/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to INSTALL

  • Committer: Teddy Hogeborn
  • Date: 2008-09-19 23:31:34 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080919233134-h56et87wkgisbk85
* mandos-keygen: New "--passfile" option.  Confirm entered password.

* mandos-keygen.xml (SYNOPSIS, OPTIONS): New "--passfile" option.

Show diffs side-by-side

added added

removed removed

Lines of Context:
43
43
    + Python-GnuTLS 1.1.5 http://pypi.python.org/pypi/python-gnutls/
44
44
    + dbus-python 0.82.4  http://dbus.freedesktop.org/doc/dbus-python/
45
45
    + python-ctypes 1.0.0 http://pypi.python.org/pypi/ctypes
46
 
    + PyGObject 2.14.2    http://library.gnome.org/devel/pygobject/
47
46
    
48
47
    Strongly recommended:
49
48
    + fping 2.4b2-to-ipv6 http://www.fping.com/
50
49
    
51
50
    Package names:
52
51
    python-gnutls avahi-daemon python python-avahi python-dbus
53
 
    python-ctypes python-gobject
 
52
    python-ctypes
54
53
   
55
54
*** Mandos Client
56
55
    + initramfs-tools 0.85i
98
97
     and append this to the file "/etc/mandos/clients.conf" *on the
99
98
     server computer*.
100
99
  
101
 
  4. Configure the client to use the correct network interface.  The
102
 
     default is "eth0", and if this needs to be adjusted, it will be
103
 
     necessary to edit /etc/mandos/plugin-runner.conf to uncomment and
104
 
     change the line there.  If that file is changed, the initrd.img
105
 
     file must be updated, possibly using the following command:
106
 
     
107
 
        # update-initramfs -k all -u
108
 
  
109
 
  5. On the server computer, start the server by running the command
 
100
  4. On the server computer, start the server by running the command
110
101
     For Debian: su -c 'invoke-rc.d mandos start'
111
102
     For Ubuntu: sudo invoke-rc.d mandos start
112
103
     
113
 
     At this point, it is possible to verify that the correct password
114
 
     will be received by the client by running the command:
115
 
     
116
 
        # /usr/lib/mandos/plugins.d/mandos-client \
117
 
                --pubkey=/etc/keys/mandos/pubkey.txt \
118
 
                --seckey=/etc/keys/mandos/seckey.txt; echo
119
 
     
120
 
     This command should retrieve the password from the server,
121
 
     decrypt it, and output it to standard output.
122
 
     
123
104
     After this, the client computer should be able to reboot without
124
105
     needing a password entered on the console, as long as it does not
125
106
     take more than an hour to reboot.
128
109
  
129
110
  You may want to tighten or loosen the timeouts in the server
130
111
  configuration files; see mandos.conf(5) and mandos-clients.conf(5).
131
 
  If IPsec is not used, it is suggested that a more cryptographically
 
112
  Is IPsec is not used, it is suggested that a more cryptographically
132
113
  secure checker program is used and configured, since without IPsec
133
114
  ping packets can be faked.