/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to initramfs-tools-conf

  • Committer: Teddy Hogeborn
  • Date: 2024-09-08 05:08:20 UTC
  • mto: This revision was merged to the branch mainline in revision 410.
  • Revision ID: teddy@recompile.se-20240908050820-jpkid6ufjb9n107o
Fix #1079588 by not outputting to stdout in maintainer scripts

From The Debconf Programmer's Tutorial: "Anything your maintainer
scripts output to standard output is passed into the frontend as a
command".  We must make sure to redirect stdout to stderr for every
command in the postinst and postrm scripts which might output to
stdout.

* debian/mandos-client.postinst (update_initramfs): Add "1>&2" to
  invocations of update-initramfs and /etc/kernel/postinst.d/dracut.
  (add_mandos_user): Add "1>&2" to invocations of usermod, groupmod,
  and adduser.
  (create_keys): Add "1>&2" to invocations of mandos-keygen,
  gpg-connect-agent, certtool, and openssl.
  (create_dh_params): Add "1>&2" to invocations of certtool and
  openssl.  Add "--force" option to "rm".
* debian/mandos-client.postrm (update_initramfs): Add "1>&2" to
  invocations of update-initramfs and /etc/kernel/postinst.d/dracut.

Closes: #1079588
Reported-By: Ben Hutchings <ben@decadent.org.uk>

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
# -*- shell-script -*-
 
2
 
 
3
# Since the initramfs image will contain key files, we need to
 
4
# restrict permissions on it by setting UMASK here.
 
5
 
6
# The proper place to set UMASK is (according to
 
7
# /etc/cryptsetup-initramfs/conf-hook), in
 
8
# /etc/initramfs-tools/initramfs.conf, which we shouldn't edit.  The
 
9
# corresponding directory for drop-in files from packages is
 
10
# /usr/share/initramfs-tools/conf.d, and this file will be installed
 
11
# there as "mandos-conf".
 
12
 
13
# This setting of UMASK will have unfortunate unintended side effects
 
14
# on the files *inside* the initramfs, but these are later fixed by
 
15
# "initramfs-tools-hook", installed as
 
16
# "/usr/share/initramfs-tools/hooks/mandos".
 
17
UMASK=0027