/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to debian/mandos.templates

  • Committer: Teddy Hogeborn
  • Date: 2019-08-03 11:39:38 UTC
  • mto: This revision was merged to the branch mainline in revision 386.
  • Revision ID: teddy@recompile.se-20190803113938-httj8rqsnct08txx
dracut-module/password-agent.c: Bug fix: Ignore deleted files

If a question file ("ask.*") is opened, deleted, and then closed, we
still get an IN_CLOSE_WRITE ievent after the IN_DELETE ievent.  We
should pass the IN_EXCL_UNLINK flag to inotify_add_watch() to avoid
this.

* dracut-module/password-agent.c (add_inotify_dir_watch): Add
  "IN_EXCL_UNLINK" flag to inotify_add_watch().
  (test_add_inotify_dir_watch_IN_EXCL_UNLINK): New test.
  (run_tests): Add new test.

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 A new "key_id" client option is REQUIRED in the clients.conf file,
5
5
 otherwise the client most likely will not reboot unattended.  This option:
6
6
 .
7
 
  key_id = <HEXSTRING>
 
7
 key_id = <HEXSTRING>
8
8
 .
9
9
 must be added in the file /etc/mandos/clients.conf, right before the
10
10
 "fingerprint" option, for each Mandos client.  You must edit that file and
11
11
 add this option for all clients.  To see the correct key ID for each
12
12
 client, run this command (on each client):
13
13
 .
14
 
  mandos-keygen -F/dev/null|grep ^key_id
 
14
 mandos-keygen -F/dev/null|grep ^key_id
15
15
 .
16
16
 Note: the clients must all also be using GnuTLS 3.6.6 or later; the server
17
17
 cannot serve passwords for both old and new clients!