/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos.templates

  • Committer: Teddy Hogeborn
  • Date: 2024-09-09 04:24:39 UTC
  • Revision ID: teddy@recompile.se-20240909042439-j85mr20uli2hnyis
Eliminate compiler warnings

Many programs use nested functions, which now result in a linker
warning about executable stack.  Hide this warning.  Also, rewrite a
loop in the plymouth plugin to avoid warning about signed overflow.
This change also makes the plugin pick the alphabetically first
process entry instead of the last, in case many plymouth processes are
found (which should be unlikely).

* Makefile (plugin-runner, dracut-module/password-agent,
  plugins.d/password-prompt, plugins.d/mandos-client,
  plugins.d/plymouth): New target; set LDFLAGS to add "-Xlinker
  --no-warn-execstack".
* plugins.d/plymouth.c (get_pid): When no pid files are found, and we
  are looking through the process list, go though it from the start
  instead of from the end, i.e. in normal alphabetical order and not
  in reverse order.

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 A new "key_id" client option is REQUIRED in the clients.conf file,
5
5
 otherwise the client most likely will not reboot unattended.  This option:
6
6
 .
7
 
 key_id = <HEXSTRING>
 
7
  key_id = <HEXSTRING>
8
8
 .
9
9
 must be added in the file /etc/mandos/clients.conf, right before the
10
10
 "fingerprint" option, for each Mandos client.  You must edit that file and
11
11
 add this option for all clients.  To see the correct key ID for each
12
12
 client, run this command (on each client):
13
13
 .
14
 
 mandos-keygen -F/dev/null|grep ^key_id
 
14
  mandos-keygen -F/dev/null|grep ^key_id
15
15
 .
16
16
 Note: the clients must all also be using GnuTLS 3.6.6 or later; the server
17
17
 cannot serve passwords for both old and new clients!