OVH Community, your new community space.

modprobe / lsmod impossible


galinette
19/03/2015, 23h14
Trop d'antispam tue... Il m'a filtré des posts totalement sains

nowwhat
16/03/2015, 18h54
Les quotes sont possible je pense, mais évites les URL au début

galinette
16/03/2015, 18h17
Ben justement, c'était plutôt propre. Les messages sont "En attente de modération" car ils ont été filtrés automatiquement, en attente d'un modérateur qui n'est pas encore passé. Bref dès que je quote (proprement) avec une balise qui va bien, le forum me filtre automatiquement...

nowwhat
16/03/2015, 14h26
=> galinette à dit :: Dès que je fais une réponse avec un quote, le message est modéré, c'est normal? J'ai déja deux messages bloqués dans le tuyau depuis ce matin.
Alors, quote autrement

galinette
16/03/2015, 14h13
Dès que je fais une réponse avec un quote, le message est modéré, c'est normal? J'ai déja deux messages bloqués dans le tuyau depuis ce matin.

galinette
16/03/2015, 14h10
Citation Envoyé par nowwhat
Normal.
OVH dèsactive quelques options - et a enlevé carrément la source inutile de la source de leur noyau.

La solution est très simple.
Les sources d'un kernel, on ne le cherche pas chez 01download.com, ni bmw.fr, non plus chez l FNAC - et même pas chez OVH
On les trouve ici : kernel.org ( !!!) (OVH le cherche la-bas aussi)

Et là, surprise, tout y est.
Et du coup, tu va trouver dans fs/ un répertoire nommé "ecryptfs" avec toutes les sources.
Oui, mais OVH disant avoir "patché" son noyau pour compatibilité avec le matériel, je pensais avoir moins de problème en changeant juste une option par rapport à leur build... Bon, ben je vais passer à du noyau standard alors. Ca marche vraiment correctement?

Merci en tout cas


Merci en tout cas

nowwhat
16/03/2015, 13h59
Citation Envoyé par galinette
Et là, impossible de trouver le module ecryptfs. J'ai bien regardé partout, notemment dans File Systems
Normal.
OVH dèsactive quelques options - et a enlevé carrément la source inutile de la source de leur noyau.

Citation Envoyé par galinette
J'ai donc téléchargé les sources ici : ftp://ftp.ovh.net/made-in-ovh/kernel...2.4.32.tar.bz2
La solution est très simple.
Les sources d'un kernel, on ne le cherche pas chez 01download.com, ni bmw.fr, non plus chez l FNAC - et même pas chez OVH
On les trouve ici : kernel.org ( !!!) (OVH le cherche la-bas aussi)

Et là, surprise, tout y est.
Et du coup, tu va trouver dans fs/ un répertoire nommé "ecryptfs" avec toutes les sources.

galinette
16/03/2015, 11h58
Citation Envoyé par BBR
ça m'étonne quand même cette histoire, j'avais testé un owncloud sur un ks et je pouvais crypter les fichiers, ok c'était sur debian, mais ovh met tout de même un minimum de choses dans les kernels.
Je ne pense pas me tromper:
- "ecryptfs-migrate-home" me répond que le module ecryptfs n'est pas chargé
- "modprobe ecryptfs " me répond "could not open moddep file"
- Et la config du noyau a bien ecryptfs désactivé, et les modules aussi



Plutôt que d'installer un noyau par défaut, j'essaye de recompiler le noyau actuel, avec la config OVH, juste en activant ce qu'il faut.

Mon noyau actuel est le : 3.14.32-xxxx-grs-ipv6-64

J'ai donc téléchargé les sources ici : ftp://ftp.ovh.net/made-in-ovh/kernel...2.4.32.tar.bz2
Et la config ovh ici : ftp://ftp.ovh.net/made-in-ovh/bzImag...xx-grs-ipv6-64

Après avoir dézippé les sources, copié la config OVH en .config et installé les paquets de build de noyau classiques, je lance make menuconfig

Et là, impossible de trouver le module ecryptfs. J'ai bien regardé partout, notemment dans File Systems

Si quelqu'un a une idée, merci d'avance!

Dans le cas contraire, je vais tester avec un noyau ubuntu standard, mais j'ai lu à plusieurs endroits qu'il pouvait y avoir des soucis de compatibilité avec le matériel ovh (notemment carte réseau)

Merci!

galinette
16/03/2015, 10h41
Citation Envoyé par BBR
ça m'étonne quand même cette histoire, j'avais testé un owncloud sur un ks et je pouvais crypter les fichiers, ok c'était sur debian, mais ovh met tout de même un minimum de choses dans les kernels.
xxx@xxx:~sudo modprobe ecryptfs
[sudo] password for xxx:
modprobe: ERROR: ../libkmod/libkmod.c:557 kmod_search_moddep() could not open moddep file '/lib/modules/3.14.27-xxxx-grs-ipv6-64/modules.dep.bin'


et:

xxx@xxx:~$ sudo ecryptfs-migrate-home -u yyy
INFO: Checking disk space, this may take a few moments. Please be patient.
INFO: Checking for open files in /home/yyy
ERROR: Cannot get ecryptfs version, ecryptfs kernel module not loaded?

galinette
16/03/2015, 10h35
Citation Envoyé par nicobilaine
Le problème n'est pas que ce soit de l'e-commerce, à partir du moment où le service installé dessus est critique, Kimsufi est déconseillé. Si par malheur, votre disque tombe en panne en fin de semaine, le serveur pourrait être indisponible un certain nombre de jour.
Si je peux me satisfaire d'une panne de plusieurs jours dont la probabilité est celle d'une avarie disque, c'est mon affaire! Mais je ne préfère pas causer une panne de plusieurs jours en bidouillant le noyau.

Dark_Balor
14/03/2015, 11h01
@BBR : Owncloud utilise un encryptage software tandis que galinette voudrait pouvoir utiliser le système de fichier EcryptFS qui doit être recompilé manuelle du fait qu'il n'est pas disponible dans les noyau fournit par OVH.

J'ai du faire la même chose, recompiler un kernel avec les options que je voulais, et aussi modifier les fichiers de configuration de GRUB pour être sûr que mon kernel soit chargé. De base, OVH configure grub pour prendre leur kernel en priorité.

@Galinette, en théorie oui, en pratique non.

  1. Aller dans /etc/grub.d/
  2. copier le fichier 06_OVHkernel en 05_UbuntuKernel
  3. Editer le fichier 05_UbuntuKernel. Remplacer : /boot/bzImage par /boot/vmlinuz
  4. Sauver
  5. Installer le packet ubuntu pour le kernel
  6. en root: mount
  7. trouver la ligne qui monte le fs sur / ( -> /dev/sda2 on / type ext4 (rw,relatime,errors=remount-ro,data=ordered) )
  8. Dans le manager cliquer sur Netboot et vérifier qu'il est bien configuré sur Disque Dur
  9. Redémarrer le server (sudo reboot)
  10. Patience
  11. Si le server boot et ping, TADA, vous avez votre kernel et les modules disponible. Fin du guide. Sinon, continuer pour remettre la machine avec un kernel OVH.
  12. Si ovh dit que le server ping pas
  13. aller dans le manager, et configuré le netboot sur le kernel ovh avec comme Root Device ce qui était retourné par la commande mount (/dev/sda2)
  14. Cliquer sur redémarrer

BBR
12/03/2015, 17h22
ça m'étonne quand même cette histoire, j'avais testé un owncloud sur un ks et je pouvais crypter les fichiers, ok c'était sur debian, mais ovh met tout de même un minimum de choses dans les kernels.

nicobilaine
12/03/2015, 16h30
Le problème n'est pas que ce soit de l'e-commerce, à partir du moment où le service installé dessus est critique, Kimsufi est déconseillé. Si par malheur, votre disque tombe en panne en fin de semaine, le serveur pourrait être indisponible un certain nombre de jour.

galinette
12/03/2015, 16h25
OK merci. Le choix du noyau à booter se fait à partir du manager?

C'est plus sûr en théorie sans module, mais ne pas avoir de possibilité de cryptage de fichiers est quand même un peu dommage, quand on voit le nombre de gens qui prennent un ks pour avoir de la vie privée (mail et owncloud)

Mais si je peux me rabattre sur l'ancien noyau en cas de problème, cela me rassure un peu car je ne peux pas faire de grosse interruption de service (je n'ai pas un site de e-commerce dessus bien évidemment, mais des outils à usage interne quotidien qu'il serait bien gênant de perdre trop longtemps, genre un repo mercurial pour une équipe de dev éclatée)

Donc normalement je devrais pouvoir installer un noyau ubuntu à partir du paquet qui va bien, et avoir tout de suite le choix du noyau à booter dans le manager?

Si vous me confirmez je tente le coup!

Merci et A+

nowwhat
11/03/2015, 19h35
Exact.
OVH, par défaut, préinstalle un kernel 'sans modules'. Car, par principe, c'est plus sur.

Je ne connais pas 'Ubuntu', j’utilise Debian moi même, mais sache qu'il n'est pas très compliqué de chercher un noyau toi-même, et de l'installer.
Le noyau d’origine, lui, il reste ne place, voir plusieurs versions, c'est toi qui décide laquelle est utilisé pour démarrer.
En cas de soucis, coup de rescue, tu sélectionne la version antérieur, et hop, ça repart.

Les modules, inclus dans le noyau, ou en option comme module, les divers options, c'est toi le chef.

Le 'chopping' pour un kernel (noyau) , ça ce fait ici https://www.kernel.org/ et je pense que 'Ubuntu' te propose aussi nativement un kernel qui accepte les modules.

janus57
11/03/2015, 18h16
Bonjour,

Ils installent un noyau ne supportant pas les modules par défaut?
Oui c'est le noyau de OVH par défaut, si vous voulez basculer sur le noyau de Ubuntu il suffit de l'installer puis de virer celui de OVH (dans la théorie).

Cordialement, janus57

galinette
11/03/2015, 17h47
Bonjour à tous,

Voulant utiliser ecryptfs pour chiffrer un home, je me heurte à des messages d'erreurs lorsque je lance modprobe ou lsmod (qui me dit que /proc/modules n'existe pas)

Le linux installé est le "Ubuntu Server 14.10 "Utopic Unicorn" (64bits) " proposé par l'interface.

Ils installent un noyau ne supportant pas les modules par défaut?

Merci!