/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to mandos-options.xml

  • Committer: Teddy Hogeborn
  • Date: 2014-06-08 03:10:08 UTC
  • Revision ID: teddy@recompile.se-20140608031008-mc9bd7b024a3q0y0
Address a very theoretical possible security issue in mandos-client.

If there were to run some sort of "cleaner" process for /run/tmp (or
/tmp), and mandos-client were to run for long enough for that cleaner
process to remove the temporary directory for GPGME, there was a
possibility that another unprivileged process could trick the (also
unprivileged) mandos-client process to remove other files or symlinks
which the unprivileged mandos-client process was allowed to remove.
This is not currently known to have been exploitable, since there are
no known initramfs environments running such cleaner processes.

* plugins.d/mandos-client.c (main): Use O_NOFOLLOW when opening
                                    tempdir for cleaning.

Show diffs side-by-side

added added

removed removed

Lines of Context:
46
46
    <emphasis>not</emphasis> run in debug mode.
47
47
  </para>
48
48
  
 
49
  <para id="priority_compat">
 
50
    GnuTLS priority string for the <acronym>TLS</acronym> handshake.
 
51
    The default is <quote><literal
 
52
    >SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:+SIGN-RSA-SHA224:</literal>
 
53
    <literal>+SIGN-RSA-RMD160</literal></quote>.
 
54
    See <citerefentry><refentrytitle
 
55
    >gnutls_priority_init</refentrytitle>
 
56
    <manvolnum>3</manvolnum></citerefentry> for the syntax.
 
57
    <emphasis>Warning</emphasis>: changing this may make the
 
58
    <acronym>TLS</acronym> handshake fail, making server-client
 
59
    communication impossible.
 
60
  </para>
 
61
  
49
62
  <para id="priority">
50
63
    GnuTLS priority string for the <acronym>TLS</acronym> handshake.
51
64
    The default is <quote><literal
52
65
    >SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP</literal></quote>.  See
53
 
    <citerefentry><refentrytitle>gnutls_priority_init</refentrytitle>
 
66
    <citerefentry><refentrytitle >gnutls_priority_init</refentrytitle>
54
67
    <manvolnum>3</manvolnum></citerefentry> for the syntax.
55
68
    <emphasis>Warning</emphasis>: changing this may make the
56
69
    <acronym>TLS</acronym> handshake fail, making server-client
87
100
  </para>
88
101
  
89
102
  <para id="restore">
90
 
    This option controls whether the server will restore any state from
91
 
    last time it ran. Default is to try restore last state.
 
103
    This option controls whether the server will restore its state
 
104
    from the last time it ran.  Default is to restore last state.
92
105
  </para>
93
106
  
94
107
  <para id="statedir">
97
110
    class="directory">/var/lib/mandos</filename></quote>.
98
111
  </para>
99
112
  
 
113
  <para id="socket">
 
114
    If this option is used, the server will not create a new network
 
115
    socket, but will instead use the supplied file descriptor.  By
 
116
    default, the server will create a new network socket.
 
117
  </para>
 
118
  
 
119
  <para id="foreground">
 
120
    This option will make the server run in the foreground and not
 
121
    write a PID file.  The default is to <emphasis>not</emphasis> run
 
122
    in the foreground, except in <option>debug</option> mode, which
 
123
    implies this option.
 
124
  </para>
 
125
  
100
126
</section>