/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-11 08:04:35 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080811080435-7qfkwv5g43ww5h9x
* plugins.d/password-request.c (main): Bug fix: Bring up network
                                       interface *before* dropping
                                       privileges.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
 
3
* [#A] README file
4
4
 
5
 
* COPYING file
 
5
* [#A] COPYING file
6
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
7
 
8
8
* Mandos-client
9
9
** [#A] Man page: man8/mandos-client.8mandos
10
 
** [#A] check return codes of all system calls
11
 
** [#B] header files/symbols tally
 
10
*** DESCRIPTION
 
11
    Describe the plus sign syntax for passing options from crypttab
 
12
*** EXIT STATUS
 
13
    Text needed
 
14
*** EXAMPLES
 
15
    Examples of normal usage, debug usage, debugging single or all
 
16
    plugins, examples of crypttab lines with plus syntax, etc.
 
17
*** FILES
 
18
    Text needed
 
19
*** SECURITY
 
20
    Text needed
 
21
*** NOTES
 
22
    Text needed
 
23
*** BUGS
 
24
    Text needed
 
25
*** SEE ALSO
 
26
    Explaining test on what you can read
 
27
** Use asprintf instead of malloc and strcat?
12
28
** use strsep instead of strtok?
13
29
** use config file in addition to arguments
14
30
** pass things in environment, like device name, etc
15
31
 
16
32
* Password-request
17
33
** [#A] Man page: man8/password-request.8mandos
18
 
** [#A] check return codes of all system calls
19
 
** [#B] header files/symbols tally
 
34
*** DESCRIPTION
 
35
    Move options to new OPTIONS section.
 
36
    State that this command is not meant to be invoked directly, but
 
37
    is run as a plugin from mandos-client(8) and only run in the
 
38
    initrd environment, not the real system.
 
39
*** EXIT STATUS
 
40
    Create this section
 
41
*** EXAMPLES
 
42
    Examples of normal usage, debug usage, debugging by connecting
 
43
    directly, etc.
 
44
*** FILES
 
45
    Describe the key files and the key ring files.  Also note that
 
46
    they should normally have been automatically created.
 
47
*** DIAGNOSTICS
 
48
    Create this section
 
49
*** SECURITY
 
50
    Create this section
 
51
*** NOTES
 
52
    Create this section (if needed)
 
53
*** BUGS
 
54
    Create this section
 
55
*** SEE ALSO
 
56
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
 
57
** Use asprintf instead of malloc and memcpy?
20
58
** IPv4 support
21
59
** use strsep instead of strtok?
22
60
** Do not depend on GPG key rings on disk
25
63
 
26
64
* Password-prompt
27
65
** [#A] Man page: man8/password-prompt.8mandos
 
66
*** DESCRIPTION
 
67
    Move options to new OPTIONS section.
 
68
*** EXIT STATUS
 
69
    Create this section
 
70
*** EXAMPLES
 
71
    Examples of normal usage, debug usage, with a prefix, etc.
 
72
*** DIAGNOSTICS
 
73
    Create this section
 
74
*** SECURITY
 
75
    Create this section
 
76
    Not much to do here but it is noteworthy to state the danger of
 
77
    not having a fallback option.
 
78
*** NOTES
 
79
    Note that this is more or less a simple getpass(3) wrapper, even
 
80
    though actual use of getpass(3) is not guaranteed.
 
81
*** BUGS
 
82
    Create this section
 
83
*** SEE ALSO
 
84
    Refer to mandos-client(8mandos) and password-request(8mandos)
28
85
** Use getpass(3)?
29
 
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
86
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
87
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
 
88
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
 
89
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
 
90
** Replace completely with "/lib/cryptsetup/askpass"?
30
91
 
31
 
* Server
 
92
* Mandos (server)
32
93
** [#A] Command man page: man8/mandos.8
 
94
*** DESCRIPTION
 
95
    Move options to new OPTIONS section
 
96
*** EXIT STATUS
 
97
    Create this section
 
98
*** EXAMPLES
 
99
    Create this section
 
100
*** FILES
 
101
    Describe briefly that the server gets global settings from
 
102
    mandos.conf and clients from clients.conf, but refer to their man
 
103
    pages for more details.
 
104
*** DIAGNOSTICS
 
105
    Create this section
 
106
*** SECURITY
 
107
    Create this section
 
108
*** NOTES
 
109
    Create this section (if needed)
 
110
*** BUGS
 
111
    Create this section
 
112
*** SEE ALSO
 
113
    Refer to the client man page
33
114
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
34
115
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
35
 
** [#A] write PID file
36
 
** [#A] /etc/init.d/mandos-server
37
 
** Better comments in config files
 
116
** [#A] /etc/init.d/mandos-server               :teddy:
38
117
** Log level
39
118
** /etc/mandos/clients.d/*.conf
40
119
   Watch this directory and add/remove/update clients?
41
120
** config for TXT record
42
121
** Run-time communication with server
43
 
   probably using D-Bus
 
122
   Probably using D-Bus
 
123
   See also [[*Mandos-tools]]
44
124
** Implement --foreground
45
125
   [[info:standards:Option%20Table][Table of Long Options]]
46
126
** Implement --socket
47
127
   [[info:standards:Option%20Table][Table of Long Options]]
 
128
** Date+time on console log messages
 
129
   Is this the default?
48
130
 
49
131
* Mandos-tools/utilities
50
132
  All of this probably using D-Bus
51
133
** List clients
 
134
** Disable client
52
135
** Enable client
53
 
** Disable client
54
136
 
55
137
* Installer
56
 
** [#A] Change initrd.img file to not be publically readable
57
 
** [#A] Create GPG key ring files in initrd
 
138
** DONE [#A] Change initrd.img file to not be publically readable
 
139
   /etc/initramfs-tools/conf.d/mandos
 
140
   UMASK=027
 
141
** Update initrd.img after installation
58
142
** [#A] Create mandos user and group for server
59
143
** [#A] Create /var/run/mandos directory with perm and ownership
60
144
 
 
145
* [#A] Package
 
146
** /etc/bash_completion.d/mandos
 
147
** /usr/share/initramfs-tools/hooks/mandos
 
148
   [[file:/usr/share/doc/initramfs-tools/examples/example_hook][Example initramfs-tools hook script]]
 
149
*** Create GPG key ring files in initrd
 
150
** unperish
 
151
** bzr-builddeb
 
152
 
 
153
* INSTALL file
 
154
 
 
155
* Web site
 
156
 
 
157
* Mailing list
 
158
 
 
159
* Announce project on news
 
160
  [[news:comp.os.linux.announce]]
 
161
 
61
162
 
62
163
#+STARTUP: showall