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:06 quero-System-Product-Name kernel: audit: type=1107 audit(1701020826.651:257): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_signal"  bus="system" path="/" interface="org.freedesktop.DBus.Properties" member="PropertiesChanged" name=":1.134" mask="receive" pid=3114 label="snap.snap-store.ubuntu-software" peer_pid=3610 peer_label="snap.fwupd.fwupd"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:06 quero-System-Product-Name udisksd[1555]: Mounted /dev/sda5 at /media/root/EB9B-BF75 on behalf of uid 0
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: GFileInfo created without standard::is-hidden
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: file ../../../gio/gfileinfo.c: line 1633 (g_file_info_get_is_hidden): should not be reached
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: GFileInfo created without standard::is-backup
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: file ../../../gio/gfileinfo.c: line 1655 (g_file_info_get_is_backup): should not be reached
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: GFileInfo created without standard::is-symlink
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.718: file ../../../gio/gfileinfo.c: line 1677 (g_file_info_get_is_symlink): should not be reached
nov. 26 18:47:06 quero-System-Product-Name udisksd[1555]: Cleaning up mount point /media/root/EB9B-BF75 (device 8:5 is not mounted)
nov. 26 18:47:06 quero-System-Product-Name kernel: evict_inodes inode 0000000075018c07, i_count = 1, was skipped!
nov. 26 18:47:06 quero-System-Product-Name kernel: evict_inodes inode 000000004ad89e12, i_count = 1, was skipped!
nov. 26 18:47:06 quero-System-Product-Name udisksd[1555]: Unmounted /dev/sda5 on behalf of uid 0
nov. 26 18:47:06 quero-System-Product-Name systemd[1]: media-root-EB9B\x2dBF75.mount: Deactivated successfully.
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: GFileInfo created without standard::is-hidden
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: file ../../../gio/gfileinfo.c: line 1633 (g_file_info_get_is_hidden): should not be reached
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: GFileInfo created without standard::is-backup
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: file ../../../gio/gfileinfo.c: line 1655 (g_file_info_get_is_backup): should not be reached
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: GFileInfo created without standard::is-symlink
nov. 26 18:47:06 quero-System-Product-Name gnome-shell[2701]: DING: (gjs:3508): GLib-GIO-CRITICAL **: 18:47:06.753: file ../../../gio/gfileinfo.c: line 1677 (g_file_info_get_is_symlink): should not be reached
nov. 26 18:47:06 quero-System-Product-Name polkitd[1539]: Unregistered Authentication Agent for unix-process:8575:236078 (system bus name :1.196, object path /org/freedesktop/PolicyKit1/AuthenticationAgent, locale fr_FR.UTF-8) (disconnected from bus)
nov. 26 18:47:06 quero-System-Product-Name systemd[1]: snap.fwupd.fwupdmgr-e2e1a0c3-02d5-460b-847b-d4c5b6141647.scope: Deactivated successfully.
nov. 26 18:47:06 quero-System-Product-Name sudo[8573]: pam_unix(sudo:session): session closed for user root
nov. 26 18:47:07 quero-System-Product-Name kernel: kauditd_printk_skb: 49 callbacks suppressed
nov. 26 18:47:07 quero-System-Product-Name kernel: audit: type=1107 audit(1701020827.299:307): pid=1511 uid=103 auid=4294967295 ses=4294967295 subj=unconfined msg='apparmor="DENIED" operation="dbus_method_call"  bus="system" path="/org/freedesktop/NetworkManager" interface="org.freedesktop.DBus.Properties" member="GetAll" mask="send" name=":1.13" pid=3821 label="snap.firefox.firefox" peer_pid=1613 peer_label="unconfined"
                                                    exe="/usr/bin/dbus-daemon" sauid=103 hostname=? addr=? terminal=?'
nov. 26 18:47:10 quero-System-Product-Name dbus-daemon[1511]: [system] Activating via systemd: service name='org.freedesktop.PackageKit' unit='packagekit.service' requested by ':1.130' (uid=1000 pid=3009 comm="/usr/bin/gnome-software --gapplication-service" label="unconfined")
nov. 26 18:47:10 quero-System-Product-Name systemd[1]: Starting packagekit.service - PackageKit Daemon...
nov. 26 18:47:10 quero-System-Product-Name PackageKit[8646]: daemon start
nov. 26 18:47:10 quero-System-Product-Name dbus-daemon[1511]: [system] Successfully activated service 'org.freedesktop.PackageKit'
nov. 26 18:47:10 quero-System-Product-Name systemd[1]: Started packagekit.service - PackageKit Daemon.
nov. 26 18:47:10 quero-System-Product-Name snapd[1547]: storehelpers.go:773: cannot refresh: snap has no updates available: "bare", "chromium", "core", "core18", "core20", "core22", "cups", "firefox", "firmware-updater", "fwupd", "gnome-3-28-1804", "gnome-42-2204", "gtk-common-themes", "hunspell-dictionaries-1-7-2004", "pinta", "snap-store", "snapd", "snapd-desktop-integration", "thunderbird", "vlc"
nov. 26 18:47:10 quero-System-Product-Name PackageKit[8646]: get-updates transaction /18533_beaacdbd from uid 1000 finished with success after 320ms
nov. 26 18:47:11 quero-System-Product-Name PackageKit[8646]: get-updates transaction /18534_ddcbcdec from uid 1000 finished with success after 366ms
nov. 26 18:47:23 quero-System-Product-Name sudo[8672]:    quero : TTY=pts/0 ; PWD=/home/quero ; USER=root ; COMMAND=/usr/bin/tee -a /dev/kmsg
nov. 26 18:47:23 quero-System-Product-Name sudo[8672]: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1000)
nov. 26 18:47:23 quero-System-Product-Name sudo[8672]: pam_unix(sudo:session): session closed for user root
nov. 26 18:47:23 quero-System-Product-Name unknown: Fin de Trace
quero@quero-System-Product-Name:~$ 

#19 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 18:52

jnq
Réponses : 101

Trois rapports de bug déja envoyés

#20 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 19:19

jnq
Réponses : 101

Suppression du drapeau esp et boot sur sda5 et passage de la partition en msftdata. Une partition non alloué de 1 mio est apparu juste au-dessus. Vos manipulations et commande sont de plus en plus dangereuses.
Vous avez le verbose en entier.

#21 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 22:51

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo fwupdmgr update
[sudo] Mot de passe de quero : 
Devices with no available firmware updates: 
 • System Firmware
╔══════════════════════════════════════════════════════════════════════════════╗
║ Upgrade UEFI dbx from 220 to 371?                                            ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ Insecure versions of the Microsoft Windows boot manager affected by Black    ║
║ Lotus were added to the list of forbidden signatures due to a discovered     ║
║ security problem.This updates the dbx to the latest release from Microsoft.  ║
║                                                                              ║
║ Before installing the update, fwupd will check for any affected executables  ║
║ in the ESP and will refuse to update if it finds any boot binaries signed    ║
║ with any of the forbidden signatures.Applying this update may also cause     ║
║ some Windows install media to not start correctly.                           ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝
Perform operation? [Y|n]: Y
Decompressing…           [                                       ]
Blocked executable in the ESP, ensure grub and shim are up to date: Error opening directory “/media/root/EB9B-BF75”: Permission denied

#22 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 26/11/2023, à 22:53

jnq
Réponses : 101
quero@quero-System-Product-Name:~$ sudo fwupdmgr --verbose update
[sudo] Mot de passe de quero : 
(/snap/fwupd/5293/bin/fwupdmgr:6217): GLib-DEBUG: 22:52:22.048: setenv()/putenv() are not thread-safe and should not be used after threads are created
(process:6241): GLib-DEBUG: 22:52:22.051: Failed to set thread scheduler attributes: Operation not permitted
(/snap/fwupd/5293/bin/fwupdmgr:6217): GLib-GIO-DEBUG: 22:52:22.067: _g_io_module_get_default: Found default implementation local (GLocalVfs) for ‘gio-vfs’
(/snap/fwupd/5293/bin/fwupdmgr:6217): GLib-GIO-DEBUG: 22:52:22.067: _g_io_module_get_default: Found default implementation keyfile (GKeyfileSettingsBackend) for ‘gsettings-backend’
(/snap/fwupd/5293/bin/fwupdmgr:6217): GLib-GIO-DEBUG: 22:52:22.067: _g_io_module_get_default: Found default implementation gnome (GProxyResolverGnome) for ‘gio-proxy-resolver’
(/snap/fwupd/5293/bin/fwupdmgr:6217): GLib-DEBUG: 22:52:22.067: Failed to set thread scheduler attributes: Operation not permitted
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:22.154: Emitting ::status-changed() [idle]
FuMain-INFO: 22:52:22.158: systemd is not accessible: GDBus.Error:org.freedesktop.DBus.Error.AccessDenied: An AppArmor policy prevents this sender from sending this message to this recipient; type="method_call", sender=":1.169" (uid=0 pid=6217 comm="/snap/fwupd/5293/bin/fwupdmgr --verbose update" label="snap.fwupd.fwupdmgr (enforce)") interface="org.freedesktop.systemd1.Manager" member="GetDefaultTarget" error name="(unset)" requested_reply="0" destination=":1.11" (uid=0 pid=1 comm="/sbin/init splash" label="unconfined")
Devices with no available firmware updates: 
 • System Firmware
╔══════════════════════════════════════════════════════════════════════════════╗
║ Upgrade UEFI dbx from 220 to 371?                                            ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ Insecure versions of the Microsoft Windows boot manager affected by Black    ║
║ Lotus were added to the list of forbidden signatures due to a discovered     ║
║ security problem.This updates the dbx to the latest release from Microsoft.  ║
║                                                                              ║
║ Before installing the update, fwupd will check for any affected executables  ║
║ in the ESP and will refuse to update if it finds any boot binaries signed    ║
║ with any of the forbidden signatures.Applying this update may also cause     ║
║ some Windows install media to not start correctly.                           ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝
Perform operation? [Y|n]: Y
(/snap/fwupd/5293/bin/fwupdmgr:6217): FuMain-DEBUG: 22:52:26.686: ignoring: No releases found
Fwupd-INFO: 22:52:26.688: downloading https://fwupd.org/downloads/fc3feb015df2710fcfa07583d31b5975ee398357016699cfff067f422ab91e13-DBXUpdate-20230509-x64.cab
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:26.688: Emitting ::status-changed() [downloading]
Downloading…             [                       \               ]Fwupd-INFO: 22:52:27.594: download progress: 100%
Downloading…             [***************************************]Fwupd-INFO: 22:52:27.749: download progress: 0%
Downloading…             [ -                                     ]Fwupd-INFO: 22:52:27.750: download progress: 4%
Downloading…             [*                                      ]Fwupd-INFO: 22:52:27.750: download progress: 9%
Downloading…             [***                                    ]Fwupd-INFO: 22:52:27.750: download progress: 14%
Downloading…             [*****                                  ]Fwupd-INFO: 22:52:27.751: download progress: 28%
Downloading…             [**********                             ]Fwupd-INFO: 22:52:27.752: download progress: 38%
Downloading…             [**************                         ]Fwupd-INFO: 22:52:27.754: download progress: 48%
Downloading…             [******************                     ]Fwupd-INFO: 22:52:27.755: download progress: 57%
Downloading…             [**********************                 ]Fwupd-INFO: 22:52:27.757: download progress: 67%
Downloading…             [**************************             ]Fwupd-INFO: 22:52:27.759: download progress: 76%
Downloading…             [*****************************          ]Fwupd-INFO: 22:52:27.760: download progress: 86%
Downloading…             [*********************************      ]Fwupd-INFO: 22:52:27.762: download progress: 96%
Downloading…             [*************************************  ]Fwupd-INFO: 22:52:27.764: download progress: 100%
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.764: Emitting ::status-changed() [idle]
Fwupd-INFO: 22:52:27.764: status-code was 200
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.767: Emitting ::status-changed() [decompressing]
Decompressing…           [***************************************](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.782: Emitting ::status-changed() [waiting-for-auth]
Authenticating…          [-                                      ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.798: Emitting ::status-changed() [device-busy]
Waiting…                 [ -                                     ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.798: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.799: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.804: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.805: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.816: Emitting ::status-changed() [device-write]
Writing…                 [                                       ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.818: Emitting ::status-changed() [device-restart]
Restarting device…       [                                       ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.819: Emitting ::status-changed() [device-write]
Writing…                 [                                       ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.819: Emitting ::status-changed() [decompressing]
Decompressing…           [                                       ](/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.895: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.895: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.899: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.899: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)
(/snap/fwupd/5293/bin/fwupdmgr:6217): Fwupd-DEBUG: 22:52:27.902: Emitting ::device-changed(362301da643102b9f38477387e2193e57abaa590)

Blocked executable in the ESP, ensure grub and shim are up to date: Error opening directory “/media/root/EB9B-BF75”: Permission denied
quero@quero-System-Product-Name:~$ 

#23 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 27/11/2023, à 15:46

jnq
Réponses : 101

Bonjour j'ai un début de piste ici https://askubuntu.com/questions/1491515 … untu-23-10
Le chemin du message d'erreur n'est pas dans les accès en service.

quero@quero-System-Product-Name:~$ efibootmgr -v
BootCurrent: 0005
Timeout: 1 seconds
BootOrder: 0005,0004,0006,0000
Boot0000* Windows Boot Manager	HD(5,GPT,9b0e34e2-3607-4c61-9f66-a96f48fffd03,0x37cdf800,0x32000)/File(\EFI\MICROSOFT\BOOT\BOOTMGFW.EFI)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...M................
Boot0004* Hard Drive	BBS(HD,,0x0)..GO..NO........o.K.I.N.G.S.T.O.N. .S.A.4.0.0.S.3.7.4.8.0.G....................A...........................>..Gd-.;.A..MQ..L.0.5.2.0.B.6.7.7.3.8.7.D.9.4.B.2. . . . ........BO..NO........o.K.I.N.G.S.T.O.N. .S.A.4.0.0.S.3.7.4.8.0.G....................A...........................>..Gd-.;.A..MQ..L.0.5.2.0.B.6.6.7.3.8.3.3.C.6.3.5. . . . ........BO..NO........o.S.a.n.D.i.s.k. .S.S.D. .P.L.U.S. .1.0.0.0.G.B....................A...........................>..Gd-.;.A..MQ..L.1.2.7.0.C.5.4.4.3.3.7.0. . . . . . . . ........BO
Boot0005* ubuntu	HD(5,GPT,9b0e34e2-3607-4c61-9f66-a96f48fffd03,0x37cdf800,0x32000)/File(\EFI\UBUNTU\SHIMX64.EFI)
Boot0006* ubuntu	HD(1,GPT,d8de0844-b9be-4c49-9287-df0d2f4eb0e0,0x800,0x1c01e800)/File(\EFI\UBUNTU\SHIMX64.EFI)..BO
quero@quero-System-Product-Name:~$ 

#24 Re : -1 »  Mise a jour de secure dbx demandée par ubuntu 23.10 » Le 27/11/2023, à 15:48

jnq
Réponses : 101

D'autres ne peuvent plus booter leur portable après la mise a jour ratée https://askubuntu.com/questions/1489859 … -revocatio
ou encore ici windows ne démarre plus https://askubuntu.com/questions/1491630 … -time-boot
ou encore ici https://askubuntu.com/questions/1493537 … cked-my-pc

Bref heureux que la mise à jour ne se fasse pas mais il semble bien que ce soit 23.10 le coupable.