/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to initramfs-tools-conf-hook

  • Committer: Teddy Hogeborn
  • Date: 2024-11-17 16:53:00 UTC
  • mto: This revision was merged to the branch mainline in revision 412.
  • Revision ID: teddy@recompile.se-20241117165300-02hxm96s8cj9528e
mandos: Avoid closing configured server network socket

If we are passed a pre-created created network socket as a file
descriptor, we must avoid later closing it (when stdin, stdout and
stderr are dup2()ed over with /dev/null) by making sure that the
network file descriptor is not 0, 1, or 2, by creating a new file
descriptor if necessary.

However, when we create a new file descriptor we must check that the
new file descriptor is not 0, 1, or 2 either, and try again until we
get a suitable file descriptor.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
# -*- shell-script -*-
 
2
 
 
3
# The UMASK is set by the file "initramfs-tools-conf" (which is copied
 
4
# to /usr/share/initramfs-tools/conf.d/mandos-conf on installation)
 
5
# since there, as described therein, is the proper place to do that.
 
6
# However, it is possible for other packages to override the UMASK in
 
7
# any file in /usr/share/initramfs-tools/conf-hooks.d.  Therefore,
 
8
# this file ("initramfs-tools-conf-hook") will be installed as
 
9
# "zz-mandos" in that directory to make sure UMASK is set correctly.
 
10
 
 
11
# For more information on the effects of setting UMASK, see the
 
12
# aforementioned /usr/share/initramfs-tools/conf.d/mandos-conf file.
 
13
 
 
14
UMASK=0027