/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/control

  • Committer: Teddy Hogeborn
  • Date: 2009-12-25 23:13:47 UTC
  • Revision ID: teddy@fukt.bsnet.se-20091225231347-gg9u9ru0wj0f24hh
More consistent terminology: Clients are no longer "invalid" - they
are "disabled".  All code and documentation changed to reflect this.

D=Bus API change: The "properties" argument was removed from the
"ClientAdded" signal on interface "se.bsnet.fukt.Mandos".  All code in
both "mandos" and "mandos-monitor" changed to reflect this.

* mandos: Replaced "with closing(F)" with simply "with F" in all
          places where F is a file object.
  (Client.still_valid): Removed.  All callers changed to look at
                        "Client.enabled" instead.
  (dbus_service_property): Check for unsupported signatures with the
                           "byte_arrays" option.
  (DBusObjectWithProperties.Set): - '' -
  (ClientHandler.handle): Use the reverse pipe to receive the
                          "Client.enabled" attribute instead of the
                          now-removed "Client.still_valid()" method.
  (ForkingMixInWithPipe): Renamed to "ForkingMixInWithPipes" (all
                          users changed).  Now also create a reverse
                          pipe for sending data to the child process.
  (ForkingMixInWithPipes.add_pipe): Now takes two pipe fd's as
                                    arguments.  All callers changed.
  (IPv6_TCPServer.handle_ipc): Take an additional "reply_fd" argument
                               (all callers changed).  Close the reply
                               pipe when the child data pipe is
                               closed.  New "GETATTR" IPC method; will
                               pickle client attribute and send it
                               over the reply pipe FD.
  (MandosDBusService.ClientAdded): Removed "properties" argument.  All
                                   emitters changed.
* mandos-clients.conf.xml (DESCRIPTION, OPTIONS): Use
                                                  "enabled/disabled"
                                                  terminology.
* mandos-ctl: Option "--is-valid" renamed to "--is-enabled".
* mandos-monitor: Enable user locale.  Try to log exceptions.
  (MandosClientPropertyCache.__init__): Removed "properties" argument.
                                        All callers changed.
  (UserInterface.add_new_client): Remove "properties" argument.  All
                                  callers changed.  Supply "logger"
                                  argument to MandosClientWidget().
  (UserInterface.add_client): New "logger" argument.  All callers
                              changed.
* mandos.xml (BUGS, SECURITY/CLIENTS): Use "enabled/disabled"
                                       terminology.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
Source: mandos
2
2
Section: admin
3
 
Priority: optional
4
 
Maintainer: Mandos Maintainers <mandos@recompile.se>
5
 
Uploaders: Teddy Hogeborn <teddy@recompile.se>,
6
 
           Björn Påhlsson <belorn@recompile.se>
7
 
Build-Depends: debhelper (>= 10), docbook-xml, docbook-xsl,
8
 
        libavahi-core-dev, libgpgme-dev | libgpgme11-dev,
9
 
        libglib2.0-dev (>=2.40), libgnutls28-dev (>= 3.3.0),
10
 
        libgnutls28-dev (>= 3.6.6) | libgnutls28-dev (<< 3.6.0),
11
 
        xsltproc, pkg-config, libnl-route-3-dev
12
 
Build-Depends-Indep: systemd, python (>= 2.7), python (<< 3),
13
 
        python-dbus, python-gi
14
 
Standards-Version: 4.3.0
15
 
Vcs-Bzr: https://ftp.recompile.se/pub/mandos/trunk
16
 
Vcs-Browser: https://bzr.recompile.se/loggerhead/mandos/trunk/files
17
 
Homepage: https://www.recompile.se/mandos
18
 
Rules-Requires-Root: binary-targets
 
3
Priority: extra
 
4
Maintainer: Mandos Maintainers <mandos@fukt.bsnet.se>
 
5
Uploaders: Teddy Hogeborn <teddy@fukt.bsnet.se>,
 
6
           Björn Påhlsson <belorn@fukt.bsnet.se>
 
7
Build-Depends: debhelper (>= 7), docbook-xml, docbook-xsl,
 
8
        libavahi-core-dev, libgpgme11-dev, libgnutls-dev, xsltproc,
 
9
        pkg-config
 
10
Standards-Version: 3.8.3
 
11
Vcs-Bzr: http://ftp.fukt.bsnet.se/pub/mandos/trunk
 
12
Vcs-Browser: http://bzr.fukt.bsnet.se/loggerhead/mandos/trunk/files
 
13
Homepage: http://www.fukt.bsnet.se/mandos
19
14
 
20
15
Package: mandos
21
16
Architecture: all
22
 
Depends: ${misc:Depends}, python (>= 2.7), python (<< 3),
23
 
        libgnutls30 (>= 3.3.0),
24
 
        libgnutls30 (>= 3.6.6) | libgnutls30 (<< 3.6.0),
25
 
        python-dbus, python-gi, avahi-daemon, adduser, python-urwid,
26
 
        gnupg2 | gnupg, systemd-sysv | lsb-base (>= 3.0-6),
27
 
        debconf (>= 1.5.5) | debconf-2.0
28
 
Recommends: ssh-client | fping
29
 
Suggests: libc6-dev | libc-dev, c-compiler
30
 
Description: server giving encrypted passwords to Mandos clients
 
17
Depends: ${misc:Depends}, python (>=2.5), python-gnutls, python-dbus,
 
18
        python-avahi, python-gobject, avahi-daemon, gnupg (< 2),
 
19
        adduser
 
20
Recommends: fping
 
21
Description: a server giving encrypted passwords to Mandos clients
31
22
 This is the server part of the Mandos system, which allows
32
23
 computers to have encrypted root file systems and at the
33
24
 same time be capable of remote and/or unattended reboots.
35
26
 The computers run a small client program in the initial RAM
36
27
 disk environment which will communicate with a server over a
37
28
 network.  All network communication is encrypted using TLS.
38
 
 The clients are identified by the server using a TLS public
 
29
 The clients are identified by the server using an OpenPGP
39
30
 key; each client has one unique to it.  The server sends the
40
31
 clients an encrypted password.  The encrypted password is
41
 
 decrypted by the clients using an OpenPGP key, and the
 
32
 decrypted by the clients using the same OpenPGP key, and the
42
33
 password is then used to unlock the root file system,
43
34
 whereupon the computers can continue booting normally.
44
35
 
45
36
Package: mandos-client
46
 
Architecture: linux-any
47
 
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser,
48
 
        cryptsetup (<< 2:2.0.3-1) | cryptsetup-initramfs,
49
 
        initramfs-tools (>= 0.99) | dracut (>= 044+241-3),
50
 
        dpkg-dev (>=1.16.0),
51
 
        gnutls-bin (>= 3.6.6) | libgnutls30 (<< 3.6.0),
52
 
        debconf (>= 1.5.5) | debconf-2.0
53
 
Recommends: ssh
54
 
Breaks: dropbear (<= 0.53.1-1)
 
37
Architecture: any
 
38
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser, cryptsetup
55
39
Enhances: cryptsetup
56
 
Conflicts: dracut-config-generic
57
40
Description: do unattended reboots with an encrypted root file system
58
41
 This is the client part of the Mandos system, which allows
59
42
 computers to have encrypted root file systems and at the
62
45
 The computers run a small client program in the initial RAM
63
46
 disk environment which will communicate with a server over a
64
47
 network.  All network communication is encrypted using TLS.
65
 
 The clients are identified by the server using a TLS public
 
48
 The clients are identified by the server using an OpenPGP
66
49
 key; each client has one unique to it.  The server sends the
67
50
 clients an encrypted password.  The encrypted password is
68
 
 decrypted by the clients using an OpenPGP key, and the
 
51
 decrypted by the clients using the same OpenPGP key, and the
69
52
 password is then used to unlock the root file system,
70
53
 whereupon the computers can continue booting normally.