chiark / gitweb /
service: fix auto-restart handling in service_stop()
[elogind.git] / TODO
1 Bugfixes:
2 * fix emergency mode breakage after the Type=idle change
3
4 * remove MS_SHARED from src/core/execute.c and src/test/test-ns.c. They are always combined
5   with MS_REMOUNT, which currently does nothing in the kernel, but might which fail in the
6   future; https://bugzilla.redhat.com/show_bug.cgi?id=813563
7
8 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
9
10 * swap units that are activated by one name but shown in the kernel under another are semi-broken
11
12 * make anaconda write timeout=0 for encrypted devices
13
14 * make sure timeouts are applied to Type=oneshot services.
15
16 * Dangling symlinks of .automount unit files in .wants/ directories, set up
17   automount points even when the original .automount file did not exist
18   anymore. Only the .mount unit was still around.
19
20 * make polkit checks async
21
22 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
23
24 Features:
25
26 * make sure show-logs checks for utf8 validity, not ascii validity
27
28 * add CapbilityBoundingSet to system.conf to set system-wide caps bounds, and same for TimerSlackNS
29
30 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
31
32 * readahead: when bumping /sys readahead variable save mtime and compare later to detect changes
33
34 * in rescue mode don't pull in sockets
35
36 * Document boot options such as forcefsck
37
38 * (attempt to) make Debianites happy:
39         - implement .d/ auto includes for unit files
40         - add syntax to reset ExecStart= lists (and similar)
41
42 * properly detect mimo devices, the current VID/PID check is too broad
43
44 * introduce upgrade.target for offline upgrades
45
46 * manipulate CPU governor during boot, set it to performance
47
48 * steal SBF management from the kernel
49
50 * delay journal /var writeout to after boot if SBF is clean
51
52 * move passno parsing to fstab generator
53
54 * actually queue the new default unit after switch-root
55
56 * improve !/proc/*/loginuid situation: make /proc/*/loginuid less dependent on CONFIG_AUDIT,
57   or use the users cgroup information when /proc/*/loginuid is not available.
58
59 * pam_systemd: try to get old session id from cgroup, if audit sessionid cannot be determined
60
61 * pam: when leaving a session explicitly exclude the ReleaseSession() caller process from the killing spree
62
63 * maybe introduce ~/.config/locale.conf and apply it within PAM
64
65 * readahead: make use of EXT4_IOC_MOVE_EXT, as used by http://e4rat.sourceforge.net/
66
67 * automount: implement expire
68
69 * logind: auto-suspend, auto-shutdown:
70         IdleAction=(none|suspend|opportunistic|hibernate|poweroff)
71         IdleActionDelay=...
72         SessionIdleMode=(explicit|ignore|login)
73         ForceShutdown=(yes|no)
74
75 * services which create their own subcgroups break cgroup-empty notification (needs to be fixed in the kernel)
76
77 * don't delete /tmp/systemd-namespace-* before a process is gone down
78
79 * don't delete /run/users/lennart if lennart is still logged in even if aging is used
80
81 * vconsole: implement setterm -store -foreground xxx --background zzz
82
83 * ExecOnFailure=/usr/bin/foo
84
85 * fedora: make sshd and pam_loginuid work in nspawn containers
86
87 * fix utmp for console logins in containers
88
89 * Add pretty name for seats in logind
90
91 * nspawn wants dev_setup() for /dev/fd/ and friends?
92
93 * selinux: merge systemd selinux access controls (dwalsh)
94
95 * ConditionSecurity= should learn about IMA
96
97 * Auke: merge Auke's bootchart
98
99 * journald: allow forwarding of log data to specific TTY instead of console
100
101 * udev: move to LGPL
102
103 * udev systemd unify:
104   - strpcpy(), strpcpyl(), strscpy(), strscpyl()
105   - utf8 validator code
106   - now() vs. now_usec()
107
108 * udev: find a way to tell udev to not cancel firmware requests when running in initramfs
109
110 * udev: scsi_id -> sg3_utils -> kill scsi_id
111
112 * udev: add trigger --subsystem-match=usb/usb_device device
113
114 * allow configuration of console width/height in vconsole.conf
115
116 * fstab should take priority over units in /usr
117
118 * cleanup syslog 'priority' vs. 'level' wording
119
120 * journal: if mmap() fails for mapping window try to unmap a a few older maps
121
122 * dbus upstream still refers to dbus.target and shouldn't
123
124 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
125
126 * add man page documenting all kernel cmdline options, including stuff like fsck.mode=
127
128 * support container_ttys=
129
130 * journald: make configurable "store-on-var", "store-on-run", "dont-store", "auto"
131   (store-persistent, store-volatile?)
132
133 * introduce mix of BindTo and Requisite
134
135 * journalctl: show multiline log messages sanely, expand tabs, and show all valid utf8 messages
136
137 * add DeleteSocketsOnStop=yes|no option to socket units
138
139 * journal: store euid in journal if it differs from uid
140
141 * support chrony in addition to ntpd in timedated
142
143 * document crypttab(5)
144
145 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
146
147 * keep an eye on https://bugzilla.gnome.org/show_bug.cgi?id=670100
148
149 * journal: sanely deal with entries which are larger than the individual file size, but where the componets would fit
150
151 * add command to systemctl to plot dependency graph as tree (see rhbz 795365)
152
153 * make logind reserve tty9 or so for text logins, so that gdm never picks it up
154
155 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
156
157 * default unix qlen is too small (10). bump sysctl? add sockopt?
158
159 * support units generated by a generator and placed in /run/systemd/system/; the directory is
160   currently ignored because it is empty before the generatores are executed
161
162 * Possibly, detect whether SysV init scripts can do reloading by looking for "echo Usage:" lines
163
164 * figure out whether we should leave dbus around during shutdown
165
166 * add interface to allow immediate rotation of the journal, and even flushing.
167
168 * dbus: in fedora, make the machine a symlink to /etc/machine-id
169
170 * journald: reuse XZ context
171
172 * logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
173
174 * write RPM spec macros for presets
175
176 * journal: write man pages for API
177
178 * journal: OR matches are borked
179
180 * journal: extend hash tables as we go
181
182 * journal: API for looking for retrieving "all values of this field"
183
184 * journal: deal nicely with byte-by-byte copied files, especially regards header
185
186 * journal: local deserializer of export mode, http server
187
188 * journal: message catalog
189
190 * journal: forward-secure signatures
191
192 * document the exit codes when services fail before they are exec()ed
193
194 * rework namespace support, don't use pivot_root, and mount things after creating the namespace, not before
195
196 * systemctl journal command
197
198 * journalctl: --cursor support, priority filtering
199
200 * systemctl status: show coredumps
201
202 * systemctl status: show whether journal was rotated since service started
203
204 * save coredump in Windows/Mozilla minidump format
205
206 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
207
208 * journal: allow per-entry control on /var vs. /run (think incognito browser mode)
209
210 * clean up session cgroups that remain after logout (think sshd), but eventually run empty
211
212 * support "systemctl stop foobar@.service" to stop all units matching a certain template
213
214 * logind: allow showing logout dialog from system
215
216 * document that %% can be used to write % in a string that is specifier extended
217
218 * when an instanced service exits, remove its parent cgroup too if possible.
219
220 * as Tom Gundersen pointed out there's a always a dep loop if people use crypto file systems with random keys
221
222 * automatically escape unit names passed on the service (i.e. think "systemctl start serial-getty.service@serial/by-path/jshdfjsdfhkjh" being automatically escaped as necessary.
223
224 * if we can not get user quota for tmpfs, mount a separate tmpfs instance
225   for every user in /run/user/$USER with a configured maximum size
226
227 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
228
229 * add an option to make mounts private/shareable and so on, enable this for root by default
230
231 * be able to specify a forced restart of service A where service B depends on, in case B
232   needs to be auto-respawned?
233
234 * Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
235
236 * when a bus name of a service disappears from the bus make sure to queue further activation requests
237
238 * something like ConditionExec= or ExecStartPre= without failure state
239
240 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
241
242 * don't set $HOME in services unless requested
243
244 * hide PAM/TCPWrap options in fragment parser when compile time disabled
245
246 * when we automatically restart a service, ensure we restart its rdeps, too.
247
248 * allow Type=simple with PIDFile=
249   https://bugzilla.redhat.com/show_bug.cgi?id=723942
250
251 * move PAM code into its own binary
252
253 * warn if the user stops a service but not its associated socket
254
255 * logind: spawn user@..service on login
256
257 * logind: non-local X11 server handling
258
259 * implement Register= switch in .socket units to enable registration
260   in Avahi, RPC and other socket registration services.
261
262 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
263
264 * readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
265
266 * readahead: check whether a btrfs volume includes ssd by checking mount flag "ssd"
267
268 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
269
270 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
271
272 * verify that the AF_UNIX sockets of a service in the fs still exist
273   when we start a service in order to avoid confusion when a user
274   assumes starting a service is enough to make it accessible
275
276 * Make it possible to set the keymap independently from the font on
277   the kernel cmdline. Right now setting one resets also the other.
278
279 * move nss-myhostname into systemd
280
281 * and a dbus call to generate target from current state
282
283 * drop /.readahead on bigger upgrades with yum
284
285 * add support for /bin/mount -s
286
287 * GC unreferenced jobs (such as .device jobs)
288
289 * when failing to start a service due to ratelimiting, try again later, if restart=always is set
290
291 * write blog stories about:
292   - enabling dbus services
293   - status update
294   - how to make changes to sysctl and sysfs attributes
295   - remote access
296   - how to pass throw-away units to systemd, or dynamically change properties of existing units
297   - how to integrate cgconfig and suchlike with systemd
298   - resource control in systemd
299
300 * allow port=0 in .socket units
301
302 * move readahead files into /var, look for them with .path units
303
304 * teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
305
306 * support systemd.mask= on the kernel command line.
307
308 * when key file cannot be found, read it from kbd in cryptsetup
309
310 * reuse mkdtemp namespace dirs in /tmp?
311
312 * recreate systemd's D-Bus private socket file on SIGUSR2
313
314 * Support --test based on current system state
315
316 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
317
318 * maybe introduce ExecRestartPre=
319
320 * configurable jitter for timer events
321
322 * timer events with system resume
323
324 * timer events on calendar time
325
326 * dot output for --test showing the 'initial transaction'
327
328 * calendar time support in timer, iCalendar semantics for the timer stuff (RFC2445)
329     http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=99ee5315dac6211e972fa3f23bcc9a0343ff58c4
330
331 * implicitly import "defaults" settings file into all types
332 * exec settings override
333 * writable cgroups dbus properties for live changes
334
335 * read config fragments for all units from /lib/systemd/system/foobar.service.d/ to override/extend specific settings
336
337 * port over to LISTEN_FDS/LISTEN_PID:
338    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
339    - cups     HAVEPATCH
340    - postfix, saslauthd
341    - apache/samba
342    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
343    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
344    - distccd
345
346 * auditd service files
347
348 * fingerprint.target, wireless.target, gps.target, netdevice.target
349
350 * io priority during initialization
351
352 * systemctl list-jobs - show dependencies
353
354 * add systemctl switch to dump transaction without executing it
355
356 * drop cap bounding set in readahead and other services
357
358 External:
359
360 * dbus:
361    - dbus --user
362    - natively watch for dbus-*.service symlinks (PENDING)
363    - allow specification of socket mode/umask when allocating DBusServer
364    - allow disabling of fd passing when connecting a AF_UNIX connection
365    - allow disabling of UID passing for AUTH EXTERNAL
366    - always pass cred data along each message
367
368 * systemd --user
369     PR_SET_CHILD_REAPER patch: https://lkml.org/lkml/2011/7/28/426
370     (patch in linux-next, on the way to the next kernel)
371
372 * fix alsa mixer restore to not print error when no config is stored
373
374 * gnome-shell python script/glxinfo/is-accelerated must die
375
376 * make cryptsetup lower --iter-time
377
378 * patch kernel for xattr support in /dev, /proc/, /sys and /sys/fs/cgroup?
379
380 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
381   in an ~30 minutes window. It does not adjust larger differences. Find a way
382   to tell the kernel, to always do a full time sync when the RTC is in UTC and
383   we are in 11-minutes-mode. When we trust the system time to NTP we also want
384   the RTC to sync up.
385
386 * patch kernel for cpu feature modalias for autoloading aes/kvm/...
387     (patches in linux-next, on the way to the next kernel)
388
389 * kernel: add device_type = "fb", "fbcon" to class "graphics"
390
391 Regularly:
392
393 * look for close() vs. close_nointr() vs. close_nointr_nofail()
394
395 * check for strerror(r) instead of strerror(-r)
396
397 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
398
399 * %m in printf() instead of strerror();
400
401 * pahole
402
403 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!