Re: Firma elettronica e supporto aruba.

2024-02-22 Per discussione Roberto Resoli

Il 22/02/24 10:52, Leonardo Boselli ha scritto:

Funziona !!!

quindi il bug era nel readme.txt che non citava tale dipendenza ?


Mah, lasciamo perdere, come hai potuto sperimentare il grado di supporto 
di linux è zero.


Se facessero le cose decentemente predisporrebbero dei pacchetti con le 
dipendenze giuste. E' già molto che ci sia un programma, che comunque 
funziona bene, ed ha un set di funzioni completo.


Si tratta di un'applicazione java, che viene lanciata da un runtime 
distribuito contestualmente, tramite un wrapper binario (realizzato con 
un sw libero, janel[1]).


Per chi fosse curioso ho ricostruito la command line necessaria per 
lanciare senza il wrapper (volendo si può utilizzare anche un proprio 
rauntime, quello distribuito è una jre 17):


cd ./ArubaSign-latest-LINUX/ArubaSign-23.0.3/users/apps
jre64/bin/java \
--add-exports=java.desktop/sun.awt.shell=ALL-UNNAMED \

--add-exports=jdk.crypto.cryptoki/sun.security.pkcs11.wrapper=ALL-UNNAMED \

--add-exports=java.xml/com.sun.org.apache.xerces.internal.dom=ALL-UNNAMED \
--add-opens=java.base/java.io=ALL-UNNAMED \
--add-opens=java.smartcardio/sun.security.smartcardio=ALL-UNNAMED \
--add-exports=java.base/sun.security.util=ALL-UNNAMED \
--add-exports=java.base/sun.security.x509=ALL-UNNAMED \
--add-exports=java.base/sun.security.rsa=ALL-UNNAMED \
-Desecurity.trustloader.mainclass=it.arubapec.arubasign.ArubaSignApp \
-DprintRawArguments=true \
-Djdk.http.auth.tunneling.disabledSchemes="" \
-Djavax.accessibility.screen_magnifier_present=false \
-Dswt.autoScale=exact \
-Dorg.eclipse.jetty.util.log.class=org.eclipse.jetty.util.log.StdErrLog 
\
-Dcapi.certdb.verbose=false \
-Desecurity.trustloader.db=dist/ArubaSign.db \
-Djavax.net.ssl.trustStore=cacerts \
-Djna.library.path=/usr/lib/x64-athena:driver \
-cp .:dist/trust-loader.jar \
esecurity.trustloader.ArubaLauncher

ciao,
rob

[1] https://sourceforge.net/projects/janel/



Re: Firma elettronica e supporto aruba.

2024-02-22 Per discussione Roberto Resoli

Il 21/02/24 19:54, Leonardo Boselli ha scritto:
mate, non ho gnome installato , ho firefox e quello funziona 
regolarmente , leggendo pure la carta.


Sono riuscito a replicare esattamente il tuo problema.

Prova ad installare il pacchetto

libwebkit2gtk-4.0-37

e vedi se risolve ...

rob



Re: Firma elettronica e supporto aruba.

2024-02-21 Per discussione Roberto Resoli

Il 21/02/24 17:00, Leonardo Boselli ha scritto:

ho alzato il livello di log e su bookworm trovo questi errori:

2024-02-21 16:40:01,148 [main] [ERROR] Browser.(Browser.java:27) -
java.lang.reflect.InvocationTargetException


...


 at esecurity.trustloader.ArubaLauncher.main(ArubaLauncher.java:20)
Caused by: org.eclipse.swt.SWTError: No more handles [Browser style 
SWT.MOZILLA and Java system property 
org.eclipse.swt.browser.DefaultType=mozilla are not supported with GTK 3 
as XULRunner is not ported for GTK 3 yet]


...


e così via.
Idee sul perché e rimedi ?


Poco prima dell'errore, il log riporta:

2024-02-21 19:06:34,606 [ApplicationThread] [INFO] 
ArubaSignApp.start(ArubaSignApp.java:369) - Begin Main Form startup


Da quello che ho capito ArubaSign utilizza il toolkit grafico java SWT e 
usa una vista "Browser" (vedi 'Browser.' per l'interfaccia 
principale).


Probabilmente manca qualche componente grafico nell'ambiente GTK 
necessario a SWT; sarebbe utile sapere:


1) Quale ambiente desktop usi, e se hai l'ambiente Gnome installato
2) Se hai Mozilla Firefox installato

rob




Re: Firma elettronica e supporto aruba.

2024-02-21 Per discussione Roberto Resoli

Il 21/02/24 17:00, Leonardo Boselli ha scritto:
Caused by: org.eclipse.swt.SWTError: No more handles [Browser style 
SWT.MOZILLA and Java system property 
org.eclipse.swt.browser.DefaultType=mozilla are not supported with GTK 3 
as XULRunner is not ported for GTK 3 yet


Questo mi sembra indicativo.

Nel frattempo provato una installazione standard da iso DVD di bookworm 
con Desktop Manager Gnome e Mate. ArubaSign funziona senza problemi.


rob






Re: Firma elettronica e supporto aruba.

2024-02-21 Per discussione Roberto Resoli

Il 21/02/24 13:05, Leonardo Boselli ha scritto:
è proprio quello che a me non non funziona infatti, con gli errori 
indicati.


Ah, visto ora, nel post iniziale avevo letto 'software di firma 
[arubakey]' e invece nel seguito vedo che hai installato Arubasign 
23.0.3 (la stessa versione che da me funziona).


Se mi dici che su bookwork funziona mi viene un dubbio: non è che il tuo 
bookworm sia un upgrade da bullseye, dove invece la versione precedente 
funzionava, e quindi abbia qualcosa che in un bookworm "puro" manca?


Sì, è un upgrade; può essere

e  ho provato a installarlo su una macchina con bullseye e lì 
funziona regolarmente (da gli stessi WARNING, ma il funzionamento è 
regolare)
Chiaramante non risolve il problema (di poterlo usare sulla macchina che 
uso normalmente) ma è un grosso indizio.


Credo si tratti di un problema che altri hanno riscontrato, non si 
tratta di un crash, ma 'solo' del fatto che la finestra di interfaccia è 
completamente vuota.


Per avere un log di debug prova ad aggiuungere

core.logLevel=DEBUG

al file di properties

~/.ArubaSign/ArubaSign.properties

Questo dovrebbe alzare la verbosità del file di log

~/.ArubaSign/log/ArubaSign.log

rob



Re: Firma elettronica e supporto aruba.

2024-02-21 Per discussione Roberto Resoli

Il 20/02/24 21:47, Leonardo Boselli ha scritto:

Non ci sono opzioni documentate per avere più messggi di errore.
più che altro chiedevo se ci fosse stato qualcuno che era riuscito a > installare oppure che conosceva altro programma che facesse la stessa 

cosa.

Hai provato ArubaSign?

https://www.pec.it/gestione-supporto-firma-digitale.aspx

Ho una installazione bookworm in cui funziona bene.

Se poi ti senti avventuruoso e vuoi qualcosa in sw libero, esiste il mio 
progetto j4sign ( https://j4sign.sourceforge.io ) che prevede 
l'applicativo desktop Freesigner ( 
https://sourceforge.net/projects/j4sign/files/freesigner/ ) . Tieni 
presente però che j4sign al momento richiede una versione java obsoleta 
( versione 8 ) non più presente nelle distro recenti. Nel caso c'è la 
mailing list dedicata


https://sourceforge.net/projects/j4sign/lists/j4sign-users

in cui chiedere lumi.

rob



Re: Decoder Wi-Fi

2024-01-05 Per discussione Roberto Resoli
Il 5 gennaio 2024 10:05:17 CET, Marco Gaiarin  ha 
scritto:
>Mandi! pinguino
>  In chel di` si favelave...
>
>> In questo periodo di switch-off, per passare al nuovo digitale terrestre 
>> con i nuovi standard DVB-T2 sto valutando l'acquisto di un nuovo decoder.
>
>Se hai banda a sufficienza considera anche lì'opzione di comprarti uno
>scatolotto con Kodi (io consigio Vero:
>   https://osmc.tv/vero/
>) e usare un addon come 'World Live TV':
>   https://telegra.ph/Installazione-di-World-Live-TV-Helper-con-repo-04-
>
>Se hai un raspberry (consiglio 3 o superiore) che ti cresce in casa, puoi 
>provare a
>installare OSMC sul raspberry:
>   https://osmc.tv/download/
>
>intanto per vedere come va...

Stupendo! Grazie Marco.

rob



Re: Firma Elettronica Qualificata conforme al Regolamento Europeo 910/2014

2024-01-02 Per discussione Roberto Resoli

Il 02/01/24 15:44, Roberto Resoli ha scritto:
I requisiti per dispositivi e certificati sono agli articoli 28 e 
successivi della direttiva.


Per capire quali sono gli operatori accreditati per il rilascio delle 
varie tipologie di firme (e altro), i cosiddetti "Prestatori di Servizi 
Fiduciari" a livello europeo può essere utile fare riferimento al 
"Trusted List Browser":


https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home

rob



Re: Firma Elettronica Qualificata conforme al Regolamento Europeo 910/2014

2024-01-02 Per discussione Roberto Resoli

Il 01/01/24 16:51, Lorenzo Breda ha scritto:


Il regolamento in questione prevede tre livelli di firma: semplice, 
avanzata e qualificata. Che io sappia, ma mi pare così anche da 
documentazione [1] la CIE permette una firma elettronica avanzata. Da 
quello che dici, a te serve una firma elettronica qualificata.


Confermo anch'io. Il ministero dell'Interno non è accreditato per 
rilasciare firme qualificate (QES secondo la direttiva 910/2014, meglio 
nota come EIdAS[1]).


Le firme fatte con CIE sono firme Elettroniche Avanzate, cioè

> 11) «firma elettronica avanzata», una firma elettronica che soddisfi 
i requisiti di cui all’articolo 26;



Articolo 26
Requisiti di una firma elettronica avanzata
Una firma elettronica avanzata soddisfa i seguenti requisiti:
a) è connessa unicamente al firmatario;
b) è idonea a identificare il firmatario;
c) è creata mediante dati per la creazione di una firma elettronica che il 
firmatario può, con un elevato livello di
sicurezza, utilizzare sotto il proprio esclusivo controllo; e
d) è collegata ai dati sottoscritti in modo da consentire l’identificazione di 
ogni successiva modifica di tali dati.


Una firma elettronica qualificata, secondo la definizione contenuta 
nella direttiva, è:



12) «firma elettronica qualificata», una firma elettronica avanzata creata da 
un dispositivo per la creazione di una firma
elettronica qualificata e basata su un certificato qualificato per firme 
elettroniche;


I requisiti per dispositivi e certificati sono agli articoli 28 e 
successivi della direttiva.


Gli effetti giuridici delle firme elettroniche sono all'art. 25:


Articolo 25
Effetti giuridici delle firme elettroniche
1. A una firma elettronica non possono essere negati gli effetti giuridici e 
l’ammissibilità come prova in procedimenti
giudiziali per il solo motivo della sua forma elettronica o perché non soddisfa 
i requisiti per firme elettroniche qualificate.
2. Una firma elettronica qualificata ha effetti giuridici equivalenti a quelli 
di una firma autografa.
3. Una firma elettronica qualificata basata su un certificato qualificato 
rilasciato in uno Stato membro è riconosciuta
quale firma elettronica qualificata in tutti gli altri Stati membri.


da cui si evince la differenza.

rob

[1] https://eidas.ec.europa.eu



Re: IMPORTANTE: Attenzione agli aggiornamenti odierni

2023-12-12 Per discussione Roberto Resoli


>La versione è questa:
>cat /etc/debian_version
>12.4

Rilasciata già ieri, poco dopo l'avviso:

https://micronews.debian.org/2023/1702270964.html
"The release team were advised part way through release that there was the 
possibility of file system corruption with Debian kernel package: 
linux-image-6.1.0-14*. Once aware of the issue, we took immediate measures to 
halt the release of Debian 12.3 with several announcements sent out to mailing 
lists and social media channels advising users to exercise caution with 
upgrades while we worked to address and fix the issues. The mirror network has 
been updated in full to reflect the changes in 12.4, which we now proudly 
present. Thank you to everyone. #debian #debianrelease"

rob



Re: Avviso: malfunzionamento pagina web di iscrizione a questa lista

2023-12-12 Per discussione Roberto Resoli
Il 12 dicembre 2023 16:35:34 CET, Giuseppe Sacco  ha 
scritto:
>Ciao Roberto,
>
>Il giorno dom, 10/12/2023 alle 19.58 +0100, Giuseppe Sacco ha scritto:
>> Il giorno sab, 09/12/2023 alle 21.32 +0100, Roberto Resoli ha scritto:
>> > Nella pagina:
>> > https://lists.debian.org/debian-italian/
>> > Il form di iscrizione/disicrizione sembra dare attesa infinita.
>> 
>> Ho segnalato il problema, grazie.
>
>mi pare che ora sia stato risolto. Confermi?
>
>Ciao,
>Giuseppe
>

Direi di no, sto attendendo da un minuto buono ...

rob



Avviso: malfunzionamento pagina web di iscrizione a questa lista

2023-12-09 Per discussione Roberto Resoli
Nella pagina:

https://lists.debian.org/debian-italian/

Il form di iscrizione/disicrizione sembra dare attesa infinita.

rob



IMPORTANTE: Attenzione agli aggiornamenti odierni

2023-12-09 Per discussione Roberto Resoli
https://micronews.debian.org/2023/1702150551.html

> Due to an issue in ext4 with data corruption in kernel 6.1.64-1, we are a 
> pausing the 12.3 image release for today while we attend to fixes. Please do 
> not update any systems at this time, we urge caution for users with 
> UnattendeUpgrades configured. Please see bug# 1057843: 
> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1057843

- rob



Re: bit4id e nuova TS-CNS

2023-06-28 Per discussione Roberto Resoli

Il 28/06/23 11:40, Roberto Resoli ha scritto:
I certificati e le rispettive chiavi private sono sempre gli stessi, 
quello che è cambiato è il software (spesso chiamato middleware, nel 
caso delle SmartCard) che gestisce la CIE.

   
Ops, la TS-CNS ...



rob




Re: bit4id e nuova TS-CNS

2023-06-28 Per discussione Roberto Resoli

Il 24/06/23 17:24, Franco Peci ha scritto:

Vi ringrazio per il vostro aiuto.
Ho seguito i tutorial di Roberto Resoli.


Quali?


Nei passaggi dei test
- pkcs15-tool riconosceva tutto
- pkcs11-tool dava errore di segmentazione.


Puoi scrivere i comandi che hai dato?


Su firefox con il sito inps non validava ancora i certificati.
Tramite sito di Regione Lombardia ho scaricato il programmino per linux 
SafeDive2022-4.12.0_x64


Questo è il driver proprietario consigliato, immagino ...


Ho resettato il PIN.
Non so se sia servito ma ho rinominato .mozilla in modo da avviare una 
versione pulita di firefox.


Puoi sempre usare

firefox -ProfileManager

per creare un nuovo profilo pulito 

Collegato al sito inps con il login mi ha fatto accettare i nuovi 
certificati e mi sono logato con la mia tessera.


Ma come hai configurato firefox ?

A questo punto mi chiedo se fosse stato solo un problema di PIN e 
certificari validi?


I certificati e le rispettive chiavi private sono sempre gli stessi, 
quello che è cambiato è il software (spesso chiamato middleware, nel 
caso delle SmartCard) che gestisce la CIE.


rob




Re: bit4id e nuova TS-CNS

2023-06-23 Per discussione Roberto Resoli

Il 22/06/23 18:18, Franco Peci ha scritto:

Approfitto ancora della vostra infinita pazienza e disponibilità.
Qualcosa non funziona nella compilazione:

root@debian:~/src/OpenSC# ./configure --prefix=/usr --sysconfdir=/etc/opensc
configure: error: cannot find required auxiliary files: compile 
config.guess config.sub missing install-sh


Prima dando
./bootstrap
segnalava la mancanza di autosolv e l'ho installato.
Ora mi esce quest'errore e non so cosa fare.


Molto probabilmente non hai eseguito

./bootstrap

dall'interno della directory OpenSC; è quel comando che genera i file di 
cui 'configure' lamenta la mancanza.


Ho provato le istruzioni di compilazione su una debian bullseye e funziona.

Ad ogni modo, dato che la patch di 3v1n0 è già stata integrata in 
OpenSC, invece che usare la sua versione penso che tu possa 
semplicemente prendere i sorgenti ufficiali:


git clone https://github.com/OpenSC/OpenSC.git

il resto delle istruzioni è invariato.

rob



Re: bit4id e nuova TS-CNS

2023-06-22 Per discussione Roberto Resoli

Il 22/06/23 15:13, Roberto Resoli ha scritto:

Il 22/06/23 15:08, Roberto Resoli ha scritto:

Il 21/06/23 20:17, Franco Peci ha scritto:


Sperando di non aver fatto pasticci - tanti anni fa usavo make/make 
install, ora uso solo apt e non so cosa sia git - quali passaggi devo 
fare adesso?


Come indicato nella mail di Franco, devi eseguire quanto indicato in:

   ~~

Scusa, intendevo Davide Prina, ovviamente


https://github.com/OpenSC/OpenSC/issues/2763#issuecomment-1537445039



Non so se possa essere utile. In Firefox - moduli e dispositivi di 
sicurezza - ho il seguente elenco:

NSS internal PKCS #11 Module


Questo è un modulo interno di ffox, non va toccato.


Nuovo modulo PKCS #11


Questo è il nome predefinito assegnato da ffox quando installi un modulo 
pkcs11, probabilmente è la vecchia configurazione fatta da te tempo 
addietro. Nella descrizione associata a quella voce dovresti trovare il 
percorso della libreria pkcs11 che implementa il modulo.


Approfitto per aggiungere, per chiarezza: probabilmente il percorso 
della libreria rimane invariato, se si tratta della libreria di opensc, 
ma per sicurezza ti conviene eliminare il riferimento a questo modulo 
(bottone "Scarica") e rieseguire la configurazione una volta compilato 
opensc (cioè aver fatto quanto indicato al link di cui sopra).


rob



Re: bit4id e nuova TS-CNS

2023-06-22 Per discussione Roberto Resoli

Il 22/06/23 15:08, Roberto Resoli ha scritto:

Il 21/06/23 20:17, Franco Peci ha scritto:


Sperando di non aver fatto pasticci - tanti anni fa usavo make/make 
install, ora uso solo apt e non so cosa sia git - quali passaggi devo 
fare adesso?


Come indicato nella mail di Franco, devi eseguire quanto indicato in:


https://github.com/OpenSC/OpenSC/issues/2763#issuecomment-1537445039



Non so se possa essere utile. In Firefox - moduli e dispositivi di 
sicurezza - ho il seguente elenco:

NSS internal PKCS #11 Module


Questo è un modulo interno di ffox, non va toccato.


Nuovo modulo PKCS #11


Questo è il nome predefinito assegnato da ffox quando installi un modulo 
pkcs11, probabilmente è la vecchia configurazione fatta da te tempo 
addietro. Nella descrizione associata a quella voce dovresti trovare il 
percorso della libreria pkcs11 che implementa il modulo.


rob



Re: bit4id e nuova TS-CNS

2023-06-22 Per discussione Roberto Resoli

Il 21/06/23 20:17, Franco Peci ha scritto:


Sperando di non aver fatto pasticci - tanti anni fa usavo make/make 
install, ora uso solo apt e non so cosa sia git - quali passaggi devo 
fare adesso?


Come indicato nella mail di Franco, dev ieseguire quanto indicato in:

Non so se possa essere utile. In Firefox - moduli e dispositivi di 
sicurezza - ho il seguente elenco:

NSS internal PKCS #11 Module
Nuovo modulo PKCS #11

Saranno quelli vecchi?

Altra info: la mia nuova tessera è ST 2022 proprio quella che nei tuoi 
tutorial, se non sbaglio, dici che non sai se funziona.


Ciao e grazie
Franco




Re: bit4id e nuova TS-CNS

2023-06-21 Per discussione Roberto Resoli

Il 21/06/23 16:11, Davide Prina ha scritto:

Franco Peci ha scritto:
  

Quest'anno mi è stata spedita una nuova TS-CNS.
  

Ieri mi sono procurato il nuovo PIN, ma quando effettuo l'accesso appare il 
messaggio:
Non è stato fornito nessun certificato valido per l'accesso
  
con la nuova tessera sanitaria bisogna tenere conto di due passaggi:


... a parte tutto, il problema fondamentale è che le regole tecniche per 
le CNS sono state rilassate nel 2016, e di conseguenza ogni sciolta di 
carte potenzialmente fa caso a sè. Qui i dettagli:


https://github.com/OpenSC/OpenSC/issues/2445#issuecomment-974890437

In sostanza, mentre per anni il supporto per chiavi e certificati *di 
identificazione* per le CNS in OpenSC è rimasto stabile, anche se 
materialmente i chip venivano rilasciati da costruttori diversi, ora 
siamo tornati alla babele, analogamente a quanto succede da sempre per i 
certificati e chiavi di firma digitale.




Poi una nota aggiuntiva: con il nuovo regolamento europeo eIDAS 2.0, che 
dovrebbero
approvare prima della fine dell'anno e che entrerà in vigore in automatico in 
tutto il
mercato unico prima della fine del 2024, verrà introdotto un "nuovo" metodo di
autenticazione che permetterà di usare le proprie credenziali per autenticarsi 
in
tutta Europa (l'obbligo di "funzionamento" ci sarà solo nella propria nazione).


Qui un video in cui si parla in dettaglio della faccenda:

https://video.resolutions.it/w/5Wa3WexDHTw8mCZjwV2D6z

Una nota a margine per chi segue il video: le *vecchie* specifiche CNS 
erano opera meritoria di Giovanni Manca.


rob



Re: bit4id e nuova TS-CNS

2023-06-21 Per discussione Roberto Resoli

Il 20/06/23 21:05, Franco Peci ha scritto:
Con il lettore miniLector EVO e la tessera sanitaria su Firefox riuscivo 
tranquillamente ad accedere al sito dell'INPS per sbrigare le mie pratiche.

Quest'anno mi è stata spedita una nuova TS-CNS.


Che software utilizzi per gestire la tessera? (la tessera, non il lettore).

Se utilizzi Firefox su Linux, probabilmente nella finestra di 
impostazione "Dispositivi di Sicurezza" hai una libreria pkcs11 configurata.


rob



Re: /usr/lib in partizione separata

2023-01-24 Per discussione Roberto Balbi

ho risolto spostando in blocco la usr/share.
nessun problema (al momento) a parte dover rinunciare all'inutile splash 
di grub (che si potrebbe lasciare in copia nella posizione originale).

grazie ancora.
Roberto

Il 24/01/23 10:18, Federico Di Gregorio ha scritto:
Il problema è quello che ha detto il rubi*, systemd richiede un sacco di 
moduli e librerie che si trovano dentro a /usr/lib e quando parte questi 
non sono disponibili. Inoltre se usi una Debian moderna, probabilmente 
hai già "usrmerge", ovvero /bin e /lib sono due link simbolici che 
puntano a /usr/bin e /usr/lib. L'initrd utilizzato durante l'avvio sa 
questa cosa e monta /usr immediatamente ma non può sapere che /usr/lib 
sta da un'altra parte.


Se vuoi che tutto funzioni devi:

1) personalizzare il codice che va in initrd per eseguire il mount di 
/usr/lib; oppure


2) fare un backup, formattare e reinstallare.

La prima opzione è più divertente, la seconda probabilmente più veloce e 
dal risultato garantito.


federico

* per chi non lo conoscesse, il rubi ha sempre ragione.


On 24/01/23 10:02, Tarqui wrote:

Grazie per le risposte.
1. il montaggio di /usr in / non crea problemi quindi (dal mero punto 
di vista di mount) non dovrebbe crearne neanche il montaggio di 
/usr/lib in /usr.
2. mantenendo i dati della directory lib sulla partizione /usr, il 
boot avviene correttamente anche col successivo montaggio della 
partizione /usr/lib su di essa (contiene copie dei file).
3. il kernel panic indica "attempted to kill init!" che sarebbe il 
processo pid 1 che fisicamente si chiama /usr/lib/systemd/systemd.
Ho provato a lasciare nella partizione di /usr solo la directory 
lib/systemd, ma non risolve il problema. Probabile che servano altri 
contenuti collegati al processo di avvio (moduli, firmware, librerie, 
...).


Dovrebbe essere possibile montare separatamente /usr/lib subito dopo 
una installazione minimale, senza toccare il contenuto della 
partizione originale /usr ma clonandola sulla nuova partizione per 
/usr/lib. Però in caso di variazioni a programmi di sistema suppongo 
che i dati installati nella /usr/lib non essendo disponibili al 
successivo riavvio potrebbero ripresentare il problema.

Ergo: montare /usr/lib separatamente NON è una buona idea.

Opterò per link esterni a singole directory di programmi applicativi 
"spaziovori".


Grazie ancora a tutti. Buona giornata.
Roberto

Il 23/01/23 17:41, Roberto Balbi ha scritto:

Salve a tutti.
Con lo riempirsi di / avevo spostato /usr su una nuova partizione 
configurata in fstab con


UUID=... /usr ext4 defaults 0 1

Tutto ok.
Ora allo riempirsi di /usr ho provato a fare la stessa cosa per /usr/lib

UUID=... /usr ext4 defaults 0 1
UUID=... /usr/lib ext4 defaults 0 1

ma tutto quello che ottengo è un kernel panic.

Come per il primo spostamento, ho usato una live e copiato con cp -a, 
impostato fstab e riavviato.


Qualche idea?

Grazie per l'attenzione.
Roberto






--
Roberto Balbi
roberto.ba...@aruba.it
389.527.3653
< gradito cortese cenno di ricezione >


OpenPGP_signature
Description: OpenPGP digital signature


/usr/lib in partizione separata

2023-01-23 Per discussione Roberto Balbi

Salve a tutti.
Con lo riempirsi di / avevo spostato /usr su una nuova partizione 
configurata in fstab con


UUID=... /usr ext4 defaults 0 1

Tutto ok.
Ora allo riempirsi di /usr ho provato a fare la stessa cosa per /usr/lib

UUID=... /usr ext4 defaults 0 1
UUID=... /usr/lib ext4 defaults 0 1

ma tutto quello che ottengo è un kernel panic.

Come per il primo spostamento, ho usato una live e copiato con cp -a, 
impostato fstab e riavviato.


Qualche idea?

Grazie per l'attenzione.
Roberto


OpenPGP_signature
Description: OpenPGP digital signature


Re: Non riesco a connettermi con una scheda usb-wifi con chipset realtek 8192

2023-01-17 Per discussione Roberto Balbi

avevo risolto uno strano problema (simile ma non uguale) aggiungendo al file

/etc/NetworkManager/NetworkManager.conf

le righe

[device]
wifi.scan-rand-mac-address=no

poi si riavvia il servizio con
# service NetworkManager restart

prova a vedere se fa al caso tuo.
saluti.

Il 14/01/23 10:40, Leandro Noferini ha scritto:

Ciao a tutti,

ho uno strano problema con una scheda usb-wifi tenda con chipset realtek 
8192 su una debian AMD64/stable con kernel 5.19


La scheda viene configurata correttamente ma non si collega con un 
errore di autenticazione sul router (ovviamente la password è giusta). 
Sul syslog leggo questo:


==
Jan 14 10:32:32 debian-i5 NetworkManager[496]:   [1673688752.9756] 
device (wlan0): Activation: (wifi) association took too long, failing 
activation

===

Che significa questo messaggio?





Re: Non riesco a connettermi con una scheda usb-wifi con chipset realtek 8192

2023-01-17 Per discussione roberto . balbi

avevo risolto uno strano problema (simile ma non uguale) aggiungendo al file

/etc/NetworkManager/NetworkManager.conf

le righe

[device]
wifi.scan-rand-mac-address=no

poi si riavvia il servizio con
# service NetworkManager restart

prova a vedere se fa al caso tuo.
saluti.

On 16/01/23 14:45, Cosmo  wrote:

In data sabato 14 gennaio 2023 21:06:08 CET, Leandro Noferini ha scritto:
> Ci ho provato ma senza risultato, il sistema non vede neanche l’hotspot.

Ma quella scheda ha mai funzionato?






Re: ceph proxmox cluster vs public network

2023-01-13 Per discussione Roberto Resoli

Il 13/01/23 11:28, Roberto Resoli ha scritto:

...

E' corretto. La cluster_network in ceph.conf non è la rete di 
comunicazione ordinaria tra gli host (cioè tutto quanto non ha come 
partecipanti demoni ceph).

E' la rete che gli osd usano per replicazione e heartbeat.

La public_network è la rete usata dai client ceph per accedere allo 
storage condiviso, e distinguerla dalla public_ ha lo scopo di 

  ~~
  cluster_


alleggerire quest'ultima dal traffico interno a ceph.

  
  la public_

...

Nota che in /etc/hosts di ogni nodo ho definito per ogni hostname sia 
l'ip nella rete interhost che quello nella rete di storage:


Ad esempio, per pve1:


# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.1.201 pve1.mio.dominio pve1 pvelocalhost
10.1.1.1  pve1.mio.dominio pve1
192.168.1.202 pve2.mio.dominio pve2
10.1.1.2  pve2.mio.dominio pve2
... ecc ...


- rob



Re: ceph proxmox cluster vs public network

2023-01-13 Per discussione Roberto Resoli

Il 11/01/23 17:04, Piviul ha scritto:
Ciao a tutti, sul mio cluster proxmox ho configurato una rete dedicata 
per il traffico ceph. Mi sono accorto però che i monitor hanno come ip 
un indirizzo della LAN degli hosts non un indirizzo della rete dedicata 
al traffico ceph... è normale?


No, dovrebbero avere indirizzi nella sottorete di storage. In generale 
in ceph.conf dovrebbero comparire solo gli ip della rete di storage.


Ho chiesto lumi sulla mailing list pve-u...@lists.proxmox.com e mi hanno 
consigliato di impostare la public network come la cluster network in 
ceph.conf poi eliminare e ricreare un monitor alla volta... a me non 
sembra molto verosimile.


E' corretto. La cluster_network in ceph.conf non è la rete di 
comunicazione ordinaria tra gli host (cioè tutto quanto non ha come 
partecipanti demoni ceph).

E' la rete che gli osd usano per replicazioe e heartbeat.

La public_network è la rete usata dai client ceph per accedere allo 
storage condiviso, e distinguerla dalla public_ ha lo scopo di 
alleggerire quest'ultima dal traffico interno a ceph.


La cluster network spesso coincide con la public network, e in generale 
è distinta rispetto alla rete di comunicazione ordinaria tra gli host 
(la lan normale di comunicazione tra host, in parole povere).


https://docs.ceph.com/en/latest/rados/configuration/network-config-ref/

Qualcuno che usa proxmox e ceph mi può dire se 
nella suo /etc/ceph/ceph.conf i parametri cluster_network e 
public_network sono impostati sempre alla stessa subnet e se i monitor 
in effetti hanno ip nella cluster_network o nella public_network?


E' così: cluster_network = public_network = 10.1.1.0/24

La rete per la comunicazione interhost è una 192.168.1.0/24

Nota che in /etc/hosts di ogni nodo ho definito per ogni hostname sia 
l'ip nella rete interhost che quello nella rete di storage:


# cat /etc/hosts
127.0.0.1 localhost.localdomain localhost
192.168.1.201 pve1.mio.dominio pve1 pvelocalhost
10.1.1.1  pve1.mio.dominio pve1
192.168.1.202 pve2.mio.dominio pve2
10.1.1.2  pve2.mio.dominio pve2
... ecc ...


Il mio ceph.conf:

[global]
 auth_client_required = cephx
 auth_cluster_required = cephx
 auth_service_required = cephx
 cluster_network = 10.1.1.0/24
 fsid = 
 mon_allow_pool_delete = true
 mon_host = 10.1.1.1,10.1.1.2,10.1.1.3 10.1.1.4
 osd_journal_size = 5120
 osd_memory_target = 1073741824
 osd_pool_default_min_size = 2
 osd_pool_default_size = 3
 public_network = 10.1.1.0/24

[client]
 keyring = /etc/pve/priv/$cluster.$name.keyring

[mon.pve1]
 host = pve1
 mon_addr = 10.1.1.1:6789

[mon.pve2]
 host = pve2
 mon_addr = 10.1.1.2:6789

[mon.pve3]
 host = pve3
 mon_addr = 10.1.1.3:6789

[mon.pve4]
 host = pve4
 mon_addr= 10.1.1.4:6789


-rob



Re: rsyncd.conf e include/exclude...

2022-12-09 Per discussione Roberto Resoli
Il 9 dicembre 2022 11:11:07 CET, Marco Gaiarin  ha 
scritto:
>
>Scusate, mi rispondo da solo. Illuminazione miostica:
>
>> exclude = *
>> include = archive/vpn.lilliput.linux.it** 
>> live/vpn.lilliput.linux.it**
>
>correto è:
>
>   exclude = *
>   include = archive archive/vpn.lilliput.linux.it** live 
> live/vpn.lilliput.linux.it**
>
>ovvero deve arrivare alle sottocartelle di 'archive' e 'live'.
>
>
>Scusate, grazie.

Buono a sapersi, grazie a te



Re: rsyncd.conf e include/exclude...

2022-12-08 Per discussione Roberto Resoli
Il 8 dicembre 2022 10:39:14 CET, Roberto Resoli  ha 
scritto:
>Il 8 dicembre 2022 09:06:33 CET, Paride Desimone  ha 
>scritto:
>>Il 8 dicembre 2022 07:20:27 UTC, Marco Gaiarin  ha 
>>scritto:
>>>
>>>Devo redistribuire internamente dei ceritifcati letsencrypt, tra un 'bastion
>>>host' che li gestisce e alcuni server interni che 
>...
>>>Mi sono letto e riletto la manpage di rsyncd.conf, e mi sembra tutto a
>>>posto.
>>>
>>>
>>>Cosa o dove sbaglio? Grazie.
>>>
>>
>>Te la butto lì. Prova ad invertire di posizione include con exclude. Per 
>>logica non dovrebbe essere ma tentar non nuoce.
>>
>>/paride
>
>prova a usare solo include o solo exclude, con i qualificatori + e - come da 
>"man rsyncd.conf" ...

... o ancora meglio, la direttiva "filter" ?

>rob
>

(



Re: rsyncd.conf e include/exclude...

2022-12-08 Per discussione Roberto Resoli
Il 8 dicembre 2022 09:06:33 CET, Paride Desimone  ha 
scritto:
>Il 8 dicembre 2022 07:20:27 UTC, Marco Gaiarin  ha 
>scritto:
>>
>>Devo redistribuire internamente dei ceritifcati letsencrypt, tra un 'bastion
>>host' che li gestisce e alcuni server interni che 
...
>>Mi sono letto e riletto la manpage di rsyncd.conf, e mi sembra tutto a
>>posto.
>>
>>
>>Cosa o dove sbaglio? Grazie.
>>
>
>Te la butto lì. Prova ad invertire di posizione include con exclude. Per 
>logica non dovrebbe essere ma tentar non nuoce.
>
>/paride

prova a usare solo include o solo exclude, con i qualificatori + e - come da 
"man rsyncd.conf" ...

rob



Re: provider con gestione record dns e/o configurazione bind

2022-08-25 Per discussione Roberto Resoli

Il 20/08/22 14:12, Paride Desimone ha scritto:

Buongiorno a tutti.
tempo fa postai un quesito simile, ma nel tempo ho cambiato prospettiva.
Qualcuno conosce un buon provider che mi consenta, previa registrazione 
di un mio dominio, di maneggiare a mio piacimento i record standard del 
dns ed in aggiunta, i record, questi tassativi, per dkim, spf, dmarc, 
dnssec? 


Aggiungo ai già numerosi suggerimenti (grazie a tutti), Gidinet, 
servizio spartano e molto valido, nonostante il modico costo,  che uso 
da anni:


https://www.gidinet.com/it-it/knowledge-base/dns-service/dns-premium-service.htm

rob



Re: [OT]: disroot offre mail, cloud, chat, voice, ... per usi non commerciali

2022-07-26 Per discussione Roberto Resoli

Il 26/07/22 12:44, Cosmo ha scritto:

In data martedì 26 luglio 2022 11:18:32 CEST, Felipe Salvador ha scritto:

esperimento simile in Italia fu quello di Autistici Inventati


Anche di oziosi. org, tracciabi.li e indivia.net; ma più che esperimenti ora
sono realtà consolidate.


Grazie mille Cosmo, non li conoscevo. Aggiungo (non mi pare l'abbia 
fatto nessuno) una menzione a devol.it


Se ci fosse un po' più di adesione e coordinamento forse (molto 
ambizioso, lo riconosco) si potrebbe arrivare a emulare realtà francesi 
come Framasoft e la rete dei Chatons.


ciao
rob




Re: [OT]: disroot offre mail, cloud, chat, voice, ... per usi non commerciali

2022-07-25 Per discussione Roberto Resoli

Il 23/07/22 10:23, Cosmo ha scritto:

In data venerdì 22 luglio 2022 16:59:16 CEST, Davide Prina ha scritto:

Ciao,

ho trovato questo sito:https://disroot.org/en

che permette di avere vari servizi di base gratuiti.

Chi può sarebbe bene che mettesse mano al portafoglio - anche se sono
gratuiti.


Concordo in pieno. Proprio perchè sono servizi *davvero* gratuiti, serve 
il contributo di chiunque possa darlo.


rob




Re: CNS ACe 2021 la storia infinita

2022-05-25 Per discussione Roberto Resoli

Il 26/05/22 07:51, Diego Zuccato ha scritto:

Il 25/05/2022 17:38, Marco Bodrato ha scritto:


Ecco. La debian unstable probabilmente si porte dietro dipendenze (come
il nuovo openssl 3.0) che dichiara come deprecato l'uso di crittografia
non allo stato dell'arte.

E quindi come deprecabile mantenere, anche solo nei sorgenti, una
compatibilità con chi non s'è ancora adeguato :-)
Infatti la "colpa" non è di OpenSSL (non che non ne abbia... :) ) ma di 
opensc che non si è ancora adeguato. Ne' potrà farlo facilmente.


Attenzione che praticamente *nessuno* si è adeguato. Openssl v3, benchè 
rilasciato stabile (l'ultima release è 	OpenSSL 3.0.3 de 3 Maggio 
scorso) non è stao incluso in alcuna distribuzione corrente (in debian 
appare solo in unstable).


rob



Re: CNS ACe 2021 la storia infinita

2022-05-25 Per discussione Roberto Resoli

Il 25/05/22 11:01, liste DOT girarsi AT posteo DOT eu ha scritto:

Il 23/05/22 15:19, Roberto Resoli ha scritto:

Il 23/05/22 14:16, Marco Bodrato ha scritto:

cc1: all warnings being treated as errors

Poiché il Makefile (immagino, a meno che non sia una tua pre-impostazione
dell'ambiente di sviluppo) chiede al compilatore di trattare tutti gli
avvisi come errori... il processo si ferma.


Concordo.


Ha senso trattare tutti gli avvisi come errori? Io in questo caso li
ignorerei, ma immagino sia stata non una scelta tua, ma di progettazione
del processo di compilazione...


Il makefile è quello del git master attuale di OpenSC, le istruzioni le
ho redatte eseguendo su una ubuntu 20.04 aggiornata.

Forse girarsi ha delle condizioni di partenza diverse?

rob



Grazie per le risposte, e scusate il ritardo nel rispondervi, ma sono un
pò preso.

Per quel che riguarda le condizioni di partenza non saprei, mi sono
limitato a far eseguire come suggerito nella pagina indicata da Roberto
Resoli, nulla più.

Sono su una debian testing/unstable 64 bit,


Ecco. La debian unstable probabilmente si porte dietro dipendenze (come 
il nuovo openssl 3.0) che dichiara come deprecato l'uso di crittografia 
non allo stato dell'arte.


Dato che il Makefile di OpenSC è molto restrittivo, e inserisce ne flag 
di compilazione -Werror:

   -Werror
   Make all warnings into errors.


La compilazione quindi fallisce.

Secondo me basta che sostituisci il -Werror con un -Wfatal-error per 
compilare senza problemi.


Qui un riferimento che spiega l'uso delle opzioni di avviso:

https://gcc.gnu.org/onlinedocs/gcc-4.8.5/gcc/Warning-Options.html#Warning-Options 



Ciao,
rob



Re: CNS ACe 2021 la storia infinita

2022-05-23 Per discussione Roberto Resoli

Il 23/05/22 14:16, Marco Bodrato ha scritto:

cc1: all warnings being treated as errors

Poiché il Makefile (immagino, a meno che non sia una tua pre-impostazione
dell'ambiente di sviluppo) chiede al compilatore di trattare tutti gli
avvisi come errori... il processo si ferma.


Concordo.


Ha senso trattare tutti gli avvisi come errori? Io in questo caso li
ignorerei, ma immagino sia stata non una scelta tua, ma di progettazione
del processo di compilazione...


Il makefile è quello del git master attuale di OpenSC, le istruzioni le 
ho redatte eseguendo su una ubuntu 20.04 aggiornata.


Forse girarsi ha delle condizioni di partenza diverse?

rob



Re: CNS ACe 2021 la storia infinita

2022-05-22 Per discussione Roberto Resoli

Il 21/05/22 14:26, rowun ha scritto:


 


Questo è il commit nel fork, 3v1n0 ha poi fatto una Pull Request:

https://github.com/OpenSC/OpenSC/pull/2483

Da cui le istruzioni, riportate nel post sulla ml di LinuxTrent. Le puoi 
leggere qui:


https://www.resolutions.it/nextcloud/index.php/s/a7iek2nnGpMzRZY

Collaudate da me e da un'altra persona negli scorsi giorni. OpenSC con 
la patch supporta sia le carte precedenti che la nuova IDEMIA ACe 2021.


rob



Re: CNS ACe 2021 la storia infinita

2022-05-21 Per discussione Roberto Resoli
Il 21 maggio 2022 14:53:40 CEST, Roberto Resoli  ha 
scritto:
>Il 21 maggio 2022 14:26:22 CEST, rowun  ha scritto:
>>Storia infinita perche' e' mesi che sto lentamente masticando il problema
>>del non riuscire ad autenticarmi. Ma ora vedo per la prima volta la luce
>>alla fine del tunnel, avendo letto dove si trova il certificato sulla
>>CNS ACe 2021 (tra parentesi, Athena, come societa' non esiste piu' ?),
>
>E' una carta IDEMIA, prova la patch di 3v1n0:
>
>https://www.freelists.org/post/linuxtrent/Tessere-Sanitarie-ACe-2021-compilare-OpenSC-con-la-patch-di-3v1n0,7

Ops, intendevo l'inizio del thread:
https://www.freelists.org/post/linuxtrent/Tessere-Sanitarie-ACe-2021-compilare-OpenSC-con-la-patch-di-3v1n0

>rob



Re: CNS ACe 2021 la storia infinita

2022-05-21 Per discussione Roberto Resoli
Il 21 maggio 2022 14:26:22 CEST, rowun  ha scritto:
>Storia infinita perche' e' mesi che sto lentamente masticando il problema
>del non riuscire ad autenticarmi. Ma ora vedo per la prima volta la luce
>alla fine del tunnel, avendo letto dove si trova il certificato sulla
>CNS ACe 2021 (tra parentesi, Athena, come societa' non esiste piu' ?),

E' una carta IDEMIA, prova la patch di 3v1n0:

https://www.freelists.org/post/linuxtrent/Tessere-Sanitarie-ACe-2021-compilare-OpenSC-con-la-patch-di-3v1n0,7

rob



Re: Interfacce di rete che non si attivano

2022-04-19 Per discussione Roberto Resoli

Il 15/04/22 09:33, Diego Zuccato ha scritto:

Ciao a tutt*

Ieri ho riavviato alcuni dei server Proxmox e mi sono ritrovato con due 
che non riattivano la rete.


