Assigns password from the shadow file for RADIUS password "UNIX"
[freeside.git] / TODO
1 $Id: TODO,v 1.10 1998-10-13 12:07:49 ivan Exp $
2
3 If you are interested in helping with any of these, please join the mailing
4 list (send a blank message to ivan-freeside-subscribe@sisd.com) to avoid 
5 duplication of effort.
6
7 -- 1.1.x --
8
9 radius logfile parsing and perl expression check.
10
11 mailing list archive, faq
12
13 (test cust_main.pm with cybercash v2 and v3)
14
15 Fix in cust_bill BUGS: 
16 There is an off-by-one error in print_text which causes a visual error (Page 1
17 of 2 printed on some single-page invoices).
18
19 FIX It doesn't properly inherit/override FS::Record yet, so no more replace vs
20 rep silliness!
21
22 fields should be a method against a FS::Record or derived object, as well as
23 being something you can call as FS::Record::fields('tablename').  Might
24 even be able to handle both in the same routine (that would be neato).
25 Get rid of hfields and other assorted silliness.
26 Clean up hfields/sfields/fields crap.  yuck.
27
28 $lpr in cust_main.pm (from Bill.pm) should become /var/spool/freeside/conf/lpr
29
30 Override FS::Record new, add, rep and del (create, insert, replace and
31 delete) in all derived classes.
32 IE create, insert, delete and replace from derived classes should override new, 
33 add, del and rep (respectively) from FS::Record.  Depriciate old names.
34
35 Allow a cancelled/suspended/active status from packages to bubble up to
36 the customer lists.  Put active, then suspended, then cancelled accounts.
37 Similar ordering on the package listing inside a single customer.
38
39 Add the ability for services to filter information up to the package level
40 for invoices and web screens, so you can select a particlar package based
41 on username or domain name, etc.
42
43 You can't delete the stuff under administration yet.  Add this,
44 _including_ making sure the thing you are deleting is not in use!
45
46 Immediate removal of incorrectly entered check payments (can't take too
47 long to do this, or accounting is fubared).
48
49 Add code to move from one service to another (POP to SLIP/PPP, etc.).
50 This _should_ be possible by working off the rules in part_svc rather than
51 hardcoding anything in.  The rules in part_svc may need some elaboration,
52 perhaps.
53
54 Use ut_ FS::Record methods in all derived classes (possibly some from dbdef?... eventually all from dbdef??? - but then `dbdef-create' would be impossible as there would be metadata we couldn't ask the backend for.  hmm.)
55
56 (bring back from fsold, ) Generalize config-sending stuff and make more configurable.
57 Expand the HylaFAX interface (also possibly generalize for other fax
58 softwar ie .comfaxe); allow things like arbitrary faxes of sales
59 literature, specific troubleshooting documents and so on.  Maybe even
60 allow users to do this (though that might not belong in Freeside).
61 misc/sendconfig.cgi
62 misc/process/sendconfig.cgi
63 Configure fax recipients via a separate box rather than using the finger
64 name or first+last from cust_main.
65
66 move all phone number logic out of Freeside - let HylaFAX or whatever
67 handle it.
68
69 soundex searches for customer name and company?  where are free soundex tools? (standard Text::Soundex duh)
70
71 should be able to link on (username, domain name, some field in email alias) instead of svcnum only. (username done, what else?)
72
73 (done but clean up) change svc_domain.pm mail sending from a pipe to "/usr/lib/sendmail" to Mail::Mailer or Net::SMTP or something.  also is the complete text of the registration agreement needed in there (it used to be)?
74
75 generalize and make configurable new invoice printing scheme in FS::Bill::collect (past due)
76
77 deleting an svc_domain should delete all associated svc_acct_sm records.
78 same with a svc_acct.
79
80 periodic password encrypter
81
82 Automated, configurable notification, suspension and cancellation of
83 defunct accounts.
84 ...
85 expire cron job
86 ...
87 Allow for a future setup date on accounts.
88
89 one-time/per-customer/? changes in rates and descriptions ('remembered
90 invoices'): implement by creating a new package on the fly... but it isn't 
91 associated with any agent types so it won't show up for other customers to buy.
92
93 if CGI::Base will not have redirect fixed (cgifix.html), should migrate to
94 CGI.pm insetead?  It is >1 year newer.
95
96 library repetitve stuff from Bill.pm Invoice.pm and friends (calculating
97 previous balances etc etc)
98
99
100 sub AUTOLOAD in FS::Record should warn? die? if used with a non-existant column
101 name?
102
103 edit (not just import, export and allow default/fixed) arbitrary radius stuff
104 in svc_acct
105
106 edit/svc_acct.cgi and edit/process/svc_acct.cgi should deal with arbitrary radius stuff
107
108 radius import should take DEFAULT entry and put it in /var/spool/freeside/conf/radius-default ; svc_acct.export should use it (and doc)
109
110 FS::Invoice and FS::Bill should merge with the classes they're derived from
111
112 in UI, s/State/State\/Provence/go and s/County/County\/Locality/go
113
114 .us domains and others!
115
116 what else (besides l10n) for i18n?
117
118 audit htdocs/* for things that should be libraried and things that should be
119 new methods on the objects (need to do this before implementing a new UI)
120 all the big things are done
121
122 some places we die() where we should &FS::CGI::idiot (and perhaps vice-versa).
123 Decide based on whether or not the "error" should show up in logs.
124
125 all .cgi's should use standard header/footer and idiot() subroutines.  maybe HTML:: perl modules
126 for HTML creation.  CGI.pm instead.
127
128 library the conf reading stuff; bin/svc_acct.export version with missing-filename checking is good
129 library conf stuff -> check all the conf stuff to make sure they close filehandles.
130
131 When running bin/bill, Fix this (Annoying but harmless):
132 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 99, <ADDRESS> chunk 4.
133 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 102, <ADDRESS> chunk 4.
134 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 105, <ADDRESS> chunk 4.
135
136 all cgi (but internal to the isp) places where package names are listed should also have
137 comment (like agent_type)
138
139 clean up $recref and other silliness and use -> calls where possible, or
140 one other alternative.  clean up everything else.
141 should FS::Record use Tie::Hash?  That would be very clean, but where do we
142 store the other information?  Maybe you could ask any FS::Record object for a
143 tied hash?
144
145 change all htdocs/edit/process/* loops to look like: (library this sort of thing!!!!)
146
147 my($new) = create FS::svc_acct_sm ( {
148   map {
149     ($_, scalar($req->param($_)));
150   } qw(svcnum pkgnum svcpart domuser domuid domsvc)
151 } );
152
153 to avoid form errors causing too much silliness
154
155 add this code to all svc_*.pm (already in acct and acct_sm and domain): (library!)
156
157   #get part_svc
158   my($svcpart);
159   my($svcnum)=$self->getfield('svcnum');
160   if ($svcnum) {
161     my($cust_svc)=qsearchs('cust_svc',{'svcnum'=>$svcnum});
162     return "Unknown svcnum" unless $cust_svc; 
163     $svcpart=$cust_svc->svcpart;
164   } else {
165     $svcpart=$self->getfield('svcpart');
166   }
167   my($part_svc)=qsearchs('part_svc',{'svcpart'=>$svcpart});
168   return "Unkonwn svcpart" unless $part_svc;
169
170   #set fixed fields from part_svc
171   my($field);
172   foreach $field ( fields('svc_acct') ) {
173     if ( $part_svc->getfield('svc_acct__'. $field. '_flag') eq 'F' ) {
174       $self->setfield($field,$part_svc->getfield('svc_acct__'. $field) );
175     }
176   }
177
178 change all file access from regular open(FILE,) stuff to OO, because of 
179 problems scoping and passing filehandles like that.
180
181 svc_domain.pm mail sending uses Date::Format which doesn't seem to pick up 
182 correct timezone.
183
184 view/svc_domain.cgi needs to know the domain might be unaudited (cosmetic)
185
186 --- 1.1.x or 1.2 or later
187
188 the web interface should create a new object and use it instead of a blank
189 form for new records.  the create method of svc_ objects should set defaults
190 (from part_svc).
191
192 sub check in man FS::table_name should be rewriteen.  Get rid of $recref
193 stuff.  Make sure all fields that refer to other database are checked.
194
195 Integration with signup disks (are there any free ones?  Netscape?).
196
197 One-button cancel (+refund) for lusers who can't get online.
198
199 Keep information on virtual web servers (hostname, IP, host machine,
200 directory, etc.) and export this information for importation into the ISPs
201 web farm. 
202
203 Remove requirement that the first mail alias be the catchall?  Still make
204 sure only one catchall per domain is defined in any case, of course. 
205
206 Ability to move cust_pkg records from one customer to another? (proably
207 will need to cancel the old and create a new like when we move services
208 between packages). 
209
210 Auto-increment expired cards one year, and try again?
211
212 Lay out the forms a bit better.
213
214 More non-US stuff - zip codes, country codes, foreign currencies, etc.
215
216 cust_refund.{cgi.pm} need to do cards xaxtions.  (now we only have cust_credit)
217
218 Nicer set of integrated reporting possibilities, like weekly sales totals
219 by customer, package, agent, referral, etc., aging reports sorted by lots
220 of different things, and so on.
221
222 Client/server setup for users to modify their own passwords, shells, etc,
223 via passwd or secure web interface (prelminary passwd/chfn/chsh
224 replacement done).  Complicated by the fact that we don't want to allow
225 incoming connections to the machine running Freeside, so we probably need
226 to have a daemon on each external shell or web machine that is contacted
227 by the Freeside machine.  Be very very careful for both traditional
228 security issues and DoS problems. 
229
230 An extension of the above to allow users to modify selected parts of their
231 own information, order and cancel services.  A web interface for new
232 customers.
233
234 Expand domain name stuff to house all domain information.  Export
235 named.boot/named.conf (primary and secondary) and named.{domain} files.
236 Add more registries (not just InterNIC's com org net edu)
237
238 Nice postscript paper invoices, rather than current ASCII invoices.
239
240
241 think about race-condititions in FS::Record and derived ->check ->insert
242 and so on, uid and username checks in svc_acct, etc.
243
244 Move to rsync over ssh file exportation rather than scp.
245
246 check 'n fix the proactive password checker. (cracklib?)
247
248 refunds of "BILL" payments: generate pseudo-check.
249
250 write batch senders and batch parsers for the different credit card processors
251 people use/
252 More CC processors/methods.
253
254 In FS::Record, the counter dir should have .datasrc appended to it like the 
255 dbdef does, which should place all the (most of) the DB metadata in unique 
256 files and let me run concurrent .datasrc's.  Maybe do something similar for 
257 user, password and datasrc itself? (or something to get the out of the source
258 files) and then we're set. (secrets file also needs .datasrc appended, or maybe
259 "/var/spool/freeside".datasrc
260
261 you should be able to fiddle the setup date in cust_pkg. (at least initially)
262
263 cych v3 and v2 support
264
265 delete options in administration section
266
267 write a generic batch senders and batch parsers.
268
269 need a way to override svc_acct export on a per-machine basis; just use config files based on machine name i suppose; document that.
270
271 you should be able to get column types as a method against an FS::Record object
272 as well as dbdef->table($table)->column($column)->type
273
274 move to perl module for fuzzy and soundex searching.
275
276 make fs-setup option to add sample data so you can click on "New Customer" right away?  so people understand what this stuff is?
277
278 package view needs to list extraneous services; we need to prevent the
279 creation of them so this never happens (and mark it as such in the source)
280 (the creation problem should be fixed - though they will still happen if people
281 fsck around in the data manually, so list them anyway)
282
283 add attribute dictionary to fs-setup as a menu, plus analyze users file to
284 decide automatically
285
286 Check for and report on duplicate billing accounts (cust_main, though many
287 will have a need for these so probably don't disable them outright.)
288
289 create a ->warn as well as a ->check method for all FS::table classes?
290 (see above)
291
292 something to automate making a release and updating the web demo
293
294 export a debian-style (also redhat and?) /etc/group file aswell!
295
296 seems to be an off-by-one error in the ascii invoice formatting which is saying
297 "1 of 2" pages when there is only one.
298
299 get rid of agrep?  needs the (non-free) glimpse distribution.  agrep used to
300 be free?  what else can do fuzzy searching?
301
302 site_perl/svc_domain.cgi (hmm... or maybe should have a button?  or maybe svc_domain.pm should handle this) should set $whois_hack for non-internic domains, so you can add them...
303
304 svc_acct_sm.import qmail import should pull in recipientmap people too.
305
306 .pm's like svc_acct.pm which need to do time-consuming things like ssh remotely
307 should fork and do them in a child.
308
309 i18n/l10n: take ALL messages and catalog them in english.txt or in database or something, so we can eventually go int'l.  int'l currency support would be a help aswell.
310
311 get some of { city, county, state, zip } from the missing bits if
312 possible (where can i get the data to do this?  usps.gov?)
313
314 additional interfaces (perltk?  java?)
315
316 Put the GPL notice in all files.
317
318 -- 1.2 or later --
319
320 one-off package edits! : need a cust_pkgs or cust_part_pkgs or something table,
321 with custnum and partpkg (like type_pkgs)
322
323 $cust_bill->owed database field to be eliminated, replaced by a method call
324 that calculates on the fly.  make sure to grep for ->(get|set)field('owed') 
325 same for cust_credit->credited
326
327 Export quota information.
328
329 move all configuration to a central place.  maybe in blob's in the
330 database.  maybe even things like the code to execute when a username is
331 changed can be in there, so less of the distributed scripts change between
332 different sites.
333
334 Implement setup and recurring fees as Safe perl expressions rather than
335 numbers, to allow for variable-rate services.  Backwards compatibility is
336 obtained because { 43 } in perl is still 43.  :)  Define API to pass
337 starting and ending dates and any other necessary data to expression
338 (fees are currently evaluated as Safe expressions but more work needs to
339 be done to define an opmask for various needs, write examples
340 (usage-based billing, etc.) and so on).
341 ...
342 Add the ability to modify the next billing date in cust_pkg, and take
343 appropriate action.  This will allow the implementation of pro-rate/1st of
344 the month billing as well as the ability to manually fiddle with
345 anniversary dates in cust_pkg, so you can sync a customer's anniversary
346 date even if you're using anniversary billing (manually or automatically).
347 (now with above, we need to have a way to automatically pro-rate /^(\d+)$/
348 charges - anything more complicated should figure it out itself given
349 starting and ending dates [document that!])
350 ...
351 Daily Radius log parsing into database; other logfile formats?
352 ...
353 Callbacks to enforce hourly limits on accounts (suspend until the end of
354 the billing period?), for those who limit customers rather than tack on
355 extra charges.
356
357 Flag packages (part_pkg) as taxable or non/taxable as some ISPs (for
358 example) need to charge tax on equipment but not service (separate flags
359 for setup and recurring fee... or perhaps a setup_tax, setup_notax,
360 recur_tax and recur_notax fees, and possibly something more flexible if
361 there is need).
362
363 Allow for a variable number of invoices for customers who need multiple
364 copies.
365
366 Add a mail alias service with table svc_acct (not domain mail aliasing
367 which is domain with svc_acct_sm)
368
369 (bring back from fsold) Change customer comment field from its current kludge to something more
370 workable.
371
372 Better work orders with more information.  Should eventually open a ticket
373 when we have such a thing.
374 edit/svc_wo.cgi
375 edit/process/svc_wo.cgi
376 Call tracking and trouble tickets.
377
378 use mod_perl and Apache::AuthDBI instead of mod_auth_mysql when we do local 
379 users
380 More accoutability for complimentary accounts: approval, expiration, term
381 (no more than x months in advance) and notification.
382 Flag particular users (or all users, for that matter) as having their
383 passwords hidden and/or locked from users of Freeside (maybe need Freeside
384 security levels first?). 
385 ...
386 Better Freeside-level configurable access, for those ISP's who have
387 employees they can't trust.  Right now you're "stuck" with setting up
388 .htaccess stuff yourself.  This should really just be integrated. 
389
390 update site_perl/table_template* (pry out of date)
391
392 /var/spool/freeside/conf (and whatever else /var/spool/freeside we can)
393 in database (except secrets), then web interface, 
394 make /var/spool/freeside a configurable directory (probably as part of 
395 some automated installation process?)
396
397 add a table with column of export services (passwd, shadow, master.passwd, .qmail file update, dns update, etc.) and rows machine groups and whether or not to export that (and any necessary parameters).  wasn't matt (vunderkid, not matt@michweb) working on this?  find him?  each machine goes in a group of its own as well as a group based on function.  add a table with only svcpart and machine group.  now, when you import from each machine, it can get its own accounts with one svcpart and universal accounts with another svcpart.  (though that does make the username duplicate checking more interesting)
398
399 password and slipip stuff in svc_acct.pm store need to be split into two fields or something, so the silliness in svc_acct.pm and svc_acct.export with looking at the data to decide what to do with it can be fixed (1.2)
400
401 This requires some serious magic in FS::Record:
402 ok, if date_type in fs-setup is to be something besides int,
403 now we need to create wrappers
404 for them so they behave identically across RDBMS's, ie date pops out as as
405 UNIX timestamp (or an object of some sort? maybe even a blessed $obj which
406 is a string not a hashref for backwards compatibility?) and so on. (remember
407 to treat '0' as Not a Date instead of 1/1/70.
408
409 Add Freeside-level transactions for RDBMS's which don't support
410 transcations?  (Currently we assume a minimal RDBMS which has no rollback,
411 transactions or atomic updates).  Or just require a RDBMS that supports
412 rollback and/or atomic updates and get rid of the work-arounds?  The /rdb
413 interface had this kludge on top of it but is a technical dead-end in most
414 other ways, unless it can gain an SQL parser and DBD interface.
415
416 Better automated comparison of our CC records with processors (CyberCash,
417 at least, has not always had 100% accuracy, though recent versions are
418 much better) 
419
420 Expect or other pty based login check, where we actually connect to a
421 terminal server or shell machine and test logging in as the user (if we
422 are keeping a cleartext password for that user)  (This is something tech
423 support often needs for new customers)
424
425 Use cust_main table for pre-sales tracking as well?
426
427 Automatic commision report and check generation via freq and prog (to
428 become a Safe perl expression) fields in agent table, and possibly others.
429
430 Database and add a mailed-out date and method for disk/CD mailing, so a
431 customer can call and you can say, "sent on xx/xx/xx via {US Mail, Fedex,
432 UPS, etc}" 
433
434 Inventory tracking for physical items such as routers (for sale or
435 lease... probably doesn't make a difference in the ordering... but if you
436 cancel a router lease the inventory should come back.  hmm.)
437
438 -- Matt's wishlist ---
439
440 From matt@michweb.net Fri Feb 20 16:39:53 1998
441 Date: Thu, 19 Feb 1998 23:20:11 -0500
442 From: Matt Simerson <matt@michweb.net>
443 Reply-To: quadran-developer@netgoth.com
444 To: quadran-developer@netgoth.com
445 Subject: Re: Welcome to quadran-developer
446
447 >Whats it based on and what is it supposed to do?  I'm interested, but
448 >unfortunatly, I don't have that much time to help on the project (I'm busily
449 >working on one of my own based around MySQL and Qt right now -- don't know
450 >if it will be GPL'ed or not yet -- we'll probably just use it in house since
451 >it is designed around our system)...
452
453 That's what I set out to find, but didn't find anything on the web site.
454 I'm looking for something that will do the following:
455
456 Single point of entry for users on a secure system:
457         Creates account on user (public) systems
458                 update /etc/passwd/master.passwd file
459                 update radius database (if necessary)
460         Set up up disk quotas (although I hacked adduser to do this)
461         Option for adding user to a mailing list(s)
462         Export of new user info to customizable report (for automated entry
463 into
464                 accounting software, etc...)
465
466 Automated billing:
467         Export credit card info for batch processing and have hooks built
468                 in for other forms of electronic processing.
469         Batch-Payment (apply payments from formatted text file).
470         Customizable reports for manual entry/importing into Accounting
471 software
472         Email or laser print invoices
473         Sanity checks credit card numbers before processing (code available)
474
475 Simple method for disabling an account.
476         Arbitrary Expiration Dates (on a given day, in x days)
477         Remove from radius.
478         Changing password to '*'
479         Virtual customers disabling dns, http server, log processing, etc..
480
481 Billing for different account types:
482         Dialup monthly flat rate. Prorates for partial months.
483         Dialup monthly flat rate for x hours + hourly usage.
484         Dialup email only
485         Email only accounts
486         Virtual Web accounts - w/multiple mailboxes
487         Leased line accounts
488         Disk space used over quota.
489         Tech support minimum + hourly charges
490         Other for misc stuff (modem, RAM, etc...)
491
492 Per user definable RADIUS attributes (ties in with above)
493         Fixed IP
494         Simultaneous Use
495         IP filters (for dialup email only)
496
497 Keep logs of modem usage generated daily from radius accounting logs stored
498 on multiple radius servers.
499
500 Keep logs of disk usage generated from quota.
501
502 Method of adding virtual domains to your system:
503         Automatically grabs an IP address from a preassigned pool.
504         Creates a domain.com database file from database fields
505         Updates /etc/named.conf or /etc/named.boot and reloads named.
506         Add's virtual.com to /etc/sendmail.cw or qmail control files.
507         Edits your web servers httpd.conf file and restarts http server.
508         An optional section for adding vif's can be added if the users OS
509                 supports adding them on the fly. Otherwise it's up to the end
510                 user. Make a hook that can run a custom script that the user
511                 tweaks for his system.
512         Update or create the config file your web stats analyzer needs. I've
513                 done this for analog (free) and http-analyze. Probably
514                 should only officially support analog and let users hack
515                 it to their hearts desire.
516 I've already written scripts that do most of the virtual web stuff on my
517 system...in bash. Shouldn't be hard for a perlmeister to convert. In fact,
518 as long as all the info was stored in the database (username, domain name,
519 and ip pool) this could easily just be run as an external script that the
520 user tweaks to match his system.
521
522 We use a great accounting software (M.Y.O.B) that does all the AP, AR,
523 Payroll, Tax stuff, and most everything else we could need. It's already
524 set up for the type of checks we have, etc, etc... I just need something to
525 do the billing part. I can import/export sales and payments directly once
526 the billing part is done. You can't write accounting software as good as
527 M.Y.O.B. for $120.
528
529