System manager systemd 259 on saadaval

PĂ€rast kolme kuu arendust on saadaval sĂŒsteemi halduri systemd 259 versioon. Peamised muudatused: Musl standardraamatukogu tugi, kĂ€sk 'run0 —empower' privileegide tĂ€itmiseks UID-d muutmata, dĂŒnaamiline kolmandate osapoolte raamatukogude laadimine, vajadusel libsystemd-s, konfiguratsioonifailide ignoreerimine, lisades nimele '.ignore'.

Uue vÀljaande muudatused:

  • Lisatud osaline tugi standardsele C-raamatukogule Musl, mis aktiveeritakse, kui 'libc' valikusse seatakse vÀÀrtus 'musl' Mesoni kokkupanemissĂŒsteemis. Kuna Musl raamatukogu ei paku NSS funktsionaalsust, ei ole systemd kokkupanemisel Musl-iga saadaval nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd komponente ega ka DynamicUser parameetrit vĂ”i vĂ”imalust sĂŒsteemid-nspawn-i privileegita kĂ€ivitamiseks. systemd arendajad ei saa praegu garanteerida, et Musl tugi jÀÀb tulemustesse. Otsus sĂ”ltub edasise arengu edukusest, mis rakendab tĂ€iendavat funktsionaalsust Musli kohal, samuti projekti nĂ”udlusest ja Musl spetsiifiliste probleemide aruannetest.
  • Run0 utiliidi, mida esitatakse sudo programmi turvalise asendusena, mis töötab systemd-run peal, on lisatud valik „—empower“, mis vĂ”imaldab alustada uut seanssi suurendatud Ă”igustega, vahetamata kasutajat root. Privilegeeritud toimingute tĂ€itmine ilma UID-i vahetamiseta on korraldatud capabilities-lippude seadistamise kaudu, nagu CAP_SYS_ADMIN, mis on piisavad enamiku privilegeeritud sĂŒsteemikutsumiste jaoks. KĂ€ivitatavad protsessid paigutatakse ka eraldi „empower“ rĂŒhma, millele on antud juurdepÀÀs enamikule Polkit'i tegevustest.
  • Otsustati eemaldada jĂ€rgmises vĂ€ljaandes toetus System V formaadis teenusskriptide jaoks. Eemaldamisele on planeeritud sĂŒsteemid systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator. JĂ€rgmisel vĂ€ljaandel on kavandatud ka nĂ”udmiste tĂ”stmine minimuversioonide osas: Linuxi tuum 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • Initsiatiivi raames, et vĂ€hendada sĂ”ltuvusi, on libsystemd'is implementeeritud dĂŒnaamiline laadimine raamatukogudest libacl, libblkid, libseccomp, libselinux, libmount, kasutades dlopen() kutsumist olukordades, kus nende funktsioonid on tĂ”eliselt vajalikud. Lisaks on dlopen() kaudu rakendatud koostööd Linuxi auditeerimissĂŒsteemiga ja PAM-iga. Varasema libcap kaudu kutsutud funktsionaalsus on sisseehitatud libsystemd-sse.
  • Systemd-resolved'i on lisatud vĂ”imalus kinnitada kohalikke töötlejaid, mis kutsutakse igas kohalike nimede lahendamise pĂ€ringus. Töötlejad paigutatakse katalooge /run/systemd/resolve.hook/.
  • Kasutajate andmebaasi on lisatud UUID vĂ€li ning utiliidile userdbctl on lisatud valik "—uuid" otsimiseks UUID jĂ€rgi.
  • On tagatud, et konfiguratsioonifailid, mille nimed lĂ”ppevad " .ignore ", ignoreeritakse.
  • Systemd-importd's on rakendatud sisseehitatud loogika TAR-arhiivide töötlemiseks, kasutades libarchive'i GNU tar utiliidi asemel. On rakendatud vĂ”imalus kĂ€ivitada systemd-machined ja systemd-importd kasutajate tasemel, mitte sĂŒsteemi tasemel, laadides sĂŒsteemi pilte ~/.local/state/machines/. TöötamisreĆŸiimi valimiseks on importctl utiliidile lisatud valikud "—user" ja "—system".
  • Logi salvestamise reĆŸiim on vahetatud ‘auto’ pealt ‘persistent’ peale (varem sĂ”ltus reĆŸiim kaustast /var/log/journal).
  • systemd-networkd ja systemd-nspawn on lĂ”petanud NAT reeglite loomise toetamise iptables/libiptc kaudu. Toetatakse vaid nftables'i.
  • systemd-boot ja systemd-stub ei toeta enam TPM 1.2 (toetatakse TPM 2.0).
  • systemd-machined on vaikimisi vĂ”imaldanud ‘varjatud’ diskipiltide, mille nimed algavad punktiga, ainult lugemisreĆŸiimis mountimist.
  • API Varlink protokoli pĂ”hjal on laiendatud, mis nĂŒĂŒd vĂ”imaldab pÀÀseda teenuste seadistustele. Rakendatud on IPC-kutsed Reload() ja Reexecute(). Lisatud on kutsed systemd-repart, systemd-resolved ja systemd-networkd funktsionaalsusele ja seadistustele.
  • Lisatud on seadistus ExecReloadPost, mis vĂ”imaldab kĂ€ivitada kĂ€ske pĂ€rast teenuse konfiguratsiooni taaskĂ€ivitamist.
  • Teenustele on lisatud omadused OOMKills ja ManagedOOMKills, mis sisaldavad protsesside arvu, mis on tuum vĂ”i systemd-oomd sunniviisiliselt lĂ”petanud mĂ€lupuuduse tĂ”ttu.
  • Ajutistele teenustele on lisatud omadus RootDirectoryFileDescriptor, mis mÀÀratleb juurkatalooge puudutava failidiskrepto.
  • Lisaetud UserNamespacePath seade, mis vĂ”imaldab siduda ĂŒksuse kasutaja identifikaatorite ruumiga (user namespace) lĂ€bi tee mÀÀramise pseudo-FS /proc, sarnaselt IPCNamespacePath ja NetworkNamespacePath seadetele. systemd-nspawn'is on vĂ”rgu nime ruumi mÀÀramiseks .nspawn failide [Network] sektsiooni lisatud seade NamespacePath.
  • systemd-sysext'is ja systemd-confext'is on toetatud eraldi konfiguratsioonifailide /etc/systemd/systemd-sysext.conf ja /etc/systemd/systemd-confext.conf kasutamine. Lisatud on keskkonnamuutuja SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS ja $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS kasutamise vĂ”imalus Overlayfs-i montaaĆŸi seadete mÀÀramiseks.
  • systemd-udevd's on lisatud seade OPTIONS="dump-json" praeguse sĂŒndmuse oleku JSON-formaadis vĂ€ljundamiseks. net_id funktsioonis on genereeritud ennustatavad nimed traadita vĂ”rgu liidestele seadmetes, kus on DeviceTree. On tagatud sĂŒmboolsete linkide genereerimine /dev/gpio/by-id/... GPIO seadmete jaoks.
  • KĂ€sku „homectl update“ on lisatud vĂ”imalus kasutada valikut „—recovery-key“, et lisada olemasolevale kasutajakontole varukoode (varem sai selliseid koode lisada ainult kasutaja loomise ajal).
  • systemd-homed on lisatud valikud „—prompt-shell“ ja „—prompt-groups“, et interaktiivselt valida kĂ€surea kest ja grupp esmakordse kĂ€ivitamise ajal, kasutades teenust systemd-homed-firstboot.service. systemd-firstbootis on lisatud valik „—prompt-keymap-auto“, et kĂŒsida klaviatuuri paigutust kohalikus konsoolis esmakordse kĂ€ivitamise ajal.
  • systemd-bootis on lisatud vĂ”imalus mÀÀrata logide detailitaseme tase parameetri log-level abil loader.conf-is vĂ”i SMBIOSi vĂ€ljaga io.systemd.boot.loglevel.
  • systemd-networkd-s on DHCP-serveerile lisatud valikud EmitDomain ja Domain, samuti on rakendatud töötleja, et mÀÀrata lĂ€bi DHCP edastatavad hostinimed DNS-i lahendamise kaudu.
  • systemd-runis on lisatud valik „—root-directory“, et kĂ€ivitada teenust mÀÀratud juurkataloogis. systemd-runis ja run0-s on lisatud valik „—same-root-dir“ („-R“), et kĂ€ivitada teenust samas juurkataloogis, mis on kĂ€ivitajaga.
  • systemd-modules-loadis on rakendatud tuumamoodulite laadimise paralleelsus.
  • systemd-integrity-setupis on lisatud HMAC-SHA256, PHMAC-SHA256 ja PHMAC-SHA512 algoritmide tugi.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster