hoʻokuʻu ʻia ʻo systemd system manager 257

Ma hope o ʻeono mahina o ka hoʻomohala ʻana, ua hōʻike ʻia ka hoʻokuʻu ʻana o ka systemd manager systemd 257 Nā hoʻololi nui: nā mea pono hou systemd-sbsign a me systemd-keyutil, kākoʻo no MPTCP i ka wā i hoʻāla ʻia ma luna o kahi kumu, kākoʻo mua no ke kūkulu ʻana me ka hale waihona Musl C. updatectl pono no ka mālama ʻana i ka hoʻokomo ʻana i nā mea hou ma o systemd-sysupdate, ka hiki ke hoʻomaka i nā lawelawe ma nā inoa inoa PID kaʻawale, pale i ka holoi ʻana i nā faila i ka wā e hoʻohana ai i "systemd-tmpfiles -purge".

Ma waena o nā loli i ka hoʻokuʻu hou:

  • Добавлена новая утилита systemd-sbsign для заверения цифровой подписью исполняемых файлов в формате PE (Portable Executable), предназначенных для использования при загрузке в режиме EFI Secure Boot. Для формирования подписи могут использоваться движки и провайдеры, предоставляемые библиотекой OpenSSL. Systemd-sbsign может применяться в качестве альтернативы приложениям sbsigntool и pesign в утилите ukify при формировании универсальных образов ядра UKI (Unified Kernel Image), объединяющих в одном файле загрузчик для UEFI (UEFI boot stub), образ ядра Linux a me ke kaiapuni ʻōnaehana initrd i hoʻouka ʻia i loko o ka hoʻomanaʻo.
  • Ua hoʻohui ʻia kahi mea hoʻohana hou, systemd-keyutil, e hoʻokō ana i nā hana like ʻole ma nā kī pilikino a me nā palapala hōʻoia X.509. No ka laʻana, hiki ke hoʻohana ʻia ʻo systemd-keyutil e hoʻāʻo i ka hiki ke hoʻouka i nā kī pilikino a me nā palapala hōʻoia, a wehe i nā kī ākea mai ia mau mea ma ka format PEM.
  • Ma nā ʻāpana ".socket" i hoʻohana ʻia e hōʻoia i ka hana o ka mīkini hoʻāla socket (nā kaʻina hana e hoʻomaka ana i ka hoʻāʻo ʻana e hoʻokumu i kahi pilina pūnaewele), ua hoʻokō ʻia ke kākoʻo no MPTCP (Multipath TCP), kahi hoʻonui o ka protocol TCP no ka hoʻonohonoho ʻana i ka hana o kahi pilina TCP me ka lawe ʻana o nā packets i ka manawa like ma kekahi mau ala ma o nā interfaces pūnaewele like ʻole i hoʻopaʻa ʻia i nā ʻano like ʻole. Nā helu wahi IP.
  • Loaʻa nā hoʻololi e pono ai ke kūkulu me ka hoʻohana ʻana i ka waihona Musl C maʻamau.
  • В различные компоненты systemd, выводящие индикаторы прогресса выполнения операций (например, systemd-repart, systemd-sysupdate/updatectl и importctl), добавлена возможность использования ANSI-последовательностей для анимирования отображения прогресса. Подобные последовательности пока поддерживаются только в Windows Terminal (предполагается, что со временем подобная возможность будет перенесена и в эмуляторы терминалов для Linux).
  • Ua hoʻonui ʻia nā mana o ka ʻāpana systemd-sysupdate, hoʻohana ʻia e ʻike maʻalahi, hoʻoiho a hoʻouka i nā mea hou me ka hoʻohana ʻana i kahi mīkini atomika no ka hoʻololi ʻana i nā ʻāpana, nā faila a i ʻole nā ​​papa kuhikuhi (ua hoʻohana ʻia ʻelua mau ʻāpana kūʻokoʻa / faila / papa kuhikuhi, aia kekahi o ka hana o kēia manawa. punawai, a hoʻokomo nā mea ʻē aʻe i ka mea hou aʻe) hou, a laila hoʻololi ʻia nā ʻāpana/faila/papa kuhikuhi). I ka hoʻomaʻamaʻa, hoʻohana ʻia ʻo systemd-sysupdate ma GNOME OS.

    Ma waho aʻe o ke kaʻina hana systemd-sysupdate, ua hoʻohui ʻia kahi lawelawe o ka inoa like e hiki ai ke hoʻohana ʻia ʻo D-Bus e hoʻokele i nā hoʻoponopono ʻōnaehana e kahi mea hoʻohana pono ʻole. No ka mālama ʻana i ka lawelawe, ua hoʻokomo pū ʻia kahi mea hana updatectl hou. Hoʻohui ʻia ka hae "--offline" i systemd-sysupdate e hoʻopau i ka hoʻoiho ʻana i nā metadata ma luna o ka pūnaewele a hoʻohana wale i nā mana i hoʻoiho ʻia i ka ʻōnaehana kūloko. Hoʻohui ʻia ke kākoʻo no ka hoʻopuka ʻana ma ke ʻano JSON no nā kauoha āpau.

