Saadaval on sĂŒsteemi haldur systemd 258

PĂ€rast ĂŒheksa kuu arendust on vĂ€lja tulnud sĂŒsteemihalduri systemd 258 versioon. Olulised muudatused: cgroups v1 ja System V stiilis sĂŒsteemihalduse komponentide toetamise lĂ”petamine, uued utiliidid systemd-factory-reset ja systemd-pty-forward, koduvaldkondade kontseptsioon, tugi kĂ€ivitamiseks HTTP kaudu saadud ketaspildist.

Uue vÀljaande muudatused:

  • Lisatud on utiliit systemd-factory-reset, et alustada vĂ”i tĂŒhistada tehase lĂ€htestamine jĂ€rgmise kĂ€ivitamise ajal. Kohese lĂ€htestamise jaoks on lisatud ĂŒksus factory-reset-now.target. KĂ€ivitamise ajal lĂ€htestamiseks on lisatud kerneli kĂ€suviiba parameeter „systemd.factory_reset“.
  • Lisatud kodupiirkondade (home area) kontseptsioon, mis vĂ”imaldab mÀÀrata alakaustad pĂ”hikodu katalooge ($HOME) sees, kuhu kasutaja saab eraldi sisse logida, et töötada erinevates tööruumides. NĂ€iteks ĂŒhe kasutaja jaoks saab luua eraldi piirkonnad seadistuste testimiseks ja arendamiseks (~/Areas/foo ja ~/Areas/bar). Lisapiirkonda sisselogimisel on vajalik mĂ€rkida piirkonna nimi sisselogimisel, eraldades selle sĂŒmboliga „%” („username%foo”) vĂ”i kasutada utiliiti run0 koos valikuga „—area”. Kodupiirkondade tugi on praegu rakendatud ainult systemd-homed'is ja ei ole saadaval tĂ€is graafiliste sessioonide jaoks.
  • Kerneri kĂ€skluste parameetrites „systemd.pull” ja „rd.systemd.pull”, mida kasutatakse automaatseks laadimiseks virtuaalmasinad, konteinerite vĂ”i laiendatud piltide (sysext, confext) jaoks on lisatud lipp „blockdev. Kui see lipp on mÀÀratud, kinnitatakse laaditud pilt loopback-seadmestikku, mis vĂ”imaldab otse kĂ€ivitada diskipilti, mis on saadud ĂŒle HTTP. NĂ€iteks: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
  • Lisatud utiliit systemd-pty-forward, millega saab luua vale terminali («PTY») ja kĂ€ivitada sellel protsessi, suunates kĂ”ik vĂ€ljundi algsesse terminali, kus utiliit kĂ€ivitati.
  • Eemaldatud kood, mis tagas cgroups v1 toe.
  • Eemaldatud sĂŒsteemi juhtimise komponendid System V stiilis, nagu utiliidid itctl, runlevel ja telinit, seade /dev/initctl, kĂ€ivitustaseme kontseptsioon (runlevel), unit-failid runlevel[0-6].target ja vĂ”imalus haldada olekuid kĂ€sklusega init. System V teenuste skriptide toe eemaldamine on kavandatud jĂ€rgmisse vĂ€ljaandes.
  • Minimaalsed nĂ”uded Linuxi kerneliversioonile tĂ”steti versioonile 5.4 (soovitatav on versioon 5.7).
  • tty/pts seadmete ligipÀÀsu Ă”igused muudetud 0620 (-rw—w—-) pealt 0600 (-rw——-) , et takistada teiste kasutajate kirjaĂ”igust sama grupi all olevale terminalile. Vanade kĂ€itumismudelite taastamiseks koostamisel vĂ”ib kasutada valikut ‘-Dtty-mode=0620’.
  • systemd-resolved ja systemd-importd ei toeta enam GnuTLS ja libgcrypt teeke, krĂŒptobĂ€kkendi jaoks jÀÀb alles ainult OpenSSL.
  • Unit-failidesse on lisatud tingimuse «ConditionKernelModuleLoaded» tugi, et kontrollida teatud kernelimooduli laadimist. Tingimus «ConditionKernelVersion» on asendatud ĂŒldisema konstruktsiooniga «ConditionVersion», mille kaudu saab kontrollida ka systemd ja glibc versioone.
  • Kasutajate kvottide tugi on sisse lĂŒlitatud jaotise /tmp/, mis asub tmpfs-is, ja /dev/shm/ jaoks.
  • Slice-unitite jaoks, mida kasutatakse sĂŒsteemi jagamiseks osadeks (app.slice, background.slice, session.slice), et isoleerida ressursse eri kasutaja teenuste vahel, on rakendatud ConcurrencySoftMax ja ConcurrencyHardMax seaded, et hallata samal ajal aktiivsete unitite arvu. Lisatud vĂ”imalusi saab kasutada mehhanismina tööde kĂ€ivitamise haldamiseks, arvestades ressursikasutust, toetades hierarhilisi tööde gruppe.
  • ExecStart seadetesse on lisatud tugi prefiksile ‘|’, mis mÀÀrab kĂ€ivitamise lĂ€bi kĂ€surida tĂ”lgendi.
  • Varlink protokolli pĂ”hine API on rakendatud, mida saab kasutada jooksva seisundi, unitite nimekirja ja unitite oleku mÀÀramiseks.
  • Lisatud on tĂ€iendav kataloog sĂŒsteemiteenuste jaoks, mis on eelkonfigureeritud («preset») initrd-is, vĂ”imaldades eraldada sĂŒsteemiteenuste kĂ€ivitamise hostis ja initrd-is.
  • Lisatud vĂ”imalus siduda kvoodid eraldi teenustega, kasutades seadeid StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota ja LogsDirectoryAccounting.
  • systemd-udevd-sse on lisatud tugi omadustele ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. Lisatud on kernel'i ehituse parameeter „udev.trace“ ja valik „—traceu“ utiliidis devadm udev'i loogika jĂ€lgimiseks kĂ€ivitamise ja töö ajal. Uued funktsioonid utiliidis udevadm, sealhulgas kĂ€sk „cat“ installitud reeglite failide sisu nĂ€itamiseks. Automaatne mĂ€rgistamine Androidi (ADB DbC, ADB, Fastboot) tĂ”rkeotsingu USB-liidesele neile, kellel on piiratud Ă”igused.
  • systemd-networkd-sse on lisatud seaded IPv4DuplicateAddressDetectionTimeoutSec, UseSIP sektsioonis „[DHCPv6]“, MPLSRouting sektsioonis „[Network]“, Preference sektsioonis „[IPv6RoutePrefix]“, LinkLocalLearning, Locked, MACAuthenticationBypass ja VLANTunnel sektsioonis „[Bridge]“. DHCPv4 kliendile on lisatud BOOTP protokolli tugi.
  • systemd-logind on lisatud uusi sessiooniklasse: «none» sessiooni loomise keelamiseks; «user-light» ja «user-early-light» kasutajaseansside loomiseks ilma teenuse halduri aktiveerimiseta (non-interaktiivsete seansside jaoks).
  • systemd-resolved on lisatud delegadoonide tugi («delegate zone»), mis vĂ”imaldavad DNS-pĂ€ringute suunamist teatud domeenide jaoks mÀÀratud DNS-Serveri kaudu. serveritesse Tagatud on samaaegsete DNS A- ja AAAA-kirjete pĂ€ringute saatmine ĂŒhe domeeni jaoks. resolved.conf-faili on lisatud seadistus RefuseRecordTypes, et mÀÀrata blokeeritavad kirjetĂŒĂŒbid, nĂ€iteks «A» kirje blokeerimine ainult IPv6 hostides.
  • KĂ€sku «systemctl start» on lisatud valik «—verbose» - logide kuvamiseks ĂŒksuste töö kohta, millega teostatakse operatsioon.
  • systemd-boot lisati toetab kahte uut laadi laadijaid - «uki» ja «uki-url». Teises juhus on rakendatud vĂ”imalus laadida UKI pilti vĂ€lisest hostist HTTP protokolli kaudu. UEFI pildifirmade integreerimise vĂ”imalus UKI (Unified Kernel Image) piltidesse on lisatud. loader.conf-faili on lisatud seadistus «reboot-on-error», et mÀÀrata tegevusi (taaskĂ€ivitada vĂ”i kuvada laadimismenĂŒĂŒ) valitud laadimisseisu ebaĂ”nnestumise korral.
  • systemd-nspawn lisati toetamine privileegita konteineripiltide kĂ€ivitamiseks, mis asuvad tavalistes kataloogides.
  • systemd-importd lisati toetamine zstd algoritmiga tihendatud pilte (lisaks .xz, .gz ja .bz2).
  • Kernelile on lisatud kĂ€surea parameetrid «systemd.break» ja «rd.systemd.break», mis vĂ”imaldavad lisada interaktiivseid peatumpunkte, mis katkestavad laadimise kindlatel hetkedel. Saadaval on neli peatumpunkti: «pre-udev», «pre-basic», «pre-mount» ja «pre-switch-root».
  • JĂ€rgmises vĂ€ljalaskes lĂ”petatakse katalooge /run/lock/ ja iptables paketifiltreid toetamist (systemd-networkd ja systemd-nspawn toetavad vaid nftables't). Samuti tĂ”stetakse miinimumnĂ”udeid: Linuxi kernel 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster