/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to mandos-ctl

Four new interrelated features:

1. Support using a different network interface via both initramfs.conf
   (the DEVICE setting) and the kernel command line (sixth field of
   the "ip=" option as in Linux' Documentation/nfsroot.txt).

2. Support connecting to a specified Mandos server directly using a
   kernel command line option ("mandos=connect:<ADDRESS>:<PORT>").

3. Support connecting directly to an IPv4 address (and port) using the
   "--connect" option of mandos-client.

4. Support an empty string to the --interface option to mandos-client.

* Makefile (WARN): Increase strictness by changing to
                   "-Wstrict-aliasing=1".

* debian/mandos-client.README.Debian (Use the Correct Network
  Interface): Changed to refer to initramfs.conf and nfsroot.txt.
  (Test the Server): Improve wording.
  (Non-local Connection): New section.
* initramfs-tools-script: Obey DEVICE environment variable and setting
                          from "/conf/initramfs.conf".  Also let any
                          "ip=" kernel command line option override
                          it.  Support new "mandos=connect" option.
                          Call "configure_networking" to set up IP
                          address on interface if necessary.
* plugin-runner.conf: Change example.
* plugins.d/mandos-client.c: Some whitespace and comment changes.
  (start_mandos_communication): Take an additional argument for
                                address family, all callers changed.
                                Connect to an IPv4 address if address
                                family is AF_INET.  Only set IPv6
                                scope_id for link-local addresses.
  (main): Accept empty interface name; this will not bring up any
         interface and leave the interface as unspecified.  Also do
         not restore kernel log level if lowering it failed.
* plugins.d/mandos-client.xml (OPTIONS): Document that the
                                         "--interface" option accepts
                                         an empty string.
  (EXAMPLE): Change example IPv6 address to a link-local address.

Show diffs side-by-side

added added

removed removed

Lines of Context:
115
115
parser.add_option("-a", "--all", action="store_true",
116
116
                  help="Print all fields")
117
117
parser.add_option("-e", "--enable", action="store_true",
118
 
                  help="Enable specified client")
 
118
                  help="Enable client")
119
119
parser.add_option("-d", "--disable", action="store_true",
120
 
                  help="disable specified client")
 
120
                  help="disable client")
121
121
parser.add_option("-b", "--bump-timeout", action="store_true",
122
 
                  help="Bump timeout of specified client")
 
122
                  help="Bump timeout for client")
123
123
parser.add_option("--start-checker", action="store_true",
124
 
                  help="Start checker for specified client")
 
124
                  help="Start checker for client")
125
125
parser.add_option("--stop-checker", action="store_true",
126
 
                  help="Stop checker for specified client")
127
 
parser.add_option("-v", "--is-valid", action="store_true",
128
 
                  help="Stop checker for specified client")
 
126
                  help="Stop checker for client")
 
127
parser.add_option("-V", "--is-valid", action="store_true",
 
128
                  help="Check if client is still valid")
 
129
parser.add_option("-r", "--remove", action="store_true",
 
130
                  help="Remove client")
129
131
parser.add_option("-c", "--checker", type="string",
130
 
                  help="Set checker command for specified client")
 
132
                  help="Set checker command for client")
131
133
parser.add_option("-t", "--timeout", type="string",
132
 
                  help="Set timeout for specified client")
 
134
                  help="Set timeout for client")
133
135
parser.add_option("-i", "--interval", type="string",
134
 
                  help="Set checker interval for specified client")
 
136
                  help="Set checker interval for client")
135
137
parser.add_option("-H", "--host", type="string",
136
 
                  help="Set host for specified client")
 
138
                  help="Set host for client")
137
139
parser.add_option("-s", "--secret", type="string",
138
 
                  help="Set password blob (file) for specified client")
 
140
                  help="Set password blob (file) for client")
139
141
options, client_names = parser.parse_args()
140
142
 
 
143
# Compile list of clients to process
141
144
clients=[]
142
145
for name in client_names:
143
146
    for path, client in mandos_clients.iteritems():
151
154
        print >> sys.stderr, "Client not found on server: %r" % name
152
155
        sys.exit(1)
153
156
 
154
 
if not clients:
 
157
if not clients and mandos_clients.values():
155
158
    keywords = defaultkeywords
156
159
    if options.all:
157
160
        keywords = ('name', 'enabled', 'timeout', 'last_checked_ok',
158
161
                    'created', 'interval', 'host', 'fingerprint',
159
162
                    'checker_running', 'last_enabled', 'checker')
160
163
    print_clients(mandos_clients.values())
161
 
    
 
164
 
 
165
# Process each client in the list by all selected options
162
166
for client in clients:
 
167
    if options.remove:
 
168
        mandos_serv.RemoveClient(client.__dbus_object_path__)
163
169
    if options.enable:
164
170
        client.Enable()
165
171
    if options.disable: