Systemd System Manager Verëffentlechung 244

No drÀi Méint Entwécklung presentéiert System Manager Verëffentlechung systemt 244.

Main Ännerungen:

  • ZousĂ€tzlech ËnnerstĂ«tzung fir de cpuset Ressource Controller basĂ©iert op cgroups v2, deen e Mechanismus fir Bindungsprozesser fir spezifesch CPUs ubitt (de "AllowedCPUs" Astellung) an NUMA Memory Nodes (den "AllowedMemoryNodes" Astellung);
  • ZousĂ€tzlech ËnnerstĂ«tzung fir Luede Astellunge vun der SystemdOptions EFI Variabel fir systemd Konfiguratioun, wat Iech erlaabt systemd Verhalen an Situatiounen ze personalisĂ©ieren, wou d'Kernel Kommandozeiloptiounen problematesch sinn an d'Konfiguratioun vun der Disk ze spĂ©it gelies gĂ«tt (zum Beispill wann Dir Optiounen konfigurĂ©ieren musst Zesummenhang mat der cgroup Hierarchie). Fir eng Variabel an EFI ze setzen, kĂ«nnt Dir de Kommando 'bootctl systemd-efi-options' benotzen;
  • ËnnerstĂ«tzung fir Eenheeten bĂ€igefĂŒĂŒgt fir Astellunge vun "{unit_type}.d/" Verzeichnisser verbonne mat Eenheetstypen (zum Beispill "service.d/") ze lueden, dĂ©i benotzt kĂ«nne fir Astellungen ze addĂ©ieren dĂ©i all Eenheetsdateien vun engem bestĂ«mmten Typ ofdecken eemol;
  • Fir Service-Eenheeten ass en neie Sandbox Isolatiounsmodus ProtectKernelLogs bĂ€igefĂŒĂŒgt ginn, wat Iech erlaabt de Programm Zougang zum Kernel Log Puffer ze refusĂ©ieren, zougĂ€nglech duerch de Syslog System Uruff (net ze verwiessele mat der API vum selwechten Numm, deen am libc gĂ«tt). Wann de Modus aktivĂ©iert ass, gĂ«tt Applikatioun Zougang zu /proc/kmsg, /dev/kmsg an CAP_SYSLOG blockĂ©iert;
  • Fir UnitĂ©iten ass e RestartKillSignal-Astellung proposĂ©iert ginn, wat Iech erlaabt d'Zuel vum Signal nei ze definĂ©ieren, deen benotzt gĂ«tt fir de Prozess wĂ€hrend der Task-Restart ofzeschlĂ©issen (Dir kĂ«nnt d'Behuele vum Stoppen vum Prozess an der Etapp vun der Virbereedung fir de Restart Ă€nneren);
  • De Kommando "systemctl clean" gouf ugepasst fir ze benotzen mat Socket, Mount a Swap Eenheeten;
  • Am frĂ©ie Stadium vum Luede sinn Restriktiounen op d'IntensitĂ©it vum Kernel Output vu Messagen iwwer de Printk Call behĂ«nnert, wat et erlaabt mĂ©i komplette Logbicher iwwer de Luede FortschrĂ«tt ze sammelen an enger Etapp wou d'LogspĂ€icherung nach net ugeschloss ass (de Logbuch) ass am Ringpuffer vum KĂ€rel gesammelt). D'Astellunge vun Printk Limiten vun der Kernel Kommandozeil huet Virrang an erlaabt Iech systemd Verhalen ze iwwerschreiden. Systemd Programmer dĂ©i direkt Logbicher op /dev/kmsg ausginn (dĂ«st gĂ«tt nĂ«mme frĂ©i an der Bootphase gemaach) benotze separat intern Restriktiounen fir gĂ©int Pufferverstoppt ze schĂŒtzen;
  • De Kommando 'stop —job-mode=triggering' gouf an d'Systemctl Utility bĂ€igefĂŒĂŒgt, wat Iech erlaabt souwuel d'UnitĂ©it ze stoppen, dĂ©i op der Kommandozeil spezifizĂ©iert ass, an all UnitĂ©iten, dĂ©i et nennen kĂ«nnen;
  • Eenheet Staat Informatiounen enthĂ€lt elo Informatiounen iwwert Vocatioun an genannt UnitĂ©iten;
  • Et ass mĂ©iglech de "RuntimeMaxSec" Astellung an Ëmfang Eenheeten ze benotzen (virdrun war et nĂ«mmen an Service UnitĂ©iten benotzt). Zum Beispill, "RuntimeMaxSec" kann elo benotzt ginn fir d'ZĂ€it vun PAM Sessiounen ze limitĂ©ieren duerch d'Schafung vun enger Ëmfang Eenheet
    fir e Benotzerkont. D'ZĂ€itlimit kann och iwwer d'Systemd.runtime_max_sec Optioun an de Parameteren vum pam_systemd PAM Modul gesat ginn;
  • Eng nei Grupp vu Systemruffen "@pkey" bĂ€igefĂŒĂŒgt, wann Dir Container a Servicer limitĂ©iert, wat et mĂ©i einfach mĂ©cht d'Whitelist System Appellen am Zesummenhang mat ErĂ«nnerungsschutz;
  • "w+" FĂ€ndel bĂ€igefĂŒĂŒgt fir systemd-tmpfiles fir ze schreiwen am Dateiappend-Modus;
  • ZousĂ€tzlech Informatioun fir Systemd-Analyse Ausgang iwwer ob d'Kernel Memory Konfiguratioun mat systemd Astellunge entsprĂ©cht (zum Beispill wann e puer DrĂ«tt-Partei-Programm Kernelparameter geĂ€nnert huet);
  • D'Optioun "--base-time" gouf op systemd-analyze bĂ€igefĂŒĂŒgt, wann spezifizĂ©iert, Kalennerdaten ginn berechent relativ zu der ZĂ€it, dĂ©i an dĂ«ser Optioun uginn ass, an net relativ zu der aktueller SystemzĂ€it;
  • "journalctl —update-catalog" suergt fir Konsistenz an der Sequenz vun Elementer am Output (nĂ«tzlech fir widderhuelend Builds z'organisĂ©ieren);
  • D'FĂ€egkeet bĂ€igefĂŒĂŒgt fir e StandardwĂ€ert ze spezifizĂ©ieren fir d'"WatchdogSec" Astellung dĂ©i a SystemdĂ©ngscht benotzt gĂ«tt. An der ZesummesetzungszĂ€it kann de BasiswĂ€ert iwwer d'Optioun "-Dservice-Watchdog" festgeluegt ginn (wann op eidel gesat gĂ«tt, gĂ«tt Iwwerwaachungshond ausgeschalt);
  • Added Build Optioun "-Duser-Pad" fir $PATH WĂ€ert ze iwwerschreiden;
  • Added "-u" ("--uuid") Optioun fir systemd-id128 fir 128-Bit IdentifizĂ©ierer an UUID auszeginn (kanonesch Representatioun vun UUID);
  • Build elo erfuerdert op d'mannst libcryptsetup Versioun 2.0.1.

