te tuku kaiwhakahaere punaha systemd 253

I muri i nga marama e toru me te hawhe o te whakawhanaketanga, i tukuna te tukunga o te kaiwhakahaere punaha systemd 253.

I roto i nga huringa o te tukunga hou:

  • Kei roto i te kete te whaipainga 'ukify', i hangaia hei hanga, manatoko me te whakaputa hainatanga mo nga whakaahua kakano whakakotahi (UKI, Unified Kernel Image), te whakakotahi i te kaihautu mo te uta i te kakano mai i te UEFI (UEFI boot stub), he whakaahua kernel Linux me tetahi te taiao pūnaha ka utaina ki te mahara initrd, whakamahia mo te arawhiti tuatahi i te atamira i mua i te whakapuru i te punaha konae pakiaka. Ka whakakapihia e te whaipainga nga mahi i whakaratohia i mua e te whakahau 'dracut -uefi' me te whakakii i nga kaha ki te tatau aunoa i nga utu i roto i nga konae PE, te whakakotahi i nga initrds, te hainatanga i nga whakaahua kernel kua whakauruhia, te hanga whakaahua whakakotahi me te sbsign, heuristics mo te whakatau i te kernel uname, te tirotiro i te he whakaahua me te mata pakaru me te taapiri i nga kaupapa here PCR kua hainatia i hangaia e te taputapu ine-systemd.
  • He tautoko taapiri mo nga taiao initrd karekau i whakawhāitihia e te whakatakotoranga mahara, ka whakamahia nga whakakikorua hei utu mo tmpfs. Mo enei taiao, kaore te systemd e whakakore i nga konae katoa i roto i te initrd i muri i te huri i te punaha konae pakiaka.
  • Kua taapirihia te tawhā "OpenFile" ki nga ratonga mo te whakatuwhera i nga konae i roto i te punaha konae (te hono ranei ki nga turanga Unix) me te tuku i nga kaiwhakaahua konae e hono ana ki te mahi kua whakarewahia (hei tauira, ina hiahia koe ki te whakarite uru ki tetahi konae mo te ratonga karekau me te whakarereke i nga mana uru ki te konae).
  • I roto i te systemd-cryptenroll, i te wa e rehita ana i nga taviri hou, ka taea te iriti i nga waahanga whakamunatia ma te whakamahi i nga tohu FIDO2 (--unlock-fido2-device) me te kore he kupuhipa. Ko te waehere PIN kua tohua e te kaiwhakamahi ka rongoa ki te tote hei whakararu i te rapunga kaha.
  • Kua taapirihia nga tautuhinga ReloadLimitIntervalSec me ReloadLimitBurst, tae atu ki nga whiringa raina whakahau kernel (systemd.reload_limit_interval_sec me /systemd.reload_limit_burst) hei whakawhāiti i te kaha o te whakaara ano i te tukanga papamuri.
  • Mo nga waeine, kua whakatinanahia te whiringa "MemoryZSwapMax" hei whirihora i te taonga memory.zswap.max, e whakatau ana i te rahi o te zswap.
  • Mo nga waeine, kua whakatinanahia te whiringa "LogFilterPatterns", e taea ai e koe te whakarite i nga korero i ia wa ki te tarai i nga putanga korero ki te raarangi (ka taea te whakamahi ki te whakakore i etahi putanga, ki te penapena ranei i etahi raraunga anake).
  • Kei te tautokohia e nga waeine awheawhe te tautuhinga "OOMPolicy" ki te whakarite i te whanonga i te wa e ngana ana ki te aukati i te wa e iti ana te mahara (kua tautuhia nga waahi whakauru ki te OOMPolicy=haere tonu kia kore ai te kaipatu OOM e whakamutu kaha).
  • Kua tautuhia he momo ratonga hou - "Momo = whakamohio-whakahou", ka toro atu te momo "Momo = whakamohio" me te kaha ki te tatari mo te tohu whakaoho kia oti te tukatuka (SIGHUP). Ko nga ratonga systemd-networkd.service, systemd-udevd.service me systemd-logind kua whakawhitia ki te momo hou.
  • Ka whakamahi a udev i tetahi kaupapa whakaingoa hou mo nga taputapu whatunga, ko te rereketanga ko te mea mo nga taputapu USB kaore i herea ki te pahi PCI, kua whakaritea inaianei a ID_NET_NAME_PATH ki te whakarite i nga ingoa matapae ake. Kua whakatinanahia te kaiwhakahaere '-=' mo nga taurangi SYMLINK, ka waiho nga hononga tohu kaore i whirihorahia mena kua tautuhia i mua he ture mo te taapiri.
