chiark / gitweb /
journald: fix another bad memory access
[elogind.git] / TODO
1 Bugfixes:
2 * remove MS_SHARED from src/core/execute.c and src/test/test-ns.c. They are always combined
3   with MS_REMOUNT, which currently does nothing in the kernel, but might which fail in the
4   future; https://bugzilla.redhat.com/show_bug.cgi?id=813563
5
6 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
7
8 * swap units that are activated by one name but shown in the kernel under another are semi-broken
9
10 * make anaconda write timeout=0 for encrypted devices
11
12 * Dangling symlinks of .automount unit files in .wants/ directories, set up
13   automount points even when the original .automount file did not exist
14   anymore. Only the .mount unit was still around.
15
16 * make polkit checks async
17
18 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
19
20 * we pull src/core/manager.h into src/shared/src/shared/path-lookup.c which is the wrong direction
21    rename enum "ManagerRunningAs" to "SystemdRunningAs" and move it to shared/
22
23 * crash happens when running a service as forking and then changing it to simple and reloading.
24
25   Jul 09 18:20:57 mop systemd[1]: usbmuxd.service operation timed out. Terminating.
26   Jul 09 18:20:57 mop systemd[1]: Unit usbmuxd.service entered failed state.
27   Jul 09 18:22:24 mop systemd[1]: PID 21814 read from file /var/run/usbmuxd.pid does not exist.
28   Jul 09 18:22:24 mop systemd[1]: Unit usbmuxd.service entered failed state.
29   Jul 09 18:22:33 mop systemd[1]: Reloading.
30   Jul 09 18:22:37 mop systemd[1]: Assertion 's->type == SERVICE_FORKING' failed at src/core/service.c:3007, function service_sigchld_eve...Aborting.
31   Jul 09 18:22:37 mop systemd[1]: Caught <ABRT>, dumped core as pid 21865.
32   Jul 09 18:22:37 mop systemd[1]: Freezing execution.
33   Jul 09 18:22:37 mop [21866]: Process 21865 (systemd) dumped core.
34
35 Features:
36
37 * nspawn: if /var/log/journal/<container machine id> exists in both
38   the container and the host mount one to the other so that the
39   containers logs are stored and visible on the host.
40
41 * syscall filter: add knowledge about compat syscalls
42
43 * logind: wakelock/opportunistic suspend support
44
45 * switch-root: sockets need relabelling
46
47 * segfault in journalctl during /var migration
48
49 * systemd-analyze post-boot is broken for initrd
50
51 * man: clarify that time-sync.target is not only sysv compat but also useful otherwise. Same for similar targets
52
53 * journalctl should complain if run with uid != 0 and no persistent logs exist
54
55 * .device aliases need to be implemented with the "following" logic, probably.
56
57 * refuse taking lower-case variable names in sd_journal_send() and friends.
58
59 * Merge KillUnit()'s mode and who params into one
60
61 * load-fragment: when loading a unit file via a chain of symlinks
62   verify that it isn't masked via any of the names traversed.
63
64 * journald: we currently rotate only after MaxUse+MaxFilesize has been reached.
65
66 * nspawn: bind mount /var/log/journal from the host
67
68 * Document:
69         - PID 1 D-Bus API
70
71 * introduce Type=pid-file
72
73 * systemctl list-unit-files appears to be broken for symlinked units in /usr/lib
74
75 * maybe allow services with ExecStop= set, but no ExecStart=?
76
77 * efi: implement /forcefsck as uefi variables thus not requiring file system altering to trigger a file system check
78
79 * efi: honour language efi variables for default language selection
80
81 * efi: honour timezone efi variables for default timezone selection
82
83 * efi: automatically mount EFI partition to /boot if no such entry exists in /etc/fstab and /boot is empty
84   gummiboot exports the EFI system partion (ESP) device:
85   /sys/firmware/efi/vars/LoaderDeviceIdentifier-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
86   Acpi(PNP0A03,0)/Pci(1F|2)/?/HD(Part1,Sig1FCBC57F-4BFC-4C2B-91A3-9C84FBCD9AF1)
87   '/' is the separator for the device path list
88   HD(Part1,Sig1FCBC57F-4BFC-4C2B-91A3-9C84FBCD9AF1) contains the GPT UUID of the ESP
89
90 * read the bootloader performance data (raw TSC) in systemd-analyze
91   /sys/firmware/efi/vars/LoaderTicksExec-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
92   19066159288
93   /sys/firmware/efi/vars/LoaderTicksInit-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
94   17442940316
95   /sys/firmware/efi/vars/LoaderTicksStartMenu-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
96   (only set if the menu was active)
97
98 * new dependency type to "group" services in a target
99
100 * change Requires=basic.target to RequisiteOverride=basic.target
101
102 * support rd.luks.allow-discards= kernel cmdline params in cryptsetup generator
103
104 * systemctl: when stopping a service which has triggres and warning about it actually check the TriggeredBy= deps fields
105
106 * journal: hook up with EFI firmware log, new kmsg logic
107
108 * handle C-A-Del in logind, like the power/suspend buttons?
109
110 * nspawn: make use of device cgroup contrller by default
111
112 * journalctl /dev/sda, journalctl --device=b12:8 (--device=n12, --device=+usb:1-1)
113
114 * make use of /sys/power/wake_lock in inhibitors
115
116 * drop accountsservice's StandardOutput=syslog and Type=dbus fields
117
118 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
119
120 * readahead: when bumping /sys readahead variable save mtime and compare later to detect changes
121
122 * (attempt to) make Debianites happy:
123         - implement .d/ auto includes for unit files
124         - add syntax to reset ExecStart= lists (and similar)
125
126 * manipulate CPU governor during boot, set it to performance
127
128 * steal SBF management from the kernel
129
130 * delay journal /var writeout to after boot if SBF is clean
131
132 * move passno parsing to fstab generator
133
134 * improve !/proc/*/loginuid situation: make /proc/*/loginuid less dependent on CONFIG_AUDIT,
135   or use the users cgroup information when /proc/*/loginuid is not available.
136
137 * pam_systemd: try to get old session id from cgroup, if audit sessionid cannot be determined
138
139 * pam: when leaving a session explicitly exclude the ReleaseSession() caller process from the killing spree
140
141 * maybe introduce ~/.config/locale.conf and apply it within PAM
142
143 * readahead: make use of EXT4_IOC_MOVE_EXT, as used by http://e4rat.sourceforge.net/
144
145 * automount: implement expire
146
147 * logind: auto-suspend, auto-shutdown:
148         IdleAction=(none|suspend|opportunistic|hibernate|poweroff)
149         IdleActionDelay=...
150         SessionIdleMode=(explicit|ignore|login)
151         ForceShutdown=(yes|no)
152
153 * services which create their own subcgroups break cgroup-empty notification (needs to be fixed in the kernel)
154
155 * don't delete /tmp/systemd-namespace-* before a process is gone down
156
157 * vconsole: implement setterm -store -foreground xxx --background zzz
158
159 * ExecOnFailure=/usr/bin/foo
160
161 * fedora: make sshd and pam_loginuid work in nspawn containers
162
163 * fix utmp for console logins in containers
164
165 * Add pretty name for seats in logind
166
167 * nspawn wants dev_setup() for /dev/fd/ and friends?
168
169 * selinux: merge systemd selinux access controls (dwalsh)
170
171 * ConditionSecurity= should learn about IMA
172
173 * Auke: merge Auke's bootchart
174
175 * udev: move to LGPL
176
177 * udev systemd unify:
178   - strpcpy(), strpcpyl(), strscpy(), strscpyl()
179   - utf8 validator code
180   - now() vs. now_usec()
181
182 * udev: remove network interface renaming, sleep and retry logic, we do
183         no support renaming of interfaces in the conflicting kernel
184         namespace
185
186 * udev: find a way to tell udev to not cancel firmware requests when running in initramfs
187
188 * udev: scsi_id -> sg3_utils -> kill scsi_id
189
190 * udev: add trigger --subsystem-match=usb/usb_device device
191
192 * allow configuration of console width/height in vconsole.conf
193
194 * cleanup syslog 'priority' vs. 'level' wording
195
196 * journal: if mmap() fails for mapping window try to unmap a a few older maps
197
198 * dbus upstream still refers to dbus.target and shouldn't
199
200 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
201
202 * support container_ttys=
203
204 * introduce mix of BindTo and Requisite
205
206 * journalctl: show multiline log messages sanely, expand tabs, and show all valid utf8 messages
207
208 * add DeleteSocketsOnStop=yes|no option to socket units
209
210 * journal: store euid in journal if it differs from uid
211
212 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
213
214 * journal: sanely deal with entries which are larger than the individual file size, but where the componets would fit
215
216 * add command to systemctl to plot dependency graph as tree (see rhbz 795365)
217
218 * make logind reserve tty9 or so for text logins, so that gdm never picks it up
219
220 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
221
222 * default unix qlen is too small (10). bump sysctl? add sockopt?
223
224 * Possibly, detect whether SysV init scripts can do reloading by looking for "echo Usage:" lines
225
226 * figure out whether we should leave dbus around during shutdown
227
228 * dbus: in fedora, make the machine a symlink to /etc/machine-id
229
230 * journald: reuse XZ context
231
232 * logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
233
234 * write RPM spec macros for presets
235
236 * journal: API for looking for retrieving "all values of this field"
237
238 * journal: deal nicely with byte-by-byte copied files, especially regards header
239
240 * journal: local deserializer of export mode, http server
241
242 * journal: message catalog
243
244 * journal: forward-secure signatures
245
246 * document the exit codes when services fail before they are exec()ed
247
248 * rework namespace support, don't use pivot_root, and mount things after creating the namespace, not before
249
250 * systemctl journal command
251
252 * journalctl: --cursor support, priority filtering
253
254 * systemctl status: show coredumps
255
256 * save coredump in Windows/Mozilla minidump format
257
258 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
259
260 * clean up session cgroups that remain after logout (think sshd), but eventually run empty
261
262 * support "systemctl stop foobar@.service" to stop all units matching a certain template
263
264 * logind: allow showing logout dialog from system
265
266 * document that %% can be used to write % in a string that is specifier extended
267
268 * when an instanced service exits, remove its parent cgroup too if possible.
269
270 * if we can not get user quota for tmpfs, mount a separate tmpfs instance
271   for every user in /run/user/$USER with a configured maximum size
272
273 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
274
275 * add an option to make mounts private/shareable and so on, enable this for root by default
276
277 * be able to specify a forced restart of service A where service B depends on, in case B
278   needs to be auto-respawned?
279
280 * Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
281
282 * when a bus name of a service disappears from the bus make sure to queue further activation requests
283
284 * something like ConditionExec= or ExecStartPre= without failure state
285
286 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
287
288 * don't set $HOME in services unless requested
289
290 * hide PAM/TCPWrap options in fragment parser when compile time disabled
291
292 * when we automatically restart a service, ensure we restart its rdeps, too.
293
294 * allow Type=simple with PIDFile=
295   https://bugzilla.redhat.com/show_bug.cgi?id=723942
296
297 * move PAM code into its own binary
298
299 * warn if the user stops a service but not its associated socket
300
301 * logind: spawn user@..service on login
302
303 * logind: non-local X11 server handling
304
305 * implement Register= switch in .socket units to enable registration
306   in Avahi, RPC and other socket registration services.
307
308 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
309
310 * readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
311
312 * readahead: check whether a btrfs volume includes ssd by checking mount flag "ssd"
313
314 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
315
316 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
317
318 * verify that the AF_UNIX sockets of a service in the fs still exist
319   when we start a service in order to avoid confusion when a user
320   assumes starting a service is enough to make it accessible
321
322 * Make it possible to set the keymap independently from the font on
323   the kernel cmdline. Right now setting one resets also the other.
324
325 * move nss-myhostname into systemd
326
327 * and a dbus call to generate target from current state
328
329 * drop /.readahead on bigger upgrades with yum
330
331 * add support for /bin/mount -s
332
333 * GC unreferenced jobs (such as .device jobs)
334
335 * when failing to start a service due to ratelimiting, try again later, if restart=always is set
336
337 * write blog stories about:
338   - enabling dbus services
339   - status update
340   - how to make changes to sysctl and sysfs attributes
341   - remote access
342   - how to pass throw-away units to systemd, or dynamically change properties of existing units
343   - how to integrate cgconfig and suchlike with systemd
344   - resource control in systemd
345   - inhibiting
346   - testing with Harald's awesome test kit
347
348 * allow port=0 in .socket units
349
350 * move readahead files into /var, look for them with .path units
351
352 * teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
353
354 * support systemd.mask= on the kernel command line.
355
356 * when key file cannot be found, read it from kbd in cryptsetup
357
358 * reuse mkdtemp namespace dirs in /tmp?
359
360 * recreate systemd's D-Bus private socket file on SIGUSR2
361
362 * Support --test based on current system state
363
364 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
365
366 * maybe introduce ExecRestartPre=
367
368 * configurable jitter for timer events
369
370 * timer events with system resume
371
372 * timer events on calendar time
373
374 * dot output for --test showing the 'initial transaction'
375
376 * calendar time support in timer, iCalendar semantics for the timer stuff (RFC2445)
377     http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=99ee5315dac6211e972fa3f23bcc9a0343ff58c4
378
379 * implicitly import "defaults" settings file into all types
380 * exec settings override
381 * writable cgroups dbus properties for live changes
382
383 * read config fragments for all units from /lib/systemd/system/foobar.service.d/ to override/extend specific settings
384
385 * port over to LISTEN_FDS/LISTEN_PID:
386    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
387    - cups     HAVEPATCH
388    - postfix, saslauthd
389    - apache/samba
390    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
391    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
392    - distccd
393
394 * auditd service files
395
396 * fingerprint.target, wireless.target, gps.target, netdevice.target
397
398 * io priority during initialization
399
400 * systemctl list-jobs - show dependencies
401
402 * add systemctl switch to dump transaction without executing it
403
404 * drop cap bounding set in readahead and other services
405
406 External:
407
408 * dbus:
409    - dbus --user
410    - natively watch for dbus-*.service symlinks (PENDING)
411    - allow specification of socket mode/umask when allocating DBusServer
412    - allow disabling of fd passing when connecting a AF_UNIX connection
413    - allow disabling of UID passing for AUTH EXTERNAL
414    - always pass cred data along each message
415
416 * fix alsa mixer restore to not print error when no config is stored
417
418 * gnome-shell python script/glxinfo/is-accelerated must die
419
420 * make cryptsetup lower --iter-time
421
422 * patch kernel for xattr support in /dev, /proc/, /sys and /sys/fs/cgroup?
423
424 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
425   in an ~30 minutes window. It does not adjust larger differences. Find a way
426   to tell the kernel, to always do a full time sync when the RTC is in UTC and
427   we are in 11-minutes-mode. When we trust the system time to NTP we also want
428   the RTC to sync up.
429
430 * kernel: add device_type = "fb", "fbcon" to class "graphics"
431
432 Regularly:
433
434 * look for close() vs. close_nointr() vs. close_nointr_nofail()
435
436 * check for strerror(r) instead of strerror(-r)
437
438 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
439
440 * %m in printf() instead of strerror();
441
442 * pahole
443
444 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!
445
446 Scheduled for removal (or fixing):
447
448 * xxxOverridable dependencies
449
450 * journald.conf: ImportKernel=
451
452 * prefdm.service