chiark / gitweb /
journalctl: complain if unprivileged users attempt to access the journal and persista...
[elogind.git] / TODO
diff --git a/TODO b/TODO
index 4ad6076759d206627df0d1dc0bd0f38cc66dfc5c..ee90aee7395d015ce6b85b17ba5069c3fc70e0f0 100644 (file)
--- a/TODO
+++ b/TODO
@@ -1,7 +1,17 @@
 Bugfixes:
-* remove MS_SHARED from src/core/execute.c and src/test/test-ns.c. They are always combined
-  with MS_REMOUNT, which currently does nothing in the kernel, but might which fail in the
-  future; https://bugzilla.redhat.com/show_bug.cgi?id=813563
+* there is nothing to warn about here :)
+  $ systemctl stop systemd-udevd.service systemd-udevd-kernel.socket systemd-udevd-control.socket
+  Warning: Stopping systemd-udevd.service, but it can still be activated by:
+  systemd-udevd-control.socket
+  systemd-udevd-kernel.socket
+
+* kill /etc/timezone handling entirely? What does it provide?
+  - /etc/localtime carries the same information already:
+      $ ls -l /etc/localtime; cat /etc/timezone
+      lrwxrwxrwx 1 root root 33 Jul 27 09:55 /etc/localtime -> /usr/share/zoneinfo/Europe/Berlin
+      Europe/Berlin
+  - systemd enforces /usr to be available at bootup, so we can
+    enforce the use of the symlink
 
 * check systemd-tmpfiles for selinux context hookup for mknod(), symlink() and similar
 
@@ -32,41 +42,108 @@ Bugfixes:
   Jul 09 18:22:37 mop systemd[1]: Freezing execution.
   Jul 09 18:22:37 mop [21866]: Process 21865 (systemd) dumped core.
 
+* support *static* (/run) hibernate inhibitors. All rpm -i actions should completely prevent any
+  sort of hibernate action until the next reboot. If the kernel or any other base tool is replaced
+  by rpm, the resume path might fail, the for resume needed kernel might even be uninstalled, and
+  the whole situation leads directly to data loss.
+
 Features:
 
-* switch-root killing spree: don't waitpid, and think about signalfd() serialization
+* There's something wrong with escaping unit names: http://lists.freedesktop.org/archives/systemd-devel/2012-August/006292.html
+
+* cleanup ellipsation for log output in journalctl and systemctl status: have a sane way to disable ellipsation, and disable it by default when invoked in less/more
+
+* enforce limits on fds openened by socket units
+
+* proper service failure code for services which hit the restart limit
+
+* explore multiple service instances per listening socket idea
+
+* testing tool for socket activation: some binary that listens on a socket and passes it on using the usual socket activation protocol to some server.
+
+* maybe make systemd-detect-virt suid? or use fscaps?
+
+* consider using __secure_getenv() instead of getenv() in libs
+
+* man: document in ExecStart= explicitly that we don't take shell command lines, only executable names with arguments
+
+* shutdown: don't read-only mount anything when running in container
+
+* nspawn: --read-only is not applied recursively to submounts
+
+* MountFlags=shared acts as MountFlags=slave right now.
+
+* ReadOnlyDirectories= is not applied recursively to submounts
+
+* drop PID 1 reloading, only do reexecing (difficult: Reload()
+  currently is properly synchronous, Reexec() is weird, because we
+  can't delay the response properly until we are back, so instead of
+  being properly synchronous we just keep open the fd and close it
+  when done. That means clients don't get a succesful method reply,
+  but much rather a disconnect on success.
+
+* document that service reload may be implemented as service reexec
+
+* add option to reconfigure success exit codes/signals for services
+
+* remember which condition failed for services, not just the fact that something failed
+
+* use opterr = 0 for all getopt tools
+
+* properly handle loop back mounts via fstab, especially regards to fsck/passno
+
+* allow services with no ExecStart= but with an ExecStop=
+
+* add proper journal support to "systemctl --user status ..."
+
+* add _SYSTEMD_USER_UNIT= field to journal entries
+
+* remove Fedora /dev/null logic from localed.c, now that system-config-keyboard is gone
+  delete /etc/X11/xorg.conf.d/00-system-setup-keyboard.conf from spec file
+
+* journal: expose current disk usage
+
+* dracut-shutdown needs to be ordered before unmounting /boot
+
+* wiki: document new logind LockSessions() call
 
-* flush jobs when switching root
+* initialize the hostname from the fs label of /, if /etc/hostname does not exist?
 
