/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-09 01:39:09 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080809013909-n3i3ll1voycmmw7l
* clients.conf: Better comments.
  (foo): Commented out and changed into a better example client.
  (braxen_client): Removed.
  (bar): New commented-out example client.

* mandos: Changed all log messages to be unicode strings.
  (Client.fqdn): Renamed to "host".  All users and documentation
                 changed.
  (main): Exit immediately if no clients are defined.

* mandos.conf: Better comments.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* [#A] README file
 
3
* README file
4
4
 
5
 
* [#A] COPYING file
 
5
* COPYING file
6
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
7
 
8
8
* Mandos-client
9
 
** [#A] Change syntax for arguments
10
9
** [#A] Man page: man8/mandos-client.8mandos
11
 
*** DESCRIPTION
12
 
    Describe the plus sign syntax for passing options from crypttab
13
 
*** EXIT STATUS
14
 
    Text needed
15
 
*** EXAMPLES
16
 
    Examples of normal usage, debug usage, debugging single or all
17
 
    plugins, examples of crypttab lines with plus syntax, etc.
18
 
*** FILES
19
 
    Text needed
20
 
*** SECURITY
21
 
    Text needed
22
 
*** NOTES
23
 
    Text needed
24
 
*** BUGS
25
 
    Text needed
26
 
*** SEE ALSO
27
 
    Explaining test on what you can read
28
 
** Use asprintf instead of malloc and strcat?
 
10
** [#A] check return codes of all system calls
 
11
** [#B] header files/symbols tally
29
12
** use strsep instead of strtok?
30
13
** use config file in addition to arguments
31
14
** pass things in environment, like device name, etc
32
15
 
33
16
* Password-request
34
17
** [#A] Man page: man8/password-request.8mandos
35
 
*** DESCRIPTION
36
 
    Move options to new OPTIONS section.
37
 
    State that this command is not meant to be invoked directly, but
38
 
    is run as a plugin from mandos-client(8) and only run in the
39
 
    initrd environment, not the real system.
40
 
*** EXIT STATUS
41
 
    Create this section
42
 
*** EXAMPLES
43
 
    Examples of normal usage, debug usage, debugging by connecting
44
 
    directly, etc.
45
 
*** FILES
46
 
    Describe the key files and the key ring files.  Also note that
47
 
    they should normally have been automatically created.
48
 
*** DIAGNOSTICS
49
 
    Create this section
50
 
*** SECURITY
51
 
    Create this section
52
 
*** NOTES
53
 
    Create this section (if needed)
54
 
*** BUGS
55
 
    Create this section
56
 
*** SEE ALSO
57
 
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
58
 
** Use asprintf instead of malloc and memcpy?
 
18
** [#A] check return codes of all system calls
 
19
** [#B] header files/symbols tally
59
20
** IPv4 support
60
21
** use strsep instead of strtok?
61
22
** Do not depend on GPG key rings on disk
64
25
 
65
26
* Password-prompt
66
27
** [#A] Man page: man8/password-prompt.8mandos
67
 
*** DESCRIPTION
68
 
    Move options to new OPTIONS section.
69
 
*** EXIT STATUS
70
 
    Create this section
71
 
*** EXAMPLES
72
 
    Examples of normal usage, debug usage, with a prefix, etc.
73
 
*** DIAGNOSTICS
74
 
    Create this section
75
 
*** SECURITY
76
 
    Create this section
77
 
    Not much to do here but it is noteworthy to state the danger of
78
 
    not having a fallback option.
79
 
*** NOTES
80
 
    Note that this is more or less a simple getpass(3) wrapper, even
81
 
    though actual use of getpass(3) is not guaranteed.
82
 
*** BUGS
83
 
    Create this section
84
 
*** SEE ALSO
85
 
    Refer to mandos-client(8mandos) and password-request(8mandos)
86
28
** Use getpass(3)?
87
 
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
88
 
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
89
 
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
90
 
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
91
 
** Replace completely with "/lib/cryptsetup/askpass"?
 
29
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
92
30
 
93
 
* Mandos (server)
 
31
* Server
94
32
** [#A] Command man page: man8/mandos.8
95
 
*** DESCRIPTION
96
 
    Move options to new OPTIONS section
97
 
*** EXIT STATUS
98
 
    Create this section
99
 
*** EXAMPLES
100
 
    Create this section
101
 
*** FILES
102
 
    Describe briefly that the server gets global settings from
103
 
    mandos.conf and clients from clients.conf, but refer to their man
104
 
    pages for more details.
105
 
*** DIAGNOSTICS
106
 
    Create this section
107
 
*** SECURITY
108
 
    Create this section
109
 
*** NOTES
110
 
    Create this section (if needed)
111
 
*** BUGS
112
 
    Create this section
113
 
*** SEE ALSO
114
 
    Refer to the client man page
115
33
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
116
34
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
117
 
** [#A] /etc/init.d/mandos-server               :teddy:
 
35
** [#A] /etc/init.d/mandos-server
118
36
** Log level
119
37
** /etc/mandos/clients.d/*.conf
120
38
   Watch this directory and add/remove/update clients?
121
39
** config for TXT record
122
40
** Run-time communication with server
123
 
   Probably using D-Bus
124
 
   See also [[*Mandos-tools]]
 
41
   probably using D-Bus
125
42
** Implement --foreground
126
43
   [[info:standards:Option%20Table][Table of Long Options]]
127
44
** Implement --socket
128
45
   [[info:standards:Option%20Table][Table of Long Options]]
129
 
** Date+time on console log messages
130
 
   Is this the default?
131
46
 
132
47
* Mandos-tools/utilities
133
48
  All of this probably using D-Bus
134
49
** List clients
 
50
** Enable client
135
51
** Disable client
136
 
** Enable client
137
52
 
138
53
* Installer
139
 
** Client
140
 
*** DONE [#A] Change initrd.img file to not be publically readable
141
 
    /usr/share/initramfs-tools/conf-hooks.d/mandos
142
 
    UMASK=027
143
 
*** Update initrd.img after installation
144
 
** Server
145
 
*** [#A] Create mandos user and group for server
146
 
*** [#A] Create /var/run/mandos directory with perm and ownership
147
 
 
148
 
** mandos-keygen
149
 
*** [#A] Command man page: man8/mandos-keygen.8
150
 
*** [#A] Output cut-and-paste ready snippet for clients.conf.
151
 
 
152
 
* [#A] Package
153
 
** /usr/share/initramfs-tools/hooks/mandos
154
 
*** Do not install in initrd.img if configured not to
155
 
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
156
 
    question.
157
 
** /etc/bash_completion.d/mandos
158
 
*** From xml sources directly?
159
 
** unperish
160
 
** bzr-builddeb
161
 
 
162
 
* INSTALL file
163
 
 
164
 
* Web site
165
 
 
166
 
* Mailing list
167
 
 
168
 
* Announce project on news
169
 
  [[news:comp.os.linux.announce]]
 
54
** [#A] Change initrd.img file to not be publically readable
 
55
** [#A] Create GPG key ring files in initrd
 
56
** [#A] Create mandos user and group for server
 
57
** [#A] Create /var/run/mandos directory with perm and ownership
170
58
 
171
59
 
172
60
#+STARTUP: showall