Systemd 259 sistem meneceri istifadəyə verildi

Üç aylıq inkişafdan sonra systemd 259 sistem meneceri versiyası yayımlandı. Əsas dəyişikliklər: Musl standart kitabxanasının dəstəyi, UID dəyişdirmədən imtiyazlı əməliyyatlar həyata keçirmək üçün "run0 —empower" komandası, libsystemd-də tələb olunan üçüncü tərəf kitabxanalarının dinamik yüklənməsi, "ignore" əlavəsi ilə konfiqurasiya fayllarının göz ardı edilməsi.

Among the changes in the new release:

  • Musl standart C kitabxanasının qismən dəstəyi əlavə edildi, bu dəstək Meson tərtib sistemində "libc" seçimində "musl" dəyərini təyin etməklə həyata keçirilir. Musl kitabxanası NSS funksionallığını təmin etmədiyi üçün, Musl ilə systemd tərtib edildikdə nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd komponentləri, eləcə də DynamicUser parametri və imtiyazdan azad edilmiş systemd-nspawn təsdiqləmələri mövcud deyil. Systemd inkişaf etdiriciləri hazırda Musl dəstəyinin gələcək buraxılışlarda davam edəcəyini təmin etmirlər. Bu qərar, Musl üzərində əlavə funksionallıq təmin edən qatmanın uğuruna, eləcə də layihənin tələbinə və Musl-a aid spesifik xətaların bildirişlərinə bağlı olacaq.
  • systemd-run üzərində işləyən sudo proqramının təhlükəsiz alternativi kimi təqdim edilən run0 utilitəsinə imtiyazları artırmaq üçün UID dəyişdirmədən yeni sessiyanı başlatmağa imkan tanıyan "—empower" seçimi əlavə edildi. Imtiyazlı əməliyyatların UID dəyişmədən icra edilməsi capabilities bayraqları, məsələn, CAP_SYS_ADMIN istifadə edilməklə təşkil olunur, bu da əksər imtiyazlı sistem çağırışlarına müraciət etmək üçün kifayətdir. Başlatılan proseslər, Polkit-in əksər fəaliyyətlərinə giriş əldə edən "empower" adlanan ayrı bir qrupda yerləşdirilir.
  • Növbəti buraxılışda System V formatında xidmət skriptlərinə dəstəyin ləğv edilməsi qərara alındı. Ləğv olunan komponentlərə systemd-sysv-install, systemd-rc-local-generator və systemd-sysv-generator daxildir. Növbəti buraxılışda minimal versiyaların tələblərinin artırılması da planlaşdırılır: Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • Libsystemd-də asılılıqları azaltmaq təşəbbüsü çərçivəsində, dlopen() çağırışı ilə yalnız funksiyaları lazım olduqda libacl, libblkid, libseccomp, libselinux, libmount kitabxanaları dinamik olaraq yüklənir. Həmçinin, linux audit subsystem və PAM ilə iş dlopen() vasitəsilə reallaşdırılır. Əvvəlcə libcap vasitəsilə çağırılan funksionallıq libsystemd daxil edilir.
  • Systemd-resolved-da lokal adların çözülmə tələbi ilə birlikdə çağırılan lokal emalçıların əlavə edilməsi üçün imkan əlavə edildi. Emalçılar /run/systemd/resolve.hook/ kataloqunda yerləşdirilir.
  • İstifadəçi məlumatları bazasına UUID sahəsi əlavə edildi və userdbctl utilitəsində UUID-a görə axtarış üçün "—uuid" seçimi əlavə edildi.
  • Adı "ignore" ilə bitən konfiqurasiya fayllarının göz ardı edilməsi təmin edildi.
  • systemd-importd-də libarchive istifadə edərək TAR arxivləri ilə işləmək üçün daxili məntiq həyata keçirilib, GNU tar utilitinin çağırılması yerinə. systemd-machined və systemd-importd-nin istifadəçilərə bağlı şəkildə, sistem səviyyəsində deyil, işləyə bilməsi təmin edilib, sistem obrazlarının ~\/local\/state\/machines\/ yeri ilə yüklənməsi mümkün olub. importctl utilitəsinə ‘—user’ və ‘—system’ əmrlərini işlətmək üçün yeni variantlar əlavə edilib.
  • Jurnal saxlanmasının standart rejimi ‘auto’-dan ‘persistent’-ə dəyişdirilib (əvvəlcə rejim /var/log/journal kataloqunun mövcudluğundan asılı idi).
  • systemd-networkd və systemd-nspawn-da iptables/libiptc vasitəsilə ünvan çevirmə qaydalarının yaradılması dəstəyi dayandırılıb. yalnız nftables dəstəyi saxlanılıb.
  • systemd-boot və systemd-stub-da TPM 1.2 dəstəyi dayandırılıb (TPM 2.0 dəstəyi saxlanılıb).
  • systemd-machined-də, adları nokta ilə başlayan ‘gizli’ disk img-lərinin yalnız oxuma rejimində montajı standart olaraq təmin edilib.
  • İndi xidmətlərin parametrlərinə daxil olmaq üçün istifadə oluna biləcək Varlink protokolu əsasında API genişləndirilib. IPC-cavabları Reload() və Reexecute() həyata keçirilib. systemd-repart, systemd-resolved və systemd-networkd-nin funksionallığı və parametrlərinə daxil olmaq üçün yeni çağırışlar əlavə edilib.
  • Konfiqurasiya yeniləndikdən sonra əmrləri işə salmağı təşkil etməyə imkan verən ExecReloadPost ayarını əlavə edilib.
  • Xidmətlər üçün OOMKills və ManagedOOMKills xüsusiyyətləri əlavə olunub, bunlar unutma səbəbindən kernel və ya systemd-oomd tərəfindən zorla dayandırılan proseslərin sayını ehtiva edir.
  • Müvəqqəti xidmətlər üçün RootDirectoryFileDescriptor xüsusiyyəti əlavə edilib, bu kök kataloqu üçün fayl təsviri təqdim edir.
  • UserNamespacePath ayarı əlavə edilib, bu da unit-in istifadəçi identifikasiya sahəsinə (user namespace) qoşulmasına imkan tanıyır, /proc-da yol göstərməklə, IPCNamespacePath və NetworkNamespacePath ayarları ilə analoji olaraq. systemd-nspawn-da [Network] bölməsinə yerləşən .nspawn faylları üçün şəbəkə ad sahəsini göstərmək üçün NamespacePath ayarı əlavə edilib.
  • systemd-sysext və systemd-confext-də ayrıca konfiqurasiya fayllarının /etc/systemd/systemd-sysext.conf və /etc/systemd/systemd-confext.conf dəstəyi tətbiq edilib. Overlayfs montaj parametrlərini tənzimləmək üçün SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS və $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS mühit dəyişəni istifadəsi imkanı əlavə edilib.
  • systemd-udevd-də cari hadisənin vəziyyətini JSON formatında çıxarmaq üçün OPTIONS=»dump-json» ayarı əlavə edilib. net_id funksiyasında cihaz ağacı olan sistemlərdə simsiz şəbəkə interfeyslərinin proqnozlaşdırılan adlarının yaradılması təmin edilib. GPIO cihazları üçün /dev/gpio/by-id/... simvolik bağlantılarının yaradılması həyata keçirilib.
  • ‘homectl update’ əmrinə mövcud istifadəçi hesabına əlavə açarların əlavə olunması üçün ‘—recovery-key’ variantının istifadəsi imkanını əlavə edilib (əvvəl yalnız istifadəçi yaradılarkən belə açarların əlavə olunmasına icazə verilirdi).
  • systemd-homed-da interaktiv seçim üçün «—prompt-shell» və «—prompt-groups» seçimləri əlavə edilmişdir, bu, ilk yüklənmə zamanı shell və qrupun seçilməsi üçün istifadə olunur, systemd-homed-firstboot.service xidmətindən istifadə edir. systemd-firstboot-da ilk yüklənmə zamanı yerli konsol vasitəsilə klaviatura düzümünə sorğu üçün «—prompt-keymap-auto» seçimi əlavə olunub.
  • systemd-boot-da loader.conf-da log-level parametr vasitəsilə log detallılığını təyin etmə imkanı əlavə edilib və SMBIOS sahəsi io.systemd.boot.loglevel.
  • systemd-networkd-də DHCP serveri üçün EmitDomain və Domain seçimləri əlavə edildi, eləcə də DHCP vasitəsilə verilən host adlarını DNS rezolvasiyası ilə müəyyən etmək üçün emalçinin həyata keçirilməsi təmin olundu.
  • systemd-run-da müəyyən edilmiş kök kataloqunda xidməti işə salmaq üçün «—root-directory» seçimi əlavə edilib. systemd-run və run0-da xidməti başladanla eyni kök kataloqda işə salmaq üçün «—same-root-dir» («-R») seçimi əlavə olunmuşdur.
  • systemd-modules-load-da kernel modullarının yüklənməsini paralelləşdirmək həyata keçirilib.
  • systemd-integrity-setup-da HMAC-SHA256, PHMAC-SHA256 və PHMAC-SHA512 algoritmları üçün dəstək əlavə edilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster