/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to mandos.xml

  • Committer: teddy at bsnet
  • Date: 2010-08-10 19:08:24 UTC
  • mto: (237.2.182 mandos-local)
  • mto: This revision was merged to the branch mainline in revision 270.
  • Revision ID: teddy@fukt.bsnet.se-20100810190824-5yquozxy4kh6py3f
* plugins.d/mandos-client.c: An empty interface name now means to
                             autodetect an interface; to specify no
                             particular interface, use "none".
  (sys_class_net): New global variable for the "/sys/class/net" path.
  (good_interface): New function to determine the suitability of an
                    interface.  Used by a scandir() call in main().
  (main): Changed default value for "interface" to the empty string.
          Moved "connect_to" to be a global variable.  Only take down
          and up interface if its name is not "none".
* plugins.d/mandos-client.xml (OPTIONS): Update documentation for the
                                         "--interface" option.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
<!DOCTYPE refentry PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN"
3
3
"http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
4
4
<!ENTITY COMMANDNAME "mandos">
5
 
<!ENTITY TIMESTAMP "2009-01-04">
 
5
<!ENTITY TIMESTAMP "2009-09-17">
6
6
<!ENTITY % common SYSTEM "common.ent">
7
7
%common;
8
8
]>
86
86
      <sbr/>
87
87
      <arg><option>--debug</option></arg>
88
88
      <sbr/>
89
 
      <arg><option>--no-dbus</option></arg>
 
89
      <arg><option>--no-ipv6</option></arg>
90
90
    </cmdsynopsis>
91
91
    <cmdsynopsis>
92
92
      <command>&COMMANDNAME;</command>
233
233
      </varlistentry>
234
234
      
235
235
      <varlistentry>
236
 
        <term><option>--no-dbus</option></term>
 
236
        <term><option>--no-ipv6</option></term>
237
237
        <listitem>
238
 
          <xi:include href="mandos-options.xml" xpointer="dbus"/>
239
 
          <para>
240
 
            See also <xref linkend="dbus_interface"/>.
241
 
          </para>
 
238
          <xi:include href="mandos-options.xml" xpointer="ipv6"/>
242
239
        </listitem>
243
240
      </varlistentry>
244
241
    </variablelist>
318
315
      The server will, by default, continually check that the clients
319
316
      are still up.  If a client has not been confirmed as being up
320
317
      for some time, the client is assumed to be compromised and is no
321
 
      longer eligible to receive the encrypted password.  The timeout,
 
318
      longer eligible to receive the encrypted password.  (Manual
 
319
      intervention is required to re-enable a client.)  The timeout,
322
320
      checker program, and interval between checks can be configured
323
321
      both globally and per client; see <citerefentry>
324
322
      <refentrytitle>mandos-clients.conf</refentrytitle>
325
 
      <manvolnum>5</manvolnum></citerefentry>.
 
323
      <manvolnum>5</manvolnum></citerefentry>.  A client successfully
 
324
      receiving its password will also be treated as a successful
 
325
      checker run.
326
326
    </para>
327
327
  </refsect1>
328
328
  
336
336
    </para>
337
337
  </refsect1>
338
338
  
339
 
  <refsect1 id="dbus_interface">
340
 
    <title>D-BUS INTERFACE</title>
341
 
    <para>
342
 
      The server will by default provide a D-Bus system bus interface.
343
 
      This interface will only be accessible by the root user or a
344
 
      Mandos-specific user, if such a user exists.
345
 
      <!-- XXX -->
346
 
    </para>
347
 
  </refsect1>
348
 
 
349
339
  <refsect1 id="exit_status">
350
340
    <title>EXIT STATUS</title>
351
341
    <para>
458
448
      Debug mode is conflated with running in the foreground.
459
449
    </para>
460
450
    <para>
461
 
      The console log messages does not show a time stamp.
 
451
      The console log messages do not show a time stamp.
462
452
    </para>
463
453
    <para>
464
454
      This server does not check the expire time of clients’ OpenPGP