chiark / gitweb /
16c429fb751a327892067b02528c8baf7e5cef43
[elogind.git] / TODO
1 Bugfixes:
2 * remove MS_SHARED from src/core/execute.c and src/test/test-ns.c. They are always combined
3   with MS_REMOUNT, which currently does nothing in the kernel, but might which fail in the
4   future; https://bugzilla.redhat.com/show_bug.cgi?id=813563
5
6 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
7
8 * swap units that are activated by one name but shown in the kernel under another are semi-broken
9
10 * make anaconda write timeout=0 for encrypted devices
11
12 * Dangling symlinks of .automount unit files in .wants/ directories, set up
13   automount points even when the original .automount file did not exist
14   anymore. Only the .mount unit was still around.
15
16 * make polkit checks async
17
18 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
19
20 * we pull src/core/manager.h into src/shared/src/shared/path-lookup.c which is the wrong direction
21    rename enum "ManagerRunningAs" to "SystemdRunningAs" and move it to shared/
22
23 * crash happens when running a service as forking and then changing it to simple and reloading.
24
25   Jul 09 18:20:57 mop systemd[1]: usbmuxd.service operation timed out. Terminating.
26   Jul 09 18:20:57 mop systemd[1]: Unit usbmuxd.service entered failed state.
27   Jul 09 18:22:24 mop systemd[1]: PID 21814 read from file /var/run/usbmuxd.pid does not exist.
28   Jul 09 18:22:24 mop systemd[1]: Unit usbmuxd.service entered failed state.
29   Jul 09 18:22:33 mop systemd[1]: Reloading.
30   Jul 09 18:22:37 mop systemd[1]: Assertion 's->type == SERVICE_FORKING' failed at src/core/service.c:3007, function service_sigchld_eve...Aborting.
31   Jul 09 18:22:37 mop systemd[1]: Caught <ABRT>, dumped core as pid 21865.
32   Jul 09 18:22:37 mop systemd[1]: Freezing execution.
33   Jul 09 18:22:37 mop [21866]: Process 21865 (systemd) dumped core.
34
35 * support *static* (/run) hibernate inhibitors. All rpm -i actions should completely prevent any
36   sort of hibernate action until the next reboot. If the kernel or any other base tool is replaced
37   by rpm, the resume path might fail, the for resume needed kernel might even be uninstalled, and
38   the whole situation leads directly to data loss.
39
40 Features:
41
42 * wiki: document new logind LockSessions() call
43
44 * initialize the hostname from the fs label of /, if /etc/hostname does not exist?
45
46 * logind: different policy actions for idle, suspend, shutdown blockers: allow idle blockers by default, don't allow suspend blockers by default
47
48 * install README to /etc/rc.d/init.d (if support for that is enabled) helping people who use "ls" there to figure out which services exist.
49
50 * logind: ignore inactive login screens when checking whether power key should be handled
51
52 * rename "userspace" to "core-os"
53
54 * systemctl: "Journal has been rotated since unit was started." message is misleading
55
56 * syscall filter: add knowledge about compat syscalls
57
58 * syscall filter: don't enforce no new privs?
59
60 * syscall filter: option to return EPERM rather than SIGSYS?
61
62 * logind: wakelock/opportunistic suspend support
63
64 * switch-root: sockets need relabelling
65
66 * segfault in journalctl during /var migration
67
68 * systemd-analyze post-boot is broken for initrd
69
70 * man: clarify that time-sync.target is not only sysv compat but also useful otherwise. Same for similar targets
71
72 * journalctl should complain if run with uid != 0 and no persistent logs exist
73
74 * .device aliases need to be implemented with the "following" logic, probably.
75
76 * refuse taking lower-case variable names in sd_journal_send() and friends.
77
78 * load-fragment: when loading a unit file via a chain of symlinks
79   verify that it isn't masked via any of the names traversed.
80
81 * journald: we currently rotate only after MaxUse+MaxFilesize has been reached.
82
83 * Document:
84         - PID 1 D-Bus API
85
86 * introduce Type=pid-file
87
88 * systemctl list-unit-files appears to be broken for symlinked units in /usr/lib
89
90 * maybe allow services with ExecStop= set, but no ExecStart=?
91
92 * efi: implement /forcefsck as uefi variables thus not requiring file system altering to trigger a file system check
93
94 * efi: honour language efi variables for default language selection
95
96 * efi: honour timezone efi variables for default timezone selection
97
98 * efi: automatically mount EFI partition to /boot if no such entry exists in /etc/fstab and /boot is empty
99   gummiboot exports the EFI system partion (ESP) device:
100   /sys/firmware/efi/vars/LoaderDeviceIdentifier-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
101   Acpi(PNP0A03,0)/Pci(1F|2)/?/HD(Part1,Sig1FCBC57F-4BFC-4C2B-91A3-9C84FBCD9AF1)
102   '/' is the separator for the device path list
103   HD(Part1,Sig1FCBC57F-4BFC-4C2B-91A3-9C84FBCD9AF1) contains the GPT UUID of the ESP
104
105 * read the bootloader performance data (raw TSC) in systemd-analyze
106   /sys/firmware/efi/vars/LoaderTicksExec-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
107   19066159288
108   /sys/firmware/efi/vars/LoaderTicksInit-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
109   17442940316
110   /sys/firmware/efi/vars/LoaderTicksStartMenu-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
111   (only set if the menu was active)
112
113 * new dependency type to "group" services in a target
114
115 * change Requires=basic.target to RequisiteOverride=basic.target
116
117 * support rd.luks.allow-discards= kernel cmdline params in cryptsetup generator
118
119 * systemctl: when stopping a service which has triggres and warning about it actually check the TriggeredBy= deps fields
120
121 * journal: hook up with EFI firmware log, new kmsg logic
122
123 * handle C-A-Del in logind, like the power/suspend buttons?
124
125 * nspawn: make use of device cgroup contrller by default
126
127 * journalctl /dev/sda, journalctl --device=b12:8 (--device=n12, --device=+usb:1-1)
128
129 * make use of /sys/power/wake_lock in inhibitors
130
131 * drop accountsservice's StandardOutput=syslog and Type=dbus fields
132
133 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
134
135 * readahead: when bumping /sys readahead variable save mtime and compare later to detect changes
136
137 * (attempt to) make Debianites happy:
138         - implement .d/ auto includes for unit files
139         - add syntax to reset ExecStart= lists (and similar)
140
141 * manipulate CPU governor during boot, set it to performance
142
143 * steal SBF management from the kernel
144
145 * delay journal /var writeout to after boot if SBF is clean
146
147 * move passno parsing to fstab generator
148
149 * improve !/proc/*/loginuid situation: make /proc/*/loginuid less dependent on CONFIG_AUDIT,
150   or use the users cgroup information when /proc/*/loginuid is not available.
151
152 * pam_systemd: try to get old session id from cgroup, if audit sessionid cannot be determined
153
154 * pam: when leaving a session explicitly exclude the ReleaseSession() caller process from the killing spree
155
156 * maybe introduce ~/.config/locale.conf and apply it within PAM
157
158 * readahead: make use of EXT4_IOC_MOVE_EXT, as used by http://e4rat.sourceforge.net/
159
160 * automount: implement expire
161
162 * logind: auto-suspend, auto-shutdown:
163         IdleAction=(none|suspend|opportunistic|hibernate|poweroff)
164         IdleActionDelay=...
165         SessionIdleMode=(explicit|ignore|login)
166         ForceShutdown=(yes|no)
167
168 * services which create their own subcgroups break cgroup-empty notification (needs to be fixed in the kernel)
169
170 * don't delete /tmp/systemd-namespace-* before a process is gone down
171
172 * vconsole: implement setterm -store -foreground xxx --background zzz
173
174 * ExecOnFailure=/usr/bin/foo
175
176 * fedora: make sshd and pam_loginuid work in nspawn containers
177
178 * fix utmp for console logins in containers
179
180 * Add pretty name for seats in logind
181
182 * nspawn wants dev_setup() for /dev/fd/ and friends?
183
184 * selinux: merge systemd selinux access controls (dwalsh)
185
186 * ConditionSecurity= should learn about IMA
187
188 * Auke: merge Auke's bootchart
189
190 * udev: move to LGPL
191
192 * udev systemd unify:
193   - strpcpy(), strpcpyl(), strscpy(), strscpyl()
194   - utf8 validator code
195   - now() vs. now_usec()
196
197 * udev: remove network interface renaming, sleep and retry logic, we do
198         no support renaming of interfaces in the conflicting kernel
199         namespace
200
201 * udev: find a way to tell udev to not cancel firmware requests when running in initramfs
202
203 * udev: scsi_id -> sg3_utils -> kill scsi_id
204
205 * udev: add trigger --subsystem-match=usb/usb_device device
206
207 * allow configuration of console width/height in vconsole.conf
208
209 * cleanup syslog 'priority' vs. 'level' wording
210
211 * journal: if mmap() fails for mapping window try to unmap a a few older maps
212
213 * dbus upstream still refers to dbus.target and shouldn't
214
215 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
216
217 * support container_ttys=
218
219 * introduce mix of BindTo and Requisite
220
221 * journalctl: show multiline log messages sanely, expand tabs, and show all valid utf8 messages
222
223 * add DeleteSocketsOnStop=yes|no option to socket units
224
225 * journal: store euid in journal if it differs from uid
226
227 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
228
229 * journal: sanely deal with entries which are larger than the individual file size, but where the componets would fit
230
231 * add command to systemctl to plot dependency graph as tree (see rhbz 795365)
232
233 * make logind reserve tty9 or so for text logins, so that gdm never picks it up
234
235 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
236
237 * default unix qlen is too small (10). bump sysctl? add sockopt?
238
239 * Possibly, detect whether SysV init scripts can do reloading by looking for "echo Usage:" lines
240
241 * figure out whether we should leave dbus around during shutdown
242
243 * dbus: in fedora, make the machine a symlink to /etc/machine-id
244
245 * journald: reuse XZ context
246
247 * logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
248
249 * write RPM spec macros for presets
250
251 * journal: API for looking for retrieving "all values of this field"
252
253 * journal: deal nicely with byte-by-byte copied files, especially regards header
254
255 * journal: local deserializer of export mode, http server
256
257 * journal: message catalog
258
259 * journal: forward-secure signatures
260
261 * document the exit codes when services fail before they are exec()ed
262
263 * rework namespace support, don't use pivot_root, and mount things after creating the namespace, not before
264
265 * systemctl journal command
266
267 * journalctl: --cursor support, priority filtering
268
269 * systemctl status: show coredumps
270
271 * save coredump in Windows/Mozilla minidump format
272
273 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
274
275 * clean up session cgroups that remain after logout (think sshd), but eventually run empty
276
277 * support "systemctl stop foobar@.service" to stop all units matching a certain template
278
279 * logind: allow showing logout dialog from system
280
281 * document that %% can be used to write % in a string that is specifier extended
282
283 * when an instanced service exits, remove its parent cgroup too if possible.
284
285 * if we can not get user quota for tmpfs, mount a separate tmpfs instance
286   for every user in /run/user/$USER with a configured maximum size
287
288 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
289
290 * add an option to make mounts private/shareable and so on, enable this for root by default
291
292 * be able to specify a forced restart of service A where service B depends on, in case B
293   needs to be auto-respawned?
294
295 * Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
296
297 * when a bus name of a service disappears from the bus make sure to queue further activation requests
298
299 * something like ConditionExec= or ExecStartPre= without failure state
300
301 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
302
303 * don't set $HOME in services unless requested
304
305 * hide PAM/TCPWrap options in fragment parser when compile time disabled
306
307 * when we automatically restart a service, ensure we restart its rdeps, too.
308
309 * allow Type=simple with PIDFile=
310   https://bugzilla.redhat.com/show_bug.cgi?id=723942
311
312 * move PAM code into its own binary
313
314 * warn if the user stops a service but not its associated socket
315
316 * logind: spawn user@..service on login
317
318 * logind: non-local X11 server handling
319
320 * implement Register= switch in .socket units to enable registration
321   in Avahi, RPC and other socket registration services.
322
323 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
324
325 * readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
326
327 * readahead: check whether a btrfs volume includes ssd by checking mount flag "ssd"
328
329 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
330
331 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
332
333 * verify that the AF_UNIX sockets of a service in the fs still exist
334   when we start a service in order to avoid confusion when a user
335   assumes starting a service is enough to make it accessible
336
337 * Make it possible to set the keymap independently from the font on
338   the kernel cmdline. Right now setting one resets also the other.
339
340 * move nss-myhostname into systemd
341
342 * and a dbus call to generate target from current state
343
344 * drop /.readahead on bigger upgrades with yum
345
346 * add support for /bin/mount -s
347
348 * GC unreferenced jobs (such as .device jobs)
349
350 * when failing to start a service due to ratelimiting, try again later, if restart=always is set
351
352 * write blog stories about:
353   - enabling dbus services
354   - status update
355   - how to make changes to sysctl and sysfs attributes
356   - remote access
357   - how to pass throw-away units to systemd, or dynamically change properties of existing units
358   - how to integrate cgconfig and suchlike with systemd
359   - resource control in systemd
360   - inhibiting
361   - testing with Harald's awesome test kit
362
363 * allow port=0 in .socket units
364
365 * move readahead files into /var, look for them with .path units
366
367 * teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
368
369 * support systemd.mask= on the kernel command line.
370
371 * when key file cannot be found, read it from kbd in cryptsetup
372
373 * reuse mkdtemp namespace dirs in /tmp?
374
375 * recreate systemd's D-Bus private socket file on SIGUSR2
376
377 * Support --test based on current system state
378
379 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
380
381 * maybe introduce ExecRestartPre=
382
383 * configurable jitter for timer events
384
385 * timer events with system resume
386
387 * timer events on calendar time
388
389 * dot output for --test showing the 'initial transaction'
390
391 * calendar time support in timer, iCalendar semantics for the timer stuff (RFC2445)
392     http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=99ee5315dac6211e972fa3f23bcc9a0343ff58c4
393
394 * implicitly import "defaults" settings file into all types
395 * exec settings override
396 * writable cgroups dbus properties for live changes
397
398 * read config fragments for all units from /lib/systemd/system/foobar.service.d/ to override/extend specific settings
399
400 * port over to LISTEN_FDS/LISTEN_PID:
401    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
402    - cups     HAVEPATCH
403    - postfix, saslauthd
404    - apache/samba
405    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
406    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
407    - distccd
408
409 * auditd service files
410
411 * fingerprint.target, wireless.target, gps.target, netdevice.target
412
413 * io priority during initialization
414
415 * systemctl list-jobs - show dependencies
416
417 * add systemctl switch to dump transaction without executing it
418
419 * drop cap bounding set in readahead and other services
420
421 External:
422
423 * dbus:
424    - dbus --user
425    - natively watch for dbus-*.service symlinks (PENDING)
426    - allow specification of socket mode/umask when allocating DBusServer
427    - allow disabling of fd passing when connecting a AF_UNIX connection
428    - allow disabling of UID passing for AUTH EXTERNAL
429    - always pass cred data along each message
430
431 * fix alsa mixer restore to not print error when no config is stored
432
433 * gnome-shell python script/glxinfo/is-accelerated must die
434
435 * make cryptsetup lower --iter-time
436
437 * patch kernel for xattr support in /dev, /proc/, /sys and /sys/fs/cgroup?
438
439 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
440   in an ~30 minutes window. It does not adjust larger differences. Find a way
441   to tell the kernel, to always do a full time sync when the RTC is in UTC and
442   we are in 11-minutes-mode. When we trust the system time to NTP we also want
443   the RTC to sync up.
444
445 * kernel: add device_type = "fb", "fbcon" to class "graphics"
446
447 Regularly:
448
449 * look for close() vs. close_nointr() vs. close_nointr_nofail()
450
451 * check for strerror(r) instead of strerror(-r)
452
453 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
454
455 * %m in printf() instead of strerror();
456
457 * pahole
458
459 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!
460
461 Scheduled for removal (or fixing):
462
463 * xxxOverridable dependencies
464
465 * journald.conf: ImportKernel=
466
467 * prefdm.service