/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/control

  • Committer: Teddy Hogeborn
  • Date: 2024-11-24 00:44:25 UTC
  • Revision ID: teddy@recompile.se-20241124004425-6k3y0ir1ksyjq3c4
mandos-keygen: Show warning about old OpenSSH versions

When generating a config file snippet on the Mandos client system
using mandos-keygen, and the default ssh-keyscan checker is used, and
if the OpenSSH version is 9.8 or later, the "checker" command
generated for the config file on the Mandos server will include the
"-q" option for ssh-keyscan.  This option did not exist on ssh-keyscan
from OpenSSH older than version 9.8.  Therefore, if the Mandos
*server* is running an older version of OpenSSH, where ssh-keyscan
does not support the "-q" option, this option must be removed from the
generated "checker" setting.  Since we cannot know if this is the case
when running mandos-keygen on the Mandos client system, we print this
information as a comment above the generated "checker" setting.

* mandos-keygen: Show warning if the new "-q" options was used with
  ssh-keyscan in the generated "checker" setting.

Show diffs side-by-side

added added

removed removed

Lines of Context:
6
6
           Björn Påhlsson <belorn@recompile.se>
7
7
Build-Depends: debhelper (>= 10), docbook-xml, docbook-xsl,
8
8
        libavahi-core-dev, libgpgme-dev | libgpgme11-dev,
9
 
        libgnutls28-dev (>= 3.3.0),
 
9
        libglib2.0-dev (>=2.40), libgnutls28-dev (>= 3.3.0),
10
10
        libgnutls28-dev (>= 3.6.6) | libgnutls28-dev (<< 3.6.0),
11
 
        xsltproc, pkg-config, libnl-route-3-dev
12
 
Build-Depends-Indep: systemd, python (>= 2.7), python (<< 3),
13
 
        python-dbus, python-gi
14
 
Standards-Version: 4.3.0
 
11
        xsltproc, pkgconf | pkg-config, libnl-route-3-dev,
 
12
        systemd-dev | systemd (<< 256~rc2-1)
 
13
Build-Depends-Indep: python3 (>= 3), python3-dbus, python3-gi,
 
14
        po-debconf
 
15
Standards-Version: 4.7.0
15
16
Vcs-Bzr: https://ftp.recompile.se/pub/mandos/trunk
16
17
Vcs-Browser: https://bzr.recompile.se/loggerhead/mandos/trunk/files
17
18
Homepage: https://www.recompile.se/mandos
19
20
 
20
21
Package: mandos
21
22
Architecture: all
22
 
Depends: ${misc:Depends}, python (>= 2.7), python (<< 3),
23
 
        libgnutls30 (>= 3.3.0),
24
 
        libgnutls30 (>= 3.6.6) | libgnutls30 (<< 3.6.0),
25
 
        python-dbus, python-gi, avahi-daemon, adduser, python-urwid,
26
 
        gnupg2 | gnupg, systemd-sysv | lsb-base (>= 3.0-6),
 
23
Depends: ${misc:Depends}, python3 (>= 3),
 
24
        libgnutls30t64 | libgnutls30 (>= 3.3.0),
 
25
        libgnutls30t64 | libgnutls30 (>= 3.6.6) | libgnutls30 (<< 3.6.0),
 
26
        python3-dbus, python3-gi, avahi-daemon, adduser,
 
27
        python3-urwid, gnupg, systemd-sysv | lsb-base (>= 3.0-6),
27
28
        debconf (>= 1.5.5) | debconf-2.0
28
29
Recommends: ssh-client | fping
29
 
Suggests: libc6-dev | libc-dev, c-compiler
 
30
Suggests: python3 (>= 3.3) | libc6-dev | libc-dev | python (<= 2.6),
 
31
        python3 (>= 3.3) | c-compiler | python (<= 2.6)
30
32
Description: server giving encrypted passwords to Mandos clients
31
33
 This is the server part of the Mandos system, which allows
32
34
 computers to have encrypted root file systems and at the
46
48
Architecture: linux-any
47
49
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser,
48
50
        cryptsetup (<< 2:2.0.3-1) | cryptsetup-initramfs,
49
 
        initramfs-tools (>= 0.99), dpkg-dev (>=1.16.0),
 
51
        initramfs-tools (>= 0.99) | dracut (>= 044+241-3),
 
52
        dpkg-dev (>=1.16.0),
50
53
        gnutls-bin (>= 3.6.6) | libgnutls30 (<< 3.6.0),
51
54
        debconf (>= 1.5.5) | debconf-2.0
52
55
Recommends: ssh
53
56
Breaks: dropbear (<= 0.53.1-1)
54
57
Enhances: cryptsetup
 
58
Conflicts: dracut-config-generic
55
59
Description: do unattended reboots with an encrypted root file system
56
60
 This is the client part of the Mandos system, which allows
57
61
 computers to have encrypted root file systems and at the