Veröffentlichung des Systemmanagers systemd 251.

Nach fĂŒnf Monaten Entwicklung wurde die Veröffentlichung des Systemmanagers systemd 251 vorgestellt.

HauptÀnderungen:

  • Die Systemanforderungen wurden erhöht. Die minimal unterstĂŒtzte Version des Linux-Kernels wurde von 3.13 auf 4.15 angehoben. FĂŒr den Betrieb ist ein CLOCK_BOOTTIME-Timer erforderlich. Zum Erstellen ist ein Compiler erforderlich, der den C11-Standard und die GNU-Erweiterungen unterstĂŒtzt (fĂŒr Header-Dateien wird weiterhin der C89-Standard verwendet).
  • Ein experimentelles Dienstprogramm systemd-sysupdate wurde hinzugefĂŒgt, um Updates automatisch zu erkennen, herunterzuladen und zu installieren, wobei ein atomarer Mechanismus zum Ersetzen von Partitionen, Dateien oder Verzeichnissen verwendet wird (es werden zwei unabhĂ€ngige Partitionen/Dateien/Verzeichnisse verwendet, wobei sich auf einer das aktuell laufende Element befindet und das andere das nĂ€chste Update installiert, nachdem die Partitionen/Dateien/Verzeichnisse getauscht wurden).
  • Eine neue interne Shared Library libsystemd-core-.so wurde eingefĂŒhrt, die im Verzeichnis /usr/lib/systemd/system installiert wird und der bestehenden Bibliothek libsystemd-shared-.so entspricht. Die Verwendung der Shared Library libsystemd-core-.so ermöglicht eine Reduktion der gesamten InstallationsgrĂ¶ĂŸe durch die Wiederverwendung von BinĂ€rcode. Die Versionsnummer kann ĂŒber den Parameter 'shared-lib-tag' im Build-System meson festgelegt werden, was es Distributionen ermöglicht, mehrere Versionen dieser Bibliotheken gleichzeitig bereitzustellen.
  • Die Übertragung von Umgebungsvariablen $MONITOR_SERVICE_RESULT, $MONITOR_EXIT_CODE, $MONITOR_EXIT_STATUS, $MONITOR_INVOCATION_ID und $MONITOR_UNIT an die Handler OnFailure/OnSuccess wurde implementiert, um Informationen ĂŒber das ĂŒberwachte Unit bereitzustellen.
  • FĂŒr Units wurde die Einstellung ExtensionDirectories implementiert, die verwendet werden kann, um das Laden von Systemerweiterungskomponenten aus normalen Verzeichnissen anstelle von Disk-Images zu organisieren. Der Inhalt des Erweiterungsverzeichnisses wird mit OverlayFS ĂŒberlagert und wird verwendet, um die Hierarchie der Verzeichnisse /usr/ und /opt/ zu erweitern und zusĂ€tzliche Dateien wĂ€hrend des Betriebs hinzuzufĂŒgen, selbst wenn die angegebenen Verzeichnisse im Nur-Lesen-Modus gemountet sind. Der Befehl 'portablectl attach —extension=' unterstĂŒtzt jetzt auch die Angabe des Verzeichnisses.
  • FĂŒr Units, die durch den Handler systemd-oomd aufgrund von Speichermangel im System gezwungen beendet wurden, wird das Merkmal 'oom-kill' ĂŒbermittelt und die Anzahl der erzwungenen Beendigungen im Attribut 'user.oomd_ooms' reflektiert.
  • FĂŒr Einheiten wurden neue Pfadspezifikatoren %y/%Y hinzugefĂŒgt, die den normalisierten Pfad zur Einheit widerspiegeln (mit Auflösung symbolischer Links). Außerdem wurden die Spezifikatoren %q fĂŒr die Einsetzung des Wertes PRETTY_HOSTNAME und %d fĂŒr die Einsetzung von CREDENTIALS_DIRECTORY hinzugefĂŒgt.
  • In nicht privilegierten Diensten, die von einem normalen Benutzer mit dem Flag „—user“ gestartet werden, ist die Änderung der Einstellungen RootDirectory, MountAPIVFS, ExtensionDirectories, *Capabilities*, ProtectHome, *Directory, TemporaryFileSystem, PrivateTmp, PrivateDevices, PrivateNetwork, NetworkNamespacePath, PrivateIPC, IPCNamespacePath, PrivateUsers, ProtectClock, ProtectKernelTunables, ProtectKernelModules, ProtectKernelLogs und MountFlags erlaubt. Diese Möglichkeit ist nur verfĂŒgbar, wenn die BenutzernamensrĂ€ume im System aktiviert sind.
  • Im LoadCredential-Parameter ist es erlaubt, den Verzeichnisnamen als Argument anzugeben. In diesem Fall wird versucht, Anmeldeinformationen aus allen Dateien im angegebenen Verzeichnis zu laden.
  • In systemctl gibt es im Parameter „—timestamp“ die Möglichkeit, das Flag „unix“ anzugeben, um die Zeit im epochalen Format (Anzahl der Sekunden seit dem 1. Januar 1970) anzuzeigen.
  • In „systemctl status“ wurde das Flag „old-kernel“ implementiert, das angezeigt wird, wenn der im Sitzungskernel geladene Kernel eine Ă€ltere Versionsnummer als das im System verfĂŒgbare Basiskernel hat. Außerdem wurde das Flag „unmerged-usr“ hinzugefĂŒgt, um festzustellen, dass der Inhalt der Verzeichnisse /bin/ und /sbin/ nicht durch symbolische Links auf /usr/ gebildet wurde.
  • FĂŒr von Prozess PID 1 gestartete Generatoren sind neue Umgebungsvariablen $SYSTEMD_SCOPE (Start aus einem System- oder Benutzerdienst), $SYSTEMD_IN_INITRD (Start aus initrd oder Host-Umgebung), $SYSTEMD_FIRST_BOOT (Indikator fĂŒr den ersten Boot), $SYSTEMD_VIRTUALIZATION (Vorhandensein von Virtualisierung oder Start in einem Container) und $SYSTEMD_ARCHITECTURE (Architektur, fĂŒr die der Kernel kompiliert wurde) verfĂŒgbar.
  • Im Handler von PID 1 wurde die Möglichkeit implementiert, Anmeldedatenparameter aus dem QEMU-Interface fw_cfg zu laden oder durch Angabe des Parameters systemd.set_credential in der Kernel-Befehlszeile. In der Direktive LoadCredential wird eine automatische Suche nach Anmeldedaten in den Verzeichnissen /etc/credstore/, /run/credstore/ und /usr/lib/credstore/ durchgefĂŒhrt, wenn ein relativer Pfad als Argument angegeben wird. Ein Ă€hnliches Verhalten wurde fĂŒr die Direktive LoadCredentialEncrypted angewendet, bei der zusĂ€tzlich die Verzeichnisse /etc/credstore.encrypted/, /run/credstore.encrypted/ und /usr/lib/credstore.encrypted/ ĂŒberprĂŒft werden.
  • In systemd-journald wurde die Möglichkeit zur Exportierung im JSON-Format stabilisiert. In den Befehlen «journalctl —list-boots» und «bootctl list» wurde die UnterstĂŒtzung fĂŒr die Ausgabe im JSON-Format (Flag «—json») hinzugefĂŒgt.
  • In udev wurden neue Dateien mit hwdb-Datenbanken hinzugefĂŒgt, die Informationen ĂŒber tragbare GerĂ€te (PDAs, Taschenrechner usw.) und GerĂ€te, die bei der Erstellung von Ton und Video verwendet werden (DJ-Decks, Keypads), enthalten.
  • In udevadm wurden neue Optionen «—prioritized-subsystem» zum Festlegen der PrioritĂ€t von Subsystemen hinzugefĂŒgt (verwendet in systemd-udev-trigger.service zur Priorisierung der Verarbeitung von BlockgerĂ€ten und TPM), «—type=all», «—initialized-match» und «—initialized-nomatch» zur Auswahl von initialisierten oder nicht initialisierten GerĂ€ten, «udevadm info —tree» zur Anzeige des Objektbaums in der Hierarchie /sys/. Außerdem wurden neue Befehle «wait» und «lock» in udevadm hinzugefĂŒgt, um auf das Erscheinen eines GerĂ€tes in der Datenbank zu warten und ein BlockgerĂ€t wĂ€hrend der Formatierung oder beim Schreiben der Partitionstabelle zu sperren.
  • Ein neuer Satz von symbolischen Links zu GerĂ€ten /dev/disk/by-diskseq/ wurde hinzugefĂŒgt, um BlockgerĂ€te anhand ihrer Seriennummer («diskseq») zu identifizieren.
  • In .link-Dateien im Abschnitt [Match] wurde die UnterstĂŒtzung des Parameters «Firmware» hinzugefĂŒgt, um GerĂ€te anhand einer Firmware-Beschreibungszeichenfolge zuzuordnen.
  • In systemd-networkd wurde der Standardwert des Scope fĂŒr Unicast-Routen, die ĂŒber den Abschnitt [Route] konfiguriert werden, auf «link» geĂ€ndert, um dem Verhalten des Befehls «ip route» zu entsprechen. Im Abschnitt [Bridge] wurde der Parameter Isolated=true|false hinzugefĂŒgt, um das gleichnamige Attribut von NetzwerkbrĂŒcken im Kernel zu konfigurieren. Im Abschnitt [Tunnel] wurde der Parameter External hinzugefĂŒgt, um ein externes Tunneltypen (Metadatensammelmodus) festzulegen. Im Abschnitt [DHCPServer] wurden die Parameter BootServerName, BootServerAddress und BootFilename hinzugefĂŒgt, um die Adresse des Servers, den Namen des Servers und den Namen der Bootdatei, die gesendet werden, zu konfigurieren. Server DHCP beim Booten im PXE-Modus. Im Abschnitt [Network] wurde der Parameter L2TP entfernt, stattdessen kann in .netdev-Dateien die neue Einstellung Local in Verbindung mit dem L2TP-Interface verwendet werden.
  • Ein neuer Dienst «systemd-networkd-wait-online@.service» wurde hinzugefĂŒgt, der verwendet werden kann, um das Hochfahren eines bestimmten Netzwerkinterfaces abzuwarten.
  • Die Möglichkeit, .netdev-Dateien zur Erstellung virtueller WLAN-GerĂ€te zu verwenden, wurde implementiert, fĂŒr die der Abschnitt [WLAN] zur Konfiguration angeboten wird.
  • In den Dateien .link/.network wurde im Abschnitt [Match] der Parameter Kind zur Typzuordnung von GerĂ€ten („bond“, „bridge“, „gre“, „tun“, „veth“) implementiert.
  • Der Start von systemd-resolved erfolgt nun frĂŒher im Bootprozess, einschließlich des Starts aus initrd, wenn systemd-resolved im initrd-Image vorhanden ist.
  • In systemd-cryptenroll wurde die Option —fido2-credential-algorithm zum AuswĂ€hlen des VerschlĂŒsselungsalgorithmus fĂŒr Anmeldedaten und die Option —tpm2-with-pin zum Steuern der PIN-Eingabe beim Entsperren der Partition mithilfe von TPM hinzugefĂŒgt. In /etc/crypttab wurde eine Ă€hnliche Option tpm2-pin hinzugefĂŒgt. Beim Entsperren von GerĂ€ten ĂŒber TPM werden die Parameter verschlĂŒsselt, um die EntfĂŒhrung von VerschlĂŒsselungsschlĂŒsseln zu verhindern.
  • In systemd-timesyncd wurde eine D-Bus-API zur dynamischen Erfassung von Informationen von NTP-Servern ĂŒber IPC hinzugefĂŒgt.
  • Um die Notwendigkeit einer farbigen Ausgabe in allen Befehlen zu bestimmen, wurde eine ÜberprĂŒfung der Umgebungsvariable COLORTERM zusĂ€tzlich zu den zuvor ĂŒberprĂŒften NO_COLOR, SYSTEMD_COLORS und TERM implementiert.
  • Im Buildsystem Meson wurde die Option install_tag fĂŒr den selektiven Aufbau und die Installation notwendiger Komponenten: pam, nss, devel (pkg-config), systemd-boot, libsystemd, libudev implementiert. Eine Build-Option default-compression wurde hinzugefĂŒgt, um den Komprimierungsalgorithmus fĂŒr systemd-journald und systemd-coredump auszuwĂ€hlen.
  • In sd-boot wurde in loader.conf eine experimentelle Einstellung „reboot-for-bitlocker“ zum Booten von Microsoft Windows mit BitLocker TPM hinzugefĂŒgt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster