/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.xml

  • Committer: Teddy Hogeborn
  • Date: 2012-06-22 23:33:56 UTC
  • Revision ID: teddy@recompile.se-20120622233356-odoqqt2ki2gssn37
* Makefile (check): Also check mandos-ctl.
* mandos-ctl: All options taking a time interval argument can now take
              an RFC 3339 duration.
  (rfc3339_duration_to_delta): New function.
  (string_to_delta): Try rfc3339_duration_to_delta first.
  (main): New "--check" option.
* mandos-ctl.xml (SYNOPSIS, OPTIONS): Document new "--check" option.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
<!DOCTYPE refentry PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN"
3
3
        "http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
4
4
<!ENTITY COMMANDNAME "mandos-client">
5
 
<!ENTITY TIMESTAMP "2015-07-06">
 
5
<!ENTITY TIMESTAMP "2012-06-17">
6
6
<!ENTITY % common SYSTEM "../common.ent">
7
7
%common;
8
8
]>
34
34
      <year>2008</year>
35
35
      <year>2009</year>
36
36
      <year>2012</year>
37
 
      <year>2013</year>
38
 
      <year>2014</year>
39
 
      <year>2015</year>
40
37
      <holder>Teddy Hogeborn</holder>
41
38
      <holder>Björn Påhlsson</holder>
42
39
    </copyright>
221
218
            assumed to separate the address from the port number.
222
219
          </para>
223
220
          <para>
224
 
            Normally, Zeroconf would be used to locate Mandos servers,
225
 
            in which case this option would only be used when testing
226
 
            and debugging.
 
221
            This option is normally only useful for testing and
 
222
            debugging.
227
223
          </para>
228
224
        </listitem>
229
225
      </varlistentry>
262
258
          <para>
263
259
            <replaceable>NAME</replaceable> can be the string
264
260
            <quote><literal>none</literal></quote>; this will make
265
 
            <command>&COMMANDNAME;</command> only bring up interfaces
266
 
            specified <emphasis>before</emphasis> this string.  This
267
 
            is not recommended, and only meant for advanced users.
 
261
            <command>&COMMANDNAME;</command> not bring up
 
262
            <emphasis>any</emphasis> interfaces specified
 
263
            <emphasis>after</emphasis> this string.  This is not
 
264
            recommended, and only meant for advanced users.
268
265
          </para>
269
266
        </listitem>
270
267
      </varlistentry>
312
309
        <listitem>
313
310
          <para>
314
311
            Sets the number of bits to use for the prime number in the
315
 
            TLS Diffie-Hellman key exchange.  The default value is
316
 
            selected automatically based on the OpenPGP key.
 
312
            TLS Diffie-Hellman key exchange.  Default is 1024.
317
313
          </para>
318
314
        </listitem>
319
315
      </varlistentry>
446
442
  
447
443
  <refsect1 id="environment">
448
444
    <title>ENVIRONMENT</title>
449
 
    <variablelist>
450
 
      <varlistentry>
451
 
        <term><envar>MANDOSPLUGINHELPERDIR</envar></term>
452
 
        <listitem>
453
 
          <para>
454
 
            This environment variable will be assumed to contain the
455
 
            directory containing any helper executables.  The use and
456
 
            nature of these helper executables, if any, is
457
 
            purposefully not documented.
458
 
        </para>
459
 
        </listitem>
460
 
      </varlistentry>
461
 
    </variablelist>
462
445
    <para>
463
 
      This program does not use any other environment variables, not
464
 
      even the ones provided by <citerefentry><refentrytitle
 
446
      This program does not use any environment variables, not even
 
447
      the ones provided by <citerefentry><refentrytitle
465
448
      >cryptsetup</refentrytitle><manvolnum>8</manvolnum>
466
449
    </citerefentry>.
467
450
    </para>
529
512
              It is not necessary to print any non-executable files
530
513
              already in the network hook directory, these will be
531
514
              copied implicitly if they otherwise satisfy the name
532
 
              requirements.
 
515
              requirement.
533
516
            </para>
534
517
          </listitem>
535
518
        </varlistentry>
683
666
    </para>
684
667
    <informalexample>
685
668
      <para>
686
 
        Normal invocation needs no options, if the network interfaces
 
669
        Normal invocation needs no options, if the network interface
687
670
        can be automatically determined:
688
671
      </para>
689
672
      <para>
692
675
    </informalexample>
693
676
    <informalexample>
694
677
      <para>
695
 
        Search for Mandos servers (and connect to them) using one
696
 
        specific interface:
 
678
        Search for Mandos servers (and connect to them) using another
 
679
        interface:
697
680
      </para>
698
681
      <para>
699
682
        <!-- do not wrap this line -->
763
746
    <para>
764
747
      It will also help if the checker program on the server is
765
748
      configured to request something from the client which can not be
766
 
      spoofed by someone else on the network, like SSH server key
767
 
      fingerprints, and unlike unencrypted <acronym>ICMP</acronym>
768
 
      echo (<quote>ping</quote>) replies.
 
749
      spoofed by someone else on the network, unlike unencrypted
 
750
      <acronym>ICMP</acronym> echo (<quote>ping</quote>) replies.
769
751
    </para>
770
752
    <para>
771
753
      <emphasis>Note</emphasis>: This makes it completely insecure to
864
846
              <para>
865
847
                This client uses IPv6 link-local addresses, which are
866
848
                immediately usable since a link-local addresses is
867
 
                automatically assigned to a network interface when it
 
849
                automatically assigned to a network interfaces when it
868
850
                is brought up.
869
851
              </para>
870
852
            </listitem>