"mdp"absent>montage de partitions Ubu

Résolu/Fermé
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009 - 10 sept. 2009 à 21:51
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009 - 1 nov. 2009 à 15:30
Bonjour,
Le titre est pas top, si quelqu'un a une idée pour plus de clarté.
Je suis sous ubuntu jaunty 9.04 pour AMD 64
Mon problème est le suivant:
Lors du montage des médias internes ubuntu demande un mot de passe d'authentification.
Je n'est plus la fenêtre pour m'authentifier et je peux accéder aux partitions d'un simple clic , sans aucune protection.
Je ne sais pas si cela a un rapport mais lorsque j'accède au console (ctrl+alt+(f1,f2,....) mon loggin et mon mot de passe sont systématiquement rejeter.L'utilisation des consoles m'est refusée.
Après plusieurs réinstallation, les symptômes réapparaissent, toujours après une session de minimum 2 jours.
je monte et démonte mes partitions plusieurs fois sans signe de futures problèmes, puis sans prévenir je perds la protection des médias interne et l'accès aux consoles. Le problème ne disparait pas après avoir rebooter le système.
J'ai changé de mot de passe, sans succès.
Je n'est pas trouvé l'application ou les applications exactes qui gère ces fonctions de sécurité sur ubuntu .fr.

J'espère trouver sur ccm la réponse à ce/ces problèmes.
Merci
A voir également:

16 réponses

mamiemando Messages postés 33135 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 juin 2024 7 756
11 sept. 2009 à 01:42
A priori tu es sensé avoir choisi un mot de passe administrateur (root) utilisé pour faire tes sudo et un mot de passe utilisateur. Il va de soit que le choix des mots de passe est critique pour un minimum de sécurité. Ainsi, ton mot de passe doit idéalement comporter des minuscules, des chiffres, des majuscules, des caractères spéciaux et ne pas être basé sur un mot du dictionnaire (y compris nom propre, prénom...) ou ton login.

Le mot de passe root est utilisé dès que tu administres ta machine ce qui inclue le fait de monter des périphériques. Sous ubuntu, sudo fait en sorte de ne pas redemander ton mot de passe lorsque tu l'as saisi une fois dans une session. Si le mot de passe vient à changer il va de soi qu'il te le redemandera.

Pour voir si tu parviens à t'identifier en root tape dans une console :
sudo su -

Si tu tapes le bon de mot de passe, l'invite de commande devrait afficher root. Confirme-moi le fait que tu arrives toujours à passer root.

Bonne chance
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
11 sept. 2009 à 08:14
Bonjour,
Et Merci.

- Je te confirme: J'arrive bien à passer en root, à partir d'un terminal, pas en console.

- Pour les mot de passe demander par Ubuntu: Lors de l'installation, on rentre un identifiant (en minuscule) et un mot de passe de type (Mt2/pSSe1.24) qui permet de ce connecter à une session. je t' avoue que l'on ne m'a jamais demander un mot de passe autre que celui cité (identifiant/mdp) car le mode root* n'est pas encore activé. Il désactivé par défault sous Ubuntu.

* Des petits liens( pour ceux que ça intéressent) pour mieux comprendre le mode root et le mode utilisateur dont tu as parlé dans ton post.
http://www.commentcamarche.net/forum/affich-3104106-le-root-sous-ubuntu
http://doc.ubuntu-fr.org/root
http://doc.ubuntu-fr.org/sudo

Sais tu si il y a possibilité de réinstaller le paquet correspondant à la prévention du montage des médias interne, ou un fichier de configuration a remettre en état ?

Bonne journée
A plus tard
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
11 sept. 2009 à 08:26
Salut,

- Je te confirme: J'arrive bien à passer en root, à partir d'un terminal, pas en console.

Peut être que dans la console virtuelle le clavier n'est plus en azerty.

A l'invité login: dans la console virtuelle appuie sur la touche A pour voir si c'est a qui est écrit ou q.

0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
11 sept. 2009 à 09:21
Bonjour,
Le clavier est bien en azerty en console.
Après avoir rentrer le loggin et le mdp et avoir valider, la réponse de la console est: loggin incorrect.
Je ne pense pas que le problème vienne de la saisie.

C'est vrai, je n'est pas préciser la fenêtre d'authentification qui a disparue, apparaissait quand je montais une partition avec nautilus, et j'utilise gnome comme environnement de bureau. Mon problème de mot de passe n'apparait pas quand j'utilise un terminal pour une commande avec sudo, du genre sudo apt-get ....... .
De plus, je m'aperçoit que lors de l'ouverture de synaptic, ubuntu ne me demande plus de mot de passe non plus. J'ai l'impression qu'un sous processus/application ne demande pas/ne fait plus son travail pour différents processus de sécurité (gestion des média, console, lancement d'application du menu avec gksu/gksudo que l'on retrouve lorsque l'on édite le menu.

étrange ???

Merci
A plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
11 sept. 2009 à 09:38
bonjour,

est-ce une migration vers jaunty 9.04 ou bien une installation "directe" de jaunty 9.04 ?

en supposant que tu es sous Gnome, peut-on voir le fichier /etc/pam.d/gdm
cat /etc/pam.d/gdm
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
11 sept. 2009 à 10:05
Bonjour,

C'est une installation directe de jaunty 9.04 avec simplement une mise à jour automatique du noyau je suis passé du 2.6.28.11 au 2.6.28.15 directement sans passer par les noyaus intermédiaires.

la commande: cat /etc/pam.d/gdm donne
____________________________________________________________
#%PAM-1.0
auth requisite pam_nologin.so
auth required pam_env.so readenv=1
auth required pam_env.so readenv=1 envfile=/etc/default/locale
@include common-auth
auth optional pam_gnome_keyring.so
@include common-account
session required pam_limits.so
@include common-session
session optional pam_gnome_keyring.so auto_start
@include common-password
______________________________________________________________

A quoi correspond ce fichier?

Merci
A+
0
jeanbi Messages postés 15118 Date d'inscription samedi 9 décembre 2006 Statut Contributeur Dernière intervention 6 février 2023 2 178
11 sept. 2009 à 10:23
bonjour,
regarde voir dans
.gnome2/keyrings/
si tu as un fichier keyrings
si oui vire le et on te redemandera le mot de passe
a+
0
mamiemando Messages postés 33135 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 juin 2024 7 756
11 sept. 2009 à 10:47
L'idée de jeanbi est à mon avis la bonne. Sinon tu peux aussi faire en sorte que tes médias soient montés avec les bons droit en allant configurer /etc/fstab. Exemple :
# /etc/fstab: static file system information.
#
# <file system> <mount point>   <type>      <options>              <dump>  <pass>
proc        /proc       proc    defaults                                0 0
/dev/hda1   /mnt/ntfs   ntfs    user,users,uid=mando,auto,exec          0 0
/dev/hdb1   /mnt/vfat   vfat    user,users,uid=mando,quiet,rw,auto,exec 0 0
...

Ici /dev/hda1 et /dev/hdb1 sont montés avec pour propriétaire 'mando'.

Bonne chance
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
11 sept. 2009 à 12:03
Rebonjour à tous,

jeanbi à dit: regarde voir dans
. .gnome2/keyrings/
. si tu as un fichier keyrings
. si oui vire le et on te redemandera le mot de passe

J'ai viré un fichier nommé login.keyring dans /home/"user"/.gnome2/keyrings. Sans résultat, aucun changement. Est-ce le dossier keyrings ?

Pour répondre à mamiemando j'ai édité /etc/fstab.

___________________________________________________________________________________
# /etc/fstab: static file system information.
#
# Use 'vol_id --uuid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point> <type> <options> <dump> <pass>
proc /proc proc defaults 0 0
# / was on /dev/sdb2 during installation
UUID=537c74f4-0142-4b0b-9306-8702540455f8 / ext2 relatime,errors=remount-ro 0 1
# /home was on /dev/sdb7 during installation
UUID=c557dd1e-8bc2-4c76-861e-7c1e03a11cdf /home ext2 relatime 0 2
# /var was on /dev/sdb6 during installation
UUID=b1675acc-49be-445b-a354-7ad8532fc841 /var ext2 relatime 0 2
# swap was on /dev/sdb5 during installation
UUID=a63b43a7-eaea-4744-a0bc-c9314d99884f none swap sw 0 0
/dev/scd0 /media/cdrom0 udf,iso9660 user,noauto,exec,utf8 0 0
____________________________________________________________________________________

Personnellement, je peux pas en tirer grand chose. Si vous voyez une erreur.

Merci beaucoup.
Je doit m'absenter pour l'instant mais reprendrait la discussion en fin de journée.
Bonne journée.
0
mamiemando Messages postés 33135 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 juin 2024 7 756
11 sept. 2009 à 15:17
Bah moi ce qui me choque c'est que c'est de l'ext2 et pas de l'ext3 et que tu n'as pas mis de ligne dans /etc/fstab pour dire ou et comment monter le périphérique que tu branches. Du coup hal monte à son idée ton périphérique et étonnamment, il ne les monte pas forcément avec les bons paramètres (droits notamment.

Il faudrait rajouter une règle udev pour créer systématiquement le même device (en se basant sur son uuid). Il est par exemple possible grâce à udev de faire en sorte que ta clé USB soit toujours nommée /dev/cle_usb, ton téléphone /dev/phone etc... Dès lors il suffit de configurer dans /etc/fstab une règle qui explicite comment monter /dev/phone, /dev/cle_usb et ainsi de suite.

Bonne chance
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
11 sept. 2009 à 19:21
Re,

Bon, l'effacement du fichier login.keyring a permit de récupérer la fenêtre qui demande un mot de passe mais seulement pour les applications qui doivent être lancées avec des droits root (ex: synaptic=gksu --description /usr/share/applications/synaptic.desktop /usr/sbin/synaptic). Comme avec sudo dans un terminal, qui demande un mot de passe mais là c'est en mode graphique.

Pour ta suggestion mamiemando je ne maitrise pas encore udev et la création des règles qui si rapporte.
J'ai regarder http://doc.ubuntu-fr.org/udev pour voir de quoi tu parlais.
Ce qui me parais bizarre, c'est que la fenêtre d'authentification a bien fait son office pendant un certain temps.
1-Demande de montage d'une partition de stockage de la part de l'utilisateur avec nautilus.
2-Demande d'un mot de passe du système,par l'intermédiaire d'une fenêtre, en retour à la demande de l'utilisateur.
3-Saisie du mot de passe.
4-Vérification du mot de passe par le système.
5-Montage par le système de la partition de stockage.

Et maintenant, il semblerait que les étapes 1 à 5 soient devenues les étapes 1 à 2 et donc que les étapes 2 ,3 et 4 sont mises de coté ou purement effacées et que l'étape 5 est devenue la 2.

Pensez vous que je puisse récupérer un fonctionnement normal sans réinstallation ?
a+
0
mamiemando Messages postés 33135 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 juin 2024 7 756
12 sept. 2009 à 14:18
Bah pour utiliser udev, voici comment je faisais à l'époque. Supposons que quand tu branches ton device, udev crée /dev/sda. Récupères les informations correspondante avec :
udevinfo -a -p `udevinfo -q path -n /dev/sda`

Ensuite crée dans /etc/udev/rules.d (en root ou avec sudo) un fichier pour définir une nouvelle règle udev (par exemple /etc/udev/rules.d/010_local.rules.

Crée tes règles. Exemple :
# Mon appareil photo Pentax Optio
BUS=="usb", SYSFS{manufacturer}=="PENTAX", SYSFS{product}=="PENTAX OPTIO A30",
    NAME="camera"

# Mon téléphone Sony Ericsson K610i
    BUS=="usb", SYSFS{manufacturer}=="Sony Ericsson", SYSFS{product}=="Memory
    Stick", NAME="phone"

Ensuite va dans /etc/fstab (en root ou avec sudo) et spécifie ta règle. Par exemple pour le téléphone :
/dev/phone      /media/phone      auto    defaults,user,auto      0      0

Enfin crée le point de montage :
sudo mkdir -p /media/phone

Il ne reste plus qu'à brancher ton périphérique, en l'occurrence le téléphone sera monté dans /media/phone.

Bonne chance
0
Bonjour,

Merci pour tes explications mamiemando et le temps que tu passes à me répondre . Je vais m'entrainer avec l'exemple que tu me fournis. Cela va vraiment m'aider.

Merci aussi à Jeanbi pour sa solution.

Pour mon problème principal, ça n'a pas avancé...Je continue à chercher. Plus complexe que prévu, au moins ça me fait découvrir de nouveaux recoins de Linux.

Bonne journée et bonne aide.
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
29 sept. 2009 à 14:20
Bonjour,

C'est bon j'ai trouvé mon erreur .
J'ai laissé cocher la case " Mémoriser l'autorisation" par inadvertance et Ubuntu ne me demande plus de m'authentifier.
Donc la VRAIE question que j'aurai du poser est "Où se trouve le fichier du type Keyring (cf: post de jeanbi) qui conserve cette autorisation permanente.
Petite histoire : J'ai trouvé car mon PC a crâmer (si!! si!! avec de la fumée et tout et tout!) et après avoir changer de machine et tout réinstallé, je me suis mis une grosse gifle en comprenant mes erreurs répétées.
Ahh les ravages de la drogue. ;p

Si quelqu' un pouvait quand même répondre à cette question. On sait jamais, ça servira toujours.
Et ça m'interresse.
d'avance merci.

Et j'ai une autre question sur le même sujet. Les partitions, lorsque que l'autorisation est permanente, sont t'elles visibles et accéssibles depuis le net pour quelqu'un de mal attentioné.

mamiemando: pas encore eu le temps de tester udev.

a+ et bonne aide
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
2 oct. 2009 à 04:47
Bonjour,

Bah,J'ai trouvé en partie. Il ne me reste plus qu' a trouver le fichier de config ou sont stockés les paramètres à

modifier d'une manière non garphique et je mettrai résolu.

J'ai posté sur le forum Ubuntu.fr. Je laisse le lien où j'explique la solution pour ceux que cela intérressera.

http://forum.ubuntu-fr.org/viewtopic.php?id=346801

Bonne aide.
0
kato74 Messages postés 34 Date d'inscription vendredi 26 décembre 2008 Statut Membre Dernière intervention 1 novembre 2009
1 nov. 2009 à 15:30
Bonjour à tous,
La solution pour le mode graphique et le mode texte ont été trouvées.
Merci à gotrunk pour la solution du mode texte.
La solution ce trouve sur la page du site Ubuntu.fr.
Lien:
http://forum.ubuntu-fr.org/viewtopic.php?id=346801
Bonne aide à tous et merci.
0