/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to INSTALL

  • Committer: Teddy Hogeborn
  • Date: 2014-07-15 23:52:00 UTC
  • mto: (237.7.272 trunk)
  • mto: This revision was merged to the branch mainline in revision 319.
  • Revision ID: teddy@recompile.se-20140715235200-4dukd7i2tvbcix61
mandos-client: Bug Fix: Fix some memory leaks.

* plugins.d/mandos-client.c (resolve_callback): Always free resolver.
  (run_network_hooks): Free the individual direntries.
  (main): When listing network interfaces and when removing the GPGME
          temp directory, free the individual direntries.

Show diffs side-by-side

added added

removed removed

Lines of Context:
47
47
    
48
48
    Strongly recommended:
49
49
    + fping 2.4b2-to-ipv6 http://www.fping.com/
 
50
    + ssh-keyscan from OpenSSH http://www.openssh.com/
50
51
    
51
52
    Package names:
52
53
    python-gnutls avahi-daemon python python-avahi python-dbus
53
 
    python-gobject python-urwid
 
54
    python-gobject python-urwid ssh-client
54
55
    
55
56
*** Mandos Client
56
57
    + initramfs-tools 0.85i
60
61
    + GnuPG 1.4.9         http://www.gnupg.org/
61
62
    + GPGME 1.1.6         http://www.gnupg.org/related_software/gpgme/
62
63
    
 
64
    Strongly recommended:
 
65
    + OpenSSH             http://www.openssh.com/
 
66
    
63
67
    Package names:
64
68
    initramfs-tools libgnutls-dev libavahi-core-dev gnupg
65
 
    libgpgme11-dev
 
69
    libgpgme11-dev ssh
66
70
 
67
71
* Installing the Mandos server
68
72
  
132
136
  
133
137
  You may want to tighten or loosen the timeouts in the server
134
138
  configuration files; see mandos.conf(5) and mandos-clients.conf(5).
135
 
  If IPsec is not used, it is suggested that a more cryptographically
136
 
  secure checker program is used and configured, since without IPsec
137
 
  ping packets can be faked.
 
139
  If IPsec is not used and SSH is not installed, it is suggested that
 
140
  a more cryptographically secure checker program is used and
 
141
  configured, since, without IPsec, ping packets can be faked.