lundi 28 décembre 2015

Réparer des problèmes de partition disque avec Gparted

Ci-dessous un article pour réparer plusieurs problèmes de partition disque avec Gparted :
- table de partition invalide
- disque vu comme espace disque non alloué
- partitions superposées
- partition en dehors du disque

http://gparted.org/h2-fix-msdos-pt.php

Installer NTOP 3.2 sur IPCop 1.4.20

NTOP est un analyseur de traffic réseau qui permet de voir des statistiques d'utilisation par utilisateur, par port, par service, ... Utile pour voir qui consomme beaucoup de données par exemple.

Pour l'installer sur IPCop :

Télécharger Ntop 3.2.

A l'aide de WinSCP, copier ntop_ipcop_1.4.8.tar.gz dans le dossier /root d'IPCop.

Se connecter à IPCop en SSH pour exécuter les commandes suivantes :
cd /usr/lib
ln -s libpcap.so.0.9.7 libpcap.so.0.8.3
ln -s libpng12.so libpng.so.3

cd /root
tar -zxvf ntop_ipcop_1.4.8.tar.gz
cd ntop
./install


Dans l'interface web d'IPCop, actualiser la page et ouvrir le menu SERVICES > NTOP
Cliquer sur Start et actualiser la page, Ntop est activé et on peut accéder à l'interface web en cliquant sur le lien.

Remarque : Les commandes ln -s sont nécessaires car Ntop a été prévu pour IPCop 1.4.18.

source : https://keystoneit.wordpress.com/2009/11/23/ntop-and-ipcop-1-2-20/

IPCop Blockouttraffic : changer MAC d'administration

Lorsqu'on active l'addon Blockouttraffic sur IPCop, celui-ci demande l'adresse MAC du PC qui servira à administrer IPCop. Si on essaye d'accéder à IPCop depuis un autre PC (avec une MAC différente donc), la connexion échouera. Cela peut poser problème si on change de PC à cause d'une panne ou d'un renouvellement de matériel.

Pour pouvoir continuer à accéder à IPCop après avoir changer de PC :

Se connecter en SSH avec le compte root sur IPCop (si SSH ne fonctionne pas, se connecter directement sur IPCop avec un écran et un clavier) et exécuter :

nano /var/ipcop/fwrules/settings

et modifier la valeur de ADMIN_MAC pour mettre la nouvelle adresse MAC de notre carte réseau.

Redémarrer IPCop au besoin :

shutdown -r now


Autre méthode indiquée par la FAQ de Blockouttraffic :

Se connecter directement (SSH ou clavier/écran) sur l'ordinateur où est installé IPCop avec le compte "root". Une fois connecté, tapez la commande suivante :

iptables -F BOT_INPUT # iptables -F CUSTOMINPUT pour les anciennes versions de BOT

Cette commande efface toutes les règles (permission et refus) d'IPCop. Maintenant, vous pourrez accéder à l'interface web d'IPCop, désactiver BOT et changer l'adresse MAC Administrateur.





mercredi 11 novembre 2015

Cloner un disque sur un disque plus petit

Cloner un disque sur un disque plus petit


Deux cas possibles :
1- le disque plus grand contient des partitions qui ne remplissent pas tout le disque
2- le disque plus grand contient des partitions qui remplissent tout le disque

Pour réaliser les étapes décrites ci-après il faut un système Linux. Le plus pratique est d'utiliser un LiveCD de Gparted.

1- Si le disque plus grand contient des partitions qui ne remplissent pas tout le disque

On peut utiliser la commande dd avec des paramètres pour limiter la taille de la copie à l'espace disque utilisé par les partitions.

Le disque à copier est /dev/sda (une carte SD de 32 Go avec seulement une partition de 65 Mo.
Pour copier ce disque vers une image disque qui contient seulement l'espace disque utilisé, il faut utiliser les commandes :
- fdisk -l /dev/sda
- dd if=/dev/sda of=/mnt/sd.img bs=1M count=70

root@debian:/home/user# fdisk -l /dev/sda
Disk /dev/sda: 29,3 GiB, 31440502784 bytes, 61407232 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0x0005bdc5

Device Boot Start End Sectors Size Id Type
/dev/sda1 2048 133119 131072 64M b W95 FAT32

root@debian:/home/user# dd if=/dev/sda of=/mnt/sd.img bs=1M count=70
70+0 records in
70+0 records out
73400320 bytes (73 MB) copied, 4,35592 s, 16,9 MB/s

Pour connaître la valeur à utiliser pour count :
bs=1M est la taille de bloc en Mo (peut être en octets si on ne met pas le M).
count est le nombre de blocs de l'espace disque à copier (si bs est 1 Mo, count indique la taille en Mo).
Pour le déterminer il faut connaître la taille en Mo occupée par toutes les partitions sur le disque, soit :
Taille totale occupée en octets = dernier secteur de la dernière partition X taille de secteur
(dans notre cas, d'après les infos fournies par fdisk : 133119 x 512 = 68156928 octets).

Taille totale occupée en Mo = Taille totale occupée en octets / 1024 / 1024 (dans notre cas 68156928 / 1024 / 1024 = 65 Mo).
On ajoute quelques Mo supplémentaires par sécurité. On peut donc utiliser un count de 70.

Autre méthode sans calcul :
On peut utiliser la commande dd if=/dev/sda of=/mnt/sd.img bs=512 count=133120
On indique la taille de secteur pour bs (512) et le dernier secteur de la dernière partition (133119) + un secteur (car les secteurs commencent à 0) pour count.

Méthode moins précise pour connaître la valeur à utiliser pour count :
Il faut monter toutes les partitions du disque et exécuter la commande 
df -H --total /mnt/part1 /mnt/part2 (lister tous les points de montage séparés par un espace)

Résultat :
On obtient une image disque qui fait 70 Mo et qui contient seulement les partitions de l'espace disque utilisé.

Analyse de l’image disque :
root@debian:/home/user# fdisk -l /mnt/sd.img
Disk /mnt/sd.img: 70 MiB, 73400320 bytes, 143360 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0x0005bdc5

Device Boot Start End Sectors Size Id Type
/mnt/sd.img1 2048 133119 131072 64M b W95 FAT32

On peut restaurer cette image disque sur un disque plus petit que celui d'origine soit avec dd sous Linux soit avec Win32diskimager sous Windows.

Remarque : On peut aussi copier directement un disque sur un autre avec dd :
dd if=/dev/sda of=/dev/sdb bs=1M count=70
ou
dd if=/dev/sda of=/dev/sdb bs=512 count=133120



2- Si le disque plus grand contient des partitions qui remplissent tout le disque

Deux méthodes :
a- La risquée
b- La sans risque

a- La risquée :

Principe : Rétrécir, avec Gparted, la taille de la dernière partition du disque à copier pour faire correspondre la taille au disque de destination et faire la copie avec dd comme vu lorsque les partitions ne remplissent pas tout le disque.

Risque possible : perdre des données sur le disque d'origine à cause du rétrécissement de partition.

b- La sans risque :

Principe : Faire une image disque complète, avec dd, du disque à copier vers un fichier .img, puis monter ce fichier img comme un disque et rétrécir, avec Gparted, les partitions selon la taille désirée, puis supprimer l'espace inutilisé dans le fichier img pour obtenir un fichier img qu'on peut copier sur le disque de destination avec dd ou Win32diskimager.

Le disque à copier est /dev/sda (une carte SD de 4 Go avec une partition de 63 Mo et une autre de 3.7 Go avec environ 1 Go utilisé.

Faire une image disque complète, avec dd, du disque à copier vers un fichier .img :
root@debian:/home/user# dd if=/dev/sda of=/mnt/sd4go.img

Détail des infos de l'image disque :
root@debian:/home/user# fdisk -l /mnt/sd4go.img
Disk /mnt/sd4go.img: 3,7 GiB, 3980394496 bytes, 7774208 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0x00000000

Device Boot Start End Sectors Size Id Type
/mnt/sd4go.img1 2048 131071 129024 63M e W95 FAT16 (LBA)
/mnt/sd4go.img2 131072 7774207 7643136 3,7G 83 Linux

Taille de l'image disque :
root@debian:/home/user# du -hs /mnt/sd4go.img
3,8G /mnt/sd4go.img

Monter le fichier img comme un disque :
root@debian:/home/user# modprobe loop (active un disque virtuel loop)

root@debian:/home/user# losetup -f (affiche le disque virtuel loop disponible)
/dev/loop1

root@debian:/home/user# losetup /dev/loop1 /mnt/sd4go.img (associe l'image disque au disque virtuel)

root@debian:/home/user# partprobe /dev/loop1 (charge les partitions contenue dans l'image disque)

Ouvrir le disque dans Gparted pour rétrécir la ou les partitions :
root@debian:/home/user# gparted /dev/loop1



On réduit la dernière partition à une taille de 2 Go, ce qui crée de l'espace non alloué qu'on va pouvoir supprimer de l'image disque.

Désactiver le disque virtuel loop :
root@debian:/home/user# losetup -d /dev/loop1

Les infos de l'image disque indique le rétrécissement de la partition mais la taille de l'image disque est toujours la même (nombre de secteurs totaux identiques par rapport au fdisk précédent) :
root@debian:/home/user# fdisk -l /mnt/sd4go.img
Disk /mnt/sd4go.img: 3,7 GiB, 3980394496 bytes, 7774208 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xba9811e1

Device Boot Start End Sectors Size Id Type
/mnt/sd4go.img1 2048 131071 129024 63M e W95 FAT16 (LBA)
/mnt/sd4go.img2 131072 4227071 4096000 2G 83 Linux

Réduire la taille de l'image disque :
root@debian:/home/user# truncate --size=$[(4227071+1)*512] /mnt/sd4go.img

truncate permet de garder la taille indiquée en octets à partir du début de l'image disque (size) et supprime le reste.

Pour connaître la taille à indiquer pour size :
size = [dernier secteur de la dernière partition + un secteur (car les secteurs commencent à 0)] X taille de secteur.
Dans notre cas, d'après les infos fournies par fdisk : (4227071+1)*512

La taille de l'image disque est réduite :
root@debian:/home/user# du -hs /mnt/sd4go.img
2,1G /mnt/sd4go.img

Les infos de l'image disque indique le rétrécissement de la partition et de la taille de l'image disque (nombre de secteurs totaux ajustés à la taille occupée par les partitions) :
root@debian:/home/user# fdisk -l /mnt/sd4go.img
Disk /mnt/sd4go.img: 2 GiB, 2164260864 bytes, 4227072 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xba9811e1

Device Boot Start End Sectors Size Id Type
/mnt/sd4go.img1 2048 131071 129024 63M e W95 FAT16 (LBA)
/mnt/sd4go.img2 131072 4227071 4096000 2G 83 Linux


Résultat :
On obtient une image disque qui contient seulement les partitions de l'espace disque utilisé.
On peut restaurer cette image disque sur un disque plus petit que celui d'origine soit avec dd sous Linux soit avec Win32diskimager sous Windows.
Après restauration de l'image disque, on peut agrandir la partition rétrécie avec Gparted aussi.

Cloner un disque vers une image disque plus petite - méthode rapide et dangereuse

Voici une méthode pour cloner un disque vers une image disque plus petite que la taille du disque sauvegardé pour la restaurer sur un disque de même taille ou plus grand.

Attention : La procédure décrite ci-après peut ne pas fonctionner dans tous les cas, il faut faire des tests de restauration pour éviter des pertes de données. Pour plus de fiabilité, suivre cette autre méthode.

Par défaut la commande dd crée une image disque de la taille totale du disque donc si on a une clé USB de 32 Go avec seulement 500 Mo utilisé, l'image disque fera quand même 32 Go, ce n'est pas très pratique si on veut stocker l'image disque.

Pour éviter cela, on utilise la commande dd en utilisant un paramètre count plus grand que la somme de la taille de toutes les partitions (sauf la dernière) + la taille de l'espace disque utilisé de la dernière partition + quelques Mo de sécurité.

Le disque à copier est /dev/sda (une carte SD de 32 Go avec une partition de 65 Mo et une autre de 30 Go avec environ 500 Mo utilisés.

Pour obtenir une image disque de 600 Mo, on utilise la commande :
dd if=/dev/sda of=/mnt/imagedisque.img bs=1M count=600

bs=1M est la taille de bloc en Mo (peut être en octets si on ne met pas le M).
count est le nombre de blocs de l'espace disque à copier (si bs est 1 Mo, count indique la taille en Mo).

Pour connaitre la valeur de count :

Afficher la liste des partitions pour connaitre leur taille :
root@debian:/home/user# fdisk -l /dev/sda
Disk /dev/sda: 29,3 GiB, 31440502784 bytes, 61407232 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0x0005bdc5

Device Boot Start End Sectors Size Id Type
/dev/sda1 2048 133119 131072 64M b W95 FAT32
/dev/sda2 133120 61407231 61274112 29,2G 83 Linux

Monter la dernière partition (ici sda2) et afficher la taille de l'espace disque utilisé, puis démonter la partition :
root@debian:/home/user# mount /dev/sda2 /media/
root@debian:/home/user# du -hs /media/
459M /media/
root@debian:/home/user# umount /media/

Pour connaitre la valeur de count, on additionne donc les 64 Mo de la partition 1, les 459 Mo de la partition 2 et on ajoute quelques Mo de sécurité, soit 600 Mo.

Résultat :
On obtient une image disque de 600 Mo qu'on peut restaurer sur un disque de même taille ou plus grand (mais pas plus petit car sinon la taille des partitions dépasse la taille du disque et cela corrompt le système de fichiers rendant le disque inutilisable) soit avec dd sous Linux soit avec Win32diskimager sous Windows.

Remarque : On peut aussi copier directement un disque sur un autre avec dd et utiliser count pour limiter la copie à l'espace utilisé et ainsi réduire le temps de copie.
dd if=/dev/sda of=/dev/sdb bs=1M count=600

mercredi 28 octobre 2015

CD de secours antivirus bootable

Voici des CD de secours antivirus utiles pour désinfecter des PC vérolés.

Kaspersky Rescue Disk : http://support.kaspersky.com/4162

BitDefender Rescue Disk : http://download.bitdefender.com/rescue_cd/

AVIRA AntiVir Rescue System : https://www.avira.com/fr/download/product/avira-rescue-system (on peut aussi créer le CD à partir de l'antivirus installé sur le PC).

Norton Bootable Recovery Tool :
http://security.symantec.com/nbrt/nbrt.aspx?

Comodo Rescue Disk :
http://www.comodo.com/business-security/network-protection/rescue-disk.php

ESET SysRescue Live :
http://www.thewindowsclub.com/eset-sysrescue-live-bootable-cd-usb

Trend Micro Rescue Disk :
http://forum.thewindowsclub.com/windows-security/36669-trend-micro-rescue-disk-tool-download.html
http://free.antivirus.com/us/rescue-disk/index.html

AVG Rescue CD : http://www.avg.com/au-en/avg-rescue-cd

Grace à Rufus ou UNetbootin on peut utiliser ces antivirus depuis une clé USB bootable au lieu de graver un CD.

Source :
http://www.thewindowsclub.com/bootable-antivirus-rescue-cd-windows-free-download

Accès à Windows 8 / 10 depuis Live CD / USB

Avec les nouveaux PC depuis Windows 8, trois problèmes peuvent empêcher de booter depuis un CD ou une clé USB et d'accéder au disque dur du PC :
1- La veille hybride qui empêche de booter depuis un Live CD/USB et d'accéder au BIOS 
2- Le boot UEFI qui empêche de booter depuis un Live CD/USB
3- Une option "Fast Startup" de Windows qui empêche d'accéder en écriture au disque dur du PC depuis le Live CD/USB


Pour contourner ces problèmes problèmes il faut :
1- Désactiver la veille hybride dans les options d'alimentation avancées. 

2- Activer l'option de boot "Legacy" dans les paramètres de boot du BIOS (pour cela il faut consulter la doc du PC pour voir comment accéder au BIOS - appuyer sur une touche F1, F12, Suppr, ...). Pour booter à nouveau sur Windows il faut remettre le boot en UEFI.

3- Désactiver "Fast startup" de Windows :
Accéder à la base de registre (Exécuter > regedit) et mettre 0 pour la clé
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power\HiberbootEnabled (mettre 1 pour réactiver Fast startup).

Une autre option peut être dans les options d'alimentation.

Ainsi on peut booter depuis un CD ou une clé USB et accéder au disque dur du PC en écriture.


Source :
http://www.tenforums.com/tutorials/4189-fast-startup-turn-off-windows-10-a.html

dimanche 11 octobre 2015

Réinstaller Windows 8 grâce à une version d'essai et une licence incluse dans le Bios

Les PC installés avec Windows 8 et suivant n'ont plus d'étiquette avec la licence Windows car la licence est enregistrée dans le Bios qui la transmet directement à l'OS. Plus de risque de perdre la licence mais du coup si on doit réinstaller Windows sans passer par une restauration usine, on ne connait pas la licence...
Voici donc une méthode pour pouvoir réinstaller Windows 8 grâce à une version d'essai téléchargée sur le site de Microsoft et la licence récupérée dans le Bios (au cas où l'OS n'arrive pas à lire la licence dans le Bios).

La version de Windows téléchargée sur le site de Microsoft doit bien correspondre à celle de la licence du Bios, faire attention au variante Pro ou pas.

Lors de l'installation de Windows, il faut passer l'étape où la licence est demandée sans la fournir.
A l'écran suivant, il faut appuyer sur CTRL + MAJ + F3 pour activer le mode "Je suis Admin, je veux configurer ce PC pour un premier usage".

On peut aussi utiliser le logiciel RWeverything pour trouver la licence contenue dans le Bios (dans outils ACPI onglet MSDM), ou d'autres logiciels qui permettent de récupérer des clés de licence (Belarc Advisor, Windows 8 product key viewer, WinfoKeys).

Appuyer ensuite sur le bouton Démarrer et chercher "Activation Windows", puis cliquer sur "Activer". L'activation va échouer et demander d'essayer avec une nouvelle licence.

Utiliser la licence trouvée avec RWeverything et activer Windows. Voilà Windows est activé et fonctionnel.

Source :
http://superuser.com/questions/538302/reinstall-windows-8-on-a-windows-8-based-system-with-embedded-key
http://superuser.com/questions/513904/how-to-extract-win-8-oem-key-embedded-in-the-bios


Ensuite on peut utiliser Paragon Backup & Recovery Free pour créer une partition de restauration prête à l'emploi.

Réinstaller Windows 8 grâce à une version d'essai et une licence incluse dans le BIOS - A tester

Les PC installés avec Windows 8 et suivant n'ont plus d'étiquette avec la licence Windows car la licence est enregistrée dans le BIOS qui la transmet directement à l'OS. Plus de risque de perdre la licence mais du coup si on doit réinstaller Windows sans passer par une restauration usine, on ne connait pas la licence...

Voici donc une méthode pour pouvoir réinstaller Windows 8 grâce à une version d'essai télechargée sur le site de Microsoft et la licence récupérée dans le BIOS (au cas où l'OS n'arrive pas à lire la licence dans le BIOS).


- Télécharger l'image disque de Windows sur le site de Microsoft ou utiliser Media creation tool pour obtenir l'image.

- On peut graver l'image disque sur un DVD ou une meilleure solution est d'utiliser Rufus pour créer une clé USB d'installation à partir de l'ISO (pour une installation qui utilise le boot UEFI, il faut choisir les options GPT pour le type de partition et FAT32 pour le type de système de fichier).

- Sur la clé USB dans le dossier "sources", créer un fichier qui s'appelle "ei.cfg" et mettre dedans :
[EditionID]
Core
[Channel]
OEM
[VL]
0


On peut remplacer "Core" (qui correspond à une édition Home) par une autre édition de Windows et "OEM" par "Retail" si on veut utiliser une licence achetée en magasin au lieu d'une licence préinstallée en usine.

Ce fichier permet d'installer Windows sans fournir de clé de licence pendant l'installation (c'est une technique légale indiquée par Microsoft), on a ainsi droit à une période d'essai de Windows qui se bloquera au bout d'un certain temps si on ne fournit pas une clé de licence.

- Démarrer le PC à installer grâce à la clé USB (des modifications dans le BIOS peuvent être nécessaires pour booter à partir de la clé USB : changer l'ordre des périphériques de boot, activer une option "Legacy" au lieu de UEFI, désactiver "Secure boot", ça dépend des cas).

- Suivre les étapes pour installer Windows.

- Après l'installation de Windows, démarrer le PC fraichement installé (si il demande une clé de licence choisir d'ignorer), ouvrir une ligne commande en mode administrateur et taper la commande :

WMIC Path SoftwareLicensingService Get OA3xOriginalProductKey

Cette commande permet de récupérer la clé de licence de Windows intégrée au BIOS du PC.

On peut aussi utiliser le logiciel RWeverything pour trouver la licence (dans outils ACPI onglet MSDM), ou d'autres logiciels qui permettent de récupérer des clés de licence (Belarc Advisor, Windows 8 product key viewer, WinfoKeys).


- Le plus difficile commence ici : une clé de licence OEM ne peut pas être utilisée pour activer un Windows installé à partir d'un DVD d'installation téléchargé depuis le site de Microsoft (on est obligé de passer par le fabricant du PC pour acheter les DVD de restauration usine...), après quelques recherches sur le web, j'ai réussi à trouver la technique suivante sur un article de betanews.com pour pouvoir utiliser une clé OEM pour activer Windows (NB : je n'ai pas eu l'occasion de tester cette procédure, vous pouvez donc l'essayer à vos risques et périls...).


Ouvrir l'éditeur de registre : RegEdit

Aller à la clé :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Setup/OOBE/
Mettre MediabootInstall et RetailInstall à 0.

Ouvrir une ligne commande en mode administrateur et taper la commande :

slmgr.vbs -ipk [clé]

Remplacer [clé] par votre clé récupérée précédemment (sans crochet), appuyer sur Entrée, taper ensuite :

slmgr /rearm

Redémarrer et activer Windows.

Si quelqu'un essaye cette procédure, merci de me dire le résultat :-)

D'autres infos utiles sur Windows 8 : http://www.aidewindows.net/windows8.php

samedi 26 septembre 2015

Réparer une installation Windows 7 / 8 / 8.1 / 10

Pour réparer une installation défectueuse de Windows ou un problème de boot.

Télécharger la version d'évaluation de Windows 8.1 Enterprise (c'est une image disque au format iso) :
https://technet.microsoft.com/en-gb/evalcenter/hh699156.aspx

Graver l'image disque sur un DVD grâce à un logiciel de gravure (Nero, Infrarecorder, Roxio, ...).

Démarrer le PC à l'aide du DVD (au besoin modifier le BIOS pour permettre le boot sur CD), puis choisir l'option "Réparer..."

Choisir parmi les outils proposés.



Autres possibilités :

- Créer une clé USB de récupération à partir de Windows 8 :
http://www.fixedbyvonnie.com/2013/06/how-to-create-a-windows-8-recovery-usb-flash-drive-in-5-minutes/

- Utiliser EasyRE (TRES DANGEREUX, faire une image disque complète du PC avec Clonezilla avant de l'utiliser), à télécharger : https://neosmart.net/EasyRE/


Articles divers pour réparer le boot de Windows :

http://www.fixedbyvonnie.com/2013/12/how-to-repair-the-efi-bootloader-in-windows-8/

http://www.thewindowsclub.com/repair-master-boot-record-mbr-windows

Réparer des fichiers systèmes corrompus de Windows 7

Au démarrage du PC, appuyer sur la touche F8 jusqu'à voir un écran avec plusieurs choix de démarrage, choisir "Réparer l'ordinateur".

Ouvrir un invité de commande et taper la commande :

sfc /scannow /offbootdir=d:\ /offwindir=d:\windows

NB : Attention à la lettre du lecteur qui peut être différente du C: habituel. Faire des commandes dir pour voir quel lecteur contient les fichiers de Windows.


Cette commande m'a permis de réparer un PC dont Windows plantait avec un écran bleu peu de temps après le démarrage.

Remarque : cette commande fonctionne aussi avec d'autres versions de Windows.

Mode sans échec sous Windows 8 / 10

MAJ : voir dans mon autre article plusieurs façons pour démarrer Windows 10 ou 8 en mode sans échec ou en mode réparation.

 

Pour ceux qui ne le savent pas le Mode sans échec de Windows est la seule chose qui continue à fonctionner même si le PC prend feu ;-)

Le Mode sans échec permet de démarrer Windows en mode minimal pour pouvoir réparer Windows lorsqu'il ne démarre plus normalement.

Depuis Windows 95, pour démarrer en Mode sans échec il faut tapoter sur la touche F8 du clavier jusqu'à voir différentes options de démarrage dont le mode sans échec.

Depuis Windows 8, certains génies de Microsoft ont supprimé la possibilité d'accéder au mode sans échec en tapotant sur la touche F8 (sous prétexte d'accélérer le démarrage du PC). Que faut-il donc faire d'après ces génies pour démarrer en mode sans échec lorsque Windows ne démarre plus ? Il faut d'abord démarrer Windows normalement !!!... mais si Windows démarre normalement je n'ai pas besoin du mode sans échec et si j'ai besoin du mode sans échec ça veut dire que je ne peux pas démarrer Windows normalement... Donc impossible d'accéder au mode sans échec quand Windows est en panne :-(( Belle innovation ! Il est temps de recruter chez Microsoft...

Heureusement, il y a une solution pour restaurer la possibilité de démarrer le mode sans échec en tapotant sur la touche F8 au démarrage du PC :

Ouvrir une ligne de commande en mode administrateur et taper :
bcdedit /set {default} bootmenupolicy legacy

Si on préfère revenir à la méthode prévue par des génies de Microsoft, taper :
bcdedit /set {default} bootmenupolicy standard

Source : http://www.generation-nt.com/windows-10-reactiver-acces-mode-sans-echec-f8-astuce-1917767-1.html

Si on n'a pas pensé à restaurer le mode sans échec et que le PC est déjà en panne, on peut suivre les indications de ce site anglais qui montre comment exécuter les commandes ci-dessus grâce à un DVD d'installation de Windows, le site montre aussi comment il faut faire pour démarrer le mode sans échec d'après certains génies de Microsoft, ridicule !

dimanche 13 septembre 2015

Série noire : update Windows 10, BSOD (écran noir), EasyRE

J'ai eu à faire à un PC portable qui, suite à une mise à jour de Windows 8.1 vers 10, affichait un jolie écran noir au démarrage du PC et un curseur de souris si on a assez de patience.

Après quelques recherches sur Internet, je trouve un article qui parle d'un logiciel merveilleux pour réparer les problèmes de boot : EasyRE (https://neosmart.net/EasyRE/).

Je télécharge, grave et lance EasyRE sur le PC, je lance la réparation automatique... résultat : EasyRE ne répare rien et en plus il transforme la table de partition GPT en MBR. Du coup le PC ne boot plus du tout, même plus d'écran noir, même plus la possibilité de lancer la partition de restauration usine...
A la place on obtient le message : "No Boot Device Not Found Error".

Merci Windows 10 et EasyRE, je ne savais pas quoi faire de mes 5 prochains week-end !!!

Un peu de lumière au fond du trou :

J'ai dû restaurer la table de partition GPT du disque, pour cela j'ai utilisé GPT fdisk (des infos pour l'utilisation).
J'ai extrait le disque du portable pour le brancher en USB sur un autre PC.

La commande gdisk donne :

La première chose à faire : un backup de la table, en tapant la lettre b.
Comme on peut le voir la table GPT n'a pas été altérée, mais elle n'est plus utilisée, une table MBR est utilisée à la place.
Comme la table GPT n'est pas endommagée, il suffit d'écrire la config sur le disque, en tapant la lettre w.

Résultat :

Je remet le disque dans le portable... maintenant le boot ne trouve plus l'installation de Windows et indique le message : "winload.efi manquant ou endommagé" / "winload.efi missing or corrupt".

J'ai utilisé une version d'évaluation de Windows 10 (à télécharger sur le site Microsoft) pour faire une réparation du PC (Cliquer sur "Réparer l'ordinateur" au lieu de lancer l'installation).

Démarrer une ligne de coimmande :

Pour réparer le boot de Windows, exécuter les commandes :

diskpart

list disk

select disk 0 (le disque dur du portable)

list partition

select partition 2 (la partition qui contient le boot du PC)

assign letter K: (on lui donne une lettre pour accéder à ses fichiers)

exit
   
cd /d k:\efi\microsoft\boot\

bcdedit /export k:\bcdbackup (sauvegarde du boot actuel au où)

bootrec /fixboot

ren BCD BCD.bak


bootrec /rebuildbcd

bcdboot C:\Windows /l fr-fr /s k: /f ALL

Pour plus de détail sur ces commandes :
http://woshub.com/how-to-repair-uefi-bootloader-in-windows-8/#!prettyPhoto
https://neosmart.net/wiki/winload-efi-missing-corrupt/
https://neosmart.net/wiki/the-drive-where-windows-is-installed-is-locked/
http://pcsupport.about.com/od/fixtheproblem/ht/rebuild-bcd-store-windows.htm


Après tout çà, je suis revenu presque au point de départ : un écran noir avec un curseur de souris mais plus la possibilité de lancer la restauration usine au démarrage du PC.
Dernier recours : contacter HP pour acheter les disque de restauration usine du PC...

Après réception des disques j'ai pu restaurer Windows 8 sur le PC (6h d'installation). Enfin !


Après restauration du PC, le BCD fonctionnel est très différent du BCD avant restauration.
Pour info on peut voir le BCD restauré (le disque est partitionné par GPT en 5 partitions).

Articles intéressants au sujet du boot de Windows :
http://fixedit.itxpress.biz/2013/10/11/fixing-the-f8-repair-your-computer-recovery-option/
https://www.terabyteunlimited.com/kb/article.php?id=587
http://www.smartpctricks.com/2013/06/how-to-add-new-os-in-windows-7-bcd-boot-menu-dual-boot-windows-7-and-windows-server-2012.html

J'ai pu ensuite faire la mise à jour vers Windows 10 (en ayant fait avant une image disque du PC avec Clonezilla...). Pour cela j'ai fait toutes les mises à jour de Windows 8 (plus de 1600... en 6h), puis j'ai fait la maj vers Windows 8.1 (4-5h), puis toutes ses maj (1-2h) et enfin j'ai pu faire la maj vers Windows 10 (4h) et quelques maj pour finir.

Au final le BCD a été modifié par les 2 maj vers 8.1 et 10 qui ont ajoutées 2 partitions sur le disques pour donner ce BCD au final.

vendredi 17 juillet 2015

Bloquer traffic https avec IPCop


IPCop permet de filtrer facilement les sites web https en utilisant un firewall et un proxy qui NE DOIT PAS être configuré en mode transparent ( https://blog.lesfourmisduweb.org/pourquoi-il-ne-faut-pas-utiliser-squid-en-mode-transparent/ )

Pour IPCop 1.4.x, il faut utiliser les addons Blockouttraffic (firewall), Advanced Proxy (proxy squid) et URLFilter.
Pour IPCop 2.x.x, il n'y a pas besoin d'addon car le proxy et le firewall sont déjà intégrés.

Principe :
- activer le proxy d'IPCop (PAS en mode transparent)
- dans les options du proxy, indiquer les sites à bloquer (ils seront bloqués qu'ils soient en https ou non)
- au niveau du firewall d'IPCop, autoriser l'accès des PC à filtrer vers IPCop avec le port du proxy et bloquer tous les accès vers Internet (ainsi les PC peuvent seulement communiquer avec le proxy et si l'utilisation du proxy est désactivée au niveau d'un PC (options du navigateur par exemple) celui ne pourra accéder à rien du tout).
- au niveau des PC filtrés, configurer les applis qui doivent accéder à internet pour qu'elles utilisent le proxy (options du navigateur, ...).

Consulter la doc d'IPCop pour mettre en oeuvre cette méthode.

En cherchant sur Internet j'avais trouvé la méthode suivante mais elle ne fonctionne pas car iptables fait une seule requête DNS pour convertir les noms de domaine en adresse IP et facebook/youtube/twitter ont plusieurs adresses IP donc elles ne seront pas toutes bloquées et les sites restent accessibles.

Créer un fichier script (ou le modifier si il existe) : /etc/rc.d/rc.firewall.local 
avec dedans :

#!/bin/sh
# Used for private firewall rules
# source : http://adabi.kelatekito.my/block-faceboo-https-port-using-ipcop/#codesyntax_1

# usage /etc/rc.d/rc.firewall.local start|stop|reload

# See how we were called.
case "$1" in
  start)
        ## add your 'start' rules here
        iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
        iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
        iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
        ;;
  stop)
        ## add your 'stop' rules here
        iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j ACCEPT
        iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j ACCEPT
        iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j ACCEPT
        ;;
  reload)
        $0 stop
        $0 start
        ## add your 'reload' rules here
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d facebook.com --dport 443 -j DROP
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d twitter.com --dport 443 -j DROP
        #iptables -t nat -I PREROUTING -m tcp -p tcp -d youtube.com --dport 443 -j DROP
        ;;
  *)
        echo "Usage: $0 {start|stop|reload}"
        ;;
esac


Pour activer le blocage taper la commande : /etc/rc.d/rc.firewall.local start

Pour désactiver le blocage taper la commande : /etc/rc.d/rc.firewall.local stop

Bornes Wifi économiques pour entreprise

Quelques modèles de bornes Wifi pour entreprise ou lieu public qui permettent de couvrir de grandes surfaces pour donner accès aux ressources réseaux à des clients mobiles en Wifi.
On peut installer plusieurs de ces bornes pour les gérer ensemble sans avoir besoin d'un contrôleur wifi dédié comme ceux proposés par Cisco par exemple. Les bornes se gèrent par un contrôleur logiciel soit hébergé sur internet soit installé sur un simple PC connecté au réseau informatique.


Unifi UAP / Pro / AC

TP-Link eap220 / eap120

Open-Mesh