/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to Makefile

  • Committer: Teddy Hogeborn
  • Date: 2013-10-20 21:04:35 UTC
  • mto: (237.7.272 trunk)
  • mto: This revision was merged to the branch mainline in revision 305.
  • Revision ID: teddy@recompile.se-20131020210435-jc94ovr5i4sve16r
* Makefile (install-client-nokey): Install "mandos-change-keytype".
  (uninstall-client): Uninstall "mandos-change-keytype".
* mandos (priority): Changed back default GnuTLS priority string to
                     "SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP".
* mandos-change-keytype: New script which, assuming the Mandos server
                         is responding, will generate a new key with
                         the new mandos-keygen default parameters
                         (currently 4096-bit RSA), and output a
                         replacement section for clients.conf on the
                         Mandos server.
* mandos-keygen: Bug fix: output password prompt even when redirecting
                 stdout.
* mandos-options.xml (priority): Document new default value.
* mandos.conf (priority): - '' -

Show diffs side-by-side

added added

removed removed

Lines of Context:
23
23
OPTIMIZE=-Os
24
24
LANGUAGE=-std=gnu99
25
25
htmldir=man
26
 
version=1.4.1
 
26
version=1.6.1
27
27
SED=sed
28
28
 
 
29
USER=$(firstword $(subst :, ,$(shell getent passwd _mandos || getent passwd nobody || echo 65534)))
 
30
GROUP=$(firstword $(subst :, ,$(shell getent group _mandos || getent group nobody || echo 65534)))
 
31
 
29
32
## Use these settings for a traditional /usr/local install
30
33
# PREFIX=$(DESTDIR)/usr/local
31
34
# CONFDIR=$(DESTDIR)/etc/mandos
32
35
# KEYDIR=$(DESTDIR)/etc/mandos/keys
33
36
# MANDIR=$(PREFIX)/man
34
37
# INITRAMFSTOOLS=$(DESTDIR)/etc/initramfs-tools
 
38
# STATEDIR=$(DESTDIR)/var/lib/mandos
35
39
##
36
40
 
37
41
## These settings are for a package-type install
40
44
KEYDIR=$(DESTDIR)/etc/keys/mandos
41
45
MANDIR=$(PREFIX)/share/man
42
46
INITRAMFSTOOLS=$(DESTDIR)/usr/share/initramfs-tools
 
47
STATEDIR=$(DESTDIR)/var/lib/mandos
43
48
##
44
49
 
45
50
GNUTLS_CFLAGS=$(shell pkg-config --cflags-only-I gnutls)
51
56
        getconf LFS_LDFLAGS)
52
57
 
53
58
# Do not change these two
54
 
CFLAGS=$(WARN) $(DEBUG) $(FORTIFY) $(COVERAGE) $(OPTIMIZE) \
 
59
CFLAGS+=$(WARN) $(DEBUG) $(FORTIFY) $(COVERAGE) $(OPTIMIZE) \
55
60
        $(LANGUAGE) $(GNUTLS_CFLAGS) $(AVAHI_CFLAGS) $(GPGME_CFLAGS) \
56
61
        -DVERSION='"$(version)"'
57
 
LDFLAGS=-Xlinker --as-needed $(COVERAGE) $(LINK_FORTIFY) $(foreach flag,$(LINK_FORTIFY_LD),-Xlinker $(flag))
 
62
LDFLAGS+=-Xlinker --as-needed $(COVERAGE) $(LINK_FORTIFY) $(foreach flag,$(LINK_FORTIFY_LD),-Xlinker $(flag))
58
63
 
59
64
# Commands to format a DocBook <refentry> document into a manual page
60
65
DOCBOOKTOMAN=$(strip cd $(dir $<); xsltproc --nonet --xinclude \
63
68
        --param make.single.year.ranges         1 \
64
69
        --param man.output.quietly              1 \
65
70
        --param man.authors.section.enabled     0 \
66
 
         /usr/share/xml/docbook/stylesheet/nwalsh/manpages/docbook.xsl \
 
71
        /usr/share/xml/docbook/stylesheet/nwalsh/manpages/docbook.xsl \
67
72
        $(notdir $<); \
68
73
        $(MANPOST) $(notdir $@);\
69
 
        LANG=en_US.UTF-8 MANWIDTH=80 man --warnings --encoding=UTF-8 \
70
 
        --local-file $(notdir $@) >/dev/null)
 
74
        if locale --all 2>/dev/null | grep --regexp='^en_US\.utf8$$' \
 
75
        && type man 2>/dev/null; then LANG=en_US.UTF-8 MANWIDTH=80 \
 
76
        man --warnings --encoding=UTF-8 --local-file $(notdir $@); \
 
77
        fi >/dev/null)
71
78
# DocBook-to-man post-processing to fix a '\n' escape bug
72
79
MANPOST=$(SED) --in-place --expression='s,\\\\en,\\en,g;s,\\n,\\en,g'
73
80
 
230
237
distclean: clean
231
238
mostlyclean: clean
232
239
maintainer-clean: clean
233
 
        -rm --force --recursive keydir confdir
 
240
        -rm --force --recursive keydir confdir statedir
234
241
 
235
242
check:  all
236
243
        ./mandos --check
 
244
        ./mandos-ctl --check
237
245
 
238
246
# Run the client with a local config and key
239
247
run-client: all keydir/seckey.txt keydir/pubkey.txt
259
267
        ./mandos-keygen --dir keydir --force
260
268
 
261
269
# Run the server with a local config
262
 
run-server: confdir/mandos.conf confdir/clients.conf
263
 
        @echo "#################################################################"
264
 
        @echo "# NOTE: Please IGNORE the error about \"Could not open file      #"
265
 
        @echo "# u'/var/run/mandos.pid'\" -  it is harmless and is caused by    #"
266
 
        @echo "# the server not running as root.  Do NOT run \"make run-server\" #"
267
 
        @echo "# server as root if you didn't also unpack and compile it thus. #"
268
 
        @echo "#################################################################"
269
 
        ./mandos --debug --no-dbus --configdir=confdir $(SERVERARGS)
 
270
run-server: confdir/mandos.conf confdir/clients.conf statedir
 
271
        ./mandos --debug --no-dbus --configdir=confdir \
 
272
                --statedir=statedir $(SERVERARGS)
270
273
 
271
274
# Used by run-server
272
275
confdir/mandos.conf: mandos.conf
277
280
        install --mode=u=rw $< $@
278
281
# Add a client password
279
282
        ./mandos-keygen --dir keydir --password >> $@
 
283
statedir:
 
284
        install --directory statedir
280
285
 
281
286
install: install-server install-client-nokey
282
287
 
287
292
 
288
293
install-server: doc
289
294
        install --directory $(CONFDIR)
 
295
        install --directory --mode=u=rwx --owner=$(USER) \
 
296
                --group=$(GROUP) $(STATEDIR)
290
297
        install --mode=u=rwx,go=rx mandos $(PREFIX)/sbin/mandos
291
298
        install --mode=u=rwx,go=rx --target-directory=$(PREFIX)/sbin \
292
299
                mandos-ctl
315
322
                > $(MANDIR)/man5/mandos.conf.5.gz
316
323
        gzip --best --to-stdout mandos-clients.conf.5 \
317
324
                > $(MANDIR)/man5/mandos-clients.conf.5.gz
 
325
        gzip --best --to-stdout intro.8mandos \
 
326
                > $(MANDIR)/man8/intro.8mandos.gz
318
327
 
319
328
install-client-nokey: all doc
320
329
        install --directory $(PREFIX)/lib/mandos $(CONFDIR)
324
333
                install --mode=u=rwx \
325
334
                        --directory "$(CONFDIR)/plugins.d"; \
326
335
        fi
 
336
        install --mode=u=rwx,go=rx --directory \
 
337
                "$(CONFDIR)/network-hooks.d"
327
338
        install --mode=u=rwx,go=rx \
328
339
                --target-directory=$(PREFIX)/lib/mandos plugin-runner
329
340
        install --mode=u=rwx,go=rx --target-directory=$(PREFIX)/sbin \
330
341
                mandos-keygen
 
342
        install --mode=u=rwx,go=rx --target-directory=$(PREFIX)/sbin \
 
343
                mandos-change-keytype
331
344
        install --mode=u=rwx,go=rx \
332
345
                --target-directory=$(PREFIX)/lib/mandos/plugins.d \
333
346
                plugins.d/password-prompt
396
409
        ! grep --regexp='^ *[^ #].*keyscript=[^,=]*/mandos/' \
397
410
                $(DESTDIR)/etc/crypttab
398
411
        -rm --force $(PREFIX)/sbin/mandos-keygen \
 
412
                $(PREFIX)/sbin/mandos-change-keytype \
399
413
                $(PREFIX)/lib/mandos/plugin-runner \
400
414
                $(PREFIX)/lib/mandos/plugins.d/password-prompt \
401
415
                $(PREFIX)/lib/mandos/plugins.d/mandos-client \
425
439
                $(DESTDIR)/etc/dbus-1/system.d/mandos.conf
426
440
                $(DESTDIR)/etc/default/mandos \
427
441
                $(DESTDIR)/etc/init.d/mandos \
428
 
                $(DESTDIR)/var/run/mandos.pid
 
442
                $(DESTDIR)/run/mandos.pid
429
443
        -rmdir $(CONFDIR)
430
444
 
431
445
purge-client: uninstall-client