IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Raspberry Pi Discussion :

La nouvelle mise à jour de l'OS du Raspberry Pi supprime l’utilisateur et le mot de passe par défaut


Sujet :

Raspberry Pi

  1. #21
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Salut La Compagnie !

    J'ai reproduit l'installation de la dernière version de l'OS Raspberry en suivant la méthode que certain ont indiquée ici, à savoir l'écriture de l'image sur un support sans utiliser Imager.

    Au démarrage du Raspberry, on a droit au classique message indiquant qu'il agrandit la partition pour occuper toute la carte micro-SD, puis redémarrage et :
    Nom : 20220413_080136.jpg
Affichages : 185
Taille : 195,1 Ko
    On demande ensuite de donner la localisation :
    Nom : 20220413_080155.jpg
Affichages : 209
Taille : 205,1 Ko
    Et enfin de créer un utilisateur et un mot de passe :
    Nom : 20220413_080312.jpg
Affichages : 175
Taille : 207,4 Ko
    On arrive enfin sur le bureau.

    Bref, que quelqu'un prétende avoir fait cela sans avoir jamais eu à créer d'utilisateur me laisse perplexe...

  2. #22
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par jvallois Voir le message
    Bref, que quelqu'un prétende avoir fait cela sans avoir jamais eu à créer d'utilisateur me laisse perplexe...
    Perso j'utisais la commande mnt pour mounter l'iso direct sur la carte mémoire, sans utliser d'outils graphique externe. je modifiais directement le /etc/network/interface pour mettre mon raspberry PI en DHCP et Ensuite je mettais la carte dans le Pi, le branchais et je me connectais directement en ssh.

  3. #23
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par AoCannaille Voir le message
    Perso j'utisais la commande mnt pour mounter l'iso direct sur la carte mémoire, sans utliser d'outils graphique externe. je modifiais directement le /etc/network/interface pour mettre mon raspberry PI en DHCP et Ensuite je mettais la carte dans le Pi, le branchais et je me connectais directement en ssh.
    Avec la dernière version de l'OS ?

  4. #24
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par jvallois Voir le message
    Avec la dernière version de l'OS ?
    Non, je n'ai pas réessayé avec la dernière version de l'OS (comme implique mon usage de l'imparfait). D'où mes questions initiales en premier commentaire :
    Citation Envoyé par AoCannaille Voir le message
    L'avantage de l'utilisateur/mdp par défaut était de pouvoir accéder au raspberry sans clavier souris, avec juste le ssh, et ce dés le premier démarrage.
    Ce cas d'usage est-il donc impossible dorénavant ? Sera-t-on obliger de connecter au moins une fois un clavier/écran au raspberrry pour le premier démarrage? Peut-être qu'une étape supplémentaire lors du flash de l'OS sera disponible pour créer un utilisateur à l'installation et pas au premier boot?
    En particulier la dernière, qui a eu sa réponse : Il s'agit bien d'une étape supplémentaire avec un outils spécifique.
    J'ai l'impression que c'est un compromis acceptable.

  5. #25
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par AoCannaille Voir le message
    Non, je n'ai pas réessayé avec la dernière version de l'OS (comme implique mon usage de l'imparfait).
    Je m'en doutais un peu.

    Par contre, je ne comprends pas très bien comment tu faisais ?

  6. #26
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par jvallois Voir le message
    Je m'en doutais un peu.

    Par contre, je ne comprends pas très bien comment tu faisais ?
    Autant pour moi, ce n'était pas mnt, mais dd. J'ai suivi un tutoriel de ce type : https://vitux.com/ubuntu-bootable-usb-stick/

    avec du coup la ligne la plus importante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sudo dd bs=4M if=/chemin/vers/iso/image.iso of=/point/de/montage/carte/microsd status=progress oflag=sync

  7. #27
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par AoCannaille Voir le message
    Autant pour moi, ce n'était pas mnt, mais dd. J'ai suivi un tutoriel de ce type : https://vitux.com/ubuntu-bootable-usb-stick/

    avec du coup la ligne la plus importante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sudo dd bs=4M if=/chemin/vers/iso/image.iso of=/point/de/montage/carte/microsd status=progress oflag=sync

    OK, donc c'est ce que j'ai fait, par contre, je me suis connecté directement et non en SSH.
    Je vais tester pour voir si c'est possible.


