Actualités & Annonces de l'équipe de développement et des administrateurs du forum.
#1Messageil y a 3 ansBonjour à toutes et à tous
Une mise à jour est annoncée
Bonjour la communauté,
Une autre mise à jour stable de la branche avec quelques mises à jour intéressantes pour vous !
- LibreOffice a été renouvelé aux dernières versions : 6.4.6 et fresh en 7.0.0
- Tous nos noyaux ont été mis à jour
- pam et pambase ont été mis à jour. Cela peut nécessiter une intervention manuelle de votre part. Voir les directives de dépannage !
- Nous avons mis à jour d'autres de nos paquets KDE-git
- Deepin a présenté de nouveaux paquets
- Pamac a ajouté quelques corrections
- La série de pilotes Nvidia a fait l'objet d'une nouvelle mise à jour : 450.66
- Mate a reçu sa première version de la série 1.24
- gcc10 a été mis à jour à 10.2 et tous les noyaux ont été compilés en fonction de cette version
- Mises à jour et reconstructions habituelles des paquets Python et Haskell
Si vous souhaitez suivre les derniers développements de Plasma, vous pouvez également consulter notre version actuelle de manjaro-kde-dev, que nous construisons régulièrement à partir des paquets maîtres kde-git. Consultez également notre dernière RC de Manjaro Mikah 20.1 ! XFCE, KDE et Gnome
Traduit avec
www.DeepL.com/Translator (version gratuite)
Attention: Avec certaines anciennes manjaro, il est possible de ne plus pouvoir se connecter après mise à jour de pam 1.4.0-3
Si cette commande retourne du contenu vous êtes certainement dans ce cas grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
il va falloir bien gérer(utiliser) le .pacnew et supprimer les dépendances obsolètes: remplacer pam_tally2.so par pam_faillock.so .
Un fichier dans notre home peut aussi provoquer la même erreur de login ~/.pam_environment
, il peut être effacé.
N'hésitez pas à nous donner vos commentaires sur les modifications apportées aux dépôts.
-------------------------------------------------------------------------------------
Mise à jour possible par pamac, octopi ou par pacman (de préférence) :
ou encore
-------------------------------------------------------------------------------------
Noyaux pris en charge :- linux44 4.4.233
- linux49 4.9.233
- linux414 4.14.194
- linux419 4.19.141
- linux54 5.4.60
- linux57 5.7.17 EOL
- linux58 5.8.3
- linux54-rt 5.4.59_rt36
- linux56-rt 5.6.19_rt12
Les changements en détail :- community x86_64: 1136 nouveaux et 1124 paquets retirés
- core x86_64: 66 nouveaux et 64 paquets retirés
- extra x86_64: 454 nouveaux et 439 paquets retirés
- multilib x86_64: 19 nouveaux et 19 paquets retirés
Une liste détaillée des changements est disponible ici
-------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------
ERREUR : conflit de fichiers
Si lors de la mise à jour vous avez le type d'erreur comme ci-dessous (tlp est un exemple) :
erreur : la validation de la transaction a échoué (conflit de fichiers)
tlp : /etc/acpi/thinkpad est déjà présent dans le système de fichiers
Des erreurs se sont produites, aucun paquet n’a été mis à jour.
il convient de passer la commande suivante en l'adaptant à votre cas particulier :
sudo pacman -S nom_paquet --overwrite '/etc/acpi/thinkpad'
Ensuite, vous pouvez faire votre mise à jour générale sans problème.
-------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------
Problèmes liés à la synchronisation des miroirs
pacman-mirrors || sudo pacman-mirrors --continent; sudo pacman -Syu
Cette commande pacman-mirrors
va analyser le status des miroirs; si OK=> Synchronisation et Mise à jour.
Si KO, pacman-mirrors --continent
synchronisera les miroirs les plus proches de votre situation géographique.
Attention si vous utilisez un vpn, dans ce cas, l'option -f0 sera plus appropriée. Ensuite la Mise à jour se lancera normalement.
-------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------
ERREUR de clés
Si lors de la mise à jour vous avez des problèmes de clés, essayez de passer les commandes suivantes :
sudo pacman -Syy
sudo pacman -S archlinux-keyring manjaro-keyring
sudo pacman-key --init
sudo pacman-key --populate archlinux manjaro
sudo pacman-key --refresh-keys
Ensuite, vous devriez pouvoir faire votre mise à jour générale sans problème.
------------------------------------------------------------------------------------- #2Messageil y a 3 ansHello, tout semble bon.
Plus de contrôle du son via les touches FN, mais celui de la luminosité fonctionne lui. Samsung NP300E7A : Intel HD3000 / NVidia 520 Mx, Intel Centrino (iwlwifi), RTL8168, - EXT4 UEFI - Manjaro avec XFCE
Clevo NL50_CU : Intel Core i3-10110U, Intel Wireless-AC 9462, EXT4 UEFI - Dual boot Manjaro XFCE, Ubuntu 20.04.
#3Messageil y a 3 ansAvant maj, je teste si je vais avoir des problèmes de login après maj...
pour les 2 cinnamon/kde (le gestionnaire de connection en plus !)
grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
/etc/pam.d/lightdm-autologin:auth required pam_tally.so file=/var/log/faillog onerr=succeed
/etc/pam.d/system-login:auth required pam_tally2.so onerr=succeed file=/var/log/tallylog
grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
/etc/pam.d/passwd:#password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
/etc/pam.d/sddm-autologin:auth required pam_tally.so file=/var/log/faillog onerr=succeed
/etc/pam.d/system-login:auth required pam_tally2.so onerr=succeed file=/var/log/tallylog
/etc/pam.d/system-login:account required pam_tally2.so
Maintenant tous commentés (#) avant la mise à jour, reste à faire entrer mes 80 et 90 paquets ...
grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
/etc/pam.d/passwd:#password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
/etc/pam.d/sddm-autologin:#auth required pam_tally.so file=/var/log/faillog onerr=succeed
/etc/pam.d/system-login:#auth required pam_tally2.so onerr=succeed file=/var/log/tallylog
/etc/pam.d/system-login:#account required pam_tally2.so
Manjaro STABLE - Linux lts - fish - Kde5 - icore N100 - 16Go RAM - ssd - efi
#mount /dev/archlinux /mnt/manjaro
#4Messageil y a 3 ansTout roule !
(Xfce) Xubuntu devel - Manjaro unstable - OpenSUSE tumbleweed (GeckoLinux) -Debian Testing
Trucs, astuces, tutos et analyses de l'open source dans l'almanet doLys
#5Messageil y a 3 ansBonjour,
J'ai bien fait de regarde le poste avant de faire la maj.
/etc/pam.d/lightdm-autologin:auth required pam_tally.so file=/var/log/faillog onerr=succeed
/etc/pam.d/passwd:#password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
/etc/pam.d/system-login:auth required pam_tally2.so onerr=succeed file=/var/log/tallylog
/etc/pam.d/system-login:account required pam_tally2.so
Par contre dans /etc/pam.d je n'ai pas de .pacnew
. chfn crond groupmod lightdm-greeter passwd runuser sshd system-auth system-remote-login usermod
.. chgpasswd groupadd i3lock login polkit-1 runuser-l su systemd-user system-services vlock
bftpd chpasswd groupdel lightdm newusers rlogin samba sudo system-local-login useradd vsftpd
chage chsh groupmems lightdm-autologin other rsh shadow su-l system-login userdel xpra
J'aimerai savoir ce que je doit faire.
Merci
Edit :
J'ai fait comme papajoke commenter les résultats qui sont sortie et tout marche très bien après le reboot.
La seule différance avec les pacnew c'est cette ligne
session required pam_env.so user_readenv=1
Avant je n'avais pas la fin
Je doit le rajouter ?
Sinon j'ai quelques soucis avec certain programme mais je vais voir si je peut pas les régler seul.
Durant la maj j'ai eu un soucis avec dunst, j'ai du le désinstaller et le réinstaller après la maj pour que tout marche comme avant. Pc 1 : Manjaro XFCE4 - I3 WM - proco Pentium© Dual-Core CPU E6700 @ 3.20GHz × 2 - Ram 3 Go - HDD 333.6 Go - Carte graph Intel Corporation 82G33/G31 Express Integrated Graphics Controller
Pc 2 : Manjaro KDE : i7 - 16 Go Ram 10 To Hdd Geforge GTX 670 ( Bientôt réinstallation suite déménagement )
#6Messageil y a 3 ansLe jour où j'ai découvert le Libre, j'ai su que je ne reviendrai jamais en arrière.
Ryzen 7 5700G Vega8-KDE-ASUS ROG STRIX B550-F GAMING-16 Go G.Skill Trident Z RGB-Samsung SSD 970 Evo
Ryzen 7 2700X - Garuda KDE-ASUS ROG STRIX B450-F GAMING-32 Go G.Skill Trident Z RGB- Samsung SSD 970 EVO-Gigabyte RX 5500 XT Corsair RM650i/H100i Platinum piloté par LiquidCtl
#7Messageil y a 3 ansCenwen a écrit : ↑il y a 3 ans
Et comme Cyberdr3am, je n'ai pas de .pacnew.
Oui, avant mise à jour c'est normal, les .pacnew sont générés (si besoin) après une mise à jour d'un paquet
personnellement, j'ai édité les fichiers avant mise à jour car j'avais peur de ne plus pouvoir exécuter sudo
juste après le mise à jour j'ai donc juste commenté - la gestion du pacnew c'est autre chose et après.
J'ouvre avec Geany en root
je ne connais pas mais suppose qu'il ne fonctionne pas en root ? ou utiliser une url du type admin// ?
Sinon nous avons nano et kate pour les kdistes qui lui fonctionne sans sudo
pas top, surtout pour les débutants.
Oui, j'avais proposé l'idée de faire un "patch" avec manjaro-system mais philm pensais que le problème n'était que pour les très anciennes configs ...
Apparemment à l'inter, peu de personnes sont touchées (donc pas les véritables débutants ?)Manjaro STABLE - Linux lts - fish - Kde5 - icore N100 - 16Go RAM - ssd - efi
#mount /dev/archlinux /mnt/manjaro
#8Messageil y a 3 ansOui, j'avais proposé l'idée de faire un "patch" avec manjaro-system mais philm pensais que le problème n'était que pour les très anciennes configs ...
Apparemment à l'inter, peu de personnes sont touchées (donc pas les véritables débutants ?)
C'était une bonne idée. Tout dépend ce que l'on appelle très anciennes configs
Oui, avant mise à jour c'est normal, les .pacnew sont générés (si besoin) après une mise à jour d'un paquet
personnellement, j'ai édité les fichiers avant mise à jour car j'avais peur de ne plus pouvoir exécuter sudo juste après le mise à jour
Okay. J'ai fais de même, j'ai pas envie de passer mon week-end à tout remettre à jour surtout sur Deepin. Cela risquerait d'être compliqué. On va savoir bientot, il n'y a que 238 paquets à installer.
je ne connais pas mais suppose qu'il ne fonctionne pas en root ? ou utiliser une url du type admin// ?
Sinon nous avons nano
et kate pour les kdistes qui lui fonctionne sans sudo
Justement si. C'est l'équivalent en gtk de kate,hormis le vaisselle et le café, il fait tout. Mais ce n'est pas mon ide préféré (Pycharm NB: il refonctionne depuis la grosse maj du 20 =>cad plus d'erreur avec javaFX au lancement) et QtCreator mais ce n'est pas pour la même utilisation. Le jour où j'ai découvert le Libre, j'ai su que je ne reviendrai jamais en arrière.