Versione di proxmox? Sarebbe utile capire anche il livello di 
aggiornamento dei vari pacchetti, usando il bottone "Package Versions" 
nel "Summary" del server.


La configurazione in /etc/network/interfaces è uguale (a meno dell'IP) a 
quella di altri server che invece ripartono correttamente.


ok, anche qui la configurazione sarebbe di aiuto.


Qualche consiglio su dove cercare?


Il forum PVE di Proxmox può sicuramente esserti di aiuto:

https://forum.proxmox.com/forums/proxmox-ve-installation-and-configuration.16/

ciao,
rob



Re: [OT] fascicolo sanitario e CIE

2022-02-09 Per discussione Roberto Resoli

Il 08/02/22 16:14, Diego Zuccato ha scritto:

Il 07/02/2022 12:03, Roberto Resoli ha scritto:

Tecnicamente, i certificati per firma qualificata si distinguono per 
l'attributo keyUsage con unico flag attivo "nonRepudiation" e marcato 
critico.
I certificati per identificazione (quelli ospitati in ogni caso su CIE 
e CNS) hanno keyUsage con flag "digitalSignature", e nessun flag 
"nonRepudiation".
Certo che se avessero chiamato i flag col nome giusto si sarebbero 
evitati tanti problemi: "signature" invece di "nonRepudiation" (con 
"nonRepudiation" che poteva significare altro, p.e. che l'intero 
documento era stato processato dalla card, non solo un hash) e 
"authentication" invece di "digitalSignature".


In realtà "non repudiation" corrisponde esattamente al nostro intento 
principale quando ordinariamente quando facciamo firmare un documento: 
impegnare la propria identità in modo non disconoscibile.


Le tre proprietà fondamentali di una firma (digitale o meno):

1) Identificazione
2) Integrità
3) Non disconoscimento

"digital signature" è un concetto molto più ampio, indica (nel contesto 
della crittografia a chiave pubblica) il processo di cifratura di una 
certa sequenza di bit con una chiave privata.


riguardo a:


intero documento era stato processato dalla card, non solo un hash


è una cosa altamente sconsigliabile, perché esporrebbe la firma ad 
attacchi. La cifratura con chiave privata non protegge di per sé da 
possibili collisioni (testo cifrato identico a partire da testi in 
chiaro diversi). L'hashing diminuisce enormemente la probabilità di 
collisioni.



Non sarebbe stato tutto più chiaro? :) Tipici standard da comitato...


Beh, basta intendersi sul significato dei termini.

rob



Re: [OT] fascicolo sanitario e CIE

2022-02-07 Per discussione Roberto Resoli

Il 07/02/22 12:49, Marco Bodrato ha scritto:

Ciao,

Il Lun, 7 Febbraio 2022 12:03 pm, Roberto Resoli ha scritto:

Il motivo per cui si usano coppie di chiavi diverse per identificazione
e firma digitale è che nel primo caso vengono firmate quantità
randomiche generato nell'ambito di un processo informatico (es: TLS).

Mentre nel caso della firma si firmano quantità (documenti con valore
legale) su cui il firmatario impegna la propria identità accettando il
non disconoscimento (il "non repudiation" del campo keyUsage, appunto).

Imho l'uso di coppie di chiavi pensate per identificazione come chiavi
di firma digitale è del tutto improprio.


Concordo. Usare la stessa coppia di chiavi sia per firmare che per
identificarsi è decisamente pericoloso.

Nel firmare un documento, di fatto praticamente sempre si firma l'impronta
(Hash) del documento stesso.
Con il linguaggio usato da Roberto, questa impronta è apparentemente una
"quantità randomica". Semplificando molto, durante il processo informatico
(es:TLS) di identificazione, l'utente di fatto si trova a firmare la
"quantità randomica" inviata dall'interlocutore presso il quale si sta
identificando, senza (alcuna possibilità di) verificarne il contenuto.

Che succede se l'interlocutore, invece di mandarci una genuina "quantità
randomica" ci manda l'impronta di un documento?

Usando la stessa chiave per firmare e per identificarsi, si concederebbe
la possibilità, a chi controlla i processi di identificazione, di ottenere
firme su documenti arbitrari...


Cfr. ad esempio

"X.509 V.3 Certificate Profile for Certificates Issued to Natural Persons"
https://www.etsi.org/deliver/etsi_ts/102200_102299/102280/01.01.01_60/ts_102280v010101p.pdf:

"Security note:
Combining the non-repudiation bit (bit 1) in the keyUsage certificate 
extension with other keyUsage bits may have security implications 
depending on the security environment in which the certificate is to be 
 used.
If the subject's environment can be fully controlled and trusted, then 
there are no specific security implications.
For example, in cases where the subject is fully confident about exactly 
which data is signed or cases where the subject is fully confident about 
the security characteristics of the authentication protocol being used.
If the subject's environment is not fully controlled or not fully 
trusted, then unintentional signing of commitments is possible. Examples 
include the use of badly formed  authentication exchanges and the use of 
a rogue software component.
If untrusted environments are used by a subject, these security 
implications can be limited through use of the following measures:
- to not combine non-repudiation key usage setting in certificates with 
any other key usage setting and to use the corresponding private key 
only with this certificate;
- to limit the use of private keys associated with certificates that 
have the non-repudiation key usage bit set, to environments which are 
considered adequately controlled and trustworthy"


rob



Re: [OT] fascicolo sanitario e CIE

2022-02-07 Per discussione Roberto Resoli

Il 06/02/22 14:50, ilario.quinson@e.email ha scritto:


Il 6 febbraio 2022 14:49:10 CET, Francesco Zanolin  
ha scritto:

Ti metto direttamente un link e ti suggerisco il sito di agid per i
dettagli.

https://www.aruba.it/magazine/firma-digitale/firma-elettronica-avanzata-e-firma-elettronica-qualificata-l-importanza-di-conoscere-le-differenze.aspx


Tengo a precisare che quanto scritto nella pagina in questione alla 
voce: "Varianti della FEA e precisazioni importanti"


Non è interamente corretto è mancano riferimenti alle fonti. Innanzitutto:

Le firme apposte con CNS e Tessera Sanitaria possono essere qualificate 
(FEQ o QES secondo l'acronimo EIdAS), se sono stati utilizzati 
certificati qualificati (cioè emessi da CA incluse nell'elenco europeo 
come emittenti di certificati QES). Una delle ragioni d'essere della CNS 
era appunto essere equivalente alla CIE per scopi di identificazione 
digitale, e ospitare ulteriori servizi (quale la firma, appunto).
Le Tessere Sanitarie della regione Lombardia potevano (non so se sia 
ancora vero) ospitare opzionalmente anche i certificati di firma.


Tecnicamente, i certificati per firma qualificata si distinguono per 
l'attributo keyUsage con unico flag attivo "nonRepudiation" e marcato 
critico.


I certificati per identificazione (quelli ospitati in ogni caso su CIE e 
CNS) hanno keyUsage con flag "digitalSignature", e nessun flag 
"nonRepudiation". Sono facilmente distinguibili perchè nell'attributo 
"Subject" il campo Common Name (CN) è del tipo:


/.

e non riporta Nome e Cognome come nel caso dei certificati qualificati.

---

Il motivo per cui si usano coppie di chiavi diverse per identificazione 
e firma digitale è che mnel primo caso vengono firmate quantità 
randomiche generato nell'ambito di un processo informatico (es: TLS).


Mentre nel caso della firma si firmano quantità (documenti con valore 
legale) su cui il firmatario impegna la propria identità accettando il 
non disconoscimento (il "non repudiation" del campo keyUsage, appunto).


Imho l'uso di coppie di chiavi pensate per identificazione come chiavi 
di firma digitale è del tutto improprio.


rob



Re: TS-CNS Veneto

2022-01-18 Per discussione Roberto Resoli

Il 17/01/22 18:29, Giorgio Longo ha scritto:

Il 17/01/22 12:05, Roberto Resoli ha scritto:

Forse vale la pena di aggiungere che Ilario ha compilato opensc con la 
patch di tr3v1n0:


https://github.com/3v1n0/OpenSC/commit/6b627f1a01ac58df4edf634ae9865ec67c9d0700 



Grazie del chiarimento... non è pane per i miei denti.
Guardando il link mi sembra di capire che è solo per ACe 2021 non per 
ACx 2021, o sbaglio?


Immagino di sì, bisognerebbe che un proprietario di ACx 2021 provasse a 
compilare.


Nel frattembo la patch di 3v1n0 è in corso di integrazione in OpenSC:

https://github.com/OpenSC/OpenSC/pull/2483

rob



Re: TS-CNS Veneto

2022-01-17 Per discussione Roberto Resoli

Il 17/01/22 12:05, Roberto Resoli ha scritto:

Il 16/01/22 08:03, ilario.quinson@e.email ha scritto:


Il 16 gennaio 2022 06:46:42 CET, Giorgio Longo  
ha scritto:

Il 15/01/22 14:33,ilario.quinson@e.email  ha scritto:


Sono riuscito ad accedere con la mia ACe 2021 e OprnSC, fino ora non

supportata.

Ilario

Cioè sei riuscito ad entrare in qualche sito tipo Agenzia delle
Entrate,
Inps usando OpenSC?


Si sono riuscito solo a provare il mio FSE per questione di tempo.
Prima della nuova build la mia carta andava solo con i "driver" 
ufficiali.


Forse vale la pena di aggiungere che Ilario ha compilato opensc con la 
patch di tr3v1n0:


ops, ovviamente intendevo "3v1n0" (Marco Trevisan)



https://github.com/3v1n0/OpenSC/commit/6b627f1a01ac58df4edf634ae9865ec67c9d0700 



rob




Re: TS-CNS Veneto

2022-01-17 Per discussione Roberto Resoli

Il 16/01/22 08:03, ilario.quinson@e.email ha scritto:


Il 16 gennaio 2022 06:46:42 CET, Giorgio Longo  ha scritto:

Il 15/01/22 14:33,ilario.quinson@e.email  ha scritto:


Sono riuscito ad accedere con la mia ACe 2021 e OprnSC, fino ora non

supportata.

Ilario

Cioè sei riuscito ad entrare in qualche sito tipo Agenzia delle
Entrate,
Inps usando OpenSC?


Si sono riuscito solo a provare il mio FSE per questione di tempo.
Prima della nuova build la mia carta andava solo con i "driver" ufficiali.


Forse vale la pena di aggiungere che Ilario ha compilato opensc con la 
patch di tr3v1n0:


https://github.com/3v1n0/OpenSC/commit/6b627f1a01ac58df4edf634ae9865ec67c9d0700

rob



Re: TS-CNS Veneto

2022-01-14 Per discussione Roberto Resoli

Il 14/01/22 08:03, Diego Zuccato ha scritto:

Il 13/01/2022 20:36, Davide Prina ha scritto:


Nella ricerca ho trovato anche che la CNS in realtà contiene anche un chip NFC, 
anche se non indicato, nelle ultime versioni dovrebbe essere sempre indicato e 
ho trovato commenti di persone che li usano per autenticarsi.

Interessante. La TS mia in scadenza non ce l'ha, ma proverò con la nuova. Utile 
per autenticarsi dal cell senza passare da SPID.


Ma in questo caso il driver per utilizzarlo è quello della CIE?

Teoricamente si, ma come si è visto è un panorama molto frastagliato...


Bell'eufemismo :-)

In effetti è una cosa che mi stavo chiedendo, ma bisogna distinguere. Le CNS 
sono gestite dal Ministero delle Finanze, e le relative specifiche obbediscono 
a questo documento:

https://www.agid.gov.it/sites/default/files/repository_files/documentazione/filesystemcns_20160610.pdf

(non so se ci siano stati aggiornamenti dal 2016 in poi). Come detto da quella 
data i fornitori
hanno mano libera sul posizionamento degli oggetti sulle carte. Di qui i problemi del 
driver "itacns" di OpenSC.

Le CNS pre 2016 dovrebbero funzionare tutte. Se su qualche sito non funzionano 
probabilmente è perché
chi gestisce il server non ha inserito le root CA per la regione di interesse.

Se volte fare la prova del nove, contattatemi (anche in privato) e aggiungo a

https://www.resolutions.it:4443

la root CA per la vostra regione.

Dal 2016 in poi ogni fornitore è un caso a sé, e la patch di 3v1no 
presumibilmente sistemerà il problema solo per quella particolare tipologia.


1) A single citizen can own any number of CNS cards
forse questa qui sopra è spiegata subito sotto: la CNS è distribuita da diversi enti. Ad esempio le regioni danno la TS che è una CNS. Mentre le camere di commercio danno una loro CNS... Se non ho capito male. 


Esatto.


E penso che queste non siano "compatibili" (cioè non posso usare la CNS che 
voglio per autenticarmi ai servizi della PA).


No, se sono CNS, (non le cosiddette "CNS like", come le chiama Infocert) puoi 
usarle su qualsiasi servizio, anche usando OpenSC, almeno fino con carte pre-2016.


Sempre teoricamente, ogni CNS dovrebbe essere equivalente alle altre. A meno 
che non offra servizi aggiuntivi. Per la semplice autenticazione dovrebbero 
funzionare tutte (p.e. dovresti poter accedere al Fascicolo Sanitario anche con 
la carta della Camera di Commercio), ma per i servizi avanzati potrebbero 
esserci differenze (p.e. la TS non mi pare offra la firma elettronica).


Esatto. La CNS nasce per autenticazione, ma la sua ragion d'essere era proprio 
per ospitare i servizi aggiuntivi, come appunto la firma qualificata.

Per la firma qualificata vengono usate coppie di chiavi separate, non utilizzabili con 
OpenSC standard per via del "Secure Messaging" (se a qualcuno interessa apriamo 
un thread separato)


2) CNS cannot be issued to a citizen who already owns a CIE
che sappia io chi ha la CIE non può usarla come tessera sanitaria... o sbaglio?


E' una vecchia norma, ma credo sia ormai disattesa da chiunque emetta CNS. 
All'epoca in cui è stata emessa la CIE era utilizzabile in teoria per 
autenticazione ovunque fosse prevista la CNS, ma nessuno lo faceva perchè 
(incredibile, ma vero) la CIE non aveva un servizio di revoca funzionante. 
Quindi nessuno sano di mente abilitava le root CIE per i propri servizi.


Questo mi pare proprio sbagliato. Non si può avere più di una CIE, ma puoi 
avere una CIE e tante CNS. La CIE dovrebbe essere una CNS speciale.


Viceversa. La CIE è nata molto prima della CNS. In ogni caso quei vincoli sono 
storia passata.


Poi mi sono un po' perso, anche perché molte pagine di documentazione di OpenSC 
non sono aggiornate da un po'


Vero, ci sono molti link morti, ma basta chiedere in opensc-devel in caso di 
dubbi.


IIRC il problema coi driver OpenSC era che non supportavano la cifratura del 
canale tra la card e l'applicativo, mentre l'applet sulla card lo richiede per 
gran parte delle operazioni.


E' appunto la questione del Secure Messaging (SM).

SM è usato sulle CNS solo per la coppia di chiavi di firma digitale. Per la 
coppia di autenticazione OpenSC è sempre funzionato egregiamente senza SM. (che 
invece è richiesto per CIEv3, quella attuale. Ma lì abbiamo almeno del codice 
sorgente funzionante:

https://github.com/italia/cie-middleware-linux

Anche se il progetto è in pessimo stato:

https://github.com/italia/cie-middleware-linux/issues/6#issuecomment-912856849

)

rob



Re: TS-CNS Veneto

2022-01-13 Per discussione Roberto Resoli

Il 13/01/22 10:46, Roberto Resoli ha scritto:
https://github.com/3v1n0/OpenSC/commit/6b627f1a01ac58df4edf634ae9865ec67c9d0700 



Se qualche proprietario di ACe 2021 vuole provarla


Per compilarla basta seguire le istruzioni al link

https://www.freelists.org/post/linuxtrent/nuova-Tessera-Sanitaria-aiuto,21

Usando il repository di tr3v1n0 per il clone

$ git clone https://github.com/3v1n0/OpenSC.git

e poi spostandosi sul branch "itacns-idemia-2021"

$ git checkout itacns-idemia-2021

Il resto è identico ...

rob



Re: TS-CNS Veneto

2022-01-13 Per discussione Roberto Resoli

Il 10/01/22 17:30, Davide Prina ha scritto:

On 10/01/22 12:13, Roberto Resoli wrote:
purtroppo non c'è competenza che tenga, se si ha a che fare con 
l'oscurità:


https://github.com/OpenSC/OpenSC/issues/2445#issuecomment-974890437

In sostanza probabilmente la tua tessera non è utilizzabile con il 
driver 'itacns' di OpenSC scritto in origine da @puccia (Emanuele 
Pucciarelli).


ma leggendo a partire dal link indicato si vede che la CNS nuova 
funziona, l'unica cosa è che bisogna ricompilarsi le librerie a mano 
perché il bug #2371 (e non so se anche altri) non sono ancora stati 
rilasciati in una versione ufficiale. >
l'unico che ho trovato che dice che, ricompilando, riesce ad usare la 
CNS nuova sui siti istituzionali italiani, ma non su un sito dei 
trasporti trentini è su questa lista

https://www.freelists.org/post/linuxtrent/nuova-Tessera-Sanitaria-aiuto,31


Dovresti dare un'occhiata a tutto il thread ...


se non erro anche qui si indica che ricompilando funziona
https://github.com/OpenSC/OpenSC/issues/2370

Per compilare, se non ho capito male basta fare quanto dice qui:
https://github.com/OpenSC/OpenSC/wiki/Compiling-and-Installing-on-Unix-flavors 


Si, (ma attenzione ad installare prima i "build requirements"):

https://github.com/OpenSC/OpenSC/wiki/Compiling-and-Installing-on-Unix-flavors#build-requirements

vedi anche qui (sono le istruzioni che ho provato per Gianguido): 
https://www.freelists.org/post/linuxtrent/nuova-Tessera-Sanitaria-aiuto,21


Da quello che ho capito con le patch suggerite dovrebbe funzionare tutto 
sia con vecchia che con nuova CNS, ma non ho capito quando sarà 
rilasciata una versione ufficiale che comprenda tali modifiche.


Non è così semplice. Ci sono diverse tipologie delle carte, a seconda 
dei fornitori che vincono le gare nazionali cui attingono le regioni.


Dal 2016 in poi i fornitori non devono più rispettare specifiche 
stringenti sulla posizione di chiavi e oggetti vari sulla carta. Quindi 
ogni lotto di carte fa caso a sè.


Nel caso dello specifico issue #2445 (Carte ACe 2021 del fornitore 
Idemia) c'è un'evoluzione, Marco Trevisan alias 3v1n0 sembra aver scritto


https://github.com/OpenSC/OpenSC/issues/2445#issuecomment-1010599766

una patch funzionante:

https://github.com/3v1n0/OpenSC/commit/6b627f1a01ac58df4edf634ae9865ec67c9d0700

Se qualche proprietario di ACe 2021 vuole provarla, questa pagina

https://www.resolutions.it:4443/

permette di testare l'autenticazione, ma l'interessato deve prima dirmi 
la Regione che ha emesso la carta cosicché io possa aggiungere i 
relativi certificati root.


rob




Re: TS-CNS Veneto

2022-01-10 Per discussione Roberto Resoli

Il 09/01/22 10:28, Giorgio Longo ha scritto:

Il 07/01/22 17:19, ilario.quinson@e.email ha scritto:


https://video.linuxtrent.it/videos/watch/4f75cb19-d33a-4ccf-b3a3-ee785a32c83d 



Chiedi al lug linuxtrent, sono molto avanti nella gestione delle tscns.

Ilarii
-- Inviato da /e/ Mail.


Grazie Ilario, molto interessante.
Difatti neanche Roberto (presidente del linuxtrent, molto competente) e` 
riuscito a far andare la mia tessera ACx2021.


https://www.freelists.org/post/linuxtrent/Carta-Sanitaria-ottimo-sito-di-supporto-della-Regione-Sardegna,1 



Per il momento uso i driver proprietari, le mie competenze non possono 
competere :(


Ciao Giorgio, purtroppo non c'è competenza che tenga, se si ha a che 
fare con l'oscurità:


https://github.com/OpenSC/OpenSC/issues/2445#issuecomment-974890437

In sostanza probabilmente la tua tessera non è utilizzabile con il 
driver 'itacns' di OpenSC scritto in origine da @puccia (Emanuele 
Pucciarelli).


Mi sto informando presso i conoscenti-familiari se hanno la stessa 
tipologia di tessera, per vedere se e` una scelta della regione.


Non credo, le sciolte delle carte vengono aggiudicate tramite bandi 
nazionali, e le regioni attingono a quelli.


ciao,
rob



Re: Ancora CIE e middleware

2021-10-24 Per discussione Roberto Resoli

Il 18/10/21 15:12, Piviul ha scritto:

Il 18/10/21 11:54, G97 ha scritto:

On Mon,18 Oct 07:41:17, Marco Ciampa wrote:

On Fri, Oct 15, 2021 at 11:21:58PM +0200, G97 wrote:
Non riesco però a far abbinare la CIE nel software middleware, 
inserisco il
pin, mi visualizza 'progress' e non va oltre. Sicuramente non 
digerisce la

libreria opensc.
Opensc _non_ è compatibile (per ora) con il protocollo usato dalla 
CIE italiana


devi usare il binario fornito dal ministero.

Che, come avevo scritto, purtroppo è solo a 64 bit!


se ne sei sicuro potresti vedere se riesci a compilartelo a 32bit: 
https://github.com/italia/cie-middleware-linux


Trattandosi di sw libero, in linea di principio dovrebbe essere 
possibile portare il supporto alla CIEv3 in OpenSC. OpenSC supporta

molti hardware attraverso "card-driver" specifici:

$ opensc-tool --list-drivers
Configured card drivers:
  cardos   Siemens CardOS
  flex Schlumberger Multiflex/Cryptoflex
  cyberflexSchlumberger Cyberflex
  gpk  Gemplus GPK
  gemsafeV1Gemalto GemSafe V1 applet
  asepcos  Athena ASEPCOS
  starcos  STARCOS
  tcos TCOS 3.0
  oberthur Oberthur AuthentIC.v2/CosmopolIC.v4
  authenticOberthur AuthentIC v3.1
  iasecc   IAS-ECC
  belpic   Belpic cards
  incrypto34   Incard Incripto34
  akis TUBITAK UEKAE AKIS
  entersafeentersafe
  epass2003epass2003
  rutoken  Rutoken driver
  rutoken_ecp  Rutoken ECP and Lite driver
  myeidMyEID cards with PKCS#15 applet
  dnie DNIe: Spanish eID card
  MaskTech MaskTech Smart Card
  atrust-acos  A-Trust ACOS cards
  westcos  WESTCOS compatible cards
  esteid2018   EstEID 2018
  coolkey  COOLKEY
  muscle   MuscleApplet
  sc-hsm   SmartCard-HSM
  mcrd MICARDO 2.1 / EstEID 3.0 - 3.5
  setcos   Setec cards
  PIV-II   Personal Identity Verification Card
  cac  Common Access Card (CAC)
  itacns   Italian CNS
  isoAppletJavacard with IsoApplet
  gids GIDS Smart Card
  openpgp  OpenPGP card
  jpki JPKI(Japanese Individual Number Cards)
  npa  German ID card (neuer Personalausweis, nPA)
  cac1 Common Access Card (CAC 1)
  default  Default driver for unknown cards

Ad esempio itacns viene di solito selezionato in maniera automatica per
le CNS (le tessere sanitarie regionali, ad esempio).

Chi ha una CIEv3 potrebbe provare a forzare iasecc, che è il profilo dei 
documenti d'identità nazionali a cui CIEv3 (spero) dovrebbe aderire.


rob



Re: lettori CIE

2021-10-04 Per discussione Roberto Resoli

Il 04/10/21 15:18, Filippo Dal Bosco - ha scritto:

Il giorno Mon, 4 Oct 2021 14:59:13 +0200
Roberto Resoli  ha scritto:



L'autore dei drivers CCID, Ludovic Rousseau, riporta il lettore basis
(e altri immediatamente successivi nella lista, dotati anche di
pinpad) come "shouldwork" (dovrebbe funzionare ma non testato


il pinpad serve per per immettere direttamente il pin ( tipo ATM) non
usando la tastiera ?


esatto


è più sicuro che usare la tastiera ?


Direi di sì, almeno in prima istanza. Mai usato un lettore con tastiera 
comunque.


rob



Re: lettori CIE

2021-10-04 Per discussione Roberto Resoli

Il 02/10/21 11:09, Filippo Dal Bosco - ha scritto:

Da qui

https://forum.italia.it/t/lettori-consigliati-per-cie/449/2

ho ricavato questo


https://www.reiner-sct.com/

lettore che va bene sotto linux con CIE italiana e pure tedesca



Grazie.

L'autore dei drivers CCID, Ludovic Rousseau, riporta il lettore basis (e 
altri immediatamente successivi nella lista, dotati anche di pinpad) 
come "shouldwork" (dovrebbe funzionare ma non testato direttamente):


https://ccid.apdu.fr/ccid/shouldwork.html#0x0C4B0x9102

Sostanzialmente un pacchetto libccid recente dovrebbe essere quanto 
basta per farlo funzionare.


rob



Re: Utilizzo della Carta d'Identità Elettronica in Linux

2021-08-23 Per discussione Roberto Resoli

Il 18/08/21 10:46, Roberto Resoli ha scritto:
io sto usando il lettore della bit4id, e funziona nonostante la 
mancanza di istruzioni


ecco, questo è precisamente il punto in cui bisognerebbe intervenire, 
dare più informazioni.


Io ho un po' di esperienza nell'uso delle smartcards con strumenti 
liberi, e ho organizzato per domani un incontro online per parlarne:


https://mobilizon.it/events/3f0cbb2e-d162-4dda-8977-9239209dfbdc

Chiunque sia interessato è il benvenuto.


Il video dell'incontro è disponibile, e la chat contestuale è ancora 
attiva per continuare la discussione:


https://www.linuxtrent.it/tessera-sanitaria-e-cns-una-breve-panoramica-con-un-occhio-alla-cie/

rob



Re: Utilizzo della Carta d'Identità Elettronica in Linux

2021-08-18 Per discussione Roberto Resoli

Il 16/08/21 18:29, valerio ha scritto:



Il 13/08/21 21:06, Roberto Resoli ha scritto:

Salve a tutti,

Sono un neo iscritto, vorrei capire quanti utilizzano la CIE in Linux (ora serve un 
lettore NFC, ho visto i relativi messaggi in archivio). Ho visto che il cosiddetto 
"middleware" (libreria pkcs11 e sw di gestione CIEID) è ora sw libero[1], e dai 
post passati ho visto che anche si riece a far funzionare, anche se non in maniera 
ottimale, almeno il lettore NFC di ACS (vedi messaggio[2] di Marco Ciampa) con un driver 
in sw libero.

Sarebbe interessante documentare queste esperienze e fornire una guida 
affidabile e aggiornata per questi strumenti. (Magari sul repository [1], ma ci 
spero poco)


ciao,
se hai letto i messaggi relativi, vedi che dipende  molto anche dal tipo di 
lettore usato, ed alcuni lettori, apparentemente uguali, hanno comportamenti 
diversi.


ciao Valerio, ho letto nell'archivio i messaggi (anche in parte tuoi, mi pare). 
Nella mia
esperienza non solo i lettori esibiscono comportamenti diversi, ma anche non 
tutti
supportano tutti i tipi di carte, vedi ad esempio[3]


io sto usando il lettore della bit4id, e funziona nonostante la mancanza di 
istruzioni


ecco, questo è precisamente il punto in cui bisognerebbe intervenire, dare più 
informazioni.

Io ho un po' di esperienza nell'uso delle smartcards con strumenti liberi, e ho 
organizzato per domani un incontro online per parlarne:

https://mobilizon.it/events/3f0cbb2e-d162-4dda-8977-9239209dfbdc

Chiunque sia interessato è il benvenuto.

rob

[3] 
https://ludovicrousseau.blogspot.com/2011/05/extended-apdu-status-per-reader.html






Roberto Resoli (d'ora in poi solo rob)

[1] https://github.com/italia/cie-middleware-linux
[2] https://lists.debian.org/debian-italian/2021/05/msg00032.html







Utilizzo della Carta d'Identità Elettronica in Linux

2021-08-13 Per discussione Roberto Resoli

Salve a tutti,

Sono un neo iscritto, vorrei capire quanti utilizzano la CIE in Linux (ora serve un 
lettore NFC, ho visto i relativi messaggi in archivio). Ho visto che il cosiddetto 
"middleware" (libreria pkcs11 e sw di gestione CIEID) è ora sw libero[1], e dai 
post passati ho visto che anche si riece a far funzionare, anche se non in maniera 
ottimale, almeno il lettore NFC di ACS (vedi messaggio[2] di Marco Ciampa) con un driver 
in sw libero.

Sarebbe interessante documentare queste esperienze e fornire una guida 
affidabile e aggiornata per questi strumenti. (Magari sul repository [1], ma ci 
spero poco)

Roberto Resoli (d'ora in poi solo rob)

[1] https://github.com/italia/cie-middleware-linux
[2] https://lists.debian.org/debian-italian/2021/05/msg00032.html



Re: Nuova scheda madre AS ROCK

2021-06-14 Per discussione Roberto Balbi




Il 14/06/21 10:15, pinguino ha scritto:

On 13/06/21 22:01, Davide Prina wrote:

On 13/06/21 18:43, pinguino wrote:


giu 13 16:23:36 nomehost kernel: alx :01:00.0 enp1s0: Enabling MSI-X
interrupts failed!



Non so cosa sia MSI,


https://en.wikipedia.org/wiki/Message_Signaled_Interrupts


Buongiorno Lista,
Qui dice che ci sono dei bugs nel kernel Linux, prima della versione
2.6.20.

Linux gained support for MSI and MSI-X around 2003.[20] Linux kernel
versions before 2.6.20 are known to have serious bugs and limitations in
their implementation of MSI/MSI-X.[21]





però quando non avviava nemmeno la parte grafica,
avevo trovato di aggiungere nel menu di Grub la scritta PCI=NOMSI.


penso sia questo il problema del non funzionamento della scheda di rete.

Ciao
Davide


Pero ora sembra un cane che si morde la coda.
Se tolgo la stringa PCI=NOMSI da GRUB mi da problemi e si blocca la
parte grafica o tutto il sistema. Se lo lascio non funziona la scheda di
rete.

Grazie
Saluti


.



scusate non ho letto proprio tutti i messaggi precedenti.

puoi indicare marca e modello della vecchia mb, così capiamo le differenze.

il bios è impostato alle opzioni di default?

sono installati i firmware?
# apt-get install firmware-linux firmware-linux-free 
firmware-linux-nonfree firmware-misc-nonfree

+ altri pacchetti es. firmware-atheros legati al tuo hardware.

prova anche un
# update-pciids

ciao



Re: disco nuovo, non compare grub

2021-06-09 Per discussione Roberto Balbi




Il 08/06/21 17:50, Davide Prina ha scritto:

On 08/06/21 10:55, Roberto Balbi wrote:


ho acquistato un disco seagate da 1tb ST1000DM010-2EP102 HDD sata



all'avvio non mi compare più la schermata di grub (!?).


il problema è che all'avvio cambi i nomi delle partizioni.
Io ti consiglio di installare grub su qualsiasi partizione tu abbia, 
anche solo dati.


Un altro metodo e far partire grub da altro supporto (chiavetta, CD, 
...) e dall'interfaccia di GRUB individuare il tuo disco e la partizione 
e far partire il sistema in questo modo[¹].

Una volta partito puoi verificare effettivamente dove sta il problema.

Ciao
Davide

[¹] ho indicato in passato i passi da seguire, ora ho trovato questo:
https://lists.debian.org/debian-italian/2008/03/msg00091.html
sono sicuro che in qualche altro thread avevo indicato tutti i passi:
* quando compare grub premi e, per entrare in edit
* ...
dai un'occhiata al manuale di grub per vedere la sintassi.


grazie, ho risolto.
vedi post di risposta a Marco Ciampa per dettagli.



Re: disco nuovo, non compare grub

2021-06-09 Per discussione Roberto Balbi




Il 08/06/21 14:36, Piviul ha scritto:


Il 08/06/21 12:25, Marco Ciampa ha scritto:

On Tue, Jun 08, 2021 at 10:55:56AM +0200, Roberto Balbi wrote:

salve lista
ho acquistato un disco seagate da 1tb ST1000DM010-2EP102 HDD sata, per
sostituire un precedente disco a fine vita. è riconosciuto dal bios 
(vecchio

pc, niente efi). all'avvio non mi compare più la schermata di grub (!?).
se lo collego con adattatore sata2usb nessun problema.
[...]

Ovvio che non compaia grub, se non lo installi...

vedi il comando

grub-install /dev/sdX


Ci sono milioni di guide su internet, ad esempio questa: 
https://francoconidi.it/ripristinare-grub2-da-chroot-da-una-debian-live/


Piviul

.

grazie, ho risolto (in effetti senza chroot).
vedi post di risposta a Marco Ciampa per dettagli.



Re: disco nuovo, non compare grub

2021-06-09 Per discussione Roberto Balbi




Il 08/06/21 17:29, Cosmo ha scritto:

In data martedì 8 giugno 2021 16:46:53 CEST, Roberto Balbi ha scritto:

il bios è l'ultimo disponibile per la mb, 2.10 2010/7/1 (lo so, è
vecchiotto). la mb è sata2, ma già con un ssd sata3 (/dev/sda) non ho
avuto problemi.
batteria tampone ok.


Che differenza c'è tra il nuovo e il vecchio disco?
In fstab hai provato a usare sdX invece del uuid?


grazie, ho risolto.
vedi post di risposta a Marco Ciampa per dettagli.



Re: disco nuovo, non compare grub

2021-06-09 Per discussione Roberto Balbi




Il 08/06/21 22:49, valerio ha scritto:



Il 08/06/21 16:43, Roberto Balbi ha scritto:

Il 08/06/21 12:25, Marco Ciampa ha scritto:

On Tue, Jun 08, 2021 at 10:55:56AM +0200, Roberto Balbi wrote:

salve lista


Ovvio che non compaia grub, se non lo installi...

vedi il comando

grub-install /dev/sdX

... ecc.

grazie per la risposta. chiarisco che grub è installato sul disco sda 
che contiene le partizioni / e /home. il nuovo disco (sdb) contiene 
solo dati (lo monto in /media/dati). se lo scollego, o lo collego con 
adattatore usb, il sistema parte correttamente. ho anche provato a 
reinstallare grub dal dvd di debian (modalità rescue). senza 
risultati. appena ricollego il nuovo hdd alla mb, non mi compare grub 
e il sistema non parte.




quindi, mi sembra che non sia un problema di grub, ma del sistema che 
non parte...

puoi postare il contenuto di fstab? ed anche fdisk -l?

valerio

.

grazie, ho risolto.
vedi post di risposta a Marco Ciampa per dettagli.



Re: disco nuovo, non compare grub

2021-06-09 Per discussione Roberto Balbi




Il 08/06/21 17:28, Marco Ciampa ha scritto:

On Tue, Jun 08, 2021 at 10:55:56AM +0200, Roberto Balbi wrote:

salve lista
ho acquistato un disco seagate da 1tb ST1000DM010-2EP102 HDD sata, per
sostituire un precedente disco a fine vita. è riconosciuto dal bios (vecchio
pc, niente efi). all'avvio non mi compare più la schermata di grub (!?).
se lo collego con adattatore sata2usb nessun problema.
indico di seguito le operazioni eseguite.

pc spento.
collegato nuovo hdd alla mb (asrock n68-s).
avvio (grub, debian stable 64bit).
accesso come root.
avvio gparted. disco riconosciuto correttamente.
creata tabella partizioni msdos e partizioni come segue (fdisk -l)

Disk /dev/sdc: 931,5 GiB, 1000204886016 bytes, 1953525168 sectors
Disk model: 010-2EP102
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xd1cb95d0

Device Boot  StartEndSectors   Size Id Type
/dev/sdc1 2048 1936748543 1936746496 923,5G 83 Linux
/dev/sdc2   1936748544 1953523711   16775168 8G 82 Linux swap /
Solaris

monta la partizione in /mnt

copiati i dati dal disco vecchio al disco nuovo. (solo dati standard,
copiati semplicemente con cp -a).

aggiorno il uuid in fstab per puntare al nuovo disco.
spengo.
elimino vecchio disco.
avvio.
non compare grub. (?!)
scollegato dalla mb e collegato con adattatore usb -> avvio corretto.
update-grub
riavvio. stesso problema. non compare grub.
avvio col dvd di installazione di debian -> avvio corretto.
ripristino grub.
riavvio. stesso problema.

non riesco a capire che problema abbia a partire con il disco collegato
direttamente alla mb.

cosa posso controllare? grazie per qualsiasi indicazione.

Roberto Balbi


Possono esserci diversi fattori, anche tutti assieme...

1) Innanzi tutto vedi che lo vede come /dev/sdc?

Parti con una live e collegalo direttamente e guarda come lo chiama...
Quindi prova a reinstallare reinstalla grub facendo chroot...

Dalla live:

mkdir nn
mount -o bind /proc nn/proc
mount -o bind /dev nn/dev
mount -o bind /sys nn/sys
chroot nn
mount -a
grub-install /dev/sda
sync

- qui puoi semplicemente spegnere di brutto oppure -

umount /boot
exit
umount nn/sys
umount nn/dev
umount nn/proc
reboot

2) è un disco con settori da 4K che "fa finta" di essere da 512 ...
questo può provocare cadute di performance e anche mancato avvio perché
la geometria di ricostruzione dei settori può cambiare a seconda di come
lo vede la motherboard, la procedura sopra descritta dovrebbe risolvere...

--

Saluton,
Marco Ciampa

.


GRANDE MARCO!
non proprio come hai detto tu, ma ho risolto.
indico il procedimento se può essere utile ad altri.

avviato da dvd debian in modalità rescue.
aperta una shell (direttamente in sda3 che sarebbe la mia /).
montato tutti i dischi creando directory apposite.
reinstallato grub.
riavvio.
tutto ok.

non mi è ben chiaro perchè non avevano funzionato i precedenti tentativi 
di reinstallazione di grub sempre con tutti i dischi montati, ma come si 
suol dire: se funziona, non aggiustarlo.

grazie ancora a te per le dritte, e a tutti per l'attenzione.
Roberto



Re: disco nuovo, non compare grub

2021-06-08 Per discussione Roberto Balbi

Il 08/06/21 12:34, Cosmo ha scritto:

In data martedì 8 giugno 2021 10:55:56 CEST, Roberto Balbi ha scritto:

non riesco a capire che problema abbia a partire con il disco collegato
direttamente alla mb.


Il bios è aggiornato?
La batteria tampone è stata sostituita recentemente?



grazie per la risposta.
il bios è l'ultimo disponibile per la mb, 2.10 2010/7/1 (lo so, è 
vecchiotto). la mb è sata2, ma già con un ssd sata3 (/dev/sda) non ho 
avuto problemi.

batteria tampone ok.



Re: disk imaging sw

2021-06-08 Per discussione Roberto Balbi




Il 08/06/21 16:15, Marco Ciampa ha scritto:

On Tue, Jun 08, 2021 at 02:45:12PM +0200, Nicola Cantalupo wrote:

buongiorno, mi consigliate un software open source per disk imaging con
incremental imaging?


Incremental non ce ne sono per quel che ne so io. Per quello andrei di sw
di backup come BackuPC o simili basati su rsync.

Per le immagini partimage fa un egregio lavoro e lo trovi in tutte le
distro oppure nella live di clonezilla.



aggiungo "back in time" sempre nei repo e sempre basato su rsync. facile 
da configurare.




Re: disco nuovo, non compare grub

2021-06-08 Per discussione Roberto Balbi

Il 08/06/21 12:25, Marco Ciampa ha scritto:

On Tue, Jun 08, 2021 at 10:55:56AM +0200, Roberto Balbi wrote:

salve lista


Ovvio che non compaia grub, se non lo installi...

vedi il comando

grub-install /dev/sdX

... ecc.

grazie per la risposta. chiarisco che grub è installato sul disco sda 
che contiene le partizioni / e /home. il nuovo disco (sdb) contiene solo 
dati (lo monto in /media/dati). se lo scollego, o lo collego con 
adattatore usb, il sistema parte correttamente. ho anche provato a 
reinstallare grub dal dvd di debian (modalità rescue). senza risultati. 
appena ricollego il nuovo hdd alla mb, non mi compare grub e il sistema 
non parte.




disco nuovo, non compare grub

2021-06-08 Per discussione Roberto Balbi

salve lista
ho acquistato un disco seagate da 1tb ST1000DM010-2EP102 HDD sata, per 
sostituire un precedente disco a fine vita. è riconosciuto dal bios 
(vecchio pc, niente efi). all'avvio non mi compare più la schermata di 
grub (!?).

se lo collego con adattatore sata2usb nessun problema.
indico di seguito le operazioni eseguite.

pc spento.
collegato nuovo hdd alla mb (asrock n68-s).
avvio (grub, debian stable 64bit).
accesso come root.
avvio gparted. disco riconosciuto correttamente.
creata tabella partizioni msdos e partizioni come segue (fdisk -l)

Disk /dev/sdc: 931,5 GiB, 1000204886016 bytes, 1953525168 sectors
Disk model: 010-2EP102
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xd1cb95d0

Device Boot  StartEndSectors   Size Id Type
/dev/sdc1 2048 1936748543 1936746496 923,5G 83 Linux
/dev/sdc2   1936748544 1953523711   16775168 8G 82 Linux swap / 
Solaris


monta la partizione in /mnt

copiati i dati dal disco vecchio al disco nuovo. (solo dati standard, 
copiati semplicemente con cp -a).


aggiorno il uuid in fstab per puntare al nuovo disco.
spengo.
elimino vecchio disco.
avvio.
non compare grub. (?!)
scollegato dalla mb e collegato con adattatore usb -> avvio corretto.
update-grub
riavvio. stesso problema. non compare grub.
avvio col dvd di installazione di debian -> avvio corretto.
ripristino grub.
riavvio. stesso problema.

non riesco a capire che problema abbia a partire con il disco collegato 
direttamente alla mb.


cosa posso controllare? grazie per qualsiasi indicazione.

Roberto Balbi



Re: Estensioni in Firefox non funzionanti [OT]

2019-05-15 Per discussione Liuzzi Roberto su FastWeb

Ho ( avevo ) un FireFox operante in windows Vista.
Dopo qualche inutile tentativo di riattivare le extensions, ho buttato 
FireFox ed ho installato Google Chrome !

Funziona meglio e ha le extensions che servono a me .
By


- Original Message - 
From: "Davide Prina" 

To: 
Sent: Wednesday, May 15, 2019 6:59 PM
Subject: Re: Estensioni in Firefox non funzionanti [OT]


On 15/05/19 16:13, Dario wrote:


Guarda caso i plug-in più utilizzati servono proprio per *tutelare la
privacy* degli utenti e aumentare la sicurezza nella navigazione Internet.



Mentre su PC in qualche modo ce la caviamo, purtroppo non si può dire lo
stesso per il mondo *smart*(cellulari, tablet, tv, ecc.)


prova a vedere questo, l'ho solo intravisto e non letto e quindi non
conosco la bontà del progetto:

http://rss.slashdot.org/~r/Slashdot/slashdot/~3/hze6jSV0GfI/e-announces-un-googled-android-smartphones

Ciao
Davide

--
Dizionari: http://linguistico.sourceforge.net/wiki
Esci dall'illegalità: utilizza LibreOffice/OpenOffice:
http://linguistico.sf.net/wiki/doku.php?id=usaooo
Non autorizzo la memorizzazione del mio indirizzo su outlook



Re: Estensioni in Firefox non funzionanti

2019-05-04 Per discussione Liuzzi Roberto su FastWeb
E' successa la stessa identica cosa che a me !
Ho seguito il tuo consiglio ( impostare la variabile 
xpinstall.signatures.required a FALSE ) ed ho provato a ricaricare il 
componente aggiuntivo ( Modify Header Value (HTTP Headers)  ) ma non funziona.
Il messaggio è: 
Download non riuscito. Controlla la connessione di rete.

Anche disabilitanto l'antivirus il risultato non cambia.
Peccato: quel componente mi serviva proprio !

Saluti





dott. Liuzzi Roberto 
Via Piero Foscari 70 
00139 Roma, Italy 
Cel. +39 335 77 80 848 
e-mail: liuzzi.robe...@fastwebnet.it 


- Original Message - 
From: "Davide Prina" 
To: "debian-italian" 
Sent: Saturday, May 04, 2019 8:43 PM
Subject: Estensioni in Firefox non funzionanti


mentre usavo Firefox la maggior parte delle estensioni sono state 
disabilitate e dopo essere riuscito a riabilitarle, stavo per scrivere 
qui in lista per sapere se altri avessero avuto il mio stesso problema, 
ho scoperto che c'è stato un problema su un certificato di Mozilla[¹]

Per riabilitarle io ho fatto così:

about:config

e impostato la stringa

xpinstall.signatures.required

a false

Questo è stato l'unico metodo trovato per riabilitarle. Ricreare la 
directory ~/.mozilla (spostando la precedente per non perdere le proprie 
configurazioni/dati) serve a poco, poiché molte delle estensioni non 
risultano installabili.

Ciao
Davide

[¹]
https://news.slashdot.org/story/19/05/04/0457201/a-glitch-is-breaking-all-firefox-extensions?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Slashdot%2Fslashdot+%28Slashdot%29

-- 
Dizionari: http://linguistico.sourceforge.net/wiki
Elenco di software libero: http://tinyurl.com/eddgj
GNU/Linux User: 302090: http://counter.li.org
Non autorizzo la memorizzazione del mio indirizzo su outlook


Re: Aquistare portatile con Debian

2015-09-09 Per discussione Roberto Catanuto
La dell vende portatili oltre i 1000 euro con ubuntu, ma con debian non
saprei

2015-09-09 11:57 GMT+02:00 gianluca :

> Ciao a tutti!
>
> Siccome sono a corto di tempo ma non di budget (aziendale ;-)
> vorrei sapere se ci sono portatili (recenti) con una Wheezy o Jessie
> preinstallate quindi sapere dove e quanto co$tano...
>
> Gianluca
> --
> Eurek s.r.l.  |
> Electronic Engineering| http://www.eurek.it
> via Celletta 8/B, 40026 Imola, Italy  | Phone: +39-(0)542-609120
> p.iva 00690621206 - c.f. 04020030377  | Fax:   +39-(0)542-609212
>
>


-- 
Roberto


Re: impossibile resume dopo aggiornamenti 11/01/2015 ERRATA CORRIGE

2015-01-13 Per discussione Roberto Balbi
In data martedì 13 gennaio 2015 11:57:32, tar...@aruba.it ha scritto:
> debian stable 64
> 
> salve. in seguito agli aggiornamenti del 11/01 scorso non mi funziona più il 
resume da sospensione e ibernazione.
> il sistema entra correttamente in sospensione o ibernazione ma alla
> riattivazione resta immobile con schermo spento e nessun accesso su disco.

ERRATA CORRIGE
l'aggiornamento era
linux-image-3.2.0-4-amd64 (3.2.63-2+deb7u2) to 3.2.65-1

col downgrade del kernel al 3.2.63-2+deb7u2 torna a funzionare correttamente.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201501131207.33995.roberto.ba...@aruba.it



Re: OT codici memorie RAM

2014-12-01 Per discussione Roberto Balbi
In data lunedì 1 dicembre 2014 15:14:16, Andrea Calia ha scritto:
> On 01/12/14 15:02, gerlos wrote:
> > Il giorno 01/dic/2014, alle ore 14:09, tar...@aruba.it ha scritto:
> >> es.
> >> 1GB 2Rx16 PC2-6400S-666-12

> >> 666   frequenza di qualcos'altro???
> >> 12???
> 
> 666-12 dovrebbero essere i tempi CAS della RAM. Puoi trovare una breve
> spiegazione su Wiki http://en.wikipedia.org/wiki/CAS_latency . Ogni
> cifra è riferita a un tipo di latenza.
> 
> Comunque, più è piccolo il numero meglio è :)
> 
> Ciao,
> Andrea

ok, quindi va letto 6-6-6-12 (666 ricordava valori di frequenza...).

https://en.wikipedia.org/wiki/SDRAM_latency
RAM speeds are given by the four numbers above, commonly in the format "tCAS-
tRCD-tRP-tRAS". For example, latency values given as 2.5-3-3-8 would indicate 
tCAS=2.5, tRCD=3, tRP=3, tRAS=8.

e mi sembra di capire che non è una caratteristica che può portare problemi di 
compatibilità. al limite diversi banchi lavoreranno con la latenza del più 
lento.

grazie mille.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201412011634.48983.roberto.ba...@aruba.it



Re: Suspend, quasi arreso

2014-09-13 Per discussione roberto
On Saturday, September 13, 2014, dea  wrote:

>
> Aggiornamento BIOS ? E' disponibile qualcosa ?
>
> Luca
>

L'attiale versione del bios è A16.
Cerco di capire come fare, ma adesso che ho riavviato il pc, non parte più
debian!

Mi trovo davanti il prompt di Grub e basta.
Qui onestamente non so cosa fare...
Se avete qualche idea è ben gradita
Grazie



-- 
Roberto


Re: Suspend, quasi arreso

2014-09-13 Per discussione roberto
On Thursday, September 11, 2014, roberto  wrote:

>
>
> 2014-09-11 16:37 GMT+02:00 Luca De Andreis  >:
>>
>> Perdonami se insisto...
>> Puoi verificare se hai un aggiornamento del BIOS di macchina?
>> Puoi provare montare da backports il kernel 3.14?
>>
>> Ciao
>> Luca
>>
>  Ho installato il kernel 3.14. Ho provato il suspend con il comando:
# pm-utils --quirk-radeon-off

Ho anche fatto la seguente come era consigliato in:
https://bugs.launchpad.net/ubuntu/+source/linux/+bug/559163


 from the command line, run

  sudo gedit /etc/default/grub

Look for the line:

  GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"

change it to

  GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nomodeset"

save the file, then run

  sudo update-grub2

---


Il laptop va in suspend e quando lo riavvio, schermo nero, tastiera non
responsiva, dopo un po' la ventola gira al massimo.








> --
> Roberto
>


-- 
Roberto


Re: Suspend, quasi arreso

2014-09-11 Per discussione roberto
2014-09-11 16:37 GMT+02:00 Luca De Andreis :
>
> Perdonami se insisto...
> Puoi verificare se hai un aggiornamento del BIOS di macchina?
> Puoi provare montare da backports il kernel 3.14?
>
> Ciao
> Luca
>

Lo faccio appena ho di nuovo la macchina tra le mani, quando sono via devo
usare un altro portatile.
Appena fatto ri-posto subito.



-- 
Roberto


Re: Suspend, quasi arreso

2014-09-11 Per discussione roberto
2014-09-10 21:52 GMT+02:00 cosmo :

> In data mercoledì 10 settembre 2014 21:42:59, roberto ha scritto:
> > Non so più che fare.
>
> Parlaci del tuo portatile.
>
> È un Dell D600, ecco le specs:
Specifications
NameDell Latitude D600ProcessorIntel Pentium-M 725 2.0GHzScreen14.1“ XGARAM
2GBHDD250GBOptical DriveDVD+-RWGraphicsATI Mobility Radeon
9000Network10/100/1000
Ethernet, Intel 2100 802.11b Wireless or Broadcom BCM4306 rev2 802.11g
WirelessOther2 x USB2.0
 Aggiungo che fino a quando usavo la Debian 5.1 il suspend funzionava bene.
Poi il disco è saltato, ho usato un altro portatile per molti anni e ora ho
installato da zero la 7 su un nuovo disco.



-- 
Roberto


Suspend, quasi arreso

2014-09-10 Per discussione roberto
Ciao a tutti, uso debian 7
scrivo che le ho provate quasi tutte:
- mailing list
- forum
- google
- in italiano e in inglese
Ma non riesco a fare ripartire il mio pc dopo il suspend-to-ram. Il pc si
accende e lo schermo nero. Fine.
Essendo un portatile, per me è necessario metterlo in sospensione.
Non so se avete qualche suggerimento. Non so più che fare.

Grazie!



-- 
Roberto


installazione grub e kernel funzionante

2014-07-25 Per discussione Roberto Zanasi
Ho una vecchia installazione debian, che si è sempre aggiornata per
bene da anni, sulla quale ho installato un kernel (abbastanza vecchio)
compilato da me. Dopo l'ultimo dist-upgrade (sto usando la
distribuzione testing) tutto è saltato per aria, e il kernel non
riesce più a fare il boot. E' cambiato il modo in cui vengono chiamati
i dischi (prima erano /dev/hda e /dev/hdb, e adesso sono /dev/sda e
/dev/sdb).

I due dischi hanno ognuno due partizioni. /dev/hda2 e /dev/hdb2 sono
riunite in un array raid1 che prima si chiamava /dev/md0 e adesso è
diventato /dev/md127. La partizione /dev/hda1 era montata in /boot
(l'unica non in raid, perché un tempo fare il boot in raid era
complicato) mentre /dev/hdb1 era la partizione di swap. Tutto
funzionava con lilo.

Ora che non va più niente ho provato a usare il rescue mode di debian,
senza successo. Ho rimosso lilo e installato grub2, ma ancora nulla.
Allora ho pensato di installare una nuova debian nella partizione di
swap (/dev/hdb1 che ora è /dev/sdb1) e da lì provare a recuperare
tutto.

Ma non ci riesco, non riesco a installare un kernel funzionante
(questa volta con apt-get, basta kernel precompilati) nelle vecchie
partizioni. Ho provato a ripristinare l'array raid, a montare la
partizione di boot, a fare chroot in quella nuova partizione, apt-get
install sembra funzionare, con un po' di warning, ma grub non vede
nulla.

Non so più cosa provare... La mia idea era che, una volta fatto il
rescue della vecchia installazione, avrei potuto cancellare la nuova e
ripristinare la partizione di swap, ma sono ancora in alto mare.

Qualche idea?

Grazie


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/camhpseehctoekbav9jhzhyts-6_axkkdhg388ihwha8vb-a...@mail.gmail.com



Dati per risolvere problema in hibernate

2014-04-20 Per discussione roberto
Ciao, ho appena installato Debian stable su un laptop di 10 anni fa.

Tutto ok. Ora devo risolvere un problema ormai famoso: quando metto il
sistema in suspend to ram, usando per esempio s2ram, allora in riavvio lo
schermo rimane spento e la tastiera inaccessibile. Devo forzare lo
spegnimento con il pulsante on-off, sperando che il disco non mi abbandoni
del tutto...

Quali sono le informazioni che devo fornire qui per chiedervi un aiuto?
Kernel
Driver video
File di log
Altro?

Grazie in anticipo per la pazienza!
Spero di risolvere il problema e poi pubblicare il workaround, magari posso
aiutare qualcun altro :)

Saluti.



-- 
Roberto


Re: Cifratura disco esterno USB

2014-02-07 Per discussione Roberto Preziusi
from: https://lists.debian.org/debian-user/2014/02/msg00275.html


On 02/05/2014 01:23 PM, Tino Sino wrote:

Can I invoke the CLI disk partitioning/encryption wizard I used to
install the OS to configure a new external USB drive? How?

I use the cryptsetup(8) program from the command line.  Here's a HOWTO:

http://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/


For a large data drive, I typically skip the "dd if=/dev/zero of=..." step.



hai già chiesto in lista debian.org o è un omonimo ?

in ogni caso il link di cyberciti è abbastanza completo.
se cerchi un wizard che con la magia ti fa l'encrypt del disco allora no.
che io sappia non c'è.
ci sono però diversi strumenti che fanno encrypt di una parte del disco
vedi tomb [1]
oppure distribuzioni live basate su debian che sono già crittate e pronte
con tutti i sw usati di solito [2]

[1] https://github.com/dyne/Tomb
[2] http://www.freepto.mx/


Re: Ascoltare musica da remoto con mpd e ncmpcpp?

2014-02-04 Per discussione Roberto Preziusi
P.S. I file rilevanti li ho caricati su http://pastebin.com/HYLgwfNS
>


ok, ho bisogno di
stat /musica/
stat /home/ennio/.mpd

-- server
/etc/mpd.conf come server deve avere
bind_to_address = [ il tuo ipaddress in LAN ]

-- client
sul client alfa, puoi anche non avere mpd se non hai musica in locale

riguardo a ~/.ncmpcpp/conf devi avere:
mpd_host = [ ipaddress di Beta ]

infine:
restarta mpd e prova a vedere se va.
se no, manda il syslog di mpd del server

di solito i problemi con mpd sono questi:
1. permessi mpd per rw music dir
2. permessi per creare socket o demoni di rete
3. problemi di rete tra server e client se ci son fw, switch, etc..
4. scarsa voglia di leggere i manuali
5. bug&sfiga

sperando che tu sia fortunanto o che abbia sufficiente pazienza
bye
-- rob


Re: Ascoltare musica da remoto con mpd e ncmpcpp?

2014-02-03 Per discussione Roberto Preziusi
Ciao Ennio, funziona.
Io li uso correttamente da un paio di anni quando mi è preso il trip
minimalista

Posta la tua conf di /etc/mpd.conf del server (Beta) e ~/.ncmpcpp/config
del client (Alfa)
se ho capito bene Beta è il server, dove c'è la musica, e Alfa è il client
che l'ascolta, giusto ?

metti output e file di conf qui o su http://pastebin.com
così vediamo cosa non va..

qui il mio ncmpcpp config:
http://pastebin.com/EQFJqacr

bye
-- 
Preziusi Roberto


l'upgrade fatto oggi mi ha rovinato l'installazione... errore in libcairo

2013-10-05 Per discussione Roberto Zanasi
Ho da sempre testing; oggi ho fatto un dist-upgrade, e il sistema non
riesce più ad avviarsi in modalità grafica. L'errore che ho trovato è
questo:

symbol lookup error: /usr/lib/i386-linux-gnu/libcairo.so.2: undefined
symbol: glXGetProcAddress

Non so cosa fare, gdm3 va in loop, non parte x (e come effetto più o
meno collaterale non si installano gli aggiornamenti di texlive,
sempre a causa dello stesso errore).


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/camhpsehkor48cjtan5ykguo85ucoy5gxrxxuuzuy0nth2t+...@mail.gmail.com



Re: come montare galaxy s3 su debian stabile?

2013-04-04 Per discussione Roberto Contardi
Io proprio ieri sera per copiare dei file sul mio Galaxy Nexus ho
installato go-mtp (https://github.com/hanwen/go-mtpfs) sembra funzionare
bene.

ciao

-- 
Roberto Contardi

http://twitter.com/vate79 <https://twitter.com/vate79>
jabber netrubi...@gmail.com | skype robertocontardi | msn v...@libero.it


[OT] fermare un programma con Ctrl-C ma attivare anche una routin

2012-07-26 Per discussione Premoli, Roberto
PREMESSA:
Ho fatto un programma in C che stampa a video il risultato dell'elaborazione 
man mano che essa procede. Poiche' l'elaborazione e' molto lunga, a volte 
blocco l'esecuzione con Ctrl-C per cambiare parametri fi lavoro o per apportare 
modifiche al sorgente. 
Mi e' pero' necessario visualizzare i parametri di lavoro, che non sono quello 
che viene stampato a video. Potrei far stampare tutto (ma la visualizzazione 
sarebbe complicata) oppure potrei divergere l'output anche su disco, ma avrei 
un log troppo ampio (a volte l'elaborazione dura per giorni) visto che a me 
servirebbe l'ultimo risultato utile e non tutti.
Potrei mettere un if che ogni N cicli elaborativi salvi su disco il risultato 
parziale, ma sarebbe un appesantimento del programma che preferisco tenere il 
piu' veloce possibile.

DOMANDA:
e' possibile fare in modo che quando si da il segnale di ctrl-C il programma si 
arresti solo dopo aver attivato una particolare routin? (nel mio caso, un ciclo 
for contenente delle printf)
 


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/4a48d832bea3ff4a9d76f98ec9ee98e0012...@ndhamrexdc04.amer.pfizer.com



Re: Velocità scrittura/trasferimento su partizione LV

2012-07-12 Per discussione Premoli, Roberto
>Il mio intento è quello di trasferire il disco fisico dentro un Logical Volume.
>
>Per errore ho sbagliato a specificare il nome del device ed alla fine ho 
>trasferito il disco non nel LV ma in un file (con velocità media di 
>trasferimento intorno ai 60 >MB/s).
>
>Quando mi sono accorto dell’errore ho ripetuto il trasferimento specificando 
>il nome giusto del device LV. Ecco la cosa strana: il trasferimento è avvenuto 
>una >velocità sensibilmente più bassa ossia 1/3 (circa 20 MB/s).
>
>Secondo voi da cosa dipende?
>
>Alessio

la butto li': il VolumeManager e' un altro "strato software" che deve essere 
"attraversato" da dd e piu' cose si mettono in mezo, piu' lento e' il 
trasferimento.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/4a48d832bea3ff4a9d76f98ec9ee98e0a...@ndhamrexdc04.amer.pfizer.com



Librerie/programma per gestire oggetti 3D

2012-07-12 Per discussione Premoli, Roberto
Salve, 
sto interessandomi alla geometria 3D. mi chiedevo se esistono programmi per la 
gestione in tempo reale di oggetti in funzione di parametri.
Spiego meglio: ho necessita' di mostrare oggetti nello spazio (cubi, piani, 
rette, sfere, ellissoidi, etc) con la possibilita' di spostarli, modificarne le 
dimensioni, colorare aree che soddisfano certi parametri dinamici, evidenziare 
le intersezioni (es: un piano che taglia diagonalmente un ellissoide, o 
mostrare la parte in cui si intersecano un cubo e una sfera, etc).
Serve inoltre la possibilita' di "ruotare" la scena allo scopo i poter vedere 
il tutto da differenti angolazioni.
Esiste quancosa di gia fatto o devo rispolverare la trigonometria e scrivermi 
il programma da zero?
grazie.

--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/4a48d832bea3ff4a9d76f98ec9ee98e0a...@ndhamrexdc04.amer.pfizer.com



RE: Secure Boot

2012-07-05 Per discussione Premoli, Roberto
 
>Salve ragazzi,
>qualcuno ha avuto esperienze in merito?
>
>Qualcuno conosce gia qualche scheda madre con Secure Boot?
>e per finire:
>Come lo vedete? Sarà veramente cosi restrittivo?
>Saluti Alessandro.


Vedila cosi': se qualcuno (microsoft, apple, facebook, google, etc) ti dice "lo 
facciamo per voi" sta tranquillo (ma veramente tranquillo)  che lo stanno 
facendo solo per loro stessi.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf027b4...@ascemaexm01.emea.pfizer.com



come compilare linux 2.4.X con GCC-4.1?

2012-05-29 Per discussione Premoli, Roberto
Su una vecchia 4.0 sto facendo un prove con linux vanilla 2.4.X (con 31
<= X <= 37).
Usando il gcc-4.3 ottengo come risposta un errore che segnala il gcc-4.1
come massima versione usabile per compilare la serie 2.4. Uso il
gcc-4.1, ma il la compilazione si interrompe con un laconico "Error 1" e
mi trovo costretto ad usare il gcc-3.4 che compila senza problemi. 

I comandi sono i soliti: "make clean dep bzImage CC=gcc-YY" (con YY a
scelta tra 3.4, 4.1 e 4.3).

Indagando in Rete ho visto che altre persone riportano l'impossibilita'
di usare il gcc-4.1, cosi' mi sono deciso di chiedere in lista, con la
speranza che qualcuno di voi sappia la "magia" giusta per ottenere il
2.4 compilato con il 4.1.

Per chi vuole sapere il "perche", rispondo: voglio comparare le
prestazioni ottenibili dallo stesso kernel il base al compilatore usato
(dimensioni del bzImage, tempi di risposta alle chiamate, etc). Insomma,
le solite sperimentazioni che interssano solo a chi e' appassionato :)






--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04a94...@ascemaexm01.emea.pfizer.com



Alcune console CTRL-Fx non funzionano

2012-05-29 Per discussione Premoli, Roberto
Debian stable amd64 su netbook atom.

Accensione, login a riga di commando, tutto bene.
Ma ctrl-f2/3/4 NON funzionano (cioe' premendo la combinazione di tasti non 
passo a quelle console), ctrl-f1/5/6 invece si!

Ovviamente /etc/inittab e' a posto, tutte le console sono attive.

E allora, cosa puo' essere? 

A proposito, sapevo esisteva un comando per passare da una console all'altra 
senza necessità della combinazione di tasti, ma ovviamente non me lo ricordo :(


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04a94...@ascemaexm01.emea.pfizer.com



Come trovare la locazione fisica di un file?

2012-05-21 Per discussione Premoli, Roberto
Salve,
Mettiamo che ho un file "prova.txt" di 200byte (quindi sta tutto in un
settore di 512byte).
Come faccio a trovare sul disco quel particolare cluster? Uso ext3.
Grazie.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04a48...@ascemaexm01.emea.pfizer.com



Re: Re: OT: Il governo chiede e noi rispondiamo con il software libero

2012-05-07 Per discussione Premoli, Roberto
>Scherzi a parte, è chiaro che il problema culturale c'è e andrebbe fatta 
>una valutazione più precisa. Il problema culturale secondo me è anche 
>sulla forte cultura dell'illegalità in Italia, che nel software si 
>traduce nella cultura del crakkaggio :(
   ^^^
>Lorenzo.

Cultura?




come rallentare la velocita' di emulazione di kvm/qemu?

2012-05-07 Per discussione Premoli, Roberto
Si, avete letto bene: rallentare.
L'emulatore ha vari parametri per impostare l'hardware emulato (scheda di rete, 
audio, etc) e anche che tipo di cpu emulare (es: -cpu 486), ma non ho trovato 
la possibilità di impostare la velocità del quarzo della macchina virtuale 
emulata (es: -clock 300Mhz). Sapete come farlo? Non ho cavato nulla da 
Internet: alla disperata, va bene anche un consiglio su altri emulatori, anche 
se preferirei stare sul buon kvm.
Grazie.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04986...@ascemaexm01.emea.pfizer.com



Re: Gnome 3 ma che schifo, sono passato a fvwm :P

2012-05-03 Per discussione Premoli, Roberto
dopo esser passato sotto xfce, ho reinstallato tutto e sono passato a
fvwm2 che e' decisamente veloce senza display manager. Qualcuno in lista
lo usa? Idee, consigli, insulti? Dopo aver risolto gli inevitabili
problemi hardware, tutti risolti installando vari firmware-nonfree, Il
mio unico problema e' che vorrei una 'interfaccina' per la gestione del
wireless se avete soluzioni che non siano wicd, sono ben accette.

C'e' il "wicd che non e' wicd", cioe' il wicd-ncurses da riga di comando
e interfaccia ncurses. Veloce e funzionale.
Apt-get install wicd-curses
Provalo.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04986...@ascemaexm01.emea.pfizer.com



dove sono i sorgenti di linux dal 2.4.31 al 2.4.37?

2012-04-27 Per discussione Premoli, Roberto
Ci vedo male io o da qui http://www.kernel.org/pub/linux/kernel/v2.4/ e
qui ftp://ftp.kernel.org/pub/linux/kernel/v2.4/ sono spariti i sorgenti
dei kernel compresi tra 2.4.32 e 2.4.37?!?!?
Dove posso trovarli?


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04985...@ascemaexm01.emea.pfizer.com



xfburn non funziona piu' (debian testing)

2012-04-18 Per discussione Premoli, Roberto
Dopo un apt-get upgrade (sto in testing) xfburn ha smesso di funzionare:
non cancella i cd riscrivibili, cosa che faceva fino a qualche giorno
prima.

Quindi pensateci bene se volete aggiornarlo.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04933...@ascemaexm01.emea.pfizer.com



In debian, Wine ancora fermo alla 1.0

2012-03-22 Per discussione Premoli, Roberto
Sapevo che i problemi burocratici che tenevano wine alla 1.0 erano stati
risolti, per cui mi aspettavo che a breve se sarebbe svecchiato il
pacchetto almeno nella testing e invece no.
Quancuno sa perche' i manutentori di debian non vogliono passare almeno
a wine 1.2? Che quanche bugtrac o discussione in cui si segue qeusto
problema?


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf047f5...@ascemaexm01.emea.pfizer.com



problemi odt tra libreoffice 3.4 (windows) e abiword 2.8.2 (linux)

2012-03-02 Per discussione Premoli, Roberto
Salve,
scrivo per avvisare sula supposta interoperabilità del formato odt.
File odt fatto con libreoffice 3.4 per win.
Testo colorato, qualche tabella roba apparentemente semplice.
Lo sposto su un pc linux con abiword 2.8.2 per qualche ritocco: abiword legge e 
salva senza problemi il file.
Riporto su win il file che stranamente e' cresciuto da 50k a 150k lo riapro con 
libreoffice e bang! vedo solo testo con in evidenza tutta la codifica di 
formattazione! Allora da abiword provo a salvarlo in html, abw, rtf, doc ma 
rileggendo i vari formati con LO ogni volta perdo qualcosa, o dei colori di 
sfondo del testo, o una tabella etc.

Magari la "colpa" e' di abiword e/o di libreoffice e non del formato odt in 
quanto tale: alla fine ho sistemato, ma ragazzi, che pena!


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf04760...@ascemaexm01.emea.pfizer.com



Re: squeeze o wheezy

2012-02-21 Per discussione Premoli, Roberto
>Ora mi chiedo (e lo chiedo anche a voi) se mi conviene passare wheezy
>con questa scheda grafica o meglio restare su squeeze? E' anche vero

A. squadra che vince, NON si cambia.
B. se proprio vuoi andare sul sicuro, dai un "dd" del disco disso, cosi
puoi "tornare indietro" in caso di problemi


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bed88d20da35164d999bd55ce20cedcf046c5...@ascemaexm01.emea.pfizer.com



Re: Orfani o non orfani, questo e' il dilemma.

2012-02-21 Per discussione Premoli, Roberto
>Ciao Lista,
>
>Quando eseguo deborphan -sz --guess-all, mi segnala questi pacchetti
>orfani :

CUT

>Li rimuovo.
>Il giorno dopo faccio l'aggiornamento normale. Mi dice che sei pacchetti
>devono essere installati :

CUT

>I quali sono gli stessi, che venivano segnalati come orfani.
>
>Sono gia' due o tre volte che faccio questo balletto. Errori non ne' ho
>visti dopo la rimozione degli orfani. Ma vorrei capire che cosa devo
>fare ? Li tengo o li' rimuovo?


Prova ad usare aptitude, il solo apt-get a volte non arriva a fare tutto bene.


[RISOLTO] Re: partizione read-only immodificabile anche da root

2012-02-20 Per discussione Premoli, Roberto
>> mi e' capitato tra le mani un disco con due partizioni sda1 e sda2.
>> Usando un disco live e lavorando da root, uso il classico mount
>> /dev/sda2 /mnt e posso lavorare (leggere e scrivere) su sda2, ma se
>> tento di fare lo stesso su sda1, posso solo leggere senza poter
>> scrivere/modificare.
>
>una volta che lo monti, verifica se vengono aggiunti dei messaggi
>tramite dmesg. Capita che i file system, all'avverarsi di certe
>condizioni, si mettano in sola lettura, ma avvisano sempre con un
>messaggio che puoi trovare lì.
>

Ahem dmesg riporta

squashfs version 4.0

Ora tutto si spiega, errore mio di valutazione in quanto lo ipotizzavo un ext2.


  1   2   3   4   5   6   7   8   9   10   >