Lancer le diagnostic
Le script est en lecture seule : il regarde, il ne touche à rien. Vous pouvez le lancer autant de fois que vous voulez, avant et après une réparation.
curl -fsSL https://kernel.projet.autos/verifier.sh | bash
Sans curl : wget -qO- https://kernel.projet.autos/verifier.sh | bash. Sans réseau : télécharger verifier.sh sur une clé USB depuis un autre poste, puis bash verifier.sh.
Pour envoyer le résultat au prof, le garder dans un fichier puis le coller dans Discord :
curl -fsSL https://kernel.projet.autos/verifier.sh | bash | tee diagnostic-kernel.txt
Lire le verdict
La dernière ligne dit tout :
- CA PASSE : le poste est conforme, rien à faire.
- CA PASSE avec N avertissement(s) : conforme, mais un point mérite un oeil (par exemple la série 6.14 installée sans son métapaquet de sécurité).
- CA NE PASSE PAS : la liste des points marqués
[ECHEC]dit quoi réparer. Chaque point renvoie à une page dans le tableau ci-dessous.
Les onze points, et quoi faire
| Point | Ce qu'il vérifie | Si ÉCHEC ou ALERTE |
|---|---|---|
| 1 | Le noyau actif (uname -r) est de la série 6.14 | 6.17 ou 7.0 : Le standard 6.14 pour redémarrer sur le 6.14, puis un plan. 6.11 : plan A puis plan B |
| 2 | Aucun noyau 6.17 ni 6.11 encore installé | Ils se purgent une fois le poste debout sur le 6.14 : plan B |
| 3 | dpkg propre (aucun paquet à moitié configuré) | apt bloqué |
| 4 | Les métapaquets HWE sont absents ou retenus | Retenir après le purge : Le standard 6.14 |
| 5 | Le métapaquet de série linux-image-generic-6.14 est installé | sudo apt install linux-image-generic-6.14 linux-headers-generic-6.14 |
| 6 | Aucun paquet parasite (backport-iwlwifi-dkms, evdi-dkms) | apt bloqué |
| 7 | Le module VirtualBox est installed pour le noyau actif | VirtualBox |
| 8 | vboxdrv est chargé en mémoire | VirtualBox ; si Secure Boot est actif, Secure Boot |
| 9 | Secure Boot et signature des modules | Secure Boot |
| 10 | Aucun module KVM chargé | VirtualBox, section KVM |
| 11 | Aucun dossier orphelin dans /lib/modules | apt bloqué, section résidus |
Le même diagnostic à la main
Quatre commandes suffisent quand le script ne peut pas se télécharger :
uname -r
dkms status
dpkg -l | grep -E "backport-iwlwifi-dkms|evdi"
sudo dpkg --audit
État cible : uname -r en 6.14.0-XX, dkms status qui finit par installed pour VirtualBox sur ce noyau, et les deux dernières commandes qui ne répondent rien.
Trois noyaux à ne pas confondre
| Le noyau... | Ce que ça dit |
|---|---|
| actif | celui sur lequel la machine roule maintenant |
| installés | ceux présents sur le disque ; GRUB démarre le plus récent par défaut |
| disponibles | ceux que la prochaine mise à jour installerait |
uname -r
dpkg -l | grep linux-image
apt list --upgradable 2>/dev/null | grep linux
Un poste peut rouler sur le 6.14 avec un 7.0 installé à côté : GRUB démarrera le 7.0 au prochain redémarrage. C'est pour ça qu'on purge et qu'on retient.
Les états dpkg
Dans dpkg -l, les deux premières lettres de chaque ligne :
ii: installé, tout va bien.iFouiU: à moitié installé ou non configuré. C'est le noyau cassé typique, et c'est ce qui bloque apt.rc: désinstallé, restes de configuration. Inoffensif, purgeable quand on veut faire propre.