/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos.templates

  • Committer: Teddy Hogeborn
  • Date: 2019-08-03 11:52:41 UTC
  • Revision ID: teddy@recompile.se-20190803115241-oe9726lcojsaij33
dracut-module/password-agent.c: Require agent directory

Require the --agent-directory (by default "/run/systemd/ask-password")
to be an actual directory; fail otherwise.

* dracut-module/password-agent.c (main): Make ENOTDIR from
  add_inotify_dir_watch() result in EX_OSFILE.
  (add_inotify_dir_watch): Add "IN_ONLYDIR" flag to
                           inotify_add_watch().
  (test_add_inotify_dir_watch_nondir): New test.
  (run_tests): Add new test.

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 A new "key_id" client option is REQUIRED in the clients.conf file,
5
5
 otherwise the client most likely will not reboot unattended.  This option:
6
6
 .
7
 
  key_id = <HEXSTRING>
 
7
 key_id = <HEXSTRING>
8
8
 .
9
9
 must be added in the file /etc/mandos/clients.conf, right before the
10
10
 "fingerprint" option, for each Mandos client.  You must edit that file and
11
11
 add this option for all clients.  To see the correct key ID for each
12
12
 client, run this command (on each client):
13
13
 .
14
 
  mandos-keygen -F/dev/null|grep ^key_id
 
14
 mandos-keygen -F/dev/null|grep ^key_id
15
15
 .
16
16
 Note: the clients must all also be using GnuTLS 3.6.6 or later; the server
17
17
 cannot serve passwords for both old and new clients!