/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-07 21:45:41 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080807214541-pyg8itw6kphz1dy5
* plugbasedclient.c: Renamed to "mandos-client.c".  All users changed.

* plugins.d/mandosclient.c: Renamed to "plugins.d/password-request.c".
                            All users changed.

* plugins.d/passprompt.c: Renamed to "plugins.d/password-prompt.c".
                          All users changed.

* server.conf: Renamed to "mandos.conf".  All users changed.

* server.py: Renamed to "mandos".
  (daemon): Have default values for arguments. Caller changed.

* Makefile (distclean, mostlyclean, maintainer-clean): New aliases for
                                                       "clean".
  (check, run-client, run-server): New.

* network-protocol.txt: New.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* GIT
4
 
** General: [[https://www.atlassian.com/git/workflows][Git Workflows]], [[http://gitimmersion.com/][Git Immersion]], [[https://news.ycombinator.com/item?id=7036628][Simple git workflow is simple]] [[https://news.ycombinator.com/item?id=9661349][On undoing, fixing, or removing commits in git]]
5
 
** Intro: [[http://www.eyrie.org/~eagle/notes/debian/git.html#combine][Using Git for Debian Packaging]]
6
 
** Use: [[https://honk.sigxcpu.org/piki/projects/git-buildpackage/][git-buildpackage]]
7
 
** Migration
8
 
   tailor?
9
 
   Using bzr-fastimport: [[http://www.fusonic.net/en/blog/2013/03/26/migrating-from-bazaar-to-git/][Migrating from Bazaar to Git]]
10
 
** Unresolved: [[http://jameswestby.net/bzr/builddeb/user_manual/split.html][bzr builddeb split mode]]
11
 
   Maybe: [[http://honk.sigxcpu.org/projects/git-buildpackage/manual-html/gbp.import.html#GBP.IMPORT.UPSTREAM.GIT.NOTARBALL][git-buildpackage - No upstream tarballs]]
12
 
   [[http://www.python.org/dev/peps/pep-0374/][PEP 374 - Choosing a distributed VCS for the Python project]]
13
 
   [[http://www.emacswiki.org/emacs/GitForEmacsDevs][Git For Emacs Devs]]
14
 
 
15
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
16
 
 
17
 
* Testing
18
 
** python-nemu
19
 
 
20
 
* mandos-applet
21
 
 
22
 
* mandos-client
23
 
** TODO [#A] --dh-params=FILE
24
 
** TODO [#B] Use capabilities instead of seteuid().
25
 
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
26
 
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
27
 
** TODO [#C] Make start_mandos_communication() take "struct server".
28
 
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
29
 
** TODO [#C] Remove code for GNU libc < 2.15
30
 
 
31
 
* splashy
32
 
** TODO [#B] use scandir(3) instead of readdir(3)
33
 
 
34
 
* usplash (Deprecated)
35
 
** TODO [#B] Make it work again
36
 
** TODO [#B] use scandir(3) instead of readdir(3)
37
 
 
38
 
* askpass-fifo
39
 
 
40
 
* password-prompt
41
 
** TODO [#B] lock stdin (with flock()?)
42
 
 
43
 
* plymouth
44
 
 
45
 
* TODO [#B] passdev
46
 
 
47
 
* plugin-runner
48
 
** TODO handle printing for errors for plugins
49
 
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
50
 
** TODO [#C] use same file name rules as run-parts(8)
51
 
** kernel command line option for debug info
52
 
** TODO [#C] Remove code for GNU libc < 2.15
53
 
 
54
 
* mandos (server)
55
 
** TODO [#B] --notify-command
56
 
   This would allow the mandos.service to use
57
 
   --notify-command="systemd-notify --pid READY=1"
58
 
** TODO [#B] Log level                                                    :BUGS:
59
 
*** TODO /etc/mandos/clients.d/*.conf
60
 
    Watch this directory and add/remove/update clients?
61
 
** TODO [#C] config for TXT record
62
 
** TODO Log level dbus option
63
 
   SetLogLevel D-Bus call
64
 
** TODO [#C] DBusServiceObjectUsingSuper
65
 
** TODO [#B] Global enable/disable flag
66
 
** TODO [#B] By-client countdown on number of secrets given
67
 
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
68
 
    + SetPass(u"gazonk", True) -> Approval, persistent
69
 
    + Approve(False) -> Close client connection immediately
70
 
** TODO [#C] python-parsedatetime
71
 
** TODO Separate logging logic to own object
72
 
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
73
 
** TODO [#B] break the wait on approval_delay if connection dies
74
 
** TODO Generate Client.runtime_expansions from client options + extra
75
 
** TODO Allow %%(checker)s as a runtime expansion
76
 
** TODO Use python-tlslite?
77
 
** TODO D-Bus AddClient() method on server object
78
 
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
79
 
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object :2:
80
 
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
81
 
   and signals ClientAdded and ClientRemoved.
82
 
** TODO Save state periodically to recover better from hard shutdowns
83
 
** TODO CheckerCompleted method, deprecate CheckedOK
84
 
** TODO Secret Service API?
85
 
   http://standards.freedesktop.org/secret-service/
86
 
** TODO Remove D-Bus interfaces with old domain name                      :2:
87
 
** TODO Remove old string_to_delta format                                    :2:
88
 
** TODO http://0pointer.de/blog/projects/stateless.html
89
 
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
90
 
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
91
 
** TODO Error handling on error parsing config files
92
 
** TODO init.d script error handling
93
 
** TODO D-Bus server properties; address, port, interface, etc.              :2:
94
 
** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
95
 
 
96
 
* mandos.xml
97
 
** Add mandos contact info in manual pages
98
 
 
99
 
* mandos-ctl
100
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
101
 
*** [#B] --dump option
102
 
** TODO Remove old string_to_delta format                                    :2:
103
 
 
104
 
* TODO mandos-dispatch
105
 
  Listens for specified D-Bus signals and spawns shell commands with
106
 
  arguments.
107
 
 
108
 
* mandos-monitor
109
 
** TODO help should be toggleable
110
 
** Urwid client data displayer
111
 
   Better view of client data in the listing
112
 
*** Properties popup
113
 
** Print a nice "We are sorry" message, save stack trace to log.
114
 
** Rename module "gobject" to "GObject".
115
 
 
116
 
* mandos-keygen
117
 
** TODO "--secfile" option
118
 
   Using the "secfile" option instead of "secret"
119
 
** TODO [#B] "--test" option
120
 
   For testing decryption before rebooting.
121
 
 
122
 
* Package
123
 
** /usr/share/initramfs-tools/hooks/mandos
124
 
*** TODO [#C] use same file name rules as run-parts(8)
125
 
*** TODO [#C] Do not install in initrd.img if configured not to.
126
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
127
 
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
128
 
   From XML sources directly?
129
 
 
130
 
* Side Stuff
131
 
** TODO Locate which package moves the other bin/sh when busybox is deactivated
132
 
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
 
3
* README file
 
4
 
 
5
* COPYING file
 
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
 
7
 
 
8
* Mandos-client
 
9
** [#A] Man page: man8/mandos-client.8mandos
 
10
** [#A] check return codes of all system calls
 
11
** [#B] header files/symbols tally
 
12
** use strsep instead of strtok?
 
13
** use config file in addition to arguments
 
14
** pass things in environment, like device name, etc
 
15
 
 
16
* Password-request
 
17
** [#A] Man page: man8/password-request.8mandos
 
18
** [#A] check return codes of all system calls
 
19
** [#B] header files/symbols tally
 
20
** IPv4 support
 
21
** use strsep instead of strtok?
 
22
** Do not depend on GPG key rings on disk
 
23
   This would mean creating new GPG key rings with GPGME by importing
 
24
   the key files from scratch on every program start.
 
25
 
 
26
* Password-prompt
 
27
** [#A] Man page: man8/password-prompt.8mandos
 
28
** Use getpass(3)?
 
29
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
30
 
 
31
* Server
 
32
** [#A] Command man page: man8/mandos.8
 
33
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
 
34
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
 
35
** [#A] write PID file
 
36
** [#A] /etc/init.d/mandos-server
 
37
** Better comments in config files
 
38
** Log level
 
39
** /etc/mandos/clients.d/*.conf
 
40
   Watch this directory and add/remove/update clients?
 
41
** config for TXT record
 
42
** Run-time communication with server
 
43
   probably using D-Bus
 
44
** Implement --foreground
 
45
   [[info:standards:Option%20Table][Table of Long Options]]
 
46
** Implement --socket
 
47
   [[info:standards:Option%20Table][Table of Long Options]]
 
48
 
 
49
* Mandos-tools/utilities
 
50
  All of this probably using D-Bus
 
51
** List clients
 
52
** Enable client
 
53
** Disable client
 
54
 
 
55
* Installer
 
56
** [#A] Change initrd.img file to not be publically readable
 
57
** [#A] Create GPG key ring files in initrd
133
58
 
134
59
 
135
60
#+STARTUP: showall