/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to plugin-runner.conf

  • Committer: Teddy Hogeborn
  • Date: 2016-03-07 23:39:36 UTC
  • mto: (237.7.594 trunk)
  • mto: This revision was merged to the branch mainline in revision 337.
  • Revision ID: teddy@recompile.se-20160307233936-mhgpxhggamde443n
Server bug fix: Include CAP_SETGID so it does not run as root

* debian/mandos.postinst (configure): If old version was 1.7.4-1 or
  1.7.4-1~bpo8+1, fix situation where clients.pickle file is owned by
  root.
* mandos (main): Print debug info about setuid() and setgid()
* mandos.service ([Service]/CapabilityBoundingSet): Add "CAP_KILL
  CAP_SETGID"; the latter is needed for setgid() to be allowed.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
## This is the configuration file for plugin-runner.  It should be
2
 
## installed as "/etc/mandos/plugin-runner.conf", which will be copied
3
 
## to "/conf/conf.d/mandos/plugin-runner.conf" in the initrd.img file.
4
 
## 
5
 
## The default network interface for mandos-client(8mandos) is
6
 
## "eth0".  Uncomment this line and change it if necessary.
7
 
## 
 
1
## This is the configuration file for plugin-runner(8mandos).  This
 
2
## file should be installed as "/etc/mandos/plugin-runner.conf", and
 
3
## will be copied to "/conf/conf.d/mandos/plugin-runner.conf" in the
 
4
## initrd.img file.
 
5
##
 
6
## After editing this file, the initrd image file must be updated for
 
7
## the changes to take effect!
8
8
 
9
 
#--options-for=mandos-client:--interface=eth0
 
9
## Example:
 
10
#--options-for=mandos-client:--debug