/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos.README.Debian

  • Committer: Teddy Hogeborn
  • Date: 2024-11-17 16:53:00 UTC
  • Revision ID: teddy@recompile.se-20241117165300-02hxm96s8cj9528e
mandos: Avoid closing configured server network socket

If we are passed a pre-created created network socket as a file
descriptor, we must avoid later closing it (when stdin, stdout and
stderr are dup2()ed over with /dev/null) by making sure that the
network file descriptor is not 0, 1, or 2, by creating a new file
descriptor if necessary.

However, when we create a new file descriptor we must check that the
new file descriptor is not 0, 1, or 2 either, and try again until we
get a suitable file descriptor.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
The Mandos server is useless without at least one configured client in
2
2
/etc/mandos/clients.conf.  To create one, install the "mandos-client"
3
 
package on a client computer, and run "mandos-keygen --password" there
4
 
to get a config file stanza.  Append that to /etc/mandos/clients.conf
5
 
on the Mandos server.
6
 
 
7
 
 -- Teddy Hogeborn <teddy@fukt.bsnet.se>, Sun,  4 Jan 2009 22:59:22 +0100
 
3
package on a client computer, and, on the client, run the command
 
4
 
 
5
        # mandos-keygen --password
 
6
 
 
7
to get a config file stanza.  Append the output of that command to the
 
8
file "/etc/mandos/clients.conf" on the Mandos server computer.
 
9
 
 
10
 -- Teddy Hogeborn <teddy@recompile.se>, Wed,  5 Oct 2011 17:51:22 +0200