/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to mandos.conf.xml

  • Committer: Teddy Hogeborn
  • Date: 2024-11-17 16:53:00 UTC
  • Revision ID: teddy@recompile.se-20241117165300-02hxm96s8cj9528e
mandos: Avoid closing configured server network socket

If we are passed a pre-created created network socket as a file
descriptor, we must avoid later closing it (when stdin, stdout and
stderr are dup2()ed over with /dev/null) by making sure that the
network file descriptor is not 0, 1, or 2, by creating a new file
descriptor if necessary.

However, when we create a new file descriptor we must check that the
new file descriptor is not 0, 1, or 2 either, and try again until we
get a suitable file descriptor.

Show diffs side-by-side

added added

removed removed

Lines of Context:
3
3
        "http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
4
4
<!ENTITY CONFNAME "mandos.conf">
5
5
<!ENTITY CONFPATH "<filename>/etc/mandos/mandos.conf</filename>">
6
 
<!ENTITY TIMESTAMP "2018-02-08">
 
6
<!ENTITY TIMESTAMP "2023-04-30">
7
7
<!ENTITY % common SYSTEM "common.ent">
8
8
%common;
9
9
]>
43
43
      <year>2016</year>
44
44
      <year>2017</year>
45
45
      <year>2018</year>
 
46
      <year>2019</year>
46
47
      <holder>Teddy Hogeborn</holder>
47
48
      <holder>Björn Påhlsson</holder>
48
49
    </copyright>
68
69
  <refsect1 id="description">
69
70
    <title>DESCRIPTION</title>
70
71
    <para>
71
 
      The file &CONFPATH; is a simple configuration file for
 
72
      The file &CONFPATH; is a configuration file for
72
73
      <citerefentry><refentrytitle>mandos</refentrytitle>
73
74
      <manvolnum>8</manvolnum></citerefentry>, and is read by it at
74
75
      startup.  The configuration file starts with <quote><literal
226
227
      <programlisting>
227
228
[DEFAULT]
228
229
# A configuration example
229
 
interface = eth0
 
230
interface = enp1s0
230
231
address = fe80::aede:48ff:fe71:f6f2
231
232
port = 1025
232
233
debug = True
233
 
priority = SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:!RSA
 
234
priority = SECURE128:!CTYPE-X.509:+CTYPE-RAWPK:!RSA:!VERS-ALL:+VERS-TLS1.3:%PROFILE_ULTRA
234
235
servicename = Daena
235
236
use_dbus = False
236
237
use_ipv6 = True