Aller au contenu

Eburo Linux OB SA#

Postes 20.04 upgradés en 22.04#

Empêcher l'autoremove du paquet cryptsetup#

Il est installé. Mais automatiquement, avec risque qu'il soit supprimé à l'auto-remove.

sudo apt install cryptsetup

Normalement, cela ne l'installe pas, parce qu'il est déjà installé, mais cela enregistre que vous le voulez vraiment : il ne sera pas supprimé automatiquement.

Bloquer les upgrades kernel#

Ajouter ce fichier :

➜ cat /etc/apt/preferences.d/nolinuxupgrades 
Package: linux-*
Pin: version *
Pin-Priority: -1

Boot KO après upgrade#

Note : cette opération a déjà été réalisée avec un liveUSB Fedora 37. Il est cependant préférable d'utiliser Ubuntu.

Démarrer sur un liveUSB ubuntu 20.04.6 LTS (appuyer sur fin/f12 pour les Dell 5420, pas besoin de la touch fn)

Choisir "Try Ubuntu", ouvrir le terminal, puis :

# Clavier FR
setxkbmap fr

# Ici le dernier arguement doit correspondre à ce qui se trouve
# dans le /etc/crypttab de la cible, à adapter si votre disk est différent.
sudo cryptsetup luksOpen /dev/nvme0n1p3 nvme0n1p3_crypt

# Montage du dossier racine décrypté
sudo mkdir /mnt/eburo
sudo mount /dev/mapper/crypt-root /mnt/eburo

# Montage de la partition de boot
sudo mount /dev/nvme0n1p2 /mnt/eburo/boot

# Chroot as usual...
sudo mount --bind /dev /mnt/eburo/dev
sudo mount -t proc /proc /mnt/eburo/proc
sudo mount --bind /run  /mnt/eburo/run
sudo mount -t sysfs /sys /mnt/eburo/sys
sudo chroot /mnt/eburo

Faire du ménage dans /boot à coup de rm ou de apt purge, voire apt install --reinstall. Mais ATTENTION :

  • ne supprimez pas le dernier kernel ayant fonctionné (probablement l'avant-dernier)
  • vérifiez que vous avez accès à Internet avant de lancer du apt install ou apt install --reinstall
# Regeneration des initramfs
# Ne doit pas générer de warning ou d'erreur!
update-initramfs -c -k all

Rebooter.

Note : les puristes voudront démonter les disques avant de rebooter : - umount tout ce qui a été monté dans /mnt/eburo - umount /mnt/eburo/boot - umount /mnt/eburo - désactiver les volumes LVM - sudo cryptsetup luksClose nvme0n1p3_crypt