/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-09-05 07:11:24 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080905071124-9dq11jq5rfd6zfxf
* Makefile: Changed to use symbolic instead of octal modes throughout.
  (KEYDIR): New variable for the key directory.
  (install-server): Bug fix: remove "--parents" from install args.
  (install-client): Bug fix: - '' -  Also create key directory.  Do
                    not chmod plugin dir.  Create custom plugin directory
                    if not the same as normal plugin directory.  Add
                    "--dir" option to "mandos-keygen".  Add note about
                    running "mandos-keygen --password".
  (uninstall-server): Do not depend on the installed server binary,
                      since this made it impossible to do a purge
                      after an uninstall.
  (purge-client): Shred seckey.txt.  Use $(KEYDIR).

* README: Improved wording.

* initramfs-tools-hook: Use a loop to find prefix.  Also find keydir.
                        Remove "${DESTDIR}" from "copy_exec".  Do not
                        try to copy literal "*" if no custom plugins
                        are found.  Copy key files from keydir, not
                        config dir.  Only repair mode on directories
                        that actually exist.  Do not run chmod if
                        nothing needs repairing.

* plugin-runner.conf: New file.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* [#A] README file
4
 
 
5
3
* plugin-runner
6
 
** [#B] Add more comments to code
7
 
** [#B] Add more if(debug) calls
8
 
** [#B] Seperate more code to function for more readability
9
4
 
10
5
* password-request
11
 
** [#A] Man page: man8/password-request.8mandos
12
 
*** SECURITY
13
 
*** SEE ALSO
14
 
    Update from mandos.xml
15
6
** [#B] Temporarily lower kernel log level
16
7
   for less printouts during sucessfull boot.
17
8
** IPv4 support
23
14
   Must create in preinst if not pre-depending on cryptsetup
24
15
 
25
16
* password-prompt
26
 
** [#C] Use getpass(3)?
27
 
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
28
 
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
29
 
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
30
 
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
31
17
 
32
18
* mandos (server)
33
19
** [#A] /etc/init.d/mandos-server               :teddy:
44
30
   [[info:standards:Option%20Table][Table of Long Options]]
45
31
** Date+time on console log messages            :bugs:
46
32
   Is this the default?
 
33
** delete hook when clients fall out by timeout
47
34
 
48
35
* Mandos-tools/utilities
49
36
  All of this probably using D-Bus
50
37
** List clients
51
38
** Disable client
52
39
** Enable client
 
40
** Reboot timer
53
41
 
54
42
* Man pages
55
43
** Use xinclude for common sections
62
50
    This seems to use some kind of "trigger" system
63
51
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
64
52
    dpkg-trigger(1), deb-triggers(5)
65
 
*** Keydir move: /etc/mandos -> /etc/keys/mandos
66
 
    Must create in preinst if not pre-depending on cryptsetup
67
53
*** mandos-keygen
68
54
**** "--passfile" option
69
55
     Using the "secfile" option instead of "secret"
72
58
** Server-side
73
59
*** [#A] Create mandos user and group for server
74
60
*** [#A] Create /var/run/mandos directory with perm and ownership
 
61
*** [#A] install rc.d script and do update-rc.d
 
62
    between config files and man pages
 
63
 
75
64
 
76
65
* [#A] Package
77
66
** /usr/share/initramfs-tools/hooks/mandos