SĂŒsteemihalduri systemd 253 vĂ€ljaanne

PĂ€rast kolme ja poole kuu arengut on vĂ€lja antud systemd 253 sĂŒsteemihalduri versioon.

Among the changes in the new release:

  • Sisaldab utiliiti ‘ukify’, mis on mĂ”eldud ĂŒhtlustatud tuuma piltide (UKI, Unified Kernel Image) koostamiseks, kontrollimiseks ja allkirjastamiseks, mis ĂŒhendavad UEFI (UEFI boot stub) kaudu tuuma laadimise mehhanismi, Linuxi tuuma pildi ja sĂŒsteemikeskkonna initrd, mida kasutatakse juurdteede enne mountimist. See utiliit asendab varem ‘dracut —uefi’ kĂ€su poolt pakutud funktsionaalsuse ning tĂ€iendab seda PE-failides nihkete automaatse arvutamise, initrd-i ĂŒhendamise, tuuma piltide allkirjastamise ja koossekoosseisude loomise, sbsign, tuuma uname mÀÀramise heuristika, pildiga logoga kontrollimise ja allkirjastatud PCR-poliitikate lisamise vĂ”imalustega, mille genereerib utiliit systemd-measure.
  • Initrd-keskkondade tugi, mis ei ole piiratud mĂ€lu asukohaga, kus tmpfs asemel kasutatakse overlayfs, on lisatud. Sellistes keskkondades ei eemalda systemd pĂ€rast juurdteede vahetamist initrd-s kĂ”iki faile.
  • Teenustesse on lisatud parameeter 'OpenFile', et avada silmade (vĂ”i ĂŒhendada Unix-soketidega) arve faile ja edastada seadistatud failid avatud protsessile (nĂ€iteks kui on vaja korraldada failile juurdepÀÀs mitteprivileegitud teenusele ilma failide juurdepÀÀsu Ă”iguste muutmiseta).
  • systemd-cryptenroll’is, kui registreeritakse uusi vĂ”tmeid, on teostatav vĂ”imalus krĂŒpteeritud partitsioonide avamiseks FIDO2 tokenite abil (—unlock-fido2-device) ilma parooli sisestamiseta. Kasutaja mÀÀratud PIN-koodi sĂ€ilitamine soolaga on tagatud, et takistada sunniviisilist mÀÀratlemist.
  • Lisatud seadistused ReloadLimitIntervalSec ja ReloadLimitBurst ning samuti tuuma kĂ€surea valikud (systemd.reload_limit_interval_sec ja /systemd.reload_limit_burst), et piirata taustprotsesside taaskĂ€ivitamise intensiivsust.
  • Unit-de jaoks on rakendatud valik 'MemoryZSwapMax' memory.zswap.max omaduse seadmiseks, mÀÀrates maksimaalse zswap suuruse.
  • Unit-de jaoks on rakendatud valik 'LogFilterPatterns', mis vĂ”imaldab mÀÀrata regulaaravaldisi logisse vĂ€lja paisatava teabe filtreerimiseks (vĂ”ib kasutada teatud vĂ€ljundi vĂ€listamiseks vĂ”i vaid teatud andmete sĂ€ilitamiseks).
  • Scope-ĂŒhikutes on sisse viidud tugi "OOMPolicy" seadistamiseks, et mÀÀrata kĂ€itumist mĂ€lupuuduse korral (sisse.logimise sessioonide jaoks on vÀÀrtus OOMPolicy=continue, et OOM killer neid sundkorras ei lĂ”petaks).
  • MÀÀratud on uus teenuste tĂŒĂŒp — "Type=notify-reload", mis laiendab tĂŒĂŒpi "Type=notify" vĂ”imalusega oodata signaali taaskĂ€ivitamise töötlemise lĂ”ppu (SIGHUP). Uutele tĂŒĂŒpidele on tĂ”lgitud teenused systemd-networkd.service, systemd-udevd.service ja systemd-logind.
  • Udevis on kasutusele vĂ”etud uus vĂ”rguseadmete nimetamise skeem, mille erinevus seisneb selles, et PCI-bussi kĂŒlge mitte ĂŒhendatud USB-seadmetele mÀÀratakse nĂŒĂŒd ID_NET_NAME_PATH, et tagada nimede suurem ennustatavus. Muutujate SYMLINK jaoks on sisse viidud operaator ‘-=’, mis jĂ€tab sĂŒmboolsed lingid seadistamata, kui neid loomiseks on eelnevalt mÀÀratud reegel.
  • Systemd-bootis on ĂŒmber tehtud alglaadimise edastamine tuumaparameetrite pseudorajate loojatele ja diskibackendile. Lisatud on tugi tuuma laadimiseks mitte ainult ESP (EFI sĂŒsteemiosast), nĂ€iteks otse BIOS-ist vĂ”i QEMU-le. Tagatud on SMBIOS parameetrite analĂŒĂŒs virtualiseerimisĂŒmbruses kĂ€ivitamise mÀÀramiseks. Tehtud on uus reĆŸiim 'if-safe', mille korral sertifikaat UEFI Secure Boot jaoks laaditakse ESP-st ainult siis, kui see peetakse ohutuks (kĂ€ivitatakse) virtuaalses masinas).
  • Utiliidis bootctl on rakendatud sĂŒsteemi tokenite genereerimine kĂ”ikides EFI sĂŒsteemides, vĂ€lja arvatud virtualiseerimise keskkonnad. Lisatud on kĂ€sud 'kernel-identify' ja 'kernel-inspect', et nĂ€idata tuuma pildi tĂŒĂŒpi ja teavet kĂ€surea valikute ning tuuma versiooni kohta, 'unlink' esimese tĂŒĂŒbi laadimisfailiga seotud faili eemaldamiseks, 'cleanup' kĂ”igi failide eemaldamiseks kaustast 'entry-token' ESP ja XBOOTLDR, mis ei ole seotud esimese tĂŒĂŒbi laadimisfailidega. Tagatud on muutuja KERNEL_INSTALL_CONF_ROOT töötlemine.
  • KĂ€sus 'systemctl list-dependencies' on tagatud valikute '—type' ja '—state' töötlemine ning kĂ€sus 'systemctl kexec' on lisatud tugi Xen-hĂŒpervisoril pĂ”hinevatele keskkondadele.
  • Failides .network jaotises [DHCPv4] on nĂŒĂŒd toe saanud SocketPriority ja QuickAck vĂ”imalused, RouteMetric=high|medium|low.
  • Systemd-repart on lisatud valikud «—include-partitions», «—exclude-partitions» ja «—defer-partitions», et filtreerida osi UUID tĂŒĂŒbi jĂ€rgi, mis vĂ”imaldab nĂ€iteks luua pilte, kus ĂŒks osa pĂ”hineb teise osa sisul. Samuti on lisatud valik «—sector-size», et mÀÀrata sektsiooni loomisel kasutatava sektori suurust. Lisatud tugi erofs faili sĂŒsteemi genereerimiseks. Minimize seades on rakendatud parameetri «best» töötlemine, et valida vĂ”imalikult vĂ€ikese kujundi suurus.
  • Systemd-journal-remote'is on lubatud kasutada seadeid MaxUse, KeepFree, MaxFileSize ja MaxFiles, et piirata kettaruumi tarbimist.
  • Systemd-cryptsetup'is on lisatud tugi FIDO2 tokenite ettevaatavate pĂ€ringute saatmiseks nende olemasolu mÀÀramiseks enne autentimist.
  • Crypttab'i on lisatud uued parameetrid tpm2-measure-bank ja tpm2-measure-pcr.
  • Systemd-gpt-auto-generator'is on implementeeritud ESP ja XBOOTLDR sektsioonide mountimine reĆŸiimides «noexec,nosuid,nodev», samuti on arvestatud kernelile edastatud argumente rootfstype ja rootflags.
  • Systemd-resolved'is on antud vĂ”imalus kohandada resolveri parameetreid, mÀÀrates kernelile argumendina valikud nameserver, domain, network.dns ja network.search_domains.
  • KĂ€sus «systemd-analyze plot» on lisatud vĂ”imalus vĂ€ljund JSON formaadis, kui kasutatakse lippu «—json». VĂ€ljundi haldamiseks on samuti lisatud uued valikud «—table» ja «—no-legend».
  • Aastal 2023 kavandatakse cgroups v1 ja eraldatud kataloogihierarhiate (kui /usr on eraldi juurest monteeritud vĂ”i kui /bin ja /usr/bin, /lib ja /usr/lib kataloogid on eraldi) toe lĂ”petamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster