Dostupan je upravitelj sustava systemd 259

Nakon tri mjeseca razvoja, systemd 259 je sada dostupan. Ključne promjene uključuju podršku za standardnu ​​Musl biblioteku, naredbu "run0 --empower" za izvršavanje privilegiranih radnji bez promjene UID-a, dinamičko učitavanje biblioteka trećih strana koje zahtijeva libsystemd i ignoriranje konfiguracijskih datoteka dodavanjem ".ignore" njihovim imenima.

Među promjenama u novom izdanju:

  • Dodana je djelomična podrška za standardnu ​​C biblioteku Musl. To se omogućuje postavljanjem vrijednosti "musl" u opciji "libc" u Meson sustavu za izgradnju. Budući da Musl biblioteka ne pruža NSS funkcionalnost, sljedeće komponente nisu dostupne prilikom izgradnje systemd-a s Musl-om: nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd, parametar DynamicUser i mogućnost pokretanja systemd-nspawn bez privilegija. Razvojni programeri systemd-a trenutno ne jamče da će podrška za Musl ostati u budućim izdanjima. Ova odluka ovisit će o uspješnom razvoju sloja koji implementira dodatne funkcionalnosti na vrhu Musl-a, kao i o potražnji za projektom i izvješćima o greškama specifičnim za Musl.
  • Uslužni program run0, koji se reklamira kao sigurna zamjena za sudo koji se pokreće preko systemd-run, sada uključuje opciju "--empower", što vam omogućuje pokretanje nove sesije s povišenim privilegijama bez prebacivanja na root korisnika. Izvršavanje privilegiranih radnji bez promjene UID-a omogućuje se postavljanjem zastavica mogućnosti, kao što je CAP_SYS_ADMIN, koje su dovoljne za izvršavanje većine privilegiranih sistemskih poziva. Pokrenuti procesi također se smještaju u zasebnu grupu "empower", koja ima pristup većini Polkit radnji.
  • Odlučeno je da se u sljedećem izdanju ukloni podrška za servisne skripte System V. Komponente systemd-sysv-install, systemd-rc-local-generator i systemd-sysv-generator planirane su za uklanjanje. U sljedećem izdanju također se planira povećati minimalne zahtjeve za verziju kernela. Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • Kao dio inicijative za smanjenje ovisnosti, libsystemd sada dinamički učitava biblioteke libacl, libblkid, libseccomp, libselinux i libmount pomoću dlopen() kada su njihove funkcije zaista potrebne. dlopen() također omogućuje pristup podsustavu za reviziju. Linux i s PAM-om. Funkcionalnost koja je prethodno pozivana putem posredničke biblioteke libcap ugrađena je u libsystemd.
  • systemd-resolved sada podržava dodavanje lokalnih hook-ova koji se pozivaju svaki put kada se uputi zahtjev za lokalno razrješavanje imena. Hook-ovi se nalaze u direktoriju /run/systemd/resolve.hook/.
  • U bazu podataka korisnika dodano je polje UUID, a uslužnom programu userdbctl dodana je opcija "--uuid" za pretraživanje po UUID-u.
  • Konfiguracijske datoteke s nazivima koji završavaju na "ignore" sada se ignoriraju.
  • systemd-importd implementira ugrađenu logiku za rad s TAR arhivama, koristeći libarchive povratni poziv za GNU tar uslužni program. Systemd-machined i systemd-importd sada se mogu pokretati po korisniku, a ne na razini sustava, sa slikama sustava učitanim u ~/.local/state/machines/. Opcije "--user" i "--system" dodane su uslužnom programu importctl za odabir načina rada.
  • Zadani način pohrane dnevnika promijenjen je iz 'automatskog' u 'trajno' (prije je način ovisio o prisutnosti direktorija /var/log/journal).
  • systemd-networkd i systemd-nspawn su ukinuli podršku za stvaranje pravila za prevođenje mrežnih adresa (NAT) putem iptables/libiptc. Ostala je samo podrška za nftables.
  • Podrška za TPM 1.2 je ukinuta u systemd-boot i systemd-stub (podrška za TPM 2.0 je i dalje prisutna).
  • Prema zadanim postavkama, systemd-machined osigurava da se "skrivene" slike diska, čije ime počinje točkom, montiraju u načinu rada samo za čitanje.
  • API temeljen na Varlinku je proširen, omogućujući mu pristup postavkama usluga. Implementirani su IPC pozivi Reload() i Reexecute(). Dodani su pozivi za pristup funkcionalnosti i postavkama systemd-repart, systemd-resolved i systemd-networkd.
  • Dodana je postavka ExecReloadPost koja vam omogućuje organiziranje pokretanja naredbi nakon ponovnog učitavanja konfiguracije servisa.
  • Za servise su implementirana svojstva OOMKills i ManagedOOMKills, koja sadrže broj procesa koje je kernel ili systemd-oomd prisilno prekinuo zbog nedostatka memorije.
  • Za privremene usluge dodano je svojstvo RootDirectoryFileDescriptor koje definira deskriptor datoteke korijenskog direktorija.
  • Dodana je postavka UserNamespacePath koja omogućuje vezanje jedinice s korisničkim imenskim prostorom određivanjem puta u pseudo-datotečnom sustavu /proc, slično postavkama IPCNamespacePath i NetworkNamespacePath. U systemd-nspawn, postavka NamespacePath dodana je u odjeljak [Network] .nspawn datoteka za određivanje mrežnog imenskog prostora.
  • systemd-sysext i systemd-confext sada podržavaju odvojene konfiguracijske datoteke, /etc/systemd/systemd-sysext.conf i /etc/systemd/systemd-confext.conf. Varijable okruženja SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS i $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS sada se mogu koristiti za konfiguriranje opcija montiranja Overlayfs-a.
  • Postavka OPTIONS="dump-json" dodana je u systemd-udevd za ispis trenutnog statusa događaja u JSON formatu. Funkcija net_id sada generira predvidljiva imena za bežična mrežna sučelja na sustavima s DeviceTree. Simboličke veze /dev/gpio/by-id/... sada se generiraju za GPIO uređaje.
  • Naredba "homectl update" sada podržava opciju "--recovery-key" za dodavanje rezervnih ključeva postojećem korisničkom računu (prije su se takvi ključevi mogli dodati samo tijekom stvaranja korisnika).
  • Opcije "--prompt-shell" i "--prompt-groups" dodane su u systemd-homed za interaktivni odabir ljuske i grupe tijekom prvog pokretanja pomoću systemd-homed-firstboot.service. Opcija "--prompt-keymap-auto" dodana je u systemd-firstboot za upit o rasporedu tipkovnice prilikom korištenja lokalne konzole tijekom prvog pokretanja.
  • U systemd-bootu dodana je mogućnost postavljanja razine detalja zapisnika putem parametra log-level u loader.conf ili SMBIOS polja io.systemd.boot.loglevel.
  • Opcije EmitDomain i Domain dodane su u systemd-networkd za DHCP poslužitelj, a implementiran je i program za određivanje imena hosta izdanih putem DHCP-a putem DNS razrješenja.
  • Opcija "--root-directory" dodana je u systemd-run za pokretanje usluge u navedenom korijenskom direktoriju. Opcija "--same-root-dir" ("-R") dodana je u systemd-run i run0 za pokretanje usluge u istom korijenskom direktoriju kao i ona u kojoj se pokreće.
  • systemd-modules-load implementira paralelno učitavanje modula kernela.
  • Podrška za algoritme HMAC-SHA256, PHMAC-SHA256 i PHMAC-SHA512 dodana je u systemd-integrity-setup.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster