/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Björn Påhlsson
  • Date: 2008-07-20 02:52:20 UTC
  • Revision ID: belorn@braxen-20080720025220-r5u0388uy9iu23h6
Added following support:
Pluginbased client handler
rewritten Mandos client
       Avahi instead of udp server discovery
       openpgp encrypted key support
Passprompt stand alone application for direct console input
Added logging for Mandos server

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
-*- org -*-
2
 
 
3
 
* GIT
4
 
** General: [[https://www.atlassian.com/git/workflows][Git Workflows]], [[http://gitimmersion.com/][Git Immersion]], [[https://news.ycombinator.com/item?id=7036628][Simple git workflow is simple]] [[https://news.ycombinator.com/item?id=9661349][On undoing, fixing, or removing commits in git]]
5
 
** Intro: [[http://www.eyrie.org/~eagle/notes/debian/git.html#combine][Using Git for Debian Packaging]]
6
 
** Use: [[https://honk.sigxcpu.org/piki/projects/git-buildpackage/][git-buildpackage]]
7
 
** Migration
8
 
   tailor?
9
 
   Using bzr-fastimport: [[http://www.fusonic.net/en/blog/2013/03/26/migrating-from-bazaar-to-git/][Migrating from Bazaar to Git]]
10
 
** Unresolved: [[http://jameswestby.net/bzr/builddeb/user_manual/split.html][bzr builddeb split mode]]
11
 
   Maybe: [[http://honk.sigxcpu.org/projects/git-buildpackage/manual-html/gbp.import.html#GBP.IMPORT.UPSTREAM.GIT.NOTARBALL][git-buildpackage - No upstream tarballs]]
12
 
   [[http://www.python.org/dev/peps/pep-0374/][PEP 374 - Choosing a distributed VCS for the Python project]]
13
 
   [[http://www.emacswiki.org/emacs/GitForEmacsDevs][Git For Emacs Devs]]
14
 
 
15
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
16
 
 
17
 
* Testing
18
 
** python-nemu
19
 
 
20
 
* mandos-applet
21
 
 
22
 
* mandos-client
23
 
** TODO [#A] --dh-params=FILE
24
 
** TODO [#B] Use capabilities instead of seteuid().
25
 
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
26
 
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
27
 
** TODO [#C] Make start_mandos_communication() take "struct server".
28
 
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
29
 
** TODO [#C] Remove code for GNU libc < 2.15
30
 
 
31
 
* splashy
32
 
** TODO [#B] use scandir(3) instead of readdir(3)
33
 
 
34
 
* usplash (Deprecated)
35
 
** TODO [#A] Make it work again
36
 
** TODO [#B] use scandir(3) instead of readdir(3)
37
 
 
38
 
* askpass-fifo
39
 
 
40
 
* password-prompt
41
 
** TODO [#B] lock stdin (with flock()?)
42
 
 
43
 
* plymouth
44
 
 
45
 
* TODO [#B] passdev
46
 
 
47
 
* plugin-runner
48
 
** TODO handle printing for errors for plugins
49
 
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
50
 
** TODO [#C] use same file name rules as run-parts(8)
51
 
** kernel command line option for debug info
52
 
** TODO [#C] Remove code for GNU libc < 2.15
53
 
 
54
 
* mandos (server)
55
 
** TODO [#B] Work around Avahi issue
56
 
   Avahi does not announce link-local addresses if any global
57
 
   addresses exist: http://lists.freedesktop.org/archives/avahi/2010-March/001863.html
58
 
** TODO [#B] --notify-command
59
 
   This would allow the mandos.service to use
60
 
   --notify-command="systemd-notify --pid READY=1"
61
 
** TODO [#B] Log level                                                    :BUGS:
62
 
*** TODO /etc/mandos/clients.d/*.conf
63
 
    Watch this directory and add/remove/update clients?
64
 
** TODO [#C] config for TXT record
65
 
** TODO Log level dbus option
66
 
   SetLogLevel D-Bus call
67
 
** TODO [#C] DBusServiceObjectUsingSuper
68
 
** TODO [#B] Global enable/disable flag
69
 
** TODO [#B] By-client countdown on number of secrets given
70
 
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
71
 
    + SetPass(u"gazonk", True) -> Approval, persistent
72
 
    + Approve(False) -> Close client connection immediately
73
 
** TODO [#C] python-parsedatetime
74
 
** TODO Separate logging logic to own object
75
 
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
76
 
** TODO [#B] break the wait on approval_delay if connection dies
77
 
** TODO Generate Client.runtime_expansions from client options + extra
78
 
** TODO Allow %%(checker)s as a runtime expansion
79
 
** TODO Use python-tlslite?
80
 
** TODO D-Bus AddClient() method on server object
81
 
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
82
 
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object :2:
83
 
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
84
 
   and signals ClientAdded and ClientRemoved.
85
 
** TODO Save state periodically to recover better from hard shutdowns
86
 
** TODO CheckerCompleted method, deprecate CheckedOK
87
 
** TODO Secret Service API?
88
 
   http://standards.freedesktop.org/secret-service/
89
 
** TODO Remove D-Bus interfaces with old domain name                      :2:
90
 
** TODO Remove old string_to_delta format                                    :2:
91
 
** TODO http://0pointer.de/blog/projects/stateless.html
92
 
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
93
 
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
94
 
** TODO Error handling on error parsing config files
95
 
** TODO init.d script error handling
96
 
** TODO D-Bus server properties; address, port, interface, etc.              :2:
97
 
** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
98
 
** TODO [#A] USe systemd Type=dbus
99
 
 
100
 
* mandos.xml
101
 
** Add mandos contact info in manual pages
102
 
 
103
 
* mandos-ctl
104
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
105
 
*** [#B] --dump option
106
 
** TODO Remove old string_to_delta format                                    :2:
107
 
 
108
 
* TODO mandos-dispatch
109
 
  Listens for specified D-Bus signals and spawns shell commands with
110
 
  arguments.
111
 
 
112
 
* mandos-monitor
113
 
** TODO help should be toggleable
114
 
** Urwid client data displayer
115
 
   Better view of client data in the listing
116
 
*** Properties popup
117
 
** Print a nice "We are sorry" message, save stack trace to log.
118
 
** Rename module "gobject" to "GObject".
119
 
 
120
 
* mandos-keygen
121
 
** TODO "--secfile" option
122
 
   Using the "secfile" option instead of "secret"
123
 
** TODO [#B] "--test" option
124
 
   For testing decryption before rebooting.
125
 
 
126
 
* Package
127
 
** /usr/share/initramfs-tools/hooks/mandos
128
 
*** TODO [#C] use same file name rules as run-parts(8)
129
 
*** TODO [#C] Do not install in initrd.img if configured not to.
130
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
131
 
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
132
 
   From XML sources directly?
133
 
 
134
 
* Side Stuff
135
 
** TODO Locate which package moves the other bin/sh when busybox is deactivated
136
 
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
137
 
 
138
 
 
139
 
#+STARTUP: showall
 
1
[Client]
 
2
configuration for cert, key, CA and interface
 
3
IPv4 support
 
4
OpenPGP keys support
 
5
 
 
6
[Server]
 
7
config file
 
8
client-list
 
9
run-time communication with server
 
10
 
 
11
handle SIGTERM, SIGQUIT, etc.
 
12
 
 
13
[Mandos-tools/utilities]
 
14
        List clients
 
15
        Enable client
 
16
        Disable client