Aller au contenu

Messages recommandés

Posté(e)

tuto-flsun-v400-root-access.jpg

Pour installer ma vielle caméra Logitech Quickcam sur ma V400 j'ai voulu regarder comment elle était détectée par le systÚme d'exploitation (Ubuntu 20.04.4 LTS cf ce message).

Malheureusement, FLSun n'a pas voulu me communiquer le compte pour me connecter en SSH 😞 Cependant, le couple user / password tourne sur Internet et notamment dans le live de Nero3D 😉 Sauf que, ce compte pi ayant pour mot de passe flsun n'est pas les privilĂšges administrateur !

A dĂ©faut de me fournir un compte root, FLSun m'a envoyĂ© un script censĂ© faire fonctionner ma camĂ©ra mais ce n'est pas le cas đŸ˜„

Par contre, j'ai remarquĂ© que ce script nommĂ© update.sh Ă  mettre Ă  la racine de la clef USB exĂ©cute les commandes en tant qu'admin đŸ€«

Ajouter l'utilisateur pi au groupe admin

Du coup, je l'ai modifiĂ© pour mettre l'utilisateur pi dans le groupe sudo đŸ’Ș

EDIT du 15/09/2022 : j'ai ajoutĂ© la rĂ©initialisation du mot de passe pour les nouvelles machines sur lesquelles il a Ă©tĂ© changĂ© đŸ€­

#!/bin/bash
# Motard Geek @ LesImprimantes3D.fr

echo 'pi:flsun' | sudo chpasswd
sudo usermod -a -G sudo pi
mv /home/pi/gcode_files/USB-Disk/update.sh /home/pi/gcode_files/USB-Disk/update.over

reboot

exit 0

Donc si vous mettez un fichier nommĂ© update.sh (que je mets en piĂšce jointe du topic) avec le contenu ci-dessus Ă  la racine d'une clef USB et que vous dĂ©marrez l'imprimante avec celle-ci branchĂ©e, au reboot suivant (exĂ©cutĂ© par le script), l'utilisateur pourra passer root đŸ„ł

Créer un nouveau compte admin

Le truc, c'est que tout le monde connait ce compte. C'est un peu chiant pour un truc accessible en ligne... Pour sécuriser ça, plutÎt que de changer son mot de passe au risque de nuire au bon fonctionnement de Klipper, je m'en suis servi pour créer un nouveau compte admin qvec les commandes suivantes :

sudo adduser motardgeek
sudo usermod -aG sudo motardgeek

2022-08-08 23_39_53-pi@speeder-pad_ ~.png

(vous pouvez bien évidemment remplacer motardgeek par votre nom d'utilisateur préféré)

Retirer les privilĂšges administrateur du compte pi

Ensuite, je me suis connecté avec ce compte pour retirer les droits administrateur à l'utilisateur par défaut avec la commande suivante :

sudo deluser pi sudo

2022-08-08 23_44_07-root@speeder-pad_ ~.png

Conclusion et avertissement

VoilĂ , vous pouvez dĂ©sormais faire joujou sans limite avec votre FLSun V400, Ă  vos risques et pĂ©rils âš ïž En effet, je ne sais pas quelles sont les consĂ©quences que ça peut avoir niveau SAV...

update.shFetching info...

  • J'aime 3
Posté(e)
  Le 08/08/2022 at 22:10, Motard Geek a dit :

En effet, je ne sais pas quelles sont les conséquences que ça peut avoir niveau SAV...

DĂ©rouler  

Niveau SAV, je ne saurai dire mais si Octoprint était utilisé ça poserait de nombreux soucis de fonctionnement.

Niveau «sĂ©curité», modifier l'utilisateur «pi» par un autre ne protĂšge pas vraiment d'un accĂšs extĂ©rieur, ce serait uniquement plus long. Il vaut mieux sĂ©curiser l'accĂšs extĂ©rieur lui-mĂȘme 😉

Si un simple fichier nommĂ© «update.sh» installĂ© Ă  la racine de la carte SD permet aprĂšs dĂ©marrage de l'imprimante (en le modifiant un peu) de s'attribuer l'accĂšs root, c'est un sacrĂ© fail de la part de Flsun ou un manque de connaissances de l'univers Linux / Unix 😞

🙂

  • +1 1
Posté(e)
  Le 10/08/2022 at 16:23, fran6p a dit :

Niveau «sĂ©curité», modifier l'utilisateur «pi» par un autre ne protĂšge pas vraiment d'un accĂšs extĂ©rieur, ce serait uniquement plus long. Il vaut mieux sĂ©curiser l'accĂšs extĂ©rieur lui-mĂȘme 😉

DĂ©rouler  

Je n'ai pas dit "modifier". C'est ce que je ne voulais justement pas faire, pas mĂȘme changer le mot de passe connu de tous dans l'hypothĂšse oĂč il serait utilisĂ© par un script đŸ€”

Ce que j'ai fait, c'est ajouter un compte utilisateur au systĂšme d'exploitation, ça n'a aucun impacte sur toutes les applications et je l'ai d'ailleurs dĂ©jĂ  fait avec Octoprint 🙂 

Je ne vois pas comment sĂ©curiser plus que donner les droits d'admin Ă  un compte inconnu de tout Internet avec un mot de passe fort 😉 A moins de fermer l'accĂšs port 22 ou de faire du filtrage Ă  l'IP (ce qui n'est pas pratique en situation nomade) ou encore du VPN (plus chiant Ă  mettre en Ɠuvre), ce qui de toute façon est le cas par dĂ©faut pour tous les routeurs de FAI grand public. Je mettais surtout en garde ceux qui pour une raison quelconque ouvrirait la machine sur Internet.

  Le 10/08/2022 at 16:23, fran6p a dit :

Si un simple fichier nommĂ© «update.sh» installĂ© Ă  la racine de la carte SD permet aprĂšs dĂ©marrage de l'imprimante (en le modifiant un peu) de s'attribuer l'accĂšs root, c'est un sacrĂ© fail de la part de Flsun ou un manque de connaissances de l'univers Linux / Unix 😞

DĂ©rouler  

C'est bien le cas. J'ai juste ouvert le script, j'ai vu que les commandes Ă©taient passĂ©es en sudo, donc avec les privilĂšges administrateur... 😄

Ceci dit, ça serait bien d'avoir cet accĂšs root, sous certains conditions j'imagine. Avec ça j'ai pu mettre Ă  jour l'interface web. Je peux aussi en installer une ou encore personnaliser l'Ă©cran comme l'a dĂ©jĂ  fait @Guilouz đŸ˜› 

Posté(e)

Pour avoir l'accùs root total, en modifiant le script update.sh, c'est faisable 😉.

Peut-ĂȘtre mais ce n'est que supposition, que Flsun bloque les mises Ă  jour de leur systĂšme (un Linux quelconque) afin de ne pas casser de dĂ©pendances ou autres, raison pour laquelle l'accĂšs root (le mdp) n'est pas «divulgué».

Pour accĂ©der Ă  des machines sans ouvrir aucun port, le procĂ©dĂ© de «port knocking» est bien pratique (c'est de la sĂ©curitĂ© par l'obscuritĂ© donc pas infaillible) en complĂ©ment de l'utilisation de ports autres que ceux de la plage 0-1023 😉

🙂

  • J'aime 1
Posté(e)
  Le 11/08/2022 at 10:21, fran6p a dit :

Pour avoir l'accùs root total, en modifiant le script update.sh, c'est faisable 😉.

DĂ©rouler  

J'ai le root total ainsi 🙂 

  Le 11/08/2022 at 10:21, fran6p a dit :

Peut-ĂȘtre mais ce n'est que supposition, que Flsun bloque les mises Ă  jour de leur systĂšme (un Linux quelconque) afin de ne pas casser de dĂ©pendances ou autres, raison pour laquelle l'accĂšs root (le mdp) n'est pas «divulgué».

DĂ©rouler  

C'est clairement pour Ă©viter une vague de SAV y'a aucun doute 😄 

  • +1 1
  • 4 weeks later...
Posté(e)

Salut , J'ai une V400 et impossible de rooter ,  tester 3 fichiers Update.sh .

Une idée ?

je cherche Ă  connecter mes autres imprimante sur le pad et rien Ă  faire sa fonctionne pas.

Posté(e)
  Le 10/10/2022 at 22:03, abody a dit :
DĂ©rouler  

Attention ne fonctionne pas tel quel avec les Pad de V400.

Le processus complet est disponible sur mon github : https://github.com/Guilouz/Klipper-Flsun-V400

  • J'aime 1
  • Merci ! 1
Posté(e)

Le Root , c'est nickel  😉  fonctionne Ă  100%  . nice joob

 

par contre j'ai suivie la procedure de Cyril mais ..................................

Capture d’écran 2022-10-11 203603.png

Posté(e)

pas de fichier "timelapse " dans le dossier config ....

 

mais c'est pas le plus embĂȘtant , je sais plus imprimer car MCU ne reconnais pas Klipper 

Posté(e) (modifié)
Avertissement Moonraker

L' option 'origin: https://github.com/Guilouz/KlipperScreen-Flsun-V400.git' de la section [update_manager] n'a pas Ă©tĂ© analysĂ©e. Cela peut provenir du fait que cette option n'est plus disponible ou que le chargement d'un module a créé une erreur. Dans le futur, ceci crĂ©era une erreur de dĂ©marrage.

 

Pour info ma carte mÚre est déjà décalé du pneufit , donc un seconde évolution de la votre je pense.

 

bon aprĂšs avoir virer toutes les ligne Timelaps dans tout les fichier de config , je peux enfin imprimer par contre Klipper et Moonraker sont toujours en rouge Invalide

 

 

21.png

 

Capture d’écran 2022-10-11 212922.png

Modifié (le) par killerjesse
Posté(e)

Dans l'interface  mainsail ? Oui

 

Impossible de faire un bedleveling ou un mesh  , j'ai refais la procĂ©dure par kiauh uninstal puis instal et la klipper et le reste est Ă  jour mais l'erreur timelaps revient , aprĂšs j'ai supprimer les lignes tilelaps un peu partout , mais impossible de faire un offset.

Posté(e)

Il faut supprimer le fichier .gitconfig dans le rĂ©pertoire /home/pi

Posté(e)

Flsun a Ă©coutĂ© la communautĂ©, ils ont indiquĂ© vouloir fournir les sources ainsi que les mot de passe root a la communautĂ© sous peu 😉 

Posté(e)

en attendent  " TĂ©lĂ©chargez cette image de restauration et dĂ©compressez-la : Lien supprimĂ© Ă  la demande de Flsun "

 

ca fais pas trop ouverture je trouve.

 

j'ai voulu recommencer toutes les Ă©tapes du root car je n'ai plus les messages pour les bed leveling quand il faut placer le capteur etc ...

 

Posté(e)

L'image de restauration est toujours disponible via le github de @Guilouzou via le FB «alternatif» 😉

PS: je n'ai pas de SpeederPad mais m'intĂ©resse au sujet 😄 (j'ai par contre quelques «pseudo» pads sur lesquels j'ai entiĂšrement la main).

🙂

Posté(e)

Flsun m'a donné l'autorisation de la remettre, ils m'ont envoyé un pad pour les tests des futures builds.

  Le 17/10/2022 at 06:34, MrMagounet a dit :

Flsun a Ă©coutĂ© la communautĂ©, ils ont indiquĂ© vouloir fournir les sources ainsi que les mot de passe root a la communautĂ© sous peu 😉 

DĂ©rouler  

Oui ça a pas été chose facile, j'ai réussi à leur faire comprendre, car ils m'ont dit que ce n'est pas quelque chose qu'ils envisageaient à la base.
On va avoir droit aux sources du kernel, u-boot, ubuntu, klipper etc et bien sûr un accÚs ouvert.

  • J'aime 1

Créer un compte ou se connecter pour commenter

Vous devez ĂȘtre membre afin de pouvoir dĂ©poser un commentaire

Créer un compte

CrĂ©ez un compte sur notre communautĂ©. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez dĂ©jĂ  un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • CrĂ©er...