/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

* initramfs-tools-hook-conf: Security bug fix: Add code to handle
                             being called by "mkinitramfs-kpkg"
                             instead of "update-initramfs".

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
4
 
 
5
 
* COPYING file
6
 
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
 
 
8
 
* Mandos-client
9
 
** [#A] Man page: man8/mandos-client.8mandos
10
 
** [#A] check return codes of all system calls
11
 
** [#B] header files/symbols tally
12
 
** use strsep instead of strtok?
13
 
** use config file in addition to arguments
14
 
** pass things in environment, like device name, etc
15
 
 
16
 
* Password-request
17
 
** [#A] Man page: man8/password-request.8mandos
18
 
** [#A] check return codes of all system calls
19
 
** [#B] header files/symbols tally
20
 
** IPv4 support
21
 
** use strsep instead of strtok?
22
 
** Do not depend on GPG key rings on disk
23
 
   This would mean creating new GPG key rings with GPGME by importing
24
 
   the key files from scratch on every program start.
25
 
 
26
 
* Password-prompt
27
 
** [#A] Man page: man8/password-prompt.8mandos
28
 
** Use getpass(3)?
29
 
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
30
 
 
31
 
* Server
32
 
** [#A] Command man page: man8/mandos.8
33
 
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
34
 
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
35
 
** [#A] /etc/init.d/mandos-server
36
 
** Log level
37
 
** /etc/mandos/clients.d/*.conf
 
3
* mandos-client
 
4
** TODO [#A] Clean up /tmp directory on signal
 
5
 
 
6
* plugin-runner
 
7
** TODO [#B] use scandir(3) instead of readdir(3)
 
8
 
 
9
* mandos (server)
 
10
** TODO [#B] Log level                          :BUGS:
 
11
** TODO /etc/mandos/clients.d/*.conf
38
12
   Watch this directory and add/remove/update clients?
39
 
** config for TXT record
40
 
** Run-time communication with server
41
 
   probably using D-Bus
42
 
** Implement --foreground
43
 
   [[info:standards:Option%20Table][Table of Long Options]]
44
 
** Implement --socket
45
 
   [[info:standards:Option%20Table][Table of Long Options]]
46
 
 
47
 
* Mandos-tools/utilities
48
 
  All of this probably using D-Bus
49
 
** List clients
50
 
** Enable client
51
 
** Disable client
52
 
 
53
 
* Installer
54
 
** [#A] Change initrd.img file to not be publically readable
55
 
** [#A] Create GPG key ring files in initrd
56
 
** [#A] Create mandos user and group for server
57
 
** [#A] Create /var/run/mandos directory with perm and ownership
 
13
** TODO config for TXT record
 
14
** TODO [#B] Run-time communication with server :BUGS:
 
15
   Probably using D-Bus
 
16
*** Client class
 
17
*** Main server
 
18
    + SetLogLevel
 
19
      syslogger.setLevel(logging.WARNING)
 
20
    + [[http://log.ometer.com/2007-05.html][Best D-Bus practices]]
 
21
** TODO Implement --foreground                  :BUGS:
 
22
   [[info:standards:Option%20Table][Table of Long Options]]
 
23
** TODO Implement --socket
 
24
   [[info:standards:Option%20Table][Table of Long Options]]
 
25
** TODO Date+time on console log messages       :BUGS:
 
26
   Is this the default?
 
27
 
 
28
* mandos.xml
 
29
** [[file:mandos.xml::XXX][Document D-Bus interface]]
 
30
 
 
31
* Provide and install /etc/dbus-1/system.d/mandos.conf
 
32
 
 
33
* mandos-ctl
 
34
*** Handle "no D-Bus server" and/or "no Mandos server found" better
 
35
*** [#B] --dump option
 
36
 
 
37
* Curses interface
 
38
 
 
39
* mandos-keygen
 
40
** TODO Loop until passwords match when run interactively
 
41
** TODO "--secfile" option
 
42
   Using the "secfile" option instead of "secret"
 
43
** TODO [#B] "--test" option
 
44
   For testing decryption before rebooting.
 
45
 
 
46
* Package
 
47
** /usr/share/initramfs-tools/hooks/mandos
 
48
*** TODO [#C] Do not install in initrd.img if configured not to.
 
49
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
 
50
** TODO [#C] /etc/bash_completion.d/mandos
 
51
   From XML sources directly?
58
52
 
59
53
 
60
54
#+STARTUP: showall