]> eyrie.org Git - kerberos/sident.git/commitdiff
Updated to match the new default of using TCP wrappers.
authorRuss Allbery <rra@stanford.edu>
Wed, 5 Oct 2005 01:00:27 +0000 (01:00 +0000)
committerRuss Allbery <rra@stanford.edu>
Wed, 5 Oct 2005 01:00:27 +0000 (01:00 +0000)
debian/sidentd.README.Debian

index ad0e389bf943af7c42a7a578e79df4880ad9f2ff..21937b616d8d7d3da960312cec6fcb959925e97c 100644 (file)
@@ -9,17 +9,9 @@ run as root so that it can read the ticket caches of users.  If anyone
 knows a better way of handling inetd installation other than calling
 update-inetd from postinst, let me know.
 
-As with most programs run out of inetd, it's probably best to run sidentd
-under TCP wrappers.  The standard installation rules don't attempt to do
-this, but you can do this yourself by editing inetd.conf and replacing the:
-
-    /usr/sbin/sidentd sidentd
-
-invocation with:
-
-    /usr/sbin/tcpd /usr/sbin/sidentd
-
-You of course must have the tcpd package installed.
+The default inetd.conf entry runs sidentd under TCP wrappers.  Using TCP
+wrappers and restricting access to sidentd to only those domains where you
+will be using S/Ident authentication is highly recommended.
 
 If you are already running another ident daemon, you will generally need
 to deactivate it in order to run this one.  This package doesn't conflict
@@ -32,4 +24,4 @@ No additional ports have been added for -C mode.  That mode is a nice
 idea, but probably isn't really needed, and maintaining a list is too much
 ongoing effort.
 
- -- Russ Allbery <rra@stanford.edu>, Sat Jun 12 01:14:19 2004
+ -- Russ Allbery <rra@stanford.edu>, Tue Oct  4 18:00:10 2005