/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-18 03:50:28 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080818035028-su31apqs2pv2147v
* mandos-keygen.xml: Removed <?xml-stylesheet>.  New entity
                     "&OVERVIEW;" referring to "overview.xml".
  (PURPOSE, OVERVIEW): New sections, same as in mandos(8).
  (EXAMPLES): Renamed to "EXAMPLE", as per man-pages(7).

* mandos.xml (OPTIONS, CLIENTS): Slight wording change.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
 
3
3
* [#A] README file
4
4
 
5
 
* Mandos-client
6
 
** [#A] Change syntax for arguments
7
 
** [#A] Man page: man8/mandos-client.8mandos
8
 
*** DESCRIPTION
9
 
    Describe the plus sign syntax for passing options from crypttab
 
5
* Plugin-runner
 
6
** [#B] Add more comments to code
 
7
** [#B] Add more if(debug) calls
 
8
** [#B] Seperate more code to function for more readability
 
9
** [#A] Man page: man8/plugin-runner.8mandos
10
10
*** EXIT STATUS
11
11
    Text needed
12
12
*** EXAMPLES
13
13
    Examples of normal usage, debug usage, debugging single or all
14
 
    plugins, examples of crypttab lines with plus syntax, etc.
 
14
    plugins, etc.
15
15
*** FILES
16
16
    Text needed
17
17
*** SECURITY
18
18
    Text needed
19
 
*** NOTES
20
 
    Text needed
21
19
*** BUGS
22
20
    Text needed
23
21
*** SEE ALSO
24
 
    Explaining test on what you can read
25
 
** Use asprintf instead of malloc and strcat?
26
 
** use strsep instead of strtok?
27
 
** use config file in addition to arguments
28
 
** pass things in environment, like device name, etc
 
22
    Explaining text on what you can read
 
23
** Keydir move: /etc/mandos -> /etc/keys/mandos
 
24
   Must create in preinst if not pre-depending on cryptsetup
29
25
 
30
26
* Password-request
31
27
** [#A] Man page: man8/password-request.8mandos
48
44
    Create this section
49
45
*** SECURITY
50
46
    Create this section
51
 
*** NOTES
52
 
    Create this section (if needed)
53
47
*** BUGS
54
48
    Create this section
55
49
*** SEE ALSO
56
50
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
57
 
** Use asprintf instead of malloc and memcpy?
 
51
*** ENVIRONMENT
 
52
    Document use of "cryptsource" and "crypttarget".
58
53
** IPv4 support
59
54
** use strsep instead of strtok?
60
55
** Do not depend on GnuPG key rings on disk
65
60
** [#A] Man page: man8/password-prompt.8mandos
66
61
*** DESCRIPTION
67
62
    Move options to new OPTIONS section.
 
63
    Note that this is more or less a simple getpass(3) wrapper, even
 
64
    though actual use of getpass(3) is not guaranteed.
68
65
*** EXIT STATUS
69
66
    Create this section
70
67
*** EXAMPLES
75
72
    Create this section
76
73
    Not much to do here but it is noteworthy to state the danger of
77
74
    not having a fallback option.
78
 
*** NOTES
79
 
    Note that this is more or less a simple getpass(3) wrapper, even
80
 
    though actual use of getpass(3) is not guaranteed.
81
75
*** BUGS
82
76
    Create this section
83
77
*** SEE ALSO
87
81
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
88
82
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
89
83
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
90
 
** Replace completely with "/lib/cryptsetup/askpass"?
91
84
 
92
85
* Mandos (server)
93
 
** [#A] Command man page: man8/mandos.8
94
 
*** DESCRIPTION
95
 
    Move options to new OPTIONS section
96
 
*** EXIT STATUS
97
 
    Create this section
98
 
*** EXAMPLES
99
 
    Create this section
100
 
*** FILES
101
 
    Describe briefly that the server gets global settings from
102
 
    mandos.conf and clients from clients.conf, but refer to their man
103
 
    pages for more details.
104
 
*** DIAGNOSTICS
105
 
    Create this section
106
 
*** SECURITY
107
 
    Create this section
108
 
*** NOTES
109
 
    Create this section (if needed)
110
 
*** BUGS
111
 
    Create this section
112
 
*** SEE ALSO
113
 
    Refer to the client man page
114
86
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
115
87
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
116
88
** [#A] /etc/init.d/mandos-server               :teddy:
117
 
** Log level
 
89
** [#B] Log level                               :bugs:
118
90
** /etc/mandos/clients.d/*.conf
119
91
   Watch this directory and add/remove/update clients?
120
92
** config for TXT record
121
 
** Run-time communication with server
 
93
** [#B] Run-time communication with server      :bugs:
122
94
   Probably using D-Bus
123
95
   See also [[*Mandos-tools]]
124
 
** Implement --foreground
 
96
** Implement --foreground                       :bugs:
125
97
   [[info:standards:Option%20Table][Table of Long Options]]
126
98
** Implement --socket
127
99
   [[info:standards:Option%20Table][Table of Long Options]]
128
 
** Date+time on console log messages
 
100
** Date+time on console log messages            :bugs:
129
101
   Is this the default?
130
102
 
131
103
* Mandos-tools/utilities
136
108
 
137
109
* Installer
138
110
** Client
139
 
*** DONE [#A] Change initrd.img file to not be publically readable
140
 
    /usr/share/initramfs-tools/conf-hooks.d/mandos
141
 
    UMASK=027
142
111
*** Update initrd.img after installation
 
112
    This seems to use some kind of "trigger" system
143
113
** Server
144
114
*** [#A] Create mandos user and group for server
145
115
*** [#A] Create /var/run/mandos directory with perm and ownership
146
116
 
147
117
** mandos-keygen
148
118
*** [#A] Command man page: man8/mandos-keygen.8
 
119
**** EXIT STATUS
 
120
**** FILES
 
121
**** BUGS
 
122
**** EXAMPLES
 
123
**** SECURITY
149
124
*** [#A] Output cut-and-paste ready snippet for clients.conf.
150
125
 
151
126
* [#A] Package
152
127
** /usr/share/initramfs-tools/hooks/mandos
153
 
*** Do not install in initrd.img if configured not to
 
128
*** Do not install in initrd.img if configured not to.
154
129
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
155
130
    question.
156
131
** /etc/bash_completion.d/mandos
157
 
*** From xml sources directly?
 
132
*** From XML sources directly?
158
133
** unperish
159
134
** bzr-builddeb
160
135