/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-11 20:16:35 UTC
  • mfrom: (24.1.45 mandos)
  • Revision ID: teddy@fukt.bsnet.se-20080811201635-1vor0gz43trtily1
Merge.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
 
3
* [#A] README file
4
4
 
5
 
* COPYING file
 
5
* [#A] COPYING file
6
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
7
 
8
8
* Mandos-client
 
9
** [#A] Change syntaxt for arguments
9
10
** [#A] Man page: man8/mandos-client.8mandos
10
 
** [#A] check return codes of all system calls
11
 
** [#B] header files/symbols tally
 
11
*** DESCRIPTION
 
12
    Describe the plus sign syntax for passing options from crypttab
 
13
*** EXIT STATUS
 
14
    Text needed
 
15
*** EXAMPLES
 
16
    Examples of normal usage, debug usage, debugging single or all
 
17
    plugins, examples of crypttab lines with plus syntax, etc.
 
18
*** FILES
 
19
    Text needed
 
20
*** SECURITY
 
21
    Text needed
 
22
*** NOTES
 
23
    Text needed
 
24
*** BUGS
 
25
    Text needed
 
26
*** SEE ALSO
 
27
    Explaining test on what you can read
 
28
** Use asprintf instead of malloc and strcat?
12
29
** use strsep instead of strtok?
13
30
** use config file in addition to arguments
14
31
** pass things in environment, like device name, etc
15
32
 
16
33
* Password-request
17
34
** [#A] Man page: man8/password-request.8mandos
18
 
** [#A] check return codes of all system calls
19
 
** [#B] header files/symbols tally
 
35
*** DESCRIPTION
 
36
    Move options to new OPTIONS section.
 
37
    State that this command is not meant to be invoked directly, but
 
38
    is run as a plugin from mandos-client(8) and only run in the
 
39
    initrd environment, not the real system.
 
40
*** EXIT STATUS
 
41
    Create this section
 
42
*** EXAMPLES
 
43
    Examples of normal usage, debug usage, debugging by connecting
 
44
    directly, etc.
 
45
*** FILES
 
46
    Describe the key files and the key ring files.  Also note that
 
47
    they should normally have been automatically created.
 
48
*** DIAGNOSTICS
 
49
    Create this section
 
50
*** SECURITY
 
51
    Create this section
 
52
*** NOTES
 
53
    Create this section (if needed)
 
54
*** BUGS
 
55
    Create this section
 
56
*** SEE ALSO
 
57
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
 
58
** Use asprintf instead of malloc and memcpy?
20
59
** IPv4 support
21
60
** use strsep instead of strtok?
22
61
** Do not depend on GPG key rings on disk
25
64
 
26
65
* Password-prompt
27
66
** [#A] Man page: man8/password-prompt.8mandos
 
67
*** DESCRIPTION
 
68
    Move options to new OPTIONS section.
 
69
*** EXIT STATUS
 
70
    Create this section
 
71
*** EXAMPLES
 
72
    Examples of normal usage, debug usage, with a prefix, etc.
 
73
*** DIAGNOSTICS
 
74
    Create this section
 
75
*** SECURITY
 
76
    Create this section
 
77
    Not much to do here but it is noteworthy to state the danger of
 
78
    not having a fallback option.
 
79
*** NOTES
 
80
    Note that this is more or less a simple getpass(3) wrapper, even
 
81
    though actual use of getpass(3) is not guaranteed.
 
82
*** BUGS
 
83
    Create this section
 
84
*** SEE ALSO
 
85
    Refer to mandos-client(8mandos) and password-request(8mandos)
28
86
** Use getpass(3)?
29
 
   [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
87
   Man page says "obsolete", but [[info:libc:getpass][GNU LibC Manual: Reading Passwords]]
 
88
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
 
89
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
 
90
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
 
91
** Replace completely with "/lib/cryptsetup/askpass"?
30
92
 
31
 
* Server
 
93
* Mandos (server)
32
94
** [#A] Command man page: man8/mandos.8
 
95
*** DESCRIPTION
 
96
    Move options to new OPTIONS section
 
97
*** EXIT STATUS
 
98
    Create this section
 
99
*** EXAMPLES
 
100
    Create this section
 
101
*** FILES
 
102
    Describe briefly that the server gets global settings from
 
103
    mandos.conf and clients from clients.conf, but refer to their man
 
104
    pages for more details.
 
105
*** DIAGNOSTICS
 
106
    Create this section
 
107
*** SECURITY
 
108
    Create this section
 
109
*** NOTES
 
110
    Create this section (if needed)
 
111
*** BUGS
 
112
    Create this section
 
113
*** SEE ALSO
 
114
    Refer to the client man page
33
115
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
34
116
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
35
 
** [#A] write PID file
36
 
** [#A] /etc/init.d/mandos-server
37
 
** Better comments in config files
 
117
** [#A] /etc/init.d/mandos-server               :teddy:
38
118
** Log level
39
119
** /etc/mandos/clients.d/*.conf
40
120
   Watch this directory and add/remove/update clients?
41
121
** config for TXT record
42
122
** Run-time communication with server
43
 
   probably using D-Bus
 
123
   Probably using D-Bus
 
124
   See also [[*Mandos-tools]]
44
125
** Implement --foreground
45
126
   [[info:standards:Option%20Table][Table of Long Options]]
46
127
** Implement --socket
47
128
   [[info:standards:Option%20Table][Table of Long Options]]
 
129
** Date+time on console log messages
 
130
   Is this the default?
48
131
 
49
132
* Mandos-tools/utilities
50
133
  All of this probably using D-Bus
51
134
** List clients
 
135
** Disable client
52
136
** Enable client
53
 
** Disable client
54
137
 
55
138
* Installer
56
 
** [#A] Change initrd.img file to not be publically readable
57
 
** [#A] Create GPG key ring files in initrd
 
139
** DONE [#A] Change initrd.img file to not be publically readable
 
140
   /etc/initramfs-tools/conf.d/mandos
 
141
   UMASK=027
 
142
** Update initrd.img after installation
 
143
** [#A] Create mandos user and group for server
 
144
** [#A] Create /var/run/mandos directory with perm and ownership
 
145
 
 
146
* [#A] Package
 
147
** /etc/bash_completion.d/mandos
 
148
** /usr/share/initramfs-tools/hooks/mandos
 
149
   [[file:/usr/share/doc/initramfs-tools/examples/example_hook][Example initramfs-tools hook script]]
 
150
*** Create GPG key ring files in initrd
 
151
** unperish
 
152
** bzr-builddeb
 
153
 
 
154
* INSTALL file
 
155
 
 
156
* Web site
 
157
 
 
158
* Mailing list
 
159
 
 
160
* Announce project on news
 
161
  [[news:comp.os.linux.announce]]
58
162
 
59
163
 
60
164
#+STARTUP: showall