/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to debian/control

Four new interrelated features:

1. Support using a different network interface via both initramfs.conf
   (the DEVICE setting) and the kernel command line (sixth field of
   the "ip=" option as in Linux' Documentation/nfsroot.txt).

2. Support connecting to a specified Mandos server directly using a
   kernel command line option ("mandos=connect:<ADDRESS>:<PORT>").

3. Support connecting directly to an IPv4 address (and port) using the
   "--connect" option of mandos-client.

4. Support an empty string to the --interface option to mandos-client.

* Makefile (WARN): Increase strictness by changing to
                   "-Wstrict-aliasing=1".

* debian/mandos-client.README.Debian (Use the Correct Network
  Interface): Changed to refer to initramfs.conf and nfsroot.txt.
  (Test the Server): Improve wording.
  (Non-local Connection): New section.
* initramfs-tools-script: Obey DEVICE environment variable and setting
                          from "/conf/initramfs.conf".  Also let any
                          "ip=" kernel command line option override
                          it.  Support new "mandos=connect" option.
                          Call "configure_networking" to set up IP
                          address on interface if necessary.
* plugin-runner.conf: Change example.
* plugins.d/mandos-client.c: Some whitespace and comment changes.
  (start_mandos_communication): Take an additional argument for
                                address family, all callers changed.
                                Connect to an IPv4 address if address
                                family is AF_INET.  Only set IPv6
                                scope_id for link-local addresses.
  (main): Accept empty interface name; this will not bring up any
         interface and leave the interface as unspecified.  Also do
         not restore kernel log level if lowering it failed.
* plugins.d/mandos-client.xml (OPTIONS): Document that the
                                         "--interface" option accepts
                                         an empty string.
  (EXAMPLE): Change example IPv6 address to a link-local address.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
Source: mandos
2
2
Section: admin
3
 
Priority: optional
4
 
Maintainer: Mandos Maintainers <mandos@recompile.se>
5
 
Uploaders: Teddy Hogeborn <teddy@recompile.se>,
6
 
           Björn Påhlsson <belorn@recompile.se>
7
 
Build-Depends: debhelper (>= 10), docbook-xml, docbook-xsl,
8
 
        libavahi-core-dev, libgpgme-dev | libgpgme11-dev,
9
 
        libglib2.0-dev (>=2.40), libgnutls28-dev (>= 3.3.0),
10
 
        libgnutls28-dev (>= 3.6.6) | libgnutls28-dev (<< 3.6.0),
11
 
        xsltproc, pkg-config, libnl-route-3-dev,
12
 
        systemd-dev | systemd (<< 256~rc2-1)
13
 
Build-Depends-Indep: python3 (>= 3), python3-dbus, python3-gi,
14
 
        po-debconf
15
 
Standards-Version: 4.6.2
16
 
Vcs-Bzr: https://ftp.recompile.se/pub/mandos/trunk
17
 
Vcs-Browser: https://bzr.recompile.se/loggerhead/mandos/trunk/files
18
 
Homepage: https://www.recompile.se/mandos
19
 
Rules-Requires-Root: binary-targets
 
3
Priority: extra
 
4
Maintainer: Mandos Maintainers <mandos@fukt.bsnet.se>
 
5
Uploaders: Teddy Hogeborn <teddy@fukt.bsnet.se>,
 
6
           Björn Påhlsson <belorn@fukt.bsnet.se>
 
7
Build-Depends: debhelper (>= 7), docbook-xml, docbook-xsl,
 
8
        libavahi-core-dev, libgpgme11-dev, libgnutls-dev, xsltproc,
 
9
        pkg-config
 
10
Standards-Version: 3.8.0
 
11
Vcs-Bzr: http://ftp.fukt.bsnet.se/pub/mandos/trunk
 
12
Vcs-Browser: http://bzr.fukt.bsnet.se/loggerhead/mandos/trunk/files
 
13
Homepage: http://www.fukt.bsnet.se/mandos
20
14
 
21
15
Package: mandos
22
16
Architecture: all
23
 
Depends: ${misc:Depends}, python3 (>= 3),
24
 
        libgnutls30t64 | libgnutls30 (>= 3.3.0),
25
 
        libgnutls30t64 | libgnutls30 (>= 3.6.6) | libgnutls30 (<< 3.6.0),
26
 
        python3-dbus, python3-gi, avahi-daemon, adduser,
27
 
        python3-urwid, gnupg, systemd-sysv | lsb-base (>= 3.0-6),
28
 
        debconf (>= 1.5.5) | debconf-2.0
29
 
Recommends: ssh-client | fping
30
 
Suggests: libc6-dev | libc-dev, c-compiler
31
 
Description: server giving encrypted passwords to Mandos clients
 
17
Depends: ${misc:Depends}, python (>=2.5), python-gnutls, python-dbus,
 
18
        python-avahi, python-gobject, avahi-daemon, gnupg (< 2),
 
19
        adduser
 
20
Recommends: fping
 
21
Description: a server giving encrypted passwords to Mandos clients
32
22
 This is the server part of the Mandos system, which allows
33
23
 computers to have encrypted root file systems and at the
34
24
 same time be capable of remote and/or unattended reboots.
36
26
 The computers run a small client program in the initial RAM
37
27
 disk environment which will communicate with a server over a
38
28
 network.  All network communication is encrypted using TLS.
39
 
 The clients are identified by the server using a TLS public
 
29
 The clients are identified by the server using an OpenPGP
40
30
 key; each client has one unique to it.  The server sends the
41
31
 clients an encrypted password.  The encrypted password is
42
 
 decrypted by the clients using an OpenPGP key, and the
 
32
 decrypted by the clients using the same OpenPGP key, and the
43
33
 password is then used to unlock the root file system,
44
34
 whereupon the computers can continue booting normally.
45
35
 
46
36
Package: mandos-client
47
 
Architecture: linux-any
48
 
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser,
49
 
        cryptsetup (<< 2:2.0.3-1) | cryptsetup-initramfs,
50
 
        initramfs-tools (>= 0.99) | dracut (>= 044+241-3),
51
 
        dpkg-dev (>=1.16.0),
52
 
        gnutls-bin (>= 3.6.6) | libgnutls30 (<< 3.6.0),
53
 
        debconf (>= 1.5.5) | debconf-2.0
54
 
Recommends: ssh
55
 
Breaks: dropbear (<= 0.53.1-1)
 
37
Architecture: any
 
38
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser, cryptsetup
56
39
Enhances: cryptsetup
57
 
Conflicts: dracut-config-generic
58
40
Description: do unattended reboots with an encrypted root file system
59
41
 This is the client part of the Mandos system, which allows
60
42
 computers to have encrypted root file systems and at the
63
45
 The computers run a small client program in the initial RAM
64
46
 disk environment which will communicate with a server over a
65
47
 network.  All network communication is encrypted using TLS.
66
 
 The clients are identified by the server using a TLS public
 
48
 The clients are identified by the server using an OpenPGP
67
49
 key; each client has one unique to it.  The server sends the
68
50
 clients an encrypted password.  The encrypted password is
69
 
 decrypted by the clients using an OpenPGP key, and the
 
51
 decrypted by the clients using the same OpenPGP key, and the
70
52
 password is then used to unlock the root file system,
71
53
 whereupon the computers can continue booting normally.