/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-01 06:33:15 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080801063315-4k33q3ek28hjc3tu
* plugins.d/plugbasedclient.c: Update include file comments.
  (struct process.disable): Renamed to "disabled".  All users changed.
  (addarguments): Renamed to "addargument".  All callers changed.
  (doc, args_doc): Removed.
  (main): Changed default "plugindir" to
          "/conf/conf.d/mandos/plugins.d".  Renamed "rfds_orig" to
           "rfds_all"; all users changed.  New "debug" and
           "exitstatus" variables.  New "--debug" option.  Removed
           unnecessary ".flags = 0" from all options.  Changed so that
           "--disable-plugin" only takes one plugin.  Check for
           non-existence of ":" in argument to "--options-for".  Added
           some debugging outputs.  Set the FD_CLOEXEC flag on the
           directory FD.  More capable code for dealing with
           disallowed plugin file name prefixes and suffixes.  Bug
           fix: check for some malloc failures.  Moved allocating the
           "struct process *new_process" to after the fork.  Do
           _exit() instead of exit() in the child.

* plugins.d/mandosclient.c: Updated contact information.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
-*- org -*-
2
 
 
3
 
* mandos-client
4
 
** TODO [#B] use scandir(3) instead of readdir(3)
5
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
6
 
** TODO use error() instead of perror()
7
 
** TODO [#B] Retry a server which has a non-definite reply:
8
 
*** A closed connection during the TLS handshake
9
 
*** A TCP timeout
10
 
** TODO [#B] Use capabilities instead of seteuid().
11
 
** TODO [#A] Retry --connect forever
12
 
 
13
 
* splashy
14
 
** TODO [#B] use scandir(3) instead of readdir(3)
15
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
16
 
** TODO [#B] use error() instead of perror()
17
 
 
18
 
* usplash
19
 
** TODO [#A] Make it work again
20
 
** TODO [#B] use scandir(3) instead of readdir(3)
21
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
22
 
** TODO [#B] use error() instead of perror()
23
 
 
24
 
* askpass-fifo
25
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
26
 
** TODO [#B] use error() instead of perror()
27
 
** TODO [#B] Drop privileges after opening FIFO.
28
 
 
29
 
* password-prompt
30
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
31
 
** TODO [#B] use error() instead of perror()
32
 
** TODO [#B] lock stdin (with flock()?)
33
 
 
34
 
* TODO [#B] passdev
35
 
 
36
 
* plugin-runner
37
 
** TODO [#B] use scandir(3) instead of readdir(3)
38
 
** TODO [#C] use same file name rules as run-parts(8)
39
 
** kernel command line option for debug info
40
 
** TODO [#B] use error() instead of perror()
41
 
 
42
 
* mandos (server)
43
 
** TODO [#B] Log level                                                    :BUGS:
44
 
** TODO Persistent state                                                  :BUGS:
45
 
   /var/lib/mandos/*
46
 
*** TODO /etc/mandos/clients.d/*.conf
47
 
    Watch this directory and add/remove/update clients?
48
 
** TODO [#C] config for TXT record
49
 
** TODO Log level option
50
 
   syslogger.setLevel(logging.WARNING)
51
 
   + SetLogLevel D-Bus call
52
 
** TODO Implement --foreground                                            :BUGS:
53
 
   [[info:standards:Option%20Table][Table of Long Options]]
54
 
** TODO Implement --socket
55
 
   [[info:standards:Option%20Table][Table of Long Options]]
56
 
** TODO Date+time on console log messages                                 :BUGS:
57
 
   Is this the default?
58
 
** TODO [#C] DBusServiceObjectUsingSuper
59
 
** TODO [#B] Global enable/disable flag
60
 
** TODO [#B] By-client countdown on secrets given
61
 
** TODO [#B] Fix problem with fsck taking a really long time
62
 
   Whenever a client successfully gets a secret it could get a
63
 
   one-time timeout boost to allow for an fsck-incurred delay
64
 
** TODO [#A] Delay before client receives key
65
 
   This would give an operator opportunity to cancel the request if
66
 
   desired.
67
 
** TODO [#A] Client manual approval mode
68
 
   A client needs manual approval on the server before it gets the
69
 
   secret
70
 
** TODO [#B] Support RFC 3339 time duration syntax
71
 
** More D-Bus methods
72
 
*** NeedsApproval(50, True) -> timeout, default approve
73
 
    Default approval is configurable, but True by default
74
 
    + Approval(True) -> approve sending saved
75
 
    + Approval(False) -> Close client connection immediately
76
 
*** NeedsPassword(50) - Timeout, default disapprove
77
 
    + SetPass(u"gazonk", True) -> Approval, persistent
78
 
    + Approval(False) -> Close client connection immediately
79
 
 
80
 
* mandos.xml
81
 
** [[file:mandos.xml::XXX][Document D-Bus interface]]
82
 
   Remove mention of lack of such interface in BUGS section
83
 
** Add mandos contact info in manual pages
84
 
 
85
 
* TODO [#A] Provide and install /etc/dbus-1/system.d/mandos.conf
86
 
 
87
 
* mandos-ctl
88
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
89
 
*** [#B] --dump option
90
 
** TODO Support RFC 3339 time duration syntax
91
 
 
92
 
* TODO mandos-dispatch
93
 
  Listens for specified D-Bus signals and spawns shell commands with
94
 
  arguments.
95
 
 
96
 
* mandos-monitor
97
 
** Urwid client data displayer
98
 
   Better view of client data in the listing
99
 
*** Properties popup
100
 
 
101
 
* mandos-keygen
102
 
** TODO Loop until passwords match when run interactively
103
 
** TODO "--secfile" option
104
 
   Using the "secfile" option instead of "secret"
105
 
** TODO [#B] "--test" option
106
 
   For testing decryption before rebooting.
107
 
 
108
 
* Makefile
109
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
110
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
111
 
 
112
 
* Package
113
 
** /usr/share/initramfs-tools/hooks/mandos
114
 
*** TODO [#C] use same file name rules as run-parts(8)
115
 
*** TODO [#C] Do not install in initrd.img if configured not to.
116
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
117
 
** TODO [#C] /etc/bash_completion.d/mandos
118
 
   From XML sources directly?
119
 
 
120
 
 
121
 
#+STARTUP: showall
 
1
[Mandos client]
 
2
configuration for OpenPGP key dir
 
3
header files/symbols tally
 
4
check exit codes of all system calls
 
5
IPv4 support
 
6
protocol version header
 
7
use strsep instead of strtok?
 
8
 
 
9
[Pluginbasedclient]
 
10
disable certain plugins
 
11
header files/symbols tally
 
12
check exit codes of all system calls
 
13
change uid to nobody:nogroup
 
14
        other drop privs stuff?
 
15
pass things in environment, like device name, etc
 
16
        Does cryptsetup already do this?
 
17
Configurable plugin dir
 
18
use strsep instead of strtok?
 
19
 
 
20
[Server]
 
21
config for:
 
22
        TXT record
 
23
protocol version header
 
24
Run-time communication with server
 
25
        probably using D-Bus
 
26
 
 
27
[Mandos-tools/utilities]
 
28
        List clients
 
29
        Enable client
 
30
        Disable client
 
31
 
 
32
[Installer]
 
33
...