/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-12 19:47:50 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080812194750-uebbpk9ynxt3sjnt
* initramfs-tools-hook (gpg): Added "--no-random-seed-file" and
                              "--no-default-keyring".  Bug fix: moved
                              "--import" to end.

* mandos-keygen (gpg): Added "--no-options".

Show diffs side-by-side

added added

removed removed

Lines of Context:
6
6
  [[file:/usr/share/common-licenses/GPL-3][GPLv3]]
7
7
 
8
8
* Mandos-client
 
9
** [#A] Change syntax for arguments
9
10
** [#A] Man page: man8/mandos-client.8mandos
10
 
*** EXIT STATUS
11
 
    Create this section
12
 
*** USAGE
 
11
*** DESCRIPTION
13
12
    Describe the plus sign syntax for passing options from crypttab
 
13
*** EXIT STATUS
 
14
    Text needed
14
15
*** EXAMPLES
15
16
    Examples of normal usage, debug usage, debugging single or all
16
17
    plugins, examples of crypttab lines with plus syntax, etc.
17
18
*** FILES
18
 
    Describe plugin directory
19
 
*** DIAGNOSTICS
20
 
    Create this section
 
19
    Text needed
21
20
*** SECURITY
22
 
    Create this section
 
21
    Text needed
23
22
*** NOTES
24
 
    Create this section (if needed)
 
23
    Text needed
25
24
*** BUGS
26
 
    Create this section
 
25
    Text needed
27
26
*** SEE ALSO
28
 
    Refer to mandos(8), password-request(8mandos), and
29
 
    password-prompt(8mandos)
30
 
** [#B] Fix %d format strings to use [[https://secure.wikimedia.org/wikipedia/en/wiki/Inttypes.h][<inttypes.h>]]
 
27
    Explaining test on what you can read
 
28
** Use asprintf instead of malloc and strcat?
31
29
** use strsep instead of strtok?
32
30
** use config file in addition to arguments
33
31
** pass things in environment, like device name, etc
34
 
** Fallback
35
 
   As a fallback, if no plugins can be found or if all of them failed,
36
 
   run getpass(3) itself.
37
32
 
38
33
* Password-request
39
34
** [#A] Man page: man8/password-request.8mandos
 
35
** [#B] Temporarily lower kernel log level
 
36
   for less printouts during sucessfull boot.
40
37
*** DESCRIPTION
41
38
    Move options to new OPTIONS section.
42
39
    State that this command is not meant to be invoked directly, but
60
57
    Create this section
61
58
*** SEE ALSO
62
59
    Refer to mandos-client(8mandos) and password-prompt(8mandos)
63
 
** [#B] Fix %d format strings to use [[https://secure.wikimedia.org/wikipedia/en/wiki/Inttypes.h][<inttypes.h>]]
64
 
** start_mandos_communication: loop around gnutls_handshake
65
 
   [[info:gnutls.info.gz:Core%20functions][gnutls_handshake]]
 
60
** Use asprintf instead of malloc and memcpy?
66
61
** IPv4 support
67
62
** use strsep instead of strtok?
68
63
** Do not depend on GPG key rings on disk
95
90
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
96
91
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
97
92
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
 
93
** Replace completely with "/lib/cryptsetup/askpass"?
98
94
 
99
95
* Mandos (server)
100
96
** [#A] Command man page: man8/mandos.8
132
128
   [[info:standards:Option%20Table][Table of Long Options]]
133
129
** Implement --socket
134
130
   [[info:standards:Option%20Table][Table of Long Options]]
 
131
** Date+time on console log messages
 
132
   Is this the default?
135
133
 
136
134
* Mandos-tools/utilities
137
135
  All of this probably using D-Bus
140
138
** Enable client
141
139
 
142
140
* Installer
143
 
** DONE [#A] Change initrd.img file to not be publically readable
144
 
   /etc/initramfs-tools/conf.d/mandos
145
 
   UMASK=027
146
 
** Update initrd.img after installation
147
 
** [#A] Create mandos user and group for server
148
 
** [#A] Create /var/run/mandos directory with perm and ownership
 
141
** Client
 
142
*** DONE [#A] Change initrd.img file to not be publically readable
 
143
    /usr/share/initramfs-tools/conf-hooks.d/mandos
 
144
    UMASK=027
 
145
*** Update initrd.img after installation
 
146
** Server
 
147
*** [#A] Create mandos user and group for server
 
148
*** [#A] Create /var/run/mandos directory with perm and ownership
 
149
 
 
150
** mandos-keygen
 
151
*** [#A] Command man page: man8/mandos-keygen.8
 
152
*** [#A] Output cut-and-paste ready snippet for clients.conf.
149
153
 
150
154
* [#A] Package
 
155
** /usr/share/initramfs-tools/hooks/mandos
 
156
*** Do not install in initrd.img if configured not to
 
157
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
 
158
    question.
151
159
** /etc/bash_completion.d/mandos
152
 
** /etc/initramfs-tools/hooks/mandos
153
 
   [[file:/usr/share/doc/initramfs-tools/examples/example_hook][Example initramfs-tools hook script]]
154
 
*** Create GPG key ring files in initrd
 
160
*** From xml sources directly?
 
161
** unperish
 
162
** bzr-builddeb
155
163
 
156
164
* INSTALL file
157
165