chiark / gitweb /
df4813cc46c145e8a1e971119ea549f60eeb32f8
[elogind.git] / TODO
1 Bugfixes:
2
3 * enabling an instance unit creates pointless link, and
4   the unit will be started with getty@getty.service:
5     $ systemctl enable getty@.service
6     ln -s '/usr/lib/systemd/system/getty@.service' '/etc/systemd/system/getty.target.wants/getty@.service'
7
8 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
9
10 * swap units that are activated by one name but shown in the kernel under another are semi-broken
11
12 * Dangling symlinks of .automount unit files in .wants/ directories, set up
13   automount points even when the original .automount file did not exist
14   anymore. Only the .mount unit was still around.
15
16 * make polkit checks async
17
18 * properly handle .mount unit state tracking when two mount points are stacked one on top of another on the exact same mount point.
19
20 * ellipsize_mem must take into account multi-byte unicode characters, and
21   - make the resulting line the requested number of *characters*, not *bytes*,
22   - avoid truncuating multi-byte sequences in the middle.
23
24 * When we detect invalid UTF-8, we cant't use it in an error message:
25   log...("Path is not UTF-8 clean, ignoring assignment: %s", rvalue);
26
27 * shorten the message to sane length:
28
29   Cannot add dependency job for unit display-manager.service, ignoring: Unit display-manager.service failed to load: No such file or directory. See system logs and 'systemctl status display-manager.service' for details.
30
31 Fedora 20:
32
33 * external: ps should gain colums for slice and machine
34
35 * localed:
36   - localectl: support new converted x11→console keymaps
37
38 * when installing fedora with yum --installroot /var/run is a directory, not a symlink
39    https://bugzilla.redhat.com/show_bug.cgi?id=975864
40
41 CGroup Rework Completion:
42
43 * introduce "mainpid" for scopes (or maybe not?)
44
45 * implement system-wide DefaultCPUAccounting=1 switch (and similar for blockio, memory?)
46
47 * implement per-slice CPUFairScheduling=1 switch
48
49 * handle jointly mounted controllers correctly
50
51 * introduce high-level settings for RT budget, swappiness
52
53 * wiki: guidelines how to make use of new cgroup apis
54
55 Features:
56
57 * logind should forget about fb devices in favour of going drm only
58
59 * move config_parse_path_strv() out of conf-parser.c
60
61 * libdsystemd-bus should expose utf8 validation calls
62
63 * When using "systemd status" on a slice unit also show all messages
64   matching _SYSTEMD_SLICE= not just _SYSTEMD_UNIT=
65
66 * After coming back from hibernation reset hibernation swap partition
67
68 * If we try to find a unit via a dangling symlink generate a clean
69   error. Currently we just ignore it and read the unit from the search
70   path anyway.
71
72 * When a Type=forking service fails and needed another service that
73   service is not cleaned up again when it has StopWhenUnneeded=yes
74   http://lists.freedesktop.org/archives/systemd-devel/2013-July/012141.html
75
76 * backlight: properly handle multiple backlight devices for the same
77   hardware: at shutdown we should only save the backlight setting for
78   the "best" way to access the backlight. Strategy should be: at
79   shutdown, ignore all backlights that are connected to a non-eDP or
80   non-LVDS port, and then prefer the firmware device over platform
81   device over raw device per-PCI card. Delete all old data. At boot
82   simply apply whatever data we find. Also see
83   http://cgit.freedesktop.org/libbacklight/tree/libbacklight.c#n194
84
85 * rfkill: save/restore soft rfkill status across reboots
86
87 * refuse boot if /etc/os-release is missing or /etc/machine-id cannot be set up
88
89 * ensure scope units may be started only a single time
90
91 * document that in instead of FsckPassNo= people should just add a manual dep to systemd-fsck@.service to their mount units.
92
93 * better error message if you run systemctl without systemd running
94
95 * systemctl status output should should include list of triggering units and their status
96
97 * for transient units, instead of writing out drop-ins for all properties consider serializing them in the normal serialization stream
98
99 * logind: when logging out, remove user-owned sysv and posix IPC objects
100
101 * session scopes/user unit: add RequiresMountsFor for the home directory of the user
102
103 * add a man page containing packaging guidelines and recommending usage of things like Documentation=, PrivateTmp=, PrivateNetwork= and ReadOnlyDirectories=/etc /usr.
104
105 * journalctl: instead --after-cursor= maybe have a --cursor=XYZ+1 syntax?
106
107 * given that logind/machined now let PID 1 do all nasty work we can
108   probably reduce the capability set they retain substantially.
109
110 * btrfs raid assembly: some .device jobs stay stuck in the queue
111
112 * Fedora: add an rpmlint check that verifies that all unit files in the RPM are listed in %systemd_post macros.
113
114 * Fedora: post FPC ticket to move add %tmpfiles_create to the packaging guidelines
115
116 * make sure gdm doesn't use multi-user-x but the new default X configuration file, and then remove multi-user-x from systemd
117
118 * when parsing calendar timestamps support the UTC timezone (even if we won't support arbitrary timezone specs, support UTC itself certainly makes sense), also support syntaxes such as +0200
119
120 * when a kernel driver logs in a tight loop we should ratelimit that too.
121
122 * "systemctl disable" of a unit instance removes all symlinks, should
123   only remove the instance symlink (systemctl disable of a template
124   unit however should remove them all).
125
126 * journald: optionally, log debug messages to /run but everything else to /var
127
128 * systemctl list-unit-files should list generated files (and probably with a new state "generated" for them, or so)
129
130 * journald: when we drop syslog messages because the syslog socket is
131   full, make sure to write how many messages are lost as first thing
132   to syslog when it works again.
133
134 * man: the documentation of Restart= currently is very misleading and suggests the tools from ExecStartPre= might get restarted.
135
136 * load .d/*.conf dropins for device units
137
138 * add a fixed dbus path for "my own unit", "my own session", ... to PID1, logind, ...
139
140 * service_coldplug() appears to reinstall the wrong stop timeout watch?
141
142 * transient units: allow creating auxiliary units with the same call
143
144 * how to reset dynamically changed attributes sanely?
145
146 * when reloading configuration, apply new cgroup configuration
147
148 * journald: make sure ratelimit is actually really per-service with the new cgroup changes
149
150 * gparted needs to disable auto-activation of mount units somehow, or
151   maybe we should stop doing auto-activation of this after boot
152   entirely. https://bugzilla.gnome.org/show_bug.cgi?id=701676
153   Maybe take a BSD lock at the disk device node and teach udev to
154   check for that and suppress event handling.
155
156 * when recursively showing the cgroup hierarchy, optionally also show
157   the hierarchies of child processes
158
159 * document logic of auto/noauto and fail/nofail in fstab in systemd.mount or systemd-fstab-generator man page
160
161 * we should properly escape ssh hostnames we add into dbus server strings
162
163 * something pulls in pcre as so dep into our daemons such as hostnamed.
164
165 * document systemd-journal-flush.service properly
166
167 * change systemd-journal-flush into a service that stays around during
168   boot, and causes the journal to be moved back to /run on shutdown,
169   so that we don't keep /var busy. This needs to happen synchronously,
170   hence doing this via signals is not going to work.
171
172 * allow implementation of InaccessibleDirectories=/ plus
173   ReadOnlyDirectories=... for whitelisting files for a service.
174
175 * libsystemd-bus:
176   - default policy (allow uid == 0 and our own uid)
177   - enforce alignment of pointers passed in
178   - when kdbus doesn't take our message without memfds, try again with memfds
179   - implement translator service
180   - port systemd to new library
181   - implement busname unit type in systemd
182   - move to gvariant
183   - merge busctl into systemctl or so?
184   - synthesize sd_bus_message objects from kernel messages
185   - properly implement name registry ioctls for kdbus
186   - get rid of object hash table, use decision tree everyhwere instead?
187   - implement monitor logic
188   - object vtable logic
189   - longer term:
190     * priority queues
191     * priority inheritance
192
193 * in the final killing spree, detect processes from the root directory, and
194   complain loudly if they have argv[0][0] == '@' set.
195   https://bugzilla.redhat.com/show_bug.cgi?id=961044
196
197 * add an option to nspawn that uses seccomp to make socket(AF_NETLINK,
198   SOCK_RAW, NETLINK_AUDIT) fail the the appropriate error code that
199   makes the audit userspace to think auditing is not available in the
200   kernel.
201
202 * Introduce a way how we can kill the main process of a service with KillSignal, but all processes with SIGKILL later on
203   https://bugzilla.redhat.com/show_bug.cgi?id=952634
204
205 * maybe add a warning to the unit file parses where the access mode of unit files is nonsensical.
