chiark / gitweb /
01fc1eaba69db62288fde08b75950a334863258b
[elogind.git] / TODO
1 Bugfixes:
2 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
3
4 * swap units that are activated by one name but shown in the kernel under another are semi-broken
5
6 * Dangling symlinks of .automount unit files in .wants/ directories, set up
7   automount points even when the original .automount file did not exist
8   anymore. Only the .mount unit was still around.
9
10 * make polkit checks async
11
12 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
13
14 Fedora 19:
15
16 * external: maybe it is time to patch procps so that "ps" links to
17   libsystemd-logind to print a pretty service name, seat name, session
18   name in its output. Currently it only shows cgroup membership, but
19   that's sometimes kinda hard to parse for a human.
20
21 * cgroup attrs:
22   - update dbus interface docs in wiki
23
24 * localed:
25   - localectl: support new converted x11→console keymaps
26
27 Features:
28
29 * investigate endianess issues of UUID vs. GUID
30
31 * see if we can fix https://bugs.freedesktop.org/show_bug.cgi?id=63672
32   without dropping the location cache entirely.
33
34 * dbus: when a unit failed to load (i.e. is in UNIT_ERROR state), we
35   should be able to safely try another attempt when the bus call LoadUnit() is invoked.
36
37 * if pam_systemd is invoked by su from a process that is outside of a
38   any session we should probably just become a NOP, since that's
39   usually not a real user session but just some system code that just
40   needs setuid().
41
42 * add a pam module that passes the hdd passphrase into the PAM stack and then expires it, for usage by gdm auto-login.
43
44 * add a pam module that on password changes updates any LUKS slot where the password matches
45
46 * maybe add a generator that looks for "systemd.run=" on the kernel cmdline for container usercases...
47
48 * timedatctl, localectl: possibly make some commands work without the daemon, for chroot situations...
49
50 * logind: add Suspend() bus calls which take timestamps to fix double suspend issues when somebody hits suspend and closes laptop quickly.
51
52 * we need dynamic units
53
54 * add s.th. like "systemctl set-log-level debug"
55
56 * cgtop: make cgtop useful in a container
57
58 * test/:
59   - add 'set -e' to scripts in test/
60   - make stuff in test/ work with separate output dir
61   - remove all the duplicated code in test/
62
63 * suppress log output on shutdown when "quiet" is used
64
65 * systemctl delete x.snapshot leaves no trace in logs (at least at default level).
66
67 * make the coredump collector tool move itself into the user's cgroup
68   so that the coredump is properly written to the user's own journal
69   file.
70
71 * move /usr/lib/modules/$(uname -r)/modules.devname parsing from udevd to
72    kmod static-nodes
73   call kmod as an early service, and drop CAP_MKNOD from udevd.service
74
75 * systemd-delta needs to be made aware of *.d/*.conf drop-in files for
76   units.
77
78 * seems that when we follow symlinks to units we prefer the symlink
79   destination path over /etc and /usr. We shouldn't do that. Instead
80   /etc should always override /run+/usr and also any symlink
81   destination.
82
83 * remove duplicate default deps logic from fstab-generator vs. mount.c
84
85 * when isolating, try to figure out a way how we implicitly can order
86   all units we stop before the isolating unit...
87
88 * teach udev + logind's uaccess to somehow handle the "dead" device nodes from:
89      /lib/modules/$(uname -r)/modules.devname
90   and apply ACLs to them if they have TAG=="uaccess" in udev rules.
91
92 * add ConditionArchitecture= or so
93
94 * teach ConditionKernelCommandLine= globs or regexes (in order to match foobar={no,0,off})
95
96 * we should log capabilities too
97
98 * Support SO_REUSEPORT with socket activation:
99   - Let systemd maintain a pool of servers.
100   - Use for seamless upgrades, by running the new server before stopping the
101     old.
102
103 * after all byte-wise realloc() is slow, even on glibc, so i guess we
104   need manual exponential loops after all
105
106 * BootLoaderSpec: drop allowing ext234 for $BOOT. Clarify that the
107   kernel has to be in $BOOT. Clarify that the boot loader should be
108   installed to the ESP. Define a way how an installer can figure out
109   whether a BLS compliant boot loader is installed.
110
111 * man: remove .include documentation, and instead push people to use .d/*.conf
112
113 * think about requeuing jobs when daemon-reload is issued? usecase:
114   the initrd issues a reload after fstab from the host is accessible
115   and we might want to requeue the mounts local-fs acquired through
116   that automatically.
117
118 * rework specifier logic so that we can distuingish OOM errors from other errors
119
120 * systemd-inhibit: make taking delay locks useful: support sending SIGINT or SIGTERM on PrepareForSleep()
121
122 * journal-or-kmsg is currently broken? See reverted commit 4a01181e460686d8b4a543b1dfa7f77c9e3c5ab8.
123
124 * remove any syslog support from log.c -- we probably can't do this before split-off udev is gone for good
125
126 * documentation: recommend to connect the timer units of a service to the service via Also= in [Install]
127
128 * add a tool that lists active timer units plus their next elapstion and the time the units ran last
129
130 * man: document the very specific env the shutdown drop-in tools live in
131
132 * shutdown logging: store to EFI var, and store to USB stick?
133
134 * man: extend runlevel(8) to mention that runlevels suck, and are dead. Maybe  add runlevel(7) with a note about that too
135
136 * systemctl: maybe add "systemctl add-wants" or so...
137
138 * man: add more examples to man pages
139
140 * man: maybe sort directives in man pages, and take sections from --help and apply them to man too
141
142 * write UI tool that pops up emergency messages from the journal as notification
143
144 * think about window-manager-run-as-user-service problem: exit 0 → activate shutdown.target; exit != 0 → restart service
145
146 * msgcatalog determine default language of entries from the catalog
147   file name. i.e. foobar.de_DE.catalog would set the default entry
148   name for the entries to de_DE if they aren't explicitly suffixed
149   individually.
150
151 * use "log level" rather than "log priority" everywhere
152
153 * timedate: have global on/off switches for auto-time (NTP), and auto-timezone that connman can subscribe to.
154
155 * Honour "-" prefix for InaccessibleDirectories= and ReadOnlyDirectories= to
156   suppress errors of the specified path doesn't exist
157
158 * dev-setup.c: when running in a container, create a tiny stub udev
159   database with the systemd tag set for all network interfaces found,
160   so that libudev reports them as present, and systemd's .device units
161   will be activated.
162
163 * merge unit_kill_common() and unit_kill_context()
164
165 * introduce ExecCondition= in services
166
167 * EFI:
168   - fsck hookup for the ESP mount is missing
169   - write man page for efi boot generator
170   - honor language efi variables for default language selection (if there are any?)
171   - honor timezone efi variables for default timezone selection (if there are any?)
172   - introduce bootctl (backed by systemd-bootd) to control temporary and persistent default boot goal plus efi variables
173
174 * maybe do not install getty@tty1.service symlink in /etc but in /usr?
175
176 * re-enable "make check" for gtk-doc (broken for unknown reason)
177
178 * fstab: add new mount option x-systemd-after=/foobar/waldo to allow manual dependencies to other mount points
179   https://bugzilla.redhat.com/show_bug.cgi?id=812826
180
181 * print a nicer explanation if people use variable/specifier expansion in ExecStart= for the first word
182
183 * mount: turn dependency information from /proc/self/mountinfo into dependency information between systemd units.
184
185 * logind:
186   - logind: optionally, ignore idle-hint logic for autosuspend, block suspend as long as a session is around
187   - When we update the kernel all kind of hibernation should be prohibited until shutdown/reboot
188   - logind: wakelock/opportunistic suspend support
189   - Add pretty name for seats in logind
190   - logind: allow showing logout dialog from system?
191   - logind: spawn user@..service on login
192   - logind: non-local X11 server handling
193   - logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
194   - pam: when leaving a session explicitly exclude the ReleaseSession() caller process from the killing spree
195   - logind: GetSessionByPID() should accept 0 as PID value
196   - we should probably handle SIGTERM/SIGINT to not leave dot files around, just in case
197   - add configuration/switches to use
198     freeze (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux.git) and
199     standby (https://bugs.freedesktop.org/show_bug.cgi?id=57793) as suspend modes
200
201 * exec: when deinitializating a tty device fix the perms and group, too, not only when initializing. Set access mode/gid to 0620/tty.
202
203 * DeviceAllow/DeviceDeny: disallow everything by default, but whitelist /dev/zero, /dev/null and friends
204
205 * service: watchdog logic: for testing purposes allow ping, but do not require pong
206
207 * journal:
208   - do not use magic msync() in src/journal/journal-file.c, just call fsync()
209       <alxchk> poettering: looks like msync just calls vfs_fsync
210       http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/tree/mm/msync.c#n18
211   - import and delete pstore filesystem content at startup
212   - journald: also get thread ID from client, plus thread name
213   - journal: when waiting for journal additions in the client always sleep at least 1s or so, in order to minimize wakeups
214   - add API to close/reopen/get fd for journal client fd in libsystemd-journal.
215   - fallback to /dev/log based logging in libsystemd-journal, if we can't log natively?
216   - declare the local journal protocol stable in the wiki interface chart
217   - journal: reuse XZ context
218   - sd-journal: speed up sd_journal_get_data() with transparent hash table in bg
219   - journald: when dropping msgs due to ratelimit make sure to write
220     "dropped %u messages" not only when we are about to print the next
221     message that works, but alraedy after a short tiemout
222   - check if we can make journalctl by default use --follow mode inside of less if called without args?
223   - maybe add API to send pairs of iovecs via sd_journal_send
224   - journal: when writing journal auto-rotate if time jumps backwards
225   - journal: add a setgid "systemd-journal" utility to invoke from libsystemd-journal, which passes fds via STDOUT and does PK access
226   - journactl: support negative filtering, i.e. FOOBAR!="waldo",
227     and !FOOBAR for events without FOOBAR.
228   - journal: when rotating, copy over old acls/access mode
229   - journal: send out marker messages every now and then, and immediately sync with fdatasync() afterwards, in order to have hourly guaranteed syncs.
230   - journal-send.c, log.c: when the log socket is clogged, and we drop, count this and write a message about this when it gets unclogged again.
231   - journal: find a way to allow dropping history early, based on priority, other rules
232   - journal: When used on NFS, check payload hashes
233   - Introduce journalctl -b <nr> to show journal messages of a previous boot
234   - journald: check whether it is OK if the client can still modify delivered journal entries
235   - journal live copy, based on libneon (client) and libmicrohttpd (server)
236   - journald: add kernel cmdline option to disable ratelimiting for debug purposes
237   - refuse taking lower-case variable names in sd_journal_send() and friends.
238   - journald: we currently rotate only after MaxUse+MaxFilesize has been reached.
239   - journal: deal nicely with byte-by-byte copied files, especially regards header
240   - journalctl: show multiline log messages sanely, expand tabs, and show all valid utf8 messages
241   - journal: store euid in journal if it differs from uid
242   - journal: sanely deal with entries which are larger than the individual file size, but where the components would fit
243   - Replace utmp, wtmp, btmp, and lastlog completely with journal
244   - Port upower to use the journal for historical power information used in future calculations
245
246 * document:
247   - document unit_name_mangle()
248   - document that deps in [Unit] sections ignore Alias= fileds in
249     [Install] units of other units, unless those units are disabled
250   - man: clarify that time-sync.target is not only sysv compat but also useful otherwise. Same for similar targets
251   - Document word splitting syntax for ExecStart= and friends
252   - document that units from /etc override those from /usr and /run
253   - document the exit codes when services fail before they are exec()ed
254   - document that service reload may be implemented as service reexec
255   - document in wiki how to map ical recurrence events to systemd timer unit calendar specifications
256
257 * systemctl:
258   - systemctl list-jobs - show dependencies
259   - add systemctl switch to dump transaction without executing it
260   - Add a verbose mode to "systemctl start" and friends that explains what is being done or not done
261   - "systemctl disable" on a static unit prints no message and does
262     nothing. "systemctl enable" does nothing, and gives a bad message
263     about it. Should fix both to print nice actionable messages.
264   - print nice message from systemctl --failed if there are no entries shown, and hook that into ExecStartPre of rescue.service/emergency.service
265   - add new command to systemctl: "systemctl system-reexec" which reexecs as many daemons as virtually possible
266   - systemctl enable: improve the success messages (i.e. more human readable, less shell-like)
267   - systemctl enable: fail if target to alias into doesn't exist? maybe show how many units are enabled afterwards?
268   - systemctl: "Journal has been rotated since unit was started." message is misleading
269   - support "systemctl stop foobar@.service" to stop all units matching a certain template
270   - Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
271
272 * introduce ntp.service (or suchlike) as symlink that is used to arbitrate between various NTP implementations
273
274 * deal with sendmail/postfix exclusivity
275
276 * timer units:
277   - configurable jitter for timer events
278   - timer events with system resume
279   - timer units should get the ability to trigger when:
280     o CLOCK_REALTIME makes jumps (TFD_TIMER_CANCEL_ON_SET)
281     o DST changes
282   - Support 2012-02~4 as syntax for specifying the fourth to last day of the month.
283
284 * update the kernel's TZ (sys_tz) when DST changes
285
286 * sync down the system time to the RTC when:
287     - CLOCK_REALTIME makes jumps (the user explicitely requested a time set)
288     - DST/timezone changes && ntp is active && RTC-in-localtime (never do it without ntp)
289   This takes care of syncing ntpdate updates to the RTC, and DST updates for localtime
290   mode, it will never touch the RTC if the no reliable time source is active or the
291   user did not request anything like it.
292
293 * hwdb:
294   - implement conditional properties (dmi matches)
295   - hwdb --filter=ID_DRIVE_*
296
297 * if booted in "quiet" mode, and an error happens, turn on status
298   output again, so that the emergency mode isn't totally
299   surprising. Also, terminate plymouth.
300
301 * libunwind support for coredump pattern hook, and includes this in
302   the message for coredumps. After all, libunwind is now capable to
303   unwind coredumps since a few weeks ago. This probably requires that
304   we have nice support for multi-line messages on display in
305   logs-show.c. Alternatively: use libelfutil, which seems to be the
306   better supported alternative.
307
308 * figure out relation of --all and --full in the various tools
309
310 * add libsystemd-password or so to query passwords during boot using the password agent logic
311
312 * If we show an error about a unit (such as not showing up) and it has no Description string, then show a description string generated form the reverse of unit_name_mangle().
313
314 * fedup: add --unit to systemctl switch-root somehow
315 * fedup: don't delete initrd on switch-root
316 * fedup: generator
317
318 * timedated:
319   - timedated: refuse time changes when NTP is on
320
321 * clean up date formatting and parsing so that all absolute/relative timestamps we format can also be parsed
322
323 * introduce generic AUGMENT_PID=, AUGMENT_DEVICE= fields
324
325 * on shutdown: move utmp, wall, audit logic all into PID 1 (or logind?), get rid of systemd-update-utmp-runlevel
326
327 * add "provisioning" instructions to setup an empty /etc + /var
328     - used to setup a new container from a shared /usr
329     - superset of tmpfiles model
330     - instructions shipped by packages and stored in /usr/lib/
331     - compose /etc/passwd and /etc/group, copy files
332     - able to create uid + gid used by packages, for file ownership
333
334 * make repeated alt-ctrl-del presses printing a dump, or even force a reboot without
335   waiting for the timeout
336
337 * high level net_prio setting in execution context
338
339 * hostnamed: before returning information from /etc/machine-info.conf check the modification data and reread. Similar for localed, ...
340
341 * currently x-systemd.timeout is lost in the initrd, since crypttab is copied into dracut, but fstab isn't
342
343 * refuse boot if /etc/machine-id is not useful (or set taint?)
344
345 * nspawn:
346   - nspawn: consider changing users for -u with su, so that NSS resolving works correctly
347   - nspawn: implement personality changes a la linux32(8)
348   - nspawn: --read-only is not applied recursively to submounts
349   - nspawn: make use of device cgroup controller by default
350   - bind mount read-only the cgroup tree higher than nspawn
351   - nspawn: investigate whether we can support the same as LXC's
352     lxc.network.type=phys mode, and pass through entire network
353     interfaces to the container
354   - nspawn: maybe add a way to drop additional caps, in addition to add additional caps
355   - nspawn: maybe explicitly reset loginuid?
356   - nspawn: make it work for dwalsh and shared /usr containers -- tmpfs mounts as command line parameters, selinux exec context
357
358 * cryptsetup:
359   - cryptsetup-generator: allow specification of passwords in crypttab itself
360   - move cryptsetup key caching into kernel keyctl?
361     https://bugs.freedesktop.org/show_bug.cgi?id=54982
362   - support rd.luks.allow-discards= kernel cmdline params in cryptsetup generator
363
364 * move debug shell to tty6 and make sure this doesn't break the gettys on tty6
365
366 * hw watchdog: optionally try to use the preset watchdog timeout instead of always overriding it
367   https://bugs.freedesktop.org/show_bug.cgi?id=54712
368
369 * after deserializing sockets in socket.c we should reapply sockopts and things
370
371 * make timer units go away after they elapsed
372
373 * http://lists.freedesktop.org/archives/systemd-devel/2012-September/006502.html
374   (network and remote-fs on shutdown)
375
376 * come up with a nice way to write queue/read_ahead_kb for a block device without interfering with readahead
377
378 * move PID 1 segfaults to /var/lib/systemd/coredump?
379
380 * create /sbin/init symlinks from the build system
381
382 * Query Paul Moore about relabelling socket fds while they are open
383
384 * system.conf should have controls for cgroups
385
386 * allow writing multiple conditions in unit files on one line
387
388 * explore multiple service instances per listening socket idea
389
390 * shutdown: don't read-only mount anything when running in container
391
392 * MountFlags=shared acts as MountFlags=slave right now.
393
394 * ReadOnlyDirectories= is not applied recursively to submounts
395
396 * drop PID 1 reloading, only do reexecing (difficult: Reload()
397   currently is properly synchronous, Reexec() is weird, because we
398   can't delay the response properly until we are back, so instead of
399   being properly synchronous we just keep open the fd and close it
400   when done. That means clients don't get a successful method reply,
401   but much rather a disconnect on success.
402
403 * remember which condition failed for services, not just the fact that something failed
404
405 * use opterr = 0 for all getopt tools
406
407 * properly handle loop back mounts via fstab, especially regards to fsck/passno
408
409 * allow services with no ExecStart= but with an ExecStop=
410
411 * dracut-shutdown needs to be ordered before unmounting /boot
412
413 * initialize the hostname from the fs label of /, if /etc/hostname does not exist?
414
415 * rename "userspace" to "core-os"
416
417 * syscall filter:
418   - syscall filter: add knowledge about compat syscalls
419   - syscall filter: don't enforce no new privs?
420   - syscall filter: option to return EPERM rather than SIGSYS?
421   - syscall filter: port to libseccomp
422   - system-wide seccomp filter
423
424 * .device aliases need to be implemented with the "following" logic, probably.
425
426 * load-fragment: when loading a unit file via a chain of symlinks
427   verify that it isn't masked via any of the names traversed.
428
429 * introduce Type=pid-file
430
431 * change Requires=basic.target to RequisiteOverride=basic.target
432
433 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
434
435 * move passno parsing to fstab generator
436
437 * automount: implement expire:
438    - set superblock timeout AUTOFS_DEV_IOCTL_TIMEOUT_CMD
439    - periodically run AUTOFS_DEV_IOCTL_EXPIRE_CMD
440      - every timeout/4 (original autofs logic)
441      - blocking, needs a thread
442      - run until -EAGAIN
443    - receive expire packet on pipe if kernel tells the timeout is over
444      - call umount
445      - answer expire packet on pipe with AUTOFS_DEV_IOCTL_{READY,FAIL}_CMD
446    - AUTOFS_DEV_IOCTL_EXPIRE_CMD returns
447
448 * services which create their own subcgroups break cgroup-empty notification (needs to be fixed in the kernel)
449
450 * ExecOnFailure=/usr/bin/foo
451
452 * ConditionSecurity= should learn about IMA and SMACK
453
454 * udev:
455   - remove src/udev/udev-builtin-firmware.c (CONFIG_FW_LOADER_USER_HELPER=n)
456   - move to LGPL
457   - unify utf8 validator code with shared/
458   - kill scsi_id
459   - add trigger --subsystem-match=usb/usb_device device
460
461 * cleanup syslog 'priority' vs. 'level' wording
462
463 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
464
465 * support container_ttys=
466
467 * introduce mix of BindTo and Requisite
468
469 * add DeleteSocketsOnStop=yes|no option to socket units
470
471 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
472
473 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
474
475 * default unix qlen is too small (10). bump sysctl? add sockopt?
476
477 * save coredump in Windows/Mozilla minidump format
478
479 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
480
481 * clean up session cgroups that remain after logout (think sshd), but eventually run empty
482
483 * when an instanced service exits, remove its parent cgroup too if possible.
484
485 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
486
487 * be able to specify a forced restart of service A where service B depends on, in case B
488   needs to be auto-respawned?
489
490 * when a bus name of a service disappears from the bus make sure to queue further activation requests
491
492 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
493
494 * for services: don't set $HOME in services unless requested
495
496 * hide PAM/TCPWrap options in fragment parser when compile time disabled
497
498 * when we automatically restart a service, ensure we restart its rdeps, too.
499
500 * allow Type=simple with PIDFile=
501   https://bugzilla.redhat.com/show_bug.cgi?id=723942
502
503 * move PAM code into its own binary
504
505 * implement Register= switch in .socket units to enable registration
506   in Avahi, RPC and other socket registration services.
507
508 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
509
510 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
511
512 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
513
514 * verify that the AF_UNIX sockets of a service in the fs still exist
515   when we start a service in order to avoid confusion when a user
516   assumes starting a service is enough to make it accessible
517
518 * Make it possible to set the keymap independently from the font on
519   the kernel cmdline. Right now setting one resets also the other.
520
521 * and a dbus call to generate target from current state
522
523 * readahead:
524   - drop /.readahead on bigger upgrades with yum
525   - move readahead files into /var (look for them with .path units?)
526   - readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
527   - readahead: when bumping /sys readahead variable save mtime and compare later to detect changes
528   - readahead: make use of EXT4_IOC_MOVE_EXT, as used by http://e4rat.sourceforge.net/
529
530 * add support for /bin/mount -s
531
532 * GC unreferenced jobs (such as .device jobs)
533
534 * write blog stories about:
535   - hwdb: what belongs into it, lsusb
536   - enabling dbus services
537   - status update
538   - how to make changes to sysctl and sysfs attributes
539   - remote access
540   - how to pass throw-away units to systemd, or dynamically change properties of existing units
541   - how to integrate cgconfig and suchlike with systemd
542   - testing with Harald's awesome test kit
543   - auto-restart
544   - how to develop against journal browsing APIs
545   - the journal HTTP iface
546   - non-cgroup resource management
547   - dynamic resource management with cgroups
548   - refreshed, longer missions statement
549   - calendar time events
550   - init=/bin/sh vs. "emergency" mode, vs. "rescue" mode, vs. "multi-user" mode, vs. "graphical" mode, and the debug shell
551   - how to create your own target
552   - instantiated apache, dovecot and so on
553   - hooking a script into various stages of shutdown/rearly booot
554
555 * allow port=0 in .socket units
556
557 * support systemd.mask= on the kernel command line.
558
559 * recreate systemd's D-Bus private socket file on SIGUSR2
560
561 * Support --test based on current system state
562
563 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
564
565 * maybe introduce ExecRestartPre=
566
567 * dot output for --test showing the 'initial transaction'
568
569 * port over to LISTEN_FDS/LISTEN_PID:
570    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
571    - cups     HAVEPATCH
572    - postfix, saslauthd
573    - apache/samba
574    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
575    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
576    - distccd
577
578 * fingerprint.target, wireless.target, gps.target, netdevice.target
579
580 * io priority during initialization
581
582 * drop cap bounding set in readahead and other services
583
584 * systemd-python:
585    - figure out a simple way to wait for journal events in a way that
586      works with ^C
587    - add documentation to systemd.daemon
588
589 * bootchart:
590    - plot per-process IO utilization
591    - group processes based on service association (cgroups)
592    - document initcall_debug
593    - kernel cmdline "bootchart" option for simplicity?
594
595 External:
596
597 * dbus:
598    - dbus --user
599    - natively watch for dbus-*.service symlinks (PENDING)
600    - allow specification of socket mode/umask when allocating DBusServer
601    - allow disabling of fd passing when connecting a AF_UNIX connection
602    - allow disabling of UID passing for AUTH EXTERNAL
603    - always pass cred data along each message
604    - teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
605
606 * fix alsa mixer restore to not print error when no config is stored
607
608 * make cryptsetup lower --iter-time
609
610 * patch kernel for xattr support in /dev, /proc/, /sys?
611
612 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
613   in an ~30 minutes window. It does not adjust larger differences. Find a way
614   to tell the kernel, to always do a full time sync when the RTC is in UTC and
615   we are in 11-minutes-mode. When we trust the system time to NTP we also want
616   the RTC to sync up.
617
618 * kernel: add device_type = "fb", "fbcon" to class "graphics"
619
620 * drop accountsservice's StandardOutput=syslog and Type=dbus fields
621
622 * dbus upstream still refers to dbus.target and shouldn't
623
624 * dbus: in fedora, make /var/lib/dbus/machine-id a symlink to /etc/machine-id
625
626 * add "# export SYSTEMD_PAGER=" to bash login
627
628 * /usr/bin/service should actually show the new command line
629
630 * fedora: suggest auto-restart on failure, but not on sucess and not on coredump. also, ask people to think about changing the start limit logic. Also point people to RestartPreventExitStatus=, SuccessExitStatus=
631
632 * fedora: F20: go timer units all the way, leave cron.daily for cron
633
634 * neither pkexec nor sudo initialize environ[] from the PAM environment?
635
636 Regularly:
637
638 * look for close() vs. close_nointr() vs. close_nointr_nofail()
639
640 * check for strerror(r) instead of strerror(-r)
641
642 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
643
644 * %m in printf() instead of strerror(errno);
645
646 * pahole
647
648 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!
649
650 * use secure_getenv() instead of getenv() where appropriate
651
652 * link up selected blog stories from man pages and unit files Documentation= fields
653
654 Scheduled for removal or fixing:
655
656 * xxxOverridable dependencies (probably: fix)