/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to mandos.xml

  • Committer: teddy at bsnet
  • Date: 2010-08-16 04:30:16 UTC
  • mto: This revision was merged to the branch mainline in revision 419.
  • Revision ID: teddy@fukt.bsnet.se-20100816043016-6wzjp3avb84gaejz
* mandos (main): Bug fix: Don't try to bind to an empty string
                 interface.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
<!DOCTYPE refentry PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN"
3
3
"http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
4
4
<!ENTITY COMMANDNAME "mandos">
5
 
<!ENTITY TIMESTAMP "2009-01-04">
 
5
<!ENTITY TIMESTAMP "2009-09-17">
6
6
<!ENTITY % common SYSTEM "common.ent">
7
7
%common;
8
8
]>
32
32
    </authorgroup>
33
33
    <copyright>
34
34
      <year>2008</year>
 
35
      <year>2009</year>
35
36
      <holder>Teddy Hogeborn</holder>
36
37
      <holder>Björn Påhlsson</holder>
37
38
    </copyright>
85
86
      <sbr/>
86
87
      <arg><option>--debug</option></arg>
87
88
      <sbr/>
88
 
      <arg><option>--no-dbus</option></arg>
 
89
      <arg><option>--no-ipv6</option></arg>
89
90
    </cmdsynopsis>
90
91
    <cmdsynopsis>
91
92
      <command>&COMMANDNAME;</command>
232
233
      </varlistentry>
233
234
      
234
235
      <varlistentry>
235
 
        <term><option>--no-dbus</option></term>
 
236
        <term><option>--no-ipv6</option></term>
236
237
        <listitem>
237
 
          <xi:include href="mandos-options.xml" xpointer="dbus"/>
238
 
          <para>
239
 
            See also <xref linkend="dbus_interface"/>.
240
 
          </para>
 
238
          <xi:include href="mandos-options.xml" xpointer="ipv6"/>
241
239
        </listitem>
242
240
      </varlistentry>
243
241
    </variablelist>
317
315
      The server will, by default, continually check that the clients
318
316
      are still up.  If a client has not been confirmed as being up
319
317
      for some time, the client is assumed to be compromised and is no
320
 
      longer eligible to receive the encrypted password.  The timeout,
 
318
      longer eligible to receive the encrypted password.  (Manual
 
319
      intervention is required to re-enable a client.)  The timeout,
321
320
      checker program, and interval between checks can be configured
322
321
      both globally and per client; see <citerefentry>
323
322
      <refentrytitle>mandos-clients.conf</refentrytitle>
324
 
      <manvolnum>5</manvolnum></citerefentry>.
 
323
      <manvolnum>5</manvolnum></citerefentry>.  A client successfully
 
324
      receiving its password will also be treated as a successful
 
325
      checker run.
325
326
    </para>
326
327
  </refsect1>
327
328
  
335
336
    </para>
336
337
  </refsect1>
337
338
  
338
 
  <refsect1 id="dbus_interface">
339
 
    <title>D-BUS INTERFACE</title>
340
 
    <para>
341
 
      The server will by default provide a D-Bus system bus interface.
342
 
      This interface will only be accessible by the root user or a
343
 
      Mandos-specific user, if such a user exists.
344
 
      <!-- XXX -->
345
 
    </para>
346
 
  </refsect1>
347
 
 
348
339
  <refsect1 id="exit_status">
349
340
    <title>EXIT STATUS</title>
350
341
    <para>
457
448
      Debug mode is conflated with running in the foreground.
458
449
    </para>
459
450
    <para>
460
 
      The console log messages does not show a time stamp.
 
451
      The console log messages do not show a time stamp.
461
452
    </para>
462
453
    <para>
463
454
      This server does not check the expire time of clients’ OpenPGP