/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-09-02 06:13:47 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080902061347-psw61eqt17j425sq
* plugin-runner.c: Changed short option for "--global-env" to "-G",
                   changed short option for "--env-for" to "-E",
                   added new option "--enable" ("-e").

Show diffs side-by-side

added added

removed removed

Lines of Context:
8
8
** [#B] Seperate more code to function for more readability
9
9
** [#A] Man page: man8/plugin-runner.8mandos
10
10
*** EXIT STATUS
11
 
*** EXAMPLES
 
11
*** ENVIRONMENT
 
12
    Environment is modified according to options and passed to plugins
 
13
*** EXAMPLE
12
14
    Examples of normal usage, debug usage, debugging single or all
13
15
    plugins, etc.
14
16
*** FILES
57
59
   Must create in preinst if not pre-depending on cryptsetup
58
60
 
59
61
* password-prompt
60
 
** [#A] Man page: man8/password-prompt.8mandos
61
 
*** SYNOPSIS
62
 
    Document short options
63
 
*** DESCRIPTION
64
 
    Note that this is more or less a simple getpass(3) wrapper, even
65
 
    though actual use of getpass(3) is not guaranteed.
66
 
*** EXIT STATUS
67
 
*** ENVIRONMENT
68
 
    Document use of "cryptsource" and "crypttarget".
69
 
*** FILES
70
 
*** BUGS
71
 
*** EXAMPLE
72
 
    Examples of normal usage, debug usage, with a prefix, etc.
73
 
*** SECURITY
74
 
    Not much to do here but it is noteworthy to state the danger of
75
 
    not having a fallback option.
76
 
*** SEE ALSO
77
 
    Refer to mandos-client(8mandos) and password-request(8mandos)
78
 
    and also, perhaps, to cryptsetup(8)?
79
 
** Use getpass(3)?
 
62
** [#C] Use getpass(3)?
80
63
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
81
64
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
82
65
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
83
66
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
84
67
 
85
68
* mandos (server)
86
 
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
87
 
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
88
69
** [#A] /etc/init.d/mandos-server               :teddy:
89
70
** [#B] Log level                               :bugs:
90
71
** /etc/mandos/clients.d/*.conf
106
87
** Disable client
107
88
** Enable client
108
89
 
 
90
* Man pages
 
91
** Use xinclude for common sections
 
92
   Like authors, etc.
 
93
 
 
94
 
109
95
* Installer
110
96
** Client-side
111
97
*** Update initrd.img after installation
112
98
    This seems to use some kind of "trigger" system
 
99
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
 
100
    dpkg-trigger(1), deb-triggers(5)
113
101
*** Keydir move: /etc/mandos -> /etc/keys/mandos
114
102
    Must create in preinst if not pre-depending on cryptsetup
115
103
*** mandos-keygen
116
 
**** [#A] Output cut-and-paste ready snippet for clients.conf.
 
104
**** "--passfile" option
 
105
     Using the "secfile" option instead of "secret"
 
106
**** [#A] "--test" option
 
107
     For testing decryption before rebooting.
117
108
** Server-side
118
109
*** [#A] Create mandos user and group for server
119
110
*** [#A] Create /var/run/mandos directory with perm and ownership