/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2019-08-02 22:16:53 UTC
  • mto: This revision was merged to the branch mainline in revision 386.
  • Revision ID: teddy@recompile.se-20190802221653-ic1iko9hbefzwsk7
Fix bug in server Debian package: Fails to start on first install

There has been a very long-standing bug where installation of the
server (the "mandos" Debian package) would fail to start the server
properly right after installation.  It would work on manual (re)start
after installation, or after reboot, and even after package purge and
reinstall, it would then work the first time.  The problem, it turns
out, is when the new "_mandos" user (and corresponding group) is
created, the D-Bus server is not reloaded, and is therefore not aware
of that user, and does not recognize the user and group name in the
/etc/dbus-1/system.d/mandos.conf file.  The Mandos server, when it
tries to start and access the D-Bus, is then not permitted to connect
to its D-Bus bus name, and disables D-Bus use as a fallback measure;
i.e. the server works, but it is not controllable via D-Bus commands
(via mandos-ctl or mandos-monitor).  The next time the D-Bus daemon is
reloaded for any reason, the new user & group would become visible to
the D-Bus daemon and after that, any restart of the Mandos server
would succeed and it would bind to its D-Bus name properly, and
thereby be visible and controllable by mandos-ctl & mandos-monitor.
This was mostly invisible when using sysvinit, but systemd makes the
problem visible since the systemd service file for the Mandos server
is configured to not consider the Mandos server "started" until the
D-Bus name has been bound; this makes the starting of the service wait
for 90 seconds and then fail with a timeout error.

Fixing this should also make the Debian CI autopkgtest tests work.

* debian/mandos.postinst (configure): After creating (or renaming)
                                      user & group, reload D-Bus
                                      daemon (if present).

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Use _attribute_((nonnull)) wherever possible.
4
 
 
5
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
3
* Testing
 
4
** python-nemu
6
5
 
7
6
* mandos-applet
8
7
 
9
8
* mandos-client
10
 
** TODO [#B] Flag fprintf_plus so compiler checks the format string.
11
 
** TODO [#A] OpenVPN network hook
12
 
** TODO [#A] Wireless network hook
 
9
** TODO A --server option which only adds to the server list.
 
10
   (Unlike --connect, which implicitly disables zeroconf.)
13
11
** TODO [#B] Use capabilities instead of seteuid().
14
 
** TODO [#B] Use struct sockaddr_storage instead of a union
 
12
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
15
13
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
16
 
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
17
 
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
 
14
** TODO [#C] Make start_mandos_communication() take "struct server".
 
15
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
 
16
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
 
17
** TODO [#B] Use reallocarray() with GNU LibC 2.29 or later.
18
18
 
19
19
* splashy
20
20
** TODO [#B] use scandir(3) instead of readdir(3)
 
21
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
21
22
 
22
23
* usplash (Deprecated)
23
 
** TODO [#A] Make it work again
 
24
** TODO [#B] Make it work again
24
25
** TODO [#B] use scandir(3) instead of readdir(3)
25
 
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
26
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
26
27
 
27
28
* askpass-fifo
28
 
** TODO [#B] Drop privileges after opening FIFO.
 
29
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
29
30
 
30
31
* password-prompt
31
32
** TODO [#B] lock stdin (with flock()?)
 
33
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
32
34
 
33
35
* plymouth
 
36
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
 
37
** TODO [#B] Use reallocarray() with GNU LibC 2.29 or later.
34
38
 
35
39
* TODO [#B] passdev
36
40
 
37
41
* plugin-runner
38
42
** TODO handle printing for errors for plugins
39
 
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
40
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
43
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
41
44
** TODO [#C] use same file name rules as run-parts(8)
42
45
** kernel command line option for debug info
43
 
** TODO [#B] Use openat()
 
46
** TODO [#A] Restart plugins which exit with EX_TEMPFAIL
44
47
 
45
48
* mandos (server)
 
49
** TODO [#B] --notify-command
 
50
   This would allow the mandos.service to use
 
51
   --notify-command="systemd-notify --pid --ready"
 
52
** TODO [#B] python-systemd
 
53
*** import systemd.daemon; systemd.daemon.notify()
46
54
** TODO [#B] Log level                                                    :BUGS:
47
 
** TODO Persistent state                                                  :BUGS:
48
 
   /var/lib/mandos/*
49
55
*** TODO /etc/mandos/clients.d/*.conf
50
56
    Watch this directory and add/remove/update clients?
51
57
** TODO [#C] config for TXT record
52
 
** TODO Log level option
53
 
   syslogger.setLevel(logging.WARNING)
54
 
   + SetLogLevel D-Bus call
55
 
** TODO Implement --foreground                                            :BUGS:
56
 
   [[info:standards:Option%20Table][Table of Long Options]]
57
 
** TODO Implement --socket
58
 
   [[info:standards:Option%20Table][Table of Long Options]]
59
 
** TODO Date+time on console log messages                                 :BUGS:
60
 
   Is this the default?
 
58
** TODO Log level dbus option
 
59
   SetLogLevel D-Bus call
61
60
** TODO [#C] DBusServiceObjectUsingSuper
62
61
** TODO [#B] Global enable/disable flag
63
 
** TODO [#B] By-client countdown on secrets given
64
 
** TODO [#B] Support RFC 3339 time duration syntax
65
 
** More D-Bus methods
66
 
*** NeedsPassword(50) - Timeout, default disapprove
 
62
** TODO [#B] By-client countdown on number of secrets given
 
63
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
67
64
    + SetPass(u"gazonk", True) -> Approval, persistent
68
65
    + Approve(False) -> Close client connection immediately
69
66
** TODO [#C] python-parsedatetime
70
 
** TODO [#C] systemd/launchd
71
 
   http://0pointer.de/blog/projects/systemd.html
72
 
   http://wiki.debian.org/systemd
73
67
** TODO Separate logging logic to own object
74
 
** TODO make clients to a dict!
75
 
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
68
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
76
69
** TODO [#B] break the wait on approval_delay if connection dies
77
70
** TODO Generate Client.runtime_expansions from client options + extra
78
71
** TODO Allow %%(checker)s as a runtime expansion
79
 
** TODO Use python-tlslite?
80
72
** TODO D-Bus AddClient() method on server object
81
 
 
82
 
* mandos.xml
83
 
** Add mandos contact info in manual pages
 
73
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
74
** TODO Save state periodically to recover better from hard shutdowns
 
75
** TODO CheckerCompleted method, deprecate CheckedOK
 
76
** TODO Secret Service API?
 
77
   https://standards.freedesktop.org/secret-service/
 
78
** TODO Remove D-Bus interfaces with old domain name                      :2:
 
79
** TODO Remove old string_to_delta format                                 :2:
 
80
** TODO http://0pointer.de/blog/projects/stateless.html
 
81
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
82
** TODO Error handling on error parsing config files
 
83
** TODO init.d script error handling
 
84
** TODO D-Bus server properties; address, port, interface, etc.           :2:
 
85
** Python 3                                                               :2:
 
86
*** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
84
87
 
85
88
* mandos-ctl
86
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
87
 
*** [#B] --dump option
88
 
** TODO Support RFC 3339 time duration syntax
89
 
** TODO Send milliseconds if bare integer is passed as time duration
 
89
** TODO Remove old string_to_delta format                                 :2:
90
90
 
91
91
* TODO mandos-dispatch
92
92
  Listens for specified D-Bus signals and spawns shell commands with
93
93
  arguments.
94
94
 
95
95
* mandos-monitor
 
96
** TODO --servicename                                                  :BUGS:
96
97
** TODO help should be toggleable
97
98
** Urwid client data displayer
98
99
   Better view of client data in the listing
99
100
*** Properties popup
100
 
** Nicer crashes. Stack traces Messes up shell.
101
 
*** Print a nice "We are sorry" message, save stack trace to log.
102
 
** Show timeout countdown for approval
 
101
** Print a nice "We are sorry" message, save stack trace to log.
103
102
 
104
103
* mandos-keygen
105
104
** TODO "--secfile" option
107
106
** TODO [#B] "--test" option
108
107
   For testing decryption before rebooting.
109
108
 
110
 
* Makefile
111
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
112
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
113
 
 
114
109
* Package
115
110
** /usr/share/initramfs-tools/hooks/mandos
116
111
*** TODO [#C] use same file name rules as run-parts(8)
117
112
*** TODO [#C] Do not install in initrd.img if configured not to.
118
113
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
119
 
** TODO [#C] /etc/bash_completion.d/mandos
 
114
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
120
115
   From XML sources directly?
121
116
 
122
117
* Side Stuff
123
118
** TODO Locate which package moves the other bin/sh when busybox is deactivated
124
119
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
125
120
 
 
121
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
122
 
126
123
 
127
124
#+STARTUP: showall