chiark / gitweb /
main: added support for loading IMA custom policies
[elogind.git] / TODO
1 Bugfixes:
2
3 * swap units that are activated by one name but shown in the kernel under another are semi-broken
4
5 * make anaconda write timeout=0 for encrypted devices
6
7 * service: pid file reading after reload doesn't work, since we don't reset the pid variable
8
9 * make sure timeouts are applied to Type=oneshot services.
10
11 * Dangling symlinks of .automount unit files in .wants/ directories, set up
12   automount points even when the original .automount file did not exist
13   anymore. Only the .mount unit was still around.
14
15 * make polkit checks async
16
17 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
18
19 Features:
20
21 * show getty in container mode, not sulogin
22
23 * support container_ttys=
24
25 * journald: make configurable "store-on-var", "store-on-run", "dont-store", "auto"
26   (store-persistent, store-volatile?)
27
28 * Add ConditionReadWriteFileSystem= so that systemd-sysctl doesn't get executed when /proc/sys is read-only
29
30 * unset container= and container_uuid= for child processes
31
32 * when bind mounting /etc/machine-id, do so from /run/machine-id
33
34 * introduce mix of BindTo and Requisite
35
36 * journalctl: show multiline log messages sanely, expand tabs, and show all valid utf8 messages
37
38 * introduce NeedsMounts= or so to create .mount dependencies automatically for a specific path
39
40 * add DeleteSocketsOnStop=yes|no option to socket units
41
42 * add shutdown inhibit API for usage by libvirt and friends
43
44 * journal: store euid in journal if it differs from uid
45
46 * support chrony in addition to ntpd in timedated
47
48 * journal: extend sd-journal.h logging calls to implicitly log function names/line numbers/...
49
50 * document crypttab(5)
51
52 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
53
54 * hook up /dev/watchdog with main event loop for embedded, server uses
55
56 * when dumping cgroup contents, include main/control PID of a service, explicitly
57
58 * keep an eye on https://bugzilla.gnome.org/show_bug.cgi?id=670100
59
60 * D-Bus: always pass cred data along each message
61
62 * journal: work on https://fedoraproject.org/wiki/Features/systemd-journal
63
64 * journal: allow turning off logging entirely
65
66 * journal: sanely deal with entries which are larger than the individual file size, but where the componets would fit
67
68 * add command to systemctl to plot dependency graph as tree (see rhbz 795365)
69
70 * make logind reserve tty10 or so for text logins, so that gdm never picks it up
71
72 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
73
74 * isolate for getty is still broken, due to logind
75
76 * default unix qlen is too small (10). bump sysctl? add sockopt?
77
78 * support units generated by a generator and placed in /run/systemd/system/; the directory is
79   currently ignored because it is empty before the generatores are executed
80
81 * Possibly, detect whether SysV init scripts can do reloading by looking for "echo Usage:" lines
82
83 * figure out whether we should leave dbus around during shutdown
84
85 * add interface to allow immediate rotation of the journal, and even flushing.
86
87 * dbus: in fedora, make the machine a symlink to /etc/machine-id
88
89 * journald: reuse XZ context
90
91 * logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
92
93 * write RPM spec macros for presets
94
95 * journal: write man pages for API
96
97 * journal: OR matches are borked
98
99 * journal: extend hash tables as we go
100
101 * journal: API for looking for retrieving "all values of this field"
102
103 * journal: deal nicely with byte-by-byte copied files, especially regards header
104
105 * journal: local deserializer of export mode, http server
106
107 * journal: message catalog
108
109 * journal: forward-secure signatures
110
111 * document the exit codes when services fail before they are exec()ed
112
113 * rework namespace support, don't use pivot_root, and mount things after creating the namespace, not before
114
115 * systemctl journal command
116
117 * journalctl: --cursor support, priority filtering
118
119 * systemctl status: show coredumps
120
121 * systemctl status: show whether journal was rotated since service started
122
123 * save coredump in Windows/Mozilla minidump format
124
125 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
126
127 * journal: allow per-entry control on /var vs. /run (think incognito browser mode)
128
129 * clean up session cgroups that remain after logout (think sshd), but eventually run empty
130
131 * support "systemctl stop foobar@.service" to stop all units matching a certain template
132
133 * move to LGPL2+
134
135 * logind: allow showing logout dialog from system
136
137 * document that %% can be used to write % in a string that is specifier extended
138
139 * when an instanced service exits, remove its parent cgroup too if possible.
140
141 * Make libselinux, libattr, libcap, libdl dependencies only of the tools which actually need them.
142
143 * as Tom Gundersen pointed out there's a always a dep loop if people use crypto file systems with random keys
144
145 * unset container=, container_uuid= in PID1?
146
147 * automatically escape unit names passed on the service (i.e. think "systemctl start serial-getty.service@serial/by-path/jshdfjsdfhkjh" being automatically escaped as necessary.
148
149 * if we can not get user quota for tmpfs, mount a separate tmpfs instance
150   for every user in /run/user/$USER with a configured maximum size
151
152 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
153
154 * add an option to make mounts private/shareable and so on, enable this for root by default
155
156 * be able to specify a forced restart of service A where service B depends on, in case B
157   needs to be auto-respawned?
158
159 * Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
160
161 * when a bus name of a service disappears from the bus make sure to queue further activation requests
162
163 * something like ConditionExec= or ExecStartPre= without failure state
164
165 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
166
167 * don't set $HOME in services unless requested
168
169 * hide PAM/TCPWrap options in fragment parser when compile time disabled
170
171 * when we automatically restart a service, ensure we restart its rdeps, too.
172
173 * allow Type=simple with PIDFile=
174   https://bugzilla.redhat.com/show_bug.cgi?id=723942
175
176 * move PAM code into its own binary
177
178 * warn if the user stops a service but not its associated socket
179
180 * logind: spawn user@..service on login
181
182 * logind: non-local X11 server handling
183
184 * implement Register= switch in .socket units to enable registration
185   in Avahi, RPC and other socket registration services.
186
187 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
188
189 * readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
190
191 * readahead: check whether a btrfs volume includes ssd by checking mount flag "ssd"
192
193 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
194
195 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
196
197 * verify that the AF_UNIX sockets of a service in the fs still exist
198   when we start a service in order to avoid confusion when a user
199   assumes starting a service is enough to make it accessible
200
201 * Make it possible to set the keymap independently from the font on
202   the kernel cmdline. Right now setting one resets also the other.
203
204 * move nss-myhostname into systemd
205
206 * and a dbus call to generate target from current state
207
208 * drop /.readahead on bigger upgrades with yum
209
210 * add inode nr check to readahead to suppress preloading changed files
211
212 * add support for /bin/mount -s
213
214 * GC unreferenced jobs (such as .device jobs)
215
216 * when failing to start a service due to ratelimiting, try again later, if restart=always is set
217
218 * write blog stories about:
219   - enabling dbus services
220   - status update
221   - how to make changes to sysctl and sysfs attributes
222   - remote access
223   - how to pass throw-away units to systemd, or dynamically change properties of existing units
224   - how to integrate cgconfig and suchlike with systemd
225   - resource control in systemd
226
227 * allow port=0 in .socket units
228
229 * move readahead files into /var, look for them with .path units
230
231 * teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
232
233 * support systemd.mask= on the kernel command line.
234
235 * when key file cannot be found, read it from kbd in cryptsetup
236
237 * reuse mkdtemp namespace dirs in /tmp?
238
239 * recreate systemd's D-Bus private socket file on SIGUSR2
240
241 * Support --test based on current system state
242
243 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
244
245 * maybe introduce ExecRestartPre=
246
247 * configurable jitter for timer events
248
249 * timer events with system resume
250
251 * timer events on calendar time
252
253 * dot output for --test showing the 'initial transaction'
254
255 * calendar time support in timer, iCalendar semantics for the timer stuff (RFC2445)
256     http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=99ee5315dac6211e972fa3f23bcc9a0343ff58c4
257
258 * implicitly import "defaults" settings file into all types
259 * exec settings override
260 * writable cgroups dbus properties for live changes
261
262 * read config fragments for all units from /lib/systemd/system/foobar.service.d/ to override/extend specific settings
263
264 * port over to LISTEN_FDS/LISTEN_PID:
265    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
266    - cups     HAVEPATCH
267    - postfix, saslauthd
268    - apache/samba
269    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
270    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
271    - distccd
272
273 * auditd service files
274
275 * fingerprint.target, wireless.target, gps.target, netdevice.target
276
277 * io priority during initialization
278
279 * systemctl list-jobs - show dependencies
280
281 * add systemctl switch to dump transaction without executing it
282
283 * suspend, resume support?
284
285 * drop cap bounding set in readahead and other services
286
287 External:
288
289 * dbus:
290    - get process transport into dbus for systemctl -P/-H (PENDING)
291    - dbus --user
292    - natively watch for dbus-*.service symlinks (PENDING)
293    - allow specification of socket mode/umask when allocating DBusServer
294    - allow disabling of fd passing when connecting a AF_UNIX connection
295    - allow disabling of UID passing for AUTH EXTERNAL
296
297 * systemd --user
298     PR_SET_CHILD_REAPER patch: https://lkml.org/lkml/2011/7/28/426
299     (patch in linux-next, on the way to the next kernel)
300
301 * fix alsa mixer restore to not print error when no config is stored
302
303 * gnome-shell python script/glxinfo/is-accelerated must die
304
305 * make cryptsetup lower --iter-time
306
307 * patch kernel for xattr support in /dev, /proc/, /sys and /sys/fs/cgroup?
308
309 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
310   in an ~30 minutes window. It does not adjust larger differences. Find a way
311   to tell the kernel, to always do a full time sync when the RTC is in UTC and
312   we are in 11-minutes-mode. When we trust the system time to NTP we also want
313   the RTC to sync up.
314
315 * patch kernel for cpu feature modalias for autoloading aes/kvm/...
316     (patches in linux-next, on the way to the next kernel)
317
318 * kernel: add device_type = "fb", "fbcon" to class "graphics"
319
320 Regularly:
321
322 * look for close() vs. close_nointr() vs. close_nointr_nofail()
323
324 * check for strerror(r) instead of strerror(-r)
325
326 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
327
328 * %m in printf() instead of strerror();
329
330 * pahole
331
332 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!