Affichage des articles dont le libellé est RASPBERRY PI. Afficher tous les articles
Affichage des articles dont le libellé est RASPBERRY PI. Afficher tous les articles

mardi 19 septembre 2023

Rétrogaming: J'ai enfin reçu mon CM4 pour mon GPI Case 2 !!!

 Après une bataille de plusieurs mois voir une année, j'ai maintenant un CM4 en version Lite/Wifi/Bluetooth (que 2Go, j'espérais 4Go initialement).

Je vais pouvoir faire le setup de cette machine et avec son dock pour la télé !!! C'est pour cela que je veux tester et utiliser cette version même si la GPI Case 1 avec un PI zeroW v2 me convient déjà pas mal !

De plus cette version à une batterie intégrée !!!  


Donc on va faire le setup: 

pour cela, il nous faut :

1) Une carte SD (j'ai pris 200 Go, je l'avais en stock, on peut peut être prendre 64 Go, c'est surement suffisant pour les roms et le scrap pour ce type de machine à mon avis)

2) Un lecteur de micro-sd integré au PC ou sous forme de dongle USB de ce type (pas de sponso ;-):

https://www.amazon.fr/gp/product/B07G5JV2B5/ref=ppx_od_dt_b_asin_title_s00?ie=UTF8&psc=1



2) l'image recalbox du Pi4 qui intégre la partie GPICase 2 normalement : 

https://upgrade.recalbox.com/latest/download/rpi4_64/recalbox-rpi4_64.img.xz

3) Raspberry Pi imager que l'on ne présente plus:

https://github.com/raspberrypi/rpi-imager/releases



Après le flashage (la flem d'expliquer cela en fait ;-)...

Pour la suite... j'ai fait des vidéos finalement... et j'ai bien fait...




Enjoy !!!




lundi 7 février 2022

Jeedom: "fail2ban or not to ban" là est la question ;-)



En fait, je fais cet article parce que suite à certaines installations de JeedomV4 hébergeant le fail2ban dans Raspbian 10 (donc sur Pi ;-) je suis tombé sur un hic... pour 2 raisons...

1) J'avais un plugin qui me généré des bannings :-(

2) Puis ensuite sur mobile avec Safari, j'avais encore eu des bannings... 

Donc je me suis rendu compte de cela dans mes logs (en allant fouiner en SSH):

2022-02-07 17:28:50,710 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,713 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,715 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,718 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,720 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,895 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,900 fail2ban.filter         [446]: INFO    [apache-multiport] Found 192.168.0.67 - 2022-02-07 17:28:50

2022-02-07 17:28:50,904 fail2ban.actions        [446]: NOTICE  [apache-multiport] Ban 192.168.0.67

Avec la commande suivante: 

sudo tail -f /var/log/fail2ban.log

Je me fesais bannir même mes IPs locales :-(

Donc pour faire simple, en cherchant un peu, je me suis rendu compte que le fichier de conf n'était pas parfait :-(...

Je l'ai modifié avec la commande suivante : sudo nano /etc/fail2ban/jail.d/jeedom.conf 

Et j'ai rajouté mon range d'IP locale :

[DEFAULT]
#Ne pas bloque localhost ni s'auto-bloquer.
ignoreip = 127.0.0.1/8 192.168.1.0/24 192.168.0.0/24

# ban de  60 minutes
bantime  = 28800

# on regarde les attaques sur les 2 dernières heures. Les 5 minutes par défaut, ça ne marche plus, les pirates se sont adaptés
findtime = 7200
maxretry = 3

# on surveille tous les ports
banaction = iptables-multiport

# action a prendre: ban + log détaillé
action = %(action_)s

[apache-multiport]
enabled = true
port      = http,https
filter    = apache-auth
logpath   = /var/www/html/log/http*.error
maxretry = 3

[apache-botsearch]
enabled  = true
port     = http,https
filter   = apache-botsearch
logpath   = /var/www/html/log/http*.error
maxretry = 6

[apache-overflows]
enabled  = true
port     = http,https
filter   = apache-overflows
logpath   = /var/www/html/log/http*.error
maxretry = 2
.....
Et j'avais dans les logs HTTP d'apache ceci aussi:

[Mon Feb 07 22:05:40.787174 2022] [access_compat:error] [pid 1431] [client 192.168.0.151:55326] AH01797: client denied by server configuration: /var/www/html/core/css/icon/animal/fonts/animal.eot, referer: http://192.168.0.11/index.php?v=m
[Mon Feb 07 22:05:46.658984 2022] [access_compat:error] [pid 1422] [client 192.168.0.151:55327] AH01797: client denied by server configuration: /var/www/html/core/css/icon/animal/fonts/animal.eot, referer: http://192.168.0.11/index.php?v=m
[Mon Feb 07 22:05:52.529226 2022] [access_compat:error] [pid 1390] [client 192.168.0.151:55328] AH01797: client denied by server configuration: /var/www/html/core/css/icon/animal/fonts/animal.eot, referer: http://192.168.0.11/index.php?v=m

Ensuite j'ai du débannir avec la commande suivante :

sudo fail2ban-client set apache-multiport unbanip 192.168.0.67

Attention, il y a un autre fichier ici (/var/www/html/install/fail2ban.jeedom.confmais il ne semble pas être utilisé dans mon cas (l'installation a merdé peut être ?!) mais je pense surtout que c'est un exemple.. mais j'ai pas tout compris je crois ;-) donc faite comme moi !!!

Enjoy !!!



vendredi 5 novembre 2021

Domotique: Boot sur USB/SSD avec un Raspberry Pi 2 en 2021 ;-)

Cette fois, suite à un crash de mon Pi 2 qui s'occupe de la partie chauffage, j'ai du réinstaller cette partie aussi... Pour faire simple, c'est la microSD qui a fini par mourir, j'avais eu des signes avant coureur (disfonctionnement, reboot nécessaire, lenteur)... mais cette fois, cela ne "bootait" plus :-(


Donc j'en ai profiter pour passer sur usb et un disque en mSSD pour ne plus avoir ces problèmes.


Mais sur Pi2, j'ai vu pleins de tuto plus ou moins obsolètes et ce n'est pas comme sur Pi3 (sur Pi3 ou plus, vous pouvez suivre ce tuto: https://www.domo-blog.fr/comment-installer-jeedom-sur-un-disque-dur-ssd-sur-raspberry-pi/)

Donc je me suis permis de proposer cet article pour aider d'autre dans le même cas du "vieux Pi à mettre au gout du jour".

Donc la méthode est la suivante (testé et confirmé par mes soins ;-)

Pré-requis:

- 1 disque mSSD, ou SSD en USB et flashé avec Jeedom V4 (de préférence)... voir dans ce tuto pour préparer cela: https://bozothegeek.blogspot.com/2021/10/domotique-migration-de-jeedom-v3-v4.html

- une MicroSD de faible capacité (mais souvent maintenant on a du mal à trouver en dessous de 16Go)

- un Rasbperry Pi 2 (ou Pi 1... mais j'ai pas testé)

1) Récupérer le bootcode.bin ici de la fondation raspberry pi : https://github.com/raspberrypi/firmware/raw/next/boot/bootcode.bin

2) Formater une carte micro sd en FAT32 donc avec cette unique partition (dans mon cas j'ai utilisé une 4go, c'est suffisant ... même 1go ou moins peut suffire... on a juste besoin d'une cinquantaine de Ko en f ait !!!)

3) Copier le fichier bootcode.bin sur votre partition FAT32

4) Insérer la microSD avec le bootcode.bin dans votre pi hors-tension et aussi connectez votre disque USB (avec Jeedom dessus) sur le port 0 (ttyUSB0), parce que le Pi va chercher dans l'ordre et comme souvent, c'est mieux de prendre le premier ;-)

4) Mettre sous tension le Pi et il devrait démarrer sur le disque avec Jeedom



C'est dans le cas où cela se passe bien...

Si cela ne se passe pas bien, il faudra tenter d'aller plus loin...

1) Donc avant de faire les premières étapes, il faudra booter dans un premier temps sur un microSD avec une raspbian installée dessus (avec le ssh d'activé)

2) Puis lancé la commande "rpi-update" pour espérer mettre à jour le formware de votre Pi

4) Aprés reboot (ou avant pour voir le changement), on peut lancer la commande "uname -a" pour vérifier la version

$ uname -a
Linux raspberrypi 5.10.76-v7+ #1477 SMP Tue Nov 2 13:20:09 GMT 2021 armv7l GNU/Linux

Ensuite vous pourrez retenter les premières étapes que j'ai proposé...

Voilà, c'est les plus court qui sont les meilleurs ;-)

Enjoy !!!