/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-09 01:39:09 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080809013909-n3i3ll1voycmmw7l
* clients.conf: Better comments.
  (foo): Commented out and changed into a better example client.
  (braxen_client): Removed.
  (bar): New commented-out example client.

* mandos: Changed all log messages to be unicode strings.
  (Client.fqdn): Renamed to "host".  All users and documentation
                 changed.
  (main): Exit immediately if no clients are defined.

* mandos.conf: Better comments.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* [#A] README file
4
 
 
5
 
* plugin-runner
6
 
 
7
 
* password-request
8
 
** [#B] Temporarily lower kernel log level
9
 
   for less printouts during sucessfull boot.
 
3
* README file
 
4
 
 
5
* COPYING file
 
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
 
7
 
 
8
* Mandos-client
 
9
** [#A] Man page: man8/mandos-client.8mandos
 
10
** [#A] check return codes of all system calls
 
11
** [#B] header files/symbols tally
 
12
** use strsep instead of strtok?
 
13
** use config file in addition to arguments
 
14
** pass things in environment, like device name, etc
 
15
 
 
16
* Password-request
 
17
** [#A] Man page: man8/password-request.8mandos
 
18
** [#A] check return codes of all system calls
 
19
** [#B] header files/symbols tally
10
20
** IPv4 support
11
21
** use strsep instead of strtok?
12
 
** Do not depend on GnuPG key rings on disk
13
 
   This would mean creating new GnuPG key rings with GPGME by
14
 
   importing the key files from scratch on every program start.
15
 
** Keydir move: /etc/mandos -> /etc/keys/mandos
16
 
   Must create in preinst if not pre-depending on cryptsetup
17
 
 
18
 
* password-prompt
19
 
 
20
 
* mandos (server)
21
 
** [#A] /etc/init.d/mandos-server               :teddy:
22
 
** [#B] Log level                               :bugs:
 
22
** Do not depend on GPG key rings on disk
 
23
   This would mean creating new GPG key rings with GPGME by importing
 
24
   the key files from scratch on every program start.
 
25
 
 
26
* Password-prompt
 
27
** [#A] Man page: man8/password-prompt.8mandos
 
28
** Use getpass(3)?
 
29
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
30
 
 
31
* Server
 
32
** [#A] Command man page: man8/mandos.8
 
33
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
 
34
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
 
35
** [#A] /etc/init.d/mandos-server
 
36
** Log level
23
37
** /etc/mandos/clients.d/*.conf
24
38
   Watch this directory and add/remove/update clients?
25
39
** config for TXT record
26
 
** [#B] Run-time communication with server      :bugs:
27
 
   Probably using D-Bus
28
 
   See also [[*Mandos-tools]]
29
 
** Implement --foreground                       :bugs:
 
40
** Run-time communication with server
 
41
   probably using D-Bus
 
42
** Implement --foreground
30
43
   [[info:standards:Option%20Table][Table of Long Options]]
31
44
** Implement --socket
32
45
   [[info:standards:Option%20Table][Table of Long Options]]
33
 
** Date+time on console log messages            :bugs:
34
 
   Is this the default?
35
46
 
36
47
* Mandos-tools/utilities
37
48
  All of this probably using D-Bus
38
49
** List clients
 
50
** Enable client
39
51
** Disable client
40
 
** Enable client
41
 
** Reboot timer
42
 
 
43
 
* Man pages
44
 
** Use xinclude for common sections
45
 
   Like authors, etc.
46
 
 
47
52
 
48
53
* Installer
49
 
** Client-side
50
 
*** Update initrd.img after installation
51
 
    This seems to use some kind of "trigger" system
52
 
    [[file:/usr/share/doc/dpkg/triggers.txt.gz]]
53
 
    dpkg-trigger(1), deb-triggers(5)
54
 
*** Keydir move: /etc/mandos -> /etc/keys/mandos
55
 
    Must create in preinst if not pre-depending on cryptsetup
56
 
*** mandos-keygen
57
 
**** "--passfile" option
58
 
     Using the "secfile" option instead of "secret"
59
 
**** [#A] "--test" option
60
 
     For testing decryption before rebooting.
61
 
** Server-side
62
 
*** [#A] Create mandos user and group for server
63
 
*** [#A] Create /var/run/mandos directory with perm and ownership
64
 
 
65
 
* [#A] Package
66
 
** /usr/share/initramfs-tools/hooks/mandos
67
 
*** Do not install in initrd.img if configured not to.
68
 
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
69
 
    question.
70
 
** /etc/bash_completion.d/mandos
71
 
   From XML sources directly?
72
 
** unperish
73
 
** bzr-builddeb
74
 
 
75
 
* INSTALL file
76
 
 
77
 
* Web site
78
 
 
79
 
* Mailing list
80
 
 
81
 
* Announce project on news
82
 
  [[news:comp.os.linux.announce]]
 
54
** [#A] Change initrd.img file to not be publically readable
 
55
** [#A] Create GPG key ring files in initrd
 
56
** [#A] Create mandos user and group for server
 
57
** [#A] Create /var/run/mandos directory with perm and ownership
83
58
 
84
59
 
85
60
#+STARTUP: showall