Aller au contenu principal

Messages

Cette espace vous permet de voir toutes les Messages réalisées par ce membre. Vous ne pouvez voir que les Messages réalisées dans les espaces auxquels vous avez accès.

Messages - Yoman

31
Matériel / Re : Problème de ré-installation d'imprimante Brother MFC-L2710DW
@Jazz

Nous sommes tous les 2 sur opensuse, je te donne le fichier original de configuration de cups de mon PC

[ROOT] root@tumbleweed:~# cat /etc/cups/cupsd.conf
#
# Configuration file for the CUPS scheduler.  See "man cupsd.conf" for a
# complete description of this file.
#

# Log general information in error_log - change "warn" to "debug"
# for troubleshooting...
LogLevel warn
PageLogFormat

# Specifies the maximum size of the log files before they are rotated.  The value "0" disables log rotation.
MaxLogSize 1m

# Default error policy for printers
ErrorPolicy stop-printer

# Only listen for connections from the local machine.
Listen localhost:631
Listen /run/cups/cups.sock

# Show shared printers on the local network.
Browsing Yes
BrowseLocalProtocols dnssd

# Default authentication type, when authentication is required...
DefaultAuthType Basic

# Web interface setting...
WebInterface Yes

# Timeout after cupsd exits if idle (applied only if cupsd runs on-demand - with -l)
IdleExitTimeout 60

# Restrict access to the server...
<Location />
  Order allow,deny
</Location>

# Restrict access to the admin pages...
<Location /admin>
  AuthType Default
  Require user @SYSTEM
  Order allow,deny
</Location>

# Restrict access to configuration files...
<Location /admin/conf>
  AuthType Default
  Require user @SYSTEM
  Order allow,deny
</Location>

# Restrict access to log files...
<Location /admin/log>
  AuthType Default
  Require user @SYSTEM
  Order allow,deny
</Location>

# Set the default printer/job policies...
<Policy default>
  # Job/subscription privacy...
  JobPrivateAccess default
  JobPrivateValues default
  SubscriptionPrivateAccess default
  SubscriptionPrivateValues default

  # Job-related operations must be done by the owner or an administrator...
  <Limit Create-Job Print-Job Print-URI Validate-Job>
    Order deny,allow
  </Limit>

  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job Cancel-My-Jobs Close-Job CUPS-Move-Job>
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit CUPS-Get-Document>
    AuthType Default
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  # All administration operations require an administrator to authenticate...
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default CUPS-Get-Devices>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # All printer operations require a printer operator to authenticate...
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After Cancel-Jobs CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # Only the owner or an administrator can cancel or authenticate a job...
  <Limit Cancel-Job>
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit CUPS-Authenticate-Job>
    AuthType Default
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit All>
    Order deny,allow
  </Limit>
</Policy>

# Set the authenticated printer/job policies...
<Policy authenticated>
  # Job/subscription privacy...
  JobPrivateAccess default
  JobPrivateValues default
  SubscriptionPrivateAccess default
  SubscriptionPrivateValues default

  # Job-related operations must be done by the owner or an administrator...
  <Limit Create-Job Print-Job Print-URI Validate-Job>
    AuthType Default
    Order deny,allow
  </Limit>

  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job Cancel-My-Jobs Close-Job CUPS-Move-Job CUPS-Get-Document>
    AuthType Default
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  # All administration operations require an administrator to authenticate...
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # All printer operations require a printer operator to authenticate...
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After Cancel-Jobs CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # Only the owner or an administrator can cancel or authenticate a job...
  <Limit Cancel-Job CUPS-Authenticate-Job>
    AuthType Default
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit All>
    Order deny,allow
  </Limit>
</Policy>

# Set the kerberized printer/job policies...
<Policy kerberos>
  # Job/subscription privacy...
  JobPrivateAccess default
  JobPrivateValues default
  SubscriptionPrivateAccess default
  SubscriptionPrivateValues default

  # Job-related operations must be done by the owner or an administrator...
  <Limit Create-Job Print-Job Print-URI Validate-Job>
    AuthType Negotiate
    Order deny,allow
  </Limit>

  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job Cancel-My-Jobs Close-Job CUPS-Move-Job CUPS-Get-Document>
    AuthType Negotiate
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  # All administration operations require an administrator to authenticate...
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # All printer operations require a printer operator to authenticate...
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After Cancel-Jobs CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # Only the owner or an administrator can cancel or authenticate a job...
  <Limit Cancel-Job CUPS-Authenticate-Job>
    AuthType Negotiate
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit All>
    Order deny,allow
  </Limit>
</Policy>

# The policy below is added by SUSE during build of our cups package.
# The policy 'allowallforanybody' is totally open and insecure and therefore
# it can only be used within an internal network where only trused users exist
# and where the cupsd is not accessible at all from any external host, see
# http://en.opensuse.org/SDB:CUPS_and_SANE_Firewall_settings
# Have in mind that any user who is allowed to do printer admin tasks
# can change the print queues as he likes - e.g. send copies of confidental
# print jobs from an internal network to any external destination, see
# http://en.opensuse.org/SDB:CUPS_in_a_Nutshell
# For documentation regarding 'Managing Operation Policies' see
# https://openprinting.github.io/cups/doc/policies.html
<Policy allowallforanybody>
  # Allow anybody to access job's private values:
  JobPrivateAccess all
  # Make none of the job values to be private:
  JobPrivateValues none
  # Allow anybody to access subscription's private values:
  SubscriptionPrivateAccess all
  # Make none of the subscription values to be private:
  SubscriptionPrivateValues none
  # Allow anybody to do all IPP operations:
  # Currently the IPP operations Validate-Job Cancel-Jobs Cancel-My-Jobs Close-Job CUPS-Get-Document
  # must be additionally exlicitly specified because those IPP operations are not included
  # in the "All" wildcard value - otherwise cupsd prints error messages of the form
  # "No limit for Validate-Job defined in policy allowallforanybody and no suitable template found."
  <Limit Validate-Job Cancel-Jobs Cancel-My-Jobs Close-Job CUPS-Get-Document>
    Order deny,allow
    Allow from all
  </Limit>
  # Since CUPS > 1.5.4 the "All" wildcard value must be specified separately,
  # otherwise clients like "lpstat -p" just hang up,
  # see https://bugzilla.opensuse.org/show_bug.cgi?id=936309
  # and https://www.cups.org/str.php?L4659
  <Limit All>
    Order deny,allow
    Allow from all
  </Limit>
</Policy>
# Explicitly set the CUPS 'default' policy to be used by default:
DefaultPolicy default

A toi de l'adapter a ta configuration

Vérifie que toutes lignes de  "ServerName" sont commentées par un # au début dans le fichier :
/etc/cups/client.conf
Tu as aussi accès a cups via :
http://localhost:631
mais il te faudra t'ajouter dans le group lp :
sudo usermod -a -G lp marc

N'oublie pas qu'il n'y a que les pilotes BROTHER qui te donnerons toutes les options d'impression de ton imprimante.

CUPS, c'est le minimum syndical Linux pour imprimer sans Driver propriétaire
33
Matériel / Re : Problème de ré-installation d'imprimante Brother MFC-L2710DW
@jtro

Cups, et les drivers d'imprimantes sont 2 choses séparées.

Sans CUPS rien ne fonctionne niveau impression, mais une imprimante peut fonctionner sans driver propriétaire (sous os gnu/linux).
Mais le driver propriétaire ne peut pas fonctionner sans CUPS.

Si tu installes un driver imprimante, tu dis a cups, de l'utiliser et si il y a un problème d'installation du driver, l'imprimante ne fonctionnera pas.. il faut supprimer le driver propriétaire pour que  CUPS utilise le paquet opensource de l'imprimante (Gutenprint).

Je vais faire un article sur mon blog https://safeitexperts.com pour expliquer cela un de ces jours.
35
Matériel / Re : Problème de ré-installation d'imprimante Brother MFC-L2710DW
@Jazz

Attention il faut bien lire "toutes erreurs"

Tu as des problèmes en cascade :

ln: impossible de créer le lien symbolique '/opt/brother/Printers/MFCL2710DW/lpd/rawtobr3': Le fichier existe
ln: impossible de créer le lien symbolique '/opt/brother/Printers/MFCL2710DW/lpd/brprintconflsr3': Le fichier existe
ln: impossible de créer le lien symbolique '/etc/opt/brother/Printers/MFCL2710DW/inf/brMFCL2710DWrc': Le fichier existe
ln: impossible de créer le lien symbolique '/usr/lib/cups/filter/brother_lpdwrapper_MFCL2710DW': Le fichier existe
ln: impossible de créer le lien symbolique '/usr/share/cups/model/brother-MFCL2710DW-cups-en.ppd': Le fichier existe
ln: impossible de créer le lien symbolique '/usr/share/ppd/brother/brother-MFCL2710DW-cups-en.ppd': Le fichier existe
ls: impossible d'accéder à '/lib/udev/rules.d/*.rules': Aucun fichier ou dossier de ce type
lpadmin: Unable to connect to server
lpr: Error - The printer or class does not exist

Attention : "les liens symboliques ont une importance si tu utilises les drivers Brother 
Avec les drivers Brother (rpm) tu as plus d'options d'impression.