  • Ua hoʻokō ʻia kahi waiwai hou "PrivatePIDs" no nā lawelawe, kahi e hiki ai iā ʻoe ke hoʻonohonoho i ka hoʻomaka ʻana o nā kaʻina hana me PID 1 (init process) ma kahi kaʻina hana identifier space (PID namespace). Ma ke kaiapuni i hana ʻia no ke kaʻina hana i hoʻokuʻu ʻia, ʻike wale ʻia nā kaʻina hana mai ka namespace i hana ʻia no ia.
  • Hoʻohui ʻia i ke kākoʻo no nā pāʻani pili ʻole i nā lula udev (e laʻa. 'ATTR{foo}==i»abcd»'). Ke hoʻohana nei i ka udev, hiki ke hāʻawi i nā mea hoʻohana kūloko pono ʻole me ke komo ("uaccess") i ka polokalamu /dev/udmabuf, pono no ka hana ʻana me nā kiʻi kiʻi IPMI ma o libcamera. Hāʻawi ʻo udev i ka ʻike ʻana i nā wallets crypto hardware like ʻole me kahi interface USB a hoʻonohonoho i ka waiwai ID_HARDWARE_WALLET no lākou, e hiki ai iā ʻoe ke hoʻohana i ke ʻano "uaccess" iā lākou no ke komo ʻana e nā mea hoʻohana pono ʻole.
  • Ua hoʻokomo ʻia nā kahua hou RELEASE_TYPE, EXPERIMENT a me EXPERIMENT_URL i ka faila /etc/os-release. Hiki iā "RELEASE_TYPE" ke lawe i nā waiwai "hoʻokolohua", "hoʻomohala", "stable" a me "lts" e hoʻokaʻawale i nā mana paʻa mai ka hoʻomohala ʻana a me nā kūkulu hoʻokolohua. Ua manaʻo ʻia nā ʻāpana EXPERIMENT a me EXPERIMENT_URL e wehewehe i ke ʻano o ke kūkulu hoʻokolohua.
  • ʻO ka pono run0, i hoʻomohala ʻia ma ke ʻano he pani no ka papahana sudo, ua hoʻohui i ke koho "--shell-prompt-prefix", e kuhikuhi ana i ke kaula prefix no ka kauoha shell prompt. Ma ka maʻamau, hōʻike ʻia ka emoji "🦸" ma ke ʻano he prefix e hōʻike maka i kahi kau kiʻekiʻe.
  • I loko o systemd-tmpfiles, i mea e pale aku ai i ka holoi wale ʻana i nā faila hewa, pili wale ke koho "--purge" i nā hoʻonohonoho ma tmpfiles.d/ i hoʻonohonoho pono ʻia ka hae "$". Pono ka hana "--purge" i kēia manawa e kuhikuhi i hoʻokahi faila mai ka papa kuhikuhi tmpfiles.d/. No nā kaula me ke ʻano 'L', ua hoʻohui ʻia ka hae '?', i ka wā i ʻōlelo ʻia, e hana ʻia kahi loulou hōʻailona inā loaʻa ka faila.
  • Ma ka luna lawelawe a me nā pono e pili ana, e hoʻololi ʻia ke code tracking process e hoʻohana i ka PIDFD ma kahi o PID. Hoʻopili ʻia kahi PIDFD me kahi kaʻina kikoʻī a ʻaʻole loli, ʻoiai hiki ke hoʻopili ʻia kahi PID me kahi kaʻina hana ʻē aʻe ma hope o ka pau ʻana o ke kaʻina hana e pili ana me kēlā PID.
  • No nā lawelawe, hiki i kēia manawa ke kuhikuhi i ka waiwai "debug" i ka "RestartMode" parameter, kahi e hoʻomaka hou ai ka lawelawe i hāʻule ʻole me ke ʻano debug i hiki ke hoʻohana ʻia (ua hoʻonohonoho ʻia ka mea hoʻololi kaiapuni DEBUG_INVOCATION=1), a ʻo ka waiwai LogLevelMax hoʻokiʻekiʻe ʻia i ka pae debug.
  • Hiki i ka mea lawelawe PID 1 ke hoʻouka i nā lula no ka module IPE (Integrity Policy Enforcement) LSM, e wehewehe ana i ke kulekele pono no ka ʻōnaehana holoʻokoʻa (nā hana i ʻae ʻia a pehea e hōʻoia ʻia ai ka ʻoiaʻiʻo o nā ʻāpana).
  • Ua hoʻohui ʻia ke koho "DeferReactivation" i nā faila ʻāpana ".timer", e hiki ai iā ʻoe ke hoʻokuʻu i ka hoʻāla manawa hou inā ʻaʻole i pau ka lawelawe ʻana mai ka hana hope.
  • Ma ka ʻāpana waihona waihona PrivateUsers, hiki i kēia manawa ke kuhikuhi i ka waiwai "ʻike" e hiki ai i ka palapala ʻana i nā ID mea hoʻohana i ka wā e hana ai i kahi inoa inoa mea hoʻohana.
  • Hoʻohui ʻia ke kākoʻo no ka waiwai "hoʻokaʻawale ʻia" i ka ʻāpana file unit PrivateTmp, e hoʻohana i nā manawa tmpfs ʻokoʻa no nā papa kuhikuhi /tmp/ a me /var/tmp/.
  • Ua hoʻohui ʻia ke kākoʻo no nā ʻano "kūʻokoʻa" hou a me "koʻikoʻi" i ka ProtectControlGroups unit file parameter, i ka wā i hoʻonohonoho ʻia, hana ʻia kahi inoa inoa cgroup hou no ka lawelawe a kau ʻia nā cgroupfs. Ke kau ʻia ke koho "koʻikoʻi", kau ʻia nā cgroupfs ma ke ʻano heluhelu-wale nō.
  • Hāʻawi ka StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory a me ConfigurationDirectory i ka hiki ke hoʻohana i ka hae ':ro' e kaupalena i ke komo ʻana i nā papa kuhikuhi pili i ke ʻano heluhelu wale nō.
  • Hoʻohui ʻia ke kākoʻo no ka waiwai "firmware" i ka "systemd.machine_id" kernel command line parameter, kahi e helu ʻia ai ka ʻike pūnaewele (machine ID) ma muli o ka UUID mai SMBIOS/DeviceTree.
  • Добавлена поддержка системных вызовов mseal(), listmount() и statmount(), появившихся в недавних выпусках ядра Linux.
  • Ke kākoʻo nei ka resolvectl, timedatectl a me systemd-inhibit utility i kēia manawa i ka ʻae ʻana e hoʻohana ana iā Polkit.
  • Ua hoʻohui ka systemctl utility i ka hiki ke hoʻohana i ka hae "--now" ma ke kauoha "reenable".
  • Hoʻohui ʻia ke koho "--json" i ka ʻōnaehana systemd-mount no ka hoʻopuka ʻana i ke ʻano JSON (no ka laʻana, ke kuhikuhi ʻia me "--list-devices", e hoʻopuka ʻia kahi papa inoa o nā mea hana ma JSON format).
  • Hoʻohui ʻia nā koho "-l" a me "--full" i ka pono "localectl" e hoʻopau i ka ʻoki ʻana i nā laina lōʻihi i ka wā o ka hoʻopuka.
  • Ua hoʻohui ʻia ke koho HibernateOnACPower i sleep.conf, e hiki ai iā ʻoe ke hoʻopaneʻe i ka hoʻololi ʻana i ke ʻano moe a hiki i ka hemo ʻana o ka hāmeʻa mai ke kumu mana paʻa.
  • I nā systemd-sysusers, ua hoʻohui ʻia ke kākoʻo no ka "!" hoʻololi i nā laina "u", kahi e hiki ai iā ʻoe ke hana i nā moʻokāki mea hoʻohana paʻa loa (ma mua, ua hoʻohana ʻia ka hoʻonohonoho ʻana i kahi ʻōlelo huna no ka pale ʻana i kahi mea hoʻohana, no ka laʻana, ʻaʻole i alakaʻi i ka pale ʻana i ka wā o ka hōʻoia kī ma SSH).
  • Hoʻohui ʻo Systemd-coredump i kahi koho "EnterNamespace" e hiki ai ke komo i ka wahi mauna o nā kaʻina hana ulia e loaʻa ai kā lākou mau hōʻailona debugging. I ka hoʻomaʻamaʻa, hiki ke koho i ka hoʻonohonoho ʻana i ka backtrace o nā faila koʻikoʻi mai nā noi e holo ana i nā ipu kaʻawale.
  • ʻO systemd-logind ka hoʻoili ʻana o ka hui Ctrl-Alt-Shift-Esc e hoʻouna i ka hōʻailona org.freedesktop.login1.SecureAttentionKey i nā mea hoʻohana kaiapuni me kahi noi e hōʻike i kahi kamaʻilio hoʻopaʻa inoa. Hoʻokō i ka hoʻonohonoho "DesignatedMaintenanceTime" e hoʻonohonoho maʻalahi i ka hana e hoʻopau i ka manawa i ʻōlelo ʻia. Ma ka hoʻohālikelike me ke kākoʻo no nā polokalamu DRM a me evdev, ua hoʻohui ʻia ke kākoʻo no ka hoʻonohonoho ʻana i ke ala no nā mea hoʻohana pono ʻole e hūnā i nā polokalamu (nā mea hoʻokele pāʻani a me nā mea hauʻoli).
  • Ke kākoʻo nei ʻo systemd-machined i nā komo ʻana o ka mea kūʻai aku i kuleana ʻole. nā mīkini uila a me nā ipu. Hāʻawi ʻia ke komo ʻana i ka hana systemd-mīkini ma o ka Varlink API, me D-Bus.
  • Ua hoʻohui ʻia kahi ʻāpana hou "[IPv6AddressLabel]" i ka faila hoʻonohonoho networkd.conf e hoʻonohonoho i nā lepili a me nā prefix no nā helu IPv6.
  • Hoʻohui ʻia ke koho "--stdin" i ke kauoha 'networkctl edit' e kiʻi i nā waihona waihona mai ke kahawai maʻamau. Hoʻohui i ke kākoʻo no ka hoʻoponopono ʻana a me ka hōʻike ʻana i nā faila .netdev ma ke kuhikuhi ʻana i kahi kikowaena pūnaewele i nā kauoha 'networkctl edit' a me 'networkctl cat'. Hoʻohui ʻia ke koho "--no-ask-password" e hoʻopau i ka ʻae pili.
  • Hoʻohui ʻia kahi koho "--certificate-source" i ka ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart, a me systemd-sbsign utility e hoʻouka i kahi palapala X.509 ma o ka mea hāʻawi OpenSSL ma kahi o ka hoʻouka pololei ʻana mai kahi. waihona.
  • Hoʻohui ʻo systemd-boot i ka hiki ke hoʻohana i nā pihi leo e neʻe i luna a i lalo ma o ka papa kuhikuhi boot, hiki ke hoʻohana ʻia ma nā polokalamu e like me nā smartphones. Ua hoʻohui ʻia ke kākoʻo no ka hoʻokomo ʻana i ka waihona UEFI Secure Boot ma ESL(db/dbx/…) no systemd-boot i ka pono bootctl.
  • Hoʻohui ʻia ke koho "--list-invocation" i ka journalctl e hōʻike i kahi papa inoa o nā kelepona ʻāpana a me ke koho "--invocation" ("-I") e hōʻike i nā lāʻau pili wale me kahi kelepona kikoʻī.
  • hoʻohui ʻo systemd-nspawn i ke kākoʻo no ka hoʻohana pono ʻole ʻia o FUSE (Filesystem in Userspace) i loko o nā pahu. Ke hoʻohana nei i ke koho "--bind-user", e hoʻouna ʻia nā kī SSH o ka mea hoʻohana no ke komo ʻana ma o SSH i ka ipu.
  • Ua hoʻohui ʻo libsystemd i kahi polokalamu polokalamu hou "sd-json" e hoʻohana ana i ka format JSON, a me kahi interface "sd-varlink" e hoʻohana ana i ka IPC Varlink.
  • Ua hoʻonui ʻia ka mana kumu kumu kumu e hoʻokuʻu i ka 5.4, i hoʻokumu ʻia ma 2019. ʻO ka makahiki aʻe e hoʻolālā lākou e hoʻōki i ke kākoʻo ʻana i nā kernels kahiko a hōʻailona i ka hoʻokuʻu ʻana o 5.4 ma ke ʻano he kumu haʻahaʻa i kākoʻo ʻia.
  • Ua hoʻopau ʻia ke kākoʻo no cgroups v1 a ua hoʻopau ʻia ma ke ʻano paʻamau (no ka hiki ʻana iā ia, pono ʻoe e kuhikuhi SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 ma ka laina kauoha kernel ma kahi o ka hiki ʻana iā ia i nā ʻōnaehana systemd). Hoʻolālā ka hoʻokuʻu hou ʻana o systemd 258 e wehe loa i nā code pili cgroups v1. Manaʻo ʻia ʻo Systemd version 258 e wehe i ke kākoʻo no nā palapala lawelawe ʻo System V.

Source: opennet.ru

E kūʻai i ka hoʻokipa hilinaʻi no nā pūnaewele me ka pale DDoS, nā kikowaena VPS VDS 🔥 E kūʻai i ka hoʻokipa pūnaewele hilinaʻi me ka pale DDoS, nā kikowaena VPS VDS | ProHoster