  • I roto i te systemd-boot, kua mahi ano te tuku kakano mo nga kaihanga tau pseudo-tupurangi i roto i te kernel me te tuara kōpae. He tautoko taapiri mo te utaina o te kernel ehara i te mea mai i te ESP (EFI System Wehewehenga), hei tauira, mai i te firmware, tika ranei mo QEMU. Ko te parai i nga tawhā SMBIOS ka tukuna hei whakatau i te tiimata i roto i te taiao mariko. Kua whakatinanahia he aratau 'mehemea-haumaru' ka utaina te tiwhikete mo te UEFI Secure Boot mai i te ESP mena ka whakaarohia he haumaru (ka rere ma te miihini mariko).
  • Ko te whaipainga bootctl ka whakatinana i te whakatipuranga o nga tohu punaha ki nga punaha EFI katoa, haunga nga taiao mariko. Kua taapirihia nga whakahau 'tautuhi-kernel' me te 'tirotiro-kernel' hei whakaatu i te momo ahua o te kernel me nga korero e pa ana ki nga whiringa raina whakahau me te putanga kernel, 'tango hono' ki te tango i te konae e hono ana ki te momo rekoata whawhai tuatahi, 'horoa' ki te tango katoa nga konae mai i te raarangi "whakauru-tohu" i roto i te ESP me te XBOOTLDR, kaore i te hono ki te momo rekoata whawhai tuatahi. Kua whakaratohia te tukatuka o te taurangi KERNEL_INSTALL_CONF_ROOT.
  • Ko te whakahau 'systemctl list-dependencies' inaianei kei te tautoko i te tukatuka i nga whiringa '--type' me te '--state', a ko te whakahau 'systemctl kexec' te taapiri tautoko mo nga taiao i runga i te Xen hypervisor.
  • I roto i nga konae .network i te wahanga [DHCPv4], he tautoko mo te SocketPriority me te QuickAck, RouteMetric=high|medium|nga whiringa iti kua taapirihia inaianei.
  • Ko nga whiringa taapiri a Systemd-repart "--include-partitions", "--exclude-partitions" me "--defer-partitions" ki te tarai i nga waahanga ma te momo UUID, hei tauira, ka taea e koe te hanga whakaahua kei roto i tetahi waahanga. i hangaia i runga i nga korero o tetahi atu waahanga. I taapirihia ano te whiringa "--sector-size" hei tohu i te rahi o te waahanga e whakamahia ana i te wa e hanga ana i te wehenga. He tautoko taapiri mo te hanga kōnae erofs. Ko te tautuhinga Whakaiti ka whakatinana i te tukatuka o te uara "pai" ki te kowhiri i te iti rawa o te rahi o te ahua.
  • ka taea e te systemd-journal-remote te whakamahi i nga tautuhinga MaxUse, KeepFree, MaxFileSize me MaxFiles ki te whakaiti i te kohi mokowā kōpae.
  • Ka taapirihia e te systemd-cryptsetup te tautoko mo te tuku tono ki nga tohu FIDO2 hei whakatau i to ratau aroaro i mua i te whakamotuhēhēnga.
  • Kua taapirihia nga taapiri hou tpm2-measure-bank me tpm2-measure-pcr ki te crypttab.
  • Ko te systemd-gpt-auto-generator te whakauru i nga waahanga ESP me te XBOOTLDR i roto i nga tikanga "noexec,nosuid,nodev", me te taapiri i te kaute mo te momo rootfstype me nga tohu pakiaka kua paahitia i roto i te raina whakahau kernel.
  • ka whakaratohia e te systemd-resolved te kaha ki te whirihora i nga tawhā whakatau ma te tohu i te ingoa ingoa, rohe, network.dns me nga whiringa network.search_domains i runga i te raina whakahau kernel.
  • Ko te whakahau "systemd-analyse plot" inaianei ka whai mana ki te whakaputa i roto i te whakatakotoranga JSON ka tohua te haki "-json". Ko nga whiringa hou "--table" me "-no-legend" kua taapirihia hei whakahaere i te putanga.
  • I te tau 2023, ka whakamahere matou ki te whakamutu i te tautoko mo nga cgroups v1 me te wehewehe i nga aroākapa whaiaronga (kei te noho motuhake te /usr mai i te pakiaka, ka wehea ranei /bin me /usr/bin, /lib me /usr/lib).

Source: opennet.ru

Tāpiri i te kōrero