Sans aucun driver Brother tu n'auras pas besoin d'aucun lien symbolique, et ton imprimante est sensé fonctionner via l'interface web CUPS sans RPM BROTHER (free).. Mais CUPS ne fonctionne pas.

C'est pour cela que je t'ai dis tu as des erreurs en cascade

Le vrai blocage : CUPS ne fonctionne pas

On va vérifier si CUPS est actif complètement on verra ensuite l'installation du driver si tu en as besoin:
su -
systemctl status cups.service cups.socket
ls -la /var/run/cups/cups.socket
lpstat -r

Vérifie la liste des imprimantes BROTHER
lpinfo -m | grep -i brother

Donne moi les résultats de ces commandes et la version de ton imprimante "Brother"

Tu as constaté , que je n'ai pas abordé cette information :

Nouvelle box = nouvelle configuration DHCP = adresse IP de l'imprimante peut avoir changé.

On se concentre sur le fonctionnement de CUPS pour le moment qui necessitera par la suite d'identifier ce que tu as configurer dans ta nouvelle "'Box" pour avoir
Citer
J’ai résolu quelques problèmes d’adressage IP, cependant mon imprimante Brother MFCL2710DW résiste
36
Matériel / Re : Molette souris inactive
@sobkowiak

Je pense que tu l'as déjà fait de changer de port ?
Normalement la souris ne pose pas de problème sur les systèmes Linux, a moins d'avoir une souris un peu spéciale qui mérite un pilote ?
37
Installation et boot / Re : Mise à jour Leap 15.6 -> 16.0
@roussinix bonsoir

écran noir = (pour moi carte graphique)

Quelle est ta carte Graphique intégrée ou externe :

- Nvidia
-Amd
- Intel

Autre point crucial, tu parles de CD, ou tu voulais dire DVD, car l'installation par le NET de CD, contrairement au DVD complet peut produire des échecs de chargement du système d'installation (quelque soit le système d'installation en l’occurrence DEBIAN)

Donc il faut que tu sois précis sur le support d'installation CD, ou DVD ?

Grosso/Modo les pilotes sur ton support CD ou DVD, peuvent ne pas être inclus (tu es dans une installation minimal ou tu dois tout choisir=Généralement le support DVD tu as tout, mais en mode "NET" je ne sais pas ?

En schématisant, en mode "NET" si tu dois avoir accès au web pour télécharger les "pilotes ou drivers, ou  paquets) manquant sur ton support CD, ou DVD, mais si le kernel de ta Leap 16.0 ne reconnait pas ta carte réseau, il ne pourra pas télécharger "le pilote adéquat". Ou si le DHCP échoue, le processus se bloque manque d'adresse IP pour télécharger quoi que ce soit...  donc a la fin de l'installation "ECRAN NOIR"
Le Serpent qui se mort la queue

J'ai eu ce problème sur Debian, openSUSE,  en mode "Minimal"

Cela ne résous pas ton problème, mais ça pose un constat :

CD = gros soucis (car moins de drivers , pilotes , etc etc
DVD = généralement moins de soucis, car plus de drivers, de pilotes, modules, etc, tout dépends du Kernel de la distribution que tu installes

Je ne t'ais pas beaucoup aidé ... mais essayer de dégrossir la problématique
40
Nouvelles du projet openSUSE / Re : Leap 16 est sortie le 01 octobre 2025
Réponse à la question : « On fait comment ? »

Le problème : Cockpit n'est pas le couteau Suisse que YaST était

Cockpit est présenté comme le successeur de YaST (l'outil de gestion système graphique historique d'openSUSE). Or, même une installation manuelle complète de Cockpit présente des lacunes importantes :

  • Modules manquants : J'ai dû installer manuellement les modules supplémentaires pour accéder à l'ensemble des fonctionnalités.
  • Configuration incomplète : Une installation automatique ne suffit pas ; une seconde phase de lancer des services manuellement s'avère nécessaire.

Si on remplace "Yast" cela doit être égal ou supérieur

À l'état actuel, Cockpit n'est pas à la hauteur de YaST.

Réintégrer Yast

Je pense que mettre Yast à disposition : attendre que les équipes SUSE livrent une Leap 16 pleinement fonctionnelle. Ce n'est pas une Béta, Leap est monté en Version.

En creusant un peu

Tumbleweed,  distribution Rolling Release d'openSUSE constitue la vitrine technologique de SUSE. Toutes les innovations d'openSUSE y sont testées en premier. Son rôle est de valider les changements futurs.

Les soucis de Cockpit concernant les métriques, existent aussi sur Tumbleweed.
La solution ne réside pas dans une correction spécifique à Leap 16, mais dans une résolution au niveau de Tumbleweed elle-même. Tant que ce problème persiste sur la Rolling Release, aucune des distributions dérivées d'openSUSE n'en sera exemptées.

Les problèmes , de traduction, Cockpit, Agama et tout ce qui a été cité, ne fait pas très sérieux.
Certes Leap 16 fonctionne, mais niveau finition pour l'image d'openSUSE, c'est pas très sérieux.

41
Nouvelles du projet openSUSE / Re : Leap 16 est sortie le 01 octobre 2025
Bonsoir à tous

Sur SafeITExperts nous avons entrepris de tester Leap 16

Après 15 jours d'utilisation, le diagnostic :

Myrlyn : en anglais uniquement sinon quasi parfait 👎💓
Dépôts absents : Packman, Open H.264, LibDvdCss, nVidia 👎👎
Cockpit absent :Le remplaçant de Yast  👎👎👎
LibreOffice par la force : pas sélectionné à l'installation, mais présent post-installation 👎👎👎
Kde dépôts de développement : Le Wiki le propose mais uniquement Qt fonctionnel 👎👎👎
Fond d'écran officiel : Orange vif (attention les yeux) 👎
Choix Connexion : Enfin désélectionné "connexion automatique" 💓
Géolocalisation Langue : Malgrés choix langue FR-fr et clavier Azerty-fr = Géolocalisation : Berlin 👎
Agama  Nouvel installateur quasi parfait 💓
Popup Bienvenu Pas activé au lancement. (dommage pour ceux qui découvre Leap) 👎
Application openSUSE: Le minimum syndical (Firefox, Vlc, LibreOffice & Myrlyn) -- why-not --- 👎💓
Application KDE Plasma : Le bouquet KDE 💓
Bugs Pas de bugs majeurs sur bugzilla Leap 16 💓
Stabilité Robustesse :  Téléchargement + navigation web + youtube = 3.5 go mem utilisée , swap 1go sur 2  💓
Marketing de Sortie Leap 16 : Quasi néant. pas de pub, pas de relais réseaux, pas d'influenceur web technique pour tester (mise à par winceff de GLFOS et quelques sites anglophones) 👎

Tests fait :
* Aucune optimisation système & application effectuées
* Aucun audit de sécurité effectué
 
Verdict :
Les distributions openSUSE restent des distribution solide, Leap 16 ne déroge pas
Grande deception : cockpit le remplaçant de yast n'est pas installé = utilisateur sans aucun center dédié.
Utilisez les panneaux de configuration du bureau (Kde, Gnome etc etc) qui ne gèrent pas tout.
Mon avis objectif : Leap 16 malgré ses atouts, n'est pas prête a rivaliser avec les distributions telles que Fedora, Ubuntu, Linux Mint.
Elle fait son taff. Plus orientée Entreprise depuis le retrait de Yast
Elle donne l'impression d'une jeune distribution timide offrant un service minimum.
Il n'y a même pas un utilitaire pour créer un LiveUsb

Prochain tests :
* Audit de sécurité
* Utilisation des applications
42
Programmes et logiciels / Re : Machines virtuelles : erreur de redirection USB
@Jules-Marie Bonsoir

Bien heureux que ça fonctionne.

Mais Slowroll est bizarre 🤔... en matière de sécurité. (pas de group, pas de droits) et ça fonctionne crème pour libvirtd. Tu n'as aucune authentification... et ta clé USB est reconnue

Tu dois certainement lancer virt-manager en "sudo" ?

Tu comprends ma démarche , "PAS  à PAS"
Pour valider le bon fonctionnement sans droit et group, on va supprimer les commandes que je t'ai donné a effectuer

Retrouver eric dans aucun groupe commme auparavant
sudo usermod -r -G libvirt,kvm eric

Nettoyer root que tu as fais
sudo usermod -r -G libvirt,kvm root

pour vérifier

groups eric   RESULTAT # → eric : eric
groups root   RESULTAT # → root : root

Tu m'as donné du travail 😀, mais c'était très intéressant, ça fera certainement l'objet d'un article pour mon blog.

N'hésites pas a poster si tu as un souci sur KVM, je l'utilise depuis des années.
43
Programmes et logiciels / Re : Machines virtuelles : erreur de redirection USB
@Jules-Marie Bonjour

Bien on avance...

Lancer sa session en root, ce n'est pas du tout conseillé, mais tu dois avoir de bonnes raisons.

Sinon le problème : tu as lancé la commande alors que tu étais en session root,  donc $USER valait "root", pas "eric".

Si tu veux rester connecté en root, tu dois utiliser :

usermod -a -G libvirt,kvm eric

Après cette commande, redémarre et refais :

groups $USER

Tu devrais voir :

Citer
eric : eric libvirt kvm

Sinon :
qemu : c'était pour kvm en ligne de commade (au cas oû)
et wheel : c'était pour les droits admin/sudo ,mais opensuse le fait directement dans le fichier sudoers (au cas oû aussi)

Je ne les aies pas mis dans la commande , car à ce stade c'était inutile.
44
Programmes et logiciels / Re : Machines virtuelles : erreur de redirection USB
@Jules-Marie

On a trouvé le problème important :

Tu n'as que ton groupe personnel eric, et aucun groupe de :
libvirt; kvm; qemu; wheel

Ajoutes :

sudo usermod -a -G libvirt,kvm $USER

Cela va te permettre d'ajouter et d'utiliser des périphériques USB dans virt-manager.

Après je te conseille de supprimer tous les ajouts précédents de clés USB dans la console de ta VM.

Ensuite reboot.

Ensuite lance ta virt-manager normalement, et ajoute ta clé USB en tant que périphérique...

En tous les cas, c'était un vrai problème. Si ça ne fonctionne pas, tu ne supprimes pas la commande que tu as faite.

On verra d'autres configurations.
45
Programmes et logiciels / Re : Machines virtuelles : erreur de redirection USB
@Jules-Marie

Il faut y aller par étapes, car on risque de faire des changements inutiles, ou pas nécessaires

Le vrai problème n'est pas le groupe 1000, mais l'absence d'appartenance au groupe kvm.

C'est pour cela qu'il faut  précisément répondre à mes questions :

Citer
Dans la console de ta VM, ajoute ta clé USB en tant que périphérique, et non en tant que redirection USB.

Citer
Sinon, au pire, vérifie si tu es dans le groupe kvm :
groups $USER
Ne pas faire la commande en sudo
Fait moi un copier/coller du retour de ton terminal

Pour Infos

Citer
Comprendre les plages d'UID
La plage d'UID sous Linux est généralement divisée en les catégories suivantes :

Utilisateur Root (UID 0) : L'utilisateur root, également connu sous le nom de superutilisateur, possède le plus haut niveau de privilèges et d'accès à l'ensemble du système.
Utilisateurs Système (UIDs 1-999) : Il s'agit de comptes d'utilisateurs spéciaux utilisés par le système pour divers services et processus, tels qu'Apache, MySQL et SSH.
Utilisateurs Réguliers (UIDs 1000 et plus) : Ce sont les comptes d'utilisateurs créés pour les utilisateurs individuels, et ils ont différents niveaux de permissions et de droits d'accès.
Comprendre les plages UID

Conséquences :

Avec un UID ≥ 1000 → tu ne peux qu'appartenir à des groupes ayant des GID ≥ 1000

UID = IDENTIFICATION UNIQUE UTILISATEUR
GID = GROUPE UNIQUE DE L'UTILISATEUR

Message d'erreur : "tu n'es pas  pas autorisé"

C'est pour cela que je te dis faisons le diagnostique étape par étape

Remets dans Yast les UID d'origine que tu as changé

Pour ne pas avoir d'autres problèmes ultérieurs, et tu ne te souviendras pas que tu avais fait ce changement qui n'avait pas fonctionné.