    Édition : Essai effectué, et il n'y a pas d'accès SSH possible en se contentant de placer l'image disque sur la carte Micro SSD.
    Il faut donc soit utiliser Imager qui permet de régler ces paramètres en flashant l'OS, soit démarrer avec écran, clavier, souris pour le faire au démarrage.

  8. #28
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par jvallois Voir le message
    OK, donc c'est ce que j'ai fait, par contre, je me suis connecté directement et non en SSH.
    Je vais tester pour voir si c'est possible.


    Édition : Essai effectué, et il n'y a pas d'accès SSH possible en se contentant de placer l'image disque sur la carte Micro SSD.
    Il faut donc soit utiliser Imager qui permet de régler ces paramètres en flashant l'OS, soit démarrer avec écran, clavier, souris pour le faire au démarrage.
    Merci pour la confirmation

  9. #29
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 378
    Points : 19 055
    Points
    19 055
    Par défaut
    Salut jvallois

    Je n'ai pas installé la version "desktop" mais la version "lite" de Bullseye. Je n'utilise pas le bureau !
    Ma première connexion est comme d'habitude, par SSH dans le compte "root". Je travaille toujours en headless !
    Donc non, je n'ai pas pu avoir ces messages d'avertissements que tu as obtenu puisque tu es passé par le bureau.
    Et j'avais bien le compte "pi" à ma disposition.

    A cela, je me pose la question de quand a été mis en place ce changement du user & password par défaut.

    Cordialement.
    Artemus24.
    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  10. #30
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Salut jvallois
    Salut Arty !


    Citation Envoyé par Artemus24 Voir le message
    Je n'ai pas installé la version "desktop" mais la version "lite" de Bullseye. Je n'utilise pas le bureau !
    La version "lite" de Bullseyes demande également de créer un nouvel utilisateur, mais en version texte, bien entendu.

    Citation Envoyé par Artemus24 Voir le message
    Ma première connexion est comme d'habitude, par SSH dans le compte "root". Je travaille toujours en headless !
    Donc non, je n'ai pas pu avoir ces messages d'avertissements que tu as obtenu puisque tu es passé par le bureau.
    Et j'avais bien le compte "pi" à ma disposition.
    Pour voir, j'ai réinstallé une version lite "bullseye", et je constate que je ne peux pas me connecter en SSH dessus puisque, au démarrage, SSH n'est pas activé.
    De même, il est impossible de se connecter en root, comme ce compte n'a pas de mot de passe au départ.
    J'imagine donc que tu avais bien dû, la toute première fois, configurer l'OS avec un clavier et un écran ?

    Par contre, j'imagine que c'est le fait de copier les partitions boot et rootfs de l'image directement sur ton disque qui fait que tu retrouves la configuration des utilisateurs que tu avais mis en place.

    Tu as utilisé la commande dd, j'imagine, pour copier les partitions ?

    Citation Envoyé par Artemus24 Voir le message
    A cela, je me pose la question de quand a été mis en place ce changement du user & password par défaut.
    C'est avec la toute dernière version, "bullseye" que c'est apparu, comme indiqué dans l'article.
    La preuve en est que mon installation de "buster" garde "pi" et "raspberry" comme avant.

    Cordialement,

    Jacques

  11. #31
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 378
    Points : 19 055
    Points
    19 055
    Par défaut
    Salut Jvallois.

    J'ai fait l'installation de Bullseye, l'année dernière, en novembre 2021.
    La version Bullseye que j'ai utilisée est celle du 08 novembre 2021.

    Citation Envoyé par jvallois
    La version "lite" de Bullseyes demande également de créer un nouvel utilisateur, mais en version texte, bien entendu.
    Qu'est-ce que la version texte ? Je ne comprends pas ce que tu veux dire.

    Citation Envoyé par jvallois
    Pour voir, j'ai réinstallé une version lite "bullseye", et je constate que je ne peux pas me connecter en SSH dessus puisque, au démarrage, SSH n'est pas activé.
    Je suppose que tu ne connais pas l'astuce.
    Dans la partition "/boot", il faut créer un fichier vide de nom "SSH" et mettre le fichier "wpa_supplicant.conf" avec le paramétrage du SSID de ta box.

    Citation Envoyé par jvallois
    J'imagine donc que tu avais bien dû, la toute première fois, configurer l'OS avec un clavier et un écran ?
    Non, pas du tout. Je travaille toujours en headless, même la première fois.

    Citation Envoyé par jvallois
    Tu as utilisé la commande dd, j'imagine, pour copier les partitions ?
    Oui, l'une pour la partition "/boot" et l'autre pour la partitiion "/Rootfs".

    Citation Envoyé par jvallois
    Par contre, j'imagine que c'est le fait de copier les partitions boot et rootfs de l'image directement sur ton disque qui fait que tu retrouves la configuration des utilisateurs que tu avais mis en place.
    Je n'ai pas mis en place la configurations des utilisateurs. Comme je l'ai dit, elle était comme d'habitude.

    Citation Envoyé par jvallois
    C'est avec la toute dernière version, "bullseye" que c'est apparu, comme indiqué dans l'article.
    Je viens de vérifier de quand date la toute dernière version.
    En date d'aujourd'hui, la derière version est à la date du 4 avril 2022.

    Ma version est antérieure à cette date, puisqu'elle date du 8 novembre 2021.
    Donc je ne suis pas affecté par le changement du user & password par défaut.
    Depuis, j'ai fait plusieurs mises à jour de ma raspberry et je n'ai eu aucun problème avec le compte "root" et "pi".

    Citation Envoyé par jvallois
    La preuve en est que mon installation de "buster" garde "pi" et "raspberry" comme avant.
    De quelle version buster parles-tu ? Desktop ? Lite ?
    De quand date cette version à télécharger ?

    En tout cas, merci d'avoir fait le teste. Tu as répondu à mon interrogation.

    Cordialement.
    Artemus24.
    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  12. #32
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    J'ai fait l'installation de Bullseye, l'année dernière, en novembre 2021.
    La version Bullseye que j'ai utilisée est celle du 08 novembre 2021.
    OK.


    Citation Envoyé par Artemus24 Voir le message
    Qu'est-ce que la version texte ? Je ne comprends pas ce que tu veux dire.
    La version lite de l'OS est sans interface graphique, donc entièrement en mode texte, comme mes premières machines sous MSDOS, avant que Windows ne se généralise.


    Citation Envoyé par Artemus24 Voir le message
    Je suppose que tu ne connais pas l'astuce.
    Dans la partition "/boot", il faut créer un fichier vide de nom "SSH" et mettre le fichier "wpa_supplicant.conf" avec le paramétrage du SSID de ta box.
    Merci pour l'astuce pour le SSH.
    Par contre, quel mot de passe utilises-tu pour Root ?


    Concernant le WiFi, j'ai travaillé en filaire, donc ça n'étais pas un problème.


    Citation Envoyé par Artemus24 Voir le message
    Je n'ai pas mis en place la configuration des utilisateurs. Comme je l'ai dit, elle était comme d'habitude.
    C'est bien ça, tu as retrouvé la configuration de ton installation précédente, sans avoir à créer de nouvel utilisateur, comme l'obligerait une installation classique de Bullseye.

    Citation Envoyé par Artemus24 Voir le message
    De quelle version buster parles-tu ? Desktop ? Lite ?
    De quand date cette version à télécharger ?
    J'ai essayé avec les deux versions, en date du 4 avril.

