/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-03 01:09:36 UTC
  • mfrom: (24.1.9 mandos)
  • Revision ID: teddy@fukt.bsnet.se-20080803010936-ujme8tgxceszfbi1
* plugbasedclient.c (main): New "--userid" and "--groupid" options.
                            Take an additional non-option argument and
                            parse it as a plus-separated and -prefixed
                            list of additional options.

* plugins.d/mandosclient.c (DH_BITS): Replaced with
                                      "mandos_context.dh_bits".  All
                                      users changed.
  (certdir): Renamed to "keydir".  All users changed.
  (certfile): Renamed to "pubkeyfile".  All users changed.
  (certkey): Renamed to "seckeyfile".  All users changed.
  (encrypted_session): Replaced with "mandos_context".  All users
                       changed.
  (initgnutls): Take additional "session" and "dh_params" arguments.
                All callers changed.
  (start_mandos_communication): Take additional "mc" argument.  All
                                callers changed.  Print target IPv6
                                address if different than supplied
                                string.
  (simple_poll) Replaced with "mandos_context.simple_poll".  All users
                changed.
  (server): Replaced with "mandos_context.server".  All users changed.
  (main): Default interface to "eth0".  Rename "--certdir" to
          "--keydir", "--certkey" to "--seckey", and "--certfile" to
          "--pubkey".  New options "--dh-bits" and "--priority".  If
          the interface is not up, bring it up.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* plugin-runner
4
 
** TODO Man page  for plugin-runner.conf.5
5
 
   link to plugin-runner.8
6
 
 
7
 
* mandos-client
8
 
** TODO [#B] Temporarily lower kernel log level
9
 
   for less printouts during sucessfull boot.
10
 
** TODO IPv4 support
11
 
** TODO use strsep instead of strtok?
12
 
 
13
 
* DONE password-prompt
14
 
 
15
 
* mandos (server)
16
 
** TODO [#B] Log level                          :bugs:
17
 
** TODO /etc/mandos/clients.d/*.conf
18
 
   Watch this directory and add/remove/update clients?
19
 
** TODO config for TXT record
20
 
** TODO [#B] Run-time communication with server :bugs:
21
 
   Probably using D-Bus
22
 
   See also [[*Mandos-tools]]
23
 
** TODO Implement --foreground                  :bugs:
24
 
   [[info:standards:Option%20Table][Table of Long Options]]
25
 
** TODO Implement --socket
26
 
   [[info:standards:Option%20Table][Table of Long Options]]
27
 
** TODO Date+time on console log messages       :bugs:
28
 
   Is this the default?
29
 
** TODO delete hook when clients fall out by timeout
 
3
* Mandos client
 
4
** Use argp instead of getopt_long
 
5
** header files/symbols tally
 
6
** check exit codes of all system calls
 
7
** IPv4 support
 
8
** protocol version header
 
9
** use strsep instead of strtok?
 
10
** change uid to nobody:nogroup
 
11
   other drop privs stuff?
 
12
 
 
13
* Pluginbasedclient
 
14
** header files/symbols tally
 
15
** check exit codes of all system calls
 
16
** [#C] pass things in environment, like device name, etc
 
17
   Does cryptsetup already do this?
 
18
** use strsep instead of strtok?
 
19
** use config file in addition to arguments
 
20
 
 
21
* Server
 
22
** config for:
 
23
*** TXT record
 
24
** protocol version header
 
25
** Run-time communication with server
 
26
   probably using D-Bus
30
27
 
31
28
* Mandos-tools/utilities
32
29
  All of this probably using D-Bus
33
 
** TODO List clients
34
 
** TODO Disable client
35
 
** TODO Enable client
36
 
** TODO Reset timer
37
 
 
38
 
* Man pages
39
 
** TODO Use xinclude for all common sections
40
 
   Like authors, etc.
41
 
 
 
30
** List clients
 
31
** Enable client
 
32
** Disable client
42
33
 
43
34
* Installer
44
 
** Client-side
45
 
*** TODO Update initrd.img after installation
46
 
    This seems to use some kind of "trigger" system
47
 
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
48
 
    dpkg-trigger(1), deb-triggers(5)
49
 
*** mandos-keygen
50
 
**** TODO [#A] Ask for password twice for confirmation
51
 
**** TODO "--passfile" option
52
 
     Using the "secfile" option instead of "secret"
53
 
**** TODO [#B] "--test" option
54
 
     For testing decryption before rebooting.
55
 
** Server-side
56
 
*** TODO [#A] Create mandos user and group for server
57
 
 
58
 
 
59
 
* [#A] Package
60
 
** /usr/share/initramfs-tools/hooks/mandos
61
 
*** TODO Do not install in initrd.img if configured not to.
62
 
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
63
 
    question.
64
 
** TODO /etc/bash_completion.d/mandos
65
 
   From XML sources directly?
66
 
** TODO unperish
67
 
** DONE bzr-builddeb
68
 
** TODO mandos user/group creation
69
 
** TODO Key creation in postinst
70
 
 
71
 
* TODO Web site
72
 
** DONE http://www.fukt.bsnet.se/mandos
73
 
   Redirects to the wiki page
74
 
** TODO http://wiki.fukt.bsnet.se/wiki/Mandos
75
 
 
76
 
* Mailing list
77
 
** DONE mandos-dev
78
 
*** TODO http://gmane.org/subscribe.php
79
 
 
80
 
* TODO Announce project on Usenet
81
 
  [[news:comp.os.linux.announce]]
82
35
 
83
36
 
84
37
#+STARTUP: showall