/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Björn Påhlsson
  • Date: 2008-07-20 02:52:20 UTC
  • Revision ID: belorn@braxen-20080720025220-r5u0388uy9iu23h6
Added following support:
Pluginbased client handler
rewritten Mandos client
       Avahi instead of udp server discovery
       openpgp encrypted key support
Passprompt stand alone application for direct console input
Added logging for Mandos server

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
-*- org -*-
2
 
 
3
 
* [#A] README file
4
 
 
5
 
* plugin-runner
6
 
 
7
 
* password-request
8
 
** [#B] Temporarily lower kernel log level
9
 
   for less printouts during sucessfull boot.
10
 
** IPv4 support
11
 
** use strsep instead of strtok?
12
 
** Do not depend on GnuPG key rings on disk
13
 
   This would mean creating new GnuPG key rings with GPGME by
14
 
   importing the key files from scratch on every program start.
15
 
** Keydir move: /etc/mandos -> /etc/keys/mandos
16
 
   Must create in preinst if not pre-depending on cryptsetup
17
 
 
18
 
* password-prompt
19
 
 
20
 
* mandos (server)
21
 
** [#A] /etc/init.d/mandos-server               :teddy:
22
 
** [#B] Log level                               :bugs:
23
 
** /etc/mandos/clients.d/*.conf
24
 
   Watch this directory and add/remove/update clients?
25
 
** config for TXT record
26
 
** [#B] Run-time communication with server      :bugs:
27
 
   Probably using D-Bus
28
 
   See also [[*Mandos-tools]]
29
 
** Implement --foreground                       :bugs:
30
 
   [[info:standards:Option%20Table][Table of Long Options]]
31
 
** Implement --socket
32
 
   [[info:standards:Option%20Table][Table of Long Options]]
33
 
** Date+time on console log messages            :bugs:
34
 
   Is this the default?
35
 
 
36
 
* Mandos-tools/utilities
37
 
  All of this probably using D-Bus
38
 
** List clients
39
 
** Disable client
40
 
** Enable client
41
 
** Reboot timer
42
 
 
43
 
* Man pages
44
 
** Use xinclude for common sections
45
 
   Like authors, etc.
46
 
 
47
 
 
48
 
* Installer
49
 
** Client-side
50
 
*** Update initrd.img after installation
51
 
    This seems to use some kind of "trigger" system
52
 
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
53
 
    dpkg-trigger(1), deb-triggers(5)
54
 
*** Keydir move: /etc/mandos -> /etc/keys/mandos
55
 
    Must create in preinst if not pre-depending on cryptsetup
56
 
*** mandos-keygen
57
 
**** "--passfile" option
58
 
     Using the "secfile" option instead of "secret"
59
 
**** [#A] "--test" option
60
 
     For testing decryption before rebooting.
61
 
** Server-side
62
 
*** [#A] Create mandos user and group for server
63
 
*** [#A] Create /var/run/mandos directory with perm and ownership
64
 
 
65
 
* [#A] Package
66
 
** /usr/share/initramfs-tools/hooks/mandos
67
 
*** Do not install in initrd.img if configured not to.
68
 
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
69
 
    question.
70
 
** /etc/bash_completion.d/mandos
71
 
   From XML sources directly?
72
 
** unperish
73
 
** bzr-builddeb
74
 
 
75
 
* INSTALL file
76
 
 
77
 
* Web site
78
 
 
79
 
* Mailing list
80
 
 
81
 
* Announce project on news
82
 
  [[news:comp.os.linux.announce]]
83
 
 
84
 
 
85
 
#+STARTUP: showall
 
1
[Client]
 
2
configuration for cert, key, CA and interface
 
3
IPv4 support
 
4
OpenPGP keys support
 
5
 
 
6
[Server]
 
7
config file
 
8
client-list
 
9
run-time communication with server
 
10
 
 
11
handle SIGTERM, SIGQUIT, etc.
 
12
 
 
13
[Mandos-tools/utilities]
 
14
        List clients
 
15
        Enable client
 
16
        Disable client