/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2009-09-08 04:41:37 UTC
  • Revision ID: teddy@fukt.bsnet.se-20090908044137-4cxubotvn4etoxxl
* plugins.d/mandos-client.c (main): Bug fix: Check result of setgid().
                                    Bug fix: If taking down network
                                    interface, do not drop privileges
                                    completely; save them and reassert
                                    privileges when needed.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
3
* mandos-client
 
4
** TODO [#A] Clean up /tmp directory and take down interface on signal    :test:
4
5
** TODO [#B] use scandir(3) instead of readdir(3)
5
6
** TODO [#B] Prefix all debug output with argv[0]
6
7
** TODO [#B] Retry a server which has a non-definite reply:
9
10
** TODO [#B] Use capabilities instead of seteuid().
10
11
 
11
12
* splashy
 
13
** TODO [#A] Re-raise signal received when exiting due to handled signal  :test:
12
14
** TODO [#B] use scandir(3) instead of readdir(3)
13
15
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
14
16
 
15
17
* usplash
 
18
** TODO [#A] Re-raise signal received when exiting due to handled signal.
16
19
** TODO [#B] use scandir(3) instead of readdir(3)
17
20
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
18
21
 
23
26
* password-prompt
24
27
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
25
28
 
26
 
* TODO passdev
27
 
 
28
29
* plugin-runner
29
30
** TODO [#B] use scandir(3) instead of readdir(3)
30
31
** TODO [#C] use same file name rules as run-parts(8)
47
48
   [[info:standards:Option%20Table][Table of Long Options]]
48
49
** TODO Date+time on console log messages       :BUGS:
49
50
   Is this the default?
 
51
** TODO Split IPv6_TCPServer into a generic and Mandos-specific class
 
52
** TODO move handle_ipc out of IPv6_TCPServer
50
53
** TODO DBusServiceObjectUsingSuper
51
 
** TODO Global enable/disable flag
52
 
** TODO By-client countdown on secrets given
53
 
** TODO Fix problem with fsck taking a really long time
54
 
   Whenever a client successfully gets a secret it could get a
55
 
   one-time timeout boost to allow for an fsck-incurred delay
56
 
** TODO Delay before client receives key
57
 
   This would give an operator opportunity to cancel the request if
58
 
   desired.
59
 
** TODO Client manual approval mode
60
 
   A client needs manual approval on the server before it gets the
61
 
   secret
62
 
** TODO Persistent state
63
 
   /var/lib/mandos/*
 
54
** Global enable/disable flag
 
55
** By-client countdown on secrets given
64
56
 
65
57
* mandos.xml
66
58
** [[file:mandos.xml::XXX][Document D-Bus interface]]
71
63
*** Handle "no D-Bus server" and/or "no Mandos server found" better
72
64
*** [#B] --dump option
73
65
 
74
 
* TODO mandos-dispatch
75
 
  Listens for specified D-Bus signals and spawns shell commands with
76
 
  arguments.
77
 
 
78
 
* mandos-monitor
79
 
** D-Bus main loop w/ signal receiver
80
 
** Urwid client data displayer
 
66
* mandos-name
 
67
** D-Bus mail loop w/ signal receiver
 
68
** Urwid/Newt client data displayer
81
69
*** Urwid scaffolding
82
70
*** Client Widgets
83
71
*** Properties popup
89
77
** TODO [#B] "--test" option
90
78
   For testing decryption before rebooting.
91
79
 
92
 
* Makefile
93
 
** Implement DEB_BUILD_OPTIONS
94
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
95
 
 
96
80
* Package
97
81
** /usr/share/initramfs-tools/hooks/mandos
98
82
*** TODO [#C] use same file name rules as run-parts(8)