Ryzen 7 5700G Vega8-KDE-ASUS ROG STRIX B550-F GAMING-16 Go G.Skill Trident Z RGB-Samsung SSD 970 Evo
Ryzen 7 2700X - Garuda KDE-ASUS ROG STRIX B450-F GAMING-32 Go G.Skill Trident Z RGB- Samsung SSD 970 EVO-Gigabyte RX 5500 XT Corsair RM650i/H100i Platinum piloté par LiquidCtl
#9Messageil y a 3 ansil me reste cette ligne
grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
/etc/pam.d/passwd:#password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
par contre je ne vais de cette façon modifier ce fichier paramètre ,
c'est surtout pour le tally2 , mais cracklib je n'ai pas vu dans son sujet Macpro quad 2008 - Ati5770 - Xeon 2,8Ghz 8Go Os X 10.6.8 - Linux - Manjaro 22.0 Mate
Desktop - CPU : Ryzen 3 -5600x@3,7Ghz - RAM 16 Go - CM: X570 AORUS PRO( Xfce Testing)
CG : GeForce GTX 970- Nvidia v525 Audio: Starship/Matisse Audio Manjaro 21.1 Xfce Eth: Intel I211 Gigabit
#10Messageil y a 3 ansLe jour où j'ai découvert le Libre, j'ai su que je ne reviendrai jamais en arrière.
Ryzen 7 5700G Vega8-KDE-ASUS ROG STRIX B550-F GAMING-16 Go G.Skill Trident Z RGB-Samsung SSD 970 Evo
Ryzen 7 2700X - Garuda KDE-ASUS ROG STRIX B450-F GAMING-32 Go G.Skill Trident Z RGB- Samsung SSD 970 EVO-Gigabyte RX 5500 XT Corsair RM650i/H100i Platinum piloté par LiquidCtl
#11Messageil y a 3 ansBonjour,
Encore, je n'y comprends rien, mais ce n'est pas le problème.. ou si.
Par souci de retrouver mes fonctionnalités de base, j'ai fait la màj et le noyau que j'utilise 5.4.58. et passé à 5.4.60. et tout semble aller, sauf que la machine tourne et chauffe bien plus que normalement.
Le bug de la màj du 22.08. est toujours là :
aucune icône sur le bureau, pas moyen de le paramétrer et les touches rémanentes à partir du bouton 'Super' (pour ouvrir des programmes) ne fonctionnent pas.
Alors oui, le problème est peut-être que c'est trop technique pour moi.
Merci à toute personne qui peut m'expliquer en mots simples, ce que je dois faire pour retrouver ma Manjaro qui roll n'release.
Xfce stable 20.1
Noyau 5.4.60 LTS +laptop Intel® Core™ i7-7700T cpu @ 2.9-3.8GHz |x86_64 |
FHD 1920x1080 |Kaby Lake Intel® HD Graphics 630 | RAM 16Gb
HDD-SATA 1Tb/DATA | SSD-m.2 250Gb = Manjaro-Xfce stable + Xu-Xfce LTS
#12Messageil y a 3 ansstephane a écrit : ↑il y a 3 ans
c'est surtout pour le tally2 , mais cracklib je n'ai pas vu dans son sujet
Ce fichier est donné par philm dans le second message de l'annonce "pam_tally, pam_tally2 and pam_cracklib". Mais comme on peut voir dans nos retours il est déjà commenté.
je suppose que pour certains, ils n'ont pas bien "mergé" fusionné leur .pacnew avant (depuis quelques années ?), il est donc bon de vérifier aussi pour lui.
Perso je n'ai pas osé tester si ce "cracklib" casse aujourd'hui le login ... c'est peut être pour une future maj : philm parle de déprécié
EDIT: un grand merci pour le lien Release 1.4.0:
- Pam_cracklib obsolète: ce module sera supprimé dans la prochaine version
- Pam_tally et pam_tally2 obsolètes: seront supprimés dans la prochaine version, utilisez plutôt pam_faillock
Manjaro STABLE - Linux lts - fish - Kde5 - icore N100 - 16Go RAM - ssd - efi
#mount /dev/archlinux /mnt/manjaro
#13Messageil y a 3 ansd'après cette modification
https://github.com/linux-pam/linux-pam/ ... 50d41ab6bf
on devrait avoir pam_faillock
attention au connexion par ssh .... Macpro quad 2008 - Ati5770 - Xeon 2,8Ghz 8Go Os X 10.6.8 - Linux - Manjaro 22.0 Mate
Desktop - CPU : Ryzen 3 -5600x@3,7Ghz - RAM 16 Go - CM: X570 AORUS PRO( Xfce Testing)
CG : GeForce GTX 970- Nvidia v525 Audio: Starship/Matisse Audio Manjaro 21.1 Xfce Eth: Intel I211 Gigabit
#14Messageil y a 3 ansstephane a écrit : ↑il y a 3 ans
on devrait avoir pam_faillock
attention au connexion par ssh ....
OUI pour certains. Pour plus de précisions sur l’intérêt du module, voir le wiki archPour renforcer encore la sécurité, il est possible de verrouiller un utilisateur après un nombre spécifié de tentatives de connexion infructueuses.
Manjaro STABLE - Linux lts - fish - Kde5 - icore N100 - 16Go RAM - ssd - efi
#mount /dev/archlinux /mnt/manjaro
#15Messageil y a 3 ansLe jour où j'ai découvert le Libre, j'ai su que je ne reviendrai jamais en arrière.
Ryzen 7 5700G Vega8-KDE-ASUS ROG STRIX B550-F GAMING-16 Go G.Skill Trident Z RGB-Samsung SSD 970 Evo
Ryzen 7 2700X - Garuda KDE-ASUS ROG STRIX B450-F GAMING-32 Go G.Skill Trident Z RGB- Samsung SSD 970 EVO-Gigabyte RX 5500 XT Corsair RM650i/H100i Platinum piloté par LiquidCtl
#16Messageil y a 3 anshackoeur a écrit : ↑il y a 3 ans
Bonjour,
Encore, je n'y comprends rien, mais ce n'est pas le problème.. ou si.
Par souci de retrouver mes fonctionnalités de base, j'ai fait la màj et le noyau que j'utilise 5.4.58. et passé à 5.4.60. et tout semble aller, sauf que la machine tourne et chauffe bien plus que normalement.
...
Alors oui, le problème est peut-être que c'est trop technique pour moi.
Merci à toute personne qui peut m'expliquer en mots simples, ce que je dois faire pour retrouver ma Manjaro qui roll n'release.
Bonjour à tous,
Et rassure toi tu n'es pas le seul, je viens de lire le thread à l'inter et personne ne donne d'instruction claire. Mieux vaut attendre quelques jours voir comment certains gèrent cette mise à jour là sans exploser en plein vol.
En tout cas ton message à toi est très clair, avec des verbes, de la ponctuation et des phrases qui ont du sens.HP Probook 450 G5 / Manjaro Linux Gnome & optimus-switch fonctionnel
Mac Pro 5.1 / EndeavourOS
#17Messageil y a 3 anspour la maj pam
c'est ce point precis a faire
PAM and PAMBASE got updated, which might prevent you from login
So this was pretty straightforward.
