/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/control

Merge from trunk.  Notable changes:

 1. Server package now depends on "python-gobject".
 2. Permission fix for /lib64.
 3. Support for DEVICE setting from initramfs.conf, kernel parameters
    "ip=" and "mandos=connect".
 4. Fix for the bug where the server would stop responding, with a
    zombie checker process.
 5. Add support for disabling IPv6 in the server
 6. Fix for the bug which made the server, plugin-runner and
    mandos-client fail to change group ID.
 7. Add GnuTLS debugging to server debug output.
 8. Fix for the bug of the "--options-for" option of plugin-runner,
    where it would cut the value at the first colon character.
 9. Stop using sscanf() throughout, since it does not detect overflow.
10. Fix for the bug where plugin-runner would not go to the fallback
    if all plugins failed.
11. Fix for the bug where mandos-client would not clean up after a
    signal.
12. Added support for connecting to IPv4 addresses in mandos-client.
13. Added support for not using a specific network interface in
    mandos-client.
14. Kernel log level will be lowered by mandos-client while bringing
    up the network interface.
15. Add an option for the maximum time for mandos-client to wait for
    the network interface to come up.
16. Fix for the bug where mandos-client would not clean the temporary
    directory on some filesystems.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
Source: mandos
2
2
Section: admin
3
 
Priority: optional
4
 
Maintainer: Mandos Maintainers <mandos@recompile.se>
5
 
Uploaders: Teddy Hogeborn <teddy@recompile.se>,
6
 
           Björn Påhlsson <belorn@recompile.se>
7
 
Build-Depends: debhelper (>= 10), docbook-xml, docbook-xsl,
8
 
        libavahi-core-dev, libgpgme-dev | libgpgme11-dev,
9
 
        libgnutls28-dev (>= 3.3.0),
10
 
        libgnutls28-dev (>= 3.6.6) | libgnutls28-dev (<< 3.6.0),
11
 
        xsltproc, pkg-config, libnl-route-3-dev
12
 
Build-Depends-Indep: systemd, python (>= 2.7), python (<< 3),
13
 
        python-dbus, python-gi
14
 
Standards-Version: 4.3.0
15
 
Vcs-Bzr: https://ftp.recompile.se/pub/mandos/trunk
16
 
Vcs-Browser: https://bzr.recompile.se/loggerhead/mandos/trunk/files
17
 
Homepage: https://www.recompile.se/mandos
18
 
Rules-Requires-Root: binary-targets
19
 
Testsuite: autopkgtest
 
3
Priority: extra
 
4
Maintainer: Mandos Maintainers <mandos@fukt.bsnet.se>
 
5
Uploaders: Teddy Hogeborn <teddy@fukt.bsnet.se>,
 
6
           Björn Påhlsson <belorn@fukt.bsnet.se>
 
7
Build-Depends: debhelper (>= 7), docbook-xml, docbook-xsl,
 
8
        libavahi-core-dev, libgpgme11-dev, libgnutls-dev, xsltproc,
 
9
        pkg-config
 
10
Standards-Version: 3.8.0
 
11
Vcs-Bzr: http://ftp.fukt.bsnet.se/pub/mandos/trunk
 
12
Vcs-Browser: http://bzr.fukt.bsnet.se/loggerhead/mandos/trunk/files
 
13
Homepage: http://www.fukt.bsnet.se/mandos
20
14
 
21
15
Package: mandos
22
16
Architecture: all
23
 
Depends: ${misc:Depends}, python (>= 2.7), python (<< 3),
24
 
        libgnutls30 (>= 3.3.0),
25
 
        libgnutls30 (>= 3.6.6) | libgnutls30 (<< 3.6.0),
26
 
        python-dbus, python-gi, avahi-daemon, adduser, python-urwid,
27
 
        gnupg2 | gnupg, systemd-sysv | lsb-base (>= 3.0-6),
28
 
        debconf (>= 1.5.5) | debconf-2.0
29
 
Recommends: ssh-client | fping
30
 
Suggests: libc6-dev | libc-dev, c-compiler
31
 
Description: server giving encrypted passwords to Mandos clients
 
17
Depends: ${misc:Depends}, python (>=2.5), python-gnutls, python-dbus,
 
18
        python-avahi, python-gobject, avahi-daemon, gnupg (< 2),
 
19
        adduser
 
20
Recommends: fping
 
21
Description: a server giving encrypted passwords to Mandos clients
32
22
 This is the server part of the Mandos system, which allows
33
23
 computers to have encrypted root file systems and at the
34
24
 same time be capable of remote and/or unattended reboots.
36
26
 The computers run a small client program in the initial RAM
37
27
 disk environment which will communicate with a server over a
38
28
 network.  All network communication is encrypted using TLS.
39
 
 The clients are identified by the server using a TLS public
 
29
 The clients are identified by the server using an OpenPGP
40
30
 key; each client has one unique to it.  The server sends the
41
31
 clients an encrypted password.  The encrypted password is
42
 
 decrypted by the clients using an OpenPGP key, and the
 
32
 decrypted by the clients using the same OpenPGP key, and the
43
33
 password is then used to unlock the root file system,
44
34
 whereupon the computers can continue booting normally.
45
35
 
46
36
Package: mandos-client
47
 
Architecture: linux-any
48
 
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser,
49
 
        cryptsetup (<< 2:2.0.3-1) | cryptsetup-initramfs,
50
 
        initramfs-tools (>= 0.99), dpkg-dev (>=1.16.0),
51
 
        gnutls-bin (>= 3.6.6) | libgnutls30 (<< 3.6.0),
52
 
        debconf (>= 1.5.5) | debconf-2.0
53
 
Recommends: ssh
54
 
Breaks: dropbear (<= 0.53.1-1)
 
37
Architecture: any
 
38
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser, cryptsetup
55
39
Enhances: cryptsetup
56
40
Description: do unattended reboots with an encrypted root file system
57
41
 This is the client part of the Mandos system, which allows
61
45
 The computers run a small client program in the initial RAM
62
46
 disk environment which will communicate with a server over a
63
47
 network.  All network communication is encrypted using TLS.
64
 
 The clients are identified by the server using a TLS public
 
48
 The clients are identified by the server using an OpenPGP
65
49
 key; each client has one unique to it.  The server sends the
66
50
 clients an encrypted password.  The encrypted password is
67
 
 decrypted by the clients using an OpenPGP key, and the
 
51
 decrypted by the clients using the same OpenPGP key, and the
68
52
 password is then used to unlock the root file system,
69
53
 whereupon the computers can continue booting normally.