Re: Retbleed en lançant Debian-12 et kernel panic : résolu

2023-08-07 Par sujet ajh-valmer
On Saturday 05 August 2023 16:45:10 ajh-valmer wrote:
> On Friday 04 August 2023 16:50:39 didier gaumet wrote:
> > Le 04/08/2023 à 16:29, ajh-valmer a écrit :
> > > En rebootant mon portable sur lequel je viens d'installer bookworm,
> > > j'ai un kernel panic et avant le message :
> > > "Retbleed, vulnerable to attacks..."
> > > Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.
> > > Quid ?

La seule solution a été de refaire une installation propre,
Maintenant tout va bien, mais quel énorme travail !

Je subodore qu'une sauvegarde a été faite sur 2 partitions,
le système et sa sauvegarde pendant l'upgrade.
Moralité :
Éteindre cron complètement avant un update, upgrade.



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet roger . tarani



- Mail original -
De: "Michel Verdier" 
À: "Liste Debian" 
Envoyé: Dimanche 6 Août 2023 16:55:52
Objet: Re: Retbleed en lançant Debian-12 et kernel panic

Le 6 août 2023 RogerT a écrit :

> Finalement, la référence du 2/ ci-dessous semble être celle
> recherchée. J’ai en même temps démontré la difficulté à trouver
> facilement l’information nécessaire sur les sites debian.org

Oui et non.

Non parce que la page
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html
(qui est celle que j'ai déjà indiquée) je l'ai trouvée directement par
une recherche web basique lors de mon premier upgrade et plusieurs fois
ensuite. Par exemple "upgrade bookworm" sur https://www.debian.org
l'indique en premier.
https://search.debian.org/?q=upgrade+bookworm=10=fr=Zupgrad%09Zbookworm%09Zamd64=.%7E%7E=fr

Oui parce que si tu as trouvé d'autres liens moins clairs ça montre qu'il
reste des progrès à faire sur ces autres liens (j'en exclus les ML/post
qui ne peuvent/doivent pas être changés).



++
Oui avec la recherche 'upgrade bookworms'
Avec 'upgrade debian 12', ça ne vient pas de suite. A la environ 50ème position.

Je crois qu'il devrait y avoir un pointeur clair et immédiat pour l'upgrade 
vers bookworm :

Page d'accueil : 
-> Nouvelle : https://www.debian.org/News/2023/20230610 
là on trouve : " Comme toujours, les systèmes Debian peuvent être mis à niveau 
sans douleur, sur place et sans période d'indisponibilité forcée, mais il est 
fortement recommandé de lire les notes de publication ainsi que le manuel 
d'installation pour d'éventuels problèmes et pour des instructions détaillées 
sur l'installation et la mise à niveau. Les notes de publications seront 
améliorées et traduites dans les semaines suivant la publication."
et un lien vers :
-> https://www.debian.org/releases/bookworm/releasenotes
-> enfin 
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html

Page accueil/télécharger  :
https://www.debian.org/download
-> Notes de publication 
https://www.debian.org/releases/bookworm/amd64/release-notes/
-> https://www.debian.org/releases/bookworm/amd64/release-notes/
-> enfin 
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html

ça fait 3 pointeurs pour aller à la mise à jour en naviguant. Et là, encore, je 
connais debian, les différents processeurs, et je sais ce que je cherche, etc.
ça me rappelle un peu le parcours qu'il fallait faire, à une époque, pour 
installer un JRE/JDK pour le bon  processeur, la bonne version, etc. On était 
plutôt perdu. On tâtonnait.

Je crois que sur la page d'accueil FR, il faudrait un pointeur direct avec un 
menu déroulant par architecture matérielle : 
[choix processeur amd64/aarch64/...] -> installer / -> mettre à niveau

Page EN :
[HW architecture amd64/aarch64/...] -> install / -> upgrade

A voir, si mes observations mettent en évidence quelques améliorations 
susceptibles de faciliter la navigation et la prise en main.



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet Michel Verdier
Le 6 août 2023 RogerT a écrit :

> Finalement, la référence du 2/ ci-dessous semble être celle
> recherchée. J’ai en même temps démontré la difficulté à trouver
> facilement l’information nécessaire sur les sites debian.org

Oui et non.

Non parce que la page
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html
(qui est celle que j'ai déjà indiquée) je l'ai trouvée directement par
une recherche web basique lors de mon premier upgrade et plusieurs fois
ensuite. Par exemple "upgrade bookworm" sur https://www.debian.org
l'indique en premier.
https://search.debian.org/?q=upgrade+bookworm=10=fr=Zupgrad%09Zbookworm%09Zamd64=.%7E%7E=fr

Oui parce que si tu as trouvé d'autres liens moins clairs ça montre qu'il
reste des progrès à faire sur ces autres liens (j'en exclus les ML/post
qui ne peuvent/doivent pas être changés).



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet RogerT

> Le 6 août 2023 à 12:35, nicolas.patr...@gmail.com a écrit :
> 
> On 06/08/2023 10:25:41, didier gaumet wrote:
> 
>> Tu as raison: apt accepte aussi la commande dist-upgrade en plus de 
>> full-upgrade
>> (la page man d'apt ne documente que la commande full-upgrade et ne 
>> mentionne pas dist-upgrade)
> 
> C’est parce que dist-upgrade disparaîtra un de ces jours, il est remplacé par 
> full-upgrade.
> 
> nicolas patrois : 

J’ai récemment appris, et ainsi évité un accident en me fiant aux innombrables 
tutos simplistes et trompeurs, qu’il faut :

1/ se fier à la note de publication (release note)
Je cherche la référence… pas facile.
Il y a au moins :
https://www.debian.org/News/2023/20230610
qui pointe vers :
https://www.debian.org/releases/bookworm/installmanual
Et cette page du manuel :
https://www.debian.org/doc/manuals/debian-handbook/sect.dist-upgrade.fr.html
(qui commence par tartiner le célèbre dist-upgrade… avant d’introduire 
full-upgrade, noyé au milieu de la page !)

Finalement, la référence du 2/ ci-dessous semble être celle recherchée. J’ai en 
même temps démontré la difficulté à trouver facilement l’information nécessaire 
sur les sites debian.org 

Svp, corrigez mes références récapitulatives. 


2/ se fier à la doc debian qui parle exclusivement de :
# apt full-upgrade
Ref : 
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.en.html#upgrading-full


3/ et demander à la liste quand on ne sait pas !



Re : Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet nicolas . patrois
On 06/08/2023 10:25:41, didier gaumet wrote:

> Tu as raison: apt accepte aussi la commande dist-upgrade en plus de 
> full-upgrade
> (la page man d'apt ne documente que la commande full-upgrade et ne 
> mentionne pas dist-upgrade)

C’est parce que dist-upgrade disparaîtra un de ces jours, il est remplacé par 
full-upgrade.

nicolas patrois : pts noir asocial
-- 
RÉALISME

M : Qu'est-ce qu'il nous faudrait pour qu'on nous considère comme des humains ? 
Un cerveau plus gros ?
P : Non... Une carte bleue suffirait...



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet didier gaumet

Le 06/08/2023 à 09:52, MERLIN Philippe a écrit :

Le dimanche 6 août 2023, 09:34:54 CEST didier gaumet a écrit :

[...]

 > - apt accepte la commande full-upgrade mais pas_ dist-upgrade_

*faux* !!!

Chaque  fois que je fais une MAJ je fais un apt dist-upgrade.


Tu as raison: apt accepte aussi la commande dist-upgrade en plus de 
full-upgrade
(la page man d'apt ne documente que la commande full-upgrade et ne 
mentionne pas dist-upgrade)





Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet MERLIN Philippe
Le dimanche 6 août 2023, 09:34:54 CEST didier gaumet a écrit :
> Le 06/08/2023 à 07:34, Michel Verdier a écrit :
> > Le 5 août 2023 ajh-valmer a écrit :
> >> Je vais réinstaller asap bookworm, mais je m'explique pas pourquoi un

> 
> - apt accepte la commande full-upgrade mais pas_ dist-upgrade_
*faux* !!! 
Chaque  fois que je fais une MAJ je fais un apt dist-upgrade.

Philippe MERLIN




Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-06 Par sujet didier gaumet

Le 06/08/2023 à 07:34, Michel Verdier a écrit :

Le 5 août 2023 ajh-valmer a écrit :


Je vais réinstaller asap bookworm, mais je m'explique pas pourquoi un
dist-upgrade finit si mal.


Au début tu parlais d'une installation puis d'une mise à jour. Que
fais-tu exactement ? Et c'est ce qu'on te demandait : si tu avais suivi
la procédure de mise à jour. Or celle-ci ne parle absolument pas de
dist-upgrade !
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html


je n'arrive pas à mettre la main sur une doc qui illustre ce que je vais 
dire mais, en gros, pour dédouaner ajh sur ce coup-là, je crois que ça 
ne prête pas à conséquences et qu'il y a une légère incohérence dans 
Debian :


- apt accepte la commande full-upgrade mais pas dist-upgrade
- apt-get accepte la commande dist-upgrade mais pas full-upgrade
aptitude accepte les deux et précise dans sa page man:
"Note
This command was originally named dist-upgrade for historical reasons, 
and aptitude still recognizes dist-upgrade as a synonym for full-upgrade."


:-)



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet Michel Verdier
Le 5 août 2023 ajh-valmer a écrit :

> Je vais réinstaller asap bookworm, mais je m'explique pas pourquoi un
> dist-upgrade finit si mal.

Au début tu parlais d'une installation puis d'une mise à jour. Que
fais-tu exactement ? Et c'est ce qu'on te demandait : si tu avais suivi
la procédure de mise à jour. Or celle-ci ne parle absolument pas de
dist-upgrade !
https://www.debian.org/releases/bookworm/amd64/release-notes/ch-upgrading.fr.html



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet ajh-valmer
On Saturday 05 August 2023 20:50:29 didier gaumet wrote:
> Le 05/08/2023 à 18:06, ajh-valmer a écrit :
> > À quel moment et comment choisir Systemd ou Sysv ? :

> => dans tous ces cas, tu cherches les ennuis:
> - si tes convictions te font détester systemd (parce que dans une grande 
> majorité de cas (mais pas la totalité), ce sont des convictions, pas des 
> faits objectifs, qui amènent à cette situation), alors choisis sysvinit 
> mais sois conscient que comme pour TDE, ça nécessite des compétences, de 
> l'investissement et de la rigueur  sinon, utilise systemd

Je n'ai rien contre systemd, c'est à l'installation que systemd et/ou sysvinit
sont apparus, je n'ai rien fait pour ça.
Je vais réinstaller asap bookworm, mais je m'explique pas pourquoi un
dist-upgrade finit si mal.
Sur mes 2 autres ordinateurs je n'ai eu aucun problème.



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet didier gaumet

Le 05/08/2023 à 18:06, ajh-valmer a écrit :
[...]

Seul message alarmant, "noyau 6.10... ininstallable".

Impossible vu que c'est kernel panic au boot.


si, c'est possible avec un média d'installation Debian, tu démarres 
dessus et au lieu de choisir installation, tu choisis récupération.

Y a une explication en français avec captures d'écran ici:
https://www.malekal.com/reparer-debian-mode-rescue-recuperation/#Comment_acceder_au_mode_rescue_depuis_une_cle_USB_bootable

Donc tu entres dans un shell de récupération, pas dans le contexte de 
l'installateur mais dans le contexte de ton système cassé dont tu 
indiques la racine (/). Normalement ça va te proposer de monter aussi 
les partitions /boot/efi et /boot voire les autres partitions 
/partitions_que_tu_as_créées, tu acceptes de les monter.


Du coup une fois que tu as cliqué sur "exécuter un shell dans 
, même si c'est le noyau linux du 
média d'installation qui est chargé en mémoire, tu es à la racine de ton 
système cassé avec toute l'arborescence montée. C'est un chroot


Au ca où, tu mais un
# mount -a
pour que tous les systèmes de fichiers encore non montés le soient.

Et puis là il te reste à faire un
# apt upgrade
qui va sûrement te balancer des messages d'erreur. A partir de là tu 
enquêtes pour savoir comment résoudre tes problèmes de dépendances


tu n'as pas de problèmes? Tu passes à l'étape suivante:
# apt full-upgrade
qui va sûrement te balancer des messages d'erreur. A partir de là tu 
enquêtes pour savoir comment résoudre tes problèmes de dépendances


tu n'as pas de problèmes? Tu es tiré d'affaire, bravo.

tu as encore des problèmes? je te conseille de réinstaller Debian 
proprement parce qu'autrement tu vas avoir du mal à t'en sortir, je pense



À quel moment et comment choisir Systemd ou Sysv ?


Si tu te retrouves avec un menu grub te proposant un Debian Syqtemd et 
un Debian Syvinit c'est soit que tu as installé deux Debian, un systemd 
et un sysvinit, soit que tu as "réussi" à installer un seul Debian avec 
dexu options systemd et sysvinit



=> dans tous ces cas, tu cherches les ennuis:
- si tes convictions te font détester systemd (parce que dans une grande 
majorité de cas (mais pas la totalité), ce sont des convictions, pas des 
faits objectifs, qui amènent à cette situation), alors choisis sysvinit 
mais sois conscient que comme pour TDE, ça nécessite des compétences, de 
l'investissement et de la rigueur

- sinon, utilise systemd




Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet Michel Verdier
Le 5 août 2023 ajh-valmer a écrit :

>> ta mise à jour de Bullseye à Bookworm n'a pas été effectuée entièrement :
> Si, tout a été fait selon les règles de l'art.
> Seul message alarmant, "noyau 6.10... ininstallable".

Il y a forcément eu quelque chose qui a rendu le kernel ininstallable, ça
doit apparaître dans les logs.

>> Donc en gros, là, faut que tu débloques la situation pour pourvoir 
>> terminer ta mise à jour :
> Impossible vu que c'est kernel panic au boot.

Donc boote sur une clef usb, par exemple, pour monter le root fs et finir
la mise à jour. Et peut-être profites-en pour regarder dans les logs.



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet ajh-valmer
On Saturday 05 August 2023 17:08:55 didier gaumet wrote:
> Le 05/08/2023 à 16:45, ajh-valmer a écrit :
> >> Ton message apparaît après écran accueil Grub, non,
> >> une mise-à-jour plutôt qu'une installation? :
> > Oui, bien sûr, suite à un upgrade de bullseye vers bookworm,
> > en suivant parfaitement la méthode.
> > Menu Grub, j'ai aussi le choix de booter en sysvinit.
> > j'ai du mal entre "systemd" et "sysvinit"...

> ta mise à jour de Bullseye à Bookworm n'a pas été effectuée entièrement :
Si, tout a été fait selon les règles de l'art.
Seul message alarmant, "noyau 6.10... ininstallable".

> Donc en gros, là, faut que tu débloques la situation pour pourvoir 
> terminer ta mise à jour :
Impossible vu que c'est kernel panic au boot.
> 
> Concernant Systemd contre Sysv, je ne comprends pas ta position:
> choisis l'un des deux selon tes propres critères, ou, si tu as du mal à 
> savoir quels devraient être tes critères de choix entre l'un et l'autre, 
> c'est que ru te tortures pour rien et suis la préconisation de Debian :
À quel moment et comment choisir Systemd ou Sysv ?



Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet didier gaumet

Le 05/08/2023 à 16:45, ajh-valmer a écrit :

On Friday 04 August 2023 16:50:39 didier gaumet wrote:

Le 04/08/2023 à 16:29, ajh-valmer a écrit :

En rebootant mon portable sur lequel je viens d'installer bookworm,
j'ai un kernel panic et avant le message :
"Retbleed, vulnerable to attacks..."
Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.
Quid ?



Ton message apparaît après écran accueil Grub, non,
une mise-à-jour plutôt qu'une installation? :

Oui, bien sûr, suite à un upgrade de bullseye vers bookworm,
en suivant parfaitement la méthode.
Menu Grub, j'ai aussi le choix de booter en sysvinit.
j'ai du mal entre "systemd" et "sysvinit"...
@+


ta mise à jour de Bullseye à Bookworm n'a pas été effectuée entièrement, 
très probablement parce que justement tu n'as pas suivi les étapes de la 
procédure, notamment désinstaller les paquets de tierce partie et 
désactiver leurs dépôts le temps que la mise à jour soit effectuée avec 
succès, puis réinstaller ces paquets. Je sais c'est lourd, mais c'est le 
prix à payer pour ne pas avoir des problèmes systématiques de mise à jour.


Comme déjà dit un mois plus tôt, pour Retbleed, déjà c'est pas très 
sensible dans un contexte ordinaire car difficile à exploiter, et de 
plus la version du noyau de Bookworm comporte des parades à Retbleed.


Donc en gros, là, faut que tu débloques la situation pour pourvoir 
terminer ta mise à jour


Concernant Systemd contre Sysv, je ne comprends pas ta position:
choisis l'un des deux selon tes propres critères, ou, si tu as du mal à 
savoir quels devraient être tes critères de choix entre l'un et l'autre, 
c'est que ru te tortures pour rien et suis la préconisation de Debian.




Re: Retbleed en lançant Debian-12 et kernel panic

2023-08-05 Par sujet ajh-valmer
On Friday 04 August 2023 16:50:39 didier gaumet wrote:
> Le 04/08/2023 à 16:29, ajh-valmer a écrit :
> > En rebootant mon portable sur lequel je viens d'installer bookworm,
> > j'ai un kernel panic et avant le message :
> > "Retbleed, vulnerable to attacks..."
> > Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.
> > Quid ?

> Ton message apparaît après écran accueil Grub, non,
> une mise-à-jour plutôt qu'une installation? :
Oui, bien sûr, suite à un upgrade de bullseye vers bookworm,
en suivant parfaitement la méthode.
Menu Grub, j'ai aussi le choix de booter en sysvinit.
j'ai du mal entre "systemd" et "sysvinit"...
@+



Re: Retbleed en lançant Debian 12

2023-08-05 Par sujet Michel Verdier
Le 4 août 2023 ajh-valmer a écrit :

> En rebootant mon portable sur lequel je viens d'installer bookworm,
> j'ai un kernel panic et avant le message :
> "Retbleed, vulnerable to attacks..."

Je crois que c'est juste une info du kernel, pas une cause de kernel
panic. Et heureusement car il y a pas mal de CPU vulnérables :/ Est-ce
que tu as installé et activé les firmware pour ta CPU (sans doute intel ?)

> Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.

Quels sont les logs/messages pour ça ?



Re: Retbleed en lançant Debian 12

2023-08-04 Par sujet didier gaumet

Le 04/08/2023 à 16:29, ajh-valmer a écrit :

Hello,
En rebootant mon portable sur lequel je viens d'installer bookworm,
j'ai un kernel panic et avant le message :
"Retbleed, vulnerable to attacks..."
Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.
Quid ? Merci.
A. valmer


Ton message c'est un message qui apparaît après l'écran d'accueil Grub, non?

C'est une mise-à-jour plutôt qu'une installation?
Tu as suivi les étapes de la mise à jour?
https://www.debian.org/releases/stable/amd64/release-notes/ch-upgrading.fr.html
En gros il faudrait savoir pourquoi en cas de mise à jour, le noyau n'a 
pas été mis à jour, et en cas d'installation pourquoi il n'a pas été 
installé






Retbleed en lançant Debian 12

2023-08-04 Par sujet ajh-valmer
Hello,
En rebootant mon portable sur lequel je viens d'installer bookworm,
j'ai un kernel panic et avant le message :
"Retbleed, vulnerable to attacks..."
Durant l'installation, le nouveau noyau 6.10 n'a pu être installé.
Quid ? Merci.
A. valmer