But just to elaborate for others
On my system I needed to edit /etc/pam.d/system-login
From this
#%PAM-1.0
auth required pam_tally2.so
auth required pam_shells.so
auth requisite pam_nologin.so
auth include system-auth
account required pam_tally2.so
account required pam_access.so
account required pam_nologin.so
account include system-auth
password include system-auth
session optional pam_loginuid.so
session optional pam_keyinit.so force revoke
session include system-auth
session optional pam_motd.so motd=/etc/motd
session optional pam_mail.so dir=/var/spool/mail standard quiet
-session optional pam_systemd.so
session required pam_env.so
to this
#%PAM-1.0
auth required pam_faillock.so <-- ici
auth required pam_shells.so
auth requisite pam_nologin.so
auth include system-auth
account required pam_faillock.so <-- ici
account required pam_access.so
account required pam_nologin.so
account include system-auth
password include system-auth
session optional pam_loginuid.so
session optional pam_keyinit.so force revoke
session include system-auth
session optional pam_motd.so motd=/etc/motd
session optional pam_mail.so dir=/var/spool/mail standard quiet
-session optional pam_systemd.so
session required pam_env.so user_readenv=1 <-- ajout
…that is I needed to
replace 2 instances of pam_tally2.so with pam_faillock.so
also added user_readenv=1 to the end of the last line
After a reboot all seems fine.
[KDE if it matters] Macpro quad 2008 - Ati5770 - Xeon 2,8Ghz 8Go Os X 10.6.8 - Linux - Manjaro 22.0 Mate
Desktop - CPU : Ryzen 3 -5600x@3,7Ghz - RAM 16 Go - CM: X570 AORUS PRO( Xfce Testing)
CG : GeForce GTX 970- Nvidia v525 Audio: Starship/Matisse Audio Manjaro 21.1 Xfce Eth: Intel I211 Gigabit
#18Messageil y a 3 ans81 paquets. reboot. ok
aucun problème constaté
merci
système : KDE Desktop: KDE Plasma 5.27.10 KDE Framework 5.115.0 Qt 5.15.12
Noyau 6.6.10-1
RAM 4 go
#19Messageil y a 3 ansBonsoir tout le monde
Méthode papajoke, puis 183 paquets pour KDE (644 Mo): redémarrage nickel.
à papajoke et au forum m'évitent bien des casse-têtes
Michel Manjaro Kde 64 bits - Kde plasma 5.27.11 - Kde frameworks 5.115.0 - Qt 5.15.12 - Noyau 6.6.26-1-Manjaro
Processeur 4 x Intel® core i5-7500 CPU @ 3.4 GHz - 7.7 Gio mémoire vive
Carte Nvidia GK208 (Geforce GT 730)
Disque dur SSD 240 Go sata
Disque dur 3.5 sata 2 To 7200 trs
#20Messageil y a 3 ansstephane a écrit : ↑il y a 3 ans
pour la maj pam
c'est ce point precis a faire
.....
Merci Stéphane pour ces précisions.
Je suppose que ces modif sont à faire juste après la mise à jour en TTY et AVANT de rebooter la machine ?
Et le pacnew, on s'en fiche ? ou bien ce sont précisément ces modif que le pacnew nous dit de faire ?
Ca devrait pas être trop difficile avec un petit `sudo nano /etc/pam.d/system-login` et avec les modif imprimés à coté de soi
Car j'ai de grandes "chances" d'être concerné par cette manipulation obligatoire... mon install date de 2018
[philippe@Probook-450 ~]$ grep -E "pam_tally|pam_cracklib" /etc/pam.d/*
/etc/pam.d/gdm-fingerprint:auth required pam_tally.so onerr=succeed file=/var/log/faillog
/etc/pam.d/gdm-smartcard:auth required pam_tally.so onerr=succeed file=/var/log/faillog
/etc/pam.d/passwd:#password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
/etc/pam.d/system-login:auth required pam_tally2.so onerr=succeed file=/var/log/tallylog
/etc/pam.d/system-login:account required pam_tally2.so
[philippe@Probook-450 ~]$
D'après ce que je compends, il faudrait que je fassse la même manip sur deux autres fichiers : gdm-fingerprint et gdm-smartcard.
Le fichier passwd ne serait pas concerné si # en début de ligne
Ai-je tout pigé ? ou pas ?HP Probook 450 G5 / Manjaro Linux Gnome & optimus-switch fonctionnel
Mac Pro 5.1 / EndeavourOS