/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos.templates

  • Committer: Teddy Hogeborn
  • Date: 2023-02-07 23:03:33 UTC
  • Revision ID: teddy@recompile.se-20230207230333-5halrp7943pgb3w1
Server: Bug fix: Stagger checker runs when creating clients

* mandos (Client.enable()): Do not set self.expires here; move it to
  "init_checker".
  (Client.init_checker()): Take new "randomize_start" argument.  If
  True, randomize delay before starting checker.  Also, do not start
  checker right now, but instead extend expire time so that the
  scheduled checker always has time to run.
  (Checker.start_checker): Take new "start_was_randomized" argument.
  If True, reset scheduled checker runs to be 'interval' apart,
  instead of using the initial delay.  (Bug fix)
  (main): On startup, pass argument randomize_start=True to
  client.init_checker() when initizlizing checkers for all enabled
  clients.

Reported-by: Louis Charreau <Louis.Charreau@vadesecure.com>
Suggested-by: Louis Charreau <Louis.Charreau@vadesecure.com>
Fixes: 1200 ("Server: Stagger checker runs when creating clients")

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 A new "key_id" client option is REQUIRED in the clients.conf file,
5
5
 otherwise the client most likely will not reboot unattended.  This option:
6
6
 .
7
 
 key_id = <HEXSTRING>
 
7
  key_id = <HEXSTRING>
8
8
 .
9
9
 must be added in the file /etc/mandos/clients.conf, right before the
10
10
 "fingerprint" option, for each Mandos client.  You must edit that file and
11
11
 add this option for all clients.  To see the correct key ID for each
12
12
 client, run this command (on each client):
13
13
 .
14
 
 mandos-keygen -F/dev/null|grep ^key_id
 
14
  mandos-keygen -F/dev/null|grep ^key_id
15
15
 .
16
16
 Note: the clients must all also be using GnuTLS 3.6.6 or later; the server
17
17
 cannot serve passwords for both old and new clients!