dmesg sudo / user (utilisation de ...)

Vos petites astuces, répertoire des tutoriels et astuces
Verrouillé
Avatar du membre
débitant
modérateur
Messages : 12137
Enregistré le : mar. 14 juil. 2015 18:22
Localisation : Lorraine France

dmesg sudo / user (utilisation de ...)

Message par débitant »

Sauvegarde, suite à un effacement accidentel, du tuto créé par cyrille

La situation de base

Par défaut les logs du kernel ne sont accessibles qu'aux administrateurs de la machine, il faut donc soit passer par le compte root ou par sudo pour accéder à leur lecture, ce qui est confirmé par la sortie de cette commande :

Code : Tout sélectionner

# sysctl kernel.dmesg_restrict
 kernel.dmesg_restrict = 1
Et si un user veut y accéder :

Code : Tout sélectionner

$ dmesg
 dmesg: échec de lecture du tampon de noyau: Opération non permise
Une lecture par les users

Recommandé que sur des machines non sensibles, style PC personnels. Pas sur des serveurs.

Une lecture ponctuelle

La commande suivante permettra aux users de lancer la dmesg jusque au prochaine reboot de la machine.

Code : Tout sélectionner

# sysctl -w kernel.dmesg_restrict=0 
kernel.dmesg_restrict = 0
Si sudo

Code : Tout sélectionner

$ sudo sysctl -w kernel.dmesg_restrict=0 
kernel.dmesg_restrict = 0
Si entre temps, vous souhaitez ne plus laisser les logs du kernel à disposition des users,

Code : Tout sélectionner

# sysctl -w kernel.dmesg_restrict=1 
kernel.dmesg_restrict = 1
Si sudo

Code : Tout sélectionner

sudo sysctl -w kernel.dmesg_restrict=1 
kernel.dmesg_restrict = 1
Rendre cette lecture permanente

Si vous désirez rendre cette situation permanente, alors il suffit d'entrée cette valeur à /etc/sysctl.conf

Code : Tout sélectionner

# echo 'kernel.dmesg_restrict=1' |  tee -a /etc/sysctl.conf
Si sudo

Code : Tout sélectionner

$ echo 'kernel.dmesg_restrict=1' | sudo tee -a /etc/sysctl.conf

A savoir

La couleur
Si votre console vous sort des logs en noir et blanc, utiliser cette option

Code : Tout sélectionner

$ dmesg -H –color
Quels logs ?

Si vous ne souhaitez avoir que les logs du kernel

Code : Tout sélectionner

$ dmesg –-kernel
Que ceux de l'userspace

Code : Tout sélectionner

$ dmesg –-userspace

Plus d'infos

Code : Tout sélectionner

man dmesg
Verrouillé