PĂ€rast kolme kuud arendust on vĂ€lja tulnud sĂŒsteemi halduri systemd 259 versioon. Peamised muudatused: Musl standardraamatukogu tugi, kĂ€su ârun0 âempowerâ lisamine privileegitatud toimingute teostamiseks UID-i vahetamata, kolmandate osade raamatukogude dĂŒnaamiline laadimine, mis on nĂ”utud libsystemd-s, konfiguratsioonifailide ignoreerimine, lisades nimele â.ignoreâ.
Among the changes in the new release:
- Lisatud osaline tugi Musl standard C-raamatukogule, mis aktiveeritakse, mÀÀrates âmuslâ vÀÀrtuse Meson ehitussĂŒsteemi âlibcâ seadistuses. Kuna Musl raamatukogu ei paku NSS funktsionaalsust, ei ole systemd kokkupanek Musl-iga saadaval nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd komponente, samuti DynamicUser parameetrit ja vĂ”imalust systemd-nspawn'i privileegivaba kĂ€ivitamist. systemd arendajad ei garanteeri praegu, et Musl tugi jÀÀb tulevastes vĂ€ljaannetes. Otsus sĂ”ltub lisafunktsionaalsust rakendava vahekihina arendamise edust ning projekti nĂ”udlusest ja Musl-spetsiifiliste vigade aruannetest.
- Run0 utiliiti, mis pakutakse kui ohutu asendaja sudo programmile, mis töötab systemd-run'i peal, on lisatud ââempowerâ valik, mis vĂ”imaldab kĂ€ivitada uue seansi suurendatud privileegidega, vahetamata kasutajat root. Privileegitatud toimingute teostamine UID-i vahetamata toimub capabilities-mĂ€rgiste, nagu CAP_SYS_ADMIN, mÀÀramise kaudu, mis on piisavad enamikuks privileegitud sĂŒsteemikĂ”nedest. KĂ€ivitatud protsessid paigutatakse ka eraldi âempowerâ rĂŒhma, millele on antud juurdepÀÀs enamikule Polkit'i toimingutest.
- Otsustati jÀrgmises vÀljaandes eemaldada System V formaadi teenuseskriptide tugi. Eemaldamiseks on planeeritud komponendid systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator. JÀrgmises vÀljaandes on samuti plaanitud tÔsta minimaalsete versioonide nÔudeid: Linuxi tuum 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
- Libsystemd raames on rakendatud dĂŒnaamiline teekide laadimise mehhanism, mis vĂ”imaldab laadida teeke libacl, libblkid, libseccomp, libselinux ja libmount, kasutades dlopen() funktsiooni olukordades, kus nende funktsioonid on tĂ”eliselt vajalikud. Dlopen() kaudu on samuti rakendatud töö Linuxi auditeerimissĂŒsteemi ja PAM-iga. Varasemalt libcap kaudu kutsutud funktsionaalsus on integreeritud libsystemd-sse.
- Systemd-resolved on lisatud vÔimalus kinnitada kohalikke töötlejaid, mis kutsutakse esile iga kohalike nimede lahendamise pÀringu kÀigus. Töötlejad paigutatakse katalooge /run/systemd/resolve.hook/.
- Kasutajate andmebaasi on lisatud UUID vĂ€li ning tööriista userdbctl on lisatud suvand "âuuid" otsinguks UUID jĂ€rgi.
- Konfiguratsioonifailid, mille nimed lĂ”ppevad â.ignoreâ, on nĂŒĂŒd ignoreeritud.
- Systemd-importd-s on rakendatud sisseehitatud loogika TAR-arhiivide kĂ€sitlemiseks, mis kasutab libarchive asemel GNU tar utiliidi kutsumist. Systemd-machined ja systemd-importd on vĂ”imalikud kasutajatega seotud, mitte sĂŒsteemitasemel, laadides sĂŒsteemipilte katalooge ~/.local/state/machines/. TööreĆŸiimi valimiseks on tööriista importctl lisatud suvandid ââuserâ ja ââsystemâ.
- Logi hoidmisreĆŸiim on vaikimisi muudetud âautomaatneâ reĆŸiimist âpĂŒsivaksâ (varasemalt sĂ”ltus reĆŸiim katalooge /var/log/journal olemasolust).
- Systemd-networkd ja systemd-nspawn on lÔpetanud IP-aadresside tÔlkimise reeglite loomise toe (NAT) iptables/libiptc kaudu. Toetatakse ainult nftablesi.
- Systemd-boot ja systemd-stub on lÔpetanud TPM 1.2 toe (TPM 2.0 tugi on sÀilinud).
- Systemd-machined-is on vaikimisi lubatud âpeidetudâ kettapiltide montaaĆŸ, mille nimed algavad punktiga, ainult kirjutamisse reĆŸiimis.
- Varlink protokolli pĂ”hine API on laiendatud ja seda saab nĂŒĂŒd kasutada teenuste seadete juurdepÀÀsuks. On rakendatud IPC-kutsed Reload() ja Reexecute(). Lisatud on kutsed, et pÀÀseda ligi systemd-repart, systemd-resolved ja systemd-networkd funktsionaalsusele ja seadistustele.
- Lisatud on seadistus ExecReloadPost, mis vÔimaldab kÀivitada kÀske pÀrast teenuse konfiguratsiooni uuendamist.
- Teenuste jaoks on rakendatud omadused OOMKills ja ManagedOOMKills, mis sisaldavad protsesside arvu, mis on sundkorras lÔpetatud tuuma vÔi systemd-oomd poolt mÀlu puuduse tÔttu.
- Ajutiste teenuste jaoks on lisatud omadus RootDirectoryFileDescriptor, mis mÀÀratleb juurkatalooge koondava faili deskriptorit.
- Lisatud on UserNamespacePath seadistus, mis vĂ”imaldab siduda ĂŒksuse kasutajatunnuste ruumiga (user namespace) muudetud failisĂŒsteemi (pseudo-FS) kaudu teed mÀÀrates, sarnaselt IPCNamespacePath ja NetworkNamespacePath seadistustega. systemd-nspawnis on vĂ”rgu nimede ruumi mÀÀramiseks lisatud NamespacePath seadistus .nspawn failide [Network] sektsiooni.
- systemd-sysext ja systemd-confext toetavad nĂŒĂŒd eraldi konfiguratsioonifaile /etc/systemd/systemd-sysext.conf ja /etc/systemd/systemd-confext.conf. Lisatud on keskkonnamuutujate SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS ja $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS kasutamise vĂ”imalus Overlayfsi mountimise parameetrite seadmiseks.
- systemd-udevd-s on lisatud seadistus OPTIONS="dump-json", et edastada praeguse sĂŒndmuse olek JSON-formaadis. net_id funktsioonis on genereeritud ettearvatavad nimed juhtmevabade vĂ”rguliideste jaoks seadmetes, millel on DeviceTree. Samuti on tagatud sĂŒmboolsete linkide /dev/gpio/by-id/... genereerimine GPIO-seadmete jaoks.
- KĂ€skluses âhomectl updateâ on nĂŒĂŒd vĂ”imalik kasutada valikut âârecovery-keyâ kasutaja olemasolevale kontole varukl Keys lisamiseks (varem sai sarnaseid klahve lisada ainult kasutaja loomise ajal).
- systemd-homed-s on lisatud valikud ââprompt-shellâ ja ââprompt-groupsâ interaktiivseks kĂ€surea ja grupi valimiseks esmakordsel kĂ€ivitamisel teenuse systemd-homed-firstboot.service abil. systemd-firstboot-is on lisatud valik ââprompt-keymap-autoâ klaviatuuripaigutuse pĂ€rimiseks kohalikus konsoolis esmakordsel kĂ€ivitamisel.
- systemd-boot-s on lisatud logide detaliseerituse taseme seadmine loader.conf-is parameetri log-level kaudu vÔi SMBIOS-i vÀli io.systemd.boot.loglevel.
- systemd-networkd-s on DHCP-serveri jaoks lisatud valikud EmitDomain ja Domain, samuti on realiseeritud töötleja, et mÀÀrata DNS-resolutsiooniga DHCP kaudu edastatavad hostide nimed.
- systemd-run-s on lisatud valik ââroot-directoryâ teenuse kĂ€itamiseks mÀÀratud juurkaustas. systemd-run ja run0-s on lisatud valik ââsame-root-dirâ (â-Râ) teenuse kĂ€itamiseks samas juurkaustas, kus on kĂ€ivitatud kutsuja.
- systemd-modules-load-s on realiseeritud kerneli moodulite laadimise paralleelne töötlemine.
- systemd-integrity-setup-s on lisatud HMAC-SHA256, PHMAC-SHA256 ja PHMAC-SHA512 algoritmide toetus.
Allikas: opennet.ru
