Jump to content

Recommended Posts

Salut,

j'ai un problème avec mon fedora suite à une désinstallation interrompu de selinux qui me dérangeait tout le temps je m'explique.

j'ai lancé l'utilitaire "d'ajout et de suppression des programmes" et j'ai coché selinux pour qu'il se désinstalle mais en ayant l'impression que le système plantait pendant la désinstallation j'ai redémarrer l'ordinateur résultat le système bloque juste avant l'affichage de la page "login" (après chargement).

ma question est que doit-je faire pour réparer les fichiers endommagés ?

ps:je me suis débrouiller pour réinstaller selinux et ses dépendance à nouveau mais le problème persiste!!

dsl pour le long message et merci pour l'aide

Link to post
Share on other sites
pas de message d'erreur juste la barre de chargement qui s'arrête.

pour selinux j'ai démarrer avec archlinux et chrooter fedora ensuite je l'ai installer.

 

1/ Tu devrais désactiver le "bootloader" graphique (pour pouvoir lire les eventuels messages d'erreurs qui peuvent s'afficher à l'écran). Je pense que ça se fait avec la touche ESC, ou une des touches Fn (n = [1..12])

 

2/ Il aurait été mieux de réinstaller SeLinux depuis Fedora, essaie de voir si tu peux accéder à une des consoles, par exemple TTY1 en faisant CTRL+ALT+F1, si tu y arrives, tu te log en root et tu réinstalles SeLinux avec yum.

 

Voilà cher ami !

Link to post
Share on other sites

Pourquoi tu l'as désinstallé in the first place ? wech eddak ya sahbi.

 

Essayes de chopper un live cd de fedora ou un cd-bootable fedora, et au moment du boot au lieu d'installer choisi l'option rescue. Si il n'y a pas d'option rescue disponible choisi l'option avancée et tu auras les instructions pour faire un sauvetage de ton système. Je pense qu'il suffit de taper rescue sur le prompt.

 

Voilà, ça c'est le coté ironique des logiciels "libres". Ils t'"obligent" à utiliser certains paquets pour garder ta distribution opérationnelle. J'ai eu exactement le même problème quand j'ai voulu désinstaller Evolution ou même openoffice de ma ubuntu. Impossible de mettre à jour la distro après. C'est quand même aberrant...

Link to post
Share on other sites
en faite selinux est une partie intégrante du noyau et on ne peut pas l'enlever et pour "the rescue thing" j'ai déja essayé ça sans résultat alors j'ai reformaté :s

 

Tu peux me retirer, il suffit de mettre le kernel non patché c'est tout ^^

Link to post
Share on other sites

ah oui on peut aussi faire ça c'est vrai. moi je l'ai désactivé c'est tout en tout cas ça m'a permis de régler un autre problème apparement puisque le son ne marchait qu'avec une application à la fois et maintenant il marche avec plusieurs ...

Link to post
Share on other sites

Pour régler les problèmes liés à SELINUX il faut booter le système avec les options du noyau suivantes:

 

selinux=1 enforcing=0

 

Cela permet de garder le mode selinux mais de passer en mode permissif. Vous serez toujours informés des refus d'accès (comme définis par la politique selinux) mais ces refus ne sont pas implémentés (ils sont seulement audités).

 

l'option selinux=0 est à éviter. Elle désactive complètement selinux et il faudra ensuite relabeliser le système de fichier / lorsque selinux sera réactivé. (touch /.autorelabel avant reboot avec selinux=1).

 

Pour diagnostiquer les problèmes liés à selinux il faut utiliser le journal de l'auditeur /var/log/audit/audit.log. Par exemple:

 

audit2why -i /var/log/audit/audit.log

 

ou

 

audit2allow -i /var/log/audit/audit.log

 

Avant de créer des règles (TE rules) permettant un accès refusé il faut vérifier au préalable que le label des fichiers concernés est bon. Sous XWindow taper sealert -b pour explorer les refus d'accès.

 

On peut aussi booter avec le CD/DVD Fedora (DVD, Netinst CD ...) et l'option rescue. Anaconda recherchera l'installation Fedora et montera le système de fichier vers /mnt/sysimage. Enfin effectuer un chroot vers le système:

 

chroot /mnt/sysimage

load_policy

restorecon -Rv -o ~/restorecon.log /

 

Documentation Selinux de RedHat [Version PDF]

 

Bonne chance.

Link to post
Share on other sites

j'ai déja mis "selinux=0" .

l'option selinux=0 est à éviter. Elle désactive complètement selinux et il faudra ensuite relabeliser le système de fichier / lorsque selinux sera réactivé. (touch /.autorelabel avant reboot avec selinux=1).

je me voit pas dans le futur réactiver selinux :D

sinon merci pour les 2 commandes que j'ignorais "audit2why" et "audit2allow"

Link to post
Share on other sites

Si je puis me permettre, tu as tort. SELinux offre un niveau de sécurisation avancée par rapport au niveau classique mais ce n'est pas la panacée.

 

Un exemple simple

 

Trop souvent les utilisateurs de GNU/Linux croient naïvement que l'environnement linux est libre de virus. C'est bien évidemment faux. Les virus comme tous les programmes malveillants exploitent des failles de sécurité, le plus souvent de type buffer overflow. Dernièrement on a découvert une telle faille dans le noyau linux permettant à l'attaquant d'exécuter du code avec les droits de root.

 

Par principe pour exécuter du code en exploitant un buffer overflow il faut rendre la pile mémoire (stack) exécutable (execstack ou execmem). Cela ne pose aucun problème dans un environnement non protégé par SELinux mais sous SELinux la politique interdit par défaut cet accès.

 

Il éxiste des cas ou SELinux a empêché une attaque qui aurait réussit sans SELinux. RedHat en donne des exemples. Personnelement j'ai téléchargé l'exploit exploitant la dernière faille du noyau et SELinux a empêché le programme d'exploiter la faille.

 

on trouve un exemple d'exploit non contré par SELinux. Mais c'est normal car l'exploit est exécuter dans le domaine unconfined_t qui comme son nom l'indique est un domaine qui clone la désactivation de SELinux.

 

l'utilisateur montre que même le domaine user_t est vaincu.

 

Je n'ai pas essayé ces exploits mais ils sont qualifiés de locaux (non distants). Je ne peux rien dire. Ils exploitent une faille dans le noyau à partir de pulseaudio. C'est préoccupant car pulseaudio peut être configuré pour être accessible depuis le réseau. Mais j'aurais préféré voir un exemple d'exploit depuis le réseau.

 

Ici un administrateur déclare que son serveur a fait l'objet d'une attaque réussie.

 

Conclusion

le système de sécurisation SELinux n'est pas la panacée mais il vaut mieux le maîtriser que l'ignorer car il va s'imposer comme système de sécurisation de Linux. Or aujourd'hui trop de distribution n'offre pas de support SELinux à l'installation (Ubuntu, ArchLinux ...). Il est à noter qu'il est parrainé par la NSA (National Security Agency) comme l'a été la sécurisation de Windows.

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • salam j'ai le meme problème tu la résolue et si oui comment ca fais 2 mois j'ai réclamer plusieurs fois et rien 
    • salut truc bizarre...et besoin de vos experiences... il y a 2 mois j'ai resilié ma convention comme beaucoup d'entre vous...du coup je paye le net au bon prix...ce matin je reçois (via mail) ma facture telephone... SURPRISE : c'est le prix conventionné a 480DA ! c'est quoi ce truc ? je suis supposé payer 595 ! vous payez combien ???
    • L’évènement de Israa wa Miiraj voyage nocturne et l’ascension Le Messager r venait de perdre sa très aimée femme Khadija, source de confort et de soutien. Son oncle Abu Talib, son "second père" un soutient qui le défendait des attaques vicieuses de ses ennemis était lui aussi parti. Sa mission à Taif était pour lui une grande déception. Il avait essayé d'inviter des gens à l'Islam, mais dans une vengeance haineuse et humiliante, ils avaient envoyé leurs enfants après lui, lui jetant des pierres jusqu'à le faire saigner. C'était sincèrement l'année de la tristesse. C'est alors qu’Allah a voulu honorer son Prophète Mohammed r et le conduire au ciel dans un miraculeux et profond voyage terrestre (Isrâ) voyage nocturne puis céleste (Mi’raj) l’ascension. Cela c'est déroulé le 27ème jour du mois du Rajab. Il n’est pas nécessaire de distinguer ce jour ou cette nuit par n’importe quel acte d’adoration ou d’y célébrer une fête, mais juste de rappeler cet événement important qui fait partie de notre foi. Ce n’est pas un mythe mais une réalité, un miracle de Dieu pour honorer son Prophète bien aimé. Le mois de Rajab fait partie des quatre mois sacrés. Il y a des Hadiths qui parlent de ses mérites. Le Messager (r) disait quand il voyait le croissant annonçant le début de ce mois sacré : « Oh Allah ! Béni pour nous le mois de Radjab et de Cha'bân et fais nous parvenir au mois de Ramadhân. » Ce miracle fut une invitation adressée à Son bien-aimé serviteur Muhammad (r), la plus parfaite des créatures, par Le Miséricordieux. Allah a voulu l’honoré et lui fait voir réellement le monde extraordinaire du ciel pour que ce bas monde soit négligeable pour lui. Au nom de Dieu, le Clément, le Miséricordieux. : [1] Gloire à Celui qui fit voyager de nuit Son Serviteur de la Mosquée sacrée à la Mosquée la plus éloignée dont Nous avons béni les alentours, afin de lui faire découvrir certains de Nos signes ! Dieu est, en vérité, l’Audient et le Clairvoyant. » 17. Sourate du Voyage nocturne (Al-Isrâ’) Dans un autre verset Allah nous parle de l’ascension : « [12] Allez-vous donc lui contester ce qu’il a de ses propres yeux vu, [13] et alors qu’il l’avait déjà vu lors d’une précédente apparition, [14] près du Lotus de la limite, [15] non loin du Jardin du séjour des bienheureux, [16] au moment où un voile indéfinissable recouvrait le Lotus ? [17] Le regard du Prophète n’a ni dévié ni outrepassé la mesure, [18] et c’est ainsi qu’il lui fut donné de voir certains des plus grands signes de son Seigneur. » 53. Sourate de l’Étoile (An-Najm) Selon la majorité des savants, ce voyage a été fait corps et âme et n’était pas un rêve. Le prophète (r) s'est levé dans le milieu de la nuit pour visiter la Kaaba dans la Mecque. Après avoir prié un certain temps, il s'est endormi à coté de la Kaaba. L'Ange Gabriel (u) est venu et l'a réveillé. Il le fit monter sur al-Buraq, une bête blanche avec des ailes, et ils se dirigent à une vitesse étonnante vers le nord, en direction de la mosquée d'Al-Aqsa à Jérusalem. ð Cette mosquée est très importante pour les musulmans. C’est le troisième lieu saint de l’islam après la mosquée de la Mecque et celle de Médine. ð Elle était la première Qibla des musulmans avant que Dieu les ordonne de se diriger vers la Kaaba. ð Ce verset établi une relation étroite entre la mosquée « El Haram » de la Mecque et celle d’al-Quds, « El Aqsa ». Elles ont été toutes deux bénies par Allah ainsi que leur alentour. Un appel pour que les musulmans d’aujourd’hui ne néglige pas de tenter par tous les efforts de sauvegarder et restituer la terre sainte de la Palestine. Quand ils ont atteint Jérusalem le Prophète r a prié en Imam dans les environs de Masdjid Al-Aqsa avec Abraham, Moïse, Jésus (Issa) et d'autres prophètes, paix sur eux. ð La relation étroite entre ce qui a été révélé à Issa r fils de Marie et la révélation de Mohamed r et le lien de la même religion qui uni tous les prophètes qu’Allah a envoyé. Le Miraj est l'ascension du Prophète r du rocher à l'intérieur de la mosquée, qui est connu sous le nom de Dôme du Rocher à Jérusalem vers le ciel. Dans l’ascension Muhammad (r) a pu rencontrer ses frères prophètes (r). Ainsi, il a rencontré Adam (r) dans le premier ciel, Yahia (Jean) et Issa (Jésus) (r) dans le second, Youssef (Joseph) (r) dans le troisième, Idriss (r) dans le quatrième, Haroun (r) dans le cinquième, Moussa (r) dans le sixième et Ibrahim dans le septième ciel. Tous disaient en voyant le prophète (r) : « Bienvenu au frère vertueux et prophète vertueux » excepté Adam et Ibrahim (r) qui disaient Fils au lieu de frère. Durant ce voyage le Prophète r a bien vu certaines des grandes merveilles de son Seigneur et a parlé avec Allah, Qui a instruit le Prophète r que les Musulmans doivent prier cinq fois par jour. (Elles étaient à l’origine 50) ð L’importance de la prière. Au matin, le Prophète (r) fit part de son voyage nocturne aux Mecquois qui se moquèrent de lui et le rapportèrent à Abou Bakr (t), qui rétorqua : « S'il le dit c'est que c'est vrai ! ». Depuis ce jour là le Messager l’a nommé « le véridique » (Assedik). Selon Abou Hourayra (t), le Prophète reçut, la nuit de son ascension au ciel, deux récipients l'un plein de vin et l'autre plein de lait. Il les regarda et prit finalement le lait. Gabriel lui dit : «La louange est à Dieu qui t'a guidé à la saine nature (= l'Islam). Si tu avais pris le vin, ta communauté serait tombée dans l'errance». (Rapporté par Moslem) Selon Anas (t), le Messager de Dieu a dit : «Au cours démon ascension au ciel, je suis passé devant des gens ayant des ongles de cuivre avec lesquels ils se griffaient le visage et la poitrine. Je demandai : «Qui sont ces gens là ? Ô Gabriel !» Il dit : «Ce sont ceux qui mangeaient la chair de leurs prochains et leur souillaient leur bonne réputation». (Rapporté par Abou Daoud ) 1\2 Le voyage nocturne et l'ascension - Chaykh Gilles Sadek https://www.youtube.com/watch?v=TWwLDzIQGgI 2\2 Le voyage nocturne et l'ascension - Chaykh Gilles Sadek https://www.youtube.com/watch?v=guEd86pnsNA
    • bonjour, pour : inSSIDer est un scanneur de réseau Wifi. pour quoi tu l'utilise ? tu cherche ton wifi avec ton portable  même avec 02 barre tu peut avoir une très bonne connexion MAIS pour le iphone je connais riens 😑
×
×
  • Create New...