OVH Cloud OVH Cloud

Firestarter : modifier le démarrage pour éviter la saisie du password root

16 réponses
Avatar
Olivier V
Bonjour,

Firestarter est bien commode, mais au démarrage d'une session ce n'est tout
de même pas le top :

Le chargement automatique du démon entraine celui de l'interface graphique
qui nécéssité de saisir à chaque session le mot de passe root.

Pour simplifier cela je pense à deux idées :

1) Désactiver tout lancement automatique, et faire lancer le demon et
l'interface graphique par kde (dans .desktoppar ou autostart par exemple)
avec un "sudo firestarter --start-hidden"
Malheusement, kde me demande quand même bizarement le mot de passe root,
alors que j'ai mis "mon_user ALL=NOPASSWD:/usr/sbin/firestarter"
dans sudoers,
et qu'en console la même commande ne necéssite pas de mot de passe root !

2) Laisser le démon se lancer, mais essyer d'empêcher l'interface graphique
de se lancer.

Avez vous des solutions pour résoude 1) ou 2) ?


Merci.

Olivier V

10 réponses

1 2
Avatar
Olivier V
Olivier V wrote:

Firestarter est bien commode, mais au démarrage d'une session ce n'est
tout de même pas le top :

Le chargement automatique du démon entraine celui de l'interface graphique
qui nécéssité de saisir à chaque session le mot de passe root.



En fait la réponse à ma question est ici :
http://www.fs-security.com/docs/faq.php#trayicon

J'ai suivi scrupuleusement ce qui est marqué.
Mais on me demande toujours le mot de passe root juste après le chargement
du pare-feu.
Je clique sur ignorer ... et tout est OK.
Mais c'est tout de même pénible !

Des idées ?

Olivier V
Avatar
Olivier V
Tout était dans la FAQ.

Problème réglé.

Merci

Olivier V
Avatar
Olivier V
Un peu de bricolage ... et le problème est réglé.

Merci.

Olivier V
Avatar
Béryl
Olivier V a écrit :
Bonjour,

Firestarter est bien commode, mais au démarrage d'une session ce n'est tout
de même pas le top :

Le chargement automatique du démon entraine celui de l'interface graphique
qui nécéssité de saisir à chaque session le mot de passe root.

Pour simplifier cela je pense à deux idées :

1) Désactiver tout lancement automatique, et faire lancer le demon et
l'interface graphique par kde (dans .desktoppar ou autostart par exemple)
avec un "sudo firestarter --start-hidden"
Malheusement, kde me demande quand même bizarement le mot de passe root,
alors que j'ai mis "mon_user ALL=NOPASSWD:/usr/sbin/firestarter"
dans sudoers,
et qu'en console la même commande ne necéssite pas de mot de passe root !

2) Laisser le démon se lancer, mais essyer d'empêcher l'interface graphique
de se lancer.

Avez vous des solutions pour résoude 1) ou 2) ?


Merci.

Olivier V



Bonjour.
Pour ma part, j'ai la même ligne dans mon sudoers et rajouté la commande
"sudo firestarter --start-hidden" dans l'autostart de Kde.
Je ne lance pas le demon au démarrage.

Ça tourne bien. Il se lance sans demander le mot de passe.
Par contre, il faut que je pense à le fermer avant de terminer ma
session, sinon au prochain démarrage de Kde, j'ai une fenêtre me
demandant le mot de passe pour le relancer automatiquement.

Le problème que j'ai avec Firestarter, c'est que je n'arrive pas à
l'empêcher de journaliser tous les hits que je reçois...
Ça me fait gonfler les fichiers logs à tel point qu'un dmesg ne
m'affiche que des info issues de Firestarter :(
Là, à part lui définir un par un tous les ports dont je ne veux aucune
trace, je n'ai toujours pas trouver de soluce...
Avatar
Nikoo
Béryl a écrit :
Olivier V a écrit :

Bonjour,

Firestarter est bien commode, mais au démarrage d'une session ce n'est
tout
de même pas le top :

Le chargement automatique du démon entraine celui de l'interface
graphique
qui nécéssité de saisir à chaque session le mot de passe root.

Pour simplifier cela je pense à deux idées :

1) Désactiver tout lancement automatique, et faire lancer le demon et
l'interface graphique par kde (dans .desktoppar ou autostart par exemple)
avec un "sudo firestarter --start-hidden"
Malheusement, kde me demande quand même bizarement le mot de passe root,
alors que j'ai mis "mon_user ALL=NOPASSWD:/usr/sbin/firestarter"
dans sudoers,
et qu'en console la même commande ne necéssite pas de mot de passe root !

2) Laisser le démon se lancer, mais essyer d'empêcher l'interface
graphique
de se lancer.

Avez vous des solutions pour résoude 1) ou 2) ?


Merci.

Olivier V




Bonjour.
Pour ma part, j'ai la même ligne dans mon sudoers et rajouté la commande
"sudo firestarter --start-hidden" dans l'autostart de Kde.
Je ne lance pas le demon au démarrage.

Ça tourne bien. Il se lance sans demander le mot de passe.
Par contre, il faut que je pense à le fermer avant de terminer ma
session, sinon au prochain démarrage de Kde, j'ai une fenêtre me
demandant le mot de passe pour le relancer automatiquement.

Le problème que j'ai avec Firestarter, c'est que je n'arrive pas à
l'empêcher de journaliser tous les hits que je reçois...
Ça me fait gonfler les fichiers logs à tel point qu'un dmesg ne
m'affiche que des info issues de Firestarter :(
Là, à part lui définir un par un tous les ports dont je ne veux aucune
trace, je n'ai toujours pas trouver de soluce...


T'as la dernière version ?
Avatar
Nikoo
Olivier V a écrit :
Bonjour,

Firestarter est bien commode, mais au démarrage d'une session ce n'est tout
de même pas le top :

Le chargement automatique du démon entraine celui de l'interface graphique
qui nécéssité de saisir à chaque session le mot de passe root.



Le service firestarter est lancé lors du boot du nunux, et il ne lance
en aucun cas l'interface graphique de firestarter lors de l'ouverture de
la session si tu ne l'as jamais lancée.
Elle sera lancée automatiquement, notamment sous KDE, si tu demandes à
ce qu'il y ait une restauration de la session précédente à chaque
démarrage d'une session.
C'est le cas pour tous les programmes que tu aurais laissé ouverts.


Par ailleurs, comme c'est expliqué dans le texte que je t'ai envoyé ou
dans la FAQ de firestarter, autoriser un utilisateur lambda à accéder à
firestarter via sudo est un problème de sécurité si ton compte
utilisateur venait à être corrompu
Avatar
Béryl
Nikoo a écrit :


T'as la dernière version ?



Oui, la 1.0.3
Avatar
Olivier V
Nikoo wrote:

Le service firestarter est lancé lors du boot du nunux, et il ne lance
en aucun cas l'interface graphique de firestarter lors de l'ouverture de
la session si tu ne l'as jamais lancée.



OK.

Elle sera lancée automatiquement, notamment sous KDE, si tu demandes à
ce qu'il y ait une restauration de la session précédente à chaque
démarrage d'une session.
C'est le cas pour tous les programmes que tu aurais laissé ouverts.



D'accord. C'est le cas chez moi.
Et comment peut-on automatiser kde pour qu'il ferme systématiquement
firestarter à chaque fin de session ?
Une sorte de "Autoclose" ... ?

Par ailleurs, comme c'est expliqué dans le texte que je t'ai envoyé ou
dans la FAQ de firestarter, autoriser un utilisateur lambda à accéder à
firestarter via sudo est un problème de sécurité si ton compte
utilisateur venait à être corrompu



OK.

Olivier V
Avatar
Olivier V
Béryl wrote:

Par contre, il faut que je pense à le fermer avant de terminer ma
session, sinon au prochain démarrage de Kde, j'ai une fenêtre me
demandant le mot de passe pour le relancer automatiquement.



J'ai remarqué.
Il nous faudrait un "Autoclose" ... comme il existe un "Autostart".

Olivier V
Avatar
Nikoo
Olivier V a écrit :
Béryl wrote:


Par contre, il faut que je pense à le fermer avant de terminer ma
session, sinon au prochain démarrage de Kde, j'ai une fenêtre me
demandant le mot de passe pour le relancer automatiquement.




J'ai remarqué.
Il nous faudrait un "Autoclose" ... comme il existe un "Autostart".

Olivier V


mais non....
Il suffit que tu fermes l'interface de firestarter avant de quitter ta
session, et elle ne s'ouvrira plus lorsque tu ouvriras de nouveau ta
session.

L'interface graphique de firestarter permet juste de voir en temps réel
les connexions/tentatives de connexions.

Sinon, yen a pas vraiment besoin.
Cette interface est pratique je trouve surtout pour la gestion des
services/IP/ports. C tout.

Par ailleurs, pas besoin d'un autostart firestarter au démarrage si tu
configures ta session pour qu'elle restaure les applis au démarrage.

Bon courage.
1 2