/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

First version of a somewhat complete D-Bus server interface.  Also
change user/group name to "_mandos".

* debian/mandos.postinst: Rename old "mandos" user and group to
                          "_mandos"; create "_mandos" user and group
                          if none exist.
* debian/mandos-client.postinst: - '' -

* initramfs-tools-hook: Try "_mandos" before "mandos" as user and
                        group name.

* mandos (_datetime_to_dbus_struct): New; was previously local.
  (Client.started): Renamed to "last_started".  All users changed.
  (Client.started): New; boolean.
  (Client.dbus_object_path): New.
  (Client.check_command): Renamed to "checker_command".  All users
                          changed.
  (Client.__init__): Set and use "self.dbus_object_path".  Set
                     "self.started".
  (Client.start): Update "self.started".  Emit "self.PropertyChanged"
                  signals for both "started" and "last_started".
  (Client.stop): Update "self.started".  Emit "self.PropertyChanged"
                 signal for "started".
  (Client.checker_callback): Take additional "command" argument.  All
                             callers changed. Emit
                             "self.PropertyChanged" signal.
  (Client.bump_timeout): Emit "self.PropertyChanged" signal for
                         "last_checked_ok".
  (Client.start_checker): Emit "self.PropertyChanged" signal for
                          "checker_running".
  (Client.stop_checker): Emit "self.PropertyChanged" signal for
                         "checker_running".
  (Client.still_valid): Bug fix: use "getattr(self, started, False)"
                        instead of "self.started" in case this client
                        object is so new that the "started" attribute
                        has not been created yet.
  (Client.IntervalChanged, Client.CheckerIsRunning, Client.GetChecker,
  Client.GetCreated, Client.GetFingerprint, Client.GetHost,
  Client.GetInterval, Client.GetName, Client.GetStarted,
  Client.GetTimeout, Client.StateChanged, Client.TimeoutChanged):
  Removed; all callers changed.
  (Client.CheckerCompleted): Add "condition" and "command" arguments.
                             All callers changed.
  (Client.GetAllProperties, Client.PropertyChanged): New.
  (Client.StillValid): Renamed to "IsStillValid".
  (Client.StartChecker): Changed to its own function to avoid the
                         return value from "Client.start_checker()".
  (Client.Stop): Changed to its own function to avoid the return value
                 from "Client.stop()".
  (main): Try "_mandos" before "mandos" as user and group name.
          Removed inner function "remove_from_clients".  New inner
          class "MandosServer".

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Testing
4
 
** python-nemu
5
 
 
6
 
* mandos-applet
7
 
 
8
3
* mandos-client
9
 
** TODO A --server option which only adds to the server list.
10
 
   (Unlike --connect, which implicitly disables zeroconf.)
11
 
** TODO [#B] Use capabilities instead of seteuid().
12
 
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
13
 
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
14
 
** TODO [#C] Make start_mandos_communication() take "struct server".
15
 
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
16
 
 
17
 
* splashy
18
 
** TODO [#B] use scandir(3) instead of readdir(3)
19
 
 
20
 
* usplash (Deprecated)
21
 
** TODO [#B] Make it work again
22
 
** TODO [#B] use scandir(3) instead of readdir(3)
23
 
 
24
 
* askpass-fifo
25
 
 
26
 
* password-prompt
27
 
** TODO [#B] lock stdin (with flock()?)
28
 
 
29
 
* plymouth
30
 
 
31
 
* TODO [#B] passdev
32
 
 
33
 
* plugin-runner
34
 
** TODO handle printing for errors for plugins
35
 
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
36
 
** TODO [#C] use same file name rules as run-parts(8)
37
 
** kernel command line option for debug info
 
4
** TODO [#B] Temporarily lower kernel log level
 
5
   for less printouts during sucessfull boot.
 
6
   klogctl(6, NULL, 0); klogctl(7, NULL, 0);
 
7
** TODO [#C] IPv4 support
38
8
 
39
9
* mandos (server)
40
 
** TODO [#B] --notify-command
41
 
   This would allow the mandos.service to use
42
 
   --notify-command="systemd-notify --pid READY=1"
43
 
** TODO [#B] Log level                                                    :BUGS:
44
 
*** TODO /etc/mandos/clients.d/*.conf
45
 
    Watch this directory and add/remove/update clients?
46
 
** TODO [#C] config for TXT record
47
 
** TODO Log level dbus option
48
 
   SetLogLevel D-Bus call
49
 
** TODO [#C] DBusServiceObjectUsingSuper
50
 
** TODO [#B] Global enable/disable flag
51
 
** TODO [#B] By-client countdown on number of secrets given
52
 
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
53
 
    + SetPass(u"gazonk", True) -> Approval, persistent
54
 
    + Approve(False) -> Close client connection immediately
55
 
** TODO [#C] python-parsedatetime
56
 
** TODO Separate logging logic to own object
57
 
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
58
 
** TODO [#B] break the wait on approval_delay if connection dies
59
 
** TODO Generate Client.runtime_expansions from client options + extra
60
 
** TODO Allow %%(checker)s as a runtime expansion
61
 
** TODO D-Bus AddClient() method on server object
62
 
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
63
 
** TODO Save state periodically to recover better from hard shutdowns
64
 
** TODO CheckerCompleted method, deprecate CheckedOK
65
 
** TODO Secret Service API?
66
 
   http://standards.freedesktop.org/secret-service/
67
 
** TODO Remove D-Bus interfaces with old domain name                      :2:
68
 
** TODO Remove old string_to_delta format                                 :2:
69
 
** TODO http://0pointer.de/blog/projects/stateless.html
70
 
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
71
 
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
72
 
** TODO Error handling on error parsing config files
73
 
** TODO init.d script error handling
74
 
** TODO D-Bus server properties; address, port, interface, etc.           :2:
75
 
** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
76
 
 
77
 
* mandos.xml
78
 
** Add mandos contact info in manual pages
79
 
 
80
 
* mandos-ctl
81
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
82
 
*** [#B] --dump option
83
 
** TODO Remove old string_to_delta format                                 :2:
84
 
 
85
 
* TODO mandos-dispatch
86
 
  Listens for specified D-Bus signals and spawns shell commands with
87
 
  arguments.
88
 
 
89
 
* mandos-monitor
90
 
** TODO help should be toggleable
91
 
** Urwid client data displayer
92
 
   Better view of client data in the listing
93
 
*** Properties popup
94
 
** Print a nice "We are sorry" message, save stack trace to log.
 
10
** TODO [#B] Log level                          :bugs:
 
11
** TODO /etc/mandos/clients.d/*.conf
 
12
   Watch this directory and add/remove/update clients?
 
13
** TODO config for TXT record
 
14
** TODO [#B] Run-time communication with server :bugs:
 
15
   Probably using D-Bus
 
16
   See also [[*Mandos-tools]]
 
17
*** Client class
 
18
*** Main server
 
19
    + SetLogLevel
 
20
      syslogger.setLevel(logging.WARNING)
 
21
    + Quit
 
22
    + [[http://log.ometer.com/2007-05.html][Best D-Bus practices]]
 
23
** TODO Implement --foreground                  :bugs:
 
24
   [[info:standards:Option%20Table][Table of Long Options]]
 
25
** TODO Implement --socket
 
26
   [[info:standards:Option%20Table][Table of Long Options]]
 
27
** TODO Date+time on console log messages       :bugs:
 
28
   Is this the default?
 
29
** TODO delete hook when clients fall out by timeout
 
30
   This will not be strictly necessary when the D-Bus interface is
 
31
   implemented.
 
32
 
 
33
* Mandos-tools/utilities
 
34
  All of this probably using D-Bus
 
35
** TODO List clients
 
36
** TODO Disable client
 
37
** TODO Enable client
 
38
** TODO Reset timer
95
39
 
96
40
* mandos-keygen
97
41
** TODO "--secfile" option
99
43
** TODO [#B] "--test" option
100
44
   For testing decryption before rebooting.
101
45
 
102
 
* Package
 
46
* [#A] Package
103
47
** /usr/share/initramfs-tools/hooks/mandos
104
 
*** TODO [#C] use same file name rules as run-parts(8)
105
 
*** TODO [#C] Do not install in initrd.img if configured not to.
106
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
107
 
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
 
48
*** TODO Do not install in initrd.img if configured not to.
 
49
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
 
50
    question.
 
51
** TODO /etc/bash_completion.d/mandos
108
52
   From XML sources directly?
109
53
 
110
 
* Side Stuff
111
 
** TODO Locate which package moves the other bin/sh when busybox is deactivated
112
 
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
113
 
 
114
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
115
 
 
116
54
 
117
55
#+STARTUP: showall