-* autorestart of journald after switch-root is broken
+* logind: different policy actions for idle, suspend, shutdown blockers: allow idle blockers by default, don't allow suspend blockers by default
+
+* install README to /etc/rc.d/init.d (if support for that is enabled) helping people who use "ls" there to figure out which services exist.
+
+* logind: ignore inactive login screens when checking whether power key should be handled
+
+* rename "userspace" to "core-os"
+
+* systemctl: "Journal has been rotated since unit was started." message is misleading
+
+* syscall filter: add knowledge about compat syscalls
+
+* syscall filter: don't enforce no new privs?
+
+* syscall filter: option to return EPERM rather than SIGSYS?
+
+* syscall filter: port to libseccomp
 
 * logind: wakelock/opportunistic suspend support
 
 * switch-root: sockets need relabelling
 
-* segfault in journalctl during /var migration
-
 * systemd-analyze post-boot is broken for initrd
 
 * man: clarify that time-sync.target is not only sysv compat but also useful otherwise. Same for similar targets
 
-* journalctl should complain if run with uid != 0 and no persistent logs exist
-
 * .device aliases need to be implemented with the "following" logic, probably.
 
 * refuse taking lower-case variable names in sd_journal_send() and friends.
 
-* when running as user instance: implicitly default to WorkingDirectory=$HOME for all services.
-
-* Merge KillUnit()'s mode and who params into one
-
 * load-fragment: when loading a unit file via a chain of symlinks
   verify that it isn't masked via any of the names traversed.
 
 * journald: we currently rotate only after MaxUse+MaxFilesize has been reached.
 
-* nspawn: bind mount /var/log/journal from the host
-
 * Document:
         - PID 1 D-Bus API
 
@@ -97,26 +174,18 @@ Features:
   /sys/firmware/efi/vars/LoaderTicksStartMenu-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f/data
   (only set if the menu was active)
 
-* new dependency type to "group" services in a target
-
 * change Requires=basic.target to RequisiteOverride=basic.target
 
-* exclude processes marked with argv[0][0]=@ from the normal service killing too
-
 * support rd.luks.allow-discards= kernel cmdline params in cryptsetup generator
 
 * systemctl: when stopping a service which has triggres and warning about it actually check the TriggeredBy= deps fields
 
-* journal: hook up with EFI firmware log, new kmsg logic
+* journal: hook up with EFI firmware log
 
 * handle C-A-Del in logind, like the power/suspend buttons?
 
 * nspawn: make use of device cgroup contrller by default
 
-* journalctl /dev/sda, journalctl --device=b12:8 (--device=n12, --device=+usb:1-1)
-
-* make use of /sys/power/wake_lock in inhibitors
-
 * drop accountsservice's StandardOutput=syslog and Type=dbus fields
 
 * when breaking cycles drop sysv services first, then services from /run, then from /etc, then from /usr
@@ -197,8 +266,6 @@ Features:
 
 * cleanup syslog 'priority' vs. 'level' wording
 
-* journal: if mmap() fails for mapping window try to unmap a a few older maps
-
 * dbus upstream still refers to dbus.target and shouldn't
 
 * when a service has the same env var set twice we actually store it twice and return that in systemctl show -p... We should only show the last setting
@@ -235,8 +302,6 @@ Features:
 
 * logind: add equivalent to sd_pid_get_owner_uid() to the D-Bus API
 
-* write RPM spec macros for presets
-
 * journal: API for looking for retrieving "all values of this field"
 
 * journal: deal nicely with byte-by-byte copied files, especially regards header
@@ -245,15 +310,11 @@ Features:
 
 * journal: message catalog
 
-* journal: forward-secure signatures
-
 * document the exit codes when services fail before they are exec()ed
 
-* rework namespace support, don't use pivot_root, and mount things after creating the namespace, not before
-
 * systemctl journal command
 
-* journalctl: --cursor support, priority filtering
+* journalctl: --cursor support
 
 * systemctl status: show coredumps
 
@@ -276,8 +337,6 @@ Features:
 
 * default to actual 32bit PIDs, via /proc/sys/kernel/pid_max
 
-* add an option to make mounts private/shareable and so on, enable this for root by default
-
 * be able to specify a forced restart of service A where service B depends on, in case B
   needs to be auto-respawned?
 
@@ -348,6 +407,7 @@ Features:
   - resource control in systemd
   - inhibiting
   - testing with Harald's awesome test kit
+  - restart
 
 * allow port=0 in .socket units
 
@@ -381,7 +441,7 @@ Features:
     http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=99ee5315dac6211e972fa3f23bcc9a0343ff58c4
 
 * implicitly import "defaults" settings file into all types
-* exec settings override
+
 * writable cgroups dbus properties for live changes
 
 * read config fragments for all units from /lib/systemd/system/foobar.service.d/ to override/extend specific settings
@@ -441,7 +501,7 @@ Regularly:
 
 * Use PR_SET_PROCTITLE_AREA if it becomes available in the kernel
 
-* %m in printf() instead of strerror();
+* %m in printf() instead of strerror(errno);
 
 * pahole
 
@@ -450,7 +510,3 @@ Regularly:
 Scheduled for removal (or fixing):
 
 * xxxOverridable dependencies
-
-* journald.conf: ImportKernel=
-
-* prefdm.service