    Citation Envoyé par Artemus24 Voir le message
    En tout cas, merci d'avoir fait le teste. Tu as répondu à mon interrogation.
    À ton service.

    Reste maintenant à voir si c'est toujours possible avec la dernière version de Bulleyes ?

    Je vais tenter ça au plus vite.

  13. #33
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 378
    Points : 19 055
    Points
    19 055
    Par défaut
    Salut jvallois.

    Citation Envoyé par jvallois
    La version lite de l'OS est sans interface graphique, donc entièrement en mode texte, comme mes premières machines sous MSDOS, avant que Windows ne se généralise.
    Je sais que la version Lite est sans interface graphique. On ne dit pas en mode texte mais plutôt en ligne de comandes.

    Citation Envoyé par jvallois
    Par contre, quel mot de passe utilises-tu pour Root ?
    Depuis Putty, j'utilise un clef SSH pour m'identifier aussi bien par le compte "root" que le compte "pi".
    Je n'ai pas besoin de mot de passe pour me connecter.

    Si quelqu'un veut prendre le contrôle de ma raspberry par le compte "root", autrement qu'en SSH, celui-ci est désactivé
    J'ai bien sûr changer le mot de passe de mon compte "pi". Mais ce compte n'est pas accessible depuis internet.

    Pour la première connexion, je passe par le compte "pi" donc mot de passe "raspberrypi" celui par défaut.
    Maintenant que tout à changé sur une nouvelle installation, je ne sais pas.

    Citation Envoyé par jvallois
    C'est bien ça, tu as retrouvé la configuration de ton installation précédente, sans avoir à créer de nouvel utilisateur, comme l'obligerait une installation classique de Bullseye.
    Pour une première connexion, on ne peut pas se connecter au compte "root".
    Il faut passer par le compte "pi" avec le mot de passe par défaut.
    Jusqu'à maintenant, c'était ainsi que je me connectait.

    Je ne comprends pas ce que tu entends par "la configuration de ton installation précédente".
    Comme je l'ai déjà dit, je me suis connecté (donc en novembre 2021) sans problème comme je le fait habituellement pour une première connexion, en headless.
    Si tu parles de la version buster que j'ai utilisé pour installer bullseye, elle ne m'a pas servi pour modifier quoi que ce soit dans la version bullseye.
    J'ai juste fait l'installation et c'est tout.

    Citation Envoyé par jvallois
    Reste maintenant à voir si c'est toujours possible avec la dernière version de Bulleyes ?
    Le but du jeu, si je peux m'exprimer ainsi est de prendre le contrôle d'une carte micro SD ou d'un disque SSD contenant une version quelconque de la raspberry Pi OS.
    Je précise tout de même que la prise de contrôle ne se fait pas à distance mais physiquement.
    Cette astuce consiste à modifier le fichier "/boot/cmdline.txt" et de redémarre ta raspberry.
    Tout est expliqué dans ce didacticle de M. François Mocq.

    Cordialement.
    Artemus24.
    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  14. #34
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Je sais que la version Lite est sans interface graphique. On ne dit pas en mode texte mais plutôt en ligne de comandes.
    Lorsque j'ai commencé l'informatique, dans les années 80, on utilisait ce terme, par opposition au mode graphique. D'autant qu'il existait des logiciels pouvant fonctionner dans ces deux modes !
    C'est d'ailleurs encore connu : https://fr.wikipedia.org/wiki/Mode_texte
    Et, surtout, la ligne de commande ne se fait pas nécessairement en mode texte. Lorsque j'utilise un terminal sous un bureau graphique, mon terminal est en mode graphique.

    Citation Envoyé par Artemus24 Voir le message
    Depuis Putty, j'utilise un clef SSH pour m'identifier aussi bien par le compte "root" que le compte "pi".
    Je n'ai pas besoin de mot de passe pour me connecter.

