diff --git a/configs/releng/airootfs/usr/share/anaconda/interactive-defaults.ks b/configs/releng/airootfs/usr/share/anaconda/interactive-defaults.ks index 5956cf4..d8324c8 100644 --- a/configs/releng/airootfs/usr/share/anaconda/interactive-defaults.ks +++ b/configs/releng/airootfs/usr/share/anaconda/interactive-defaults.ks @@ -553,6 +553,14 @@ grep -q fws-desktop-retry /etc/motd 2>/dev/null || rm -f /etc/motd # GUI incluse dans le paquet (firewall-config) ; KDE a en plus plasma-firewall. systemctl enable firewalld.service 2>/dev/null || true +# NB Récupération : l'entrée GRUB « Réparer FWS » (générée par +# /etc/grub.d/42_fws-recovery lors des grub-mkconfig ci-dessus) boote +# systemd.unit=fws-recovery.target → fws-recovery-boot.service prend tty1 et +# lance l'application de réparation. RIEN à activer : le service n'a pas de +# [Install] (son Conflicts=getty@tty1 ne doit jamais entrer dans un boot +# normal), la target le tire par Requires. Dans le bureau, le lanceur +# « Récupération FWS » (fws-recovery.desktop, polkit) fait le même travail. + # --- 5) Sécurité : verrouiller root s'il est resté SANS mot de passe ---------- # L'airootfs live a souvent un root sans mot de passe ; si l'utilisateur n'en a # pas défini dans le GUI, on verrouille plutôt que de laisser le compte ouvert.