206
207 * investigate endianness issues of UUID vs. GUID
208
209 * dbus: when a unit failed to load (i.e. is in UNIT_ERROR state), we
210   should be able to safely try another attempt when the bus call LoadUnit() is invoked.
211
212 * if pam_systemd is invoked by su from a process that is outside of a
213   any session we should probably just become a NOP, since that's
214   usually not a real user session but just some system code that just
215   needs setuid().
216
217 * add a pam module that passes the hdd passphrase into the PAM stack and then expires it, for usage by gdm auto-login.
218
219 * add a pam module that on password changes updates any LUKS slot where the password matches
220
221 * maybe add a generator that looks for "systemd.run=" on the kernel cmdline for container usercases...
222
223 * timedatctl, localectl: possibly make some commands work without the daemon, for chroot situations...
224
225 * logind: add Suspend() bus calls which take timestamps to fix double suspend issues when somebody hits suspend and closes laptop quickly.
226
227 * cgtop: make cgtop useful in a container
228
229 * test/:
230   - add 'set -e' to scripts in test/
231   - make stuff in test/ work with separate output dir
232   - remove all the duplicated code in test/
233
234 * systemctl delete x.snapshot leaves no trace in logs (at least at default level).
235
236 * make the coredump collector tool move itself into the user's cgroup
237   so that the coredump is properly written to the user's own journal
238   file.
239
240 * seems that when we follow symlinks to units we prefer the symlink
241   destination path over /etc and /usr. We shouldn't do that. Instead
242   /etc should always override /run+/usr and also any symlink
243   destination.
244
245 * when isolating, try to figure out a way how we implicitly can order
246   all units we stop before the isolating unit...
247
248 * add ConditionArchitecture= or so
249
250 * teach ConditionKernelCommandLine= globs or regexes (in order to match foobar={no,0,off})
251
252 * Support SO_REUSEPORT with socket activation:
253   - Let systemd maintain a pool of servers.
254   - Use for seamless upgrades, by running the new server before stopping the
255     old.
256
257 * after all byte-wise realloc() is slow, even on glibc, so i guess we
258   need manual exponential loops after all
259
260 * BootLoaderSpec: drop allowing ext234 for $BOOT. Clarify that the
261   kernel has to be in $BOOT. Clarify that the boot loader should be
262   installed to the ESP. Define a way how an installer can figure out
263   whether a BLS compliant boot loader is installed.
264
265 * man: remove .include documentation, and instead push people to use .d/*.conf
266
267 * think about requeuing jobs when daemon-reload is issued? usecase:
268   the initrd issues a reload after fstab from the host is accessible
269   and we might want to requeue the mounts local-fs acquired through
270   that automatically.
271
272 * rework specifier logic so that we can distinguish OOM errors from other errors
273
274 * systemd-inhibit: make taking delay locks useful: support sending SIGINT or SIGTERM on PrepareForSleep()
275
276 * journal-or-kmsg is currently broken? See reverted commit 4a01181e460686d8b4a543b1dfa7f77c9e3c5ab8.
277
278 * remove any syslog support from log.c -- we probably can't do this before split-off udev is gone for good
279
280 * documentation: recommend to connect the timer units of a service to the service via Also= in [Install]
281
282 * add a tool that lists active timer units plus their next elapse and the time the units ran last
283
284 * man: document the very specific env the shutdown drop-in tools live in
285
286 * shutdown logging: store to EFI var, and store to USB stick?
287
288 * man: extend runlevel(8) to mention that runlevels suck, and are dead. Maybe add runlevel(7) with a note about that too
289
290 * systemctl: maybe add "systemctl add-wants" or so...
291
292 * man: add more examples to man pages
293
294 * man: maybe sort directives in man pages, and take sections from --help and apply them to man too
295
296 * write UI tool that pops up emergency messages from the journal as notification
297
298 * think about window-manager-run-as-user-service problem: exit 0 â†’ activate shutdown.target; exit != 0 â†’ restart service
299
300 * msgcatalog determine default language of entries from the catalog
301   file name. i.e. foobar.de_DE.catalog would set the default entry
302   name for the entries to de_DE if they aren't explicitly suffixed
303   individually.
304
305 * use "log level" rather than "log priority" everywhere
306
307 * timedate: have global on/off switches for auto-time (NTP), and auto-timezone that connman can subscribe to.
308
309 * dev-setup.c: when running in a container, create a tiny stub udev
310   database with the systemd tag set for all network interfaces found,
311   so that libudev reports them as present, and systemd's .device units
312   will be activated.
313
314 * merge unit_kill_common() and unit_kill_context()
315
316 * introduce ExecCondition= in services
317
318 * EFI:
319   - fsck hookup for the ESP mount is missing
320   - write man page for efi boot generator
321   - honor language efi variables for default language selection (if there are any?)
322   - honor timezone efi variables for default timezone selection (if there are any?)
323   - change bootctl to be backed by systemd-bootd to control temporary and persistent default boot goal plus efi variables
324
325 * maybe do not install getty@tty1.service symlink in /etc but in /usr?
326
327 * re-enable "make check" for gtk-doc (broken for unknown reason)
328
329 * fstab: add new mount option x-systemd-after=/foobar/waldo to allow manual dependencies to other mount points
330   https://bugzilla.redhat.com/show_bug.cgi?id=812826
331
332 * print a nicer explanation if people use variable/specifier expansion in ExecStart= for the first word
333
334 * mount: turn dependency information from /proc/self/mountinfo into dependency information between systemd units.
335
336 * logind:
337   - logind: optionally, ignore idle-hint logic for autosuspend, block suspend as long as a session is around
338   - When we update the kernel all kind of hibernation should be prohibited until shutdown/reboot
339   - logind: wakelock/opportunistic suspend support
340   - Add pretty name for seats in logind
341   - logind: allow showing logout dialog from system?
342   - logind: non-local X11 server handling
343   - logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
344   - pam: when leaving a session explicitly exclude the ReleaseSession() caller process from the killing spree
345   - logind: GetSessionByPID() should accept 0 as PID value
346   - we should probably handle SIGTERM/SIGINT to not leave dot files around, just in case
347
348 * exec: when deinitializating a tty device fix the perms and group, too, not only when initializing. Set access mode/gid to 0620/tty.
349
350 * service: watchdog logic: for testing purposes allow ping, but do not require pong
351
352 * journal:
353   - do not use magic msync() in src/journal/journal-file.c, just call fsync()
354       <alxchk> poettering: looks like msync just calls vfs_fsync
355       http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/tree/mm/msync.c#n18
356   - import and delete pstore filesystem content at startup
357   - journald: also get thread ID from client, plus thread name
358   - journal: when waiting for journal additions in the client always sleep at least 1s or so, in order to minimize wakeups
359   - add API to close/reopen/get fd for journal client fd in libsystemd-journal.
360   - fallback to /dev/log based logging in libsystemd-journal, if we can't log natively?
361   - declare the local journal protocol stable in the wiki interface chart
362   - journal: reuse XZ context
363   - sd-journal: speed up sd_journal_get_data() with transparent hash table in bg
364   - journald: when dropping msgs due to ratelimit make sure to write
365     "dropped %u messages" not only when we are about to print the next
366     message that works, but alraedy after a short tiemout
367   - check if we can make journalctl by default use --follow mode inside of less if called without args?
368   - maybe add API to send pairs of iovecs via sd_journal_send
369   - journal: when writing journal auto-rotate if time jumps backwards
370   - journal: add a setgid "systemd-journal" utility to invoke from libsystemd-journal, which passes fds via STDOUT and does PK access
371   - journactl: support negative filtering, i.e. FOOBAR!="waldo",
372     and !FOOBAR for events without FOOBAR.
373   - journal: when rotating, copy over old acls/access mode
374   - journal: send out marker messages every now and then, and immediately sync with fdatasync() afterwards, in order to have hourly guaranteed syncs.
375   - journal-send.c, log.c: when the log socket is clogged, and we drop, count this and write a message about this when it gets unclogged again.
376   - journal: find a way to allow dropping history early, based on priority, other rules
377   - journal: When used on NFS, check payload hashes
378   - journald: check whether it is OK if the client can still modify delivered journal entries
379   - journal live copy, based on libneon (client) and libmicrohttpd (server)
380   - journald: add kernel cmdline option to disable ratelimiting for debug purposes
381   - refuse taking lower-case variable names in sd_journal_send() and friends.
382   - journald: we currently rotate only after MaxUse+MaxFilesize has been reached.
383   - journal: deal nicely with byte-by-byte copied files, especially regards header
384   - journalctl: expand tabs
385   - journal: store euid in journal if it differs from uid
386   - journal: sanely deal with entries which are larger than the individual file size, but where the components would fit
387   - Replace utmp, wtmp, btmp, and lastlog completely with journal
388   - Port upower to use the journal for historical power information used in future calculations
389
390 * document:
391   - document unit_name_mangle()
392   - document that deps in [Unit] sections ignore Alias= fileds in
393     [Install] units of other units, unless those units are disabled
394   - man: clarify that time-sync.target is not only sysv compat but also useful otherwise. Same for similar targets
395   - Document word splitting syntax for ExecStart= and friends
396   - document that units from /etc override those from /usr and /run
397   - document the exit codes when services fail before they are exec()ed
398   - document that service reload may be implemented as service reexec
399   - document in wiki how to map ical recurrence events to systemd timer unit calendar specifications
400
401 * systemctl:
402   - systemctl list-jobs - show dependencies
403   - add systemctl switch to dump transaction without executing it
404   - Add a verbose mode to "systemctl start" and friends that explains what is being done or not done
405   - "systemctl disable" on a static unit prints no message and does
406     nothing. "systemctl enable" does nothing, and gives a bad message
407     about it. Should fix both to print nice actionable messages.
408   - print nice message from systemctl --failed if there are no entries shown, and hook that into ExecStartPre of rescue.service/emergency.service
409   - add new command to systemctl: "systemctl system-reexec" which reexecs as many daemons as virtually possible
410   - systemctl enable: improve the success messages (i.e. more human readable, less shell-like)
411   - systemctl enable: fail if target to alias into doesn't exist? maybe show how many units are enabled afterwards?
412   - systemctl: "Journal has been rotated since unit was started." message is misleading
413   - support "systemctl stop foobar@.service" to stop all units matching a certain template
414   - Something is wrong with symlink handling of "autovt@.service" in "systemctl list-unit-files"
415
416 * introduce ntp.service (or suchlike) as symlink that is used to arbitrate between various NTP implementations
417
418 * deal with sendmail/postfix exclusivity
419
420 * timer units:
421   - configurable jitter for timer events
422   - timer events with system resume
423   - timer units should get the ability to trigger when:
424     o CLOCK_REALTIME makes jumps (TFD_TIMER_CANCEL_ON_SET)
425     o DST changes
426   - Support 2012-02~4 as syntax for specifying the fourth to last day of the month.
427
428 * update the kernel's TZ (sys_tz) when DST changes
429
430 * sync down the system time to the RTC when:
431     - CLOCK_REALTIME makes jumps (the user explicitely requested a time set)
432     - DST/timezone changes && ntp is active && RTC-in-localtime (never do it without ntp)
433   This takes care of syncing ntpdate updates to the RTC, and DST updates for localtime
434   mode, it will never touch the RTC if the no reliable time source is active or the
435   user did not request anything like it.
436
437 * if booted in "quiet" mode, and an error happens, turn on status
438   output again, so that the emergency mode isn't totally
439   surprising. Also, terminate plymouth.
440
441 * libunwind support for coredump pattern hook, and includes this in
442   the message for coredumps. After all, libunwind is now capable to
443   unwind coredumps since a few weeks ago. This probably requires that
444   we have nice support for multi-line messages on display in
445   logs-show.c. Alternatively: use libelfutil, which seems to be the
446   better supported alternative.
447
448 * figure out relation of --all and --full in the various tools
449
450 * add libsystemd-password or so to query passwords during boot using the password agent logic
451
452 * If we show an error about a unit (such as not showing up) and it has no Description string, then show a description string generated form the reverse of unit_name_mangle().
453
454 * fedup: add --unit to systemctl switch-root somehow
455 * fedup: don't delete initrd on switch-root
456 * fedup: generator
457
458 * timedated:
459   - timedated: refuse time changes when NTP is on
460
461 * clean up date formatting and parsing so that all absolute/relative timestamps we format can also be parsed
462
463 * introduce generic AUGMENT_PID=, AUGMENT_DEVICE= fields
464
465 * on shutdown: move utmp, wall, audit logic all into PID 1 (or logind?), get rid of systemd-update-utmp-runlevel
466
467 * add "provisioning" instructions to setup an empty /etc + /var
468     - used to setup a new container from a shared /usr
469     - superset of tmpfiles model
470     - instructions shipped by packages and stored in /usr/lib/
471     - compose /etc/passwd and /etc/group, copy files
472     - able to create uid + gid used by packages, for file ownership
473
474 * make repeated alt-ctrl-del presses printing a dump, or even force a reboot without
475   waiting for the timeout
476
477 * high level net_prio setting in execution context
478
479 * hostnamed: before returning information from /etc/machine-info.conf check the modification data and reread. Similar for localed, ...
480
481 * currently x-systemd.timeout is lost in the initrd, since crypttab is copied into dracut, but fstab isn't
482
483 * refuse boot if /etc/machine-id is not useful (or set taint?)
484
485 * nspawn:
486   - nspawn: consider changing users for -u with su, so that NSS resolving works correctly
487   - nspawn: implement personality changes a la linux32(8)
488   - nspawn: --read-only is not applied recursively to submounts
489   - nspawn: make use of device cgroup controller by default
490   - bind mount read-only the cgroup tree higher than nspawn
491   - nspawn: investigate whether we can support the same as LXC's
492     lxc.network.type=phys mode, and pass through entire network
493     interfaces to the container
494   - nspawn: maybe add a way to drop additional caps, in addition to add additional caps
495   - nspawn: maybe explicitly reset loginuid?
496   - nspawn: make it work for dwalsh and shared /usr containers -- tmpfs mounts as command line parameters, selinux exec context
497
498 * cryptsetup:
499   - cryptsetup-generator: allow specification of passwords in crypttab itself
500   - move cryptsetup key caching into kernel keyctl?
501     https://bugs.freedesktop.org/show_bug.cgi?id=54982
502   - support rd.luks.allow-discards= kernel cmdline params in cryptsetup generator
503
504 * move debug shell to tty6 and make sure this doesn't break the gettys on tty6
505
506 * hw watchdog: optionally try to use the preset watchdog timeout instead of always overriding it
507   https://bugs.freedesktop.org/show_bug.cgi?id=54712
508
509 * after deserializing sockets in socket.c we should reapply sockopts and things
510
511 * make timer units go away after they elapsed
512
513 * http://lists.freedesktop.org/archives/systemd-devel/2012-September/006502.html
514   (network and remote-fs on shutdown)
515
516 * come up with a nice way to write queue/read_ahead_kb for a block device without interfering with readahead
517
518 * move PID 1 segfaults to /var/lib/systemd/coredump?
519
520 * create /sbin/init symlinks from the build system
521
522 * Query Paul Moore about relabelling socket fds while they are open
523
524 * allow writing multiple conditions in unit files on one line
525
526 * explore multiple service instances per listening socket idea
527
528 * shutdown: don't read-only mount anything when running in container
529
530 * MountFlags=shared acts as MountFlags=slave right now.
531
532 * ReadOnlyDirectories= is not applied recursively to submounts
533
534 * drop PID 1 reloading, only do reexecing (difficult: Reload()
535   currently is properly synchronous, Reexec() is weird, because we
536   can't delay the response properly until we are back, so instead of
537   being properly synchronous we just keep open the fd and close it
538   when done. That means clients don't get a successful method reply,
539   but much rather a disconnect on success.
540
541 * use opterr = 0 for all getopt tools
542
543 * properly handle loop back mounts via fstab, especially regards to fsck/passno
544
545 * allow services with no ExecStart= but with an ExecStop=
546
547 * dracut-shutdown needs to be ordered before unmounting /boot
548
549 * initialize the hostname from the fs label of /, if /etc/hostname does not exist?
550
551 * rename "userspace" to "core-os"
552
553 * syscall filter:
554   - syscall filter: add knowledge about compat syscalls
555   - syscall filter: don't enforce no new privs?
556   - syscall filter: option to return EPERM rather than SIGSYS?
557   - syscall filter: port to libseccomp
558   - system-wide seccomp filter
559
560 * .device aliases need to be implemented with the "following" logic, probably.
561
562 * load-fragment: when loading a unit file via a chain of symlinks
563   verify that it isn't masked via any of the names traversed.
564
565 * introduce Type=pid-file
566
567 * change Requires=basic.target to RequisiteOverride=basic.target
568
569 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
570
571 * move passno parsing to fstab generator
572
573 * automount: implement expire:
574    - set superblock timeout AUTOFS_DEV_IOCTL_TIMEOUT_CMD
575    - periodically run AUTOFS_DEV_IOCTL_EXPIRE_CMD
576      - every timeout/4 (original autofs logic)
577      - blocking, needs a thread
578      - run until -EAGAIN
579    - receive expire packet on pipe if kernel tells the timeout is over
580      - call umount
581      - answer expire packet on pipe with AUTOFS_DEV_IOCTL_{READY,FAIL}_CMD
582    - AUTOFS_DEV_IOCTL_EXPIRE_CMD returns
583
584 * services which create their own subcgroups break cgroup-empty notification (needs to be fixed in the kernel)
585
586 * ExecOnFailure=/usr/bin/foo
587
588 * udev:
589   - remove src/udev/udev-builtin-firmware.c (CONFIG_FW_LOADER_USER_HELPER=n)
590   - move to LGPL
591   - kill scsi_id
592   - add trigger --subsystem-match=usb/usb_device device
593
594 * cleanup syslog 'priority' vs. 'level' wording
595
596 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
597
598 * support container_ttys=
599
600 * introduce mix of BindTo and Requisite
601
602 * add DeleteSocketsOnStop=yes|no option to socket units
603
604 * There's currently no way to cancel fsck (used to be possible via C-c or c on the console)
605
606 * add option to sockets to avoid activation. Instead just drop packets/connections, see http://cyberelk.net/tim/2012/02/15/portreserve-systemd-solution/
607
608 * default unix qlen is too small (10). bump sysctl? add sockopt?
609
610 * save coredump in Windows/Mozilla minidump format
611
612 * support crash reporting operation modes (https://live.gnome.org/GnomeOS/Design/Whiteboards/ProblemReporting)
613
614 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
615
616 * be able to specify a forced restart of service A where service B depends on, in case B
617   needs to be auto-respawned?
618
619 * when a bus name of a service disappears from the bus make sure to queue further activation requests
620
621 * tmpfiles: apply "x" on "D" too (see patch from William Douglas)
622
623 * for services: don't set $HOME in services unless requested
624
625 * hide PAM/TCPWrap options in fragment parser when compile time disabled
626
627 * when we automatically restart a service, ensure we restart its rdeps, too.
628
629 * allow Type=simple with PIDFile=
630   https://bugzilla.redhat.com/show_bug.cgi?id=723942
631
632 * move PAM code into its own binary
633
634 * implement Register= switch in .socket units to enable registration
635   in Avahi, RPC and other socket registration services.
636
637 * make sure systemd-ask-password-wall does not shutdown systemd-ask-password-console too early
638
639 * support sd_notify() style notification when reload begins (RELOADING=1), reload is finished (READY=1), and add ReloadSignal= then to use in combination
640
641 * support sd_notify() style notification when shutting down, to make auto-exit bus services work (STOPPING=1)
642
643 * verify that the AF_UNIX sockets of a service in the fs still exist
644   when we start a service in order to avoid confusion when a user
645   assumes starting a service is enough to make it accessible
646
647 * support User= and Group= attributes for AF_UNIX sockets.
648
649 * Make it possible to set the keymap independently from the font on
650   the kernel cmdline. Right now setting one resets also the other.
651
652 * and a dbus call to generate target from current state
653
654 * readahead:
655   - drop /.readahead on bigger upgrades with yum
656   - move readahead files into /var (look for them with .path units?)
657   - readahead: use BTRFS_IOC_DEFRAG_RANGE instead of BTRFS_IOC_DEFRAG ioctl, with START_IO
658   - readahead: when bumping /sys readahead variable save mtime and compare later to detect changes
659   - readahead: make use of EXT4_IOC_MOVE_EXT, as used by http://e4rat.sourceforge.net/
660
661 * add support for /bin/mount -s
662
663 * GC unreferenced jobs (such as .device jobs)
664
665 * write blog stories about:
666   - hwdb: what belongs into it, lsusb
667   - enabling dbus services
668   - status update
669   - how to make changes to sysctl and sysfs attributes
670   - remote access
671   - how to pass throw-away units to systemd, or dynamically change properties of existing units
672   - how to integrate cgconfig and suchlike with systemd
673   - testing with Harald's awesome test kit
674   - auto-restart
675   - how to develop against journal browsing APIs
676   - the journal HTTP iface
677   - non-cgroup resource management
678   - dynamic resource management with cgroups
679   - refreshed, longer missions statement
680   - calendar time events
681   - init=/bin/sh vs. "emergency" mode, vs. "rescue" mode, vs. "multi-user" mode, vs. "graphical" mode, and the debug shell
682   - how to create your own target
683   - instantiated apache, dovecot and so on
684   - hooking a script into various stages of shutdown/rearly booot
685
686 * allow port=0 in .socket units
687
688 * support systemd.mask= on the kernel command line.
689
690 * recreate systemd's D-Bus private socket file on SIGUSR2
691
692 * Support --test based on current system state
693
694 * investigate whether the gnome pty helper should be moved into systemd, to provide cgroup support.
695
696 * maybe introduce ExecRestartPre=
697
698 * dot output for --test showing the 'initial transaction'
699
700 * port over to LISTEN_FDS/LISTEN_PID:
701    - rpcbind (/var/run/rpcbind.sock!) HAVEPATCH
702    - cups     HAVEPATCH
703    - postfix, saslauthd
704    - apache/samba
705    - libvirtd (/var/run/libvirt/libvirt-sock-ro)
706    - bluetoothd (/var/run/sdp! @/org/bluez/audio!)
707    - distccd
708
709 * fingerprint.target, wireless.target, gps.target, netdevice.target
710
711 * io priority during initialization
712
713 * drop cap bounding set in readahead and other services
714
715 * systemd-python:
716    - figure out a simple way to wait for journal events in a way that
717      works with ^C
718    - add documentation to systemd.daemon
719
720 * bootchart:
721    - plot per-process IO utilization
722    - group processes based on service association (cgroups)
723    - document initcall_debug
724    - kernel cmdline "bootchart" option for simplicity?
725
726 * systemd-run is missing zsh completion scripts
727
728 External:
729
730 * dbus:
731    - dbus --user
732    - natively watch for dbus-*.service symlinks (PENDING)
733    - allow specification of socket mode/umask when allocating DBusServer
734    - allow disabling of fd passing when connecting a AF_UNIX connection
735    - allow disabling of UID passing for AUTH EXTERNAL
736    - always pass cred data along each message
737    - teach dbus to activate all services it finds in /etc/systemd/services/org-*.service
738
739 * fix alsa mixer restore to not print error when no config is stored
740
741 * make cryptsetup lower --iter-time
742
743 * patch kernel for xattr support in /dev, /proc/, /sys?
744
745 * NTP: the kernel's 11-minutes-mode syncs the system time to the RTC, but only
746   in an ~30 minutes window. It does not adjust larger differences. Find a way
747   to tell the kernel, to always do a full time sync when the RTC is in UTC and
748   we are in 11-minutes-mode. When we trust the system time to NTP we also want
749   the RTC to sync up.
750
751 * kernel: add device_type = "fb", "fbcon" to class "graphics"
752
753 * drop accountsservice's StandardOutput=syslog and Type=dbus fields
754
755 * dbus upstream still refers to dbus.target and shouldn't
756
757 * dbus: in fedora, make /var/lib/dbus/machine-id a symlink to /etc/machine-id
758
759 * add "# export SYSTEMD_PAGER=" to bash login
760
761 * /usr/bin/service should actually show the new command line
762
763 * fedora: suggest auto-restart on failure, but not on success and not on coredump. also, ask people to think about changing the start limit logic. Also point people to RestartPreventExitStatus=, SuccessExitStatus=
764
765 * fedora: F20: go timer units all the way, leave cron.daily for cron
766
767 * neither pkexec nor sudo initialize environ[] from the PAM environment?
768
769 * fedora: update policy to declare access mode and ownership of unit files to root:root 0644, and add an rpmlint check for it
770
771 Regularly:
772
773 * look for close() vs. close_nointr() vs. close_nointr_nofail()
774
775 * check for strerror(r) instead of strerror(-r)
776
777 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
778
779 * %m in printf() instead of strerror(errno);
780
781 * pahole
782
783 * set_put(), hashmap_put() return values check. i.e. == 0 doesn't free()!
784
785 * use secure_getenv() instead of getenv() where appropriate
786
787 * link up selected blog stories from man pages and unit files Documentation= fields
788
789 Scheduled for removal or fixing:
790
791 * xxxOverridable dependencies (probably: fix)