/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-09-02 17:42:53 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080902174253-p3wxrq7z6ccnv7fs
* plugins.d/password-request.c (main): Change default GnuTLS priority
                                       string to
                             "SECURE256":!CTYPE-X.509:+CTYPE-OPENPGP".

* plugins.d/password-request.xml (DESCRIPTION): Improve wording.
  (PURPOSE, OVERVIEW): New sections.
  (OPTIONS): Improved wording.
  (EXIT STATUS): Add text.
  (ENVIRONMENT): Commented out.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
 
3
* [#A] README file
 
4
 
3
5
* plugin-runner
 
6
** [#B] Add more comments to code
 
7
** [#B] Add more if(debug) calls
 
8
** [#B] Seperate more code to function for more readability
4
9
 
5
10
* password-request
 
11
** [#A] Man page: man8/password-request.8mandos
 
12
*** DESCRIPTION
 
13
    State that this command is not meant to be invoked directly, but
 
14
    is run as a plugin from mandos-client(8) and only run in the
 
15
    initrd environment, not the real system.
 
16
*** PURPOSE
 
17
    As in mandos.xml
 
18
*** OVERVIEW
 
19
    As in mandos.xml
 
20
*** EXIT STATUS
 
21
*** ENVIRONMENT
 
22
    Note that it does *not* currently use cryptsource or crypttarget.
 
23
*** FILES
 
24
    Describe the key files and the key ring files.  Also note that
 
25
    they should normally have been automatically created.
 
26
*** BUGS
 
27
*** EXAMPLE
 
28
    Examples of normal usage, debug usage, debugging by connecting
 
29
    directly, etc.
 
30
*** SECURITY
 
31
*** SEE ALSO
 
32
    Update from mandos.xml
6
33
** [#B] Temporarily lower kernel log level
7
34
   for less printouts during sucessfull boot.
8
35
** IPv4 support
14
41
   Must create in preinst if not pre-depending on cryptsetup
15
42
 
16
43
* password-prompt
 
44
** [#C] Use getpass(3)?
 
45
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
46
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
 
47
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
 
48
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
17
49
 
18
50
* mandos (server)
19
51
** [#A] /etc/init.d/mandos-server               :teddy:
30
62
   [[info:standards:Option%20Table][Table of Long Options]]
31
63
** Date+time on console log messages            :bugs:
32
64
   Is this the default?
33
 
** delete hook when clients fall out by timeout
34
65
 
35
66
* Mandos-tools/utilities
36
67
  All of this probably using D-Bus
37
68
** List clients
38
69
** Disable client
39
70
** Enable client
40
 
** Reboot timer
41
71
 
42
72
* Man pages
43
73
** Use xinclude for common sections
50
80
    This seems to use some kind of "trigger" system
51
81
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
52
82
    dpkg-trigger(1), deb-triggers(5)
 
83
*** Keydir move: /etc/mandos -> /etc/keys/mandos
 
84
    Must create in preinst if not pre-depending on cryptsetup
53
85
*** mandos-keygen
54
86
**** "--passfile" option
55
87
     Using the "secfile" option instead of "secret"
58
90
** Server-side
59
91
*** [#A] Create mandos user and group for server
60
92
*** [#A] Create /var/run/mandos directory with perm and ownership
61
 
*** [#A] install rc.d script and do update-rc.d
62
 
    between config files and man pages
63
 
 
64
93
 
65
94
* [#A] Package
66
95
** /usr/share/initramfs-tools/hooks/mandos