Skip to content

Latest commit

 

History

History
307 lines (217 loc) · 6.09 KB

File metadata and controls

307 lines (217 loc) · 6.09 KB

🚨 Securitor - Procédures d'Urgence

Ce document décrit les procédures de récupération en cas de problème avec Securitor.

🆘 Récupération Rapide

Si l'application crash et vous êtes bloqué

Commande d'urgence :

sudo securitor-reset

Cette commande :

  • ✅ Restaure le Mode Normal
  • ✅ Réactive IPv6
  • ✅ Restaure Docker
  • ✅ Réactive Avahi
  • ✅ Bascule firewalld en zone "home"

🔧 Récupération Manuelle

Si la commande securitor-reset ne fonctionne pas

Exécutez les commandes suivantes dans l'ordre :

1. Firewalld - Retour en zone "home"

sudo firewall-cmd --set-default-zone=home

2. Docker - Supprimer les règles restrictives

sudo iptables -D DOCKER-USER -j DROP 2>/dev/null || true
sudo iptables -D DOCKER-USER -i lo -j ACCEPT 2>/dev/null || true
sudo iptables -D DOCKER-USER -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 2>/dev/null || true

3. IPv6 - Réactiver

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=0

4. DNS - Restaurer priorité

for conn in $(nmcli -t -f NAME connection show --active); do
    nmcli connection modify "$conn" ipv4.dns-priority 0
done

5. Avahi - Réactiver

sudo systemctl start avahi-daemon

6. Nettoyer l'état

sudo rm -f /var/lib/securitor/travel_mode_active

📊 Diagnostics

Vérifier l'état actuel

# Statut Mode Voyage
if [ -f /var/lib/securitor/travel_mode_active ]; then
    echo "Mode Voyage ACTIF"
else
    echo "Mode Normal"
fi

# Zone firewalld
sudo firewall-cmd --get-default-zone

# Règles Docker
sudo iptables -L DOCKER-USER -n

# IPv6
cat /proc/sys/net/ipv6/conf/all/disable_ipv6

# Avahi
systemctl status avahi-daemon

# VPN
nmcli connection show --active | grep vpn

Logs

# Logs application
journalctl -t securitor -n 50

# Logs watchdog
journalctl -u securitor-watchdog -n 50

# Logs récupération d'urgence
sudo tail -f /var/log/securitor-emergency.log

# Logs firewalld
sudo journalctl -u firewalld -n 50

🐛 Problèmes Spécifiques

Problème : Pas d'accès Internet en Mode Voyage

Cause : Règles firewall trop restrictives

Solution :

# Vérifier la zone
sudo firewall-cmd --get-default-zone

# Si "public", vérifier les services autorisés
sudo firewall-cmd --list-all

# Autoriser temporairement plus de trafic
sudo firewall-cmd --zone=public --add-service=http
sudo firewall-cmd --zone=public --add-service=https
sudo firewall-cmd --zone=public --add-service=dns

Problème : Docker containers inaccessibles en Mode Normal

Cause : Règles iptables DOCKER-USER non nettoyées

Solution :

# Lister les règles
sudo iptables -L DOCKER-USER -n --line-numbers

# Supprimer TOUTES les règles DOCKER-USER
sudo iptables -F DOCKER-USER

# Redémarrer Docker
sudo systemctl restart docker

Problème : VPN refuse de se connecter

Cause : Conflit DNS ou routing

Solution :

# Vérifier les connexions VPN
nmcli connection show

# Réinitialiser la connexion VPN
nmcli connection down ProtonVPN
nmcli connection up ProtonVPN

# Si ProtonVPN CLI
protonvpn disconnect
protonvpn connect -f

# Vérifier les routes
ip route show

Problème : Application ne démarre pas

Cause : Dépendances manquantes ou service bloqué

Solution :

# Vérifier les prérequis
systemctl status firewalld
systemctl status NetworkManager

# Réinstaller les dépendances
sudo apt-get install --reinstall firewalld network-manager

# Vérifier les permissions PolicyKit
ls -l /usr/share/polkit-1/actions/com.securitor.policy

# Tester en ligne de commande
/usr/bin/securitor

Problème : Watchdog déclenche récupération trop tôt

Cause : Timeout watchdog trop court

Solution :

# Éditer la configuration
sudo nano /etc/securitor/securitor.conf

# Modifier
WATCHDOG_TIMEOUT=3600  # 1 heure au lieu de 30 min

# Redémarrer watchdog
sudo systemctl restart securitor-watchdog

🔍 Tests de Validation Post-Récupération

Après une récupération, exécutez ces tests :

# Test 1 : Firewall
sudo firewall-cmd --get-default-zone
# Doit afficher "home"

# Test 2 : Docker
sudo iptables -L DOCKER-USER -n | grep DROP
# Ne doit PAS afficher de règle DROP

# Test 3 : IPv6
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
# Doit afficher "0"

# Test 4 : Avahi
systemctl is-active avahi-daemon
# Doit afficher "active"

# Test 5 : Fichier état
ls /var/lib/securitor/travel_mode_active
# Fichier ne doit PAS exister

🛠️ Réinstallation Complète

Si rien ne fonctionne, réinstallez Securitor :

# 1. Désinstaller complètement
sudo dpkg -r securitor
sudo rm -rf /etc/securitor /var/lib/securitor /var/run/securitor

# 2. Nettoyer les règles firewall/iptables
sudo firewall-cmd --set-default-zone=home
sudo iptables -F DOCKER-USER

# 3. Réactiver tout
sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo systemctl start avahi-daemon

# 4. Réinstaller
sudo dpkg -i securitor_1.0.0_amd64.deb

📞 Support

Si vous rencontrez un problème non documenté ici :

  1. Collecter les logs :
journalctl -t securitor -n 100 > securitor-logs.txt
sudo iptables -L -n -v > iptables.txt
sudo firewall-cmd --list-all-zones > firewalld.txt
  1. Créer une issue : https://github.com/securitor/securitor/issues

  2. Inclure :

    • Version de Securitor (securitor --version)
    • Distribution Linux (lsb_release -a)
    • Logs collectés
    • Description du problème

⚠️ IMPORTANT

Avant de voyager

Testez Securitor sur un réseau de test AVANT de partir en voyage :

# Test complet
sudo /usr/lib/securitor/test.sh

# Test manuel
# 1. Activer Mode Voyage
# 2. Vérifier que Docker fonctionne en localhost
# 3. Vérifier que VPN se connecte
# 4. Retour Mode Normal
# 5. Vérifier que tout est restauré

Sauvegarde de configuration

Avant de modifier la configuration, faites une sauvegarde :

sudo cp -r /etc/securitor /etc/securitor.backup

Dernière mise à jour : Janvier 2026