/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-04 21:25:55 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080804212555-rm7xxjze65f8avy3
* server.py: Cosmetic changes.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* mandos-client
4
 
** TODO [#B] use scandir(3) instead of readdir(3)
5
 
** TODO [#B] Prefix all debug output with argv[0]
6
 
** TODO [#B] Retry a server which has a non-definite reply:
7
 
*** A closed connection during the TLS handshake
8
 
*** A TCP timeout
9
 
** TODO [#B] Use capabilities instead of seteuid().
10
 
 
11
 
* splashy
12
 
** TODO [#B] use scandir(3) instead of readdir(3)
13
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
14
 
 
15
 
* usplash
16
 
** TODO [#B] use scandir(3) instead of readdir(3)
17
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
18
 
 
19
 
* askpass-fifo
20
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
21
 
** TODO [#B] Drop privileges after opening FIFO.
22
 
 
23
 
* password-prompt
24
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + argv[0]
25
 
 
26
 
* plugin-runner
27
 
** TODO [#B] use scandir(3) instead of readdir(3)
28
 
** TODO [#C] use same file name rules as run-parts(8)
29
 
 
30
 
* mandos (server)
31
 
** TODO [#B] Log level                          :BUGS:
32
 
** TODO /etc/mandos/clients.d/*.conf
 
3
* README file
 
4
 
 
5
* Mandos client
 
6
** [#A] Man page
 
7
** [#A] check exit codes of all system calls
 
8
** [#B] header files/symbols tally
 
9
** IPv4 support
 
10
** use strsep instead of strtok?
 
11
** Do not depend on GPG key rings on disk
 
12
   This would mean creating new GPG key rings with GPGME by importing
 
13
   the key files from scratch every time we start the program.
 
14
 
 
15
* Passprompt
 
16
** [#A] Man page
 
17
 
 
18
* Pluginbasedclient
 
19
** [#A] Man page
 
20
** [#A] check exit codes of all system calls
 
21
** [#B] header files/symbols tally
 
22
** use strsep instead of strtok?
 
23
** use config file in addition to arguments
 
24
** pass things in environment, like device name, etc
 
25
 
 
26
* Server
 
27
** [#A] Man page
 
28
** [#A] write PID file
 
29
** [#A] /etc/init.d/mandos-server
 
30
** Better comments in config files
 
31
** Log level
 
32
** /etc/mandos/clients.d/*.conf
33
33
   Watch this directory and add/remove/update clients?
34
 
** TODO config for TXT record
35
 
** TODO [#B] Run-time communication with server :BUGS:
36
 
   Probably using D-Bus
37
 
*** Client class
38
 
*** Main server
39
 
    + SetLogLevel
40
 
      syslogger.setLevel(logging.WARNING)
41
 
    + [[http://log.ometer.com/2007-05.html][Best D-Bus practices]]
42
 
** TODO Implement --foreground                  :BUGS:
43
 
   [[info:standards:Option%20Table][Table of Long Options]]
44
 
** TODO Implement --socket
45
 
   [[info:standards:Option%20Table][Table of Long Options]]
46
 
** TODO Date+time on console log messages       :BUGS:
47
 
   Is this the default?
48
 
** TODO DBusServiceObjectUsingSuper
49
 
** Global enable/disable flag
50
 
** By-client countdown on secrets given
51
 
** Fix problem with fsck taking a really long time
52
 
   Whenever a client successfully gets a secret it could get a
53
 
   one-time timeout boost to allow for an fsck-incurred delay
54
 
 
55
 
* mandos.xml
56
 
** [[file:mandos.xml::XXX][Document D-Bus interface]]
57
 
 
58
 
* Provide and install /etc/dbus-1/system.d/mandos.conf
59
 
 
60
 
* mandos-ctl
61
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
62
 
*** [#B] --dump option
63
 
 
64
 
* mandos-monitor
65
 
** D-Bus mail loop w/ signal receiver
66
 
** Snack/Newt client data displayer
67
 
*** Client Widgets
68
 
*** Properties popup
69
 
 
70
 
* mandos-keygen
71
 
** TODO Loop until passwords match when run interactively
72
 
** TODO "--secfile" option
73
 
   Using the "secfile" option instead of "secret"
74
 
** TODO [#B] "--test" option
75
 
   For testing decryption before rebooting.
76
 
 
77
 
* Makefile
78
 
** Implement DEB_BUILD_OPTIONS
79
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
80
 
 
81
 
* Package
82
 
** /usr/share/initramfs-tools/hooks/mandos
83
 
*** TODO [#C] use same file name rules as run-parts(8)
84
 
*** TODO [#C] Do not install in initrd.img if configured not to.
85
 
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
86
 
** TODO [#C] /etc/bash_completion.d/mandos
87
 
   From XML sources directly?
 
34
** config for TXT record
 
35
** Run-time communication with server
 
36
   probably using D-Bus
 
37
 
 
38
* Mandos-tools/utilities
 
39
  All of this probably using D-Bus
 
40
** List clients
 
41
** Enable client
 
42
** Disable client
 
43
 
 
44
* Installer
 
45
** Change initrd.img file to not be publically readable
 
46
** Create GPG key ring files in initrd
88
47
 
89
48
 
90
49
#+STARTUP: showall