/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2008-08-18 03:25:01 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080818032501-2cl874fi3uvsqn1b
* mandos.xml (SYNOPSIS): Removed unnecessary 'choice="opt"' from <arg>
                         tags.  Also show the "-h" option.
  (OPTIONS): Note that failure to obey the "--interface" option is not
             considered critical.
  (ENVIRONMENT): New section to document the use of PATH by /bin/sh.
  (FILES): Added "/bin/sh".
  (BUGS): Add five bugs from the TODO file.
  (EXAMPLES): Renamed to "EXAMPLE", as per man-pages(7).
  (SERVER, CLIENTS): Added "id" attribute.
  (CLIENT): Document the security implications of one of the five
            bugs added to the BUGS section.

Show diffs side-by-side

added added

removed removed

Lines of Context:
3
3
* [#A] README file
4
4
 
5
5
* Plugin-runner
6
 
** [#A] Free plugin name and args
7
 
   [[file:plugin-runner.c::free%20plugin_list][file:plugin-runner.c::free plugin_list]] (both places)
8
 
** [#A] Change syntax for arguments
9
6
** [#B] Add more comments to code
10
7
** [#B] Add more if(debug) calls
11
8
** [#B] Seperate more code to function for more readability
12
 
** [#B] Make free_plugin_list() function
13
9
** [#A] Man page: man8/plugin-runner.8mandos
14
 
*** DESCRIPTION
15
 
    Describe the plus sign syntax for passing options from crypttab
16
10
*** EXIT STATUS
17
11
    Text needed
18
12
*** EXAMPLES
19
13
    Examples of normal usage, debug usage, debugging single or all
20
 
    plugins, examples of crypttab lines with plus syntax, etc.
 
14
    plugins, etc.
21
15
*** FILES
22
16
    Text needed
23
17
*** SECURITY
24
18
    Text needed
25
 
*** NOTES
26
 
    Text needed
27
19
*** BUGS
28
20
    Text needed
29
21
*** SEE ALSO
30
 
    Explaining test on what you can read
 
22
    Explaining text on what you can read
31
23
** Keydir move: /etc/mandos -> /etc/keys/mandos
32
24
   Must create in preinst if not pre-depending on cryptsetup
33
25
 
52
44
    Create this section
53
45
*** SECURITY
54
46
    Create this section
55
 
*** NOTES
56
 
    Create this section (if needed)
57
47
*** BUGS
58
48
    Create this section
59
49
*** SEE ALSO
68
58
 
69
59
* Password-prompt
70
60
** [#A] Man page: man8/password-prompt.8mandos
71
 
** Show getenv("cryptsource") and getenv("crypttarget") if set
72
 
   cryptsource will be the device, like "/dev/sda3", and crypttarget
73
 
   will be the device mapper name, like "sda3_crypt".
74
61
*** DESCRIPTION
75
62
    Move options to new OPTIONS section.
 
63
    Note that this is more or less a simple getpass(3) wrapper, even
 
64
    though actual use of getpass(3) is not guaranteed.
76
65
*** EXIT STATUS
77
66
    Create this section
78
67
*** EXAMPLES
83
72
    Create this section
84
73
    Not much to do here but it is noteworthy to state the danger of
85
74
    not having a fallback option.
86
 
*** NOTES
87
 
    Note that this is more or less a simple getpass(3) wrapper, even
88
 
    though actual use of getpass(3) is not guaranteed.
89
75
*** BUGS
90
76
    Create this section
91
77
*** SEE ALSO
95
81
   does not.  See also [[http://sources.redhat.com/ml/libc-alpha/2003-05/msg00251.html][Marcus Brinkmann: Re: getpass obsolete?]] and
96
82
   [[http://article.gmane.org/gmane.comp.lib.glibc.alpha/4906][Petter Reinholdtsen: Re: getpass obsolete?]], and especially also
97
83
   [[http://www.steve.org.uk/Reference/Unix/faq_4.html#SEC48][Unix Programming FAQ 3.1 How can I make my program not echo input?]]
98
 
** Replace completely with "/lib/cryptsetup/askpass"?
99
84
 
100
85
* Mandos (server)
101
86
** [#A] Command man page: man8/mandos.8
102
 
*** DESCRIPTION
103
 
    Move options to new OPTIONS section
104
 
*** EXIT STATUS
105
 
    Create this section
106
 
*** EXAMPLES
107
 
    Create this section
108
 
*** FILES
109
 
    Describe briefly that the server gets global settings from
110
 
    mandos.conf and clients from clients.conf, but refer to their man
111
 
    pages for more details.
112
 
*** DIAGNOSTICS
113
 
    Create this section
114
 
*** SECURITY
115
 
    Create this section
116
 
*** NOTES
117
 
    Create this section (if needed)
118
 
*** BUGS
119
 
    Create this section
120
 
*** SEE ALSO
121
 
    Refer to the client man page
122
87
** [#A] Config file man page: man5/mandos.conf (mandos.conf)
123
88
** [#A] Config file man page: man5/mandos-clients.conf (clients.conf)
124
89
** [#A] /etc/init.d/mandos-server               :teddy:
125
 
** Log level
 
90
** [#B] Log level                               :bugs:
126
91
** /etc/mandos/clients.d/*.conf
127
92
   Watch this directory and add/remove/update clients?
128
93
** config for TXT record
129
 
** Run-time communication with server
 
94
** [#B] Run-time communication with server      :bugs:
130
95
   Probably using D-Bus
131
96
   See also [[*Mandos-tools]]
132
 
** Implement --foreground
 
97
** Implement --foreground                       :bugs:
133
98
   [[info:standards:Option%20Table][Table of Long Options]]
134
99
** Implement --socket
135
100
   [[info:standards:Option%20Table][Table of Long Options]]
136
 
** Date+time on console log messages
 
101
** Date+time on console log messages            :bugs:
137
102
   Is this the default?
138
103
 
139
104
* Mandos-tools/utilities
154
119
 
155
120
** mandos-keygen
156
121
*** [#A] Command man page: man8/mandos-keygen.8
 
122
**** EXIT STATUS
 
123
**** FILES
 
124
**** BUGS
 
125
**** EXAMPLES
 
126
**** SECURITY
157
127
*** [#A] Output cut-and-paste ready snippet for clients.conf.
158
128
 
159
129
* [#A] Package
160
130
** /usr/share/initramfs-tools/hooks/mandos
161
 
*** Do not install in initrd.img if configured not to
 
131
*** Do not install in initrd.img if configured not to.
162
132
    Use "/etc/initramfs-tools/conf.d/mandos"?  Definitely a debconf
163
133
    question.
164
134
** /etc/bash_completion.d/mandos
165
 
*** From xml sources directly?
 
135
*** From XML sources directly?
166
136
** unperish
167
137
** bzr-builddeb
168
138