Ännerungen am Zesummenhang mat Netzwierkastellungen:

  • Systemd-networkd huet ËnnerstĂ«tzung derbĂ€igesat fir e Link op der Flucht ze konfigurĂ©ieren, fir dĂ©i d'Befehle "Reload" an "Reconfigure DEVICE ..." op networkctl bĂ€igefĂŒĂŒgt gi fir d'Astellunge nei ze lueden an d'Apparater nei ze konfigurĂ©ieren;
  • systemd-networkd huet gestoppt Standardroute fir lokal IPv4 Linke mat Intranetadressen 169.254.0.0/16 ze kreĂ©ieren (Link-lokal). Virdrun, automatesch Standardroute fir sou Linken erstellen huet an e puer FĂ€ll onerwaart Verhalen a Routingproblemer gefouert. Fir dat alt Verhalen zrĂ©ckzebrĂ©ngen, benotzt d'Astellung "DefaultRouteOnDevice = jo". Ähnlech gĂ«tt d'Zeeche vu lokalen IPv6 Adressen gestoppt wann lokal IPv6 Routing net fir de Link aktivĂ©iert ass;
  • Am systemd-networkd, wann Dir mat drahtlose Netzwierker am Ad-hoc Modus verbĂ«nnt, gĂ«tt d'Standardkonfiguratioun mat Link-lokal AdressĂ©ierung implementĂ©iert (Link-Lokal);
  • Added Parameteren RxBufferSiz an TxBufferSize fir d'GrĂ©isst vun der Empfangs- a Sendebuffer vun der Netzwierkinterface ze konfigurĂ©ieren;
  • systemd-networkd implementĂ©iert d'Annonce vun zousĂ€tzleche IPv6 Strecken, reglementĂ©iert duerch d'Route a LifetimeSec Optiounen an der Rubrik "[IPv6RoutePrefix]";
  • systemd-networkd huet d'FĂ€higkeit bĂ€igefĂŒĂŒgt fir "nĂ€chst Hop" Strecken ze konfigurĂ©ieren mat den "Gateway" an "Id" Optiounen an der Rubrik "[NextHop]";
  • systemd-networkd an networkctl fir DHCP liwweren on-the-fly Update vun IP Adressbindungen (Leasing), implementĂ©iert vum 'networkctl renew' Kommando;
  • systemd-networkd garantĂ©iert datt d'DHCP Konfiguratioun beim Restart zrĂ©ckgesat gĂ«tt (benotzt d'Optioun KeepConfiguration fir Astellungen ze spĂ€icheren). De StandardwĂ€ert vun der SendRelease-Astellung gouf op "richteg" geĂ€nnert;
  • Den DHCPv4 Client garantĂ©iert datt den OPTION_INFORMATION_REFRESH_TIME OptiounswĂ€ert, deen vum Server geschĂ©ckt gĂ«tt, benotzt gĂ«tt. Fir spezifesch Optiounen vum Server ze froen, gĂ«tt de "RequestOptions" Parameter proposĂ©iert, a fir Optiounen op de Server ze schĂ©cken - "SendOption". Fir den Typ vum IP Service vum DHCP Client ze konfigurĂ©ieren, ass de Parameter "IPServiceType" hinzugefĂŒgt;
  • Fir d'LĂ«scht vu SIP (Session Initiation Protocol) Serveren fir DHCPv4 Serveren z'ersetzen, sinn d'Parameteren "EmitSIP" an "SIP" dobĂ€igesat ginn. Op der Client SĂ€it kann d'SIP-Parameter vum Server empfĂ€nken mat der Astellung "UseSIP = jo" aktivĂ©iert ginn;
  • Added "PrefixDelegationHint" Parameter un den DHCPv6 Client fir en AdressprĂ€fix ze froen;
  • .Network Dateien bidden ËnnerstĂ«tzung fir drahtlos Netzwierker mat SSID a BSSID ze kartĂ©ieren, zum Beispill fir un en Zougangspunktnumm an MAC Adress ze binden. D'SSID a BSSID WĂ€erter ginn am Networkctl Output fir drahtlose Interfaces ugewisen. ZousĂ€tzlech ass d'FĂ€higkeit fir de drahtlose Netzwierktyp ze verglĂ€ichen (WLANInterfaceType Parameter);
  • systemd-networkd huet d'FĂ€egkeet bĂ€igefĂŒĂŒgt fir Schlaangdisziplinen ze konfigurĂ©ieren fir de Traffic mat neie Parent Parameteren ze kontrollĂ©ieren,
    NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
    NetworkEmulatorPacketLimit an NetworkEmulatorLossRate,
    NetworkEmulatorDuplicateRate an der Rubrik "[TrafficControlQueueingDiscipline]";
  • systemd-resolved bitt VerifizĂ©ierung vun IP Adressen an Certificaten wann Dir mat GnuTLS baut.

udev Zesummenhang Ännerungen:

  • Systemd-udevd huet den 30 Sekonnen Timeout gelĂ€scht fir gestoppt Handler ze zwĂ©ngen opzehalen. Systemd-udevd waart elo op d'RĂ©alisatioun vun Handler, fir dĂ©i 30 Sekonnen net genuch waren fir Operatiounen normalerweis a grousse Installatiounen ze kompletĂ©ieren (zum Beispill, e Timeout kĂ©int d'InitialisĂ©ierung vum Chauffer Ă«nnerbrieche wĂ€rend de Prozess fir d'montĂ©iert Partition fir de Root Dateisystem ze wiesselen). Wann Dir Systemd benotzt, kann den Timeout deen systemd-udevd waart ier Dir erausgeet, iwwer d'TimeoutStopSec-Astellung an systemd-udevd.service gesat ginn. Wann Dir ouni Systemd leeft, gĂ«tt den Timeout vum udev.event_timeout Parameter kontrollĂ©iert;
  • Fido_id Programm fir udev bĂ€igefĂŒĂŒgt, deen FIDO CTAP1 Tokens identifizĂ©iert
    ("U2F") / CTAP2 basĂ©iert op Daten iwwer hir vergaangen Benotzung a weist dĂ©i nĂ©ideg Ëmfeldvariablen (de Programm erlaabt Iech ouni extern wĂ€iss LĂ«schte vun all bekannten Tokens ze maachen, dĂ©i virdru benotzt goufen);
  • ImplementĂ©iert automatesch Generatioun vun udev Autosuspend Regele fir Apparater aus der wĂ€isser LĂ«scht importĂ©iert aus Chromium OS (d'Ännerung erlaabt Iech d'Benotzung vun Energiespuermodus fir zousĂ€tzlech Apparater auszebauen);
  • Eng nei "CONST{key}=value" Astellung gouf op udev bĂ€igefĂŒĂŒgt fir Mappinge vu Systemkonstante WĂ€erter direkt z'ermĂ©iglechen ouni separat ScheckhĂ€ndler ze lafen. Momentan ginn nĂ«mmen d'"Arch" an "Virt" SchlĂ«sselen Ă«nnerstĂ«tzt;
  • AktivĂ©iert CDROM fir am Net-exklusiv Modus opzemaachen wann Dir eng Ufrooperatioun fir Ă«nnerstĂ«tzte Modi ausfĂ©iert (d'Ännerung lĂ©ist Probleemer mat Programmer, dĂ©i op d'CDROM kommen a reduzĂ©iert de Risiko vun Ënnerbriechung vun Disk Schreiwen Programmer dĂ©i den exklusiven Zougangsmodus net benotzen).

Source: opennet.ru

Kaaft zouverlĂ€sseg Hosting fir Site mat DDoS Schutz, VPS VDS Server đŸ”„ Kaaft zouverlĂ©issegt WebsĂ€ithosting mat DDoS-Schutz, VPS VDS Server | ProHoster