/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to INSTALL

  • Committer: Teddy Hogeborn
  • Date: 2008-09-26 04:54:35 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080926045435-0thnnqops1kzclag
* debian/mandos-client.postinst: Change home directory to
                                 "/nonexistent".
* debian/mandos.postinst: - '' -

* plugin-runner.c (main): Bug fix: Block signals while modifying
                          "plugin_list".

* plugins.d/usplash.c (usplash_write): New function.
  (main): Use "usplash_write" to write "INPUTQUIET" command.  Also
          write "TIMEOUT 0" before it, and write "TIMEOUT 15" and
          "PULSATE" if starting a new usplash process.  Kill old
          usplash before forking.  Bug fix: do setuid(geteuid()) to
          preserve genuine rootness.  Better interrupted/error logic
          overall.

* debian/mandos-client.lintian-overrides: Ignore setuid
                                          "plugins.d/usplash".

Show diffs side-by-side

added added

removed removed

Lines of Context:
97
97
     and append this to the file "/etc/mandos/clients.conf" *on the
98
98
     server computer*.
99
99
  
100
 
  4. Configure the client to use the correct network interface.  The
101
 
     default is "eth0", and if this needs to be adjusted, it will be
102
 
     necessary to edit /etc/mandos/plugin-runner.conf to uncomment and
103
 
     change the line there.  If that file is changed, the initrd.img
104
 
     file must be updated, possibly using the following command:
105
 
     
106
 
        # update-initramfs -k all -u
107
 
  
108
 
  5. On the server computer, start the server by running the command
 
100
  4. On the server computer, start the server by running the command
109
101
     For Debian: su -c 'invoke-rc.d mandos start'
110
102
     For Ubuntu: sudo invoke-rc.d mandos start
111
103
     
112
 
     At this point, it is possible to verify that the correct password
113
 
     will be received by the client by running the command:
114
 
     
115
 
        # /usr/lib/mandos/plugins.d/mandos-client \
116
 
                --pubkey=/etc/keys/mandos/pubkey.txt \
117
 
                --seckey=/etc/keys/mandos/seckey.txt; echo
118
 
     
119
 
     This command should retrieve the password from the server,
120
 
     decrypt it, and output it to standard output.
121
 
     
122
104
     After this, the client computer should be able to reboot without
123
105
     needing a password entered on the console, as long as it does not
124
106
     take more than an hour to reboot.
127
109
  
128
110
  You may want to tighten or loosen the timeouts in the server
129
111
  configuration files; see mandos.conf(5) and mandos-clients.conf(5).
130
 
  If IPsec is not used, it is suggested that a more cryptographically
 
112
  Is IPsec is not used, it is suggested that a more cryptographically
131
113
  secure checker program is used and configured, since without IPsec
132
114
  ping packets can be faked.