/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-12 06:46:11 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080812064611-7wfjg391ypmff085
* mandos-keygen: New program to generate new client keys on
                 installation.

* Makefile (all): No longer build documentation.
  (doc): New; build documentation.
  (maintainer-clean): Remove build-local client keydir.
  (run-client): Make build-local keydir with keys.
  (run-server): Do not depend on "all".
  (install, install-server, install-client, uninstall,
  uninstall-server, uninstall-client, purge, purge-server,
  purge-client): New.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
 
3
* [#A] README file
4
4
 
5
 
* COPYING file
 
5
* [#A] COPYING file
6
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
7
 
8
8
* Mandos-client
 
9
** [#A] Change syntax for arguments
9
10
** [#A] Man page: man8/mandos-client.8mandos
10
 
** [#A] check return codes of all system calls
11
 
** [#B] header files/symbols tally
 
11
*** DESCRIPTION
 
12
    Describe the plus sign syntax for passing options from crypttab
 
13
*** EXIT STATUS
 
14
    Text needed
 
15
*** EXAMPLES
 
16
    Examples of normal usage, debug usage, debugging single or all
 
17
    plugins, examples of crypttab lines with plus syntax, etc.
 
18
*** FILES
 
19
    Text needed
 
20
*** SECURITY
 
21
    Text needed
 
22
*** NOTES
 
23
    Text needed
 
24
*** BUGS
 
25
    Text needed
 
26
*** SEE ALSO
 
27
    Explaining test on what you can read
 
28
** Use asprintf instead of malloc and strcat?
12
29
** use strsep instead of strtok?
13
30
** use config file in addition to arguments
14
31
** pass things in environment, like device name, etc
15
32
 
16
33
* Password-request
17
34
** [#A] Man page: man8/password-request.8mandos
18
 
** [#A] check return codes of all system calls
19
 
** [#B] header files/symbols tally
 
35
*** DESCRIPTION
 
36
    Move options to new OPTIONS section.
 
37
    State that this command is not meant to be invoked directly, but
 
38
    is run as a plugin from mandos-client(8) and only run in the
 
39
    initrd environment, not the real system.
 
40
*** EXIT STATUS
 
41
    Create this section
 
42
*** EXAMPLES
 
43
    Examples of normal usage, debug usage, debugging by connecting
 
44
    directly, etc.
 
45
*** FILES
 
46
    Describe the key files and the key ring files.  Also note that
 
47
    they should normally have been automatically created.
 
48
*** DIAGNOSTICS
 
49
    Create this section
 
50
*** SECURITY
 
51
    Create this section
 
52
*** NOTES
 
53
    Create this section (if needed)
 
54
*** BUGS
 
55
    Create this section
 
56
*** SEE ALSO
 
57
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
 
58
** Use asprintf instead of malloc and memcpy?
20
59
** IPv4 support
21
60
** use strsep instead of strtok?
22
61
** Do not depend on GPG key rings on disk
25
64
 
26
65
* Password-prompt
27
66
** [#A] Man page: man8/password-prompt.8mandos
 
67
*** DESCRIPTION
 
68
    Move options to new OPTIONS section.
 
69
*** EXIT STATUS
 
70
    Create this section
 
71
*** EXAMPLES
 
72
    Examples of normal usage, debug usage, with a prefix, etc.
 
73
*** DIAGNOSTICS
 
74
    Create this section
 
75
*** SECURITY
 
76
    Create this section
 
77
    Not much to do here but it is noteworthy to state the danger of
 
78
    not having a fallback option.
 
79
*** NOTES
 
80
    Note that this is more or less a simple getpass(3) wrapper, even
 
81
    though actual use of getpass(3) is not guaranteed.
 
82
*** BUGS
 
83
    Create this section
 
84
*** SEE ALSO
 
85
    Refer to mandos-client(8mandos) and password-request(8mandos)
28
86
** Use getpass(3)?
29
 
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
87
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
88
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
 
89
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
 
90
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
 
91
** Replace completely with "/lib/cryptsetup/askpass"?
30
92
 
31
 
* Server
 
93
* Mandos (server)
32
94
** [#A] Command man page: man8/mandos.8
 
95
*** DESCRIPTION
 
96
    Move options to new OPTIONS section
 
97
*** EXIT STATUS
 
98
    Create this section
 
99
*** EXAMPLES
 
100
    Create this section
 
101
*** FILES
 
102
    Describe briefly that the server gets global settings from
 
103
    mandos.conf and clients from clients.conf, but refer to their man
 
104
    pages for more details.
 
105
*** DIAGNOSTICS
 
106
    Create this section
 
107
*** SECURITY
 
108
    Create this section
 
109
*** NOTES
 
110
    Create this section (if needed)
 
111
*** BUGS
 
112
    Create this section
 
113
*** SEE ALSO
 
114
    Refer to the client man page
33
115
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
34
116
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
35
 
** [#A] write PID file
36
 
** [#A] /etc/init.d/mandos-server
37
 
** Better comments in config files
 
117
** [#A] /etc/init.d/mandos-server               :teddy:
38
118
** Log level
39
119
** /etc/mandos/clients.d/*.conf
40
120
   Watch this directory and add/remove/update clients?
41
121
** config for TXT record
42
122
** Run-time communication with server
43
 
   probably using D-Bus
 
123
   Probably using D-Bus
 
124
   See also [[*Mandos-tools]]
44
125
** Implement --foreground
45
126
   [[info:standards:Option%20Table][Table of Long Options]]
46
127
** Implement --socket
47
128
   [[info:standards:Option%20Table][Table of Long Options]]
 
129
** Date+time on console log messages
 
130
   Is this the default?
48
131
 
49
132
* Mandos-tools/utilities
50
133
  All of this probably using D-Bus
51
134
** List clients
 
135
** Disable client
52
136
** Enable client
53
 
** Disable client
54
137
 
55
138
* Installer
56
 
** [#A] Change initrd.img file to not be publically readable
57
 
** [#A] Create GPG key ring files in initrd
 
139
** Client
 
140
*** DONE [#A] Change initrd.img file to not be publically readable
 
141
    /usr/share/initramfs-tools/conf-hooks.d/mandos
 
142
    UMASK=027
 
143
*** Update initrd.img after installation
 
144
** Server
 
145
*** [#A] Create mandos user and group for server
 
146
*** [#A] Create /var/run/mandos directory with perm and ownership
 
147
 
 
148
** mandos-keygen
 
149
*** [#A] Command man page: man8/mandos-keygen.8
 
150
*** [#A] Output cut-and-paste ready snippet for clients.conf.
 
151
 
 
152
* [#A] Package
 
153
** /usr/share/initramfs-tools/hooks/mandos
 
154
*** Do not install in initrd.img if configured not to
 
155
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
 
156
    question.
 
157
** /etc/bash_completion.d/mandos
 
158
*** From xml sources directly?
 
159
** unperish
 
160
** bzr-builddeb
 
161
 
 
162
* INSTALL file
 
163
 
 
164
* Web site
 
165
 
 
166
* Mailing list
 
167
 
 
168
* Announce project on news
 
169
  [[news:comp.os.linux.announce]]
58
170
 
59
171
 
60
172
#+STARTUP: showall