/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-07-20 06:33:48 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080720063348-jscgy5p0itrgvlo8
* mandos-clients.conf ([foo]): Uncommented.
  ([foo]/secret): New.
  ([foo]/secfile): Commented out.
  ([foo]/checker): Changed to "fping -q -- %%(fqdn)s".
  ([foo]/timeout): New.

* server.py: New modeline for Python and Emacs.  Set a logging format.
  (Client.__init__): Bug fix: Choose either the value from the options
                     object or pass the argument through string_to_delta
                     for both "timeout" and "interval".
  (Client.checker_callback): Bug fix: Do not log spurious "Checker for
                             <foo> failed" messages.
  (Client.start_checker): Moved "Starting checker" log message down to
                          just before actually starting the subprocess.
                          Do not redirect the subprocesses' stdout to a
                          pipe.
  (peer_certificate, fingerprint): Added docstrings.
  (entry_group_state_changed): Call "killme()" instead of
                               "main_loop.quit()".
  (daemon, killme): New functions.
  (exitstatus, main_loop_started): New global variables.
  (__main__): Removed the "--cert", "--key", "--ca", and "--crl"
              options.  Removed the sleep command from the default
              checker.  Add a console logger in debug mode.  Call
              "killme()" instead of "main_loop.quit()" when there are no
              more clients.  Call "daemon()" if not in debug mode.
              Register "cleanup()" to run at exit.  Ignore some
              signals.  Catch DBusException to detect another running
              server and exit cleanly.  Exit with "exitstatus".
  (cleanup): New function.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
-*- org -*-
2
 
 
3
 
* mandos-client
4
 
** TODO [#A] Clean up /tmp directory and take down interface on signal
5
 
 
6
 
* plugin-runner
7
 
** TODO [#B] use scandir(3) instead of readdir(3)
8
 
** TODO [#C] use same file name rules as run-parts(8)
9
 
 
10
 
* mandos (server)
11
 
** TODO [#B] Log level                          :BUGS:
12
 
** TODO /etc/mandos/clients.d/*.conf
13
 
   Watch this directory and add/remove/update clients?
14
 
** TODO config for TXT record
15
 
** TODO [#B] Run-time communication with server :BUGS:
16
 
   Probably using D-Bus
17
 
*** Client class
18
 
*** Main server
19
 
    + SetLogLevel
20
 
      syslogger.setLevel(logging.WARNING)
21
 
    + [[http://log.ometer.com/2007-05.html][Best D-Bus practices]]
22
 
** TODO Implement --foreground                  :BUGS:
23
 
   [[info:standards:Option%20Table][Table of Long Options]]
24
 
** TODO Implement --socket
25
 
   [[info:standards:Option%20Table][Table of Long Options]]
26
 
** TODO Date+time on console log messages       :BUGS:
27
 
   Is this the default?
28
 
** TODO Split IPv6_TCPServer into a generic and Mandos-specific class
29
 
** TODO move handle_ipc out of IPv6_TCPServer
30
 
** TODO DBusServiceObjectUsingSuper
31
 
 
32
 
* mandos.xml
33
 
** [[file:mandos.xml::XXX][Document D-Bus interface]]
34
 
 
35
 
* Provide and install /etc/dbus-1/system.d/mandos.conf
36
 
 
37
 
* mandos-ctl
38
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
39
 
*** [#B] --dump option
40
 
 
41
 
* mandos-name
42
 
** D-Bus mail loop w/ signal receiver
43
 
** Urwid/Newt client data displayer
44
 
*** Urwid scaffolding
45
 
*** Client Widgets
46
 
*** Properties popup
47
 
 
48
 
* mandos-keygen
49
 
** TODO Loop until passwords match when run interactively
50
 
** TODO "--secfile" option
51
 
   Using the "secfile" option instead of "secret"
52
 
** TODO [#B] "--test" option
53
 
   For testing decryption before rebooting.
54
 
 
55
 
* Package
56
 
** /usr/share/initramfs-tools/hooks/mandos
57
 
*** TODO [#C] use same file name rules as run-parts(8)
58
 
*** TODO [#C] Do not install in initrd.img if configured not to.
59
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
60
 
** TODO [#C] /etc/bash_completion.d/mandos
61
 
   From XML sources directly?
62
 
 
63
 
 
64
 
#+STARTUP: showall
 
1
[Client]
 
2
configuration for OpenPGP key and interface
 
3
IPv4 support
 
4
 
 
5
[Server]
 
6
config file
 
7
run-time communication with server
 
8
 
 
9
[Mandos-tools/utilities]
 
10
        List clients
 
11
        Enable client
 
12
        Disable client