    Si quelqu'un veut prendre le contrôle de ma raspberry par le compte "root", autrement qu'en SSH, celui-ci est désactivé
    J'ai bien sûr changer le mot de passe de mon compte "pi". Mais ce compte n'est pas accessible depuis internet.[/QUOTE]

    Bien sûr, en plaçant la clef publique dans .ssh

    Citation Envoyé par Artemus24 Voir le message
    Pour la première connexion, je passe par le compte "pi" donc mot de passe "raspberrypi" celui par défaut.
    Maintenant que tout à changé sur une nouvelle installation, je ne sais pas.

    Pour une première connexion, on ne peut pas se connecter au compte "root".
    Il faut passer par le compte "pi" avec le mot de passe par défaut.
    Jusqu'à maintenant, c'était ainsi que je me connectait.
    Ça fait quand même plusieurs fois que je dis que tu ne peux pas te connecter au départ par root et que tu me dis le contraire !!!

    Citation Envoyé par Artemus24 Voir le message
    Je ne comprends pas ce que tu entends par "la configuration de ton installation précédente".
    Comme je l'ai déjà dit, je me suis connecté (donc en novembre 2021) sans problème comme je le fait habituellement pour une première connexion, en headless.
    Si tu parles de la version buster que j'ai utilisé pour installer bullseye, elle ne m'a pas servi pour modifier quoi que ce soit dans la version bullseye.
    J'ai juste fait l'installation et c'est tout.
    Reprenons : Tu as dit à plusieurs reprises avoir simplement écrasé les partitions de Buster par celle de l'image de Bulleyes et avoir ainsi retrouvé les utilisateurs root et pi qui existaient préalablement !
    C'est la définition, en français, de configuration précédente...

    Au passage, j'aimerais comprendre la nécessité de se connecter en ssh avec root, alors que tout peux se faire en se connectant comme pi et en utilisant suo ?

    Citation Envoyé par Artemus24 Voir le message
    Le but du jeu, si je peux m'exprimer ainsi est de prendre le contrôle d'une carte micro SD ou d'un disque SSD contenant une version quelconque de la raspberry Pi OS.
    Je précise tout de même que la prise de contrôle ne se fait pas à distance mais physiquement.
    Cette astuce consiste à modifier le fichier "/boot/cmdline.txt" et de redémarre ta raspberry.
    Tout est expliqué dans ce didacticle de M. François Mocq.
    Bon, en résumé, tu as simplement installé l'OS de façon habituelle, avec juste l'astuce permettant d'avoir le SSH au démarrage et c'est tout. Cela contredit ton
    Inversement, j'ai téléchargé la nouvelle Raspberry Pi OS Bullseye dans une partition vide de mon disque SSD.
    Ensuite, j'ai procédé à son déploiement dans les partitions "/boot" & "/rootfs".
    Il faudra m'explique où va se faire cette demande de changement du password & user ?
    où tu laissais entendre que le simple fait d'écraser les partitions boot et rootfs permettait de retrouver instantanément les comptes root et pi ainsi que les mots de passes préalablement définis, ce qui veut dire, en bon français, la configuration précédente...

    Tout cela me rappelle le temps où nous n'avions que Usenet et où certain, pour se la jouer "gouroux linux" postait des instructions incomplètes et envoyaient balader ceux qui demandait des précisions avec un "RTFM" !

  15. #35
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Salut La Compagnie !

    Après quelques essais, voici comment se connecter en headless sur une installation fraiche de l'OS Bullseye si on ne veut pas utiliser la nouvelle version d'imager permettant de régler tout cela avant d'écrire sur le support :

    Pour commencer, flasher un support avec l'image de l'OS. Pas besoin de s'amuser à le faire séparément pour les partitions boot et rootfs.
    Cela peut se faire avec dd :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sudo dd bs=4M if=/chemin/vers/image/2022-04-04-raspios-buster-armhf-lite.img of=/point/de/montage/carte/microsd status=progress oflag=sync
    Mais cela peut se faire avec n'importe quel utilitaire graphique, comme Disk Image Writer de KDE.


    Ensuite, monter le support et créer dans la partition boot un fichier vide nommé ssh qui va activer le serveur ssh de Bullseye.
    Malheureusement, il sera impossible de se connecter par mot de passe à pi, puisque le mot de passe par défaut n'existe plus.

    Nous allons donc devoir utiliser une clef PGP pour se connecter en ssh.
    J'ai suivi ce tuto : https://www.it-connect.fr/chapitres/...-ssh-par-cles/

    Le point important est de monter la partition rootfs, de se rendre dans /home/pi, d'y créer un répertoire nommé .ssh et enfin d'y copier la clef publique dans un fichier nommé authorized_keys afin que le serveur ssh du raspberry puisse l'utiliser.

    Une fois tout cela fait, vous pourrez vous connecter directement sur l'utilisateur pi via ssh :

    Nom : Screenshot_20220416_183556.png
Affichages : 129
Taille : 27,6 Ko

    La suite dépend de ce que vous voulez faire.

    Cela fonctionne quelle que soit la version du système utilisée, mais j'imagine que l'on ne va pas installer un OS avec bureau graphique pour l'utiliser en headless !

    Petit détail : Comme nous ne connaissons pas le mot de passe de pi, impossible d'en créer un nouveau avec la commande passwd !

    Nom : Screenshot_20220416_184051.png
Affichages : 151
Taille : 9,6 Ko

    Heureusement, cela reste possible avec raspi-config.

  16. #36
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 378
    Points : 19 055
    Points
    19 055
    Par défaut
    Salut jvallois.

    Citation Envoyé par jvallois
    Bien sûr, en plaçant la clef publique dans .ssh
    C'est bien cela !

    Citation Envoyé par jvallois
    Ça fait quand même plusieurs fois que je dis que tu ne peux pas te connecter au départ par root et que tu me dis le contraire !!!
    Ca dépend de ce que tu as fait dans ton disque SSD après l'installation de Bullseye et avant ta première connexion.

    Si j'installe le répertoire ".SSH", je peux me connecter en SSH même si le compte "root" est désactivé.
    Si le répertoire ".ssh" n'est pas installé, je ne peux pas me connecter en SSH.

    Si j'essaye de me connecter avec le mot de passe, comme le compte "root" est désactivé par défaut, je ne peux pas me connecter.
    Je suis obligé de passer par le compte "pi" avec le mot de passe par défaut "raspberrypi".

    Est-ce plus clair ?

    Citation Envoyé par jvallois
    Reprenons : Tu as dit à plusieurs reprises avoir simplement écrasé les partitions de Buster par celle de l'image de Bulleyes ...
    Oui, j'ai bien écrasé l'image de Buster par celle de Bullseye.

    Citation Envoyé par jvallois
    ... et avoir ainsi retrouvé les utilisateurs root et pi qui existaient préalablement !
    Pourquoi voudrais-tu que j'ai encore la version Buster si celle-ci a été écrasé par la version Bullseye ?
    Je ne sais pas pourquoi tu insistes sur ce point.

    Citation Envoyé par jvallois
    Bon, en résumé, tu as simplement installé l'OS de façon habituelle, avec juste l'astuce permettant d'avoir le SSH au démarrage et c'est tout.
    Non, pas de façon habituelle car c'est la première fois que j'ai installé l'image directement sur le disque SSD par téléchargement et déploiement.
    Oui, j'ai installé le répertoire ".SSH" et après je me suis connecté par Putty comme je le fais habituellement, à savoir en mode SSH.

    Citation Envoyé par jvallois
    Cela contredit ton
    Il n'y a aucun contradiction puisque d'une part, j'ai pu me connecter aux comptes "root" et "pi" et d'autre part, il n'y a eu aucune demande de changement de compte et de mot de passe.

    Citation Envoyé par jvallois
    Tout cela me rappelle le temps ....
    Je crois surtout que tu as des problèmes à me comprendre.

    Citation Envoyé par jvallois
    Cela fonctionne quelle que soit la version du système utilisée, mais j'imagine que l'on ne va pas installer un OS avec bureau graphique pour l'utiliser en headless !
    Si tu es en headless, tu peux te connecter au bureau en passant par "VncViewer". C'est ce que j'utilise depuis mon ordinateur Windows.
    Les mots de passe utilisés ne sont pas ceux des comptes "root" et "pi" mais ceux de "VNC" que tu dois définir lors de la configuration de VNC dans ta raspberry.

    Citation Envoyé par jvallois
    Petit détail : Comme nous ne connaissons pas le mot de passe de pi, impossible d'en créer un nouveau avec la commande passwd !
    Tu te rends dans le fichier "/etc/passwd".
    Tu recherches la lignes qui possède en première position "pi".
    En deuxième position, tu supprimes le "x" qui signifie qu'il existe un mot de passe.
    Ce qui donne "pi,,1000,1000,...".

    En principe, il ne va pas te demander le mot de passe pour t'identifier puisqu'il n'existe pas.

    Cordialement.
    Artemus24.
    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  17. #37
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Ca dépend de ce que tu as fait dans ton disque SSD après l'installation de Bullseye et avant ta première connexion.

    Si j'installe le répertoire ".SSH", je peux me connecter en SSH même si le compte "root" est désactivé.
    Si le répertoire ".ssh" n'est pas installé, je ne peux pas me connecter en SSH.

    Si j'essaye de me connecter avec le mot de passe, comme le compte "root" est désactivé par défaut, je ne peux pas me connecter.
    Je suis obligé de passer par le compte "pi" avec le mot de passe par défaut "raspberrypi".

    Est-ce plus clair ?
    Étant donné que tu dis enfin clairement ce que tu fais, oui !

    Pour mémoire, tu as écrit :
    Citation Envoyé par Artemus24 Voir le message
    Ma première connexion est comme d'habitude, par SSH dans le compte "root". Je travaille toujours en headless !
    La contradiction ne te saute pas aux yeux ?


    Citation Envoyé par Artemus24 Voir le message
    Oui, j'ai bien écrasé l'image de Buster par celle de Bullseye.
    C'est différent de :
    Citation Envoyé par Artemus24 Voir le message
    Comme je l'ai déjà dit, j'ai écrasé le contenu des deux partitions "/boot" & "/root" lors du déploiement.
    Et tu insistes, lorsque je demande si tu as utilisé deux commandes "dd" :
    Citation Envoyé par Artemus24 Voir le message
    Oui, l'une pour la partition "/boot" et l'autre pour la partition "/Rootfs".
    Alors que tu conviens maintenant avoir simplement flashé l'image du système, ce qui se fait en une seule commande.

    Citation Envoyé par Artemus24 Voir le message
    Pourquoi voudrais-tu que j'ai encore la version Buster si celle-ci a été écrasé par la version Bullseye ?
    Je ne sais pas pourquoi tu insistes sur ce point.
    Je redis encore une fois : Il ne s'agit pas d'avoir conservé la version Buster, mais d'avoir conservé les utilisateurs roor et pi, présent initialement, malgré l'installation de Bullseye, censée demander un changement d'utilisateur.


    Citation Envoyé par Artemus24 Voir le message
    Non, pas de façon habituelle car c'est la première fois que j'ai installé l'image directement sur le disque SSD par téléchargement et déploiement.
    J'aimerais bien savoir comment tu aurais pu installer le système sans télécharger son image ni la déployer sur le SSD ?
    Même en utilisant Imager, c'est ce qui se passe, simplement de façon automatisée au lieu de le faire à la main avec wget et dd !

    Citation Envoyé par Artemus24 Voir le message
    Il n'y a aucun contradiction puisque d'une part, j'ai pu me connecter aux comptes "root" et "pi" et d'autre part, il n'y a eu aucune demande de changement de compte et de mot de passe.
    Mais, contrairement à ce que tu a écrit, tu ne retrouve pas, dès le démarrage, l'accès au compte root !


    Citation Envoyé par Artemus24 Voir le message
    Je crois surtout que tu as des problèmes à me comprendre.
    Je crois surtout que tu as des problèmes à t'exprimer clairement et à dire exactement les choses !


    Citation Envoyé par Artemus24 Voir le message
    Si tu es en headless, tu peux te connecter au bureau en passant par "VncViewer". C'est ce que j'utilise depuis mon ordinateur Windows.
    Les mots de passe utilisés ne sont pas ceux des comptes "root" et "pi" mais ceux de "VNC" que tu dois définir lors de la configuration de VNC dans ta raspberry.
    Ha bon, tu utilises le bureau maintenant ? Pourtant, tu avais écrit :
    Citation Envoyé par Artemus24 Voir le message
    Non, pas du tout. Je travaille toujours en headless, même la première fois.

    Citation Envoyé par Artemus24 Voir le message
    Tu te rends dans le fichier "/etc/passwd".
    Tu recherches la lignes qui possède en première position "pi".
    En deuxième position, tu supprimes le "x" qui signifie qu'il existe un mot de passe.
    Ce qui donne "pi,,1000,1000,...".

    En principe, il ne va pas te demander le mot de passe pour t'identifier puisqu'il n'existe pas.
    Oui, on peut aussi, mais est-ce nécessaire, quand raspi-config permet de le faire plus simplement et sans risquer de flinguer un fichier de configuration ?

  18. #38
    Responsable Arduino et Systèmes Embarqués


    Avatar de f-leb
    Homme Profil pro
    Enseignant
    Inscrit en
    Janvier 2009
    Messages
    12 600
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 12 600
    Points : 56 698
    Points
    56 698
    Billets dans le blog
    40
    Par défaut
    Salut,

    Citation Envoyé par jvallois Voir le message
    Citation Envoyé par Artemus24
    Je crois surtout que tu as des problèmes à me comprendre.
    Je crois surtout que tu as des problèmes à t'exprimer clairement et à dire exactement les choses !
    Je crois surtout que la discussion vire au dialogue de sourds, et ça devient confus

    Le sujet est tout de même intéressant, l'un de vous deux ne pourrait-il pas en faire une synthèse dans un billet ou un article ? Je reste à votre disposition si vous êtes intéressés

  19. #39
    Membre éprouvé Avatar de jvallois
    Homme Profil pro
    Enseignant
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Aisne (Picardie)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 979
    Points
    979
    Par défaut
    Citation Envoyé par f-leb Voir le message
    Le sujet est tout de même intéressant, l'un de vous deux ne pourrait-il pas en faire une synthèse dans un billet ou un article ? Je reste à votre disposition si vous êtes intéressés
    Pourquoi pas.
    Où dois-je mettre cela ?

  20. #40
    Responsable Arduino et Systèmes Embarqués


    Avatar de f-leb
    Homme Profil pro
    Enseignant
    Inscrit en
    Janvier 2009
    Messages
    12 600
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 12 600
    Points : 56 698
    Points
    56 698
    Billets dans le blog
    40
    Par défaut
    Réponse par Messagerie Privée

Discussions similaires

  1. Réponses: 7
    Dernier message: 06/12/2021, 07h29
  2. Réponses: 4
    Dernier message: 19/09/2011, 10h06
  3. Réponses: 5
    Dernier message: 01/12/2009, 19h18
  4. Nouvelle mise à jour pour QuickTime
    Par aodix dans le forum Apple
    Réponses: 0
    Dernier message: 23/01/2009, 12h25
  5. Réponses: 1
    Dernier message: 12/09/2007, 16h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo