Saadaval on sĂŒsteemihaldur systemd 259.

PĂ€rast kolme kuud arendust on vĂ€lja tulnud sĂŒsteemi halduri systemd 259 versioon. Peamised muudatused: Musl standardraamatukogu tugi, kĂ€su „run0 —empower“ lisamine privileegitatud toimingute teostamiseks UID-i vahetamata, kolmandate osade raamatukogude dĂŒnaamiline laadimine, mis on nĂ”utud libsystemd-s, konfiguratsioonifailide ignoreerimine, lisades nimele „.ignore“.

Among the changes in the new release:

  • Lisatud osaline tugi Musl standard C-raamatukogule, mis aktiveeritakse, mÀÀrates „musl“ vÀÀrtuse Meson ehitussĂŒsteemi „libc“ seadistuses. Kuna Musl raamatukogu ei paku NSS funktsionaalsust, ei ole systemd kokkupanek Musl-iga saadaval nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd komponente, samuti DynamicUser parameetrit ja vĂ”imalust systemd-nspawn'i privileegivaba kĂ€ivitamist. systemd arendajad ei garanteeri praegu, et Musl tugi jÀÀb tulevastes vĂ€ljaannetes. Otsus sĂ”ltub lisafunktsionaalsust rakendava vahekihina arendamise edust ning projekti nĂ”udlusest ja Musl-spetsiifiliste vigade aruannetest.
  • Run0 utiliiti, mis pakutakse kui ohutu asendaja sudo programmile, mis töötab systemd-run'i peal, on lisatud „—empower“ valik, mis vĂ”imaldab kĂ€ivitada uue seansi suurendatud privileegidega, vahetamata kasutajat root. Privileegitatud toimingute teostamine UID-i vahetamata toimub capabilities-mĂ€rgiste, nagu CAP_SYS_ADMIN, mÀÀramise kaudu, mis on piisavad enamikuks privileegitud sĂŒsteemikĂ”nedest. KĂ€ivitatud protsessid paigutatakse ka eraldi „empower“ rĂŒhma, millele on antud juurdepÀÀs enamikule Polkit'i toimingutest.
  • Otsustati jĂ€rgmises vĂ€ljaandes eemaldada System V formaadi teenuseskriptide tugi. Eemaldamiseks on planeeritud komponendid systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator. JĂ€rgmises vĂ€ljaandes on samuti plaanitud tĂ”sta minimaalsete versioonide nĂ”udeid: Linuxi tuum 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • Libsystemd raames on rakendatud dĂŒnaamiline teekide laadimise mehhanism, mis vĂ”imaldab laadida teeke libacl, libblkid, libseccomp, libselinux ja libmount, kasutades dlopen() funktsiooni olukordades, kus nende funktsioonid on tĂ”eliselt vajalikud. Dlopen() kaudu on samuti rakendatud töö Linuxi auditeerimissĂŒsteemi ja PAM-iga. Varasemalt libcap kaudu kutsutud funktsionaalsus on integreeritud libsystemd-sse.
  • Systemd-resolved on lisatud vĂ”imalus kinnitada kohalikke töötlejaid, mis kutsutakse esile iga kohalike nimede lahendamise pĂ€ringu kĂ€igus. Töötlejad paigutatakse katalooge /run/systemd/resolve.hook/.
  • Kasutajate andmebaasi on lisatud UUID vĂ€li ning tööriista userdbctl on lisatud suvand "—uuid" otsinguks UUID jĂ€rgi.
  • Konfiguratsioonifailid, mille nimed lĂ”ppevad „.ignore“, on nĂŒĂŒd ignoreeritud.
  • Systemd-importd-s on rakendatud sisseehitatud loogika TAR-arhiivide kĂ€sitlemiseks, mis kasutab libarchive asemel GNU tar utiliidi kutsumist. Systemd-machined ja systemd-importd on vĂ”imalikud kasutajatega seotud, mitte sĂŒsteemitasemel, laadides sĂŒsteemipilte katalooge ~/.local/state/machines/. TööreĆŸiimi valimiseks on tööriista importctl lisatud suvandid „—user“ ja „—system“.
  • Logi hoidmisreĆŸiim on vaikimisi muudetud „automaatne“ reĆŸiimist „pĂŒsivaks“ (varasemalt sĂ”ltus reĆŸiim katalooge /var/log/journal olemasolust).
  • Systemd-networkd ja systemd-nspawn on lĂ”petanud IP-aadresside tĂ”lkimise reeglite loomise toe (NAT) iptables/libiptc kaudu. Toetatakse ainult nftablesi.
  • Systemd-boot ja systemd-stub on lĂ”petanud TPM 1.2 toe (TPM 2.0 tugi on sĂ€ilinud).
  • Systemd-machined-is on vaikimisi lubatud „peidetud“ kettapiltide montaaĆŸ, mille nimed algavad punktiga, ainult kirjutamisse reĆŸiimis.
  • Varlink protokolli pĂ”hine API on laiendatud ja seda saab nĂŒĂŒd kasutada teenuste seadete juurdepÀÀsuks. On rakendatud IPC-kutsed Reload() ja Reexecute(). Lisatud on kutsed, et pÀÀseda ligi systemd-repart, systemd-resolved ja systemd-networkd funktsionaalsusele ja seadistustele.
  • Lisatud on seadistus ExecReloadPost, mis vĂ”imaldab kĂ€ivitada kĂ€ske pĂ€rast teenuse konfiguratsiooni uuendamist.
  • Teenuste jaoks on rakendatud omadused OOMKills ja ManagedOOMKills, mis sisaldavad protsesside arvu, mis on sundkorras lĂ”petatud tuuma vĂ”i systemd-oomd poolt mĂ€lu puuduse tĂ”ttu.
  • Ajutiste teenuste jaoks on lisatud omadus RootDirectoryFileDescriptor, mis mÀÀratleb juurkatalooge koondava faili deskriptorit.
  • Lisatud on UserNamespacePath seadistus, mis vĂ”imaldab siduda ĂŒksuse kasutajatunnuste ruumiga (user namespace) muudetud failisĂŒsteemi (pseudo-FS) kaudu teed mÀÀrates, sarnaselt IPCNamespacePath ja NetworkNamespacePath seadistustega. systemd-nspawnis on vĂ”rgu nimede ruumi mÀÀramiseks lisatud NamespacePath seadistus .nspawn failide [Network] sektsiooni.
  • systemd-sysext ja systemd-confext toetavad nĂŒĂŒd eraldi konfiguratsioonifaile /etc/systemd/systemd-sysext.conf ja /etc/systemd/systemd-confext.conf. Lisatud on keskkonnamuutujate SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS ja $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS kasutamise vĂ”imalus Overlayfsi mountimise parameetrite seadmiseks.
  • systemd-udevd-s on lisatud seadistus OPTIONS="dump-json", et edastada praeguse sĂŒndmuse olek JSON-formaadis. net_id funktsioonis on genereeritud ettearvatavad nimed juhtmevabade vĂ”rguliideste jaoks seadmetes, millel on DeviceTree. Samuti on tagatud sĂŒmboolsete linkide /dev/gpio/by-id/... genereerimine GPIO-seadmete jaoks.
  • KĂ€skluses „homectl update” on nĂŒĂŒd vĂ”imalik kasutada valikut „—recovery-key” kasutaja olemasolevale kontole varukl Keys lisamiseks (varem sai sarnaseid klahve lisada ainult kasutaja loomise ajal).
  • systemd-homed-s on lisatud valikud „—prompt-shell” ja „—prompt-groups” interaktiivseks kĂ€surea ja grupi valimiseks esmakordsel kĂ€ivitamisel teenuse systemd-homed-firstboot.service abil. systemd-firstboot-is on lisatud valik „—prompt-keymap-auto” klaviatuuripaigutuse pĂ€rimiseks kohalikus konsoolis esmakordsel kĂ€ivitamisel.
  • systemd-boot-s on lisatud logide detaliseerituse taseme seadmine loader.conf-is parameetri log-level kaudu vĂ”i SMBIOS-i vĂ€li io.systemd.boot.loglevel.
  • systemd-networkd-s on DHCP-serveri jaoks lisatud valikud EmitDomain ja Domain, samuti on realiseeritud töötleja, et mÀÀrata DNS-resolutsiooniga DHCP kaudu edastatavad hostide nimed.
  • systemd-run-s on lisatud valik „—root-directory” teenuse kĂ€itamiseks mÀÀratud juurkaustas. systemd-run ja run0-s on lisatud valik „—same-root-dir” („-R”) teenuse kĂ€itamiseks samas juurkaustas, kus on kĂ€ivitatud kutsuja.
  • systemd-modules-load-s on realiseeritud kerneli moodulite laadimise paralleelne töötlemine.
  • systemd-integrity-setup-s on lisatud HMAC-SHA256, PHMAC-SHA256 ja PHMAC-SHA512 algoritmide toetus.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster