/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to mandos.xml

  • Committer: Teddy Hogeborn
  • Date: 2009-02-13 05:38:21 UTC
  • Revision ID: teddy@fukt.bsnet.se-20090213053821-03e696gckk4nbjps
Support not using IPv6 in server:

* mandos (AvahiService.__init__): Take new "protocol" parameter.  All
                                  callers changed.
  (IPv6_TCPServer.__init__): Take new "use_ipv6" parameter.  All
                             callers changed.
  (IPv6_TCPServer.server_bind): Create IPv4 socket if not using IPv6.
  (main): New "--no-ipv6" command line option.  New "use_ipv6" config
          option.
* mandos-options.xml ([@id="address"]): Document conditional IPv4
                                        address support.
  ([@id="ipv6"]): New paragraph.
* mandos.conf (use_ipv6): New config option.
* mandos.conf.xml (OPTIONS): Document new "use_dbus" option.
  (EXAMPLE): Changed to use IPv6 link-local address.  Added "use_ipv6"
             option.
* mandos.xml (SYNOPSIS): New "--no-ipv6" option.
  (OPTIONS): Document new "--no-ipv6" option.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
<!DOCTYPE refentry PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN"
3
3
"http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
4
4
<!ENTITY COMMANDNAME "mandos">
5
 
<!ENTITY TIMESTAMP "2009-09-10">
 
5
<!ENTITY TIMESTAMP "2009-02-13">
6
6
<!ENTITY % common SYSTEM "common.ent">
7
7
%common;
8
8
]>
327
327
      The server will, by default, continually check that the clients
328
328
      are still up.  If a client has not been confirmed as being up
329
329
      for some time, the client is assumed to be compromised and is no
330
 
      longer eligible to receive the encrypted password.  (Manual
331
 
      intervention is required to re-enable a client.)  The timeout,
 
330
      longer eligible to receive the encrypted password.  The timeout,
332
331
      checker program, and interval between checks can be configured
333
332
      both globally and per client; see <citerefentry>
334
333
      <refentrytitle>mandos-clients.conf</refentrytitle>
355
354
      <!-- XXX -->
356
355
    </para>
357
356
  </refsect1>
358
 
  
 
357
 
359
358
  <refsect1 id="exit_status">
360
359
    <title>EXIT STATUS</title>
361
360
    <para>
468
467
      Debug mode is conflated with running in the foreground.
469
468
    </para>
470
469
    <para>
471
 
      The console log messages do not show a time stamp.
 
470
      The console log messages does not show a time stamp.
472
471
    </para>
473
472
    <para>
474
473
      This server does not check the expire time of clients’ OpenPGP